Integritetspolicy
Hur ZEEN Connect bearbetar personuppgifter.
1. Kontrollant
Plattformens kontrollant är ZEEN Connect. Företagsuppgifter, registrerad adress, skattenummer och kontaktmejl bör fyllas i administrativa inställningar eller innan det juridiska dokumentet publiceras.
2. Data vi bearbetar
Vi behandlar data som anges under registrering, profilinställning, bokningar, meddelanden, workshops, betalningar, fakturor, recensioner och support. Detta kan inkludera namn, e-post, telefonnummer, faktureringsadress, bokningsdata, kommunikation mellan användare, betalningsdata och teknisk säkerhetsdata.
3. Syften och rättsliga grunder
Vi bearbetar data för att skapa och hantera konton, tillhandahålla bokningar, hantera betalningar, utfärda fakturor, möjliggöra kommunikation mellan klienter och praktiker, erbjuda användarstöd, skydda plattformens säkerhet, uppfylla juridiska skyldigheter och förbättra tjänsten.
4. Betalningar och externa leverantörer
Betalningar behandlas via Stripe. ZEEN Connect lagrar inte fullständiga kreditkortsuppgifter. Vi använder Supabase för inloggning, databas och autentisering. Dessa leverantörer kan behandla data som processorer eller oberoende controllers för vissa tjänster.
5. Datalagring
Vi sparar data så länge som behövs för att tillhandahålla tjänsten, uppfylla juridiska skyldigheter, lösa tvister och upprätthålla säkerheten. Redovisningsdata sparas i enlighet med gällande lag.
6. Användarrättigheter
Du har rätt att få tillgång till, korrigera, radera, begränsa behandling, dataportabilitet, objektera och dra tillbaka samtycke där behandlingen baseras på samtycke. Förfrågningar kan skickas till controllerns kontaktmail.
7. Säkerhet
Vi använder tekniska och organisatoriska åtgärder för att skydda data, inklusive autentisering, åtkomstkontroller och säker dataöverföring.
8. Kontakt
För frågor om integritet, tillgång till data, korrigeringar eller radering, kontakta oss via e-postadressen för kontrollantens kontakt.
Känslig välbefinnande- och hälsorelaterad data
Bokningar, anteckningar, meddelanden eller recensioner kan avslöja information om välbefinnande, hälsa, terapier, mentalt tillstånd eller andra känsliga omständigheter. Dela detta endast när det behövs för bokningen eller kommunikationen med den valda leverantören. Plattformen behandlar detta för att tillhandahålla tjänsten, upprätthålla säkerhet, stödja användare, uppfylla juridiska skyldigheter samt etablera eller försvara anspråk, med lämpliga rättsliga grunder och tillgångsbegränsningar.
Integritetsrättigheter i EU, UK, US och andra jurisdiktioner
EU/EEA och användare i Storbritannien har GDPR/UK GDPR-rättigheter inklusive åtkomst, rättelse, radering, begränsning, överförbarhet och invändning. Användare i USA, inklusive California, kan ha ytterligare lokala rättigheter till information, åtkomst, rättelse, radering, begränsning av användning av känslig information eller att avstå från viss behandling. Förfrågningar hanteras via e-postadressen till den person som ansvarar för behandlingen.
E-postmeddelanden och dataminimering
E-postsammanfattningar följer principen om dataminimering: e-posten innehåller endast antalet eller typen av nya händelser och en länk till plattformen, inte innehållet i privata meddelanden. Användare kan ändra inställningen för e-postsammanfattning i sitt konto; viktiga transaktions-, säkerhets- och juridiska meddelanden kan ändå skickas vid behov.
Marknadsföringse-post och samtycke
För marknadsföringsmejl använder vi endast kontaktmejl, språk, användarroll, land för segmentering, uttryckligt samtyckespreferens och, för importerade kontakter, de lagligt importerade e-postlistdata av administratören. Administratörer kan skicka kampanjer till alla användare, kunder, leverantörer eller importerade kontakter som har anmält sig, och kan begränsa dem efter land. Leveransevenemang loggas för säkerhet, samtyckesansvar och felsökning. Marknadsföringsmejl innehåller inte privata meddelanden eller känsliga bokningsdata.
Zeen Video, Daily.co och webbinarinspelning
Vi använder Daily.co som en kontrakterad teknisk leverantör för skyddade videotjänster, workshops och webbinarier. När en deltagare ansluter, tillhandahåller vi till Daily en kortlivad mötestoken, ett internt användar-ID och ett visningsnamn; Daily behandlar också IP-adressen och tekniska samtalsdata för att etablera anslutningen, säkra tjänsten och upprätthålla samtalskvaliteten. Rum är privata och åtkomst är kopplad till en giltig Zeen-bokning. Video, ljud, skärmdelning, chatt och reaktioner spelas inte in eller lagras permanent som standard. Endast för ett betalt Zeen-webbinarium kan värden uttryckligen beställa inspelning, och varje deltagare ser ett tydligt meddelande innan inspelningen påbörjas. Inspelningen är tillgänglig för leverantören genom Zeen i högst 7 dagar och raderas sedan permanent. Daily uppger att de inte lagrar video-, ljud- eller skärmdelningsmedia om inte inspelning är aktiverad, men kan behålla begränsad åtkomst och diagnostikloggar enligt sina sekretess- och säkerhetspolicyer.
