Politica de confidențialitate Celiveo 365, GDPR
ATENŢIE: CITIȚI CU ATENȚIE ACEȘTI TERMENI ÎNAINTE DE A VĂ ABONA LA CELIVEO 365. UTILIZAREA ACESTUI SAAS INDICĂ CĂ ACCEPTAȚI ACEȘTI TERMENI. DACĂ NU ACCEPTAȚI ACEȘTI TERMENI, NU UTILIZAȚI ACEST SAAS.
Politica de confidențialitate pentru platforma SaaS CELIVEO 365
Data intrării în vigoare: 15 august 2025
Celiveo („noi”, „nouă” sau „al nostru/a noastră/ai noștri/ale noastre”) se angajează să vă protejeze confidențialitatea. Această Politică de confidențialitate explică modul în care colectăm, utilizăm, divulgăm și protejăm informațiile dvs. atunci când utilizați platforma noastră Celiveo 365 Software as a Service (SaaS) („Serviciul”). Prin accesarea sau utilizarea Serviciului, sunteți de acord cu termenii acestei Politici de confidențialitate. Dacă nu sunteți de acord, vă rugăm să nu utilizați Serviciul.
Este posibil să actualizăm periodic această Politică de confidențialitate. Vă vom notifica despre orice modificări prin publicarea noii Politici de confidențialitate pe această pagină și actualizarea „Datei de intrare în vigoare” de mai sus. Utilizarea în continuare a Serviciului după astfel de modificări constituie acceptarea politicii actualizate.
1. Informații pe care le colectăm
Colectăm informații pe care ni le furnizați direct, precum și informații generate prin utilizarea Serviciului. Acestea pot include:
- Informatii personaleCum ar fi numele persoanei de contact pentru facturare și cea tehnică, adresa de e-mail, adresa firmei și orice alte detalii furnizate atunci când compania dvs. își creează un cont, se abonează la Serviciu sau contactează serviciul de asistență.
- Informații pentru utilizatorul final: convertit sistematic într-un SHA256: Entra ID UID-ul, numărul cardului, codul PIN, parola cardului utilizatorilor finali care imprimă sau se autentifică prin SaaS. UPN-ul utilizatorului și titlul lucrării de imprimare, ambele pot fi anonimizate în momentul colectării (opțiunea „Mod Stealth” disponibilă administratorului).
- Datele de utilizareInformații despre modul în care interacționați cu Serviciul, inclusiv adresa IP, modelul imprimantei, tipul de browser, informațiile despre dispozitiv, paginile vizitate și marcajele temporale, în scopuri de securitate și pentru rambursarea opțională a plății.
- Conținut generat de utilizatoriOrice date pe care le imprimați sau scanați prin intermediul Serviciului, care pot include date personale ale utilizatorilor finali sau ale clienților dvs. (denumite colectiv „Date despre clienți”), aceste date sunt criptate.
Nu colectăm informații personale sensibile (de exemplu, originea rasială sau etnică, opiniile politice, convingerile religioase sau datele privind sănătatea) decât dacă ni le furnizați în mod explicit ca parte a Datelor despre clienți.
2. Cum vă folosim informațiile
Folosim informațiile pe care le colectăm în următoarele scopuri:
- Pentru a furniza, întreține și îmbunătăți Serviciul.
- Pentru a procesa plăți și a gestiona contul dumneavoastră.
- Pentru a comunica cu dumneavoastră, inclusiv pentru a trimite e-mailuri legate de servicii (de exemplu, actualizări, alerte de securitate).
- Pentru a respecta obligațiile legale, a rezolva litigiile și a pune în aplicare acordurile noastre.
- Pentru analize interne, pentru a înțelege modelele de utilizare și a îmbunătăți experiența utilizatorului.
Nu folosim informațiile dumneavoastră în scopuri de marketing fără consimțământul dumneavoastră explicit.
Conținutul generat de utilizatori este criptat automat cu chei dinamice și nu este niciodată procesat în alte scopuri decât utilizarea directă de către compania abonată și nu este disponibil echipei noastre.
3. Partajarea și divulgarea datelor
Nu partajăm, vindem și nu închiriem informațiile dumneavoastră personale sau Datele Clienților către nicio companie terță parte în scopuri proprii. Divulgarea este limitată la:
- Angajații, contractanții și afiliații noștri care au nevoie de acces pentru a presta servicii în numele nostru, în baza unor acorduri stricte de confidențialitate.
- Conform cerințelor legale, cum ar fi ca răspuns la o citație, o hotărâre judecătorească sau o solicitare de reglementare.
- În cazul unei fuziuni, achiziții sau vânzări de active, în care informațiile dumneavoastră pot fi transferate ca activ comercial (vă vom notifica în prealabil).
Nu ne implicăm în partajarea de date cu terțe părți în scopuri publicitare, analitice sau alte scopuri comerciale.
4. Stocarea și securitatea datelor
Informațiile dumneavoastră sunt stocate pe servere securizate Microsoft Azure situate în Uniunea Europeană (Franța), SUA, Mexic și Singapore. Implementăm măsuri de securitate standard în industrie, inclusiv criptare, controale de acces și audituri regulate, pentru a proteja împotriva accesului neautorizat, modificării, divulgării sau distrugerii. Compania noastră este certificată de Intertek pentru conformitate deplină cu ISO 27001:2022 și ISO 9001:2015.
- Păstrarea datelorPăstrăm informațiile personale și Datele Clienților numai atât timp cât este necesar pentru îndeplinirea scopurilor descrise în această politică sau conform cerințelor legale. La încetarea contractului sau a contului dumneavoastră, vom șterge sau anonimiza toate Datele Clienților în termen de 30 de zile, cu excepția cazurilor în care păstrarea este impusă prin lege (de exemplu, pentru înregistrările de facturare).
- Transferuri internaționaleNu se efectuează transferuri în afara UE și a SEE.
5. Drepturile dvs.
Aveți următoarele drepturi cu privire la informațiile dumneavoastră personale:
- Fără efortSolicitați o copie a datelor pe care le deținem despre dvs. în calitate de client. Utilizatorii finali trebuie să contacteze angajatorul lor, deoarece nu putem accesa datele lor.
- corecție: Corectați datele inexacte sau incomplete.
- ŞtergereSolicitați ștergerea datelor dumneavoastră (sub rezerva obligațiilor legale).
- RestricţieLimitați prelucrarea în anumite circumstanțe.
- PortabilitatePrimiți datele într-un format structurat, care poate fi citit automat.
- Obiecţie: opuneți prelucrării bazate pe interese legitime.
- Retragerea consimțământuluiÎn cazul în care prelucrarea se bazează pe consimțământ.
Pentru a exercita aceste drepturi, contactați-ne la dpo (at) celiveo.com. Vă vom răspunde în termen de 30 de zile (cu posibilitate de prelungire la 60 de zile pentru solicitări complexe).
Dacă vă aflați în UE/SEE, puteți depune o plângere și la autoritatea locală pentru protecția datelor.
6. Confidențialitatea copiilor
Serviciul nostru nu este destinat persoanelor sub 16 ani. Nu colectăm în mod conștient informații personale de la copii sub 16 ani. Dacă aflăm despre o astfel de colectare, o vom șterge imediat.
7. Cookie-uri și tehnologii de urmărire
Folosim cookie-uri și tehnologii similare pentru a vă îmbunătăți experiența, cum ar fi pentru gestionarea sesiunilor și analiză. Puteți gestiona preferințele privind cookie-urile prin setările browserului dvs. Nu folosim cookie-uri de urmărire de la terți.
8. Contacteaza-ne
Pentru întrebări despre această Politică de confidențialitate, contactați-ne la:
Celiveo
541 Orchard Road
238881 Singapore
E-mail: dpo (at) celiveo.com
Această Politică de confidențialitate este guvernată de legile din Singapore, cu considerații de GDPR pentru utilizatorii din UE.
Acord de prelucrare a datelor (DPA) pentru conformitatea cu GDPR
Prezentul Acord de Prelucrare a Datelor („DPA”) este încheiat între Celiveo („Persoana împuternicită de operator”) și dumneavoastră („Operatorul”) la data abonării dumneavoastră SaaS. Acest DPA completează acordul SaaS principal („Acordul”) și asigură conformitatea cu Regulamentul general privind protecția datelor (GDPR) (UE) 2016/679.
1. Definiţii
- Datele cu caracter personalOrice informație referitoare la o persoană fizică identificată sau identificabilă, prelucrată în temeiul prezentului DPA.
- PrelucrareOrice operațiune efectuată asupra Datelor cu Caracter Personal, inclusiv colectarea, stocarea, utilizarea și ștergerea.
- operator de date cu caracter personal, și procesorConform definiției din GDPR.
2. Obiectul și durata
- Persoana împuternicită de operator va prelucra Datele cu caracter personal în numele Operatorului exclusiv pentru a furniza Serviciul așa cum este descris în Acord.
- Prezentul DPA rămâne în vigoare până la încetarea Acordului, plus orice perioadă necesară pentru ștergerea datelor (până la 30 de zile de la încetare).
3. Natura și scopul prelucrării
- Prelucrarea se limitează la furnizarea platformei SaaS, inclusiv găzduire, întreținere și asistență.
- Tipuri de date personale: numele persoanei de contact pentru facturare și tehnică, adresa de e-mail, adresa firmei, metadatele lucrărilor de imprimare (titlu, oră, dată, UPN-ul proprietarului, adresa IP) și orice alte detalii furnizate atunci când compania dvs. creează un cont, se abonează la Serviciu sau contactează asistența.
- Categorii de persoane vizate: [Specificați, de exemplu, angajații Clientului, utilizatori finali].
- Persoana împuternicită de operator nu va prelucra Date cu caracter personal în niciun alt scop fără instrucțiuni scrise ale Operatorului.
4. Obligațiile persoanei împuternicite de operator
- Prelucrăm Datele cu Caracter Personal numai pe baza instrucțiunilor documentate din partea Operatorului, inclusiv transferurile către țări terțe (dacă există).
- Asigurați-vă că personalul respectă obligațiile de confidențialitate.
- Implementați măsuri tehnice și organizatorice adecvate pentru a asigura securitatea (de exemplu, criptare, controale de acces), așa cum este detaliat în Anexa 1.
- Asistență acordată Operatorului cu privire la solicitările privind drepturile persoanelor vizate, evaluările impactului și consultările de reglementare, pe cheltuiala Operatorului, dacă acestea depășesc limitele suportului standard.
- Să notifice Operatorul fără întârzieri nejustificate (în termen de 48 de ore) cu privire la orice încălcare a Datelor cu caracter personal.
- Nu angajați noi subcontractanți fără a informa Operatorul cu 30 de zile înainte de modificare. Subcontractanți actuali: Microsoft, Freshdesk. Persoana împuternicită de operator rămâne responsabilă pentru subcontractanți.
- La încetarea contractului, ștergeți toate Datele cu caracter personal în termen de 30 de zile și ștergeți copiile existente, cu excepția cazului în care legislația UE impune stocarea.
- Puneți la dispoziție informațiile necesare pentru a demonstra conformitatea și a permite audituri (pe cheltuiala Operatorului, o dată pe an).
5. Obligațiile Operatorului de Date
- Asigurați temeiul legal pentru prelucrare și furnizați instrucțiuni precise.
- Garantăm că Datele cu caracter personal nu includ categorii speciale, cu excepția cazului în care se convine în acest sens.
- Cooperați cu Procesatorul de date pentru a îndeplini obligațiile GDPR.
6. Transferuri de date
- Datele cu caracter personal sunt prelucrate în UE (Franța), SUA, Mexic sau Singapore, conform alegerii Operatorului (dumneavoastră) la momentul abonării.
- Pentru transferurile în afara SEE, părțile se bazează pe Clauzele Contractuale Standard (CSC), conform Deciziei de punere în aplicare (UE) 2021/914 a Comisiei.
7. Răspundere și despăgubire
- Fiecare parte va despăgubi cealaltă parte pentru pierderile rezultate din încălcarea prezentului DPA, sub rezerva limitelor de răspundere prevăzute în Acord.
8. Legea aplicabilă și soluționarea litigiilor
- Acest DPA este guvernat de legile Franței.
- Litigiile vor fi soluționate de Tribunalul de Comerț din Nanterre, Franța.
9. Diverse
- Prezentul DPA poate fi modificat de către Persoana împuternicită de operator și acceptat de către Operator prin intermediul acceptării electronice.
- Dacă o prevedere este invalidă, restul rămâne în vigoare.
Semnat:
Pentru procesor: Celiveo – Data: 15 august 2025
Nume: Jean-Francois Lacome Titlu: DPO
Anexa 1: Măsuri tehnice și organizatorice
- Controale de acces: Microsoft Entra ID Acces bazat pe roluri, Microsoft Entra ID autentificare multi-factor.
- CriptareDate în repaus și în tranzit (TLS 1.2+, AES256-GCM, chei în Microsoft Azure Vault).
- Răspuns la incidentAzure 24/7 Cloud Monitorizare CSPM Defender, teste de penetrare regulate.
- Copia de rezerva a datelorCopii de rezervă criptate automate Microsoft Azure cu planuri de recuperare.
- AudituriConformitate anuală cu ISO 27001:2022 https://certcheck.ukas.com/certification/375199a2-df67-5c08-8159-76d4dbaac228.