Această Notificare GDPR explică modul în care UNLIPARSE („noi", „nouă" sau „nostru") respectă Regulamentul General privind Protecția Datelor al Uniunii Europene („GDPR"), Regulamentul General privind Protecția Datelor al Regatului Unit („UK GDPR") și Legea Federală Elvețiană privind Protecția Datelor („FADP") atunci când prelucrăm datele cu caracter personal ale persoanelor aflate în Spațiul Economic European („SEE"), Regatul Unit sau Elveția. Aceasta completează și trebuie citită împreună cu Politica noastră de Confidențialitate, Termenii și Condițiile și Politica noastră privind Cookie-urile. În cazul oricărui conflict între această Notificare și Politica noastră de Confidențialitate cu privire la un aspect specific GDPR, această Notificare prevalează pentru persoanele cărora li se aplică GDPR.
Pe această pagină
- 1. Introducere și Domeniu de Aplicare
- 2. Operatorul de Date
- 3. Datele cu Caracter Personal pe Care le Prelucrăm
- 4. Temeiul Juridic al Prelucrării
- 5. Principiile Protecției Datelor
- 6. Drepturile Dvs. ca Persoană Vizată
- 7. Cum vă Exercitați Drepturile
- 8. Transferuri Internaționale de Date
- 9. Păstrarea Datelor
- 10. Securitate și Confidențialitate
- 11. Încălcări ale Securității Datelor cu Caracter Personal
- 12. Decizii Automate și Profilare
- 13. Datele Copiilor
- 14. Dreptul de a Depune o Plângere
- 15. Modificări ale Prezentei Notificări
- 16. Contactați-ne
1. Introducere și Domeniu de Aplicare
GDPR este o lege europeană privind protecția datelor care acordă persoanelor aflate în SEE, Regatul Unit și Elveția un set de drepturi cu privire la datele lor cu caracter personal și impune obligații organizațiilor care prelucrează aceste date. UNLIPARSE se angajează să gestioneze datele cu caracter personal în conformitate cu aceste legi.
Această Notificare se aplică ori de câte ori UNLIPARSE prelucrează „date cu caracter personal" — adică orice informații referitoare la o persoană fizică identificată sau identificabilă — despre un utilizator aflat în SEE, Regatul Unit sau Elveția. Se aplică indiferent de locul în care se află serverele noastre sau furnizorii noștri de servicii.
Deoarece UNLIPARSE este conceput pentru a fi utilizat fără cont, datele cu caracter personal pe care le prelucrăm despre cei mai mulți vizitatori sunt foarte limitate. Cele mai sensibile date pe care le prelucrăm sunt conținutul documentelor și al imaginilor pe care alegeți să le încărcați pentru extracție, care pot conține ele însele date cu caracter personal.
2. Operatorul de Date
În sensul GDPR, operatorul de date responsabil pentru datele cu caracter personal prelucrate prin intermediul Serviciului este:
- Operator: UNLIPARSE
- E-mail de contact: info@unliparse.com
- Reprezentant UE/Regatul Unit: Nu este desemnat în prezent. Serviciul constă în prelucrarea tranzitorie, la cerere, a documentelor, nu necesită conturi, nu creează profiluri ale utilizatorilor și nu este adresat în mod specific persoanelor din SEE sau Regatul Unit. Prin urmare, ne bazăm pe excepția de aplicabilitate limitată prevăzută la Articolul 27 alineatul (2) din GDPR. Dacă vă aflați în SEE sau Regatul Unit, vă rugăm să contactați direct operatorul la adresa de e-mail de mai sus.
UNLIPARSE funcționează online și nu menține un sediu fizic public; toată corespondența referitoare la această Notificare trebuie trimisă la adresa de e-mail de mai sus. Dacă nu sunteți sigur care entitate este responsabilă pentru o anumită activitate de prelucrare, ne puteți contacta folosind datele de mai sus și vă vom redirecționa solicitarea în mod corespunzător. Atunci când un furnizor terț de servicii acționează ca operator independent al datelor dvs. cu caracter personal (de exemplu, când urmați un link extern), acel terț este responsabil în temeiul propriului aviz de confidențialitate.
3. Datele cu Caracter Personal pe Care le Prelucrăm
Prelucrăm următoarele categorii de date cu caracter personal:
- Conținutul documentelor și imaginilor pe care le încărcați — fișiere în format PNG, JPG, PDF, TIFF, SVG, WebP, GIF sau BMP, care pot conține date cu caracter personal vizibile în document (nume, adrese, numere de identificare, date financiare etc., în funcție de ceea ce alegeți să încărcați).
- Șabloane de extracție pe care le creați sau le încărcați, inclusiv orice denumiri de câmpuri, descrieri sau exemple pe care le furnizați.
- Date tehnice și de conexiune — adresă IP, tip și versiune de browser, tip de dispozitiv, sistem de operare, limbă, URL de referință, pagini vizitate și marcaje temporale. Utilizate pentru securitate, prevenirea abuzurilor și analiză agregată.
- Date privind cookie-urile și stocarea locală — preferință de limbă, șabloane salvate local, identificatori de sesiune și jetoane de securitate (CSRF, CAPTCHA). Consultați Politica noastră privind Cookie-urile.
- Corespondență — când ne contactați, conținutul mesajului dvs. și orice date de contact pe care le furnizați (de obicei adresa dvs. de e-mail).
4. Temeiul Juridic al Prelucrării
În temeiul Articolului 6 din GDPR, putem prelucra datele dvs. cu caracter personal numai dacă avem un temei juridic în acest sens. Ne bazăm pe următoarele temeiuri juridice:
- Executarea unui contract (Art. 6 alin. (1) lit. (b)) — pentru a furniza Serviciul pe care îl solicitați, inclusiv prelucrarea documentelor pe care le încărcați și returnarea rezultatelor extrase.
- Interese legitime (Art. 6 alin. (1) lit. (f)) — pentru a opera, securiza și îmbunătăți Serviciul, a preveni frauda și abuzurile (inclusiv verificarea CAPTCHA), a menține jurnale tehnice și a înțelege utilizarea agregată. Am echilibrat aceste interese față de drepturile și libertățile dvs. și considerăm că nu sunt depășite de acestea, dar puteți formula obiecții astfel cum este descris în secțiunea 6 de mai jos.
- Consimțământ (Art. 6 alin. (1) lit. (a)) — acolo unde ne-ați acordat consimțământul specific, liber exprimat și informat (de exemplu, pentru cookie-uri de analiză neesențiale). Puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
- Obligație legală (Art. 6 alin. (1) lit. (c)) — pentru a respecta legile, reglementările, hotărârile judecătorești sau solicitările legale din partea autorităților publice aplicabile.
- Interese vitale (Art. 6 alin. (1) lit. (d)) — în cazuri rare, pentru a proteja interesele vitale ale dvs. sau ale altei persoane fizice.
- Interes public (Art. 6 alin. (1) lit. (e)) — nu ne bazăm în prezent pe acest temei, dar îl rezervăm pentru situațiile în care legea aplicabilă îl prevede în mod expres.
Nu prelucrăm în mod intenționat categorii speciale de date cu caracter personal (cum ar fi date privind sănătatea, biometrice sau politice) în temeiul Articolului 9, cu excepția cazului în care alegeți să includeți astfel de date într-un document pe care îl încărcați. Dacă faceți acest lucru, trebuie să știți că temeiul juridic pentru prelucrarea respectivului conținut de către noi rămâne decizia dvs. de a-l transmite Serviciului pentru extracție.
5. Principiile Protecției Datelor
Articolul 5 din GDPR stabilește șapte principii care guvernează modul în care trebuie prelucrate datele cu caracter personal. Aplicăm aceste principii fiecărei activități de prelucrare a datelor cu caracter personal la UNLIPARSE:
- Legalitate, echitate și transparență — prelucrăm datele cu caracter personal numai pe un temei juridic, în moduri la care v-ați aștepta în mod rezonabil, și vă informăm despre ceea ce facem în această Notificare și în Politica noastră de Confidențialitate.
- Limitarea scopului — colectăm date cu caracter personal în scopurile specifice descrise în această Notificare și nu le reutilizăm în scopuri noi incompatibile fără un temei juridic.
- Reducerea la minimum a datelor — colectăm numai ceea ce este necesar pentru furnizarea Serviciului. Deoarece Serviciul nu necesită un cont, colectăm deliberat foarte puțin despre cei mai mulți vizitatori.
- Exactitate — luăm măsuri rezonabile pentru a menține datele cu caracter personal exacte și, acolo unde este necesar, actualizate, și oferim dreptul la rectificare.
- Limitarea stocării — documentele încărcate sunt prelucrate tranzitoriu și nu sunt păstrate după extracție; jurnalele tehnice și alte date limitate sunt păstrate numai atât timp cât este necesar.
- Integritate și confidențialitate — utilizăm măsuri tehnice și organizatorice adecvate (HTTPS, controale de acces, mecanisme de prevenire a abuzurilor) pentru a proteja datele cu caracter personal.
- Responsabilitate — menținem evidențe interne ale activităților noastre de prelucrare și revizuim această Notificare pe măsură ce practicile noastre evoluează.
6. Drepturile Dvs. ca Persoană Vizată
Dacă GDPR sau UK GDPR vi se aplică, aveți următoarele drepturi în legătură cu datele cu caracter personal pe care le deținem despre dvs. Aceste drepturi nu sunt absolute și pot face obiectul unor limitări legale.
- Dreptul de acces (Art. 15) — de a obține confirmarea dacă prelucrăm datele dvs. cu caracter personal și, în caz afirmativ, o copie a acestor date împreună cu informații despre modul în care le prelucrăm.
- Dreptul la rectificare (Art. 16) — de a corecta datele cu caracter personal inexacte și de a completa datele incomplete.
- Dreptul la ștergere / „dreptul de a fi uitat" (Art. 17) — de a șterge datele dvs. cu caracter personal în anumite circumstanțe, de exemplu când nu mai sunt necesare pentru scopurile pentru care au fost colectate.
- Dreptul la restricționarea prelucrării (Art. 18) — de a limita modul în care utilizăm datele dvs. cu caracter personal în anumite circumstanțe, de exemplu în timp ce verificăm o cerere de rectificare.
- Dreptul la portabilitatea datelor (Art. 20) — de a primi datele cu caracter personal pe care ni le-ați furnizat într-un format structurat, utilizat frecvent și care poate fi citit automat, și de a le transmite unui alt operator, atunci când prelucrarea se bazează pe consimțământ sau contract și se efectuează prin mijloace automate.
- Dreptul la opoziție (Art. 21) — de a vă opune, pe motive legate de situația dvs. particulară, prelucrării bazate pe interesele noastre legitime. Vă puteți opune și în orice moment prelucrării în scopuri de marketing direct (în prezent nu desfășurăm marketing direct).
- Dreptul de a retrage consimțământul (Art. 7 alin. (3)) — atunci când prelucrarea se bazează pe consimțământ, îl puteți retrage în orice moment, fără a afecta legalitatea prelucrării anterioare.
- Dreptul de a nu face obiectul unor decizii exclusiv automate (Art. 22) — consultați secțiunea 12 de mai jos pentru modul în care se aplică Serviciului.
- Dreptul de a depune o plângere (Art. 77) — consultați secțiunea 14 de mai jos.
7. Cum vă Exercitați Drepturile
Puteți exercita oricare dintre drepturile descrise în secțiunea 6 trimițându-ne un e-mail la info@unliparse.com. Pentru a ne ajuta să răspundem cu exactitate, vă rugăm să includeți:
- O descriere clară a dreptului pe care îl exercitați (de exemplu, „cerere de acces" sau „cerere de ștergere").
- Suficiente informații pentru a ne permite să identificăm datele cu caracter personal despre care întrebați. Deoarece UNLIPARSE nu necesită un cont, este posibil să avem nevoie de context suplimentar — cum ar fi data și ora aproximativă a interacțiunii dvs. cu Serviciul, adresa IP utilizată sau adresa de e-mail de la care ne-ați contactat — pentru a localiza orice date pe care le-am putea deține.
- Un mijloc de a vă contacta (de obicei o adresă de e-mail de răspuns) pentru a putea răspunde.
Verificarea identității. Atunci când avem îndoieli rezonabile cu privire la identitatea persoanei care face cererea, putem solicita informații suplimentare pentru a vă verifica identitatea înainte de a acționa, în conformitate cu Articolul 12 alineatul (6) din GDPR.
Timp de răspuns. Ne propunem să răspundem la cererile persoanelor vizate fără întârzieri nejustificate și, în orice caz, în termen de o lună de la primire, în conformitate cu Articolul 12 alineatul (3). Atunci când o cerere este deosebit de complexă sau când primim un volum mare de cereri, putem prelungi acea perioadă cu până la două luni suplimentare și vă vom comunica motivul.
Cost. Exercitarea drepturilor dvs. este gratuită. Putem percepe o taxă administrativă rezonabilă — sau putem refuza să acționăm — numai atunci când o cerere este vădit nefondată sau excesivă, în conformitate cu Articolul 12 alineatul (5).
Dacă nu putem da curs cererii dvs. Dacă nu putem acționa în legătură cu cererea dvs., vom explica motivul și vă vom informa cu privire la dreptul dvs. de a depune o plângere la o autoritate de supraveghere și de a solicita o cale de atac judiciară.
8. Transferuri Internaționale de Date
Deoarece Serviciul și furnizorii care îl susțin (inclusiv furnizorul nostru de găzduire, rețeaua de distribuție a conținutului și furnizorul terț de procesare IA care efectuează extracția documentelor) pot fi situați în afara SEE, Regatului Unit sau Elveției, datele dvs. cu caracter personal pot fi transferate și prelucrate în țări pe care Comisia Europeană nu le-a recunoscut formal ca oferind un nivel adecvat de protecție a datelor.
Atunci când acesta este cazul, ne bazăm pe garanțiile adecvate prevăzute în Capitolul V din GDPR, în special:
- Decizii de adecvare ale Comisiei Europene — atunci când țara de destinație (sau un cadru specific, cum ar fi Cadrul UE-SUA privind confidențialitatea datelor) a fost recunoscută ca oferind un nivel adecvat de protecție.
- Clauze Contractuale Standard („CCS") — clauzele contractuale standard ale Comisiei Europene și ale Information Commissioner's Office din Regatul Unit, completate de măsuri tehnice și organizatorice suplimentare acolo unde este cerut de hotărârea Schrems II și de orientările ulterioare.
- Acordul Internațional de Transfer de Date din Regatul Unit / Addendum-ul Regatului Unit — pentru transferurile din Regatul Unit.
- Derogări în temeiul Articolului 49 — numai în cazuri limitate și ocazionale (de exemplu, cu consimțământul dvs. explicit sau atunci când transferul este necesar pentru executarea unui contract pe care l-ați solicitat).
Puteți solicita o copie a garanțiilor pe care le utilizăm pentru un transfer specific contactându-ne la info@unliparse.com. Putem redacta informațiile comerciale confidențiale din orice copie pe care o furnizăm.
9. Păstrarea Datelor
Păstrăm datele cu caracter personal numai atât timp cât este necesar pentru scopurile descrise în această Notificare, după care sunt șterse sau anonimizate. În mod specific:
- Documentele și imaginile încărcate sunt prelucrate tranzitoriu. Nu le păstrăm pe serverele noastre odată ce cererea de extracție a fost finalizată.
- Rezultatul extracției este livrat browserului dvs. și nu este păstrat pe serverele noastre după livrare.
- Șabloanele de extracție și preferințele salvate în stocarea locală a browserului dvs. rămân pe dispozitivul dvs. până când le ștergeți. Nu avem acces la acestea.
- Jurnalele tehnice și de securitate (care pot conține adrese IP și marcaje temporale) sunt păstrate pentru o perioadă limitată — de obicei nu mai mult decât este necesar pentru a opera, securiza și audita Serviciul — și apoi șterse sau agregate.
- Corespondența pe care ne-o trimiteți este păstrată atât timp cât este necesar pentru a vă rezolva solicitarea și pentru a menține o evidență rezonabilă a modului în care a fost rezolvată, după care este ștearsă.
Putem păstra datele cu caracter personal pentru o perioadă mai lungă atunci când suntem obligați prin lege să facem acest lucru sau când păstrarea este necesară pentru a stabili, exercita sau apăra creanțe juridice.
10. Securitate și Confidențialitate
În conformitate cu Articolul 32 din GDPR, implementăm măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscului prezentat de prelucrarea noastră. Aceste măsuri includ, după caz:
- Transport criptat al tuturor datelor între browserul dvs. și serverele noastre (HTTPS / TLS).
- Controale de acces și principiul privilegiului minim pentru orice personal sau sisteme care pot gestiona date cu caracter personal.
- CAPTCHA și alte mecanisme de prevenire a abuzurilor pentru a proteja Serviciul împotriva abuzurilor automate și a atacurilor de tip credential-stuffing.
- Verificarea furnizorilor de servicii și obligații contractuale de protecție a datelor impuse acestor furnizori.
- Prelucrarea tranzitorie a documentelor încărcate, astfel încât datele cu caracter personal să nu persiste pe serverele noastre după extracție.
- Revizuirea periodică a posturii noastre de securitate și a prezentei Notificări.
Nicio metodă de transmisie sau stocare prin internet nu este complet sigură, iar noi nu putem garanta securitatea absolută. Nu trebuie să încărcați documente care conțin date cu caracter personal pe care nu sunteți autorizat să le partajați sau pe care nu v-ați simți confortabil să le vedeți prelucrate de un furnizor terț de IA.
11. Încălcări ale Securității Datelor cu Caracter Personal
O „încălcare a securității datelor cu caracter personal" înseamnă o încălcare a securității care conduce la distrugerea accidentală sau ilegală, pierderea, modificarea, divulgarea neautorizată sau accesul la datele cu caracter personal.
În cazul unei încălcări a securității datelor cu caracter personal care vă afectează datele:
- Atunci când încălcarea este susceptibilă să genereze un risc pentru drepturile și libertățile persoanelor fizice, vom notifica autoritatea de supraveghere competentă fără întârzieri nejustificate și, atunci când este fezabil, nu mai târziu de 72 de ore după ce am luat cunoștință de aceasta, în conformitate cu Articolul 33.
- Atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, vom comunica și persoanelor afectate încălcarea fără întârzieri nejustificate, într-un limbaj clar și simplu, în conformitate cu Articolul 34. Această comunicare poate fi realizată printr-un anunț proeminent pe Serviciu în cazul în care contactul individual nu este fezabil.
- Menținem o evidență internă a tuturor încălcărilor securității datelor cu caracter personal, inclusiv faptele, efectele și măsurile corective luate, în conformitate cu Articolul 33 alineatul (5).
12. Decizii Automate și Profilare
Instrumentele de extracție ale UNLIPARSE utilizează procesarea automată — inclusiv inteligența artificială și tehnicile de viziune computerizată — pentru a citi documentul dvs. încărcat și a returna datele cheie-valoare extrase. Această procesare este solicitată de dvs. în scopul specific de a produce rezultatul pe care îl solicitați, iar rezultatul vă este returnat în loc să fie utilizat pentru a lua o decizie despre dvs.
Prin urmare, nu considerăm că această procesare constituie o „decizie luată exclusiv prin mijloace automate … care produce efecte juridice care vă privesc sau vă afectează în mod similar semnificativ" în sensul Articolului 22 din GDPR. Nu utilizăm Serviciul pentru a crea profiluri ale utilizatorilor în scopuri de publicitate, scoring de credit, decizii de angajare sau scopuri similare.
Dacă aveți preocupări cu privire la modul în care o extracție automată a gestionat datele cu caracter personal dintr-un document, ne puteți contacta la info@unliparse.com și vă vom ajuta, inclusiv luând în considerare orice obiecție pe care o puteți formula.
13. Datele Copiilor
Serviciul nu se adresează copiilor și nu colectăm în mod intenționat date cu caracter personal de la copii cu vârsta sub 16 ani (sau vârsta minimă mai mică stabilită de legislația locală din țara dvs., acolo unde este aplicabil, în conformitate cu Articolul 8 din GDPR).
Dacă sunteți un părinte sau tutore și credeți că un copil ne-a furnizat date cu caracter personal — de exemplu, prin încărcarea unui document care îl identifică — vă rugăm să ne contactați la info@unliparse.com și vom lua măsurile corespunzătoare pentru a șterge aceste date.
15. Modificări ale Prezentei Notificări
Putem actualiza această Notificare GDPR periodic pentru a reflecta modificări ale legii, ale orientărilor autorității de supraveghere sau ale modului de funcționare al Serviciului. Când facem acest lucru, vom revizui „Data intrării în vigoare" din partea de sus a acestei pagini.
Dacă modificările sunt semnificative, vom lua măsuri rezonabile pentru a furniza o notificare suplimentară — de exemplu, prin publicarea unui anunț proeminent pe Serviciu. Utilizarea în continuare a Serviciului după intrarea în vigoare a Notificării actualizate constituie recunoașterea modificărilor, în măsura permisă de legea aplicabilă.
16. Contactați-ne
Pentru orice întrebare, preocupare sau solicitare referitoare la această Notificare GDPR sau la modul în care UNLIPARSE prelucrează datele dvs. cu caracter personal, vă rugăm să ne contactați prin e-mail la info@unliparse.com.
Vă rugăm să marcați corespondența legată de GDPR cu „Solicitare GDPR" în linia de subiect, astfel încât să o putem direcționa corespunzător.
Aveți o solicitare sau o întrebare GDPR?
Trimiteți o cerere ca persoană vizată sau adresați-ne orice întrebare despre modul în care prelucrăm datele dvs. cu caracter personal. Răspundem prompt și gratuit. Pentru întrebări generale, puteți vizita și pagina noastră de Contact.
Contactați-ne