Obvestilo o zasebnosti PhotoRobot GDPR (člen 13)
Ta dokument podrobno opisuje Obvestilo o zasebnosti PhotoRobot GDPR (člen 13): različica 1.0 — PhotoRobot Edition, uni-Robot Ltd., Češka republika.
Opomba: Politika zasebnosti velja za splošne uporabnike. Obvestilo o zasebnosti GDPR je obvezno za nove račune in v skladu z 13. členom GDPR.
1. Identifikacija krmilnika
Upravljalnik osebnih podatkov je:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Praga 1
Češka
ID podjetja: 01478061
DDV ID: CZ01478061
E-pošta: legal@photorobot.com
E-pošta: info@photorobot.com
(V nadaljevanju: "Controller" ali "PhotoRobot")
2. Kategorije osebnih podatkov, ki jih obdelujemo
Obdelujemo naslednje kategorije osebnih podatkov:
2.1. Identifikacija in kontaktni podatki
- Ime, priimek
- Ime podjetja
- E-poštni naslov
- Telefonska številka
- Podatki o obračunu in podatki o DDV (če so relevantni)
2.2. Podatki za prijavo in račun
- Poverilnice računa
- Geslo (samo zgoščeno)
- Nastavitve računa
2.3. Tehnični podatki
- IP naslov
- Identifikatorji naprav
- Informacije o brskalniku in operacijskem sistemu
- Čas dostopa in dnevniki uporabe
2.4. Operativni podatki znotraj službe
- Metapodatki projekta
- Naložene slike in vsebine
- Obdelava dnevnikov in zgodovina
- Metapodatki sinhronizacije CL ↔ Cloud
- Diagnostični dnevniki robota/programske programske opreme, ko so omogočeni
3. Namen obdelave
Osebni podatki se obdelujejo za naslednje namene:
- Ustvarjanje in upravljanje računov
- Zagotavljanje storitev PhotoRobot Cloud in Cloud 2.0
- Zagotavljanje aktivacije in distribucije posodobitev CL licenc
- Delovanje robotov PhotoRobot in posodobitve vdelane programske opreme
- Obračunavanje, izdajanje računov in obdelava plačil
- Izboljšave storitev, diagnostika in nadzor varnosti
- Podpora strankam in reševanje zahtevkov
- Izpolnjevanje pravnih obveznosti (računovodstvo, obdavčitve, arhiviranje)
- Zaščita legitimnih interesov (preprečevanje goljufij, varnost storitev)
- Pošiljanje marketinških sporočil (samo z dovoljenjem)
4. Pravna podlaga za obdelavo
Osebne podatke obdelujemo na osnovi:
4.1. Izpolnitev pogodbe (člen 6(1)(b) GDPR)
Za:
- Ustvarjanje računa
- Delovanje službe
- CL licenca in upravljanje vdelane programske opreme
- Podpora strankam
4.2. Pravne obveznosti (člen 6(1)(c) GDPR)
Za:
- Računovodstvo
- Izdajanje računov in obdavčitev
- Skladnost z zakonskimi zahtevami
4.3. Legitimni interesi (člen 6(1)(f) GDPR)
Za:
- Varnost in spremljanje
- Odpravljanje težav in diagnostika
- Izboljšanje storitve
- preprečevanje zlorabe
4.4. Soglasje (člen 6(1)(a) GDPR)
Samo kadar je izrecno zahtevano, npr.:
- Marketinške komunikacije
- Nebistveni piškotki
Soglasje se lahko kadarkoli prekliče.
5. Prejemniki osebnih podatkov
Osebne podatke je mogoče deliti z:
5.1. Podprocesorji
Za zagotavljanje gostovanja, komunikacije in analitičnih storitev:
- Google Cloud Platform
- Ponudniki dostave elektronske pošte
- Analitična orodja
- Sistemi za podporo strankam
- drugi IT ponudniki, ki so strogo dolžni upravljati storitev
Popoln seznam se vzdržuje v seznamu podprocesorjev.
5.2. Strokovne storitve
- Računovodska podjetja
- Pravni svetovalci
- Revizorji
5.3. Javni organi
Samo kadar to zahteva zakon.
6. Mednarodni prenosi
Če se osebni podatki prenesejo izven Evropskega gospodarskega območja (EGP):
- prenosi so zaščiteni s standardnimi pogodbenimi klavzulami (SCC 2021)
- Uporabljajo se dodatni tehnični in organizacijski ukrepi
- Dostop je strogo omejen in nadzorovan
Strežniki so večinoma gostovani na Google Cloud Platform, ki ustreza izpolnjevanju:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- Zahteve EU GDPR glede varstva podatkov
7. Obdobja shranjevanja podatkov
7.1. Podatki računa
Shranjeno za čas trajanja pogodbe in 5 let po tem (zakonske zahteve).
7.2. Podatki o strankah v oblaku
Shranjeno za trajanje pogodbe in izbrisano 30 dni po preklicu, razen če velja pravno zadržanje.
7.3. Tehnični dnevniki
Shranjeno 30–180 dni, odvisno od namena.
7.4. Izdajanje računov in računovodstvo
Zadržano 10 let (pravo EU/CZ).
8. Vaše pravice kot subjekta
Imate naslednje pravice:
- Pravica do dostopa (člen 15 GDPR)
- Pravica do popravka (16. člen GDPR)
- Pravica do izbrisa (17. člen GDPR)
- Pravica do omejitve (18. člen GDPR)
- Pravica do prenosljivosti podatkov (20. člen GDPR)
- Pravica do ugovora (člen 21 GDPR)
- Pravica do umika soglasja
- Pravica do vložitve pritožbe pri nadzornem organu
Nadzorni organ na Češkem:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Obvezna ali prostovoljna narava podatkov
Posredovanje osebnih podatkov je lahko:
- Obvezno za pogodbene namene (npr. ustvarjanje računa)
- Obvezno za pravne obveznosti (obračun)
- Prostovoljno za trženje ali nenujne piškotke
Če zahtevani podatki niso zagotovljeni, morda storitve ne bomo mogli ponuditi.
10. Avtomatizirano odločanje
Osebnih podatkov ne uporabljamo za avtomatizirano odločanje ali profiliranje, ki bi povzročilo pravne učinke.
11. Kontaktni podatki
Za vprašanja ali za uveljavljanje vaših pravic:
E-pošta: legal@photorobot.com
E-pošta: info@photorobot.com
Ali pa po pošti na naslov kontrolorja.