Privatlívspolitikkur

Delivery365.App

Eitt skjótt yvirlit

  • Delivery365 er dátuábyrgdarin fyri sínar egnu konto-, rokningar- og palldátur; fyri tær upplýsingar, sum vinnukundar (vinnurekarar) leggja upp um sínar egnu endakundar og sjóførar, virkar Delivery365 sum viðgeri eftir vegleiðingum vinnurekarans, og dátuábyrgdarin er vinnurekarin.
  • Vit viðgera persónligar dátur á løgfrøðiligum grundarlagum, sum samsvara við hvønn endamál — sáttmáli fyri at reka avgreiðsluleistuna og rokningar, lógligur áhugi (við einum frávalsmøguleika) fyri analytikk og trygd, og lógarliga skyldu fyri skatta- og rokningarskrár — ongantíð á einari einstakari, breiðari kravsetning um samtykki.
  • Vit savna konto- og samband-upplýsingar, rokningar-eyðmerki (eingin fullur kortnummari verður goymdur á okkara skipanum — gjøld verða viðgjørd av Stripe), skatta-/vinnueyðmerki, neyvt sjóфarar-GPS, avgreiðsluinnihaldið, sum vinnurekarar leggja upp, og tøkniligar loggar og kakur.
  • Neyvt sjóфarar-GPS verður viðgjørt sum Viðkvæm Persónlig Upplýsing eftir California-lóg og verður bert brúkt at veita og staðfesta avgreiðsluleistuna.
  • Vit selja ikki og deila ikki tínar persónligu upplýsingar, sum tær eru skilgreindar av CCPA, og vit deila bert dátur við teimum viðgerum, sum tænastan veruliga er av hong.
  • Tú kanst útinna tíni privatlívsrættindi — herundir rættin at kæra til tína staðbundnu eftirlitsmyndugleika — við at seta teg í samband við okkum á [email protected].
  • Hetta skjalið er eitt uppskot, sum bíðar eftir løgfrøðiligari endurskoðan; tann virkandi løgfrøðiliga eindin og gildiskomudagurin verða vístir sum plásshaldarar, til ráðgevin endaliga ger teir liðugar.

1. Hvør vit eru og hvussu tú setur teg í samband við okkum

Tann virkandi løgfrøðiliga eindin, sum er ábyrgdar fyri hesa tænastu, er {{LEGAL_ENTITY}} («Delivery365», «vit», «okkum» ella «okkara»). Tann løgfrøðiliga eindin, hennara skrásetta adressa og hennara stovnanarlógarøki verða gjørd liðug sum partur av løgfrøðiligu endurskoðanini av hesum uppskoti og síggjast her sum plásshaldari til tess.

Delivery365 er ein avgreiðslu- og logistikkpallur, sum verður boðin vinnukundum («vinnurekarum») og teirra endakundum og sjóførum. Fyri tær persónligu dátur, sum vit savna um okkara egnu kontu, rokningar og pallvirksemi, er Delivery365 dátuábyrgdarin. Fyri tær persónligu dátur, sum vinnurekarar leggja upp um sínar egnu endakundar og sjóførar, virkar Delivery365 sum viðgeri eftir vegleiðingum vinnurekarans, og dátuábyrgdarin er vinnurekarin (sí Brot 2).

Tú kanst seta teg í samband við okkum um henda politikkin, ella útinna nakað av tínum privatlívsrættindum, við at senda ein teldupost til [email protected]. Umbønir sendar til hesa adressu eru eisini rásin fyri eitt og hvørt dátuverndarsamband, herundir leiklutin hjá dátuverndaransvarliga ella encarregado, har eitt slíkt verður kravt; vit nevna ongan ávísan einstakling í hesum uppskoti.

Tú hevur eisini rættin at kæra til ein dátuverndareftirlitsmyndugleika. Έχετε επίσης το δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή προστασίας δεδομένων. Eftir hvar tú býrt, kann hetta vera tín staðbundni eftirlitsmyndugleiki í Evropeiska Samveldinum ella Evropeiska Búskaparøkinum, Information Commissioner's Office (ICO) í Stóra Bretlandi, Autoridade Nacional de Proteção de Dados (ANPD) í Brasilia, ella California Privacy Protection Agency (CPPA) ella Attorney General í California. Vit eggja tær til at seta teg í samband við okkum fyrst á [email protected], so vit kunnu royna at loysa tína ивандi.

2. Umfatan og høvuðsorð

Hesin politikkurin galdur fyri okkara almennu vevsíður, backoffice hjá vinnurekaranum, kundaportalin, fartelefonappina hjá sjóфaranum, og okkara integratiónsAPI. Hann galdur ikki fyri triðjapartavevsíður ella tænastur, sum ein vinnurekari kann tengja til ella brúka; tær verða stýrdar av sínum egnu privatlívspolitikkum.

Fyri persónligar dátur, sum vinnukundar («vinnurekarar») leggja upp um sínar egnu kundar og sjóførar, galdur hetta: Η Delivery365 ενεργεί ως εκτελών την επεξεργασία / πάροχος υπηρεσιών / operador κατ' εντολή του επιχειρηματία· ο επιχειρηματίας είναι ο υπεύθυνος επεξεργασίας. Vinnurekarin er eisini ábyrgdar fyri tí løgfrøðiliga grundarlagnum og fyri at upplýsa hesar einstaklingar. Fyri vinnurekaranna egnu kontudátur er Delivery365 dátuábyrgdarin.

Fyri at gera henda politikkin lættari at lesa, brúka vit hesi orð á ein samsvarandi hátt gjøgnum allan tekstin:

  • Dátuábyrgdari — tann partur, sum avgerður, hví og hvussu persónligar dátur verða viðgjørdar.
  • Viðgeri — tann partur, sum viðger persónligar dátur á vegna eins dátuábyrgdara og eftir hansara vegleiðingum (nevndur «tænastuveitari» eftir California-lóg og «operador» eftir brasiliskari lóg).
  • Persónligar dátur — eitt og hvørt upplýsing, sum viðvíkur einum kendum ella kennandi einstaklingi.
  • Endakundi — móttakarin av einari avgreiðslu, hvørs upplýsingar ein vinnurekari leggur upp fyri at skipa fyri teirri avgreiðsluni.
  • Vinnurekari (ella leigari) — ein vinnukundi, sum brúkar Delivery365 fyri at reka sítt egna avgreiðsluvirksemi.
  • Sjóфari — ein sjóфari, sum brúkar fartelefonappina fyri at útinna avgreiðslur.
  • Undirviðgeri — ein triðjipartur, sum viðger persónligar dátur á vegna okkara fyri at hjálpa okkum at veita tænastuna.
  • Løgfrøðiligt grundarlag — tað løgfrøðiliga grundarlagið, eftir galdandi dátuverndarlóg, sum loyvir einum ávísum viðgerðarendamáli.

3. Tær persónligu dátur, sum vit savna

Vit savna tey bólkar av persónligum dátum, sum eru lýstir niðanfyri. Fyri hvønn bólk vísa vit, um Delivery365 er dátuábyrgdarin (okkara egnu dátur) ella viðgerin (dátur, sum ein vinnurekari leggur upp um sínar egnu kundar og sjóførar).

  • Konto- og samleikadátur (dátuábyrgdari) — nøvn, teldupostadressur, og hashaðar innritanarupplýsingar fyri pallstarvsfólk, vinnurekarabrúkarar, kundaportalbrúkarar og sjóførar, saman við innritanar-IP-adressum og staðar- og tíðaravmarkspreferensum.
  • Rokningardátur (dátuábyrgdari) — Stripe-rokningar-eyðmerki, sum verða brúkt at umsita ískrivingar. Vit goyma ikki fullar gjaldskortnummar á okkara egnu skipanum; kortdátur verða viðgjørdar av Stripe (sí Brot 6).
  • Skatta- og vinnueyðmerki (dátuábyrgdari og viðgeri) — skattanummar sum CPF ella CNPJ og tilknýtt skrásetingareyðmerki fyri vinnurekarar (okkara dátur) og fyri teir kundar og móttakarar, sum vinnurekarar leggja upp (teirra dátur). Har hesi eru brasilisk myndugleikaeyðmerki, viðgera vit tey sum viðkvæm og handfara tey við eyka umsorgan; teirra neyva flokking verður váttað sum partur av løgfrøðiligu endurskoðanini av hesum uppskoti.
  • Samband- og adressudátur hjá sjóфara og móttakara — nøvn, telefonnummar og postadressur, herundir avgreiðsluinnihaldið (móttakarar, adressur, rokningar- og bíleggingareyðmerki, prógv-av-avgreiðslu myndir og undirskriftir, og frítekstviðmerkingar), sum vinnurekarar leggja upp fyri at skipa fyri avgreiðslum (viðgeri), og sambandsupplýsingar hjá sjóфarakontuni (dátuábyrgdari).
  • Neyvar staðsetingardátur (dátuábyrgdari og viðgeri) — neyvar GPS-koordinatir fyri sjóførar (seinasta kenda støða og fylgisbrautin, sum verður skrásett undir avgreiðslum) og geokodaðar koordinatir av avgreiðslupunktum. Αντιμετωπίζουμε τον ακριβή γεωεντοπισμό των οδηγών ως "ακριβή γεωεντοπισμό", ευαίσθητα προσωπικά δεδομένα βάσει του δικαίου της Καλιφόρνια, og sum persónligar dátur við høgari vandа eftir evropeiskari og brasiliskari lóg (tað er ikki, í sær sjálvum, ein serligur bólkur av dátum). Tað verður bert brúkt at veita og staðfesta avgreiðsluleistuna (sí Brot 4).
  • Tøkniligar, telemetri- og villuloggdátur (dátuábyrgdari) — applikatións- og umbønarloggar og villufrágreiðingar, sum kunnu fevna um IP-adressur, tóleind- og kagaupplýsingar, umbønarparametrar og samanhangin, sum er fangaður av okkara villueftirlitsveitara. Okkara umbønarlogging sílar í løtuni bert loyniorð, so aðrar umbønardátur kunnu síggjast í hesum loggum og villufrágreiðingum; hetta er ein kend avmarking, sum vit eru at endurskoða.
  • Kakur og tóleindadátur (dátuábyrgdari) — first-party kakur, sum eru neyðugar at koyra tænastuna, og eitt lítið tal av triðjaparta widget-kakum (sí Brot 5).

Vit savna ikki vísir serligar bólkar av dátum sum biometriskar, heilsu- ella almannatryggingarnummar uttan fyri tey skattaeyðmerki, sum eru lýst omanfyri, og vit savna ikki vitandi dátur frá børnum (sí brotið um barnadátur í hesum politikki).

4. Hví vit brúka tínar dátur og okkara løgfrøðiliga grundarlag

Vit brúka persónligar dátur bert til tey endamál, sum eru lýst niðanfyri, og vit troysta á eitt løgfrøðiligt grundarlag, sum samsvarar við hvønn endamál. Vit troysta ikki á eina einstaka, breiðа kravsetning um samtykki fyri alt, sum vit gera.

  • Kontuskapan og váttan — at skapa og trygga tína kontu. Grundarlag: framíhjárseting av einum sáttmála (GDPR Art. 6(1)(b); LGPD execução de contrato; eitt vinnuendamál eftir CCPA).
  • Rokningar og ískrivingar — at umsita ískrivingar, taka ímóti gjaldi gjøgnum Stripe, og halda rokningar- og skattaskrár. Grundarlag: framíhjárseting av einum sáttmála og samsvar við eina lógarliga skyldu (GDPR Art. 6(1)(b) og (c); LGPD execução de contrato og obrigação legal).
  • Avgreiðslufullføring og leiðarlegging — at leggja, útinna og staðfesta avgreiðslur, herundir geokodan og leiðarroknað. Grundarlag: framíhjárseting av einum sáttmála (GDPR Art. 6(1)(b); LGPD execução de contrato).
  • Sjóфaraáseting og GPS-fylging — at áseta avgreiðslur og veita rakstrarligan sýnleika, tænastuprógv og trygd undir virknum avgreiðslum. Grundarlag: framíhjárseting av einum sáttmála stuðlaður av okkara lógliga áhuga í rakstrarligum sýnleika, tænastuprógvi og trygd hjá sjóфara og móttakara — ikki samtykki. Tú hevur rættin at mótmæla viðgerð grundaðari á lógligan áhuga. Neyv geostaðseting verður viðgjørd sum Viðkvæm Persónlig Upplýsing eftir California-lóg og verður bert brúkt at veita tænastuna.
  • Kundaboð og handilsteldupostur — at senda rakstrarlig boð sum kontu-, avgreiðslu- og rokningarboð (ikki marknaðarføring). Grundarlag: framíhjárseting av einum sáttmála (GDPR Art. 6(1)(b); LGPD execução de contrato).
  • Villueftirlit og trygd — at halda pallinum og dátunum hjá okkara kundum trygg, atkomulig og frí fyri misnýtslu. Grundarlag: okkara lógligi áhugi í trygd (GDPR Art. 6(1)(f); LGPD legítimo interesse). Tú hevur rættin at mótmæla.
  • Vørugreining — at skilja og betra, hvussu tænastan verður brúkt. Vit brúka first-party, ambætaraliðar greining, sum ikki setur eina fylgiskaku. Grundarlag: okkara lógligi áhugi í at betra tænastuna, við einum frávalsmøguleika atkomuligum við at seta seg í samband við [email protected] — ikki samtykki.
  • Leið- og umvendingarfylging — at máta, hvussu vinnukontur verða fingnar og umvendar, sum fevnir um at senda navn og teldupost hjá einum høvuðsumsitara og nakrar kontudátur til ein fylgisveitara. Grundarlag: okkara lógligi áhugi í at máta tilfeingið, við einum frávalsmøguleika atkomuligum við at seta seg í samband við [email protected] — ikki samtykki.
  • Løgfrøðilig og skattalig goymsla — at samsvara við rokningar-, skatta- og aðrar lógarligar skyldur. Grundarlag: samsvar við eina lógarliga skyldu (GDPR Art. 6(1)(c); LGPD obrigação legal).

Fyri tær dátur, sum vinnurekarar leggja upp um sínar egnu kundar og sjóførar, hevur Delivery365 ikki eitt sjálvstøðugt løgfrøðiligt grundarlag. Vit viðgera hesar dátur bert sum viðgeri eftir vegleiðingum vinnurekarans, og vinnurekarin, sum dátuábyrgdari, velur og skjalfestir tað løgfrøðiliga grundarlagið og upplýsir tey ávirkaðu einstaklingar.

5. Kakur og líknandi tøkni

Vit brúka eitt lítið tal av first-party kakum, sum eru neyðugar at koyra tænastuna, umframt eitt lítið tal av triðjaparta widget-kakum, sum kunnu verða settar av uttanhýsis skriftum. Vit lesa ikki nakran kundaliðan triðjaparta greinings- ella lýsingarfylgjara, og vit seta ikki eina triðjaparta greiningskaku: okkara vørugreining (Ahoy) koyrir ambætaraliðan við slóktum API, so hon setur onga kundaliðan kaku.

Tann almenni kakubannarin skrásetir tína váttan í localStorage hjá tínum kaga (undir lyklinum «accept-terms»), ikki í einari kaku. Vit reka ikki nakran Samtykkisumsitingarpall (CMP); umsiting av kakupreferensum gjøgnum ein samtykkispall er uttan fyri umfatan av hesi tænastu.

Tær neyvu kakurnar, sum verða settar av triðjaparta skriftunum Cloudflare Turnstile og TurboChat, verða stýrdar av teimum veitarum og kunnu ikki verða ásettar neyvt frá okkara egnu kotu; fyri tær røðir lýsa vit tær sum veitarastýrdar og undir endurskoðan, og tú átti at ráðført teg við politikkin hjá viðkomandi veitara fyri tann endaliga listann.

Kakurnar og tann líknandi tøkni, sum verður brúkt, eru:

Cookie Provider Purpose Duration Type
_delivery365_web_session Delivery365 (fyrsti partur) Heldur tína ambætaraliðu setu og goymir títt valda staðarsnið; ber loyndarmálið fyri vernd móti falsan av umbønum millum síður (CSRF). Seta (strikað tá kagasetan endar) neyðug
CSRF-tekin (authenticity_token) Delivery365 (fyrsti partur) Vernd móti falsan av umbønum millum síður fyri formar og váttaðar umbønir; loyndarmálið verður goymt inni í setukakuni omanfyri. Seta neyðug
Devise remember_me teknar (remember_entrepreneur_user_token, remember_customer_user_token, remember_deliveryman_token, remember_admin_user_token) Delivery365 (fyrsti partur) Heldur teg innritaðan, tá tú velur «remember me»; bert sett, tá tú velur til, og strikað við útritan. Upp til tvær vikur (Devise sjálvgivið), strikað við útritan neyðug (váttan)
Cloudflare Turnstile avbjóðingarkaka Cloudflare, Inc. (triðjipartur) Vernd móti bottum og misnýtslu á almennum formum; Turnstile-widgetin og Cloudflare-tarrin kunnu seta sínar egnu kakur. Tað neyva kakusettið verður stýrt av veitaranum og kann ikki verða ásett frá okkara kotu. Ásett av veitaranum (undir endurskoðan) triðjipartur — undir endurskoðan
TurboChat widget-kakur TurboChat (triðjipartur, tá stuðulswidgetin er settur upp) Driva tann innbygda real-tíðar stuðulskáta-widgetin; widgetin kann seta sínar egnu kakur. Tað neyva kakusettið verður stýrt av veitaranum og kann ikki verða ásett frá okkara kotu, og einki verður lisið, tá widgetin ikki er settur upp. Ásett av veitaranum (undir endurskoðan) triðjipartur — undir endurskoðan

6. Undirviðgerar, sum vit troysta á

Fyri at veita tænastuna troysta vit á teir undirviðgerar, sum eru lýstir niðanfyri. Hvør og ein virkar sum viðgeri / tænastuveitari / operador, og viðger persónligar dátur á vegna okkara undir dátuviðgerðartreytum (til dømis treytir, sum samsvara við GDPR Article 28, CCPA tænastuveitarakrøvini, ella LGPD operador-krøvini). Vit lýsa bert teir undirviðgerar, sum tænastan veruliga er av hong.

Okkara first-party ambætaraliða greining (Ahoy) heldur sínar dátur inni í okkara egnu dátugrunni og sendir ikki dátur til ein triðjipart, og okkara sjálvhýsta arbeiðsbýt og kagi (Redis / Sidekiq) koyra á okkara egnu infrastruktur; eingin er ein triðjaparta undirviðgeri, hóast arbeiðslestir, sum verða hildnir í Redis, kunnu vísa til persónligar dátur, meðan eitt arbeiði bíðar. Har øki fyri hýsing ella flytingartrygging hjá einum undirviðgera enn ikki er vátta, verður hansara trygging víst sum «SCCs/DPF — to be confirmed» og verður gjørd liðug sum partur av løgfrøðiligu endurskoðanini av hesum uppskoti (sí Brot 7).

Undirviðgerarnir eru:

Sub-processor Purpose Data shared Region Safeguard
Stripe Gjøld og ískrivingarrokningar, herundir innkomandi rokningar-webhook-hendingar. Rokningar-eyðmerki og ískrivingar- / handilsmetadátur. Eingin fullur gjaldskortnummari verður goymdur á okkara skipanum; kortdátur verða viðgjørdar av Stripe. Sambandsríkini (Stripe, Inc.), við heimsvíðari infrastruktur EU-US DPF + UK-víðkan + Swiss-US DPF (SCCs varaleið)
Mailtrap (Railsware Products Studio LLC) Avgreiðsla av handilstelduposti — okkara einasti útgangandi teldupostsveitari. Teldupostadressa og navn hjá móttakaranum, og innihaldið í rakstrarligu boðunum (sum kontu-, avgreiðslu- og rokningarboð). Sambandsríkjaeind; ES-infrastrukturmøguleiki (undir endurskoðan) EU SCCs + UK-eyking
DigitalOcean Spaces Lutur- og fílugoymsla fyri upplisin miðlatilfar. Upplisnar myndir og skjøl — prógv-av-avgreiðslu myndir, kvittanir og sersniðnar feltsfílur — sum kunnu vísa fólk, akfarsskeltir, adressur og undirskriftir. Tey goymdu lutir eru privat. Tað øki, sum er valt í okkara uppseting (sjálvgivið NýYork); dátur verða verandi í tí valda økinum. SCCs + økisbinding
Google Maps Platform Ambætaraliða geokodan og leiðarroknað, og kundaliðar kort og adressusjálvfylling. Avgreiðslu- og heintingaradressur og koordinatir. Sambandsríkini (Google LLC), við heimsvíðari infrastruktur EU-US DPF + UK-víðkan + Swiss-US DPF (SCCs varaleið)
Cloudflare Vernd móti bottum og misnýtslu (Turnstile), tarravgreiðsla og tíðaravarkagreining. IP-adressa hjá vitjandanum, umbønarmetadátur og Turnstile avbjóðingartekin. Sambandsríkini (Cloudflare, Inc.), við einum heimsvíðum tarraneti EU-US DPF + UK-víðkan + Swiss-US DPF + SCCs
Honeybadger Villu- og undantaksveftirlit og ávaring. Undantaksamanhangur, sum sjálvgivið kann fanga umbønarparametrar, kakur, setudátur, IP-adressu og brúkarasamanhang. Sambandsríkini (sannlíkt); flytingarháttur undir endurskoðan SCCs/DPF — to be confirmed
TurboChat Real-tíðar stuðulskáta-widget á almennum og portal-síðum. Innihald av stuðulssamrøðu og tær síðu- og vitjanarmetadátur, sum verða fangaðar av tí innbygda widgetinum. Rakstrarmaður og øki undir endurskoðan SCCs/DPF — to be confirmed
Risenexa Leið- og umvendingarfylging fyri vinnukontutilfeingi. Navn og teldupostur hjá einum høvuðsumsitara, umframt land, býur, undirøki, eyðmerki og ætlanarstig hjá vinnurekaranum. Øki og dátuviðgerðarsáttmáli undir endurskoðan SCCs/DPF — to be confirmed
Expo (exponent-server-sdk) Push-fráboðanir til sjóførar (nýavgreiðslu- og umásetingarávaringar). Push-tekin hjá tóleind sjófarans og kroppur fráboðanarinnar, sum kann fevna um avgreiðsluøkissamanhang. Øki undir endurskoðan SCCs/DPF — to be confirmed

7. Altjóða dátuflytingar

Tí Delivery365 verður boðin heimsvítt, eru nakrir av teimum undirviðgerum, sum eru lýstir í Brot 6, staðsettir uttan fyri Evropeiska Búskaparøkið (EBØ), herundir í Sambandsríkjunum. Hetta merkir, at tínar persónligu dátur kunnu verða fluttar til, og viðgjørdar í, lond, hvørs dátuverndarlógir eru øðrvísi enn tær, har tú býrt. Vit halda ikki fram, at vit ongantíð flyta persónligar dátur altjóða; í staðin troysta vit á ein viðurkendan flytingarhátt fyri hvørja flyting, nevndan eftir undirviðgera í Brot 6.

Flytingarhættirnir, sum vit troysta á, eftir undirviðgerabólki, eru:

  • Stripe, Google Maps og Cloudflare — EU-US Data Privacy Framework (DPF), við sínari UK extension og Swiss-US DPF extension, har tað er viðkomandi, stuðlaður av Standard Contractual Clauses (SCCs) sum varaleið.
  • Mailtrap — EU Standard Contractual Clauses saman við UK International Data Transfer Addendum.
  • DigitalOcean Spaces — Standard Contractual Clauses samanlagdar við region-pinning, so tær goymdu dátur verða verandi í tí øki, sum vit velja.
  • Honeybadger, TurboChat, Risenexa og Expo — øki fyri hýsing og flytingartrygging hjá hesum veitarum verða enn vátta sum partur av løgfrøðiligu endurskoðanini av hesum uppskoti; teirra trygging verður víst sum «SCCs/DPF — to be confirmed» og má ikki lesast sum ein endalig, vátta kravsetning.

Ólíkar skipanir áleggja ólíkar krøv til hesar flytingar, og vit taka hædd fyri teimum sum hetta:

  • Stóra Bretland — EU Standard Contractual Clauses einsamallar eru ikki nóg mikið fyri tær flytingar, sum eru avmarkaðar eftir dátuverndarlóg Stóra Bretlands. Fyri flytingar til Stóra Bretland troysta vit á UK International Data Transfer Agreement (IDTA) ella UK Addendum til EU SCCs, sum dagført av Information Commissioner's Office (ICO), saman við einari flytingarvandameting.
  • Brasilia — eftir LGPD og altjóða flytingarreglum hjá ANPD, troysta flytingar út úr Brasilia á staðiligar sáttmálaeindir góðkendar av ANPD (cláusulas-padrão) ella eitt annað lógligt Article 33 grundarlag, umframt eitt løgfrøðiligt grundarlag fyri sjálvari viðgerðini. Vit almannakunngera eisini upplýsingar um altjóða flytingar á portugisiskum á okkara vevsíðu, og tú kanst biðja um fulla tekstin av teimum viðkomandi flytingareindum, sum vit veita innan 15 dagar (treytað av vernd av handilsloyndarmálum), sum partur av tínum Rætti til Upplýsingar eftir LGPD.
  • Sveis — fyri einstaklingar í Sveis troysta vit, har tað er viðkomandi, á Swiss-US Data Privacy Framework extension fyri teir USA-undirviðgerar, sum hava hana. Vit halda ikki fram, at vit hava útnevnt ein sveisiskan umboðsmann.

Ein flytingarháttur kemur ikki í staðin fyri tørvin á einum løgfrøðiligum grundarlagi fyri tí undirliggjandi viðgerðini; bæði galda. Hevur tú spurningar um eina ávísа flyting, set teg í samband við okkum á [email protected].

8. Hvussu leingi vit goyma tínar dátur

Vit goyma persónligar dátur bert so leingi, sum vit hava eitt endamál og eitt løgfrøðiligt grundarlag fyri at goyma tær, og vit lýsa niðanfyri, hvussu leingi hvør bólkur verður goymdur, eftir bólki og eftir teimum viðmiðum, sum vit brúka. Vit troysta ikki á eitt bert «so leingi sum neyðugt» uttan nakað aftanfyri. Nakrir konkretir taltíðarbil (til dømis tað neyva talið av døgum, sum sjóфarar-GPS verður goymt, ella hvussu leingi applikatiónsloggar verða goymdir) verða enn ásettir sum partur av løgfrøðiligu endurskoðanini av hesum uppskoti, og har tað er so, siga vit tað heldur enn at uppdikta eitt tal.

Fyri dátur, sum vit stýra:

  • Konto- og samleikadátur (dátuábyrgdari) — goymdar í lívstíð kontunnar. Tá ein vinnurekara-, kundaportalbrúkara-, sjóфara- ella starvsfólkakonta verður strikað, verða tær tilknýttu skrásetingarnar tiknar burtur. Vit goyma eisini dátur í tann tíðarskeið, sum verður kravt av galdandi skatta-, roknskapar- og handilslóg, og í tann tíðarskeið, sum er neyðugt at staðfesta, útinna ella verja løgfrøðilig krøv, eftir sum tær verða strikaðar.
  • Rokningar- og skattaskrár (dátuábyrgdari) — goymdar í tann tíðarskeið, sum verður kravt av galdandi skatta- og roknskaparlóg (ein lógarlig skylda eftir GDPR Art. 6(1)(c) / LGPD obrigação legal), sum vanliga er fleiri ár, sjálvt eftir at ein konta er stongd.
  • Sjóфarar-GPS- og staðsetingardátur (dátuábyrgdari / viðgeri) — sjóфarar-GPS-fylgipunktir verða goymd í lívstíð teirrar tilknýttu avgreiðsluskráseting og verða strikað saman við teirri avgreiðsluni (ein hørð strikingarfossur, tá foreldraavgreiðslan verður tikin burtur). Tað er eingin serstøk, styttri sjálvvirkin reinsan av GPS-punktum, og eitt konkret, sjálvstøðugt goymslutíðarskeið fyri staðsetingardátur verður gjørt liðugt sum partur av løgfrøðiligu endurskoðanini av hesum uppskoti; vit siga ikki eitt uppdiktað tal her.
  • Applikatións- og umbønarloggar, bakgrundsarbeiðisdátur, villufrágreiðingar og greining (dátuábyrgdari) — hesi fevna um lutir sum Rails applikatiónsloggar, arbeiðsbýtslestir, sum verða hildnir, meðan eitt bakgrundsarbeiði bíðar, okkara first-party greining, og tann samanhangur, sum verður fangaður av okkara villueftirlitsveitara. Fyri hesar bólkar er eitt einstakt fast tíðarskeið enn ikki ásett í okkara uppseting: tey verða goymd í lívstíð kontunnar umframt tað tíðarskeið, sum verður kravt av galdandi skatta- ella handilslóg og okkara rakstrarliga og trygdartørvi, og tey konkretu taltíðarbilini verða gjørd liðug sum partur av løgfrøðiligu endurskoðanini av hesum uppskoti. Nakrar av hesum goymslum verða hildnar av undirviðgerum og eru undir goymslutíðarskeiðinum hjá undirviðgeranum sjálvum (sí Brot 6).

Fyri dátur, sum ein vinnurekari leggur upp um sínar egnu kundar og sjóførar (har Delivery365 er viðgerin), verður goymslan stýrd av vegleiðingum vinnurekarans-dátuábyrgdarans og hansara sáttmála við okkum. Vit goyma hesar dátur, meðan vinnurekarin brúkar tænastuna, og strika tær eftir vegleiðing vinnurekarans — herundir gjøgnum strikingarfossin, sum tekur skrásetingar hjá einum kunda ella einari avgreiðslu burtur, tá foreldraskrásetingin verður strikað. Vinnurekarin, sum dátuábyrgdari, er ábyrgdar fyri at áseta goymslutíðarskeiðið fyri tær dátur.

Tá eitt goymslutíðarskeið endar, strika vit dáturnar ella, har striking ikki er møgulig beinanvegin (til dømis dátur, sum verða hildnar í trygdaravritum ella í goymslu hjá einum undirviðgera), einangra vit tær frá víðari viðgerð, til tær kunnu verða strikaðar.

9. Hvussu vit verja tínar dátur

Vit taka trygd av persónligum dátum í álvara og brúka hóskandi tøknilig og fyriskipanarlig amboð, sum eru ætlað at verja tær móti óheimilaðum atgongd, broyting, avdúking ella oyðing. Tey amboð, sum eru lýst her, eru tær eftirlitsfyriskipanir, sum okkara skipanir veruliga útinna; vit lýsa tær í generellum orðum heldur enn at avdúka uppsetingar-smálutir, sum kundu hjálpt einum árásarmanni.

Tey amboð, sum vit brúka, fevna um:

  • Brongling í flutningi — ferðslan millum tín kaga ella tóleind og okkara tænastu, og millum okkara tænastu og teir undirviðgerar, sum vit troysta á, verður vernd við Transport Layer Security (TLS), og okkara ambætara-til-undirviðgera-sambindingar vátta váttanarbræv hins partsins.
  • Loyniorðsvernd — kontuloyniorð verða goymd bert sum saltaðar einvegis-hashar (bcrypt), aldri sum reinur tekstur.
  • API-lyklavernd — integratións-API-lyklar verða goymdir bert sum einvegis SHA-256 samandráttir, aldri sum upprunalyklin.
  • Privat fílugoymsla — upplisnar fílur (sum prógv-av-avgreiðslu myndir) verða goymdar í einari ikki-almennari luturgoymslu og verða bert tænastaðar gjøgnum tíðaravmarkað, eftir umbøn, leinkjur heldur enn almennar URL.
  • Fartelefonapp-váttan — fartelefonappin hjá sjóфaranum váttar við undirskrivaðum teknum (JWT), sum kunnu verða afturkallaðir hvør sær.
  • Fleirleigara-einangring — dáturnar hjá hvørjum vinnukunda verða logiskt skildar sundur, og atgongd verður avmarkað, so ein vinnukundi ikki kann lesa dáturnar hjá øðrum.
  • Misnýtslu- og bottvernd — almennir formar verða verndaðir av einari bott- og misnýtsluvernd-avbjóðing, og okkara integratiónsAPI hevur eina ferðmark.

Eingin háttur at flyta um internetið ella eingin háttur at goyma elektroniskt er fullkomiliga tryggur, so hóast vit royna at verja tínar persónligu dátur, kunnu vit ikki lova, at tær altíð verða fullkomiliga tryggar. Vit gera onga trygdarváttanarkravsetning í hesum uppskoti, og vit váta ikki brongling av dátum í hvíld, tí tað verður vátta serskilt sum partur av løgfrøðiligu og infrastrukturligu endurskoðanini; hetta brotið lýsir bert tær eftirlitsfyriskipanir, sum okkara kota veruliga útinnir. Trýrt tú, at tín konta ella tínar dátur eru vorðnar misnýttar, set teg í samband við okkum á [email protected].

10. Tíni privatlívsrættindi

Eftir hvar tú býrt og hvør lóg galdur fyri teg, hevur tú rættindi yvir tínum persónligu dátum. Vit virða hesi rættindi fyri tær dátur, sum vit stýra. At útinna eitthvørt teirra, ella at spyrja ein spurning um henda politikkin, set teg í samband við okkum á [email protected]. Vit vátta tín samleika, áðrenn vit gera nakað á einari umbøn, vit taka onga gjald fyri at útinna tíni rættindi (uttan tá ein umbøn er eyðsýnt grundleys ella ovurmikil, sum lógin loyvir), og vit hava sum mál at svara innan ein mánað, sum vit kunnu leingja við upp til tveir mánaðir afturat fyri flóknar ella nógvar umbønir, og siga tær frá, um vit hava brúk fyri eyka tíð.

Um GDPR Evropeiska Samveldisins / Evropeiska Búskaparøkisins ella Stóra Bretlands galdur fyri teg, hevur tú rættin at: fáa atgongd til tínar dátur; fáa órættar dátur rættaðar (rætting); fáa tínar dátur strikaðar; avmarka okkara viðgerð; dátuflytiligheit; mótmæla viðgerð grundaðari á okkara lógligu áhugar; og, har vit troysta á samtykki, όπου βασιζόμαστε στη συγκατάθεση, να ανακαλέσετε τη συγκατάθεση αυτή ανά πάσα στιγμή χωρίς να θίγεται η προηγηθείσα επεξεργασία. Tú hevur eisini rættin at kæra til ein dátuverndareftirlitsmyndugleika — tín staðbundna myndugleika í ES/EBØ, ella Information Commissioner's Office (ICO) í Stóra Bretlandi — hóast vit biðja teg um at seta teg í samband við okkum fyrst á [email protected], so vit kunnu royna at loysa tína ивандi.

Um tann brasiliski LGPD galdur fyri teg, hevur tú tey rættindi, sum eru ásett í Article 18, herundir: váttan av, at vit viðgera tínar dátur, og atgongd til tær; rætting; navnloysing, banning ella striking av ónýtsamum ella ovurmiklum dátum ella dátum viðgjørdum í ósamsvari við lógina; flytiligheit; striking av dátum viðgjørdum við samtykki; upplýsingar um tey almennu og privatu eindir, sum vit hava deilt tínar dátur við; upplýsingar um møguleikan at noкta samtykki og avleiðingarnar av at gera tað; og afturkalling av samtykki. Tú hevur eisini ein Rætt til Upplýsingar um okkara altjóða flytingar: tú kanst biðja um fulla tekstin av teimum viðkomandi flytingareindum, sum vit veita innan 15 dagar (treytað av vernd av handilsloyndarmálum). Tú kanst søkja til brasiliska dátuverndarmyndugleikan (ANPD). Okkara dátuverndarsamband (Encarregado-rás) er [email protected]; vit nevna ongan ávísan einstakling í hesum uppskoti.

Um tann california CCPA/CPRA galdur fyri teg, hevur tú rættin at: vita, hvønn persónliga upplýsing vit savna og hvussu vit brúka og avdúka hana; fáa atgongd til hana og fáa eitt avrit av henni; rætta órætta upplýsing; strika hana; velja frá av sølu ella deiling av persónligari upplýsing; avmarka brúkið og avdúkingina av tínari Viðkvæmu Persónligu Upplýsing (sum, fyri okkara tænastu, fevnir um neyva geostaðseting sjófarans); og ikki verða mismunnaður fyri at útinna tíni rættindi. Δεν πωλούμε ούτε κοινοποιούμε τα προσωπικά σας δεδομένα όπως ορίζονται από τον CCPA. Har tað verður kravt, verða valini «Do Not Sell or Share My Personal Information» og «Limit the Use of My Sensitive Personal Information» gjørd atkomulig við at seta seg í samband við [email protected]. Eftir tínum staðar- ella landsbúgvi kanst tú hava eyka rættindi; set teg í samband við [email protected], og vit hjálpa.

Umbønir um dátur, sum ein vinnukundi (vinnurekari) hevur lagt upp um sínar egnu kundar, móttakarar ella sjóførar, mugu beinast til tann vinnurekaran, tí fyri tær dátur er vinnurekarin dátuábyrgdarin og Delivery365 virkar bert sum hansara viðgeri. Ert tú ikki vísur í, hvør stýrir tínum dátum, set teg í samband við okkum á [email protected], og vit beina tína umbøn til tann rætta vinnurekara-dátuábyrgdaran og hjálpa honum at svara.

11. Barnadátur

Delivery365 er eitt vinnu-til-vinnu (business-to-business) logistikkamboð ætlað til brúk av vinnufeløgum og teirra starvsfólki, sjóførum og kundum, og tað er ikki beint at børnum. Vit ætla ikki, at tænastan verður brúkt av, og vit savna ikki vitandi persónligar dátur frá, einstaklingum undir 16 ára aldri (ella tí hægra aldrinum fyri stavfest samtykki, sum tín staðbundna lóg áleggur; sumar lógir brúka ein lægri aldur, sum 13 í Sambandsríkjunum ella 13 eftir Brasilia karmum fyri barnadátur).

Vit reka ongan aldursvátaningar- ella foreldrasamtykkjuferð, og vit lova ongan — eingin er til í tænastuni. Verða vit varug við, at vit hava savnað persónligar dátur frá einum barni uttan eitt hóskandi løgfrøðiligt grundarlag, strika vit tær dátur. Trýrt tú, at eitt barn hevur givið okkum persónligar dátur, set teg í samband við okkum á [email protected], og vit taka hóskandi stig fyri at taka tær burtur.

12. Sjálvvirkin viðgerð

Vit brúka algoritmur fyri at hjálpa at reka avgreiðsluleistuna — til dømis at optimera og rokna avgreiðsluleiðir, at geokoda adressur til kortkoordinatir, og at meta um avgreiðslutíðir og tænastustøðissamsvar. Hesi eru rakstrarlig hjálparamboð, sum stuðla teimum fólkum, sum reka avgreiðslurnar; tey taka ikki, í sær sjálvum, avgerðir, sum hava løgfrøðiligar avleiðingar fyri teg ella sum ávirka teg á líknandi týðandi hátt.

Tí sendiboðsfólk og vinnurekarar endurskoða og handla á hesum úrslitum, er ein týðandi mannalig luttøka, og η επεξεργασία αυτή δεν συνιστά "αποκλειστικά αυτοματοποιημένη λήψη αποφάσεων" του είδους που ρυθμίζεται από το άρθρο 22 του GDPR (ή την ανάλογη διάταξη του άρθρου 20 του βραζιλιάνικου LGPD). Vit taka tí ikki sjálvvirknar avgerðir um teg við løgfrøðiligum ella líknandi týðandi avleiðingum.

Vit senda ikki tínar persónligu dátur til nakra triðjaparta gerviváli- ella stóra málmodel-tænastu fyri viðgerð undir koyringartíð. Har gervivál verður brúkt fyri at hjálpa okkum at fyrireika tilfar sum týðingar av hesi vevsíðu, hendir tað undir okkara menningarferð og fevnir ikki um viðgerð av tínum persónligu dátum.

13. Broytingar í hesum politikki

Vit kunnu dagføra henda Privatlívspolitikkin frá tíð til tíð fyri at endurspegla broytingar í, hvussu vit viðgera persónligar dátur, í tænastuni, ella í galdandi lóg. Tá vit gera eina munandi broyting, taka vit rímilig stig fyri at gera teg varugan um hana, áðrenn hon kemur í gildi — til dømis við einari kunngerð í appini ella við telduposti til tey viðkomandi kontuhaldarar. Fyri ómunandi dagføringar, almannakunngera vit tann endurskoðaða politikkin við einum dagførdum gildiskomudegi, og vit eggja tær til at endurskoða hesa síðu javnan.

Vit binda okkum ikki at boða tær frá hvørjari smávegis broyting, og hetta brotið skapar onga skyldu at boða tær frá serskilt um broytingar í teimum undirviðgerum, sum vit brúka; tann núverandi listin av undirviðgerum er í Brot 6.

14. Gildiskomudagur, útgáva og støða av løgfrøðiligari endurskoðan

LEGAL_REVIEW_REQUIRED — Hesin Privatlívspolitikkurin er eitt verjandi, prógvbýtt uppskot, ikki løgfrøðilig ráðgeving. Hann lýsir, hvussu Delivery365 í veruleikanum viðger persónligar dátur grundað á kotuna og uppseting okkara, og hann má verða endurskoðaður av einum hampuligum løgfrøðiligum ráðgeva, áðrenn man troystar á hann sum eitt endaligt og bindandi skjal.

Útgáva: v2.0.

Gildiskomudagur: {{EFFECTIVE_DATE}}. Gildiskomudagurin verður vístur sum plásshaldari og verður ásettur, tá hetta uppskotið hevur fullført løgfrøðiligu endurskoðanina. Til tess átti hetta skjalið at verða viðgjørt sum eitt uppskot, sum bíðar eftir løgfrøðiligari endurskoðan, og ikki sum endalig løgfrøðilig ráðgeving.

Tann virkandi løgfrøðiliga eindin, sum er ábyrgdar fyri tænastuna ({{LEGAL_ENTITY}}), og ávísir aðrir smálutir verða eisini vístir sum plásshaldarar, meðan tann endurskoðanin verður bíðað eftir (sí Brot 1). Spurningar um henda politikkin kunnu sendast til [email protected].