PhotoRobot GDPR 隐私声明(第13条)
本文档详细介绍了PhotoRobot GDPR隐私声明(第13条): 版本1.0 — PhotoRobot版,uni-Robot有限公司,捷克共和国。
注: 隐私政策适用于普通用户。根据GDPR第13条,新账户必须遵守GDPR隐私声明。
1. 控制员识别
个人数据的控制者包括:
uni-Robot有限公司
沃迪奇科娃710/31
110 00 布拉格 1
捷克共和国
公司编号:01478061
增值税编号:CZ01478061
电子邮件: legal@photorobot.com
电子邮件:info@photorobot.com
(以下简称:“控制器”或“PhotoRobot”)
2. 我们处理的个人数据类别
我们处理以下类别的个人数据:
2.1. 身份识别及联系方式
- 姓名,姓氏
- 公司名称
- 电子邮件地址
- 电话号码
- 账单详情和增值税信息(如适用)
2.2. 登录和账户信息
- 账户凭证
- 密码(仅含哈希)
- 账户设置
2.3. 技术数据
- IP地址
- 设备标识符
- 浏览器和作系统信息
- 访问时间和使用日志
2.4. 服务内的作数据
- 项目元数据
- 上传的图片和内容
- 处理日志与历史
- CL ↔ 云同步元数据
- 启用机器人/固件诊断日志
3. 处理目的
个人数据被处理用于以下目的:
- 账户创建与管理
- 提供PhotoRobot云和Cloud 2.0服务
- CL许可证激活及更新分发的提供
- PhotoRobot 机器人的作与固件更新
- 账单、开票和支付处理
- 服务改进、诊断和安全监控
- 客户支持与工单解决
- 履行法律义务(会计、税务、档案管理)
- 保护合法利益(防欺诈、服务安全)
- 发送营销信息(仅在同意下)
4. 处理的法律依据
我们根据以下方式处理个人数据:
4.1. 合同履行(GDPR第6条第1款第(b)项)
对于:
- 账户创建
- 服务运营
- CL 许可证与固件管理
- 客户支持
4.2. 法律义务(GDPR第6条第1款(c)项)
对于:
- 会计
- 开票与税务
- 法律要求的合规性
4.3. 合法利益(GDPR第6条第1款第5款)
对于:
- 安全与监控
- 故障排查与诊断
- 服务改进
- 防止滥用
4.4. 同意(GDPR第6条第1款(a)项)
仅在明确要求时使用,例如:
- 市场传播
- 非必要Cookie
同意可随时撤回。
5. 个人数据接收者
个人数据可能与以下用户共享:
5.1. 子处理器
提供托管、通信和分析服务:
- 谷歌云平台
- 电子邮件投递服务提供商
- 分析工具
- 客户支持系统
- 其他IT供应商则必须严格运营该服务
完整的列表保存在 子处理器列表中。
5.2. 专业服务
- 会计师所
- 法律顾问
- 审计员
5.3. 公共机构
只有在法律要求的情况下才会这样做。
6. 国际转会
如果个人数据被转移到欧洲经济区(EEA)之外:
- 转让受标准合同条款(SCC 2021)保护
- 还会采用额外的技术和组织措施
- 访问受到严格限制和控制
服务器主要托管在 谷歌云平台上,满足以下标准:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- 欧盟GDPR数据保护要求
7. 数据保留期
7.1. 账户数据
合同期限内及合同结束后 5年 (法律要求)保存。
7.2. 客户数据在云端
在合同期限内保存,取消后 30天删除,除非适用法律保留。
7.3. 技术日志
根据用途,储存时间为 30至180天。
7.4. 开票与会计
保留期限 为10年 (欧盟/捷克法律)。
8. 您作为数据主体的权利
您拥有以下权利:
- 访问权 (GDPR第15条)
- 纠正权 (GDPR第16条)
- 删除权 (GDPR第17条)
- 限制权 (GDPR第18条)
- 数据可携带权 (GDPR第20条)
- 反对权 (GDPR第21条)
- 撤回同意的权利
- 向监管机构投诉的权利
捷克共和国的监督权:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. 数据的强制性或自愿性质
提供个人数据可能包括:
- 合同目的(例如账户创建)必须强制使用
- 法律 义务(计费)必须
- 自愿用于营销或非必要Cookie
如果未提供所需数据,我们可能无法提供该服务。
10. 自动化决策
我们 不会 将个人数据用于自动决策或产生法律影响的画像。
11. 联系方式
如有疑问或行使您的权利:
电子邮件:legal@photorobot.com
电子邮件:info@photorobot.com
或者邮寄到财务主管的地址。