Правно и поверителност

Правни документи, уреждащи Платформата

Teisond се управлява от AGPT Ltd (Advanced Global Polling Technology Ltd), регистрирана в Обединеното кралство. Контакт: legal@teisond.com

Какво събираме и защо

За граждани: При регистрация чрез националната eID система на страната ви, Платформата получава атрибути на самоличността от вашия eID доставчик. Те незабавно се обработват чрез еднопосочен криптографски хеш (SHA-256 със сезонна сол). Платформата съхранява само получения пръстов отпечатък. Вашето ime, ЕГН, дата на раждане и другите лични идентификатори никога не се съхраняват.

Гражданските ви преценки (доверие или недоверие към конкретни длъжностни лица) се съхраняват в анонимизирана форма, свързана само с вашия криптографски пръстов отпечатък. Съхраняваме текущата ви преценка за всяко длъжностно лице – не историята на промените.

Имейл адресът ви (ако е предоставен за листа на чакащите или известия) се съхранява отделно от данните ви за преценка и може да бъде изтрит независимо.

За длъжностни лица (наблюдавани субекти): Събираме и публикуваме публично достъпна информация за длъжностни лица, упражняващи публична власт: ime, длъжност, институция, юрисдикция и ниво на власт. Тази информация произхожда от официални правителствени записи и публични бази данни.

За абонати: Събираме информация за фактуриране (обработвана от Paddle) и данни за акаунта. Данните за фактуриране не са свързани с данните за преценка.

Правно основание за обработка

  • Данни за гражданска преценка: Легитимен интерес (член 6, параграф 1, буква „е" от GDPR) – предоставяне на инфраструктура за непрекъсната отчетност в обществен интерес.
  • Данни за профили на длъжностни лица: Легитимен интерес и обществен интерес – длъжностните лица, упражняващи публична власт, са субекти на законен обществен контрол.
  • Данни за абонаментно фактуриране: Изпълнение на договор (член 6, параграф 1, буква „б" от GDPR).
  • Имейл адреси от листата на чакащите: Съгласие (член 6, параграф 1, буква „а" от GDPR), оттегляемо по всяко време.

Съхранение и пребиваване на данните

Гражданските данни на всяка страна се съхраняват на сървъри в рамките на нейната територия, където е възможно. Там, където националната инфраструктура все още не отговаря на изискванията на Платформата за сигурност, непрекъснатост и съответствие, данните се съхраняват в рамките на ЕС в юрисдикционно подходяща инфраструктура. В никакъв случай гражданските данни не напускат ЕС. Националните внедрявания са напълно изолирани.

AGPT Ltd е администраторът на данните за всички национални Платформи. Доставчиците на облачна инфраструктура функционират като под-обработващи лица в рамките на споразумения за обработка на данни.

Срокове на съхранение на данните

  • Криптографски пръстови отпечатъци на граждани: Съхраняват се докато акаунтът е активен. Изтриват се безвъзвратно при изтриване на акаунта.
  • Криптографска сол: Сменя се ежегодно. Старите соли се изтриват безвъзвратно след две години.
  • Агрегирани индекси: Съхраняват се за неопределено време като публични статистически данни. Не могат да бъдат проследени до лица.
  • Данни за абонаментно фактуриране: Съхраняват се съгласно изискванията на британското данъчно и счетоводно законодателство (обикновено 6 години).
  • Имейли от листата на чакащите: Съхраняват се до отписване или приключване на периода на листата.

Правата ви по GDPR

  • Достъп (член 15) – поискайте копие на данните, свързани с акаунта ви.
  • Коригиране (член 16) – коригирайте неточни данни.
  • Изтриване (член 17) – изтрийте акаунта си и всички свързани данни безвъзвратно.
  • Ограничаване (член 18) – поискайте да ограничим обработката.
  • Преносимост на данните (член 20) – получете данните си в структуриран формат.
  • Възражение (член 21) – направете възражение срещу обработка, основана на легитимен интерес.
  • Подаване на жалба до националния орган за защита на данните.

Тъй като Платформата използва необратимо хеширане, повечето лични данни не се съхраняват в разпознаваем вид. Изтриването на акаунта премахва всички проследими данни безвъзвратно.

За упражняване на правата си: Свържете се с privacy@teisond.com. Отговаряме в рамките на 30 дни съгласно изискванията на GDPR.

Международни предавания

Данните за гражданска преценка не се предават извън ЕС. AGPT Ltd (Обединено кралство) достъпва само агрегирани, неличностни статистически изходни данни. Обединеното кралство има решение за адекватност на ЕС за целите на защита на данните.

Под-обработващи лица

Използваме: доставчици на облачна инфраструктура (центрове за данни в ЕС), платежен процесор (Paddle), доставчик на верификация на самоличността (Veriff), доставчик на имейл услуги (само за листата на чакащите и известия). Актуален списък е наличен при поискване на privacy@teisond.com.

За граждани (безплатни потребители)

С регистрацията на национална Платформа на Teisond вие се съгласявате с:

  • Верифициране на самоличността си чрез националната eID система на страната ви. Един човек, един акаунт.
  • Използване на Платформата за изразяване на искрени граждански преценки за длъжностни лица. Забранени са координирани кампании за манипулация, автоматизирани подавания или измамна употреба на самоличност.
  • Приемане, че гражданските ви преценки допринасят за агрегирани публични статистики, които не могат да бъдат оттеглени от публикуваните индекси след агрегирането (въпреки че акаунтът ви и бъдещите приноси могат да бъдат изтрити по всяко време).
  • Приемане, че Платформата публикува агрегирани индекси на легитимност като публична информация.

Нашият ангажимент към вас: Безплатен достъп до Платформата. Поверителност по конструкция (необратимо хеширане, без съхранение на лични данни). Право да промените преценката си, да оттеглите преценката си или да изтриете акаунта си по всяко време. Пълно съответствие с GDPR.

Ограничения на честотата: За предотвратяване на манипулации Платформата налага ограничения на честотата на промените на преценките. Прилагат се еднакво за всички потребители.

Спиране на акаунта: Акаунтите могат да бъдат спрени при засичане на автоматизирана или координирана манипулация. Спрените потребители се уведомяват и могат да обжалват чрез privacy@teisond.com.

За абонати (длъжностни лица и институции)

  • Абонаментът осигурява достъп до разширена аналитика – не влияе върху публикувания индекс.
  • Цените са фиксирани по ниво на власт (1,90 €–19,90 €/месец за длъжностни лица; 49 €/месец за достъп до данни), еднакви за всичките 27 страни от ЕС.
  • Абонатите не могат да използват данни от аналитиката за идентифициране на отделни граждани или обратно-инженерство на индивидуални преценки.
  • Абонаментите се фактурират месечно или годишно чрез Paddle. Анулирането влиза в сила в края на периода на фактуриране.

За всички потребители

Платформата се предоставя „такава каквато е". AGPT Ltd полага разумни усилия за осигуряване на точност и наличност, но не гарантира непрекъсната услуга.

AGPT Ltd си запазва правото да модифицира тези Условия с предварително уведомление от 30 дни, публикувано на тази страница и в Journal на Платформата.

Тези Условия се уреждат от законите на Англия и Уелс. Споровете са предмет на юрисдикцията на английските съдилища, освен когато се прилага задължителното местно законодателство за защита на потребителите.

Teisond използва само основни бисквитки, необходими за функционирането на Платформата:

  • Бисквитка за сесия: Поддържа автентифицираната ви сесия. Изтича при затваряне на браузъра или след 24 часа.
  • Предпочитание за страна: Запомня избраната от вас национална Платформа. Постоянна, 1 година.
  • Бисквитка за съгласие: Записва избора ви за съгласие за бисквитки. Постоянна, 1 година.

Не използваме: проследяващи бисквитки, аналитични бисквитки (без Google Analytics, без проследяващи инструменти на трети страни), рекламни бисквитки или бисквитки на социалните медии.

Никакви лични данни не се събират чрез бисквитки. Никакви данни не се споделят с трети страни чрез бисквитки.

Достъпът до API е само агрегати. Крайните точки разкриват индекси на легитимност, сравнителни данни и известия. Заявките под праговете за публикуване се отхвърлят. Ограничения на честотата и одитни пътеки се прилагат за всяко ползване на API. Абонатите ще получат Условия за API като част от Абонаментното споразумение.

Как да подадете заявка: Изпратете имейл до privacy@teisond.com с вида на заявката (достъп, изтриване, коригиране, ограничаване, преносимост или възражение) и достатъчно информация за идентифициране на акаунта ви.

Срок за отговор: 30 дни от получаването, съгласно изискванията на GDPR. Ако заявката е сложна, можем да удължим с допълнителни 60 дни с уведомление.

Верификация: От съображения за сигурност може да поискаме да верифицирате самоличността си преди обработка на заявката ви.

Жалби: Ако не сте доволни от отговора ни, имате право да подадете жалба до националния орган за защита на данните.

Общи запитвания: hello@teisond.com

Заявки за поверителност и данни: privacy@teisond.com

Запитвания от пресата: press@teisond.com

Правни запитвания: legal@teisond.com

AGPT Ltd – Advanced Global Polling Technology Ltd
128 City Road, London EC1V 2NX, United Kingdom