Kdo je odgovoren za obdelavo podatkov in kako nas kontaktiraš.
Odgovornost
Upravljavec
Upravljavec v smislu GDPR (čl. 4 točka 7), ponudnik storitev v smislu § 5 ECG (avstrijski zakon o elektronskem poslovanju) in lastnik medijev v smislu § 25 MedienG (avstrijski medijski zakon) je AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Avstrija, zastopan s predsednikom Leszek Downarowicz. Dosegljiv na aifae.org@gmail.com.
Permutis je produktna oznaka platforme, ki jo upravlja upravljavec za nekomercialno menjavo med uporabniki. Na platformi Permutis uporabniki med seboj ne izmenjujejo denarja; storitve platforme (naročnine, krediti, Founders Club) so ponudbe upravljavca uporabnikom in nikoli cena za konkretno menjavo med uporabniki.
Kontakt za varstvo podatkov
Kontaktna točka za dostop do podatkov, popravek, izbris, ugovor, prenosljivost podatkov, preklic soglasij in druge zahteve v zvezi z varstvom podatkov je kontaktni naslov, naveden v pravnih informacijah: aifae.org@gmail.com.
Zahteve v zvezi z varstvom podatkov naj vsebujejo zadeven e-poštni naslov, zadeven postopek in konkretno vprašanje. Permutis lahko zahteva dodatne informacije, če je to potrebno za zanesljivo identifikacijo prosilca ali zaščito pravic tretjih oseb.
Stanje
Od 10. septembra 2026. Ta izjava velja za spletno mesto, spletno aplikacijo in mobilne aplikacije, vključno z računi, ponudbami, ujemanjem, komunikacijo, preverjanjem in storitvami platforme.
Register dejavnosti obdelave se interno vodi v skladu s čl. 30 GDPR in ga je na utemeljeno zahtevo mogoče dokazati pristojnemu nadzornemu organu. Ob spremembah funkcij, ponudnikov storitev, rokov hrambe, funkcij UI, plačilnih postopkov ali mednarodnih prenosov se ta izjava posodobi.
Kateri podatki se obdelujejo v računu, ponudbah, ujemanjih, klepetu in podpori.
Vrste podatkov
Račun in profil
Permutis obdeluje podatke o računu in profilu, kot so ime ali prikazno ime, e-poštni naslov, profilna slika, jezik, regija, ocene, status načrta, status preverjanja in nastavitve. Dodatno se obdelujejo podatki o prijavi in avtentikaciji, informacije o napravi in seji, varnostni dogodki in tehnični dnevniški podatki.
Ti podatki so potrebni za ustvarjanje računa, prepoznavanje uporabnikov, prikaz profilov, zagotavljanje varnosti, preprečevanje zlorab, zagotavljanje podpore in pravilno zagotavljanje funkcij, kot so obvestila, jezik, vidnost ali omejitve načrta.
Ponudbe, slike in lokacija
Obdelujejo se podatki o ponudbah, kot so naslov, opis, kategorija, vrsta ponudbe, stanje, razpoložljivost, slike, čas ustvarjanja, posodobitve, aktivni status, vidnost, prijavljeni problemi in tehnični metapodatki. Slike lahko vsebujejo dodatne informacije; Permutis naj tehnično odstrani ali zmanjša metapodatke EXIF ali GPS, kjer je to predvideno.
Podatki o lokaciji ali polmeru služijo iskanju v okolici, razvrščanju in lokalni relevantnosti. Javni prikazi ne smejo razkriti natančnega zasebnega naslova. Glede na funkcijo se lahko prikažejo približne razdalje, regije ali informacije o polmeru, da uporabniki najdejo ustrezne priložnosti za menjavo, ne da bi objavljali nepotrebno natančne podatke o lokaciji.
Swipe, ujemanje, klepet, ocena in podpora
Permutis obdeluje odločitve o swipe, podatke o ujemanjih, sporočila v klepetu, status branja, potrditve predaje ali zaključka, ocene, prijave, vstopnice podpore, podatke o obvestilih in revizijske podatke administratorjev. Ti podatki dokumentirajo, katere ponudbe so bile povezane in ali je bila menjava pripravljena, izvedena, prijavljena ali ocenjena. V zasebnem klepetu lahko prostovoljno deliš svojo natančno trenutno lokacijo kot enkratno meritev. Položaj, čas meritve in, če je na voljo, natančnost se shranijo kot običajno sporočilo v klepetu; spremljanje v živo se ne izvaja.
Klepeti so načeloma vidni vključenim uporabnikom. Namensko omejen dostop osebja je mogoč le pri prijavah, primerih podpore, sumu zlorabe, varnostnih preverjanjih, analizi napak ali pravnih obveznostih. Tak dostop naj bo omejen na podlagi vlog, zabeležen in omejen na potrebno mero. Za sporočila z lokacijo veljajo tukaj opisana pravila o prejemnikih, dostopu in brisanju. Šele ko izrecno odpreš kartico lokacije v aplikaciji Permutis, se lokacija posreduje izbrani kartografski storitvi (Google Maps, Apple Maps, OpenStreetMap ali drugi aplikaciji za zemljevide). Preklic dovoljenja za lokacijo v operacijskem sistemu ali brskalniku prepreči nadaljnje meritve, vendar že poslanih sporočil z lokacijo ne izbriše samodejno.
Želje, profil in signali za ujemanje
Za ustrezne predloge menjave lahko Permutis oceni uporabniške želje in signale, na primer iskane kategorije, želene predmete ali storitve, sezname želja, prednostne oblike predaje, polmer, približno lokacijo, jezik, regijo, nastavitve naprave ali aplikacije, vedenje pri swipe, kontekst ujemanja in klepeta, ocene, prijavljene interese in lastnosti lastnih ponudb.
Dodatno se lahko upoštevajo podatki profila, kot so status polnoletnosti, prostovoljno navedena starostna skupina, prostovoljno naveden spol ali druge samostojno nastavljene preference, če je to potrebno za boljše predloge, varnost, zaščito skupnosti ali relevantne filtre. Takih podatkov ni dovoljeno uporabljati za nedopustno oškodovanje uporabnikov ali ocenjevanje pravno zaščitenih značilnosti za diskriminatorne namene.
Piškotki, local storage in podobne tehnologije lahko podpirajo ujemanje, na primer z shranjevanjem jezika, iskalnih filtrov, polmera, nazadnje uporabljenih kategorij, soglasja za piškotke ali udobnostnih nastavitev. Piškotki za sledenje, analitiko ali personalizacijo, ki niso nujni, se za to uporabljajo le po soglasju in morajo biti prek nastavitev piškotkov preklicljivi.
Zakaj Permutis obdeluje podatke in katere pravne podlage pridejo v poštev.
Nameni in pravne podlage
Delovanje platforme
Obdelava služi ustvarjanju računa, prijavi, prikazu profila, ustvarjanju ponudb, odkrivanju, logiki swipe, ujemanju, klepetu, potrditvi zaključka, ocenam, podpori, obvestilom, preprečevanju zlorab in tehnični zagotovitvi. Brez določenih podatkov Permutis ne more zanesljivo zagotavljati osrednjih funkcij.
Podatke o računu, ponudbah, komunikaciji pri menjavi in zahtevanih funkcijah platforme obdelujemo za izvajanje pogodbe po členu 6, odstavku 1, točki b), Splošne uredbe o varstvu podatkov. Zakonske obveznosti dokazovanja in hrambe izpolnjujemo po členu 6, odstavku 1, točki c). Varnost in preprečevanje zlorab temeljita na našem zakonitem interesu za zaščito uporabnikov in storitve po členu 6, odstavku 1, točki f). Izbirna analitika, trženje in dostopi do naprav, ki zahtevajo privolitev, temeljijo na privolitvi po členu 6, odstavku 1, točki a).
Optimalno ujemanje in personalizacija
Permutis obdeluje signale za ujemanje, da uporabnikom predlaga relevantne priložnosti za menjavo, želene kategorije, bližnje ponudbe, podobne interese, ustrezne protivrednosti in varne komunikacijske poti. Cilj je boljše ujemanje pri menjavi: manj nepomembnih predlogov, boljša lokalna relevantnost, ustreznejša priporočila kategorij in večja možnost poštene menjave.
Za zahtevano iskanje v bližini in predloge menjav obdelujemo tvoje ponudbe, iskalne želje, izbrani kraj in polmer ter podatke o podrsajih in ujemanjih po členu 6, odstavku 1, točki b), Splošne uredbe o varstvu podatkov. Sledenje, ki ni nujno, ali prilagajanje med napravami zahteva privolitev po členu 6, odstavku 1, točki a). Zaznavanje zlorab služi zakonitemu interesu zaščite uporabnikov in platforme po členu 6, odstavku 1, točki f).
Ujemanje je funkcija priporočanja in razvrščanja. Ne daje pravice do ujemanja, pravice do vidnosti, obveznosti k menjavi ali avtomatizirane odločitve s pravnimi učinki. Uporabniki lahko spremenijo ali prekličejo filtre, polmer, delitve lokacije, soglasja za piškotke in prostovoljne podatke profila, kolikor to funkcija omogoča.
Varnost, moderacija in uveljavljanje prava
Podatki se lahko obdelujejo za odkrivanje, preverjanje in dokumentiranje neželene pošte, goljufij, denarnih zahtevkov, prepovedane vsebine, varnostnih tveganj, kršitev pravil, večkratnih računov, lažnega predstavljanja, nadlegovanja, kršitev pravic in zlorab. To ščiti uporabnike, integriteto platforme in pravilo brez denarja pri Permutis.
Moderiranje ter preprečevanje goljufij in zlorab služijo našemu zakonitemu interesu za varno platformo po členu 6, odstavku 1, točki f), Splošne uredbe o varstvu podatkov. Zakonsko zahtevano posredovanje informacij temelji na členu 6, odstavku 1, točki c). Dostop do prijavljene vsebine je omejen na pristojne zaposlene in konkretni primer; občutljiva skrbniška dejanja se beležijo.
Funkcije UI in izboljšanje produkta
Permutis lahko uporablja UI za predlaganje naslovov in opisov ponudb, izboljšanje slik, prepoznavanje kategorij, označevanje prepovedane vsebine, izboljšanje kakovosti ujemanja, pripravo odgovorov podpore ali podporo moderacije. Rezultati UI naj bodo razumljena kot pomočna sredstva in jih je mogoče človeško preveriti ali popraviti.
Ko zaprosiš za pomoč umetne inteligence, obdelujemo podatke, potrebne za to funkcijo, na podlagi člena 6(1)(b) GDPR. Moderiranje varuje pred zlorabo na podlagi člena 6(1)(f). Ločena privolitev je potrebna, kadar se opiramo na člen 6(1)(a) ali pri biometrični identifikaciji na člen 9(2)(a). Dovoljenje za dostop do mikrofona ne nadomešča privolitve, potrebne za obdelavo osebnih podatkov.
Kateri podatki lahko nastanejo pri naročninah, kreditih, Founders Club in partnerskem programu.
Storitve platforme
Pomembno: Menjava med uporabniki ostaja brez denarja in brez cene. Podatki o plačilih se nanašajo le na storitve platforme, kot so naročnine, boosti, paketi kreditov ali ugodnosti Founders Club.
Naročnine, krediti in Founders Club
Plačila za naročnine, nakup kreditov, Founders Club ali druge storitve platforme se obdelujejo prek ponudnikov plačilnih storitev. Permutis shranjuje potrebne metapodatke o plačilih, status, potrdila, trajanje, dodelitve, sporočila o napakah in informacije podpore, kolikor je to potrebno za zagotavljanje, dokazovanje, računovodstvo, preprečevanje goljufij ali storitve za stranke.
Ti podatki niso nakupna cena uporabniških ponudb. Zadevajo izključno funkcije platforme, kot so vidnost, naročnine, boosti, krediti, partnerski program ali ugodnosti Founders. Podatki o plačilih, kot so polne številke kartic, se ne smejo nepotrebno shranjevati pri Permutis, temveč ostanejo pri zadevni ponudnik plačilnih storitev.
Partnerski program in izplačila
Izplačila partnerjem v partnerskem programu Permutis potekajo prek Stripe Connect (Stripe Payments Europe Ltd., Irska). Za to obdelujemo podatke o statusu, dodelitve, dokazila o provizijah, davčne podatke, plačilne informacije ter preverjanja KYC in identitete (glej matriko ponudnikov storitev pod »Prejemniki in obdelovalci«). Pravna podlaga je izpolnitev pogodbe (čl. 6(1)(b) GDPR) ter izpolnitev zakonskih obveznosti hrambe (čl. 6(1)(c) GDPR v povezavi s § 132 BAO in § 212 UGB).
Na platformi Permutis uporabniki med seboj ne izmenjujejo denarja. Provizije affiliate so izključno nadomestila upravljavca posredniškim partnerjem za storitve platforme (naročnina, nakup kreditov, pridobitev Founders Club); nikoli niso cena za menjavo med uporabniki.
Piškotki, local storage, ponudniki storitev in morebitni prenosi v tretje države.
Piškotki in prejemniki
Piškotki in lokalno shranjevanje
Nujni piškotki ali vnosi v local storage služijo jeziku, seji, varnosti, statusu prijave, nastavitvam piškotkov in osnovni funkcionalnosti spletnega mesta. To shranjevanje je potrebno, da spletno mesto stabilno deluje, nastavitve jezika ostanejo shranjene in varnostne funkcije delujejo.
Izbirno merjenje obiska z Google Analytics 4 (GA4) obdeluje psevdonimne identifikatorje in podatke o uporabi šele po tvoji privolitvi v analitiko. Privolitev lahko kadar koli prekličeš v nastavitvah piškotkov. Tudi druge analitične ali trženjske storitve, za katere je potrebna privolitev, se smejo uporabljati šele po predhodnem soglasju. Podrobnosti o ponudnikih, hrambi in preklicu so v Pravilniku o piškotkih.
Za ujemanje se lahko uporabljajo piškotki ali podobna lokalna shranjevanja za prepoznavanje prostovoljnih preferenc, kot so jezik, polmer, iskalni filtri, zapomnjene kategorije, nazadnje uporabljeni pogledi ali status soglasja. Kjer to shranjevanje ni tehnično nujno, se uporablja le po soglasju in se ne sme skrivoma razširiti za sledenje ali oglaševanje.
Prejemniki in obdelovalci
Matrica in razdelek AI opisujeta prejemnike in njihove naloge. Za obdelavo naročila je potrebna pogodba v skladu z člen 28 GDPR. Ponudniki plačilnih storitev in trgovin z aplikacijami tudi obdelujejo določene podatke na lastno odgovornost. Informacije o prejemnikih in pogodbah o varstvu, ki veljajo za vaš postopek, lahko pridobite prek našega kontakta za varstvo podatkov.
Storitve in načini obdelave – od 10.9.2026
Posebne kategorije podatkov (čl. 9 GDPR) – biometrični podatki pri preverjanju profila
Prostovoljno preverjanje profila obdela slike obraza in zaporedje gibanja samo za primerjavo prikazane osebe z osebnim dokumentom in zaznavanje živahnosti. Za splošno identifikacijo ni ustvarjena ali shranjena nobena biometrična predloga za večkratno uporabo.
Prostovoljno biometrično preverjanje identitete zahteva tvojo ločeno izrecno privolitev v skladu s členom 9(2)(a) GDPR. Nejasne rezultate in zavrnitve preverjajo ljudje. Poslane zasebne fotografije in videoposnetki bodo shranjeni 30 dni. Postopek, ki poteka vsak dan, izbriše datoteke, katerih obdobje hrambe je poteklo. Svoje soglasje lahko kadar koli prekličete z veljavnostjo za prihodnost in zahtevate izbris.
Storitev notranjega preverjanja zasebno shrani fotografije osebnih dokumentov, dokazilo o naslovu ter fotografije in videoposnetke obraza na Supabase. Samo če je operater ločeno aktiviral preverjanje identitete, podprto z umetno inteligenco in ste se izrecno strinjali, bo storitev umetne inteligence, ki se uporablja za to, prejela te podatke. Nato veljajo prejemniki in prenosi osebnih podatkov v države zunaj EGP, opisani v tabeli. Vaše zakonske pravice do varstva podatkov ostanejo v veljavi.
Prenosi v tretje države
Zunaj EGP lahko velja drugačna raven varstva podatkov. Za prenos osebnih podatkov je potrebna veljavna podlaga v skladu s poglavjem V GDPR: odločitev o ustreznosti ali ustrezni zaščitni ukrepi, kot so standardne pogodbene klavzule, z dodatnimi ukrepi, če so potrebni. Certificiranje prejemnika v okviru okvira zasebnosti podatkov EU-ZDA lahko zavaruje le prenose podatkov, za katere velja ta certifikat. To ni splošna garancija za vse omenjene storitve.
Katera osnova velja za določenega prejemnika in kako pridobiti kopijo ustreznih garancij, lahko izveste prek aifae.org@gmail.com. Novi prejemniki ali nameni obdelave zahtevajo preverjanje in posodobljene informacije pred uporabo. Možnost tehničnega ponudnika sama po sebi ne pomeni dovoljenja za varstvo podatkov.
Varnost podatkov, zaščita mladoletnikov, UI in avtomatizirana podpora.
Varnost in UI
Tehnični in organizacijski ukrepi
Permutis uporablja ustrezne tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred izgubo, zlorabo, nepooblaščenim dostopom, spremembo in razkritjem. To vključuje dostope na podlagi vlog, beleženje občutljivih dejanj administratorjev, varno avtentikacijo, transportno šifriranje, zasebna območja shranjevanja, RLS pravilnike, varnostne kopije, spremljanje in redna preverjanja.
Spletno mesto shrani status prijave z žetoni dostopa pod permutis_session v LocalStorage. Žeton obnovitve se nahaja ločeno v SessionStorage, povezanem z zavihkom, pod permutis_refresh_token. Stare seje bodo pretvorjene v to ločitev. Spletno mesto in vdelana aplikacija Flutter lahko za prijavo uporabljata efemerni mehanizem oddaje.
Podatke varujemo s šifriranjem prenosa, omejenim dostopom, zasebnimi prostori za shranjevanje in preverjanjem vnosa. Politika varnosti vsebine in druge glave brskalnika omejujejo dovoljene vire; pravila se med spletnim mestom, skrbniškim območjem in aplikacijo Flutter razlikujejo. To ne pomeni, da so vsi integrirani skripti izključno lokalni ali da bodo vsi vgrajeni skripti blokirani.
Uporabniki lahko sejo kadar koli takoj odstranijo z odjavo. Podatke brskalnika je treba na skupnih napravah dodatno izbrisati. Ob izgubi ali kraji žetona expires_at samodejno poteče; odjemalec žeton osveži pred potekom. Ob sumu kompromitacije naj uporabniki spremenijo geslo in končajo vse aktivne seje.
Ob kršitvah varstva podatkov Permutis preveri obveznosti obveščanja nadzornih organov in zadevnih oseb. Varnostni incidenti naj se interno dokumentirajo, prioritizirajo in obravnavajo tako, da se tveganja za uporabnike čim prej omejijo.
Mladoletniki in ranljive osebe
Permutis je mogoče uporabljati od dopolnjenega 14. leta. Račune oseb, mlajših od 14 let, je mogoče omejiti, blokirati ali izbrisati. Za uporabnike, stare od 14 do 17 let, veljajo omejitve poslovne sposobnosti in zahteve glede soglasja, opisane v pogojih uporabe. Območje 18+ ostaja blokirano brez preverjenega dokazila o identiteti in starosti.
Vsebina, ki ogroža mladoletnike, omogoča grooming, vsebuje spolno naravnan naslov, razkriva zasebne podatke mladoletnikov ali izkorišča ranljive osebe, se lahko takoj odstrani in po potrebi pravno prijavi.
Možnost uporabe Permutis od 14. leta dalje ne pomeni samodejno, da lahko privolite v kakršno koli neobvezno obdelavo osebnih podatkov. V kolikor se uporablja člen 8 GDPR, je ta starostna meja v Avstriji 14 let. V drugih državah lahko veljajo drugačne starostne omejitve in se lahko zahteva soglasje zakonitih zastopnikov, na primer staršev. Posebej je treba preveriti tudi dodatne starostne zahteve za storitev umetne inteligence ali jezikovno storitev. Preverjanje identitete običajno ni potrebno za običajne izmenjave.
ID Austria trenutno ni aktiviran. Permutis še ni registriran kot ponudnik storitev in še nima potrebnih odobritev. Za račune z avstrijskim naslovom je predvideno prostovoljno preverjanje identitete in starosti; starostni meji 14 in 18 let se preverjata ločeno. Pred aktivacijo bomo pojasnili, kateri podatki se preverjajo, kdo so prejemniki ter kakšni so pravna podlaga in pogoji hrambe. Trenutno storitvi ID Austria ne pošiljamo podatkov v preverjanje.
Obdelava UI in transparentnost
MiniMax (Nanonoble Pte. Ltd.) je trenutno konfiguriran za pomoč pri člankih, ujemanje, moderiranje in pomočnika za prijavljene uporabnike. Glede na funkcijo se obdeluje vneseno besedilo, izbrane slike, relevantna ponudba in profilni podatki ter kontekst pogovora. Obiskovalci, ki niso prijavljeni, prejmejo pripravljene odgovore iz javne vsebine spletne strani neposredno v brskalniku.
Fish Audio je trenutno konfiguriran za govorne odgovore. Fish Audio prejme besedilo odgovora, ki ga je treba prebrati. V tem načinu glasovni vnos uporablja glasovno prepoznavanje brskalnika; Odvisno od brskalnika gredo lahko zvočni podatki njegovemu ponudniku storitev. Če je namesto tega aktiviran xAI/Grok, bo njegova storitev v realnem času prejela vaš glasovni posnetek in vsebino pogovora s pomočnikom. Ta možnost ni enaka trenutno konfiguriranemu glasu Fish Audio.
MiniMax omenja Singapur in obdelavo osebnih podatkov v ZDA; Fish Audio opisuje mednarodno obdelavo osebnih podatkov. Ni splošne obljube o takojšnjem izbrisu s strani ponudnika za zahteve AI. Obdobje hrambe je odvisno od obdelave zahtevka, varnosti, zakonskih obveznosti in veljavnih pogodb s ponudnikom. Od aifae.org@gmail.com lahko zahtevate informacije o določenih prejemnikih, obdobjih shranjevanja in jamstvih za mednarodni prenos osebnih podatkov.
Lahko ustavite glas, prekličete dovoljenja za mikrofon ali zaprete Pomočnika. Ne pošiljajte osebnih dokumentov, zdravstvenih podatkov ali občutljivih podatkov v General Assistant. Ločeno preverjanje identitete ima svoj postopek. Rezultati AI so lahko netočni in ne predstavljajo pravnega nasveta ali zavezujoče odločitve o vaši zamenjavi.
Avtomatizirane odločitve in profiliranje
Permutis lahko uporablja avtomatizirane signale, na primer za odkrivanje neželene pošte, filtriranje denarnih besed, preprečevanje goljufij, rangiranje, varnostna preverjanja, razvrščanje vira, ujemanje, personalizacijo ali prioritizacijo moderacije. Taki sistemi naj imajo podporne, razvrstitvene in predrazvrstitvene funkcije in ne smejo neprimerno posegati v pravice uporabnikov.
Kjer odločitev poteka izključno avtomatizirano in ima pravne učinke ali podobno pomembne posledice, se uporabnike v skladu z GDPR obvesti o logiki, obsegu, pravicah do človeškega pregleda, ugovoru in predstavitvi stališča.
Katere pravice GDPR imajo uporabniki, kako se zahteve obdelujejo in kdaj je treba podatke izbrisati ali hraniti naprej.
Pravice GDPR in hramba
Trajanje hrambe
Podatki o računu se obdelujejo v času trajanja računa; objavljenih ponudb med njihovo objavo. Ko namen ne velja več, bodo podatki izbrisani, razen če pravna obveznost ali potrebna pravna obramba upravičuje nadaljnje shranjevanje. Poseben postopek brisanja, opisan zgoraj, velja za zasebne medije za preverjanje.
Klepeti, prijave, podatki o plačilih, revizijski dnevniki, varnostni dogodki, opombe o blokadah in pravna dokazila lahko podlegajo daljšim rokom, če je to potrebno za reševanje sporov, preprečevanje zlorab, računovodstvo, pravno obrambo ali zakonske obveznosti hrambe. Varnostne kopije se lahko zaradi tehničnih razlogov izbrišejo z zamikom.
Informacije, kopija podatkov in transparentnost
Zahtevate lahko informacije o tem, ali obdelujemo vaše osebne podatke. V tem primeru boste prejeli zakonsko zahtevane informacije, zlasti o podatkih, namenih, prejemnikih, obdobju shranjevanja ali njihovih kriterijih, izvoru podatkov in vaših pravicah (člen 15 GDPR).
Prva kopija vaših osebnih podatkov je brezplačna. Za dodatne kopije se lahko zaračuna razumna pristojbina glede na administrativne stroške. Pravice in svoboščine drugih ljudi so zaščitene. Za vloge, ki so očitno neutemeljene ali pretirane, veljajo samo izjeme, ki jih dovoljuje zakon; Zahteve moramo dokazati (člen 12 odstavek 5 in člen 15 GDPR).
Popravek, izbris in omejitev
Uporabniki lahko zahtevajo popravek netočnih osebnih podatkov in dopolnitev nepopolnih podatkov. Veliko podatkov profila, nastavitev jezika, nastavitev obvestil ali vidnih podatkov ponudb naj bo neposredno popravljivih v računu; za podatke, ki jih ni mogoče spremeniti samostojno, je na voljo podpora.
Uporabniki lahko zahtevajo izbris osebnih podatkov, če podatki za namene niso več potrebni, je bilo soglasje preklicano, je bil ugovor učinkovit, so bili podatki nezakonito obdelani ali obstaja zakonska obveznost izbrisa. Namesto takojšnjega izbrisa je mogoča omejitev obdelave, če so podatki še potrebni za pravne zahtevke, preprečevanje zlorab, varnost, odprte primere menjave ali podpore, davčne dokaze, potrdila o plačilu ali zakonske obveznosti hrambe.
Prejemnike bomo obvestili o kakršnih koli popravkih, izbrisih ali omejitvah, razen če je to nemogoče ali vključuje nesorazmeren napor. Na zahtevo vas bomo obvestili o teh prejemnikih (člen 19 GDPR). Tehnično še obstoječih varnostnih kopij ni dovoljeno ponovno uporabiti za običajno obdelavo; Zakonite obveznosti hrambe ostajajo upoštevane.
Ugovor, preklic in prenosljivost podatkov
Uporabniki lahko ugovarjajo obdelavam, ki temeljijo na legitimnih interesih, iz razlogov, ki izhajajo iz njihove posebne situacije. To zadeva na primer določene varnostne, zlorabne, analitične ali izboljševalne namene, kjer Permutis ne more dokazati nujnih utemeljenih razlogov ali obdelava ni potrebna za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
Soglasja je mogoče kadar koli preklicati za prihodnost, na primer pri neobveznih piškotkih, trženju, določenih funkcijah lokacije ali neobveznih obvestilih. Preklic ne vpliva na zakonitost obdelave pred preklicem. Nastavitve naj bo mogoče spremeniti tam, kjer je funkcija na voljo; dodatno lahko pomaga podpora.
Kjer se podatki avtomatizirano obdelujejo na podlagi soglasja ali izpolnitve pogodbe, lahko uporabniki zahtevajo strukturirano, običajno in strojno berljivo kopijo podatkov, ki so jih posredovali. Neposredno posredovanje drugemu ponudniku poteka le, kolikor je to tehnično izvedljivo in pravno dopustno.
Postopek zahtev, roki in pritožba
Zahteve v zvezi z varstvom podatkov je mogoče vložiti prek kontaktne točke, navedene v pravnih informacijah. Zahteva naj vsebuje zadeven e-poštni naslov, povezavo z računom, zahtevano pravico in relevantni postopek, da Permutis zahtevo zanesljivo dodeli. Permutis lahko zahteva preverjanje identitete, če je to potrebno, da podatki ne bi bili posredovani nepooblaščenim osebam.
Na vaše zahteve za uveljavljanje pravic do varstva podatkov bomo odgovorili nemudoma, najkasneje v enem mesecu od prejema. V primeru kompleksnih ali številnih zahtevkov za varstvo podatkov se lahko ta rok podaljša za največ dva dodatna meseca. O podaljšanju in razlogih zanj vas bomo obvestili v prvem mesecu (3. odstavek člen 12 GDPR).
Če zahtevku ne ugodimo, vas bomo najkasneje v enem mesecu obvestili o razlogih in možnostih pritožbe in pravne zaščite. Zlasti se lahko obrnete na avstrijski organ za varstvo podatkov ali pristojni nadzorni organ, kjer ste.
Spremembe te izjave
Ta izjava o varstvu podatkov se prilagodi, ko se spremenijo funkcije, ponudniki, pravne podlage, tokovi podatkov, trajanje hrambe, funkcije UI, kategorije piškotkov, plačilni postopki, dostopi administratorjev ali mednarodni prenosi. Bistvene spremembe naj se sporočijo transparentno.
Pri novih funkcijah se preveri, ali se obdelujejo dodatni podatki, ali je potrebno soglasje, ali je treba prilagoditi besedila aplikacije in spletnega mesta ter ali tehnična izvedba sledi načelu minimizacije podatkov.