GDPR & Захист Даних
MailProfessionale (Eurhosting shpk) повністю дотримується Загального регламенту про захист даних (ЄС) 2016/679 («GDPR»). Ця сторінка пояснює, як ми збираємо, обробляємо та захищаємо ваші персональні дані.
Контролер даних
Контролером персональних даних, зібраних через MailProfessionale, є:
Реєстр діяльності з обробки даних
Нижче наведено зведений реєстр основних видів діяльності з обробки персональних даних, що здійснюються MailProfessionale.
| Діяльність | Мета | Правова підстава | Зберігання |
|---|---|---|---|
| Керування обліковим записом і виставлення рахунків | Створення та надання облікового запису клієнта, виставлення рахунків, платежі | Виконання договору (ст. 6.1.b GDPR) | Термін дії договору + 10 років (податкові зобов'язання) |
| Керування поштовими скриньками | Надання послуги електронної пошти (надсилання, отримання, зберігання повідомлень) | Виконання договору (ст. 6.1.b GDPR) | Термін дії договору |
| Журнали SMTP/IMAP | Безпека, запобігання зловживанням, технічна діагностика поштових серверів | Законний інтерес (ст. 6.1.f GDPR) | 90 днів |
| Архівування електронної пошти для відповідності | Нормативне зберігання для клієнтів, що підлягають регуляторним зобов'язанням щодо архівування | Юридичне зобов'язання / Виконання договору | Відповідно до політики обраного плану |
| Підтримка клієнтів | Опрацювання запитів технічної та комерційної підтримки | Виконання договору / Законний інтерес | 3 роки з моменту останньої взаємодії |
| Безпека та запобігання шахрайству | Моніторинг антиспаму та антивірусу, запобігання несанкціонованому доступу | Законний інтерес (ст. 6.1.f GDPR) | 12 місяців |
| Маркетинг (opt-in) | Надсилання комерційних повідомлень і розсилок | Згода (ст. 6.1.a GDPR) | До відкликання згоди |
Угода про обробку даних (DPA)
Клієнти з планами Business і Enterprise, яким потрібна угода про обробку даних відповідно до ст. 28 GDPR, можуть запросити її, написавши на privacy@mailprofessionale.com.
Субобробники
Для надання послуги ми співпрацюємо з наступними субобробниками, обраними за їхніми стандартами безпеки та відповідністю GDPR.
| Постачальник | Мета | Місцезнаходження даних |
|---|---|---|
| Stripe | Обробка платежів і виставлення рахунків | Європейський Союз |
| Mistral AI | AI Assistant для планів Business/Enterprise (резюме листів, чернетки відповідей, розумний фільтр спаму) | Європейський Союз (Франція) |
Ваші права
Як суб'єкт даних ви маєте право на:
Доступ
Отримати підтвердження обробки та копію ваших персональних даних.
Виправлення
Вимагати виправлення неточних або неповних даних.
Видалення
Вимагати видалення ваших даних («право бути забутим»).
Обмеження
Вимагати обмеження обробки за певних обставин.
Переносимість
Отримати свої дані у структурованому форматі та передати їх іншому контролеру.
Заперечення
Заперечувати проти обробки на основі законного інтересу або з маркетинговою метою.
Відкликання згоди
Відкликати раніше надану згоду в будь-який момент.
Щоб скористатися будь-яким із цих прав, напишіть на privacy@mailprofessionale.com.
Витік даних (Data Breach)
У разі порушення захисту персональних даних, що становить ризик для прав і свобод суб'єктів даних, MailProfessionale повідомить компетентний наглядовий орган протягом 72 годин з моменту виявлення, як того вимагає ст. 33 GDPR, та поінформує постраждалих користувачів, якщо цього вимагає закон.
Розташування інфраструктури
На відміну від Google Workspace та Microsoft 365, MailProfessionale розміщує 100% даних на серверах, розташованих у Європі, поза юрисдикцією американського CLOUD Act. Жодні дані ніколи не залишають Європейський Союз, гарантуючи повний цифровий суверенітет ваших даних.
Наглядовий орган
Ви маєте право подати скаргу до наглядового органу із захисту даних країни вашого проживання. Повний перелік європейських національних органів із захисту даних (DPA) доступний на сайті Європейської ради із захисту даних (EDPB) за адресою edpb.europa.eu.
Контакти
З будь-якими питаннями щодо обробки ваших персональних даних або цього повідомлення GDPR звертайтеся на privacy@mailprofessionale.com.