حقوقی
بیانیهٔ حریم خصوصی
KaufWach چه دادههای شخصیای را، بر چه مبنای قانونی و برای چه مدت پردازش میکند و شما چه چیزی میتوانید از ما بخواهید. بر پایهٔ GDPR و قانون حفاظت از دادههای آلمان (BDSG).
آخرین بهروزرسانی: ۱۸ مرداد ۱۴۰۵
مسئول پردازش
مسئول پردازشِ توصیفشده در این سند، به معنای مادهٔ ۴ بند ۷ GDPR، عبارت است از:
افسر حفاظت از داده تعیین نکردهایم. اگر تعیین آن بر پایهٔ مادهٔ ۳۷ GDPR یا § ۳۸ BDSG الزامی شود، مشخصات تماس را همینجا منتشر میکنیم.
- مسئول پردازش
- [Registered company name]
- نشانی
- [Street and house number][Postcode] [City]Deutschland
- تماس حفاظت از داده
- [[email protected]]
چه چیزی را پردازش میکنیم
سه دستهٔ داده که از یکدیگر جدا نگه داشته میشوند:
- دادهٔ حساب — نام، نشانی رایانامه، درهمسازی گذرواژه، فضای کاری و نقش، و ترجیحات زبان و رابط کاربری.
- محتوایی که شما میدهید — لینک آگهی، اسناد بارگذاریشده (اکسپوزه، گواهی انرژی، نقشهٔ طبقه، صورتجلسهٔ مجمع مالکان)، عکسها، پاسخهای پرسشنامه و یادداشتها. اینها میتوانند دادهٔ شخصی اشخاص ثالث را در بر داشته باشند، مثلاً نام مشاور املاک یا مالک پیشین که روی یک سند چاپ شده است.
- دادهٔ فنی — نشانی IP، برچسب زمانی، شناسهٔ مرورگر، نشانی درخواستشده و گزارشهای خطا و کار، که هنگام استفاده بهصورت خودکار پدید میآیند.
اهداف و مبانی قانونی
دادهها را تنها برای اهداف زیر پردازش میکنیم، هرکدام با مبنای قانونی خود بر پایهٔ مادهٔ ۶ بند ۱ GDPR:
- ارائهٔ سرویس — اجرای تحلیلها و نگهداری املاک و گزارشهای شما: اجرای قرارداد، مادهٔ ۶ بند ۱ (ب).
- مدیریت حساب، دعوتنامهها و مکاتبات پشتیبانی: مادهٔ ۶ بند ۱ (ب) و منفعت مشروع ما در پاسخ به پرسشها، مادهٔ ۶ بند ۱ (و).
- امنیت، پیشگیری از سوءاستفاده و رفع اشکال از راه گزارشهای سرور: منفعت مشروع در سرویسی پایدار و امن، مادهٔ ۶ بند ۱ (و).
- نگهداری اسناد تجاری و مالیاتی: انجام تکلیف قانونی، مادهٔ ۶ بند ۱ (پ).
- هر مورد اختیاری، مثلاً خبرنامهٔ محصول: رضایت شما، مادهٔ ۶ بند ۱ (الف)، که هر زمان برای آینده قابل بازپسگیری است.
اسناد و پردازش با هوش مصنوعی
اسنادی که بارگذاری میکنید و صفحات آگهیای که وارد میکنید به ارائهدهندگان مدل هوش مصنوعی فرستاده میشوند که آنان را بهعنوان پردازشگر بر پایهٔ مادهٔ ۲۸ GDPR به کار گرفتهایم تا محتوا استخراج و ارزیابی شود. این انتقال به آنچه یک اجرا لازم دارد محدود است و تنها زمانی رخ میدهد که شما اجرایی را آغاز کنید.
محتوای شما برای آموزش مدلها استفاده نمیشود — نه مدلهای ما و نه مدلهای ارائهدهندگان. این را با هر ارائهدهنده بهصورت قراردادی تثبیت میکنیم و هر گزینهٔ آموزش یا بازبینی انسانی را غیرفعال میکنیم.
خروجی را یک مدل تولید میکند و میتواند نادرست باشد. خروجی همراه با ارجاع به منبعِ هر مقدار ذخیره میشود تا بتوانید آن را بررسی کنید؛ اینکه این چه چیزی را تضمین میکند و چه چیزی را نه، در شرایط استفاده آمده است.
دریافتکنندگان و پردازشگران
ما دادهٔ شخصی نمیفروشیم و هرگز آن را برای مقاصد تبلیغاتی در اختیار دیگران نمیگذاریم. افشای داده تنها به موارد زیر انجام میشود:
- ارائهدهندگان میزبانی و زیرساخت که سرورها، پایگاه داده و فضای ذخیرهسازی ما را اداره میکنند.
- ارائهدهندگان مدل هوش مصنوعی که محتوای یک اجرا را پردازش میکنند و به قرارداد پردازش داده متعهدند.
- سرویس ارسال رایانامه برای پیامهای تراکنشی مانند دعوتنامه و بازنشانی گذرواژه.
- مراجع دولتی، در جایی که قانوناً به افشا ملزم باشیم.
انتقال به خارج از اتحادیهٔ اروپا
میکوشیم پردازش درون اتحادیهٔ اروپا بماند. اگر پردازشگری — بهویژه یک ارائهدهندهٔ مدل — داده را در کشور ثالث پردازش کند، انتقال بر پایهٔ بندهای قراردادی استاندارد کمیسیون اروپا موضوع مادهٔ ۴۶ بند ۲ (پ) GDPR همراه با تدابیر تکمیلی، یا بر پایهٔ تصمیم کفایت حفاظت موضوع مادهٔ ۴۵ GDPR انجام میشود.
فهرست روزآمد پردازشگران و تضمینهای برقرار را میتوانید از نشانی بالا درخواست کنید.
مدت نگهداری
داده را بیش از آنچه هدفش ایجاب میکند نگه نمیداریم:
- املاک، اسناد و تحلیلها: تا زمانی که خودتان حذف کنید و در هر حال تا بستهشدن حساب. حذف، آنها را بیدرنگ از سیستم زنده و ظرف ۳۰ روز از نسخههای پشتیبان برمیدارد.
- دادهٔ حساب: تا زمان فعالبودن حساب، سپس حذف یا بینامسازی میشود.
- گزارشهای سرور و کارها: ۳۰ روز؛ بیشتر تنها تا زمانی که یک رخداد امنیتی مشخص در حال بررسی است.
- فاکتورها و مکاتبات تجاری: ۶ یا ۱۰ سال، بر پایهٔ §§ ۱۴۷ AO و ۲۵۷ HGB.
حقوق شما
بر پایهٔ GDPR این حقوق را دارید:
- دسترسی — تأیید اینکه آیا دادهتان را پردازش میکنیم و دریافت رونوشتی از آن (مادهٔ ۱۵).
- اصلاح دادهٔ نادرست و تکمیل دادهٔ ناقص (مادهٔ ۱۶).
- حذف (مادهٔ ۱۷) و محدودسازی پردازش (مادهٔ ۱۸).
- انتقالپذیری داده در قالبی ساختاریافته و خوانا برای ماشین (مادهٔ ۲۰).
- اعتراض به پردازشهای مبتنی بر منفعت مشروع، به دلایلی که از وضعیت خاص شما برمیخیزد (مادهٔ ۲۱).
- بازپسگیری رضایت در هر زمان، بدون آنکه قانونیبودن پردازش پیش از آن خدشهدار شود (مادهٔ ۷ بند ۳).
حق شکایت
اگر باور دارید دادههای شما را غیرقانونی پردازش میکنیم، میتوانید نزد یک مرجع نظارتی شکایت کنید — بهویژه در کشور محل اقامت، محل کار یا محل وقوع تخلف ادعایی (مادهٔ ۷۷ GDPR). مرجع صالح برای ما عبارت است از:
- مرجع نظارتی
- [Competent Landesdatenschutzbehörde]
امنیت
ترافیک در مسیر انتقال با TLS رمزگذاری میشود. اسناد در فضای ذخیرهسازی با کنترل دسترسی نگهداری میشوند، هر فضای کاری جداست و دسترسی تنها برای اعضایی است که خودتان دعوت کردهاید. گذرواژهها فقط بهصورت درهمسازیِ نمکدار ذخیره میشوند. دسترسی کارکنان به دادههای محیط عملیاتی به حداقلِ لازم برای اداره کردن سرویس محدود و ثبت میشود.
هیچ سامانهای کاملاً امن نیست. اگر روزی نقض امنیتی دادههای شما را دربر بگیرد، مرجع نظارتی را آگاه میکنیم و در مواردی که مادهٔ ۳۴ GDPR الزام میکند، شما را نیز.
تغییرات این بیانیه
هرگاه محصول یا پردازش پشت آن تغییر کند، این بیانیه را بهروز میکنیم. نسخهٔ جاری همیشه تاریخ درجشده در بالای همین صفحه را دارد؛ تغییرات اساسی پیش از اجراییشدن در محصول اعلام میشوند.