Pointr – Politica de Confidențialitate

Ultima actualizare: 7 ianuarie 2025


1. Cine suntem

Pointr AG ("Pointr", "noi", "nouă") este operatorul datelor dumneavoastră personale conform Regulamentului General privind Protecția Datelor din UE (GDPR) și Legii Federale Elvețiene privind Protecția Datelor 2023 (FADP).

2. Unde sunt stocate datele dumneavoastră

Datele dumneavoastră sunt procesate doar în Frankfurt am Main, Germania (UE) și regiunea Zurich, Elveția. Germania este în SEE; Elveția beneficiază de o decizie de adecvare UE (Art. 45 GDPR). Copiile de rezervă sunt replicate între cele două situri; nu au loc transferuri de rutină în alte locuri.

3. Ce date colectăm

CategoriaExempleSursa
Date contnume, email, telefon, hash parolădumneavoastră
Date anunțuridescrierea serviciului, prețuri, fotografia profiluluidumneavoastră
Date utilizareadresa IP, ID-uri dispozitive, jurnale interacțiuni, rapoarte crashautomat
Metadata plăți (furnizori)ID client Stripe, status plată, suma comisionuluiAPI Stripe
Date dispozitiv opționalecontacte, cameră, fotografii, locațiedumneavoastră (bazat pe permisiuni)

Nu primim și nu stocăm niciodată numerele complete ale cardurilor sau CVC-urile. Plățile sunt procesate direct de Stripe Payments Europe Ltd.

Sunteți responsabil pentru securitatea datelor de autentificare ale contului dvs. și pentru orice activitate care are loc sub contul dvs. Vă rugăm să vă asigurați de acuratețea datelor pe care le furnizați, deoarece nu suntem responsabili pentru erorile rezultate din date inexacte furnizate de utilizator.

4. Baze legale pentru procesare (Art. 6 GDPR / Art. 31 FADP)

5. Perioade de păstrare

6. Exporturi de date despre rezervări (CSV)

Pointr vă permite să descărcați fișiere CSV cu rezervările dvs. pentru uz personal (de exemplu calendar sau foaie de calcul) sau, pentru conturi de afaceri, pentru contabilitate și raportare. Aceste exporturi sunt concepute pentru a minimiza datele personale: nu includ numele clienților, date de contact sau note libere.

Client (personal): Exporturile acoperă rezervările legate de contul dvs. în intervalul de date selectat. Folosiți-le pentru evidența proprie sau pentru import în calendarul sau instrumentele private.

Proprietar de afacere: Exporturile acoperă rezervările pentru afacerea pe care o gestionați în intervalul selectat, pentru contabilitate și raportare operațională. Nu sunt destinate identificării clienților pe nume.

Coloanele tipice includ: identificator intern al evenimentului, ora de început și sfârșit, numele serviciului, preț, monedă, categorie și starea rezervării. Conținutul exact poate evolua.

Scop: portabilitatea propriilor date de rezervare, contabilitate și reconciliere. Fișierele sunt generate la cerere când solicitați descărcarea.

Fișierele CSV generate nu sunt stocate pe serverele noastre ca fișiere separate; construim răspunsul în memorie și îl trimitem către browser sau aplicație. Doar datele de rezervare subiacente din contul dvs. sunt păstrate conform regulilor generale de retenție de mai sus.

Sunteți responsabil pentru orice copie pe care o păstrați sau o partajați.

Dacă ne cereți rectificarea sau ștergerea datelor personale, putem actualiza sau elimina datele din sistemele noastre. Nu putem modifica sau șterge fișiere pe care le-ați salvat deja pe dispozitiv sau prin e-mail. Dacă aveți nevoie de un export corectat, ștergeți fișierul vechi local și generați un export nou după ce datele din Pointr au fost actualizate. Contactați privacy@pointr.org pentru solicitări privind drepturile persoanelor vizate.

7. Transferuri internaționale

Dacă sunt angajați furnizori din afara SEE/Elveției, ne bazăm pe Clauzele Contractuale Standard UE cu adendum-ul elvețian plus măsuri de protecție tehnică standard din industrie. Copiile sunt disponibile la cerere.

8. Cine primește datele dumavoastră

Nu vindem date personale.

Nu suntem responsabili pentru practicile de confidențialitate ale serviciilor terțe (de exemplu, Stripe, furnizori de hosting, instrumente de analiză). Vă rugăm să consultați politicile lor de confidențialitate separat. Aceste terțe părți au propriile politici de confidențialitate și practici de gestionare a datelor.

9. Drepturile dumneavoastră

DreptGDPRFADP
AccesArt. 15Art. 25
RectificareArt. 16Art. 32
ȘtergereArt. 17Art. 32
RestricțieArt. 18
PortabilitateArt. 20Art. 28
OpozițieArt. 21Art. 30
Retragerea consimțământuluiArt. 7 (3)Art. 6 (6)

Pentru a exercita orice drept, trimiteți un email la privacy@pointr.org. Răspundem în termen de o lună (GDPR) sau 30 de zile (FADP).

10. Luarea deciziilor automatizate

Nu se iau decizii automatizate cu efect legal sau similar.

11. Securitate

Toate datele în tranzit sunt protejate prin criptare TLS standard din industrie. Datele în repaus sunt criptate folosind algoritmi de criptare standard din industrie. Implementăm autentificare multi-factor, controale de acces bazate pe roluri, și efectuăm evaluări de securitate regulate. Niciun sistem nu este 100% sigur.

Deși implementăm măsuri de securitate standard din industrie, nu putem garanta securitatea absolută. Folosiți serviciul pe propriul risc.

12. Notificare încălcare date

În cazul unei încălcări a datelor care afectează datele dvs. personale și care probabil prezintă un risc ridicat pentru drepturile și libertățile dvs., vă vom notifica și autoritățile de supraveghere relevante în termen de 72 de ore, conform articolelor 33 și 34 GDPR. Vom furniza informații clare despre natura încălcării, categoriile de date afectate și măsurile pe care le luăm pentru a o aborda.

13. Copii

Serviciul vizează utilizatori de 16 ani și peste. Dacă aflăm că deținem date ale unui copil mai mic, le ștergem prompt.

14. Modificări

Modificările materiale sunt anunțate prin email cu 30 de zile înainte de a intra în vigoare și publicate aici.

15. Contact

Puteți contacta și autoritatea locală de protecție a datelor din UE sau Comisarul Federal pentru Protecția Datelor și Informații (FDPIC), Feldeggweg 1, 3003 Bern, Elveția.

© 2025 Pointr AG. Toate drepturile rezervate.

Pointr