PhotoRobot GDPR privatlivserklæring (Artikel 13)
Dette dokument beskriver PhotoRobot GDPR Privacy Notice (Artikel 13): Version 1.0 — PhotoRobot Edition, uni-Robot Ltd., Tjekkiet.
Bemærk: Privatlivspolitikken gælder for almindelige brugere. GDPR Privacy Notice er påkrævet for nye konti og ifølge GDPR artikel 13.
1. Controlleridentifikation
Ansvarlig for persondata er:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Prag 1
Tjekkiet
Firma-ID: 01478061
MOMS-ID: CZ01478061
E-mail: legal@photorobot.com
Email: info@photorobot.com
(Herefter: "Controller" eller "PhotoRobot")
2. Kategorier af persondata, vi behandler
Vi behandler følgende kategorier af persondata:
2.1. Identifikation og kontaktoplysninger
- Navn, efternavn
- Firmaets navn
- E-mailadresse
- Telefonnummer
- Faktureringsoplysninger og momsoplysninger (hvis relevant)
2.2. Login og kontooplysninger
- Kontooplysninger
- Adgangskode (kun hashet)
- Kontoindstillinger
2.3. Tekniske data
- IP-adresse
- Enhedsidentifikatorer
- Browser- og OS-information
- Adgangstid- og brugslogfiler
2.4. Operationelle data inden for tjenesten
- Projektmetadata
- Uploadede billeder og indhold
- Behandling af logfiler og historik
- CL ↔ Cloud-synkroniseringsmetadata
- Robot-/firmware-diagnostiklogs når de er aktiveret
3. Formål med behandlingen
Persondata behandles til følgende formål:
- Oprettelse og administration af konto
- Levering af PhotoRobot Cloud og Cloud 2.0-tjenester
- Etablering af aktivering og distribution af CL-licenser
- Drift af PhotoRobot Robots og firmwareopdateringer
- Fakturering, fakturering og betalingsbehandling
- Serviceforbedring, diagnostik og sikkerhedsovervågning
- Kundesupport og ticketløsning
- At opfylde juridiske forpligtelser (regnskab, beskatning, arkivering)
- Beskyttelse af legitime interesser (forebyggelse af svindel, servicesikkerhed)
- Afsendelse af markedsføringskommunikation (kun med samtykke)
4. Juridisk grundlag for behandling
Vi behandler persondata baseret på:
4.1. Kontraktopfyldelse (art. 6(1)(b) GDPR)
For:
- Oprettelse af konto
- Driften af tjenesten
- CL-licens- og firmwarestyring
- Kundesupport
4.2. Juridiske forpligtelser (art. 6(1)(c) GDPR)
For:
- Regnskab
- Fakturering og beskatning
- overholdelse af lovkrav
4.3. Legitime interesser (art. 6, stk. 1, litra f, GDPR)
For:
- Sikkerhed og overvågning
- Fejlfinding og diagnostik
- forbedring af tjenesten
- forebyggelse af misbrug
4.4. Samtykke (Art. 6(1)(a) GDPR)
Kun når det udtrykkeligt kræves, f.eks.:
- Markedsføringskommunikation
- Ikke-essentielle cookies
Samtykke kan trækkes tilbage når som helst.
5. Modtagere af persondata
Personlige oplysninger kan deles med:
5.1. Underprocessorer
At levere hosting-, kommunikations- og analysetjenester:
- Google Cloud Platform
- E-mailleveringsudbydere
- Analyseværktøjer
- Kundesupportsystemer
- andre IT-leverandører er strengt forpligtet til at drive tjenesten
En komplet liste vedligeholdes i Sub-Processor List.
5.2. Professionelle tjenester
- Revisionsfirmaer
- Juridiske rådgivere
- Revisorer
5.3. Offentlige myndigheder
Kun når loven kræver det.
6. Internationale overførsler
Hvis persondata overføres uden for Det Europæiske Økonomiske Samarbejdsområde (EØS):
- Overførsler er beskyttet af Standard Kontraktklausuler (SCC 2021)
- Yderligere tekniske og organisatoriske tiltag anvendes
- adgangen er strengt begrænset og kontrolleret
Servere hostes primært på Google Cloud Platform, som overholder:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- EU's GDPR-krav til databeskyttelse
7. Dataopbevaringsperioder
7.1. Kontodata
Opbevaret i kontraktens varighed og 5 år derefter (lovkrav).
7.2. Kundedata i skyen
Opbevaret i kontraktens løbetid og slettet 30 dage efter annullering, medmindre der gælder juridisk tilbageholdelse.
7.3. Tekniske logfiler
Opbevares i 30–180 dage, afhængigt af formålet.
7.4. Fakturering og regnskab
Opbevaret i 10 år (EU/CZ-lovgivning).
8. Dine rettigheder som datasubjekt
Du har følgende rettigheder:
- Adgangsret (art. 15 GDPR)
- Retten til rettelse (art. 16 GDPR)
- Retten til sletning (art. 17 GDPR)
- Ret til begrænsning (Art. 18 GDPR)
- Retten til dataportabilitet (art. 20 GDPR)
- Retten til at gøre indsigelse (art. 21 GDPR)
- Ret til at trække samtykke tilbage
- Ret til at indgive en klage til tilsynsmyndigheden
Tilsynsmyndighed i Tjekkiet:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Obligatorisk eller frivillig karakter af data
At levere personoplysninger kan være:
- Obligatorisk til kontraktlige formål (f.eks. oprettelse af konto)
- Obligatorisk for juridiske forpligtelser (fakturering)
- Frivillig til markedsføring eller ikke-essentielle cookies
Hvis de nødvendige data ikke er leveret, kan vi muligvis ikke tilbyde tjenesten.
10. Automatiseret beslutningstagning
Vi bruger ikke personlige data til automatiserede beslutninger eller profilering, der skaber juridiske konsekvenser.
11. Kontaktoplysninger
For spørgsmål eller for at udøve dine rettigheder:
Email: legal@photorobot.com
Email: info@photorobot.com
Eller med post til controllerens adresse.