PhotoRobot GDPR Obavijest o privatnosti (Članak 13)
Ovaj dokument detaljno opisuje PhotoRobot GDPR Obavijest o privatnosti (Članak 13): Verzija 1.0 — PhotoRobot Edition, uni-Robot Ltd., Češka Republika.
Napomena: Politika privatnosti odnosi se na opće korisnike. Obavijest o privatnosti prema GDPR-u obavezna je za nove račune i prema članku 13. GDPR-a.
1. Identifikacija kontrolera
Upravitelj osobnih podataka je:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Prag 1
Češka Republika
Oznaka tvrtke: 01478061
PDV ID: CZ01478061
E-pošta: legal@photorobot.com
Email: info@photorobot.com
(U nastavku: "Controller" ili "PhotoRobot")
2. Kategorije osobnih podataka koje obrađujemo
Obrađujemo sljedeće kategorije osobnih podataka:
2.1. Identifikacija i kontakt podaci
- Ime, prezime
- Naziv tvrtke
- Email adresa
- Telefonski broj
- Detalji o naplati i informacije o PDV-u (ako je primjenjivo)
2.2. Podaci za prijavu i račun
- Vjerodajnice računa
- Lozinka (samo heširana)
- Postavke računa
2.3. Tehnički podaci
- IP adresa
- Identifikatori uređaja
- Informacije o pregledniku i operativnom sustavu
- Vrijeme pristupa i zapisi korištenja
2.4. Operativni podaci unutar službe
- Metapodaci projekta
- Učitane slike i sadržaj
- Zapisi obrade i povijest
- CL ↔ Metapodaci za sinkronizaciju u oblaku
- Dijagnostički zapisi robota/firmwarea kada su uključeni
3. Svrhe obrade
Osobni podaci obrađuju se u sljedeće svrhe:
- Kreiranje i upravljanje računima
- Pružanje usluga PhotoRobot Cloud i Cloud 2.0
- Omogućavanje aktivacije i distribucije ažuriranja CL licenci
- Rad PhotoRobot robota i ažuriranja firmvera
- Naplata, fakturiranje i obrada plaćanja
- Poboljšanje usluga, dijagnostika i nadzor sigurnosti
- Korisnička podrška i rješavanje tiketa
- Ispunjavanje zakonskih obveza (računovodstvo, oporezivanje, arhiviranje)
- Zaštita legitimnih interesa (sprječavanje prijevara, sigurnost usluge)
- Slanje marketinških komunikacija (samo uz pristanak)
4. Pravna osnova za obradu
Osobne podatke obrađujemo na osnovi:
4.1. Izvršenje ugovora (čl. 6(1)(b) GDPR)
Za:
- Kreiranje računa
- Rad službe
- CL licenca i upravljanje firmwareom
- Korisnička podrška
4.2. Pravne obveze (čl. 6(1)(c) GDPR)
Za:
- Računovodstvo
- Fakturiranje i oporezivanje
- Usklađenost sa zakonskim zahtjevima
4.3. Legitimni interesi (čl. 6(1)(f) GDPR)
Za:
- Sigurnost i nadzor
- Rješavanje problema i dijagnostika
- Poboljšanje službe
- Prevencija zloupotrebe
4.4. Pristanak (čl. 6(1)(a) GDPR)
Samo kada je izričito potrebno, npr.:
- Marketinške komunikacije
- Neesencijalni kolačići
Pristanak se može povući u bilo kojem trenutku.
5. Primatelji osobnih podataka
Osobni podaci mogu se dijeliti s:
5.1. Podprocesori
Pružiti usluge hostinga, komunikacije i analitike:
- Google Cloud Platform
- Pružatelji usluga dostave e-pošte
- Alati za analitiku
- Sustavi korisničke podrške
- drugi IT dobavljači strogo su obavezni za upravljanje uslugom
Potpuni popis održava se u popisu podprocesora.
5.2. Profesionalne usluge
- Računovodstvene tvrtke
- Pravni savjetnici
- Revizori
5.3. Javne vlasti
Samo kad to zakon zahtijeva.
6. Međunarodni transferi
Ako se osobni podaci prenose izvan Europskog gospodarskog prostora (EEA):
- prijenosi su zaštićeni Standardnim ugovornim klauzulama (SCC 2021)
- Primjenjuju se dodatne tehničke i organizacijske mjere
- Pristup je strogo ograničen i kontroliran
Serveri se prvenstveno hostaju na Google Cloud Platformi, koja je u skladu s:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- Zahtjevi EU GDPR-a za zaštitu podataka
7. Razdoblja zadržavanja podataka
7.1. Podaci računa
Pohranjeno tijekom trajanja ugovora, a zatim 5 godina nakon toga (zakonski zahtjevi).
7.2. Podaci o kupcima u oblaku
Pohranjeno tijekom trajanja ugovora i izbrisano 30 dana nakon otkazivanja, osim ako se ne primjenjuje zakonska odredba.
7.3. Tehnički zapisi
Skladišteno 30–180 dana, ovisno o svrsi.
7.4. Fakturiranje i računovodstvo
Zadržano 10 godina (zakon EU/CZ).
8. Vaša prava kao subjekta podataka
Imate sljedeća prava:
- Pravo pristupa (čl. 15. GDPR)
- Pravo na ispravku (čl. 16. GDPR)
- Pravo na brisanje (čl. 17 GDPR)
- Pravo na ograničenje (čl. 18 GDPR)
- Pravo na prenosivost podataka (čl. 20 GDPR)
- Pravo na prigovor (čl. 21. GDPR)
- Pravo na povlačenje pristanka
- Pravo podnošenja pritužbe nadzornom tijelu
Nadzorno tijelo u Češkoj Republici:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Obvezna ili dobrovoljna priroda podataka
Pružanje osobnih podataka može biti:
- Obavezno za ugovorne svrhe (npr. otvaranje računa)
- Obavezno za pravne obveze (naplata)
- Dobrovoljno za marketing ili neesencijalne kolačiće
Ako potrebni podaci nisu dostavljeni, možda nećemo moći ponuditi uslugu.
10. Automatizirano donošenje odluka
Ne koristimo osobne podatke za automatizirano donošenje odluka ili profiliranje koje ima pravne posljedice.
11. Kontakt informacije
Za pitanja ili ostvarivanje vaših prava:
Email: legal@photorobot.com
Email: info@photorobot.com
Ili poštom na adresu kontrolora.