Disclaimer: This page is an automated translation of the original English document, provided of you convenience.
In case of any dicrepancy between the translation and the English original, the English version shall prevail.
Pease refer to the original [Record of Processing Activities (RoPA)] in English for the definitive text.
Záznam o činnostech zpracování (RoPA)
1. Informace o zpracovateli
Název a kontaktní údaje:
- Zpracovatel: Deskhero AB
- Adresa: KIVRA: 559415-4170, 106 31, Stockholm, Sweden
- Zástupce: Jimmie Antonsson
- E-mail: support@deskhero.com
- Telefon: +46 70 32 789 55
2. Pověřenec pro ochranu osobních údajů (DPO)
Název a kontaktní údaje:
- Jméno: Klas Karlsson
- E-mail: dpo@deskhero.com
- Telefon: +46 70 601 13 22
3. Informace o správci (Klienti)
Společnost Deskhero AB poskytuje platformu Software-as-a-Service (SaaS) Klientům (podnikům), kteří používají Službu k řízení aktivit zákaznické podpory. Jako Zpracovatel zpracováváme osobní údaje jménem našich Klientů (Správců) v souladu s našimi Smlouva o zpracování osobních údajů.
4. Kategorie činností zpracování
4.1 Předmět zpracování
- Zpracování osobních údajů nezbytných pro poskytování Služby Klientům, včetně ukládání, vyhledávání, předávání a dalších operací nutných pro fungování Služby.
4.2 Povaha a účel zpracování
- Účel: Usnadnit interakce zákaznické podpory mezi Klienty a jejich zákazníky prostřednictvím našeho helpdesk ticketingového systému.
- Povaha: shromažďování, ukládání, uspořádání, vyhledávání, konzultace, používání, zpřístupnění přenosem a mazání osobních údajů.
4.3 Typy zpracovávaných osobních údajů
- Údaje klienta a uživatelů:
- Identifikační údaje: jména, e-mailové adresy, telefonní čísla, pracovní pozice.
- Autentizační údaje: uživatelská jména, hesla.
- Kontaktní údaje.
- Fakturační údaje: platební údaje, záznamy o transakcích.
- Údaje zákazníků klienta:
- Kontaktní údaje: jména, e-mailové adresy, telefonní čísla.
- Obsah komunikace: zprávy, přílohy, tikety podpory.
- Jakékoli další osobní údaje poskytnuté prostřednictvím Služby.
4.4 Kategorie subjektů údajů
- Uživatelé: Zaměstnanci nebo zástupci Klienta oprávnění používat Službu.
- Zákazníci klienta: Jednotlivci, kteří komunikují s Klientem prostřednictvím Služby.
4.5 Doba zpracování
- Osobní údaje jsou zpracovávány po dobu trvání Smlouvy s Klientem a uchovávány podle naší zásady uchovávání dat (viz oddíl 6).
5. Přenosy do třetích zemí nebo mezinárodních organizací
Osobní údaje mohou být předávány do zemí mimo Evropskou unii (EU) nebo Evropský hospodářský prostor (EHP), pokud je to nezbytné pro poskytování Služby. Tyto přenosy probíhají v souladu se zákony o ochraně osobních údajů a s využitím vhodných záruk:
- Standardní smluvní doložky (SCC): Implementováno se sub-procesory nacházejícími se mimo EU/EHP. Viz DPA pro podrobnosti
- Rozhodnutí o odpovídající ochraně: Přenos do zemí, které Evropská komise uznala za zajišťující odpovídající úroveň ochrany osobních údajů.
6. Uchovávání a mazání dat
Osobní údaje uchováváme pouze po dobu nezbytnou k naplnění účelů, pro které byly shromážděny, včetně právních, účetních nebo reportovacích požadavků.
- Aktivní data: Uchovávána po dobu trvání Smlouvy.
- Zálohy: Uchovávány po dobu až jednoho (1) roku a mazány v rámci našeho pravidelného procesu údržby záloh.
- Vymazání po ukončení: Po ukončení Smlouvy budou osobní údaje vymazány nebo anonymizovány v souladu s našimi Smlouva o zpracování osobních údajů (DPA) a zásadami uchovávání dat.
7. Technická a organizační opatření (TOM)
Zavádíme vhodná technická a organizační opatření, aby byla zajištěna úroveň bezpečnosti odpovídající riziku, jak je podrobně popsáno v našem Technická a organizační opatření dokumentu
Mezi klíčová opatření patří:
- Řízení přístupu: Omezený přístup podle principu nejmenších oprávnění.
- Šifrování dat: Šifrování osobních údajů při přenosu i v klidu.
- Síťová bezpečnost: Používání firewallů a systémů detekce průniků.
- Reakce na incidenty: Postupy pro detekci a reakci na bezpečnostní incidenty.
- Školení zaměstnanců: Pravidelné školení v oblasti ochrany dat a bezpečnostních postupů.
8. Sub-procesory
Zapojili jsme následující sub-procesory, aby nám pomohli s poskytováním Služby:
Sub-procesor | Umístění | Poskytované služby | Zpracovávaná data |
Amazon Web Services | Ireland | Hostingové a infrastrukturní služby | Osobní údaje uložené a zpracovávané v rámci Služby |
Found by Elastic | Ireland | Vyhledávací a analytické služby | Osobní údaje zpracovávané pro vyhledávací funkce |
OpenAI API | United States | Automatizace úloh založená na AI | Dočasné zpracování dat zadaných do funkcí AI |
DeepL | Germany | Překladatelské služby | Dočasné zpracování textu během překladu |
GroupDocs.Cloud | United States | Extrakce textu z dokumentů | Dočasné zpracování nahraných dokumentů |
Pinecone.io | Belgium | Vektorová databáze pro vyhledávání AI obsahu | Ukládání vektorů obsahu (žádný čitelný obsah) |
AttachmentScanner.com | United States | Skenování virů a malwaru | Dočasné zpracování nahraných souborů |
Zyte.com | United States | Web scraping pro znalostní databáze AI | Dočasné zpracování seškrábaných webových dat |
TaxJar.com | United States | Dodržování daňových předpisů a ověřování DPH | Zpracování údajů souvisejících s daněmi |
Elmah.io | Denmark | Zaznamenávání chyb a ladění | Ukládání záznamů o chybách aplikace |
IPinfo.io | United States | Geolokace IP adres | Dočasné zpracování údajů o IP |
Twilio | United States | Komunikační služby | Zpracování telefonních čísel a komunikačních metadat |
Google Tag Manager | United States | Služby správy tagů | Zpracování sledovacích dat |
Stripe | United States | Zpracování plateb | Zpracování platebních informací |
Google Analytics 4 | United States | Webová analytika | Zpracování anonymizovaných údajů o používání |
9. Dokumentace a shoda
Vedeme záznamy o činnostech zpracování, jak vyžaduje článek 30 GDPR, včetně:
- Účely zpracování
- Kategorie subjektů údajů a osobních údajů
- Kategorie příjemců
- Mezinárodní přenosy
- Technická a organizační opatření
Tyto záznamy jsou na vyžádání k dispozici dozorovým orgánům.
10. Aktualizace tohoto dokumentu
Tento záznam o činnostech zpracování může být čas od času aktualizován, aby odrážel změny v našich zpracovatelských operacích. O významných změnách budeme Klienty informovat, jak je uvedeno v našich Smlouva o zpracování osobních údajů.
11. Kontaktní informace
V případě dotazů nebo obav týkajících se našich zpracovatelských činností kontaktujte prosím našeho pověřence pro ochranu osobních údajů (DPO):
- Jméno: Klas Karlsson
- E-mail: dpo@deskhero.com
- Telefon: +46 70 601 13 22
Používáním Služby a přijetím Obchodní podmínky, potvrzujete, že jste si tento Záznam o činnostech zpracování přečetli a porozuměli mu.