Πολιτική Απορρήτου
1. Υπεύθυνος Επεξεργασίας Δεδομένων
Η Infragilis LLC είναι ο υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων που υπεγγυώνται μέσω του Legati. Για οποιεσδήποτε ερωτήσεις σχετικά με τα δεδομένα σας, επικοινωνήστε με τον Υπεύθυνο Προστασίας Δεδομένων στο dpo@legati.co.
↑ Top2. Δεδομένα που Συλλέγουμε
Συλλέγουμε τα ακόλουθα προσωπικά δεδομένα κατά την εγγραφή και χρήση του Legati:
- Δεδομένα ταυτότητας: όνομα, επώνυμο, ημερομηνία γέννησης
- Δεδομένα επικοινωνίας: διεύθυνση email, αριθμός τηλεφώνου, ταχυδρομική διεύθυνση
- Δεδομένα λογαριασμού: κρυπτογραφημένος κατακερματισμός κωδικού, μοναδικό κλειδί κρυπτογράφησης, κωδικός χρήστη
- Δεδομένα χρήσης: χρονοσφραγίδες σύνδεσης, διευθύνσεις IP (διατηρούνται για λόγους ασφαλείας)
- Μεταδεδομένα αρχείων: ονόματα αρχείων, μεγέθη, ημερομηνίες ανεβάσματος (τα περιεχόμενα των αρχείων είναι κρυπτογραφημένα και μη προσβάσιμα σε εμάς)
3. Σκοποί Επεξεργασίας
- Δημιουργία και διαχείριση λογαριασμού (συμβατική αναγκαιότητα)
- Παροχή υπηρεσιών κρυπτογραφημένης αποθήκευσης αρχείων (συμβατική αναγκαιότητα)
- Παρακολούθηση ασφαλείας και πρόληψη απάτης (έννομο συμφέρον)
- Επικοινωνία σχετικά με τον λογαριασμό σας και ενημερώσεις υπηρεσίας (έννομο συμφέρον)
4. Νομική Βάση
- Εκτέλεση σύμβασης: επεξεργασία αναγκαία για την παροχή της υπηρεσίας στην οποία εγγραφήκατε
- Έννομο συμφέρον: παρακολούθηση ασφαλείας, καταγραφή συνδέσεων και βελτίωση υπηρεσίας
- Συγκατάθεση: συγκατατίθεστε στην Πολιτική Απορρήτου και τους Όρους Υπηρεσίας κατά την εγγραφή
5. Cookies
Το Legati χρησιμοποιεί μόνο απολύτως αναγκαία cookies συνεδρίας για ταυτοποίηση και προστασία CSRF. Δεν χρησιμοποιούμε cookies παρακολούθησης, αναλυτικά cookies ή cookies διαφήμισης. Αυτά τα cookies συνεδρίας είναι απαραίτητα για τη λειτουργία της υπηρεσίας και δεν μπορούν να απορριφθούν χωρίς απώλεια πρόσβασης στον λογαριασμό σας.
↑ Top6. Διατήρηση Δεδομένων
Τα δεδομένα λογαριασμού σας διατηρούνται για όσο χρόνο ο λογαριασμός σας είναι ενεργός. Τα αρχεία καταγραφής επισκεπτών διαγράφονται αυτόματα μετά από 90 ημέρες. Το ιστορικό συνδέσεων διατηρεί μόνο τις 5 πιο πρόσφατες εγγραφές. Όταν διαγράψετε τον λογαριασμό σας, όλα τα προσωπικά δεδομένα, αρχεία και σχετικά αρχεία καταστρέφονται μόνιμα.
↑ Top7. Τόπος Αποθήκευσης Δεδομένων
Δεσμευόμαστε να διατηρούμε τα δεδομένα σας εντός της περιοχής σας. Τα δεδομένα χρηστών στον Ευρωπαϊκό Οικονομικό Χώρο (ΕΟΧ) αποθηκεύονται αποκλειστικά σε ευρωπαϊκά κέντρα δεδομένων και δεν μεταφέρονται ποτέ εκτός ΕΟΧ. Τα δεδομένα χρηστών στις ΗΠΑ αποθηκεύονται σε αμερικανικά κέντρα δεδομένων. Συμμορφωνόμαστε με όλους τους ισχύοντες τοπικούς νόμους και κανονισμούς τόπου αποθήκευσης δεδομένων.
↑ Top8. Κοινοποίηση Δεδομένων σε Τρίτους
Δεν πωλούμε, νοικιάζουμε ή κοινοποιούμε τα προσωπικά σας δεδομένα σε τρίτους. Τα κρυπτογραφημένα πακέτα αρχείων αποθηκεύονται σε ασφαλείς υποδομές αλλά κρυπτογραφούνται με το προσωπικό σας κλειδί πριν το ανέβασμα, καθιστώντας το περιεχόμενο απρόσιτο σε οποιονδήποτε χωρίς το κλειδί σας. Η επεξεργασία πληρωμών γίνεται από τη Stripe, η οποία έχει τη δική της πολιτική απορρήτου συμβατή με το GDPR.
↑ Top9. Τα Δικαιώματά σας (GDPR)
Βάσει του GDPR, έχετε τα ακόλουθα δικαιώματα:
- Δικαίωμα πρόσβασης: αιτηθείτε αντίγραφο των προσωπικών σας δεδομένων (χρησιμοποιήστε "Εξαγωγή Δεδομένων μου" στο προφίλ σας)
- Δικαίωμα διόρθωσης: ενημερώστε τα προσωπικά σας στοιχεία στο προφίλ σας ανά πάσα στιγμή
- Δικαίωμα διαγραφής: διαγράψτε τον λογαριασμό σας και όλα τα σχετικά δεδομένα μόνιμα
- Δικαίωμα φορητότητας δεδομένων: εξαγάγετε τα δεδομένα σας σε μηχαναγνώσιμη μορφή JSON
- Δικαίωμα εναντίωσης: επικοινωνήστε με τον ΥΠΔ για να αντιταχθείτε σε συγκεκριμένη επεξεργασία
- Δικαίωμα υποβολής καταγγελίας: μπορείτε να υποβάλετε καταγγελία στην τοπική αρχή προστασίας δεδομένων
10. Κρυπτογραφημένα Αντίγραφα Ασφαλείας
Τα πακέτα αρχείων που ανεβαίνουν σε ασφαλή αποθήκευση κρυπτογραφούνται με το προσωπικό κλειδί κρυπτογράφησής σας πριν τη μεταφορά. Αυτά τα πακέτα δεν περιέχουν προσωπικά αναγνωρίσιμες πληροφορίες στα ονόματα αρχείων τους. Τα κρυπτογραφημένα πακέτα μπορεί να διατηρηθούν σε ασφαλή αποθήκευση ακόμα και μετά τη διαγραφή λογαριασμού, καθώς δεν μπορούν να συνδεθούν με κάποιο άτομο ή να αποκρυπτογραφηθούν χωρίς το αρχικό κλειδί.
↑ Top11. Υπεύθυνος Προστασίας Δεδομένων
Μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων για οποιεσδήποτε ερωτήσεις ή αιτήματα σχετικά με τα προσωπικά σας δεδομένα: dpo@legati.co ή χρησιμοποιήστε τη φόρμα επικοινωνίας GDPR στο /contact/dpo. Θα απαντήσουμε εντός 30 ημερών.
↑ Top13. Δικαιώματα Απορρήτου Καλιφόρνιας (CCPA/CPRA)
Αν είστε κάτοικος Καλιφόρνιας, ο California Consumer Privacy Act (CCPA), όπως τροποποιήθηκε από τον California Privacy Rights Act (CPRA), σας παρέχει πρόσθετα δικαιώματα σχετικά με τις προσωπικές σας πληροφορίες.
Κατηγορίες Προσωπικών Πληροφοριών που Συλλέγονται
- Αναγνωριστικά στοιχεία: όνομα, διεύθυνση email, αριθμός τηλεφώνου, ταχυδρομική διεύθυνση, κωδικός χρήστη
- Πληροφορίες λογαριασμού: κρυπτογραφημένος κατακερματισμός κωδικού, κλειδί κρυπτογράφησης, ημερομηνία γέννησης
- Εμπορικές πληροφορίες: πλάνο συνδρομής, ιστορικό πληρωμών (μέσω Stripe)
- Δραστηριότητα διαδικτύου/ηλεκτρονική: χρονοσφραγίδες σύνδεσης, διευθύνσεις IP, πληροφορίες προγράμματος περιήγησης και συσκευής
- Μεταδεδομένα αρχείων: ονόματα αρχείων, μεγέθη, ημερομηνίες ανεβάσματος (τα περιεχόμενα αρχείων είναι κρυπτογραφημένα και μη προσβάσιμα σε εμάς)
Εταιρικοί Σκοποί Συλλογής
- Παροχή και συντήρηση της υπηρεσίας κρυπτογραφημένης αποθήκευσης αρχείων
- Δημιουργία λογαριασμού, ταυτοποίηση και παρακολούθηση ασφαλείας
- Επεξεργασία πληρωμών και διαχείριση συνδρομών
Χωρίς Πώληση ή Κοινοποίηση Προσωπικών Πληροφοριών
Το Legati δεν πωλεί, νοικιάζει ή κοινοποιεί τις προσωπικές σας πληροφορίες σε τρίτους για διαγνωστική συμπεριφορική διαφήμιση ή οποιοδήποτε άλλο σκοπό. Δεν έχουμε πωλήσει ή κοινοποιήσει προσωπικές πληροφορίες τους προηγούμενους 12 μήνες.
Τα Δικαιώματά σας ως Καταναλωτής Καλιφόρνιας
- Δικαίωμα Γνώσης: Μπορείτε να ζητήσετε να γνωστοποιήσουμε τις κατηγορίες και τα συγκεκριμένα στοιχεία προσωπικών πληροφοριών που έχουμε συλλέξει για εσάς.
- Δικαίωμα Διαγραφής: Μπορείτε να ζητήσετε να διαγράψουμε τις προσωπικές πληροφορίες που έχουμε συλλέξει από εσάς. Μπορείτε επίσης να διαγράψετε τον λογαριασμό σας απευθείας από το προφίλ σας.
- Δικαίωμα Διόρθωσης: Μπορείτε να ζητήσετε να διορθώσουμε ανακριβείς προσωπικές πληροφορίες. Μπορείτε επίσης να ενημερώσετε το προφίλ σας απευθείας.
- Δικαίωμα Εξαίρεσης από Πώληση: Δεν εφαρμόζεται — το Legati δεν πωλεί τις προσωπικές σας πληροφορίες.
- Δικαίωμα Μη Διάκρισης: Δεν θα σας διακρίνουμε για την άσκηση οποιουδήποτε από τα δικαιώματά σας βάσει CCPA.
Πώς να Υποβάλετε Αίτημα
Για να ασκήσετε τα δικαιώματα ιδιωτικότητας της Καλιφόρνιας, υποβάλετε αίτημα μέσω της φόρμας αιτήματος CCPA ή χρησιμοποιήστε τη σελίδα επικοινωνίας. Μπορείτε επίσης να ορίσετε εξουσιοδοτημένο αντιπρόσωπο να υποβάλει αίτημα εκ μέρους σας.
Επαλήθευση και Χρονοδιάγραμμα Απόκρισης
Θα επαληθεύσουμε την ταυτότητά σας πριν επεξεργαστούμε το αίτημά σας αντιπαραβάλλοντας τις πληροφορίες που παρέχετε με τα αρχεία μας. Θα απαντήσουμε σε επαληθεύσιμα αιτήματα καταναλωτών εντός 45 ημερολογιακών ημερών. Αν χρειαστούμε επιπλέον χρόνο, θα σας ειδοποιήσουμε για την παράταση και τον λόγο.
↑ Top14. Ιδιωτικότητα Πληροφοριών Υγείας (HIPAA)
Το Legati έχει σχεδιαστεί για να πληροί τις απαιτήσεις ασφαλείας του Health Insurance Portability and Accountability Act (HIPAA). Ενώ το Legati είναι μια γενικής χρήσης υπηρεσία κρυπτογραφημένης αποθήκευσης αρχείων, οι χρήστες που αποθηκεύουν Protected Health Information (PHI) μπορούν να βασίζονται στις ακόλουθες διασφαλίσεις.
Τεχνικές Διασφαλίσεις
- Κρυπτογράφηση AES-256-CBC: όλα τα αρχεία κρυπτογραφούνται εν ηρεμία με μοναδικά κλειδιά κρυπτογράφησης ανά χρήστη
- Έλεγχος πρόσβασης: λογαριασμοί προστατευμένοι με κωδικό πρόσβασης με προαιρετικό έλεγχο ταυτότητας δύο παραγόντων (SMS ή κλειδί υλικού ασφαλείας)
- Έλεγχοι ελέγχου: παρακολούθηση ιστορικού συνδέσεων με διευθύνσεις IP και χρονοσφραγίδες
- Ασφάλεια μετάδοσης: όλα τα δεδομένα μεταδίδονται μέσω κρυπτογραφημένων συνδέσεων TLS/SSL
- Έλεγχοι ακεραιότητας: τα αρχεία επαληθεύονται κατά το ανέβασμα και κατέβασμα για αποτροπή μη εξουσιοδοτημένης αλλοίωσης
Προστατευόμενες Πληροφορίες Υγείας
Το Legati δεν αποκτά πρόσβαση, δεν προβάλλει ούτε επεξεργάζεται τα περιεχόμενα των κρυπτογραφημένων αρχείων σας. Τα περιεχόμενα αρχείων κρυπτογραφούνται με το προσωπικό κλειδί κρυπτογράφησής σας πριν την αποθήκευση, καθιστώντας τα απρόσιτα στο προσωπικό και τα συστήματα του Legati. Μόνο τα μεταδεδομένα αρχείων (όνομα, μέγεθος, ημερομηνία ανεβάσματος) είναι ορατά στο σύστημα.
Τα Δικαιώματά σας βάσει HIPAA
- Δικαίωμα Πρόσβασης: Μπορείτε να κατεβάσετε τα αρχεία σας και να εξαγάγετε τα δεδομένα λογαριασμού σας ανά πάσα στιγμή από το προφίλ σας.
- Δικαίωμα Τροποποίησης: Μπορείτε να ενημερώσετε τα προσωπικά σας στοιχεία μέσω των ρυθμίσεων προφίλ σας.
- Δικαίωμα Περιορισμού: Μπορείτε να ζητήσετε περιορισμούς στον τρόπο χρήσης των πληροφοριών σας επικοινωνώντας μαζί μας.
- Δικαίωμα Λογιστικής Γνωστοποιήσεων: Μπορείτε να ζητήσετε αρχείο γνωστοποιήσεων των πληροφοριών σας.
- Δικαίωμα Λήψης Ειδοποίησης Παραβίασης: Θα ειδοποιηθείτε εντός 60 ημερών αν συμβεί παραβίαση που επηρεάζει τα δεδομένα σας.
Πώς να Υποβάλετε Αίτημα HIPAA
Για να ασκήσετε τα δικαιώματά σας βάσει HIPAA, υποβάλετε αίτημα μέσω της φόρμας αιτήματος HIPAA ή χρησιμοποιήστε τη σελίδα επικοινωνίας. Θα απαντήσουμε σε αιτήματα εντός 30 ημερών.
Ειδοποίηση Παραβίασης
Σε περίπτωση παραβίασης δεδομένων που επηρεάζει Προστατευόμενες Πληροφορίες Υγείας, το Legati θα ειδοποιήσει τα επηρεαζόμενα άτομα εντός 60 ημερών όπως απαιτείται από τον κανόνα ειδοποίησης παραβίασης HIPAA. Η ειδοποίηση θα αποσταλεί μέσω email και, όπου ισχύει, με πρωτοκλασάτο ταχυδρομείο.
↑ Top15. Αλλαγές στην Πολιτική αυτή
Ενδέχεται να ενημερώνουμε αυτή την πολιτική απορρήτου από καιρό σε καιρό. Οι αλλαγές θα δημοσιεύονται σε αυτή τη σελίδα με ενημερωμένη ημερομηνία αναθεώρησης. Η συνέχιση χρήσης του Legati μετά τις αλλαγές συνιστά αποδοχή της αναθεωρημένης πολιτικής.
↑ Top