Politica de Confidențialitate
Domeniu de aplicare. Această politică descrie datele cu caracter personal pe care Synorix le prelucrează în calitate de operator: date despre vizitatorii synorix.ai și despre persoanele care trimit o cerere de înrolare în beta. Datele cu caracter personal pe care Synorix le prelucrează în numele unei organizații client în cadrul platformei — conținutul trimis de utilizatorii acesteia și tot ce citește sau scrie un agent pe un serviciu conectat, la instrucțiunea lor — sunt prelucrate în calitate de împuternicit, pe baza instrucțiunilor documentate ale acelei organizații, în temeiul Acordului privind prelucrarea datelor (DPA) și al Anexei III la acesta. Această politică nu guvernează acea prelucrare. Secțiunea 13 de mai jos descrie ce se colectează atunci când un utilizator conectează un cont terț.
1. Responsabil de date și contact
SynorixAI OÜ (cod înregistrare 17519396), Telliskivi tn 57, 10412 Tallinn, Estonia. E-mail: [email protected]. Ne propunem să răspundem la toate cererile de confidențialitate în termen de 30 de zile.
2. Tipurile de date pe care le colectăm
Colectăm două categorii de date: (a) Datele interacțiunii cu site-ul: adresa IP, tipul de browser, paginile vizitate și modelele de interacțiune (colectate prin jurnalele standard ale serverului web și instrumentele de analitică, doar cu consimțământ). (b) Datele de înrolare: atunci când trimiteți o cerere de înrolare în beta, colectăm denumirea companiei, numele dvs., e-mailul de lucru, numărul de telefon, funcția dvs. și orice detalii pe care le furnizați în mesajul dvs. Niciuna dintre cele două categorii nu include datele operaționale sau de afaceri interne ale organizației dvs.: Synorix nu colectează astfel de date în calitate de operator, iar nimic de pe acest site nu accesează fișierele, sistemele, fluxurile sau bazele de date ale dvs. Acolo unde datele organizației dvs. sunt prelucrate în cadrul platformei, Synorix acționează ca împuternicit, în temeiul DPA — vezi Domeniul de aplicare de mai sus și secțiunea 13.
3. Temei legal pentru prelucrare (GDPR Art. 6)
(a) Consimțământ — trimiterea formularului de înrolare și cookie-urile de analitică. (b) Interes legitim — securitatea website-ului și îmbunătățirea serviciului. (c) Necesitate contractuală — furnizarea serviciului beta participanților acceptați.
4. Cum folosim datele dvs.
Datele interacțiunii cu site-ul: doar analitică și monitorizare securității. Datele de înrolare: evaluarea cererii dvs., comunicarea deciziilor de înrolare, furnizarea serviciului beta. NU folosim datele dvs. pentru marketing, profilare sau vânzare către terți.
5. Retenție date
Jurnalele interacțiunii cu site-ul: 90 de zile, apoi șterse automat. Datele de înrolare: durata participării în beta + 30 de zile după reziliare sau respingere, apoi șterse permanent. În perioada de 30 de zile, puteți solicita o exportare a datelor fără costuri.
6. Partajarea datelor și terți
NU vindem datele dvs. Putem partaja datele doar cu: (a) Furnizorii esențiali de servicii (găzduire în cloud, livrare e-mail) care sunt contractual obligați să protejeze datele dvs. (b) Autoritățile legale, dacă este cerut de lege sau ordin judecătoresc. (c) O entitate succesor, în caz de achiziție sau fuziune (veți fi notificat în avans). Aceștia sunt destinatarii datelor acoperite de această politică. Sub-procesatorii pe care Synorix îi angajează pentru platformă — inclusiv furnizorii de modele de IA — sunt o chestiune separată, guvernată de DPA și enumerată în Anexa III la acesta.
7. Securitate date
Aplicăm măsuri tehnice și organizatorice de standard industrial: criptare în tranzit (TLS), stocare sigură și controlul accesului. În caz de încălcare a securității datelor cu caracter personal, vom notifica autoritatea de supraveghere competentă în termen de 72 de ore de la data la care am luat cunoștință de aceasta și vom informa persoanele vizate fără întârziere nejustificată atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile acestora.
8. Drepturile dvs. (GDPR)
Aveți dreptul la: acces, rectificare, ștergere, restricție a prelucrării, portabilitate datelor și obiecție. Pentru a exercita orice drept, trimiteți e-mail la [email protected]. Vom răspunde în termen de 30 de zile. Aveți, de asemenea, dreptul de a depune o plângere la Inspecția Protecției Datelor din Estonia (aki.ee) sau la autoritatea voastră locală de supraveghere.
9. Cookie-uri și urmărire
Folosim: Cookie-uri esențiale: necesare pentru funcționalitatea site-ului. Cookie-uri de analitică: încărcate doar după consimțământul dvs. prin bannerul de cookie-uri. NU folosim cookie-uri de publicitate, urmărire între site-uri, fingerprinting sau urmărire prin pixeli. Puteți retrage consimțământul în orice moment făcând clic pe “Doar esențial” în bannerul de cookie-uri.
10. Transferuri internaționale de date
Datele despre site și cele de înrolare, acoperite de această politică, sunt prelucrate în UE/SEE. Orice transfer al acestor date în afara UE/SEE se face în temeiul unei garanții adecvate conform Capitolului V din RGPD, precum Clauzele contractuale standard ale Comisiei Europene. Transferurile care decurg din sub-procesatorii platformei nu intră sub incidența acestei politici: ele sunt guvernate de DPA, care indică garanția aplicabilă fiecăruia și care nu declară că o garanție este în vigoare acolo unde aceasta este încă în așteptare.
11. Modificări la această politică
Putem actualiza această politică periodic. Data “ultima actualizare” din partea de sus reflectă orice modificări. Pentru modificări importante, participanții beta vor fi notificați prin e-mail.
12. Autoritatea de supraveghere
Aspectele privind protecția datelor sunt gestionate de operatorul indicat în secțiunea 1 și pot fi ridicate la [email protected]. Rezidenții UE/SEE au dreptul de a depune o plângere la autoritatea locală de protecție a datelor dacă consideră că nu respectăm drepturile lor de confidențialitate.
13. Integrări cu terți
Atunci când conectați un cont sau serviciu terț (de exemplu Google, Microsoft 365, LinkedIn, Notion, Slack sau orice alt conector pe care îl oferim acum sau în viitor) prin setările platformei, următoarele se aplică fiecărei astfel de integrări. Datele colectate prin OAuth: informațiile de profil pe care furnizorul le expune (care pot include numele, adresa de e-mail, ID-ul de cont sau de membru și URL-ul profilului) și tokenurile de acces și de reîmprospătare emise de acel furnizor. Cum folosim aceste date: pentru a identifica contul conectat în platformă, pentru a afișa starea conexiunii și pentru a efectua acțiuni pe serviciul respectiv doar atunci când instruiți în mod explicit un agent AI Synorix să o facă (de exemplu trimiterea unui mesaj, publicarea de conținut sau citirea unui document pe care îl indicați). Stocare: tokenurile de acces sunt criptate în repaus folosind AES-256-GCM pe servere găzduite în UE. Revocare: puteți deconecta orice integrare în orice moment din Setări → Integrări → [furnizor] → Deconectare. La deconectare, tokenurile și datele de profil asociate sunt șterse permanent. Ce nu facem: nu vindem, nu partajăm și nu transferăm datele integrărilor niciunui terț; nu accesăm datele dvs. dincolo de ceea ce este necesar pentru a îndeplini acțiunea specifică pe care o solicitați; și nu acționăm niciodată pe un serviciu conectat fără o instrucțiune explicită din partea dvs.
14. Contact
SynorixAI OÜ · [email protected] · Telliskivi tn 57, 10412 Tallinn, Estonia