Privacybeleid
- 1. Gegevensbeheerder
- 2. Wettelijke basis voor het verwerken van persoonlijke gegevens
- 3. Welke persoonlijke gegevens we verzamelen
- 4. Doel van de verwerking van persoonsgegevens
- 5. Overdracht van persoonsgegevens aan derden
- 6. Overdracht van gegevens buiten de Europese Unie
- 7. Bewaartermijn van gegevens
- 8. Gebruikersrechten
- 9. Gegevensbeveiliging
- 10. Gegevensverwerking met behulp van kunstmatige intelligentie
- 11. Gebruik van cookies
1. Gegevensbeheerder
De gegevensbeheerder is:
TANDOORIA Spółka z ograniczoną odpowiedzialnością NIP: 6772520369 KRS: 0001148378 REGON: 54061609400000 Adres: ul. Wielicka 42 lok. B3, 30-552 Kraków, Polen
(hierna het "Bedrijf" of "Verwerkingsverantwoordelijke" genoemd).
Voor vragen over de bescherming van persoonsgegevens kunt u contact met ons opnemen via:[email protected]
2. Wettelijke basis voor het verwerken van persoonlijke gegevens
Het bedrijf verwerkt persoonlijke gegevens in overeenstemming met de vereisten van de wetgeving van de Europese Unie, in het bijzonder de Algemene Verordening Gegevensbescherming (AVG).
De rechtsgronden voor verwerking zijn:
Artikel 6(1)(b) AVG — uitvoering van een contract of acties voorafgaand aan het aangaan van een contract
Artikel 6(1)(c) AVG — naleving van wettelijke verplichtingen (waaronder boekhoudkundige en fiscale verplichtingen)
Artikel 6(1)(f) AVG – legitiem belang van de Verwerkingsverantwoordelijke (zorgen voor veiligheid, verbeteren van de dienstverlening)
Artikel 6(1)(a) AVG – toestemming van de gebruiker (bijvoorbeeld voor marketingcommunicatie)
3. Welke persoonlijke gegevens we verzamelen
3.1. Accountgegevens
naam of bijnaam
e-mailadres
wachtwoord (in gecodeerde vorm)
3.2. Factureringsgegevens
Wanneer u zich abonneert of een factuur aanvraagt, kunnen de volgende gegevens worden verzameld:
voor- en achternaam of bedrijfsnaam
adres
land en postcode
e-mail
telefoonnummer
fiscaal identificatienummer (indien van toepassing)
Deze gegevens worden verwerkt met het oog op het uitvoeren van het contract en het voldoen aan wettelijke verplichtingen onder de Poolse belastingwetgeving.
3.3. Betalingsgegevens
Betalingen worden verwerkt via de betalingsprovider Stripe. Het bedrijf slaat geen volledige creditcardgegevens op. Stripe verwerkt betalingsgegevens in overeenstemming met haar eigen privacybeleid en treedt op als afzonderlijke verwerker of gegevensbeheerder.
3.4. Interactiegegevens
chatberichten
audio- of videosessies
technische logboeken en geschiedenis van servicegebruik
3.5. Technische gegevens
IP-adres
apparaattype
browser en besturingssysteem
cookies
4. Doel van de verwerking van persoonsgegevens
Persoonlijke gegevens worden verwerkt met als doel:
het verlenen van toegang tot de servicefunctionaliteit
het verwerken van betalingen en facturering
het garanderen van de veiligheid van het platform
het verbeteren van de servicekwaliteit
het voldoen aan wettelijke verplichtingen
het verzenden van marketingcommunicatie (met toestemming)
5. Overdracht van persoonlijke gegevens aan derden
Het bedrijf kan persoonlijke gegevens doorgeven aan:
betalingsproviders
hostingproviders
analytische dienstverleners
juridische en boekhoudkundige adviseurs
De overdracht is gebaseerd op gegevensverwerkingsovereenkomsten (DPA) of andere juridische gronden.
6. Overdracht van gegevens buiten de Europese Unie
Als persoonlijke gegevens buiten de EU worden overgedragen, past het bedrijf passende waarborgen toe in overeenstemming met de AVG, waaronder:
standaard contractuele clausules (SCC)
andere mechanismen waarin de EU-wetgeving voorziet
7. Bewaartermijn van gegevens
Persoonlijke gegevens worden bewaard:
voor de duur van het bestaan van het account
voor de tijd die nodig is om aan boekhoudkundige en fiscale verplichtingen te voldoen
totdat de toestemming wordt ingetrokken (in het geval van marketingcommunicatie)
8. Gebruikersrechten
De gebruiker heeft het recht om:
toegang te krijgen tot zijn persoonlijke gegevens
correctie van zijn gegevens aan te vragen
verwijdering aan te vragen (“recht om vergeten te worden”)
beperking van de verwerking aan te vragen
gegevens in een gestructureerd formaat te verkrijgen (recht op gegevensportabiliteit)
een klacht indienen bij de Poolse toezichthoudende autoriteit — Urząd Ochrony Danych Osobowych (UODO)
9. Gegevensbeveiliging
Het bedrijf implementeert passende technische en organisatorische maatregelen om persoonlijke gegevens te beschermen, waaronder:
encryptie van gegevensoverdracht
toegangsbeperkingen
toegangscontrole tot informatiesystemen
Geen enkel systeem kan echter absolute veiligheid garanderen.
10. Gegevensverwerking met behulp van kunstmatige intelligentie
Gebruikersberichten en andere interacties kunnen worden verwerkt door kunstmatige intelligentie-algoritmen om servicefunctionaliteit te bieden. Gedetailleerde voorwaarden worden gespecificeerd in het document "AI Data Processing".
11. Gebruik van cookies
Op het gebruik van cookies is een afzonderlijk "Cookiebeleid" van toepassing.