Политика за приватност
Политика за приватност на Transpareo AG. Како ги обработуваме и заштитуваме личните податоци.
1. Контролор на податоци
Субјектот одговорен за обработката на податоците во смисла на ОРЗ и Швајцарскиот закон за заштита на податоците (nDSG) е:
Transpareo AG
Tech Cluster Zug, Oberallmendstrasse 18
6300 Zug
Швајцарија
ДДВ бр.: CHE-220.381.580
Трговски регистар: CH-170.3.047.128-7 (Кантон Цуг)
Застапуван од: Гинтер Рајхелт, Претседател на Управниот одбор
Е-пошта: privacy@mail.transpareo.com
2. Нашите две улоги: контролор на податоци и обработувач на податоци
При користење на платформата, се генерираат два вида податоци, кои ги третираме различно од правен аспект:
Како контролор на податоци, ги обработуваме податоците генерирани кога ја посетувате нашата веб-страница, кога ја регистрирате вашата сметка и за време на процесот на наплата (оддели 3 до 8). За овие податоци, ние самите ги одредуваме целите и средствата на обработката.
Како обработувач на податоци, ние ги обработуваме податоците за производот и трансакциите, како и сите лични податоци содржани во нив, кои вие, како клиент, ги внесувате во платформата, ги увезувате или пренесувате преку интерфејсите (Член 5). Во овој контекст, вие сте контролор на податоци; ние дејствуваме исклучиво во согласност со вашите упатства врз основа на договор за обработка на податоци (ДОП) во согласност со клаузулата 14 од Општите услови и правила.
3. Кои податоци ги собираме
Како контролор на податоци, ние собираме лични податоци во следниве ситуации:
Користење на веб-страницата: Кога ја посетувате нашата веб-страница, се евидентираат технички податоци за пристап (IP-адреса, тип на прелистувач, временски печат). Овие серверски евиденции се бришат по 30 дена. Географската локација на IP-адресата се одредува со помош на локална база на податоци на нашиот сопствен сервер; при тоа не се пренесуваат податоци на трети страни.
Регистрација и користење на платформата: Кога ќе се регистрирате, ги собираме вашето име, е-адреса, името на компанијата и земјата. Обработката на плаќањата ја врши нашиот давател на плаќачки услуги (Член 6); деталите од картичката се внесуваат директно кај нив и не се зачувуваат кај нас.
Образец за контакт: Кога ќе поднесете барање преку образецот за контакт, ние ги обработуваме податоците за контакт што ги давате со цел да одговориме на вашето барање.
4. Цели и правни основи
Во мера во која дејствуваме како контролор на податоци, ги обработуваме вашите податоци врз основа на следниве правни основи:
- Извршување на договор (член 6, став 1, точка (б) од ОУП): обезбедување на платформата, управување со вашата сметка и наплата
- Легитимни интереси (член 6, став 1, точка (ф) од ОДГ): работење и обезбедување на веб-страницата, вклучувајќи 30-дневни серверски логови за откривање и спречување злоупотреба
- Правни обврски (член 6, став 1, точка (в) од ОПД): законски обврски за чување податоци за фактурирање и сметководство
- Согласност (чл. 6(1)(а) од ОДГ): маркетинг комуникации, под услов да сте дале согласност за нив
Како швајцарска компанија, Transpareo AG е исто така подлежна на ревидираниот швајцарски Закон за заштита на податоци (nDSG); неговите барања се почитуваат паралелно со ОДГ.
5. Обработка во име на нашите клиенти
Како обработувач на податоци, ние ги обработуваме податоците за производот и пасошот што нашите клиенти ги прикачуваат на платформата исклучиво во согласност со нивните упатства. Ако овие податоци содржат лични податоци (како што е името на контролор на податоци), соодветниот клиент е контролор на податоци. Основата за ова е договорот за обработка на податоци во согласност со клаузулата 14 од Условите и правилата.
Ние ги складираме, обработуваме, преведуваме и дигитално ги потпишуваме овие податоци и ги правиме објавените дигитални пасоши на производите јавно достапни преку нивната постојана URL-адреса. Објавените пасоши затоа се јавно и трајно достапни; во случај на пасош регистриран во регистарот на ЕУ, објавените верзии исто така се чуваат десет години во непроменлив архив (види член 10 од Општите услови и одредби).
Субјектите на податоци чии податоци се содржани во пасошот на производот треба да се обратат до соодветниот клиент, како контролор на податоци, за да ги остварат своите права. Според упатствата на клиентот, ние му помагаме при одговарањето на таквите барања.
6. Приматели и обработувачи на податоци
Лични податоци откриваме само кога е тоа неопходно за извршување на договор или кога сте дале согласност. Ги користиме следниве внимателно избрани обработувачи на податоци, со секој од нив имаме склучено договор за обработка на податоци:
- Hetzner Online GmbH (Германија): Хостинг и складирање објекти. Сите сервери на платформата и зачуваните податоци се наоѓаат во Германија.
- KeyCDN (proinity GmbH, Швајцарија): Испорака на веб-страницата и јавните страници за производи преку мрежа за испорака на содржини. Во овој процес, податоците за поврзување на посетителите (особено IP-адресата) се обработуваат на глобално дистрибуирани edge-сервери.
- Stripe (Stripe Payments Europe Ltd. / Stripe, Inc.): Обработка на плаќања и фактурирање. Податоците за плаќање се обработуваат во САД (види Дел 7).
- Kreativmedia (Швајцарија): Систем за испраќање и известувачки е-пошта преку SMTP реле.
- DeepL SE (Германија): Машински превод на содржина во рамките на ЕУ просторот на податоци.
7. Пренос на податоци во странство
Целата наша хостинг инфраструктура и сите податоци зачувани на неа се наоѓаат во Германија и затоа се во рамките на областа за податоци на ЕУ/ЕЕП.
За испорака преку мрежата за испорака на содржини на KeyCDN (достапна на cdn.transpareo.com), барањата на посетителите може да се обработуваат од edge-сервери надвор од ЕУ/ЕЕП. Само јавно достапната содржина се испорачува преку мрежата; главните податоци зачувани во Германија остануваат непроменети од ова. Сите преноси на податоци се заштитени со стандардни договорни клаузули.
Податоците се пренесуваат во САД исклучиво за целите на обработка на плаќања преку Stripe. Овој пренос е заштитен со Стандардните договорни клаузули на Европската комисија и учеството на Stripe во Рамката за приватност на податоците ЕУ-САД.
Transpareo AG е со седиште во Швајцарија. Европската комисија има издадено одлука за адекватност во врска со преносот на податоци од ЕУ во Швајцарија; нивото на заштита на податоците во Швајцарија се смета за еквивалентно.
8. Период на чување
Ние ги чуваме личните податоци само онолку долго колку што е потребно за соодветните цели:
- Серверски логови: 30 дена
- Податоци за сметката: за времетраењето на договорниот однос
- Податоци за фактурата: 10 години (законски рок за чување)
- Барања за поддршка: 3 години по решавањето на барањето
- Маркетинг согласности: до нивно повлекување
Ние ги чуваме податоците за производи и пропусници што ги обработуваме во име на нашите клиенти во согласност со нивните упатства; објавените и регистрирани верзии на пропусниците подлежат на десетгодишен рок на чување, како што е наведено во клаузулата 10 од Условите за користење.
9. Колачиња и следење
Користиме само технички неопходни колачиња за да ја овозможиме работата на нашата веб-страница (на пр. сесија за најава). Не користиме аналитички или колачиња за следење.
Намерно не користиме технологии за следење од трети страни (Google Analytics, Facebook Pixel итн.). Нашите внатрешни статистики се во согласност со прописите за заштита на податоци и не регистрираат никакви лични профили.
10. Права на субјектите на податоците
Како субјект на податоци, ги имате следниве права во однос на Transpareo:
- Право на пристап (член 15 од ОППД): Можете да побарате пристап до личните податоци што се чуваат за вас во секое време.
- Право на исправка (член 16 од ОППД): Можете да побарате исправка на неточни податоци или дополнување на нецелосни податоци.
- Бришење (член 17 од GDPR): Можете да побарате бришење на вашите податоци, под услов тоа да не е во спротивност со законските обврски за чување.
- Ограничување на обработката (член 18 од ОУП): Под одредени услови, можете да побарате ограничување на обработката на вашите податоци.
- Портабилност на податоците (член 20 од ОУП): Можете да ги добиете вашите податоци во структуриран, вообичаен формат или да побарате тие да бидат пренесени директно кај друг контролор.
- Приговор (член 21 од ОДГ): Можете да поднесете приговор на обработката заснована на легитимни интереси.
- Повлекување на согласноста (член 7, став 3 од ОДГ): Можете да ја повлечете секоја дадена согласност во секое време со ефект за во иднина.
- Поплаки (член 77 од ОДГ): Можете да поднесете поплака до надзорен орган за заштита на податоците (види дел 13).
Не се врши автоматизирано донесување одлуки, вклучително и профилирање во смисла на член 22 од ОДГ.
11. Безбедност на податоците
Применуваме технички и организациски мерки за заштита на вашите податоци:
- Шифрирање на сите податоци за време на пренос (TLS) и при складирање (AES-256)
- Изолирани бази на податоци за секој клиент, секоја шифрирана со сопствен клуч
- Хостинг кај провајдер со ISO 27001 сертификат во Германија
- Постојано следење на системите, како и редовни безбедносни ажурирања и зајакнување
12. Офицер за заштита на податоци и претставник во ЕУ
Именуваавме надворешен службеник за заштита на податоци:
DGD Германско друштво за заштита на податоци
Проф. д-р х.ц. Хајко Џони Маниеро
Франц-Јозеф-Штрасе 11
80801 Минхен, Германија
Е-пошта: info@mail.dg-datenschutz.de Телефон: +49 (0)178 6264376
Како компанија со седиште надвор од ЕУ, именуваавме претставник во ЕУ во согласност со членот 27 од ОРПД. Оваа улога ја исполнува горенаведената DGD Deutsche Gesellschaft für Datenschutz.
13. Контакт
Ако имате какви било прашања во врска со заштитата на податоците или сакате да ги остварите вашите права, ве молиме контактирајте:
Контакт за заштита на податоци на Transpareo AG Е-пошта: privacy@mail.transpareo.com
Исто така, имате право да поднесете жалба до надлежен орган за заштита на податоците - во Швајцарија до Федералниот комесар за заштита на податоците и информации (FDPIC), а во ЕУ до надлежниот орган на вашата земја-членка.
Нашиот детален документ за транспарентност, кој содржи целосни детали за нашите активности за обработка на податоци, е достапен за преземање тука: Документ за транспарентност (PDF)
Последна измена: јуни 2026
Дефиниции
Оваа изјава ги користи термините дефинирани во GDPR. Следи кратко објаснување на најважните од нив:
- Лични податоци: секое информациско средство што се однесува на идентификувано или идентификувано физичко лице.
- Субјект на податоци: физичкото лице чии лични податоци се обработуваат.
- Обработка: секое дејство или збир на дејства што се извршуваат врз лични податоци (на пр. собирање, чување, менување, пренесување, бришење).
- Ограничување на обработката: означување на зачуваните податоци со цел да се ограничи нивната идна обработка.
- Профилирање: автоматизирана обработка што се спроведува за да се проценат личните аспекти поврзани со лице.
- Псевдонимизација: обработка што се спроведува на таков начин што податоците повеќе не можат да се припишат на одредено лице без користење дополнителни информации што се чуваат одделно.
- Контролор: лицето кое, самостојно или заедно со други, ги одредува целите и средствата на обработката.
- Обработувач на податоци: лице кое ги обработува личните податоци во име на контролорот на податоци.
- Примач: лице на кое му се откриваат податоците, без разлика дали е трета страна или не; јавните власти кои дејствуваат во рамките на истражен мандат не се сметаат за примачи.
- Трета страна: секое лице освен субјектот на податоците, контролорот, обработувачот и лицата кои дејствуваат под нивна надлежност.
- Согласност: слободно дадена, конкретна, информирана и недвосмислена согласност на субјектот на податоците.