Privatlivspolitik
Denne privatlivspolitik forklarer, hvordan SToFU Systems S.L. indsamler, bruger, opbevarer, beskytter og videregiver personlige data i forbindelse med denne hjemmeside, forudgående kontraktkommunikation, forretningsudviklingsaktivitet og relaterede driftsprocesser.
Vi arbejder i ingeniørdomæner, hvor tillid betyder noget. Det betyder, at privatliv, sikkerhed og tilbageholdt håndtering af oplysninger ikke er sideemner for os. De er en del af den måde, vi arbejder på.
I praksis former vi vores offentlige-site og klient-vendte håndtering af persondata omkring strenge principper for dataminimering, adgangskontrol, opbevaring og overførsel, med GDPR, UK GDPR, CCPA/CPRA, PIPEDA og kontraktbaserede kontroller såsom NDA'er, DPA'er og SCC'er i tankerne, hvor de gælder.
Indhold
- Hvem vi er
- Omfanget af denne politik
- Kategorier af personoplysninger, vi kan behandle
- Hvordan vi indsamler personlige data
- Hvorfor vi bruger personlige data og vores juridiske grundlag
- Cookies, samtykke og lignende teknologier
- Når vi deler personlige data
- Internationale overførsler
- Dataopbevaring
- Sikkerhed og fortrolighed
- Dine rettigheder
- Markedskommunikation
- Børn og følsomme oplysninger
- Tredjeparts websteder og tjenester
- Kontaktoplysninger og klager
- Ændringer af denne politik
1. Hvem vi er
Med henblik på denne privatlivspolitik er den registeransvarlige for personoplysninger, der behandles via denne offentlige hjemmeside SToFU Systems S.L., en virksomhed, der opererer fra Spanien. I denne fortrolighedspolitik betyder "SToFU", "vi", "os" og "vores" SToFU
Vores primære offentlige kontakt til privatlivsrelaterede forhold er midgard@stofu.io. Hvis du har brug for juridisk, indkøbs- eller overholdelsesspecifik koordinering, kan du også bruge den samme adresse som et indledende kontaktpunkt, og vi vil dirigere anmodningen på passende vis.
2. Omfanget af denne politik
Denne privatlivspolitik dækker personoplysninger, der behandles i forbindelse med:
- din brug af det offentlige websted og dets sider;
- beskeder, du sender via vores kontaktformular eller direkte e-mail;
- anmodninger om teknisk gennemgang, forslag, konsultationer eller kvalifikationsopkald;
- kontrolforanstaltninger for sikkerhed, anti-spam, anti-misbrug og bedrageriforebyggelse, der bruges på webstedet;
- analyser, der kun er aktiveret, hvis du bekræftende accepterer valgfri analysecookies;
- forretningsudviklingskommunikation, inden en særskilt kundeaftale underskrives.
Denne privatlivspolitik erstatter ikke projektspecifikke kontraktdokumenter. Hvis vi behandler klientproduktionsdata, slutbrugerdata eller regulerede datasæt under en separat aftale, kan disse specifikke vilkår pålægge snævrere formål, yderligere sikkerhedsforanstaltninger og mere detaljerede databehandler/controller-allokeringer.
3. Kategorier af personoplysninger, vi kan behandle
Afhængigt af hvordan du interagerer med os, kan vi behandle følgende kategorier af personoplysninger:
3.1 Identitets- og kontaktdata
- navn;
- e-mailadresse;
- forretningskontaktoplysninger, du frivilligt giver;
- stillingsbetegnelse, firmanavn eller andre professionelle identifikatorer, hvis du medtager dem i din kommunikations- eller underskriftsblok.
3.2 Kommunikation og forespørgselsdata
- indholdet af beskeder, du sender via vores kontaktformular;
- e-mail-korrespondance og planlægningsrelateret kommunikation;
- projektresuméer, tekniske krav, arkitekturnotater, tidslinjer og indkøbskontekst, du frivilligt deler;
- optegnelser om, hvorvidt og hvornår vi besvarede din henvendelse.
3.3 Tekniske data og brugsdata
- IP-adresse og afledte netværkssegmentoplysninger, der bruges til hastighedsbegrænsning og sikkerhedsgennemgang;
- browsertype, enhedstype, operativsystem og grundlæggende anmodningsmetadata;
- HTTP-oprindelse/henviser-signaler, hvor tilgængelige;
- sidestioplysninger forbundet med en formularindsendelse;
- samtykkepræferencer for cookieindstillinger;
- begrænset analysedata, hvis du har accepteret valgfri analysecookies.
3.4 Sikkerhed og anti-misbrugsdata
- anti-spam form validering tokens og tilhørende tidsstempler;
- hash- eller normaliserede indikatorer, der bruges til at opdage automatisk misbrug, duplikerede indsendelser eller ondsindet trafik;
- blokerede forsøgslogfiler og tilhørende sikkerhedstelemetri.
3.5 Marketing og relationsdata
- dine præferencer, hvis du beder om at modtage opfølgende kommunikation;
- forretningsforbindelsesstatus såsom potentiel kunde, henvisning, partner, leverandør eller eksisterende kundekontakt;
- nødvendige noter for at administrere en legitim forretningssamtale.
3.6 Offentligt tilgængelige oplysninger
Hvis du kontakter os i en forretningssammenhæng, kan vi også gennemgå offentligt tilgængelige faglige oplysninger, der er rimeligt nødvendige for at forstå din forespørgsel, såsom en virksomheds hjemmeside, en offentlig virksomhedsprofil eller en offentligt opført professionel rolle. Vi indsamler ikke dette materiale vilkårligt; det gør vi kun, hvor det hjælper os med at kvalificere en seriøs ingeniørsamtale.
4. Hvordan vi indsamler personlige data
Vi kan indsamle personlige data på følgende måder:
- Direkte fra dig når du udfylder en kontaktformular, sender os en e-mail, anmoder om et opkald eller på anden måde kommunikerer med os.
- Automatisk gennem standard server- og sikkerhedsprocesser, når du besøger webstedet, indsender formularer eller interagerer med webstedets funktionalitet.
- Gennem dine cookie-præferencer når du accepterer eller afviser valgfri analyser.
- Fra tredjeparter du vælger at bruge, såsom eksterne planlægningsværktøjer eller sociale platforme, men kun i det omfang, det kræves af din interaktion med disse tjenester.
- Fra offentligt tilgængelige kilder hvor det med rimelighed er nødvendigt for at forstå en forretningsforespørgsel eller vurdere servicetilpasning.
5. Hvorfor vi bruger personlige data og vores juridiske grundlag
Gældende privatlivslovgivning kræver, at vi identificerer, hvorfor vi behandler personoplysninger, og hvilket juridisk grundlag der understøtter denne behandling. Afhængigt af konteksten er vi afhængige af et eller flere af følgende retsgrundlag: dit samtykke, vores legitime interesser, opfyldelse af en kontrakt, trin, du har anmodet om forud for indgåelse af en kontrakt, og overholdelse af juridiske forpligtelser.
5.1 At besvare din henvendelse
Vi bruger dine kontaktoplysninger og meddelelsesindhold til at gennemgå din anmodning, bestemme teknisk pasform og svare korrekt.
Retsgrundlag: trin forud for kontrakten, som du har anmodet om; legitime interesser i at drive en professionel servicevirksomhed.
5.2 At evaluere servicetilpasning og forberede kommerciel eller teknisk opfølgning
Vi kan bruge de data, du giver, til at vurdere, om vi kan støtte engagementet, dirigere din anmodning internt, forberede en næste-trinsanbefaling, planlægge et opkald eller give et forslag eller en scopediskussion.
Retsgrundlag: trin forud for kontraktindgåelse; legitime interesser.
5.3 For at sikre webstedet og forhindre misbrug
Vi bruger anti-spam-kontroller, oprindelsestjek, hastighedsgrænser, duplikatdetektionslogik, udfordringstokens og relaterede sikkerhedsforanstaltninger for at beskytte vores systemer og reducere ondsindede eller automatiserede indsendelser.
Retsgrundlag: legitime interesser i netværks-, applikations- og kommunikationssikkerhed.
5.4 At drive og forbedre hjemmesiden
Vi bruger tekniske data til at vedligeholde hjemmesiden, fejlfinde fejl, optimere ydeevnen og forbedre brugervenligheden. Hvis du tilvælger valgfri analyse, kan vi også bruge samlet indsigt til at forstå, hvilke sider der er nyttige, og hvor besøgende engagerer sig meningsfuldt.
Retsgrundlag: legitime interesser for strengt nødvendig teknisk behandling; samtykke til valgfri analyser, hvor loven kræver det.
5.5 At administrere forretningsregistre og juridiske risici
Vi kan beholde og bruge relevant kommunikation til at dokumentere forretningsinteraktioner, vedligeholde interne optegnelser, overholde lovgivningen, svare på juridiske anmodninger og etablere, udøve eller forsvare juridiske krav.
Retsgrundlag: juridiske forpligtelser; legitime interesser.
5.6 At sende relevant opfølgningskommunikation
Hvis du indleder en forretningssamtale med os, kan vi sende opfølgende beskeder i forbindelse med din forespørgsel, en aktiv kommerciel diskussion eller en direkte relevant servicesamtale. Hvor det kræves af gældende lovgivning, vil vi stole på dit samtykke, før vi sender ikke-væsentlige markedsføringskommunikation.
Retsgrundlag: samtykke, hvor det er lovligt påkrævet; ellers legitime interesser i forretningsudvikling, der udføres forholdsmæssigt og professionelt.
5.7 Intet salg af personlige data
Det gør vi not sælge dine personlige data. Vi bruger heller ikke den offentlige hjemmeside som en kanal for datamæglervirksomhed eller brede annonceprofiler. Vi behandler ikke forespørgselsdata som et aktiv, der skal tjenes penge på uden for rammerne af vores egen virksomhed.
6. Cookies, samtykke og lignende teknologier
Vi bruger et minimalt samtykke og browser-storage-opsætning designet til at understøtte webstedsstabilitet og valgfri analyse, sammen med server-side anmodningsintegritetskontroller for kontaktflowet. Vores offentlige websted præsenterer en samtykkegrænseflade, der giver dig mulighed for at acceptere eller afvise valgfri analyser.
6.1 Væsentlige lagrings- og anmodningsintegritetskontroller
Disse mekanismer bruges til at understøtte funktioner, der med rimelighed er nødvendige for, at siden kan fungere efter hensigten, herunder:
- huske din samtykkepræference i lokal browserlagring, så vi ikke gentagne gange beder dig om;
- udstedelse og validering af kontaktformularsikkerhedstokens uden at være afhængig af almindelige browsercookies;
- understøtter anti-spam og misbrugsforebyggende logik;
- opretholdelse af sikker og stabil hjemmesideadfærd.
På det offentlige websted, hvis du afviser valgfri analyse, er webstedet designet til ikke at placere sine egne cookies under almindelig browsing.
6.2 Valgfri analyse
Vi aktiverer kun valgfri analyse efter en bekræftende accept. Hvis du afviser valgfrie analyser, bør analyser ikke indlæses. På tidspunktet for denne politikopdatering bruger webstedet en Google Analytics-implementering, der er lukket bag webstedets samtykkevalg og konfigureret med IP-anonymisering.
6.3 Samtykkevalg
Du kan typisk administrere dit valg på en eller flere af følgende måder:
- ved at bruge cookie-banneret, når det vises;
- ved at genåbne cookieindstillinger via webstedets grænseflade, hvor det er tilgængeligt;
- gennem dine browserindstillinger, underlagt begrænsningerne for kontrol på browserniveau.
6.4 Ingen bred annonceteknologistak
Vi kører ikke med vilje en stor reklame- eller profileringsstabel på tværs af websteder på dette offentlige websted. Vores tilgang er bevidst snævrere: essentiel funktionalitet først, valgfri analyse kun efter samtykke og proportional sikkerhedslogning, hvor det er nødvendigt.
7. Når vi deler personlige data
Vi må kun videregive personlige data, hvor det med rimelighed er nødvendigt, herunder til følgende kategorier af modtagere:
- hosting-, infrastruktur- og it-udbydere der hjælper os med at drive webstedet eller understøttende systemer;
- udbydere af e-mail- og kommunikationstjenester bruges til at modtage, dirigere eller svare på forespørgsler;
- udbydere af sikkerheds- og driftsstøtte hvor det er nødvendigt for at bevare systemets integritet eller efterforske misbrug;
- analyseudbydere hvis, og kun hvis, valgfri analyse er blevet aktiveret gennem dit samtykkevalg;
- professionelle rådgivere, såsom juridiske, regnskabsmæssige, forsikringsmæssige eller compliance-rådgivere, hvor offentliggørelse med rimelighed er nødvendig;
- kompetente myndigheder, domstole, tilsynsmyndigheder eller retshåndhævende myndigheder når det er påkrævet ved lov eller nødvendigt for at beskytte rettigheder, ejendom eller sikkerhed;
- modparter i en virksomhedstransaktion såsom en omstrukturering, fusion, finansiering, opkøb eller salg, underlagt passende fortrolighedsforanstaltninger.
Hvor tredjeparter behandler personoplysninger på vores vegne, forventer vi, at de kun håndterer disse data til det autoriserede formål og under passende fortroligheds- og sikkerhedsforpligtelser.
8. Internationale overførsler
Fordi internetinfrastruktur, tekniske tjenesteudbydere og forretningsdrift kan involvere mere end ét land, kan personoplysninger blive behandlet uden for dit bopælsland, herunder uden for Spanien og, hvor det er relevant, uden for EØS eller Storbritannien.
Når vi overfører personoplysninger på tværs af grænser, tilstræber vi at bruge passende sikkerhedsforanstaltninger, der passer til konteksten. Afhængigt af overførslen kan disse sikkerhedsforanstaltninger omfatte kontraktlige forpligtelser, standardkontraktklausuler, leverandørers fortrolighedsforpligtelser, tekniske kontroller og adgangsbegrænsninger designet til at sikre et sammenligneligt beskyttelsesniveau.
Ingen grænseoverskridende overførselsmekanisme eliminerer alle risici. Men vi tager emnet seriøst og forsøger at matche følsomheden af dataene med niveauet af operationel disciplin, der anvendes på dem.
9. Dataopbevaring
Vi opbevarer kun personoplysninger, så længe det er rimeligt nødvendigt til det formål, hvortil de blev indsamlet, herunder driftsopfølgning, virksomhedsregistrering, sikkerhedsgennemgang, overholdelse og etablering, udøvelse eller forsvar af juridiske krav.
Den faktiske opbevaringsperiode afhænger af konteksten, men generelt:
- forespørgsels- og korrespondanceregistreringer kan opbevares i en rimelig periode, mens en diskussion er aktiv eller med rimelighed kan genoptages;
- sikkerheds- og anti-misbrugsregistre kan opbevares så længe det er nødvendigt for at undersøge mønstre, håndhæve kontrol eller beskytte webstedet;
- samtykkepræferencer kan gemmes i lokal browserlager for at undgå gentagne gange at spørge den samme bruger om den samme beslutning;
- Opbevaring af analysedata afhænger af den relevante analysekonfiguration og din samtykketilstand;
- nogle oplysninger kan opbevares længere, hvor juridiske, lovgivningsmæssige, regnskabsmæssige, skattemæssige eller tvistrelaterede forpligtelser kræver det.
Når data ikke længere er nødvendige, søger vi at slette, anonymisere eller på anden måde gøre dem ubrugelige, underlagt de praktiske og juridiske begrænsninger i det involverede system.
SIKKERHED OG TAVSHEDSPLIGT
Vi anvender tekniske og organisatoriske foranstaltninger designet til at reducere risikoen for uautoriseret adgang, misbrug, videregivelse, ændring eller ødelæggelse af personlige data. Disse foranstaltninger kan omfatte adgangsbegrænsninger, netværks- og applikationskontrol, sikker transmissionspraksis, sikkerhedslogning, forebyggelse af misbrug og operationel gennemgang af mistænkelig aktivitet.
Vi designer også det offentlige kontaktflow med anti-spam og anti-misbrug sikkerhedsforanstaltninger i stedet for udelukkende at stole på tredjeparts CAPTCHA-tjenester. Dette er en del af et bredere forsøg på at holde det offentlige websted slankere og mere kontrolleret.
Intet websted, e-mail-workflow eller internetoverførselsmiljø kan garanteres at være helt sikkert. Af den grund beder vi dig om ikke at sende unødvendige hemmeligheder, legitimationsoplysninger, betalingskortdata eller regulerede specialkategorioplysninger via det offentlige websted, medmindre og indtil en passende sikker udvekslingsmekanisme og kontraktmæssige rammer er på plads.
11. Dine rettigheder
Afhængigt af din placering og gældende lovgivning kan du have ret til at anmode om adgang til personlige data, rettelse af unøjagtige data, sletning, begrænsning af behandling, indsigelse mod bestemt behandling, portabilitet af berettigede data og tilbagetrækning af samtykke, hvor behandlingen er baseret på samtykke.
Du kan også have ret til:
- gøre indsigelse mod direkte markedsføring til enhver tid;
- bede om yderligere oplysninger om, hvordan vi behandler dine data;
- anmode om, at vi forklarer det grundlag, som bestemte data behandles på;
- klage til en kompetent tilsynsmyndighed, hvis du mener, at dine rettigheder er blevet krænket.
Vi skal muligvis bekræfte din identitet, før vi reagerer på visse anmodninger, især hvor afsløring eller sletning kan påvirke sikkerheden eller en anden persons rettigheder. Vi kan også afvise eller indsnævre en anmodning, hvis en undtagelse gælder, anmodningen er åbenlyst ubegrundet eller overdreven, eller en anden lov tillader eller kræver, at vi opbevarer de relevante data.
Marketingskommunikation
Vi har ikke til formål at køre en aggressiv bulk-marketing-maskine gennem denne side. Hvis du kontakter os, kan vi sende forretningsrelevant opfølgning som svar på den forespørgsel. Hvis du ikke længere ønsker at høre fra os, kan du fortælle os det til enhver tid, og vi vil respektere denne anmodning, med forbehold for enhver kommunikation, der forbliver strengt nødvendig for en igangværende forretningsmæssig eller juridisk sag.
Hvor gældende lovgivning kræver opt-in-samtykke for visse kategorier af kommunikation, vil vi søge at stole på dette samtykke, og du kan trække det tilbage til enhver tid fremover.
13. Børn og følsomme oplysninger
Denne hjemmeside er rettet til virksomheder, tekniske teams og voksne brugere. Det er ikke beregnet til børn. Vi indsamler ikke bevidst personlige data fra børn gennem det offentlige websted.
Vi beder dig heller ikke om at indsende personoplysninger af særlig kategori via den offentlige hjemmeside. Send venligst ikke sundhedsdata, biometriske data, offentlige identifikatorer, betalingskortoplysninger, hemmeligheder, legitimationsoplysninger, udnyttelsesprøver knyttet til identificerbare personer eller andet meget følsomt materiale gennem den offentlige kontaktformular, medmindre vi udtrykkeligt har aftalt en sikker proces og en passende juridisk ramme.
Hvis du afgiver personoplysninger om en anden person, er du ansvarlig for at sikre, at du har bemyndigelse og lovgrundlag til at dele dem med os.
14. Tredjepartswebsteder og -tjenester
Vores websted kan indeholde links til tredjepartswebsteder og -tjenester, herunder eksterne planlægningsværktøjer, sociale platforme eller partnerwebsteder. Vi kontrollerer ikke disse tredjeparters privatlivspraksis. Deres egne vilkår og fortrolighedserklæringer styrer deres behandling.
Eksempler på tredjepartsinteraktioner kan omfatte planlægning via en ekstern aftaleplatform, besøg på vores LinkedIn-profil eller adgang til eksterne referencer, der er linket til fra webstedet. Vi opfordrer dig til at gennemgå disse udbyderes politikker, før du deler personlige data med dem.
15. Kontaktoplysninger og klager
Hvis du har spørgsmål om denne privatlivspolitik, ønsker at udøve en privatlivsret eller ønsker at rejse en bekymring, bedes du kontakte os på:
SToFU Systems S.L.
Spanien
E-mail: midgard@stofu.io
Hvis du befinder dig i EU/EØS eller Storbritannien og mener, at vores håndtering af dine personoplysninger er i strid med gældende lovgivning, har du muligvis også ret til at indgive en klage til den relevante tilsynsmyndighed. Hvis du er i Spanien, kan det omfatte det spanske databeskyttelsesagentur (AEPD), uden at dette berører din ret til at klage til en anden kompetent myndighed.
Vi vil dog sætte pris på muligheden for at løse problemer direkte først, især hvor problemet kan løses hurtigt gennem afklaring, rettelse eller sletning.
Ændringer af denne policy
Vi kan opdatere denne fortrolighedspolitik fra tid til anden for at afspejle ændringer i webstedet, den måde, vi opererer på, juridiske krav eller risikostilling. Når vi foretager væsentlige opdateringer, vil vi revidere "Sidst opdateret"-datoen øverst på denne side og offentliggøre den nye version her.
Din fortsatte brug af hjemmesiden, efter at en opdateret version træder i kraft, betyder, at den seneste version vil gælde for fremtidige interaktioner, i det omfang loven tillader det. Historiske versioner kan være tilgængelige på anmodning, hvor det med rimelighed er nødvendigt.