Ievads
ULTEH mēs uzskatām, ka privātums ir cilvēka pamattiesības — nevis tikai atbilstības atzīmēšanas rūtiņa. Šī Privātuma politika ir uzrakstīta, lai to lasītu, nevis tikai arhivētu. Mēs vēlamies, lai jūs precīzi izprastu, kā jūsu dati pārvietojas caur mūsu sistēmām, kāpēc mēs tos vācam, ar ko mēs tos kopīgojam un kā jūs varat tos kontrolēt katrā solī.
ULTEH ir mākslīgā intelekta darbināta platforma, kas ļauj uzņēmumiem veidot intelektiskos aģentus pārdošanas automatizācijai, klientu atbalstam un lietotāju iesaistei. Sniedzot šos pakalpojumus, mēs apstrādājam personas datus mūsu klientu vārdā (kā datu apstrādātājs) un savā vārdā, kad jūs mijiedarbojaties ar mūsu tīmekļa vietni un mārketinga kanāliem (kā datu pārzinis). Šī politika aptver abas lomas un ir pārskatāma attiecībā uz nošķīrumu, kur tas ir svarīgi.
Mūsu platforma ir veidota uz galveno privātuma principu kopuma, kas virza katru mūsu produkta un inženierijas lēmumu:
- Datu minimizēšana: Mēs vācam tikai to, kas ir patiesi nepieciešams mūsu pakalpojumu sniegšanai un uzlabošanai. Ja mums tas nav vajadzīgs, mēs to nevācam.
- Mērķa ierobežojums: Dati, kas savākti vienam mērķim, netiek izmantoti citiem mērķiem bez jūsu zināšanas. Mēs skaidri aprakstām savus mērķus un tos ievērojam.
- Caurskatāmība: Mēs jums sakām, ko mēs vācam, kāpēc un cik ilgi — vienkāršā valodā, nevis juridiskā žargonā.
- Drošība no dizaina: Privātuma un drošības apsvērumi ir daļa no mūsu inženierijas procesa no pirmās dienas, nevis pievienoti vēlāk.
- Jūsu kontrole: Jums ir nozīmīgas tiesības pār saviem personas datiem, un mēs padarām to izmantošanu vieglu — ne apgrūtinošu.
- Nav AI apmācības ar jūsu datiem: Mēs nekad neizmantosim jūsu datus, lai apmācītu, pielāgotu vai uzlabotu vispārējas nozīmes mākslīgā intelekta vai mašīnmācīšanās modeļus. Punkts.
Šī Privātuma politika attiecas uz visām tīmekļa vietnēm, tīmekļa lietojumprogrammām, API, mobilajām lietojumprogrammām un citiem pakalpojumiem, ko pārvalda ULTEH (kopā — mūsu "Pakalpojumi"). Tā aptver personas datus, ko mēs vācam no mūsu tīmekļa vietnes apmeklētājiem, reģistrētiem lietotājiem, biznesa klientiem un potenciālajiem klientiem.
Ja esat biznesa klients, kas ir izvietojis ULTEH aģentus saviem galalietotājiem, šo galalietotāju datus regulē jūsu privātuma politika un jūsu datu apstrādes līgums ar mums. Mēs rīkojamies kā datu apstrādātājs saskaņā ar jūsu norādījumiem, un jūs paliekat par savu lietotāju datu pārzini.
Mēs varam laiku pa laikam atjaunināt šo Privātuma politiku. Veicot būtiskas izmaiņas, mēs jūs informēsim pa e-pastu (ja jums ir konts pie mums) un publicējot pamanāmu paziņojumu mūsu tīmekļa vietnē. Datums "Pēdējo reizi atjaunināts" šīs lapas augšdaļā atspoguļo, kad tika veiktas jaunākās izmaiņas. Jūsu turpmāka mūsu Pakalpojumu izmantošana pēc politikas atjaunināšanas nozīmē pārskatīto noteikumu pieņemšanu.
Ja kaut kas šajā politikā nav skaidrs vai jums ir jautājumi, uz kuriem šeit nav atbildēts, lūdzu, sazinieties ar mums pa [email protected]. Mēs esam īsti cilvēki un mēs atbildēsim.
1. Sazinieties ar mums par datu aizsardzību
Mūsu Privātuma komanda
ULTEH ir īpaša Privātuma komanda, kas atbild par visiem datu aizsardzības jautājumiem. Neatkarīgi no tā, vai vēlaties izmantot datu subjekta tiesības, ziņot par bažām, jautāt par mūsu praksi vai vienkārši uzzināt vairāk par to, kā mēs apstrādājam jūsu informāciju — mēs esam šeit, lai palīdzētu.
Jūs varat sazināties ar mums: [email protected]
Kā mēs apstrādājam jūsu pieprasījumu
- Apstiprinājums: Mēs apstiprināsim jūsu pieprasījuma saņemšanu 5 darba dienu laikā, lai jūs zinātu, ka tas ir sasniedzis pareizo komandu.
- Atbildes laiks: Mūsu mērķis ir pilnībā atbildēt uz visiem datu aizsardzības jautājumiem 30 kalendāro dienu laikā. Sarežģītiem pieprasījumiem — piemēram, liela apjoma datu eksportam — mums var būt nepieciešamas līdz 90 dienām, un mēs informēsim jūs par iemeslu un paredzamo termiņu pirmo 30 dienu laikā.
- Identitātes pārbaude: Lai aizsargātu mūsu lietotāju privātumu, mums būs jāpārbauda jūsu identitāte pirms pieprasījumu apstrādes par piekļuvi personas datiem, to labošanu vai dzēšanu. Mēs varam lūgt jūs apstiprināt ar jūsu kontu saistīto informāciju vai uzrādīt valsts izdotu personu apliecinošu dokumentu īpaši jutīgos gadījumos. Mēs nekad neizmantosim identitātes pārbaudi kā rīku, lai kavētu jūsu tiesības.
- Bez maksas: Jūsu privātuma tiesību izmantošana ir bez maksas. Ja pieprasījums ir acīmredzami nepamatots vai pārmērīgs — piemēram, atkārtoti pieprasījumi par tiem pašiem datiem — mēs paturam tiesības iekasēt saprātīgu administratīvo maksu vai noraidīt pieprasījumu, bet šādā gadījumā mēs izskaidrosim savus iemeslus.
- Jūsu tiesības: Atkarībā no jūsu atrašanās vietas jums var būt tiesības saskaņā ar ES Vispārīgo datu aizsardzības regulu (VDAR), Apvienotās Karalistes VDAR, Kalifornijas Patērētāju privātuma likumu (CCPA/CPRA), Brazīlijas LGPD, Kanādas PIPEDA vai citiem piemērojamiem noteikumiem. Pilnu šo tiesību pārskatu skatiet 7. un 12. sadaļā.
Ko iekļaut savā pieprasījumā
Lai palīdzētu mums apstrādāt jūsu pieprasījumu pēc iespējas efektīvāk, lūdzu, norādiet:
- Jūsu pilnu vārdu un e-pasta adresi, kas saistīta ar jūsu kontu (ja piemērojams).
- Skaidrs apraksts par tiesībām, kuras vēlaties izmantot (piemēram, "Es vēlos piekļūt saviem personas datiem", "Es vēlos, lai mans konts tiktu dzēsts" utt.).
- Jebkāds būtisks konteksts, kas palīdzēs mums atrast jūsu datus (piemēram, uzņēmuma nosaukums, kura tērzēšanas robotu izmantojāt).
Kāpēc jūsu privātums mums ir svarīgs
ULTEH uzticēšanās ir mūsu svarīgākais aktīvs. Mūsu klienti uztic mums savus datus un savu lietotāju datus. Mēs šo atbildību uztveram nopietni — ne tāpēc, ka mums tas jādara, bet tāpēc, ka mēs ticam, ka uz uzticēšanos balstīts uzņēmums ir vienīgais, ko ir vērts veidot. Mēs nepārtraukti ieguldām privātumu uzlabojošās tehnoloģijās, darbinieku apmācībā un atbilstības procesos, lai atbilstu šim standartam.
2. Personas dati, ko mēs vācam, un kāpēc
ULTEH vāc personas datus dažādos veidos un dažādu iemeslu dēļ atkarībā no tā, kā jūs ar mums mijiedarbojaties. Zemāk ir sniegts izsmeļošs pārskats par mūsu vākto datu kategorijām, to vākšanas metodēm un izmantošanas mērķiem.
Dati, ko jūs sniedzat tieši
Reģistrējot kontu, pieprasot demonstrāciju vai sazinoties ar mūsu komandu, jūs varat mums sniegt šādu informāciju:
- Vārds: Izmantots, lai personalizētu jūsu pieredzi un mūsu saziņu ar jums. Mēs nedalāmies ar jūsu vārdu ar trešo pušu reklāmdevējiem.
- Amata nosaukums un darba devēja nosaukums: Palīdz mums izprast jūsu lomu, pielāgot mūsu produktu ieteikumus un veikt atbilstošu uzņēmumu savstarpējo saziņu. Šī informācija tiek izmantota iekšēji un netiek pārdota.
- Darba e-pasta adrese: Mūsu galvenais kanāls konta pārvaldībai, pakalpojumu paziņojumiem, produktu atjauninājumiem un atbalstam. Mēs nekad nesūtīsim jums nevēlamus mārketinga paziņojumus bez jūsu piekrišanas vai pastāvošām likumīgām biznesa attiecībām.
- Darba tālruņa numurs: Izmantots klientu atbalstam, ievadīšanas palīdzībai un divfaktoru autentifikācijai, kur piemērojams.
- Darba adrese un uzņēmuma adrese: Izmanto norēķinu vajadzībām, ģeogrāfiskajai atbilstībai (piemēram, nodokļu aprēķini, VDAR noteikšana) un uzņēmumu līgumu pārvaldībai.
- Maksājumu un norēķinu informācija: Kredītkaršu numurus, norēķinu adreses un saistītos finanšu datus apstrādā mūsu PCI-DSS atbilstošie maksājumu apstrādātāji (Stripe). Mēs nekad neuzglabājam pilnus karšu numurus savos serveros.
- Profila informācija: Jebkura neobligāta profila informācija, ko izvēlaties pievienot savam kontam, piemēram, profila fotoattēls vai laika joslas iestatījums.
- Atbalsts un saziņa: Ziņojumi, ko mums sūtāt pa e-pastu, tiešsaistes tērzēšanā vai atbalsta pieteikumos. Mēs tos saglabājam, lai sniegtu atbalstu un uzlabotu savus pakalpojumus.
- Aptauju un atsauksmju atbildes: Laiku pa laikam aicinām lietotājus piedalīties produktu aptaujās vai NPS atsauksmēs. Dalība ir brīvprātīga.
Automātiski savāktie dati
Kad izmantojat mūsu tīmekļa vietni vai platformu, mēs automātiski vācam noteiktus tehniskus un uzvedības datus:
- IP adrese: Tiek izmantota drošības uzraudzībai, ģeogrāfiskai analīzei un krāpšanas novēršanai. IP adreses mūsu analītikas sistēmās, kur iespējams, tiek pseidonimizētas.
- Ierīces un pārlūkprogrammas informācija: Pārlūkprogrammas tips, versija, operētājsistēma, ierīces tips un ekrāna izšķirtspēja — tiek izmantoti, lai nodrošinātu, ka mūsu platforma pareizi tiek attēlota visās ierīcēs.
- Lietošanas dati: Apmeklētās lapas, izmantotās funkcijas, noklikšķinātās pogas, lapās pavadītais laiks un navigācijas ceļi. Tas mums palīdz saprast, kas darbojas un kas ir jāuzlabo.
- Novirzošanas URL: Kā jūs nonācāt mūsu tīmekļa vietnē (piemēram, no Google meklēšanas, sociālo mediju ieraksta vai partnera ieteikuma). Tiek izmantoti mārketinga atribūcijai un kanālu optimizācijai.
- Sesijas identifikatori: Pagaidu identifikatori, kas saistīti ar jūsu pārlūkošanas sesiju drošības un nepārtrauktības nolūkos. Tie beidzas, kad jūsu sesija beidzas.
- API lietošanas dati: Klientiem, kas izmanto mūsu API, mēs reģistrējam pieprasījumu apjomu, galapunktu piekļuves modeļus un kļūdu līmeni norēķinu, atkļūdošanas un jaudas plānošanas nolūkos.
- Žurnāla dati: Servera žurnāli, kas reģistrē pieprasījumus mūsu infrastruktūrai. Žurnāli tiek glabāti ierobežotu laiku atkļūdošanas un drošības uzraudzības nolūkos un pēc tam tiek dzēsti vai anonimizēti.
Dati, ko saņemam no trešajām pusēm
- Profesionālo tīklu dati: Mēs varam saņemt uzņēmējdarbības kontaktinformāciju no platformām, piemēram, LinkedIn, kur šādi dati ir publiski pieejami profesionālā kontekstā.
- Partneru ieteikumi: Ja partneris vai tālākpārdevējs jūs novirza uz ULTEH, viņi var dalīties ar jūsu vārdu un e-pasta adresi ar mums turpmākās saziņas nolūkos.
- Analītikas pakalpojumu sniedzēji: Mēs varam papildināt lietošanas datus ar anonimizētiem, apkopotiem datiem no analītikas platformām, lai labāk izprastu tirgus tendences.
- Identitātes verifikācijas pakalpojumi: Gadījumos, kad uzņēmumu līgumu parakstīšana vai paaugstināta piekļuve prasa identitātes verifikāciju, mēs varam izmantot trešo pušu identitātes verifikācijas pakalpojumus.
Kāpēc mēs apstrādājam šos datus
Mūsu apkopotā personiskā informācija tiek izmantota šādiem skaidri definētiem mērķiem:
- Mūsu pakalpojumu sniegšana un darbināšana: Platformas nodrošināšana, jūsu norādījumu apstrāde un sistēmas pieejamības uzturēšana.
- Konta pārvaldība: Jūsu konta izveide un uzturēšana, jūsu identitātes autentifikācija un abonementu un norēķinu pārvaldība.
- Klientu atbalsts: Atbildēšana uz jūsu jautājumiem, tehnisko problēmu risināšana un palīdzība ievadā.
- Drošība un krāpšanas novēršana: Nesankcionētas piekļuves atklāšana, ļaunprātīgas izmantošanas novēršana, aizdomīgu darbību uzraudzība un mūsu platformas integritātes aizsardzība.
- Produkta uzlabošana: Analizējam, kā lietotāji mijiedarbojas ar mūsu platformu, lai uzlabotu funkcijas, labotu kļūdas un izstrādātu jaunas iespējas.
- Mārketings un komunikācija: Attiecīgo produktu atjauninājumu, nozares ieskatu, pasākumu ielūgumu un reklāmas piedāvājumu sūtīšana — vienmēr ar vienkāršu atteikšanās mehānismu.
- Juridiskā un normatīvā atbilstība: Mūsu pienākumu izpilde saskaņā ar piemērojamiem likumiem, tostarp datu aizsardzības regulām, finanšu regulām un līgumiskajām prasībām.
- Biznesa analītika: Tirgus tendenču, klientu segmentu un uzņēmējdarbības rezultātu izpratne iekšējās plānošanas vajadzībām.
Mēs nepārdodam personisko informāciju trešajām pusēm. Mēs nepelnām no jūsu datiem caur reklāmas tīkliem. Mūsu biznesa modelis ir balstīts uz augstas kvalitātes programmatūras pakalpojuma nodrošināšanu — jūsu dati nav mūsu produkts.
3. Juridiskais pamats jūsu personas datu apstrādei
Lietotājiem Eiropas Ekonomikas zonā (EEZ), Apvienotajā Karalistē un citās jurisdikcijās, kas prasa juridisko pamatu datu apstrādei, ULTEH apstrādā jūsu personas datus, pamatojoties uz vienu vai vairākiem no šādiem likumīgiem pamatiem:
Līgumiska Nepieciešamība (6. panta 1. punkta b) apakšpunkts, GDPR)
Kad reģistrējaties ULTEH kontam vai piekrītat mūsu Pakalpojumu noteikumiem, mēs apstrādājam jūsu personas datus tādā apjomā, kādā tas nepieciešams mūsu līgumsaistību izpildei pret jums. Tas ietver jūsu konta izveidi un pārvaldību, platformas nodrošināšanu, maksājumu apstrādi, klientu atbalstu un saziņu par jūsu abonementu.
Piemēri datiem, kas tiek apstrādāti uz šī pamata: vārds, e-pasta adrese, maksājumu informācija, lietošanas dati, atbalsta saziņa.
Leģitīmās Intereses (6. panta 1. punkta f) apakšpunkts, GDPR)
Mēs apstrādājam noteiktus datus, pamatojoties uz mūsu leģitīmajām biznesa interesēm, ja vien šīs intereses nepārsniedz jūsu pamattiesības un brīvības. Pirms paļaušanās uz šo pamatu mēs veicam Leģitīmo interešu novērtējumu (LIA), lai nodrošinātu atbilstošu līdzsvaru.
Mūsu leģitīmās intereses ietver:
- Mūsu produktu un pakalpojumu uzlabošana, izmantojot lietošanas analītiku.
- Krāpšanas novēršana un mūsu platformas drošības uzturēšana.
- Mūsu pakalpojumu mārketings esošajiem klientiem un kvalificētiem potenciālajiem klientiem, izmantojot tiešu saziņu.
- Tirgus tendenču un konkurences pozicionēšanas izpratne.
- Mūsu likumīgo tiesību un interešu aizsardzība strīda gadījumā.
Jums ir tiesības jebkurā laikā iebilst pret apstrādi, kas pamatota ar leģitīmām interesēm. Skatiet 7. sadaļu, lai uzzinātu, kā to izdarīt.
Piekrišana (6. panta 1. punkta a) apakšpunkts, GDPR)
Kad paļaujamies uz piekrišanu, mēs to lūgsim skaidri un konkrēti. Piekrišana tiek izmantota kā juridiskais pamats:
- Nebūtiskas sīkdatnes un izsekošanas tehnoloģijas.
- Mārketinga saziņa, kas nosūtīta potenciālajiem klientiem, kuri nav esošie klienti.
- Dalība aptaujās, beta programmās vai lietotāju pētījumos.
Piekrišana vienmēr tiek dota brīvi, konkrēti, informēti un nepārprotami. Jūs varat jebkurā laikā atsaukt savu piekrišanu, neietekmējot pirms atsaukšanas veiktās apstrādes likumību. Lai atsauktu piekrišanu, nosūtiet mums e-pastu uz [email protected] vai izmantojiet atteikšanās saiti jebkurā mārketinga e-pastā.
Juridisks Pienākums (6. panta 1. punkta c) apakšpunkts, GDPR)
Mēs apstrādājam noteiktus personas datus, lai ievērotu juridiskos pienākumus, tostarp nodokļu un grāmatvedības prasības, atbildētu uz likumīgiem valdības vai regulatoru pieprasījumiem un pildītu savus pienākumus saskaņā ar piemērojamiem datu aizsardzības likumiem.
Vitālas Intereses (6. panta 1. punkta d) apakšpunkts, GDPR)
Retos un izņēmuma apstākļos mēs varam apstrādāt personas datus, lai aizsargātu personas vitālās intereses — piemēram, ārkārtas situācijā, kas saistīta ar ticamu draudu dzīvībai.
Īpašas Personas Datu Kategorijas
ULTEH apzināti nevāc un neapstrādā īpašas personas datu kategorijas (pazīstamas arī kā sensitīvi personas dati), kā noteikts GDPR 9. pantā. Šīs kategorijas ietver rasi vai etnisko izcelsmi, politiskos uzskatus, reliģisko pārliecību, dalību arodbiedrībā, ģenētiskos datus, biometriskos datus, veselības datus un datus par seksuālo dzīvi vai seksuālo orientāciju.
Ja uzskatāt, ka esat netīši dalījies ar šādiem datiem ar mums — piemēram, iekļaujot tos atbalsta ziņojumā — lūdzu, sazinieties ar mums pa [email protected], un mēs veiksim atbilstošus pasākumus to dzēšanai.
4. Mūsu tīmekļa vietnes un platformas izmantošana
Kad apmeklējat mūsu tīmekļa vietni vai izmantojat mūsu platformu, ULTEH automātiski apkopo tehniskos un uzvedības datus. Šajā sadaļā ir paskaidrots, kādi dati tiek apkopoti, kā tie tiek apkopoti un kā tie tiek izmantoti.
Tīmekļa vietnes analītika
Mēs izmantojam analītikas rīkus, lai saprastu, kā lietotāji mijiedarbojas ar mūsu tīmekļa vietni. Apkopotie dati ietver:
- IP adrese: Tiek izmantota, lai noteiktu aptuveno ģeogrāfisko atrašanās vietu (valsts/pilsētas līmenī) reģionālajai analītikai. Mēs neizsekojam precīzu ģeolokāciju.
- Pārlūka un ierīces tips: Palīdz mums nodrošināt saderību un optimizēt pieredzi visbiežāk izmantotajām pārlūkprogrammām un ierīcēm, ko izmanto mūsu auditorija.
- Lapu skatījumi un navigācijas ceļi: Mēs izsekojam, kuras lapas tiek apmeklētas un kādā secībā, palīdzot mums identificēt populāru saturu un lapas ar augstu pamešanas līmeni, kuras nepieciešams uzlabot.
- Sesijas ilgums un iesaistīšanās: Cik ilgi lietotāji pavada katrā lapā un kā viņi mijiedarbojas ar elementiem (ritināšanas dziļums, klikšķi). Tiek izmantots UX un satura stratēģijas uzlabošanai.
- Datplūsmas avoti: Vai ieradāties caur organisku meklēšanu, apmaksātu reklāmu, novirzīšanas saiti vai tieši. Tiek izmantots mārketinga atribūcijai un budžeta optimizācijai.
- Konversijas notikumi: Darbības, piemēram, reģistrēšanās demonstrācijai, bezmaksas izmēģinājuma uzsākšana vai pirkuma pabeigšana. Tiek izmantots, lai mērītu mūsu mārketinga un ievadīšanas plūsmu efektivitāti.
Platformas lietošanas dati
Mūsu platformā mēs apkopojam datus par to, kā jūs izmantojat produktu:
- Funkciju izmantošana: Kuras funkcijas iespējojat, cik bieži tās izmantojat un kādā secībā — tiek izmantots, lai noteiktu produkta attīstības prioritātes un identificētu nepietiekami izmantotas funkcijas.
- Veiktspējas rādītāji: Atbildes laiki, kļūdu līmeņi un sistēmas resursu izmantošana — tiek izmantots pakalpojuma kvalitātes un SLA atbilstības uzturēšanai.
- MI aģenta mijiedarbības žurnāli: Sarunas starp galalietotājiem un jūsu izveidotajiem MI aģentiem tiek glabātas pakalpojuma nodrošināšanai (atbilstošā konteksta izgūšana), un mūsu komanda var tās pārskatīt, ja ziņojat par kļūdu vai atbalsta problēmu. Šie žurnāli nekad netiek izmantoti vispārējas nozīmes MI modeļu apmācībai.
- Konfigurācijas dati: Jūsu aģentu konfigurācijas, zināšanu bāzes augšupielādes, integrācijas un pielāgojumi — tiek glabāti, lai nodrošinātu jūsu pakalpojumu un atjaunotu to tehnisko problēmu gadījumā.
Kā mēs izmantojam šos datus
- Pakalpojuma sniegšana: Nodrošināt, ka platforma darbojas uzticami un pareizi.
- Veiktspējas optimizācija: Šaurās vietas, lēno lapu un infrastruktūras neefektivitāšu identificēšana un novēršana.
- Drošības uzraudzība: Anomālu piekļuves modeļu, iespējamu ielaušanos un ļaunprātīgas izmantošanas atklāšana.
- Produkta uzlabošana: Uz datiem balstīta ceļveža izveide, pamatojoties uz to, kā reāli lietotāji mijiedarbojas ar platformu.
- Klientu panākumi: To klientu identificēšana, kuriem var būt nepieciešams ievadīšanas atbalsts vai kuri riskē aiziet, lai mūsu komanda varētu proaktīvi palīdzēt.
Mūsu leģitīmā interese datu apkopošanā
ULTEH ir leģitīma interese saprast, kā lietotāji mijiedarbojas ar mūsu tīmekļa vietni un platformu. Bez šiem datiem mēs nespētu uzturēt konkurētspējīgu, augstkvalitatīvu pakalpojumu, atklāt un novērst ļaunprātīgu izmantošanu vai saprast mūsu uzņēmējdarbības veiktspēju. Mēs esam novērtējuši, ka šīs intereses ir samērīgas un nepārsniedz jūsu privātuma tiesības. Kur mēs varam sasniegt savus analītikas mērķus ar anonimizētiem vai apkopotiem datiem, mēs to darām.
5. Sīkdatnes un izsekošanas tehnoloģijas
ULTEH izmanto sīkdatnes un līdzīgas izsekošanas tehnoloģijas (piemēram, pikseļu tagus, tīmekļa bākas un lokālo krātuvi), lai nodrošinātu, uzturētu un uzlabotu mūsu Pakalpojumus. Šī sadaļa sniedz skaidru priekšstatu par to, ko mēs izmantojam, kāpēc un kā jūs to varat kontrolēt.
Kas ir sīkdatnes?
Sīkdatnes ir nelieli teksta faili, kurus tīmekļa vietne saglabā jūsu ierīcē, kad to apmeklējat. Tās ļauj tīmekļa vietnei atcerēties informāciju par jūsu apmeklējumu — piemēram, jūsu pieteikšanās sesiju, valodas izvēli vai iepirkumu groza saturu — lai jums nebūtu tas jāievada atkārtoti katru reizi. Sīkdatnes var iestatīt mēs (pirmās puses sīkdatnes) vai trešās puses, kuru pakalpojumus mēs iekļaujam savās lapās.
Mūsu izmantoto sīkdatņu veidi
- Obligāti nepieciešamās sīkdatnes: Šīs sīkdatnes ir būtiskas mūsu tīmekļa vietnes un platformas darbībai, un tās nevar izslēgt. Tās ietver sesiju pārvaldības sīkdatnes, kas uztur jūsu pieteikšanos, drošības marķierus, kas aizsargā pret CSRF uzbrukumiem, un sīkdatnes, kas atceras jūsu sīkdatņu piekrišanas preferences. Bez tām vietne vai platforma nedarbotos pareizi.
- Veiktspējas un analītikas sīkdatnes: Šīs sīkdatnes palīdz mums saprast, kā apmeklētāji mijiedarbojas ar mūsu tīmekļa vietni, vācot informāciju par apmeklētajām lapām, pavadīto laiku un konstatētajām kļūdām. Informācija tiek apkopota un, kur iespējams, anonimizēta. Mēs to izmantojam, lai uzlabotu vietnes veiktspēju un lietotāja pieredzi.
- Funkcionālās sīkdatnes: Šīs sīkdatnes nodrošina uzlabotu funkcionalitāti un personalizāciju — piemēram, atceras jūsu izvēlēto valodu, laika joslu vai saskarnes preferences. To atspējošana var pasliktināt jūsu pieredzi, bet neliegos piekļuvi vietnei.
- Mārketinga un mērķēšanas sīkdatnes: Šīs sīkdatnes iestata mūsu reklāmas partneri, lai izveidotu jūsu interešu profilu un rādītu jums atbilstošas reklāmas citās vietnēs. Mēs tās izmantojam tikai ar jūsu nepārprotamu piekrišanu. Tās izseko jūsu darbību tīmekļa vietnēs, izmantojot unikālu identifikatoru.
- Sociālo mediju sīkdatnes: Ja jūs mijiedarbojaties ar mūsu sociālās kopīgošanas pogām (LinkedIn, Twitter/X, YouTube), šīs platformas var iestatīt sīkdatnes jūsu ierīcē. To sīkdatņu izmantošanu regulē to attiecīgās privātuma politikas.
Trešo pušu analītikas un reklāmas rīki
Mēs izmantojam šādus trešo pušu rīkus, kas var iestatīt savas sīkdatnes:
- Google Analytics: Tīmekļa vietnes datplūsmas analīze un lietotāju uzvedības ieskati. Dati ir pseidonimizēti un uz tiem attiecas Google konfidencialitātes politika.
- Google Ads: Konversiju izsekošana apmaksātām reklāmas kampaņām. Izmanto, lai mērītu mūsu reklāmas izdevumu efektivitāti.
- Meta (Facebook) Pixel: Konversiju izsekošana un pielāgotu auditoriju veidošana Facebook un Instagram reklāmai, aktivizēta tikai ar jūsu piekrišanu.
- Intercom / Tiešsaistes tērzēšana: Nodrošina mūsu lietotnes tērzēšanas atbalsta logrīku un var iestatīt funkcionālās sīkdatnes sarunas stāvokļa uzturēšanai.
Pirmās puses sīkdatnes un trešo pušu sīkdatnes
Pirmās puses sīkdatnes tieši iestata ULTEH, un tās ir lasāmas tikai mums. Trešo pušu sīkdatnes iestata mūsu partneri, un tās var būt lasāmas šiem partneriem vairākās tīmekļa vietnēs. Mēs rūpīgi pārbaudām visus trešo pušu sīkdatņu nodrošinātājus un pieprasām datu apstrādes līgumus no tiem, kas apstrādā personas datus.
Sesijas sīkdatnes un pastāvīgās sīkdatnes
Sesijas sīkdatnes beidzas, kad aizverat pārlūkprogrammu. Pastāvīgās sīkdatnes saglabājas jūsu ierīcē noteiktu laika periodu (parasti no 30 dienām līdz 2 gadiem, atkarībā no sīkdatnes mērķa) vai līdz brīdim, kad tās manuāli izdzēsīsiet.
Signāli „Neizsekot"
Dažas pārlūkprogrammas pārraida signālus „Neizsekot" (DNT). Pašlaik nav universāli pieņemta standarta par to, kā tīmekļa vietnēm būtu jāreaģē uz DNT signāliem. Pašlaik mēs nereaģējam uz DNT signāliem atšķirīgi no standarta pārlūkprogrammas pieprasījumiem. Mēs pārskatīsim šo nostāju, attīstoties nozares standartiem.
Sīkdatņu preferenču pārvaldība
Jūs varat kontrolēt sīkdatnes, izmantojot mūsu sīkdatņu preferenču centru, kas ir pieejams jebkurā laikā, noklikšķinot uz sīkdatnes ikonas mūsu tīmekļa vietnes kājenē. Jūs varat arī pārvaldīt sīkdatnes, izmantojot pārlūkprogrammas iestatījumus — lielākā daļa pārlūkprogrammu ļauj bloķēt, dzēst vai saņemt paziņojumu pirms sīkdatņu iestatīšanas. Ņemiet vērā, ka noteiktu sīkdatņu (īpaši obligāti nepieciešamo) bloķēšana var traucēt mūsu tīmekļa vietnes un platformas funkcionalitāti.
Lai iegūtu detalizētāku informāciju, lūdzu, apmeklējiet mūsu Sīkdatņu paziņojumu.
6. Mākslīgais intelekts, mašīnmācīšanās un jūsu dati
Mākslīgais intelekts ir ULTEH darbības pamatā. Mēs vēlamies būt pilnīgi atklāti par to, kā MI mijiedarbojas ar jūsu datiem — jo tieši šeit daudziem MI uzņēmumiem neizdodas nodrošināt privātumu.
Mūsu arhitektūra: izguves papildināta ģenerēšana (RAG)
Mūsu platforma izmanto tehniku, ko sauc par izguves papildinātu ģenerēšanu (RAG), lai darbinātu MI aģentus. Lūk, kā tas darbojas vienkāršā valodā:
- Jūs augšupielādējat zināšanu bāzes dokumentus, biežāk uzdotos jautājumus, produktu informāciju vai pievienojat datu avotus.
- Šis saturs tiek apstrādāts meklējamā vektoru indeksā, kas droši tiek glabāts jūsu atvēlētajā nosaukumvietā mūsu vektoru datubāzē (Pinecone).
- Kad lietotājs uzdod jautājumu jūsu MI aģentam, sistēma meklē jūsu zināšanu bāzē visatbilstošāko kontekstu un nodod to — kopā ar lietotāja jautājumu — lielam valodas modelim (LLM), lai ģenerētu atbildi.
- Jūsu dati tiek izgūti kontekstam; tie netiek izmantoti, lai atjauninātu vai pārapmācītu pamatā esošo MI modeli.
Ko mēs nedarām
- Mēs neizmantojam jūsu datus (sarunas, dokumentus, lietotāju vaicājumus vai jebkādu citu saturu), lai apmācītu, precīzi pielāgotu, atjauninātu vai uzlabotu jebkādu vispārējas nozīmes MI vai mašīnmācīšanās modeli.
- Mēs nedalāmies ar jūsu datiem ar MI modeļu nodrošinātājiem (piemēram, OpenAI vai Anthropic) ārpus tiešā API pieprasījuma, kas nepieciešams, lai ģenerētu atbildi uz lietotāja vaicājumu.
- Mēs neapvienojam jūsu klientu sarunu datus ar citu klientu datiem, lai uzlabotu kādu kopīgu modeli vai sistēmu.
- Mēs neizmantojam sarunu datus reklāmas mērķēšanai vai uzvedības profilēšanai.
Trešo pušu MI modeļu nodrošinātāji
Mūsu platforma izmanto lielus valodas modeļus, ko nodrošina trešo pušu MI sniedzēji (piemēram, OpenAI, Anthropic vai citi). Kad jūsu MI aģents apstrādā lietotāja vaicājumu, vaicājums un atbilstošais izgūtais konteksts tiek nosūtīti MI sniedzēja API, lai ģenerētu atbildi. Šo datu pārsūtīšanu regulē mūsu datu apstrādes līgumi ar šiem sniedzējiem, kas aizliedz API pieprasījumu datu izmantošanu modeļu apmācībai. Mēs izvēlamies MI sniedzējus, kuru datu apstrādes prakse atbilst mūsu drošības un privātuma standartiem.
MI rezultātu cilvēku pārskatīšana
Parastajā darbības gaitā MI ģenerētās atbildes nepārskata ULTEH darbinieki. Tomēr, ja jūs sazināties ar mūsu atbalsta komandu par konkrētu sarunu — piemēram, lai ziņotu par nepareizu vai neatbilstošu atbildi — mūsu atbalsta inženieri var pārskatīt attiecīgos sarunu žurnālus, lai diagnosticētu un atrisinātu problēmu. Šādas pārskatīšanas tiek veiktas saskaņā ar stingriem konfidencialitātes pienākumiem.
MI drošība un kvalitāte
Mūsu platformā ieviešam satura moderēšanu un drošības aizsargmehānismus, lai novērstu MI aģentu kaitīga, diskriminējoša vai maldinoša satura ģenerēšanu. Jūs kā MI aģenta operators esat arī atbildīgs par sava aģenta atbilstošu konfigurēšanu un nodrošināšanu, ka tas tiek izmantots saskaņā ar mūsu Pieņemamās lietošanas politiku.
7. Automatizēta lēmumu pieņemšana un profilēšana
ULTEH nopietni uztver riskus, kas saistīti ar automatizētu lēmumu pieņemšanu — jo īpaši lēmumiem, kuriem ir būtiska ietekme uz personām. Šī sadaļa paskaidro, kad un kā mēs izmantojam automatizāciju un kādas tiesības jums ir.
Kad mēs izmantojam automatizētu lēmumu pieņemšanu
Mēs izmantojam automatizētus procesus šādos ierobežotos veidos:
- Krāpšanas atklāšana: Mūsu sistēmas automātiski atzīmē konta darbības, kas atbilst krāpšanas vai ļaunprātīgas izmantošanas modeļiem (piemēram, neparastas pieteikšanās vietas, ātra API ļaunprātīga izmantošana). Atzīmētos kontus pārskata cilvēks, pirms tiek veiktas jebkādas sodošas darbības.
- Abonēšana un norēķini: Automatizētas sistēmas apstrādā abonementa statusa izmaiņas (piemēram, plāna jaunināšanu, pazemināšanu vai apturēšanu) saskaņā ar jūsu norādījumiem vai maksājuma statusu.
- Surogātpasta un satura filtrēšana: Automatizēti filtri pārbauda ienākošos saziņas ziņojumus, meklējot surogātpastu un potenciāli ļaunprātīgu saturu.
- Uz lietojumu balstīti brīdinājumi: Automatizētas sistēmas sūta paziņojumus, kad tuvojaties lietošanas ierobežojumiem vai kad tiek konstatēti neparasti lietošanas modeļi.
Ko mēs nedarām
Mēs neizmantojam pilnībā automatizētu lēmumu pieņemšanu (t.i., bez cilvēka iesaistes), lai pieņemtu lēmumus, kas rada būtiskas juridiskas sekas jums — piemēram, pakalpojuma atteikums, kontu slēgšana vai kredītspējas noteikšana. Jebkurš šāds lēmums ietver cilvēka pārskatīšanu.
Profilēšana
Mēs varam veidot lietotāju profilus, pamatojoties uz to, kā jūs mijiedarbojaties ar mūsu platformu, lai sniegtu personalizētas produktu rekomendācijas, klientu panākumu atbalstu un atbilstošu mārketingu. Šī profilēšana ir balstīta uz pirmās puses datiem (jūsu pašu lietošanas modeļiem) un neietver sensitīvus personas datus. Jums ir tiesības jebkurā laikā iebilst pret profilēšanu tiešā mārketinga nolūkos.
Jūsu tiesības attiecībā uz automatizētiem lēmumiem
Saskaņā ar VDAR 22. pantu jums ir tiesības netikt pakļautam lēmumam, kas balstīts tikai uz automatizētu apstrādi un kam ir būtiskas juridiskas vai līdzīgi būtiskas sekas attiecībā uz jums. Ja uzskatāt, ka lēmums par jums tika pieņemts tikai ar automatizētiem līdzekļiem un vēlaties pieprasīt cilvēka pārskatīšanu, lūdzu, sazinieties ar mums pa [email protected].
8. Informācijas kopīgošana ar trešajām pusēm
ULTEH nepārdod jūsu personas datus. Mēs tos neiznomājam, neapmainām un nepiešķiram trešajām pusēm piekļuvi tiem to komerciāliem mērķiem. Kad mēs dalāmies ar datiem ar trešajām pusēm, tas ir konkrētos, noteiktos nolūkos, kas nepieciešami mūsu uzņēmējdarbības veikšanai — un mēs pieprasām šīm trešajām pusēm ievērot līgumiskos standartus, kas aizsargā jūsu privātumu.
Saņēmēju kategorijas
- Infrastruktūras un mākoņa pakalpojumu nodrošinātāji: Mūsu platforma tiek mitināta Amazon Web Services (AWS, us-east-1 reģions). Mūsu datubāzi pārvalda Supabase. Mūsu lietojumprogrammu slānis tiek izvietots caur Vercel. Mūsu vektoru datubāzi nodrošina Pinecone. Šie pakalpojumu sniedzēji apstrādā datus mūsu vārdā saskaņā ar datu apstrādes līgumiem, un tiem nav neatkarīgas piekļuves jūsu datiem.
- Maksājumu apstrādātāji: Maksājumu datus apstrādā Stripe, PCI-DSS 1. līmeņa sertificēts maksājumu apstrādātājs. Mēs neglabājam pilnus kredītkaršu numurus mūsu serveros.
- Klientu atbalsta rīki: Mēs izmantojam klientu atbalsta un tiešsaistes tērzēšanas programmatūru, lai pārvaldītu jūsu atbalsta pieprasījumus. Atbalsta aģentiem ir piekļuve jūsu konta informācijai un saziņas vēsturei tādā apjomā, kāds nepieciešams jūsu jautājuma atrisināšanai.
- E-pasta un saziņas pakalpojumi: Mēs izmantojam trešo pušu e-pasta piegādes pakalpojumus, lai nosūtītu darījumu e-pastus (konta apstiprinājumi, paroles atiestatīšana) un mārketinga e-pastus (produktu atjauninājumi, jaunumu biļeteni).
- Analītikas pakalpojumu sniedzēji: Mēs dalāmies ar anonimizētiem vai pseidonimizētiem uzvedības datiem ar analītikas pakalpojumiem, lai saprastu, kā tiek izmantota mūsu tīmekļa vietne un platforma.
- MI modeļu nodrošinātāji: Lietotāju vaicājumus apstrādā trešo pušu LLM API (piemēram, OpenAI vai Anthropic), kā aprakstīts 6. sadaļā. Šie nodrošinātāji ir saistīti ar datu apstrādes līgumiem, kas aizliedz API datu izmantošanu viņu pašu apmācības nolūkos.
- Profesionālie konsultanti: Mūsu juristi, grāmatveži, auditori un apdrošinātāji var piekļūt personas datiem tādā apjomā, kāds ir nepieciešams viņu profesionālo pakalpojumu sniegšanai, ievērojot profesionālās konfidencialitātes saistības.
- Tiesībsargājošās un valsts iestādes: Mēs varam izpaust personas datus, ja to pieprasa likums, tiesas rīkojums, regulatīvā izmeklēšana vai lai aizsargātu ULTEH, mūsu lietotāju vai sabiedrības drošību, tiesības vai īpašumu. Mēs jūs informēsim par jebkuru šādu pieprasījumu tādā apjomā, kādu pieļauj likums.
- Uzņēmējdarbības nodošana: Apvienošanās, pārņemšanas, pārstrukturēšanas vai visa vai daļas mūsu uzņēmuma pārdošanas gadījumā personas dati var tikt nodoti iegūstošajai pusei. Mēs iepriekš informēsim skartotus lietotājus un nodrošināsim, ka ieguvējs ir saistīts ar līdzvērtīgām privātuma saistībām.
Apkopoti un anonimizēti dati
Mēs varam dalīties ar apkopotiem, anonimizētiem datiem — no kuriem nevar identificēt atsevišķus lietotājus — ar partneriem, investoriem vai sabiedrību pētniecības, mārketinga un nozares analīzes nolūkos. Šie dati nav personas dati un uz tiem neattiecas datu aizsardzības noteikumi.
Trešo pušu integrācijas
ULTEH pēc jūsu norādījuma integrējas ar trešo pušu pakalpojumiem (piemēram, CRM sistēmām, palīdzības dienesta platformām, e-pasta mārketinga rīkiem un sociālo mediju platformām). Kad jūs autorizējat integrāciju, dati var plūst starp mūsu platformu un šo trešo pusi. Pirms jebkura trešās puses pakalpojuma savienošanas ar savu ULTEH kontu jums jāpārskata tā privātuma politika.
Apakšapstrādātāju caurskatāmība
Uzņēmumu klienti, kas ir parakstījuši ar mums Datu apstrādes līgumu (DPA), var pieprasīt mūsu apakšapstrādātāju — trešo pušu uzņēmumu, kas apstrādā personas datus mūsu vārdā — atjauninātu sarakstu, sazinoties ar mums pa [email protected]. Mēs sniedzam iepriekšēju paziņojumu par jebkādām būtiskām izmaiņām mūsu apakšapstrādātāju sarakstā.
9. Starptautiskie datu pārsūtījumi
ULTEH ir globāls pakalpojums. Mūsu infrastruktūra galvenokārt atrodas Amerikas Savienotajās Valstīs. Ja atrodaties Eiropas Ekonomikas zonā (EEZ), Apvienotajā Karalistē, Šveicē vai citā jurisdikcijā ar datu pārsūtīšanas ierobežojumiem, šī sadaļa izskaidro, kā mēs nodrošinām jūsu datu aizsardzību, kad tie šķērso robežas.
Kur tiek apstrādāti jūsu dati
Mūsu galvenā datu apstrāde notiek Amerikas Savienotajās Valstīs (AWS us-east-1, Z. Virdžīnija). Daži no mūsu pakalpojumu sniedzējiem var apstrādāt datus papildu jurisdikcijās, tostarp ES, Apvienotajā Karalistē un citos reģionos. Mēs uzturām pilnīgu uzskaiti par to, kur tiek apstrādāti jūsu dati, un varam dalīties ar šo informāciju pēc pieprasījuma.
Juridiskie mehānismi EEZ/AK datu pārsūtīšanai
Amerikas Savienotās Valstis nav saņēmušas Eiropas Komisijas lēmumu par pietiekamību saskaņā ar VDAR 45. pantu (izņemot ES-ASV datu privātuma ietvaru, kura piemērojamību mēs uzraugām). Mēs paļaujamies uz 46. panta aizsardzības pasākumiem, kas ietver:
- Standarta līguma klauzulas (SLK): Mēs esam iekļāvuši Eiropas Komisijas apstiprinātos SLK (2021/914) mūsu līgumos ar ASV bāzētiem apakšapstrādātājiem un datu importētājiem. Šīs līgumsaistības prasa, lai jūsu dati tiktu apstrādāti saskaņā ar ES standartiem neatkarīgi no apstrādes vietas.
- Apvienotās Karalistes starptautiskie datu pārsūtīšanas līgumi (IDTA): Pārsūtīšanai, kas ietver AK personas datus, mēs izmantojam AK IDTA vai papildinājumus ES SLK, pēc vajadzības.
- Papildu pasākumi: Saskaņā ar Eiropas Datu aizsardzības kolēģijas (EDAK) vadlīnijām mēs ieviešam papildu tehniskos un organizatoriskos pasākumus, tostarp pilnīgu šifrēšanu, pseidonimizāciju un stingras piekļuves kontroles, lai aizsargātu pārsūtītos datus pret riskiem, kas izriet no galamērķa valsts tiesiskās vides.
Pārsūtīšanas ietekmes novērtējums
Augsta riska datu pārsūtīšanai mēs veicam Pārsūtīšanas ietekmes novērtējumus (TIA), lai izvērtētu, vai mūsu aizsardzības pasākumi ir pietiekami, ņemot vērā galamērķa valsts tiesību aktus. Ja mēs konstatējam riskus, kurus nevar mazināt, mēs nepārsūtām datus.
Jūsu tiesības starptautisko pārsūtīšanu laikā
Jūsu tiesības saskaņā ar VDAR un AK VDAR ir spēkā neatkarīgi no tā, kur jūsu dati tiek apstrādāti. Jūs varat izmantot jebkuras savas tiesības (skatiet 10. sadaļu), sazinoties ar mums pa [email protected], un mēs nodrošināsim, ka jūsu pieprasījums tiks izpildīts tādos pašos termiņos un standartos neatkarīgi no iesaistītās jurisdikcijas.
Valdības datu pieprasījumi
Kopš dibināšanas ULTEH nekad nav saņēmis valdības pieprasījumu par lietotāju datiem. Ja mēs saņemtu šādu pieprasījumu, mūsu politika ir:
- Veikt tūlītēju juridisku pārbaudi, lai novērtētu derīgumu un apjomu.
- Iebilst pret pieprasījumiem, kas ir pārāk plaši, procesuāli nederīgi vai juridiski nesaistoši.
- Paziņot ietekmētajiem lietotājiem pirms izpildes, cik vien to atļauj likums.
- Sniegt minimālo datu apjomu, kas nepieciešams derīga tiesas rīkojuma izpildei.
- Publicēt apkopotas statistikas par saņemtajiem valdības pieprasījumiem mūsu caurredzamības ziņojumos (publicēti katru gadu).
10. Jūsu datu subjekta tiesības
ULTEH ir apņēmusies padarīt jūsu privātuma tiesības viegli izmantojamas — ne tikai tehniski pieejamas uz papīra. Atkarībā no jūsu jurisdikcijas jums var būt dažas vai visas šīs tiesības:
Tiesības saskaņā ar VDAR (ES/EEZ un AK lietotāji)
- Tiesības būt informētam (13.-14. pants): Jums ir tiesības uz skaidru, pārredzamu informāciju par to, kā mēs vācam un izmantojam jūsu personas datus. Šī Privātuma politika ir veids, kā mēs izpildām šīs tiesības.
- Piekļuves tiesības (15. pants): Jūs varat pieprasīt visu mūsu rīcībā esošo personas datu kopiju, kā arī informāciju par to, kā tie tiek apstrādāti, kur glabāti, kam kopīgoti un cik ilgi tiks saglabāti. Pēc pieprasījuma mēs tos sniegsim strukturētā, plaši izmantotā, mašīnlasāmā formātā.
- Tiesības uz labošanu (16. pants): Ja jebkuri personas dati, ko mēs par jums glabājam, ir neprecīzi vai nepilnīgi, jums ir tiesības tos labot. Lielāko daļu profila informācijas varat atjaunināt tieši konta iestatījumos; citu labojumu gadījumā sazinieties ar mums pa [email protected].
- Tiesības uz dzēšanu / "Tiesības tikt aizmirstam" (17. pants): Noteiktos apstākļos jūs varat pieprasīt savu personas datu dzēšanu — piemēram, ja dati vairs nav nepieciešami mērķim, kādam tie tika vākti, ja jūs atsaucat piekrišanu vai ja jūs iebilstat pret apstrādi, kas balstīta uz leģitīmām interesēm. Mēs izpildīsim šādus pieprasījumus nekavējoties, ja vien likums nepieprasa datu saglabāšanu vai mums tie nav nepieciešami juridisku prasību celšanai, īstenošanai vai aizstāvēšanai.
- Tiesības ierobežot apstrādi (18. pants): Noteiktos apstākļos jūs varat lūgt mūs apturēt jūsu personas datu apstrādi — piemēram, kamēr jūs apstrīdat mūsu rīcībā esošo datu precizitāti vai kamēr mēs izskatām jūsu iesniegto iebildumu. Ierobežojuma laikā mēs joprojām varam glabāt jūsu datus, bet tos aktīvi neizmantosim.
- Tiesības uz datu pārnesamību (20. pants): Datiem, kas tiek apstrādāti ar automatizētiem līdzekļiem, pamatojoties uz jūsu piekrišanu vai līgumisku nepieciešamību, jums ir tiesības saņemt savus datus strukturētā, plaši izmantotā, mašīnlasāmā formātā (piemēram, JSON vai CSV) un pārsūtīt tos citam pakalpojumu sniedzējam. Mēs nodrošināsim datu pārnesamības eksportu 30 dienu laikā pēc verificēta pieprasījuma.
- Tiesības iebilst (21. pants): Jūs jebkurā laikā varat iebilst pret apstrādi, kas balstīta uz leģitīmām interesēm (tostarp profilēšanu šim nolūkam), un pret apstrādi tiešā mārketinga nolūkos. Ja jūs iebilstat pret tiešo mārketingu, mēs nekavējoties pārtrauksim. Ja jūs iebilstat pret apstrādi, kas balstīta uz leģitīmām interesēm, mēs pārtrauksim, ja vien nevaram pierādīt pārliecinošus leģitīmus iemeslus, kas ir svarīgāki par jūsu tiesībām.
- Tiesības saistībā ar automatizētu lēmumu pieņemšanu (22. pants): Jums ir tiesības netikt pakļautam lēmumiem, kas balstīti tikai uz automatizētu apstrādi un kas rada būtiskas juridiskas sekas attiecībā uz jums. Sīkāku informāciju par mūsu automatizētās lēmumu pieņemšanas praksi skatiet 7. sadaļā.
Kā izmantot savas tiesības
Lai izmantotu jebkuras no iepriekš minētajām tiesībām, lūdzu, nosūtiet e-pastu uz [email protected] ar tēmas rindiņu "Privātuma tiesību pieprasījums" un aprakstiet tiesības, kuras vēlaties izmantot. Mēs apstiprināsim jūsu pieprasījuma saņemšanu 5 darba dienu laikā un pilnībā atbildēsim 30 dienu laikā. Pirms jūsu pieprasījuma apstrādes mēs varam lūgt jūs verificēt savu identitāti.
Ja pieprasījumi ir sarežģīti vai to ir daudz, mēs varam pagarināt atbildes periodu par vēl 60 dienām, un tādā gadījumā mēs jūs informēsim par pagarinājumu un tā iemeslu pirmo 30 dienu laikā.
Sūdzības datu aizsardzības iestādei
Ja uzskatāt, ka mēs neesam apstrādājuši jūsu personas datus saskaņā ar piemērojamiem tiesību aktiem, jums ir tiesības iesniegt sūdzību savā valsts datu aizsardzības iestādē. ES lietotājiem tā parasti ir uzraudzības iestāde jūsu dzīvesvietas valstī. Apvienotās Karalistes lietotājiem tā ir Informācijas komisāra birojs (ICO). Lūdzam vispirms sazināties ar mums, rakstot uz [email protected], lai mums būtu iespēja atrisināt jūsu problēmu pirms eskalācijas.
11. Tiesības saskaņā ar Kalifornijas Patērētāju privātuma likumu (CCPA / CPRA)
Ja esat Kalifornijas iedzīvotājs, Kalifornijas Patērētāju privātuma likums (ar grozījumiem, kas izdarīti ar Kalifornijas Privātuma tiesību likumu — CCPA/CPRA) piešķir jums konkrētas tiesības attiecībā uz jūsu personisko informāciju. Šī sadaļa papildina vispārīgās tiesības, kas aprakstītas 10. sadaļā, un ir sniegta īpaši, lai izpildītu mūsu informācijas atklāšanas pienākumus saskaņā ar Kalifornijas likumiem.
Mūsu apkopotās personas informācijas kategorijas
Iepriekšējo 12 mēnešu laikā mēs esam apkopojuši šādas personas informācijas kategorijas, kā tās definētas CCPA:
- Identifikatori: Īstais vārds, e-pasta adrese, IP adrese, konta lietotājvārds.
- Komerciālā informācija: Abonēšanas plāns, pirkumu vēsture un norēķinu informācija.
- Interneta vai elektroniskā tīkla darbība: Pārlūkošanas vēsture mūsu tīmekļa vietnē, meklēšanas vaicājumi mūsu platformā, mijiedarbība ar reklāmām.
- Ģeogrāfiskās atrašanās vietas dati: Aptuvena ģeogrāfiskā atrašanās vieta, kas iegūta no IP adreses (valsts un pilsētas līmenī).
- Profesionālā vai ar nodarbinātību saistīta informācija: Amata nosaukums, darba devēja nosaukums un darba adrese, ja tie ir norādīti.
- Secinājumi: Produkta lietošanas preferences un modeļi, kas iegūti no iepriekš minētajiem datiem.
Mūsu parastajā uzņēmējdarbības gaitā mēs neapkopojam sensitīvu personas informāciju, kā to definē CPRA (piemēram, sociālās apdrošināšanas numurus, finanšu kontu numurus, precīzu ģeogrāfisko atrašanās vietu, rases vai etnisko izcelsmi vai veselības datus).
Apkopošanas mērķi
Mēs apkopojam iepriekš minētās personas informācijas kategorijas uzņēmējdarbības mērķiem, kas aprakstīti šīs Konfidencialitātes politikas 2. sadaļā, tostarp mūsu Pakalpojumu sniegšanai, drošībai, analītikai un mārketingam.
Personas informācijas pārdošana vai kopīgošana
ULTEH nepārdod personas informāciju trešajām pusēm un nekopīgo personas informāciju ar trešajām pusēm starkkontekstu uzvedības reklāmas nolūkos. Tā kā mēs nepārdodam un nekopīgojam personas informāciju šādos veidos, atteikšanās nav nepieciešama — bet mēs to pieminam skaidri, lai Kalifornijas iedzīvotāji varētu pilnībā uzticēties mūsu praksei.
Jūsu Kalifornijas privātuma tiesības
- Tiesības zināt: Jūs varat pieprasīt atklāt personas informācijas kategorijas un konkrētos elementus, ko esam apkopojuši par jums, apkopošanas mērķus un trešo pušu kategorijas, ar kurām mēs to kopīgojam.
- Tiesības dzēst: Jūs varat pieprasīt dzēst personas informāciju, ko esam no jums apkopojuši, ievērojot noteiktus izņēmumus (piemēram, ja saglabāšana ir juridiski nepieciešama).
- Tiesības labot: Jūs varat pieprasīt neprecīzas personas informācijas labošanu, ko mēs glabājam par jums.
- Tiesības atteikties no pārdošanas/kopīgošanas: Nav piemērojams — mēs nepārdodam un nekopīgojam personas informāciju starpkontekstu uzvedības reklāmai.
- Tiesības ierobežot sensitīvas personas informācijas izmantošanu: Nav piemērojams — mēs neapstrādājam sensitīvu personas informāciju, kā to definē CPRA.
- Tiesības uz nediskrimināciju: Mēs jūs nediskriminēsim par jebkuru jūsu CCPA/CPRA tiesību izmantošanu. Mēs jums neatteikts preces vai pakalpojumus, nepiemērosim atšķirīgas cenas, nesniegsim atšķirīgu pakalpojumu līmeni un neiesakām, ka jūs saņemsiet atšķirīgu pakalpojumu līmeni par jūsu privātuma tiesību izmantošanu.
Kalifornijas privātuma tiesību pieprasījuma iesniegšana
Lai iesniegtu pārbaudāmu patērētāja pieprasījumu, nosūtiet mums e-pastu uz [email protected] ar tematu "California Privacy Request". Jūs varat arī norīkot pilnvarotu aģentu, lai iesniegtu pieprasījumu jūsu vārdā — mēs pieprasīsim rakstisku aģenta pilnvarojuma apliecinājumu. Mēs atbildēsim uz pārbaudītiem pieprasījumiem 45 kalendāro dienu laikā, ar iespēju pagarināt par 45 dienām sarežģītiem pieprasījumiem.
12. Google Workspace API izmantošana
ULTEH integrējas ar Google Workspace API, lai nodrošinātu lietotājiem jaudīgas automatizācijas iespējas — tostarp e-pasta pārvaldību, kalendāra plānošanu, dokumentu darba plūsmas un kontaktu sinhronizāciju. Šī sadaļa sniedz pilnīgu informāciju par to, kā mēs apstrādājam datus, kas iegūti caur šīm API, saskaņā ar Google API pakalpojumu lietotāju datu politiku, ieskaitot ierobežotas izmantošanas prasības.
Mūsu galvenā apņemšanās
ULTEH datu, kas iegūti no Google Workspace API, izmantošana atbildīs Google API pakalpojumu lietotāju datu politikai, ieskaitot ierobežotas izmantošanas prasības. Konkrēti:
- Mēs pieprasām piekļuvi tikai konkrētiem Google Workspace datiem, kas nepieciešami jūsu skaidri aktivēto funkciju nodrošināšanai.
- Dati, kas iegūti caur Google Workspace API, tiek izmantoti tikai lietotājam paredzētu funkciju nodrošināšanai vai uzlabošanai, kas ir redzamas un būtiskas lietotājam ULTEH lietotnē.
- Google Workspace dati nekad netiek izmantoti vispārinātu mākslīgā intelekta vai mašīnmācīšanās modeļu — ieskaitot lielus valodas modeļus — izstrādei, apmācībai vai uzlabošanai.
- Google Workspace dati nekad netiek nodoti trešajām pusēm, izņemot gadījumus, kad tas ir nepieciešams pakalpojuma sniegšanai, piemērojamo tiesību aktu ievērošanai vai kad lietotājs to skaidri atļauj.
- Cilvēki nelasa Google Workspace datus, ja vien (a) jūs nedodat skaidru atļauju konkrētam atbalsta gadījumam, (b) tas nav nepieciešams drošības nolūkos, (c) to nepieprasa likums vai (d) dati nav apkopoti un anonimizēti.
Konkrētas Google Workspace integrācijas
- Gmail API: Izmanto e-pastu lasīšanai, rakstīšanai un sūtīšanai jūsu savienotā konta vārdā — nodrošinot AI vadītu e-pasta izstrādi, iesūtnes pārvaldību un automatizētus atgādinājumus. Mēs neuzglabājam e-pasta saturu ilgāk, nekā nepieciešams pašreizējai lietotāja sesijai vai skaidri saglabātām konfigurācijām.
- Google Calendar API: Izmanto kalendāra pieejamības lasīšanai, sapulču ielūgumu veidošanai un tikšanos plānošanai — nodrošinot AI plānošanas asistentus. Kalendāra dati tiek apstrādāti reālajā laikā un netiek saglabāti pēc plānošanas uzdevuma pabeigšanas.
- Google Drive API: Izmanto dokumentu, kas augšupielādēti jūsu Google Drive un kurus jūs skaidri savienojat kā zināšanu bāzi savam AI aģentam, lasīšanai. Dokumentu saturs tiek vektorizēts un uzglabāts jūsu veltītajā zināšanu bāzes nosaukumu telpā.
- Google Contacts API: Izmanto kontaktinformācijas iegūšanai, lai personalizētu AI aģenta atbildes un aizpildītu CRM līdzīgas funkcijas, tikai kontaktiem, kuriem jūs skaidri piešķirat piekļuvi.
Google Workspace piekļuves atsaukšana
Jūs varat atsaukt ULTEH piekļuvi jūsu Google Workspace datiem jebkurā laikā caur Google konta drošības iestatījumiem. Pēc atsaukšanas mēs nekavējoties pārtrauksim piekļuvi jūsu Google datiem un izdzēsīsim visus kešotos Google datus no mūsu sistēmām 30 dienu laikā, ja vien neesat skaidri saglabājis datus kā daļu no zināšanu bāzes.
13. Drošības un datu aizsardzības mehānismi
ULTEH drošība nav funkcija — tā ir pamats. Mēs ieviešam daudzslāņu, padziļinātu aizsardzības pieeju jūsu personas datu aizsardzībai. Šeit ir visaptverošs pārskats par mūsu ieviestajiem tehniskajiem un organizatoriskajiem pasākumiem.
Tehniskie drošības pasākumi
- Šifrēšana miera stāvoklī: Visi personas dati un klientu saturs, kas uzglabāti mūsu datubāzēs un objektu krātuvē, ir šifrēti, izmantojot AES-256 šifrēšanu. Šifrēšanas atslēgas tiek pārvaldītas caur veltītu atslēgu pārvaldības pakalpojumu ar stingrām piekļuves kontrolēm un automātisku rotāciju.
- Šifrēšana pārsūtīšanas laikā: Visi dati, kas tiek pārsūtīti starp jūsu pārlūkprogrammu, mūsu API un mūsu infrastruktūru, tiek šifrēti, izmantojot TLS 1.2 vai jaunāku versiju. Mēs piemērojam HTTPS visos galapunktos un izmantojam HTTP Strict Transport Security (HSTS), lai novērstu pazemināšanas uzbrukumus.
- Datubāzes drošība: Mūsu datubāzes (pārvaldītas caur Supabase uz AWS) ir izvietotas privātos apakštīklos bez tiešas publiskā interneta piekļuves. Piekļuve tiek kontrolēta ar tīkla līmeņa ugunsmūriem, VPC konfigurācijām un spēcīgu autentifikāciju.
- Piekļuves kontrole, pamatojoties uz lomām (RBAC): Iekšējā piekļuve klientu datiem tiek pārvaldīta ar stingrām uz lomām balstītām atļaujām. Darbiniekiem ir piekļuve tikai tiem datiem, kas nepieciešami viņu darba funkcijai. Visa piekļuve tiek reģistrēta un regulāri auditēta.
- Daudzfaktoru autentifikācija (MFA): MFA ir nepieciešama visiem ULTEH darbiniekiem, lai piekļūtu ražošanas sistēmām. Mēs stingri iesakām (un uzņēmumu plānos varam pieprasīt) MFA klientu kontiem.
- API drošība: Visiem API galapunktiem ir nepieciešama autentificēta piekļuve. Mēs ieviešam ātruma ierobežošanu, IP atļauju sarakstu (jūsu konfigurējamu), JWT marķieru validāciju un pieprasījumu parakstīšanu, lai novērstu nesankcionētu piekļuvi API.
- Atļauto domēnu saraksts: Jūs varat konfigurēt, kuriem domēniem ir atļauts iegult jūsu AI aģentus, novēršot nesankcionētu trešo pušu jūsu aģentu izmantošanu viņu tīmekļa vietnēs.
- Ievainojamību pārvaldība: Mēs uzturām nepārtrauktu ievainojamību skenēšanas programmu un nekavējoties labojam identificētās ievainojamības saskaņā ar nopietnības SLA. Kritiskās ievainojamības tiek novērstas 24 stundu laikā.
- Iespiešanās testi: Mēs veicam trešo pušu iespiešanās testus vismaz reizi gadā. Uzņēmumu klienti var pieprasīt piekļuvi mūsu jaunākajam iespiešanās testu kopsavilkuma pārskatam saskaņā ar konfidencialitātes līgumu.
- DDoS aizsardzība: Mūsu infrastruktūra ietver DDoS mazināšanu tīkla un lietojumprogrammu līmenī, izmantojot AWS Shield un CDN līmeņa aizsardzību.
- Audita reģistrēšana: Visas nozīmīgās darbības mūsu platformā — ieskaitot piekļuvi datiem, konfigurācijas izmaiņas un administratīvās darbības — tiek reģistrētas pret viltojumiem aizsargātos audita žurnālos, kas tiek uzglabāti vismaz 12 mēnešus.
Organizatoriskie drošības pasākumi
- Drošības apmācības: Visi darbinieki iziet visaptverošas drošības un privātuma apmācības uzsākot darbu un katru gadu pēc tam. Darbinieki ar piekļuvi jutīgām sistēmām iziet papildu apmācības.
- Iepriekšējās darbības pārbaudes: Visi darbinieki un darbuzņēmēji ar piekļuvi klientu datiem iziet atbilstošu iepriekšējās darbības pārbaudi pirms pieņemšanas darbā.
- Piegādātāju drošības novērtējums: Trešo pušu pakalpojumu sniedzēji tiek novērtēti attiecībā uz viņu drošības stāvokli pirms iesaistīšanas un pastāvīgi. Mēs pieprasām, lai visi apakšapstrādātāji atbilstu minimālajiem drošības standartiem un parakstītu datu apstrādes līgumus.
- Drošības politikas: Mēs uzturām visaptverošu iekšējo drošības politiku kopumu, kas aptver pieņemamu izmantošanu, piekļuves pārvaldību, incidentu reaģēšanu, uzņēmējdarbības nepārtrauktību un datu apstrādi. Šīs politikas tiek pārskatītas un atjauninātas katru gadu.
- Uzņēmējdarbības nepārtrauktība un katastrofu seku novēršana: Mēs uzturām pārbaudītus uzņēmējdarbības nepārtrauktības un katastrofu seku novēršanas plānus. Mūsu infrastruktūra ir veidota augstai pieejamībai ar redundanci vairākās pieejamības zonās. Mēs veicam regulārus rezerves kopiju testus, lai pārbaudītu datu integritāti un atjaunošanas procedūras.
Atbilstība un sertifikācijas
- VDAR: Mēs pilnībā atbilstam ES Vispārīgajai datu aizsardzības regulai un Apvienotās Karalistes VDAR, kā dokumentēts šajā Privātuma politikā.
- SOC 2: Mēs uzturām SOC 2 Type II atbilstību, demonstrējot mūsu apņemšanos drošībai, pieejamībai, apstrādes integritātei, konfidencialitātei un privātumam. Mūsu SOC 2 pārskats ir pieejams uzņēmumu klientiem saskaņā ar konfidencialitātes līgumu pēc pieprasījuma.
- Nav AI apmācības ar klientu datiem: Mēs neizmantojam klientu datus AI vai ML modeļu apmācībai. Šī apņemšanās ir līgumiski saistoša mūsu Pakalpojumu noteikumos un Datu apstrādes līgumos.
Reaģēšana uz drošības incidentiem
Neskatoties uz mūsu labākajiem centieniem, neviena sistēma nevar tikt garantēta kā 100% droša. Apstiprināta drošības incidenta gadījumā, kas saistīts ar jūsu personas datiem, mēs:
- Nekavējoties pēc atklāšanas ierobežot un izmeklēt incidentu.
- Paziņot skartajiem klientiem un lietotājiem 72 stundu laikā pēc pārkāpuma apstiprināšanas (saskaņā ar VDAR 33. pantu) vai agrāk, ja iespējams.
- Nodrošināt skaidru un godīgu komunikāciju par to, kādi dati bija iesaistīti, ko mēs darām šajā sakarā un ko jums vajadzētu darīt, lai pasargātu sevi.
- Ziņot attiecīgajai datu aizsardzības iestādei 72 stundu laikā, ja to prasa likums.
- Veikt pēcincidenta pārskatu un ieviest koriģējošos pasākumus, lai novērstu atkārtošanos.
Ja atklājat vai jums ir aizdomas par drošības ievainojamību mūsu sistēmās, lūdzu, ziņojiet par to atbildīgi uz [email protected]. Mēs nopietni uztveram visus ziņojumus un atbildēsim 24 stundu laikā.
14. Datu glabāšana un saglabāšana
ULTEH apzināti izturas pret jūsu datu glabāšanas ilgumu. Mēs saglabājam personas datus tikai tik ilgi, cik tas ir nepieciešams, lai izpildītu mērķi, kuram tie tika vākti, vai kā to prasa piemērojamie tiesību akti. Šajā sadaļā detalizētas mūsu saglabāšanas prakses.
Kur mēs glabājam jūsu datus
- Primārā datubāze: Lietotāju kontu dati, abonementu informācija un platformas konfigurācijas tiek glabātas PostgreSQL datubāzēs, ko pārvalda Supabase, mitinātās AWS us-east-1 (Ziemeļvirdžīnija, ASV).
- Vektoru datubāze: Zināšanu bāzes dokumenti, kas apstrādāti AI izguvei, tiek glabāti Pinecone vektoru datubāzē jūsu īpašajā nosaukumu telpā (jūsu dati ir loģiski atdalīti no citu klientu datiem).
- Objektu krātuve: Augšupielādētie faili, dokumenti un multivides līdzekļi tiek glabāti AWS S3 krātuvēs ar šifrēšanu miera stāvoklī un iespējotu versiju veidošanu.
- Lietojumprogrammu slānis: Izvietots Vercel globālajā edge tīklā zemas latentuma piekļuvei, bez personas datu pastāvīgas glabāšanas edge.
- Rezerves kopijas: Datubāzes rezerves kopijas ir šifrētas un tiek glabātas ģeogrāfiski atsevišķā AWS reģionā katastrofu atkopšanas nolūkiem.
Datu saglabāšanas grafiks
- Aktīva konta dati: Tiek saglabāti jūsu konta aktīvo attiecību laikā ar ULTEH, kā arī īsu pārejas periodu pēc atcelšanas, lai ļautu konta atjaunošanu, ja pārdomājat.
- Dzēsta konta dati: Kad dzēšat savu kontu, jūsu personas dati un saturs tiek atzīmēti dzēšanai un pastāvīgi noņemti no ražošanas sistēmām 30 dienu laikā. Anonimizēta, apkopota lietojuma statistika, kas iegūta no jūsu konta, var tikt saglabāta beztermiņa, jo tā vairs nav personas dati.
- Sarunu žurnāli: AI aģenta sarunu žurnāli tiek saglabāti uz jūsu (konta īpašnieka) platformas iestatījumos konfigurēto periodu vai pēc noklusējuma 12 mēnešus. Sarunu žurnālus varat eksportēt un dzēst jebkurā laikā no sava vadības paneļa.
- Finanšu ieraksti: Rēķinu un maksājumu ieraksti tiek saglabāti vismaz 7 gadus, lai ievērotu nodokļu un grāmatvedības noteikumus, pat pēc konta dzēšanas. Šie ieraksti satur tikai minimālo finanšu informāciju, kas nepieciešama atbilstības nodrošināšanai.
- Drošības žurnāli: Audita un drošības žurnāli tiek saglabāti 12 mēnešus, lai atbalstītu drošības izmeklēšanu un incidentu reaģēšanu, pēc tam tie tiek dzēsti vai anonimizēti.
- Potenciālo klientu dati: Kontaktinformācija par potenciālajiem klientiem, kuri nav kļuvuši par klientiem, tiek saglabāta ne ilgāk kā 24 mēnešus no pēdējās iesaistes datuma, pēc tam tā tiek dzēsta, ja vien netiek atjaunota iesaiste.
- Rezerves kopiju dati: Datubāzes rezerves kopijas seko ritošajam saglabāšanas logam — ikdienas rezerves kopijas tiek saglabātas 30 dienas, iknedēļas 3 mēnešus un ikmēneša 1 gadu. Pēc šī perioda rezerves kopijas tiek neatgriezeniski dzēstas.
Datu dzēšanas process
Kad dati sasniedz to glabāšanas perioda beigas — vai kad jūs pieprasāt dzēšanu — mēs ievērojam drošu dzēšanas procesu:
- Dati tiek atzīmēti dzēšanai un nekavējoties noņemti no ražošanas sistēmām.
- Dzēšana izplatās uz visām replikām un kešatmiņām mūsu infrastruktūrā.
- Šifrētas rezerves kopijas, kas satur datus, tiek dzēstas secīgi, tām beidzoties.
- Pēc pieprasījuma mēs varam nodrošināt dzēšanas sertifikātu, kas apliecina, ka jūsu dati ir noņemti no mūsu sistēmām.
Datu dzēšanas vai pārnesamības pieprasījums
Lai pieprasītu dzēšanu, eksportēšanu vai vairāk informācijas par jūsu personas datu glabāšanu, sazinieties ar mums pa [email protected].
15. Mārketinga komunikācijas un jūsu izvēles
ULTEH var nosūtīt jums mārketinga paziņojumus par mūsu produktiem, funkcijām, nozares atziņām, pasākumiem un akcijām. Mēs vēlamies jūs informēt — bet tikai par lietām, kas jums ir aktuālas, un nekad bez jūsu ziņas vai piekrišanas.
Nosūtāmo paziņojumu veidi
- Darījumu e-pasti: Ar kontu saistīti e-pasti (sveiciens, paroles atiestatīšana, rēķinu paziņojumi, konta drošības brīdinājumi) tiek nosūtīti kā daļa no mūsu pakalpojuma un neprasa pierakstīšanos. Jūs nevarat atteikties no tiem, nedeaktivējot savu kontu, jo tie ir būtiski pakalpojuma sniegšanai.
- Produkta atjauninājumi: Paziņojumi par jaunām funkcijām, uzlabojumiem un izmaiņām mūsu platformā. Kā esošam klientam mēs varam tos nosūtīt, pamatojoties uz mūsu likumīgo interesi informēt jūs par izmantoto produktu. Jūs varat atteikties jebkurā laikā.
- Mārketinga biļeteni: Domu līderības saturs, gadījumu izpētes, nozares ziņojumi un reklāmas piedāvājumi. Tie tiek nosūtīti tikai ar jūsu piekrišanu (potenciālajiem klientiem) vai likumīgo interešu ietvaros (esošajiem klientiem), un jūs varat atrakstīties ar vienu klikšķi.
- Ielūgumi uz pasākumiem: Tīmekļsemināri, produktu demonstrācijas, konferences un vietējie pasākumi. Arī šeit vienmēr ir pieejama atrakstīšanās ar vienu klikšķi.
Kā atteikties
Jūs varat pārvaldīt savas mārketinga preferences jebkurā laikā:
- Noklikšķinot uz saites "Atrakstīties" jebkura mārketinga e-pasta kājenē.
- Atjauninot savas komunikācijas preferences konta vadības panelī sadaļā Iestatījumi → Paziņojumi.
- Nosūtot mums e-pastu uz [email protected] ar tematu "Atrakstīties".
Pēc atteikšanās mēs pārtrauksim jums nosūtīt norādīto mārketinga komunikācijas veidu 10 darba dienu laikā. Lūdzu, ņemiet vērā, ka atteikšanās no mārketinga e-pastiem neietekmē darījumu pakalpojumu paziņojumu saņemšanu.
Trešo pušu mārketings
Mēs nenododam jūsu personas datus trešajām pusēm to mārketinga vajadzībām. Jebkāds mārketings, ko saņemat no trešajām pusēm saistībā ar mijiedarbību ar ULTEH, ir jūsu atsevišķi piešķirto atļauju rezultāts.
16. Bērnu privātums
ULTEH ir profesionāla B2B programmatūras platforma, kas paredzēta uzņēmumiem un pieaugušiem profesionāļiem. Mūsu Pakalpojumi nav paredzēti bērniem un nav vērsti uz tiem.
Vecuma ierobežojumi
Mēs apzināti nevācam, nepieprasām un neapstrādājam personu datus no personām, kas jaunākas par 16 gadiem (vai 13 gadiem Amerikas Savienotajās Valstīs, kur piemērojams COPPA). Izveidojot kontu vai izmantojot mūsu Pakalpojumus, jūs apliecināt, ka esat vismaz 16 gadus vecs (vai sasniedzis jūsu jurisdikcijā piemērojamo minimālo vecumu). Uzņēmumu klienti, kas izmanto mūsu platformu, ir atbildīgi par to, lai viņu galalietotāji atbilstu piemērojamajām vecuma prasībām.
Ko mēs darām, ja atklājam nepilngadīgā datus
Ja mums kļūst zināms, ka esam netīšām ievākuši bērna personas datus bez verificētas vecāku piekrišanas, mēs:
- Nekavējoties pārtrauksim datu apstrādi.
- Izdzēsīsim datus no mūsu sistēmām pēc iespējas ātrāk.
- Ja dati tika kopīgoti caur kontu, slēgsim vai apturēsim šo kontu.
- Paziņosim attiecīgajai pusei (vecākam, aizbildnim vai konta īpašniekam) par incidentu.
Vecākiem un aizbildņiem
Ja uzskatāt, ka jūsu bērns (jaunāks par 16 gadiem) ir sniedzis personas informāciju ULTEH bez jūsu piekrišanas, lūdzu, nekavējoties sazinieties ar mums, rakstot uz [email protected]. Mēs sadarbosimies ar jums, lai izmeklētu un veiktu atbilstošus pasākumus, tostarp datu dzēšanu, pēc iespējas ātrāk.
COPPA atbilstība
Lietotājiem Amerikas Savienotajās Valstīs mēs ievērojam Bērnu tiešsaistes privātuma aizsardzības likumu (COPPA). Mēs apzināti nevācam personas informāciju no bērniem, kas jaunāki par 13 gadiem. Ja esat vecāks vai aizbildnis un zināt, ka jūsu bērns ir sniedzis mums personas informāciju, lūdzu, sazinieties ar mums, lai mēs varētu veikt nepieciešamos pasākumus.
17. Trešo pušu saites un integrācijas
Mūsu tīmekļa vietne un platforma var saturēt saites uz trešo pušu tīmekļa vietnēm, pakalpojumiem vai lietotnēm — tostarp sociālo mediju platformām, partneru rīkiem un integrētiem pakalpojumiem. Šī Konfidencialitātes politika attiecas tikai uz pašas ULTEH pakalpojumiem un neattiecas uz trešo pušu vietnēm vai pakalpojumiem.
Ārējās saites
Noklikšķinot uz saites uz trešās puses tīmekļa vietni, jūs atstājat mūsu platformu un ieejat vietnē, kuru pārvalda attiecīgās trešās puses noteikumi un konfidencialitātes politika. Mēs neesam atbildīgi par trešo pušu tīmekļa vietņu konfidencialitātes praksi vai saturu. Iesakām iepazīties ar katras apmeklētās tīmekļa vietnes konfidencialitātes politiku.
Trešo pušu integrācijas
Mūsu platforma pēc jūsu norādījumiem integrējas ar dažādiem trešo pušu pakalpojumiem — piemēram, CRM platformām, palīdzības dienesta rīkiem, maksājumu apstrādātājiem, e-pasta mārketinga platformām un sociālo mediju API. Kad jūs savienojat trešās puses pakalpojumu ar savu ULTEH kontu:
- Jūs autorizējat datu plūsmu starp mūsu platformu un šo trešo pusi saskaņā ar jūsu piešķirtajām atļaujām.
- Šīs trešās puses rīcība ar jūsu datiem ir pakļauta viņu pašu konfidencialitātes politikai.
- Mēs neesam atbildīgi par trešo pušu pakalpojumu drošības vai konfidencialitātes praksi.
- Jūs varat atvienot jebkuru integrāciju jebkurā laikā no sava konta iestatījumiem.
Sociālo mediju integrācijas
Mēs integrējamies ar sociālo mediju platformām, tostarp LinkedIn, Facebook/Meta, Twitter/X un citām. Ja izvēlaties mijiedarboties ar mūsu saturu šajās platformās — piemēram, piesakoties caur sociālo SSO vai noklikšķinot uz sociālās kopīgošanas pogas — jūsu darbība var tikt saistīta ar jūsu sociālo mediju profilu. Attiecīgās platformas konfidencialitātes politika regulē šos datus.
18. Šīs Konfidencialitātes politikas izmaiņas
Privātums un tehnoloģijas pastāvīgi attīstās. Mēs periodiski pārskatām un atjauninām šo Konfidencialitātes politiku, lai atspoguļotu izmaiņas mūsu praksēs, tehnoloģijā, tiesiskajās prasībās un uzņēmējdarbībā.
Kā mēs jūs informējam par izmaiņām
- Būtiskas izmaiņas: Ja mēs veiksim izmaiņas, kas būtiski ietekmēs jūsu tiesības vai mūsu datu apstrādes praksi — piemēram, jaunu datu kategoriju apstrādi, datu kopīgošanas veida maiņu vai jūsu tiesību izmaiņas — mēs jūs informēsim pa e-pastu (ja jums ir konts) vismaz 30 dienas pirms izmaiņu stāšanās spēkā. Mēs arī publicēsim pamanāmu paziņojumu savā tīmekļa vietnē.
- Nelielas izmaiņas: Nebūtisku atjauninājumu gadījumā (piemēram, drukas kļūdas labošana, esošo prakšu precizēšana vai kontaktinformācijas atjaunināšana) mēs atjaunināsim datumu "Pēdējo reizi atjaunināts" šīs lapas augšdaļā, atsevišķi jūs neinformējot.
- Turpmāka lietošana: Jūsu turpmāka mūsu Pakalpojumu lietošana pēc pārskatītās Privātuma politikas spēkā stāšanās datuma nozīmē jūsu piekrišanu atjauninātajiem noteikumiem. Ja nepiekrītat pārskatītajiem noteikumiem, jums jāpārtrauc mūsu Pakalpojumu lietošana, un jūs varat slēgt savu kontu.
Versiju vēsture
Mēs uzturamam visu būtisko izmaiņu versiju vēsturi šajā Privātuma politikā. Ja vēlaties apskatīt iepriekšējās versijas vai saprast, kas ir mainījies starp versijām, lūdzu, sazinieties ar mums pa [email protected].
19. Jautājumi, bažas vai sūdzības
Jūsu privātums mums ir ļoti svarīgs. Ja jums ir jautājumi par šo Privātuma politiku, bažas par to, kā tiek apstrādāti jūsu personas dati, sūdzība par mūsu praksi vai vienkārši vēlaties uzzināt vairāk, lūdzu, sazinieties ar mums. Mēs esam īsta komanda, un mēs nopietni uztveram katru pieprasījumu.
Kā ar mums sazināties
Mūsu Privātuma komanda ir pieejama, lai palīdzētu ar visiem datu aizsardzības jautājumiem, tostarp pieprasījumiem izmantot jūsu datu subjekta tiesības, jautājumiem par mūsu drošības praksi un bažām par datu apstrādi.
Lūdzu, izmantojiet temata rindiņu "Privātuma pieprasījums", lai mūsu komanda varētu ātri novirzīt jūsu ziņojumu pareizajai personai.
Atbildes saistības
- Mēs apstiprināsim jūsu ziņojuma saņemšanu 5 darba dienu laikā.
- Mūsu mērķis ir atrisināt lielāko daļu pieprasījumu 30 kalendāro dienu laikā.
- Sarežģīti pieprasījumi (piemēram, liela apjoma datu eksportēšana vai vairāku jurisdikciju datu subjektu tiesību pieprasījumi) var aizņemt līdz 90 dienām, un mēs jūs informēsim, ja tā būs.
Sūdzības eskalācija
Ja sazināties ar mums ar sūdzību un neesat apmierināts ar mūsu atbildi, jums ir tiesības vērsties pie attiecīgās datu aizsardzības iestādes savā jurisdikcijā:
- ES lietotāji: Jūsu valsts datu aizsardzības iestāde (piem., CNIL Francijā, BfDI Vācijā, DPC Īrijā). ES datu aizsardzības iestāžu saraksts ir pieejams edpb.europa.eu.
- Apvienotās Karalistes lietotāji: Informācijas komisāra birojs (ICO) ico.org.uk.
- ASV (Kalifornijas) lietotāji: Kalifornijas Privātuma aizsardzības aģentūra (CPPA) cppa.ca.gov.
- Citas jurisdikcijas: Lūdzu, sazinieties ar mums, un mēs jūs novirzīsim pie atbilstošās iestādes jūsu valstī.
Noslēguma piezīme
Privātums nav problēma, ko mēs atrisinājām vienu reizi un devāmies tālāk. Tā ir pastāvīga atbildība, ko mēs katru dienu uztveram nopietni. Katra funkcija, ko veidojam, katrs pakalpojumu sniedzējs, ko piesaistām, un katra politika, ko rakstām, tiek izvērtēta attiecībā pret mūsu apņemšanos aizsargāt jūsu datus un uzticību. Ja jūs jebkad jūtat, ka mēs neatbilstam šai apņemšanai, mēs vēlamies to zināt — un mēs darīsim visu iespējamo, lai to labotu.
Paldies, ka uzticaties ULTEH.
Pēdējo reizi atjaunināts: January 15, 2026