Política de privacitat
Com ZEEN Connect processa dades personals.
1. Controlador
El controlador de la plataforma és ZEEN Connect. Les dades de l'empresa, l'adreça registrada, el número fiscal i el correu electrònic de contacte s'han d'omplir a la configuració d'administració o abans de publicar el document legal.
2. Dades que processem
Processem les dades introduïdes durant el registre, la configuració del perfil, les reserves, els missatges, els tallers, els pagaments, les factures, les ressenyes i el suport. Això pot incloure nom, correu electrònic, número de telèfon, adreça de facturació, dades de reserva, comunicació entre usuaris, dades de pagament i dades tècniques de seguretat.
3. Propòsits i bases legals
Processem dades per crear i gestionar comptes, proporcionar reserves, processar pagaments, emetre factures, permetre la comunicació entre clients i professionals, oferir suport als usuaris, protegir la seguretat de la plataforma, complir obligacions legals i millorar el servei.
4. Pagaments i proveïdors externs
Els pagaments es processen a través de Stripe. ZEEN Connect no emmagatzema totes les dades de la targeta de pagament. Utilitzem Supabase per a l'inici de sessió, la base de dades i l'autenticació. Aquests proveïdors poden processar dades com a processadors o controladors independents per a determinats serveis.
5. Retenció de dades
Guardem les dades tant de temps com sigui necessari per oferir el servei, complir obligacions legals, resoldre disputes i mantenir la seguretat. Les dades comptables es conserven d'acord amb la legislació aplicable.
6. Drets d'usuari
Tens dret a accedir, corregir, eliminar, restringir el tractament, la portabilitat de dades, objectar i retirar el consentiment quan el tractament es basa en el consentiment. Les sol·licituds es poden enviar al correu electrònic de contacte del controlador.
7. Seguretat
Utilitzem mesures tècniques i organitzatives per protegir les dades, incloent-hi l'autenticació, els controls d'accés i la transferència segura de dades.
8. Contacte
Per a preguntes sobre privacitat, accés a dades, correccions o eliminació, contacteu amb nosaltres al correu electrònic de contacte del controlador.
Dades sensibles sobre el benestar i la salut
Les reserves, notes, missatges o ressenyes poden revelar informació sobre el benestar, la salut, les teràpies, l’estat mental o altres circumstàncies sensibles. Comparteix-ho només quan sigui necessari per a la reserva o la comunicació amb el proveïdor seleccionat. La plataforma ho processa per oferir el servei, mantenir la seguretat, donar suport als usuaris, complir amb les obligacions legals i establir o defensar reclamacions, amb bases legals adequades i límits d’accés.
Drets de privacitat a EU, UK, US i altres jurisdiccions
Els usuaris de EU/EEA i del Regne Unit tenen drets GDPR/UK GDPR, incloent-hi accés, correcció, eliminació, restricció, portabilitat i oposició. Els usuaris dels Estats Units, incloent-hi California, poden tenir drets locals addicionals sobre l’avís, l’accés, la correcció, l’eliminació, la limitació de l’ús d’informació sensible o la possibilitat de rebutjar determinats processos. Les sol·licituds es gestionen mitjançant l’adreça de correu electrònic de contacte del responsable del tractament.
Avisos per correu electrònic i minimització de dades
Els resums dels correus electrònics segueixen la minimització de dades: el correu electrònic conté només el nombre o tipus de nous esdeveniments i un enllaç a la plataforma, no el contingut dels missatges privats. Els usuaris poden canviar la preferència del resum del correu electrònic al seu compte; avisos essencials de transaccions, seguretat i legals encara es poden enviar quan sigui necessari.
Correus electrònics de màrqueting i consentiment
Per als correus electrònics de màrqueting només utilitzem el correu electrònic de contacte, l'idioma, el rol de l'usuari, el país per a la segmentació, la preferència de consentiment explícit i, per als contactes importats, les dades de la llista de correu importades legalment per l'administrador. Els administradors poden enviar campanyes a tots els usuaris, clients, proveïdors o contactes importats que hagin optat per rebre-les i poden limitar-les per país. Els esdeveniments de lliurament es registren per seguretat, responsabilitat del consentiment i resolució de problemes. Els correus electrònics de màrqueting no contenen missatges privats ni dades de reserves sensibles.
Zeen Video, Daily.co i gravació del seminari web
Utilitzem Daily.co com a proveïdor tècnic contractat per a serveis de vídeo protegits, tallers i seminaris en línia. Quan un participant s’afageix, proporcionem a Daily un token de reunió de curta durada, un identificador intern d’usuari i un nom de visualització; Daily també processa l’adreça IP i les dades tècniques de la trucada per establir la connexió, assegurar el servei i mantenir la qualitat de la trucada. Les sales són privades i l’accés està vinculat a una reserva vàlida de Zeen. El vídeo, l’àudio, la compartició de pantalla, el xat i les reaccions no es graven ni es guarden de manera persistent per defecte. Només en el cas d’un seminari de Zeen de pagament, l’amfitrió pot ordenar explícitament la gravació, i cada participant veu un avís clar abans que comenci la gravació. La gravació roman disponible pel proveïdor a través de Zeen durant un màxim de 7 dies i després s’elimina permanentment. Daily afirma que no desa mitjans de vídeo, àudio o compartició de pantalla tret que s’habiliti la gravació, però pot mantenir un accés limitat i registres de diagnòstic segons les seves polítiques de privadesa i seguretat.
