Drepturile dumneavoastră privind protecția datelor
Această pagină explică drepturile pe care le aveți asupra datelor dumneavoastră cu caracter personal în temeiul RGPD (Regulamentul (UE) 2016/679) și al Legii nr. 190/2018, legea română de punere în aplicare a acestuia, precum și modul exact în care le puteți exercita față de TRIIVON S.R.L. în legătură cu GPTpostLLM la https://app.oraglegpt.org.
Este redactată pentru a fi utilă, nu pentru a fi completă de dragul completitudinii. Dacă doriți să știți ce prelucrăm și de ce, citiți mai întâi Politica de confidențialitate. Dacă doriți ștergerea contului sau a spațiului dumneavoastră de lucru, Politica de ștergere a datelor este procedura specifică. Această pagină se referă la drepturile în sine și la mecanismul de exercitare a lor.
Aplicăm același proces tuturor celor care ne solicită ceva, oriunde s-ar afla.
1. Stabiliți mai întâi cine vă deține datele
Răspunsul la aproape orice întrebare practică depinde de situația în care vă aflați, dintre cele două de mai jos. Verificați acest lucru înainte de a scrie cuiva.
Situația A: datele privesc relația dumneavoastră cu noi. Aveți un cont la noi, sau ne-ați scris, sau vă facturăm. Aici TRIIVON S.R.L. este operatorul. Noi decidem de ce și cum sunt prelucrate acele date. Ne scrieți și vă răspundem.
Situația B: sunteți o persoană ale cărei date se află în spațiul de lucru al unui client de business. O societate folosește GPTpostLLM, iar datele dumneavoastră cu caracter personal se află în conținutul, în evidențele de contact sau în spațiul ei de lucru pentru că ea le-a pus acolo. Aici acea societate este operatorul, iar TRIIVON S.R.L. este numai persoană împuternicită de operator. Ea decide ce se întâmplă cu datele dumneavoastră; noi operăm software-ul.
| Întrebarea dumneavoastră | Cui i se adresează |
|---|---|
| "Ce date deține TRIIVON S.R.L. despre contul meu?" | Nouă, la contact@oraglegpt.org |
| "Ștergeți-mi contul GPTpostLLM" | Nouă. A se vedea Politica de ștergere a datelor |
| "O societate are datele mele în spațiul ei de lucru GPTpostLLM, eliminați-le" | Acelei societăți mai întâi. A se vedea mai jos |
| "De ce am primit o postare care mă menționează?" | Societății care a publicat-o |
Dacă vă aflați în situația B și ne scrieți totuși nouă, nu vă vom ignora. Nu vom răspunde pe fond, pentru că nu suntem îndreptățiți să acționăm asupra datelor dumneavoastră împotriva instrucțiunilor operatorului, dar vă vom spune acest lucru, iar acolo unde putem identifica operatorul îi vom transmite cererea dumneavoastră și vă vom anunța că am făcut-o. Art. 28 alin. (3) lit. e) din RGPD ne obligă să îi sprijinim în a vă răspunde, iar noi o facem.
Dacă societatea nu vă răspunde, puteți depune o plângere împotriva acelei societăți la autoritatea de supraveghere din secțiunea 8 sau la autoritatea din țara ei.
2. Drepturile dumneavoastră, unul câte unul
Ce înseamnă fiecare drept și ce înseamnă el în mod concret aici.
Acces (art. 15)
Puteți solicita să aflați dacă prelucrăm datele dumneavoastră cu caracter personal și, în caz afirmativ, să primiți o copie a acestora împreună cu scopurile, categoriile de date, destinatarii, perioada de păstrare, sursa și existența celorlalte drepturi ale dumneavoastră.
Aici: dacă aveți un cont, cea mai rapidă cale este exportul de la Setări, Confidențialitatea datelor din aplicație. Rulează imediat și returnează o arhivă semnată care acoperă 48 de familii de resurse. Nu aveți nevoie de permisiune și nu trebuie să ne așteptați. Solicitați-ne dacă doriți și informațiile conexe sau dacă nu vă puteți autentifica.
Rectificare (art. 16)
Puteți obține rectificarea datelor cu caracter personal inexacte și completarea datelor incomplete.
Aici: majoritatea câmpurilor pot fi editate în aplicație de dumneavoastră sau de administratorul spațiului dumneavoastră de lucru, ceea ce este mai rapid decât să ne solicitați nouă. Solicitați-ne pentru orice nu puteți edita.
Ștergere (art. 17)
Puteți obține ștergerea datelor cu caracter personal atunci când acestea nu mai sunt necesare, atunci când vă retrageți consimțământul pe care s-au întemeiat, atunci când vă opuneți cu succes sau atunci când au fost prelucrate ilegal.
Aici: ștergerea contului se solicită prin API, la POST /api/v1/privacy/deletion-requests. Nu există un buton de ștergere a contului pe ecranul Confidențialitatea datelor, iar noi vă spunem acest lucru în loc să vă lăsăm să îl căutați. Există o perioadă de grație de 30 de zile impusă înainte de executarea ștergerii, pe care o puteți anula în interiorul ferestrei. Închiderea spațiului de lucru are propria fereastră de 30 de zile în care rămâne lizibil și exportabil, iar ștergerea finală de la sfârșitul acesteia este realizată de noi ca un angajament, nu de o sarcină automată. Exportați tot ceea ce doriți să păstrați înainte de a începe. Mecanismul complet, inclusiv ce supraviețuiește ștergerii pentru că legea o impune, se găsește în Politica de ștergere a datelor.
Restricționarea prelucrării (art. 18)
Ne puteți solicita să păstrăm datele, dar să încetăm utilizarea lor, de exemplu în timp ce se soluționează o contestație privind exactitatea sau un interes legitim.
Aici: marcăm înregistrările și oprim prelucrarea lor dincolo de stocare și vă comunicăm când restricția este ridicată.
Portabilitate (art. 20)
Atunci când prelucrarea se întemeiază pe consimțământ sau pe un contract și se efectuează prin mijloace automate, puteți primi datele dumneavoastră într-un format structurat, utilizat în mod curent și care poate fi citit automat și le puteți transmite altcuiva.
Aici: exportul din aplicație este conceput exact pentru aceasta. Este o arhivă ZIP cu extensia .optenant, care conține manifest.json și records.json, cu un rezumat criptografic SHA-256 al conținutului și o semnătură HMAC asupra manifestului, astfel încât să puteți verifica faptul că nu a fost alterată. Credențialele stocate nu sunt niciodată incluse, prin proiectare, pentru că un export nu este locul în care se pun jetoane de acces. Rețineți că GPTpostLLM nu are nicio cale de import sau de restaurare, prin urmare un export este o copie lizibilă a datelor dumneavoastră, nu ceva ce poate fi reîncărcat într-un alt spațiu de lucru de aici.
Opoziție (art. 21)
Vă puteți opune în orice moment prelucrării întemeiate pe interese legitime, din motive legate de situația dumneavoastră particulară. Trebuie atunci să încetăm, cu excepția cazului în care demonstrăm motive legitime și imperioase care prevalează asupra intereselor dumneavoastră sau prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță.
Aici: nu difuzăm publicitate, nu realizăm creare de profiluri în scopuri de marketing și nu folosim analize de la terți, prin urmare situația clasică de opoziție la marketing nu se pune. Opoziția la marketingul direct este absolută acolo unde se aplică (art. 21 alin. (3)): nu există nicio punere în balanță și trebuie să încetăm.
Decizii automate și crearea de profiluri (art. 22)
Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată care produce efecte juridice care vă privesc sau care vă afectează în mod similar într-o măsură semnificativă.
Aici: nu luăm astfel de decizii. GPTpostLLM nu punctează, nu clasifică, nu creează profiluri și nu decide automat nimic despre o persoană cu efecte juridice sau cu efecte similare semnificative. Dacă acest lucru se va schimba vreodată, această pagină și Politica de confidențialitate o vor spune înainte de a se întâmpla.
Retragerea consimțământului (art. 7 alin. (3))
Atunci când prelucrarea se întemeiază pe consimțământul dumneavoastră, îl puteți retrage în orice moment, la fel de ușor cum l-ați acordat. Retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere.
Aici: prelucrarea întemeiată pe consimțământ este limitată. Deconectarea unui cont social retrage autorizarea noastră de a publica pe acel cont și poate fi făcută în aplicație. Atunci când un administrator al spațiului de lucru a activat o integrare opțională sau un furnizor de IA folosind credențialele proprii ale spațiului de lucru, dezactivarea se face în acel spațiu de lucru.
3. Cum formulați o cerere
Scrieți la contact@oraglegpt.org. Este singura adresă de care aveți nevoie. În română sau în engleză, ambele sunt în regulă, și răspundem în limba în care ne scrieți.
Puneți "cerere privind protecția datelor" la subiect și includeți:
- Ce drept exercitați, în cuvintele dumneavoastră. Nu trebuie să citați un articol, iar o cerere nu este nevalabilă pentru că ați citat un articol greșit.
- Adresa de e-mail sau contul la care se referă cererea. Aceasta este de obicei cea mai utilă informație, pentru că după ea căutăm.
- Suficiente elemente pentru a localiza datele, dacă nu aveți un cont la noi: de unde credeți că provin datele dumneavoastră și numele societății în al cărei spațiu de lucru s-ar putea afla.
- Cum doriți să primiți răspunsul.
Funcționează și o cerere prin poștă, către TRIIVON S.R.L. la București, Sectorul 4, Șos. Giurgiului nr. 131, Bloc 1, Scara 2, Etaj 9, Apartament 65, cod poștal 040665, România, iar o cerere formulată într-o conversație de asistență este valabilă. Nu trebuie să fie formulată pe un formular. Nu vă cerem să folosiți un șablon, să vă creați un cont sau să plătiți ceva.
4. Cum verificăm că cererea vă aparține cu adevărat
Trebuie să fim siguri că nu predăm datele dumneavoastră altcuiva, iar art. 12 alin. (6) ne permite să solicităm ceea ce este necesar pentru a vă confirma identitatea. Nu ne permite să cerem mai mult de atât, și nici nu o facem.
Ce facem în mod obișnuit: dacă ne scrieți de la adresa de e-mail asociată contului, de regulă acest lucru este suficient în sine. Dacă cererea este una sensibilă, este posibil să vă cerem să o confirmați dintr-o sesiune autentificată sau să răspundeți la o întrebare despre cont pe care numai titularul contului ar ști-o, de exemplu când a fost creat sau cărui spațiu de lucru îi aparține.
Ce nu facem: nu vă cerem să trimiteți scanarea unui document oficial, un cod numeric personal, o fotografie a dumneavoastră sau un autoportret cu un document în mână. Colectarea de date sensibile suplimentare pentru a vă proteja datele este contraproductivă, iar art. 4 din Legea nr. 190/2018 impune oricum condiții specifice pentru prelucrarea unui cod numeric personal.
Dacă într-adevăr nu vă putem identifica pe baza informațiilor pe care ni le furnizați, vă vom spune ce lipsește și de ce, în loc să refuzăm în tăcere. Dacă tot nu vă putem identifica, art. 11 alin. (2) înseamnă că art. 15-20 pot să nu se aplice, iar noi vă vom spune acest lucru și vă vom explica.
5. Cât durează
O lună de la primirea cererii dumneavoastră (art. 12 alin. (3)). În practică, majoritatea cererilor primesc răspuns cu mult înăuntrul acestui termen.
Putem prelungi cu până la două luni suplimentare atunci când cererea este complexă sau atunci când ați formulat mai multe cereri. Dacă o facem, vă vom anunța în prima lună și vă vom comunica motivul, nu doar noua dată.
Dacă nu dăm curs cererii dumneavoastră, vă vom spune în termen de o lună de ce nu și vă vom informa că puteți depune o plângere la autoritatea de supraveghere și că puteți introduce o cale de atac judiciară (art. 12 alin. (4)).
Întrucât Serviciul nu trimite niciun fel de e-mail, fiecare răspuns pe care îl primiți de la noi este scris de o persoană, din căsuța poștală a societății. Este mai lent decât un sistem automat într-o zi bună și considerabil mai util într-una proastă.
6. Cât costă
Nimic. Informațiile și măsurile prevăzute la art. 15-22 sunt furnizate gratuit (art. 12 alin. (5)).
Singura excepție prevăzută de Regulament este cererea vădit nefondată sau excesivă, în special din cauza caracterului ei repetitiv. În acest caz putem percepe o taxă rezonabilă care să reflecte costurile noastre administrative sau putem refuza să dăm curs cererii. Dacă ne vom întemeia vreodată pe aceasta, trebuie să demonstrăm de ce cererea este vădit nefondată sau excesivă, vă vom explica în scris raționamentul nostru și vă rămân la dispoziție toate căile din secțiunea 8 pentru a-l contesta.
7. Ce nu putem face pentru dumneavoastră
Această secțiune există pentru că răspunsul onest la unele cereri este acela că noi suntem partea greșită, iar plimbarea dumneavoastră în cerc nu ajută pe nimeni.
Nu putem acționa împotriva unei platforme sociale în numele dumneavoastră. Dacă doriți ștergerea unor date de pe Facebook, Instagram, Threads, TikTok sau de pe orice altă platformă, sau doriți să știți ce deține una dintre ele despre dumneavoastră, trebuie să vă adresați direct acelei platforme.
Motivul este unul structural, nu o chestiune de politică. Fiecare conector din GPTpostLLM este exclusiv de publicare. Produsul nu poate citi comentarii, mențiuni, mesaje directe, răspunsuri sau vreo căsuță de mesaje primite de pe vreo platformă. Nu poate prelua date analitice sau statistici. Nu poate aprecia, nu poate redistribui, nu poate edita, șterge sau modera nimic. Accesul nostru la contul dumneavoastră social se rezumă la trimiterea unei postări către acesta și la consemnarea faptului că trimiterea a reușit, iar aceasta este cu adevărat tot. Nu am putea prelua datele dumneavoastră de la o platformă nici dacă ne-ați cere, pentru că nu deținem niciun acces care să ne permită acest lucru. Fiecare platformă își publică propriul punct de contact pentru protecția datelor și propriul proces de solicitare, iar aceea este calea care funcționează.
Nu putem trece peste voința unui client de business cu privire la datele din spațiul lui de lucru. A se vedea secțiunea 1.
Nu putem restaura datele după ștergere. Nu există nicio cale de import sau de restaurare în GPTpostLLM, iar ștergerea este menită să fie definitivă. Exportați mai întâi.
8. Plângerea și acțiunea în instanță
Dacă nu sunteți mulțumit de modul în care am tratat datele dumneavoastră cu caracter personal sau cererea dumneavoastră, aveți la dispoziție căile de mai jos și le puteți folosi indiferent dacă ne-ați sesizat mai întâi pe noi sau nu. Am prefera să ne semnalați problema la contact@oraglegpt.org, dar nimic nu vă obligă la aceasta.
Plângere la autoritatea de supraveghere (art. 77). Puteți depune o plângere la o autoritate de supraveghere, în special în statul membru în care vă aveți reședința obișnuită, locul de muncă sau locul presupusei încălcări. Autoritatea competentă pentru TRIIVON S.R.L. este:
| Element | Detaliu |
|---|---|
| Autoritate | Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) |
| Adresă | B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România |
| anspdcp@dataprotection.ro | |
| Site web | https://www.dataprotection.ro |
Autoritatea are obligația de a vă informa cu privire la evoluția și rezultatul plângerii dumneavoastră, inclusiv cu privire la posibilitatea unei căi de atac judiciare în temeiul art. 78.
Calea de atac judiciară împotriva autorității (art. 78). Aveți dreptul la o cale de atac judiciară eficientă împotriva unei decizii obligatorii din punct de vedere juridic a unei autorități de supraveghere care vă privește, precum și atunci când autoritatea nu soluționează plângerea dumneavoastră sau nu vă informează cu privire la evoluția acesteia în termen de trei luni.
Calea de atac judiciară împotriva noastră (art. 79). Aveți dreptul la o cale de atac judiciară eficientă împotriva unui operator sau a unei persoane împuternicite de operator, independent de orice plângere adresată unei autorități de supraveghere. Acțiunea poate fi introdusă în fața instanțelor din statul membru în care suntem stabiliți sau în fața instanțelor din statul membru în care vă aveți reședința obișnuită.
Despăgubiri (art. 82). Dacă ați suferit un prejudiciu material sau moral ca urmare a unei încălcări, aveți dreptul de a obține despăgubiri.
Litigiile cu consumatorii care nu privesc datele cu caracter personal, de exemplu cele privind o achiziție sau calitatea Serviciului, urmează o cale diferită, care este prezentată în Protecția consumatorilor și soluționarea litigiilor.
9. Unde se găsește restul detaliilor
- Politica de confidențialitate prezintă ce date cu caracter personal prelucrăm, în ce temei juridic, pentru cât timp și cu cine sunt partajate.
- Politica de ștergere a datelor este procedura de ștergere, inclusiv perioada de grație de 30 de zile și ce supraviețuiește ștergerii.
- Subîmputerniciți enumeră fiecare furnizor care poate prelucra date cu caracter personal în numele nostru. Sunt trei.
- Securitate descrie măsurile tehnice care vă protejează datele, iar secțiunea 11 a acestuia enumeră limitările cunoscute, fără ocolișuri.
- Act adițional privind prelucrarea datelor conține clauzele privind persoana împuternicită de operator, prevăzute la art. 28, pentru clienții de business.
- Politica privind cookie-urile acoperă stocarea în browser și singurul modul cookie pe care îl plasăm.
- Date de identificare identifică societatea, înregistrarea acesteia și datele ei de contact.
Pentru orice aspect de pe această pagină, scrieți la contact@oraglegpt.org.