PhotoRobot GDPR integritetspolicy (artikel 13)
Detta dokument beskriver PhotoRobot GDPR Privacy Notice (Artikel 13): Version 1.0 — PhotoRobot Edition, uni-Robot Ltd., Tjeckien.
Notera: Integritetspolicyn gäller för vanliga användare. GDPR:s integritetsmeddelande krävs för nya konton och enligt GDPR artikel 13.
1. Kontrollantidentifiering
Konsumenten av personuppgifter är:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Prag 1
Tjeckien
Företags-ID: 01478061
MOMS-ID: CZ01478061
E-post: legal@photorobot.com
E-post: info@photorobot.com
(Hädanefter: "Controller" eller "PhotoRobot")
2. Kategorier av personuppgifter vi behandlar
Vi behandlar följande kategorier av personuppgifter:
2.1. Identifiering och kontaktuppgifter
- Namn, efternamn
- Företagsnamn
- E-postadress
- Telefonnummer
- Faktureringsuppgifter och momsinformation (om tillämpligt)
2.2. Inloggning och kontoinformation
- Kontouppgifter
- Lösenord (endast hashat)
- Kontoinställningar
2.3. Tekniska data
- IP-adress
- Enhetsidentifierare
- Webbläsar- och OS-information
- Loggar över åtkomsttid och användning
2.4. Operativ data inom tjänsten
- Projektmetadata
- Uppladdade bilder och innehåll
- Bearbetning av loggar och historik
- CL ↔ Cloud-synkroniseringsmetadata
- Robot-/firmware-diagnostikloggar när de är aktiverade
3. Ändamål med bearbetning
Personuppgifter behandlas för följande ändamål:
- Kontoskapande och hantering
- Tillhandahållande av PhotoRobot Cloud och Cloud 2.0-tjänster
- Tillhandahållande av aktivering och distribution av CL-licenser
- Drift av PhotoRobot Robots och firmwareuppdateringar
- Fakturering, fakturering och betalningshantering
- Tjänsteförbättring, diagnostik och säkerhetsövervakning
- Kundsupport och ärendehantering
- Att uppfylla juridiska skyldigheter (redovisning, beskattning, arkivering)
- Skydd av legitima intressen (bedrägeriförebyggande, tjänstesäkerhet)
- Skicka marknadsföringskommunikation (endast med samtycke)
4. Rättslig grund för handläggning
Vi behandlar personuppgifter baserat på:
4.1. Fullgörande av avtal (Art. 6(1)(b) GDPR)
För:
- Kontoskapande
- Driften av tjänsten
- CL-licens och firmwarehantering
- Kundsupport
4.2. Rättsliga skyldigheter (Art. 6(1)(c) GDPR)
För:
- Redovisning
- Fakturering och beskattning
- Efterlevnad av lagkrav
4.3. Legitima intressen (Art. 6(1)(f) GDPR)
För:
- Säkerhet och övervakning
- Felsökning och diagnostik
- Förbättring av tjänsten
- Förebyggande av missbruk
4.4. Samtycke (Art. 6(1)(a) GDPR)
Endast när det uttryckligen krävs, t.ex.:
- Marknadskommunikation
- icke-nödvändiga cookies
Samtycke kan dras tillbaka när som helst.
5. Mottagare av personuppgifter
Personuppgifter kan delas med:
5.1. Subprocessorer
Att erbjuda hosting-, kommunikations- och analystjänster:
- Google Cloud Platform
- E-postleveransleverantörer
- Analysverktyg
- Kundsupportsystem
- andra IT-leverantörer är strikt tvungna att driva tjänsten
En komplett lista underhålls i Sub-Processor List.
5.2. Professionella tjänster
- Revisionsbyråer
- Juridiska rådgivare
- Revisorer
5.3. Offentliga myndigheter
Endast när lagen kräver det.
6. Internationella övergångar
Om personuppgifter överförs utanför Europeiska ekonomiska samarbetsområdet (EES):
- Överlåtelser skyddas av standardavtalsklausuler (SCC 2021)
- Ytterligare tekniska och organisatoriska åtgärder tillämpas
- Tillgången är strikt begränsad och kontrollerad
Servrarna är främst hostade på Google Cloud Platform, som uppfyller:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- EU:s GDPR-krav på dataskydd
7. Lagringstider för data
7.1. Kontodata
Förvaras under kontraktets löptid och 5 år efteråt (enligt lag).
7.2. Kunddata i molnet
Lagrad under kontraktets löptid och raderad 30 dagar efter uppsägning, om inte laglig lagring gäller.
7.3. Tekniska loggar
Förvaras i 30–180 dagar, beroende på ändamål.
7.4. Fakturering och redovisning
Behållen i 10 år (EU/CZ-lag).
8. Dina rättigheter som dataperson
Du har följande rättigheter:
- Rätt till tillgång (Art. 15 GDPR)
- Rätt till rättelse (Art. 16 GDPR)
- Rätten till utplåning (art. 17 GDPR)
- Rätten till begränsning (art. 18 GDPR)
- Rätten till dataportabilitet (art. 20 GDPR)
- Rätten att invända (Art. 21 GDPR)
- Rätt att dra tillbaka samtycke
- Rätt att lämna in ett klagomål till tillsynsmyndigheten
Tillsynsmyndighet i Tjeckien:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Obligatorisk eller frivillig karaktär av data
Att lämna personuppgifter kan vara:
- Obligatoriskt för avtalsmässiga ändamål (t.ex. kontoskapande)
- Obligatoriskt för juridiska skyldigheter (fakturering)
- Frivilligt för marknadsföring eller icke-nödvändiga cookies
Om den nödvändiga informationen inte tillhandahålls kan vi kanske inte erbjuda tjänsten.
10. Automatiserat beslutsfattande
Vi använder inte personuppgifter för automatiserade beslut eller profilering som leder till rättsliga konsekvenser.
11. Kontaktinformation
För frågor eller för att utöva dina rättigheter:
E-post: legal@photorobot.com
E-post: info@photorobot.com
Eller per post till kontrollantens adress.