PhotoRobot GDPR personvernerklæring (artikkel 13)
Dette dokumentet beskriver PhotoRobot GDPR personvernerklæring (artikkel 13): versjon 1.0 — PhotoRobot Edition, uni-Robot Ltd., Tsjekkia.
Merk: Personvernerklæringen gjelder for vanlige brukere. GDPR personvernerklæring er påkrevd for nye kontoer og i henhold til GDPR artikkel 13.
1. Kontrolløridentifikasjon
Innehaver av personopplysninger er:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Praha 1
Tsjekkia
Firma-ID: 01478061
MVA-ID: CZ01478061
E-post: legal@photorobot.com
E-post: info@photorobot.com
(Her: "Controller" eller "PhotoRobot")
2. Kategorier av personopplysninger vi behandler
Vi behandler følgende kategorier av personopplysninger:
2.1. Identifikasjon og kontaktinformasjon
- Navn, etternavn
- Firmanavn
- E-postadresse
- Telefonnummer
- Faktureringsdetaljer og MVA-informasjon (hvis aktuelt)
2.2. Innlogging og kontoinformasjon
- Kontoinformasjon
- Passord (kun hashet)
- Kontoinnstillinger
2.3. Tekniske data
- IP-adresse
- Enhetsidentifikatorer
- Nettleser- og OS-informasjon
- Tilgangstid- og brukslogger
2.4. Operasjonelle data innen tjenesten
- Prosjektmetadata
- Opplastede bilder og innhold
- Behandling av logger og historikk
- CL ↔ Cloud-synkroniseringsmetadata
- Robot-/firmware-diagnostikklogger når de er aktivert
3. Formål med behandlingen
Personopplysninger behandles for følgende formål:
- Kontoopprettelse og administrasjon
- Levering av PhotoRobot Cloud og Cloud 2.0-tjenester
- Tilrettelegging av aktivering og distribusjon av CL-lisenser
- Drift av PhotoRobot Robots og fastvareoppdateringer
- Fakturering, fakturering og betalingsbehandling
- Tjenesteforbedring, diagnostikk og sikkerhetsovervåking
- Kundestøtte og saksløsning
- Oppfyllelse av juridiske forpliktelser (regnskap, beskatning, arkivering)
- Beskyttelse av legitime interesser (svindelforebygging, tjenestesikkerhet)
- Sende markedsføringskommunikasjon (kun med samtykke)
4. Rettslig grunnlag for behandling
Vi behandler personopplysninger basert på:
4.1. Oppfyllelse av en kontrakt (art. 6(1)(b) GDPR)
For:
- Opprettelse av konto
- driften av tjenesten
- CL-lisens og fastvareadministrasjon
- Kundeservice
4.2. Juridiske forpliktelser (Art. 6(1)(c) GDPR)
For:
- Regnskap
- Fakturering og beskatning
- Overholdelse av lovkrav
4.3. Legitime interesser (Art. 6(1)(f) GDPR)
For:
- Sikkerhet og overvåking
- Feilsøking og diagnostikk
- forbedring av tjenesten
- Forebygging av misbruk
4.4. Samtykke (Art. 6(1)(a) GDPR)
Bare når det eksplisitt kreves, f.eks.:
- Markedsføringskommunikasjon
- Ikke-essensielle informasjonskapsler
Samtykke kan trekkes tilbake når som helst.
5. Mottakere av personopplysninger
Personopplysninger kan deles med:
5.1. Subprosessorer
Å tilby hosting-, kommunikasjons- og analysetjenester:
- Google Cloud Platform
- E-postleveringsleverandører
- Analyseverktøy
- Kundestøttesystemer
- andre IT-leverandører er strengt pålagt å drive tjenesten
En komplett liste opprettholdes i Sub-Processor List.
5.2. Profesjonelle tjenester
- Regnskapsfirmaer
- Juridiske rådgivere
- Revisorer
5.3. Offentlige myndigheter
Bare når loven krever det.
6. Internasjonale overganger
Hvis personopplysninger overføres utenfor Det europeiske økonomiske samarbeidsområdet (EØS):
- Overføringer er beskyttet av Standard Kontraktsklausuler (SCC 2021)
- Ytterligere tekniske og organisatoriske tiltak benyttes
- Tilgangen er strengt begrenset og kontrollert
Serverne er primært hostet på Google Cloud Platform, som overholder:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- EUs GDPR-krav til databeskyttelse
7. Lagringsperioder for data
7.1. Kontodata
Lagret for kontraktens varighet, og 5 år etterpå (lovkrav).
7.2. Kundedata i skyen
Lagret i kontraktens varighet og slettet 30 dager etter kansellering, med mindre lovlig tilbakeholdelse gjelder.
7.3. Tekniske logger
Lagret i 30–180 dager, avhengig av formål.
7.4. Fakturering og regnskap
Beholdt i 10 år (EU/CZ-lov).
8. Dine rettigheter som datasubjekt
Du har følgende rettigheter:
- Rett til tilgang (art. 15 GDPR)
- Retten til retting (art. 16 GDPR)
- Retten til utslettelse (art. 17 GDPR)
- Retten til restriksjon (art. 18 GDPR)
- Retten til dataportabilitet (art. 20 GDPR)
- Retten til å protestere (art. 21 GDPR)
- Retten til å trekke tilbake samtykke
- Rett til å klage til tilsynsmyndigheten
Tilsynsmyndighet i Tsjekkia:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Obligatorisk eller frivillig karakter av data
Å gi personopplysninger kan være:
- Obligatorisk for kontraktsmessige formål (f.eks. kontoopprettelse)
- Obligatorisk for juridiske forpliktelser (fakturering)
- Frivillig for markedsføring eller ikke-essensielle informasjonskapsler
Hvis de nødvendige dataene ikke oppgis, kan det hende vi ikke kan tilby tjenesten.
10. Automatisert beslutningstaking
Vi bruker ikke personopplysninger til automatiserte beslutninger eller profilering som fører til juridiske konsekvenser.
11. Kontaktinformasjon
For spørsmål eller for å utøve dine rettigheter:
E-post: legal@photorobot.com
E-post: info@photorobot.com
Eller per post til kontrollørens adresse.