1. Phạm vi của tài liệu này
Tài liệu này mô tả việc xử lý dữ liệu cá nhân trong tài khoản, không gian làm việc, dự án, xác nhận tham dự, trang dành cho khách mời và các phân hệ liên quan của Kruspin.
Đối với dữ liệu mà khách hàng nhập vào dự án về khách hàng cuối, khách mời, nhà cung cấp hoặc đội ngũ của mình, khách hàng thường là bên kiểm soát dữ liệu và Kruspin là bên xử lý dữ liệu. Đối với dữ liệu về tài khoản, bảo mật, hỗ trợ và vận hành dịch vụ, Kruspin có thể là bên kiểm soát dữ liệu.
2. Các loại dữ liệu cá nhân
3. Dữ liệu đến từ đâu
- Từ người dùng đăng ký, đăng nhập hoặc quản lý không gian làm việc.
- Từ điều phối viên và khách hàng nhập hoặc nhập thủ công dữ liệu về khách mời, khách hàng cuối, nhà cung cấp, đội ngũ và dự án.
- Từ khách mời hoặc khách hàng cuối điền xác nhận tham dự, biểu mẫu dành cho khách mời hoặc quyền truy cập của khách hàng.
- Từ hoạt động kỹ thuật của ứng dụng, chẳng hạn như nhật ký, cookie đăng nhập, chuyển e-mail, tệp hoặc giám sát.
- Từ các dịch vụ bên ngoài khi người dùng sử dụng, chẳng hạn như dịch vụ bản đồ cho địa chỉ, nhà cung cấp bản dịch, dịch vụ thanh toán.
4. Lý do chúng tôi xử lý dữ liệu
- Tạo và bảo vệ tài khoản, đăng nhập và quản lý quyền truy cập.
- Vận hành không gian làm việc của chuyên viên tổ chức, dự án, xác nhận tham dự, lưu trú, sơ đồ chỗ ngồi, lịch trình, công việc, tệp và các phân hệ nhà cung cấp.
- Gửi e-mail giao dịch, chẳng hạn như xác minh tài khoản, đăng nhập và lời mời.
- Công bố trang dành cho khách mời và xử lý xác nhận tham dự khi khách hàng bật chức năng hoặc gửi liên kết.
- Quản lý quan hệ thương mại, thanh toán thẻ tự phục vụ thông qua nhà cung cấp thanh toán, lập hóa đơn và các thỏa thuận thanh toán riêng.
- Bảo mật, ngăn chặn lạm dụng, kiểm toán, hỗ trợ và sửa lỗi, bao gồm giám sát vận hành ở phạm vi hạn chế và, nếu được bật, ghi lại phiên trong ứng dụng đã đăng nhập.
- Thực hiện nghĩa vụ pháp lý, hợp đồng hoặc kế toán khi áp dụng cho hoạt động vận hành.
- Đo lường hiệu suất, độ tin cậy, mức sử dụng và năng lực, sửa lỗi và phát triển chức năng mới. Để phát triển sản phẩm của mình, chúng tôi sử dụng các sự kiện vận hành giới hạn hoặc thông tin đã được tổng hợp hay ẩn danh theo cách hợp lý không cho phép xác định một cá nhân, khách hàng, không gian làm việc hoặc sự kiện cụ thể.
- Các chức năng AI và tự động hóa do người dùng khởi chạy, chẳng hạn như bản dịch, đề xuất văn bản, bản tóm tắt, tìm kiếm hoặc làm sạch dữ liệu nhập khẩu. Chỉ dữ liệu đầu vào cần thiết cho thao tác được chọn mới được chuyển đi; toàn bộ không gian làm việc không được tự động gửi đi.
- Kruspin không dùng nội dung có thể nhận dạng của khách hàng để huấn luyện mô hình hoặc tạo bộ dữ liệu đánh giá có thể tái sử dụng. Để phát triển, Kruspin có thể sử dụng thông tin thực sự đã được ẩn danh hoặc tổng hợp và không còn cho phép xác định cá nhân, khách hàng, không gian làm việc hay sự kiện. Chương trình tự nguyện cung cấp dữ liệu trong tương lai, nếu có, sẽ tách biệt, mặc định bị tắt và có điều khoản cùng căn cứ pháp lý riêng.
- Để kiểm tra việc gửi thông báo, chúng tôi lưu người nhận, loại thông báo, các lần gửi và kết quả từ Resend. Với email thông báo thông thường, chúng tôi đo lượt tải ảnh và yêu cầu mở liên kết; ứng dụng email và công cụ quét bảo mật cũng có thể tạo ra các tín hiệu này. Email đăng nhập, lời mời và thiệp điện tử dành cho khách không sử dụng phép đo tương tác này. Với thông báo đẩy, chúng tôi phân biệt xác nhận hiển thị, lượt nhấp và việc xem tin nhắn gốc trong ứng dụng. Chỉ quản trị viên Kruspin được cấp quyền mới được xem báo cáo vận hành này.
5. Căn cứ pháp lý
Đối với dữ liệu về tài khoản, quyền truy cập, hỗ trợ, lập hóa đơn và bảo mật, việc xử lý có thể chủ yếu dựa trên việc thực hiện hợp đồng hoặc các bước trước khi giao kết hợp đồng, lợi ích hợp pháp trong việc vận hành dịch vụ an toàn và hoạt động tốt, thực hiện nghĩa vụ pháp lý và, khi thích hợp, sự đồng ý nếu chức năng cụ thể dựa trên sự đồng ý.
Đối với dữ liệu dự án về khách hàng cuối, khách mời, nhà cung cấp và những người khác do khách hàng nhập vào ứng dụng, khách hàng với tư cách là bên kiểm soát dữ liệu thường xác định căn cứ pháp lý. Kruspin xử lý dữ liệu này với tư cách là bên xử lý dữ liệu theo hợp đồng, các chỉ dẫn được lập thành văn bản và nhu cầu vận hành dịch vụ.
Bảo mật, phát hiện lỗi, hỗ trợ kỹ thuật và giám sát vận hành ở phạm vi hạn chế có thể dựa trên lợi ích hợp pháp trong việc vận hành một sản phẩm an toàn và hoạt động tốt, sau khi đánh giá tính cần thiết và tác động đối với các cá nhân. Điều này không thay thế sự đồng ý nếu các quy định về cookie yêu cầu sự đồng ý để lưu hoặc đọc dữ liệu trên thiết bị, cũng không cho phép sử dụng dữ liệu khách hàng ngoài hợp đồng và các chỉ dẫn được lập thành văn bản.
Chúng tôi chỉ sử dụng sự đồng ý khi chức năng cụ thể thực sự yêu cầu, chẳng hạn như đối với phân tích tùy chọn trên website công khai. Có thể rút lại sự đồng ý mà không ảnh hưởng đến tính hợp pháp của việc xử lý đã thực hiện trước đó. Việc chấp nhận Điều khoản và Điều kiện hoặc xác nhận đã đọc tài liệu này không phải là sự đồng ý cho mọi mục đích xử lý.
6. Dữ liệu riêng tư và nội dung được chia sẻ
Dữ liệu dự án riêng tư không dành cho công chúng. Quyền truy cập được điều chỉnh theo vai trò trong không gian làm việc hoặc dự án.
Nội dung công khai hoặc được chia sẻ chỉ phát sinh khi khách hàng công bố trang dành cho khách mời, gửi liên kết xác nhận tham dự, mời khách hàng cuối hoặc xuất và chia sẻ dữ liệu ra ngoài ứng dụng. Nội dung đó có thể bao gồm thông tin được chọn về đám cưới/sự kiện, chương trình, địa chỉ, thông tin liên hệ, lưu trú hoặc xác nhận tham dự.
7. Bên nhận và bên xử lý dữ liệu
Danh sách dịch vụ bên ngoài được nêu trong Thỏa thuận xử lý dữ liệu cá nhân. Chúng tôi sử dụng PostHog để giám sát lỗi và hoạt động vận hành và, nếu được bật, để ghi lại phiên trong ứng dụng đã đăng nhập. Bản ghi che văn bản, trường nhập và thuộc tính nhưng có thể được liên kết với ID nội bộ của người dùng, tên, e-mail và không gian làm việc, nên không phải là dữ liệu ẩn danh. Chúng tôi chỉ sử dụng Google Analytics trên website công khai sau khi có sự đồng ý. Chúng tôi không bán dữ liệu cá nhân và không cung cấp dữ liệu đó cho các mạng quảng cáo.
Chúng tôi chỉ sử dụng dịch vụ AI bên ngoài khi người dùng khởi chạy chức năng và chỉ chuyển dữ liệu đầu vào cần thiết. Kruspin không chỉ dẫn họ sử dụng nội dung có thể nhận dạng của khách hàng để huấn luyện mô hình; nhà cung cấp cụ thể và phạm vi được nêu trong Thỏa thuận xử lý dữ liệu cá nhân.
Nếu bạn kết nối Canva, Kruspin xử lý mã định danh tài khoản và nhóm Canva, các quyền đã cấp, token truy cập và token làm mới được mã hóa, siêu dữ liệu và bản xem trước của thiết kế, cùng hình ảnh đã xuất để duyệt thiết kế, nhập hoặc cập nhật nội dung của thiết kế. Khi chuẩn bị nhập, tất cả các trang của thiết kế đã chọn đều được xuất để bạn có thể chọn trang cần chèn. Hình ảnh đã nhập vẫn là một phần của dự án sau khi ngắt kết nối. Việc ngắt kết nối sẽ xóa các token đang hoạt động; một token được mã hóa có thể tạm thời được giữ trong hàng đợi để thử lại việc thu hồi quyền truy cập. Bạn có thể yêu cầu xóa dữ liệu trên phạm vi rộng hơn qua [email protected].
8. Lưu giữ, xuất và xóa
Chúng tôi lưu giữ dữ liệu dự án trong thời gian sử dụng dịch vụ hoặc theo thỏa thuận với khách hàng. Hồ sơ tài khoản, hợp đồng, kế toán, bảo mật, kiểm toán, hỗ trợ và giám sát được lưu giữ trong thời gian pháp luật yêu cầu hoặc phù hợp với mục đích, rủi ro và thiết lập của nhà cung cấp tương ứng; không phải mọi loại dữ liệu trong sản phẩm hiện tại đều có thời hạn tự động cố định.
Có thể yêu cầu xuất, chỉnh sửa hoặc xóa dữ liệu qua bộ phận hỗ trợ; chức năng tự phục vụ xuất đầy đủ và xóa tài khoản hiện chưa khả dụng ở mọi nơi. Sau khi xóa khỏi các hệ thống vận hành, bản sao có thể vẫn còn trong bản sao lưu, nhật ký, hồ sơ kiểm toán hoặc hồ sơ theo luật vì lý do kỹ thuật hoặc pháp lý tương ứng. Một số bản sao lưu đối tượng có thể được bảo vệ khỏi thay đổi hoặc xóa trong 180 ngày; việc hết thời hạn bảo vệ này không tự động đồng nghĩa với việc đối tượng bị xóa.
Biểu mẫu xác nhận tham dự độc lập chưa hoàn tất vẫn được lưu trong vùng lưu trữ cục bộ của trình duyệt mà không tự động hết hạn; dữ liệu được xóa sau khi hoàn tất và người dùng có thể xóa bằng cách xóa dữ liệu website. Việc lưu giữ dữ liệu tại PostHog tiếp tục chịu sự điều chỉnh bởi thiết lập hiện hành của các dịch vụ đó.
Trong sổ theo dõi thông báo, chúng tôi xóa bản sao địa chỉ email sau 90 ngày, sự kiện riêng lẻ sau 180 ngày và siêu dữ liệu gửi thông báo sau 365 ngày. Việc xóa diễn ra theo các đợt định kỳ. Các lần gửi chưa hoàn tất hoặc vừa được thử lại có thể được giữ lâu hơn. Sổ này không lưu nội dung tin nhắn, mã truy cập hay liên kết đã truy cập. Mã định danh và dấu vân tay của người nhận là dữ liệu được thay thế định danh, không phải dữ liệu ẩn danh; Resend và bản sao lưu có thiết lập lưu giữ riêng.
9. Quyền của cá nhân
- Người dùng tài khoản có thể yêu cầu truy cập, chỉnh sửa, hạn chế, xóa hoặc chuyển dữ liệu về tài khoản của mình.
- Khách mời, khách hàng cuối hoặc nhà cung cấp trước tiên nên liên hệ với chuyên viên tổ chức hoặc tổ chức đã nhập dữ liệu của họ vào dự án. Đối với dữ liệu dự án, đơn vị đó thường là bên kiểm soát dữ liệu.
- Nếu yêu cầu được gửi trực tiếp đến bên xử lý dữ liệu, Kruspin sẽ hỗ trợ xác định khách hàng-bên kiểm soát dữ liệu phù hợp hoặc chuyển yêu cầu cho khách hàng đó tùy theo khả năng và thiết lập hợp đồng.
- Các yêu cầu thường được phản hồi không chậm trễ không cần thiết và chậm nhất trong vòng một tháng; thời hạn có thể được gia hạn theo GDPR đối với yêu cầu phức tạp hoặc có số lượng lớn.
- Nếu yêu cầu liên quan đến hoạt động của Kruspin, có thể liên hệ bộ phận hỗ trợ tại [email protected].
- Chủ thể dữ liệu cũng có quyền gửi khiếu nại đến Cơ quan Bảo vệ Dữ liệu Cá nhân Cộng hòa Séc.
- Chúng tôi phản hồi các yêu cầu pháp lý theo GDPR và theo vai trò của Kruspin là bên kiểm soát dữ liệu hoặc bên xử lý dữ liệu.
- Có thể phản đối việc xử lý dựa trên lợi ích hợp pháp. Nếu căn cứ pháp lý là sự đồng ý, có thể rút lại sự đồng ý bất kỳ lúc nào.
- Người dùng có quyền biết việc cung cấp dữ liệu có phải là yêu cầu theo hợp đồng hoặc pháp luật hay không và hậu quả có thể xảy ra nếu không cung cấp; đối với dữ liệu đăng ký, không thể tạo tài khoản một cách an toàn nếu thiếu e-mail cần thiết và việc xác minh.
10. Bảo mật
Chúng tôi sử dụng vai trò truy cập, cookie đăng nhập, kiểm tra phía máy chủ, kiểm soát truy cập cơ sở dữ liệu và các môi trường tách biệt. Tệp được lưu trong dịch vụ lưu trữ đối tượng.
Không dịch vụ nào có thể bảo đảm an toàn tuyệt đối. Kruspin áp dụng các biện pháp kỹ thuật và tổ chức hợp lý phù hợp với bản chất của dữ liệu và hoạt động của dịch vụ.