GDPR-overholdelse
Ytterligere informasjon om hvordan OneSuite behandler personopplysninger i samsvar med personvernforordningen.
Sist oppdatert:
1. Innledning
Denne siden om GDPR-overholdelse gir ytterligere informasjon om hvordan MailBluster LLC, som driver virksomhet som OneSuite ("OneSuite", "vi", "oss" eller "vår"), samler inn, bruker, lagrer, deler og beskytter personopplysninger i samsvar med personvernforordningen (EU) 2016/679 ("GDPR").
Denne siden gjelder for personer i Det europeiske økonomiske samarbeidsområdet og, der det er relevant, for personer som er beskyttet av Storbritannias personvernforordning ("UK GDPR").
Denne siden utfyller vår personvernerklæring, våre bruksvilkår, våre databehandlingsvilkår og vår informasjonskapselpolicy.
Dersom det er motstrid mellom denne siden og vår generelle personvernerklæring når det gjelder rettighetene til personer som er beskyttet av GDPR eller UK GDPR, gjelder bestemmelsene på denne siden i den utstrekning loven krever det.
2. Selskapsinformasjon
Organisasjonen som er ansvarlig for OneSuite er:
MailBluster LLC, som driver virksomhet som OneSuite
2810 N Church Street
Wilmington, Delaware 19802
USA
E-post: [email protected]
Nettsted: onesuite.io
EU-representant — artikkel 27
Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
Tyskland
E-post: [email protected]
Representant i Storbritannia — artikkel 27 i UK GDPR
Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
Storbritannia
E-post: [email protected]
3. Vår rolle etter GDPR
OneSuite kan opptre enten som behandlingsansvarlig eller som databehandler, avhengig av sammenhengen personopplysningene behandles i.
3.1 OneSuite som behandlingsansvarlig
OneSuite opptrer som behandlingsansvarlig når vi bestemmer hvorfor og hvordan personopplysninger behandles.
Dette omfatter personopplysninger som behandles for å:
- Opprette og administrere OneSuite-kontoer
- Håndtere abonnementer og fakturering
- Yte kundestøtte
- Drifte og sikre nettstedet og plattformen vår
- Formidle tjenesterelatert informasjon
- Gjennomføre tillatt analyse
- Sende markedsføringshenvendelser der det er tillatt
- Oppfylle rettslige og regulatoriske forpliktelser
3.2 OneSuite som databehandler
OneSuite opptrer som databehandler når en kunde bruker plattformen til å behandle personopplysninger om sine klienter, kontakter, leads, teammedlemmer, oppdragstakere eller andre personer.
I slike tilfeller gjelder følgende:
- Kunden opptrer normalt som behandlingsansvarlig
- OneSuite behandler personopplysninger etter kundens dokumenterte instrukser
- Kunden fastsetter formålet med og det rettslige grunnlaget for behandlingen
- Våre databehandlingsvilkår gjelder
- Kunden er ansvarlig for å gi nødvendig personverninformasjon og innhente eventuelt påkrevd samtykke
Personer hvis personopplysninger er lagt inn i OneSuite av en av våre kunder, bør normalt rette sine personvernhenvendelser til denne kunden.
4. Personopplysninger vi behandler
Avhengig av hvordan du samhandler med OneSuite, kan vi behandle følgende kategorier av personopplysninger.
4.1 Konto- og identitetsopplysninger
- Fullt navn
- E-postadresse
- Telefonnummer
- Post- eller forretningsadresse
- Bruker- og virksomhetsidentifikatorer
- Kontoinnstillinger
- Hashede autentiseringsopplysninger
4.2 Opplysninger levert av kunden
Kundene våre kan legge inn personopplysninger i OneSuite via:
- CRM-kontakter og selskaper
- Leads og salgsmuligheter
- Kundeportaler
- Prosjekter og oppgaver
- Kommentarer og kommunikasjon
- Filer og dokumenter
- Tilbud og kontrakter
- Fakturaer og betalingsregistreringer
- Timeføringer
- Egendefinerte felt
- Tilkoblede applikasjoner
Kundene kontrollerer opplysningene de legger inn i sine OneSuite-kontoer.
4.3 Informasjon om e-postintegrasjon
Når du kobler til en e-postkonto, kan OneSuite behandle:
- Identifikatorer for den tilkoblede kontoen
- Avsender- og mottakeradresser
- Kopimottakere
- Emnefelt i e-poster
- Innhold i e-postteksten
- Trådidentifikatorer
- Tidsstempler for sending og mottak
- Meldingens retning og status
- Metadata om vedlegg
- OAuth-tokens
OneSuite samler ikke inn passordet til e-postkontoen din.
Vedlegg hentes fra den tilkoblede leverandøren når de etterspørres. OneSuite lagrer metadata om vedlegg, som filnavn, type, størrelse og leverandøridentifikator.
4.4 Faktureringsopplysninger
OneSuite kan behandle:
- Faktureringsnavn og -adresse
- Transaksjonshistorikk
- Abonnementsdetaljer
- Stripe-kundeidentifikatorer
- De fire siste sifrene i et betalingskort
Fullstendige betalingskortopplysninger behandles av den aktuelle betalingsleverandøren og lagres ikke på OneSuites servere.
4.5 Bruks- og teknisk informasjon
Vi kan behandle automatisk:
- IP-adresse
- Nettlesertype og -versjon
- Enhets- og operativsysteminformasjon
- Sider og funksjoner som brukes
- Tidsstempler for pålogging og aktivitet
- Samhandlings- og ytelsesinformasjon
- Sikkerhets- og diagnoselogger
4.6 Støtte- og kommunikasjonsinformasjon
Vi kan oppbevare informasjon som finnes i:
- Støttehenvendelser
- Samtaler i støttechatten
- E-poster sendt til OneSuite
- Produkttilbakemeldinger
- Demo- og salgsforespørsler
- Annen kommunikasjon med teamet vårt
4.7 Hvor vi får personopplysninger fra
De fleste personopplysninger kommer direkte fra deg eller legges inn i OneSuite av kundene våre.
Vi mottar også personopplysninger fra andre kilder, blant annet tilkoblede e-post- og kalenderkontoer. Når en bruker kobler til en postkasse eller en kalender, mottar OneSuite informasjon om avsendere, mottakere, møtearrangører og møtedeltakere som kanskje ikke er OneSuite-brukere.
Denne informasjonen behandles på vegne av kunden som koblet til kontoen. Denne kunden er ansvarlig for å etablere et egnet rettslig grunnlag og for å gi påkrevd personverninformasjon til berørte personer.
5. Rettslige grunnlag for behandlingen
Vi behandler personopplysninger på grunnlag av ett eller flere av de rettslige grunnlagene i artikkel 6 i GDPR.
5.1 Oppfyllelse av en avtale — artikkel 6 nr. 1 bokstav b
Vi behandler personopplysninger når det er nødvendig for å inngå eller oppfylle en avtale med deg.
Dette kan omfatte å:
- Opprette og vedlikeholde kontoen din
- Gi tilgang til OneSuite
- Levere etterspurte plattformfunksjoner
- Håndtere abonnementer
- Behandle betalinger
- Yte teknisk støtte og kundestøtte
- Sende nødvendig tjenestekommunikasjon
- Håndtere tilkoblede tjenester og integrasjoner
5.2 Berettigede interesser — artikkel 6 nr. 1 bokstav f
Vi kan behandle personopplysninger når det er nødvendig for våre berettigede forretningsinteresser, forutsatt at disse interessene ikke går foran dine rettigheter og friheter.
Våre berettigede interesser kan omfatte å:
- Drifte og forbedre OneSuite
- Forstå hvordan funksjoner brukes
- Opprettholde tjenestens pålitelighet
- Beskytte kontoer og plattformens infrastruktur
- Avdekke svindel, misbruk og uautorisert tilgang
- Undersøke sikkerhetshendelser
- Forhindre misbruk av plattformen
- Besvare kundehenvendelser
- Opprettholde egnet forretningsdokumentasjon
- Formidle relevant informasjon til eksisterende kunder
Der det kreves, vurderer vi om behandlingen er nødvendig, forholdsmessig og med rimelighet forventet av den registrerte.
5.3 Rettslige forpliktelser — artikkel 6 nr. 1 bokstav c
Vi kan behandle personopplysninger når det er nødvendig for å oppfylle rettslige forpliktelser, blant annet:
- Skatte- og regnskapskrav
- Krav om oppbevaring av dokumentasjon
- Regulatoriske forpliktelser
- Lovlige forespørsler fra myndigheter
- Rettsavgjørelser og rettsprosesser
- Krav om svindelforebygging
- Personvernrettslige forpliktelser
5.4 Samtykke — artikkel 6 nr. 1 bokstav a
Vi kan basere oss på samtykke for aktiviteter som:
- Å plassere ikke-nødvendige informasjonskapsler
- Å behandle valgfrie opplysninger du frivillig oppgir
- Å aktivere valgfrie funksjoner der samtykke kreves
Du kan når som helst trekke tilbake samtykket ditt.
Tilbaketrekkingen påvirker ikke lovligheten av behandlingen som er utført før samtykket ble trukket tilbake.
5.5 Beskyttelse av rettskrav
Der loven tillater det, kan vi behandle personopplysninger når det er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav.
6. Personvernprinsipper
OneSuite anvender følgende GDPR-prinsipper ved behandling av personopplysninger.
6.1 Lovlighet, rettferdighet og åpenhet
Vi behandler personopplysninger på et egnet rettslig grunnlag og gir informasjon om hvordan de brukes.
6.2 Formålsbegrensning
Vi samler inn personopplysninger for spesifikke, uttrykkelig angitte og berettigede formål, og bruker dem ikke på måter som er uforenlige med disse formålene.
6.3 Dataminimering
Vi tilstreber å behandle kun de personopplysningene som med rimelighet er nødvendige for det aktuelle formålet.
6.4 Riktighet
Vi tar rimelige skritt for å holde personopplysninger korrekte og gir brukere mulighet til å oppdatere uriktige eller ufullstendige opplysninger.
6.5 Lagringsbegrensning
Vi oppbevarer personopplysninger bare så lenge det er nødvendig for det aktuelle formålet, avtalefestede krav eller gjeldende lovgivning.
6.6 Integritet og konfidensialitet
Vi opprettholder tekniske og organisatoriske tiltak som skal beskytte personopplysninger mot uautorisert tilgang, utlevering, endring, tap eller ødeleggelse.
6.7 Ansvarlighet
Vi opprettholder retningslinjer, avtalefestede kontroller, sikkerhetstiltak og protokoller over behandlingsaktiviteter som skal dokumentere at vi oppfyller vårt personvernansvar.
7. Dine rettigheter etter GDPR
Med forbehold om gjeldende vilkår og unntak kan du utøve følgende rettigheter.
7.1 Rett til innsyn — artikkel 15
Du kan be om:
- Bekreftelse på om vi behandler personopplysningene dine
- En kopi av personopplysningene vi har om deg
- Informasjon om formålene med behandlingen
- Informasjon om mottakere eller kategorier av mottakere
- Forventet lagringstid
- Informasjon om rettighetene som gjelder for deg
7.2 Rett til retting — artikkel 16
Du kan be oss om å rette uriktige personopplysninger eller supplere ufullstendige opplysninger.
Du kan også oppdatere visse opplysninger direkte via OneSuite-kontoen din.
7.3 Rett til sletting — artikkel 17
Du kan be om sletting av personopplysningene dine når:
- De ikke lenger er nødvendige for det opprinnelige formålet
- Du trekker tilbake samtykket og det ikke finnes noe annet rettslig grunnlag
- Du med rette protesterer mot behandlingen
- Opplysningene er behandlet ulovlig
- Sletting er nødvendig for å oppfylle en rettslig forpliktelse
Retten til sletting er ikke absolutt. Vi kan oppbevare opplysninger når det er nødvendig for å oppfylle rettslige forpliktelser, utøve rettigheter, løse tvister, forebygge svindel eller håndheve avtaler.
7.4 Rett til begrensning — artikkel 18
Du kan be om at vi begrenser behandlingen av personopplysningene dine mens:
- Riktigheten av dem kontrolleres
- En innsigelse behandles
- Behandlingen er ulovlig, men du foretrekker begrensning fremfor sletting
- Vi ikke lenger trenger opplysningene, men du trenger dem for et rettskrav
7.5 Rett til dataportabilitet — artikkel 20
Når behandlingen er automatisert og bygger på samtykke eller en avtale, kan du be om de aktuelle personopplysningene i et strukturert, alminnelig anvendt og maskinlesbart format.
Der det er teknisk mulig og rettslig påkrevd, kan du be om at opplysningene overføres direkte til en annen behandlingsansvarlig.
7.6 Rett til å protestere — artikkel 21
Du kan protestere mot behandling som bygger på berettigede interesser.
Når du protesterer, stanser vi den aktuelle behandlingen, med mindre:
- Vi kan påvise tvingende berettigede grunner som går foran dine rettigheter
- Behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav
Du kan når som helst protestere mot direkte markedsføring. Når du gjør det, slutter vi å behandle personopplysningene dine for dette markedsføringsformålet.
7.7 Rett til å trekke tilbake samtykke
Når behandlingen bygger på samtykke, kan du når som helst trekke tilbake dette samtykket.
Du kan trekke tilbake samtykket via de aktuelle innstillingene for informasjonskapsler eller funksjoner, eller ved å kontakte OneSuite.
7.8 Rettigheter knyttet til automatiserte avgjørelser — artikkel 22
Du har rett til ikke å være gjenstand for en avgjørelse som utelukkende er basert på automatisert behandling, herunder profilering, når avgjørelsen har rettsvirkning for deg eller på tilsvarende måte i betydelig grad påvirker deg, med mindre gjeldende lovgivning tillater det.
OneSuite bruker ikke utelukkende automatiserte avgjørelser for å suspendere eller avslutte kontoer eller for å treffe andre avgjørelser med rettsvirkning eller tilsvarende betydelig virkning uten egnet menneskelig involvering.
7.9 Rett til å klage
Du kan klage til personvernmyndigheten i det EØS-landet der du:
- Normalt bor
- Arbeider
- Mener at et brudd på GDPR har funnet sted
En oversikt over europeiske personvernmyndigheter er tilgjengelig via Det europeiske personvernrådet.
Dersom du befinner deg i Storbritannia, kan du klage til Information Commissioner's Office på ico.org.uk.
Vi oppfordrer deg til å kontakte oss først, slik at vi får mulighet til å håndtere henvendelsen din.
8. Slik utøver du rettighetene dine
For å sende inn en GDPR-forespørsel, kontakt:
E-post: [email protected]
Emnefelt: GDPR Request
Ta med tilstrekkelig informasjon til å hjelpe oss med å:
- Identifisere deg
- Finne de relevante opplysningene
- Forstå hvilken rettighet du ønsker å utøve
- Avgjøre om OneSuite opptrer som behandlingsansvarlig eller databehandler
Vi kan be om ytterligere opplysninger for å bekrefte identiteten din og beskytte kontoen din mot uautoriserte forespørsler.
Vi svarer normalt uten ugrunnet opphold og innen én måned etter at vi har mottatt en gyldig forespørsel.
Dersom en forespørsel er kompleks, eller det er sendt inn flere forespørsler, kan svarfristen forlenges med inntil to måneder. Vi varsler deg om en forlengelse og forklarer årsaken.
Det tas normalt ikke gebyr for å utøve rettighetene dine. Der GDPR tillater det, kan vi imidlertid kreve et rimelig gebyr eller avslå å etterkomme en forespørsel som er åpenbart grunnløs eller urimelig.
Når OneSuite behandler opplysninger utelukkende på vegne av en kunde, kan vi henvise forespørselen til denne kunden eller bistå kunden med å besvare den.
9. Lagring og sletting av data
Vi oppbevarer personopplysninger bare så lenge det er nødvendig for å:
- Levere OneSuite-tjenestene
- Vedlikeholde kontoen din
- Fullføre transaksjoner
- Oppfylle avtalefestede forpliktelser
- Besvare støtteforespørsler
- Beskytte plattformen
- Løse tvister
- Oppfylle rettslige krav
- Fastsette eller forsvare rettskrav
Vår generelle lagringspraksis omfatter:
- Kontodata: oppbevares så lenge kontoen er aktiv, og slettes fra aktive systemer etter at kontoen er slettet
- Data fra e-postintegrasjon: oppbevares så lenge e-postkontoen er tilkoblet
- OAuth-tokens: oppbevares så lenge den aktuelle integrasjonen er tilkoblet
- Betalings- og regnskapsdokumentasjon: oppbevares slik gjeldende finansielle og rettslige krav tilsier, vanligvis i inntil sju år
- Kundekontrollert innhold: oppbevares i henhold til kundens instrukser og kontoens status
Når en konto slettes, fjernes tilhørende data fra aktive systemer, med mindre lagring er lovpålagt eller med rimelighet nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav.
Data kan finnes i krypterte sikkerhetskopier i en begrenset periode etter sletting fra aktive systemer. Etter denne perioden overskrives sikkerhetskopiene gjennom OneSuites normale rotasjon av sikkerhetskopier.
Vår behandling av kundekontrollerte personopplysninger etter at kontoen er avsluttet, reguleres også av våre databehandlingsvilkår.
10. Internasjonale dataoverføringer
OneSuite lagrer primært applikasjonsdata på infrastruktur fra Amazon Web Services i Den europeiske union, inkludert Irland-regionen.
Enkelte godkjente tjenesteleverandører kan behandle begrensede personopplysninger utenfor EØS, blant annet i USA.
Når personopplysninger overføres til et land som ikke er omfattet av en beslutning om tilstrekkelig beskyttelsesnivå fra Europakommisjonen, benytter OneSuite egnede garantier slik gjeldende personvernlovgivning krever.
Disse garantiene kan omfatte:
- Standard personvernbestemmelser godkjent av Europakommisjonen
- Beslutninger om tilstrekkelig beskyttelsesnivå
- EU-USA-rammeverket for personvern, der en amerikansk tjenesteleverandør er sertifisert
- Storbritannias International Data Transfer Addendum for overføringer som omfattes av UK GDPR
- Avtalefestede personvernkrav
- Kryptering under overføring og i hvile
- Tilgangskontroller og taushetsplikt
- Risikovurderinger av overføringer der det kreves
Ytterligere informasjon om underdatabehandlere og internasjonale overføringer finnes i vår personvernerklæring og våre databehandlingsvilkår.
11. Underdatabehandlere
OneSuite benytter utvalgte tredjepartsleverandører for å støtte driften av plattformen.
Avhengig av hvilke tjenester og funksjoner som brukes, kan disse leverandørene omfatte:
- Amazon Web Services for skyinfrastruktur og hosting
- Amazon SES for levering av transaksjons-e-post
- Mailgun for levering av transaksjons-e-post
- Cloudflare for domene-, nettverks-, proxy-, sikkerhets- og innholdsleveringstjenester
- Stripe for behandling av abonnementsbetalinger
- Google Analytics for nettstedsanalyse
- Crisp for kommunikasjon med kundestøtte
- Tilkoblede e-post-, kalender-, lagrings-, booking- og betalingsleverandører valgt av kundene
Når OneSuite opptrer som databehandler, må underdatabehandlere som behandler kunders personopplysninger gi egnede personvernforpliktelser.
OneSuite kan oppdatere sine underdatabehandlere etter hvert som plattformen utvikles. Der våre databehandlingsvilkår krever det, informeres kundene om relevante endringer og gis anledning til å protestere på berettiget personvernrettslig grunnlag.
12. Datasikkerhet
OneSuite opprettholder tekniske og organisatoriske tiltak som skal beskytte personopplysninger.
Disse tiltakene omfatter, der det er relevant:
- Kryptering av informasjon i hvile
- Kryptering under overføring med TLS 1.2 eller nyere
- Rollebaserte tilgangskontroller
- Tilgang begrenset til autorisert personell ut fra forretningsmessig behov
- Revisjonslogging og systemovervåking
- Rutiner for hendelseshåndtering
- Rensing av logger for å redusere unødvendig eksponering av sensitiv informasjon
Ingen metode for overføring over internett eller elektronisk lagring er fullstendig sikker, og OneSuite kan ikke garantere absolutt sikkerhet.
OneSuite gjennomgår sine sikkerhetstiltak og oppdaterer dem basert på identifiserte risikoer, driftsmessige behov og endringer i tjenestene sine.
13. Brudd på personopplysningssikkerheten
OneSuite opprettholder rutiner som skal identifisere, undersøke, begrense, dokumentere og utbedre mistenkte brudd på personopplysningssikkerheten.
13.1 Når OneSuite opptrer som behandlingsansvarlig
Dersom et brudd på personopplysningssikkerheten sannsynligvis vil medføre en risiko for fysiske personers rettigheter og friheter, varsler OneSuite kompetent tilsynsmyndighet uten ugrunnet opphold og, der det er mulig, innen 72 timer etter å ha blitt kjent med bruddet.
Dersom bruddet sannsynligvis vil medføre en høy risiko for de berørte personene, varsler OneSuite også disse personene uten ugrunnet opphold, med mindre et gjeldende unntak kommer til anvendelse.
13.2 Når OneSuite opptrer som databehandler
Dersom OneSuite blir kjent med et brudd på personopplysningssikkerheten som berører opplysninger som behandles på vegne av en kunde, varsler vi den berørte kunden uten ugrunnet opphold i samsvar med våre databehandlingsvilkår.
Kunden er som behandlingsansvarlig fortsatt ansvarlig for å avgjøre om varsling til en tilsynsmyndighet eller til berørte personer er påkrevd.
13.3 Dokumentasjon av brudd
OneSuite dokumenterer brudd på personopplysningssikkerheten, blant annet:
- De kjente faktiske forholdene rundt hendelsen
- Dens virkninger eller mulige virkninger
- Undersøkelsestiltak
- Begrensningstiltak
- Utbedringstiltak
- Varsler som er gitt
14. Innebygd personvern og personvern som standard
OneSuite tar hensyn til personvernprinsippene ved utforming, utvikling og drift av plattformen.
Vår praksis omfatter å:
- Begrense innsamlingen til opplysninger som er relevante for plattformens funksjonalitet
- Begrense tilgang basert på brukerroller og tillatelser
- Gjøre det mulig å koble fra tilkoblede tjenester
- Støtte retting og sletting av data
- Skille kundenes arbeidsområder
- Bruke sikker utvikling og tilgangsstyring
- Vurdere personvernkonsekvensene av nye funksjoner og integrasjoner
- Bruke personvernvennlige innstillinger der det med rimelighet er hensiktsmessig
Kundene er fortsatt ansvarlige for å konfigurere sine egne OneSuite-arbeidsområder, roller, integrasjoner, egendefinerte felt, kundeportaler og arbeidsflyter i samsvar med sine personvernforpliktelser.
15. Særskilte behandlingsaktiviteter
15.1 Kontoadministrasjon
- Formål: opprette, sikre og administrere OneSuite-kontoer
- Rettslig grunnlag: oppfyllelse av avtale og berettigede interesser
- Berørte data: identitets-, kontakt-, autentiserings-, konto- og bruksinformasjon
15.2 Levering av plattformtjenester
- Formål: levere CRM, kundeportal, prosjektstyring, dokumenter, fakturering, timeføring, kommunikasjon og relaterte funksjoner
- Rettslig grunnlag: oppfyllelse av avtale
- Berørte data: kontoinformasjon og innhold levert av kunden
15.3 E-postintegrasjoner
- Formål: synkronisere, vise, sende, motta og knytte e-postkommunikasjon til CRM-oppføringer
- Rettslig grunnlag: oppfyllelse av avtale og brukerens instrukser
- Berørte data: e-postmetadata, meldingsinnhold, identifikatorer for tilkoblede kontoer og OAuth-tokens
Brukere kan tilbakekalle tilgangen ved å koble fra integrasjonen i OneSuite eller via den tilkoblede leverandøren.
15.4 Betalingsbehandling
- Formål: behandle abonnementsbetalinger og føre faktureringsdokumentasjon
- Rettslig grunnlag: oppfyllelse av avtale og rettslige forpliktelser
- Berørte data: faktureringsopplysninger, transaksjonsdokumentasjon, abonnementsopplysninger og begrensede kortopplysninger
Fullstendige kortopplysninger behandles av den aktuelle betalingsleverandøren.
15.5 Kundestøtte
- Formål: besvare henvendelser, diagnostisere problemer og forbedre støtten
- Rettslig grunnlag: oppfyllelse av avtale og berettigede interesser
- Berørte data: kontoopplysninger, kommunikasjon, teknisk informasjon og problembeskrivelser
15.6 Analyse og tjenesteforbedring
- Formål: forstå bruken av nettsted og plattform, forbedre funksjoner og opprettholde ytelse
- Rettslig grunnlag: samtykke for informasjonskapselbasert analyse i EØS og Storbritannia; berettigede interesser for aggregert analyse av produktbruk
- Berørte data: bruksaktivitet, samhandling med funksjoner, enhetsinformasjon og anonymisert eller begrenset IP-informasjon
15.7 Sikkerhet og svindelforebygging
- Formål: beskytte kontoer, brukere, infrastruktur og tjenestens integritet
- Rettslig grunnlag: berettigede interesser og rettslige forpliktelser
- Berørte data: autentiseringsaktivitet, IP-adresser, enhetsinformasjon, revisjonslogger og kontoaktivitet
15.8 Markedsføringskommunikasjon
- Formål: sende produktnyheter, læringsmateriell, tilbud og informasjon om OneSuites produkter og tjenester
- Rettslig grunnlag: berettigede interesser i å kommunisere med eksisterende kunder om våre produkter og tjenester
- Berørte data: navn, e-postadresse, kundeforhold, kontoinformasjon og kommunikasjonspreferanser
Når du oppretter en OneSuite-konto, kan vi legge deg til på vår produktutsendelsesliste basert på vår berettigede interesse i å kommunisere med kunder om tjenesten de har registrert seg for.
Du kan når som helst melde deg av via avmeldingslenken i enhver melding, og da slutter vi å sende markedsføringshenvendelser.
16. Informasjonskapsler og sporingsteknologi
OneSuite bruker informasjonskapsler og lignende teknologi til formål som kan omfatte:
- Autentisering
- Øktbehandling
- Sikkerhet
- Å huske brukerinnstillinger
- Nettstedsanalyse
- Måling av markedsføringsresultater
- Levering av relevant kommunikasjon eller annonsering
Nødvendige informasjonskapsler kreves for at nettstedet og plattformen skal fungere.
I EØS og Storbritannia brukes informasjonskapselbasert analyse- og markedsføringsteknologi bare etter at samtykke er innhentet der gjeldende lovgivning krever det.
Brukere kan godta, avvise eller administrere ikke-nødvendige informasjonskapsler via OneSuites verktøy for samtykke til informasjonskapsler.
Ytterligere informasjon finnes i vår informasjonskapselpolicy.
17. Barns personopplysninger
OneSuite er en forretningsplattform og er ikke beregnet på barn under 16 år.
Vi samler ikke bevisst inn personopplysninger direkte fra barn under 16 år.
Dersom vi får kjennskap til at et barn har oppgitt personopplysninger uten nødvendig tillatelse, tar vi rimelige skritt for å slette dem.
Kunder må ikke bruke OneSuite til å samle inn eller behandle barns personopplysninger med mindre de har et egnet rettslig grunnlag og oppfyller alle gjeldende krav.
18. Kontakt for personvern
For spørsmål om GDPR, personvernbekymringer, klager eller forespørsler om å utøve rettighetene dine, kontakt:
Syed Rezwanul Haque
Grunnlegger av OneSuite
E-post: [email protected]
Emnefelt: GDPR Request
MailBluster LLC, som driver virksomhet som OneSuite
2810 N Church Street
Wilmington, Delaware 19802
USA
EU-representant — artikkel 27
Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
Tyskland
E-post: [email protected]
Representant i Storbritannia — artikkel 27 i UK GDPR
Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
Storbritannia
E-post: [email protected]
19. Endringer på denne siden
Vi kan oppdatere denne siden om GDPR-overholdelse for å gjenspeile endringer i:
- Gjeldende lover og veiledning fra myndigheter
- OneSuites produkter og funksjoner
- Våre behandlingsaktiviteter
- Sikkerhetstiltak
- Tjenesteleverandører og underdatabehandlere
- Ordninger for internasjonale overføringer
- Vår personvernerklæring eller våre databehandlingsvilkår
Når denne siden oppdateres, endrer vi datoen for siste oppdatering.
Der det kreves, kan vesentlige endringer også formidles via e-post, OneSuite-plattformen eller et annet egnet varsel.
Denne siden er gitt som generell informasjon og utgjør ikke juridisk rådgivning.