1. Rialtóir sonraí

Is é an t-eintiteas atá freagrach as próiseáil sonraí de réir bhrí an RGCS agus an Achta Eilvéisigh um Chosaint Sonraí (nDSG) ná:

Transpareo AG Tech Cluster Zug, Oberallmendstrasse 18
6300 Zug
An Eilvéis

Uimh. CBL: CHE-220.381.580
Clár Tráchtála: CH-170.3.047.128-7 (Canán Zug)
Arna ionadú ag: Günter Reichelt, Cathaoirleach Bhord na Stiúrthóirí

Ríomhphost:

2. Ár dhá ról: rialtóir sonraí agus próiseálaí sonraí

Agus an t-ardán á úsáid agat, gintear dhá chineál sonraí, a gcaitear linn ar bhealaí éagsúla iad ó thaobh an dlí de:

Mar rialtóir sonraí, próiseálaimid na sonraí a ghintear nuair a thugann tú cuairt ar ár suíomh gréasáin, nuair a chláraíonn tú do chuntas agus le linn an phróisis billeála (rannáin 3 go 8). I gcás na sonraí seo, is sinne a chinneann na cuspóirí agus na modhanna próiseála.

Mar phróiseálaí sonraí, próiseálaimid sonraí an táirge agus sonraí pearsanta eile, chomh maith le gach sonra pearsanta atá iontu, a chuireann tú, mar chustaiméir, isteach sa tairseach, a allmhairíonn tú nó a tharchuireann tú trí na comhéadain (Alt 5). Sa chomhthéacs seo, is tusa an rialtóir sonraí; gníomhaímid go heisiach de réir do threoracha ar bhonn comhaontaithe próiseála sonraí (DPA) i gcomhréir le clásal 14 de na Téarmaí agus Coinníollacha Ginearálta.

3. Cén t-eolas a bhailímid

Mar rialtóir sonraí, bailímid sonraí pearsanta sna cásanna seo a leanas:

Úsáid an tsuímh Ghréasáin: Nuair a thugann tú cuairt ar ár suíomh Gréasáin, logáiltear sonraí teicniúla rochtana (seoladh IP, cineál brabhsálaí, stampa ama). Scriostar na logchomhaid freastalaí seo tar éis 30 lá. Cinneann bunachar sonraí áitiúil ar ár bhfreastalaí féin suíomh geografach an tseolta IP; ní aistrítear aon sonraí chuig tríú páirtithe sa phróiseas.

Clárú & úsáid an ardáin: Nuair a chláraíonn tú, bailímid d’ainm, do sheoladh ríomhphoist, ainm do chuideachta agus do thír. Is é ár soláthraí seirbhíse íocaíochta a láimhseálann próiseáil íocaíochtaí (Alt 6); cuirtear sonraí an chárta isteach díreach leo agus ní stóráilimidne iad.

Foirm teagmhála: Nuair a chuireann tú fiosrúchán isteach tríd an bhfoirm teagmhála, próiseálaimid na sonraí teagmhála a sholáthraíonn tú chun freagra a thabhairt ar d’fhiosrúchán.

4. Cuspóirí agus bunús dlíthiúil

A mhéid a ghníomhaímid mar rialtóir sonraí, próiseálaimid do shonraí ar na bunúsacha dlíthiúla seo a leanas:

  • Feidhmiú conartha (Airteagal 6(1)(b) den RGCS): soláthar an ardáin, bainistíocht do chuntais agus billeáil
  • Leas dlisteanach (Airteagal 6(1)(f) den RGCS): an suíomh gréasáin a oibriú agus a dhaingniú, lena n-áirítear logaí freastalaí 30 lá chun mí-úsáid a bhrath agus a chosc
  • Oibleagáidí dlíthiúla (Airteagal 6(1)(c) den RGCS): oibleagáidí reachtúla coinneála do shonraí sonrasctha agus cuntasóireachta
  • Toiliú (Airteagal 6(1)(a) den RGCS): cumarsáidí margaíochta, ar an gcoinníoll go bhfuil toiliú tugtha agat dóibh

Mar chuideachta Eilvéiseach, tá Transpareo AG faoi réir freisin d’Acht um Chosaint Sonraí na hEilvéise arna leasú (nDSG); comhlíontar a cheanglais go comhthreomhar leis an RGCS.

5. Próiseáil thar ceann ár gcliant

Mar phróiseálaí sonraí, ní phróiseálaimid sonraí an táirge agus an phas a uaslódálann ár gcustaiméirí ar an ardán ach amháin de réir a dtreoracha. Má tá sonraí pearsanta sna sonraí seo (cosúil le hainm rialtóra sonraí), is é an custaiméir ábhartha an rialtóir sonraí. Is é an bunús leis seo ná an comhaontú próiseála sonraí i gcomhréir le clásal 14 de na Téarmaí agus Coinníollacha.

Stórálaimid, próiseálaimid, aistrímid agus sínithe digiteach an tsonraí seo, agus déanaimid pasanna digiteacha táirgí foilsithe a dhéanamh inrochtana go poiblí tríd an URL buan a bhaineann leo. Dá bhrí sin, tá pasanna foilsithe inrochtana go poiblí agus go buan; i gcás pas atá cláraithe i gclár an AE, coinnítear na leaganacha foilsithe freisin ar feadh deich mbliana i gcartlann nach féidir a athrú (féach Airteagal 10 de na Téarmaí agus Coinníollacha Ginearálta).

Ba chóir do thairseach-ábhair sonraí a bhfuil a gcuid sonraí i gpas táirge iad a chur i dteagmháil leis an gcustaiméir ábhartha, mar rialtóir sonraí, chun a gcearta a fheidhmiú. Ar threoracha an chustaiméara, cabhróimid leo freagra a thabhairt ar a leithéid d’fhiosrúcháin.

6. Faighteoirí agus próiseálaithe sonraí

Ní nochtimid sonraí pearsanta ach amháin nuair is gá sin chun conradh a chomhlíonadh nó nuair a thug tú do thoiliú. Bainimid úsáid as na próiseálaithe sonraí seo a leanas atá roghnaithe go cúramach, agus tá comhaontú próiseála sonraí againn le gach ceann acu:

  • Hetzner Online GmbH (an Ghearmáin): Óstáil agus stóráil réad. Tá freastalaithe an ardáin go léir agus an t-ábhar sonraí stóráilte suite sa Ghearmáin.
  • KeyCDN (proinity GmbH, an Eilvéis): Seachadadh an tsuímh ghréasáin agus na leathanach poiblí pas táirge trí líonra seachadta inneachair. Sa phróiseas seo, déantar sonraí nasctha na gcuairteoirí (go háirithe an seoladh IP) a phróiseáil ar fhreastalaithe imeall atá dáilte go domhanda.
  • Stripe (Stripe Payments Europe Ltd. / Stripe, Inc.): Próiseáil íocaíochtaí agus sonrascadh. Déantar sonraí íocaíochta a phróiseáil sna Stáit Aontaithe (féach Alt 7).
  • Kreativmedia (an Eilvéis): Córas seolta agus ríomhphoist fógraíochta trí tharchuradóir SMTP.
  • DeepL SE (an Ghearmáin): Aistriúchán meaisín ar ábhar laistigh de spás sonraí an AE.

7. Aistriú sonraí thar lear

Tá ár mbonneagar óstála iomlán agus na sonraí go léir atá stóráilte air lonnaithe sa Ghearmáin agus dá bhrí sin tá siad laistigh de limistéar sonraí an AE/an LEE.

I gcás seachadta trí Líonra Seachadta Ábhair KeyCDN (ar fáil ag cdn.transpareo.com), féadfar iarratais ó chuairteoirí a phróiseáil ag freastalaithe imeallacha lasmuigh den AE/an Limistéar Eacnamaíoch Eorpach. Ní sheachadtar ach ábhar atá inrochtana go poiblí tríd an líonra; ní dhéanann sé seo difear don mhórdhéata atá stóráilte sa Ghearmáin. Tá aon aistrithe sonraí faoi chosaint ag clásail chaighdeánacha conarthacha.

Aistrítear sonraí go dtí na Stáit Aontaithe amháin chun críocha próiseála íocaíochta trí Stripe. Tá an t-aistriú seo cosanta ag Clásail Chonarthacha Chaighdeánacha an Choimisiúin Eorpaigh agus ag rannpháirtíocht Stripe sa Chreat um Phríobháideacht Sonraí idir an tAontas Eorpach agus na Stáit Aontaithe.

Tá Transpareo AG lonnaithe san Eilvéis. Tá cinneadh leordhóthaineachta eisithe ag an gCoimisiún Eorpach maidir le haistrithe sonraí ón AE go dtí an Eilvéis; measadh go bhfuil leibhéal an chosanta sonraí san Eilvéis coibhéiseach.

8. Tréimhse coinneála

Ní stórálaimid sonraí pearsanta ach chomh fada agus is gá chun na gcríoch faoi seach:

  • Logaí freastalaí: 30 lá
  • Sonraí cuntais: ar feadh ré an chaidrimh chonarthaigh
  • Sonraí sonrasc: 10 mbliana (riachtanas coinneála reachtúil)
  • Iarratais tacaíochta: 3 bliana tar éis don iarratas a bheith réitithe
  • Toilithe margaíochta: go dtí go gcuirtear ar ceal iad

Stórálaimid sonraí táirge agus pasanna a phróiseálaimid thar ceann ár gcustaiméirí i gcomhréir lena dtreoracha; tá leaganacha foilsithe agus cláraithe de phasanna faoi réir an tréimhse coinneála deich mbliana mar atá leagtha amach in clásal 10 de na Téarmaí agus Coinníollacha.

9. Fianáin & Rianú

Ní úsáidimid ach fianáin atá riachtanach ó thaobh na teicneolaíochta de chun ár suíomh gréasáin a oibriú (e.g. seisiún logála isteach). Ní úsáidimid fianáin anailísíochta ná rianaithe.

Ní úsáidimid teicneolaíochtaí rianaithe tríú páirtí d’aon ghnó (Google Analytics, Facebook Pixel, srl.). Comhlíonann ár staitisticí inmheánacha rialacháin cosanta sonraí agus ní thaifeadann siad aon phróifílí pearsanta.

10. Cearta ábhair sonraí

Mar ábhar sonraí, tá na cearta seo a leanas agat maidir le Transpareo:

  • Ceart rochtana (Airteagal 15 GDPR): Féadfaidh tú rochtain a iarraidh ar na sonraí pearsanta a choinnítear fút am ar bith.
  • Ceart leasaithe (Airteagal 16 GDPR): Féadfaidh tú ceartúchán sonraí míchruinne a iarraidh nó comhlánú sonraí neamhiomlána.
  • Scriosadh (Airteagal 17 GDPR): Féadfaidh tú scriosadh do chuid sonraí a iarraidh, ar an gcoinníoll nach bhfuil aon oibleagáidí coinneála reachtúla ann a choisceann é seo.
  • Srianadh ar phróiseáil (Airteagal 18 GDPR): Faoi dhálaí áirithe, féadfaidh tú a iarraidh go gcuirfí srian ar phróiseáil do shonraí.
  • Inaistritheacht sonraí (Airteagal 20 GDPR): Féadfaidh tú do shonraí a fháil i bhformáid struchtúrtha, choitianta nó iad a aistriú go díreach chuig rialtóir eile.
  • Agóid (Airteagal 21 GDPR): Féadfaidh tú agóid a dhéanamh i gcoinne próiseála atá bunaithe ar leasanna dlisteanacha.
  • Tarraingt siar toiliú (Airteagal 7(3) GDPR): Féadfaidh tú aon toiliú a thug tú a tharraingt siar am ar bith le héifeacht don todhchaí.
  • Gearáin (Airteagal 77 GDPR): Féadfaidh tú gearán a dhéanamh le húdarás maoirseachta um chosaint sonraí (féach Alt 13).

Ní dhéantar aon chinnteoireacht uathoibrithe, lena n-áirítear próifíliú de réir bhrí Airteagal 22 den GDPR.

11. Slándáil sonraí

Cuirimid bearta teicniúla agus eagraíochtúla i bhfeidhm chun do shonraí a chosaint:

  • Criptiú ar gach sonraí le linn tarchuir (TLS) agus stórála (AES-256)
  • Bunachair shonraí ar leithligh do gach custaiméir, gach ceann acu criptithe lena eochair féin
  • Óstáil le soláthraí atá deimhnithe ag ISO 27001 sa Ghearmáin
  • Monatóireacht leanúnach ar na córais, chomh maith le nuashonruithe slándála rialta agus daingniú

12. Oifigeach Cosanta Sonraí agus Ionadaí an AE

Tá oifigeach cosanta sonraí seachtrach ceaptha againn:

DGD German Society for Data Protection Prof. Dr. h.c. Heiko Jonny Maniero
Franz-Joseph-Str. 11
80801 Munich, an Ghearmáin

Ríomhphost: Fón: +49 (0)178 6264376

Mar chuideachta atá lonnaithe lasmuigh den AE, tá ionadaí ceaptha againn san AE i gcomhréir le hAirteagal 27 den RGCS. Is é an DGD Deutsche Gesellschaft für Datenschutz thuasluaite a chomhlíonann an ról seo.

13. Teagmháil

Má tá aon cheist agat maidir le cosaint sonraí nó más mian leat do chearta a fheidhmiú, déan teagmháil le:

Teagmháil um Chosaint Sonraí Transpareo AG Ríomhphost:

Tá sé de cheart agat freisin gearán a dhéanamh le húdarás maoirseachta cosanta sonraí - san Eilvéis leis an gCoimisinéir Cónaidhme um Chosaint Sonraí agus Faisnéis (FDPIC), agus san AE le húdarás maoirseachta do Bhallstáit.

Tá ár ndoiciméad mionsonraithe trédhearcachta, ina bhfuil sonraí iomlána faoinár ngníomhaíochtaí próiseála sonraí, ar fáil le híoslódáil anseo: Doiciméad Trédhearcachta (PDF)⁠

Nuashonraithe go deireanach: Meitheamh 2026

Sainmhínithe

Úsáideann an ráiteas seo na téarmaí atá sainithe sa RGCS. Seo míniú gairid ar na cinn is tábhachtaí:

  • Sonraí pearsanta: aon fhaisnéis a bhaineann le duine nádúrtha atá sainaitheanta nó in-sainaitheanta.
  • Ábhar sonraí: an duine nádúrtha a bhfuil a shonraí pearsanta á bpróiseáil.
  • Próiseáil: aon oibríocht nó sraith oibríochtaí a dhéantar ar shonraí pearsanta (e.g. bailiú, stóráil, athrú, tarchur, scriosadh).
  • Srianadh ar phróiseáil: marcáil sonraí stóráilte d’fhonn srian a chur lena bpróiseáil amach anseo.
  • Próifíliú: próiseáil uathoibrithe chun gnéithe pearsanta a bhaineann le duine a mheas.
  • Sceimhlíniú: próiseáil ar bhealach nach féidir na sonraí a chur i leith duine ar leith a thuilleadh gan úsáid a bhaint as faisnéis bhreise a choinnítear ar leithligh.
  • Rialtóir: an duine a chinneann, ina aonar nó i gcomhar le daoine eile, cuspóirí agus modhanna na próiseála.
  • Próiseálaí sonraí: duine a phróiseálann sonraí pearsanta thar ceann an rialaitheora sonraí.
  • Faighteoir: duine a nochtar sonraí dó, is cuma más tríú páirtí é nó nach ea; ní mheastar gur faighteoirí iad údaráis phoiblí a ghníomhaíonn laistigh de scóip sainordú imscrúdaithe.
  • Tríú páirtí: aon duine seachas an t-ábhar sonraí, an rialtóir, an próiseálaí agus daoine a ghníomhaíonn faoina bhfreagracht.
  • Toiliú: comhaontú saor in aisce, sonrach, feasach agus neamh-dhébhríoch an ábhair sonraí.