Personvernerklæring
Sencai Tech s.r.o. («Sencai», «vi», «oss»), med registrert forretningsadresse i Praha, Tsjekkia, er behandlingsansvarlig for personopplysninger som behandles gjennom sencai.space og Sencai-plattformen. Denne erklæringen forklarer hva vi behandler, hvorfor, på hvilket rettslig grunnlag, og hvordan du kan utøve rettighetene dine etter EUs personvernforordning (GDPR). Kontakt for alle personvernspørsmål: privacy@sencai.space.
Data vi samler inn
Kontodata (navn, e-postadresse, selskap, rolle), fakturadata (selskapsidentifikatorer, MVA-nummer, faktureringsadresse; betalingskortdata behandles utelukkende av vår betalingsformidler og lagres aldri av oss), produktbruks- og telemetridata (funksjoner som brukes, logg- og diagnostikkdata), sikkerhetslogger (autentiseringshendelser, IP-adresser, revisjonsdata), support- og kontaktkommunikasjon, samt informasjonskapseldata som beskrevet i cookie-policyen.
Formål og rettslig grunnlag
Vi behandler personopplysninger (a) for å inngå og oppfylle avtalen med deg - levering av plattformen, fakturering og support (GDPR artikkel 6(1)(b)); (b) på grunnlag av vår berettigede interesse - å sikre tjenesten, forebygge svindel og misbruk, håndheve vilkårene våre, forbedre produktet, og direkte markedsføring rettet mot forretningskontakter (artikkel 6(1)(f)); (c) med ditt samtykke - analysecookies og valgfri kommunikasjon (artikkel 6(1)(a)); og (d) for å overholde rettslige forpliktelser, særlig regnskaps- og skattelovgivning (artikkel 6(1)(c)).
Dine infrastrukturdata - roller
For data som befinner seg i infrastruktur du kobler til eller provisjonerer gjennom plattformen, opptrer du (eller organisasjonen din) som behandlingsansvarlig, og Sencai opptrer som databehandler, og behandler slike data utelukkende etter dokumenterte instrukser og i henhold til vår databehandleravtale, som er publisert på sencai.space/legal/dpa/ og er en del av tjenestevilkårene. Der verdier for hemmeligheter som du oppgir for Secret Injection, inneholder personopplysninger, forblir du behandlingsansvarlig for disse opplysningene, og Sencai behandler dem som databehandler; Sencai lagrer slike verdier i Sencai Vault og bruker dem kun til levering til din egen infrastruktur. Denne erklæringen gjelder for de dataene Sencai er behandlingsansvarlig for.
Mottakere
Vi deler personopplysninger kun med databehandlere som er nødvendige for å drifte tjenesten: EU-baserte hosting- og infrastrukturleverandører, e-postlevering og vår bedrifts-e-post, betalingsformidling, AI-modelleverandører når du bruker AI-funksjonene, samt egendriftet analyse og feilsporing som vi selv driver. Vi selger ikke personopplysninger og deler dem ikke med tredjeparter for deres egen markedsføring. Offentlige myndigheter mottar data kun der loven krever det.
Internasjonale overføringer
Personopplysninger lagres og behandles hovedsakelig i EU/EØS. Der en underleverandør behandler begrensede data utenfor EØS, baserer vi oss på beslutninger om tilstrekkelig beskyttelsesnivå eller EU-kommisjonens standard personvernbestemmelser (SCC), sammen med supplerende beskyttelsestiltak.
Lagringstid
Konto- og avtaledata oppbevares så lenge avtalen løper, og deretter så lenge lovbestemte plikter krever det (for eksempel inntil 10 år for regnskapsmateriale etter tsjekkisk lov), eller så lenge krav kan gjøres gjeldende. Oppføringer i revisjonsloggen legges kun til (append-only) og oppbevares på ubestemt tid for sikkerhets- og bevisformål, med tilgang begrenset til disse formålene; andre sikkerhetslogger oppbevares i den perioden som er nødvendig for disse formålene. Data som behandles på grunnlag av samtykke, slettes når samtykket trekkes tilbake.
Sikkerhet
Vi beskytter personopplysninger med tiltak som står i forhold til risikoen, herunder kryptering under overføring over offentlige nettverk og i hvile, rollebaserte tilgangskontroller med støtte for flerfaktorautentisering, isolasjon mellom tenants, og manipulasjonssikker revisjonslogging. Verdier for hemmeligheter som du oppgir for Secret Injection, oppbevarer vi i Sencai Vault, kryptert i hvile. Plattformens tjenester har kun tilgang til disse verdiene gjennom dedikert legitimasjon som er begrenset til å lagre dem, lese dem for levering eller slette dem, over forbindelser som er kryptert med TLS, og Sencai Vault fører et revisjonsspor over denne tilgangen. Hver levering til infrastrukturen din krypteres med en nøkkel som er generert utelukkende for akkurat den leveringen. Intet system er fullstendig sikkert; vi varsler berørte brukere og myndigheter om brudd på personopplysningssikkerheten i samsvar med kravene i GDPR artikkel 33 og 34, og der vi opptrer som din databehandler, varsler vi deg som angitt i databehandleravtalen.
Dine rettigheter
Du har rett til innsyn i, retting, sletting og begrensning av behandlingen av, samt dataportabilitet for, dine personopplysninger, til å protestere mot behandling basert på berettiget interesse, og til å trekke tilbake samtykke når som helst med fremtidig virkning. Kontakt privacy@sencai.space; vi svarer innen én måned. Du kan også klage til det tsjekkiske datatilsynet (ÚOOÚ, www.uoou.gov.cz) eller din lokale tilsynsmyndighet.
Automatiserte avgjørelser
Vi foretar ikke automatiserte avgjørelser som har rettslig eller tilsvarende vesentlig virkning for deg. AI-assisterte funksjoner i plattformen opererer på infrastrukturdata under din kontroll og etter dine instrukser.
Endringer i denne erklæringen
Vi kan oppdatere denne erklæringen etter hvert som tjenesten eller lovgivningen utvikler seg. Vesentlige endringer kunngjøres på denne siden og, for registrerte brukere, per e-post eller varsel i appen, før de trer i kraft.