Kako Workio postupa s vašim osobnim podacima.
Voditelj obrade osobnih podataka koji se obrađuju u vezi s Workio Android aplikacijom i web-mjestom na workio-app.com je:
Innovatek di Cafaro Carmelina
P.IVA / PDV ID: 06424410659
E-pošta: privacy@workio-app.com
Djelujemo kao voditelj obrade za ograničene podatke o identitetu i pretplati koje čuvamo radi pružanja cloud značajki. Poslovni dokumenti koje izradite u Workio aplikaciji (ponude, računi, podaci o kupcima i tako dalje) ostaju na vašem uređaju pod vašom isključivom kontrolom — za te podatke ne djelujemo kao voditelj ni kao izvršitelj obrade.
Ova politika obuhvaća:
workio-app.comOna ne obuhvaća usluge trećih strana putem kojih možete distribuirati dokumente izrađene u Workio aplikaciji (na primjer, pružatelje usluga e-pošte, aplikacije za razmjenu poruka ili cloud diskove koje koristite iz Androidova izbornika za dijeljenje). Nakon što dodirnete „Podijeli” i odaberete odredište, primjenjuje se politika privatnosti tog odredišta.
Ako koristite besplatno, isključivo lokalno iskustvo i nikada se ne prijavite, Workio prikuplja:
Mi ne prikupljamo: vaše kupce, vaše dokumente, vaše proizvode, vaš logotip ni vaš poslovni profil. Oni se nalaze u lokalnoj bazi podataka aplikacije i nikada se ne prenose.
Ako — i samo ako — prihvatite analitičku opciju u banneru o kolačićima na workio-app.com, web-mjesto učitava Google Analytics 4 radi mjerenja agregiranih pregleda stranica, putanja navigacije i zemlje s preciznošću na razini grada. IP adrese se anonimiziraju prije bilo kakve daljnje obrade. Dok ne prihvatite, GA4 radi u načinu Consent Mode v2: šalje se samo ping bez kolačića i bez identifikatora. Svoj odabir možete promijeniti u bilo kojem trenutku na stranici Politike kolačića. Cijeli popis uključenih kolačića pogledajte u Politici kolačića.
Putem usluge Google Sign-In od Googlea zaprimamo:
Mi ne primamo vašu Google lozinku, vašu profilnu fotografiju ni popis vaših kontakata.
Kada izradite poveznicu za dijeljenje dokumenta, generirani PDF se prenosi u Azure Blob Storage u EU. Poveznica upućuje na neprozirni token; bilježimo broj pregleda i, ako vaš kupac potpiše, sliku potpisa. Poveznicu možete opozvati u bilo kojem trenutku.
Vaša lokalna baza podataka šifrira se na uređaju, a rezultirajući binarni blob prenosi se u Azure Blob Storage u EU. Pohranjujemo blob, njegovu veličinu i verziju aplikacije koja ga je proizvela. Mi ne možemo čitati sadržaj vaših sigurnosnih kopija; ključ za šifriranje nikada ne napušta vaš uređaj.
Pretplatama upravlja Google Play Billing. Od Googlea putem webhookova zaprimamo ažuriranja stanja pretplate (aktivna, istekla, na čekanju, vraćena). Ne vidimo podatke o vašoj kartici — oni ostaju kod Googlea.
Radi sigurnosti i sprečavanja zlouporabe čuvamo:
| Podaci | Svrha | Pravna osnova (čl. 6. GDPR-a) |
|---|---|---|
| E-pošta, ime, Google subject ID | Izrada računa, prijava, korisnička podrška | Izvršenje ugovora |
| Stanje pretplate | Otključavanje Pro značajki | Izvršenje ugovora |
| Šifrirani blob sigurnosne kopije | Vraćanje vaših podataka na novi uređaj | Izvršenje ugovora |
| Blob podijeljenog dokumenta i potpis | Prikaz dokumenta primatelju | Izvršenje ugovora / vaša privola |
| Hash refresh tokena, opis uređaja | Sigurnost sjednice, sprečavanje zlouporabe | Legitiman interes |
| Crashlytics izvješća o rušenjima | Otkrivanje i otklanjanje pogrešaka | Legitiman interes |
| Firebase Analytics događaji (aplikacija) | Razumijevanje korištenja značajki | Vaša privola (opt-in) |
| Google Analytics 4 događaji (web-mjesto) | Mjerenje agregiranog prometa web-mjesta | Vaša privola (banner o kolačićima) |
| Zapis privola | Dokazivanje sukladnosti s čl. 7. GDPR-a | Pravna obveza |
Za rad usluge oslanjamo se na sljedeće pružatelje. Svaki djeluje na temelju pisanog ugovora o obradi podataka.
| Pružatelj | Uloga | Lokacija |
|---|---|---|
| Microsoft Ireland Operations Ltd. (Azure) | Hosting cloud funkcija, baze podataka, pohrane i trezora ključeva | EU (Italija / Zapadna Europa) |
| Google LLC / Google Ireland Ltd. | Sign-In, Play Billing, Crashlytics, Analytics | EU + SAD (uz SCC) |
Glavna usluga (račun, dijeljenje, sigurnosna kopija) hostira se u cijelosti u Europskoj uniji. Neki Google podizvršitelji prenose podatke u Sjedinjene Američke Države; u tim se slučajevima prijenosi temelje na Standardnim ugovornim klauzulama Europske komisije i Googleovom dodatku o obradi podataka. Kopiju primijenjenih zaštitnih mjera možete zatražiti pisanjem na privacy@workio-app.com.
Primjenjujemo tehničke i organizacijske mjere primjerene riziku:
Prema GDPR-u možete:
Većinu ovih prava možete ostvariti izravno iz postavki aplikacije ili pisanjem na privacy@workio-app.com. Odgovaramo u roku od mjesec dana.
Workio nije namijenjen djeci mlađoj od 16 godina. Svjesno ne prikupljamo podatke od osoba mlađih od te dobi. Ako vjerujete da nam je maloljetnik dao osobne podatke, kontaktirajte nas i mi ćemo ih izbrisati.
Ovu politiku možemo s vremena na vrijeme ažurirati kako bismo odrazili promjene u proizvodu ili zakonodavstvu. Kada je promjena bitna, obavijestit ćemo vas u aplikaciji ili e-poštom, a datum „posljednjeg ažuriranja” na vrhu ove stranice bit će revidiran. Nastavak korištenja Workio aplikacije nakon bitne promjene znači da prihvaćate ažuriranu politiku.
Pitanja, pritužbe ili zahtjevi za ostvarivanje prava:
Innovatek di Cafaro Carmelina
E-pošta: privacy@workio-app.com
Opći kontakt: info@workio-app.com