Vysvětlení, kdy Diriqo vystupuje jako správce a kdy jako zpracovatel, jaké kategorie dat se zpracovávají a jaká práva mají subjekty údajů.
Ochrana osobních údajů
1. Role Diriqo při zpracování dat
Diriqo může při různých typech zpracování vystupovat v odlišných rolích. U účtu, podpory, bezpečnosti, technických logů a budoucího billingu vystupuje zpravidla jako správce. U provozních dat vložených organizací vystupuje zpravidla jako zpracovatel podle pokynů organizace.
- správce: účet, autentizace, billing, podpora, bezpečnost, technické logy, abuse prevention
- zpracovatel: zaměstnanci, zákazníci, zakázky, fotografie, docházka, komunikace, portálová data a provozní evidence zákazníka
2. Kategorie osobních údajů
Aplikace může zpracovávat identifikační a kontaktní údaje, pracovní role, docházku, směny, úkoly, fotografie, komunikaci, fakturační údaje, technické logy, auditní záznamy, údaje o zařízení, preferencích, oprávněních a budoucí údaje související s platbami nebo integracemi.
3. Účely a právní základy
Diriqo zpracovává údaje pro poskytování služby, zabezpečení, autentizaci, správu účtu, plnění smlouvy, podporu, prevenci zneužití, plnění právních povinností, obhajobu právních nároků a budoucí billing. Organizace odpovídá za právní základ u dat, která do aplikace vkládá jako správce.
4. Uchování, export a výmaz
Data jsou uchovávána po dobu trvání účtu a poté po nezbytnou dobu podle smluvních, právních, bezpečnostních, účetních a auditních potřeb. Organizace může exportovat nebo mazat data podle dostupných funkcí a oprávnění.
5. Práva subjektů údajů
Subjekty údajů mohou mít právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost, námitku nebo stížnost u dozorového úřadu. Pokud jde o data spravovaná organizací, Diriqo zpravidla předá žádost organizaci nebo jí poskytne přiměřenou součinnost.
6. Subprocesory a mezinárodní prvky
Diriqo může využívat subprocesory pro hosting, databázi, úložiště, e-mail, platby, analytiku, monitoring, podporu, mobilní služby, push notifikace nebo AI a integrační funkce. Provozovatel bude udržovat přiměřený přehled subprocesorů a při změnách poskytne zákazníkům vhodnou informaci.
7. Bezpečnost
Diriqo používá přiměřená technická a organizační opatření, zejména autentizaci, autorizaci, oddělení tenantů, server-side guardy, soukromé úložiště, auditní záznamy a omezení přístupů. Žádné opatření však nemůže zaručit absolutní bezpečnost.