Liigu sisu juurde
Õiguslik · Andmekaitse

Privaatsuspoliitika

Selgelt struktureeritud nagu selgitusleht: milliseid andmeid Permutis töötleb, miks see on vajalik ja millised õigused sul on.

Sisukord

Kes vastutab andmete töötlemise eest ja kuidas meiega ühendust võtta.

Vastutus

Vastutav töötleja

GDPR-i (art 4 lõige 7) tähenduses vastutav töötleja, Austria e-kaubanduse seaduse (§ 5 ECG) tähenduses teenusepakkuja ning Austria meediaseaduse (§ 25 MedienG) tähenduses meediaomanik on AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Austria, mida esindab president Leszek Downarowicz. Meiega saab ühendust aadressil aifae.org@gmail.com.

Permutis on vastutava töötleja poolt hallatava mittekaubandusliku kasutajatevahelise vahetuse platvormi tootenimi. Permutise platvormil ei vahetata kasutajate vahel raha; platvormiteenused (tellimused, krediidid, Founders Club) on operaatori pakkumised kasutajatele ega ole kunagi hind konkreetse kasutajatevahelise vahetuse eest.

Andmekaitsekontakt

Kontaktpunkt teabe, parandamise, kustutamise, vastuväite, andmete ülekantavuse, nõusoleku tagasivõtmise ja muude andmekaitse taotluste jaoks on õigusteates nimetatud kontakt: aifae.org@gmail.com.

Andmekaitse taotlustes tuleks võimalusel märkida asjaomane e-posti aadress, asjaomane toiming ja konkreetne küsimus. Permutis võib nõuda täiendavat teavet, kui see on vajalik taotleja usaldusväärseks tuvastamiseks või kolmandate isikute õiguste kaitsmiseks.

Kehtivus

Alates 10. septembrist 2026. See avaldus kehtib veebisaidi, veebirakenduse ja mobiilirakenduste, sealhulgas konto, pakkumiste, sobitamise, suhtluse, kinnitamise ja platvormiteenuste kohta.

Töötlemistoimingute registeri hoitakse sisemiselt GDPR-i art 30 kohaselt ja seda saab põhjendatud taotlusel esitada pädevale järelevalveasutusele. Kui muutuvad funktsioonid, teenusepakkujad, säilitusajad, tehisintellekti funktsioonid, makseprotsessid või rahvusvahelised edastused, uuendatakse seda poliitikat.

Milliseid andmeid töödeldakse kontos, pakkumistes, matchides, vestluses ja toetuses.

Andmetüübid

Konto ja profiil

Permutis töötleb konto- ja profiiliandmeid, nagu nimi või kuvatav nimi, e-posti aadress, profiilipilt, keel, piirkond, hinnangud, plaani staatus, kinnituse staatus ja seaded. Lisaks töödeldakse sisselogimis- ja autentimisandmeid, seadme- ja seansiinfot, turvaüritusi ja tehnilisi logiandmeid.

Neid andmeid on vaja konto loomiseks, kasutajate tuvastamiseks, profiilide kuvamiseks, turvalisuse tagamiseks, väärkasutuse ennetamiseks, toe pakkumiseks ning selliste funktsioonide nagu teavitused, keel, nähtavus või plaani piirangud korrektseks toimimiseks.

Pakkumised, pildid ja asukoht

Töödeldakse pakkumise andmeid, nagu pealkiri, kirjeldus, kategooria, pakkumise tüüp, seisukord, saadavus, pildid, loomise aeg, uuendused, aktiivsuse staatus, nähtavus, teatatud probleemid ja tehnilised metaandmed. Pildid võivad sisaldada täiendavat teavet; Permutis püüab EXIF- või GPS-metaandmeid tehniliselt võimalikul määral eemaldada või minimeerida.

Asukoha- või raadiusandmeid kasutatakse lähedusotsinguks, sorteerimiseks ja kohaliku relevantsuse jaoks. Avalikes vaadetes ei ole kavas paljastada täpset eraaadressi. Sõltuvalt funktsioonist võidakse kuvada ligikaudseid vahemaid, piirkondi või raadiuse infot, et kasutajad leiaksid sobivaid vahetusvõimalusi ilma liiga täpseid asukohaandmeid avaldamata.

Swipe, match, vestlus, hinnang ja tugi

Permutis töötleb swipe’i otsuseid, matchi andmeid, vestlussõnumeid, loetud staatust, üleandmise või lõpetamise kinnitusi, hinnanguid, teateid, tugipileteid, teavituste andmeid ja administraatori auditandmeid. Need andmed dokumenteerivad, millised pakkumised kokku sobitati ja kas vahetus valmistati ette, viidi läbi, teatati või hinnati. Sa võid oma täpset praegust asukohta vabatahtlikult ühekordse mõõtmisena privaatses vestluses jagada. Asukoht, mõõtmise aeg ja võimaluse korral täpsus salvestatakse tavalise vestlussõnumina; reaalajas jälgimist ei toimu.

Vestlused on põhimõtteliselt nähtavad osalevatele kasutajatele. Eesmärgipärane personali juurdepääs tuleb kaalumisele ainult teadete, tugijuhtumite, väärkasutuse kahtluse, turvakontrollide, veaanalüüsi või õiguslike kohustuste korral. Selline juurdepääs peab olema rollipõhiselt piiratud, logitud ja piiratud vajaliku ulatusega. Asukohasõnumitele kehtivad siin kirjeldatud reeglid andmete saajate, juurdepääsu ja kustutamise kohta. Alles siis, kui avad Permutise rakenduses teadlikult asukohakaardi, edastatakse asukoht valitud kaarditeenusele (Google Maps, Apple Maps, OpenStreetMap või muu kaardirakendus). Asukohaloa tühistamine operatsioonisüsteemis või brauseris takistab edasisi mõõtmisi, kuid ei kustuta juba saadetud asukohasõnumeid automaatselt.

Soovid, profiili- ja matchingu signaalid

Sobivate vahetussoovituste jaoks võib Permutis hinnata kasutajaga seotud soove ja signaale, näiteks otsitavaid kategooriaid, soovitud esemeid või teenuseid, soovinimekirju, eelistatud üleandmisviise, raadiust, ligikaudset asukohta, keelt, piirkonda, seadme- või rakenduse seadeid, swipe’i käitumist, matchi- ja vestluskonteksti, hinnanguid, teatatud huvisid ja kasutaja enda pakkumiste omadusi.

Lisaks võidakse arvesse võtta profiiliandmeid, nagu täisealise staatus, vabatahtlikult märgitud vanuserühm, vabatahtlikult märgitud sugu või muud kasutaja enda valitud eelistused, kui see on vajalik paremate soovituste, turvalisuse, kogukonna kaitsmise või asjakohaste filtrite jaoks. Selliseid andmeid ei tohi kasutada kasutajate ebaseaduslikuks halvendamiseks ega õiguslikult kaitstud tunnuseid diskrimineerivatel eesmärkidel hindamiseks.

Küpsised, kohalik salvestus ja sarnased tehnoloogiad võivad toetada matchingu, salvestades näiteks keelt, otsingufiltreid, raadiust, hiljuti kasutatud kategooriaid, küpsiste nõusolekut või mugavusseadeid. Mittehädavajalikke jälgimis-, analüütika- või personaliseerimisküpsiseid kasutatakse selleks ainult pärast nõusoleku andmist ja need peavad jääma küpsiste seadete kaudu tagasivõetavaks.

Miks Permutis andmeid töötleb ja millised õiguslikud alused võivad kehtida.

Eesmärgid ja õiguslikud alused

Platvormi haldamine

Töötlemine teenib konto loomist, sisselogimist, profiili kuvamist, pakkumiste loomist, avastamist, swipe’i loogikat, matchingu, vestlust, lõpetamise kinnitust, hinnanguid, tuge, teavitusi, väärkasutuse ennetamist ja teenuse tehnilist pakkumist. Ilma teatud andmeteta ei saa Permutis usaldusväärselt pakkuda põhifunktsioone.

Töötleme konto, pakkumiste, vahetussuhtluse ja soovitud platvormifunktsioonide andmeid lepingu täitmiseks isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkti b alusel. Seadusest tulenevaid tõendamis- ja säilitamiskohustusi täidame artikli 6 lõike 1 punkti c alusel. Turvalisus ja kuritarvituste tõrje põhinevad meie õigustatud huvil kaitsta kasutajaid ja teenust artikli 6 lõike 1 punkti f järgi. Valikuline analüütika, turundus ja nõusolekut eeldav seadmele juurdepääs põhinevad nõusolekul artikli 6 lõike 1 punkti a alusel.

Optimaalne matching ja personaliseerimine

Permutis töötleb matchingu signaale, et soovitada kasutajatele asjakohaseid vahetusvõimalusi, soovitud kategooriaid, lähedal asuvaid pakkumisi, sarnaseid huvisid, sobivaid vastupakkumisi ja turvalisi suhtluskanaleid. Eesmärk on parem vahetuse sobivus: vähem ebaolulisi soovitusi, parem kohalik relevantsus, asjakohasemad kategooriasoovitused ja suurem võimalus ausale vahetusele.

Soovitud lähiotsingu ja vahetussoovituste jaoks töötleme sinu pakkumisi, otsingusoove, valitud kohta ja raadiust ning viibete ja vastete andmeid isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkti b alusel. Mittevajalik jälgimine või seadmeülene isikupärastamine nõuab nõusolekut artikli 6 lõike 1 punkti a järgi. Kuritarvituste tuvastamine teenib õigustatud huvi kaitsta kasutajaid ja platvormi artikli 6 lõike 1 punkti f alusel.

Matching on soovitus- ja sorteerimisfunktsioon. See ei anna õigust matchile, õigust nähtavusele, kohustust vahetuseks ega automaatset otsust õigusliku toimega. Kasutajad saavad muuta või tagasi võtta filtreid, raadiust, asukohalubasid, küpsiste nõusolekut ja vabatahtlikke profiiliandmeid, kui funktsioon seda võimaldab.

Turvalisus, modereerimine ja õiguste jõustamine

Andmeid võidakse töödelda rämpsposti, pettuste, rahaliste nõudmiste, keelatud sisu, turvariskide, reeglite rikkumiste, mitme konto, andmepüügi, ahistamise, õiguste rikkumiste ja väärkasutuse tuvastamiseks, uurimiseks ja dokumenteerimiseks. See kaitseb kasutajaid, platvormi terviklikkust ja Permutise rahata reeglit.

Modereerimine ning pettuste ja kuritarvituste tõrje teenivad meie õigustatud huvi tagada turvaline platvorm isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkti f alusel. Seadusega nõutud teabe väljastamine toimub artikli 6 lõike 1 punkti c alusel. Juurdepääs teatatud sisule on piiratud vastutavate töötajate ja konkreetse juhtumiga; tundlikud haldustoimingud logitakse.

Tehisintellekti funktsioonid ja toote parendamine

Permutis võib kasutada tehisintellekti pakkumiste pealkirjade ja kirjelduste soovitamiseks, piltide parendamiseks, kategooriate tuvastamiseks, keelatud sisu märkimiseks, matchi kvaliteedi parandamiseks, toe vastuste ettevalmistamiseks või modereerimise toetamiseks. Tehisintellekti tulemusi tuleks mõista abivahendina ja neid võib inimene üle vaadata või parandada.

Kui palud tehisintellektilt abi, töötleme funktsiooni pakkumiseks vajalikke andmeid isikuandmete kaitse üldmääruse artikli 6(1)(b) alusel. Sisu modereerimine kaitseb väärkasutuse eest artikli 6(1)(f) alusel. Eraldi nõusolek on vajalik, kui tugineme artiklile 6(1)(a) või biomeetrilise tuvastamise puhul artiklile 9(2)(a). Mikrofoni kasutamise luba ei asenda isikuandmete töötlemiseks vajalikku nõusolekut.

Milliseid andmeid võivad tekkida tellimuste, krediitide, Founders Clubi ja partnerprogrammi puhul.

Platvormiteenused

Oluline: kasutajatevaheline vahetus jääb rahata ja hinnata. Makseandmed puudutavad ainult platvormiteenuseid, nagu tellimused, tõuked, krediidipaketid või Founders Clubi eelised.

Tellimused, krediidid ja Founders Club

Tellimuste, krediitide ostude, Founders Clubi või muude platvormiteenuste maksed viiakse läbi makseteenusepakkujate kaudu. Permutis salvestab vajalikud makse metaandmed, staatuse, kviitungenid, kestused, seoseid, veateateid ja toeinfot, kui see on vajalik teenuse pakkumiseks, tõendamiseks, raamatupidamiseks, pettuste ennetamiseks või klienditeeninduseks.

Need andmed ei ole kasutajapakkumiste hind. Need puudutavad ainult platvormifunktsioone, nagu nähtavus, tellimused, tõuked, krediidid, partnerprogramm või Founders Clubi eelised. Makseandmeid, nagu täielikke kaardinumbreid, ei tohiks tarbetult Permutises hoida, vaid need jäävad vastava makseteenusepakkuja juurde.

Partnerprogramm ja väljamaksed

Permutise partnerprogrammi partneritele tehtavad väljamaksed viiakse läbi Stripe Connect (Stripe Payments Europe Ltd., Iirimaa). Selleks töötleme staatuse andmeid, seoseid, vahendustasu tõendeid, maksualaseid andmeid, makseinfot ning KYC- ja identiteedikontrolle (vt teenusepakkujate maatriksit jaotises „Saajad ja volitatud töötlejad“). Õiguslik alus on lepingu täitmine (GDPR art 6 lõige 1 punkt b) ning seaduslike säilituskohustuste täitmine (GDPR art 6 lõige 1 punkt c koos § 132 BAO ja § 212 UGB).

Permutise platvormil ei vahetata kasutajate vahel raha. Partnerprogrammi vahendustasud on ainult operaatori poolt suunajatele makstavad tasud platvormiteenuste (tellimus, krediitide ost, Founders Clubi liitumine) eest; need ei ole kunagi hind kasutajatevahelise vahetuse eest.

Küpsised, kohalik salvestus, teenusepakkujad ja võimalikud kolmandate riikide edastused.

Küpsised ja saajad

Küpsised ja kohalik salvestus

Hädavajalikud küpsised või kohaliku salvestuse kirjed teenivad keelt, seanssi, turvalisust, sisselogimise staatust, küpsiste seadeid ja veebisaidi põhifunktsionaalsust. See salvestus on vajalik, et veebisait töötaks usaldusväärselt, keeleseaded säiliksid ja turvafunktsioonid toimiksid.

Valikuline külastatavuse mõõtmine Google Analytics 4 (GA4) abil töötleb pseudonüümseid tunnuseid ja kasutusandmeid alles pärast sinu nõusolekut analüütikaks. Saad nõusoleku küpsiste seadetes igal ajal tagasi võtta. Ka muud nõusolekut vajavad analüüsi- või turundusteenused nõuavad eelnevat nõusolekut. Teenusepakkujate, säilitamise ja tagasivõtmise üksikasjad on küpsiste kasutamise põhimõtetes.

Matchingu jaoks võidakse kasutada küpsiseid või sarnast kohalikku salvestust vabatahtlike eelistuste, nagu keel, raadius, otsingufiltrid, salvestatud kategooriad, hiljuti kasutatud vaated või nõusoleku staatuse tuvastamiseks. Kui selline salvestus pole tehniliselt hädavajalik, kasutatakse seda ainult pärast nõusoleku andmist ega tohi seda salaja laiendada jälgimis- või reklaamieesmärkidele.

Saajad ja volitatud töötlejad

Maatriks ja AI jaotis kirjeldavad saajaid ja nende ülesandeid. Tellimuse töötlemiseks on vaja lepingut vastavalt artikkel 28 GDPR-ile. Ka maksete ja rakenduste poe pakkujad töötlevad teatud andmeid omal vastutusel. Teavet adressaatide ja teie protsessile kehtivate kaitselepingute kohta saate meie andmekaitsekontakti kaudu.

Teenused ja töötlemisviisid – 10.09.2026 seisuga

Eriandmekategooriad (GDPR art 9) – biomeetrilised andmed profiili kinnitamisel

Vabatahtlik profiilikontroll töötleb näokujutisi ja liigutuste järjestust ainult selleks, et võrrelda isikut tõendava dokumendiga näidatud isikut ja tuvastada elulisust. Üldise tuvastamise jaoks ei looda ega salvestata korduvkasutatavat biomeetrilist malli.

Vabatahtlik biomeetriline isikusamasuse kontroll nõuab sinu eraldi selgesõnalist nõusolekut isikuandmete kaitse üldmääruse artikli 9(2)(a) alusel. Ebaselgeid tulemusi ja tagasilükkamisi kontrollivad inimesed. Esitatud privaatseid fotosid ja videoid säilitatakse 30 päeva. Iga päev töötav protsess kustutab failid, mille säilitusperiood on aegunud. Saate oma nõusoleku igal ajal tagasi võtta ja taotleda kustutamist.

Sisemine kinnitusteenus salvestab ID-fotosid, aadressitõendit ning näofotosid ja -videoid privaatselt aadressil Supabase. Ainult siis, kui operaator on eraldi aktiveerinud tehisintellektiga toetatud identiteedikontrolli ja olete andnud selleks selgesõnalise nõusoleku, saab selleks kasutatav AI-teenus need andmed. Seejärel kehtivad tabelis kirjeldatud isikuandmete saajad ja edastamine riikidesse väljaspool EMPd. Teie seadusjärgsed andmekaitseõigused jäävad kehtima.

Kolmandate riikide edastused

Väljaspool EMP-d võib kehtida erinev andmekaitse tase. Isikuandmete edastamiseks on vaja GDPR V peatüki kohaselt kohaldatavat alust: piisavuse otsus või asjakohased kaitsemeetmed, näiteks lepingu tüüptingimused, vajaduse korral täiendavate meetmetega. Vastuvõtja sertifitseerimine EL-USA andmekaitseraamistiku alusel võib tagada ainult selle andmeedastuse, mille suhtes see sertifikaat kehtib. See ei ole kõigi mainitud teenuste täielik garantii.

aifae.org@gmail.com kaudu saate teada, milline alus kehtib konkreetse saaja kohta ja kuidas hankida vastavate garantiide koopiaid. Uued adressaadid või töötlemise eesmärgid nõuavad enne kasutamist kontrollimist ja ajakohastatud teavet. Üksnes tehniline pakkuja valik ei tähenda andmekaitseluba.

Andmeturvalisus, alaealiste kaitse, tehisintellekt ja automatiseeritud tugi.

Turvalisus ja tehisintellekt

Tehnilised ja organisatsioonilised meetmed

Permutis kasutab asjakohaseid tehnilisi ja organisatsioonilisi meetmeid isikuandmete kaitsmiseks kaotsimineku, väärkasutuse, volitamata juurdepääsu, muutmise ja avalikustamise eest. Nende hulka kuuluvad rollipõhine juurdepääs, tundlike administraatoritoimingute logimine, turvaline autentimine, transpordi krüpteerimine, privaatsed salvestuspiirkonnad, RLS-poliitikad, varukoopiad, seire ja regulaarsed ülevaated.

Veebisait salvestab sisselogimisoleku koos juurdepääsulubadega failis LocalStorage jaotises permutis_session. Uuendusluba asub eraldi vahekaardiga seotud SessionStorage jaotises permutis_refresh_token. Vanad seansid teisendatakse sellele eraldamisele. Veebisait ja manustatud Flutteri rakendus saavad sisselogimiseks kasutada lühiajalist esitamismehhanismi.

Kaitseme andmeid transpordi krüptimise, piiratud juurdepääsu, privaatsete salvestusalade ja sisendi valideerimise kaudu. Sisu turvapoliitika ja muud brauseri päised piiravad lubatud allikaid; reeglid erinevad veebisaidil, administraatoripiirkonnas ja rakenduses Flutter. See ei tähenda, et kõik integreeritud skriptid on eranditult kohalikud või et kõik tekstisisesed skriptid blokeeritakse.

Kasutajad saavad seansi igal ajal kohe eemaldada, logides välja. Jagatud seadmetel tuleks brauseri andmed lisaks kustutada. Kui märk kaob või varastatakse, aegub expires_at automaatselt; klient uuendab märgi enne aegumist. Kahtluse korral kompromiteerimise peale peaksid kasutajad muutma parooli ja lõpetama kõik aktiivsed seansid.

Isikuandmete rikkumise korral hindab Permutis teavitamiskohustusi järelevalveasutuste ja mõjutatud isikute suhtes. Turvaintsidente tuleb dokumenteerida sisemiselt, prioriseerida ja menetleda nii, et riskid kasutajatele piiratakse võimalikult kiiresti.

Alaealised ja haavatavad isikud

Permutist võib kasutada alates 14. eluaastast. Alla 14-aastaste isikute kontosid võidakse piirata, blokeerida või kustutada. 14–17-aastastele kasutajatele kehtivad tingimustes kirjeldatud teovõime piirangud ja nõusolekunõuded. 18+ ala jääb kontrollitud isiku- ja vanusetõendita suletuks.

Sisu, mis ohustab alaealisi, võimaldab groomingut, sisaldab seksualiseeritud lähenemist, avalikustab alaealiste privaatandmeid või ära kasutab haavatavaid isikuid, võidakse kohe eemaldada ja vajadusel teavitada ametivõime.

Permutis kasutamise võimalus alates 14. eluaastast ei tähenda automaatselt, et saate nõustuda isikuandmete mis tahes valikulise töötlemisega. Kuivõrd kohaldatakse artikkel 8 GDPR-i, on see vanusepiir Austrias 14 aastat. Teistes riikides võib kehtida erinev vanusepiirang ja nõuda seaduslike esindajate, näiteks vanemate nõusolekut. Eraldi tuleb kontrollida ka AI-teenuse või keeleteenuse täiendavaid vanusenõudeid. Tavaliste vahetuste puhul ei ole identiteedi kinnitamine üldiselt vajalik.

ID Austria ei ole praegu aktiveeritud. Permutis ei ole veel teenusepakkujana registreeritud ega ole saanud vajalikke heakskiite. Austria aadressiga kontodele kavandatakse vabatahtlikku isikusamasuse ja vanuse kontrolli; 14 ja 18 aasta vanusepiiri kontrollitakse eraldi. Enne aktiveerimist selgitame, milliseid andmeid kontrollitakse, kes neid saab, milline on õiguslik alus ja kuidas neid säilitatakse. Praegu ei edastata ID Austriale kontrollimiseks andmeid.

Tehisintellekti töötlemine ja läbipaistvus

MiniMax (Nanonoble Pte. Ltd.) on praegu konfigureeritud artiklite abi, sobitamise, modereerimise ja sisseloginud kasutajate assistendi jaoks. Olenevalt funktsioonist töödeldakse sisestusteksti, valitud pilte, asjakohaseid pakkumise ja profiili andmeid ning vestluse konteksti. Sisselogimata külastajad saavad avaliku veebisaidi sisust ettevalmistatud vastused otse brauseris.

Fish Audio on praegu häälestatud vastuste jaoks konfigureeritud. Fish Audio saab ettelugemiseks vastusteksti. Selles režiimis kasutab häälsisend brauseri häältuvastust; Sõltuvalt brauserist võivad heliandmed minna selle teenusepakkujale. Kui xAI/Grok on selle asemel aktiveeritud, saab selle reaalajas teenus teie kõnesalvestise ja assistendiga peetud vestluse sisu. See alternatiiv ei ole sama, mis praegu konfigureeritud Fish Audio hääl.

MiniMax mainib Singapuri ja isikuandmete töötlemist USA-s; Fish Audio kirjeldab isikuandmete rahvusvahelist töötlemist. Pakkuja ei anna üldist lubadust AI-taotluste viivitamatuks kustutamiseks. Säilitamisperiood sõltub päringu töötlemisest, turvalisusest, juriidilistest kohustustest ja kehtivatest pakkujalepingutest. aifae.org@gmail.com-lt saate küsida teavet konkreetsete saajate, säilitamisperioodide ja isikuandmete rahvusvahelise edastamise garantiide kohta.

Saate peatada hääle, tühistada mikrofoni load või sulgeda assistendi. Ärge saatke üldassistendis isikutunnistust, terviseteavet ega tundlikku teavet. Eraldi identiteedikontrollil on oma protsess. AI tulemused võivad olla ebatäpsed ega kujuta endast juriidilist nõuannet ega siduvat otsust teie vahetuse kohta.

Automatiseeritud otsused ja profiilianalüüs

Permutis võib kasutada automatiseeritud signaale, näiteks rämpsposti tuvastamiseks, rahasõnade filtreerimiseks, pettuste ennetamiseks, ranking’uks, turvakontrollideks, voogsorteerimiseks, matchinguks, personaliseerimiseks või modereerimise prioriseerimiseks. Sellistel süsteemidel peab olema toetav, sorteerimis- ja eelsorteerimisfunktsioon ega tohi need põhjendamatult kahjustada kasutajate õigusi.

Kui otsus tehakse ainult automatiseeritud töötlemise alusel ja see avaldab õiguslikku toimet või sarnast olulist mõju, teavitatakse kasutajaid GDPR-i kohaselt loogikast, ulatusest, õigusest inimkontrollile, otsuse vaidlustamisele ja seisukoha avaldamisele.

Millised GDPR-i õigused kasutajatel on, kuidas taotlusi menetletakse ja millal andmed tuleb kustutada või pikemalt säilitada.

GDPR-i õigused ja säilitamine

Säilitusaeg

Konto andmeid töödeldakse konto kehtivusaja jooksul; avaldamise ajal pakkumisi. Kui eesmärk enam ei kehti, kustutatakse andmed, välja arvatud juhul, kui seaduslik kohustus või vajalik õiguskaitse õigustab edasist säilitamist. Eespool kirjeldatud spetsiaalne kustutamisprotsess kehtib privaatsete kinnitusmeediumite puhul.

Vestlused, teated, makseandmed, auditilogid, turvaüritused, peatamismärkmed ja juriidilised tõendid võivad alluda pikematele perioodidele, kui see on vajalik vaidluste menetlemiseks, väärkasutuse ennetamiseks, raamatupidamiseks, õiguskaitseks või seaduslike säilituskohustuste jaoks. Varukoopiaid võidakse tehnilistel põhjustel viivitusega kustutada.

Teabeõigus, andmekoopia ja läbipaistvus

Saate küsida teavet selle kohta, kas me töötleme teie isikuandmeid. Kui see nii on, saate seadusega nõutud teabe, eelkõige andmete, eesmärkide, saajate, säilitamisperioodi või nende kriteeriumide, andmete päritolu ja teie õiguste kohta (artikkel 15 GDPR).

Teie isikuandmete esimene koopia on tasuta. Täiendavate koopiate eest võidakse nõuda mõistlikku tasu, mis põhineb halduskuludel. Teiste inimeste õigused ja vabadused on kaitstud. Ilmselgelt põhjendamatutele või ülemäärasetele taotlustele kehtivad ainult seadusega lubatud erandid; Peame nõudeid tõestama (artikkel 12 lõige 5 ja artikkel 15 GDPR).

Parandamine, kustutamine ja piiramine

Kasutajad võivad nõuda ebatäpsete isikuandmete parandamist ja puudulike andmete täiendamist. Paljud profiiliandmed, keeleseaded, teavituste seaded või nähtavad pakkumise andmed peavad olema otse kontos parandatavad; muude andmete puhul saab pöörduda toe poole.

Kasutajad võivad nõuda isikuandmete kustutamist, kui andmed ei ole enam eesmärkide jaoks vajalikud, nõusolek on tagasi võetud, kehtiv vastuväide on esitatud, andmeid on töödeldud ebaseaduslikult või kehtib seaduslik kustutamiskohustus. Kohese kustutamise asemel võib kaaluda töötlemise piiramist, kui andmeid on veel vaja õigusnõuete, väärkasutuse ennetamise, turvalisuse, avatud vahetus- või tugijuhtumite, maksutõendite, maksekviitungite või seaduslike säilituskohustuste jaoks.

Teavitame saajaid mis tahes parandusest, kustutamisest või piirangust, välja arvatud juhul, kui see on võimatu või nõuab ebaproportsionaalseid jõupingutusi. Soovi korral teavitame teid nendest adressaatidest (artikkel 19 GDPR). Tehniliselt olemasolevaid varukoopiaid ei tohi tavapäraseks töötlemiseks uuesti kasutada; Õigustatud säilitamiskohustusi võetakse arvesse.

Vastuväide, tagasivõtmine ja andmete ülekantavus

Kasutajad võivad esitada vastuväite töötlemisele, mis põhineb õigustatud huvidel, põhjustel, mis tulenevad nende eriolukorrast. See puudutab näiteks teatud turva-, väärkasutuse-, analüütika- või parendamise eesmärke, kui Permutis ei suuda tõestada ülekaalukaid õigustatud põhjusi või töötlemine pole vajalik õigusnõuete esitamiseks, teostamiseks või kaitsmiseks.

Nõusoleku saab igal ajal tulevikku suunatud tagasi võtta, näiteks valikuliste küpsiste, turunduse, teatud asukohafunktsioonide või valikuliste teavituste puhul. Tagasivõtmine ei mõjuta töötlemise seaduslikkust enne tagasivõtmist. Seadeid peab saama muuta seal, kus vastav funktsioon on pakutud; lisaks saab aidata tugi.

Kui andmeid töödeldakse automatiseeritult nõusoleku alusel või lepingu täitmiseks, võivad kasutajad taotleda struktureeritud, levinud ja masinloetavat koopiat enda esitatud andmetest. Otsene edastamine teisele pakkujale toimub ainult ulatuses, mis on tehniliselt teostatav ja seaduslikult lubatud.

Taotluse protsess, tähtajad ja kaebus

Andmekaitse taotlusi saab esitada õigusteates nimetatud kontaktpunkti kaudu. Taotluses tuleks märkida asjaomane e-posti aadress, konto viide, kasutatav õigus ja asjaomane toiming, et Permutis saaks taotluse usaldusväärselt seostada. Permutis võib nõuda identiteedi kontrolli, kui see on vajalik, et mitte avaldada andmeid volitamata isikutele.

Vastame teie andmekaitseõiguste teostamise taotlustele viivitamatult, hiljemalt ühe kuu jooksul pärast kättesaamist. Keerukate või arvukate andmekaitsetaotluste korral võib seda tähtaega pikendada maksimaalselt kahe kuu võrra. Teavitame teid pikendamisest ja selle põhjustest esimese kuu jooksul (artikkel 12 GDPR lõige 3).

Kui me taotlust ei täida, teavitame teid kaebuse ja õiguskaitse põhjustest ja võimalustest hiljemalt ühe kuu jooksul. Eelkõige võite võtta ühendust Austria andmekaitseasutuse või teie asukohajärgse vastutava järelevalveasutusega.

Muudatused selles poliitikas

Seda privaatsuspoliitikat kohandatakse, kui muutuvad funktsioonid, pakkujad, õiguslikud alused, andmevood, säilitusajad, tehisintellekti funktsioonid, küpsiste kategooriad, makseprotsessid, administraatori juurdepääs või rahvusvahelised edastused. Olulised muudatused tuleb teavitada läbipaistvalt.

Uute funktsioonide puhul hinnatakse, kas töödeldakse täiendavaid andmeid, kas nõusolek on vajalik, kas rakenduse ja veebisaidi tekste tuleb kohandada ja kas tehniline teostus järgib andmeminimeerimise põhimõtet.

Avalehele Loe kasutustingimusi