Pravila o privatnosti za
Web aplikacije sproof sign i sproof Ident

Ova pravila o privatnosti odnose se samo na našu web aplikaciju. Pravila o privatnosti za našu web stranicu sproof.com možete pronaći ovdje.

1. Uvod

Zaštita vaših osobnih podataka posebno nam je važna. Slijedom toga, s vašim osobnim podacima postupat ćemo u skladu s važećim zakonodavstvom o zaštiti, zakonitom postupanju i povjerljivosti osobnih podataka, posebno Zakonom o zaštiti podataka (u daljnjem tekstu “FADP”) i Općom uredbom o zaštiti podataka (u daljnjem tekstu “GDPR”). Sljedeće informacije pružaju vam informacije o tome kako obrađujemo vaše osobne podatke kada koristite naše web aplikacije sproof sign i sproof ident.

Ova pravila o privatnosti odnose se na web aplikacije sproof sign i sproof ident. Web stranica sproof.com tehnički je odvojena i nema automatizirane razmjene podataka između stranica.

2. Ime i podaci za kontakt voditelja obrade

sproof GmbH (u daljnjem tekstu “sproof”) odgovoran je za obradu podataka.

sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com

3. Obrada podataka

U pružanju naših usluga, posebno naše web stranice i ponuda dostupnih na našoj web stranici, obrađujemo osobne podatke korisnika naše web stranice, kao i korisnika koji koriste našu online ponudu. Specifične metode obrade podataka predstavljene su u nastavku:

3.1. Obrada podataka Korištenje web aplikacija

Sljedeći osobni podaci automatski se obrađuju kada posjetite naše web aplikacije:

  • Klada;
  • IP adresa;
  • Vrsta i verzija vašeg web preglednika;
  • Podaci o vašem uređaju (ID uređaja);
  • Datum i vrijeme pristupa našoj web stranici ili podstranicama;
  • Web stranica s koje pristupate našoj web stranici (URL preporuke).

Obrada služi za pružanje ponuda na našoj web stranici, za osiguranje sigurnosti korištene IT infrastrukture, za provođenje marketinga i analiza u reklamne svrhe i za omogućavanje informativnog korištenja naše web stranice.

Podaci dnevnika obično se pohranjuju 30 dana. U slučaju sigurnosnog događaja, podaci se pohranjuju dok se incident ne razjasni.

Pravna osnova za obradu vaših osobnih podataka je naš legitimni interes u skladu s člankom 6. stavkom 1. točkom (f) GDPR-a. Naš legitimni interes je učiniti našu web stranicu jednostavnom za korištenje i kontinuirano je poboljšavati, pružiti vam sadržaj kojem pristupate, osigurati sigurnost naše IT infrastrukture (posebno u svrhu obrane od napada, otkrivanja, uklanjanja i dokumentiranja grešaka) i upravljati danim pristancima za kolačiće.

Davanje vaših podataka nije obvezno; Međutim, bez odredbe nije moguće da vam pružimo sadržaj kojem pristupate.

Više informacija o kolačićima možete pronaći u točki 3.3.

3.2. Kolačići za obradu podataka

Informacije o kolačićima možete pronaći u Pravilima o kolačićima: Na Pravila o kolačićima

3.3. Obrada podataka u vezi s upotrebom znaka za provjeru

Kada koristimo znak za provjeru, vaše osobne podatke obrađujemo u sljedeće svrhe:

3.3.1. Korištenje računa

Sljedeće osobne podatke obrađujemo kada kreirate račun
kao kupac ili znak za slanje ili potpisivanje
korist:

  • Podaci o imenu;
  • datumi rođenja (samo ako su identificirani kvalificiranim elektroničkim potpisom);
  • Podaci e-pošte;
  • broj mobilnog telefona (samo kada koristite SMS TAN);
  • Podaci o adresi;
  • kontakt podaci (adresa e-pošte, telefonski broj);
  • Tvrtka;
  • dodatno učitani podaci (dokumenti, slike);
  • Potpisa;
  • Timestamp;
  • IP adresa;
  • Podaci dnevnika;

Podaci će se proslijediti našem pružatelju IT usluga (izvršitelju obrade) sa sjedištem u EU. Ako kupac pozove druge osobe da potpišu, potrebno je unijeti ime i adresu e-pošte pozvane osobe.
Alternativno, možete se registrirati za sproof sign putem postojećih računa kod Googlea, Facebooka, LinkedIna, Windows Livea, Advokata ili, pod određenim okolnostima, putem jedinstvene prijave nakon integracije putem sproofa. Obrađuju se sljedeće kategorije podataka:

  • Podaci o imenu;
  • Podaci e-pošte;
  • Profilne slike (s dotičnog računa).

Osobne podatke općenito obrađujemo za vrijeme trajanja poslovnog odnosa i u skladu sa zakonskim zahtjevima (obveze zadržavanja). Pravna osnova za obradu vaših osobnih podataka je privola u skladu s člankom 6. stavkom 1. točkom (a) GDPR-a, ispunjavanje predugovornih i ugovornih obveza u skladu s člankom 6. stavkom 1. točkom (b) GDPR-a i ispunjavanje zakonskih obveza u skladu s člankom 6. stavkom 1. točkom (c) GDPR-a (radi poštivanja zakonskih obveza zadržavanja).
Pružanje i obrada vaših podataka nužna je kako bismo vam pružili uslugu našeg dokaznog znaka.

3.3.2. Pružatelji usluga povjerenja za obradu podataka

Sljedeće osobne podatke obrađujemo ako kupci s kvalificiranim potpisom žele potpisati uz pomoć pružatelja usluga povjerenja (npr. A-Trust, D-Trust, swisscom) ili drugih pružatelja usluga koji su potrebni za pružanje usluga pružatelja usluga povjerenja:

  • Podaci o imenu;
  • Rođenje;
  • kontakt podaci (adresa e-pošte, telefonski broj);

Osobne podatke općenito obrađujemo za vrijeme trajanja poslovnog odnosa i u skladu sa zakonskim zahtjevima (obveze zadržavanja). Pravna osnova za obradu vaših osobnih podataka je privola u skladu s člankom 6. stavkom 1. točkom (a) GDPR-a, ispunjavanje predugovornih i ugovornih obveza u skladu s člankom 6. stavkom 1. točkom (b) GDPR-a i ispunjavanje zakonskih obveza u skladu s člankom 6. stavkom 1. točkom (c) GDPR-a (radi poštivanja zakonskih obveza zadržavanja).
Pružanje i obrada vaših podataka nužna je kako bismo vam pružili uslugu našeg dokaznog znaka.

3.3.3 Traka za obradu podataka

Surađujemo sa Stripeom (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irska) kao pružateljem platnih usluga. Na našem znaku za provjeru, platne transakcije se stoga obrađuju putem Stripea. U tom kontekstu obrađujemo sljedeće osobne podatke:

  • Ime vlasnika kartice;
  • Adresa e-pošte;
  • Kupac;
  • Broj narudžbe;
  • Bankovni račun;
  • Kreditna kartica;
  • razdoblje valjanosti kreditne kartice;
  • Broj za provjeru kreditne kartice (CVC);
  • datum i vrijeme transakcije;
  • iznos transakcije;
  • Naziv pružatelja usluga;
  • Mjesto.

Pružanje i obrada vaših podataka nužna je kako bismo vam pružili uslugu našeg dokaznog znaka, posebno platnih transakcija.
Stripe ima dvostruku ulogu voditelja obrade i izvršitelja obrade u aktivnostima obrade podataka. Kao voditelj obrade, Stripe koristi vaše dostavljene podatke kako bi ispunio regulatorne obveze. To odgovara legitimnom interesu Stripea (u skladu s člankom 6. stavkom 1. točkom f GDPR-a) i služi izvršenju ugovora (u skladu s člankom 6. stavkom 1. točkom b GDPR-a). Nemamo utjecaja na ovaj proces.
Stripe djeluje kao procesor kako bi mogao dovršiti transakcije unutar platnih mreža. U okviru odnosa obrade narudžbi, Stripe djeluje isključivo prema našim uputama i ugovorno je obvezan poštivati propise o zaštiti podataka u smislu članka 28. GDPR-a.
Stripe je implementirao mjere usklađenosti za međunarodne prijenose podataka. To se odnosi na sve globalne aktivnosti u kojima Stripe obrađuje osobne podatke pojedinaca u EU. Te se mjere temelje na standardnim ugovornim klauzulama EU-a.
Za više informacija o mogućnostima prigovora i uklanjanja Stripea, posjetite: Stripe Privacy Center

3.3.4 Dodaci za društvene medije za obradu podataka

Nismo integrirali nikakve dodatke za društvene medije u našu webbapp. Gumbi društvenih medija na društvenim mrežama (npr. Instagram, Facebook, LinkedIn) integrirani su samo na naš znak dokaza s poveznicom (referentna poveznica na društvene mreže). Ako kliknete na ovu poveznicu (gumb), bit ćete preusmjereni izravno na odgovarajuću web stranicu. Imajte na umu

3.4. Obrada podataka u vezi s korištenjem sproof identa

Ako koristite sproof ident za pojednostavljenje registracije, identifikacije ili izrade korisničkog računa, mi i tvrtka s kojom provodite postupak registracije, identificirate se ili postavljate korisnički račun (u daljnjem tekstu ugovorni partneri) obrađujemo vaše osobne podatke kao zajednički voditelji obrade u smislu članka 26. GDPR-a.
Za obradu i ispunjavanje prava ispitanika u skladu s člancima 15. do 20. GDPR-a, ugovorni partner djeluje kao jedinstvena kontaktna točka. Podaci za kontakt ugovornog partnera mogu se pronaći, na primjer, u njegovim informacijama o zaštiti podataka u skladu s člancima 13. i 14. GDPR-a.
Ako odlučite koristiti sproof ident, automatski ćete biti preusmjereni na naše poslužitelje i primit ćete pozivnicu za sudjelovanje u sproof identu na vašem zaslonu. Vaš uređaj prenosi relevantne tehničke podatke o povezivanju (npr. vašu IP adresu, vrstu i verziju vašeg web preglednika). Podaci se bilježe u datoteke zapisnika i obrađuju posebno za rad sproof identa (detaljnije informacije možete pronaći u točki 3.1 “Korištenje web aplikacija”).

Pristup vašem digitalnom identitetu (e-ID prema Uredbi EU 2024/1183; u Austriji ID Austria) je samo uz vaš pristanak. Ako se uspješno autentificirate unosom ispravnih pristupnih podataka, prikupljamo podatke pohranjene u vašoj e-osobnoj iskaznici (npr. ime i prezime, adresu uključujući ulicu, kućni broj, sufiks adrese, poštanski broj i državu kao i druge podatke; o prikupljenim podacima bit ćete zasebno obaviješteni u svakom slučaju) i prosljeđujemo ih našem ugovornom partneru u svrhu provođenja registracije i postavljanja korisničkog računa ili korisničkog računa. Za identifikaciju ili registraciju. Obrada podataka u tom pogledu temelji se na pravnoj osnovi u skladu s člankom 6. stavkom 1. točkom (a) GDPR-a. Vaša privola je dobrovoljna i može se opozvati u bilo kojem trenutku s učinkom za budućnost, npr. putem privacy@sproof.com. Opoziv ne utječe na zakonitost obrade podataka do trenutka opoziva.

Nakon toga, naš ugovorni partner obrađuje podatke koje smo mu prenijeli kako bi prekinuo ili dovršio postupak registracije. Svaka naknadna obrada od strane ugovornog partnera, npr. u svrhu administracije kupaca, provodi se pod odgovornošću ugovornog partnera u skladu s člankom 4. stavkom 7. GDPR-a.

Imajte na umu da sproof ne pohranjuje podatke prikupljene putem vaše e-osobne iskaznice dulje vrijeme. Oni se pohranjuju samo u razdoblju od 30 dana kako bi se spriječile prijevare i zlouporabe te zaštitili od kibernetičkih napada, a zatim se automatski brišu. Podaci za autentifikaciju i pristanak također će biti anonimizirani ili izbrisani nakon 30 dana. Od tada nećemo moći dodijeliti nikakve podatke vašoj osobi.

Za tehničku obradu sproof identa prosljeđujemo vaše podatke podizvođačima navedenim u točki 4. U tu svrhu sklopili smo ugovore o obradi narudžbi u skladu s člankom 28. GDPR-a.

4. Podizvršitelji obrade

4.1. Scaleway S.A.S

Naziv: Scaleway S.A.S
Adresa: 8 rue de la Ville l’Evêque, 75008 Pariz, Francuska
Ime, funkcija i podaci za kontakt osobe za kontakt:
Scalewayev DPO: dpo@iliad.fr.
Scalewayev tim za privatnost: privacy@scaleway.com
Obavijest o povredi podataka: security@scaleway.com
Predmet obrade: Podatkovni centar, odnosno pružanje infrastrukture. Podaci se tamo obrađuju i pohranjuju.

4.2. Swisscom (Švicarska) Ltd

Naziv: Swisscom (Švicarska) Ltd
Adresa: Alte Tiefenaustrasse 6, 3050 Bern, Švicarska
Ime, funkcija i podaci za kontakt osobe za kontakt:
E-pošta: datenschutz@swisscom.com
Pošta: Swisscom (Švicarska) Ltd, dr. Nicolas Passadelis,
LL.M., službenik za zaštitu podataka Swisscom Ltd i Swisscom (Švicarska) Ltd, poštanski pretinac, 3050 Bern
Predmet obrade: Izrada i izrada kvalificiranih elektroničkih potpisa. Samo za znak otpora.

4.3. Sendinblue GmbH

Naziv: Sendinblue GmbH
Adresa: Köpenicker Straße 126, 10179 Berlin, Njemačka
Ime, funkcija i podaci za kontakt osobe za kontakt: datenschutz@sendinblue.com
Predmet obrade: Poslužitelj pošte, odnosno slanje e-pošte za pozive za digitalno potpisivanje dokumenta, druge transakcijske e-poruke kao što su podsjetnici, postavljanje lozinki itd. ili informacije o našim uslugama.

4.4. OVH GmbH

Naziv: OVH GmbH
Adresa: Christophstraße 19, 50670 Köln, Njemačka
Ime, funkcija i podaci za kontakt osobe za kontakt: kundendienst@ovh.de
Predmet obrade: Podatkovni centar, odnosno pružanje infrastrukture. Podaci se tamo obrađuju i pohranjuju.

5. Automatizirano donošenje odluka / profiliranje

Ne postoji automatizirano donošenje odluka, uključujući profiliranje.

6. Vaša prava kao ispitanika

Također bismo vam željeli skrenuti pozornost na sljedeća prava na koja imate pravo kao ispitanik:

  • Pravo voditelja obrade na pristup osobnim podacima koji se odnose na vas u skladu s člankom 15. GDPR-a
  • Pravo na ispravak u skladu s člankom 16. GDPR-a
  • Pravo na brisanje u skladu s člankom 17. GDPR-a
  • Pravo na ograničenje obrade u skladu s člankom 18. GDPR-a
  • Pravo na prenosivost podataka u skladu s člankom 20. GDPR-a
  • Pravo na prigovor na obradu u skladu s člankom 21. GDPR-a
  • Pravo na povlačenje privole u skladu s člankom 7. stavkom 3. GDPR-a

Nadalje, također imate pravo podnijeti žalbu nadležnom nadzornom tijelu (u Austriji, tijelu za zaštitu podataka sa sjedištem u Beču). S tim u vezi upućujemo na web stranicu austrijskog tijela za zaštitu podataka kojoj se može pristupiti pod poveznicom www.dsb.gv.at . Međutim, također nas možete kontaktirati izravno na adresu e-pošte privacy@sproof.com ako imate bilo kakvih pritužbi.

7. Status

Ažuriranje ovih pravila o privatnosti može biti potrebno zbog tehničkog razvoja i novih zakonskih zahtjeva. Unaprijed ćemo vas obavijestiti.

Ova Pravila o privatnosti dostupna su na različitim jezicima. U slučaju nejasnoća ili pitanja u tumačenju, prevladava samo njemačka verzija ove izjave o zaštiti podataka.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.