Zasebnost

Informacije o obdelavi osebnih podatkov pri uporabi Nect Wallet.

Obvestilo o varstvu podatkov za uporabnike Nect Wallet

S tem obvestilom o varstvu podatkov vas obveščamo o tem, kako obdelujemo vaše osebne podatke in katere pravice vam v zvezi s tem podeljuje zakonodaja o varstvu podatkov. Nect Wallet vključuje postopka Nect Ident in Nect Sign.

I. Upravljavec obdelave podatkov

Upravljavec je:

Nect GmbH Großer Burstah 21 20457 Hamburg privacy@nect.com

II. Pooblaščena oseba za varstvo podatkov

Našo pooblaščeno osebo za varstvo podatkov lahko kontaktirate na:

Dr. Volkan Güngör

Nect GmbH
Großer Burstah 21
20457 Hamburg

Za vsa vprašanja in zadeve v zvezi z vašimi podatki se obrnite na privacy@nect.com.

Če želite neposredno komunicirati z našo pooblaščeno osebo za varstvo podatkov (na primer, ker imate posebej občutljivo zadevo), jo prosimo kontaktirajte po pošti, saj lahko komunikacija po e-pošti vedno vsebuje varnostne vrzeli.

III. Obdelava podatkov in izvor

Za začetno in varno ugotavljanje identitete je treba najprej zajeti vaše osebne podatke. Našim partnerskim podjetjem pa nikakor ne prenašamo vseh predhodno zajetih podatkov. Informacije o posameznih vrstah podatkov najdete v točki III. 1., informacije o prejemnikih vaših osebnih podatkov pa v točki V.

Pri nekaterih uporabnikih se pred začetkom ugotavljanja identitete izvede preusmeritev na našo pristajalno stran (na URL jump.nect.com ali jump.nect.app). Ta pristajalna stran služi za prehod uporabnika s spletnega mesta v našo aplikacijo („Nect Wallet“). Tam lahko uporabnik vnese svojo mobilno telefonsko številko, da od nas prejme SMS s povezavo do ustrezne trgovine z aplikacijami (kjer je aplikacija “Nect Wallet” na voljo za prenos) in/ali za zagon aplikacije („Universal Link“). Povezavo je mogoče pridobiti tudi neposredno s skeniranjem QR-kode na pristajalni strani. Določeni postopki (npr. kvalificirani elektronski podpis) predvidevajo tudi obdelavo uporabnikovega e-poštnega naslova. Če med postopkom identifikacije med uporabnikom in nami pride do sklenitve uporabniške pogodbe, se shranjena mobilna telefonska številka in/ali e-poštni naslov za čas trajanja pogodbe uporabljata kot komunikacijsko sredstvo (zlasti pri zaznanih poskusih goljufije z uporabo uporabnikove identitete). Obdelava komunikacijskih sredstev temelji na dani privolitvi v skladu s členom 6(1)(a) GDPR.

1. Uporaba digitalne optične kontrole identifikacijskega dokumenta

Obdelujemo osebne podatke, ki jih prejmemo od naših uporabnikov pri uporabi aplikacije “Nect Wallet” oziroma pri izvajanju optične kontrole identifikacijskih dokumentov. Uporabnik pri tem med drugim posname videoposnetek svojega identifikacijskega dokumenta in svojega obraza. Osebni podatki, ki jih v tej zvezi obdelujemo, so:

  • priimek in ime (imena),

  • datum rojstva,

  • kraj rojstva,

  • naslov prebivališča,

  • slikovna/video kopija osebne izkaznice ali potnega lista (sprednja in zadnja stran) s podatki, ki so navedeni na identifikacijskem dokumentu,

  • slikovna/video sekvenca uporabnika skupaj z merilno datoteko (biometrični podatki)

  • zvočna sekvenca uporabnika skupaj z merilno datoteko (biometrični podatki)

  • rezultat analize podatkov

  • individualna identifikacijska številka, dodeljena udeležencu

  • individualna številka postopka, dodeljena postopku (UUID)

  • maskirani IP-naslov

  • identifikator naprave in drugi podatki o napravi mobilne naprave

  • pri preusmeritvah s strani partnerjev: vir preusmeritve (npr. URL spletnega portala) in po potrebi cilj povratne povezave (npr. URL spletnega portala)

  • pri preverjanju kartice zdravstvenega zavarovanja (npr. elektronska zdravstvena kartica / eGK): slikovna/video kopija kartice (sprednja in zadnja stran) s podatki, ki so navedeni na kartici, ter običajno identifikacijska številka kartice (ICCSN) pred začetkom preverjanja,

  • pri preverjanju vozniškega dovoljenja: slikovna/video kopija vozniškega dovoljenja (sprednja in zadnja stran) s podatki, ki so navedeni na vozniškemu dovoljenju

  • pri elektronskem podpisu: dokument, ki ga je treba podpisati

ter drugi podatki, ki so primerljivi z navedenimi kategorijami in služijo varnemu ugotavljanju identitete.

Za izpolnitev načela poznavanja stranke (KYC) v nadaljnjem poteku identifikacije osebe zbiramo podatke, relevantne za KYC (npr. naslov in kraj prebivališča), z ročnim vnosom uporabnika. Obdelava podatkov, relevantnih za KYC, sledi na podlagi podane privolitve v skladu s členom 6(1)(a) Splošne uredbe o varstvu podatkov. Poleg podane privolitve obdelujemo podatke, relevantne za KYC, če je to potrebno v skladu s členom 6(1)(f) Splošne uredbe o varstvu podatkov za varovanje naših zakonitih interesov ali zakonitih interesov tretjih oseb (npr. zavarovalnic) in če vaši interesi ne prevladajo. Naš zakoniti interes pri uporabi podatkov, relevantnih za KYC, je na primer odkrivanje kriminalnih ali goljufivih dejavnosti proti vam ali tretjim osebam, npr. na področju pranja denarja. Poizvedba po podatkih se nanaša le na omejene in potrebne informacije. Zagotovljeni so ustrezni zaščitni ukrepi za omejitev vseh nesorazmernih in neprimernih posledic za prizadete osebe.

2. Uporaba funkcije spletne izkaznice nemške osebne izkaznice

V primeru ugotavljanja identitete prek funkcije spletne izkaznice nemške osebne izkaznice (eID) se obdelujejo isti osebni podatki, navedeni v točki III. 1. tega obvestila o varstvu podatkov – z izjemo zvočne/video sekvence uporabnika (“selfie”), vendar vključno z vašimi biometričnimi slikovnimi in video podatki identifikacijskega dokumenta.

IV. Namen obdelave in pravne podlage

Osebne podatke obdelujemo v skladu z določbami Splošne uredbe EU o varstvu podatkov (GDPR) in Zveznega zakona o varstvu podatkov (BDSG) na podlagi naslednjih pravnih podlag:

1. Na podlagi vaše privolitve (člen 6(1)(a), 9(2)(a) GDPR)

Če ste stari več kot 16 let in ste privolili v določene obdelave vaših osebnih podatkov (npr. zbiranje in obdelavo biometričnih podatkov), se zakonita obdelava vaših osebnih podatkov izvaja na podlagi te privolitve.

Brez vaših biometričnih podatkov postopka Nect-Ident ni mogoče izvesti. Podano privolitev lahko kadar koli brez navedbe razloga prekličete z učinkom za prihodnost. To velja tudi za izjave o privolitvi, ki ste nam jih podali, preden je začela veljati GDPR, torej pred 25. majem 2018. Ker preklic privolitve velja za prihodnost, ne vpliva na veljavnost obdelave do trenutka preklica. Upoštevajte, da v skladu s točko 13 naših splošnih pogojev poslovanja vsak preklic vodi do razveljavitve pogodbe o uporabi.

Vaša privolitev za obdelavo podatkov s strani partnerskih ponudnikov storitev, ki jih uporabljamo, je potrebna, če ti ne delujejo kot obdelovalci podatkov v smislu člena 28 GDPR.

2. Za izpolnitev pogodbe (člen 6(1)(b) GDPR)

Obdelava osebnih podatkov se izvaja za zagotavljanje funkcij aplikacije. Zgornje kategorije podatkov se zato zbirajo in obdelujejo v okviru izpolnjevanja pogodbe.

Izjema: Obdelava biometričnih podatkov uporabnika (npr. fotografija) se ravna po točki 1 (privolitev).

Če za zdravstvene zavarovalnice izvajamo preverjanja kartice zdravstvenega zavarovanja, je pred registracijo potreben vnos identifikacijske številke kartice (ICCSN). To zbiramo v okviru predpogodbenih ukrepov na zahtevo uporabnika.

3. Zakonske ali pravne zahteve (člen 6(1)(c) GDPR) ali v javnem interesu (člen 6(1)(e) GDPR)

Poleg tega za nas kot podjetje v posameznih primerih veljajo zakonske obveznosti (npr. zakon o preprečevanju pranja denarja, telekomunikacijski zakon ali davčni zakoni). To vključuje med drugim preverjanje identitete in starosti, preprečevanje goljufij in pranja denarja, izpolnjevanje davčnih nadzornih in prijavnih obveznosti ter ocenjevanje in upravljanje tveganj v podjetju.

Da bi se kot ponudnik storitev identifikacije prepričali o identiteti osebe, ki jo je treba identificirati, smo zakonsko zavezani, da za naša partnerska podjetja (ponudnike zaupanja vrednih storitev) postavimo določena varnostna vprašanja, kot so na primer o starosti, številki izkaznice ali številki pogodbe. Pravna podlaga izhaja iz člena 24(1), pododstavek 2, točka (d), stavek 1 Uredbe (EU) št. 910/2014 (uredba eIDAS) v povezavi s §§ 11, 8 Zakona o zaupanja vrednih storitvah (VDG).

4. V okviru tehtanja interesov (člen 6(1)(f) GDPR)

Poleg dejanske izpolnitve pogodbe z vami obdelujemo vaše podatke, če je to potrebno za varovanje naših zakonitih interesov ali zakonitih interesov tretjih oseb in če vaši interesi ne prevladajo.

Naš zakoniti interes pri uporabi vaših osebnih podatkov je na primer boj proti korupciji ali gospodarski kriminaliteti ter zlasti odkrivanje kriminalnih ali goljufivih dejavnosti proti vam ali tretjim osebam, npr. na področju pranja denarja. To izhaja tudi iz dejstva, da je preprečevanje goljufij v uvodnem obrazložitvi 47 GDPR izrecno priznano kot posebej zaščiten zakoniti interes, kjer je navedeno, da obdelava osebnih podatkov v obsegu, ki je nujno potreben za preprečevanje goljufij, prav tako predstavlja zakoniti interes zadevnega upravljavca. Ker so naši partnerji (npr. kreditne institucije) zakonsko zavezani vzpostaviti ustrezne varnostne sisteme in ker delujemo v njihovem imenu, nas ti preventivni ukrepi zadevajo na ustrezen način.

Naš interes pri obdelavi je upravičen, saj se obdelava podatkov nanaša le na omejene in potrebne informacije. Zagotovljeni so ustrezni zaščitni ukrepi za omejitev vseh nesorazmernih in neprimernih posledic za prizadete osebe.

Osebni podatki, ki se zbirajo za varovanje zakonitih interesov, se hranijo toliko časa, kolikor je potrebno za izpolnitev teh namenov. Podrobnejše informacije o naših zakonitih interesih lahko dobite spodaj v točki VI. ali s kontaktiranjem.

V. Prejemniki podatkov

1. Partnerska podjetja

Podatki, zbrani v aplikaciji, se ne posredujejo tretjim osebam. Izjema obstaja, če ste v našo aplikacijo prišli prek partnerja, npr. prek zavarovalnice, telekomunikacijskega podjetja, banke ali obvezne zdravstvene zavarovalnice. V tem primeru vas v aplikaciji prosimo za izrecno privolitev, da smemo vaše podatke elektronsko posredovati partnerju. Partner prejme osebne podatke izključno le v minimalnem, zakonsko ali funkcionalno potrebnem obsegu.Tako pri preverjanju starosti običajno posredujemo le informacijo, ali ste dosegli določeno starostno mejo, na primer:
  • Oseba je starejša od 18 let.
Običajno pa je potrebno posredovati naslednje podatke, na primer če se ugotavljanje identitete uporablja za preprečevanje razkritja tajnosti v smislu § 203 nemškega kazenskega zakonika:
  • priimek,
  • ime,
  • naslov,
  • informacija, ali je prisotna nalepka z naslovom,
  • datum in kraj rojstva
  • rezultat preverjanja (delni)
Tako je zagotovljeno, da se na primer obveznim zdravstvenim zavarovalnicam ne posredujejo vaši biometrični video podatki ali kopije identifikacijskega dokumenta.Zahteve zakonodajalca lahko zahtevajo, da moramo partnerju posredovati dodatne podatke. Če se rezultat naše storitve ugotavljanja identitete na primer potrebuje za izpolnjevanje zahtev zakona o preprečevanju pranja denarja ali telekomunikacijskega zakona, se dodatno posredujejo naslednji podatki:
  • posnetek identifikacijskega dokumenta ob upoštevanju predpisov o varstvu podatkov in predpisov o osebnih izkaznicah
  • kopija selfie posnetka
Namen obdelave vaših osebnih podatkov je potrditev vaše identitete našemu partnerskemu podjetju, kot je npr. zdravstvena zavarovalnica. Pravna podlaga je vaša izjava o privolitvi (člen 9(2)(a) GDPR, člen 6(1)(a) GDPR) in pogodba o uporabi (člen 6(1)(b) GDPR).Za izpolnitev namena, predvsem za delovanje naše IT-infrastrukture, uporabljamo tudi ponudnike storitev, ki skrbijo za nemoten potek (npr. gostovanje, upravljane storitve). Ti pa se uporabljajo izključno kot obdelovalci podatkov v skladu s členom 28 GDPR in so ustrezno pogodbeno zavezani. Obdelava osebnih podatkov v tretjih državah ne poteka.Če vaše podatke prejmemo od vaše pogodbene stranke za namen izpolnitve naročila v okviru digitalnega podpisa (npr. elektronsko podpisovanje pogodbenega dokumenta v skladu z uredbo eIDAS), smo v tem primeru izjemoma obdelovalec podatkov v smislu člena 28 GDPR. To pomeni, da vse obdelave podatkov izvajamo izključno v imenu in po strogih navodilih vaše odgovorne pogodbene stranke. V zvezi s tem z veseljem napotujemo na točki 5 in 6 naših splošnih pogojev poslovanja (postopek Nect-Sign).V primeru uspešnega postopka podpisovanja se dokument shrani v vašem Nect Wallet, s posledico, da vaša pogodbena stranka (npr. zavarovalnica) ni več odgovorna za to obdelavo podatkov. Namesto tega postanemo v okviru shranjevanja podatkov v vašem Nect Wallet v skladu s členom 4, točka 7 GDPR (ponovno) odgovorni, saj ste svojo predhodno identifikacijo osebe (Nect Ident) potrdili s svojo predhodno podano izjavo o privolitvi (glej IV. 1 tega obvestila o varstvu podatkov) ter soglasjem z našimi splošnimi pogoji poslovanja (glej točka 3 naših splošnih pogojev poslovanja). Kljub temu se podpisani dokument prenese vsem udeležencem in ostane v odgovornosti posameznega prejemnika.Nect je poleg tega na podlagi ali za izpolnitev Zakona o zaupanja vrednih storitvah (VDG) zavezana posredovati stranki znana, sodelujoča podjetja (ponudnike zaupanja vrednih storitev) podatke, omenjene v točki V., če je namen identifikacije kvalificirani elektronski podpis.

2. Integracijski partnerji

Dodatna možnost posredovanja vaših zgoraj v točki V. 1. navedenih osebnih podatkov tretjim osebam izjemoma obstaja tudi v tem, da ugotavljanje vaše identitete posredujemo prek integracijskega partnerja (npr. distributerja) mi ali partner (npr. zavarovalnica) ali stranka partnerja (npr. ponudnik IT-storitev). Pri tem se integracijski partnerju posreduje le sporočilo o uspehu glede statusa preverjanja. Partner bo posredovane podatke obdeloval za izpolnitev svojih zakonskih in/ali nadzornih zahtev (npr. zakon o preprečevanju pranja denarja) ter svojih pravic in obveznosti iz pogodbenega razmerja med partnerjem in vami.Obdelava vaših osebnih podatkov se izvaja na naslednjih pravnih podlagah:
  • na podlagi vaše privolitve v obdelavo podatkov v skladu s členom 6(1)(a) GDPR;
  • za izpolnitev pogodbe v skladu s členom 6(1)(b) GDPR;
  • za izpolnitev pravne obveznosti, ki ji partner podlega v skladu s členom 6(1)(c) GDPR;
  • v okviru posameznega naročniškega razmerja z našim posameznim partnerskim ponudnikom storitev, člen 28 GDPR.

3. Obdelovalci podatkov

Kot Nect za posamezne obdelave osebnih podatkov uporabljamo tudi obdelovalce podatkov. To vključuje npr. pošiljanje samodejnih e-poštnih sporočil v okviru postopka Nect-Sign s strani ponudnikov storitev. Z izvajalci storitev se sklenejo ustrezne pogodbe o obdelavi podatkov v skladu s členom 28 GDPR. Tako ti ponudniki storitev obdelujejo osebne podatke le po izrecnih navodilih in so pogodbeno zavezani zagotavljati ustrezne tehnične in organizacijske ukrepe za varstvo podatkov.

4. Vsebine tretjih oseb

Uporabljamo povezave za deljenje informacij (npr. oglaševanje) vaših pogodbenih partnerjev in/ali naših partnerskih podjetij (npr. zavarovalnice). Pri tem se ne uporabljajo vtičniki ali vključevanje vsebin teh partnerskih podjetij. Dokler ne kliknete na povezavo partnerskega podjetja za deljenje vsebin tam, se nobeni podatki ne pošljejo posameznim partnerskim podjetjem. Takoj ko kliknete na povezavo, boste preusmerjeni na spletno stran posameznega partnerskega podjetja.Pri tem obdelujemo le in izključno vaš IP-naslov.
  • Če ste nam podali svojo privolitev, je pravna podlaga člen 6(1)(a) GDPR.
  • Poleg tega se obdelava podatkov izvaja za varovanje naših zakonitih interesov v skladu s členom 6(1)(f) GDPR. Zakoniti interes tako nas kot naših partnerskih podjetij je gospodarski interes in s tem svoboda delovanja ter poslovanja pri pripravi, optimizaciji in/ali izvajanju oglaševalskih ukrepov in/ali ciljno usmerjene reklame za nenehno izboljševanje kakovosti izdelkov in/ali storitev.
Dodatne informacije in napotke o varstvu podatkov dobite v posameznih izjavah o varstvu podatkov teh partnerskih podjetij.

VI. Trajanje shranjevanja osebnih podatkov

Vaše osebne podatke shranjujemo ali kako drugače obdelujemo le toliko časa, kolikor je potrebno za dosego posameznega namena.

Ko namen obdelave preneha, se ustrezni osebni podatki izbrišejo. V naslednjih primerih se lahko izbris odloži:

  • Izpolnitev zakonskih rokov hrambe (npr. Socialni zakonik (SGB IV), Trgovinski zakonik (HGB), Davčni red (AO), Zakon o bančništvu (KWG), Zakon o preprečevanju pranja denarja (GwG). Tam navedeni roki hrambe znašajo običajno od 6 do 10 let.

  • Varovanje dokazov v okviru zakonskih zastaralnih rokov. V skladu s §§ 195 in naslednjimi Civilnega zakonika (BGB) lahko ti zastaralni roki znašajo do 30 let. Redni zastaralni rok znaša 3 leta.

  • Za namen identifikacije v okviru kvalificiranega elektronskega podpisa se zakonsko predpisana obveznost hrambe ravna po določbah člena 24(2)(h) uredbe eIDAS v povezavi s §§ 16(4), točka 2, 15 VDG.

Če obdelujemo vaše podatke na podlagi tehtanja interesov, kot so nameni zagotavljanja dokazov ali kakovosti, preiskave skladnosti ali preprečevanja goljufij, izbrišemo vaše osebne podatke, takoj ko naš zakoniti interes ne obstaja več. Tudi tukaj veljajo zgoraj navedene izjeme.

V primeru privolitve se podatki izbrišejo, takoj ko se privolitev prekliče za prihodnost, razen če obstaja ena od zgoraj navedenih izjem.

Med izvajanjem postopka vaša naprava ustvari podatke, ki se lokalno shranijo na vaši napravi. Prav tako prejmete podatke, prenesene na vašo napravo iz naše storitve, kot je na primer rezultat preverjanja po izvedbi postopka. Ti lokalno shranjeni podatki običajno niso pod našim nadzorom, zato lahko te podatke (tudi iz morebitnih varnostnih kopij) izbrišete le vi.

VII. Pravice posameznika, na katerega se nanašajo osebni podatki

Uveljavljate lahko naslednje pravice:

  • V skladu s členom 7 GDPR lahko podano izjavo o privolitvi kadar koli in brez obrazložitve prekličete. Izjava o preklicu velja z učinkom za prihodnost, pri čemer to ne vpliva na zakonitost obdelave podatkov, ki je bila izvedena na podlagi privolitve do preklica.

  • V skladu s členom 15 GDPR ima vsaka prizadeta oseba pravico do dostopa. Zlasti lahko na primer zahtevate informacije o namenih obdelave.

  • V skladu s členom 16 GDPR lahko prizadeta oseba zahteva popravek netočnih osebnih podatkov.

  • V skladu s členom 17 GDPR ima prizadeta oseba pravico do izbrisa, če obdelava ni potrebna za uveljavljanje pravice do svobode izražanja in obveščanja, za izpolnitev pravne obveznosti, iz razlogov javnega interesa ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov oziroma

  • v skladu s členom 18 pravico do omejitve obdelave, če npr. točnost podatkov izpodbijate ali je obdelava nezakonita.

  • V skladu s členom 20 GDPR ima prizadeta oseba pravico do prenosljivosti podatkov.

  • Če so bili osebni podatki obdelani npr. na podlagi zakonitih interesov v skladu s členom 6(1)(f) GDPR, lahko prizadeta oseba prav tako pod pogoji člena 21 GDPR ugovarja obdelavi osebnih podatkov, ki se nanašajo nanjo.

  • Pri pravici do dostopa (člen 15 GDPR) in pravici do izbrisa (člen 17 GDPR) veljajo dopolnilno §§ 34 in 35 BDSG.

Za uveljavljanje teh pravic se lahko obrnete na naslednji naslov:

Nect GmbH
Großer Burstah 21
20457 Hamburg
https://nect.com/privacy-request

Poleg tega imate v skladu s členom 77 GDPR v povezavi s § 19 BDSG pravico do pritožbe pri pristojnem nadzornem organu za varstvo podatkov. V ta namen se lahko obrnete na nadzorni organ našega sedeža podjetja. Naslov najdete na spodnji povezavi na internetu:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

VIII. Obveznost zagotavljanja osebnih podatkov

Niste zavezani zagotoviti svojih osebnih podatkov. Če določenih osebnih podatkov ne zagotovite, morda ne bomo mogli zagotoviti funkcij aplikacije, ki temeljijo na njih.

IX. Avtomatizirano odločanje

Postopek Nect-Ident z ujemanjem prepoznavnih in identifikacijskih podatkov preveri vašo identiteto in vas nato obvesti o rezultatu preverjanja identitete. Na podlagi tega rezultata lahko partnerji v smislu točke 2(a) naših Splošnih pogojev izvedejo avtomatizirano odločitev, in sicer v primerih, ko ste bili kot uporabnik s spletne prisotnosti tega partnerja (npr. zavarovalnice ali telekomunikacijskega podjetja) preusmerjeni v našo aplikacijo za namene identifikacije. Po zaključku preverjanja identitete je partner (v skladu z vašo privolitvijo) obveščen o rezultatu, da lahko na tej podlagi avtomatizirano odloči, npr. ali se z vami sklene zavarovalna pogodba ali pogodba za predplačniški paket oziroma ali se vam odobri dostop do uporabniškega portala. V posameznih primerih je predviden človeški nadzor preverjanja identitete.

Glede zgoraj navedenih avtomatiziranih posamičnih odločitev imate v skladu s členom 22(3) GDPR pravico do posredovanja osebe na strani upravljavca, do predstavitve svojega stališča in do izpodbijanja odločitve. Te pravice je treba uveljavljati pri partnerju.

X. Profiliranje

Vaši podatki se ne obdelujejo avtomatizirano za ocenjevanje določenih osebnih vidikov (profiliranje). Izvede se zgolj ujemanje vaših prepoznavnih in identifikacijskih podatkov.

XI. Uporaba Google ML Kit

V aplikaciji Nect Wallet (tako za Android kot iOS) se uporablja Google ML Kit. Celotna obdelava podatkov poteka na vaši napravi; prenos slik, zvoka ali videa v Google je izključen. Pri uporabi Google ML Kit nastanejo le naslednji podatki:

  • Informacije o napravi (npr. proizvajalec, model, različica operacijskega sistema) in razpoložljivi strojni pospeševalniki za ML (GPU in DSP).

  • Informacije o aplikaciji (ime paketa / Bundle ID, različica aplikacije)

  • Konfiguracijske informacije ML Kit (npr. uporabljena ločljivost in format slike).

  • Vrste dogodkov (npr. “Inicializirano”, “Posodobitev”, “Izvajanje”).

  • Kode napak

  • Informacije o zmogljivosti

  • Anonimni, namestitveno specifični ID-ji, ki jih ni mogoče pripisati osebi ali napravi.

  • IP-naslov pošiljatelja omrežne zahteve. IP-naslov se začasno shrani.

Ti podatki se uporabljajo za (konfiguracijsko) diagnostiko in analizo uporabe.

Zbiranje in posredovanje teh podatkov temelji na vaši privolitvi v skladu s členom 6(1)(a) GDPR ter na tehtanju interesov v skladu s členom 6(1)(f) GDPR.

Poleg tega smo z družbo Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, sklenili standardne pogodbene klavzule Evropske komisije. Več informacij najdete v Googlovih obvestilih o zasebnosti:

https://safety.google/privacy/data/

https://policies.google.com/privacy/frameworks?hl=de.

XII. Informacije o vaši pravici do ugovora v skladu s členom 21 GDPR

1. Pravica do ugovora v posameznem primeru

Imate pravico, da iz razlogov, ki izhajajo iz vaše posebne situacije, kadar koli ugovarjate obdelavi osebnih podatkov, ki se nanašajo na vas, kadar obdelava temelji na členu 6(1)(e) (obdelava podatkov v javnem interesu) ali (f) (obdelava podatkov na podlagi tehtanja interesov) GDPR; to velja tudi za profiliranje, ki temelji na teh določbah.

Če vložite ugovor, vaših osebnih podatkov ne bomo več obdelovali. Drugače velja le, če lahko dokažemo nujne zakonite razloge za obdelavo, ki prevladajo nad vašimi interesi, pravicami in svoboščinami, ali če obdelava služi uveljavljanju, izvajanju ali obrambi pravnih zahtevkov.

2. Prejemnik ugovora

Ugovor lahko vložite neformalno z zadevo „Ugovor“, ob navedbi vašega imena, naslova in datuma rojstva, in ga naslovite na:

Nect GmbH
Großer Burstah 21
20457 Hamburg
privacy@nect.com

XIII. Obdelava podatkov za namene usposabljanja

  1. Osebne podatke naših uporabnikov uporabljamo – izključno na podlagi izrecne privolitve v skladu s členom 6(1)(a), 9(2)(a) GDPR, členom 24(2)(d) uredbe eIDAS, ETSI EN 319 411-1 (REG-6.3.4-02) – za izboljšanje naših avtomatiziranih sistemov, zlasti na področju strojnega učenja (Machine Learning).

  2. Namen obdelave: izboljšanje, usposabljanje in evalvacija naših sistemov, podprtih z umetno inteligenco. To vključuje npr. algoritme za obdelavo naravnega jezika, validacijo obrazcev ali prepoznavanje napačnih vnosov.

  3. Kategorije zadevnih podatkov:

    • Uporabniški vnosi (besedila, vsebine)

    • Vedenje pri uporabi aplikacije

    • Podatki podpore in povratnih informacij

  4. Prostovoljnost in preklic: Ta privolitev je prostovoljna in jo je mogoče kadar koli preklicati – brez vpliva na uporabo dejanskih storitev zaupanja. Preklic je mogoč prek nastavitev aplikacije ali po e-pošti na privacy@nect.com.

  5. Dokumentacija: Privolitev se dokumentira in hrani v skladu z regulatornimi zahtevami.

  6. Prejemniki: Prejemniki so le interne službe oziroma pogodbeno vezani obdelovalci v skladu s členom 28 GDPR. Prenos v tretje države brez ustreznih zaščitnih ukrepov se ne izvaja.

  7. Obdelava poteka izključno za zgoraj navedene namene in le toliko časa, kolikor je potrebno za izboljšanje sistema, oziroma do preklica privolitve. Nato se podatki izbrišejo ali v celoti anonimizirajo. V ostalem napotujemo na točki VI in VII.

XIV. Varnost podatkov

Uporabljamo tudi ustrezne tehnične in organizacijske varnostne ukrepe, da vaše podatke zaščitimo pred naključnimi ali namernimi manipulacijami, delno ali popolno izgubo, uničenjem ali nepooblaščenim dostopom tretjih oseb. Naše varnostne ukrepe nenehno izboljšujemo skladno s tehnološkim razvojem.

XV. Aktualnost

Ta obvestila o varstvu podatkov so trenutno veljavna. Zaradi nadaljnjega razvoja naše aplikacije in ponudb ali zaradi spremenjenih zakonskih oziroma upravnih zahtev bo morda treba ta obvestila o varstvu podatkov spremeniti. Trenutno veljavno izjavo o zasebnosti lahko kadar koli prikličete in natisnete na spletni strani na http://www.nect.com.

Stanje: maj 2025

To spletno mesto je na wpml.org registrirano kot razvojno spletno mesto. Za remove this banner preklopite na ključ za produkcijsko spletno mesto.