Policy för lagring av data för Euphile-plattformen
Inledning
Denna policy för lagring av data beskriver hur länge revzper SAS lagrar olika kategorier av data inom Euphile-plattformen.
1. Syfte
Denna policy fastställer lagringsperioder för data som behandlas av revzper SAS på Euphile-plattformen och säkerställer efterlevnad av tillämpliga rättsliga och regulatoriska krav samtidigt som användarnas rättigheter respekteras.
Datakategorier och lagringsperioder
1. Prenumerations- och faktureringsuppgifter
Prenumerations- och faktureringsuppgifter lagras i 10 år i enlighet med fransk handelsrätt (Code de commerce L123-22).
Ref: Fransk handelsrätt (Code de commerce L123-22)
2. Metadata för användningstelemetri
Metadata för användningstelemetri lagras i 24 månader. Under denna period betraktas uppgifterna som personuppgifter enligt GDPR. Efter 24 månader avidentifieras metadata oåterkalleligt med hjälp av tekniska och organisatoriska åtgärder som säkerställer att uppgifterna inte kan kopplas till någon individ. När uppgifterna har avidentifierats betraktas de inte längre som personuppgifter och är undantagna från GDPR:s bestämmelser om lagring och användarrättigheter.
Ref: GDPR
3. Innehåll i AI-frågor och svarsinnehåll
Innehåll i AI-frågor och svarsinnehåll lagras inte längre än under begärans varaktighet.
4. Säkra autentiseringstoken
Säkra autentiseringstoken är temporära och lagras aldrig permanent.
5. Data för sessionshantering
Data för sessionshantering lagras i högst 30 dagar från den senaste aktiviteten. Under exceptionella omständigheter, såsom pågående bedrägeriutredningar, rättsliga bevarandekrav eller förfrågningar från tillsynsmyndigheter, kan sessionsdata lagras i upp till 90 dagar utöver standardperioden. Alla förlängningar utöver 30 dagar kommer att dokumenteras och motiveras i revzper SAS:s register över behandlingsaktiviteter.
6. Revisionsloggar
Revisionsloggar lagras i 24 månader, såvida inte en längre lagringsperiod krävs av särskilda rättsliga eller säkerhetsrelaterade skäl. Alla förlängningar utöver 24 månader kommer att dokumenteras och motiveras i revzper SAS:s register över behandlingsaktiviteter.
Användarrättigheter och tidig radering
1. Begäran om tidig radering
Användare kan begära tidig radering av personuppgifter eller utöva sina rättigheter enligt GDPR genom att kontakta privacy@revzper.com. Alla begäranden från registrerade kommer att hanteras av det utsedda dataskyddsombudet (DPO) för att säkerställa en konsekvent och förenlig behandling.
Ref: GDPR
2. Dina rättigheter enligt GDPR
Ref: GDPR
GDPR-rättigheter
- Du kan be oss bekräfta om vi behandlar dina personuppgifter och, i så fall, förse dig med en kopia av uppgifterna samt uppgifter om hur de används.
- Om någon av dina personuppgifter är felaktig eller inaktuell kan du begära att vi uppdaterar eller korrigerar den utan dröjsmål.
- I vissa situationer kan du be oss att tillfälligt sluta behandla dina personuppgifter. Om du till exempel anser att uppgifterna är felaktiga pausar vi behandlingen tills frågan har lösts.
- Om du har synpunkter på hur vi använder dina uppgifter kan du invända mot sådan behandling, särskilt om den grundar sig på våra berättigade intressen eller används för marknadsföringsändamål.
- Du kan be oss radera dina personuppgifter i särskilda fall, till exempel när uppgifterna inte längre behövs för det ändamål för vilket de samlades in eller om du återkallar ditt samtycke.
- Du kan begära en kopia av dina personuppgifter i ett format som är lätt att läsa och dela med andra, och vi hjälper dig att överföra dem till en annan tjänst om det är tekniskt möjligt.
3. Så utövar du dina rättigheter
För att utöva någon av ovanstående rättigheter, kontakta vårt dataskyddsombud på privacy@revzper.com. Vi kommer att besvara din begäran utan onödigt dröjsmål och under alla omständigheter inom en månad från mottagandet. Om vi behöver mer tid informerar vi dig om orsakerna till fördröjningen och tillhandahåller en uppdaterad tidsplan för svaret.
Ref: GDPR
Internationella dataöverföringar
1. Policy för dataöverföring
revzper SAS behandlar och lagrar alla personuppgifter inom Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES). Vi överför inte personuppgifter utanför EU/EES. All databehandling utförs med hjälp av molninfrastruktur som är belägen inom EU, vilket säkerställer efterlevnad av GDPR:s krav på internationella dataöverföringar.
Ref: GDPR
2. Undantag
Vissa rättigheter kanske inte gäller om vi är skyldiga enligt lag att behålla dina uppgifter (t.ex. i 10 år enligt fransk handelsrätt för prenumerations- och faktureringsuppgifter). Vi informerar dig om detta när vi besvarar din begäran.
Ref: GDPR, fransk handelsrätt (Code de commerce L123-22)