PhotoRobot GDPR Obavijest o privatnosti (Član 13)
Ovaj dokument detaljno opisuje PhotoRobot GDPR Obavijest o privatnosti (Član 13): Verzija 1.0 — PhotoRobot Edition, uni-Robot Ltd., Češka Republika.
Napomena: Politika privatnosti se odnosi na opće korisnike. Obavijest o privatnosti GDPR-a je obavezna za nove naloge i u skladu sa članom 13 GDPR-a.
1. Identifikacija kontrolora
Kontrolor ličnih podataka je:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Prag 1
Češka Republika
ID kompanije: 01478061
PDV ID: CZ01478061
E-pošta: legal@photorobot.com
Email: info@photorobot.com
(U nastavku: "Controller" ili "PhotoRobot")
2. Kategorije ličnih podataka koje obrađujemo
Obrađujemo sljedeće kategorije ličnih podataka:
2.1. Identifikacija i kontakt podaci
- Ime, prezime
- Naziv kompanije
- Email adresa
- Telefonski broj
- Detalji o naplati i informacije o PDV-u (ako je primjenjivo)
2.2. Podaci za prijavu i nalog
- Vjerodajnice za nalog
- Lozinka (samo heširana)
- Postavke naloga
2.3. Tehnički podaci
- IP adresa
- Identifikatori uređaja
- Informacije o pretraživaču i operativnom sistemu
- Vrijeme pristupa i dnevnici korištenja
2.4. Operativni podaci unutar službe
- Metapodaci projekta
- Postavljene slike i sadržaj
- Logovi obrade i historija
- CL ↔ Metapodaci za sinhronizaciju u oblaku
- Dijagnostički zapisi robota/firmwarea kada su uključeni
3. Svrhe obrade
Lični podaci se obrađuju u sljedeće svrhe:
- Kreiranje i upravljanje računima
- Pružanje usluga PhotoRobot Cloud i Cloud 2.0
- Obezbjeđivanje aktivacije CL licence i distribucije ažuriranja
- Rad PhotoRobot robota i ažuriranja firmvera
- Naplata, fakturisanje i obrada plaćanja
- Unapređenje usluga, dijagnostika i nadzor sigurnosti
- Korisnička podrška i rješavanje tiketa
- Ispunjavanje zakonskih obaveza (računovodstvo, oporezivanje, arhiviranje)
- Zaštita legitimnih interesa (prevencija prevara, sigurnost usluga)
- Slanje marketinških poruka (samo uz pristanak)
4. Pravna osnova za obradu
Obrađujemo lične podatke na osnovi:
4.1. Izvršenje ugovora (član 6(1)(b) GDPR)
Za:
- Kreiranje računa
- Rad službe
- CL licenca i upravljanje firmverom
- Korisnička podrška
4.2. Pravne obaveze (član 6(1)(c) GDPR)
Za:
- Računovodstvo
- Fakturisanje i oporezivanje
- Usklađenost sa zakonskim zahtjevima
4.3. Legitimni interesi (član 6(1)(f) GDPR)
Za:
- Sigurnost i nadzor
- Rješavanje problema i dijagnostika
- Unapređenje službe
- Prevencija zloupotrebe
4.4. Saglasnost (član 6(1)(a) GDPR)
Samo kada je eksplicitno potrebno, npr.:
- Marketinške komunikacije
- Neesencijalni kolačići
Saglasnost se može povući u bilo kojem trenutku.
5. Primaoci ličnih podataka
Lični podaci se mogu dijeliti sa:
5.1. Podprocesori
Pružanje hostinga, komunikacije i analitičkih usluga:
- Google Cloud Platforma
- Provajderi dostave e-pošte
- Alati za analitiku
- Sistemi korisničke podrške
- drugi IT dobavljači su strogo obavezni za upravljanje Uslugom
Potpuna lista se održava u Listi podprocesora.
5.2. Profesionalne usluge
- Računovodstvene firme
- Pravni savjetnici
- Revizori
5.3. Javne vlasti
Samo kada to zakon zahtijeva.
6. Međunarodni transferi
Ako se lični podaci prenose izvan Evropskog ekonomskog prostora (EEA):
- transferi su zaštićeni Standardnim ugovornim klauzulama (SCC 2021)
- primjenjuju se dodatne tehničke i organizacijske mjere
- Pristup je strogo ograničen i kontrolisan
Serveri su prvenstveno hostovani na Google Cloud Platformi, koja je u skladu sa:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- Zahtjevi EU GDPR-a za zaštitu podataka
7. Periodi čuvanja podataka
7.1. Podaci o računu
Skladišteno tokom trajanja ugovora, i 5 godina nakon toga (zakonski zahtjevi).
7.2. Podaci o klijentima u oblaku
Čuva se tokom trajanja ugovora i briše 30 dana nakon otkazivanja, osim ako se ne primjenjuje zakonska odredba.
7.3. Tehnički dnevnici
Skladište se 30–180 dana, zavisno od namjene.
7.4. Fakturisanje i računovodstvo
Zadržano 10 godina (zakon EU/CZ).
8. Vaša prava kao subjekta podataka
Imate sljedeća prava:
- Pravo pristupa (član 15 GDPR)
- Pravo na ispravku (član 16 GDPR)
- Pravo na brisanje (član 17 GDPR)
- Pravo na ograničenje (član 18 GDPR)
- Pravo na prenosivost podataka (član 20 GDPR)
- Pravo na prigovor (član 21 GDPR)
- Pravo na povlačenje pristanka
- Pravo na podnošenje žalbe nadzornom organu
Nadzorno tijelo u Češkoj Republici:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Obavezna ili dobrovoljna priroda podataka
Pružanje ličnih podataka može biti:
- Obavezno za ugovorne svrhe (npr. kreiranje računa)
- Obavezno za pravne obaveze (naplata)
- Dobrovoljno za marketing ili neesencijalne kolačiće
Ako potrebni podaci nisu dostavljeni, možda nećemo moći ponuditi uslugu.
10. Automatizovano donošenje odluka
Ne koristimo lične podatke za automatsko donošenje odluka ili profilisanje koje ima pravne posljedice.
11. Kontakt informacije
Za pitanja ili za ostvarivanje vaših prava:
Email: legal@photorobot.com
Email: info@photorobot.com
Ili poštom na adresu kontrolora.