Politica de ștergere a datelor
Această pagină vă arată cum vă puteți șterge datele din GPTpostLLM, ce se întâmplă atunci când revocați accesul Serviciului la nivelul unei platforme sociale și cât durează exact fiecare etapă. Aceasta este pagina cu instrucțiuni de ștergere a datelor destinată evaluării aplicației de către platformele sociale. Este publică, nu necesită cont și nicio parte a ei nu se află în spatele unui fragment de URL.
Furnizorul este TRIIVON S.R.L., București, Sectorul 4, Șos. Giurgiului nr. 131, Bloc 1, Scara 2, Etaj 9, Apartament 65, cod poștal 040665, România, 53596703. Scrieți la contact@oraglegpt.org pentru orice aspect de pe această pagină.
1. Cele patru moduri în care se șterg datele
| Cale | Cine o inițiază | Cât durează | Reversibilă |
|---|---|---|---|
| Deconectarea unui singur cont social | Dumneavoastră, în Serviciu | Imediat | Vă puteți reconecta oricând |
| Revocarea accesului la nivelul platformei | Dumneavoastră, la Facebook, Instagram, Threads și așa mai departe | Suntem înștiințați printr-un apel de retur și acționăm imediat | Vă puteți reconecta oricând |
| Închiderea unui spațiu de lucru | Un proprietar al spațiului de lucru | Fereastră de 30 de zile, apoi ștergere | Da, în cele 30 de zile |
| Ștergerea contului dumneavoastră | Dumneavoastră, prin cerere | Perioadă de grație de 30 de zile, apoi ștergere | Da, în cele 30 de zile |
Fiecare cale este explicată mai jos.
2. Deconectarea unui singur cont social
În Serviciu, deschideți ecranul conturilor conectate și deconectați contul.
Credențialul stocat pentru acea conexiune este șters din sistemele noastre. Serviciul nu mai poate publica pe acel cont. Postările programate care vizau numai acel cont nu vor mai fi trimise.
Această operațiune nu șterge nimic pe platforma socială propriu-zisă. Postările deja publicate rămân publicate. Aceasta este o limită tehnică a modului în care funcționează Serviciul, nu o alegere de politică: fiecare conector este exclusiv de publicare, prin urmare Serviciul nu deține nicio permisiune de a șterge sau de a modifica ceva pe vreo platformă și nu ar putea elimina acele postări nici dacă i-ați cere. Folosiți instrumentele proprii ale platformei pentru aceasta.
3. Revocarea accesului Serviciului la nivelul platformei
Puteți elimina accesul Serviciului din partea platformei, de exemplu din setările aplicației Facebook sau Instagram, la secțiunea de integrări de business.
Pentru Facebook, Instagram și Threads primim un apel de retur semnat atunci când faceți acest lucru, iar noi acționăm pe baza lui fără să așteptăm să ne anunțați:
| Apel de retur | Punct final |
|---|---|
| Cerere de ștergere a datelor | POST /api/v1/privacy/deletion-callback/{provider} |
| Dezautorizare | POST /api/v1/privacy/deauthorize/{provider} |
Ambele verifică o semnătură HMAC-SHA256 și resping orice element mai vechi decât o fereastră de prospețime de cinci minute, astfel încât un apel de retur reluat sau falsificat este refuzat.
La primirea unui apel de retur valid de ștergere, punem ștergerea în coadă imediat, fără nicio perioadă de grație, și returnăm un cod de confirmare și un URL de stare, ceea ce este exact ceea ce solicită platforma. Puteți verifica progresul la /privacy/deletion-status/{code}. Un cod necunoscut returnează 404, și nu un răspuns care ar putea induce în eroare.
Aceste două puncte finale sunt singurele apeluri de retur de intrare pe care le are Serviciul. Nimic altceva nu ne este transmis vreodată de vreun furnizor.
Pentru ceilalți furnizori nu există un astfel de apel de retur, deoarece acele platforme nu trimit unul. Revocarea accesului acolo oprește publicarea; pentru a elimina datele pe care le deținem, deconectați contul în Serviciu sau scrieți la contact@oraglegpt.org.
4. Închiderea unui spațiu de lucru
Un proprietar al unui spațiu de lucru poate închide spațiul de lucru din Setări, Confidențialitatea datelor în Serviciu.
Închiderea mută spațiul de lucru din starea active în pending_deletion și apoi în closed. Timp de 30 de zile din momentul închiderii, spațiul de lucru rămâne lizibil și exportabil: vă puteți autentifica, puteți consulta datele și puteți descărca un export complet. Publicarea se oprește. Data programată a ștergerii este consemnată pe spațiul de lucru, astfel încât să o puteți vedea.
Puteți reveni asupra acestei decizii în cele 30 de zile, redeschizând spațiul de lucru. Nu se pierde nimic dacă vă răzgândiți.
Cum se realizează ștergerea finală, formulat cu precizie. Fereastra de 30 de zile, schimbările de stare și data de ștergere consemnată sunt toate impuse de software. Ștergerea finală de la sfârșitul ferestrei este realizată de noi ca un angajament operațional; ea nu este executată de o sarcină automată pe această implementare. Preferăm să afirmăm acest lucru decât să descriem o automatizare care nu este activată. Dacă doriți o confirmare scrisă că un anumit spațiu de lucru a fost șters, solicitați-o la contact@oraglegpt.org și vă vom confirma în scris.
5. Ștergerea completă a contului dumneavoastră
Ștergerea contului se solicită prin API:
POST /api/v1/privacy/deletion-requestsNu există un buton de ștergere a contului pe ecranul Confidențialitatea datelor. Dacă preferați să nu apelați API-ul, scrieți la contact@oraglegpt.org și vom înregistra noi cererea în numele dumneavoastră. Vă vom confirma în scris când este finalizată.
Se aplică o perioadă de grație de 30 de zile. Timp de 30 de zile cererea poate fi anulată, de dumneavoastră sau de noi la instrucțiunea dumneavoastră, iar datele dumneavoastră revin la utilizarea normală. Cele 30 de zile sunt fixate în software, nu reprezintă un obiectiv discreționar.
După perioada de grație, datele dumneavoastră cu caracter personal și conținutul dumneavoastră sunt șterse, sub rezerva exclusivă a excepțiilor restrânse din secțiunea 7.
6. Exportați-vă datele înainte de a le șterge
Faceți mai întâi o copie. Exportul de date se află la Setări, Confidențialitatea datelor.
Exportul rulează imediat și descarcă o arhivă semnată cu extensia .optenant. Aceasta conține manifest.json și records.json și acoperă 48 de familii de resurse. Arhiva poartă un rezumat criptografic SHA-256 al conținutului și o semnătură HMAC a manifestului, astfel încât puteți verifica dacă a fost alterată.
Credențialele stocate nu sunt niciodată incluse într-un export. Jetoanele dumneavoastră de acces la rețelele sociale și cheile API rămân în afara lui, prin proiectare.
Nu există nicio cale de import sau de restaurare în Serviciu. Un export este o copie pe care o păstrați dumneavoastră, nu o copie de siguranță pe care o puteți reîncărca.
7. Ce păstrăm și pentru cât timp
Unele date supraviețuiesc unei cereri de ștergere fie pentru că legea o impune, fie pentru că ștergerea lor ar distruge integritatea unei evidențe de securitate.
| Date | Păstrate timp de | De ce |
|---|---|---|
| Jurnalul de publicare | 24 de luni | Pentru a demonstra ce a fost publicat și când, în caz de contestație |
| Observații de analiză | 25 de luni | Cifrele pe care le-ați transmis chiar dumneavoastră |
| Evidențe ale rulărilor IA | 12 luni | Există numai dacă un administrator al spațiului de lucru a activat un furnizor de IA |
| Evenimente de securitate | 12 luni | Detectarea și investigarea abuzurilor |
| Sesiuni | 24 de ore | Expirare și revocare |
| Intrări în jurnalul de audit | Se păstrează | Înlănțuite prin hash și numai prin adăugare; a se vedea mai jos |
| Documente contabile | Conform cerințelor legii române | Termen legal de păstrare pentru facturi și documente contabile |
Jurnalul de audit este, prin proiectare, numai prin adăugare. Este înlănțuit prin hash, iar baza de date însăși refuză actualizările și ștergerile, ceea ce îl face o probă demnă de încredere. Intrările consemnează că o acțiune a avut loc, de către ce actor și asupra cărei înregistrări. Atunci când o intrare conține date cu caracter personal și v-ați exercitat dreptul la ștergere, minimizăm intrarea astfel încât lanțul să rămână intact, iar datele cu caracter personal să dispară.
Constanta de păstrare a mesajelor primite din software nu are niciun efect aici, deoarece niciun conector nu citește o căsuță de mesaje primite, prin urmare nu se colectează niciodată date din vreo căsuță de mesaje primite.
8. Ștergerea la nivelul platformei, pe care nu o putem face în locul dumneavoastră
Dorim ca acest lucru să fie lipsit de ambiguitate, deoarece este cea mai frecventă neînțelegere.
Ștergerea datelor dumneavoastră din GPTpostLLM nu șterge nimic de pe Facebook, Instagram, TikTok sau de pe orice altă platformă. Conținutul care a fost publicat rămâne pe acea platformă, sub termenii și regulile de păstrare ale respectivei platforme.
Nu îl putem șterge în locul dumneavoastră. Conectorii Serviciului sunt exclusiv de publicare: nu dețin nicio permisiune de ștergere și nu există nicio cale de execuție în cod care să poată emite o comandă de ștergere către API-ul unei platforme. Dacă doriți eliminarea unei postări publicate, trebuie să o eliminați folosind instrumentele proprii ale acelei platforme sau să solicitați acest lucru direct platformei respective.
Același lucru este valabil și pentru drepturile dumneavoastră ca persoană vizată față de o platformă: nu le putem exercita în numele dumneavoastră. A se vedea Drepturile dumneavoastră privind datele.
9. Drepturile dumneavoastră
Ștergerea este unul dintre drepturile prevăzute la articolele 15-22 din RGPD, coroborate cu Legea nr. 190/2018. Dreptul la ștergere este prevăzut la articolul 17.
Modul în care se formulează o cerere, modul în care vă verificăm identitatea fără a solicita mai multe documente decât este necesar și termenele noastre de răspuns se găsesc în Drepturile dumneavoastră privind datele.
Dacă nu sunteți mulțumit de modul în care tratăm o cerere de ștergere, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- https://www.dataprotection.ro
- B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România
- anspdcp@dataprotection.ro
Aveți, de asemenea, dreptul la o cale de atac judiciară.
10. Termenele, într-un singur tabel
| Acțiune | Efect | Termen |
|---|---|---|
| Deconectarea unui cont social | Credențial șters, publicarea se oprește | Imediat |
| Apel de retur de ștergere de la platformă | Ștergere pusă în coadă, fără perioadă de grație | Imediat |
| Închiderea unui spațiu de lucru | Lizibil și exportabil, apoi șters | 30 de zile |
| Solicitarea ștergerii contului | Anulabilă, apoi ștergere | 30 de zile |
| Exportul datelor dumneavoastră | Arhivă semnată descărcată | Imediat |
| Răspuns la o cerere scrisă | Răspuns pe fond | 1 lună, cu posibilitatea prelungirii cu 2 luni pentru cereri complexe |
11. Pagini conexe
| Pagină | Ce acoperă |
|---|---|
| Politica de confidențialitate | Ce colectăm și de ce |
| Drepturile dumneavoastră privind datele | Drepturile dumneavoastră și modul de exercitare a acestora |
| Securitate | Cum sunt protejate datele și care sunt limitările cunoscute |
| Subîmputerniciți | Cine altcineva vă atinge datele |
| Termeni și condiții | Contractul, inclusiv încetarea acestuia |