Personvernpolicy
Hva Veebook samler inn, hvorfor, hva det publiserer, og hvor lenge det oppbevares.
1. Hvem er ansvarlig
1.1 Ansvarlig for personopplysningene som behandles gjennom https://www.veebook.com er Veebook Editions Limited (C 116832), .
1.2 Ethvert spørsmål om denne policyen, og enhver forespørsel om å utøve en rett, kan sendes til [email protected].
2. Omfang
2.1 Denne policyen dekker dataene som behandles når en besøkende surfer på https://www.veebook.com, tar en test, oppretter en konto, abonnerer, kjøper en e-bok, oppnår et sertifikat, eller kontakter support.
2.2 Den gjelder under Regulering (EU) 2016/679 (GDPR) og Maltas databeskyttelseslov, sammen med lokal lov i brukerens hjemland der den loven gir tilleggsbeskyttelse.
3. Hva som samles inn
- Kontodata
- E-postadresse, navn, et hastet passord eller identifisereren til den sosiale kontoen som brukes til å logge inn, og språk.
- Forsøksdata
- Testen som ble tatt, svarene gitt, tiden som ble brukt, poengene, nivået og persentilen. En test kan startes før en konto eksisterer, i hvilket tilfelle forsøket er knyttet til en teknisk cookie inntil kontoen gjør krav på det.
- Sertifikatdata
- Navnet som vises på et sertifikat, testen, poengene og utstedelsesdatoen.
- Bibliotekdata
- E-bøkene som kjøpes, og kjøpsdatoen.
- Faktureringsdata
- Abonnement- og kjøpsposter, beløp, datoer og status, og fakturaene som er utstedt, som inneholder kjøperens navn og adresse. Kortdetaljer blir skrevet direkte til betalingsleverandøren og blir aldri mottatt av Veebook.
- Støttedata
- Innholdet i meldinger som er sendt gjennom kontaktskjemaet eller via e-post.
- Tekniske data
- IP-adresse, brukeragent, tidsstempler, programlogger og feilrapporter, og anti-misbruk-signalene som produseres når en konto opprettes.
3.1 Svar på en test er ordinær personopplysninger. Veebook presenterer ikke testene sine som kliniske eller medisinske instrumenter og behandler ikke resultat som helsedata; ingenting i katalogen ber om en diagnose, behandling eller medisinsk historie.
4. Hva som publiseres, og etter hvem sin beslutning
4.1 Én ting kan forlate kontoen, og det er brukerens eget valg: et sertifikat delt av lenken. Hverken resultater, svar eller e-bokene som kjøpes blir noen gang publisert.
4.2 Et sertifikat har en lenke som lar alle som har det, verifisere sertifikatet og lese navnet, testen, poengene og datoen det oppgir. Lenken er den eneste tilgangskontroll: når den er delt er den lesbar for alle som mottar den. Et sertifikat kan tilbakekalles fra kontoen, hvoretter lenken viser det som tilbakekallt.
4.3 Sertifikatverifikasjonsider kan indekseres av søkemotorer.
5. Hvorfor det behandles, og på hvilket grunnlag
| Formål | Juridisk grunnlag |
|---|---|
| Kjøre en test, score den og produsere resultatet | Kontraktsoppfyllelse |
| Knytte et anonymt forsøk til personen som kjørte det, deretter til kontoen deres | Kontraktsoppfyllelse |
| Utstede og verifisere sertifikater | Kontraktsoppfyllelse |
| Beregne persentiler og statistikk fra fullførte forsøk, i aggregat | Legitim interesse |
| Selge e-bøker og holde dem tilgjengelige på kontoen | Kontraktsoppfyllelse |
| Opprette og vedlikeholde kontoen; autentisere bruker | Kontraktsoppfyllelse |
| Ta betaling, utstede fakturaer, holde regnskapsposter | Kontraktsoppfyllelse; juridisk forpliktelse |
| Forhindre svindel, juks og betalingstvister | Legitim interesse i å beskytte tjenesten |
| Svare på støtteforespørsler | Kontraktsoppfyllelse; legitim interesse |
| Måle publikum og forbedre tjenesten | Legitim interesse |
| Svare på en forespørsel fra en kompetent myndighet | Juridisk forpliktelse |
5.1 Scoring er automatisert, og dette er formålet med tjenesten. Det produserer ingen juridisk effekt og ikke noe lignende signifikant: Vilkårene forbyr bruk av resultat eller sertifikat som en faktor i en beslutning om ansettelse, utdanning, kreditt, forsikring eller berettigelse til en ytelse. En bruker kan alltid be om at scoring blir vurdert på nytt ved å skrive til [email protected].
6. Hvem ellers behandler dataene
6.1 Personopplysninger selges aldri eller leies ut. De deles kun med leverandørene nedenfor, hver bundet av en databehandlingavtale, og med en offentlig myndighet der loven krever det.
| Leverandør | Rolle | Data som gjelder |
|---|---|---|
| OVHcloud (OVH SAS) | Hosting av applikasjonen, databasen og objektlagringen, i Den europeiske union | Alle data som holdes av tjenesten |
| Stripe Payments Europe, Ltd. | Betaling, kortlagring, abonnementshåndtering og bedrageritiltak | Faktureringsidentitet, betalingsmetode, transaksjoner |
| Cloudflare, Inc. | Innholdslevering, beskyttelse mot angrep, og anti-botsjekk ved registrering | IP-adresse, forespørsel-metadata |
| Resend, Inc. | Sending av transaksjonell e-post | E-postadresse og meldingsinnhold |
| Google Ireland, Ltd. | Publikumsmåling og tag-ledelse | Surfedata og cookie-identifikatorer |
7. Overføringer utenfor EEA
7.1 Applikasjonen, databasen og lagrede dokumenter er driftet i Den europeiske union.
7.2 Noen leverandører som er oppført ovenfor behandler data utenfor Det europeiske økonomiske område. Disse overføringene er dekket av Europakommisjonen's standardkontraktuelle vilkår og - der leverandøren er sertifisert - av EU-USA datapersonvernsramverket.
8. Hvor lenge det oppbevares
| Kategori | Oppbevaring |
|---|---|
| Kontodata | So lenge kontoen eksisterer |
| Forsøk, svar og resultater | Så lenge kontoen eksisterer, eller til brukeren sletter dem |
| Et forsøk som startet uten konto og aldri ble gjort krav på | 12 måneder, deretter slettet |
| Sertifikater | Så lenge kontoen eksisterer; et tilbakekallt sertifikat beholder sin tilbakekallings-post |
| E-bokutkjøp | Så lenge kontoen eksisterer |
| Fakturaer og regnskapsposter | 10 år, som kreves av regnskap og skattelov |
| Programlogger og tekniske data | 12 måneder |
| Støttekorrespondanse | 3 år fra siste utveksling |
| Publikumsmålings-cookies | Maksimalt 13 måneder |
8.1 Sletting av kontoen fjerner kontoen, dets forsøk, resultater, sertifikater og bibliotek. Poster som loven krever at Veebook oppbevarer - fremfor alt fakturaer - oppbevares for deres lovpålagte periode; alt utenfor det settet blir slettet eller irreversibelt anonymisert. Samlede statistikker som ikke identifiserer noen blir oppbevart.
9. Sikkerhet
9.1 Trafikk er kryptert i transitt. Passord lagres hashet, aldri i klartekst. Et resultat er lesbart bare av kontoen eller besøkeren som produserte det, sjekket ved hver lesing; de riktige svarene på en test forlater aldri serveren.
9.2 Tilgang til produksjonssystemer er begrenset til personalet som trenger det, over et privat nettverk, og blir logget.
9.3 Der et brudd sannsynligvis vil resultere i høy risiko for brukernes rettigheter, blir brukerne som er berørt og tilsynsmyndigheten varslet innen periodene GDPR foreskriver.
10. Cookies og lignende teknologier
10.1 Nettstedet bruker:
- strengt nødvendige cookies - sesjonen, språket, anti-botsjekk, sikkerhetsbeskyttelser, og cookien som knytter et forsøk som startet uten konto, til personen som startet det;
- publikumsmåling-cookies (Google Analytics, distribuert gjennom Google Tag Manager) som måler hvordan nettstedet brukes, i aggregat;
- en attribusjon-cookie som registrerer hvordan en besøkende nådde nettstedet, brukt til å måle annonsering.
10.2 Målings- og attribusjon-cookies kan avslås gjennom nettleseren innstillinger, eller gjennom Googles eget opt-out-tillegg. Avslag av strengt nødvendige cookies forhindrer tjenesten fra å fungere - et forsøk kan ikke gjenopptas eller betales for.
11. Rettigheter til den registrerte
11.1 Enhver bruker har rett til tilgang, retting, sletting, begrensning, innvending og portabilitet, og retten til å trekke tilbake samtykke som allerede er gitt, uten at det påvirker det som ble gjort før.
11.2 Flere av disse kan utøves direkte: et sertifikat kan tilbakekalles, et resultat kan slettes, og selve kontoen kan slettes, alt fra kontoinnstillingene.
11.3 Enhver annen forespørsel kan sendes til [email protected]. Det er besvart innen én måned, utvidbart med to måneder der forespørselen er kompleks.
11.4 En bruker som anser at rettighetene deres ikke har blitt respektert, kan klage til Office of the Information and Data Protection Commissioner i Malta, eller til tilsynsmyndigheten i sitt eget hjemland.
12. Mindreårige
12.1 En konto kan bare opprettes av en person på atten (18) år eller eldre. En mindreårig kan ta en test med samtykke fra innehaveren av foreldreansvar, som er ansvarlig for kontoen som brukes.
12.2 Et sertifikat som gjelder en mindreårig, fjernes på forespørsel fra innehaveren av foreldreansvar, sendt til [email protected].
13. Endringer i denne policyen
13.1 Denne policyen kan oppdateres. Versjonen som gjelder er den som er publisert på nettstedet på tidspunktet for konsultasjonen; en vesentlig endring varsles via e-post eller på kontoen.
Slik bruker Google dataene dine
Når du godtar informasjonskapsler for annonsering og måling, behandler Google personopplysningene dine som selvstendig behandlingsansvarlig og for egne formål. Google forklarer denne bruken og valgene du har, her: Slik bruker Google data fra nettsteder eller apper som bruker tjenestene deres