Pogoji obdelave podatkov in skupnega upravljanja

Ti pogoji so del Pogojev uporabe za podjetja. Za vsako vrsto osebnih podatkov, ki potuje med vašim podjetjem in Stampomatom, določajo, kdo je odgovoren za kaj. Del 1 velja, kjer podatke obdelujemo po vaših navodilih. Del 2 velja, kjer o namenih odločamo skupaj z vami. Deli 3 do 6 veljajo za oboje.

1. O teh pogojih

1.1 Kdo sta stranki

"Mi", "nas" in "Stampomat" pomeni Stampomat, operated by Daniel Ilievski, Ljubljana, Slovenia, SI. Registracija družbe: v teku. Dokler družba ne obstaja, je pogodbena stranka osebno zgoraj imenovana oseba, ki upravlja storitev.

"Vi" pomeni podjetje, ki ima pri nas račun: trgovino, ki vodi program žigov ali točk, organizacijo, ki vodi članstva, ali trgovca, čigar spletno stran in naročanje s prevzemom gostimo prek Stampomat Sites ("Sites"). Partner, ki ga organizacija imenuje za člansko ugodnost, je zajet, kot opisuje razdelek 6.8.

Kontakt za zasebnost za oba: hello@stampomat.com. Splošni kontakt: hello@stampomat.com. Naša pooblaščena oseba za varstvo podatkov: ni imenovana; pišite na zgornji kontakt za zasebnost. Naš predstavnik v Severni Makedoniji: še ni imenovan; pišite na zgornji kontakt za zasebnost.

1.2 Kako sprejmete te pogoje

Te pogoje, skupaj s Pogoji uporabe za podjetja, sprejmete na strani za sprejem, ki jo vidite pred prvo uporabo nadzorne plošče ali portala za trgovce. Poznejša različica te strani ne prikaže znova, razdelek 14 pa pove, kako vas sprememba doseže. Stran pred klikom prikaže celotno besedilo. Zabeležimo, kateri dokument in različico ste sprejeli, v katerem jeziku, zgoščeno vrednost vsebine besedila, zaslon, oznako gumba, čas, vaš naslov IP in brskalnik, ter osebo, ki je kliknila v vašem imenu.

Ta zapis je pisna oblika, ki jo pravo varstva podatkov zahteva za obdelovalno pogodbo in dogovor skupnih upravljavcev. Če potrebujete sopodpisano kopijo, pišite na hello@stampomat.com in podpišemo PDF te različice.

1.3 Kaj ti pogoji zajemajo, v eni tabeli

Ti pogoji ne zajemajo podatkov, ki jih hranimo o vas kot potencialni stranki ali kot našem kontaktu pri stranki. To zajema razdelek o poslovnih kontaktih v Politiki zasebnosti.

1.4 Besede, ki jih uporabljamo

"Osebni podatki", "obdelava", "upravljavec", "obdelovalec", "posameznik, na katerega se nanašajo osebni podatki" in "kršitev varstva osebnih podatkov" imajo pomen iz Splošne uredbe o varstvu podatkov (GDPR) in makedonskega Zakona o varstvu osebnih podatkov (ZZLP). "Stranka" pomeni osebo, ki zbira žige ali točke, ima članstvo ali odda naročilo ("stranka naročila" v Pogojih uporabe za podjetja). "Podobdelovalec" pomeni podjetje, ki ga uporabljamo za obdelavo osebnih podatkov v našem imenu. "Stran podobdelovalcev" pomeni Podobdelovalci in prejemniki.

1.5 Zakoni za temi pogoji

Del 1 je napisan tako, da vsebuje vsak element, ki ga člen 28(3) GDPR in člen 32(3) ZZLP zahtevata v obdelovalni pogodbi. Del 2 je napisan tako, da je dogovor, ki ga člen 26 GDPR in člen 30 ZZLP zahtevata med skupnimi upravljavci. Bistvo Dela 2 je objavljeno v Politiki zasebnosti, da ga stranke lahko vidijo. Nič v teh pogojih ne omejuje pravic, ki jih ima posameznik proti kateremu koli od naju po teh zakonih.


Del 1. Obdelava po vaših navodilih

2. Kaj obdelujemo za vas

2.1 Opis obdelave

2.2 Vaše dolžnosti in pravice kot upravljavca

Vi odločate, zakaj se podatki iz razdelka 2.1 obdelujejo, in ste odgovorni za zakonitost te odločitve. Zlasti:

  1. nam dajete samo podatke, ki nam jih smete zakonito dati, in jih zbirate z obvestilom, ki Stampomat imenuje kot vašega obdelovalca, kjer zakon to zahteva;
  2. vzdržujete konfiguracijo, po kateri delujemo: kontaktni naslov, ki prejema posredovana sporočila, polja vaše pravne identitete, seznam članov, ki ga vpišete, partnerje, ki jih imenujete;
  3. odgovarjate na zahteve oseb, katerih podatke upravljate, z našo pomočjo po razdelku 9;
  4. navodila nam dajete samo na načine, skladne z zakonom;
  5. lahko nas kadar koli vprašate, kaj hranimo za vas, nas lahko revidirate po razdelku 10, in lahko obdelavo končate po razdelku 11.

3. Naše dolžnosti kot vašega obdelovalca

3.1 Delujemo samo po vaših navodilih

Podatke iz razdelka 2.1 obdelujemo samo po vaših dokumentiranih navodilih. Vaša navodila so: ti pogoji, Pogoji uporabe za podjetja, nastavitve, ki jih izberete v svoji nadzorni plošči ali portalu ali prek našega API-ja, in pisna navodila, ki jih pošljete na hello@stampomat.com. To vključuje vsak prenos podatkov v drugo državo. Če pravo Evropske unije, Slovenije ali Severne Makedonije od nas zahteva, da podatke obdelamo drugače, vam povemo, preden to storimo, razen če nam to pravo prepoveduje povedati.

Podatkov iz razdelka 2.1 ne uporabljamo za svoje lastne namene. Vodimo pa skupna števila, ki ne identificirajo nikogar, in hranimo varnostne in revizijske zapise, ki jih upravljamo sami; Politika zasebnosti jih opisuje.

3.2 Zaupnost

Vsako osebo, ki jo pooblastimo za obdelavo osebnih podatkov, veže pisna dolžnost zaupnosti. To zajema naše osebje, vsakega pogodbenika in vsako sejo pomočnika z umetno inteligenco, ki jo poganjamo na svojih lastnih sistemih. Nihče ne obdeluje osebnih podatkov za nas brez te dolžnosti.

3.3 Varnost

Izvajamo tehnične in organizacijske ukrepe iz Dela 4. To so ukrepi, ki jih zahtevata člen 32 GDPR in člen 36 ZZLP, prilagojeni tveganju podatkov, ki jih hranimo za vas.

3.4 Podobdelovalci

Uporabljamo podobdelovalce s strani podobdelovalcev pod pogoji iz Dela 3. Nobenega ne dodamo brez obvestila in pravice do ugovora iz razdelka 7.2.

3.5 Pomoč pri pravicah oseb

Pomagamo vam odgovarjati na zahteve za dostop, popravek, izbris, omejitev, prenosljivost in ugovor, kot določa razdelek 9.

3.6 Pomoč pri varnosti, kršitvah in ocenah učinka

Pomagamo vam izpolnjevati dolžnosti glede varnosti, obveščanja o kršitvah organu in prizadetim osebam, ocen učinka v zvezi z varstvom podatkov in predhodnega posvetovanja, kot določa razdelek 9. O kršitvi varstva osebnih podatkov, ki prizadene vaše podatke, vam povemo brez nepotrebnega odlašanja in najpozneje v 48 urah, odkar zanjo izvemo, z vsebino iz razdelka 6.6.

3.7 Izbris in vrnitev

Ob koncu storitve podatke po vaši izbiri vrnemo ali izbrišemo, v oknu iz razdelka 11.

3.8 Informacije in revizije

Damo vam informacije, ki jih potrebujete, da pokažete, da je ta obdelava skladna z zakonom, in omogočamo revizije ter prispevamo k njim, kot določa razdelek 10.

3.9 Če navodilo krši zakon

Če menimo, da vaše navodilo krši GDPR, ZZLP ali drug zakon o varstvu podatkov, vam takoj povemo in lahko to navodilo zadržimo, dokler se ne razjasni.

Za eno navodilo imamo tehnično sredstvo in ne le obljubo: na posamezno članstvo lahko postavimo pravno zadržanje, in dokler je postavljeno, vaš Odstrani s seznama za tega člana zavrne in vašemu funkcionarju pove, naj nam piše. Uporabimo ga, dokler je zahteva ali pritožba o tem članu odprta, da se zapis, ki ga bomo morda morali popraviti, izvoziti ali zanj odgovarjati, ne izbriše, medtem ko na njem še delamo. Je naš in ni tista zaustavitev, ki jo lahko sami postavite na članovo izkaznico po Prilogi A.5, točki 7 poslovnih pogojev; izkaznice ne ustavi in članu ne pove ničesar. Ničesar drugega se ne dotakne: še vedno lahko urejate status, raven, veljavnost in udeležbo tega člana, še vedno lahko izkaznico zaustavite in znova aktivirate, član pa lahko še vedno izbriše svoj račun Stampomat. Povemo vam, kdaj postavimo pravno zadržanje, in ga odpravimo takoj, ko je zadeva zaključena.

3.10 Če o namenih odločamo sami

Kjer namene in sredstva obdelave določamo mi, smo za to obdelavo upravljavec in velja Del 2 ali Politika zasebnosti, ne Del 1.


Del 2. O čem odločava skupaj

4. Skupno upravljanje

4.1 Podatki denarnice zvestobe in članstev

Program zvestobe zasnujemo mi in vodite vi. Mi odločamo, kako delujejo žigi, točke, nagrade, boni, izkaznice in protigoljufivske kontrole; vi odločate, da program vodite, kaj nagrajuje in kaj se zgodi pri vašem pultu. Za naslednje podatke sva zato skupna upravljavca:

4.2 Podatki naročil Sites

Mi zasnujemo zaključek nakupa, odločamo, kako dolgo se podatki naročil hranijo, naročila izpostavljamo svojim lastnim administrativnim orodjem in naročila povezujemo s strankino denarnico zvestobe. Vi prodajate hrano, naročilo sprejmete ali zavrnete, ga pripravite in izročite. Zato sva skupna upravljavca za:

Vi ste trgovec in strankin pogodbeni partner za prodajo. Mi nismo stranka prodaje.

4.3 Kaj ni skupno

Samo mi upravljamo: vaš račun in račune vašega osebja, varnostne dogodke in dnevnike, našo analitiko brez piškotkov in števila v lijaku, objekte izkaznic Google Wallet, naša lastna administrativna orodja in naše lastno trženje. Politika zasebnosti opisuje vsakega.

Samo vi upravljate: vsako kopijo podatkov strank, ki jo vzamete zunaj platforme (izvoze, posnetke zaslona, izpise, vaš poštni predal), in vse, kar s podatki strank počnete v svoji trgovini, kar ne teče prek Stampomata.

5. Kdo naredi kaj

To je matrika odgovornosti, ki jo zahtevata člen 26(1) GDPR in člen 30 ZZLP. Njeno bistvo je objavljeno v Politiki zasebnosti.

Stranka lahko vsako pravico uveljavlja proti kateremu koli od naju, ne glede na to, kaj pravi ta matrika. Kdor prejme zahtevo, jo posreduje odgovorni strani in oba sodelujeva, da stranka dobi en popoln odgovor.

6. Pravila, ki jih upoštevava oba

6.1 Omejitev namena

Podatke strank s platforme uporabljate samo za vodenje svojega programa zvestobe, svojega članskega programa ali svojega naročanja s prevzemom na Stampomatu. Ne prodajate jih, ne posredujete tretji osebi in jih ne uporabljate za nič nepovezanega. Če želite stranke kontaktirati zunaj Stampomata, na primer iz svojega lastnega orodja za pošiljanje, potrebujete za to svojo lastno pravno podlago; izvoz iz Stampomata ni privolitev in je ne prinaša.

Mi skupne podatke uporabljamo za poganjanje platforme, njeno varnost, odgovarjanje strankam in izdelavo skupnih števil. Ne uporabljamo jih za svoje lastno trženje strankam brez njihove privolitve.

6.2 Vaše kopije

Vsak izvoz, posnetek zaslona, izpis in e-poštno sporočilo, ki ga prejmete s platforme, je kopija pod vašim izključnim nadzorom. Vsako kopijo obdržite znotraj svojega podjetja, jo delite samo z osebjem, ki jo potrebuje, jo varujete pred izgubo in razkritjem, in jo izbrišete, ko je namen dosežen. E-pošta o naročilih in kontaktih lahko v vašem poštnem predalu ostane, dokler jo potrebujete za izpolnitev in obračun naročila, in ne dlje od okna za podatke naročil v tabeli hrambe Politike zasebnosti, razen če vas davčno ali računovodsko pravo zavezuje, da jo obdržite. Ko se vaš račun konča, vsako kopijo izbrišete v oknu iz razdelka 11.

Nadzorna plošča vas na te dolžnosti opozarja nad vsakim gumbom za izvoz.

6.3 Opombe o strankah

Opomba o stranki je vsebina, ki jo napišete vi, in je del skupnih podatkov pri vaši trgovini; mi jo shranimo in odgovarjamo za stran platforme. Naj bo stvarna in omejena na to, kar potrebujete za program. Ne beležite zdravja, vere, etnične pripadnosti, političnega mnenja, spolne usmerjenosti, kazenskih zadev ali drugih občutljivih podrobnosti. Stranke lahko prosijo za kopijo opomb o sebi in jo damo, in lahko prosijo za izbris opombe.

6.4 Trženje strankam

Množična e-poštna sporočila so vaša: vi jih napišete, mi jih pošljemo v vašem imenu z delujočo povezavo za odjavo v vsakem sporočilu in izključimo vsakogar, ki se je odjavil. Izključimo tudi člane, ki ste jih včlanili s seznama in se niso nikoli prijavili, ker niso dobili priložnosti ugovarjati. Vsako pošiljanje se zabeleži s podlago in časom.

Platforma partnerju ne omogoča, da bi pisal vašim članom.

Prek platforme ne izvajate žrebanj, naključnih nagrad ali drugih promocij, odvisnih od naključja. Pogoji uporabe za podjetja pojasnjujejo zakaj.

6.5 Pravna podlaga in preglednost

Za skupne podatke je pravna podlaga pogodba, ki jo ima vsaka stranka z nami in z vami, ter, za protigoljufivske zastavice in knjigovodstvo dejavnosti, najin zakoniti interes za vodenje poštenega programa. Ne dodajate namena, ki ga Politika zasebnosti ne opisuje. Če želite nov namen, nam povejte in ga bomo skupaj ocenili ter politiko posodobili, preden se začne.

6.6 Kaj vsebuje obvestilo o kršitvi

Obvestilo o kršitvi med nama navaja: kaj se je zgodilo in kdaj smo za to izvedeli; kategorije in približno število prizadetih strank in zapisov; verjetne posledice; kaj je bilo storjeno in kaj se predlaga; in kontakt za nadaljevanje. Če v 48 urah nimamo vsega, pošljemo, kar imamo, in dopolnimo, ko izvemo več.

6.7 Sodelovanje z organi

Vsak od naju drugemu pomaga pri vsaki poizvedbi nadzornega organa o skupnih podatkih, hitro in v dobri veri, in nobeden ne prevzema zavez do organa v imenu drugega.

6.8 Organizacije in partnerji

Če ste organizacija, ste upravljavec za svoj seznam članov, udeležbo, ravni, lestvice in status članstva, mi pa smo vaš obdelovalec po Delu 1. Ko se član prijavi, je račun denarnice skupen po Delu 2. Članstvo, ki ste ga ustvarili, lahko zaustavite in znova aktivirate, lahko pa ga tudi končate; odstranitev člana s seznama je tisti konec, izpeljan v celoti. Članovega računa Stampomat ne smete izbrisati, in navodila za to ne bomo izvedli, ker je račun lasten odnos te osebe z nami in z vsakim drugim podjetjem, pri katerem ima kartico. Odgovorni ste za partnerje, ki jih imenujete: partnerja imenujete samo na podlagi pisnega dogovora z njim in svojim članom poveste, katere partnerje ste imenovali.

Če ste partner, s platforme prejmete samo, ali je predloženo članstvo veljavno za ugodnost, ime ugodnosti ter števila in čase unovčenj. Nikoli ne prejmete članovega imena, e-poštnega naslova ali članske številke. Kar izveste pri vratih, je pod vašim lastnim nadzorom. Partnerske pogoje sprejmete s pritiskom na gumb za sprejem na strani, ki jo odpre vabilo, mi to sprejetje zabeležimo, in ta razdelek velja za vas enako.


Del 3. Podobdelovalci

7. Podobdelovalci in prejemniki

7.1 Splošno pooblastilo in seznam

Pooblaščate nas za uporabo podobdelovalcev, navedenih na strani podobdelovalcev, za tam prikazani namen in s tam prikazanim mehanizmom prenosa. Stran se izrisuje iz iste konfiguracije kot Politika zasebnosti, tako da obstaja en seznam. Seznam pri tej različici:

Z vsakim podobdelovalcem imamo pisno pogodbo, ki mu nalaga iste dolžnosti varstva podatkov, kot jih Del 1 nalaga nam. Za delo podobdelovalca vam ostajamo odgovorni mi.

7.2 Spremembe

Preden nov ali nadomestni podobdelovalec začne obdelovati vaše podatke, ali obstoječi prevzame nov namen, vam pišemo po e-pošti vsaj 15 dni vnaprej in stran posodobimo. Če imate razumen razlog varstva podatkov, lahko pisno ugovarjate v 30 dneh od našega obvestila. Potem z vami iščemo rešitev. Če je ni, lahko prizadeti del storitve končate po Pogojih uporabe za podjetja brez kazni, in podatke izbrišemo ali vrnemo po razdelku 11. Odstranitev podobdelovalca se objavi na strani in v zgodovini sprememb brez čakalne dobe.

7.3 Podobdelovalci, ki delujejo samo pri vklopljeni funkciji

En podobdelovalec deluje samo, ko je funkcija vklopljena:

7.4 Prejemniki, ki niso podobdelovalci

Naslednji prejemajo osebne podatke, vendar niso naši podobdelovalci, ker delujejo za svoje lastne namene ali na zahtevo stranke: Google za prijavo z Googlovim računom; Google Maps, ki se na vaši strani naloži šele, ko obiskovalec klikne za nalaganje zemljevida in mu je povedano, da to pošlje njegov naslov IP Googlu; brskalniške potisne storitve, ki dostavljajo obvestila, v katera je oseba privolila; ponudnik pošte, ki ste ga izbrali za prejemanje e-pošte o naročilih in kontaktih; in lastni brskalniki in naprave vaših strank. Politika zasebnosti imenuje vsakega.

Kjer naša lastna administracija platforme uporablja pomočnika z umetno inteligenco, je njegov ponudnik naveden na strani podobdelovalcev. Pomočnik privzeto vidi zakrite vrstice naročil; polni podatki strank in opombe zahtevajo žeton s specifično zmožnostjo, in vsako tako branje se zabeleži.

7.5 Mednarodni prenosi

Naši strežniki so v Združenih državah pri InterServer, Inc., in promet do gostiteljskega imena, ki teče prek Cloudflare, Inc., gre skozi njegovo robno omrežje. Za podatke oseb v Evropski uniji se prenos opira na EU-US Data Privacy Framework, kjer je prejemnik certificiran, in sicer na standardne pogodbene klavzule Evropske komisije; stran podobdelovalcev navaja, kaj velja za vsakega prejemnika, in datum, ko smo to nazadnje preverili. Za podatke oseb v Severni Makedoniji so prenosi v Evropsko unijo in v države članice zveze NATO zunaj poglavja o prenosih ZZLP, vendar jih je treba priglasiti Agenciji za varstvo osebnih podatkov; to priglasitev za prenose platforme vložimo mi. Kopijo zaščitnih ukrepov lahko zahtevate na hello@stampomat.com.


Del 4. Varnostni ukrepi

8. Tehnični in organizacijski ukrepi

Ta razdelek opisuje, kaj platforma dela. Kjer stavek pravi "bo", to uveljavlja koda.

8.1 Prenos

Vsaka zahteva se preusmeri na HTTPS, preden se aplikacija zažene, in v produkciji vsak varen odgovor nosi glavo Strict-Transport-Security za eno leto. Odgovori nosijo glave no-sniff, okvirjanje istega izvora, strogi referrer in frame-ancestors. Samo naslovom posrednikov, ki jih izrecno nastavimo, se zaupa navajanje obiskovalčevega naslova, tako da je naslov odjemalca, ki ga zabeležimo, obiskovalčev lastni, ne posrednikov.

8.2 Prijava in poverilnice

Stranke, vaše osebje, partnerji in mi sami se prijavljamo z Googlom z minimalnimi obsegi (identiteta, ime, e-pošta). Prijavni tok je stanjski in preveri, da je Google e-poštni naslov preveril, preden se račun poveže. Edino geslo na platformi zvestobe je vaše blagajniško geslo, shranjeno kot zgoščena vrednost bcrypt; naša lastna administrativna konzola nima prijave z geslom. Prijavni piškotki so šifrirani in označeni HttpOnly, SameSite in, v produkciji, Secure.

Žetoni, ki dajejo dostop brez prisotne osebe, so shranjeni kot zgoščene vrednosti SHA-256 in v čistopisu prikazani samo enkrat: žetoni, s katerimi naš izdelek Sites govori z API-jem zvestobe, žetoni zaupanja vrednih blagajniških naprav, in žetoni naših administrativnih orodij, ki potečejo po 90 dneh in nosijo imenovane zmožnosti. Zaupanja vredna blagajniška naprava neha delovati v trenutku, ko spremenite blagajniško geslo ali jo prekličete s svoje nadzorne plošče. Seja portala za trgovce poteče najpozneje po 30 dneh in lahko odjavite vse naprave hkrati.

8.3 Nadzor dostopa in vloge

Vaša nadzorna plošča zvestobe razlikuje imetnika računa, skrbniške uporabnike, uporabnike vodstva in operaterske uporabnike. Imetnik računa in skrbniški uporabniki lahko v vašem programu naredijo vse. Uporabniki vodstva, ki se ponujajo samo pri članski organizaciji, lahko naredijo vse, kar lahko stori imetnik računa, razen preimenovanja imetnika računa ali posega vanj. Operaterski uporabniki dosežejo samo poti udeležbe s seznama dovoljenih. Vlogi samo za branje, ki je ne ponujamo več, je zavrnjen vsak zapis; račun, ki jo še nosi, lahko gleda, ne more pa ničesar spremeniti. Odstranitve iz ekipe učinkujejo takoj, ker se ekipna seja znova preveri ob vsaki zahtevi. Izvozi podatkov strank so omejeni na imetnika računa in skrbniške uporabnike, in vsak izvoz zapiše revizijsko vrstico. Uporabniki vodstva do njih ne morejo: vloga se ponuja samo pri članski organizaciji, kjer teh izvozov ni. Varnostna kartica se računom samo za branje ne prikazuje.

Vaš portal za trgovce Sites je samo na vabilo. Trgovčev uporabnik vidi samo strani, na katere je pripet, in naša lastna administrativna konzola je omejena na seznam dovoljenih naših računov. Naročila so za naša administrativna orodja samo za branje; sprejemanje in zavračanje ostaneta pri vašem osebju.

8.4 Ločevanje med podjetji

Ena trgovina nikoli ne vidi strank druge trgovine, in dejavnost stranke pri eni trgovini se ne prikazuje drugi. Vsaka poizvedba nadzorne plošče je omejena na vaš račun. Kiosk, obrnjen k strankam, ne prikazuje osebnih podatkov. Nadzorni zaslon za osebje prikazuje imena današnjih obiskovalcev in, samo če to vklopite, njihove e-poštne naslove.

8.5 Revizijske sledi in dnevniki

Naša administrativna konzola piše nespremenljivo revizijsko sled administrativnih dejanj, s poverilnicami, zakritimi na kateri koli globini, in našega pomočnika z umetno inteligenco beleži kot ločenega akterja. Varnostni dogodki (neuspele prijave, sumljivo žigosanje, zaklepi) se hranijo 90 dni in nato izbrišejo. Vnosi revizijske sledi se hranijo 24 mesecev in se zakrijejo, ko je oseba izbrisana. Na Sites se vsaka sprememba prek našega API-ja in vsak prehod statusa naročila zabeleži z akterjem, in tudi branja podatkov strank prek API-ja se beležijo. Vrstice aplikacijskega dnevnika nosijo identifikatorje, ne imen ali e-poštnih naslovov, in dnevniške datoteke se izbrišejo po 14 dneh.

8.6 Datoteke in fotografije

Datoteke, ki naj ostanejo zasebne, so shranjene zunaj javne spletne korenske mape in se strežejo samo prek povezav s preverjanjem dostopa ali s potekom; logotipi, avatarji in slike strani so javni po zasnovi. Slike, naložene na Sites, se ob nalaganju ponovno kodirajo, kar odstrani njihove metapodatke, in se izbrišejo, ko je artikel ali blok, ki jih je uporabljal, odstranjen.

8.7 Varnostne kopije

Zbirka podatkov se varnostno kopira vsako noč. Vsaka kopija je stisnjena, berljiva samo našemu gostiteljskemu računu, in izbrisana po 14 dneh. Kjer je nastavljen ključ za šifriranje varnostnih kopij, je vsaka kopija šifrirana s podatkovnim ključem, ki je sam ovit z javnim ključem, katerega zasebna polovica se hrani zunaj strežnika, in ob njej je shranjena kontrolna vsota. Izbrisani podatki zapustijo varnostne kopije, ko je izbrisana zadnja kopija, ki jih je vsebovala, kar je zunanja meja vsakega izbrisa.

8.8 Uveljavljanje hrambe

Vsako obdobje hrambe v Politiki zasebnosti uveljavlja razporejeni posel, ki bere isto konfiguracijo, ki jo politika izrisuje, in test pade, ko se ne ujemata. Podatki naročil na Sites se psevdonimizirajo 90 dni po tem, ko je naročilo doseglo končni status: ime se nadomesti, telefonska številka, e-poštni naslov, opombe, statusna povezava in referenca zvestobe pa izpraznijo, medtem ko zneski, artikli in časovni žigi ostanejo za vašo statistiko. Račun, ki ga stranka prosi izbrisati, se odstrani v 30 dneh.

8.9 Preprečevanje zlorab

Vsak spletni obrazec je zaščiten pred ponarejanjem zahtev z drugih strani; edini izjemi sta analitični signal brez piškotkov in odjava z enim klikom, ki jo pošljejo poštni odjemalci, in nobeno od tega ni obrazec. Javni obrazci na Sites nosijo pasti za bote in omejitve hitrosti, in API zvestobe, izvozi nadzorne plošče in prijavne poti so omejeni po hitrosti. Potisne končne točke se pred pošiljanjem preverijo proti seznamu dovoljenih znanih potisnih storitev. Ohlajanja naprav in zaklepi ročnih kod omejujejo goljufije z žigi pri vašem pultu, in oseba nas lahko vedno prosi za pregled samodejnega zadržanja.

8.10 Organizacijski ukrepi

Uvajanja so vlečna z bralnim ključem, konfiguracija je predpomnjena, tako da se skrivnosti ob zahtevi ne berejo z diska, v testih se ne uporabljajo produkcijski podatki, in odvisnosti se v neprekinjeni integraciji pregledujejo za znane ranljivosti. Vodimo register ponudnikov s pogodbo in dokazili o prenosih za vsakega podobdelovalca, evidenco obdelave, priročnik za kršitve s kanali za prijavo organom, in priročnik za zahteve posameznikov, in jih letno pregledujemo.

8.11 Česa ne trdimo

Ne trdimo številke razpoložljivosti, certifikata ali popolne varnosti. Posameznih stolpcev zbirke podatkov ne šifriramo. Kjer je ukrep zgoraj odvisen od konfiguracijskega stikala, Politika zasebnosti pove, ali je vklopljen.


Del 5. Pomoč, revizije in konec storitve

9. Kako vam pomagamo

  1. Zahteve pravic. Kot kontaktna točka odgovarjamo na zahteve strank po razdelku 5. Za podatke, ki jih upravljate po Delu 1, najdemo, izvozimo, popravimo in izbrišemo po vašem navodilu v desetih delovnih dneh, ali hitreje, kjer strankin rok to zahteva. Stranke lahko svoj lastni račun izvozijo in izbrišejo tudi v aplikaciji, in stran o izbrisu Politike zasebnosti pojasnjuje kako.
  2. Varnost. Na zahtevo pojasnimo ukrepe iz Dela 4 in vam damo svojo trenutno evidenco obdelave.
  3. Kršitve. Damo vam obvestilo iz razdelka 6.6 in dejstva, ki jih potrebujete za svoje lastno obvestilo, in sodelujemo pri zajezitvi kršitve.
  4. Ocene učinka in predhodno posvetovanje. Damo vam opis obdelave, tveganja, ki smo jih prepoznali, in vzpostavljene ukrepe, da lahko dokončate svojo lastno oceno ali posvetovanje.
  5. Strošek. Ta pomoč je brezplačna, kjer zahteva razumen trud. Za delo onkraj tega, na primer revizijo po meri ali velik množični izvoz, lahko zaračunamo svojo takrat veljavno urno postavko, potem ko vam vnaprej povemo.

10. Revizije in informacije

Lahko nas prosite, enkrat v katerih koli dvanajstih mesecih, da izkažemo skladnost z Delom 1. Najprej odgovorimo pisno z izpolnjenim vprašalnikom, svojo evidenco obdelave, svojim registrom ponudnikov in rezultati svojih lastnih testov. Če to ne zadovolji razumnega pomisleka, lahko vi ali neodvisni revizor, ki ga imenujete, zavezan zaupnosti in ne naš konkurent, revidirate obdelavo s 30-dnevnim pisnim obvestilom, med delovnim časom, na daljavo, kjer je mogoče, brez motenja storitve in na vaš strošek. Ugotovitve revizije so zaupne med nama. Nadzorni organ lahko revidira kadar koli, in z njim sodelujemo.

11. Ko se storitev konča

  1. Najprej izvoz. Za izvoz podatkov svojega programa ali svoje strani lahko prosite kadar koli, dokler je vaš račun aktiven, in do 30 dni po njegovem koncu. Dostavimo ga v 30 dneh od zahteve v običajni strojno berljivi obliki.
  2. Nato izbris. Podatke, ki jih upravljate po Delu 1, in skupne podatke pri vaši trgovini izbrišemo v 90 dneh po koncu storitve, razen če ste prosili za izvoz, ki ga še nismo dostavili, ko okno teče od dostave. Za stran Sites to zajema stran, njene domene, strani, meni, slike, naročila, kontaktna sporočila, prijave na novice in pripete člane osebja, ter odklop morebitnega lastnega gostiteljskega imena z našega robnega omrežja. Za račun zvestobe to zajema vašo kartico, žige, točke, nagrade, povratne informacije, opombe in članstva strank pri vaši trgovini, vaše ekipne račune, vaše zaupanja vredne naprave in vaše fiskalne naprave, in označi za poteklo vsako izkaznico Google Wallet, izdano za vaš program.
  3. Kaj obdržijo stranke. Računi strank pripadajo strankam in preživijo vaš odhod. Stranka obdrži denarnico; vaša kartica v njej neha delovati in strankina zgodovina pri vaši trgovini se izbriše z vašim računom, kot pojasnjujejo Pogoji uporabe za stranke.
  4. Kaj ostane. Obdržimo: zapis, da ste sprejeli te pogoje, z odstranjenim vašim identifikatorjem in ohranjeno zgoščeno vrednostjo vsebine, kot dokaz, da je pogodba obstajala; vnose revizijske sledi 24 mesecev, zakrite; varnostne dogodke 90 dni; račune in računovodske zapise, dokler davčno pravo zahteva; in varnostne kopije, dokler se ne iztečejo po 14 dneh.
  5. Vaše kopije. Vsak izvoz in vsako kopijo podatkov strank v svojih sistemih izbrišete v istih 90 dneh, razen če vas zakon zavezuje, da jo obdržite, in izbris nam pisno potrdite, če prosimo.
  6. Zakonska zadržanja. Če pravo Evropske unije, Slovenije ali Severne Makedonije od nas zahteva, da določene podatke hranimo dlje, hranimo samo te podatke, samo iz tega razloga, in samo tako dolgo, kot zakon zahteva.

Del 6. Odgovornost, prednost in različice

12. Odgovornost

Vsak od naju je odgovoren za škodo, ki jo povzroči s kršitvijo teh pogojev ali prava varstva podatkov, ki velja za njegovo vlogo. Zgornja meja odgovornosti, izjeme in izključitev posledične škode iz Pogojev uporabe za podjetja veljajo za zahtevke po teh pogojih, z izjemami za kršitve varstva podatkov, naklep in hudo malomarnost, ki jih Pogoji navajajo. Med nama zahtevek posameznika ali globo nosi stran, katere kršitev jo je povzročila; kjer sta prispevali obe, v sorazmerju z odgovornostjo; in stran, ki je posamezniku plačala v celoti, lahko izterja delež druge strani. Nič v tem razdelku ne omejuje pravice posameznika, da polno odškodnino zahteva od katerega koli od naju.

13. Prednost in oblika

  1. Ti pogoji imajo pri vsakem vprašanju osebnih podatkov prednost pred Pogoji uporabe za podjetja.
  2. Na zahtevo z vami podpišemo standardne pogodbene klavzule za obdelovalce, ki jih je sprejela Agencija za varstvo osebnih podatkov Severne Makedonije (Uradni list 280/21), ali tiste, ki jih je sprejela Evropska komisija (Izvedbeni sklep (EU) 2021/915). Ko so podpisane, imajo te klavzule ob neskladju prednost pred Delom 1, in ti pogoji zapolnijo, kar puščajo odprto.
  3. Politika zasebnosti je informacija za posameznike, ne pogodba med nama; kjer platformo opisuje podrobneje kot ti pogoji, je ta opis točen na dan njene veljavnosti.
  4. Če je določba teh pogojev neveljavna, ostalo ostane in neveljavno določbo nadomesti veljavno pravilo, ki je najbliže njenemu namenu.

14. Spremembe in različice

Različica in datum veljavnosti na vrhu identificirata te pogoje. Vsaka objavljena različica je navedena na strani z različicami dokumentov.

Te pogoje spreminjamo samo z neposrednim obvestilom vam, nikoli samo z objavo. Ob bistveni spremembi vam pišemo po e-pošti vsaj 30 dni, preden začne veljati; ob vsaki drugi spremembi vsaj 15 dni; in dlje, kjer potrebujete čas za prilagoditev svojih sistemov. Sprememba nikoli ne velja za nazaj. Če se ne strinjate, lahko storitev končate, preden sprememba začne veljati. Nove različice vam ni treba nikjer sprejeti in nadzorna plošča ter portal vas za to ne prosita: če storitev uporabljate naprej po izteku obvestilnega roka, velja nova različica. Stran za sprejem, ki jo vidite pred prvo uporabo, nikoli ne blokira pravnih strani, odjave in poti izbrisa.

Spremembe seznama podobdelovalcev sledijo razdelku 7.2, ne temu razdelku.

15. Jezik, pravo in kontakt

Ti pogoji so objavljeni v angleščini, makedonščini in slovenščini. Nemško govoreče podjetje vidi angleško besedilo z obvestilom, da nemška različica ne obstaja. Med nama prevlada angleška različica.

Za te pogoje velja pravo Republike Slovenije, in pristojna so sodišča v Ljubljani, kot predvidevajo Pogoji uporabe za podjetja. Prisilno pravo varstva podatkov države, kjer stranka živi, za to stranko velja ne glede na to.

Vprašanja o teh pogojih: hello@stampomat.com.