1.0 Wprowadzenie
MyHives to platforma bezpieczeństwa, partycypacji i doświadczeń życiowych. Pomagamy ludziom przemieszczać się bezpieczniej, dokumentować to, czego doświadczają, wspierać się nawzajem, czynić ich głos widocznym oraz uzyskiwać szybką pomoc, gdy jest to potrzebne.
Ponieważ MyHives zostało zbudowane wokół nawigacji, zgłaszania zdarzeń, relacji zaufania oraz wsparcia w sytuacjach kryzysowych, niektóre dane przetwarzane za pośrednictwem platformy mogą w praktyce być bardzo wrażliwe. Obejmuje to lokalizację na żywo i historyczną, dane dotyczące trasy i celu podróży, wpisy w dzienniku bezpieczeństwa, publiczne i prywatne zgłoszenia, relacje w ramach kręgu zaufania, nagrania wideo i audio z sytuacji alarmowych, preferencje językowe, rozmowy wspomagane przez AI, a w niektórych przypadkach informacje mogące ujawniać stan zdrowia, pochodzenie etniczne, religię, orientację seksualną, poglądy polityczne, doświadczenia dyskryminacji lub inne dane osobowe szczególnej kategorii. Zgodnie z RODO takie dane wymagają dodatkowej ochrony, a tam, gdzie użytkownicy decydują się je podać, wyraźna zgoda jest często najbardziej odpowiednią podstawą prawną.
Niniejszy dokument opiera się na czterech fundamentalnych założeniach.
- Po pierwsze, prywatność w fazie projektowania (privacy by design). MyHives zostało zaprojektowane tak, aby ochrona prywatności stanowiła część architektury produktu od samego początku, zgodnie z art. 25 RODO oraz wytycznymi Europejskiej Rady Ochrony Danych (EROD).
- Po drugie, kontrola użytkownika z uczciwie określonymi granicami. Użytkownicy powinni kontrolować udostępnianie prywatne/publiczne, uprawnienia, dostęp do kręgu zaufania oraz wiele opcji przechowywania danych, jednak nie obiecujemy niemożliwych rezultatów, takich jak natychmiastowe usunięcie danych ze wszystkich kopii zapasowych, zrzutów ekranu, pamięci podręcznej, ponownych publikacji czy kopii wykonanych przez osoby trzecie.
- Po trzecie, zarządzanie przetwarzaniem wysokiego ryzyka. Ponieważ MyHives obejmuje lokalizację, materiały z sytuacji alarmowych, publiczne/prywatne zgłaszanie zdarzeń bezpieczeństwa oraz interpretację wspomaganą przez AI, traktujemy ocenę na poziomie DPIA (oceny skutków dla ochrony danych) jako wymaganą przed uruchomieniem oraz za każdym razem, gdy wprowadzane jest istotne nowe przetwarzanie.
- Po czwarte, sztuczna inteligencja musi podlegać nadzorowi. Unijny Akt o sztucznej inteligencji (AI Act) wchodzi w życie etapami, przy czym obowiązki dotyczące modeli AI ogólnego przeznaczenia już obowiązują, a obowiązki przejrzystości dla określonych interakcji z AI oraz treści generowanych przez AI będą miały zastosowanie od 2 sierpnia 2026 r.
2. Kim jesteśmy
W odniesieniu do usługi MyHives skierowanej do konsumentów, MyHives Coöperatie U.A. pełni funkcję głównego administratora danych. Oznacza to, że MyHives Coöperatie U.A. określa cele i sposoby podstawowego przetwarzania B2C opisanego w niniejszej polityce.
MyHives B.V. może działać jako powiązana spółka świadcząca usługi techniczne oraz, w zależności od kontekstu przetwarzania, jako podmiot przetwarzający lub subpodmiot przetwarzający na rzecz spółdzielni, w zakresie w jakim rozwija, hostuje, zabezpiecza, wspiera i utrzymuje platformę w imieniu spółdzielni. W innych kontekstach, takich jak administracja korporacyjna, relacje z inwestorami, finanse, roszczenia prawne, dochodzenia w zakresie bezpieczeństwa czy wewnętrzne zarządzanie, MyHives B.V. może występować jako samodzielny administrator danych dla tych odrębnych celów. Role te muszą być udokumentowane umownie i odzwierciedlone w wewnętrznych zasadach zarządzania.
Jeśli chcesz skontaktować się z nami w sprawach dotyczących prywatności, skorzystaj z poniższych danych:
E-mail: privacy@myhives.nl
Administrator danych: MyHives Coöperatie U.A.
3. Zakres niniejszej polityki
Niniejszy dokument obejmuje platformę konsumencką MyHives, w tym:
- Nest: nawigacja, lokalizacja w czasie rzeczywistym, obsługa celu podróży, preferencje dotyczące trasy, ocena bezpieczniejszych tras, historia tras oraz wyjaśnienia dotyczące trasy.
- Dziennik Bezpieczeństwa: rejestrowanie prywatne i publiczne, tekst, zdjęcia, wideo, audio, kategorie, tagi, przełączniki publiczne/prywatne, wybrane udostępnianie oraz tworzenie treści lub rejestrowanie wspomagane przez AI.
- Krąg Zaufania: relacje wsparcia oparte na zaproszeniach, udostępnianie podróży, widoczność w sytuacjach alarmowych oraz cofanie dostępu.
- Wsparcie w sytuacjach paniki i alarmowych: lokalizacja na żywo, audio/wideo, dostęp do centrum alarmowego, dostęp do kręgu zaufania, tłumaczenie oraz logika eskalacji.
- BEEKON: interaktywna pomoc AI, rozmowa głosowa, rejestrowanie kontekstowe, rozumienie wizualne poprzez obraz z kamery lub inteligentnych okularów tam, gdzie funkcja ta jest włączona, tłumaczenie w sytuacjach alarmowych, rekomendacje tras oraz interpretacja bezpieczeństwa wspomagana przez AI.
- Operacje i zarządzanie: wsparcie, analityka, bezpieczeństwo, integralność, zapobieganie nadużyciom, zgodność z prawem, usprawnianie modeli i procesów oraz wewnętrzna kontrola ryzyka.
4. Podstawowe zasady prywatności i zarządzania
MyHives kieruje się następującymi zasadami.
- Ograniczenie celu. Przetwarzamy dane wyłącznie w konkretnych, wyraźnych i uzasadnionych celach.
- Minimalizacja danych. Zbieramy i wykorzystujemy jak najmniejszą ilość danych niezbędną dla funkcji, z której zdecydujesz się korzystać.
- Domyślna prywatność. Treści dziennika są domyślnie prywatne, chyba że aktywnie wybierzesz udostępnianie publiczne lub ukierunkowane.
- Wielopoziomowa zgoda. Uprawnienia wysokiego ryzyka oraz działania związane z udostępnianiem wysokiego ryzyka wymagają wyraźnego działania użytkownika i nie powinny opierać się na ukrytych ustawieniach domyślnych.
- Dyscyplina przechowywania danych. Nie przechowujemy dokładnych danych o lokalizacji, trasie, sytuacjach alarmowych ani danych dziennika dłużej, niż jest to uzasadnione.
- Pseudonimizacja tam, gdzie to możliwe. Ograniczamy możliwość identyfikacji wszędzie tam, gdzie pozwala na to funkcjonalność.
- Uczciwa przejrzystość. Informujemy użytkowników wprost, co jest rejestrowane, kto może to zobaczyć, jak długo jest to przechowywane oraz czego nie można zagwarantować po publicznym udostępnieniu.
Zasady te odzwierciedlają wymogi RODO oraz EROD dotyczące zgodnego z prawem przetwarzania, minimalizacji danych, ograniczenia przechowywania, bezpieczeństwa oraz prywatności w fazie projektowania.
5. Chmura, hosting i infrastruktura
MyHives może korzystać z partnerów chmurowych i infrastrukturalnych, w tym Amazon Web Services (AWS) oraz powiązanych dostawców usług. Nasz podstawowy hosting i przechowywanie danych w chmurze mają znajdować się w regionie UE, we Frankfurcie w Niemczech.
Hosting w regionie UE jest korzystny z punktu widzenia rezydencji danych, jednak nie eliminuje automatycznie konieczności analizy międzynarodowego przekazywania danych. Dane osobowe mogą nadal być przekazywane poza EOG, jeśli wsparcie, zdalny dostęp, analityka, operacje na modelach lub usługi dostawców obejmują państwa trzecie. Jeśli dane są przekazywane poza EOG, MyHives będzie korzystać ze zgodnych z prawem narzędzi przekazywania danych, takich jak decyzja stwierdzająca odpowiedni poziom ochrony lub standardowe klauzule umowne Komisji Europejskiej, wraz z dodatkowymi zabezpieczeniami tam, gdzie jest to wymagane. Komisja Europejska nadal uznaje standardowe klauzule umowne za podstawowe narzędzie przekazywania danych do państw trzecich niezapewniających odpowiedniego poziomu ochrony.
6. Jakie dane przetwarzamy
6.1 Dane konta i profilu
Możemy przetwarzać Twoje imię i nazwisko, adres e-mail, numer telefonu, zdjęcie profilowe, dane logowania, ustawienia konta, ustawienia językowe oraz preferencje dostępności. Wykorzystujemy te dane do tworzenia konta, uwierzytelniania, wsparcia, świadczenia usług oraz bezpieczeństwa.
6.2 Lokalizacja na żywo i dane dotyczące trasy
Możemy przetwarzać Twoją bieżącą lokalizację, punkt wyjścia, cel podróży, historię tras, postęp podróży na żywo, preferencje dotyczące trasy, wskazówki nawigacyjne oraz bliskość sygnałów bezpieczeństwa. Wykorzystujemy to do zapewnienia nawigacji, oceny bezpieczniejszych tras, udostępniania podróży w ramach kręgu zaufania, wsparcia w sytuacjach paniki oraz funkcji historii tras. Nawet jeśli dane o lokalizacji nie stanowią danych szczególnej kategorii w rozumieniu RODO, w praktyce pozostają one bardzo wrażliwe, ponieważ mogą ujawniać nawyki, miejsce zamieszkania, miejsce pracy, odwiedzane miejsca oraz wzorce podatności na zagrożenia.
6.3 Dane Dziennika Bezpieczeństwa
Możemy przetwarzać zgłoszenia tekstowe, tagi i kategorie, status publiczny/prywatny, zdjęcia, filmy wideo, audio, lokalizację powiązaną z wpisem w dzienniku, wybranych odbiorców oraz znaczniki czasu. Wykorzystujemy to do prowadzenia osobistej dokumentacji, publicznego sygnalizowania zagrożeń bezpieczeństwa, udostępniania w ramach kręgu zaufania, wybranych ujawnień oraz analiz dotyczących trasy i bezpieczeństwa.
6.4 Dane Kręgu Zaufania
Możemy przetwarzać zaproszenia, przyjęte lub odrzucone członkostwo, udostępnianie podróży na żywo, widoczność w sytuacjach alarmowych oraz interakcje wsparcia. Wykorzystujemy to do wspierania koordynacji bezpieczeństwa kierowanej przez użytkownika.
6.5 Dane dotyczące paniki / sytuacji alarmowych
Możemy przetwarzać lokalizację w czasie rzeczywistym, wideo na żywo lub nagrane, audio na żywo lub nagrane, dzienniki interakcji z centrum alarmowym, metadane zdarzenia, alerty alarmowe kręgu zaufania oraz zapisy eskalacji. Wykorzystujemy to do zapewnienia natychmiastowego wsparcia, obsługi sytuacji alarmowych, możliwości kontroli, zapobiegania nadużyciom oraz zachowania danych do celów prawnych tam, gdzie jest to wymagane.
6.6 Dane interakcji z AI
Możemy przetwarzać zapytania użytkownika, nagrania głosowe tam, gdzie funkcja ta jest włączona, transkrypcje, wyniki generowane przez AI, zapytania dotyczące trasy, polecenia kontekstowe, korekty użytkownika, rozumienie sceny na podstawie obrazu z kamery tam, gdzie jest to włączone, przesyłanie danych z inteligentnych okularów tam, gdzie jest to włączone, oraz analizę tonu lub intonacji tam, gdzie jest to włączone, w celu poprawy komfortu, tłumaczenia lub optymalizacji wsparcia.
6.7 Dane techniczne, bezpieczeństwa i wsparcia
Możemy przetwarzać identyfikatory urządzeń, wersję aplikacji, dzienniki awarii, adres IP, flagi nadużyć, telemetrię oraz rozmowy wsparcia. Wykorzystujemy je do zapewnienia bezpieczeństwa, niezawodności, debugowania, analityki, zapobiegania nadużyciom oraz usprawniania platformy.
7. Dlaczego przetwarzamy Twoje dane
Przetwarzamy dane osobowe w następujących celach:
- w celu utworzenia i zarządzania Twoim kontem;
- w celu zapewnienia nawigacji Nest i wskazówek dotyczących trasy;
- w celu zasilania oceny tras i oceny bezpieczeństwa;
- aby umożliwić Ci tworzenie, przechowywanie, publikowanie lub udostępnianie treści Dziennika Bezpieczeństwa;
- w celu obsługi funkcji Kręgu Zaufania;
- w celu zapewnienia wsparcia w sytuacjach paniki i alarmowych;
- w celu wspierania rejestrowania, tłumaczenia i wskazówek kontekstowych wspomaganych przez AI;
- w celu poprawy bezpieczeństwa, niezawodności i jakości usług;
- w celu zapobiegania nadużyciom, oszustwom i niewłaściwemu wykorzystaniu platformy;
- w celu wypełnienia obowiązków prawnych;
- oraz, tam gdzie jest to zgodne z prawem, w celu udoskonalania naszych usług, modeli i analiz bezpieczeństwa.
8. Podstawy prawne przetwarzania
Opieramy się na jednej lub kilku z poniższych podstaw prawnych.
- Wykonanie umowy. Korzystamy z tej podstawy, gdy przetwarzanie jest niezbędne do świadczenia usługi, o którą poprosiłeś/aś, takiej jak utworzenie konta, nawigacja, funkcje kręgu zaufania, historia tras oraz podstawowe świadczenie usług.
- Zgoda. Korzystamy ze zgody, gdy decydujesz się włączyć określone uprawnienia lub ujawnienia, w tym wybory dotyczące publicznego publikowania, korzystanie z kamery/mikrofonu tam, gdzie jest to wymagane, wybrane udostępnianie osobom trzecim oraz szczególnie wrażliwe treści lub dane szczególnej kategorii, które zdecydujesz się podać. Zgoda w rozumieniu RODO musi być dobrowolna, konkretna, świadoma i jednoznaczna, a Ty musisz mieć możliwość jej wycofania.
- Prawnie uzasadniony interes. Możemy opierać się na prawnie uzasadnionym interesie w zakresie bezpieczeństwa platformy, zapobiegania nadużyciom, ograniczonej analityki, niezawodności, usprawniania usług oraz niektórych mechanizmów kontroli oszustw i ryzyka prawnego, ale tylko wtedy, gdy te interesy są niezbędne i nie są nadrzędne wobec Twoich praw.
- Obowiązek prawny. Możemy przetwarzać lub zachowywać dane w celu wypełnienia nakazów sądowych, zgodnych z prawem żądań organów władzy, obowiązków księgowych i podatkowych oraz innych obowiązkowych obowiązków prawnych.
9. Dane szczególnej kategorii i dane wysokiego ryzyka
MyHives uznaje, że treści generowane przez użytkowników mogą ujawniać:
- pochodzenie rasowe lub etniczne,
- orientację seksualną lub tożsamość płciową,
- religię,
- informacje o stanie zdrowia,
- poglądy polityczne,
- lub doświadczenia dyskryminacji i nękania.
MyHives domyślnie nie wymaga podawania tych kategorii danych. Jeśli zdecydujesz się je przekazać, przetwarzamy je wyłącznie w zakresie niezbędnym dla wybranej przez Ciebie funkcji, na podstawie wyraźnej zgody lub innej ważnej podstawy prawnej, ze wzmocnionymi mechanizmami kontroli dostępu oraz bardziej rygorystycznymi zasadami przechowywania.
Nagrania wideo lub audio z sytuacji alarmowych mogą również przypadkowo rejestrować wysoce wrażliwe informacje. W takich przypadkach przetwarzamy je wyłącznie w celu udzielenia pilnego wsparcia, ułatwienia komunikacji, zapewnienia bezpieczeństwa, zbadania nadużycia lub wypełnienia obowiązków prawnych.
10. BEEKON
10.1 Co robi AI
BEEKON może wspierać użytkowników, prowadząc rozmowy, pomagając im rejestrować sytuację, tłumacząc między językami, interpretując obraz z kamery lub dźwięk tam, gdzie jest to włączone, pomagając w kontekście trasy i bezpieczeństwa, wspomagając zapisywanie lub publikowanie wpisów w dzienniku oraz wspierając komunikację w sytuacjach alarmowych. AI działa na polecenie użytkownika. Ma charakter wspomagający, a nie rozstrzygający.
10.2 Przejrzystość AI
Dążymy do jasnego informowania użytkowników, kiedy wchodzą w interakcję z AI, kiedy AI tworzy, tłumaczy lub interpretuje treści oraz kiedy wyświetlane są wyniki wygenerowane przez AI. Unijny Akt o sztucznej inteligencji wprowadza obowiązki przejrzystości dla określonych interakcji z AI oraz treści generowanych przez AI, przy czym obowiązki przejrzystości z art. 50 mają zastosowanie od 2 sierpnia 2026 r.
10.3 AI ma charakter wspomagający, a nie rozstrzygający
BEEKON pomaga użytkownikom, jednak użytkownicy pozostają odpowiedzialni za przeglądanie i zatwierdzanie tego, co jest zapisywane, udostępniane lub publikowane, szczególnie gdy treść dotyczy innych osób, wrażliwych faktów lub publicznych zarzutów.
10.4 Kontekst kamery i dźwięku
Jeśli AI może "widzieć" za pośrednictwem kamery telefonu lub podłączonych okularów, albo słyszeć i przetwarzać dźwięk na żywo, powinno to następować wyłącznie wtedy, gdy użytkownik aktywnie to włączy. Powinien istnieć widoczny wskaźnik informujący o aktywnym odczycie danych.
10.5 Ton, intonacja i naśladowanie
MyHives może analizować cechy głosu, takie jak tempo, ton i intonacja, aby poprawić jakość komunikacji, przejrzystość tłumaczenia, wykrywanie pilności lub komfort emocjonalny podczas wsparcia w sytuacjach alarmowych. MyHives nie twierdzi, że jest w stanie z pewnością zdiagnozować stany emocjonalne lub wywnioskować cechy chronione.
10.6 Trenowanie i doskonalenie modeli
Rozróżniamy trzy kategorie w zakresie doskonalenia modeli i procesów.
- Treści publiczne. Publiczny dziennik i publiczne sygnały bezpieczeństwa mogą być wykorzystywane do usprawniania oceny tras, oceny bezpieczeństwa, klasyfikacji sygnałów, moderacji oraz analiz produktowych.
- Treści prywatne. Prywatne wpisy w dzienniku, prywatne materiały multimedialne, treści kręgu zaufania oraz nagrania audio/wideo z sytuacji paniki nie są domyślnie wykorzystywane do otwartego trenowania modeli.
- Dane wsparcia i sytuacji alarmowych. Dane dotyczące sytuacji alarmowych mogą być wykorzystywane do świadczenia usług, przeglądu jakości obsługi zdarzeń, zapobiegania oszustwom, bezpieczeństwa oraz ściśle ograniczonego doskonalenia procesów.
10.7 AI do oceny tras i bezpieczeństwa
MyHives może wykorzystywać zebrane dane, w szczególności dane publiczne i zagregowane, do poprawy ocen bezpieczeństwa, ocen tras, rekomendacji tras, ostrzeżeń kontekstowych oraz przewidywania bezpieczniejszych tras.
12. Odpowiedzialność użytkownika i platformy
Użytkownicy nie mogą przesyłać, publikować ani udostępniać:
- intymnych wizerunków innych osób bez podstawy prawnej,
- prywatnych lub wrażliwych danych osobowych innych osób bez podstawy prawnej,
- zniesławiających lub świadomie fałszywych zarzutów,
- treści typu doxxing (ujawniających dane umożliwiające identyfikację osób w celu ich nękania),
- ani innych niezgodnych z prawem treści.
Użytkownicy pozostają odpowiedzialni za przeglądanie wyników wygenerowanych przy wsparciu AI przed ich opublikowaniem lub udostępnieniem.
MyHives zastrzega sobie prawo do moderowania, ograniczania, usuwania, zachowywania lub ujawniania treści tam, gdzie jest to konieczne do egzekwowania zasad platformy, ochrony ludzi, przestrzegania prawa, badania nadużyć lub wspierania obowiązków prawnych i związanych z bezpieczeństwem.
13. Uprawnienia urządzenia i ustawienia
13.1 Lokalizacja
Wykorzystywana do wykrywania bieżącej pozycji, wyznaczania trasy, nawigacji krok po kroku, udostępniania podróży, reagowania w sytuacjach paniki, historii tras oraz oceny bezpieczeństwa.
13.2 Kamera
Wykorzystywana do przesyłania treści do dziennika, wsparcia na żywo w sytuacjach alarmowych, kontekstowego rozumienia wspomaganego przez AI tam, gdzie jest to włączone, oraz zadań dotyczących profilu/multimediów wybranych przez użytkownika.
13.3 Mikrofon
Wykorzystywany do przesyłania treści do dziennika, głosowych interakcji z AI, tłumaczenia w sytuacjach alarmowych oraz komunikacji alarmowej.
13.4 Kontakty
Wykorzystywane wyłącznie do zapraszania i zarządzania Kręgiem Zaufania, gdy użytkownik zdecyduje się korzystać z tej funkcji.
13.5 Cofnięcie uprawnień
Uprawnienia można w każdej chwili cofnąć w ustawieniach urządzenia, jednak może to ograniczyć lub wyłączyć niektóre funkcje.
14. Przechowywanie i usuwanie danych
Przechowywanie danych musi być praktyczne i odzwierciedlone w projekcie systemu.
14.1 Dane konta
Przechowywane, dopóki Twoje konto jest aktywne. Możemy zachować okres tzw. miękkiego usunięcia trwający do 30 dni po usunięciu konta, aby umożliwić przywrócenie konta, kontrolę pod kątem oszustw lub weryfikację nadużyć.
14.2 Lokalizacja podczas nawigacji na żywo
Przechowywana podczas aktywnej nawigacji oraz przez krótki okres wsparcia lub debugowania po zakończeniu podróży, na przykład do 24 godzin, a następnie usuwana lub ograniczana do minimalnych metadanych, chyba że jest powiązana ze zdarzeniem alarmowym.
14.3 Historia tras
Użytkownikowi powinno być wyświetlanych wyłącznie ostatnich 20 widocznych wpisów tras. Zalecany okres przechowywania dokładnej historii w aktywnych systemach wynosi nie więcej niż 90 dni, chyba że wybrano krótszy okres.
14.4 Prywatne treści dziennika
Przechowywane do momentu usunięcia przez użytkownika lub zamknięcia konta, z zastrzeżeniem krótkich okresów buforowych na potrzeby weryfikacji nadużyć lub wsparcia przy przywracaniu, a następnie usuwane z aktywnych systemów i stopniowo usuwane z kopii zapasowych.
14.5 Publiczne treści dziennika
Przechowywane do momentu usunięcia lub ustawienia jako prywatne przez użytkownika. Publiczne wyświetlanie powinno zostać niezwłocznie zaprzestane po zmianie ustawień prywatności lub usunięciu treści, jednak nie możemy zagwarantować usunięcia ze zrzutów ekranu, pamięci podręcznej, zewnętrznych ponownych publikacji ani od niezależnych odbiorców.
14.6 Dane Kręgu Zaufania
Przechowywane, dopóki relacja jest aktywna. Cofnięcie dostępu powinno nastąpić niezwłocznie. Ograniczone dzienniki audytowe mogą być przechowywane przez rozsądny okres w celach bezpieczeństwa.
14.7 Dane dotyczące zdarzeń alarmowych
Domyślne przechowywanie do 12 miesięcy po zamknięciu zdarzenia. Dłuższy okres przechowywania może mieć zastosowanie w przypadku roszczeń prawnych, zachowania danych na potrzeby organów ścigania, weryfikacji oszustw lub badania poważnych zdarzeń.
14.8 Dzienniki interakcji z AI
Zwykłe zapytania i wyniki powinny mieć krótki okres przechowywania, chyba że użytkownik je zapisze. Interakcje z AI w sytuacjach alarmowych powinny być zgodne z okresem przechowywania danych dotyczących zdarzeń alarmowych.
14.9 Kopie zapasowe
Usunięte dane mogą pozostać w zaszyfrowanych kopiach zapasowych do czasu nadpisania w ramach normalnych cykli odzyskiwania awaryjnego. Nie obiecujemy natychmiastowego usunięcia danych z kopii zapasowych.
15. Udostępnianie danych i odbiorcy
MyHives może udostępniać dane osobowe:
- dostawcom usług i podmiotom przetwarzającym, w tym AWS i innym dostawcom infrastruktury, usługom analitycznym i raportowania awarii, narzędziom wsparcia, dostawcom map i wyznaczania tras, dostawcom powiadomień, narzędziom moderacji lub bezpieczeństwa oraz zatwierdzonym dostawcom wsparcia AI/modeli;
- członkom Kręgu Zaufania, na polecenie użytkownika;
- centrom alarmowym i partnerom ds. sytuacji alarmowych, gdy aktywowane jest wsparcie w sytuacjach paniki;
- wybranym odbiorcom, takim jak prawnicy lub pracodawcy, wyłącznie na polecenie użytkownika lub gdy prawo stanowi inaczej;
- oraz organom władzy, gdy jest to wymagane przez prawo, konieczne w sytuacji alarmowej lub na podstawie zgodnego z prawem żądania.
16. Międzynarodowe przekazywanie danych
Nawet przy podstawowym przechowywaniu danych we Frankfurcie, przekazywanie danych może mieć miejsce, jeśli dostawcy lub zespoły wsparcia spoza EOG uzyskują dostęp do danych osobowych. W takim przypadku MyHives będzie opierać się na decyzjach stwierdzających odpowiedni poziom ochrony tam, gdzie są dostępne, lub na standardowych klauzulach umownych wraz z dodatkowymi środkami tam, gdzie jest to wymagane.
17. Podejście do bezpieczeństwa
MyHives dąży do stosowania środków bezpieczeństwa odpowiednich do poziomu ryzyka, w tym:
- szyfrowania podczas przesyłania i przechowywania danych,
- dostępu opartego na rolach,
- rejestrowania dostępu,
- uwierzytelniania wieloskładnikowego dla dostępu wewnętrznego,
- oddzielnych środowisk,
- ograniczonego dostępu do materiałów z sytuacji alarmowych,
- badania due diligence dostawców,
- zarządzania podatnościami,
- oraz reagowania na incydenty.
W przypadku treści dotyczących sytuacji paniki i prywatnego dziennika dostęp powinien być ściśle ograniczony do zasady wiedzy koniecznej, rejestrowany, podlegający kontroli oraz wewnętrznie segmentowany.
18. Prawa użytkownika
Z zastrzeżeniem obowiązującego prawa, użytkownicy mogą mieć prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- wniesienia sprzeciwu,
- przenoszenia danych, tam gdzie ma to zastosowanie,
- oraz wycofania zgody.
MyHives powinno zapewnić:
- ustawienia prywatności w aplikacji tam, gdzie jest to możliwe,
- jasne ustawienia statusu publicznego/prywatnego,
- narzędzia do usuwania danych,
- oraz dedykowany kontakt w sprawach prywatności.
Użytkownicy mogą również złożyć skargę do niderlandzkiego Urzędu Ochrony Danych Osobowych (Autoriteit Persoonsgegevens) lub innego właściwego organu nadzorczego.
19. Dzieci i pozycjonowanie wiekowe
Jeśli MyHives jest oferowane osobom niepełnoletnim lub prawdopodobnie będzie przez nie wykorzystywane, wymagana jest odrębna analiza dotycząca wieku i zgody rodziców lub opiekunów prawnych. Jeśli platforma jest przeznaczona przede wszystkim dla osób dorosłych, powinno to zostać jasno wskazane w ostatecznej, publicznej wersji polityki oraz w regulaminie.
20. Zmiany niniejszej polityki
Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. Jeśli zmiany będą istotne, powiadomimy o nich w rozsądny sposób, na przykład poprzez powiadomienie w aplikacji, wiadomość e-mail lub inną formę komunikacji dotyczącą usługi. Zaktualizowana polityka wchodzi w życie z dniem wskazanym w polityce.