Zasebnost

Politika zasebnosti

Hashfort, Simon Kramarič s.p.

1. Upravljavec osebnih podatkov

Upravljavec osebnih podatkov je Simon Kramarič s.p., Partizanska pot, Črnomelj, Slovenija. Za vsa vprašanja o zasebnosti in za uveljavljanje pravic posameznika nas kontaktirajte na contact@hashfort.org.

2. Katere podatke zbiramo

Ob uporabi naših storitev lahko zbiramo: ime in priimek, naziv podjetja, e-poštni naslov, telefonsko številko in IP naslov. Za obračun zbiramo podatke, potrebne za izdajo računa. Podatke zbiramo samo v obsegu, ki je potreben za izvajanje storitev ali komunikacijo s stranko.

3. Kaj zbira agent za pregled

Agent, ki ga namestite na svojo napravo, pregleda njeno stanje in poroča ugotovitve. Zbira tehnične podatke o napravi: ime gostitelja in operacijski sistem, nameščene pakete in različice, storitve, ki poslušajo, nastavitve šifriranja in oddaljenega dostopa ter nastavitve utrjevanja sistema. Agent NE bere vaših datotek, dokumentov, elektronske pošte, vsebine podatkovnih baz in ne beleži tipkanja ali zaslonske slike. Napravo zapustijo samo ugotovitve pregleda.

4. Namen obdelave podatkov

Osebne podatke obdelujemo za naslednje namene: izvajanje naročniške storitve in pripravo poročil, upravljanje uporabniškega računa in avtentikacijo, komunikacijo s strankami, pripravo ponudb in računov, tehnično podporo, zagotavljanje varnosti storitve in odkrivanje zlorab ter izboljševanje storitve.

5. Pravna podlaga

Obdelava podatkov temelji na pogodbenem razmerju (čl. 6(1)(b) GDPR) za izvajanje naročnine, na zakonski obveznosti (čl. 6(1)(c) GDPR) za računovodske evidence, na zakonitem interesu (čl. 6(1)(f) GDPR) za varnost storitve in preprečevanje zlorab ter na privolitvi (čl. 6(1)(a) GDPR), kadar je ta potrebna.

6. Hramba podatkov

Podatke o računu hranimo, dokler račun obstaja, in jih izbrišemo v 30 dneh po zaprtju računa. Ugotovitev pregledov in poročil ne hranimo trajno: obstajajo, dokler obstaja vaš račun, in se izbrišejo ob izbrisu računa ali prej, če to zahtevate. Varnostne in revizijske dnevnike hranimo 30 dni. Sporočila iz kontaktnega obrazca hranimo 30 dni. Računovodske listine hranimo 10 let, kot to zahteva slovenska zakonodaja.

7. Ločevanje identitete od ugotovitev

Podatke o vaši identiteti in ugotovitve o vaših sistemih hranimo ločeno. Sistem, ki izvaja preglede in pripravlja poročila, deluje z neosebnimi referencami in ne hrani vaših kontaktnih podatkov skupaj z ugotovitvami. Namen te zasnove je omejiti posledice morebitnega incidenta.

8. Obdelava z umetno inteligenco

Za pripravo povzetkov tveganj, priporočil za odpravo in prevodov poročil uporabljamo storitev umetne inteligence ponudnika OpenAI, ki nastopa kot naš obdelovalec. Posredujemo tehnične ugotovitve pregleda (na primer imena in različice ranljivih komponent), ne pa vaših kontaktnih podatkov ali vsebine vaših datotek. Ta obdelava lahko vključuje prenos podatkov izven Evropskega gospodarskega prostora; prenos poteka na podlagi standardnih pogodbenih klavzul Evropske komisije. Podatki, ki jih posredujemo, se ne uporabljajo za učenje javnih modelov.

9. Posredovanje podatkov

Osebnih podatkov ne prodajamo. Podatke posredujemo le obdelovalcem, ki so potrebni za delovanje storitve, in sicer: ponudniku infrastrukture v oblaku v Evropski uniji, ponudniku storitve elektronske pošte za dostavo poročil in obvestil, ponudniku plačilnih in računovodskih storitev ter ponudniku umetne inteligence iz 8. točke. Z vsemi obdelovalci imamo sklenjene pogodbe o obdelavi podatkov. Podatke lahko razkrijemo tudi, kadar to zahteva zakon.

10. Kje se podatki hranijo

Vaš račun, ugotovitve pregledov in poročila se hranijo in obdelujejo na infrastrukturi, ki jo upravljamo znotraj Evropske unije. Edina izjema je obdelava iz 8. točke.

11. Piškotki

Uporabljamo samo nujno potrebne piškotke, ki omogočajo prijavo in ohranjanje seje ter varnost obrazcev. Ti piškotki so potrebni za delovanje storitve, zato zanje privolitev ni potrebna. Za sledenje ali oglaševanje piškotkov ne uporabljamo.

12. Pravice posameznika

Posameznik ima pravico do dostopa do svojih podatkov, popravka, izbrisa, omejitve obdelave, prenosljivosti in ugovora obdelavi. Zahtevo pošljite na contact@hashfort.org in nanjo bomo odgovorili najpozneje v enem mesecu. Če menite, da vaše podatke obdelujemo nezakonito, imate pravico do pritožbe pri Informacijskem pooblaščencu Republike Slovenije.

13. Varnost podatkov

Uporabljamo ustrezne tehnične in organizacijske ukrepe za zaščito podatkov pred nepooblaščenim dostopom, izgubo, zlorabo, spremembo ali uničenjem. Podatki so zaščiteni med prenosom in v mirovanju, dostop je omejen na to, kar je za posamezno nalogo potrebno, občutljiva dejanja pa puščajo revizijsko sled. Podrobnosti o ukrepih ne objavljamo, saj bi natančen opis koristil predvsem morebitnemu napadalcu.

14. Spremembe politike zasebnosti

To politiko zasebnosti lahko občasno posodobimo. Aktualna različica je vedno objavljena na tej strani. O bistvenih spremembah, ki vplivajo na vaše pravice, vas obvestimo po elektronski pošti.