Saotvetstvie s GDPR
Prieemame zashtitata na danni seriozno. Sitenyx e proektiram sas zashtita na lichnoto prostranstvo po podrazbirane i po standart, osiguryavayiki palmo saotvetstvie s Obshtia reglament za zashtita na danni (ES 2016/679).
Roli na administratora i obrabotvatela na danni
Sitenyx deystva kato obrabotvattel na danni pri obrabotkata na vashite biznes danni (klientski zapisi, fakturi, finansovi danni) i kato administrator na danni za danni na potrebitelskiya akount (danini za vhod, informatsiya za profil). Tova razgranichenie e yasno dokumentirano v nasheto Sporazumenie za obrabotka na danni (DPA), koeto definira obhvata, tselta i prodyalzhitelnostta na obrabotkata.
Pravno osnovanie za obrabotka
Obrabotvame lichni danni samo na legitimni pravni osnovaniya, kato sa definirrani v chlen 6 na GDPR:
- Izpalnenie na dogovor (Chl. 6(1)(b)) Obrabotka, neobhodima za predostavyane na uslugite, za koito ste se abonirali, vklyuchitelno hosting na uebsayt, opeiratsia na finansovi instrummenti i upravlenie na akount.
- Saglasie (Chl. 6(1)(a)) Za nezadalkchitelnii funktsii kato marketingovi imeylli, analitika i predlozheniya s AI. Saglasietoo mozhe da bade otttegleno po vsyako vreme.
- Legitimem interes (Chl. 6(1)(f)) Za sigurnostta na platformata, predotvratyavane na izmami i podobreniya na uslugite. Izvarshvame testove za balansirane, za da osiguurim, che nashite interesi ne nadrughat vashite prava.
- Zakonovo zadalzhenie (Chl. 6(1)(c)) Za danaachno otchitane, iziskvaniya za sahraneenie na schetovodna dokumentatsiya i regulatorno saotvetstvie saglasno datskoto i evropeyskoto pravo.
Vashite prava kato subiekt na danni
Saglasno chlenove 15-22 na GDPR, razpolagate s následváshite prava, koito palmo poddarzzhame:
- Pravo na dostp (Chl. 15) Poiskvayte kopie na vsichki lichni danni, koito sahranavame za vas.
- Pravo na korigirane (Chl. 16) Korigiraytte netochni lichni danni ili dopalnete nepalni danni.
- Pravo na iztrivane (Chl. 17) Poiskvayte iztrivane na vashite lichni danni, pri saobrazzyavane saas zakonnite zadalzheniya za sahraneenie.
- Pravo na prenosimost na danni (Chl. 20) Poluchete dannite si v strukturiran, shirooko izpolzzvan, mashinno chetim format.
- Pravo na ogranichavane (Chl. 18) Ogranichete obrabotkata na vashite danni pri opredeleni obstoyatelsttva.
- Pravo na vazrazzhavane (Chl. 21) Vazrazete sreshtu obrabotka, bazirana na legitimem interes ili za tselite na direkkten marketing.
Tehnichesskii i organizatsionni merki
Prilagame vseoobhvatni merki za sigurnost, kato se iziskva ot chlen 32 na GDPR. Tova vklyuchva kriptirane AES-256 v pokoy, TLS 1.3 pri prenos, kontrol na dostapa na baza roli, izolatsia na danni pri mnogo naemateli chrez filtri Finbuckle, redovni oditi za sigurnost i avtomatizirano skanirane za uyazviimostii. Nashite praktiki za razrabotka sledvat nasoochitelnitee na OWASP i vsichki promeni v koda preminnavat pregled za sigurnost.
Uvedomlenie za narushenie
V sluchay na narushenie na lichni danni, sledvame iziskvaniyata za uvedomlenie na chlenove 33 i 34 na GDPR. Shte uvedomim saotvetniiya nadzoren organ (Datatilsynet v Daniiya) v ramkite na 72 chasa ot uznavaneto za narusheniieto i shte uvedomim zasegnatite subektii na danni bez neobosnovano zabaavyane, ako narusheniieto e veroyyatno da dovedee do visok risk za teknite prava i svobodi.
Sporazumenie za obrabotka na danni
Predostavyame vseoobhvatno Sporazumenie za obrabotka na danni (DPA) v saotvetstvie s chlen 28 na GDPR. DPA pokriva predmeta i prodyalzhitelnostta na obrabotkata, estestvoto i tselta na obrabotkata, vidovete lichni danni, kategoriiite subektii na danni i vashite prava kato administrator na danni. Svarzzhete se s [email protected], za da poiskate nasheto DPA.
Chesto Zadavani Vaprosi
Sitenyx administrator ili obrabotvattel na danni li e?
Imate li Dluzhnostno litse po zashtita na dannite?
Kak da uprazzhnya pravata si za danni?
Kolko dalgo sahranavate dannite mi?
Gotovi li ste da zapochnete?
Prisaedinete se kam hilyadite danski firmi, koito izpolzvat Sitenyx za upravlenie na finansite si i izgrazhdane na onlain prisastvie.
Vizhte tsenite