PhotoRobot GDPR:n tietosuojatiedote (artikla 13)
Tämä asiakirja kuvaa PhotoRobot GDPR:n tietosuojatiedotteen (artikla 13): Versio 1.0 — PhotoRobot Edition, uni-Robot Ltd., Tšekki.
Huomautus: Tietosuojakäytäntö koskee tavallisia käyttäjiä. GDPR:n tietosuojatiedote vaaditaan uusille tileille ja GDPR:n artiklan 13 mukaisesti.
1. Ohjaimen tunnistus
Henkilötietojen hallitsija on:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Praha 1
Tšekin tasavalta
Yrityksen tunnus: 01478061
VAT ID: CZ01478061
Sähköposti: legal@photorobot.com
Sähköposti: info@photorobot.com
(Tästä eteenpäin: "Controller" tai "PhotoRobot")
2. Käsittelemämme henkilötietokategoriat
Käsittelemme seuraavat henkilötietokategoriat:
2.1. Henkilöllisyys ja yhteystiedot
- Nimi, sukunimi
- Yrityksen nimi
- Sähköpostiosoite
- Puhelinnumero
- Laskutustiedot ja arvonlisäverotiedot (jos sovellettavissa)
2.2. Kirjautuminen ja tilitiedot
- Tilin tunnukset
- Salasana (vain tiivistetty)
- Tilin asetukset
2.3. Tekniset tiedot
- IP-osoite
- Laitteen tunnisteet
- Selain- ja käyttöjärjestelmätiedot
- Käyttöaika- ja käyttölokit
2.4. Operatiiviset tiedot palvelussa
- Projektin metatiedot
- Ladatut kuvat ja sisältö
- Lokien käsittely ja historia
- CL ↔ Cloud -synkronointimetatiedot
- Robotti/laiteohjelmiston diagnostiikkalokit, kun se on käytössä
3. Käsittelyn tarkoitukset
Henkilötietoja käsitellään seuraaviin tarkoituksiin:
- Tilin luominen ja hallinta
- PhotoRobot Cloud- ja Cloud 2.0 -palveluiden tarjoaminen
- CL-lisenssien aktivoinnin ja päivitysjakelun tarjoaminen
- PhotoRobot-robottien toiminta ja laiteohjelmistopäivitykset
- Laskutus, laskutus ja maksujen käsittely
- Palvelun parantaminen, diagnostiikka ja turvallisuuden seuranta
- Asiakastuki ja tikettien ratkaisu
- Oikeudellisten velvoitteiden täyttäminen (kirjanpito, verotus, arkistointi)
- Oikeutettujen etujen suojaaminen (petosten ehkäisy, palvelun turvallisuus)
- Markkinointiviestien lähettäminen (vain suostumuksella)
4. Käsittelyn oikeudellinen perusta
Käsittelemme henkilötietoja seuraavien perusteella:
4.1. Sopimuksen täytäntöönpano (GDPR:n artikla 6(1)(b)
Seuraavista:
- Tilin luominen
- Palvelun toiminta
- CL-lisenssin ja laiteohjelmiston hallinta
- Asiakastuki
4.2. Oikeudelliset velvoitteet (GDPR:n artikla 6(1)(c)
Seuraavista:
- Kirjanpito
- laskutus ja verotus
- Lakien vaatimusten noudattaminen
4.3. Oikeutetut edut (artikla 6(1)(f) GDPR)
Seuraavista:
- Turvallisuus ja valvonta
- Vianetsintä ja diagnostiikka
- Palvelun parantaminen
- väärinkäytön ehkäisy
4.4. Suostumus (GDPR:n artikla 6(1)(a)
Vain silloin, kun se on nimenomaisesti vaadittu, esimerkiksi:
- Markkinointiviestintä
- ei-välttämättömät evästeet
Suostumus voidaan peruuttaa milloin tahansa.
5. Henkilötietojen vastaanottajat
Henkilötietoja voidaan jakaa seuraavien kanssa:
5.1. Aliprosessorit
Tarjotaksemme hosting-, viestintä- ja analytiikkapalveluita:
- Google Cloud Platform
- Sähköpostin jakelupalveluntarjoajat
- Analytiikkatyökalut
- Asiakastukijärjestelmät
- muut IT-toimittajat, jotka ovat tiukasti velvollisia palvelun ylläpitämiseen
Täydellinen lista säilytetään aliprosessorilistassa.
5.2. Ammatilliset palvelut
- Kirjanpitotoimistot
- Oikeudelliset neuvonantajat
- Tarkastajat
5.3. Julkiset viranomaiset
Vain silloin, kun laki sitä vaatii.
6. Kansainväliset siirrot
Jos henkilötietoja siirretään Euroopan talousalueen (ETA) ulkopuolelle:
- siirrot ovat suojattuja Standard Contract Clauses (SCC 2021) -lausekkeilla
- Lisäksi sovelletaan teknisiä ja organisatorisia toimenpiteitä
- Pääsy on tiukasti rajoitettua ja hallittua
Palvelimet sijaitsevat pääasiassa Google Cloud Platformilla, joka noudattaa seuraavia ohjeita:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- EU:n GDPR-tietosuojavaatimukset
7. Tietojen säilytysajat
7.1. Tilitiedot
Säilytetään sopimuksen voimassa olevan ajan ja 5 vuotta sen jälkeen (lailliset vaatimukset).
7.2. Asiakastiedot pilvessä
Säilytetään sopimuksen voimassaoloajan ja poistetaan 30 päivän kuluttua peruutuksesta, ellei lakisääteistä säilytystä sovelleta.
7.3. Tekniset lokit
Säilytetään 30–180 päivää, käyttötarkoituksesta riippuen.
7.4. Laskutus ja kirjanpito
Pidetty 10 vuotta (EU/Tšekin laki).
8. Oikeutesi henkilötietona
Sinulla on seuraavat oikeudet:
- Pääsyoikeus (artikla 15 GDPR)
- Oikeus korjaukseen (GDPR:n artikla 16)
- Oikeus pyyhkiä pois (artikla 17 GDPR)
- Oikeus rajoitukseen (artikla 18 GDPR)
- Oikeus tietojen siirrettävyyteen (artikla 20 GDPR)
- Oikeus vastustaa (artikla 21 GDPR)
- Oikeus perua suostumus
- Oikeus tehdä valitus valvontaviranomaiselle
Valvontaviranomainen Tšekin tasavallassa:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Tietojen pakollinen tai vapaaehtoinen luonne
Henkilötietojen antaminen voi olla:
- Pakollinen sopimustarkoituksiin (esim. tilin luominen)
- Pakollinen lakisääteisten velvoitteiden vuoksi (laskutus)
- Vapaaehtoisia markkinointi- tai ei-välttämättömiä evästeitä varten
Jos vaadittuja tietoja ei toimiteta, emme välttämättä pysty tarjoamaan palvelua.
10. Automaattinen päätöksenteko
Emme käytä henkilötietoja automatisoituun päätöksentekoon tai profilointiin, jolla on oikeudellisia vaikutuksia.
11. Yhteystiedot
Jos haluat kysyä tai käyttää oikeuksiasi:
Sähköposti: legal@photorobot.com
Sähköposti: info@photorobot.com
Tai postitse Controllerin osoitteeseen.