1. Hvem er ansvarlig
Den juridiske operatør og kontaktoplysningerne er offentliggjort i den juridiske meddelelse og bør identificere den ansvarlige enhed for det offentlige website. Roller i forbindelse med behandling af data i kundens arbejdsområde kan variere afhængigt af dataene og det kontraktlige forhold.
2. Konto- og profildata
Managrio kan behandle navne, arbejdsrelaterede e-mailadresser, godkendelsesdata, virksomhedsmedlemskab, oplysninger om roller og sikkerhedshændelser vedrørende konti for at levere og beskytte tjenesten.
3. Data om kundekommunikation
Når en virksomhed forbinder kundekommunikation, kan Managrio på vegne af virksomheden behandle meddelelsesindhold, kontaktoplysninger, vedhæftede filer, metadata om forespørgsler, opfølgninger og relaterede driftsregistreringer.
4. AI-behandling
Udvalgt indhold kan sendes til konfigurerede AI-tjenester for at levere analyser, resuméer eller udkast. Den endelige privatlivsmeddelelse og databehandleraftale bør identificere relevante udbydere, placeringer og sikkerhedsforanstaltninger.
5. Brug af webstedet og cookies
Nødvendig lagring understøtter webstedets kernefunktioner og samtykkevalg. Valgfrie analyse- eller marketingsteknologier indlæses kun efter det tilsvarende samtykke, når de er konfigureret.
6. Sikkerhed og adgang
Tekniske og organisatoriske kontroller omfatter godkendelse, rollebaserede tilladelser, tenant-afgrænset applikationslogik og begrænset adgang til infrastrukturkonfiguration.
7. Opbevaring og sletning
Opbevaringen afhænger af datakategorien, virksomhedens livscyklus, juridiske forpligtelser og konfigurerede driftsbehov. Lukning af en virksomhed omfatter en gendannelsesperiode før permanent sletning for faktiske virksomhedsarbejdsområder.
8. Den registreredes rettigheder
Afhængigt af gældende lovgivning kan personer have rettigheder, herunder indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Anmodninger skal rettes til den offentliggjorte kontakt for privatlivsspørgsmål.
9. International behandling
Hvis produktionsleverandører behandler data uden for EØS, bør den endelige privatlivsdokumentation identificere den gældende overførselsmekanisme og sikkerhedsforanstaltninger.
10. Ændringer af denne politik
Denne politik kan blive opdateret, når tjenesten, leverandørerne eller de juridiske krav ændres. Væsentlige ændringer bør afspejles med en opdateret ikrafttrædelsesdato og håndtering af samtykke, hvor det er påkrævet.