Aceasta este versiunea în limba română, cea care prevalează în raporturile cu consumatorii.Read in English

Subîmputerniciți

Această pagină enumeră fiecare terț care poate prelucra date cu caracter personal în numele TRIIVON S.R.L. în legătură cu GPTpostLLM la https://app.oraglegpt.org. Este publicată în temeiul art. 28 alin. (2) și (4) din RGPD și este lista la care se face referire în Act adițional privind prelucrarea datelor.

Lista este scurtă, și tocmai acesta este scopul. GPTpostLLM este construit astfel încât mare parte din ceea ce un produs comparabil externalizează este fie găzduit intern, fie pur și simplu nu există. Secțiunea 6 prezintă categoriile pe care am ales în mod deliberat să nu le angajăm și este mai lungă decât lista furnizorilor pe care îi folosim.


1. Cum se citește această pagină

Un subîmputernicit este un terț care prelucrează date cu caracter personal pe baza instrucțiunilor noastre, pentru ca noi să vă putem furniza Serviciul. Nu este același lucru cu o societate căreia îi trimiteți dumneavoastră înșivă date folosind produsul nostru.

Mai jos apar trei categorii distincte, iar confundarea lor este sursa obișnuită de eroare:

CategorieCine decideUnde este enumerată
Subîmputerniciții noștriNoi. Sunt angajați de noi, în temeiul contractului nostru, pentru a opera ServiciulSecțiunea 2
Integrări alese de clientDumneavoastră, cu propriile credențiale, dezactivate implicitSecțiunea 4
Platformele sociale de destinațieDumneavoastră, de fiecare dată când publicațiSecțiunea 5

Numai prima categorie constituie subîmputerniciți. Celelalte două sunt terți pe care îi alegeți dumneavoastră, iar pentru aceștia dumneavoastră sunteți cel care le dă instrucțiuni.


2. Subîmputerniciții actuali

FurnizorRolCe prelucreazăLocațieMecanism de transfer
Contabo GmbHGăzduire a infrastructurii. Ne închiriază cele două servere fizice pe care rulează totulToate datele stocate sau prelucrate de Serviciu: evidențele conturilor, conținutul spațiilor de lucru, fișierele media, jurnalele și căsuța poștală a societății. Contabo nu le accesează în cursul normal al activității; operează mașinile și centrul de dateAplicația, baza de date, stocarea de obiecte și procesarea media pe un server din Lauterbourg, Franța. Acest site juridic și căsuța poștală a societății pe un server din GermaniaNu este necesar niciunul. Ambele locații se află în interiorul UE, prin urmare nu are loc niciun transfer în afara SEE și nu se aplică niciun mecanism prevăzut la art. 46
CloudflareDNS autoritar pentru zona oraglegpt.org, și proxy invers în fața acestui siteInterogări DNS pentru nume din zonă, plus, întrucât acest nume de gazdă este trecut prin proxy, traficul în sine: adresa dumneavoastră IP, URL-ul solicitat, agentul dumneavoastră de utilizator, momentul cererii și conținutul aflat în tranzit. Cloudflare termină conexiunea TLS pentru acest siteInfrastructură anycast, globală. Furnizor stabilit în Statele Unite. Cererea noastră de verificare a fost servită de un nod de margine din ParisActul adițional privind prelucrarea datelor publicat de Cloudflare încorporează clauzele contractuale standard ale UE, care reprezintă mecanismul pe care ne întemeiem. A se vedea punctul deschis din secțiunea 3
Let's Encrypt (Internet Security Research Group)Emite certificatele TLS care protejează conexiunile către numele noastre de gazdă, prin protocolul ACMENumele de domeniu care se certifică și cheia contului ACME. Contul ACME aparține societății, nu vreunui client. Nu se divulgă niciun fel de date cu caracter personal ale clienților. Certificatele emise sunt publicate în jurnalele publice de transparență a certificatelor, ca toate certificatele cu încredere publicăFurnizor stabilit în Statele UniteNu se transferă niciun fel de date cu caracter personal ale clienților, prin urmare pentru datele clienților nu se activează niciun mecanism prevăzut la art. 46

Aceasta este lista completă. Nu există o a patra intrare.


3. Ce fac de fapt acești trei furnizori și ce nu văd

Contabo GmbH este singurul furnizor cu posibilitatea teoretică de a ajunge la conținutul clienților, pentru că acest conținut se află pe discuri din mașini pe care le deține. Acest lucru este valabil pentru orice formă de găzduire și de aceea găzduirea este intrarea care contează cel mai mult de pe această pagină. Ceea ce reduce riscul în practică este că nu mai există nimic altceva pe traseu: stocarea de obiecte este servită de pe serverul nostru, nu de un produs de stocare în cloud, transcodarea media rulează ca un subproces ffmpeg local, nu este trimisă unui furnizor, iar coada este un tabel în propria noastră bază de date, nu un broker găzduit. Datele care nu părăsesc niciodată mașina nu pot fi prelucrate de un terț.

Cloudflare furnizează DNS autoritar pentru zonă și funcționează ca proxy invers în fața acestui site. Enunțăm explicit a doua parte, întrucât este cea mai importantă dintre cele două și este ușor de subestimat.

Punct deschis pentru operator, divulgat și nu trecut cu vederea. Cloudflare publică un act adițional privind prelucrarea datelor care încorporează clauzele contractuale standard ale UE, iar acesta este mecanismul pe care ne întemeiem mai sus. Care entitate contractantă Cloudflare se aplică acestui cont și confirmarea că actul adițional a fost acceptat pentru aceasta reprezintă o chestiune administrativă pe care o clarificăm. Solicitați la contact@oraglegpt.org poziția actuală. Preferăm să consemnăm acest aspect ca nefinalizat decât să sugerăm documente pe care nu le-am verificat.

Let's Encrypt emite certificate. Nu vede niciodată o cerere către aplicație, ci numai schimbul ACME prin care dovedim că deținem controlul asupra numelui de domeniu.


4. Integrări alese de client

Aplicația conține integrări opționale pe care un administrator al spațiului de lucru le poate activa folosind credențialele proprii ale acelui spațiu de lucru. Acestea nu sunt subîmputerniciții noștri, pentru că nu noi îi angajăm, nu deținem un cont la ei pentru datele dumneavoastră și nu le dăm instrucțiuni. Când activați una dintre ele, dumneavoastră sunteți partea care trimite datele proprii unei societăți pe care ați ales-o.

IntegrareStare implicităAle cui credențiale
HubSpotDezactivatăAle clientului
SlackDezactivatăAle clientului
Google Analytics Measurement ProtocolDezactivatăAle clientului
ZendeskDezactivatăAle clientului
ShopifyDezactivatăAle clientului
Un furnizor de IA sau de model lingvistic de mari dimensiuniDezactivatăCheia API proprie a clientului, per spațiu de lucru

Aspectele care decurg de aici și pe care am prefera să le citiți aici decât să le deduceți:


5. Platformele sociale de destinație nu sunt subîmputerniciți

Atunci când publicați prin GPTpostLLM pe Facebook, Instagram, Threads, TikTok, Bluesky, Telegram, Discord, WordPress sau pe orice altă destinație, acea platformă este un operator independent, nu subîmputernicitul nostru.

Motivul nu este o formalitate. Un subîmputernicit prelucrează date pe baza instrucțiunilor noastre, în scopul nostru, în temeiul contractului nostru. O platformă de destinație nu face niciunul dintre aceste lucruri: primește conținut pentru că i-ați spus produsului nostru să îl trimită, apoi prelucrează acel conținut în scopuri proprii, în temeiul propriilor termeni convenite cu dumneavoastră, iar relația dumneavoastră cu ea există independent de noi. Contul dumneavoastră de acolo este al dumneavoastră și supraviețuiește ștergerii contului de aici.

Caracterul restrâns al conexiunii noastre face acest lucru concret. Fiecare conector din această implementare este exclusiv de publicare. Produsul nu poate citi comentarii, mențiuni, mesaje directe, răspunsuri sau vreo căsuță de mesaje primite de pe vreo platformă. Nu poate prelua date analitice sau statistici de pe nicio platformă. Nu poate aprecia, nu poate redistribui, nu poate edita, șterge sau modera nimic. Trimite conținutul dumneavoastră în exterior și aceasta este tot. O singură conexiune cu un furnizor, Snapchat, realizează numai identificarea și nu publică nimic.

Numai patru platforme pot fi conectate aici prin OAuth: facebook, instagram, threads și tiktok. Alte patru pot fi conectate cu un credențial pe care îl introduceți dumneavoastră: bluesky, telegram, discord și wordpress. Restul nu pot fi conectate deloc în această implementare.

Datele analitice merită o mențiune specială, pentru că este locul în care un cititor ar putea presupune că există o relație cu platforma. Singura cale prin care datele analitice intră în această platformă este propria dumneavoastră cerere autentificată către POST /api/v1/analytics/observations. Nu se preia, nu se extrage și nu se primește nimic de la vreun furnizor, iar codul refuză activ o metodă de colectare de tip provider_api, webhook, scrape sau crawl. Dacă o cifră apare în datele dumneavoastră analitice, dumneavoastră ați pus-o acolo.

Singura excepție pe partea de intrare nu este de natură analitică și nu este un flux de date: acceptăm apelurile de retur Meta de ștergere a datelor și de dezautorizare pentru facebook, instagram și threads, verificate prin semnătură. Singurul lor efect este ștergerea de date sau deconectarea unui cont. Nu există niciun alt receptor de intrare.


6. Categorii pe care am ales în mod deliberat să nu le angajăm

Fiecare rând este o constatare de fapt privind această implementare la data menționată în partea de sus, nu o intenție.

Întrucât niciunul dintre acestea nu există, nu există niciun furnizor de enumerat pentru ele, niciun contract de divulgat și niciun transfer de evaluat.


7. Cum alegem și controlăm un subîmputernicit

Înainte de a angaja un furnizor, analizăm dacă funcția poate fi găzduită intern, ce date cu caracter personal ar primi efectiv, unde prelucrează, dacă există un contract în temeiul art. 28 și ce se întâmplă cu datele la încetarea relației. Fiecare subîmputernicit din secțiunea 2 este obligat prin clauze scrise care impun obligații de confidențialitate și de securitate echivalente cu ale noastre, așa cum cere art. 28 alin. (4) din RGPD.

Rămânem pe deplin răspunzători față de clienții noștri pentru îndeplinirea obligațiilor unui subîmputernicit. Acest lucru este prevăzut ca o clauză contractuală în Act adițional privind prelucrarea datelor secțiunea 8.


8. Modificări ale acestei liste și cum vă puteți opune

Dacă intenționăm să adăugăm sau să înlocuim un subîmputernicit:

  1. Această pagină este actualizată înainte ca noul subîmputernicit să înceapă prelucrarea.
  2. Comunicăm modificarea cu cel puțin 30 de zile înainte clienților de business care au cerut să fie înștiințați.
  3. În acea perioadă, un client de business se poate opune din motive rezonabile legate de protecția datelor, în scris, la contact@oraglegpt.org. Vom discuta acest lucru și vom căuta o alternativă. Dacă nu este disponibilă nicio soluție rezonabilă, puteți înceta partea afectată a Serviciului fără penalități pentru restul neutilizat al unei perioade plătite în avans.

Pentru a fi adăugat pe lista de înștiințare, scrieți la contact@oraglegpt.org și solicitați acest lucru. Nu există un abonament automat: Serviciul nu trimite e-mailuri, prin urmare înștiințarea este trimisă de o persoană, din căsuța poștală a societății, către adresele de pe acea listă. Preferăm să vă spunem acest lucru decât să vă oferim un buton de abonare pe care nu îl implementează nimic.

Atunci când o modificare este necesară de urgență pentru a înlocui un furnizor din motive de securitate sau de continuitate, vom face modificarea și vă vom anunța cât de repede putem, în loc să așteptăm expirarea termenului de înștiințare, și vă vom explica motivul.


9. Contact și pagini conexe

Întrebările privind orice aspect de pe această pagină, inclusiv o solicitare privind clauzele prevăzute la art. 28 pe care le avem cu un furnizor, se trimit la contact@oraglegpt.org. Răspundem în română sau în engleză.