Политика за поверителност
Тази политика описва как Renestico събира, използва, съхранява и защитава лични данни при използване на сайта, viewer-а и клиентската платформа.
1. Кой обработва данните
Настоящата Политика за поверителност описва как Renestico събира, използва, съхранява и защитава лични данни.
Администратор на лични данни е Атанас Иванов Сапунджиев, действащ като физическо лице под търговското обозначение Renestico.
Имейл за контакт: admin@renestico.bg. Адрес за контакт: гр.Кресна, ул.Перун №16
Тази политика се прилага за renestico.bg, viewer.renestico.bg и app.renestico.bg, както и за свързаните форми, заявки, клиентски профили, viewer функционалности, embedded визуализации и услуги, предоставяни под бранда Renestico.
Ако в бъдеще дейността бъде прехвърлена към търговско дружество, настоящата политика ще бъде актуализирана с данните на новия администратор.
2. Обхват на политиката
Тази политика се прилага при посещение и използване на сайта, изпращане на запитване, заявка или съобщение, използване на viewer за 3D и AR модели, използване на клиентски профил в app.renestico.bg, качване, съхраняване, преглед и обработка на файлове и проектни материали, както и при използване на технически, аналитични, защитни и поддържащи функционалности на системата.
3. Какви лични данни обработваме
3.1. Данни, които предоставяте директно
- име
- имейл адрес
- телефонен номер, ако го предоставите
- име на бизнес, бранд, проект или организация
- съдържание на съобщения, запитвания, заявки и кореспонденция
- информация, изпратена чрез форми, клиентски профил или по имейл
3.2. Данни за акаунт и клиентски профил
- данни за вход и идентификация
- роля и права на достъп в профила
- история на заявки, действия, настройки и проектни активности
- данни за workspace, клиентски профил и свързаните с него ресурси
- данни, свързани със сигурността на профила и управлението на достъпа
3.3. Данни за качени файлове и проектни материали
- снимки, референции, размери, технически бележки
- CAD файлове, чертежи, документи, бранд материали, каталожни файлове и други материали, качени от клиента
- технически метаданни за качените файлове
- бележки, коментари и информация, свързана с изпълнението на конкретна заявка
Вие носите отговорност да качвате само материали, за които имате необходимите права и приложимо законово основание. Ако качените файлове съдържат лични данни на трети лица, следва да имате право да ги предоставите за целите на съответната услуга.
3.4. Данни за използване на viewer, embed и платформата
- отваряне на модел и стартиране на визуализация
- зареждане на модел
- първа интеракция с модела
- използване на AR функционалност и свързани AR статуси
- време на разглеждане
- идентификатори на сесия, модел, embed или workspace
- страница на зареждане, referrer и други технически данни за заявката
- информация за грешки, диагностика, производителност и стабилност
3.5. Технически данни
- IP адрес и технически данни за достъп, когато това е необходимо за сигурност, защита от злоупотреби, диагностика, поддръжка и правилно функциониране на услугата;
- дата, час и логове на достъп;
- данни, свързани с удостоверяване, сесии, сигурност на профила и управление на достъпа;
- ограничена техническа информация, която може да се обработва автоматично при използване на сайта, платформата или viewer-а, включително чрез използвани доставчици на инфраструктура и удостоверяване, доколкото това е необходимо за предоставяне на услугата и защита на системите.
3.6. Данни за договори, плащания и billing
- име за договориране или фактуриране
- адрес и billing данни
- имейл за плащания
- платежен статус
- информация и документи, свързани с договорни отношения, плащания и счетоводно обслужване
3.7. Данни, получени от други източници
- данни, предоставени от клиент, който качва материали или подава заявка
- данни, предоставени от упълномощен представител на клиент
- данни от публично достъпни източници, когато това е необходимо за подготовка или изпълнение на услуга
- данни от технически интеграции, използвани от клиента в рамките на услугата
В такива случаи Renestico обработва данните само доколкото това е необходимо за съответната цел и при спазване на приложимите изисквания за прозрачност.
3.8. Специални категории данни
- Renestico не изисква целенасочено качване или предоставяне на специални категории лични данни.
- Моля да не предоставяте чувствителни данни, освен ако това е строго необходимо и имате самостоятелно правно основание да ги споделите за конкретната услуга.
4. За какви цели използваме данните
- за отговор на запитвания и делова комуникация
- за подготовка на оферта, предложение, договор или работен процес
- за създаване, обработка, доставка и поддръжка на 3D, AR и свързани дигитални услуги
- за управление на клиентски профили, заявки, файлове, workspace и достъп
- за осигуряване на техническо функциониране, стабилност, сигурност и предотвратяване на злоупотреби
- за измерване на използването на viewer, embed функционалностите и платформата
- за подобряване на качеството, функционалността и потребителското изживяване
- за спазване на законови, счетоводни и данъчни задължения
- за установяване, упражняване или защита на правни претенции
5. Правни основания за обработване
5.1. Предприемане на стъпки преди сключване на договор
Когато ни изпращате запитване, искате оферта, обсъждате проект или подготвяте възлагане.
5.2. Изпълнение на договор
Когато обработването е необходимо за предоставяне на услугата, управление на клиентски достъп, обработка на файлове, изпълнение на заявка, поддръжка или свързани договорни действия.
5.3. Законово задължение
Когато трябва да съхраняваме или предоставим определена информация съгласно приложимото право, включително счетоводни, данъчни или регулаторни изисквания.
5.4. Легитимен интерес
Когато обработването е необходимо за сигурност на системата, защита от злоупотреби, техническа поддръжка, логове, диагностика, защита на правата и интересите на Renestico и вътрешен анализ и подобряване на услугата, доколкото това не надделява над правата и свободите на засегнатите лица.
5.5. Съгласие
Когато това е необходимо по закон, включително за определени cookies, analytics или tracking технологии, както и за определени комуникации, ако се основават на съгласие.
6. Необходимо ли е предоставянето на данните
В част от случаите предоставянето на лични данни е необходимо, за да отговорим на запитване, да подготвим оферта или договор, да създадем клиентски профил, да приемем и обработим заявка, да получим, обработим и съхраним качени файлове, да предоставим достъп до платформата или конкретна функционалност и да изпълним правни и счетоводни задължения.
Ако не предоставите данни, които са необходими за съответната цел, може да не можем да отговорим на запитването, да сключим договор, да активираме профил, да приемем файлове, да изпълним услугата или да осигурим конкретна функционалност.
8. Analytics и измерване на използването
Renestico може да обработва данни за използването на viewer-а, embed кодовете и платформата, включително технически и usage събития, с цел измерване на реалното използване на услугата, подобряване на производителността и стабилността, диагностика на проблеми, защита от злоупотреби и предоставяне на статистическа информация в рамките на услугата.
Когато viewer-ът е вграден в сайт на клиент, Renestico може да събира информация за взаимодействието с 3D и AR обекта като част от собствената си услуга, включително за функционалност, сигурност, техническа поддръжка, подобряване на продукта и предоставяне на account-level или aggregated отчети към клиента.
Това означава, че Renestico може да обработва такива usage данни не само от името на клиента, а и за свои собствени легитимни цели, свързани с предоставянето, сигурността, развитието и управлението на услугата.
Когато подобна аналитика използва cookies, local storage, session storage или други технологии за съхраняване или достъп до информация на устройството, които не са строго необходими за услугата, тя се активира само след необходимото по закон предварително съгласие.
Когато аналитиката е строго необходима за сигурност, диагностика, техническа стабилност, ограничаване на злоупотреби или изпълнение на изрично поисканата функционалност, тя може да се обработва на друго приложимо правно основание.
9. Получатели и доставчици на услуги
- хостинг и инфраструктура
- удостоверяване и управление на достъп
- база данни и съхранение
- cloud storage за файлове и модели
- аналитични, логинг и мониторинг услуги
- доставчици на имейл и комуникационни услуги
- счетоводни, правни и платежни доставчици
- държавни органи или компетентни институции, когато това се изисква по закон
10. Международни трансфери
Някои доставчици на услуги, използвани от Renestico, могат да обработват лични данни извън Европейското икономическо пространство.
Когато това е приложимо, Renestico използва подходящи механизми за защита, като решение за адекватно ниво на защита, стандартни договорни клаузи, приети от Европейската комисия, или други приложими гаранции съгласно действащото право.
При необходимост можете да поискате допълнителна информация относно използвания механизъм за конкретен трансфер.
11. Срокове за съхранение
Съхраняваме лични данни само за периода, необходим за съответната цел, освен ако закон не изисква или не допуска по-дълъг срок.
Обичайно това означава: запитвания и кореспонденция — до [X месеца/години] след последния съществен контакт, освен ако не се налага по-дълго съхранение за правна защита; клиентски профили и workspace данни — докато съществува активен профил, договорна връзка или обоснована необходимост от поддръжка и сигурност; качени файлове и проектни материали — до [X месеца/години] след приключване на услугата, освен ако клиентът поддържа активна услуга, съхранението е необходимо за поддръжка, архивиране или правна защита, или законът изисква друго; технически логове и сигурност — за ограничен срок, необходим за защита, диагностика, стабилност и предотвратяване на злоупотреби; договорни, счетоводни и платежни документи — за сроковете, изисквани по приложимото право.
Когато данните вече не са необходими, те се изтриват, анонимизират или архивират по сигурен начин.
12. Роли по обработването
В зависимост от конкретния контекст Renestico може да действа като самостоятелен администратор за данни, свързани със сайта, комуникацията, профилите, заявките, billing, сигурността, техническата диагностика и собственото управление на услугата.
По отношение на usage analytics за viewer-а, embed функционалностите и платформата Renestico може да действа като самостоятелен администратор, когато определя целите и средствата на обработването, включително за продуктова аналитика, сигурност, диагностика, подобряване на услугата и предоставяне на статистики към клиента като част от предлаганата функционалност.
Клиентът, който вгражда viewer-а в своя сайт и използва получената информация за собствените си бизнес цели, също може да действа като самостоятелен администратор за части от обработването, в зависимост от конкретната интеграция, конфигурация и реално определените цели.
В определени случаи, когато Renestico и клиентът съвместно влияят върху целите и съществените средства на конкретно обработване, е възможно да възникне съвместна администраторска роля за съответната processing activity, като разпределението на отговорностите следва да бъде уредено по подходящ начин.
Renestico може да действа и като обработващ за определени данни или файлове, предоставени от клиент за изпълнение на конкретна услуга, когато клиентът определя целите и основните средства на обработването, а Renestico обработва данните само по документирани инструкции на клиента.
Когато е необходимо, отношенията между страните могат да бъдат уредени с отделен договор, условия за услугата или споразумение за обработване на данни.
13. Вашите права
- право на информация за обработването на личните Ви данни
- право на достъп до данните
- право на коригиране на неточни или непълни данни
- право на изтриване на данни
- право на ограничаване на обработването
- право на възражение срещу обработването
- право на преносимост на данни, когато е приложимо
- право да оттеглите съгласието си по всяко време, когато обработването се основава на съгласие
- право да не бъдете обект на решение, основано единствено на автоматизирано обработване, когато то поражда правни последици за Вас или Ви засяга съществено по подобен начин
- право да подадете жалба до компетентния надзорен орган
14. Как да упражните правата си
Можете да упражните правата си, като се свържете с нас на: [имейл за поверителност / общ контакт].
Възможно е да поискаме допълнителна информация, когато това е необходимо, за да потвърдим самоличността Ви и да защитим данните от неразрешен достъп.
По правило ще отговорим без ненужно забавяне и най-късно в рамките на един месец от получаване на искането. При сложност или множество искания срокът може да бъде удължен в съответствие с приложимото право, за което ще бъдете уведомени своевременно.
За България компетентният надзорен орган е Комисията за защита на личните данни (КЗЛД).
15. Автоматизирано вземане на решения и profiling
Renestico не използва единствено автоматизирано вземане на решения, включително profiling, което да поражда правни последици за Вас или да Ви засяга съществено по подобен начин.
Ако в бъдеще бъде въведена такава обработка, ще предоставим отделна и ясна информация за използваната логика, значението и възможните последици за засегнатите лица, когато това е приложимо.
16. Данни на деца
Услугите на Renestico не са предназначени за деца и не са насочени към лица, които не могат самостоятелно да сключват съответните отношения съгласно приложимото право.
Ако считате, че ни е предоставена информация за дете в нарушение на приложимите правила, моля свържете се с нас, за да предприемем подходящи действия.
17. Сигурност
- контрол на достъпа
- защита на клиентските профили и ресурсите
- ограничаване на достъпа до файлове и модели
- логване и наблюдение на сигурността
- защита на инфраструктурата и резервиране
- мерки срещу неразрешен достъп, загуба, унищожаване или неправомерно разкриване
Нито една система не може да гарантира абсолютна сигурност, но Renestico полага разумни усилия за защита на данните в съответствие с естеството на услугата и обработваните данни.
18. Външни сайтове и услуги
Сайтът, viewer-ът или app-ът могат да съдържат връзки към външни сайтове, услуги или интеграции. Renestico не носи отговорност за съдържанието и практиките за поверителност на външни услуги, които имат собствени правила.
Препоръчваме да се запознаете с политиките за поверителност на съответните външни услуги, когато ги използвате.
Част от използваните в платформата технологии могат да включват и външни open-source компоненти. Допълнителна информация за използваните open-source компоненти и приложимите лицензи е достъпна на страницата Open-source лицензи.
19. Промени в тази политика
Renestico може периодично да актуализира настоящата Политика за поверителност.
При съществени промени ще бъде публикувана обновена версия с нова дата на последна актуализация.
Когато това е необходимо, ще бъдат приложени и допълнителни уведомления или ще бъде поискано ново съгласие, ако законът го изисква.
20. Контакт
За въпроси, искания или упражняване на права, свързани с лични данни, можете да се свържете с нас на:
имейл за поверителност: admin@renestico.bg