01Operator de date
Operatorul responsabil de prelucrarea datelor în cadrul acestei oferte online este:
Forge12 Interactive GmbH
Josefstr. 37, 78166 Donaueschingen, Germania
E-mail: [email protected]
Telefon: +49 771 175 14272
02Informații generale privind prelucrarea datelor
Prelucrăm date cu caracter personal exclusiv în conformitate cu Regulamentul general privind protecția datelor (RGPD), Legea federală germană privind protecția datelor (BDSG) și alte dispoziții aplicabile în materie de protecție a datelor.
Prelucrarea are loc numai în măsura în care este necesară pentru furnizarea serviciilor noastre, asigurarea securității IT, îndeplinirea obligațiilor contractuale sau în baza obligațiilor legale.
03Rolul în cadrul SilentShield.io
În măsura în care prelucrăm date cu caracter personal în numele clienților noștri în cadrul SilentShield.io, acest lucru se face în calitate de persoană împuternicită conform art. 28 RGPD.
În aceste cazuri, responsabilitatea pentru prelucrarea datelor revine clientului respectiv (de exemplu, operatorul site-ului web).
Prelucrarea se efectuează exclusiv pe baza unui acord separat de prelucrare a datelor.
04Scopurile și temeiurile juridice ale prelucrării
4.1 Furnizarea și securitatea serviciilor
La utilizarea SilentShield.io, sunt prelucrate date tehnice de acces în scopul:
- Detectarea și prevenirea atacurilor (de ex. boți, spam, DDoS)
- Prevenirea utilizării abuzive
- Asigurarea stabilității și securității sistemelor
Sunt prelucrate în special următoarele date:
- Adresa IP
- Informații despre browser și dispozitiv
- Date din antetul HTTP
- Ora și conținutul solicitărilor
- Date de interacțiune și comportament
Pentru detectarea atacurilor se utilizează metode de analiză automatizate care evaluează tiparele de acces. În acest context, pot fi luate decizii automatizate (de ex. blocarea solicitărilor), în măsura în care este necesar pentru securitatea sistemului.
Temei juridic: Art. 6 alin. 1 lit. f) RGPD (interes legitim în securitatea IT și funcționalitate)
4.2 Prestații contractuale
Prelucrăm date cu caracter personal pentru inițierea, executarea și derularea relațiilor contractuale.
- Date de identificare (nume, companie, adresă)
- Date de contact (e-mail, număr de telefon)
- Date contractuale și de facturare
Temei juridic: Art. 6 alin. 1 lit. b) RGPD
4.3 Comunicare și asistență
Când ne contactați (de ex. prin e-mail, sistem de tichete sau telefon), prelucrăm datele transmise pentru gestionarea solicitării.
Temei juridic: Art. 6 alin. 1 lit. b) RGPD (contract), Art. 6 alin. 1 lit. f) RGPD (comunicare eficientă)
4.4 Referințe și prezentare corporativă
Utilizarea denumirilor de companii sau a logo-urilor se face exclusiv pe baza unui consimțământ explicit sau a unui acord contractual individual.
4.5 Detectarea agenților și raport (Agent Gateway)
În cazul în care operatorul site-ului activează Agent Gateway, SilentShield detectează pe partea de server agenți IA automatizați și boți și pune la dispoziția operatorului un raport în acest sens. Opțional, operatorul poate stabili politici potrivit cărora anumiți agenți sunt limitați sau respinși; aplicarea are loc local, la operator. Sunt prelucrate exclusiv date pseudonimizate:
- un hash ireversibil, care se schimbă zilnic, al adresei IP a agentului care accesează (adresa IP brută nu este stocată),
- un hash ireversibil, care se schimbă zilnic, al User-Agent,
- calea apelată fără parametri de interogare,
- stocarea acestor date brute pentru cel mult 14 zile, ulterior exclusiv agregate anonimizate.
Temei juridic: art. 6 alin. (1) lit. f) din RGPD (interes legitim privind securitatea, controlul abuzurilor și al costurilor, precum și transparența privind accesul automatizat).
05Categorii de date prelucrate
Prelucrăm în special următoarele categorii de date:
- Date de identificare
- Date de contact
- Date contractuale și de plată
- Date tehnice de acces (de ex. adresă IP, fișiere jurnal)
- Date de utilizare și interacțiune în cadrul SilentShield
06Destinatarii datelor
6.1 Destinatari interni
Accesul este acordat exclusiv angajaților implicați în operare, asistență, facturare sau securitate IT.
6.2 Furnizori de servicii externi
Utilizăm furnizori de servicii selectați, în special:
- Furnizori de hosting
- Furnizori de servicii IT și de securitate
- Furnizori de servicii de plată
Acolo unde este necesar, prelucrarea se desfășoară în cadrul prelucrării în baza unui acord conform art. 28 RGPD.
6.3 Utilizarea Cloudflare
Utilizăm serviciul Cloudflare (Cloudflare, Inc., SUA) ca rețea de livrare a conținutului (CDN), proxy invers și serviciu de securitate (de ex. WAF, protecție DDoS).
Traficul de date este direcționat prin infrastructura Cloudflare. Pot fi prelucrate în special următoarele date.
- Adresa IP
- Informații din antetul HTTP
- Informații despre browser și dispozitiv
- Date de acces și fișiere jurnal
Scop: Securitatea, performanța și disponibilitatea serviciilor noastre. Temei juridic: Art. 6 alin. 1 lit. f) RGPD
Cloudflare poate transfera date în țări terțe (în special SUA).
Cloudflare este certificat în cadrul EU-US Data Privacy Framework. În plus, se utilizează clauze contractuale standard conform art. 46 RGPD.
07Transferul datelor în țări terțe
Datele cu caracter personal sunt transferate în țări terțe numai dacă:
- Există o decizie de adecvare (art. 45 RGPD)
- Există garanții adecvate (art. 46 RGPD), în special clauze contractuale standard
08Perioada de păstrare
Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru scopurile respective:
- Date contractuale și de facturare: 6 până la 10 ani (obligații legale de păstrare)
- Date de comunicare: până la finalizarea procesării
- Date tehnice de acces: de regulă maxim 14 zile, cu excepția cazului în care evenimente relevante pentru securitate necesită o păstrare mai lungă
09Drepturile persoanelor vizate
Persoanele vizate au următoarele drepturi:
- Dreptul de acces (art. 15 RGPD)
- Dreptul la rectificare (art. 16 RGPD)
- Dreptul la ștergere (art. 17 RGPD)
- Dreptul la restricționarea prelucrării (art. 18 RGPD)
- Dreptul la portabilitatea datelor (art. 20 RGPD)
- Dreptul la opoziție (art. 21 RGPD)
De asemenea, există dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor.
10Autoritatea de supraveghere competentă
Comisarul de stat pentru protecția datelor și libertatea informațiilor din Baden-Württemberg
11Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate (MTO) pentru protejarea datelor cu caracter personal. Acestea includ în special:
- Criptare (TLS/SSL)
- Controale de acces
- Monitorizare și audituri de securitate
12Modificarea acestei politici de confidențialitate
Ne rezervăm dreptul de a modifica această politică de confidențialitate pentru a o adapta la cerințele juridice modificate sau la evoluțiile tehnice.
Versiunea actuală este disponibilă în orice moment pe site-ul nostru web.
13Panoul de feedback
Panoul nostru public de feedback (/feedback) permite clienților autentificați să trimită solicitări de funcționalități, să voteze idei și să comenteze. Contribuțiile trimise și numele afișat asociat sunt afișate public pe panou și pot fi indexate de motoarele de căutare. În mod implicit se utilizează un pseudonim („Prenume N.”); numele dumneavoastră complet este afișat numai dacă vă exprimați consimțământul în mod expres.
- Conținutul pe care îl trimiteți (titlu, text, comentarii)
- Voturile dumneavoastră și voturile la comentarii (asociate contului dumneavoastră)
- Numele dumneavoastră afișat (în mod implicit un pseudonim sau numele complet cu consimțământul dumneavoastră)
- Adresa dumneavoastră de e-mail — numai dacă optați pentru notificările privind modificarea stării
Temei juridic: operarea panoului și prelucrarea contribuțiilor dumneavoastră se întemeiază pe articolul 6 alineatul (1) litera (b) din RGPD (executarea contractului sau a unui serviciu solicitat de dumneavoastră) și pe interesul nostru legitim de a menține o foaie de parcurs transparentă a produsului, articolul 6 alineatul (1) litera (f) din RGPD.
Primiți e-mailuri privind modificarea stării numai dacă le activați în mod activ pentru o anumită contribuție (o casetă de selectare care nu este preselectată). Vă puteți dezabona în orice moment prin linkul cu un singur clic prezent în fiecare e-mail sau din contul dumneavoastră. Temeiul juridic al acestor notificări: consimțământul dumneavoastră, articolul 6 alineatul (1) litera (a) din RGPD.
Dacă vă ștergeți contul, contribuțiile și comentariile dumneavoastră de pe panou nu sunt șterse, ci anonimizate (numele dumneavoastră este eliminat, iar legătura cu contul dumneavoastră este întreruptă), astfel încât foaia de parcurs și discuția să rămână inteligibile — articolul 17 alineatul (3) litera (a) din RGPD.