Integritetspolicy
Vad Veebook samlar in, varför, vad det publicerar och hur länge det sparas.
1. Vem som är ansvarig
1.1 Huvudmannen för personuppgifterna som behandlas genom https://www.veebook.com är Veebook Editions Limited (C 116832), .
1.2 Eventuella frågor om denna policy, och eventuella begäranden om att utöva en rättighet, kan skickas till [email protected].
2. Omfattning
2.1 Denna policy täcker den data som behandlas när en besökare bläddrar https://www.veebook.com, tar ett test, skapar ett konto, prenumererar, köper en e-bok, får ett certifikat eller kontaktar support.
2.2 Den tillämpas enligt förordning (EU) 2016/679 (GDPR) och Maltas dataskyddslag, tillsammans med användares hemlands lokala lag när den lagen ger ytterligare skydd.
3. Vad som samlas in
- Kontodata
- E-postadress, namn, ett hasherat lösenord eller identifieraren för det sociala konto som används för att logga in, och språk.
- Försöksdata
- Testet som togs, svaren som gavs, tiden som tagits, poängen, nivån och percentilen. Ett test kan startas innan ett konto finns, i vilket fall försöket är kopplat till en teknisk kaka tills kontot hävdar det.
- Certifikatdata
- Det namn som visas på ett certifikat, testet, poängen och utfärdandedatumet.
- Biblioteksdata
- De e-böcker som köpts, och köpdatumet.
- Faktureringdata
- Prenumerations- och köpposter, belopp, datum och status, och de fakturor som utfärdas, som bär köparens namn och adress. Kortuppgifter matas in direkt hos betalningsleverantören och mottas aldrig av Veebook.
- Supportdata
- Innehållet i meddelanden som skickas via kontaktformuläret eller via e-post.
- Tekniska data
- IP-adress, användaragent, tidsstämplar, programloggar och felrapporter, och de anti-missbruksignaler som produceras när ett konto skapas.
3.1 Svar på ett test är vanliga personuppgifter. Veebook presenterar inte sina test som kliniska eller medicinska instrument och behandlar inte ett resultat som hälsodata; inget i katalogen frågar efter en diagnos, en behandling eller en medicinsk historia.
4. Vad som publiceras, och vems beslut
4.1 En sak kan lämna kontot, och det är användarens eget beslut: ett certifikat som delas genom sin länk. Varken resultat, svar eller e-böcker som köpts publiceras någonsin.
4.2 Ett certifikat bär en länk som låter vem som helst som innehar den verifiera certifikatet och läsa namn, test, poäng och datum som det anger. Länken är den enda åtkomstkontroll: när den väl delas är den läsbar för vem som helst som mottar den. Ett certifikat kan återkallas från kontot, varefter dess länk visar det som återkallat.
4.3 Certifikatverifieringssidor kan indexeras av sökmotorer.
5. Varför det behandlas och på vilken grund
| Ändamål | Juridisk grund |
|---|---|
| Köra ett test, poängsätta det och producera resultatet | Avtalsuppfyllelse |
| Koppla ett anonymt försök till den person som körde det, sedan till deras konto | Avtalsuppfyllelse |
| Utfärda och verifiera certifikat | Avtalsuppfyllelse |
| Beräkna percentiler och statistik från genomförda försök, sammanlagt | Berättigat intresse |
| Sälja e-böcker och hålla dem tillgängliga på kontot | Avtalsuppfyllelse |
| Skapa och underhålla kontot; autentisera användaren | Avtalsuppfyllelse |
| Ta betalning, utfärda fakturor, föra bokföringsregister | Avtalsuppfyllelse; juridisk skyldighet |
| Förhindra bedrägeri, fusk och betaltvister | Berättigat intresse för att skydda tjänsten |
| Svar på supportbegäranden | Avtalsuppfyllelse; berättigat intresse |
| Mäta publik och förbättra tjänsten | Berättigat intresse |
| Svar på en begäran från en behörig myndighet | Juridisk skyldighet |
5.1 Poängsättningen är automatiserad, och detta är syftet med tjänsten. Det producerar ingen juridisk effekt och inget liknande betydelsefullt: villkoren förbjuder att använda ett resultat eller ett certifikat som faktor i ett beslut om anställning, utbildning, kredit, försäkring eller behörighet för en förmån. En användare kan alltid be om att en poängsättning granskas genom att skriva till [email protected].
6. Vem som annars behandlar data
6.1 Personuppgifter säljs aldrig eller hyrs ut. Det delas endast med leverantörerna nedan, var och en bunden av ett databehandlingsavtal, och med en offentlig myndighet där lagen kräver det.
| Leverantör | Roll | Berörd data |
|---|---|---|
| OVHcloud (OVH SAS) | Hosting av programmet, databasen och objektlagringen, i Europeiska unionen | All data som hålls av tjänsten |
| Stripe Payments Europe, Ltd. | Betalning, kortlagring, prenumerationshantering och bedrägeriförebyggande | Faktureringsidentitet, betalningsmetod, transaktioner |
| Cloudflare, Inc. | Innehållsleverans, skydd mot attacker och anti-bot-kontroll vid registrering | IP-adress, begärandemetadata |
| Resend, Inc. | Skicka transaktionell e-post | E-postadress och meddelandeinnehål |
| Google Ireland, Ltd. | Audiencemätning och tagghantering | Webbläsardata och kakidentifierare |
7. Överföringar utanför EES
7.1 Programmet, databasen och lagrade dokument hanteras i Europeiska unionen.
7.2 Vissa leverantörer som anges ovan behandlar data utanför det Europeiska ekonomiska området. Dessa överföringar täcks av Europeiska kommissionens standardavtalsklausuler och - där leverantören är certifierad - av EU-USA:s dataintegritetsprogram.
8. Hur länge det sparas
| Kategori | Retention |
|---|---|
| Kontodata | Så länge som kontot finns |
| Försök, svar och resultat | Så länge som kontot finns, eller tills användaren tar bort dem |
| Ett försök som började utan ett konto och aldrig hävdades | 12 månader, sedan raderat |
| Certifikat | Så länge som kontot finns; ett återkallat certifikat behåller sin återkallelsepost |
| E-bokköp | Så länge som kontot finns |
| Fakturor och bokföringsregister | 10 år, enligt krav från redovisning och skattelag |
| Programloggar och tekniska data | 12 månader |
| Supportkorrespondens | 3 år från senaste utbyte |
| Audiencemätningskakor | 13 månader som mest |
8.1 Om du tar bort kontot tas kontot bort, dess försök, dess resultat, dess certifikat och dess bibliotek. Register som lagen kräver att Veebook behåller - framför allt fakturor - behålls för sin lagstadgade period; allt utanför den uppsättningen tas bort eller irreversibelt anonymiseras. Sammanlagda statistik som inte identifierar någon behålls.
9. Säkerhet
9.1 Trafiken är krypterad under transport. Lösenord lagras hashade, aldrig i klartext. Ett resultat är läsbart endast av kontot eller besökaren som producerade det, kontrolleras vid varje läsning; de korrekta svaren på ett test lämnar aldrig servern.
9.2 Åtkomsten till produktionssystem är begränsad till personal som behöver det, över ett privat nätverk, och är loggad.
9.3 Där ett intrång sannolikt kommer att resultera i högrisk för användarnas rättigheter, meddelas de berörda användarna och tillsynsmyndigheten inom de perioder som GDPR föreskriver.
10. Kakor och liknande teknologier
10.1 Webbplatsen använder:
- helt nödvändiga kakor — sessionen, språket, anti-bot-kontroll, säkerhetsskydden och kakan som kopplar ett försök som börjat utan ett konto till den person som började det;
- kakor för audiencemätning (Google Analytics, distribuerad genom Google Tag Manager) som mäter hur webbplatsen används, sammanlagt;
- en attributionskaka som registrerar hur en besökare nådde webbplatsen, som används för att mäta reklam.
10.2 Mätnings- och attributionskakor kan vägras genom webbläsarens inställningar, eller genom Googles eget avanmälningsverktyg. Att vägra helt nödvändiga kakor förhindrar att tjänsten fungerar — ett försök kunde inte återupptas eller betalas för.
11. Uppgiftsbärarens rättigheter
11.1 Varje användare har rätten till åtkomst, rättelse, radering, begränsning, invändning och bärbarhet, och rätten att dra tillbaka ett redan givet samtycke, utan att det påverkar vad som gjordes före.
11.2 Flera av dessa kan utövas direkt: ett certifikat kan återkallas, ett resultat tas bort och själva kontot tas bort, allt från kontoinställningarna.
11.3 Alla andra begäranden kan skickas till [email protected]. Det besvaras inom en månad, utökningsbar med två månader där begäran är komplex.
11.4 En användare som anser att deras rättigheter inte har respekterats kan besväras till Maltesiska informations- och dataskyddsmyndigheterna, eller till tillsynsmyndigheten i sitt eget bosättningsland.
12. Minderåriga
12.1 Ett konto kan skapas endast av en person i åldern arton (18) år eller äldre. En minderårig kan ta ett test med överenskommelse från den som har föräldraskapet, som är ansvarig för det konto som används.
12.2 Ett certifikat angående en minderårig tas bort på begäran från innehavaren av föräldraskapet, skickat till [email protected].
13. Ändringar av denna policy
13.1 Denna policy kan uppdateras. Versionen som gäller är den som publicerats på webbplatsen vid tidpunkten för konsultationen; en väsentlig ändring meddelas via e-post eller på kontot.
Så här använder Google dina uppgifter
När du accepterar cookies för annonsering och mätning behandlar Google dina personuppgifter som självständig personuppgiftsansvarig och för egna ändamål. Google förklarar den användningen och dina valmöjligheter här: Så använder Google data från webbplatser och appar som använder Googles tjänster