Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Neobuilt AB (Neobuilt, my, nas lub nasz) gromadzi, wykorzystuje, udostępnia i chroni dane osobowe, gdy Użytkownik odwiedza nasze witryny, tworzy konto Neobuilt lub z niego korzysta, kupuje nasze oprogramowanie, w tym Paramora Prism™, lub z niego korzysta, albo kontaktuje się z nami. Wyjaśnia również, jakie prawa przysługują Użytkownikowi i jak z nich korzystać.
Mamy siedzibę w Szwecji i jesteśmy administratorem danych osobowych opisanych w niniejszej polityce, chyba że dana sekcja stanowi inaczej. Nasze dane kontaktowe znajdują się w sekcji 16.
Prywatność w skrócie
Przeglądanie i konwersja modeli w aplikacji desktopowej odbywają się na komputerze Użytkownika. Usługi konta, licencjonowania, płatności i pomocy technicznej przetwarzają dane opisane poniżej. Użytkownik decyduje, czy przesłać materiały do pomocy technicznej. Nie sprzedajemy danych osobowych ani nie używamy reklamowych narzędzi śledzących. Własna analityka witryny działa wyłącznie za zgodą Użytkownika i nie łączy wizyt z jego kontem.
1. Kim jesteśmy i jak się z nami skontaktować
Administratorem jest Neobuilt AB, spółka z ograniczoną odpowiedzialnością zarejestrowana w Szwecji. W sprawach dotyczących prywatności oraz w celu skorzystania ze swoich praw należy pisać na adres privacy@neo-built.com. Ta skrzynka jest naszym punktem kontaktowym ds. ochrony danych. Dane identyfikacyjne i kontaktowe spółki znajdują się w sekcji 16.
2. Zakres niniejszej polityki
Niniejsza polityka ma zastosowanie do:
- witryn w domenie www.neo-built.com i jej subdomenach, w tym portalu konta pod adresem www.neo-built.com, usługi autoryzacji pod adresem auth.neo-built.com oraz interfejsu API produktu pod adresem api.neo-built.com (łącznie Witryna);
- konta Neobuilt Użytkownika oraz portalu konta (Konto);
- naszego oprogramowania desktopowego, w tym Paramora Prism™, oraz jego usług konta, licencjonowania i dostarczania (Oprogramowanie);
- komunikacji z nami w sprawach pomocy technicznej, sprzedaży i innych.
Witryny podmiotów zewnętrznych, dostawcy płatności i dostawcy tożsamości publikują własne informacje dotyczące przetwarzania, które kontrolują. Niniejsza polityka obejmuje jednak informacje, które im przekazujemy lub od nich otrzymujemy, oraz przetwarzanie, które prowadzą w naszym imieniu. Sekcja 12 wyjaśnia przetwarzanie na polecenie organizacji. Przyszły produkt lub istotnie odmienne wykorzystanie danych wymaga odpowiedniej informacji przed rozpoczęciem takiego przetwarzania.
3. Dane osobowe, które gromadzimy
3.1 Informacje przekazywane przez Użytkownika
- Dane konta. Adres e-mail Użytkownika, wyświetlana nazwa, opcjonalne informacje profilowe, takie jak imię i nazwisko, firma i kraj, opcjonalny awatar oraz metody logowania. Nasza usługa uwierzytelniania przetwarza poświadczenia hasłowe, klucze publiczne kluczy dostępu (passkey) i zapisy uwierzytelniania oraz każdą rejestrację drugiego składnika uwierzytelniania włączoną przez Użytkownika. Klucz prywatny klucza dostępu pozostaje w uwierzytelniaczu Użytkownika; nie otrzymujemy odcisku palca ani skanu twarzy używanych do jego odblokowania.
- Dane organizacji. Jeżeli Użytkownik administruje organizacją: jej nazwa, imiona i nazwiska oraz role członków, istniejące przypisania stanowisk oraz dane kontaktowe do rozliczeń przekazane w ramach naszego wspomaganego procesu sprzedaży lub administracji.
- Historia ewaluacji premium. Jeżeli Użytkownik wyraźnie rozpocznie indywidualną ewaluację premium, przechowujemy wybrany poziom planu, czas aktywacji i wygaśnięcia, zapis o wykorzystanej ewaluacji oraz historię ewentualnych przedłużeń autoryzowanych przez pomoc techniczną. Wykorzystujemy to, aby zapewnić dostęp i egzekwować zasadę jednej ewaluacji na konto. Nie obejmuje to treści modeli ani ścieżek plików. Zapis powiązany z kontem podlega usunięciu wraz z kontem; odrębnie wymagane zapisy audytowe personelu podlegają obowiązującym zasadom retencji i usuwania danych audytowych.
- Dane rozliczeniowe. Imię i nazwisko lub nazwa oraz adres do rozliczeń, kraj, numer VAT lub numer identyfikacji podatkowej oraz cztery ostatnie cyfry i typ karty metody płatności przechowywanej przez Stripe. W przypadku zamówień rocznych rejestrujemy zadeklarowany przez Użytkownika status konsumenta lub przedsiębiorcy, zgodę na odnowienie, uzgodnioną kwotę i walutę oraz dowody wysłania przypomnienia o odnowieniu i anulowania. Te zapisy finansowe i zapisy zamówień podlegają harmonogramowi retencji rozliczeń; usunięcie konta usuwa powiązanie z kontem tam, gdzie retencja jest wymagana. Pełne numery kart trafiają bezpośrednio do Stripe i nigdy nie docierają do naszych systemów.
- Komunikacja. Wiadomości kierowane do pomocy technicznej, działu sprzedaży, zespołu ds. bezpieczeństwa lub prywatności, w tym produkt, temat, opis i inne szczegóły przekazane przez Użytkownika. Formularze zgłoszeń w Witrynie przechowują zgłoszenie, odpowiednie szczegóły diagnostyczne lub sprzedażowe, odpowiedzi i status sprawy. Personel może zapisywać wewnętrzne notatki z przeglądu. Potwierdzenia transakcyjne, odpowiedzi i powiadomienia o statusie wysyłamy za pośrednictwem naszego dostawcy poczty e-mail. Zgłoszenia gości korzystają z prywatnego łącza dostępu, które wygasa po 30 dniach; wygaśnięcie nie usuwa zgłoszenia. Aby zapobiegać nadużyciom, używamy skrótu z kluczem adresu IP połączenia w krótkotrwałych licznikach ograniczających częstotliwość żądań. Załączniki i Dane Diagnostyczne przyjmowane są wyłącznie kanałem uzgodnionym z pomocą techniczną.
- Wybory. Wybory dotyczące plików cookie, preferencje powiadomień, ustawienia interfejsu i przepływu pracy oraz zapisane preferencje dotyczące analityki użycia produktu, raportów o awariach, personalizacji i synchronizacji. Dostępność tych ustawień w poszczególnych aplikacjach zależy od obsługiwanych przez nie funkcji. Zapisanie opcjonalnego wyboru samo w sobie nie wysyła telemetrii ani raportu o awarii.
3.2 Informacje gromadzone automatycznie w Witrynie
- Dane połączenia i kraju. Cloudflare przetwarza adresy IP, żądane strony, znaczniki czasu, informacje o przeglądarce i urządzeniu oraz sygnały bezpieczeństwa w celu dostarczania i ochrony Witryny. Na potrzeby kontroli plików cookie redukujemy jego sygnał kraju do kategorii „w zakresie” lub „reszta świata”. Odrębnie cennik i finalizacja zamówienia wykorzystują informacje o kraju do wyboru ceny regionalnej i sprawdzenia uprawnienia do zakupu. Informacje o rozliczeniach, kraju płatności i strefie cenowej mogą być przechowywane wraz z zapisami transakcji; redukcja stosowana na potrzeby kontroli plików cookie nie ma zastosowania do wszystkich danych o kraju.
- Zdarzenia logowania. Gdy Użytkownik loguje się lub zmienia ustawienia bezpieczeństwa, nasz dostawca uwierzytelniania rejestruje czas, użytą metodę, adres IP i przeglądarkę, tak aby Użytkownik mógł przeglądać swoje sesje, a my mogli wykrywać nadużycia.
- Pliki cookie i podobne mechanizmy przechowywania. Sekcja 5 opisuje przechowywanie danych na potrzeby logowania, preferencji, bezpieczeństwa i płatności. Za uprzednią zgodą Użytkownika na analitykę rejestrujemy odsłony stron publicznych i kliknięcia wybranych łączy, pseudonimowe identyfikatory odwiedzającego i sesji, domeny odsyłające i znaczniki kampanii, kategorie urządzenia, przeglądarki i systemu operacyjnego, przybliżony kraj lub region oraz adres IP. Nie gromadzimy parametrów zapytań, treści formularzy ani aktywności na prywatnych stronach konta, płatności lub dostępu dla kandydatów. Nie używamy pikseli reklamowych, nagrywania sesji ani łączenia z kontem. Finalizacja zamówienia osadza interfejs płatności Stripe, a jego przetwarzanie opisano odrębnie poniżej.
3.3 Informacje z Oprogramowania
Paramora Prism™
- Logowanie. Prism loguje Użytkownika za pośrednictwem przeglądarki systemowej i naszej usługi autoryzacji; wtyczka nigdy nie widzi hasła Użytkownika. Otrzymuje krótkotrwałe tokeny identyfikujące Konto Użytkownika.
- Weryfikacja uprawnień. Identyfikatory konta i licencji, zapisy aktywacji i dzierżawy, wersja i kanał produktu, identyfikatory urządzenia lub skróty identyfikujące komputer, czasy żądań oraz informacje o połączeniu są wykorzystywane do walidacji dostępu i dostarczania licencjonowanych komponentów. Skrót lub identyfikator pseudonimowy może nadal stanowić dane osobowe, gdy jest powiązany z Kontem; nie jest on automatycznie anonimowy.
- Klucze automatyzacji. W przypadku użycia bez interfejsu graficznego przechowujemy wyłącznie skrót klucza i czteroznakową wskazówkę.
- Dzienniki lokalne. Wtyczka zapisuje dzienniki i raporty walidacji na własnym komputerze Użytkownika. Nie są one do nas przesyłane.
- Dane Diagnostyczne. Wtyczka może przechowywać lokalne dzienniki i szczegóły techniczne na komputerze Użytkownika. Niniejsza witryna nie udostępnia obecnie funkcji przesyłania Danych Diagnostycznych. Jeżeli pomoc techniczna poprosi o plik za pośrednictwem odrębnie uzgodnionego bezpiecznego kanału, Użytkownik decyduje, co przekazać, i powinien najpierw przejrzeć plik; tokeny dostępu nigdy nie mogą być w nim zawarte.
- Treść modeli. Otwarcie lub konwersja modelu lokalnie nie przesyła do nas jego treści, eksportów ani raportów walidacji. Jeżeli Użytkownik odrębnie przekaże którykolwiek z tych materiałów pomocy technicznej, przetwarzamy przesłane materiały na potrzeby tego zgłoszenia.
Żądania aktualizacji i komponentów ujawniają usłudze dostarczania informacje o połączeniu. Niektóre informacje z katalogu mogą być publiczne; dostarczanie objęte uprawnieniem może również wykorzystywać informacje o Koncie i licencji. Nie traktujemy wszystkich żądań aktualizacji jako anonimowych. Istotne zmiany tego przetwarzania zostaną wyjaśnione przed ich wprowadzeniem.
3.4 Informacje z innych źródeł
- Dostawcy tożsamości. Jeżeli Użytkownik wybierze włączoną metodę logowania podmiotu zewnętrznego, dostawca przekazuje informacje o tożsamości, takie jak identyfikator u dostawcy, adres e-mail oraz nazwa lub obraz profilu, zgodnie z uprawnieniami i konfiguracją tej metody logowania.
- Organizacja Użytkownika. Jeżeli nasz wspomagany proces administracji powiąże Konto Użytkownika z organizacją, otrzymujemy informacje o członkostwie i roli niezbędne do tego celu. Adres e-mail Konta Użytkownika pozostaje częścią jego własnego rekordu tożsamości i nie jest ujawniany w katalogu członków organizacji.
- Stripe. Zdarzenia płatności i subskrypcji dostarczają identyfikatory klienta, zamówienia, faktury i subskrypcji, kwoty, waluty, podatki, informacje o kraju rozliczenia lub płatności, szczegóły metody płatności, takie jak marka karty i cztery ostatnie cyfry, o ile są dostępne, oraz status płatności, zwrotu, sporu lub weryfikacji pod kątem oszustwa. Przechowujemy zapisy transakcji i niektóre dane zdarzeń dostawcy na potrzeby aktywacji usług, uzgadniania rozliczeń i pomocy technicznej. Pełne numery kart płatniczych wprowadzane są bezpośrednio w interfejsie płatności Stripe.
- Źródła publiczne i komercyjne. W przypadku klientów biznesowych możemy sprawdzać rejestry spółek i listy sankcyjne w celu wypełnienia obowiązków prawnych.
3.5 Czego nie gromadzimy
Nie gromadzimy celowo szczególnych kategorii danych osobowych (takich jak dane dotyczące zdrowia, dane biometryczne, genetyczne, religijne lub polityczne), numerów dokumentów tożsamości wydanych przez organy państwowe, dokładnej geolokalizacji ani danych osobowych dzieci (sekcja 13). Prosimy nie zamieszczać takich danych w zgłoszeniach do pomocy technicznej.
4. Dlaczego wykorzystujemy dane osobowe i na jakiej podstawie prawnej
Tabela wyjaśnia nasze cele oraz odpowiednie podstawy prawne z RODO, gdy działamy jako administrator. Umowa ma zastosowanie, gdy przetwarzanie jest niezbędne do wykonania naszej umowy z Użytkownikiem osobiście; w przypadku osoby kontaktowej organizacji naszym prawnie uzasadnionym interesem jest administrowanie tą relacją z klientem. Przetwarzanie wyłącznie na polecenie organizacji podlega sekcji 12. Gdy opieramy się na prawnie uzasadnionych interesach, musimy wyważyć te interesy względem praw Użytkownika; Użytkownik może wnieść sprzeciw w sposób opisany w sekcji 10.
| Cel | Dane | Podstawa prawna |
|---|---|---|
| Dostarczanie Witryny i zapewnianie jej bezpieczeństwa | Dane połączenia, sygnały bezpieczeństwa, klasa regionu | Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f): prowadzenie bezpiecznej i dostępnej witryny |
| Tworzenie Konta Użytkownika i zarządzanie nim, logowanie, utrzymywanie sesji i ustawień bezpieczeństwa | Dane konta, awatar, preferencje i zdarzenia logowania | Umowa (art. 6 ust. 1 lit. b) |
| Sprzedaż, aktywacja, walidacja i egzekwowanie licencji, stanowisk, pul i kluczy | Dane konta, weryfikacja uprawnień, identyfikatory komputera, dane organizacji | Umowa (art. 6 ust. 1 lit. b) w przypadku licencji osobistych; prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) w przypadku egzekwowania licencji i administrowania dostępem klientów biznesowych |
| Pobieranie płatności, wystawianie faktur, obsługa zwrotów, pobieranie i raportowanie podatków, prowadzenie ksiąg | Dane rozliczeniowe, historia zamówień | Umowa (art. 6 ust. 1 lit. b); obowiązek prawny (art. 6 ust. 1 lit. c): przepisy o rachunkowości i przepisy podatkowe |
| Świadczenie pomocy technicznej i odpowiadanie na zgłoszenia Użytkownika | Komunikacja, przesłane przez Użytkownika Dane Diagnostyczne, dane konta | Umowa (art. 6 ust. 1 lit. b), gdy jest to niezbędne do świadczenia usługi Użytkownikowi lub podjęcia żądanych działań przed zawarciem umowy; prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) w udzielaniu odpowiedzi na zapytania i rozwiązywaniu problemów; polecenia na podstawie Załącznika B w przypadku danych przetwarzanych przez nas jako podmiot przetwarzający |
| Wykrywanie, badanie i zapobieganie oszustwom, nadużyciom i incydentom bezpieczeństwa | Dane połączenia, zdarzenia logowania, weryfikacja uprawnień, sygnały Stripe dotyczące oszustw | Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f): ochrona usługi i jej użytkowników; obowiązek prawny: bezpieczeństwo przetwarzania |
| Rejestrowanie zdarzeń usługi i prezentowanie powiadomień w Koncie; obsługa potwierdzeń hostowanych przez dostawcę lub odrębnie uzgodnionych powiadomień, gdy zostały skonfigurowane | Dane konta, dane rozliczeniowe | Umowa (art. 6 ust. 1 lit. b); obowiązek prawny (art. 6 ust. 1 lit. c) |
| Zapisywanie preferencji dotyczących komunikacji i opcjonalnych preferencji produktowych | Identyfikator konta i zapisane wybory Użytkownika | Umowa (art. 6 ust. 1 lit. b) w przypadku żądanych ustawień; zgoda (art. 6 ust. 1 lit. a) w przypadku przetwarzania opcjonalnego, wyłącznie gdy zostało odrębnie wyjaśnione i włączone |
| Badanie problemów z usługą i planowanie wydajności | Informacje operacyjne, dotyczące pomocy technicznej i licencjonowania; statystyki zagregowane | Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) w utrzymywaniu i poprawie niezawodności usługi; brak odrębnego wykorzystania próbek dla pomocy technicznej przetwarzanych przez nas jako podmiot przetwarzający poza zakresem poleceń |
| Przestrzeganie prawa, w tym weryfikacja pod kątem sankcji i zgodne z prawem żądania organów | Dane konta i dane rozliczeniowe, historia zamówień | Obowiązek prawny (art. 6 ust. 1 lit. c) |
| Odpowiadanie na wnioski dotyczące ochrony danych i wykazywanie zgodności | Szczegóły wniosku, proporcjonalna weryfikacja tożsamości, zapisy eksportu lub usunięcia danych oraz korespondencja | Obowiązek prawny (art. 6 ust. 1 lit. c): prawa osób, których dane dotyczą, i wymogi rozliczalności |
| Ustalenie, dochodzenie lub obrona roszczeń prawnych | Dowolne z powyższych, stosownie do sprawy | Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) |
| Wybór cen regionalnych i sprawdzanie uprawnienia do zakupu | Sygnały kraju, informacje o kraju rozliczenia i płatności, strefa cenowa | Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) w administrowaniu ofertami regionalnymi i zapobieganiu nadużyciom; obowiązek prawny (art. 6 ust. 1 lit. c), gdy wymagają tego przepisy podatkowe lub mające zastosowanie przepisy o sankcjach |
Potrzebujemy wymaganych informacji identyfikacyjnych i kontaktowych, aby utworzyć Konto, informacji o licencji i urządzeniu, aby zwalidować licencjonowany dostęp, oraz odpowiednich informacji rozliczeniowych, aby zrealizować zakup. Niezbędne dane połączenia i bezpieczeństwa są przetwarzane, gdy Użytkownik korzysta z usługi. Opcjonalne dane profilu, awatar i próbki dla pomocy technicznej są dobrowolne; bez wystarczających informacji możemy nie być w stanie zbadać zgłoszenia. Weryfikacja licencji oraz regionalna weryfikacja ceny lub uprawnienia do zakupu wykorzystują reguły automatyczne. Mogą one wpływać na wyświetlaną cenę lub na to, czy dostęp zostanie przyznany. Jeżeli Użytkownik uważa, że wynik jest błędny, powinien skontaktować się z pomocą techniczną w celu weryfikacji przez człowieka i zakwestionowania wyniku. Ocenimy wszelkie dodatkowe zabezpieczenia wymagane w przypadku, gdy zautomatyzowana decyzja wywołuje skutki prawne lub w podobny sposób istotnie wpływa na Użytkownika.
7. Międzynarodowe przekazywanie danych
Działamy ze Szwecji. Skonfigurowany główny region bazy danych Supabase dla danych Konta, licencji i rozliczeń to Sztokholm, Szwecja (eu-north-1), jednak główny region bazy danych nie przesądza o tym, gdzie odbywa się każda kopia zapasowa, każde zapisywanie dziennika lub każdy dostęp pomocy technicznej. Hosting, dostarczanie, pomoc techniczna lub operacje płatnicze innych dostawców mogą obejmować kraje spoza EOG. Rejestr dostawców wskazuje informacje o lokalizacji oraz potwierdzenia nadal wymagane dla niniejszej zmienionej informacji. Przekazywanie objęte ograniczeniami wymaga ważnej podstawy dla konkretnego odbiorcy i przetwarzania, takiej jak odpowiednia decyzja stwierdzająca odpowiedni stopień ochrony lub zawarte standardowe klauzule umowne wraz z wymaganą oceną i dodatkowymi zabezpieczeniami. Przepisy Zjednoczonego Królestwa lub Szwajcarii dotyczące przekazywania danych mają zastosowanie odrębnie, gdy jest to istotne. Nie traktujemy publicznej certyfikacji dostawcy ani opublikowanego wzoru umowy jako dowodu mechanizmu regulującego naszą współpracę. W celu uzyskania mających zastosowanie informacji o przekazywaniu oraz kopii zabezpieczeń, z usuniętymi niezbędnymi informacjami poufnymi, należy skontaktować się ze skrzynką ds. prywatności.
8. Jak długo przechowujemy dane osobowe
Okres przechowywania zależy od celu, od tego, czy Konto Użytkownika lub sprawa pozostają aktywne, od potrzeby badania zdarzeń bezpieczeństwa oraz od mających zastosowanie wymogów dotyczących prowadzenia dokumentacji lub roszczeń. Proponowane poniżej terminy nie są jeszcze wdrożonym harmonogramem automatycznego usuwania. Usuwanie i redagowanie oparte na upływie czasu pozostają wyłączone do czasu, gdy będzie można egzekwować zatwierdzony model blokady prawnej (legal hold) i punkt kontrolny archiwum audytu uprzywilejowanego, więc samo przekroczenie proponowanego okresu nie powoduje usunięcia ani redakcji. Zapisy mogą pozostawać dłużej niż proponowane terminy w czasie uzupełniania mechanizmów kontroli retencji, nie tworzy to jednak prawa do bezterminowego przechowywania zbędnych danych osobowych. Wnioski o usunięcie danych są oceniane odrębnie i nadal podlegają ustawowym terminom odpowiedzi. Nierozstrzygnięty harmonogram i okresy kopii zapasowych dostawców wymagają potwierdzenia, zanim niniejsza zmieniona informacja stanie się ostateczna.
| Dane | Jak długo | Co dzieje się następnie |
|---|---|---|
| Profil Konta, preferencje, metody logowania i członkostwo w organizacji | Przez cały okres istnienia Konta | Usuwane po zakończeniu zatwierdzonego usunięcia Konta; dane wnioskodawcy są czyszczone z zapisu zrealizowanego wniosku |
| Dzienniki bezpieczeństwa i aktywności (logowania, zmiany stanowisk, zdarzenia dotyczące kluczy) | 24 miesiące | Proponowany termin usunięcia. Usunięcie Konta usuwa lub redaguje powiązania identyfikujące, gdy jest to możliwe; pozostałe zapisy zdarzeń niekoniecznie są anonimowe. |
| Aktywacje Prism i identyfikatory komputerów | 18 miesięcy po dezaktywacji | Usuwane wraz z aktywacją; usuwane wraz z Kontem |
| Historyczne zapisy urządzeń aplikacji | 12 miesięcy po ostatnim logowaniu | Usuwane; usuwane wraz z Kontem |
| Dzierżawy licencji pływających Prism | 90 dni po zwolnieniu lub wygaśnięciu | Usuwane; usuwane wraz z Kontem |
| Unieważnione klucze automatyzacji i dowody prób aktywacji | 24 miesiące po unieważnieniu lub próbie | Usuwane |
| Informacje księgowe w zamówieniach, fakturach i powiązanych zapisach | Do końca siódmego roku po roku kalendarzowym, w którym kończy się rok obrotowy, gdy wymagają tego szwedzkie przepisy o rachunkowości | Zachowywane są informacje faktycznie wymagane na potrzeby rachunkowości i podatków; okres ustawowy nie ma automatycznie zastosowania do każdego zapisu dotyczącego licencji lub urządzenia. Pozostałe dane osobowe i bezpośrednie powiązania ze Stripe są usuwane, gdy nie są już potrzebne. Jednokierunkowe skróty wykluczające dostawcy zapobiegają przypadkowemu ponownemu powiązaniu po usunięciu bezpośredniego powiązania. |
| Korespondencja z pomocą techniczną i Dane Diagnostyczne | Dane Diagnostyczne do zamknięcia sprawy; korespondencja do 24 miesięcy po zamknięciu | Usuwane |
| Analityka witryny objęta zgodą | Adresy IP siedem dni; zdarzenia 90 dni; potwierdzenia wycofania zgody w postaci skrótu 90 dni | Wygasłe adresy IP i zdarzenia są natychmiast wyłączane z raportów i usuwane w ramach ograniczonej zaplanowanej konserwacji co 15 minut. Wycofanie zgody wnioskuje o usunięcie zdarzeń przeglądarki. Chronione kopie zapasowe podlegają odrębnej retencji podmiotu przetwarzającego i muszą zostać wyczyszczone, zanim przywrócone dane zaczną obsługiwać ruch. |
| Zapisy przebiegu obsługi wniosków osób, których dane dotyczą | 24 miesiące po realizacji lub odrzuceniu | Adres e-mail wnioskodawcy, powiązanie z Kontem i notatki robocze są czyszczone niezwłocznie po zamknięciu wniosku; pseudonimowy zapis przebiegu jest następnie usuwany po 24 miesiącach |
| Zamknięte zapisy impersonacji przez pomoc techniczną i operacji zewnętrznych | 24 miesiące po zamknięciu | Usuwane |
| Zweryfikowane ładunki webhooków Stripe i kopii lustrzanych | Ładunki webhooków 30 dni po późniejszym z następujących zdarzeń: zakończeniu przetwarzania i zakończeniu aktywacji usług; ładunki obiektów w stanie końcowym 90 dni po synchronizacji | Proponowana redakcja szczegółowych zdarzeń płatności z zachowaniem identyfikatorów i wyników nadal potrzebnych do uzgadniania rozliczeń. Zachowane identyfikatory mogą pozostawać danymi osobowymi. |
| Łańcuch audytu dostępu uprzywilejowanego | Limit retencji pozostaje do potwierdzenia | Dowody dostępu i bezpieczeństwa pozostają obecnie w zapisie audytu do czasu przyjęcia zatwierdzonego punktu kontrolnego archiwum i harmonogramu usuwania. Sama techniczna integralność audytu nie stanowi ustawowego wymogu retencji ani blokady prawnej (legal hold). |
| Skróty wykorzystanych lub wygasłych tokenów podwyższonego uwierzytelnienia personelu | 24 godziny po użyciu lub wygaśnięciu | Usuwane zgodnie z proponowanym harmonogramem |
| Wybory dotyczące komunikacji i rezygnacje | Tak długo, jak jest to potrzebne do respektowania wyboru Użytkownika | Zachowywane jako zapis wykluczający, aby Użytkownik nie był ponownie kontaktowany |
| Dzienniki połączeń z Witryną u naszego dostawcy hostingu | Okresy właściwe dla dostawcy pozostają do potwierdzenia | Usunięcie zależy od skonfigurowanej usługi; nie obiecuje się tu żadnego stałego okresu usuwania po stronie dostawcy |
| Wybór dotyczący plików cookie i klasa regionu | Odpowiednio 12 miesięcy i 24 godziny, w przeglądarce Użytkownika | Wygasają automatycznie |
| Dane istotne dla roszczenia prawnego | Do zakończenia roszczenia i ewentualnego okresu przedawnienia | Usuwane |
Portal Konta przesyła wniosek o usunięcie; nie usuwa Konta natychmiast ani nie anuluje subskrypcji. Weryfikujemy wniosek, organizujemy ewentualne anulowanie subskrypcji i zmiany własności organizacji oraz koordynujemy usunięcie obrazów profilowych i zewnętrznych zapisów konta. Zatwierdzone usunięcie usuwa dane konta i zwalnia Stanowiska organizacji; zapisy nadal potrzebne do celu zgodnego z prawem są ograniczane lub odłączane od powiązań, gdy jest to możliwe. Zapisy odłączone od powiązań, w postaci skrótu lub pseudonimowe mogą nadal stanowić dane osobowe. Wyjaśniamy, jakie dane musimy zachować i dlaczego. Zapisy i kopie zapasowe dostawców wymagają własnych ustaleń dotyczących usuwania; usunięcie z bazy danych nie przesądza, że każda kopia została usunięta. Stripe może zachowywać informacje do celów, które kontroluje, na podstawie własnej informacji o przetwarzaniu.
9. Jak chronimy dane osobowe
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym:
- szyfrowanie w tranzycie każdego połączenia oraz bezpieczne pliki cookie sesji typu host-only w domenie konta;
- weryfikację adresu e-mail oraz opcje klucza dostępu (passkey) lub drugiego składnika uwierzytelniania włączone dla Konta Użytkownika;
- polityki dostępu do bazy danych i kontrole ról, które ograniczają dostęp do własnych zapisów Użytkownika oraz zapisów organizacji, którymi Użytkownik jest upoważniony zarządzać;
- weryfikację haseł i kluczy automatyzacji w postaci skrótów, gdy ma to zastosowanie, chronione poświadczenia serwera oraz ograniczony dostęp do funkcji administracyjnych;
- odrębne mechanizmy kontroli dostarczania oprogramowania, opisane na stronie bezpieczeństwa; niepodpisana wersja zapoznawcza jest oznaczana jako taka, a nie przedstawiana jako podpisane wydanie produkcyjne;
- rejestrowanie wrażliwych pod względem bezpieczeństwa działań na koncie i działań administracyjnych;
- skoordynowany proces ujawniania podatności, opisany na stronie bezpieczeństwa.
Żaden system nie jest doskonale bezpieczny. Gdy jesteśmy administratorem, zgłaszamy naruszenie ochrony danych osobowych właściwemu organowi nadzorczemu bez zbędnej zwłoki i, w miarę możliwości, w ciągu 72 godzin po stwierdzeniu naruszenia, chyba że jest mało prawdopodobne, by skutkowało ono ryzykiem naruszenia praw lub wolności osób fizycznych. Wyjaśniamy każde opóźnienie i informujemy osoby, których naruszenie dotyczy, bez zbędnej zwłoki, gdy naruszenie może powodować wysokie ryzyko, z zastrzeżeniem ustawowych wyjątków. Gdy działamy jako podmiot przetwarzający, powiadamiamy właściwego administratora zgodnie z Załącznikiem B do Regulaminu. Naruszenie bezpieczeństwa konta lub podatność należy zgłaszać na adres security@neo-built.com.
10. Prawa Użytkownika i sposób ich wykonywania
10.1 Prawa Użytkownika
Z zastrzeżeniem warunków i wyjątków przewidzianych w mających zastosowanie przepisach prawa, prawa Użytkownika obejmują prawo do:
- dostępu do danych osobowych, które przechowujemy na temat Użytkownika, oraz otrzymania ich kopii;
- sprostowania nieprawidłowych lub niekompletnych danych;
- usunięcia danych Użytkownika, gdy nie ma już powodu, abyśmy je przechowywali;
- ograniczenia przetwarzania w okolicznościach opisanych w przepisach prawa;
- przenoszenia danych: gdy przetwarzanie odbywa się w sposób zautomatyzowany i opiera się na zgodzie lub umowie, otrzymania dostarczonych przez Użytkownika danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłania ich innemu administratorowi, o ile jest to technicznie możliwe;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach, z przyczyn związanych ze szczególną sytuacją Użytkownika, oraz wobec marketingu bezpośredniego w dowolnym momencie;
- wycofania zgody w dowolnym momencie, gdy na niej się opieramy, bez wpływu na przetwarzanie dokonane przed wycofaniem;
- niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje skutki prawne lub w podobny sposób istotnie wpływa na Użytkownika, z zastrzeżeniem wyjątków przewidzianych w przepisach prawa;
- wniesienia skargi do organu nadzorczego.
10.2 Jak z nich skorzystać
Portal Konta służy do aktualizacji profilu, złożenia wniosku o eksport, zarządzania sesjami i urządzeniami lub złożenia wniosku o usunięcie. Wniosek o eksport trafia do naszej kolejki spraw dotyczących prywatności w celu udzielenia odpowiedzi; odblokowuje również chronione pobranie pliku ZIP zawierającego dane konta i ewentualny zapisany awatar. W sprawie innych danych osobowych lub pomocy w wykonaniu dowolnego prawa, w tym gdy Użytkownik nie może się zalogować, należy skontaktować się z privacy@neo-built.com. Dodatkowych informacji potwierdzających tożsamość żądamy wyłącznie wtedy, gdy jest to racjonalnie konieczne. Na mocy RODO odpowiadamy bez zbędnej zwłoki i w ciągu miesiąca od otrzymania wniosku. Jeżeli złożoność lub liczba wniosków uzasadnia przedłużenie terminu o maksymalnie dwa kolejne miesiące, informujemy o tym Użytkownika w ciągu pierwszego miesiąca i wyjaśniamy przyczynę. Wnioski są co do zasady bezpłatne; jeżeli wniosek jest ewidentnie nieuzasadniony lub nadmierny, możemy pobrać rozsądną, dozwoloną opłatę albo odmówić, wyjaśniając przyczynę oraz przysługujące Użytkownikowi możliwości wniesienia skargi i sądowego środka ochrony prawnej. Nie karzemy Użytkownika za wykonywanie jego praw.
10.3 Skargi i organy nadzorcze
Użytkownik może zgłosić nam swoje zastrzeżenia, ale nie musi tego robić przed wniesieniem skargi do organu. W Szwecji można skontaktować się z Integritetsskyddsmyndigheten (IMY), szwedzkim Urzędem Ochrony Prywatności, Box 8114, 104 20 Stockholm, Szwecja, imy@imy.se, www.imy.se. Na mocy RODO Użytkownik może również wnieść skargę do organu w państwie, w którym ma zwykłe miejsce pobytu, w którym pracuje lub w którym jego zdaniem doszło do naruszenia. Mieszkańcy Zjednoczonego Królestwa i Szwajcarii mogą skontaktować się odpowiednio z Information Commissioner's Office lub z Federalnym Pełnomocnikiem ds. Ochrony Danych i Informacji, gdy zastosowanie mają odpowiednie przepisy.
11. Komunikacja marketingowa
Neobuilt korzysta z Resend do rozmów z pomocą techniczną oraz, w przypadku włączonych programów subskrypcji rocznej, do niezbędnych przypomnień o odnowieniu zawierających plan Użytkownika, datę odnowienia, kwotę i łącze do rozliczeń. Supabase Auth może wysyłać skonfigurowane wiadomości potwierdzające, służące odzyskiwaniu dostępu i bezpiecznej zmianie adresu e-mail, niezbędne dla Konta Użytkownika, a Stripe może wysyłać potwierdzenie płatności lub inne powiadomienie dostawcy, gdy ta funkcja została tam skonfigurowana. Niniejsza witryna nie prowadzi obecnie ogólnej wysyłki wiadomości e-mail dotyczących produktu, bezpieczeństwa ani marketingu. Te niezbędne wiadomości dotyczące konta i wiadomości dostawców są odrębne i nie zapisują Użytkownika do marketingu. Zapisane wybory dotyczące powiadomień nie oznaczają, że wiadomość marketingowa jest dziś wysyłana. Nie włączymy samoobsługowego automatycznego odnawiania rocznego, dopóki wymagana treść i doręczanie powiadomienia o odnowieniu nie zostaną zweryfikowane. Przed wprowadzeniem marketingu wyjaśnimy jego cel i uzyskamy zgodę tam, gdzie jest wymagana. Ewentualny wyjątek dotyczący dotychczasowych klientów zostanie wykorzystany wyłącznie wtedy, gdy spełnione będą wszystkie mające zastosowanie warunki, w tym dotyczące odpowiednich podobnych produktów oraz jasnej i bezpłatnej możliwości rezygnacji zarówno przy zbieraniu adresu, jak i w każdej wiadomości. Użytkownik może w dowolnym momencie sprzeciwić się marketingowi bezpośredniemu pod adresem privacy@neo-built.com. Nie ujawniamy danych Użytkownika na potrzeby własnego marketingu innej organizacji.
12. Konta organizacji
Gdy organizacja licencjonuje nasze Oprogramowanie dla swoich członków, tworzenie członkostwa, zapraszanie, usuwanie i opuszczanie organizacji są obecnie obsługiwane w ramach wspomaganej sprzedaży lub administracji. W portalu Konta upoważnieni menedżerowie mogą przypisywać, zwalniać i ponownie przypisywać istniejące stanowiska oraz widzieć imiona i nazwiska członków, ich role, stan stanowiska i aktywacji oraz status licencji organizacji. Nie widzą adresów e-mail członków, haseł, kluczy dostępu (passkey), licencji osobistych ani sesji.
W zakresie administrowania katalogiem, rolami i Stanowiskami na udokumentowane polecenie organizacji oraz uzgodnionych próbek dla pomocy technicznej przetwarzanych w jej imieniu działamy jako podmiot przetwarzający na podstawie Załącznika B do Regulaminu świadczenia usług. Organizacja odpowiada za swoje cele i informacje o przetwarzaniu. W zakresie własnego uwierzytelniania kont, bezpieczeństwa, egzekwowania licencji, fakturowania i zgodności z prawem pozostajemy administratorem, w tym gdy Użytkownik korzysta z licencji organizacji. W sprawie swoich praw Użytkownik może skontaktować się z organizacją albo z nami; wnioski dotyczące danych przetwarzanych przez nas jako podmiot przetwarzający kierujemy do organizacji, a wnioski dotyczące danych, których jesteśmy administratorem, obsługujemy sami. Usunięcie członkostwa kończy dostęp organizacji; Konto osobiste może istnieć dalej odrębnie.
13. Dzieci
Konta i zakupy są przeznaczone dla osób dorosłych w wieku co najmniej 18 lat lub w wyższym wieku pełnoletności, gdy taki obowiązuje. Nie kierujemy tych usług do dzieci ani świadomie nie zachęcamy ich do tworzenia Kont. Jeżeli Użytkownik uważa, że przechowujemy dane osobowe dziecka, powinien skontaktować się z privacy@neo-built.com. Zbadamy sprawę i podejmiemy odpowiednie kroki, w tym usunięcie danych, gdy nie ma zgodnej z prawem przyczyny ich zachowania. Umowny wymóg wieku jest odrębny od jakiejkolwiek krajowej regulacji dotyczącej zgody dzieci na przetwarzanie danych.
14. Informacje dla poszczególnych jurysdykcji
14.1 Europejski Obszar Gospodarczy, Zjednoczone Królestwo i Szwajcaria
RODO ma zastosowanie do przetwarzania w kontekście działalności naszej szwedzkiej jednostki organizacyjnej, w tym gdy osoba fizyczna znajduje się poza EOG. Przepisy Zjednoczonego Królestwa i Szwajcarii mają zastosowanie zgodnie z własnym zakresem i wymogami; nie są one tożsame z RODO. Ewentualny wymagany przedstawiciel lokalny i dodatkowe informacje muszą zostać określone dla danej usługi przed rozpoczęciem takiego przetwarzania.
14.2 Stany Zjednoczone
Stanowe przepisy o ochronie prywatności w USA mają różny zakres, definicje i prawa. Gdy któryś z nich ma zastosowanie do naszego przetwarzania, respektujemy jego mające zastosowanie wymogi dotyczące dostępu, poprawiania, usuwania, przenoszenia, rezygnacji, odwołania i niedyskryminacji. Nie sprzedajemy danych osobowych, nie udostępniamy ich na potrzeby reklamy behawioralnej w różnych kontekstach ani nie wykorzystujemy ich do reklamy ukierunkowanej. Dane logowania do konta mogą na mocy niektórych przepisów być uznawane za wrażliwe informacje osobowe; wykorzystujemy je do dostępu do konta i bezpieczeństwa. W celu złożenia wniosku lub zakwestionowania naszej odpowiedzi należy skontaktować się ze skrzynką ds. prywatności. Upoważniony pełnomocnik może działać tam, gdzie jest to dozwolone, z zastrzeżeniem proporcjonalnej weryfikacji. Jeżeli mające zastosowanie prawo wymaga ujawnień wykraczających poza niniejszą politykę, wymagany jest suplement właściwy dla danego stanu.
14.3 Inne kraje
Użytkownikowi mogą przysługiwać również prawa na mocy innych mających zastosowanie lokalnych przepisów o ochronie prywatności. W celu uzyskania pomocy w ich wykonaniu należy skontaktować się ze skrzynką ds. prywatności. Niniejsza polityka nie zastępuje wymaganej lokalnej informacji, przedstawiciela ani ścieżki składania skarg; muszą one zostać zapewnione dla danej usługi, gdy ma to zastosowanie.
15. Zmiany niniejszej polityki
Aktualizujemy niniejszą politykę, gdy zmienia się nasze przetwarzanie, nasi dostawcy lub prawo. Data wejścia w życie i data ostatniej zmiany są podane u góry strony, a wcześniejsze wersje udostępniamy na życzenie. O istotnych zmianach informujemy w wymagany prawem sposób za pośrednictwem Witryny i Konta. Gdy mające zastosowanie prawo lub umowa wymagają doręczenia pocztą e-mail, nie wprowadzimy takiej zmiany w życie, dopóki nie będzie istniał zweryfikowany kanał doręczania. Nie zastosujemy istotnie odmiennego wykorzystania już zgromadzonych danych osobowych bez podstawy prawnej, co może oznaczać zwrócenie się do Użytkownika o zgodę.
16. Kontakt z nami
Pytania, wnioski i skargi dotyczące niniejszej polityki należy kierować na adres privacy@neo-built.com. Pomoc techniczna dotycząca produktu dostępna jest pod adresem support@neo-built.com, rozliczenia pod adresem billing@neo-built.com, a zgłoszenia dotyczące bezpieczeństwa pod adresem security@neo-built.com.
| Pozycja | Szczegóły |
|---|---|
| Nazwa prawna | Neobuilt AB |
| Kraj rejestracji | Szwecja |
| Numer organizacyjny | 559519-2781 |
| Numer identyfikacyjny VAT | SE559519278101 |
| Witryna internetowa | www.neo-built.com |
| Zapytania ogólne i pomoc techniczna | support@neo-built.com |
| Rozliczenia i zamówienia | billing@neo-built.com |
| Prywatność i wnioski osób, których dane dotyczą | privacy@neo-built.com |
| Zgłoszenia dotyczące bezpieczeństwa | security@neo-built.com |