1. Co obejmuje ten dokument
Niniejszy dokument opisuje przetwarzanie danych osobowych na kontach, w obszarach roboczych, projektach, RSVP, stronach dla gości i powiązanych modułach Kruspin.
W przypadku danych, które klient wprowadza do projektu na temat swoich klientów, gości, dostawców lub zespołu, klient jest zazwyczaj administratorem, a Kruspin podmiotem przetwarzającym. W odniesieniu do danych dotyczących konta, bezpieczeństwa, wsparcia i działania usługi administratorem może być Kruspin.
2. Kategorie danych osobowych
3. Skąd pochodzą dane
- Od użytkowników, którzy rejestrują się, logują lub zarządzają obszarem roboczym.
- Od koordynatorów i klientów, którzy importują lub ręcznie wprowadzają dane gości, klientów, dostawców, zespołu i projektu.
- Od gości lub klientów, którzy wypełniają RSVP, formularz dla gości lub korzystają z dostępu klienta.
- Z technicznego działania aplikacji, na przykład z logów, plików cookie logowania, dostarczania wiadomości e-mail, plików lub monitoringu.
- Z usług zewnętrznych, jeżeli użytkownik z nich korzysta, na przykład z usługi mapowej do obsługi adresu, dostawcy tłumaczeń, usługi płatniczej.
4. Dlaczego przetwarzamy dane
- Tworzenie i zabezpieczanie konta, logowanie i zarządzanie dostępem.
- Obsługa obszaru roboczego koordynatora, projektu, RSVP, zakwaterowania, planu stołów, harmonogramu, zadań, plików i modułów dostawców.
- Wysyłanie transakcyjnych wiadomości e-mail, na przykład w celu weryfikacji konta, logowania i wysyłania zaproszeń.
- Publikowanie strony dla gości i przetwarzanie RSVP, jeżeli klient włączy tę funkcję lub roześle link.
- Zarządzanie relacją handlową, samoobsługowymi płatnościami kartą za pośrednictwem dostawcy płatności, fakturowaniem i indywidualnymi uzgodnieniami płatności.
- Bezpieczeństwo, zapobieganie nadużyciom, audyt, wsparcie i poprawki błędów, w tym ograniczony monitoring działania oraz, jeżeli jest włączone, nagrywanie sesji w aplikacji po zalogowaniu.
- Wypełnianie obowiązków prawnych, umownych lub księgowych, jeżeli mają zastosowanie do działania usługi.
- Pomiar wydajności, niezawodności, użytkowania i pojemności, naprawa błędów oraz rozwój nowych funkcji. Do własnego rozwoju produktu wykorzystujemy ograniczone zdarzenia operacyjne lub informacje zagregowane bądź zanonimizowane w sposób, który racjonalnie nie pozwala zidentyfikować osoby, klienta, obszaru roboczego ani konkretnego wydarzenia.
- Funkcje AI i automatyzacji uruchamiane przez użytkownika, na przykład tłumaczenia, propozycje tekstu, podsumowania, wyszukiwanie lub czyszczenie importów. Przekazywane są tylko dane wejściowe potrzebne do wybranej operacji; cały obszar roboczy nie jest przesyłany automatycznie.
- Kruspin nie wykorzystuje identyfikowalnych treści klienta do trenowania modeli ani tworzenia zbiorów danych ewaluacyjnych wielokrotnego użytku. Na potrzeby rozwoju może używać informacji rzeczywiście zanonimizowanych lub zagregowanych, które nie pozwalają już ustalić osoby, klienta, obszaru roboczego ani wydarzenia. Ewentualny przyszły dobrowolny program udostępniania danych będzie odrębny, domyślnie wyłączony i będzie oparty na osobnych warunkach oraz podstawie prawnej.
- Aby sprawdzać dostarczanie, zapisujemy odbiorcę, typ powiadomienia, próby wysyłki i wyniki z Resend. W zwykłych powiadomieniach e-mail mierzymy wczytanie obrazu i żądania otwarcia linków; takie sygnały mogą też pochodzić z programów pocztowych i skanerów bezpieczeństwa. Wiadomości do logowania, zaproszenia i e-kartki dla gości nie korzystają z tego pomiaru. W powiadomieniach push rozróżniamy potwierdzenie wyświetlenia, kliknięcie i wyświetlenie wiadomości źródłowej w aplikacji. Ten raport operacyjny jest dostępny wyłącznie dla uprawnionych administratorów Kruspin.
5. Podstawy prawne
W przypadku danych dotyczących konta, dostępu, wsparcia, fakturowania i bezpieczeństwa przetwarzanie może opierać się w szczególności na wykonaniu umowy lub działaniach poprzedzających jej zawarcie, prawnie uzasadnionym interesie w bezpiecznym i sprawnym działaniu usługi, wypełnianiu obowiązków prawnych oraz, w stosownych przypadkach, na zgodzie, jeżeli konkretna funkcja jest na niej oparta.
W przypadku danych projektowych klientów, gości, dostawców i innych osób, które klient wprowadza do aplikacji, podstawę prawną określa zazwyczaj klient jako administrator. Kruspin przetwarza te dane jako podmiot przetwarzający na podstawie umowy, udokumentowanych instrukcji i potrzeb związanych z działaniem usługi.
Bezpieczeństwo, wykrywanie błędów, wsparcie techniczne i ograniczony monitoring działania mogą opierać się na prawnie uzasadnionym interesie w zapewnieniu bezpiecznego i sprawnego produktu, po ocenie niezbędności i wpływu na osoby. Nie zastępuje to zgody, jeżeli przepisy dotyczące plików cookie wymagają jej do zapisu lub odczytu danych na urządzeniu, ani nie uprawnia do wykorzystywania danych klienta poza umową i udokumentowanymi instrukcjami.
Zgody używamy wyłącznie tam, gdzie konkretna funkcja rzeczywiście jej wymaga, na przykład w przypadku opcjonalnej analityki publicznej strony internetowej. Zgodę można wycofać bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Akceptacja warunków ani potwierdzenie zapoznania się z niniejszym dokumentem nie stanowią zgody na wszystkie cele przetwarzania.
6. Dane prywatne a udostępniane treści
Prywatne dane projektowe nie są przeznaczone do wiadomości publicznej. Dostęp zależy od roli w obszarze roboczym lub projekcie.
Treść publiczna lub udostępniona powstaje dopiero wtedy, gdy klient opublikuje stronę dla gości, roześle link RSVP, zaprosi klienta albo wyeksportuje i udostępni dane poza aplikacją. Taka treść może obejmować wybrane informacje o ślubie/wydarzeniu, programie, adresie, danych kontaktowych, zakwaterowaniu lub RSVP.
7. Odbiorcy i podmioty przetwarzające
Zestawienie usług zewnętrznych znajduje się w dokumencie Przetwarzanie danych. PostHog wykorzystujemy do monitoringu błędów i działania oraz, jeżeli jest włączone, do nagrywania sesji w aplikacji po zalogowaniu. Nagranie maskuje teksty, pola i atrybuty, ale może być powiązane z wewnętrznym identyfikatorem użytkownika, imieniem i nazwiskiem, e-mailem oraz obszarem roboczym, dlatego nie jest anonimowe. Google Analytics na publicznej stronie internetowej wykorzystujemy wyłącznie po uzyskaniu zgody. Nie sprzedajemy danych osobowych ani nie przekazujemy ich sieciom reklamowym.
Zewnętrzne usługi AI angażujemy wyłącznie przy funkcji uruchamianej przez użytkownika i przekazujemy im tylko niezbędne dane wejściowe. Kruspin nie instruuje ich, aby używały identyfikowalnych treści klienta do trenowania modeli; konkretny dostawca i zakres są wskazane w dokumencie Przetwarzanie danych.
Po połączeniu z Canvą Kruspin przetwarza identyfikatory konta i zespołu w Canvie, przyznane uprawnienia, zaszyfrowane tokeny dostępu i odświeżania, metadane i podglądy projektów oraz wyeksportowane obrazy w celu przeglądania projektów, importowania i aktualizowania ich zawartości. Podczas przygotowywania importu eksportowane są wszystkie strony wybranego projektu z Canvy, aby umożliwić wybór stron do wstawienia. Zaimportowane obrazy pozostają częścią projektu w Kruspinie po rozłączeniu. Rozłączenie usuwa aktywne tokeny; zaszyfrowany token może tymczasowo pozostać w kolejce ponownych prób cofnięcia dostępu. O usunięcie szerszego zakresu danych można poprosić pod adresem [email protected].
8. Przechowywanie, eksport i usuwanie
Dane projektowe przechowujemy przez okres korzystania z usługi lub zgodnie z uzgodnieniami z klientem. Zapisy dotyczące konta, umowy, księgowości, bezpieczeństwa, audytu, wsparcia i monitoringu przechowujemy przez okres wymagany prawem lub odpowiedni do ich celu, ryzyka i ustawień właściwego dostawcy; nie wszystkie kategorie mają w obecnym produkcie stały automatyczny termin.
O eksport, korektę lub usunięcie można zwrócić się do wsparcia; pełny samoobsługowy eksport i usunięcie konta nie są jeszcze dostępne wszędzie. Po usunięciu z systemów operacyjnych kopie mogą pozostać w kopiach zapasowych, logach, audycie lub zapisach wymaganych prawem z właściwego powodu technicznego lub prawnego. Wybrana obiektowa kopia zapasowa może być chroniona przed zmianą lub usunięciem przez 180 dni; sam upływ tego okresu ochrony nie oznacza automatycznego usunięcia obiektu.
Niedokończony samodzielny formularz RSVP pozostaje w pamięci lokalnej przeglądarki bez automatycznego terminu wygaśnięcia; po ukończeniu zostaje usunięty, a użytkownik może go usunąć przez wyczyszczenie danych witryny. Przechowywanie danych przez PostHog podlega ponadto ich aktualnym ustawieniom usług.
W rejestrze powiadomień usuwamy kopie adresów e-mail po 90 dniach, poszczególne zdarzenia po 180 dniach i metadane dostarczenia po 365 dniach. Usuwanie odbywa się regularnymi partiami. Niedokończone lub niedawno ponowione wysyłki mogą pozostać dłużej. Ten rejestr nie przechowuje treści wiadomości, tokenów dostępu ani odwiedzonych linków. Identyfikatory i odciski odbiorców są danymi pseudonimowymi; Resend i kopie zapasowe mają osobne ustawienia przechowywania.
9. Prawa indywidualne
- Użytkownik konta może zażądać dostępu do danych swojego konta, ich sprostowania, ograniczenia przetwarzania, usunięcia lub przeniesienia.
- Gość, klient lub dostawca powinien najpierw skontaktować się z organizatorem lub organizacją, która wprowadziła jego dane do projektu. W przypadku danych projektowych podmiot ten jest zazwyczaj administratorem.
- Jeżeli żądanie wpłynie bezpośrednio do podmiotu przetwarzającego, Kruspin pomoże zidentyfikować właściwego klienta będącego administratorem lub przekaże mu żądanie, stosownie do możliwości i uzgodnień umownych.
- Na żądania odpowiada się zazwyczaj bez zbędnej zwłoki, nie później niż w ciągu jednego miesiąca; w przypadku złożonych lub licznych żądań termin może zostać przedłużony zgodnie z RODO.
- Jeżeli żądanie dotyczy działania Kruspin, można skontaktować się ze wsparciem pod adresem [email protected].
- Osoba, której dane dotyczą, ma również prawo wnieść skargę do czeskiego Urzędu Ochrony Danych Osobowych.
- Na żądania dotyczące praw odpowiadamy zgodnie z RODO i rolą Kruspin jako administratora lub podmiotu przetwarzającego.
- Wobec przetwarzania opartego na prawnie uzasadnionym interesie można wnieść sprzeciw. Jeżeli podstawą prawną jest zgoda, można ją w każdej chwili wycofać.
- Użytkownik ma prawo wiedzieć, czy podanie danych jest wymogiem umownym lub ustawowym oraz jakie mogą być konsekwencje ich niepodania; w przypadku danych rejestracyjnych nie można bezpiecznie utworzyć konta bez niezbędnego adresu e-mail i jego weryfikacji.
10. Bezpieczeństwo
Stosujemy role dostępu, pliki cookie logowania, kontrole po stronie serwera, mechanizmy kontroli dostępu do bazy danych oraz odrębne środowiska. Pliki są przechowywane w pamięci obiektowej.
Żadna usługa nie może zagwarantować całkowitego bezpieczeństwa. Kruspin stosuje odpowiednie środki techniczne i organizacyjne adekwatne do charakteru danych i działania usługi.