Политика конфиденциальности
NeuroWerk AI GmbH
Friedrichstraße 123, 10117 Berlin, Germany
E-mail: [email protected]
Телефон: +49 30 84739261
1. Введение и сведения о компании
Настоящая Политика конфиденциальности информирует вас о том, как NeuroWerk AI GmbH (далее — «мы», «нас», «Компания») обрабатывает персональные данные при использовании наших веб-сайтов, цифровых сервисов, программных решений и иных услуг в сфере искусственного интеллекта.
Мы обрабатываем персональные данные в соответствии с Общим регламентом по защите данных ЕС (GDPR), Федеральным законом Германии о защите данных (BDSG), Законом о цифровых услугах, а также иными применимыми нормами немецкого и европейского законодательства о защите данных.
Если вы пользуетесь нашими AI-решениями, мы можем обрабатывать данные, предоставленные вами напрямую, а также данные, генерируемые в ходе использования сервисов, включая технические и метаданные, журналы событий, данные об использовании и, в зависимости от конкретного продукта, содержимое запросов и ответов.
2. Сбор и обработка данных
Мы можем собирать и обрабатывать следующие категории персональных данных:
- Идентификационные данные: имя, фамилия, должность, название компании.
- Контактные данные: адрес электронной почты, номер телефона, почтовый адрес.
- Данные учетной записи: логин, пароль (в хешированном виде), настройки профиля.
- Данные о коммуникации: содержание запросов, обращения в поддержку, переписка.
- Технические данные: IP-адрес, тип браузера, операционная система, идентификаторы устройств, временные метки, файлы журналов.
- Данные об использовании: посещенные страницы, клики, время сеанса, предпочтения, взаимодействие с функциями сервиса.
- Контент, предоставленный пользователем: тексты, файлы, изображения, аудио- или иные данные, загружаемые в наши AI-сервисы.
- Платежные данные: сведения, необходимые для выставления счетов и обработки платежей, если применимо.
Мы получаем данные либо непосредственно от вас, либо автоматически при использовании наших сервисов, либо от третьих лиц, если это разрешено законом и необходимо для предоставления услуг.
В рамках AI-обработки мы стремимся минимизировать объем данных и по возможности использовать псевдонимизацию, агрегирование и иные меры по защите данных. Мы не используем данные для автоматизированного принятия решений с юридическими последствиями для вас, если иное прямо не указано в конкретном сервисе и не предусмотрено законом.
3. Цели обработки данных
Мы обрабатываем персональные данные для следующих целей:
- предоставление, администрирование и улучшение наших AI-продуктов и услуг;
- создание и управление учетными записями пользователей;
- обработка запросов, обращений и предоставление поддержки;
- заключение и исполнение договоров;
- выставление счетов, бухгалтерский учет и выполнение налоговых обязательств;
- обеспечение безопасности, предотвращение мошенничества и злоупотреблений;
- анализ использования, тестирование, диагностика ошибок и развитие функций;
- обеспечение соответствия правовым требованиям;
- маркетинговые коммуникации, если это разрешено законом или при наличии согласия;
- улучшение качества, точности и надежности AI-моделей и связанных сервисов, если это допустимо применимым правом и условиями использования.
4. Правовые основания обработки
Мы обрабатываем персональные данные на следующих правовых основаниях в соответствии со статьей 6 GDPR:
- Согласие (ст. 6(1)(a) GDPR) — например, для определенных маркетинговых коммуникаций, использования необязательных файлов cookie или иных добровольных функций.
- Исполнение договора и предпринятие мер до заключения договора (ст. 6(1)(b) GDPR) — для предоставления наших услуг, управления учетной записью и выполнения договорных обязательств.
- Юридическая обязанность (ст. 6(1)(c) GDPR) — для соблюдения налоговых, бухгалтерских и иных обязательных требований.
- Законный интерес (ст. 6(1)(f) GDPR) — для обеспечения безопасности, предотвращения злоупотреблений, анализа и улучшения сервисов, а также для защиты наших прав и интересов.
Если мы обрабатываем особые категории данных, это происходит только при наличии соответствующего основания по ст. 9 GDPR или иного применимого правового основания.
5. Передача данных и третьи лица
Мы не продаем персональные данные. Передача данных третьим лицам осуществляется только в объеме, необходимом для указанных целей и при наличии правового основания.
Получателями данных могут быть:
- поставщики ИТ-инфраструктуры, хостинга, облачных сервисов и кибербезопасности;
- поставщики аналитических, коммуникационных и CRM-решений;
- платежные провайдеры и банки;
- консультанты, включая юристов, аудиторов и налоговых консультантов;
- государственные органы и суды, если это требуется законом;
- иные подрядчики, действующие как обработчики данных по нашим инструкциям.
С каждым обработчиком данных мы заключаем договоры в соответствии со статьей 28 GDPR и обеспечиваем надлежащие меры защиты.
6. Передача данных в третьи страны
В отдельных случаях персональные данные могут передаваться в страны за пределами Европейского союза и Европейской экономической зоны, если это необходимо для предоставления услуг, технической поддержки или использования международных поставщиков.
Такая передача осуществляется только при наличии надлежащих гарантий в соответствии с GDPR, включая:
- решение Европейской комиссии о достаточном уровне защиты;
- стандартные договорные положения ЕС;
- дополнительные технические и организационные меры защиты;
- ваше явное согласие, если это требуется законом.
При необходимости вы можете запросить информацию о применяемых гарантиях, связавшись с нами по указанным контактам.
7. Срок хранения данных
Мы храним персональные данные только столько, сколько необходимо для достижения целей обработки или в течение сроков, предусмотренных законом.
- Договорные данные: на срок действия договора и далее в течение сроков исковой давности и обязательного хранения.
- Бухгалтерские и налоговые данные: в соответствии с установленными законом сроками хранения в Германии.
- Данные учетной записи: до удаления учетной записи, если нет иных законных оснований для хранения.
- Маркетинговые данные: до отзыва согласия или возражения против обработки.
- Журналы и технические данные: обычно в течение ограниченного периода, необходимого для безопасности, диагностики и анализа.
По истечении соответствующего срока данные удаляются или анонимизируются, если их дальнейшее хранение не требуется по закону.
8. Права пользователей
В соответствии с GDPR вы имеете следующие права:
- Право на доступ — получить подтверждение обработки и копию ваших данных.
- Право на исправление — требовать исправления неточных или неполных данных.
- Право на удаление — требовать удаления данных при наличии законных оснований.
- Право на ограничение обработки — в предусмотренных законом случаях.
- Право на переносимость данных — получить данные в структурированном, общепринятом и машиночитаемом формате и передать их другому оператору, если это применимо.
- Право на возражение — возражать против обработки на основании законного интереса, включая профилирование, а также против прямого маркетинга.
Для реализации ваших прав свяжитесь с нами по контактам, указанным в разделе 12. Мы можем запросить дополнительную информацию для подтверждения вашей личности, если это необходимо и допустимо законом.
9. Отзыв согласия
Если обработка основана на вашем согласии, вы имеете право в любое время отозвать его с будущим эффектом. Отзыв согласия не влияет на законность обработки, осуществленной до момента отзыва.
Вы можете отозвать согласие, используя предусмотренные в сервисе настройки, ссылку для отказа от рассылки или направив нам сообщение по электронной почте.
10. Право на подачу жалобы
Вы имеете право подать жалобу в надзорный орган по защите данных, в частности в компетентный орган по месту вашего обычного проживания, месту работы или месту предполагаемого нарушения.
Для Берлина компетентным органом является:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61, 10555 Berlin, Germany
Мы рекомендуем сначала связаться с нами, чтобы мы могли оперативно рассмотреть ваш вопрос и, по возможности, урегулировать его напрямую.
11. Безопасность данных
Мы применяем соответствующие технические и организационные меры для защиты персональных данных от несанкционированного доступа, потери, уничтожения, изменения или раскрытия.
- шифрование при передаче данных, где это применимо;
- контроль доступа и принцип минимальных привилегий;
- резервное копирование и восстановление;
- мониторинг безопасности и журналирование;
- регулярные обновления и управление уязвимостями;
- обучение сотрудников по вопросам конфиденциальности и безопасности.
Несмотря на наши меры, передача данных через интернет не может быть абсолютно безопасной. Мы постоянно совершенствуем наши меры защиты в соответствии с текущим уровнем техники и рисками.
12. Контактная информация
По вопросам защиты данных, реализации ваших прав или для получения дополнительной информации вы можете связаться с нами:
NeuroWerk AI GmbH
Friedrichstraße 123, 10117 Berlin, Germany
E-mail: [email protected]
Телефон: +49 30 84739261
13. Изменения в Политике конфиденциальности
Мы можем периодически обновлять настоящую Политику конфиденциальности, чтобы отражать изменения в наших услугах, правовых требованиях или способах обработки данных.
Актуальная версия всегда доступна на нашем веб-сайте. В случае существенных изменений мы уведомим вас надлежащим образом, если это требуется законом.
Рекомендуем регулярно проверять настоящую Политику конфиденциальности, чтобы быть в курсе того, как мы защищаем и обрабатываем ваши данные.