Privatumo politika
Versija: 2026-08-31 · Galioja nuo: 2026-08-31
Privatumo politika
Paskutinį kartą atnaujinta: 2026 m. rugpjūčio 31 d.
Šioje Privatumo politikoje paaiškinama, kaip Talyvro OÜ tvarko asmens duomenis per AI Athlete programėlę ir susijusias paslaugas („Paslauga“). Ją reikėtų skaityti kartu su Paslaugų teikimo sąlygomis ir, kai tvarkomi su sveikata susiję duomenys, su Sutikimu tvarkyti sveikatos duomenis.
1. Duomenų valdytojas ir kontaktiniai duomenys
Duomenų valdytojas yra:
- Talyvro OÜ
- Registro kodas: 17553163
- Adresas: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Harju apskritis, Estija
- Bendrasis kontaktas: support@ai-coach.ee
- Privatumo klausimai ir duomenų subjektų prašymai: privacy@ai-coach.ee
- Atsiskaitymai: billing@ai-coach.ee
Privatumo kontaktas nagrinėja duomenų apsaugos klausimus ir prašymus įgyvendinti teises. Jei Talyvro OÜ paskirs duomenų apsaugos pareigūną, jo kontaktiniai duomenys bus paskelbti čia ir apie juos bus pranešta, kaip reikalaujama.
Prieš pradėdami esminį naują duomenų tvarkymą įvertiname privatumo riziką ir, kai to reikalauja BDAR 35 straipsnis, atliekame arba atnaujiname poveikio duomenų apsaugai vertinimą.
2. Taikymo sritis ir pilnamečiai naudotojai
Ši Politika taikoma paskyros registravimui, Paslaugos naudojimui, DI padedamai analizei, įkeltai medžiagai, pasirenkamoms integracijoms, pagalbai, saugumui ir atsiskaitymams.
Paslauga siūloma tik 18 metų ar vyresniems naudotojams. Dabartinis tik su kvietimu vykdomas registracijos procesas neleidžia vienam iš tėvų ar teisėtam globėjui priimti kvietimo nepilnamečio vardu. Jei sužinome, kad buvo surinkti nepilnamečio duomenys, apribojame paskyrą ir imamės teisės aktuose reikalaujamų ištrynimo ar saugojimo veiksmų.
3. Mūsų tvarkomi asmens duomenys
Priklausomai nuo jūsų naudojamų funkcijų, galime tvarkyti toliau nurodytų kategorijų duomenis.
3.1 Paskyros ir tapatybės duomenys
Vardas, pavardė, el. pašto adresas, slaptažodžio maiša, paskyros identifikatorius, vaidmuo, kalba, gimimo data arba metai, paskyros būsena, prisijungimo ir saugumo įvykiai bei autentifikavimo ar atkūrimo informacija.
3.2 Ankstesni tėvų ar globėjų leidimo duomenys
Dabartinis tik pilnamečiams skirtas procesas nerenka naujų tėvų ar globėjų leidimų. Jei iš ankstesnio kontroliuoto proceso yra išlikęs istorinis įrašas, jame gali būti tėvo, motinos ar globėjo vardas, el. pašto adresas, ryšys su naudotoju, leidimo pasirinkimai, patikrinimo būsena, laiko žymos ir dokumento versija, o jo saugojimas ribojamas pagal taikomą saugojimo taisyklę.
3.3 Sportininko profilis ir nuostatos
Sporto šaka, tikslai, treniruočių patirtis, įranga, tvarkaraštis, planavimo nuostatos, varžybų informacija ir kiti profilio nustatymai.
3.4 Treniruočių ir rezultatų duomenys
Suplanuotos ir atliktos treniruotės, pratimo rūšis, apimtis, intensyvumas, tempas, atstumas, trukmė, maršrutas, galia, širdies ritmas, krūvis, testai, asmeniniai rekordai, varžybų istorija, atsistatymas ir subjektyvus grįžtamasis ryšys.
3.5 Su sveikata susiję ir specialių kategorijų duomenys
Informacija, galinti atskleisti fizinę ar psichikos sveikatą, įskaitant traumas, simptomus, skausmą, diskomfortą, nuovargį, miego ar atsistatymo pastabas, savijautos vertinimus, kūno svorį, ūgį, kūno sudėtį, širdies ritmo zonas, VO2max, testų rezultatus, alergijas ir kitą informaciją, svarbią pasirengimui treniruotėms ar saugai.
3.6 Mitybos duomenys
Maisto pasirinkimai, apribojimai, alergijos, maitinimosi informacija, mitybos tikslai, planai ir pirkinių sąrašai, kai pasirenkate naudoti šias funkcijas.
3.7 DI pokalbiai, rezultatai ir skaidrumo įrašai
Užklausos, pranešimai, prašomos analizės, DI teikėjui pateiktas aktualus kontekstas, sugeneruoti atsakymai, santraukos, rekomendacijos, šaltinių nuorodos, grįžtamasis ryšys ir riboti techniniai metaduomenys.
Siekdami įrodyti, kad laikomės DI skaidrumo reikalavimų, taip pat galime registruoti, ar turinys buvo sugeneruotas arba iš esmės pakeistas DI, atitinkamos sistemos ar diegimo versiją, generavimo laiką, matomos žymos ar ženklinimo versiją, mašininiu būdu nuskaitomos kilmės informacijos būseną, ar buvo atlikta esminė žmogaus peržiūra, ir naudotojui parodyto pirmosios sąveikos pranešimo versiją bei laiką. Šie įrašai nenaudojami reklamai.
3.8 Failai, archyvai ir vaizdo įrašai
Treniruočių failai, ZIP archyvai, vaizdai ar vaizdo įrašai, apdorojimo rezultatai, tarpiniai failai, išgauti rodikliai ir susiję metaduomenys.
3.9 Integracijų duomenys
Duomenys, importuoti iš Garmin, Strava ar kitos integracijos, kurią pasirenkate prijungti, taip pat ryšio būsena, teikėjo identifikatoriai ir prieigos prieigos raktai.
3.10 Atsiskaitymo, mokėjimo ir mokesčių duomenys
Planas, grynoji kaina, visa kaina su PVM, PVM tarifas ir suma, valiuta ir atsiskaitymo laikotarpis; atsiskaitymo vardas, adresas, valstybė ir pašto kodas; užsakymo, prenumeratos, sąskaitos faktūros, kreditinės sąskaitos faktūros, mokėjimo ir pinigų grąžinimo būsena; suma, mokėjimo laikas ir nuorodos; Stripe kliento, Checkout, prenumeratos, sąskaitos faktūros, PaymentIntent, Tax skaičiavimo ir grąžinimo identifikatoriai; mokėjimo bandymų ir autentifikavimo būsena; apskaitos ar suderinimo įrašai.
Visus kortelės numerius, CVC ir kitus jautrius mokėjimo duomenis įvedate tiesiogiai Stripe sąsajoje. Talyvro OÜ negauna ir nesaugo visų kortelės duomenų. Galime gauti ribotą mokėjimo priemonės informaciją, pavyzdžiui, kortelės prekės ženklą, paskutinius keturis skaitmenis, galiojimo mėnesį ir metus bei su mokėjimo priemone ar jos išdavėju susijusią valstybę, kai Stripe tai pateikia atsiskaitymo, sukčiavimo prevencijos ar mokesčių vietos patikrinimo tikslais.
3.11 Mokesčių vietos ir OSS įrodymai
Siekdami nustatyti, ar mokama operacija yra palaikomas ES Vartotojo pardavimas, nustatyti vartojimo valstybę narę, apskaičiuoti PVM ir saugoti teisės aktuose reikalaujamus OSS įrašus, galime tvarkyti:
- jūsų deklaruotą valstybę ir Vartotojo statusą;
- atsiskaitymo adresą, atsiskaitymo valstybę ir pašto kodą;
- su mokėjimo priemone, kortelės išdavėju, banko sąskaita ar kitu mokėjimo įrodymu susijusią valstybę;
- operacijos IP adresą ir (arba) iš jo nustatytą valstybę;
- Stripe Tax pasirinktą mokesčių vietą, vietos šaltinį ir naudotų įrodymų rūšis;
- produkto mokesčių kodą, mokestinės registracijos būseną, vartojimo valstybę narę, PVM tarifą, apmokestinamąją vertę, PVM sumą ir valiutą;
- trūkstamos, neteisingos ar prieštaringos vietos žymas ir rankinės peržiūros rezultatą; ir
- vėlesnius koregavimus, atšaukimus, kreditines sąskaitas faktūras ir grąžinimus, susijusius su PVM įrašu.
Pagal IP adresą nustatyta valstybė yra apytikslė. Mokesčių vietai nustatyti nenaudojame sveikatos, treniruočių ar sporto konsultavimo duomenų.
3.12 Sutikimo ir atskaitomybės duomenys
Parodyto teisinio dokumento versija, sutikimo ir patvirtinimo pasirinkimai, data ir laikas, būdas, atšaukimo įvykis, globėjo leidimas ir riboti įrodymai, pavyzdžiui, IP adresas ir user-agent, kai tai proporcinga. IP adresas ar user-agent yra papildomas įrodymas, o ne vienintelis sutikimo įrodymas.
3.13 Techniniai, pagalbos ir saugumo duomenys
IP adresas, user-agent, seanso ir įrenginio duomenys, saugumo ir užklausų ribojimo žurnalai, klaidų ataskaitos, sistemos rodikliai, diegimo diagnostika, pagalbos komunikacija ir incidentui ar prašymui išspręsti atlikti veiksmai.
3.14 Paslaugos naudojimo valstybės stebėjimai
Kai naudojamasi autentifikuota Paslauga, ne dažniau kaip kartą per 24 valandas galime nustatyti valstybės kodą pagal Railway patikimą kliento IP adresą. Vienam naudotojui skirtame suvestiniame įraše saugome naudotojo identifikatorių, valstybės kodą, pirmo ir paskutinio stebėjimo laiką, stebėjimų skaičių ir įrodymo šaltinį. Visas IP adresas šiame registre nesaugomas.
Šiuos duomenis naudojame valstybių lygmens patikimumo ir naudojimo statistikai bei galimos paskyros ar vietos rizikos žmogaus peržiūrai. Valstybės pasikeitimas yra tik rizikos signalas: jis automatiškai nekeičia PVM, prenumeratos, plano ar prieigos prie Paslaugos. Mokesčių vieta nustatoma atskirai pagal konkrečios operacijos įrodymus, aprašytus 3.11 skirsnyje.
4. Duomenų šaltiniai
Duomenis gauname:
- tiesiogiai iš jūsų arba jūsų globėjo;
- iš jūsų pateiktų failų ir turinio;
- iš Garmin, Strava ar kitos jūsų prijungtos paslaugos;
- iš Stripe, Stripe Tax, mokėjimo tinklų, kortelių išdavėjų ar bankų, susijusių su atsiskaitymo, mokėjimo, prenumeratos ir mokesčių įvykiais;
- iš pirkimo procese naudoto atsiskaitymo adreso, mokėjimo priemonės informacijos ir operacijos IP adreso;
- iš banko, apskaitos sistemos ar apskaitą tvarkančio asmens, kai naudojamas banko pavedimas, OSS ar suderinimo procesas;
- iš administratorių, valdančių kvietimus, atsiskaitymų peržiūrą ar pagalbą; ir
- iš pačios Paslaugos analizės, saugumo, mokesčių kontrolės ir registravimo procesų.
Nepateikite kito asmens duomenų, jei neturite teisėto pagrindo ir reikiamo leidimo.
5. Tikslai ir teisiniai pagrindai
Paprastiems asmens duomenims tvarkyti remiamės vienu ar keliais BDAR 6 straipsnyje nustatytais teisiniais pagrindais. Su sveikata susijusiems ar kitiems specialių kategorijų duomenims taip pat reikalinga BDAR 9 straipsnyje nustatyta sąlyga.
5.1 Paskyros sukūrimas ir valdymas
Tikslas: registracija, autentifikavimas, profilio valdymas, pagalba ir prašomų funkcijų teikimas.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas – sutarties vykdymas arba veiksmai, kurių jūsų prašymu imamasi prieš sudarant sutartį.
5.2 Personalizuotų treniruočių ir DI grindžiamo sporto konsultavimo teikimas
Tikslas: treniruočių dienoraštis, planavimas, krūvio ir atsistatymo analizė, DI rekomendacijos, santraukos ir susijusios sporto konsultavimo funkcijos.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas; su sveikata susijusių duomenų atveju – jūsų aiškus sutikimas pagal BDAR 9 straipsnio 2 dalies a punktą.
Sutikimas tvarkyti sveikatos duomenis apsiriboja tikslais, objektyviai būtinais jūsų prašomam pagal sveikatą personalizuotam sporto konsultavimui. Nesiremiame „sutarties būtinybe“ sveikatos duomenims naudoti reklamai, nesusijusiems tyrimams ar bendram modelio mokymui.
5.3 Pasirenkamos integracijos
Tikslas: duomenų importavimas ir naudojimas iš paskyros, kurią pasirenkate prijungti.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas, kai aktyvuojate integraciją; ir BDAR 9 straipsnio 2 dalies a punktas, kai importuojami duomenys yra susiję su sveikata. Integracijos prijungimas yra atskiras aktyvus pasirinkimas.
5.4 Mokėjimai, prenumeratos ir apskaita
Tikslas: kainodara, atsiskaitymas, periodinis mokėjimas, pakartotiniai mokėjimo bandymai, sąskaitų faktūrų išrašymas, suderinimas, grąžinimai ir teisės aktuose nustatyta apskaita.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas sutarčiai vykdyti ir 6 straipsnio 1 dalies c punktas apskaitos bei kitoms teisinėms prievolėms vykdyti.
5.5 Mokesčių vieta, ES rinkos tinkamumas ir OSS atitiktis
Tikslas: nustatyti, ar pirkimas yra palaikomas ES Vartotojo pardavimas; nustatyti vartojimo valstybę narę; apskaičiuoti ir parodyti paskirties valstybės PVM; sukurti, taisyti ir saugoti OSS ir PVM įrašus; nustatyti prieštaringus mokesčių vietos įrodymus; ir, kai to reikia mokesčių atitikčiai ar palaikomos rinkos taisyklėms, sustabdyti, atnaujinti, atšaukti operaciją arba grąžinti pinigus.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas veiksmams, reikalingiems jūsų prašomai Vartotojo sutarčiai sudaryti ir vykdyti; BDAR 6 straipsnio 1 dalies c punktas PVM, OSS, sąskaitų išrašymo ir įrašų saugojimo prievolėms; ir BDAR 6 straipsnio 1 dalies f punktas mūsų teisėtiems interesams užkirsti kelią neteisingam mokesčių klasifikavimui, sukčiavimui ir nepalaikomoms operacijoms bei sąžiningai išspręsti įrodymų prieštaravimus.
Šiems tikslams naudojame tik būtiną atsiskaitymo, mokėjimo ir techninės vietos informaciją. Sveikatos, treniruočių ir sporto konsultavimo duomenys mokesčių patikroms nenaudojami.
5.6 Saugumas, patikimumas ir piktnaudžiavimo prevencija
Tikslas: autentifikavimo saugumas, prieigos kontrolė, sukčiavimo ir piktnaudžiavimo prevencija, klaidų diagnostika, valstybių lygmens patikimumo ir naudojimo statistika, galimos vietos rizikos žmogaus peržiūra, Paslaugos patikimumas, reagavimas į incidentus ir teisinių teisių apsauga.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas – mūsų teisėti interesai saugiai teikti ir valdyti Paslaugą, ir BDAR 6 straipsnio 1 dalies c punktas, kai taikoma teisinė prievolė.
Techninę stebėseną projektuojame taip, kad būtų išvengta sveikatos duomenų ir viso naudotojo turinio. Jei specialių kategorijų duomenys išimtiniais atvejais būtini teisiniam reikalavimui pareikšti, vykdyti ar apginti, gali būti taikomas BDAR 9 straipsnio 2 dalies f punktas.
5.7 Sutikimo, globėjo, DI skaidrumo ir atitikties įrašai
Tikslas: įrodyti, kas buvo parodyta ir su kuo sutikta, valdyti atšaukimą, tikrinti globėjo leidimą, įrodyti DI skaidrumo priemones, atsakyti į prašymus įgyvendinti teises ir pareikšti ar apginti teisinius reikalavimus.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies c punktas, kai taikoma privaloma teisinė prievolė, įskaitant taikomus DI skaidrumo ir atskaitomybės reikalavimus; kitais atvejais – BDAR 6 straipsnio 1 dalies f punktas, remiantis mūsų teisėtu interesu įrodyti atitiktį ir apsaugoti teisines teises.
5.8 Pasirenkama analitika ar produkto tyrimai
Kai siūloma pasirenkama analitika ar tyrimai, prašome atskiro sutikimo pagal BDAR 6 straipsnio 1 dalies a punktą. Jo galima atsisakyti arba jį atšaukti neprarandant pagrindinės mokamos Paslaugos.
Nenaudojame identifikuojamų sveikatos duomenų, privačios treniruočių istorijos ar DI pokalbių reklamai, plataus pobūdžio produkto tyrimams arba bendram DI modeliui mokyti ar tikslinti, nebent iš anksto pateikiame atskirą, konkretų ir aiškų pasirinkimą, kuris yra iš tiesų neprivalomas.
5.9 Teisiniai reikalavimai ir institucijos
Tikslas: teisėtų prašymų vykdymas, ginčų sprendimas ir teisinių reikalavimų pareiškimas, vykdymas ar gynimas.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies c ir (arba) f punktai ir BDAR 9 straipsnio 2 dalies f punktas, kai teisinis reikalavimas neišvengiamai apima specialių kategorijų duomenis.
6. Su sveikata susiję duomenys ir aiškus sutikimas
Su sveikata susiję duomenys personalizuotam sporto konsultavimui tvarkomi tik užregistravus reikiamą aiškų sutikimą. Atskirame Sutikime tvarkyti sveikatos duomenis nurodyti tikslai, duomenų kategorijos, DI tvarkymas, gavėjai ir sutikimo atšaukimo pasekmės.
Sutikimas tvarkyti sveikatos duomenis yra savanoriškas ta prasme, kad galite nesinaudoti pagal sveikatą personalizuotu sporto konsultavimu. Kadangi šis tvarkymas yra būtinas toms funkcijoms, atsisakius duoti sutikimą arba jį atšaukus atitinkamos sporto konsultavimo funkcijos negalės veikti.
Atšaukus sutikimą:
- nauja DI analizė blokuojama, o eilėje esančios DI užduotys praleidžiamos;
- atsakymas į jau vykdomą DI užklausą atmetamas, jei sutikimo atšaukimas nustatomas iki rezultato priėmimo;
- atitinkamos sporto konsultavimo funkcijos išjungiamos;
- paskyros, atsiskaitymų, privatumo, eksporto ir prašymo ištrinti funkcijos lieka prieinamos tiek, kiek tai pagrįstai įmanoma;
- ankstesnis teisėtas tvarkymas lieka teisėtas; ir
- duomenys automatiškai neištrinami, tačiau galite atskirai prašyti juos ištrinti.
Duomenys, saugomi tik sutikimo įrodymo, apskaitos, saugumo ar teisinių reikalavimų tikslais, pakartotinai nenaudojami sporto konsultavimui.
7. DI tvarkymas ir automatizuoti sprendimai
Paslauga siunčia aktualius duomenis DI teikėjui, kad būtų sugeneruota jūsų prašoma analizė ar rezultatas. Taikome duomenų kiekio mažinimo principą ir, kai nereikia, neįtraukiame tiesioginių identifikatorių, pavyzdžiui, vardo ir el. pašto adreso. Išsaugotas aiškiai pateiktas sveikatos kontekstas kiekvienam DI darbo procesui valdomas pagal numatytuosius nustatymus blokuojančia konfigūracijos matrica. Jei jis įjungtas konkrečiam procesui, duomenys sujungiami į vieną sveikatos konteksto bloką; kiekvienas įtrauktas sveikatos laukas ribojamas iki 2 000 ženklų ir trumpinamas tik ties natūralia teksto riba. Jei procesas išjungtas arba neįtrauktas į matricą, tie aiškiai pateikti sveikatos laukai pašalinami prieš išsiunčiant užklausą. Dabartinė naudotojo žinutė AI Coach pokalbyje siunčiama kaip tiesioginė naudotojo užklausa ir nepatenka į šį išsaugoto konteksto apribojimą.
Dabartinis pagrindinis DI teikėjas yra OpenAI. EEE paslaugoms atitinkamas OpenAI subjektas veikia kaip duomenų tvarkytojas pagal duomenų tvarkymo sutartį ir gali naudoti patvirtintus subtvarkytojus. Verslo ir API duomenys pagal numatytuosius nustatymus nenaudojami OpenAI bendriesiems modeliams mokyti ar tikslinti. Talyvro OÜ neleidžia tokio modelių mokymo, nebent atlikote atskirą, konkretų ir neprivalomą pasirinkimą.
Teikėjo saugumo ar piktnaudžiavimo stebėsenos žurnalai gali būti saugomi teikėjui taikomą sutartyje nustatytą laikotarpį, paprastai iki 30 dienų, nebent taikomas trumpesnis ar nulinio saugojimo susitarimas arba teisinė ar saugumo išimtis reikalauja saugoti ilgiau.
DI rezultatas gali atskleisti arba leisti numanyti su sveikata susijusią informaciją, nes jis generuojamas iš jūsų pateiktos informacijos. Jis pateikiamas tik jūsų prašomame Paslaugos procese ir jam taikoma tokia pati prieigos kontrolė kaip kitiems paskyros duomenims.
Paslauga nepriima vien automatizuotu duomenų tvarkymu grindžiamo sprendimo, kuris sukeltų jums teisinių pasekmių ar panašiai reikšmingai jus paveiktų, kaip apibrėžta BDAR 22 straipsnyje. Mokėjimo, mokesčių vietos ir prieigos įvykiai gali sukelti deterministinius techninius veiksmus, pavyzdžiui, plano aktyvavimą, sustabdymą, atnaujinimą ar atšaukimą arba operacijos sulaikymą peržiūrai. Dėl ginčijamo mokesčių ar prieigos rezultato žmogaus peržiūros galite kreiptis į billing@ai-coach.ee.
8. Garmin, Strava ir kitos integracijos
Integracija neaktyvi, kol nepasirenkate jos prijungti. Gauname tik tas duomenų kategorijas, kurias apima jūsų patvirtinta teikėjo leidimų apimtis.
Importuoti duomenys sujungiami su jūsų įvestais ar įkeltais duomenimis jūsų prašomai analizei. Atskiras rodiklis gali būti gautas iš failo, integracijos arba abiejų; galutinėje analizėje gali nebūti išsaugotas kiekvienos išvestinės reikšmės pradinis šaltinis.
Integraciją galite bet kada atjungti. Atjungus integraciją, būsima prieiga sustabdoma, tačiau anksčiau importuoti duomenys automatiškai nepašalinami. Juos galite ištrinti arba prašyti ištrinti paskyrą, kaip aprašyta toliau.
Garmin, Strava ir panašios platformos yra savarankiški jų pačių platformų ir autentifikavimo paslaugų duomenų valdytojai pagal jų privatumo pranešimus.
9. Gavėjai, duomenų tvarkytojai ir jų vaidmenys
Duomenis atskleidžiame tik tiek, kiek reikia pirmiau nurodytiems tikslams. Toliau pateiktas sąrašas atspindi 2026 m. rugpjūčio 4 d. peržiūrėtą gamybinę architektūrą. Teikėjo įtraukimas į šį pranešimą apibūdina faktinį duomenų srautą, tačiau nepakeičia atskirų sutartinių, saugumo ir perdavimo apsaugos priemonių, kurias Talyvro OÜ privalo užtikrinti.
- Railway – programėlės, worker procesų ir DI paslaugos priegloba, valdoma PostgreSQL duomenų bazė, Redis, cron užduotys, diegimo infrastruktūra ir gamybinės paslaptys; šių paslaugų atžvilgiu veikia mūsų vardu kaip duomenų tvarkytojas.
- Cloudflare R2 / Cloudflare – privati pagrindinė su S3 suderinama objektų saugykla, skirta naudotojų įkeltiems treniruočių failams, archyvams, vaizdo įrašams, išgautiems kadrams ir susijusiems privatiems apdorojimo artefaktams, taip pat privati išorinė PostgreSQL atsarginių kopijų saugykla. Šiuose objektuose ir atsarginėse kopijose gali būti su sveikata susijusių duomenų. Cloudflare sukonfigūruotų saugojimo paslaugų atžvilgiu veikia mūsų vardu kaip duomenų tvarkytojas, o ribotos saugumo ar atitikties veiklos atžvilgiu gali veikti pagal savo teisines pareigas.
- Resend – operacinių ir pranešimų el. laiškų siuntimas; duomenų tvarkytojas. Sveikatos informacija, DI pokalbių turinys ir su sveikata susiję priedai nenumatomi įtraukti į el. laiškų turinį.
- OpenAI – per Paslaugą prašoma DI analizė ir turinio generavimas; pagal taikomas duomenų tvarkymo sąlygas yra Kliento duomenų tvarkytojas. Mažiname pateikiamo konteksto apimtį ir neįtraukiame tiesioginių identifikatorių, kai jų nereikia.
- Sentry – klaidų ir patikimumo stebėsena; duomenų tvarkytojas. Integraciją konfigūruojame taip, kad būtų pašalinti ar nuslopinti sveikatos duomenys, užklausos, DI rezultatai, paslaptys, užklausų turinys, užklausų parametrai, nereikalingi URL ir nereikalingi tiesioginiai identifikatoriai. Session Replay nėra įjungta gamybiniuose sveikatos duomenų srautuose.
- Stripe ir Stripe Tax – atsiskaitymas, mokėjimo priemonių rinkimas, prenumeratos, sąskaitos faktūros, mokesčių vietos nustatymas, PVM skaičiavimas, mokėjimo bandymai, sukčiavimo prevencija, kreditinės sąskaitos faktūros ir grąžinimai.
- Apskaitą tvarkantys asmenys, apskaitos programinė įranga, bankai, OSS ataskaitų teikimo priemonės ir mokėjimų suderinimo teikėjai – atsiskaitymai, apskaita, PVM, OSS ataskaitos ir suderinimas; priklausomai nuo jų teisinio vaidmens veikia kaip duomenų tvarkytojai arba savarankiški duomenų valdytojai.
- Garmin, Strava ir kitos prijungtos platformos – duomenų šaltiniai, kuriuos pasirenkate importuoti, ir savarankiški savo paslaugų duomenų valdytojai.
- Profesionalūs patarėjai, teismai, reguliavimo institucijos, mokesčių administratoriai ir kitos valdžios institucijos – tik kai būtina teisinei konsultacijai, teisiniam reikalavimui arba privalomai teisinei prievolei vykdyti.
Stripe ir Stripe Tax vaidmenys
Stripe veikia kaip duomenų tvarkytojas, kai Talyvro OÜ dokumentuotais nurodymais tvarko atsiskaitymo, mokėjimo, prenumeratos ir sukonfigūruotus Stripe Tax duomenis pasirinktoms paslaugoms teikti.
Stripe taip pat veikia kaip savarankiškas duomenų valdytojas tam tikrais savo nustatytais tikslais, pavyzdžiui, finansų, pinigų plovimo prevencijos, sankcijų, mokesčių administravimo ir mokėjimo tinklų prievolėms vykdyti, sukčiavimui savo tinkle užkirsti, platformos saugumui palaikyti ir Stripe privatumo pranešime aprašytai veiklai vykdyti. Šiai savarankiškai veiklai taikomas Stripe privatumo pranešimas ir saugojimo taisyklės.
Priklausomai nuo pirkimo proceso, Talyvro OÜ arba Stripe gali rinkti ir tvarkyti el. pašto adresą, deklaruotą valstybę ir Vartotojo statusą, atsiskaitymo vardą ir adresą, atsiskaitymo valstybę ir pašto kodą, planą, kainą, produkto mokesčių kodą, prenumeratos informaciją, mokėjimo priemonės ar kortelės išdavėjo valstybę, operacijos IP adresą arba iš IP nustatytą valstybę, PVM apskaičiavimą, mokesčių vietos šaltinį, įrodymų prieštaravimo žymas ir grąžinimo ar taisymo informaciją. Visus kortelės duomenis įvedate tiesiogiai Stripe, o Talyvro OÜ jų negauna.
Talyvro OÜ atsako už tai, kad duomenų tvarkytojai būtų naudojami pagal tinkamas BDAR 28 straipsnio sąlygas ir būtų peržiūrėti reikšmingi subtvarkytojai, paslaugų vietos, saugojimas ir tarptautinis perdavimas. Atnaujinto teikėjų sąrašo, įskaitant atitinkamą paslaugą ir perdavimo mechanizmą, galite paprašyti adresu privacy@ai-coach.ee.
10. Tarptautinis duomenų perdavimas
Kai pagrįstai įmanoma, teikiame pirmenybę duomenų tvarkymui EEE, tačiau kai kurie teikėjai ar jų patvirtinti subtvarkytojai gali pasiekti ar tvarkyti duomenis už Europos ekonominės erdvės ribų.
Kai taikomas BDAR V skyrius, naudojame tinkamą apsaugos priemonę, pavyzdžiui:
- sprendimą dėl tinkamumo;
- taikomą pripažintą perdavimo sistemą;
- Europos Komisijos standartines sutarčių sąlygas; arba
- kitą teisės aktuose leidžiamą mechanizmą.
Kai būtina, taip pat įvertiname perdavimą ir taikome papildomas sutartines, organizacines ir technines priemones, pavyzdžiui, šifravimą, prieigos kontrolę, duomenų kiekio mažinimą ir pseudonimų suteikimą.
Informacijos apie taikomą apsaugos priemonę arba atitinkamų standartinių sąlygų kopijos, su teisėtais užtušavimais, galite paprašyti adresu privacy@ai-coach.ee.
11. Slapukai, vietinė saugykla, klaidų stebėsena ir analitika
Paslauga naudoja slapukus arba panašias naršyklės saugojimo technologijas, kurios yra griežtai būtinos autentifikavimui, saugumui, seanso tęstinumui, kalbos ir privatumo pasirinkimams. Šios technologijos būtinos jūsų prašomai Paslaugai teikti ir nenaudojamos reklamai.
Sentry naudojama klaidų ir patikimumo stebėsenai. Ją konfigūruojame be reklaminio sekimo ir nerenkant sveikatos duomenų, viso naudotojo turinio ar paslapčių. Session Replay ar panašus įrašymas neįjungiamas, nebent jis atskirai įvertintas, aiškiai atskleistas ir, kai reikalaujama, aktyvuotas tik gavus galiojantį sutikimą.
Stripe valdoma atsiskaitymo aplinka ar kitas trečiosios šalies puslapis gali naudoti technologijas, kurioms taikomas to teikėjo pranešimas.
3.14 skirsnyje aprašytas valstybės lygmens stebėjimas atliekamas serverio pusėje pagal esamą užklausą ir tam tikslui neprideda atskiro slapuko ar kitos naršyklės saugyklos.
Jei įdiegsime nebūtiną analitiką, rinkodaros slapukus, kelių svetainių sekimą ar pasirenkamą seanso įrašymą, jie bus išjungti, kol bus gautas reikiamas sutikimas. Pateiksime atskirą slapukų pranešimą ir sutikimo valdiklį, kuriame atsisakyti ir atšaukti bus taip pat lengva kaip sutikti.
12. Saugojimo terminai
Duomenis saugome tik tiek, kiek reikia nurodytam tikslui, teisinėms prievolėms, saugumui ir atskaitomybei.
- Paskyros, sportininko profilio, treniruočių, sveikatos ir mitybos duomenys: kol paskyra aktyvi. Uždarius paskyrą arba priėmus prašymą ištrinti, pirminių sistemų duomenys ištrinami arba negrįžtamai nuasmeninami paprastai per 30 dienų, nebent taikoma teisėta išimtis.
- Duomenys atšaukus sutikimą tvarkyti sveikatos duomenis: sveikatos duomenys paskyroje lieka apriboti, kol juos ištrinate, paprašote ištrinti arba baigiasi paskyros saugojimo laikotarpis. Jie nenaudojami naujai sporto konsultavimo analizei.
- DI pokalbiai ir rezultatai: kol paskyra aktyvi arba kol ištrinate atitinkamą pokalbį ar paskyrą, atsižvelgiant į teisėtas išimtis.
- DI skaidrumo ir kilmės įrašai: susiejami su atitinkamu rezultatu tol, kol tas rezultatas saugomas. Ribotas pirmosios sąveikos pranešimo, ženklinimo versijos ir esminės žmogaus peržiūros būsenos įrodymo įrašas gali būti saugomas iki trejų metų po atitinkamos paskyros ar publikavimo santykių pabaigos, o ilgiau – tik dėl aktyvaus skundo, tyrimo ar teisinio reikalavimo.
- DI teikėjo saugumo žurnalai: teikėjo nustatytą trumpą saugumo ir piktnaudžiavimo laikotarpį, paprastai iki 30 dienų, nebent taikomas trumpesnis susitarimas ar dokumentuota išimtis.
- Integracijų prieigos raktai: kol atjungiate integraciją, prieigos raktas nustoja galioti arba paskyra ištrinama.
- Sutikimo, dokumentų versijų, atšaukimo ir globėjo leidimo įrašai: ribota forma iki trejų metų po paskyros santykių pabaigos, o ilgiau – tik kai pagrįstai būtina aktyviam skundui, tyrimui ar teisiniam reikalavimui.
- IP adresas ir user-agent, saugomi kaip sutikimo įrodymas: tik kai proporcinga, su apribota prieiga ir ne ilgiau nei susijęs sutikimo įrašas, nebent aktyvus reikalavimas reikalauja ilgiau.
- Saugumo, prieigos, užklausų ribojimo ir klaidų žurnalai: paprastai 30–180 dienų; ilgiau tik aktyvaus incidento, teisinio saugojimo ar tyrimo atveju.
- Vienam naudotojui skirti suvestiniai Paslaugos naudojimo valstybės įrašai: kol paskyra aktyvi; jie pašalinami, kai paskyra ištrinama arba įvykdomas priimtas prašymas ištrinti, nebent teisėta išimtis reikalauja saugoti ribotą įrašą.
- Pagalbos ir skundų įrašai: paprastai iki trejų metų po užbaigimo, o ilgiau – kai reikia neišspręstam reikalavimui ar teisinei prievolei.
- Redaguojamas atsiskaitymo profilis: pašalinamas arba nuasmeninamas kartu su paskyra, nebent informacija buvo užfiksuota teisėtai saugomame apskaitos ar mokesčių įraše.
- ES PVM ir OSS operacijų bei kliento vietos įrašai: saugomi 10 metų nuo metų, kuriais atlikta operacija, gruodžio 31 d. Priklausomai nuo operacijos, tai apima vartojimo valstybę narę, paslaugos rūšį ir datą, apmokestinamąją vertę ir valiutą, vėlesnį kainos sumažinimą ar padidinimą, PVM tarifą ir sumą, mokėjimo datą ir sumą, sąskaitos faktūros ar kreditinės sąskaitos faktūros informaciją, grąžinimus ir informaciją, naudotą kliento vietai nustatyti, pavyzdžiui, deklaruotą, atsiskaitymo, mokėjimo priemonės ir iš IP nustatytą valstybę bei įrodymo šaltinį ar peržiūros rezultatą.
- Pagrindinis IP ir mokėjimo įrodymas, naudotas PVM vietai nustatyti: siekdama mažinti duomenų kiekį, Talyvro OÜ paprastai saugo valstybės lygmens rezultatą ir įrodymo rūšį, o ne visus kortelės, banko ar įrenginio duomenis. Tikslus operacijos IP adresas ar kitas pradinis elementas gali būti saugomas visą 10 metų PVM / OSS laikotarpį tik tada, kai jis iš tikrųjų buvo naudojamas kaip būtinas teisės aktuose nustatytas vietos įrodymas, reikalingas audito sekai arba išlieka Stripe pagal Stripe taikomą vaidmenį ir saugojimo taisykles.
- Sąskaitos faktūros, kreditinės sąskaitos faktūros, mokėjimo ir grąžinimo įrašai, apskaitos momentinės kopijos ir būtina apskaitos audito seka: septynerius metus nuo finansinių metų, kuriais atitinkamas apskaitos pradinis dokumentas buvo įregistruotas, pabaigos arba ilgiau, jei to reikalauja kitas taikomas teisės aktas ar procesas. Kai tas pats įrašas taip pat yra OSS įrašas, taikomas ilgesnis 10 metų terminas.
- Atsarginės kopijos: operacinės atsarginės kopijos rotuojamos pagal atsarginių kopijų grafiką, paprastai maždaug per 30 dienų. Ribotas periodinis archyvas gali būti saugomas iki 12 mėnesių, kai to reikia atsparumui. Ištrinti duomenys atsarginėje kopijoje neatkuriami aktyviam naudojimui ir išnyksta perrašius atsarginę kopiją.
Nedelsiant ištrinti duomenis iš kiekvienos nekintamos atsarginės kopijos gali būti techniškai neįmanoma. Pirmiausia ištriname arba nuasmeniname pirmines sistemas, apribojame atsarginių kopijų naudojimą ir leidžiame rotacijos grafikui pašalinti likusias kopijas.
13. Jūsų teisės
Atsižvelgiant į BDAR nustatytas sąlygas ir išimtis, turite teisę:
- gauti informaciją apie duomenų tvarkymą;
- susipažinti su savo asmens duomenimis;
- ištaisyti netikslius ar neišsamius duomenis;
- prašyti ištrinti duomenis;
- apriboti duomenų tvarkymą;
- gauti savo pateiktus duomenis susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu ir perduoti juos kitam duomenų valdytojui, kai taikomos duomenų perkeliamumo sąlygos;
- nesutikti su teisėtais interesais grindžiamu tvarkymu;
- bet kada atšaukti sutikimą, nepaveikiant ankstesnio teisėto tvarkymo;
- gauti žmogaus peržiūrą ir apsaugos priemones, taikomas atitinkamam automatizuotam sprendimui; ir
- pateikti skundą priežiūros institucijai.
Paslaugoje, kai tokie valdikliai pateikiami, galite valdyti sutikimą, atjungti integracijas, eksportuoti prieinamus duomenis ir pradėti paskyros ištrynimo prašymą. Taip pat galite kreiptis į privacy@ai-coach.ee.
Galime paprašyti informacijos, pagrįstai būtinos tapatybei patikrinti ir paskyrai apsaugoti. Atsakome nepagrįstai nedelsdami ir paprastai per vieną mėnesį, atsižvelgdami į teisės aktuose leidžiamą pratęsimą.
14. Ištrynimas ir teisės aktuose nustatytas saugojimas
Teisė reikalauti ištrinti duomenis nėra absoliuti. Negalime ištrinti duomenų, kuriuos privalome saugoti apskaitos, PVM, OSS ar kitai teisinei prievolei vykdyti arba kurie būtini teisiniam reikalavimui pareikšti, vykdyti ar apginti.
Kai paskyra ištrinama:
- aktyvaus profilio, treniruočių ir sveikatos duomenys ištrinami arba nuasmeninami pagal 12 skirsnį;
- teisėtai saugomi apskaitos, PVM ir OSS įrašai lieka atskirti ir užrakinti nuo įprasto profilio ar sporto konsultavimo naudojimo;
- riboti sutikimo, saugumo ir reikalavimų įrašai gali likti jų nurodytą laikotarpį; ir
- likę duomenys nebenaudojami personalizuotam sporto konsultavimui, reklamai ar nesusijusiai analitikai.
Kai būtina saugoti tik dalį įrašo, ją sumažiname arba atskiriame ir apribojame prieigą.
15. Saugumas
Taikome riziką atitinkančias technines ir organizacines priemones, įskaitant vaidmenimis grindžiamą prieigą, mažiausių teisių administravimą, slaptažodžių maišą, šifruotą perdavimą, apsaugotus integracijų prieigos raktus, failų tikrinimą, užklausų ribas, žurnalų vedimą, atsarginių kopijų ir atkūrimo kontrolę, teikėjų patikrą ir incidentų procedūras.
Administratorių prieiga prie naudotojų duomenų ribojama ir, kai tinkama, registruojama. Darbuotojams ir paslaugų teikėjams taikomi konfidencialumo ir prieigos nurodymai.
Nė viena sistema nėra visiškai saugi. Jei asmens duomenų saugumo pažeidimas gali kelti pavojų asmenims, kompetentingai priežiūros institucijai pranešame nepagrįstai nedelsdami ir, kai reikalaujama, per 72 valandas. Paveiktiems asmenims pranešame, kai pažeidimas gali kelti didelį pavojų.
16. Skundai ir priežiūros institucija
Pirmiausia kreipkitės į privacy@ai-coach.ee, kad galėtume išnagrinėti jūsų klausimą.
Galite pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI), Estijos duomenų apsaugos inspekcijai (Andmekaitse Inspektsioon) arba EEE valstybės, kurioje paprastai gyvenate, dirbate ar manote, kad įvyko pažeidimas, priežiūros institucijai.
Tai neapriboja jūsų teisės pasinaudoti teismine teisių gynimo priemone.
17. Šios Politikos pakeitimai
Galime atnaujinti šią Politiką, kad ji atspindėtų teisinius, techninius ar Paslaugos pakeitimus. Apie esminį pakeitimą tinkamu būdu pranešame prieš jam įsigaliojant arba jo įsigaliojimo metu, kaip reikalaujama.
Privatumo politika pirmiausia yra informacinis pranešimas. Tolesnio naudojimosi nelaikome sutikimu su nauju tikslu, kuriam pagal teisės aktus reikalingas sutikimas. Jei naujam ar išplėstam sveikatos duomenų tvarkymo tikslui reikalingas aiškus sutikimas, prieš pradėdami tokį tvarkymą pateikiame atskirą pasirinkimą.
Paslauga kiekvienam paskelbtam teisinio dokumento tekstui priskiria versiją ir techninį kontrolinį atspaudą. Pasikeitęs atspaudas panaikina ankstesnio galiojančio dokumento patvirtinimą ir lemia, kad naudotojo prašoma iš naujo peržiūrėti dabartinį teisinių dokumentų rinkinį prieš tęsiant apsaugotų funkcijų naudojimą.
18. Kalba
Anglų ir lietuvių kalbų versijomis siekiama pateikti tą pačią informaciją.
Naudotojams, gaunantiems Paslaugą per lietuvių kalbos sąsają, neatitikties atveju pirmenybė teikiama lietuvių kalbos versijai. Kitiems naudotojams neatitikties atveju pirmenybė teikiama anglų kalbos versijai, nebent privalomos skaidrumo ar kalbos taisyklės reikalauja kitaip.
Privalomi skaidrumo ir kalbos reikalavimai lieka nepakitę.
19. Kontaktai
Privatumo klausimams ir prašymams įgyvendinti teises:
- Talyvro OÜ
- Registro kodas: 17553163
- Adresas: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Harju apskritis, Estija
- Privatumas: privacy@ai-coach.ee
- Bendrasis kontaktas: support@ai-coach.ee
- Atsiskaitymai: billing@ai-coach.ee