Политика за приватност
Digital Online Support („DOS“) е дизајниран така што давателот нема пристап до содржината на вашата сесија. Оваа политика објаснува кои лични податоци се обработуваат, врз кој правен основ, колку долго, со кого се делат и кои се вашите права според Општата уредба за заштита на податоците (ГДПР, Регулатива (ЕУ) 2016/679).
1. Контролор на податоците
Контролор на обработката е:
Друштво за производство, трговија и услуги ДИГИТАЛЦЕНТАР.КОМ увоз-извоз ДООЕЛ
Битола (скратено: ДООЕЛ ДИГИТАЛЦЕНТАР.КОМ Битола)
Адреса: ул. Партизанска бр. 28-9, 7000 Битола, Република Северна Македонија
ЕМБС: 6706754 · ЕДБ: 4002011523975 · ДДВ бр.: MK4002011523975
Е-пошта: info@digitalcentar.com · Тел: 070 339 129
2. Претставник во Европската Унија
Бидејќи контролорот е основан надвор од ЕУ/ЕЕА, а услугата им се нуди на лица во Унијата, во согласност со член 27 од ГДПР е определен претставник во ЕУ до кого субјектите и надзорните органи можат да се обраќаат за сите прашања поврзани со обработката:
Digitalvario AB
Luthersgatan 19, 214 34 Malmö, Шведска · Организациски број (org.nr): 559593-5775
Е-пошта за прашања за приватност: info@digitalcentar.com
3. Содржина на сесијата — не се обработува од наша страна
Не снимаме, не прегледуваме и не зачувуваме screen stream, звук, chat пораки, содржина од clipboard, внес од тастатура или префрлени фајлови. Овие податоци се пренесуваат само меѓу учесниците и се end-to-end шифрирани. Кога врската е директна (peer-to-peer), сообраќајот на сесијата воопшто не поминува низ наша инфраструктура и останува во вашата локална мрежа кога уредите се во иста мрежа.
4. Кои лични податоци ги обработуваме, за што и врз кој правен основ
Обработуваме само минимум податоци неопходни за да функционира услугата:
- Најава и пристап до сметка во DOS Viewer — е-поштата и лозинката се испраќаат преку HTTPS за проверка на сметката. Чуваме хеш на пристапниот клуч поврзан со сметката, име на уредот, време на создавање и последна употреба, поврзани IP адреси и статус на поништување. Заштитата од неуспешни најави ги запишува IP адресата, хеш на внесената е-пошта и времето на обидот. Апликацијата го чува пристапниот клуч на уредот; не ја зачувува лозинката внесена во формуларот за најава. Обработуваме и врски меѓу сметката и host-уредите и вкупна употреба на услугата за примена на дозволите и лимитите. Цел: проверка на идентитет, обезбедување на побараната услуга и спречување злоупотреба. Правен основ: член 6(1)(б) и член 6(1)(ѓ) ГДПР.
- Оперативни податоци за поврзување — идентификатор на уред (DOS ID), мрежна адреса (IP), online статус, тип на конекција и агрегирана количина relay сообраќај. Цел: воспоставување и одржување на врската, статус на услугата и разумна употреба (fair-use). Правен основ: член 6(1)(б) ГДПР (извршување на услугата што ја барате) и член 6(1)(ѓ) ГДПР (легитимен интерес за стабилна и безбедна инфраструктура). Овие податоци не содржат содржина од сесијата и не се користат за профилирање.
- Проверка за ажурирања — при проверка за нова верзија се пренесува само она што е потребно за да се утврди дали постои понова верзија. Правен основ: член 6(1)(ѓ) (легитимен интерес за безбедност — секое ажурирање е дигитално потпишано и потписот се проверува пред примена).
- Комуникација — ако ни пишете, ги обработуваме вашата е-пошта и содржината на пораката за да одговориме. Правен основ: член 6(1)(ѓ) (легитимен интерес да одговориме на барање).
Немаме автоматизирано одлучување ниту профилирање што произведува правни или слични значајни последици за вас (член 22 ГДПР).
5. Колку долго ги чуваме
Времетраењето на чувањето зависи од целта за која се потребни податоците. За записите за сметки и уреди се зема предвид дали се потребни за обезбедување на побараната услуга и управување со дозволите за пристап. За записите за поврзување и безбедност се зема предвид потребата за работа на услугата, истражување инциденти и спречување злоупотреба. Кореспонденцијата се чува за обработка на вашето барање и исполнување на применливите сметководствени или законски обврски. Податоци потребни за поставување, остварување или одбрана на правни побарувања може да се задржат за таа цел. Завршувањето сесија или одјавувањето не ги брише автоматски сите овие записи.
Записите за сметка и пристапни клучеви се одделни од краткотрајните оперативни логови. Одјавувањето го отстранува локалниот пристапен клуч и го поништува серверскиот клуч; не ги брише сметката, записите за пристап или поврзаните уреди. За пристап до или бришење на овие записи, пишете на info@digitalcentar.com. Може да побараме проверка дека барањето се однесува на вашата сметка. Записи потребни за тековна услуга, законска обврска или правно побарување може да мора да се задржат; применливите ограничувања ги објаснуваме во одговорот на барањето.
6. Со кого се делат
Не ги продаваме вашите податоци. Ги делиме само со обработувачи што ни ја овозможуваат услугата и постапуваат по наши инструкции:
- Хостинг/relay провајдер — серверската инфраструктура преку која, кога е потребно, се проследуваат шифрирани бајти. Провајдерот нема пристап до клучевите или до содржината на сесијата.
Може да откриеме податоци и кога тоа го бара закон или надлежен орган.
7. Меѓународни трансфери
Контролорот е во Северна Македонија, а инфраструктурата може да се наоѓа во ЕУ/ЕЕА или во трети земји. Кога податоци се пренесуваат надвор од ЕУ/ЕЕА, тоа се прави со соодветни заштитни мерки во согласност со Поглавје V од ГДПР (на пр. стандардни договорни клаузули), а самата содржина на сесијата во секој случај е end-to-end шифрирана.
8. Вашите права
Според ГДПР имате право на: пристап до вашите податоци (чл. 15), исправка (чл. 16), бришење („право да се биде заборавен“, чл. 17), ограничување на обработката (чл. 18), преносливост (чл. 20), приговор на обработка врз легитимен интерес (чл. 21) и повлекување на согласност во секое време кога обработката се темели на согласност (без да се засега законитоста на претходната обработка). За остварување на овие права контактирајте нè на info@digitalcentar.com.
Исто така имате право да поднесете приговор до надзорен орган. Во Северна Македонија тоа е Агенцијата за заштита на личните податоци (АЗЛП, azlp.mk). Ако сте во ЕУ/ЕЕА, можете да се обратите и до надзорниот орган во вашата земја на престој.
9. Локална дијагностика
Дијагностички log-фајл не се создава по основно. Корисникот може свесно да вклучи локално логирање за решавање на технички проблем; фајлот останува на неговиот уред и не се испраќа автоматски до контролорот.
10. Веб-страница
Веб-страницата и апликациите DOS не користат рекламно следење или аналитика на трети страни. Јавната веб-страница локално ги чува поставките за јазик и тема. Порталот за сметки користи и функционални сесиски колачиња за најава и колаче за избор на јазик. Тие служат за работа на порталот, а не за рекламирање. При најава во порталот, податоци за сметката и безбедноста се испраќаат до нашиот сервер како што е опишано погоре.
11. Согласност и контрола на сесијата
Интерактивната сесија бара јасна согласност на далечниот уред. Овластениот unattended access е опционален и се конфигурира локално од сопственикот на уредот.
12. Измени на оваа политика
Оваа политика може да се ажурира. Датумот на последно ажурирање стои погоре; материјалните измени ќе бидат објавени на оваа страница.
Види и: Услови на користење