Delivery365 es lo responsable per sas pròprias donadas de compte, facturacion e plataforma; per l'informacion que los clients d'entrepresa (entrepreneires) cargan sus lors pròpris clients finals e menaires, Delivery365 actua coma encargat segon las instruccions de l'entreprenèire e lo responsable es l'entreprenèire.
Tractam las donadas personalas sus de basas juridicas que correspondon a cada finalitat — contracte per lo foncionament del servici de liurason e la facturacion, interès legitim (amb una possibilitat d'exclusion) per l'analitica e la seguretat, e obligacion legala pels registres fiscals e de facturacion — pas jamai sus una sola reclamacion generala de consentiment.
Collectam de detalhs de compte e de contacte, identificants de facturacion (pas cap de numèro de carta complet es pas emmagazinat sus nòstres sistèmas — los pagaments son gerits per Stripe), identificants fiscals/d'entrepresa, GPS precís del menaire, lo contengut de liurason que cargan los entreprenèires, e jornals tecnics e cookies.
Lo GPS precís del menaire es tractat coma Informacion Personala Sensibla segon la legislacion de California e s'utiliza sonque per fornir e verificar lo servici de liurason.
Vendèm pas e partejam pas vòstra informacion personala tala coma la definís lo CCPA, e partejam de donadas sonque amb los encargats dont lo servici depend vertadièrament.
Podètz exercir vòstres dreches de confidencialitat — incluso lo drech de presentar una reclamacion davant vòstra autoritat de contraròtle locala — en nos contactant a [email protected].
Aqueste document es un esbòs en espèra de revision juridica; l'entitat juridica operativa e la data d'entrada en vigor son afichadas coma marcadors de posicion fins que lo conselhièr las finalize.
1. Qual sèm e cossí nos contactar
L'entitat juridica operativa responsabla d'aqueste servici es {{LEGAL_ENTITY}} («Delivery365», «nosautres», «nos» o «nòstre»). L'entitat juridica, son adreça enregistrada e sa jurisdiccion d'establiment son en cors de finalizacion coma partida de la revision juridica d'aqueste esbòs e apareisson aicí coma marcador de posicion fins alavetz.
Delivery365 es una plataforma de liurason e logistica ofèrta a de clients d'entrepresa («entreprenèires») e a lors clients finals e menaires. Per las donadas personalas que collectam sus nòstres pròpris comptes, la facturacion e las operacions de la plataforma, Delivery365 es lo responsable. Per las donadas personalas que los entreprenèires cargan sus lors pròpris clients finals e menaires, Delivery365 actua coma encargat segon las instruccions de l'entreprenèire e lo responsable es l'entreprenèire (vejatz la Seccion 2).
Podètz nos contactar a prepaus d'aquesta politica, o exercir cadun de vòstres dreches de confidencialitat, en mandant un corrièl a [email protected]. Las demandas mandadas a aquesta adreça son tanben lo canal per quin que siá contacte de proteccion de donadas, incluso lo ròtle del delegat de proteccion de donadas o encarregado quand n'es requesit un; nomenam pas cap de persona concreta dins aqueste esbòs.
Avètz tanben lo drech de presentar una reclamacion davant una autoritat de contraròtle de proteccion de donadas. Έχετε επίσης το δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή προστασίας δεδομένων. Segon ont vivètz, aquò pòt èsser vòstra autoritat de contraròtle locala dins l'Union Europèa o l'Espaci Economic Europèu, l'Information Commissioner's Office (ICO) al Reialme Unit, l'Autoridade Nacional de Proteção de Dados (ANPD) al Brasil, o la California Privacy Protection Agency (CPPA) o l'Attorney General en California. Vos encoratjam a nos contactar primièr a [email protected] per que poscam ensajar de resòlvre vòstra preocupacion.
2. Encastre d'aplicacion e tèrmes claus
Aquesta politica s'aplica a nòstres sites web publics, al backoffice de l'entreprenèire, al portal del client, a l'aplicacion mobila del menaire, e a nòstra API d'integracion. S'aplica pas a de sites web o servicis de tèrces qu'un entreprenèire pòt ligar o utilizar; aqueles son governats per lors pròprias politicas de confidencialitat.
Per las donadas personalas que los clients d'entrepresa («entreprenèires») cargan sus lors pròpris clients e menaires, s'aplica çò que seguís: Η Delivery365 ενεργεί ως εκτελών την επεξεργασία / πάροχος υπηρεσιών / operador κατ' εντολή του επιχειρηματία· ο επιχειρηματίας είναι ο υπεύθυνος επεξεργασίας. L'entreprenèire es tanben responsable de la basa juridica e d'informar aquelas personas. Per las donadas de compte dels entreprenèires meteisses, Delivery365 es lo responsable.
Per rendre aquesta politica mai aisida de legir, utilizam los tèrmes seguents de manièra coerenta a tot lo long del tèxte:
Responsable — la partida que decidís perqué e cossí son tractadas las donadas personalas.
Encargat — la partida que tracta de donadas personalas al nom d'un responsable e segon sas instruccions (apelat «provesidor de servici» segon la legislacion de California e «operador» segon la legislacion brasilièra).
Donadas personalas — quina informacion que siá ligada a una persona identificada o identificabla.
Client final — lo destinatari d'una liurason, dont los detalhs un entreprenèire carga per organizar aquela liurason.
Entreprenèire (o locatari) — un client d'entrepresa qu'utiliza Delivery365 per gerir sa pròpria operacion de liurason.
Menaire — un menaire qu'utiliza l'aplicacion mobila per realizar de liurasons.
Sosencargat — un tèrç que tracta de donadas personalas en nòstre nom per nos ajudar a fornir lo servici.
Basa juridica — lo fondament legal, segon la legislacion de proteccion de donadas aplicabla, qu'autoriza una finalitat de tractament concreta.
3. Las donadas personalas que collectam
Collectam las categorias de donadas personalas establidas çai-jos. Per cada categoria indicam se Delivery365 es lo responsable (nòstras pròprias donadas) o l'encargat (donadas qu'un entreprenèire carga sus sos pròpris clients e menaires).
Donadas de compte e identitat (responsable) — noms, adreças de corrièr electronic, e identificants de connexion amb hash pel personal de la plataforma, los utilizaires entreprenèires, los utilizaires del portal del client e los menaires, amassa amb las adreças IP de connexion e las preferéncias de configuracion regionala e de fus orari.
Donadas de facturacion (responsable) — identificants de facturacion de Stripe utilizats per gerir las soscripcions. Emmagazinam pas de numèros complets de cartas de pagament sus nòstres pròpris sistèmas; las donadas de carta son geridas per Stripe (vejatz la Seccion 6).
Identificants fiscals e d'entrepresa (responsable e encargat) — numèros fiscals coma CPF o CNPJ e identificants d'enregistrament ligats pels entreprenèires (nòstras donadas) e pels clients e destinataris que cargan los entreprenèires (lors donadas). Quand son identificants governamentals brasilièrs, los tractam coma sensibles e los gerim amb un suenh suplementari; lor classificacion exacta es en cors de confirmacion coma partida de la revision juridica d'aqueste esbòs.
Donadas de contacte e adreça del menaire e del destinatari — noms, numèros de telefòn e adreças postalas, incluso lo contengut de liurason (destinataris, adreças, identificants de factura e comanda, fòtos e signaturas de pròva de liurason, e nòtas de tèxt liure) que cargan los entreprenèires per organizar de liurasons (encargat), e los detalhs de contacte del compte del menaire (responsable).
Donadas de localizacion precisa (responsable e encargat) — coordenadas GPS precisas pels menaires (la darrièra posicion coneguda e la traça de seguiment enregistrada pendent las liurasons) e coordenadas geocodadas dels punts de liurason. Αντιμετωπίζουμε τον ακριβή γεωεντοπισμό των οδηγών ως "ακριβή γεωεντοπισμό", ευαίσθητα προσωπικά δεδομένα βάσει του δικαίου της Καλιφόρνια, e coma donadas personalas d'aut risc segon la legislacion europèa e brasilièra (es pas, en se meteissa, una categoria especiala de donadas). S'utiliza sonque per fornir e verificar lo servici de liurason (vejatz la Seccion 4).
Donadas tecnicas, de telemetria e de jornal d'errors (responsable) — jornals d'aplicacion e de demandas e rapòrts d'errors que pòdon inclure d'adreças IP, informacion d'aparelh e navigador, paramètres de demanda e lo contèxte capturat per nòstre provesidor de seguiment d'errors. L'enregistrament de nòstras demandas filtra actualament sonque los senhals, doncas d'autras donadas de demanda pòdon aparéisser dins aqueles jornals e rapòrts d'errors; aquò es una limitacion coneguda que sèm a revisar.
Cookies e donadas d'aparelh (responsable) — cookies first-party necessaris per executar lo servici e un nombre redusit de cookies de widget de tèrces (vejatz la Seccion 5).
Collectam pas intencionalament de categorias especialas de donadas coma numèros biometrics, de santat o de seguretat sociala governamentala al delà dels identificants fiscals descrich çai-sus, e collectam pas conscientament de donadas de mainatges (vejatz la seccion de donadas de mainatges d'aquesta politica).
4. Perqué utilizam vòstras donadas e nòstra basa juridica
Utilizam las donadas personalas sonque per las finalitats establidas çai-jos, e nos basam sus una basa juridica que correspond a cada finalitat. Nos basam pas sus una sola reclamacion generala de consentiment per tot çò que fasèm.
Creacion de compte e autentificacion — per crear e securizar vòstre compte. Basa: execucion d'un contracte (GDPR Art. 6(1)(b); LGPD execução de contrato; una finalitat d'entrepresa segon lo CCPA).
Facturacion e soscripcions — per gerir las soscripcions, recebre lo pagament a travèrs de Stripe, e gardar de registres de facturacion e fiscals. Basa: execucion d'un contracte e respècte d'una obligacion legala (GDPR Art. 6(1)(b) e (c); LGPD execução de contrato e obrigação legal).
Acompliment de la liurason e planificacion de ròta — per planificar, realizar e verificar de liurasons, incluso la geocodificacion e lo calcul de ròta. Basa: execucion d'un contracte (GDPR Art. 6(1)(b); LGPD execução de contrato).
Assignacion de menaire e seguiment GPS — per assignar de liurasons e fornir visibilitat operativa, pròva de servici e seguretat pendent las liurasons activas. Basa: execucion d'un contracte sostenguda per nòstre interès legitim dins la visibilitat operativa, la pròva de servici e la seguretat del menaire e del destinatari — pas lo consentiment. Avètz lo drech de vos opausar al tractament basat sus l'interès legitim. La geolocalizacion precisa es tractada coma Informacion Personala Sensibla segon la legislacion de California e s'utiliza sonque per fornir lo servici.
Notificacions als clients e corrièl transaccional — per mandar de messatges operatius coma avises de compte, liurason e facturacion (pas marketing). Basa: execucion d'un contracte (GDPR Art. 6(1)(b); LGPD execução de contrato).
Seguiment d'errors e seguretat — per gardar la plataforma e las donadas de nòstres clients seguras, disponiblas e liuras d'abús. Basa: nòstre interès legitim dins la seguretat (GDPR Art. 6(1)(f); LGPD legítimo interesse). Avètz lo drech de vos opausar.
Analitica de produch — per comprene e melhorar cossí s'utiliza lo servici. Utilizam d'analitica first-party, costat servidor, que met pas cap de cookie de seguiment. Basa: nòstre interès legitim dins lo melhorament del servici, amb una possibilitat d'exclusion disponibla en contactant [email protected] — pas lo consentiment.
Seguiment de leads e conversions — per mesurar cossí son aquesits e convertits los comptes d'entrepresa, çò qu'implica mandar lo nom e lo corrièl d'un administrator principal e qualques detalhs de compte a un provesidor de seguiment. Basa: nòstre interès legitim dins la mesura de l'aquisicion, amb una possibilitat d'exclusion disponibla en contactant [email protected] — pas lo consentiment.
Conservacion legala e fiscala — per respectar las obligacions de facturacion, fiscalas e autras obligacions legalas. Basa: respècte d'una obligacion legala (GDPR Art. 6(1)(c); LGPD obrigação legal).
Per las donadas que los entreprenèires cargan sus lors pròpris clients e menaires, Delivery365 a pas cap de basa juridica independenta. Tractam aquelas donadas sonque coma encargat segon las instruccions de l'entreprenèire, e l'entreprenèire, coma responsable, selecciona e documenta la basa juridica e informa las personas afectadas.
5. Cookies e tecnologias similaras
Utilizam un nombre redusit de cookies first-party que son essencials per executar lo servici, mai un nombre redusit de cookies de widget de tèrces que pòdon èsser meses per de scripts extèrnes. Cargam pas cap de traçador d'analitica o de publicitat de tèrces costat client, e metèm pas cap de cookie d'analitica de tèrces: nòstra analitica de produch (Ahoy) s'executa costat servidor amb l'API desactivada, doncas met pas cap de cookie costat client.
Lo bandièra publica de cookies enregistra vòstre reconeissença dins lo localStorage de vòstre navigador (jos la clau «accept-terms»), pas dins un cookie. Operam pas cap de plataforma de gestion de consentiment (CMP); la gestion de las preferéncias de cookies a travèrs d'una plataforma de consentiment es fòra de l'encastre d'aqueste servici.
Los cookies exactes meses pels scripts de tèrces Cloudflare Turnstile e TurboChat son contrarotlats per aqueles provesidors e pòdon pas èsser determinats amb precision a partir de nòstre pròpri còdi; per aquelas linhas los descrivèm coma contrarotlats pel provesidor e en revision, e deuriatz consultar la politica del provesidor pertinent per la lista definitiva.
Los cookies e las tecnologias similaras utilizats son:
Cookie
Provider
Purpose
Duration
Type
_delivery365_web_session
Delivery365 (primièra partida)
Manten vòstra session costat servidor e emmagazina vòstra configuracion regionala seleccionada; pòrta lo secret de proteccion contra la falsificacion de demandas entre sites (CSRF).
Session (escafat quand finís la session del navigador)
essencial
Geton CSRF (authenticity_token)
Delivery365 (primièra partida)
Proteccion contra la falsificacion de demandas entre sites pels formularis e las demandas autentificadas; lo secret es gardat dins lo cookie de session çai-sus.
Session
essencial
Getons remember_me de Devise (remember_entrepreneur_user_token, remember_customer_user_token, remember_deliveryman_token, remember_admin_user_token)
Delivery365 (primièra partida)
Vos manten connectat quand causissètz «remember me»; mes sonque quand optatz, e escafat al moment de la desconnexion.
Fins a doas setmanas (valor per defaut de Devise), escafat al moment de la desconnexion
essencial (autentificacion)
Cookie de desfís Cloudflare Turnstile
Cloudflare, Inc. (tèrç)
Proteccion contra los bots e l'abús suls formularis publics; lo widget Turnstile e lo bòrd de Cloudflare pòdon metre lors pròpris cookies. L'ensemble exacte de cookies es contrarotlat pel provesidor e pòt pas èsser determinat a partir de nòstre còdi.
Definit pel provesidor (en revision)
tèrç — en revision
Cookies del widget TurboChat
TurboChat (tèrç, quand lo widget de supòrt es configurat)
Alimenta lo widget de chat de supòrt en temps real incrustat; lo widget pòt metre sos pròpris cookies. L'ensemble exacte de cookies es contrarotlat pel provesidor e pòt pas èsser determinat a partir de nòstre còdi, e res es pas cargat quand lo widget es pas configurat.
Definit pel provesidor (en revision)
tèrç — en revision
6. Sosencargats sus losquals nos basam
Per fornir lo servici nos basam suls sosencargats listats çai-jos. Cadun actua coma encargat / provesidor de servici / operador, en tractant de donadas personalas en nòstre nom jos de tèrmes de tractament de donadas (per exemple, de tèrmes que respondon al GDPR Article 28, las exigéncias de provesidor de servici del CCPA, o las exigéncias operador del LGPD). Listam sonque los sosencargats dont lo servici depend vertadièrament.
Nòstra analitica first-party costat servidor (Ahoy) garda sas donadas dins nòstra pròpria basa de donadas e manda pas de donadas a un tèrç, e nòstra fila de prètzfaches e memòria cache auto-albergadas (Redis / Sidekiq) s'executan sus nòstra pròpria infrastructura; cap es pas un sosencargat de tèrces, quitament se las cargas de prètzfaches gardadas dins Redis pòdon far referéncia a de donadas personalas pendent qu'un prètzfach es en espèra. Quand la region d'albergatge o la garantida de transferiment d'un sosencargat es pas encara confirmada, sa garantida es afichada coma «SCCs/DPF — to be confirmed» e es en cors de finalizacion coma partida de la revision juridica d'aqueste esbòs (vejatz la Seccion 7).
Los sosencargats son:
Sub-processor
Purpose
Data shared
Region
Safeguard
Stripe
Pagaments e facturacion de soscripcions, incluso los eveniments webhook de facturacion entrants.
Identificants de facturacion e metadonadas de soscripcion / transaccion. Cap de numèro complet de carta de pagament es pas emmagazinat sus nòstres sistèmas; las donadas de carta son geridas per Stripe.
Estats Units (Stripe, Inc.), amb infrastructura globala
EU-US DPF + extension UK + Swiss-US DPF (SCCs alternativa)
Mailtrap (Railsware Products Studio LLC)
Liurason de corrièls transaccionals — nòstre sol provesidor de corrièls sortents.
Adreça de corrièr electronic e nom del destinatari, e lo contengut dels messatges operatius (coma avises de compte, liurason e facturacion).
Entitat dels Estats Units; opcion d'infrastructura de l'UE (en revision)
EU SCCs + Addendum UK
DigitalOcean Spaces
Emmagazinatge d'objèctes e fichièrs pel contengut multimèdia cargat.
Imatges e documents cargats — fòtos de pròva de liurason, recebudas e fichièrs de camps personalizats — que pòdon mostrar de personas, placas de veículs, adreças e signaturas. Los objèctes emmagazinats son privats.
La region seleccionada dins nòstra configuracion (per defaut Nòva York); las donadas demòran dins la region seleccionada.
SCCs + fixacion de region
Google Maps Platform
Geocodificacion e calcul de ròta costat servidor, e mapas e autocompletament d'adreça costat client.
Adreças e coordenadas de liurason e de recuperacion.
Estats Units (Google LLC), amb infrastructura globala
EU-US DPF + extension UK + Swiss-US DPF (SCCs alternativa)
Cloudflare
Proteccion contra los bots e l'abús (Turnstile), liurason de bòrd e deteccion de fus orari.
Adreça IP del visitaire, metadonadas de la demanda e lo geton de desfís de Turnstile.
Estats Units (Cloudflare, Inc.), amb una ret de bòrd globala
EU-US DPF + extension UK + Swiss-US DPF + SCCs
Honeybadger
Seguiment e alèrta d'errors e excepcions.
Contèxte d'excepcion que, per defaut, pòt capturar de paramètres de demanda, cookies, donadas de session, adreça IP e contèxte d'utilizaire.
Estats Units (probablament); mecanisme de transferiment en revision
SCCs/DPF — to be confirmed
TurboChat
Widget de chat de supòrt en temps real sus las paginas publicas e del portal.
Contengut de la conversacion de supòrt e las metadonadas de pagina e visitaire capturadas pel widget incrustat.
Operator e region en revision
SCCs/DPF — to be confirmed
Risenexa
Seguiment de leads e conversions per l'aquisicion de comptes d'entrepresa.
Lo nom e lo corrièl d'un administrator principal, mai lo país, la vila, lo sosdomeni, l'identificant e lo nivèl de plan de l'entreprenèire.
Region e acòrd de tractament de donadas en revision
SCCs/DPF — to be confirmed
Expo (exponent-server-sdk)
Notificacions push als menaires (avises de liurason novèla e de reassignacion).
Lo geton push de l'aparelh d'un menaire e lo còrs de la notificacion, que pòt inclure lo contèxte de la zòna de liurason.
Region en revision
SCCs/DPF — to be confirmed
7. Transferiments internacionals de donadas
Estant que Delivery365 es ofèrt globalament, qualques uns dels sosencargats listats dins la Seccion 6 se tròban fòra de l'Espaci Economic Europèu (EEE), incluso als Estats Units. Aquò significa que vòstras donadas personalas pòdon èsser transferidas a, e tractadas dins, de païses dont las leis de proteccion de donadas diferisson d'aquelas d'ont vivètz. Pretendèm pas que transferiguèm pas jamai de donadas personalas internacionalament; al contrari, nos basam sus un mecanisme de transferiment reconegut per cada transferiment, nomenat per sosencargat dins la Seccion 6.
Los mecanismes de transferiment sus losquals nos basam, per classa de sosencargat, son:
Stripe, Google Maps e Cloudflare — l'EU-US Data Privacy Framework (DPF), amb son UK extension e l'Swiss-US DPF extension ont es aplicabla, sostenguts per Standard Contractual Clauses (SCCs) coma alternativa.
Mailtrap — EU Standard Contractual Clauses amassa amb l'UK International Data Transfer Addendum.
DigitalOcean Spaces — Standard Contractual Clauses combinadas amb region-pinning, per que las donadas emmagazinadas demòran dins la region que seleccionam.
Honeybadger, TurboChat, Risenexa e Expo — la region d'albergatge e la garantida de transferiment d'aqueles provesidors son encara en cors de confirmacion coma partida de la revision juridica d'aqueste esbòs; lor garantida es afichada coma «SCCs/DPF — to be confirmed» e deu pas èsser legida coma una afirmacion finala e verificada.
De regims diferents impausan d'exigéncias diferentas a aqueles transferiments, e los prenèm en compte coma seguís:
Reialme Unit — las EU Standard Contractual Clauses solas son pas sufisentas pels transferiments restrenches segon la legislacion de proteccion de donadas del Reialme Unit. Pels transferiments al Reialme Unit nos basam sus l'UK International Data Transfer Agreement (IDTA) o sus l'UK Addendum a las EU SCCs, tal coma l'a mes a jorn l'Information Commissioner's Office (ICO), amassa amb una avaloracion del risc de transferiment.
Brasil — segon lo LGPD e las règlas de transferiment internacional de l'ANPD, los transferiments fòra del Brasil se basan sus de clausas contractualas estandard aprovadas per l'ANPD (cláusulas-padrão) o sus una autra basa legala de l'Article 33, en mai d'una basa juridica pel tractament el meteis. Publicam tanben d'informacion sus los transferiments internacionals en portugués sus nòstre site web, e podètz demandar lo tèxte complet de las clausas de transferiment pertinentas, que fornirem dins 15 jorns (jol cap de la proteccion dels secrèts comercials), coma partida de vòstre Drech a l'Informacion segon lo LGPD.
Soïssa — pels individús en Soïssa nos basam, ont es aplicabla, sus l'Swiss-US Data Privacy Framework extension pels sosencargats dels EUA que la tènon. Pretendèm pas aver nomenat un representant soís.
Un mecanisme de transferiment remplaça pas la necessitat d'una basa juridica pel tractament subjacent; los dos s'aplican. Se avètz de questions sus un transferiment concret, contactatz-nos a [email protected].
8. Quant de temps gardam vòstras donadas
Gardam las donadas personalas sonque tant que avèm una finalitat e una basa juridica per las gardar, e descrivèm çai-jos quant de temps es gardada cada categoria, per categoria e pels critèris qu'utilizam. Nos basam pas sus un simple «tant que cal» sens res darrièr. Qualques periòdes numerics concrets (per exemple lo nombre exacte de jorns que se garda lo GPS del menaire, o quant de temps son gardats los jornals de l'aplicacion) son encara en cors de definicion coma partida de la revision juridica d'aqueste esbòs, e ont es lo cas o disèm puslèu que d'inventar una chifra.
Per las donadas que contrarotlam:
Donadas de compte e identitat (responsable) — gardadas pendent la vida del compte. Quand un compte d'entreprenèire, d'utilizaire del portal del client, de menaire o de personal es suprimit, los registres associats son levats. Gardam tanben de donadas pendent lo periòde requesit per la legislacion fiscala, comptabla e comerciala aplicabla, e pendent lo periòde necessari per establir, exercir o defendre de reclamacions legalas, aprèp lo qual son suprimidas.
Registres de facturacion e fiscals (responsable) — gardats pendent lo periòde requesit per la legislacion fiscala e comptabla aplicabla (una obligacion legala segon lo GDPR Art. 6(1)(c) / LGPD obrigação legal), qu'es normalament de mantun an, quitament aprèp lo barrament d'un compte.
Donadas de GPS e localizacion del menaire (responsable / encargat) — los punts de seguiment GPS del menaire son gardats pendent la vida del registre de liurason associat e son suprimits amassa amb aquela liurason (una cascada de supression dura quand la liurason parenta es levada). I a pas cap de purga automatica separada e mai corta dels punts GPS, e un periòde de conservacion concret e independent per las donadas de localizacion es en cors de finalizacion coma partida de la revision juridica d'aqueste esbòs; indicam pas aicí cap de chifra inventada.
Jornals d'aplicacion e de demandas, donadas de prètzfaches en rèireplan, rapòrts d'errors e analitica (responsable) — aqueles inclusan d'elements coma los jornals de l'aplicacion Rails, las cargas de la fila de prètzfaches gardadas pendent qu'un prètzfach en rèireplan es en espèra, nòstra analitica first-party, e lo contèxte capturat per nòstre provesidor de seguiment d'errors. Per aquelas categorias un sol periòde fixe es pas encara definit dins nòstra configuracion: son gardadas pendent la vida del compte mai lo periòde requesit per la legislacion fiscala o comerciala aplicabla e nòstre besonh operatiu e de seguretat, e los periòdes numerics concrets son en cors de finalizacion coma partida de la revision juridica d'aqueste esbòs. Qualques uns d'aqueles depausses son tenguts per de sosencargats e son somés al periòde de conservacion pròpri del sosencargat (vejatz la Seccion 6).
Per las donadas qu'un entreprenèire carga sus sos pròpris clients e menaires (ont Delivery365 es l'encargat), la conservacion es governada per las instruccions de l'entreprenèire-responsable e son acòrd amb nosautres. Gardam aquelas donadas pendent que l'entreprenèire utiliza lo servici e las suprimissèm segon l'instruccion de l'entreprenèire — incluso a travèrs de la cascada de supression que leva los registres d'un client o d'una liurason quand lo registre parent es suprimit. L'entreprenèire, coma responsable, es responsable d'establir lo periòde de conservacion per aquelas donadas.
Quand un periòde de conservacion s'acaba, suprimissèm las donadas o, ont la supression es pas immediatament possibla (per exemple donadas tengudas dins de còpias de seguretat o dins lo depaus d'un sosencargat), las isolam de tractament ulterior fins que pòscan èsser suprimidas.
9. Cossí protegèm vòstras donadas
Prenèm la seguretat de las donadas personalas seriosament e aplicam de mesuras tecnicas e organizacionalas adaptadas concebudas per las protegir contra l'accès, la modificacion, la divulgacion o la destruccion pas autorizats. Las mesuras descrichas aicí son los contraròtles que nòstres sistèmas implementan vertadièrament; las descrivèm en tèrmes generals puslèu que de divulgar de detalhs de configuracion que poirián ajudar un atacant.
Las mesuras qu'aplicam inclusan:
Chiframent en transit — lo trafic entre vòstre navigador o aparelh e nòstre servici, e entre nòstre servici e los sosencargats sus losquals nos basam, es protegit en utilizant lo Transport Layer Security (TLS), e nòstras connexions de servidor a sosencargat verifican lo certificat de l'autra partida.
Proteccion dels senhals — los senhals de compte son emmagazinats sonque coma hashes unidireccionals amb sal (bcrypt), pas jamai coma tèxt simple.
Proteccion de clau API — las claus API d'integracion son emmagazinadas sonque coma resumits unidireccionals SHA-256, pas jamai coma la clau originala.
Emmagazinatge privat de fichièrs — los fichièrs cargats (coma fòtos de pròva de liurason) son emmagazinats dins un emmagazinatge d'objèctes pas public e son servits sonque a travèrs de ligams limitats dins lo temps e a la demanda, puslèu que d'URL publicas.
Autentificacion de l'aplicacion mobila — l'aplicacion mobila del menaire s'autentifica amb de getons signats (JWT) que pòdon èsser revocats individualament.
Isolament multilocatari — las donadas de cada client d'entrepresa son separadas logicament, e l'accès es delimitat per que un client d'entrepresa pòsca pas legir las donadas d'un autre.
Proteccion contra l'abús e los bots — los formularis publics son protegits per un desfís de proteccion contra los bots e l'abús, e nòstra API d'integracion a una limita de taus.
Cap de metòde de transmission per internet ni cap de metòde d'emmagazinatge electronic es pas completament segur, doncas quitament se nos esforçam de protegir vòstras donadas personalas podèm pas prometre que seràn totjorn completament seguras. Fasèm pas cap d'afirmacion de certificacion de seguretat dins aqueste esbòs, e afirmam pas lo chiframent de las donadas al repaus, perqué aquò es confirmat separadament coma partida de la revision juridica e d'infrastructura; aquesta seccion descriu sonque los contraròtles que nòstre còdi implementa vertadièrament. Se cresètz que vòstre compte o vòstras donadas son estats compromés, contactatz-nos a [email protected].
10. Vòstres dreches de confidencialitat
Segon ont vivètz e quina lei s'aplica a vos, avètz de dreches sus vòstras donadas personalas. Onoram aqueles dreches per las donadas que contrarotlam. Per exercir cadun d'eles, o per pausar una question sus aquesta politica, contactatz-nos a [email protected]. Verificarem vòstra identitat abans d'agir sus una demanda, fasèm pagar pas cap de taxa per l'exercici de vòstres dreches (levat quand una demanda es manifestament infondada o excessiva, coma o permet la lei), e avèm coma objectiu de respondre dins un mes, que podèm perlongar fins a dos meses suplementaris per de demandas complèxas o nombrosas, en vos disent se avèm besonh del temps suplementari.
Se lo GDPR de l'Union Europèa / l'Espaci Economic Europèu o del Reialme Unit s'aplica a vos, avètz lo drech de: accedir a vòstras donadas; far corregir de donadas inexactas (rectificacion); far escafar vòstras donadas; restrénher nòstre tractament; portabilitat de donadas; vos opausar al tractament basat sus nòstres interèsses legitims; e, ont nos basam sul consentiment, όπου βασιζόμαστε στη συγκατάθεση, να ανακαλέσετε τη συγκατάθεση αυτή ανά πάσα στιγμή χωρίς να θίγεται η προηγηθείσα επεξεργασία. Avètz tanben lo drech de presentar una reclamacion davant una autoritat de contraròtle de proteccion de donadas — vòstra autoritat locala dins l'UE/EEE, o l'Information Commissioner's Office (ICO) al Reialme Unit — quitament se vos demandam de nos contactar primièr a [email protected] per que poscam ensajar de resòlvre vòstra preocupacion.
Se lo LGPD brasilièr s'aplica a vos, avètz los dreches establits dins l'Article 18, incluso: la confirmacion que tractam vòstras donadas e l'accès a elas; la correccion; l'anonimizacion, lo blocatge o la supression de donadas inutilas o excessivas o de donadas tractadas en incompliment de la lei; la portabilitat; la supression de donadas tractadas amb consentiment; informacion sus las entitats publicas e privadas amb las qualas avèm partejat vòstras donadas; informacion sus la possibilitat de refusar lo consentiment e las consequéncias de o far; e la revocacion del consentiment. Avètz tanben un Drech a l'Informacion sus nòstres transferiments internacionals: podètz demandar lo tèxte complet de las clausas de transferiment pertinentas, que fornirem dins 15 jorns (jol cap de la proteccion dels secrèts comercials). Podètz presentar una peticion a l'autoritat brasilièra de proteccion de donadas (ANPD). Nòstre contacte de proteccion de donadas (canal Encarregado) es [email protected]; nomenam pas cap de persona concreta dins aqueste esbòs.
Se lo CCPA/CPRA de California s'aplica a vos, avètz lo drech de: saber quina informacion personala collectam e cossí l'utilizam e la divulgam; i accedir e ne obténer una còpia; corregir informacion inexacta; la suprimir; vos exclure de la venda o partatge d'informacion personala; limitar l'utilizacion e la divulgacion de vòstra Informacion Personala Sensibla (que, per nòstre servici, inclutz la geolocalizacion precisa del menaire); e pas èsser discriminat per l'exercici de vòstres dreches. Δεν πωλούμε ούτε κοινοποιούμε τα προσωπικά σας δεδομένα όπως ορίζονται από τον CCPA. Ont es requesit, las opcions «Do Not Sell or Share My Personal Information» e «Limit the Use of My Sensitive Personal Information» son mesas a disposicion en contactant [email protected]. Segon vòstre estat o país de residéncia podètz aver de dreches suplementaris; contactatz [email protected] e vos ajudarem.
Las demandas sus de donadas qu'un client d'entrepresa (entreprenèire) a cargat sus sos pròpris clients, destinataris o menaires devon èsser adreçadas a aqueste entreprenèire, perqué per aquelas donadas l'entreprenèire es lo responsable e Delivery365 actua sonque coma son encargat. Se sètz pas segur qual contrarotla vòstras donadas, contactatz-nos a [email protected] e adreçarem vòstra demanda a l'entreprenèire-responsable corrècte e l'ajudarem a respondre.
11. Donadas de mainatges
Delivery365 es un esplech logistic d'entrepresa a entrepresa (business-to-business) destinat a l'utilizacion per d'entrepresas e lor personal, menaires e clients, e es pas adreçat als mainatges. Volèm pas que lo servici siá utilizat per, e collectam pas conscientament de donadas personalas de, individús de mens de 16 ans (o l'edat mai nauta de consentiment digital establida per vòstra lei locala; qualquas leis utilizan una edat mai bassa, coma 13 als Estats Units o 13 segon l'encastre del Brasil per las donadas de mainatges).
Operam pas cap de procès de verificacion d'edat o de consentiment parental, e ne prometèm pas cap — n'existís pas cap dins lo servici. Se prenèm consciéncia qu'avèm collectat de donadas personalas d'un mainatge sens una basa legala adaptada, suprimirem aquelas donadas. Se cresètz qu'un mainatge nos a provesit de donadas personalas, contactatz-nos a [email protected] e prendrem las mesuras adaptadas per las levar.
12. Tractament automatizat
Utilizam d'algoritmes per ajudar a far foncionar lo servici de liurason — per exemple per optimizar e calcular de ròtas de liurason, per geocodar d'adreças en coordenadas de mapa, e per estimar de temps de liurason e conformitat de nivèl de servici. Aquò son d'ajudas operativas que sostènon las personas que fan foncionar las liurasons; prenon pas, per se solas, de decisions que produson d'efèctes juridics sus vos o que vos afectan de manièra semblabla significativa.
Estant que los expeditors e los entreprenèires revisan e agisson sus aqueles resultats, i a una implicacion umana significativa, e η επεξεργασία αυτή δεν συνιστά "αποκλειστικά αυτοματοποιημένη λήψη αποφάσεων" του είδους που ρυθμίζεται από το άρθρο 22 του GDPR (ή την ανάλογη διάταξη του άρθρου 20 του βραζιλιάνικου LGPD). Doncas prenèm pas de decisions automatizadas sus vos amb d'efèctes juridics o semblablament significatius.
Mandam pas vòstras donadas personalas a cap de servici d'intelligéncia artificiala o de modèl de lengatge grand de tèrces pel tractament en temps d'execucion. Ont l'intelligéncia artificiala es utilizada per nos ajudar a preparar de materials coma de traduccions d'aqueste site web, aquò se passa pendent nòstre procès de desvolopament e implica pas lo tractament de vòstras donadas personalas.
13. Cambiaments dins aquesta politica
Podèm metre a jorn aquesta Politica de confidencialitat de temps en temps per reflectir de cambiaments dins la manièra que tractam las donadas personalas, dins lo servici, o dins la legislacion aplicabla. Quand fasèm un cambiament substancial, prendrem de mesuras rasonablas per lo portar a vòstre atencion abans qu'entre en vigor — per exemple per un avís dins l'aplicacion o per corrièl als titulars de compte pertinents. Per las mesas a jorn pas substancialas, publicarem la politica revisada amb una data d'entrada en vigor mesa a jorn, e vos encoratjam a revisar aquesta pagina periodicament.
Nos engatjam pas a vos notificar de cada cambiament minor, e aquesta seccion crèa pas un engatjament de vos notificar separadament suls cambiaments dels sosencargats qu'utilizam; la lista actuala dels sosencargats es dins la Seccion 6.
14. Data d'entrada en vigor, version e estatut de la revision juridica
LEGAL_REVIEW_REQUIRED — Aquesta Politica de confidencialitat es un esbòs defendable e basat sus de pròvas, pas un conselh juridic. Descriu cossí Delivery365 tracta vertadièrament las donadas personalas segon nòstre còdi font e nòstra configuracion, e deu èsser revisada per un conselhièr juridic qualificat abans de s'i fisar coma document final e ligant.
Version: v2.0.
Data d'entrada en vigor: {{EFFECTIVE_DATE}}. La data d'entrada en vigor es afichada coma marcador de posicion e serà establida un còp qu'aqueste esbòs aurà acabat la revision juridica. Fins alavetz, aqueste document deu èsser tractat coma un esbòs en espèra de revision juridica e pas coma un conselh juridic final.
L'entitat juridica operativa responsabla del servici ({{LEGAL_ENTITY}}) e certans autres detalhs son tanben afichats coma marcadors de posicion en espèra d'aquela revision (vejatz la Seccion 1). Las questions sus aquesta politica pòdon èsser mandadas a [email protected].
Utilizèm de cookies per vos ofrir la melhora experiéncia en linha. En utilizant nòstre site web, acceptatz nòstra politica de confidencialitat.
Ne sabètz mai aicí.
Planificatz una reünion en linhaSeretz redirigit per planificar una reünion en linha, ont poiretz causir lo melhor jorn e ora per que vos presentèm la plataforma Delivery365.