Thông báo về quyền riêng tư của PhotoRobot GDPR (Điều 13)
Tài liệu này trình bày chi tiết Thông báo về quyền riêng tư của PhotoRobot GDPR (Điều 13): Phiên bản 1.0 — Phiên bản PhotoRobot, uni-Robot Ltd., Cộng hòa Séc.
Lưu ý: Chính sách bảo mật áp dụng cho người dùng phổ thông. Thông báo về quyền riêng tư của GDPR là bắt buộc đối với các tài khoản mới và theo Điều 13 của GDPR.
1. Nhận dạng bộ điều khiển
Người kiểm soát dữ liệu cá nhân là:
Công ty TNHH uni-Robot
Vodičkova 710/31
110 00 Praha 1
Cộng hòa Séc
Mã công ty: 01478061
Mã số thuế GTGT: CZ01478061
Email: legal@photorobot.com
Thư điện tử: info@photorobot.com
(Sau đây gọi là: "Bộ điều khiển" hoặc "PhotoRobot")
2. Danh mục dữ liệu cá nhân chúng tôi xử lý
Chúng tôi xử lý các loại dữ liệu cá nhân sau:
2.1. Chi tiết nhận dạng và liên hệ
- Tên, họ
- Tên công ty
- Địa chỉ email
- Số điện thoại
- Chi tiết thanh toán và thông tin VAT (nếu có)
2.2. Thông tin đăng nhập và tài khoản
- Thông tin đăng nhập tài khoản
- Mật khẩu (chỉ băm)
- Cài đặt tài khoản
2.3. Thông số kỹ thuật
- Địa chỉ IP
- Giá trị nhận dạng thiết bị
- Thông tin trình duyệt và hệ điều hành
- Thời gian truy cập và nhật ký sử dụng
2.4. Dữ liệu hoạt động trong Dịch vụ
- Siêu dữ liệu dự án
- Hình ảnh và nội dung đã tải lên
- Nhật ký và lịch sử xử lý
- Siêu dữ liệu đồng bộ hóa CL ↔ Cloud
- Nhật ký chẩn đoán rô bốt / chương trình cơ sở khi được bật
3. Mục đích xử lý
Dữ liệu cá nhân được xử lý cho các mục đích sau:
- Tạo và quản lý tài khoản
- Cung cấp dịch vụ PhotoRobot Cloud và Cloud 2.0
- Cung cấp kích hoạt và phân phối bản cập nhật giấy phép CL
- Hoạt động của PhotoRobot Robots và cập nhật chương trình cơ sở
- Xử lý hóa đơn, lập hóa đơn và thanh toán
- Cải tiến dịch vụ, chẩn đoán và giám sát bảo mật
- Hỗ trợ khách hàng và giải quyết yêu cầu
- Thực hiện các nghĩa vụ pháp lý (kế toán, thuế, lưu trữ)
- Bảo vệ lợi ích hợp pháp (phòng chống gian lận, bảo mật dịch vụ)
- Gửi thông tin tiếp thị (chỉ khi có sự đồng ý)
4. Cơ sở pháp lý để xử lý
Chúng tôi xử lý dữ liệu cá nhân dựa trên:
4.1. Thực hiện hợp đồng (Điều 6(1)(b) GDPR)
Đối với:
- Tạo tài khoản
- hoạt động của Dịch vụ
- Giấy phép CL và quản lý chương trình cơ sở
- Hỗ trợ khách hàng
4.2. Nghĩa vụ pháp lý (Điều 6(1)(c) GDPR)
Đối với:
- Kế toán
- Lập hóa đơn và thuế
- Tuân thủ các yêu cầu pháp lý
4.3. Lợi ích hợp pháp (Điều 6(1)(f) GDPR)
Đối với:
- Bảo mật và giám sát
- Khắc phục sự cố và chẩn đoán
- Cải thiện Dịch vụ
- Ngăn ngừa lạm dụng
4.4. Sự đồng ý (Điều 6(1)(a) GDPR)
Chỉ khi được yêu cầu rõ ràng, ví dụ:
- Truyền thông tiếp thị
- Cookie không cần thiết
Sự đồng ý có thể được rút lại bất cứ lúc nào.
5. Người nhận dữ liệu cá nhân
Dữ liệu cá nhân có thể được chia sẻ với:
5.1. Bên xử lý phụ
Để cung cấp dịch vụ lưu trữ, truyền thông và phân tích:
- Nền tảng đám mây của Google
- Nhà cung cấp dịch vụ gửi email
- Công cụ phân tích
- Hệ thống hỗ trợ khách hàng
- các nhà cung cấp CNTT khác được yêu cầu nghiêm ngặt để vận hành Dịch vụ
Danh sách đầy đủ được duy trì trong Danh sách đơn vị xử lý phụ.
5.2. Dịch vụ chuyên môn
- Công ty kế toán
- Cố vấn pháp lý
- Kiểm toán viên
5.3. Cơ quan công quyền
Chỉ khi pháp luật yêu cầu.
6. Chuyển khoản quốc tế
Nếu dữ liệu cá nhân được chuyển ra ngoài Khu vực Kinh tế Châu Âu (EEA):
- chuyển nhượng được bảo vệ bởi Điều khoản hợp đồng tiêu chuẩn (SCC 2021)
- Các biện pháp kỹ thuật và tổ chức bổ sung được áp dụng
- Truy cập bị hạn chế và kiểm soát nghiêm ngặt
Máy chủ chủ yếu được lưu trữ trên Google Cloud Platform, tuân thủ:
- Tiêu chuẩn ISO 27001
- Tiêu chuẩn ISO 27017
- Tiêu chuẩn ISO 27018
- SOC 1/2/3
- Yêu cầu bảo vệ dữ liệu GDPR của Liên minh Châu Âu
7. Thời gian lưu giữ dữ liệu
7.1. Dữ liệu tài khoản
Được lưu trữ trong suốt thời hạn của hợp đồng và 5 năm sau đó (yêu cầu pháp lý).
7.2. Dữ liệu khách hàng trên đám mây
Được lưu trữ trong suốt thời hạn hợp đồng và bị xóa sau 30 ngày sau khi hủy bỏ, trừ khi áp dụng pháp lý lưu giữ.
7.3. Nhật ký kỹ thuật
Bảo quản trong 30–180 ngày, tùy theo mục đích.
7.4. Lập hóa đơn và kế toán
Được giữ lại trong 10 năm (luật EU / CZ).
8. Quyền của bạn với tư cách là chủ thể dữ liệu
Bạn có các quyền sau:
- Quyền truy cập (Điều 15 GDPR)
- Quyền chỉnh sửa ( Điều 16 GDPR)
- Quyền xóa ( Điều 17 GDPR)
- Quyền hạn chế (Điều 18 GDPR)
- Quyền di chuyển dữ liệu (Điều 20 GDPR)
- Quyền phản đối (Điều 21 GDPR)
- Quyền rút lại sự đồng ý
- Quyền khiếu nại với cơ quan giám sát
Cơ quan giám sát tại Cộng hòa Séc:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Bản chất bắt buộc hoặc tự nguyện của dữ liệu
Cung cấp dữ liệu cá nhân có thể:
- Bắt buộc cho các mục đích hợp đồng (ví dụ: tạo tài khoản)
- Bắt buộc đối với các nghĩa vụ pháp lý (thanh toán)
- Tự nguyện cho cookie tiếp thị hoặc cookie không cần thiết
Nếu dữ liệu cần thiết không được cung cấp, chúng tôi có thể không cung cấp Dịch vụ.
10. Ra quyết định tự động
Chúng tôi không sử dụng dữ liệu cá nhân để ra quyết định tự động hoặc lập hồ sơ tạo ra hiệu lực pháp lý.
11. Thông tin liên hệ
Đối với các câu hỏi hoặc để thực hiện các quyền của bạn:
Thư điện tử: legal@photorobot.com
Thư điện tử: info@photorobot.com
Hoặc qua đường bưu điện đến địa chỉ của Kiểm soát viên.