Przejdź do treści

Informacje prawne

Polityka prywatności

Ostatnia aktualizacja: 13 września 2026

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Neobuilt AB (Neobuilt, my, nas lub nasz) gromadzi, wykorzystuje, udostępnia i chroni dane osobowe, gdy Użytkownik odwiedza nasze witryny, tworzy konto Neobuilt lub z niego korzysta, kupuje nasze oprogramowanie, w tym Paramora Prism™, lub z niego korzysta, albo kontaktuje się z nami. Wyjaśnia również, jakie prawa przysługują Użytkownikowi i jak z nich korzystać.

Mamy siedzibę w Szwecji i jesteśmy administratorem danych osobowych opisanych w niniejszej polityce, chyba że dana sekcja stanowi inaczej. Nasze dane kontaktowe znajdują się w sekcji 16.

Prywatność w skrócie

Przeglądanie i konwersja modeli w aplikacji desktopowej odbywają się na komputerze Użytkownika. Usługi konta, licencjonowania, płatności i pomocy technicznej przetwarzają dane opisane poniżej. Użytkownik decyduje, czy przesłać materiały do pomocy technicznej. Nie sprzedajemy danych osobowych ani nie używamy reklamowych narzędzi śledzących. Własna analityka witryny działa wyłącznie za zgodą Użytkownika i nie łączy wizyt z jego kontem.

1. Kim jesteśmy i jak się z nami skontaktować

Administratorem jest Neobuilt AB, spółka z ograniczoną odpowiedzialnością zarejestrowana w Szwecji. W sprawach dotyczących prywatności oraz w celu skorzystania ze swoich praw należy pisać na adres privacy@neo-built.com. Ta skrzynka jest naszym punktem kontaktowym ds. ochrony danych. Dane identyfikacyjne i kontaktowe spółki znajdują się w sekcji 16.

Wróć do spisu treści

2. Zakres niniejszej polityki

Niniejsza polityka ma zastosowanie do:

  • witryn w domenie www.neo-built.com i jej subdomenach, w tym portalu konta pod adresem www.neo-built.com, usługi autoryzacji pod adresem auth.neo-built.com oraz interfejsu API produktu pod adresem api.neo-built.com (łącznie Witryna);
  • konta Neobuilt Użytkownika oraz portalu konta (Konto);
  • naszego oprogramowania desktopowego, w tym Paramora Prism™, oraz jego usług konta, licencjonowania i dostarczania (Oprogramowanie);
  • komunikacji z nami w sprawach pomocy technicznej, sprzedaży i innych.

Witryny podmiotów zewnętrznych, dostawcy płatności i dostawcy tożsamości publikują własne informacje dotyczące przetwarzania, które kontrolują. Niniejsza polityka obejmuje jednak informacje, które im przekazujemy lub od nich otrzymujemy, oraz przetwarzanie, które prowadzą w naszym imieniu. Sekcja 12 wyjaśnia przetwarzanie na polecenie organizacji. Przyszły produkt lub istotnie odmienne wykorzystanie danych wymaga odpowiedniej informacji przed rozpoczęciem takiego przetwarzania.

Wróć do spisu treści

3. Dane osobowe, które gromadzimy

3.1 Informacje przekazywane przez Użytkownika

  • Dane konta. Adres e-mail Użytkownika, wyświetlana nazwa, opcjonalne informacje profilowe, takie jak imię i nazwisko, firma i kraj, opcjonalny awatar oraz metody logowania. Nasza usługa uwierzytelniania przetwarza poświadczenia hasłowe, klucze publiczne kluczy dostępu (passkey) i zapisy uwierzytelniania oraz każdą rejestrację drugiego składnika uwierzytelniania włączoną przez Użytkownika. Klucz prywatny klucza dostępu pozostaje w uwierzytelniaczu Użytkownika; nie otrzymujemy odcisku palca ani skanu twarzy używanych do jego odblokowania.
  • Dane organizacji. Jeżeli Użytkownik administruje organizacją: jej nazwa, imiona i nazwiska oraz role członków, istniejące przypisania stanowisk oraz dane kontaktowe do rozliczeń przekazane w ramach naszego wspomaganego procesu sprzedaży lub administracji.
  • Historia ewaluacji premium. Jeżeli Użytkownik wyraźnie rozpocznie indywidualną ewaluację premium, przechowujemy wybrany poziom planu, czas aktywacji i wygaśnięcia, zapis o wykorzystanej ewaluacji oraz historię ewentualnych przedłużeń autoryzowanych przez pomoc techniczną. Wykorzystujemy to, aby zapewnić dostęp i egzekwować zasadę jednej ewaluacji na konto. Nie obejmuje to treści modeli ani ścieżek plików. Zapis powiązany z kontem podlega usunięciu wraz z kontem; odrębnie wymagane zapisy audytowe personelu podlegają obowiązującym zasadom retencji i usuwania danych audytowych.
  • Dane rozliczeniowe. Imię i nazwisko lub nazwa oraz adres do rozliczeń, kraj, numer VAT lub numer identyfikacji podatkowej oraz cztery ostatnie cyfry i typ karty metody płatności przechowywanej przez Stripe. W przypadku zamówień rocznych rejestrujemy zadeklarowany przez Użytkownika status konsumenta lub przedsiębiorcy, zgodę na odnowienie, uzgodnioną kwotę i walutę oraz dowody wysłania przypomnienia o odnowieniu i anulowania. Te zapisy finansowe i zapisy zamówień podlegają harmonogramowi retencji rozliczeń; usunięcie konta usuwa powiązanie z kontem tam, gdzie retencja jest wymagana. Pełne numery kart trafiają bezpośrednio do Stripe i nigdy nie docierają do naszych systemów.
  • Komunikacja. Wiadomości kierowane do pomocy technicznej, działu sprzedaży, zespołu ds. bezpieczeństwa lub prywatności, w tym produkt, temat, opis i inne szczegóły przekazane przez Użytkownika. Formularze zgłoszeń w Witrynie przechowują zgłoszenie, odpowiednie szczegóły diagnostyczne lub sprzedażowe, odpowiedzi i status sprawy. Personel może zapisywać wewnętrzne notatki z przeglądu. Potwierdzenia transakcyjne, odpowiedzi i powiadomienia o statusie wysyłamy za pośrednictwem naszego dostawcy poczty e-mail. Zgłoszenia gości korzystają z prywatnego łącza dostępu, które wygasa po 30 dniach; wygaśnięcie nie usuwa zgłoszenia. Aby zapobiegać nadużyciom, używamy skrótu z kluczem adresu IP połączenia w krótkotrwałych licznikach ograniczających częstotliwość żądań. Załączniki i Dane Diagnostyczne przyjmowane są wyłącznie kanałem uzgodnionym z pomocą techniczną.
  • Wybory. Wybory dotyczące plików cookie, preferencje powiadomień, ustawienia interfejsu i przepływu pracy oraz zapisane preferencje dotyczące analityki użycia produktu, raportów o awariach, personalizacji i synchronizacji. Dostępność tych ustawień w poszczególnych aplikacjach zależy od obsługiwanych przez nie funkcji. Zapisanie opcjonalnego wyboru samo w sobie nie wysyła telemetrii ani raportu o awarii.

3.2 Informacje gromadzone automatycznie w Witrynie

  • Dane połączenia i kraju. Cloudflare przetwarza adresy IP, żądane strony, znaczniki czasu, informacje o przeglądarce i urządzeniu oraz sygnały bezpieczeństwa w celu dostarczania i ochrony Witryny. Na potrzeby kontroli plików cookie redukujemy jego sygnał kraju do kategorii „w zakresie” lub „reszta świata”. Odrębnie cennik i finalizacja zamówienia wykorzystują informacje o kraju do wyboru ceny regionalnej i sprawdzenia uprawnienia do zakupu. Informacje o rozliczeniach, kraju płatności i strefie cenowej mogą być przechowywane wraz z zapisami transakcji; redukcja stosowana na potrzeby kontroli plików cookie nie ma zastosowania do wszystkich danych o kraju.
  • Zdarzenia logowania. Gdy Użytkownik loguje się lub zmienia ustawienia bezpieczeństwa, nasz dostawca uwierzytelniania rejestruje czas, użytą metodę, adres IP i przeglądarkę, tak aby Użytkownik mógł przeglądać swoje sesje, a my mogli wykrywać nadużycia.
  • Pliki cookie i podobne mechanizmy przechowywania. Sekcja 5 opisuje przechowywanie danych na potrzeby logowania, preferencji, bezpieczeństwa i płatności. Za uprzednią zgodą Użytkownika na analitykę rejestrujemy odsłony stron publicznych i kliknięcia wybranych łączy, pseudonimowe identyfikatory odwiedzającego i sesji, domeny odsyłające i znaczniki kampanii, kategorie urządzenia, przeglądarki i systemu operacyjnego, przybliżony kraj lub region oraz adres IP. Nie gromadzimy parametrów zapytań, treści formularzy ani aktywności na prywatnych stronach konta, płatności lub dostępu dla kandydatów. Nie używamy pikseli reklamowych, nagrywania sesji ani łączenia z kontem. Finalizacja zamówienia osadza interfejs płatności Stripe, a jego przetwarzanie opisano odrębnie poniżej.

3.3 Informacje z Oprogramowania

Paramora Prism™

  • Logowanie. Prism loguje Użytkownika za pośrednictwem przeglądarki systemowej i naszej usługi autoryzacji; wtyczka nigdy nie widzi hasła Użytkownika. Otrzymuje krótkotrwałe tokeny identyfikujące Konto Użytkownika.
  • Weryfikacja uprawnień. Identyfikatory konta i licencji, zapisy aktywacji i dzierżawy, wersja i kanał produktu, identyfikatory urządzenia lub skróty identyfikujące komputer, czasy żądań oraz informacje o połączeniu są wykorzystywane do walidacji dostępu i dostarczania licencjonowanych komponentów. Skrót lub identyfikator pseudonimowy może nadal stanowić dane osobowe, gdy jest powiązany z Kontem; nie jest on automatycznie anonimowy.
  • Klucze automatyzacji. W przypadku użycia bez interfejsu graficznego przechowujemy wyłącznie skrót klucza i czteroznakową wskazówkę.
  • Dzienniki lokalne. Wtyczka zapisuje dzienniki i raporty walidacji na własnym komputerze Użytkownika. Nie są one do nas przesyłane.
  • Dane Diagnostyczne. Wtyczka może przechowywać lokalne dzienniki i szczegóły techniczne na komputerze Użytkownika. Niniejsza witryna nie udostępnia obecnie funkcji przesyłania Danych Diagnostycznych. Jeżeli pomoc techniczna poprosi o plik za pośrednictwem odrębnie uzgodnionego bezpiecznego kanału, Użytkownik decyduje, co przekazać, i powinien najpierw przejrzeć plik; tokeny dostępu nigdy nie mogą być w nim zawarte.
  • Treść modeli. Otwarcie lub konwersja modelu lokalnie nie przesyła do nas jego treści, eksportów ani raportów walidacji. Jeżeli Użytkownik odrębnie przekaże którykolwiek z tych materiałów pomocy technicznej, przetwarzamy przesłane materiały na potrzeby tego zgłoszenia.

Żądania aktualizacji i komponentów ujawniają usłudze dostarczania informacje o połączeniu. Niektóre informacje z katalogu mogą być publiczne; dostarczanie objęte uprawnieniem może również wykorzystywać informacje o Koncie i licencji. Nie traktujemy wszystkich żądań aktualizacji jako anonimowych. Istotne zmiany tego przetwarzania zostaną wyjaśnione przed ich wprowadzeniem.

3.4 Informacje z innych źródeł

  • Dostawcy tożsamości. Jeżeli Użytkownik wybierze włączoną metodę logowania podmiotu zewnętrznego, dostawca przekazuje informacje o tożsamości, takie jak identyfikator u dostawcy, adres e-mail oraz nazwa lub obraz profilu, zgodnie z uprawnieniami i konfiguracją tej metody logowania.
  • Organizacja Użytkownika. Jeżeli nasz wspomagany proces administracji powiąże Konto Użytkownika z organizacją, otrzymujemy informacje o członkostwie i roli niezbędne do tego celu. Adres e-mail Konta Użytkownika pozostaje częścią jego własnego rekordu tożsamości i nie jest ujawniany w katalogu członków organizacji.
  • Stripe. Zdarzenia płatności i subskrypcji dostarczają identyfikatory klienta, zamówienia, faktury i subskrypcji, kwoty, waluty, podatki, informacje o kraju rozliczenia lub płatności, szczegóły metody płatności, takie jak marka karty i cztery ostatnie cyfry, o ile są dostępne, oraz status płatności, zwrotu, sporu lub weryfikacji pod kątem oszustwa. Przechowujemy zapisy transakcji i niektóre dane zdarzeń dostawcy na potrzeby aktywacji usług, uzgadniania rozliczeń i pomocy technicznej. Pełne numery kart płatniczych wprowadzane są bezpośrednio w interfejsie płatności Stripe.
  • Źródła publiczne i komercyjne. W przypadku klientów biznesowych możemy sprawdzać rejestry spółek i listy sankcyjne w celu wypełnienia obowiązków prawnych.

3.5 Czego nie gromadzimy

Nie gromadzimy celowo szczególnych kategorii danych osobowych (takich jak dane dotyczące zdrowia, dane biometryczne, genetyczne, religijne lub polityczne), numerów dokumentów tożsamości wydanych przez organy państwowe, dokładnej geolokalizacji ani danych osobowych dzieci (sekcja 13). Prosimy nie zamieszczać takich danych w zgłoszeniach do pomocy technicznej.

Wróć do spisu treści

4. Dlaczego wykorzystujemy dane osobowe i na jakiej podstawie prawnej

Tabela wyjaśnia nasze cele oraz odpowiednie podstawy prawne z RODO, gdy działamy jako administrator. Umowa ma zastosowanie, gdy przetwarzanie jest niezbędne do wykonania naszej umowy z Użytkownikiem osobiście; w przypadku osoby kontaktowej organizacji naszym prawnie uzasadnionym interesem jest administrowanie tą relacją z klientem. Przetwarzanie wyłącznie na polecenie organizacji podlega sekcji 12. Gdy opieramy się na prawnie uzasadnionych interesach, musimy wyważyć te interesy względem praw Użytkownika; Użytkownik może wnieść sprzeciw w sposób opisany w sekcji 10.

Cele, dane i podstawy prawne
CelDanePodstawa prawna
Dostarczanie Witryny i zapewnianie jej bezpieczeństwaDane połączenia, sygnały bezpieczeństwa, klasa regionuPrawnie uzasadnione interesy (art. 6 ust. 1 lit. f): prowadzenie bezpiecznej i dostępnej witryny
Tworzenie Konta Użytkownika i zarządzanie nim, logowanie, utrzymywanie sesji i ustawień bezpieczeństwaDane konta, awatar, preferencje i zdarzenia logowaniaUmowa (art. 6 ust. 1 lit. b)
Sprzedaż, aktywacja, walidacja i egzekwowanie licencji, stanowisk, pul i kluczyDane konta, weryfikacja uprawnień, identyfikatory komputera, dane organizacjiUmowa (art. 6 ust. 1 lit. b) w przypadku licencji osobistych; prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) w przypadku egzekwowania licencji i administrowania dostępem klientów biznesowych
Pobieranie płatności, wystawianie faktur, obsługa zwrotów, pobieranie i raportowanie podatków, prowadzenie ksiągDane rozliczeniowe, historia zamówieńUmowa (art. 6 ust. 1 lit. b); obowiązek prawny (art. 6 ust. 1 lit. c): przepisy o rachunkowości i przepisy podatkowe
Świadczenie pomocy technicznej i odpowiadanie na zgłoszenia UżytkownikaKomunikacja, przesłane przez Użytkownika Dane Diagnostyczne, dane kontaUmowa (art. 6 ust. 1 lit. b), gdy jest to niezbędne do świadczenia usługi Użytkownikowi lub podjęcia żądanych działań przed zawarciem umowy; prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) w udzielaniu odpowiedzi na zapytania i rozwiązywaniu problemów; polecenia na podstawie Załącznika B w przypadku danych przetwarzanych przez nas jako podmiot przetwarzający
Wykrywanie, badanie i zapobieganie oszustwom, nadużyciom i incydentom bezpieczeństwaDane połączenia, zdarzenia logowania, weryfikacja uprawnień, sygnały Stripe dotyczące oszustwPrawnie uzasadnione interesy (art. 6 ust. 1 lit. f): ochrona usługi i jej użytkowników; obowiązek prawny: bezpieczeństwo przetwarzania
Rejestrowanie zdarzeń usługi i prezentowanie powiadomień w Koncie; obsługa potwierdzeń hostowanych przez dostawcę lub odrębnie uzgodnionych powiadomień, gdy zostały skonfigurowaneDane konta, dane rozliczenioweUmowa (art. 6 ust. 1 lit. b); obowiązek prawny (art. 6 ust. 1 lit. c)
Zapisywanie preferencji dotyczących komunikacji i opcjonalnych preferencji produktowychIdentyfikator konta i zapisane wybory UżytkownikaUmowa (art. 6 ust. 1 lit. b) w przypadku żądanych ustawień; zgoda (art. 6 ust. 1 lit. a) w przypadku przetwarzania opcjonalnego, wyłącznie gdy zostało odrębnie wyjaśnione i włączone
Badanie problemów z usługą i planowanie wydajnościInformacje operacyjne, dotyczące pomocy technicznej i licencjonowania; statystyki zagregowanePrawnie uzasadnione interesy (art. 6 ust. 1 lit. f) w utrzymywaniu i poprawie niezawodności usługi; brak odrębnego wykorzystania próbek dla pomocy technicznej przetwarzanych przez nas jako podmiot przetwarzający poza zakresem poleceń
Przestrzeganie prawa, w tym weryfikacja pod kątem sankcji i zgodne z prawem żądania organówDane konta i dane rozliczeniowe, historia zamówieńObowiązek prawny (art. 6 ust. 1 lit. c)
Odpowiadanie na wnioski dotyczące ochrony danych i wykazywanie zgodnościSzczegóły wniosku, proporcjonalna weryfikacja tożsamości, zapisy eksportu lub usunięcia danych oraz korespondencjaObowiązek prawny (art. 6 ust. 1 lit. c): prawa osób, których dane dotyczą, i wymogi rozliczalności
Ustalenie, dochodzenie lub obrona roszczeń prawnychDowolne z powyższych, stosownie do sprawyPrawnie uzasadnione interesy (art. 6 ust. 1 lit. f)
Wybór cen regionalnych i sprawdzanie uprawnienia do zakupuSygnały kraju, informacje o kraju rozliczenia i płatności, strefa cenowaPrawnie uzasadnione interesy (art. 6 ust. 1 lit. f) w administrowaniu ofertami regionalnymi i zapobieganiu nadużyciom; obowiązek prawny (art. 6 ust. 1 lit. c), gdy wymagają tego przepisy podatkowe lub mające zastosowanie przepisy o sankcjach

Potrzebujemy wymaganych informacji identyfikacyjnych i kontaktowych, aby utworzyć Konto, informacji o licencji i urządzeniu, aby zwalidować licencjonowany dostęp, oraz odpowiednich informacji rozliczeniowych, aby zrealizować zakup. Niezbędne dane połączenia i bezpieczeństwa są przetwarzane, gdy Użytkownik korzysta z usługi. Opcjonalne dane profilu, awatar i próbki dla pomocy technicznej są dobrowolne; bez wystarczających informacji możemy nie być w stanie zbadać zgłoszenia. Weryfikacja licencji oraz regionalna weryfikacja ceny lub uprawnienia do zakupu wykorzystują reguły automatyczne. Mogą one wpływać na wyświetlaną cenę lub na to, czy dostęp zostanie przyznany. Jeżeli Użytkownik uważa, że wynik jest błędny, powinien skontaktować się z pomocą techniczną w celu weryfikacji przez człowieka i zakwestionowania wyniku. Ocenimy wszelkie dodatkowe zabezpieczenia wymagane w przypadku, gdy zautomatyzowana decyzja wywołuje skutki prawne lub w podobny sposób istotnie wpływa na Użytkownika.

Wróć do spisu treści

5. Pliki cookie i podobne technologie

Witryna wykorzystuje pliki cookie i podobne mechanizmy przechowywania na potrzeby logowania, bezpieczeństwa, żądanych ustawień wyglądu, autoryzacji aplikacji desktopowej oraz wyborów Użytkownika dotyczących plików cookie. Przechowywanie ściśle niezbędne do świadczenia usługi żądanej przez Użytkownika nie wymaga zgody na pliki cookie; przechowywanie opcjonalne jej wymaga. Zasada ta ma zastosowanie również do pamięci lokalnej, nawet gdy informacje pozostają w przeglądarce Użytkownika. Zapisujemy motyw, gdy Użytkownik go wybierze, i nie wykorzystujemy go do śledzenia Użytkownika. Odrzucenie kategorii opcjonalnych nie wyłącza logowania ani innych niezbędnych funkcji.

Pliki cookie i pamięć przeglądarki wykorzystywane przez Witrynę
NazwaRodzajUstawiany przezOkres ważnościCel
Cloudflare TurnstileZewnętrzny skrypt zapobiegający nadużyciom i token wyzwania w formularzach pomocy technicznej i karieryCloudflare, po otwarciu chronionego formularzaToken wyzwania: pięć minut, jednorazowego użytkuNiezbędne zapobieganie zautomatyzowanym nadużyciom; przetwarza sygnały sieciowe i sygnały przeglądarki. Bez celu reklamowego ani analitycznego. Ewentualny plik cookie potwierdzający przejście weryfikacji ujawniono odrębnie poniżej
nb-analyticsOpcjonalny plik cookie typu host-onlyNeobuilt, po wyrażeniu zgody na analitykę30 dniPseudonimowy identyfikator odwiedzającego witrynę publiczną; bez łączenia z kontem
nb-analytics-sessionOpcjonalna pamięć sesjiNeobuilt, po wyrażeniu zgody na analitykęSesja karty; nowa sesja po 30 minutach bezczynnościGrupuje objęte zgodą odsłony stron i kliknięcia kluczowych łączy
nb-analytics-deleteNiezbędny plik cookie typu host-only na potrzeby żądanego usunięciaNeobuilt, po wycofaniu zgodyDo czasu pomyślnego usunięcia, maksymalnie siedem dniPonawia żądanie Użytkownika dotyczące prywatności; nigdy nie służy do śledzenia wizyt
sb-<project-ref>-auth-token (oraz fragmenty .0, .1, …)Plik cookie typu host-only w domenie www.neo-built.comUwierzytelnianie Supabase SSR400 dni albo sesja przeglądarki, gdy opcja „Zapamiętaj mnie” jest wyłączonaUtrzymuje zalogowaną sesję
nb-session-onlyPlik cookieFormularz logowaniaSesja przeglądarkiZapisuje, że opcja „Zapamiętaj mnie” pozostała wyłączona
__Host-neo-built-auth-nextPlik cookieAkcja logowania bez hasła10 minutZachowuje zweryfikowaną ścieżkę powrotu autoryzacji aplikacji desktopowej
__Host-neo-built-email-tokenPlik cookieProces potwierdzania adresu e-mail10 minutZapobiega zużyciu tokena wysłanego e-mailem przez skanery łączy
__Host-neo-built-recovery-tokenPlik cookieProces odzyskiwania hasła10 minutZapobiega zużyciu tokena odzyskiwania przez skanery łączy
themePamięć lokalnaPrzełącznik motywu w stopceDo czasu wyczyszczeniaZachowuje jasny lub ciemny motyw w tej przeglądarce
nb-desktop-approval:<request-id>Pamięć sesjiEkran autoryzacji aplikacji desktopowejSesja kartyZapobiega dwukrotnemu wysłaniu jednego żądania autoryzacji
__cf_bmPlik cookie, wyłącznie gdy wymagają tego mechanizmy kontroli botów CloudflareCloudflare30 minut bezczynnościChroni witrynę przed zautomatyzowanymi nadużyciami
cf_clearancePlik cookie, wyłącznie gdy stosowane jest wyzwanie CloudflareCloudflareSkonfigurowany okres ważności przejścia wyzwania; może zostać przedłużony w trakcie wyzwaniaZapisuje, że przeglądarka przeszła weryfikację bezpieczeństwa
__stripe_mid / __stripe_sid oraz pamięć dostawcy płatnościPliki cookie lub podobna pamięć w procesie płatności, jeżeli są ustawianeStripeZależny od dostawcy; zwykle odpowiednio jeden rok i 30 minutPrzetwarzanie płatności i zapobieganie oszustwom; zob. informacje Stripe o plikach cookie
nb-regionPlik cookie typu host-onlyOprogramowanie pośredniczące Neobuilt24 godzinyPrzechowuje wyłącznie wartość eu lub row w celu ustalenia, czy wyświetlić kontrolki zgody
nb-consentPlik cookie typu host-onlyUstawienia plików cookie12 miesięcyPrzechowuje wersję polityki, czas decyzji i wybory dotyczące kategorii opcjonalnych

Kontrolki plików cookie są dostępne w Ustawieniach plików cookie. Wszyscy odwiedzający odpowiednie strony publiczne otrzymują równie wyeksponowane opcje „Zaakceptuj wszystkie” i „Odrzuć wszystkie”. Wybory obowiązują przez 12 miesięcy, chyba że zostaną wycofane, wyczyszczone lub zastąpione nową wersją zgody. Własna analityka witryny opiera się na zgodzie Użytkownika jako podstawie prawnej. Pełne adresy IP stają się niedostępne po siedmiu dniach i są usuwane w ramach zaplanowanej konserwacji; zdarzenia wizyt są przechowywane maksymalnie przez 90 dni. Dostęp do raportów na poziomie odwiedzającego mają wyłącznie upoważnieni właściciele. Wycofanie zgody zatrzymuje dalsze gromadzenie, czyści identyfikatory śledzące i wnioskuje o usunięcie zdarzeń tej przeglądarki. Niezbędny plik cookie ponawiania usunięcia obowiązuje maksymalnie siedem dni, jeżeli to żądanie się nie powiedzie; w celu uzyskania potwierdzenia usunięcia należy skontaktować się z naszą skrzynką ds. prywatności. Potwierdzenie wycofania zgody w postaci skrótu pozostaje przez 90 dni, aby opóźnione zdarzenia nie odtworzyły usuniętej historii. Istotnie nowy cel wymaga nowej zgody. Nie sprzedajemy ani nie udostępniamy danych na potrzeby reklamy ukierunkowanej.

Strony płatności korzystają z osadzonego interfejsu Stripe i mogą wykorzystywać jego pamięć służącą zapobieganiu oszustwom. Dokładny zakres tej pamięci zależy od metody płatności i włączonych funkcji. Zob. informacje Stripe o plikach cookie. Wyjątek dotyczący ścisłej niezbędności ma zastosowanie wyłącznie w zakresie, w jakim dana technologia spełnia ten test prawny; samo oznaczenie nadane przez dostawcę nie ustanawia zwolnienia.

Wróć do spisu treści

6. Komu udostępniamy dane osobowe

6.1 Dostawcy usług i ich role

Dostawcy pełnią różne role. Podmiot przetwarzający przetwarza dane na nasze polecenie; podmiot podprzetwarzający czyni to, gdy my z kolei działamy na rzecz organizacji. Niezależny administrator określa własne cele na podstawie własnej informacji o przetwarzaniu. Poniższy rejestr rozróżnia te role. Załącznik B do Regulaminu reguluje bezpośrednie powiadamianie i autoryzację zmian podmiotów podprzetwarzających przetwarzających dane organizacji. Podmioty umowne, lokalizacje i zabezpieczenia oznaczone jako wymagające potwierdzenia muszą zostać zweryfikowane przed opublikowaniem niniejszej zmienionej informacji w wersji ostatecznej.

Rejestr dostawców
DostawcaCelRolaLokalizacjaZabezpieczenie lub informacja
Resend (Plus Five Five, Inc. (Resend); mająca zastosowanie umowa dotycząca konta wymaga potwierdzenia)Transakcyjne rozmowy z pomocą techniczną i przypomnienia o rocznym odnowieniu: dane odbiorcy, treść wiadomości, plan, data odnowienia, kwota, łącze do rozliczeń i zdarzenia doręczeniaPodmiot przetwarzający; podmiot podprzetwarzający w przypadku uzgodnionego przetwarzania na rzecz organizacjiRegion wysyłki: UE (Irlandia, eu-west-1); przetwarzanie międzynarodowe i dostęp pomocy technicznej, w tym w Stanach ZjednoczonychDPA Resend; mająca zastosowanie umowa dotycząca konta, zabezpieczenia transferu i autoryzacja organizacji wymagają potwierdzenia
Supabase (podmiot umowny wymaga potwierdzenia)Uwierzytelnianie, baza danych i prywatne przechowywanie obiektówPodmiot przetwarzający; podmiot podprzetwarzający w przypadku uzgodnionego przetwarzania na rzecz organizacjiGłówny region bazy danych: UE (Sztokholm, eu-north-1); lokalizacje kopii zapasowych i dostępu pomocy technicznej wymagają potwierdzeniaMające zastosowanie DPA i zabezpieczenia transferu wymagają potwierdzenia w odniesieniu do naszej umowy o świadczenie usług
Cloudflare (podmiot umowny wymaga potwierdzenia)Dostarczanie witryny i konta, Workers, CDN, DNS i bezpieczeństwoPodmiot przetwarzający w odniesieniu do danych usług hostowanych; pozostałe role zależą od warunków usługiGlobalna sieć brzegowaMające zastosowanie DPA, lokalizacje dostępu i zabezpieczenia transferu wymagają potwierdzenia w odniesieniu do naszej umowy o świadczenie usług
Stripe (podmiot umowny wymaga potwierdzenia)Płatności, subskrypcje i fakturowaniePodmiot przetwarzający w odniesieniu do określonych usług; niezależny administrator w odniesieniu do własnych celów płatniczych, przeciwdziałania oszustwom i prawnychPrzetwarzanie międzynarodowe; mające zastosowanie lokalizacje wymagają potwierdzeniaPolityka prywatności Stripe; nasze mające zastosowanie DPA i ustalenia dotyczące transferu pozostają do potwierdzenia

6.2 Pozostali odbiorcy

  • Organizacja Użytkownika. Jeżeli Konto Użytkownika należy do organizacji, jej menedżerowie widzą imię i nazwisko, rolę, stanowisko i stan aktywacji Użytkownika oraz status licencji organizacji (sekcja 12). Obecny katalog członków nie ujawnia adresu e-mail Użytkownika.
  • Dostawcy tożsamości. Gdy Użytkownik loguje się za pośrednictwem dostawcy zewnętrznego, dostawca ten dowiaduje się, że Użytkownik zalogował się do Neobuilt.
  • Doradcy zawodowi. Audytorzy, księgowi, prawnicy i ubezpieczyciele, z zachowaniem poufności, gdy jest to potrzebne do prowadzenia spółki lub obsługi roszczenia.
  • Organy. Sądy, organy regulacyjne, organy ścigania i organy podatkowe, gdy wymaga tego prawo lub gdy żądanie jest zgodne z prawem i proporcjonalne. Analizujemy każde żądanie, ujawniamy wyłącznie to, co jest wymagane, i informujemy Użytkownika, gdy prawo na to pozwala.
  • Przeniesienie przedsiębiorstwa. Jeżeli połączymy się z innym podmiotem, zostaniemy przejęci lub sprzedamy aktywa, dane osobowe mogą zostać przekazane następcy, który musi przestrzegać niniejszej polityki. Powiadomimy Użytkownika, zanim jego dane zaczną podlegać innej polityce.
  • Za zgodą Użytkownika lub na jego polecenie, na przykład gdy Użytkownik poprosi nas o udostępnienie czegoś współpracownikowi.

Nie sprzedajemy danych osobowych, nie udostępniamy ich sieciom reklamowym ani brokerom danych i nie udostępniamy ich na potrzeby reklamy ukierunkowanej.

Wróć do spisu treści

7. Międzynarodowe przekazywanie danych

Działamy ze Szwecji. Skonfigurowany główny region bazy danych Supabase dla danych Konta, licencji i rozliczeń to Sztokholm, Szwecja (eu-north-1), jednak główny region bazy danych nie przesądza o tym, gdzie odbywa się każda kopia zapasowa, każde zapisywanie dziennika lub każdy dostęp pomocy technicznej. Hosting, dostarczanie, pomoc techniczna lub operacje płatnicze innych dostawców mogą obejmować kraje spoza EOG. Rejestr dostawców wskazuje informacje o lokalizacji oraz potwierdzenia nadal wymagane dla niniejszej zmienionej informacji. Przekazywanie objęte ograniczeniami wymaga ważnej podstawy dla konkretnego odbiorcy i przetwarzania, takiej jak odpowiednia decyzja stwierdzająca odpowiedni stopień ochrony lub zawarte standardowe klauzule umowne wraz z wymaganą oceną i dodatkowymi zabezpieczeniami. Przepisy Zjednoczonego Królestwa lub Szwajcarii dotyczące przekazywania danych mają zastosowanie odrębnie, gdy jest to istotne. Nie traktujemy publicznej certyfikacji dostawcy ani opublikowanego wzoru umowy jako dowodu mechanizmu regulującego naszą współpracę. W celu uzyskania mających zastosowanie informacji o przekazywaniu oraz kopii zabezpieczeń, z usuniętymi niezbędnymi informacjami poufnymi, należy skontaktować się ze skrzynką ds. prywatności.

Wróć do spisu treści

8. Jak długo przechowujemy dane osobowe

Okres przechowywania zależy od celu, od tego, czy Konto Użytkownika lub sprawa pozostają aktywne, od potrzeby badania zdarzeń bezpieczeństwa oraz od mających zastosowanie wymogów dotyczących prowadzenia dokumentacji lub roszczeń. Proponowane poniżej terminy nie są jeszcze wdrożonym harmonogramem automatycznego usuwania. Usuwanie i redagowanie oparte na upływie czasu pozostają wyłączone do czasu, gdy będzie można egzekwować zatwierdzony model blokady prawnej (legal hold) i punkt kontrolny archiwum audytu uprzywilejowanego, więc samo przekroczenie proponowanego okresu nie powoduje usunięcia ani redakcji. Zapisy mogą pozostawać dłużej niż proponowane terminy w czasie uzupełniania mechanizmów kontroli retencji, nie tworzy to jednak prawa do bezterminowego przechowywania zbędnych danych osobowych. Wnioski o usunięcie danych są oceniane odrębnie i nadal podlegają ustawowym terminom odpowiedzi. Nierozstrzygnięty harmonogram i okresy kopii zapasowych dostawców wymagają potwierdzenia, zanim niniejsza zmieniona informacja stanie się ostateczna.

Obecne kryteria retencji i proponowane terminy
DaneJak długoCo dzieje się następnie
Profil Konta, preferencje, metody logowania i członkostwo w organizacjiPrzez cały okres istnienia KontaUsuwane po zakończeniu zatwierdzonego usunięcia Konta; dane wnioskodawcy są czyszczone z zapisu zrealizowanego wniosku
Dzienniki bezpieczeństwa i aktywności (logowania, zmiany stanowisk, zdarzenia dotyczące kluczy)24 miesiąceProponowany termin usunięcia. Usunięcie Konta usuwa lub redaguje powiązania identyfikujące, gdy jest to możliwe; pozostałe zapisy zdarzeń niekoniecznie są anonimowe.
Aktywacje Prism i identyfikatory komputerów18 miesięcy po dezaktywacjiUsuwane wraz z aktywacją; usuwane wraz z Kontem
Historyczne zapisy urządzeń aplikacji12 miesięcy po ostatnim logowaniuUsuwane; usuwane wraz z Kontem
Dzierżawy licencji pływających Prism90 dni po zwolnieniu lub wygaśnięciuUsuwane; usuwane wraz z Kontem
Unieważnione klucze automatyzacji i dowody prób aktywacji24 miesiące po unieważnieniu lub próbieUsuwane
Informacje księgowe w zamówieniach, fakturach i powiązanych zapisachDo końca siódmego roku po roku kalendarzowym, w którym kończy się rok obrotowy, gdy wymagają tego szwedzkie przepisy o rachunkowościZachowywane są informacje faktycznie wymagane na potrzeby rachunkowości i podatków; okres ustawowy nie ma automatycznie zastosowania do każdego zapisu dotyczącego licencji lub urządzenia. Pozostałe dane osobowe i bezpośrednie powiązania ze Stripe są usuwane, gdy nie są już potrzebne. Jednokierunkowe skróty wykluczające dostawcy zapobiegają przypadkowemu ponownemu powiązaniu po usunięciu bezpośredniego powiązania.
Korespondencja z pomocą techniczną i Dane DiagnostyczneDane Diagnostyczne do zamknięcia sprawy; korespondencja do 24 miesięcy po zamknięciuUsuwane
Analityka witryny objęta zgodąAdresy IP siedem dni; zdarzenia 90 dni; potwierdzenia wycofania zgody w postaci skrótu 90 dniWygasłe adresy IP i zdarzenia są natychmiast wyłączane z raportów i usuwane w ramach ograniczonej zaplanowanej konserwacji co 15 minut. Wycofanie zgody wnioskuje o usunięcie zdarzeń przeglądarki. Chronione kopie zapasowe podlegają odrębnej retencji podmiotu przetwarzającego i muszą zostać wyczyszczone, zanim przywrócone dane zaczną obsługiwać ruch.
Zapisy przebiegu obsługi wniosków osób, których dane dotyczą24 miesiące po realizacji lub odrzuceniuAdres e-mail wnioskodawcy, powiązanie z Kontem i notatki robocze są czyszczone niezwłocznie po zamknięciu wniosku; pseudonimowy zapis przebiegu jest następnie usuwany po 24 miesiącach
Zamknięte zapisy impersonacji przez pomoc techniczną i operacji zewnętrznych24 miesiące po zamknięciuUsuwane
Zweryfikowane ładunki webhooków Stripe i kopii lustrzanychŁadunki webhooków 30 dni po późniejszym z następujących zdarzeń: zakończeniu przetwarzania i zakończeniu aktywacji usług; ładunki obiektów w stanie końcowym 90 dni po synchronizacjiProponowana redakcja szczegółowych zdarzeń płatności z zachowaniem identyfikatorów i wyników nadal potrzebnych do uzgadniania rozliczeń. Zachowane identyfikatory mogą pozostawać danymi osobowymi.
Łańcuch audytu dostępu uprzywilejowanegoLimit retencji pozostaje do potwierdzeniaDowody dostępu i bezpieczeństwa pozostają obecnie w zapisie audytu do czasu przyjęcia zatwierdzonego punktu kontrolnego archiwum i harmonogramu usuwania. Sama techniczna integralność audytu nie stanowi ustawowego wymogu retencji ani blokady prawnej (legal hold).
Skróty wykorzystanych lub wygasłych tokenów podwyższonego uwierzytelnienia personelu24 godziny po użyciu lub wygaśnięciuUsuwane zgodnie z proponowanym harmonogramem
Wybory dotyczące komunikacji i rezygnacjeTak długo, jak jest to potrzebne do respektowania wyboru UżytkownikaZachowywane jako zapis wykluczający, aby Użytkownik nie był ponownie kontaktowany
Dzienniki połączeń z Witryną u naszego dostawcy hostinguOkresy właściwe dla dostawcy pozostają do potwierdzeniaUsunięcie zależy od skonfigurowanej usługi; nie obiecuje się tu żadnego stałego okresu usuwania po stronie dostawcy
Wybór dotyczący plików cookie i klasa regionuOdpowiednio 12 miesięcy i 24 godziny, w przeglądarce UżytkownikaWygasają automatycznie
Dane istotne dla roszczenia prawnegoDo zakończenia roszczenia i ewentualnego okresu przedawnieniaUsuwane

Portal Konta przesyła wniosek o usunięcie; nie usuwa Konta natychmiast ani nie anuluje subskrypcji. Weryfikujemy wniosek, organizujemy ewentualne anulowanie subskrypcji i zmiany własności organizacji oraz koordynujemy usunięcie obrazów profilowych i zewnętrznych zapisów konta. Zatwierdzone usunięcie usuwa dane konta i zwalnia Stanowiska organizacji; zapisy nadal potrzebne do celu zgodnego z prawem są ograniczane lub odłączane od powiązań, gdy jest to możliwe. Zapisy odłączone od powiązań, w postaci skrótu lub pseudonimowe mogą nadal stanowić dane osobowe. Wyjaśniamy, jakie dane musimy zachować i dlaczego. Zapisy i kopie zapasowe dostawców wymagają własnych ustaleń dotyczących usuwania; usunięcie z bazy danych nie przesądza, że każda kopia została usunięta. Stripe może zachowywać informacje do celów, które kontroluje, na podstawie własnej informacji o przetwarzaniu.

Wróć do spisu treści

9. Jak chronimy dane osobowe

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym:

  • szyfrowanie w tranzycie każdego połączenia oraz bezpieczne pliki cookie sesji typu host-only w domenie konta;
  • weryfikację adresu e-mail oraz opcje klucza dostępu (passkey) lub drugiego składnika uwierzytelniania włączone dla Konta Użytkownika;
  • polityki dostępu do bazy danych i kontrole ról, które ograniczają dostęp do własnych zapisów Użytkownika oraz zapisów organizacji, którymi Użytkownik jest upoważniony zarządzać;
  • weryfikację haseł i kluczy automatyzacji w postaci skrótów, gdy ma to zastosowanie, chronione poświadczenia serwera oraz ograniczony dostęp do funkcji administracyjnych;
  • odrębne mechanizmy kontroli dostarczania oprogramowania, opisane na stronie bezpieczeństwa; niepodpisana wersja zapoznawcza jest oznaczana jako taka, a nie przedstawiana jako podpisane wydanie produkcyjne;
  • rejestrowanie wrażliwych pod względem bezpieczeństwa działań na koncie i działań administracyjnych;
  • skoordynowany proces ujawniania podatności, opisany na stronie bezpieczeństwa.

Żaden system nie jest doskonale bezpieczny. Gdy jesteśmy administratorem, zgłaszamy naruszenie ochrony danych osobowych właściwemu organowi nadzorczemu bez zbędnej zwłoki i, w miarę możliwości, w ciągu 72 godzin po stwierdzeniu naruszenia, chyba że jest mało prawdopodobne, by skutkowało ono ryzykiem naruszenia praw lub wolności osób fizycznych. Wyjaśniamy każde opóźnienie i informujemy osoby, których naruszenie dotyczy, bez zbędnej zwłoki, gdy naruszenie może powodować wysokie ryzyko, z zastrzeżeniem ustawowych wyjątków. Gdy działamy jako podmiot przetwarzający, powiadamiamy właściwego administratora zgodnie z Załącznikiem B do Regulaminu. Naruszenie bezpieczeństwa konta lub podatność należy zgłaszać na adres security@neo-built.com.

Wróć do spisu treści

10. Prawa Użytkownika i sposób ich wykonywania

10.1 Prawa Użytkownika

Z zastrzeżeniem warunków i wyjątków przewidzianych w mających zastosowanie przepisach prawa, prawa Użytkownika obejmują prawo do:

  • dostępu do danych osobowych, które przechowujemy na temat Użytkownika, oraz otrzymania ich kopii;
  • sprostowania nieprawidłowych lub niekompletnych danych;
  • usunięcia danych Użytkownika, gdy nie ma już powodu, abyśmy je przechowywali;
  • ograniczenia przetwarzania w okolicznościach opisanych w przepisach prawa;
  • przenoszenia danych: gdy przetwarzanie odbywa się w sposób zautomatyzowany i opiera się na zgodzie lub umowie, otrzymania dostarczonych przez Użytkownika danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłania ich innemu administratorowi, o ile jest to technicznie możliwe;
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach, z przyczyn związanych ze szczególną sytuacją Użytkownika, oraz wobec marketingu bezpośredniego w dowolnym momencie;
  • wycofania zgody w dowolnym momencie, gdy na niej się opieramy, bez wpływu na przetwarzanie dokonane przed wycofaniem;
  • niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje skutki prawne lub w podobny sposób istotnie wpływa na Użytkownika, z zastrzeżeniem wyjątków przewidzianych w przepisach prawa;
  • wniesienia skargi do organu nadzorczego.

10.2 Jak z nich skorzystać

Portal Konta służy do aktualizacji profilu, złożenia wniosku o eksport, zarządzania sesjami i urządzeniami lub złożenia wniosku o usunięcie. Wniosek o eksport trafia do naszej kolejki spraw dotyczących prywatności w celu udzielenia odpowiedzi; odblokowuje również chronione pobranie pliku ZIP zawierającego dane konta i ewentualny zapisany awatar. W sprawie innych danych osobowych lub pomocy w wykonaniu dowolnego prawa, w tym gdy Użytkownik nie może się zalogować, należy skontaktować się z privacy@neo-built.com. Dodatkowych informacji potwierdzających tożsamość żądamy wyłącznie wtedy, gdy jest to racjonalnie konieczne. Na mocy RODO odpowiadamy bez zbędnej zwłoki i w ciągu miesiąca od otrzymania wniosku. Jeżeli złożoność lub liczba wniosków uzasadnia przedłużenie terminu o maksymalnie dwa kolejne miesiące, informujemy o tym Użytkownika w ciągu pierwszego miesiąca i wyjaśniamy przyczynę. Wnioski są co do zasady bezpłatne; jeżeli wniosek jest ewidentnie nieuzasadniony lub nadmierny, możemy pobrać rozsądną, dozwoloną opłatę albo odmówić, wyjaśniając przyczynę oraz przysługujące Użytkownikowi możliwości wniesienia skargi i sądowego środka ochrony prawnej. Nie karzemy Użytkownika za wykonywanie jego praw.

10.3 Skargi i organy nadzorcze

Użytkownik może zgłosić nam swoje zastrzeżenia, ale nie musi tego robić przed wniesieniem skargi do organu. W Szwecji można skontaktować się z Integritetsskyddsmyndigheten (IMY), szwedzkim Urzędem Ochrony Prywatności, Box 8114, 104 20 Stockholm, Szwecja, imy@imy.se, www.imy.se. Na mocy RODO Użytkownik może również wnieść skargę do organu w państwie, w którym ma zwykłe miejsce pobytu, w którym pracuje lub w którym jego zdaniem doszło do naruszenia. Mieszkańcy Zjednoczonego Królestwa i Szwajcarii mogą skontaktować się odpowiednio z Information Commissioner's Office lub z Federalnym Pełnomocnikiem ds. Ochrony Danych i Informacji, gdy zastosowanie mają odpowiednie przepisy.

Wróć do spisu treści

11. Komunikacja marketingowa

Neobuilt korzysta z Resend do rozmów z pomocą techniczną oraz, w przypadku włączonych programów subskrypcji rocznej, do niezbędnych przypomnień o odnowieniu zawierających plan Użytkownika, datę odnowienia, kwotę i łącze do rozliczeń. Supabase Auth może wysyłać skonfigurowane wiadomości potwierdzające, służące odzyskiwaniu dostępu i bezpiecznej zmianie adresu e-mail, niezbędne dla Konta Użytkownika, a Stripe może wysyłać potwierdzenie płatności lub inne powiadomienie dostawcy, gdy ta funkcja została tam skonfigurowana. Niniejsza witryna nie prowadzi obecnie ogólnej wysyłki wiadomości e-mail dotyczących produktu, bezpieczeństwa ani marketingu. Te niezbędne wiadomości dotyczące konta i wiadomości dostawców są odrębne i nie zapisują Użytkownika do marketingu. Zapisane wybory dotyczące powiadomień nie oznaczają, że wiadomość marketingowa jest dziś wysyłana. Nie włączymy samoobsługowego automatycznego odnawiania rocznego, dopóki wymagana treść i doręczanie powiadomienia o odnowieniu nie zostaną zweryfikowane. Przed wprowadzeniem marketingu wyjaśnimy jego cel i uzyskamy zgodę tam, gdzie jest wymagana. Ewentualny wyjątek dotyczący dotychczasowych klientów zostanie wykorzystany wyłącznie wtedy, gdy spełnione będą wszystkie mające zastosowanie warunki, w tym dotyczące odpowiednich podobnych produktów oraz jasnej i bezpłatnej możliwości rezygnacji zarówno przy zbieraniu adresu, jak i w każdej wiadomości. Użytkownik może w dowolnym momencie sprzeciwić się marketingowi bezpośredniemu pod adresem privacy@neo-built.com. Nie ujawniamy danych Użytkownika na potrzeby własnego marketingu innej organizacji.

Wróć do spisu treści

12. Konta organizacji

Gdy organizacja licencjonuje nasze Oprogramowanie dla swoich członków, tworzenie członkostwa, zapraszanie, usuwanie i opuszczanie organizacji są obecnie obsługiwane w ramach wspomaganej sprzedaży lub administracji. W portalu Konta upoważnieni menedżerowie mogą przypisywać, zwalniać i ponownie przypisywać istniejące stanowiska oraz widzieć imiona i nazwiska członków, ich role, stan stanowiska i aktywacji oraz status licencji organizacji. Nie widzą adresów e-mail członków, haseł, kluczy dostępu (passkey), licencji osobistych ani sesji.

W zakresie administrowania katalogiem, rolami i Stanowiskami na udokumentowane polecenie organizacji oraz uzgodnionych próbek dla pomocy technicznej przetwarzanych w jej imieniu działamy jako podmiot przetwarzający na podstawie Załącznika B do Regulaminu świadczenia usług. Organizacja odpowiada za swoje cele i informacje o przetwarzaniu. W zakresie własnego uwierzytelniania kont, bezpieczeństwa, egzekwowania licencji, fakturowania i zgodności z prawem pozostajemy administratorem, w tym gdy Użytkownik korzysta z licencji organizacji. W sprawie swoich praw Użytkownik może skontaktować się z organizacją albo z nami; wnioski dotyczące danych przetwarzanych przez nas jako podmiot przetwarzający kierujemy do organizacji, a wnioski dotyczące danych, których jesteśmy administratorem, obsługujemy sami. Usunięcie członkostwa kończy dostęp organizacji; Konto osobiste może istnieć dalej odrębnie.

Wróć do spisu treści

13. Dzieci

Konta i zakupy są przeznaczone dla osób dorosłych w wieku co najmniej 18 lat lub w wyższym wieku pełnoletności, gdy taki obowiązuje. Nie kierujemy tych usług do dzieci ani świadomie nie zachęcamy ich do tworzenia Kont. Jeżeli Użytkownik uważa, że przechowujemy dane osobowe dziecka, powinien skontaktować się z privacy@neo-built.com. Zbadamy sprawę i podejmiemy odpowiednie kroki, w tym usunięcie danych, gdy nie ma zgodnej z prawem przyczyny ich zachowania. Umowny wymóg wieku jest odrębny od jakiejkolwiek krajowej regulacji dotyczącej zgody dzieci na przetwarzanie danych.

Wróć do spisu treści

14. Informacje dla poszczególnych jurysdykcji

14.1 Europejski Obszar Gospodarczy, Zjednoczone Królestwo i Szwajcaria

RODO ma zastosowanie do przetwarzania w kontekście działalności naszej szwedzkiej jednostki organizacyjnej, w tym gdy osoba fizyczna znajduje się poza EOG. Przepisy Zjednoczonego Królestwa i Szwajcarii mają zastosowanie zgodnie z własnym zakresem i wymogami; nie są one tożsame z RODO. Ewentualny wymagany przedstawiciel lokalny i dodatkowe informacje muszą zostać określone dla danej usługi przed rozpoczęciem takiego przetwarzania.

14.2 Stany Zjednoczone

Stanowe przepisy o ochronie prywatności w USA mają różny zakres, definicje i prawa. Gdy któryś z nich ma zastosowanie do naszego przetwarzania, respektujemy jego mające zastosowanie wymogi dotyczące dostępu, poprawiania, usuwania, przenoszenia, rezygnacji, odwołania i niedyskryminacji. Nie sprzedajemy danych osobowych, nie udostępniamy ich na potrzeby reklamy behawioralnej w różnych kontekstach ani nie wykorzystujemy ich do reklamy ukierunkowanej. Dane logowania do konta mogą na mocy niektórych przepisów być uznawane za wrażliwe informacje osobowe; wykorzystujemy je do dostępu do konta i bezpieczeństwa. W celu złożenia wniosku lub zakwestionowania naszej odpowiedzi należy skontaktować się ze skrzynką ds. prywatności. Upoważniony pełnomocnik może działać tam, gdzie jest to dozwolone, z zastrzeżeniem proporcjonalnej weryfikacji. Jeżeli mające zastosowanie prawo wymaga ujawnień wykraczających poza niniejszą politykę, wymagany jest suplement właściwy dla danego stanu.

14.3 Inne kraje

Użytkownikowi mogą przysługiwać również prawa na mocy innych mających zastosowanie lokalnych przepisów o ochronie prywatności. W celu uzyskania pomocy w ich wykonaniu należy skontaktować się ze skrzynką ds. prywatności. Niniejsza polityka nie zastępuje wymaganej lokalnej informacji, przedstawiciela ani ścieżki składania skarg; muszą one zostać zapewnione dla danej usługi, gdy ma to zastosowanie.

Wróć do spisu treści

15. Zmiany niniejszej polityki

Aktualizujemy niniejszą politykę, gdy zmienia się nasze przetwarzanie, nasi dostawcy lub prawo. Data wejścia w życie i data ostatniej zmiany są podane u góry strony, a wcześniejsze wersje udostępniamy na życzenie. O istotnych zmianach informujemy w wymagany prawem sposób za pośrednictwem Witryny i Konta. Gdy mające zastosowanie prawo lub umowa wymagają doręczenia pocztą e-mail, nie wprowadzimy takiej zmiany w życie, dopóki nie będzie istniał zweryfikowany kanał doręczania. Nie zastosujemy istotnie odmiennego wykorzystania już zgromadzonych danych osobowych bez podstawy prawnej, co może oznaczać zwrócenie się do Użytkownika o zgodę.

Wróć do spisu treści

16. Kontakt z nami

Pytania, wnioski i skargi dotyczące niniejszej polityki należy kierować na adres privacy@neo-built.com. Pomoc techniczna dotycząca produktu dostępna jest pod adresem support@neo-built.com, rozliczenia pod adresem billing@neo-built.com, a zgłoszenia dotyczące bezpieczeństwa pod adresem security@neo-built.com.

Dane identyfikacyjne spółki i punkty kontaktowe
PozycjaSzczegóły
Nazwa prawnaNeobuilt AB
Kraj rejestracjiSzwecja
Numer organizacyjny559519-2781
Numer identyfikacyjny VATSE559519278101
Witryna internetowawww.neo-built.com
Zapytania ogólne i pomoc technicznasupport@neo-built.com
Rozliczenia i zamówieniabilling@neo-built.com
Prywatność i wnioski osób, których dane dotycząprivacy@neo-built.com
Zgłoszenia dotyczące bezpieczeństwasecurity@neo-built.com

Wróć do spisu treści