Pemberitahuan Privasi GDPR PhotoRobot (Pasal 13)
Dokumen ini merinci Pemberitahuan Privasi GDPR PhotoRobot (Pasal 13): Versi 1.0 — PhotoRobot Edition, uni-Robot Ltd., Republik Ceko.
Catatan: Kebijakan Privasi berlaku untuk pengguna umum. Pemberitahuan Privasi GDPR diperlukan untuk akun baru dan sesuai GDPR Pasal 13.
1. Identifikasi Pengontrol
Pengontrol data pribadi adalah:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Praha 1
Republik Ceko
ID Perusahaan: 01478061
ID PPN: CZ01478061
Email: legal@photorobot.com
Surel: info@photorobot.com
(selanjutnya: "Pengontrol" atau "PhotoRobot")
2. Kategori Data Pribadi yang Kami Proses
Kami memproses kategori data pribadi berikut:
2.1. Identifikasi dan detail kontak
- Nama, nama keluarga
- Nama perusahaan
- Alamat email
- Nomor telepon
- Detail penagihan dan informasi PPN (jika ada)
2.2. Informasi login dan akun
- Kredensial akun
- Kata sandi (hanya di-hash)
- Pengaturan akun
2.3. Data teknis
- Alamat IP
- Pengidentifikasi perangkat
- Informasi browser dan OS
- Log waktu dan penggunaan akses
2.4. Data operasional dalam Layanan
- Metadata proyek
- Gambar dan konten yang diunggah
- Memproses log dan riwayat
- Metadata sinkronisasi CL ↔ Cloud
- Log diagnostik robot/firmware saat diaktifkan
3. Tujuan Pemrosesan
Data pribadi diproses untuk tujuan berikut:
- Pembuatan dan pengelolaan akun
- Penyediaan layanan PhotoRobot Cloud dan Cloud 2.0
- Penyediaan aktivasi lisensi CL dan distribusi pembaruan
- Pengoperasian Robot PhotoRobot dan pembaruan firmware
- Penagihan, faktur, dan pemrosesan pembayaran
- Peningkatan layanan, diagnostik, dan pemantauan keamanan
- Dukungan pelanggan dan resolusi tiket
- Memenuhi kewajiban hukum (akuntansi, perpajakan, pengarsipan)
- Melindungi kepentingan yang sah (pencegahan penipuan, keamanan layanan)
- Mengirim komunikasi pemasaran (hanya dengan persetujuan)
4. Dasar Hukum untuk Pemrosesan
Kami memproses data pribadi berdasarkan:
4.1. Pelaksanaan kontrak (Pasal 6(1)(b) GDPR)
Untuk:
- Pembuatan akun
- pengoperasian Layanan
- Manajemen lisensi dan firmware CL
- Dukungan Pelanggan
4.2. Kewajiban hukum (Pasal 6(1)(c) GDPR)
Untuk:
- Akuntansi
- Faktur dan perpajakan
- kepatuhan terhadap persyaratan hukum
4.3. Kepentingan yang sah (Pasal 6(1)(f) GDPR)
Untuk:
- Keamanan dan pemantauan
- Pemecahan Masalah dan Diagnostik
- peningkatan Layanan
- pencegahan penyalahgunaan
4.4. Persetujuan (Pasal 6(1)(a) GDPR)
Hanya jika diperlukan secara eksplisit, misalnya:
- Komunikasi Pemasaran
- Cookie yang tidak penting
Persetujuan dapat ditarik kapan saja.
5. Penerima Data Pribadi
Data pribadi dapat dibagikan dengan:
5.1. Sub-pemroses
Untuk menyediakan layanan hosting, komunikasi, dan analitik:
- Google Cloud Platform
- Penyedia pengiriman email
- Alat analitik
- Sistem dukungan pelanggan
- vendor TI lain yang sangat diperlukan untuk mengoperasikan Layanan
Daftar lengkap disimpan dalam Daftar Sub-Prosesor.
5.2. Layanan profesional
- Perusahaan Akuntan
- Penasihat Hukum
- auditor
5.3. Otoritas publik
Hanya jika diwajibkan oleh hukum.
6. Transfer Internasional
Jika data pribadi ditransfer ke luar Wilayah Ekonomi Eropa (EEA):
- transfer dilindungi oleh Klausul Kontrak Standar (SCC 2021)
- langkah-langkah teknis dan organisasi tambahan diterapkan
- Akses dibatasi dan dikontrol secara ketat
Server terutama dihosting di Google Cloud Platform, yang mematuhi :
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- Persyaratan perlindungan data GDPR UE
7. Periode Penyimpanan Data
7.1. Data akun
Disimpan selama durasi kontrak, dan 5 tahun setelahnya (persyaratan hukum).
7.2. Data Pelanggan di Cloud
Disimpan selama durasi kontrak dan dihapus 30 hari setelah pembatalan, kecuali jika berlaku penyimpanan hukum.
7.3. Log teknis
Disimpan selama 30-180 hari, tergantung tujuannya.
7.4. Faktur dan akuntansi
Dipertahankan selama 10 tahun (hukum UE/CZ).
8. Hak Anda sebagai Subjek Data
Anda memiliki hak berikut:
- Hak akses (Pasal 15 GDPR)
- Hak untuk memperbaiki (Pasal 16 GDPR)
- Hak untuk menghapus (Pasal 17 GDPR)
- Hak atas pembatasan (Pasal 18 GDPR)
- Hak atas portabilitas data (Pasal 20 GDPR)
- Hak untuk menolak (Pasal 21 GDPR)
- Hak untuk menarik persetujuan
- Hak untuk mengajukan keluhan kepada otoritas pengawas
Otoritas pengawas di Republik Ceko:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Sifat Data Wajib atau Sukarela
Memberikan data pribadi dapat:
- Wajib untuk tujuan kontrak (misalnya, pembuatan akun)
- Wajib untuk kewajiban hukum (penagihan)
- Sukarela untuk pemasaran atau cookie yang tidak penting
Jika data yang diperlukan tidak disediakan, kami mungkin tidak dapat menawarkan Layanan.
10. Pengambilan Keputusan Otomatis
Kami tidak menggunakan data pribadi untuk pengambilan keputusan otomatis atau pembuatan profil yang menghasilkan efek hukum.
11. Informasi Kontak
Untuk pertanyaan atau untuk menggunakan hak Anda:
Surel: legal@photorobot.com
Surel: info@photorobot.com
Atau melalui pos ke alamat Pengontrol.