اطلاعیه حریم خصوصی PhotoRobot GDPR (ماده ۱۳)
این سند جزئیات اطلاعیه حریم خصوصی GDPR PhotoRobot (ماده ۱۳): نسخه ۱.۰ — نسخه PhotoRobot، uni-Robot Ltd.، جمهوری چک را شرح می دهد.
توجه: سیاست حفظ حریم خصوصی شامل کاربران عمومی می شود. اطلاعیه حفظ حریم خصوصی GDPR برای حساب های جدید و طبق ماده ۱۳ GDPR الزامی است.
۱. شناسایی کنترلر
کنترل کننده داده های شخصی عبارت است از:
یونی-ربات لیمیتد
وودیچکووا ۷۱۰/۳۱
۱۱۰ ۰۰ پراگ ۱
جمهوری چک
شناسه شرکت: 01478061
شناسه مالیات بر ارزش افزوده: CZ01478061
ایمیل: legal@photorobot.com
ایمیل: info@photorobot.com
(از این پس: «کنترلر» یا «PhotoRobot»)
۲. دسته بندی های داده های شخصی که پردازش می کنیم
ما دسته بندی های زیر از داده های شخصی را پردازش می کنیم:
۲.۱. شناسایی و جزئیات تماس
- نام، نام خانوادگی
- نام شرکت
- آدرس ایمیل
- شماره تلفن
- جزئیات صورتحساب و اطلاعات مالیات بر ارزش افزوده (در صورت وجود)
۲.۲. اطلاعات ورود و حساب کاربری
- اطلاعات حساب کاربری
- رمز عبور (فقط هش شده)
- تنظیمات حساب کاربری
۲.۳. داده های فنی
- آدرس IP
- شناسه های دستگاه
- اطلاعات مرورگر و سیستم عامل
- زمان دسترسی و گزارش های استفاده
۲.۴. داده های عملیاتی درون سرویس
- فراداده پروژه
- تصاویر و محتوای بارگذاری شده
- گزارش های پردازش و تاریخچه
- فراداده همگام سازی ابری CL ↔
- لاگ های تشخیصی ربات/فریمور وقتی فعال باشند
۳. اهداف پردازش
داده های شخصی برای اهداف زیر پردازش می شوند:
- ایجاد و مدیریت حساب کاربری
- ارائه خدمات PhotoRobot Cloud و Cloud 2.0
- تأمین فعال سازی و توزیع به روزرسانی مجوز CL
- عملکرد ربات های PhotoRobot و به روزرسانی های فریمور
- صورتحساب، صدور فاکتور و پردازش پرداخت
- بهبود خدمات، تشخیص و پایش امنیتی
- پشتیبانی مشتری و حل و فصل تیکت ها
- انجام تعهدات قانونی (حسابداری، مالیات، آرشیو)
- حفاظت از منافع مشروع (پیشگیری از تقلب، امنیت خدمات)
- ارسال ارتباطات بازاریابی (فقط با رضایت)
۴. مبنای حقوقی پردازش
ما داده های شخصی را بر اساس موارد زیر پردازش می کنیم:
۴.۱. اجرای قرارداد (ماده ۶(۱)(ب) GDPR)
برای:
- ایجاد حساب کاربری
- اداره خدمات
- مدیریت مجوز CL و فریمور
- پشتیبانی مشتری
۴.۲. تعهدات قانونی (ماده ۶(۱)(ج) GDPR)
برای:
- حسابداری
- صدور فاکتور و مالیات
- رعایت الزامات قانونی
۴.۳. منافع مشروع (ماده ۶(۱)(و) GDPR)
برای:
- امنیت و نظارت
- عیب یابی و عیب یابی
- بهبود خدمات
- پیشگیری از سوءاستفاده
۴.۴. رضایت (ماده ۶(۱)(الف) GDPR)
فقط زمانی که به طور صریح لازم باشد، مثلا:
- ارتباطات بازاریابی
- کوکی های غیرضروری
رضایت در هر زمان قابل پس گیری است.
۵. دریافت کنندگان داده های شخصی
داده های شخصی ممکن است با افراد زیر به اشتراک گذاشته شوند:
۵.۱. زیرپردازنده ها
ارائه خدمات میزبانی، ارتباطی و تحلیلی:
- پلتفرم ابری گوگل
- ارائه دهندگان تحویل ایمیل
- ابزارهای تحلیلی
- سیستم های پشتیبانی مشتری
- سایر فروشندگان فناوری اطلاعات که به طور دقیق موظف به اداره این سرویس هستند
یک فهرست کامل در فهرست زیرپردازنده نگهداری می شود.
۵.۲. خدمات حرفه ای
- شرکت های حسابداری
- مشاوران حقوقی
- حسابرسان
۵.۳. مقامات عمومی
فقط زمانی که قانون الزام می کند.
۶. انتقالات بین المللی
اگر داده های شخصی به خارج از منطقه اقتصادی اروپا (EEA) منتقل شود:
- انتقال ها توسط بندهای قراردادی استاندارد (SCC 2021) محافظت می شوند
- اقدامات فنی و سازمانی اضافی اعمال می شود
- دسترسی به شدت محدود و کنترل شده است
سرورها عمدتا روی پلتفرم ابری گوگل میزبانی می شوند که با موارد زیر مطابقت دارد:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- الزامات حفاظت از داده های GDPR اتحادیه اروپا
۷. دوره های نگهداری داده ها
۷.۱. داده های حساب
در طول مدت قرارداد و ۵ سال بعد (الزامات قانونی) نگهداری می شود.
۷.۲. داده های مشتری در فضای ابری
برای مدت قرارداد ذخیره شده و ۳۰ روز پس از لغو حذف می شود، مگر اینکه نگهداری قانونی اعمال شود.
۷.۳. گزارش های فنی
بسته به هدف، به مدت ۳۰ تا ۱۸۰ روز نگهداری می شود.
۷.۴. صدور فاکتور و حسابداری
به مدت ۱۰ سال حفظ شده (قانون اتحادیه اروپا/CZ).
۸. حقوق شما به عنوان موضوع داده
شما حقوق زیر را دارید:
- حق دسترسی (ماده ۱۵ GDPR)
- حق اصلاح (ماده ۱۶ GDPR)
- حق پاک سازی (ماده ۱۷ GDPR)
- حق محدودیت (ماده ۱۸ GDPR)
- حق انتقال داده ها (ماده ۲۰ GDPR)
- حق اعتراض (ماده ۲۱ GDPR)
- حق پس گرفتن رضایت
- حق ثبت شکایت به مرجع نظارتی
مرجع نظارتی در جمهوری چک:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
۹. ماهیت اجباری یا داوطلبانه داده ها
ارائه داده های شخصی ممکن است موارد زیر باشد:
- اجباری برای اهداف قراردادی (مثلا ایجاد حساب)
- اجباری برای تعهدات قانونی (صورتحساب)
- داوطلبانه برای بازاریابی یا کوکی های غیرضروری
اگر داده های مورد نیاز ارائه نشود، ممکن است نتوانیم این سرویس را ارائه دهیم.
۱۰. تصمیم گیری خودکار
ما از داده های شخصی برای تصمیم گیری خودکار یا پروفایل سازی که اثرات حقوقی ایجاد می کند استفاده نمی کنیم.
۱۱. اطلاعات تماس
برای سوالات یا اعمال حقوق خود:
ایمیل: legal@photorobot.com
ایمیل: info@photorobot.com
یا از طریق به آدرس کنترلر.