Politica de confidențialitate
Cum ZEEN Connect procesează datele personale.
1. Controler
Controlerul platformei este ZEEN Connect. Detaliile companiei, adresa înregistrată, numărul fiscal și adresa de contact trebuie completate în setările administrative sau înainte de publicarea documentului legal.
2. Datele pe care le procesăm
Procesăm datele introduse în timpul înregistrării, configurării profilului, rezervărilor, mesajelor, atelierelor, plăților, facturilor, recenziilor și suportului. Aceasta poate include numele, emailul, numărul de telefon, adresa de facturare, datele despre rezervări, comunicațiile dintre utilizatori, datele de plată și datele tehnice de securitate.
3. Scopuri și baze legale
Procesăm date pentru a crea și gestiona conturi, a efectua rezervări, a procesa plăți, a emite facturi, a facilita comunicarea între clienți și practicieni, a oferi suport utilizatorilor, a proteja securitatea platformei, a îndeplini obligațiile legale și a îmbunătăți serviciul.
4. Plăți și furnizori externi
Plățile sunt procesate prin Stripe. ZEEN Connect nu stochează toate detaliile cardurilor de plată. Folosim Supabase pentru autentificare, bază de date și autentificare. Acești furnizori pot procesa date ca procesatori sau controlori independenți pentru anumite servicii.
5. Păstrarea datelor
Păstrăm datele atât timp cât este necesar pentru a oferi serviciul, a îndeplini obligațiile legale, a rezolva disputele și a menține securitatea. Datele contabile sunt păstrate în conformitate cu legea aplicabilă.
6. Drepturile utilizatorilor
Aveți dreptul de a accesa, corecta, șterge, restricționa prelucrarea, de a beneficia de portabilitatea datelor, de a vă opune și de a retrage consimțământul acolo unde prelucrarea se bazează pe consimțământ. Cererile pot fi trimise la adresa de email a responsabilului cu protecția datelor.
7. Securitate
Folosim măsuri tehnice și organizaționale pentru a proteja datele, inclusiv autentificare, controale de acces și transfer securizat de date.
8. Contact
Pentru întrebări despre confidențialitate, acces la date, corecții sau ștergere, contactați-ne la adresa de e-mail a responsabilului cu prelucrarea datelor.
Date sensibile privind bunăstarea și sănătatea
Rezervările, notele, mesajele sau recenziile pot dezvălui informații despre bunăstare, sănătate, terapii, stare mentală sau alte circumstanțe sensibile. Distribuiți aceste informații doar atunci când este necesar pentru rezervare sau pentru comunicarea cu furnizorul selectat. Platforma le procesează pentru a furniza serviciul, pentru a menține securitatea, a sprijini utilizatorii, a respecta obligațiile legale și a stabili sau a apăra cereri, cu bazele legale adecvate și limite de acces.
Drepturile la confidențialitate în EU, UK, US și în alte jurisdicții
Utilizatorii din EU/EEA și Regatul Unit au drepturile GDPR/UK GDPR, inclusiv accesul, corectarea, ștergerea, restricționarea, portabilitatea și opoziția. Utilizatorii din Statele Unite, inclusiv California, pot avea drepturi locale suplimentare privind notificarea, accesul, corectarea, ștergerea, limitarea utilizării informațiilor sensibile sau renunțarea la anumite prelucrări. Cererile sunt gestionate prin e-mailul de contact al responsabilului cu prelucrarea datelor.
Notificări prin email și minimizarea datelor
Rezumatul emailurilor respectă principiul minimizării datelor: emailul conține doar numărul sau tipul de evenimente noi și un link către platformă, nu conținutul mesajelor private. Utilizatorii pot schimba preferința pentru rezumatul emailurilor în contul lor; notificările esențiale tranzacționale, de securitate și legale pot fi încă trimise acolo unde este necesar.
E-mailuri de marketing și consimțământ
Pentru emailurile de marketing folosim doar adresa de email de contact, limba, rolul utilizatorului, țara pentru segmentare, preferința de consimțământ explicit și, pentru contactele importate, datele listei de corespondență importate legal de administrator. Administratorii pot trimite campanii către toți utilizatorii, clienții, furnizorii sau contactele importate care și-au dat acordul și le pot limita în funcție de țară. Evenimentele de livrare sunt înregistrate pentru securitate, responsabilitatea consimțământului și rezolvarea problemelor. Emailurile de marketing nu conțin mesaje private sau date sensibile privind rezervările.
Zeen Video, Daily.co și înregistrarea webinarului
Folosim Daily.co ca furnizor tehnic contractat pentru servicii video protejate, ateliere și webinarii. Când un participant se alătură, oferim Daily un token de întâlnire cu durată scurtă, un identificator intern al utilizatorului și un nume de afișare; Daily procesează, de asemenea, adresa IP și datele tehnice ale apelului pentru a stabili conexiunea, a securiza serviciul și a menține calitatea apelului. Sălile sunt private și accesul este legat de o rezervare Zeen validă. Video, audio, partajarea ecranului, chat-ul și reacțiile nu sunt înregistrate sau stocate persistent în mod implicit. Numai pentru un webinar Zeen plătit, gazda poate solicita în mod explicit înregistrarea, iar fiecare participant vede o notificare clară înainte ca înregistrarea să înceapă. Înregistrarea rămâne disponibilă furnizorului prin Zeen pentru maximum 7 zile și este apoi ștersă permanent. Daily afirmă că nu stochează media video, audio sau de partajare a ecranului decât dacă înregistrarea este activată, dar poate păstra acces limitat și jurnale de diagnosticare conform politicilor sale de confidențialitate și securitate.
