Такої мови немає.
Ця Політика конфіденційності описує, як ЕДИТИНГ БГ ЕООД, ЄІК/БУЛСТАТ: 208811081, з місцезнаходженням та адресою управління: м. Велінград, контактна пошта: [email protected], що надалі іменується „Постачальник“, „ми“, „нас“ або „genkiki.com“, збирає, використовує, зберігає, захищає та передає персональні дані у зв'язку з користуванням вебсайтом genkiki.com і наданими через нього послугами генерації, обробки та управління контентом за допомогою штучного інтелекту.
Ця Політика конфіденційності застосовується до всіх відвідувачів, зареєстрованих користувачів, платних користувачів, бізнес-клієнтів, осіб, які звертаються до нас, осіб, які подають сигнали чи скарги, а також до інших осіб, чиї персональні дані можуть оброблятися через платформу.
Користування genkiki.com може включати створення акаунта, введення вказівок моделям зі штучним інтелектом, завантаження файлів, генерацію зображень, відео, аудіо, тексту чи інших цифрових результатів, придбання кредитів, активацію передплати, користування історією генерацій, подання сигналів, спілкування з підтримкою та інші дії. Під час цих дій можуть оброблятися персональні дані.
Ця Політика конфіденційності складена з огляду на вимоги Загального регламенту про захист даних, Закону про захист персональних даних, Закону про електронну торгівлю, правил щодо файлів cookie та застосовних вимог до цифрових послуг і систем зі штучним інтелектом.
Ст. 1. (1) Розпорядником персональних даних є:
1. Найменування: ЕДИТИНГ БГ ЕООД;
2. ЄІК/БУЛСТАТ: 208811081;
3. Місцезнаходження та адреса управління: м. Велінград;
4. Адреса для кореспонденції: м. Велінград;
5. Пошта для питань щодо персональних даних: [email protected];
6. Телефон: 0893643021;
7. Вебсайт: https://genkiki.com.
(2) Розпорядник визначає цілі та засоби обробки персональних даних, пов'язаних із роботою genkiki.com.
(3) Якщо для діяльності Постачальника буде призначено відповідальну особу із захисту даних, її контактні дані будуть додатково зазначені на сайті або в цій Політиці, якщо це стане застосовним.
Ст. 2. (1) З усіх питань, звернень, заперечень, сигналів чи скарг, пов'язаних із персональними даними, Ви можете зв'язатися з нами на пошту: [email protected].
(2) Під час подання звернення щодо персональних даних ми можемо попросити додаткову інформацію, необхідну для підтвердження Вашої особи, щоб захистити дані від неавторизованого доступу.
Ст. 3. (1) Ця Політика конфіденційності складена відповідно до застосовного законодавства про захист персональних даних, електронні послуги, електронну торгівлю, споживчі права та надання цифрових послуг.
(2) Під час обробки персональних даних Постачальник дотримується, наскільки це застосовно, таких нормативних актів:
1. Регламент (ЄС) 2016/679 Європейського Парламенту і Ради від 27 квітня 2016 р. про захист фізичних осіб у зв'язку з обробкою персональних даних і про вільний рух таких даних, що надалі іменується „Загальний регламент про захист даних“;
2. Закон про захист персональних даних;
3. Закон про електронну торгівлю;
4. Закон про захист споживачів, коли обробка пов'язана зі споживчими договорами, платежами, передплатами, замовленнями, скаргами, правом на відмову чи обслуговуванням споживачів;
5. Закон про бухгалтерський облік і застосовне податкове законодавство, коли обробка пов'язана з платежами, рахунками, бухгалтерськими документами та встановленими законом строками зберігання;
6. застосовне право Європейського Союзу та Республіки Болгарія, пов'язане із захистом персональних даних, електронними комунікаціями, інформаційною безпекою, цифровими послугами та системами зі штучним інтелектом.
(3) Коли genkiki.com використовує файли cookie чи подібні технології, обробка здійснюється відповідно до цієї Політики, Політики щодо файлів cookie та застосовних правил щодо електронних послуг і захисту персональних даних.
Ст. 4. (1) Коли в цій Політиці вживаються поняття як „персональні дані“, „обробка“, „розпорядник“, „обробник персональних даних“, „суб'єкт даних“, „згода“, „порушення безпеки персональних даних“ та інші подібні поняття, вони мають значення, надане їм у Загальному регламенті про захист даних.
(2) У разі суперечності між цією Політикою та обов'язковими нормами застосовного законодавства застосовуються обов'язкові законодавчі норми.
Ст. 5. (1) „Персональні дані“ — це будь-яка інформація, що стосується ідентифікованої або ідентифіковної фізичної особи.
(2) „Обробка“ — це будь-яка дія з персональними даними, включно зі збиранням, записом, зберіганням, переглядом, використанням, передаванням, обмеженням, видаленням чи знищенням.
(3) „Користувач“ — це будь-яка особа, яка відвідує, переглядає, реєструється або користується genkiki.com.
(4) „Акаунт“ — це профіль користувача в платформі.
(5) „Вказівка моделі“ — це текстова інструкція, опис, команда, параметр, файл, зображення, відео, аудіо чи інша вхідна інформація, яку Користувач надає з метою генерації або обробки контенту системою зі штучним інтелектом.
(6) „Вхідний контент“ — це всі вказівки, тексти, файли, зображення, відео, аудіо, налаштування, описи та інші матеріали, які Користувач вводить або завантажує в платформу.
(7) „Згенерований контент“ — це результат, створений, оброблений, відредагований, покращений або трансформований системою зі штучним інтелектом.
(8) „Зовнішній постачальник“ — це третя особа, яка надає технічну послугу, хмарне зберігання, обчислювальну обробку, платіжну послугу, послугу електронної пошти, послугу безпеки, систему зі штучним інтелектом чи іншу послугу, необхідну для роботи платформи.
(9) „Файли cookie“ — це невеликі файли чи подібні технології, які зберігаються на пристрої Користувача або дозволяють розпізнати пристрій, сесію, уподобання чи дію на сайті.
Ст. 6. (1) Ми обробляємо персональні дані законно, добросовісно й прозоро.
(2) Ми збираємо персональні дані для конкретних, прямо визначених і законних цілей.
(3) Ми обробляємо лише ті дані, які необхідні у зв'язку з цими цілями.
(4) Ми докладаємо розумних зусиль, щоб дані були точними й актуальними.
(5) Ми зберігаємо дані лише протягом необхідного строку, окрім випадків, коли закон вимагає довшого зберігання.
(6) Ми застосовуємо належні технічні й організаційні заходи для захисту персональних даних.
(7) Ми не продаємо персональні дані третім особам.
(8) Ми не надаємо персональні дані третім особам для їхніх самостійних маркетингових цілей без дійсної правової підстави чи прямої згоди, коли така вимагається.
Ст. 7. (1) Залежно від того, як Ви користуєтеся genkiki.com, ми можемо обробляти різні категорії персональних даних.
(2) Не всі категорії даних обробляються для кожного Користувача. Обробка залежить від того, чи Ви лише відвідуєте сайт, маєте акаунт, користуєтеся безплатними послугами, купуєте кредити, активуєте передплату, завантажуєте файли, публікуєте контент чи звертаєтеся до нас.
Ст. 8. (1) Під час відвідування сайту ми можемо обробляти технічні дані, зокрема:
1. інтернет-адресу пристрою;
2. тип пристрою;
3. вид і версію браузера;
4. операційну систему;
5. мовні налаштування;
6. дату й час відвідування;
7. відвідані сторінки;
8. дії на сайті;
9. приблизне місцеперебування, визначене за технічними даними;
10. сторінку переходу, якщо така є;
11. дані про помилки, збої та технічні проблеми;
12. дані щодо безпеки та запобігання зловживанням.
Ст. 9. (1) Під час створення та користування акаунтом ми можемо обробляти:
1. адресу електронної пошти;
2. ім'я або ім'я користувача, якщо воно надається;
3. пароль у захищеному вигляді;
4. дату реєстрації;
5. дату останнього входу;
6. налаштування акаунта;
7. обрану мову;
8. обрані уподобання;
9. статус акаунта;
10. роль або рівень доступу;
11. інформацію про активний план;
12. інформацію про кредитний баланс;
13. історію дій, необхідну для безпеки, звітності та надання послуги.
Ст. 10. (1) Під час користування послугами штучного інтелекту ми можемо обробляти:
1. текстові вказівки моделям;
2. описи, команди та параметри;
3. обрані моделі й налаштування;
4. завантажені зображення;
5. завантажені відеофайли;
6. завантажені аудіофайли;
7. завантажені документи чи інші файли, якщо така функція пропонується;
8. попередні зображення або перегляди;
9. результати обробки;
10. згенеровані зображення, відео, аудіо, текст чи інші файли;
11. історію генерацій;
12. дані про час запуску та завершення завдання;
13. дані про використані кредити;
14. технічні дані про успішні та невдалі запити;
15. повідомлення про помилки;
16. внутрішні ідентифікатори завдань;
17. дані, необхідні для повернення кредитів у разі технічної помилки.
(2) Вказівки моделям, завантажені файли та згенеровані результати можуть містити персональні дані, якщо Користувач введе такі дані або завантажить контент з особами, голосами, іменами, документами, адресами, реєстраційними номерами, особистою інформацією чи іншими ідентифікувальними елементами.
(3) Користувач не повинен вводити й завантажувати персональні дані третіх осіб, окрім випадків, коли має законну підставу, згоду чи інше право це зробити.
Ст. 11. (1) Під час користування кредитами, передплатами та платежами ми можемо обробляти:
1. обраний план;
2. придбаний кредитний пакет;
3. ціну;
4. валюту;
5. дату й час платежу;
6. статус платежу;
7. ідентифікатор платежу;
8. ідентифікатор транзакції;
9. дані платіжного оператора;
10. інформацію про рахунок;
11. ім'я фізичної особи або назву компанії, коли це необхідно для рахунка;
12. адресу для виставлення рахунка;
13. податковий або ідентифікаційний номер, коли він необхідний;
14. дані про відшкодування сум;
15. дані про скасовані чи оскаржені платежі;
16. дані, необхідні для запобігання шахрайству.
(2) Повні дані банківських карток зазвичай обробляються платіжними операторами, а не genkiki.com, якщо прямо не зазначено інше і це здійснюється згідно із застосовними вимогами безпеки.
Ст. 12. (1) Під час спілкування з нами ми можемо обробляти:
1. ім'я;
2. адресу електронної пошти;
3. телефон, якщо він наданий;
4. зміст повідомлення;
5. прикріплені файли;
6. історію листування;
7. дату й час надсилання;
8. дані, необхідні для розгляду питання, скарги, сигналу чи звернення.
Ст. 13. (1) Під час подання сигналу про незаконний контент, порушення чи зловживання ми можемо обробляти:
1. дані відправника;
2. дані про акаунт або контент, якого це стосується;
3. опис сигналу;
4. докази, зокрема посилання, ідентифікатори та знімки екрана;
5. листування за сигналом;
6. рішення за сигналом;
7. дані про заперечення чи подальшу скаргу.
Ст. 14. (1) Під час користування публічними функціями ми можемо обробляти:
1. публічне ім'я або назву профілю;
2. публічно поширені зображення, відео, текст чи інші результати;
3. опис до контенту;
4. дату публікації;
5. публічне посилання;
6. дані про видимість;
7. реакції, якщо такі пропонуються;
8. сигнали та дії модерації.
(2) Якщо Користувач сам зробить контент публічним, він може стати видимим для інших користувачів чи відвідувачів згідно з обраною функцією.
Ст. 15. (1) Під час використання файлів cookie та подібних технологій ми можемо обробляти:
1. ідентифікатор сесії;
2. налаштування входу;
3. налаштування мови;
4. вибір щодо згоди на файли cookie;
5. дані про відвідування;
6. дані про дії на сайті;
7. дані для вимірювання зручності користування;
8. дані для запобігання зловживанням;
9. дані для маркетингу та відстеження — лише за наявності дійсної згоди чи іншої застосовної підстави.
Ст. 16. (1) Користувач не повинен завантажувати чи вводити в genkiki.com персональні дані інших осіб, окрім випадків, коли має право це зробити.
(2) Особлива увага потрібна щодо контенту, який містить:
1. обличчя реальних людей;
2. голоси реальних людей;
3. імена;
4. адреси;
5. номери телефонів;
6. адреси електронної пошти;
7. документи, що посвідчують особу;
8. реєстраційні номери;
9. медичну інформацію;
10. фінансову інформацію;
11. дані про дітей;
12. біометричні дані;
13. чутливі персональні дані;
14. фото чи відео з приватних подій;
15. контент, який може розкрити приватне життя третіх осіб.
Ст. 17. (1) Користувач не повинен завантажувати дані, які розкривають расове чи етнічне походження, політичні погляди, релігійні чи філософські переконання, членство у профспілкових організаціях, генетичні дані, біометричні дані для унікальної ідентифікації, дані про здоров'я або дані про статеве життя й сексуальну орієнтацію, окрім випадків, коли є чітка законна підстава і це необхідно для законної мети.
(2) Якщо Користувач введе чи завантажить такі дані без підстави, він несе відповідальність за цю дію.
(3) Постачальник може видалити, обмежити чи відхилити обробку контенту, коли встановить або матиме підстави вважати, що він містить чутливі дані, незаконний контент чи дані третіх осіб без підстави.
Ст. 18. (1) Ми обробляємо персональні дані для створення, підтримки та управління акаунтами користувачів.
(2) Це включає реєстрацію, вхід, автентифікацію, відновлення доступу, управління налаштуваннями, показ кредитного балансу, планів, історії та інших функцій акаунта.
Ст. 19. (1) Ми обробляємо персональні дані для надання послуг за допомогою штучного інтелекту.
(2) Це включає прийом вказівок для моделей, завантаження файлів, надсилання запитів системам зі штучним інтелектом, обробку результатів, зберігання історії, показ результатів і надання можливості завантаження.
Ст. 20. (1) Ми обробляємо персональні дані для управління кредитами, передплатами та платежами.
(2) Це включає нарахування, резервування, списання, повернення та відстеження кредитів, обробку платежів, виставлення рахунків, бухгалтерський облік і запобігання зловживанням.
Ст. 21. (1) Ми обробляємо персональні дані для підтримки та спілкування з Користувачами.
(2) Це включає відповіді на запити, вирішення технічних проблем, розгляд скарг, надсилання службових повідомлень і надання інформації про акаунт чи послуги.
Ст. 22. (1) Ми обробляємо персональні дані для захисту платформи, Користувачів і Постачальника.
(2) Це включає запобігання шахрайству, зловживанням, неавторизованому доступу, автоматизованому вилученню даних, зловмисним діям, спаму, технічним атакам, порушенню кредитної системи та іншим ризикам.
Ст. 23. (1) Ми обробляємо персональні дані для дотримання законних обов'язків.
(2) Це включає бухгалтерські, податкові, правові, споживчі, регуляторні та інші обов'язки, а також відповіді на законні звернення компетентних органів.
Ст. 24. (1) Ми обробляємо персональні дані для покращення послуги.
(2) Це може включати аналіз технічних помилок, вимірювання навантаження, покращення інтерфейсу, оптимізацію швидкості, виявлення проблем, планування нових функцій і покращення користувацького досвіду.
(3) Коли це можливо, для аналітики ми використовуємо узагальнені або знеособлені дані.
Ст. 25. (1) Ми обробляємо персональні дані для маркетингу лише за наявності застосовної правової підстави.
(2) Маркетингові повідомлення електронною поштою надсилаються за згодою чи іншою допустимою підставою, коли закон це дозволяє.
(3) Користувач може в будь-який час відмовитися від маркетингових повідомлень.
Ст. 26. (1) Ми обробляємо персональні дані лише за наявності правової підстави.
(2) Залежно від конкретної діяльності правовою підставою може бути:
1. виконання договору;
2. вжиття заходів до укладення договору;
3. законний обов'язок;
4. згода;
5. легітимний інтерес;
6. захист життєво важливих інтересів, коли це застосовно;
7. виконання завдання в суспільних інтересах, коли це застосовно.
Ст. 27. (1) Виконання договору є підставою, коли обробка необхідна для:
1. створення та управління акаунтом;
2. надання послуг за допомогою штучного інтелекту;
3. виконання запиту на генерацію;
4. зберігання та показу результатів;
5. управління кредитами;
6. активації передплати;
7. надання платних функцій;
8. обробки звернень до підтримки, пов'язаних із послугою.
Ст. 28. (1) Законний обов'язок є підставою, коли обробка необхідна для:
1. бухгалтерського обліку;
2. податкової звітності;
3. видачі та зберігання рахунків;
4. відповіді на законні звернення органів;
5. дотримання споживчого законодавства;
6. дотримання обов'язків щодо захисту персональних даних;
7. розгляду певних скарг і сигналів, коли закон цього вимагає.
Ст. 29. (1) Згода є підставою, коли Користувач добровільно надав згоду на конкретну мету, наприклад:
1. необов'язкові файли cookie;
2. маркетингові повідомлення;
3. певні аналітичні інструменти;
4. участь в опитуваннях;
5. інші дії, на які ми прямо просимо згоду.
(2) Користувач може відкликати свою згоду в будь-який час.
(3) Відкликання згоди не впливає на законність обробки, здійсненої до відкликання.
Ст. 30. (1) Легітимний інтерес є підставою, коли обробка необхідна для законного й виправданого інтересу Постачальника чи третьої сторони і цей інтерес не переважений правами та свободами Користувача.
(2) Легітимний інтерес може включати:
1. захист безпеки платформи;
2. запобігання шахрайству та зловживанням;
3. підтвердження операцій;
4. захист при правових претензіях;
5. покращення послуги через узагальнену технічну аналітику;
6. ведення системних записів;
7. обмеження шкідливого чи незаконного контенту;
8. захист кредитної та платіжної системи;
9. захист інших користувачів.
Ст. 31. (1) genkiki.com надає послуги через системи зі штучним інтелектом, які можуть бути власною розробкою, зовнішнім сервісом або поєднанням кількох технічних постачальників.
(2) Для виконання запиту може знадобитися, щоб вхідний контент був оброблений зовнішнім постачальником.
(3) Це може включати надсилання вказівок моделям, файлів, зображень, відео, аудіо, параметрів, технічних ідентифікаторів та інших даних, необхідних для виконання конкретної генерації.
Ст. 32. (1) Зовнішні постачальники можуть обробляти дані як обробники персональних даних від нашого імені або як самостійні розпорядники, залежно від природи послуги та застосовних до них умов.
(2) Ми користуємося зовнішніми постачальниками лише тоді, коли це необхідно для надання послуги, підтримки, безпеки, платежів, зберігання, комунікації чи виконання вимог закону.
(3) Коли це необхідно, ми укладаємо договори або застосовуємо інші належні гарантії захисту персональних даних.
Ст. 33. (1) Деякі зовнішні постачальники можуть перебувати поза Республікою Болгарія або поза Європейським економічним простором.
(2) Коли персональні дані передаються за межі Європейського економічного простору, ми застосовуємо належні гарантії згідно із застосовними правилами, коли такі гарантії необхідні.
(3) Такі гарантії можуть включати рішення про адекватний рівень захисту, стандартні договірні положення, договірні заходи, технічні заходи чи інші допустимі механізми.
Ст. 34. (1) Постачальник не використовує персональні дані Користувачів для навчання власних систем зі штучним інтелектом без дійсної правової підстави та без надання необхідної інформації.
(2) Якщо в майбутньому буде передбачено використання даних для навчання, донавчання, оцінювання чи покращення моделей у спосіб, який вимагає згоди або додаткової інформації, Користувачів буде повідомлено і в них буде запитано відповідну згоду, коли цього вимагає закон.
(3) Зовнішні постачальники можуть мати власні технічні правила зберігання та обробки запитів. Коли це застосовно, Постачальник обирає налаштування й постачальників, сумісних із наданням послуги та захистом даних.
Ст. 35. (1) Персональні дані можуть надаватися таким категоріям одержувачів, коли це необхідно:
1. постачальникам хмарної інфраструктури;
2. постачальникам зберігання файлів;
3. постачальникам обчислювальної обробки;
4. постачальникам систем зі штучним інтелектом;
5. платіжним операторам;
6. банкам і фінансовим посередникам;
7. постачальникам електронної пошти;
8. постачальникам повідомлень і сповіщень;
9. постачальникам інструментів безпеки;
10. постачальникам аналітичних інструментів;
11. постачальникам управління файлами cookie та згодами;
12. бухгалтерам;
13. юристам;
14. технічним субпідрядникам;
15. партнерам за програмами рекомендацій чи перепродажу, коли це застосовно;
16. компетентним державним органам, коли цього вимагає закон.
(2) Ми не надаємо більше даних, ніж необхідно для відповідної мети.
(3) За можливості ми використовуємо узагальнені, обмежені чи знеособлені дані.
Ст. 36. (1) Під час оплати частина даних обробляється платіжним оператором.
(2) Платіжний оператор може обробляти дані картки, платіжного методу, ідентифікатора транзакції, статусу платежу, ризику шахрайства та інші дані, необхідні для здійснення платежу.
(3) genkiki.com зазвичай не отримує повних даних банківської картки.
(4) Ми можемо отримувати обмежену інформацію, наприклад останні цифри картки, тип платіжного методу, статус платежу, дату, суму, валюту та ідентифікатор транзакції, якщо це необхідно для бухгалтерського обліку, підтримки, підтвердження платежу чи управління доступом.
Ст. 37. (1) У разі оскарженого платежу, зворотного сторнування, відхиленого платежу, підозри на шахрайство чи спірної транзакції ми можемо обробляти додаткові дані, необхідні для з'ясування випадку.
(2) Це може включати історію замовлень, використані кредити, дані про вхід, технічні записи, листування з Користувачем, інформацію від платіжного оператора та інші дані, пов'язані з випадком.
Ст. 38. (1) genkiki.com використовує файли cookie та подібні технології для роботи сайту, входу в акаунт, безпеки, збереження налаштувань, аналізу користування, покращення послуги і, коли це застосовно, маркетингу.
(2) Види файлів cookie, їхні цілі, строки та спосіб управління згодою детально описані в Політиці щодо файлів cookie.
Ст. 39. (1) Строго необхідні файли cookie використовуються без окремої згоди, бо вони потрібні для роботи сайту, безпеки, входу в акаунт, управління сесією, платежів і основних функцій.
(2) Аналітичні, маркетингові та відстежувальні файли cookie використовуються лише за наявності дійсної згоди чи іншої допустимої правової підстави.
(3) Користувач може змінити свій вибір щодо необов'язкових файлів cookie через налаштування файлів cookie на сайті.
Ст. 40. (1) Ми можемо надсилати службові повідомлення, пов'язані з акаунтом і послугою.
(2) Службові повідомлення можуть включати:
1. підтвердження реєстрації;
2. відновлення пароля;
3. зміни в безпеці;
4. інформацію про платіж;
5. інформацію про передплату;
6. інформацію про кредити;
7. повідомлення про технічні проблеми;
8. зміни в Загальних умовах чи Політиці конфіденційності;
9. важливі сповіщення про послугу;
10. відповіді на запити та скарги.
(3) Службові повідомлення не є маркетингом і необхідні для надання послуги.
Ст. 41. (1) Маркетингові повідомлення ми надсилаємо лише за наявності згоди чи іншої допустимої правової підстави.
(2) Користувач може в будь-який час відписатися від маркетингових повідомлень через посилання для відмови, налаштування в акаунті або звернувшись до нас.
(3) Відмова від маркетингових повідомлень не припиняє отримання службових повідомлень, необхідних для акаунта та послуги.
Ст. 42. (1) Якщо genkiki.com пропонує публічну галерею, стрічку з контентом, профіль, публічне посилання, сторінку з прикладами чи іншу публічну функцію, Користувач може обрати зробити певний контент видимим для інших осіб.
(2) При публічному поширенні можуть бути видимі:
1. згенерований контент;
2. обране публічне ім'я;
3. опис;
4. дату публікації;
5. публічне посилання;
6. додаткова інформація, яку Користувач сам обрав опублікувати.
(3) Користувач не повинен публікувати персональні дані інших осіб без підстави.
(4) Користувач може попросити вилучити або обмежити публічний контент, наскільки це технічно й юридично можливо.
Ст. 43. (1) Публічний контент може переглядатися, копіюватися, зберігатися чи поширюватися третіми особами поза контролем Постачальника.
(2) Тому Користувач має уважно зважити, чи публікувати контент, що містить осіб, голоси, персональні дані, чутливу інформацію, зображення з приватного життя чи контент, який він не бажає робити доступним для інших осіб.
Ст. 44. (1) Завантажуючи файли та вводячи вказівки моделям, Користувач може включити дані третіх осіб.
(2) У таких випадках Користувач несе відповідальність за наявність законної підстави для надання цих даних у платформі.
(3) Це особливо важливо щодо фото, відео, аудіо, документів, записів голосу, зображень облич, даних про дітей, даних з особистих документів, медичних документів, договорів, клієнтських файлів та інших матеріалів, що містять персональні дані.
Ст. 45. (1) Якщо особа вважає, що її персональні дані завантажені, використані, згенеровані чи опубліковані через genkiki.com без підстави, вона може зв'язатися з нами на пошту: [email protected].
(2) У такому разі ми можемо попросити інформацію, необхідну для ідентифікації контенту та перевірки звернення.
(3) Після перевірки ми можемо вилучити, обмежити, стерти чи вжити іншого належного заходу, коли це необхідно та обґрунтовано.
Ст. 46. (1) Ми зберігаємо персональні дані лише стільки, скільки необхідно для цілей, з якими вони обробляються, якщо закон не вимагає довшого строку.
(2) Визначаючи строк, ми враховуємо:
1. вид даних;
2. мету обробки;
3. наявність активного акаунта;
4. обраного плану;
5. встановлені законом строки;
6. бухгалтерські вимоги;
7. податкові вимоги;
8. строки давності;
9. потреб безпеки;
10. запобігання зловживанням;
11. наявність спору, скарги чи перевірки;
12. технічні можливості та обмеження.
Ст. 47. (1) Орієнтовні строки зберігання такі:
1. Дані акаунта зберігаються, поки акаунт активний, і розумний строк після його закриття, коли це необхідно для захисту прав, безпеки, підтвердження операцій чи виконання законного обов'язку;
2. Дані про платежі, рахунки та бухгалтерські документи зберігаються протягом строків, яких вимагає застосовне бухгалтерське й податкове законодавство;
3. Дані про кредитні операції зберігаються, поки вони потрібні для балансу, історії, звітності, спорів і захисту від зловживань;
4. Вказівки моделям, вхідні файли та згенеровані результати зберігаються відповідно до налаштувань платформи, обраного плану, історії акаунта, технічних обмежень і застосовних строків;
5. Тимчасові файли можуть бути видалені автоматично після завершення обробки або після визначеного технічного строку;
6. Системні записи щодо безпеки зберігаються обмежений строк, необхідний для захисту платформи, запобігання зловживанням і розслідування інцидентів;
7. Листування з підтримкою зберігається строк, необхідний для обслуговування запиту й захисту при можливих претензіях;
8. Дані про згоди зберігаються, поки необхідно довести надану, відхилену чи відкликану згоду;
9. Дані про сигнали та дії модерації зберігаються строк, необхідний для розгляду сигналу, захисту прав, запобігання зловживанням і виконання законних обов'язків.
Ст. 48. (1) Користувач відповідає за завантаження та збереження важливих для нього результатів.
(2) Постачальник не гарантує безстрокового зберігання файлів, вказівок моделям, історії чи згенерованих результатів, якщо це прямо не включено в конкретний план або договір.
(3) При закритті акаунта, припиненні плану, спливі строку, порушенні, технічній потребі чи вимозі закону частина даних може бути видалена, обмежена або заархівована.
Ст. 49. (1) Ми застосовуємо технічні й організаційні заходи для захисту персональних даних від неавторизованого доступу, втрати, знищення, зміни, розкриття чи зловживання.
(2) Ці заходи можуть включати:
1. контроль доступу;
2. захищені паролі;
3. шифрування, коли це застосовно;
4. обмеження доступу за службовою потребою;
5. системні записи;
6. захист від зловмисних запитів;
7. захист від автоматизованих зловживань;
8. резервне копіювання, коли це застосовно;
9. спостереження за технічними помилками;
10. процедури при інцидентах;
11. договірні зобов'язання із субпідрядниками;
12. періодичні перегляди заходів безпеки.
Ст. 50. (1) Попри заходи безпеки, жодна система не може гарантувати абсолютного захисту.
(2) Користувач також відповідає за безпеку свого акаунта, зокрема через використання надійного пароля, збереження даних для входу й обмеження доступу до свого пристрою.
(3) При підозрі на неавторизований доступ Користувач має негайно зв'язатися з нами.
Ст. 51. (1) Доступ до персональних даних мають лише особи, яким це необхідно у зв'язку з підтримкою, безпекою, платежами, правовими обов'язками, технічним обслуговуванням, розглядом сигналів чи наданням послуги.
(2) Такими особами можуть бути працівники, керівники, технічні адміністратори, субпідрядники, бухгалтери, юристи чи інші уповноважені особи.
(3) Доступ обмежується відповідно до ролі та потреби.
(4) Коли це застосовно, особи з доступом зв'язані обов'язками конфіденційності.
Ст. 52. (1) У певних випадках технічна підтримка може мати доступ до вказівок моделям, завантажених файлів, згенерованих результатів, системних записів чи інших даних, якщо це необхідно для:
1. вирішення технічної проблеми;
2. повернення кредитів;
3. розгляду скарги;
4. перевірки зловживання;
5. виконання законного обов'язку;
6. захисту платформи та інших користувачів.
Ст. 53. (1) Платформа використовує автоматизовані технічні процеси для надання послуг.
(2) Такі процеси можуть включати:
1. автентифікацію входу;
2. перевірку кредитного балансу;
3. резервування та списання кредитів;
4. надсилання запиту системі зі штучним інтелектом;
5. повернення результату;
6. виявлення технічних помилок;
7. захист від зловживань;
8. фільтрацію недопустимого контенту;
9. обмеження надмірного навантаження;
10. аналіз ризиків для безпеки.
Ст. 54. (1) Ці процеси не призначені створювати правові наслідки для Користувача чи подібний значний вплив у розумінні правил захисту персональних даних, якщо прямо не зазначено інше.
(2) Автоматичні системи можуть тимчасово відхилити запит, обмежити доступ, заблокувати контент чи позначити ризик, коли спрацьовує технічний або захисний механізм.
(3) У разі незгоди з такою дією Користувач може зв'язатися з нами для перегляду випадку.
Ст. 55. (1) За умов застосовного законодавства Користувач має такі права:
1. право на інформацію;
2. право на доступ до персональних даних;
3. право на виправлення неточних чи неповних даних;
4. право на видалення;
5. право на обмеження обробки;
6. право на заперечення;
7. право на перенесення даних;
8. право на відкликання згоди;
9. право не бути об'єктом рішення, заснованого виключно на автоматизованій обробці, коли наявні передбачені законом умови;
10. право на скаргу до наглядового органу.
Ст. 56. (1) Право на доступ означає, що Користувач може попросити підтвердження того, чи обробляємо ми його персональні дані, та інформацію про цю обробку.
(2) У певних випадках Користувач може отримати копію своїх персональних даних.
Ст. 57. (1) Право на виправлення означає, що Користувач може попросити виправити неточні дані чи доповнити неповні.
(2) Частину даних можна виправити безпосередньо через акаунт, якщо така можливість доступна.
Ст. 58. (1) Право на видалення означає, що Користувач може попросити видалити персональні дані на умовах закону.
(2) У видаленні може бути відмовлено або воно може бути відкладене, коли дані необхідні для:
1. виконання законного обов'язку;
2. бухгалтерських чи податкових цілей;
3. встановлення, здійснення чи захисту правових претензій;
4. безпеки та запобігання зловживанням;
5. розгляду спору, скарги чи сигналу;
6. іншої законної причини.
Ст. 59. (1) Право на обмеження означає, що Користувач може попросити тимчасово обмежити обробку на умовах закону.
Ст. 60. (1) Право на заперечення означає, що Користувач може заперечити проти обробки, заснованої на легітимному інтересі, коли є підстави, пов'язані з його конкретною ситуацією.
(2) Користувач завжди може заперечити проти обробки для цілей прямого маркетингу.
Ст. 61. (1) Право на перенесення означає, що за певних умов Користувач може отримати надані ним дані у структурованому, широко вживаному та придатному для машинного читання форматі.
Ст. 62. (1) Коли обробка ґрунтується на згоді, Користувач може відкликати свою згоду в будь-який час.
(2) Відкликання не впливає на законність обробки до відкликання.
Ст. 63. (1) Користувач може здійснити свої права поштою на: [email protected].
(2) Звернення має містити достатньо інформації, щоб ми могли встановити, якого акаунта чи яких даних воно стосується.
(3) Якщо ми не можемо ідентифікувати особу або якщо є ризик неавторизованого доступу, ми можемо попросити додаткову інформацію для підтвердження особи.
Ст. 64. (1) Ми відповідаємо на звернення у строки, передбачені застосовним законодавством.
(2) У разі складних або численних звернень строк може бути продовжений, коли закон це дозволяє, про що Користувача повідомляють.
(3) Звернення зазвичай безплатні.
(4) У разі явно необґрунтованих, надмірних чи повторюваних звернень ми можемо відмовити в дії або нарахувати розумну плату, коли закон це дозволяє.
Ст. 65. (1) Користувач має право подати скаргу до наглядового органу, якщо вважає, що обробка його персональних даних порушує застосовні правила.
(2) У Республіці Болгарія наглядовим органом є Комісія із захисту персональних даних.
(3) Контактні дані Комісії із захисту персональних даних:
1. Вебсайт: https://www.cpdp.bg;
2. Адреса: м. Софія, бул. „Проф. Цветан Лазаров“ № 2;
3. Пошта: [email protected];
4. Телефон: +359 2 915 3518.
(4) Перед поданням скарги Ви можете зв'язатися з нами, щоб ми спробували розглянути й вирішити питання.
Ст. 66. (1) genkiki.com не призначений для самостійного користування дітьми віком до того, що вимагається застосовним законодавством для самостійного користування подібними послугами.
(2) Якщо особа, що не досягла необхідного віку, бажає користуватися платформою, це має відбуватися лише з відома та за згодою батьків чи законного представника, коли закон це допускає.
(3) Ми свідомо не збираємо персональних даних дітей без необхідної підстави.
(4) Якщо батьки чи законний представник вважають, що дитина надала персональні дані без підстави, вони можуть зв'язатися з нами на пошту: [email protected].
Ст. 67. (1) Користувачі не мають права завантажувати, генерувати чи публікувати контент, який незаконно містить дітей, персональні дані дітей, сексуалізований контент з дітьми чи контент, який може зашкодити дитині.
(2) При виявленні такого контенту Постачальник може негайно його вилучити, обмежити акаунт і, коли це необхідно, повідомити компетентні органи.
Ст. 68. (1) Коли ми отримуємо сигнал про те, що певний контент порушує персональні дані, права особи, конфіденційність, авторські права, приватне життя чи закон, ми можемо обробити дані, необхідні для перевірки сигналу.
(2) Це може включати дані відправника, користувача, якого це стосується, контент, історію дій, технічні записи та листування.
Ст. 69. (1) За обґрунтованим сигналом ми можемо вжити заходів, зокрема:
1. тимчасове приховування контенту;
2. вилучення контенту;
3. обмеження публічної видимості;
4. обмеження акаунта;
5. збереження даних для доведення порушення;
6. повідомлення осіб, яких це стосується;
7. повідомлення компетентних органів, коли це вимагається.
Ст. 70. (1) Можливо, що частина використовуваних технічних, хмарних, платіжних систем чи систем зі штучним інтелектом обробляє дані в державах поза Європейським економічним простором.
(2) У таких випадках ми застосовуємо належні механізми захисту, коли цього вимагають застосовні правила.
(3) Користувач розуміє, що при користуванні певними зовнішніми системами зі штучним інтелектом запит може технічно оброблятися через інфраструктуру, розташовану в іншій державі.
(4) Коли це можливо, ми обираємо постачальників і налаштування, які обмежують непотрібну передачу та зберігання персональних даних.
Ст. 71. (1) Ми можемо використовувати знеособлені чи узагальнені дані для статистики, покращення послуги, аналізу навантаження, оцінювання функцій, бізнес-планування та технічної оптимізації.
(2) Знеособлені дані не дозволяють ідентифікувати конкретну особу.
(3) Коли дані справді знеособлені, вони не вважаються персональними даними.
Ст. 72. (1) genkiki.com може містити посилання на зовнішні сайти, платіжні сторінки, сторінки постачальників, довідкові матеріали, соцмережі чи інші сервіси.
(2) Ці зовнішні сайти мають власні політики конфіденційності.
(3) Постачальник не несе відповідальності за те, як зовнішні сайти обробляють персональні дані, коли Користувач відвідує їх поза genkiki.com.
Ст. 73. (1) Постачальник може змінювати цю Політику конфіденційності при змінах у послузі, законодавстві, використовуваних постачальниках, технічній інфраструктурі чи способі обробки персональних даних.
(2) Нова версія публікується на genkiki.com і набуває чинності з дати, зазначеної в ній.
(3) У разі суттєвих змін ми можемо повідомити Користувачів повідомленням на сайті, електронною поштою чи іншим належним способом.
(4) Користувачу варто періодично переглядати Політику конфіденційності.
Ст. 74. (1) Ця Політика конфіденційності пов'язана з:
1. Загальними умовами;
2. Політикою щодо файлів cookie;
3. Правилами щодо допустимого контенту;
4. Правилами щодо відмови, анулювання та відшкодування сум;
5. Інформацією про контент, створений штучним інтелектом;
6. Процедурою щодо сигналів і скарг, якщо вона є окремим документом.
(2) Якщо між документами є суперечність щодо персональних даних, ця Політика конфіденційності має перевагу з питань, пов'язаних із захистом персональних даних.
Ст. 75. (1) Користуючись genkiki.com, Користувач підтверджує, що поінформований про цю Політику конфіденційності.
(2) Під час реєстрації, придбання послуги, користування платними функціями чи завантаження файлів Користувачу варто ознайомитися з тим, як обробляються дані.
(3) Якщо Користувач не згоден із цією Політикою конфіденційності, він не повинен користуватися платформою.
Ст. 76. (1) Ця Політика конфіденційності не скасовує прав, які Користувач має за застосовним законодавством.
(2) Якщо окреме положення буде визнане незастосовним, решта положень продовжують діяти.
Ст. 77. (1) З питань щодо цієї Політики конфіденційності Ви можете зв'язатися з нами:
1. Найменування: ЕДИТИНГ БГ ЕООД;
2. ЄІК/БУЛСТАТ: 208811081;
3. Адреса для кореспонденції: м. Велінград;
4. Пошта: [email protected];
5. Телефон: 0893643021;
6. Вебсайт: https://genkiki.com.
КОРОТКІ ТЕКСТИ ДЛЯ ІНТЕРФЕЙСУ
1. При реєстрації:
„Створюючи акаунт, підтверджую, що ознайомлений з Політикою конфіденційності та приймаю Загальні умови.“
2. При завантаженні файлу:
„Підтверджую, що маю право завантажити цей файл і що він може бути оброблений системами зі штучним інтелектом для виконання замовленої послуги.“
3. При введенні вказівки моделі:
„Не вводьте персональні дані інших осіб, якщо Ви не маєте права використовувати їх для цієї мети.“
4. При платній генерації:
„Для виконання запиту введений контент і завантажені файли можуть бути оброблені зовнішніми технічними постачальниками.“
5. При маркетингових повідомленнях:
„Бажаю отримувати новини, пропозиції та інформацію про послуги від genkiki.com. Можу відмовитися будь-коли.“
6. При файлах cookie:
„Ми використовуємо строго необхідні файли cookie для роботи сайту. Необов'язкові файли cookie використовуємо лише за Вашим вибором.“