Pointr – Politica de Confidențialitate
Ultima actualizare: 7 ianuarie 2025
1. Cine suntem
Pointr AG ("Pointr", "noi", "nouă") este operatorul datelor dumneavoastră personale conform Regulamentului General privind Protecția Datelor din UE (GDPR) și Legii Federale Elvețiene privind Protecția Datelor 2023 (FADP).
- Adresa: Pointr AG, Steinengraben 22, 4051 Basel, Elveția
- Email (Responsabil Protecția Datelor): privacy@pointr.org
2. Unde sunt stocate datele dumneavoastră
Datele dumneavoastră sunt procesate doar în Frankfurt am Main, Germania (UE) și regiunea Zurich, Elveția. Germania este în SEE; Elveția beneficiază de o decizie de adecvare UE (Art. 45 GDPR). Copiile de rezervă sunt replicate între cele două situri; nu au loc transferuri de rutină în alte locuri.
3. Ce date colectăm
| Categoria | Exemple | Sursa |
|---|---|---|
| Date cont | nume, email, telefon, hash parolă | dumneavoastră |
| Date anunțuri | descrierea serviciului, prețuri, fotografia profilului | dumneavoastră |
| Date utilizare | adresa IP, ID-uri dispozitive, jurnale interacțiuni, rapoarte crash | automat |
| Metadata plăți (furnizori) | ID client Stripe, status plată, suma comisionului | API Stripe |
| Date dispozitiv opționale | contacte, cameră, fotografii, locație | dumneavoastră (bazat pe permisiuni) |
Nu primim și nu stocăm niciodată numerele complete ale cardurilor sau CVC-urile. Plățile sunt procesate direct de Stripe Payments Europe Ltd.
Sunteți responsabil pentru securitatea datelor de autentificare ale contului dvs. și pentru orice activitate care are loc sub contul dvs. Vă rugăm să vă asigurați de acuratețea datelor pe care le furnizați, deoarece nu suntem responsabili pentru erorile rezultate din date inexacte furnizate de utilizator.
4. Baze legale pentru procesare (Art. 6 GDPR / Art. 31 FADP)
- Contract: Contract: furnizarea pieței, gestionarea conturilor, colectarea taxelor de anunțuri prin Stripe.
- Legitimate interests: Interese legitime: securitate, prevenirea fraudelor, analize, marketing de servicii Pointr similare (dezabonare oricând).
- Consent: Consimțământ: acces opțional la contacte, cameră, fotografii, locație (retragerea în setările dispozitivului).
5. Perioade de păstrare
- Istoricul contului și anunțurilor: 10 ani după ultima activitate.
- Metadata plăți: 10 ani (legi contabilitate).
- Jurnale utilizare: 12 luni, apoi agregate sau șterse.
- Conținutul dispozitivului: șters imediat când este eliminat sau permisiunea retrasă.
- Copii de rezervă: suprascrise pe un ciclu de 30 de zile.
6. Exporturi de date despre rezervări (CSV)
Pointr vă permite să descărcați fișiere CSV cu rezervările dvs. pentru uz personal (de exemplu calendar sau foaie de calcul) sau, pentru conturi de afaceri, pentru contabilitate și raportare. Aceste exporturi sunt concepute pentru a minimiza datele personale: nu includ numele clienților, date de contact sau note libere.
Client (personal): Exporturile acoperă rezervările legate de contul dvs. în intervalul de date selectat. Folosiți-le pentru evidența proprie sau pentru import în calendarul sau instrumentele private.
Proprietar de afacere: Exporturile acoperă rezervările pentru afacerea pe care o gestionați în intervalul selectat, pentru contabilitate și raportare operațională. Nu sunt destinate identificării clienților pe nume.
Coloanele tipice includ: identificator intern al evenimentului, ora de început și sfârșit, numele serviciului, preț, monedă, categorie și starea rezervării. Conținutul exact poate evolua.
Scop: portabilitatea propriilor date de rezervare, contabilitate și reconciliere. Fișierele sunt generate la cerere când solicitați descărcarea.
Fișierele CSV generate nu sunt stocate pe serverele noastre ca fișiere separate; construim răspunsul în memorie și îl trimitem către browser sau aplicație. Doar datele de rezervare subiacente din contul dvs. sunt păstrate conform regulilor generale de retenție de mai sus.
Sunteți responsabil pentru orice copie pe care o păstrați sau o partajați.
Dacă ne cereți rectificarea sau ștergerea datelor personale, putem actualiza sau elimina datele din sistemele noastre. Nu putem modifica sau șterge fișiere pe care le-ați salvat deja pe dispozitiv sau prin e-mail. Dacă aveți nevoie de un export corectat, ștergeți fișierul vechi local și generați un export nou după ce datele din Pointr au fost actualizate. Contactați privacy@pointr.org pentru solicitări privind drepturile persoanelor vizate.
7. Transferuri internaționale
Dacă sunt angajați furnizori din afara SEE/Elveției, ne bazăm pe Clauzele Contractuale Standard UE cu adendum-ul elvețian plus măsuri de protecție tehnică standard din industrie. Copiile sunt disponibile la cerere.
8. Cine primește datele dumavoastră
- Stripe Payments Europe Ltd. (procesor plăți) – Irlanda
- Furnizori hosting și cloud – Germania / Elveția
- Instrumente de analiză și rapoarte crash – UE
- Afiliați Pointr – UE / CH
- Autorități publice când este cerut legal
Nu vindem date personale.
Nu suntem responsabili pentru practicile de confidențialitate ale serviciilor terțe (de exemplu, Stripe, furnizori de hosting, instrumente de analiză). Vă rugăm să consultați politicile lor de confidențialitate separat. Aceste terțe părți au propriile politici de confidențialitate și practici de gestionare a datelor.
9. Drepturile dumneavoastră
| Drept | GDPR | FADP |
|---|---|---|
| Acces | Art. 15 | Art. 25 |
| Rectificare | Art. 16 | Art. 32 |
| Ștergere | Art. 17 | Art. 32 |
| Restricție | Art. 18 | — |
| Portabilitate | Art. 20 | Art. 28 |
| Opoziție | Art. 21 | Art. 30 |
| Retragerea consimțământului | Art. 7 (3) | Art. 6 (6) |
Pentru a exercita orice drept, trimiteți un email la privacy@pointr.org. Răspundem în termen de o lună (GDPR) sau 30 de zile (FADP).
10. Luarea deciziilor automatizate
Nu se iau decizii automatizate cu efect legal sau similar.
11. Securitate
Toate datele în tranzit sunt protejate prin criptare TLS standard din industrie. Datele în repaus sunt criptate folosind algoritmi de criptare standard din industrie. Implementăm autentificare multi-factor, controale de acces bazate pe roluri, și efectuăm evaluări de securitate regulate. Niciun sistem nu este 100% sigur.
Deși implementăm măsuri de securitate standard din industrie, nu putem garanta securitatea absolută. Folosiți serviciul pe propriul risc.
12. Notificare încălcare date
În cazul unei încălcări a datelor care afectează datele dvs. personale și care probabil prezintă un risc ridicat pentru drepturile și libertățile dvs., vă vom notifica și autoritățile de supraveghere relevante în termen de 72 de ore, conform articolelor 33 și 34 GDPR. Vom furniza informații clare despre natura încălcării, categoriile de date afectate și măsurile pe care le luăm pentru a o aborda.
13. Copii
Serviciul vizează utilizatori de 16 ani și peste. Dacă aflăm că deținem date ale unui copil mai mic, le ștergem prompt.
14. Modificări
Modificările materiale sunt anunțate prin email cu 30 de zile înainte de a intra în vigoare și publicate aici.
15. Contact
- Email (DPO): privacy@pointr.org
- Reprezentant UE (Art. 27 GDPR): Pointr GmbH, c/o PrivacyRep, Hanauer Landstr. 204, 60314 Frankfurt am Main, Germania
Puteți contacta și autoritatea locală de protecție a datelor din UE sau Comisarul Federal pentru Protecția Datelor și Informații (FDPIC), Feldeggweg 1, 3003 Bern, Elveția.
© 2025 Pointr AG. Toate drepturile rezervate.