Przejdź do treści
Informacje prawne · Ochrona danych

Polityka prywatności

Przejrzysta struktura jak na stronie wyjaśniającej: jakie dane przetwarza Permutis, dlaczego jest to konieczne i jakie masz prawa.

Spis treści

Kto odpowiada za przetwarzanie danych i jak się z nami skontaktować.

Odpowiedzialność

Administrator

Administratorem w rozumieniu RODO (art. 4 ust. 7), dostawcą usług w rozumieniu § 5 ECG (austriacka ustawa o handlu elektronicznym) oraz właścicielem medium w rozumieniu § 25 MedienG (austriacka ustawa o mediach) jest AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Austria, reprezentowany przez prezesa Leszek Downarowicz. Kontakt: aifae.org@gmail.com.

Permutis to nazwa produktu platformy prowadzonej przez administratora do niekomercyjnej wymiany między użytkownikami. Na platformie Permutis użytkownicy nie wymieniają między sobą pieniędzy; usługi platformy (subskrypcje, kredyty, Klub Założycieli) to oferty operatora skierowane do użytkowników i nigdy nie stanowią ceny konkretnej wymiany między użytkownikami.

Kontakt ds. ochrony danych

Punkt kontaktowy w sprawach dostępu, sprostowania, usunięcia, sprzeciwu, przenoszenia danych, wycofania zgody i innych wniosków dotyczących ochrony danych to adres podany w nocie prawnej: aifae.org@gmail.com.

Wnioski dotyczące ochrony danych powinny w miarę możliwości zawierać adres e-mail, którego dotyczą, opis procesu oraz konkretną sprawę. Permutis może poprosić o dodatkowe informacje, jeśli jest to konieczne do wiarygodnej identyfikacji osoby składającej wniosek lub ochrony praw osób trzecich.

Stan na

Stan na 10 września 2026 r. Niniejsze oświadczenie dotyczy witryny internetowej, aplikacji internetowej i aplikacji mobilnych, w tym kont, ofert, dopasowywania, komunikacji, weryfikacji i usług platformy.

Rejestr czynności przetwarzania jest prowadzony wewnętrznie zgodnie z art. 30 RODO i może zostać przedstawiony właściwemu organowi nadzorczemu na uzasadniony wniosek. W przypadku zmian funkcji, dostawców, okresów przechowywania, funkcji AI, procesów płatności lub transferów międzynarodowych niniejsza polityka zostanie zaktualizowana.

Jakie dane są przetwarzane w koncie, ogłoszeniach, matchach, czacie i wsparciu.

Rodzaje danych

Konto i profil

Permutis przetwarza dane konta i profilu, takie jak imię i nazwisko lub nazwa wyświetlana, adres e-mail, zdjęcie profilowe, język, region, oceny, status planu, status weryfikacji i ustawienia. Dodatkowo przetwarzane są dane logowania i uwierzytelniania, informacje o urządzeniu i sesji, zdarzenia bezpieczeństwa oraz techniczne dane dziennika.

Dane te są potrzebne do utworzenia konta, rozpoznawania użytkowników, wyświetlania profili, zapewnienia bezpieczeństwa, zapobiegania nadużyciom, udzielania wsparcia oraz prawidłowego udostępniania funkcji takich jak powiadomienia, język, widoczność czy limity planu.

Ogłoszenia, zdjęcia i lokalizacja

Przetwarzane są dane ogłoszeń, takie jak tytuł, opis, kategoria, rodzaj ogłoszenia, stan, dostępność, zdjęcia, data utworzenia, aktualizacje, status aktywności, widoczność, zgłoszone problemy i metadane techniczne. Zdjęcia mogą zawierać dodatkowe informacje; Permutis powinien w miarę możliwości technicznych usuwać lub minimalizować metadane EXIF lub GPS.

Dane lokalizacji lub promienia służą wyszukiwaniu w pobliżu, sortowaniu i lokalnej trafności. Publiczne wyświetlanie nie powinno ujawniać dokładnego prywatnego adresu. W zależności od funkcji mogą być pokazywane przybliżone odległości, regiony lub informacje o promieniu, aby użytkownicy mogli znaleźć odpowiednie możliwości wymiany bez publikowania niepotrzebnie precyzyjnych danych lokalizacyjnych.

Przesuwanie, match, czat, ocena i wsparcie

Permutis przetwarza decyzje przesuwania, dane matchy, wiadomości czatu, status odczytu, potwierdzenia przekazania lub zakończenia, oceny, zgłoszenia, zgłoszenia do wsparcia, dane powiadomień oraz dane audytu administracyjnego. Dane te dokumentują, które ogłoszenia zostały połączone oraz czy wymiana została przygotowana, przeprowadzona, zgłoszona lub oceniona. Możesz dobrowolnie udostępnić swoją dokładną bieżącą lokalizację jako jednorazowy pomiar na prywatnym czacie. Pozycja, czas pomiaru i, jeśli jest dostępna, dokładność są zapisywane jako zwykła wiadomość na czacie; nie jest prowadzone śledzenie na żywo.

Czaty są co do zasady widoczne dla uczestniczących użytkowników. Dostęp personelu w określonym celu rozważa się wyłącznie w przypadku zgłoszeń, spraw wsparcia, podejrzenia nadużycia, kontroli bezpieczeństwa, analizy błędów lub obowiązków prawnych. Taki dostęp powinien być ograniczony rolami, rejestrowany i ograniczony do niezbędnego minimum. Do wiadomości z lokalizacją stosuje się opisane tutaj zasady dotyczące odbiorców, dostępu i usuwania. Dopiero gdy świadomie otwierasz kartę lokalizacji w aplikacji Permutis, lokalizacja jest przekazywana do wybranej usługi mapowej (Google Maps, Apple Maps, OpenStreetMap lub innej aplikacji mapowej). Cofnięcie uprawnienia do lokalizacji w systemie operacyjnym lub przeglądarce uniemożliwia dalsze pomiary, ale nie usuwa automatycznie wysłanych wcześniej wiadomości z lokalizacją.

Życzenia, profil i sygnały dopasowywania

Aby proponować odpowiednie sugestie wymiany, Permutis może analizować życzenia i sygnały związane z użytkownikiem, na przykład wyszukiwane kategorie, pożądane przedmioty lub usługi, listy życzeń, preferowane formy przekazania, promień, przybliżoną lokalizację, język, region, ustawienia urządzenia lub aplikacji, zachowanie przy przesuwaniu, kontekst matchy i czatu, oceny, zgłoszone zainteresowania oraz cechy własnych ogłoszeń użytkownika.

Dodatkowo mogą być uwzględniane dane profilu, takie jak status pełnoletności, dobrowolnie podana grupa wiekowa, dobrowolnie podana płeć lub inne samodzielnie ustawione preferencje, jeśli jest to konieczne dla lepszych sugestii, bezpieczeństwa, ochrony społeczności lub odpowiednich filtrów. Takie dane nie mogą być wykorzystywane do bezprawnego dyskryminowania użytkowników ani do oceny prawnie chronionych cech w celach dyskryminacyjnych.

Pliki cookie, local storage i podobne technologie mogą wspierać dopasowywanie, na przykład poprzez zapisywanie języka, filtrów wyszukiwania, promienia, ostatnio używanych kategorii, zgody na pliki cookie lub ustawień komfortu. Nieniezbędne pliki cookie śledzące, analityczne lub personalizujące są w tym celu wykorzystywane wyłącznie po udzieleniu zgody i muszą pozostać możliwe do wycofania w ustawieniach plików cookie.

Dlaczego Permutis przetwarza dane i jakie podstawy prawne mogą mieć zastosowanie.

Cele i podstawy prawne

Działanie platformy

Przetwarzanie służy tworzeniu konta, logowaniu, wyświetlaniu profilu, tworzeniu ogłoszeń, odkrywaniu, logice przesuwania, dopasowywaniu, czatowi, potwierdzeniu zakończenia, ocenom, wsparciu, powiadomieniom, zapobieganiu nadużyciom oraz technicznemu udostępnianiu usługi. Bez określonych danych Permutis nie może niezawodnie oferować kluczowych funkcji.

Przetwarzamy dane konta, oferty, komunikację dotyczącą wymiany i zamówione funkcje platformy w celu wykonania umowy na podstawie art. 6(1)(b) RODO. Obowiązki prawne dotyczące dokumentacji i przechowywania realizujemy na podstawie art. 6(1)(c). Bezpieczeństwo i zapobieganie nadużyciom służą naszemu prawnie uzasadnionemu interesowi w ochronie użytkowników i usługi zgodnie z art. 6(1)(f). Opcjonalna analityka, marketing i dostęp do urządzenia wymagający zgody opierają się na art. 6(1)(a).

Optymalne dopasowywanie i personalizacja

Permutis przetwarza sygnały dopasowywania, aby proponować użytkownikom odpowiednie możliwości wymiany, pożądane kategorie, ogłoszenia w pobliżu, podobne zainteresowania, pasujące oferty wzajemne i bezpieczne kanały komunikacji. Celem jest lepsze dopasowanie wymiany: mniej nieistotnych sugestii, lepsza lokalna trafność, trafniejsze rekomendacje kategorii i większa szansa na uczciwą wymianę.

Na potrzeby wyszukiwania w pobliżu i propozycji wymiany, o które prosisz, przetwarzamy Twoje oferty, preferencje wyszukiwania, wybraną lokalizację i promień oraz dane przesunięć i dopasowań na podstawie art. 6(1)(b) RODO. Zbędne do działania śledzenie lub personalizacja między urządzeniami wymagają zgody na podstawie art. 6(1)(a). Wykrywanie nadużyć służy prawnie uzasadnionemu interesowi w ochronie użytkowników i platformy zgodnie z art. 6(1)(f).

Dopasowywanie to funkcja rekomendacji i sortowania. Nie tworzy ono roszczenia do matchy, roszczenia do widoczności, obowiązku wymiany ani automatycznej decyzji wywołującej skutki prawne. Użytkownicy mogą zmieniać lub wycofywać filtry, promień, udostępnianie lokalizacji, zgodę na pliki cookie i dobrowolne dane profilu, o ile funkcja na to pozwala.

Bezpieczeństwo, moderacja i egzekwowanie praw

Dane mogą być przetwarzane w celu wykrywania, badania i dokumentowania spamu, oszustw, żądań pieniężnych, zabronionych treści, zagrożeń bezpieczeństwa, naruszeń regulaminu, wielokrotnych kont, phishingu, nękania, naruszeń praw i nadużyć. Chroni to użytkowników, integralność platformy oraz zasadę braku pieniędzy w Permutis.

Moderacja oraz zapobieganie oszustwom i nadużyciom służą naszemu prawnie uzasadnionemu interesowi w zapewnieniu bezpiecznej platformy na podstawie art. 6(1)(f) RODO. Ujawnienia danych wymagane prawem opierają się na art. 6(1)(c). Dostęp do zgłoszonych treści jest ograniczony do odpowiedzialnych pracowników i konkretnej sprawy; wrażliwe działania administracyjne są rejestrowane.

Funkcje AI i ulepszanie produktu

Permutis może wykorzystywać AI do proponowania tytułów i opisów ogłoszeń, ulepszania zdjęć, rozpoznawania kategorii, oznaczania zabronionych treści, poprawy jakości dopasowywania, przygotowywania odpowiedzi wsparcia lub wspierania moderacji. Wyniki AI powinny być traktowane jako pomoc i mogą być weryfikowane lub korygowane przez człowieka.

Gdy prosisz o pomoc AI, przetwarzamy dane niezbędne do udostępnienia tej funkcji na podstawie art. 6(1)(b) RODO. Moderacja chroni przed nadużyciami na podstawie art. 6(1)(f). Odrębna zgoda jest wymagana, gdy opieramy przetwarzanie na art. 6(1)(a), a w przypadku identyfikacji biometrycznej — na art. 9(2)(a). Samo udzielenie dostępu do mikrofonu nie zastępuje wymaganej zgody na przetwarzanie danych.

Jakie dane mogą powstać w związku z subskrypcjami, kredytami, Klubem Założycieli i programem partnerskim.

Usługi platformy

Ważne: wymiana między użytkownikami pozostaje bez pieniędzy i bez ceny. Dane płatności dotyczą wyłącznie usług platformy, takich jak subskrypcje, boosty, pakiety kredytów lub korzyści Klubu Założycieli.

Subskrypcje, kredyty i Klub Założycieli

Płatności za subskrypcje, zakup kredytów, Klub Założycieli lub inne usługi platformy są obsługiwane przez dostawców płatności. Permutis przechowuje niezbędne metadane płatności, status, potwierdzenia, okresy obowiązywania, przypisania, komunikaty o błędach i informacje wsparcia, o ile jest to konieczne do świadczenia usługi, dowodzenia, księgowości, zapobiegania oszustwom lub obsługi klienta.

Dane te nie są ceną ogłoszeń użytkowników. Dotyczą wyłącznie funkcji platformy, takich jak widoczność, subskrypcje, boosty, kredyty, program partnerski lub korzyści Founders. Dane płatności, takie jak pełne numery kart, nie powinny być niepotrzebnie przechowywane w Permutis, lecz pozostawać u odpowiedniego dostawcy płatności.

Program partnerski i wypłaty

Wypłaty dla partnerów w programie partnerskim Permutis odbywają się za pośrednictwem Stripe Connect (Stripe Payments Europe Ltd., Irlandia). W tym celu przetwarzamy dane statusu, przypisania, dowody prowizji, dane podatkowe, informacje płatnicze oraz weryfikacje KYC i tożsamości (zob. macierz dostawców w sekcji „Odbiorcy i podmioty przetwarzające”). Podstawą prawną jest wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz wypełnienie ustawowych obowiązków przechowywania (art. 6 ust. 1 lit. c RODO w zw. z § 132 BAO i § 212 UGB).

Na platformie Permutis użytkownicy nie wymieniają między sobą pieniędzy. Prowizje partnerskie to wyłącznie wynagrodzenia operatora dla partnerów pośredniczących za usługi platformy (subskrypcja, zakup kredytów, nabycie członkostwa w Klubie Założycieli); nigdy nie są ceną wymiany między użytkownikami.

Pliki cookie, local storage, dostawcy usług i możliwe transfery do państw trzecich.

Pliki cookie i odbiorcy

Pliki cookie i lokalne przechowywanie

Niezbędne pliki cookie lub wpisy local storage służą językowi, sesji, bezpieczeństwu, statusowi logowania, ustawieniom plików cookie i podstawowej funkcjonalności witryny. To przechowywanie jest konieczne, aby witryna działała stabilnie, ustawienia języka były zachowane, a funkcje bezpieczeństwa mogły działać.

Opcjonalny pomiar odwiedzin przez Google Analytics 4 (GA4) przetwarza pseudonimowe identyfikatory i dane o korzystaniu z serwisu dopiero po wyrażeniu zgody na analitykę. Możesz ją w każdej chwili wycofać w ustawieniach plików cookie. Inne usługi analityczne lub marketingowe wymagające zgody również mogą działać dopiero po jej udzieleniu. Szczegóły dotyczące dostawców, przechowywania i wycofania zgody zawiera Polityka plików cookie.

Do dopasowywania mogą być wykorzystywane pliki cookie lub podobne lokalne przechowywanie w celu rozpoznawania dobrowolnych preferencji, takich jak język, promień, filtry wyszukiwania, zapamiętane kategorie, ostatnio używane widoki lub status zgody. O ile takie przechowywanie nie jest technicznie konieczne, jest wykorzystywane wyłącznie po udzieleniu zgody i nie może być potajemnie rozszerzane na cele śledzenia lub reklamy.

Odbiorcy i podmioty przetwarzające

Matryca i sekcja AI opisują odbiorców i ich zadania. Realizacja zamówienia wymaga zawarcia umowy zgodnie z art. 28 RODO. Dostawcy usług płatniczych i sklepów z aplikacjami również przetwarzają określone dane na własną odpowiedzialność. Informacje o odbiorcach i umowach o ochronie mających zastosowanie do Twojego procesu możesz uzyskać za pośrednictwem naszej osoby kontaktowej ds. ochrony danych.

Usługi i sposoby przetwarzania – stan na dzień 10 września 2026 r

Szczególne kategorie danych (art. 9 RODO) – dane biometryczne przy weryfikacji profilu

Dobrowolna weryfikacja profilu przetwarza wizerunki twarzy i sekwencję ruchów wyłącznie w celu porównania osoby pokazanej z dokumentem tożsamości i wykrycia jej żywotności. Nie tworzy się ani nie przechowuje żadnych szablonów biometrycznych wielokrotnego użytku do celów ogólnej identyfikacji.

Dobrowolna biometryczna weryfikacja tożsamości wymaga Twojej odrębnej, wyraźnej zgody na podstawie art. 9(2)(a) RODO. Niejasne wyniki i odrzucenia są sprawdzane przez ludzi. Przesłane prywatne zdjęcia i filmy będą przechowywane przez 30 dni. Proces uruchamiany codziennie usuwa pliki, których okres przechowywania upłynął. W każdej chwili możesz odwołać swoją zgodę ze skutkiem na przyszłość i zażądać usunięcia.

Wewnętrzna usługa weryfikacji przechowuje zdjęcia identyfikacyjne, dowód adresu oraz zdjęcia twarzy i filmy prywatnie pod adresem Supabase. Tylko jeśli operator osobno aktywował weryfikację tożsamości wspieraną przez sztuczną inteligencję i wyrazili Państwo wyraźną zgodę, wykorzystywana w tym celu usługa AI otrzyma te dane. Obowiązują wówczas odbiorcy i przekazywanie danych osobowych do krajów spoza EOG opisane w tabeli. Twoje ustawowe prawa do ochrony danych pozostają w mocy.

Transfery do państw trzecich

Poza EOG może obowiązywać inny poziom ochrony danych. Przekazanie danych osobowych wymaga odpowiedniej podstawy zgodnie z rozdziałem V RODO: decyzji stwierdzającej odpowiedni stopień ochrony lub odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne, w razie potrzeby ze środkami uzupełniającymi. Certyfikacja odbiorcy w ramach ram ochrony danych UE-USA może zabezpieczyć jedynie transfery danych, których dotyczy ta certyfikacja. Nie jest to ogólna gwarancja na wszystkie wymienione usługi.

Jaka podstawa dotyczy konkretnego odbiorcy i jak uzyskać kopię odpowiednich gwarancji, możesz dowiedzieć się za pośrednictwem aifae.org@gmail.com. Nowi odbiorcy lub cele przetwarzania wymagają weryfikacji i aktualizacji informacji przed użyciem. Sama opcja dostawcy technicznego nie oznacza zgody na ochronę danych.

Bezpieczeństwo danych, ochrona nieletnich, AI i automatyczne wsparcie.

Bezpieczeństwo i AI

Środki techniczne i organizacyjne

Permutis stosuje odpowiednie środki techniczne i organizacyjne, aby chronić dane osobowe przed utratą, nadużyciem, nieuprawnionym dostępem, zmianą i ujawnieniem. Obejmują one dostęp oparty na rolach, rejestrowanie wrażliwych działań administracyjnych, bezpieczne uwierzytelnianie, szyfrowanie transportu, prywatne obszary storage, polityki RLS, kopie zapasowe, monitoring i regularne kontrole.

Strona przechowuje status logowania wraz z tokenami dostępu pod permutis_session w LocalStorage. Token odnowienia znajduje się osobno w zakładce SessionStorage w obszarze permutis_refresh_token. Stare sesje zostaną przekonwertowane na tę separację. Witryna internetowa i wbudowana aplikacja Flutter mogą korzystać z mechanizmu tymczasowego przesyłania danych do logowania.

Chronimy dane poprzez szyfrowanie transportu, ograniczony dostęp, prywatne obszary przechowywania i sprawdzanie poprawności danych wejściowych. Polityka bezpieczeństwa treści i inne nagłówki przeglądarki ograniczają dozwolone źródła; zasady różnią się w przypadku witryny internetowej, obszaru administracyjnego i aplikacji Flutter. Nie oznacza to, że wszystkie zintegrowane skrypty są wyłącznie lokalne lub że wszystkie skrypty wbudowane zostaną zablokowane.

Użytkownicy mogą w każdej chwili natychmiast usunąć sesję poprzez wylogowanie. Na współdzielonych urządzeniach należy dodatkowo usunąć dane przeglądarki. W przypadku utraty lub kradzieży tokena expires_at wygasa automatycznie; klient odnawia token przed wygaśnięciem. W przypadku podejrzenia kompromitacji użytkownicy powinni zmienić hasło i zakończyć wszystkie aktywne sesje.

W przypadku naruszeń ochrony danych Permutis ocenia obowiązki zgłoszenia do organów nadzorczych i osób, których dane dotyczą. Incydenty bezpieczeństwa powinny być dokumentowane wewnętrznie, priorytetyzowane i obsługiwane tak, aby ryzyko dla użytkowników było ograniczane możliwie szybko.

Nieletni i osoby wymagające ochrony

Z Permutis można korzystać od ukończenia 14 lat. Konta osób poniżej 14 lat mogą zostać ograniczone, zablokowane lub usunięte. Użytkowników w wieku od 14 do 17 lat obowiązują opisane w regulaminie ograniczenia zdolności do czynności prawnych i wymogi dotyczące zgody. Strefa 18+ pozostaje zablokowana bez zweryfikowanego dowodu tożsamości i wieku.

Treści, które narażają nieletnich, umożliwiają grooming, zawierają seksualizowane podejście, ujawniają prywatne dane nieletnich lub wykorzystują osoby wymagające ochrony, mogą zostać natychmiast usunięte i w razie potrzeby zgłoszone organom.

Możliwość korzystania z Permutis od 14. roku życia nie oznacza automatycznie, że możesz wyrazić zgodę na opcjonalne przetwarzanie danych osobowych. W zakresie, w jakim ma zastosowanie RODO art. 8, granica wiekowa w Austrii wynosi 14 lat. W innych krajach może obowiązywać inna granica wieku i wymagana może być zgoda przedstawicieli prawnych, np. rodziców. Dodatkowe wymagania wiekowe w przypadku usługi AI lub usługi językowej należy również sprawdzić osobno. Weryfikacja tożsamości nie jest zazwyczaj wymagana w przypadku normalnej wymiany.

ID Austria nie jest obecnie aktywowany. Permutis nie jest jeszcze zarejestrowany jako usługodawca i nie posiada jeszcze niezbędnych uprawnień. Dla kont z austriackim adresem przewidziana jest dobrowolna kontrola tożsamości i wieku; granice wieku 14 i 18 lat są rozpatrywane oddzielnie. Przed aktywacją przekazujemy informacje o charakterystyce udostępnianych danych, odbiorcach, podstawie prawnej i przechowywaniu. Żadne dane nie są obecnie przesyłane do ID Austria do przeglądu.

Przetwarzanie AI i transparentność

MiniMax (Nanonoble Pte. Ltd.) jest obecnie skonfigurowany pod kątem pomocy, dopasowywania, moderowania artykułów i asystenta dla zalogowanych użytkowników. W zależności od funkcji przetwarzany jest wprowadzony tekst, wybrane obrazy, odpowiednie dane ofertowe i profilowe oraz kontekst rozmowy. Odwiedzający niezalogowani otrzymują przygotowane odpowiedzi z ogólnodostępnej zawartości serwisu bezpośrednio w przeglądarce.

Fish Audio jest obecnie skonfigurowany do odpowiedzi głosowych. Fish Audio odbiera tekst odpowiedzi do odczytania. W tym trybie wprowadzanie głosowe wykorzystuje rozpoznawanie głosu przeglądarki; W zależności od przeglądarki dane audio mogą trafiać do usługodawcy. Jeśli zamiast tego zostanie aktywowany xAI/Grok, jego usługa czasu rzeczywistego odbierze nagranie Twojego głosu i treść rozmowy z asystentem. Ta alternatywa nie jest tym samym, co obecnie skonfigurowany głos Fish Audio.

MiniMax wspomina Singapur i przetwarzanie danych osobowych w USA; Fish Audio opisuje międzynarodowe przetwarzanie danych osobowych. Nie ma ogólnej obietnicy natychmiastowego usunięcia przez dostawcę żądań AI. Okres przechowywania zależy od rozpatrzenia żądania, bezpieczeństwa, zobowiązań prawnych i obowiązujących umów z dostawcami. Możesz zażądać informacji o konkretnych odbiorcach, okresach przechowywania i gwarancjach międzynarodowego przesyłania danych osobowych od aifae.org@gmail.com.

Możesz zatrzymać głos, cofnąć uprawnienia do mikrofonu lub zamknąć Asystenta. Nie wysyłaj dokumentów tożsamości, informacji zdrowotnych ani informacji wrażliwych w Asystencie Generalnym. Oddzielna kontrola tożsamości ma swój własny proces. Wyniki AI mogą być niedokładne i nie stanowią porady prawnej ani wiążącej decyzji dotyczącej Twojej wymiany.

Zautomatyzowane decyzje i profilowanie

Permutis może wykorzystywać zautomatyzowane sygnały, na przykład do wykrywania spamu, filtrowania słów związanych z pieniędzmi, zapobiegania oszustwom, rankingu, kontroli bezpieczeństwa, sortowania feedu, dopasowywania, personalizacji lub priorytetyzacji moderacji. Takie systemy powinny mieć funkcje wspierające, sortujące i wstępnie sortujące i nie mogą nieuzasadnione naruszać praw użytkowników.

O ile decyzja opiera się wyłącznie na zautomatyzowanym przetwarzaniu i wywołuje skutki prawne lub w podobny sposób istotnie wpływa na osobę, użytkownicy są informowani zgodnie z RODO o logice, znaczeniu, prawie do weryfikacji przez człowieka, zakwestionowania decyzji i wyrażenia swojego stanowiska.

Jakie prawa RODO przysługują użytkownikom, jak obsługiwane są wnioski oraz kiedy dane muszą zostać usunięte lub przechowywane dłużej.

Prawa RODO i przechowywanie

Okres przechowywania

Dane konta przetwarzane są przez czas istnienia konta; opublikowanych ofert w trakcie ich publikacji. Po ustaniu celu dane zostaną usunięte, chyba że obowiązek prawny lub konieczna obrona prawna uzasadniają dalsze przechowywanie. Opisany powyżej specjalny proces usuwania dotyczy prywatnych nośników weryfikacyjnych.

Czaty, zgłoszenia, dane płatności, dzienniki audytu, zdarzenia bezpieczeństwa, notatki o blokadach i dowody prawne mogą podlegać dłuższym okresom, jeśli jest to konieczne do rozstrzygania sporów, zapobiegania nadużyciom, księgowości, obrony prawnej lub ustawowych obowiązków przechowywania. Kopie zapasowe mogą z powodów technicznych być usuwane z opóźnieniem.

Dostęp, kopia danych i transparentność

Możesz zażądać informacji o tym, czy przetwarzamy Twoje dane osobowe. Jeżeli tak się stanie, otrzymasz wymagane prawem informacje, w szczególności o danych, celach, odbiorcach, okresie przechowywania lub ich kryteriach, pochodzeniu danych i Twoich prawach (art. 15 RODO).

Pierwsza kopia Twoich danych osobowych jest bezpłatna. Za dodatkowe kopie może zostać pobrana uzasadniona opłata wynikająca z kosztów administracyjnych. Chronione są prawa i wolności innych osób. W przypadku wniosków, które są oczywiście bezpodstawne lub nadmierne, mają zastosowanie wyłącznie wyjątki dozwolone przez prawo; Musimy udowodnić wymagania (art. 12 paragraf 5 i art. 15 RODO).

Sprostowanie, usunięcie i ograniczenie

Użytkownicy mogą żądać sprostowania nieprawidłowych danych osobowych i uzupełnienia niekompletnych danych. Wiele danych profilu, ustawień języka, ustawień powiadomień lub widocznych danych ogłoszeń powinno być możliwe do poprawy bezpośrednio na koncie; w przypadku danych, których użytkownik nie może sam zmienić, można skontaktować się ze wsparciem.

Użytkownicy mogą żądać usunięcia danych osobowych, gdy dane nie są już konieczne do celów, gdy zgoda została wycofana, gdy skutecznie wniesiono sprzeciw, gdy dane były przetwarzane bezprawnie lub gdy istnieje ustawowy obowiązek usunięcia. Zamiast natychmiastowego usunięcia można rozważyć ograniczenie przetwarzania, gdy dane są nadal potrzebne do roszczeń prawnych, zapobiegania nadużyciom, bezpieczeństwa, otwartych spraw wymiany lub wsparcia, dowodów podatkowych, potwierdzeń płatności lub ustawowych obowiązków przechowywania.

Powiadomimy odbiorców o wszelkich sprostowaniach, usunięciach lub ograniczeniach, chyba że będzie to niemożliwe lub będzie wymagało nieproporcjonalnego wysiłku. Na żądanie poinformujemy Cię o tych odbiorcach (art. 19 RODO). Technicznie nadal istniejące kopie zapasowe nie mogą być ponownie wykorzystywane do normalnego przetwarzania; Uzasadnione obowiązki w zakresie przechowywania są nadal brane pod uwagę.

Sprzeciw, wycofanie zgody i przenoszenie danych

Użytkownicy mogą wnieść sprzeciw z przyczyn związanych z ich szczególną sytuacją wobec przetwarzania opartego na prawnie uzasadnionych interesach. Dotyczy to na przykład określonych celów bezpieczeństwa, nadużyć, analityki lub ulepszania, o ile Permutis nie może wykazać nadrzędnych prawnie uzasadnionych podstaw lub przetwarzanie nie jest konieczne do ustalenia, dochodzenia lub obrony roszczeń prawnych.

Zgoda może być w każdej chwili wycofana ze skutkiem na przyszłość, na przykład w przypadku opcjonalnych plików cookie, marketingu, określonych funkcji lokalizacji lub opcjonalnych powiadomień. Wycofanie nie wpływa na zgodność z prawem przetwarzania przed wycofaniem. Ustawienia powinny być możliwe do zmiany tam, gdzie dana funkcja jest oferowana; dodatkowo może pomóc wsparcie.

O ile dane są przetwarzane automatycznie na podstawie zgody lub w celu wykonania umowy, użytkownicy mogą żądać ustrukturyzowanej, powszechnie używanej i maszynowo czytelnej kopii dostarczonych przez siebie danych. Bezpośrednie przekazanie innemu dostawcy odbywa się wyłącznie o ile jest to technicznie możliwe i prawnie dopuszczalne.

Proces wniosków, terminy i skarga

Wnioski dotyczące ochrony danych można składać za pośrednictwem punktu kontaktowego podanego w nocie prawnej. Wniosek powinien zawierać adres e-mail, odniesienie do konta, powołane prawo i odpowiedni proces, aby Permutis mógł wiarygodnie przypisać wniosek. Permutis może wymagać weryfikacji tożsamości, jeśli jest to konieczne, aby nie ujawniać danych nieuprawnionym osobom.

Na Twoje prośby o skorzystanie z prawa do ochrony danych osobowych odpowiemy niezwłocznie, najpóźniej w ciągu miesiąca od ich otrzymania. W przypadku skomplikowanych lub licznych żądań ochrony danych okres ten może zostać przedłużony maksymalnie o dwa dodatkowe miesiące. O przedłużeniu i jego przyczynach poinformujemy Cię w ciągu pierwszego miesiąca (art. 12 par. 3 RODO).

Jeżeli nie zastosujemy się do żądania, najpóźniej w ciągu miesiąca poinformujemy Cię o przyczynach oraz możliwościach reklamacji i ochrony prawnej. W szczególności możesz skontaktować się z austriackim organem ochrony danych lub właściwym organem nadzorczym w miejscu, w którym się znajdujesz.

Zmiany niniejszej polityki

Niniejsza polityka prywatności jest aktualizowana, gdy zmieniają się funkcje, dostawcy, podstawy prawne, przepływy danych, okresy przechowywania, funkcje AI, kategorie plików cookie, procesy płatności, dostęp administracyjny lub transfery międzynarodowe. Istotne zmiany powinny być komunikowane w sposób transparentny.

Przy nowych funkcjach oceniamy, czy przetwarzane są dodatkowe dane, czy wymagana jest zgoda, czy należy dostosować teksty aplikacji i witryny oraz czy implementacja techniczna jest zgodna z zasadą minimalizacji danych.

Strona główna Regulamin