Preloader

Private Community® și platforma de inteligență artificială „Combine®”

Descarcă PDF

1. CADRUL GENERAL ȘI CALITATEA DE OPERATOR (ART. 13 ȘI 14 DIN RGPD)

Prezenta Politică de confidențialitate descrie modul în care datele cu caracter personal ale utilizatorilor, afiliaților, membrilor și vizitatorilor („Utilizatori” sau „Membri”) sunt colectate, utilizate, partajate și protejate în cadrul rețelei globale de franciză denumite „Private Community®”, al site-urilor web conexe, al aplicațiilor mobile și al platformei de inteligență artificială asociate, denumită „Combine®” („Serviciile”).

A. Operator global

Powered Community Worldwide Pte Ltd, cu sediul social la 22 Sin Ming Lane, #04-82 Midview City, Singapore 573969, număr unic de identificare a entității (UEN - Unique Entity Number) 202537854Z, deținătoarea Licenței Master Mondiale exclusive pentru exploatarea comercială și administrarea francizei și a platformei Combine® (ale cărei mărci și drepturi de proprietate intelectuală aparțin fondatorilor și licențiatorilor respectivi) - E-mail de contact Confidențialitate/Juridic: privacy@privatecommunity.net

B. Persoane împuternicite operaționale (Master francizați locali și afiliați teritoriali)

Pentru administrarea operațională a rețelei în fiecare teritoriu, coordonarea distribuției serviciilor, contabilitatea la nivel național, integrarea și gestionarea operațională a membrilor, Powered Community Worldwide Pte Ltd (PCW) apelează la:

  • Master francizați locali: entități independente care administrează rețeaua pe teritoriul lor național și acționează în calitate de persoane împuternicite de operator, în temeiul articolului 28 din RGPD, în numele PCW.

  • Afiliați: puncte operaționale individuale și parteneri locali care fac parte din rețeaua Private Community®, desemnați ca persoane împuternicite de operator în temeiul articolului 28 din RGPD și însărcinați cu colectarea înscrierilor, asistența locală, contactul direct și furnizarea serviciilor locale membrilor din zona lor.

Notă de transparență: Denumirile sociale, datele fiscale și adresele de contact privind confidențialitatea ale Master francizatului local relevant și ale afiliaților activi în țara Utilizatorului pot fi consultate pe portalul web sau solicitate Operatorului.

C. Subcontractant tehnic și al infrastructurii IA

Dezvoltarea, mentenanța, securitatea cibernetică, administrarea sistemelor și gestionarea serverelor platformei de inteligență artificială Combine® sunt încredințate exclusiv societății Delfisoft S.r.l. („Delfisoft”), cu sediul social în Agliè (TO), Italia, care acționează în calitate de subcontractant extern, obligat prin instrucțiuni contractuale specifice (Acord privind prelucrarea datelor - DPA în temeiul articolului 28 din RGPD).

2. CATEGORII DE DATE CU CARACTER PERSONAL COLECTATE

În funcție de interacțiunile Utilizatorului cu Serviciile, sunt prelucrate următoarele categorii de date:

  1. Date de identificare și de contact: Prenume, nume, denumirea societății, funcția profesională, adresa de e-mail, numărul de telefon, datele de autentificare (nume de utilizator și parolă) și fotografia de profil.

  2. Date privind tranzacțiile și facturarea: Date referitoare la aderarea la rețea, cotizații, abonamente, istoricul plăților, date fiscale și de facturare. În funcție de metoda de plată disponibilă în țara relevantă sau prin afiliatul teritorial relevant:

Plăți online/cu cardul: Acestea sunt gestionate direct de prestatori de servicii de plată (PSP) autorizați care operează în țara relevantă; Platforma și rețeaua nu stochează datele complete ale cardurilor de plată.

Transferuri bancare și plăți directe B2B: Datele bancare sunt prelucrate de Powered și/sau de persoanele împuternicite responsabile de contabilitate, încasări și facturare.

  1. Date tehnologice și de utilizare (fișiere jurnal): Adrese IP, identificatori ai dispozitivului, tipul browserului, sistemul de operare, paginile vizitate, orele de acces, diagnosticarea blocărilor și performanța rețelei.

  2. Date introduse în platforma IA „Combine®” (prompturi și date de intrare): Texte, fișiere, documente, date ale întreprinderii, prompturi sau întrebări introduse de Utilizator în sistemul IA pentru elaborarea strategiilor de afaceri (metoda Elevate to Admiration®).

  3. Categorii speciale de date (date sensibile în sensul articolului 9 din RGPD): Utilizarea serviciilor obișnuite nu necesită furnizarea de date sensibile (de exemplu, date privind sănătatea, opinii politice sau convingeri religioase). Dacă Utilizatorul decide în mod voluntar să introducă astfel de date în platformă sau în sistemul IA, acestea vor fi prelucrate numai pe baza unui consimțământ explicit și separat.

3. SCOPURILE ȘI TEMEIURILE JURIDICE ALE PRELUCRĂRII

Prelucrarea datelor cu caracter personal se bazează pe următoarele temeiuri juridice (articolele 6 și 9 din RGPD):

Scopul prelucrării Categorii de date implicate Temei juridic
Executarea contractului: Crearea contului, gestionarea calității de membru Private Community®, furnizarea accesului la platforma Combine®, asistență pentru clienți și organizarea de webinare și evenimente de formare. Date de identificare, date de contact, date privind tranzacțiile, credențiale. Articolul 6 alineatul (1) litera (b) din RGPD: Executarea contractului sau efectuarea demersurilor precontractuale.
Furnizarea serviciilor IA prin Combine®: Generarea de rezultate, rapoarte strategice și analize organizaționale ca răspuns la prompturile/documentele încărcate de Utilizator. Date de intrare, prompturi, documente încărcate. Articolul 6 alineatul (1) litera (b) din RGPD: Furnizarea serviciilor solicitate de Utilizator.
Securitate și prevenirea fraudelor: Monitorizarea accesului, prevenirea atacurilor cibernetice, atenuarea riscurilor de securitate, limitarea ratei și remedierea defecțiunilor tehnice. Date tehnologice, adrese IP, jurnale de sistem. Articolul 6 alineatul (1) litera (f) din RGPD: Interesul legitim al Operatorului de a asigura securitatea infrastructurii.
Vizibilitate în rețea și catalogul membrilor: Includerea profilului întreprinderii Utilizatorului în catalogul rezervat celorlalți membri ai rețelei, pentru facilitarea relaționării și colaborării B2B. Date de identificare, funcție, date profesionale de contact, fotografie. Articolul 6 alineatul (1) litera (b) din RGPD (pentru rețeaua internă) și articolul 6 alineatul (1) litera (a) din RGPD (consimțământ pentru vizibilitatea extinsă opțională).
Îndeplinirea obligațiilor legale: Ținerea contabilității, îndeplinirea obligațiilor fiscale și răspunsul la solicitările autorităților judiciare sau de protecție a datelor. Date fiscale, tranzacții, jurnale. Articolul 6 alineatul (1) litera (c) din RGPD: Îndeplinirea obligațiilor legale.
Marketing direct B2B: Trimiterea de comunicări privind servicii sau evenimente similare celor deja achiziționate (soft opt-in). Adresă de e-mail profesională, nume. Articolul 6 alineatul (1) litera (f) din RGPD: Interes legitim (cu posibilitatea de opoziție în orice moment).

4. NORME PRIVIND INTELIGENȚA ARTIFICIALĂ „COMBINE®”

În ceea ce privește utilizarea modulelor bazate pe inteligență artificială („IA”):

  1. Utilizarea prompturilor și personalizarea serviciului (ajustare fină dedicată): Datele cu caracter personal, informațiile confidențiale, textele și fișierele încărcate de Utilizator („Prompt/Input”) sunt prelucrate și utilizate de Combine® exclusiv pentru furnizarea serviciului și pentru personalizarea/antrenarea răspunsurilor și funcționalităților platformei în funcție de nevoile specifice ale Utilizatorului sau ale organizației care le-a introdus. Această prelucrare este necesară pentru executarea contractului și furnizarea funcționalităților avansate ale Serviciului solicitat de Utilizator [articolul 6 alineatul (1) litera (b) din RGPD].

  2. Excluderea antrenării modelelor generale sau ale terților: Datele cu caracter personal și informațiile confidențiale introduse de un Utilizator nu sunt în niciun caz utilizate, vândute sau partajate cu terți pentru antrenarea sau reantrenarea modelelor de inteligență artificială generale, publice ori aparținând terților și nici pentru crearea de profiluri ale Utilizatorului în beneficiul altor membri sau al unor persoane din afara platformei. Datele introduse rămân separate și confidențiale în mediul Utilizatorului/Întreprinderii care le-a furnizat.

  3. Absența proceselor decizionale complet automatizate: Platforma Combine® furnizează instrumente de sprijin strategic. Nicio decizie care produce efecte juridice sau efecte semnificative similare asupra Utilizatorului nu este adoptată exclusiv pe baza prelucrării automate prin IA, fără intervenție umană (în temeiul articolului 22 din RGPD).

5. COMUNICAREA, DIVULGAREA ȘI TRANSFERUL INTERNAȚIONAL AL DATELOR

În scopurile legate de executarea contractului de franciză, furnizarea platformei Combine® și administrarea rețelei globale, datele cu caracter personal ale Utilizatorilor pot fi comunicate unor destinatari specifici atât în interiorul, cât și în afara Uniunii Europene.

5.1 Furnizori de servicii tehnologice și furnizori de servicii cloud (persoane împuternicite/subcontractanți): Delfisoft S.r.l. (pentru dezvoltarea, administrarea tehnică și mentenanța platformei Combine®), precum și furnizori terți importanți de infrastructură internațională de servere cloud și baze de date (de exemplu, Microsoft Ireland Research / Microsoft Corporation - Azure sau furnizori echivalenți), care furnizează servicii de găzduire și stocare a datelor.

5.2 Categorii de destinatari

Datele cu caracter personal pot fi partajate cu:

  • Societăți din grup, Master francizați și afiliați locali: Pentru administrarea capitolelor teritoriale, organizarea evenimentelor B2B și publicarea profilurilor întreprinderilor în catalogul rezervat membrilor rețelei.

  • Furnizori de servicii tehnologice și de sistem (persoane împuternicite/subcontractanți): Inclusiv Delfisoft S.r.l. (pentru dezvoltarea, administrarea tehnică, asistența și mentenanța serverelor platformei Combine®), precum și furnizori terți de găzduire cloud, infrastructură de servere, servicii de securitate cibernetică și platforme de transmitere a e-mailurilor.

  • Autorități publice și organisme de supraveghere: Atunci când legea impune acest lucru sau pentru îndeplinirea obligațiilor fiscale și contabile de către entitățile operaționale locale.

5.3 Transferuri de date în afara UE și transferuri ulterioare (capitolul V din RGPD)

Întrucât Operatorul global, Powered Community Worldwide Pte Ltd, are sediul social în Singapore și acționează ca societate-mamă a unei francize mondiale, datele cu caracter personal referitoare la persoanele situate în Spațiul Economic European (SEE) sunt transferate către țări terțe din afara Uniunii Europene. În conformitate cu capitolul V din RGPD (articolele 44-50), toate transferurile directe de date din UE către Singapore, precum și eventualele transferuri ulterioare efectuate de Powered Community Worldwide Pte Ltd către Master francizați, afiliați sau furnizori terți de tehnologie situați în alte țări din afara UE, au loc în baza uneia dintre următoarele garanții:

  1. Clauze contractuale standard (CCS): Adoptarea modulelor CCS aprobate de Comisia Europeană prin Decizia de punere în aplicare (UE) 2021/914 (inclusiv modulele specifice privind transferurile ulterioare de la un operator/o persoană împuternicită din afara UE către un alt operator/o altă persoană împuternicită din afara UE), care obligă destinatarii străini să respecte aceleași standarde de protecție prevăzute de RGPD.

  2. Decizii privind caracterul adecvat al nivelului de protecție: Transferuri către țări terțe despre care Comisia Europeană a recunoscut oficial că asigură un nivel adecvat de protecție a datelor cu caracter personal în temeiul articolului 45 din RGPD.

  3. Cadrul UE-SUA privind confidențialitatea datelor (DPF): Limitat la transferurile către furnizori de servicii cloud/IT stabiliți în Statele Unite ale Americii sau la utilizarea acestora, dacă sunt înscriși în mod corespunzător și activi pe lista entităților certificate în temeiul DPF.

Utilizatorul poate solicita în orice moment o copie a garanțiilor contractuale adoptate pentru transferul datelor, scriind la: privacy@privatecommunity.net.

6. SECURITATEA PRELUCRĂRII, REZILIENȚA ȘI CONTINUITATEA ACTIVITĂȚII

6.1 Măsuri tehnice și organizatorice de bază

În conformitate cu articolul 32 din RGPD, Operatorul (Powered Community Worldwide Pte Ltd) și Subcontractantul tehnic (Delfisoft S.r.l.) adoptă măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate proporțional cu riscul și pentru a proteja datele cu caracter personal și informațiile confidențiale împotriva distrugerii, pierderii, modificării, divulgării neautorizate ori accesului accidental sau ilegal. Aceste măsuri includ, cu titlu exemplificativ:

  • Protocoale de criptare pentru comunicații și canale de transmisie (SSL/TLS);

  • Control granular și profilarea accesului logic la servere și baze de date;

  • Sisteme firewall, monitorizarea traficului de rețea și protecție automatizată împotriva atacurilor cibernetice (inclusiv mecanisme de limitare a ratei);

  • Separarea și izolarea logică a datelor întreprinderii și a prompturilor introduse în platforma Combine®.

6.2 Arhitectura de securitate cloud și serviciile de recuperare în caz de dezastru

Datele platformei Combine® sunt stocate în medii cloud cu nivel ridicat de securitate, administrate de furnizori internaționali de infrastructură de prim rang (de exemplu, Microsoft sau furnizori echivalenți).

  • Profil standard: Include măsuri de securitate, criptare și backup, cu frecvențe și proceduri standard.

  • Modul opțional de recuperare în caz de dezastru: Pentru a face față atacurilor cibernetice complexe sau incidentelor critice, este disponibil un modul avansat de recuperare în caz de dezastru, care prevede proceduri frecvente de backup și restaurare prioritară.

  • Limitările tehnologiei și cazul fortuit / forța majoră: Utilizatorul recunoaște că activarea modulului de recuperare în caz de dezastru oferă o protecție de securitate sporită, dar nu garantează infailibilitatea absolută a restaurării datelor în situații de forță majoră, caz fortuit, calamități, întreruperi generale ale rețelelor de telecomunicații sau atacuri cibernetice imprevizibile și excepționale (de exemplu, atacuri zero-day sau breșe masive care vizează direct infrastructura unui furnizor cloud extern) aflate în afara controlului rezonabil și direct al Powered, al persoanelor împuternicite și al Delfisoft.

6.3 Gestionarea încălcărilor securității datelor și limitele tehnologice

În cazul unei încălcări a securității datelor cu caracter personal, Operatorul va îndeplini fără întârziere obligațiile de notificare a Autorității de supraveghere competente și, după caz, va comunica încălcarea persoanelor vizate în conformitate cu articolele 33 și 34 din RGPD.

Utilizatorul recunoaște că orice pierdere sau corupere a datelor rezultată din caz fortuit, forță majoră, intervenții ilegale ale terților sau atacuri cibernetice îndreptate împotriva infrastructurii unui furnizor cloud extern constituie un risc inerent utilizării sistemelor informatice conectate la internet. Excluderile răspunderii pentru prejudicii indirecte și despăgubirile operaționale rezultate din atacuri ale unor hackeri terți, forță majoră sau nerestaurarea datelor - inclusiv atunci când există un abonament la serviciul de recuperare în caz de dezastru - sunt reglementate de contract și de Condițiile generale / Termenii serviciilor B2B.

7. PĂSTRAREA DATELOR

Datele cu caracter personal sunt păstrate numai pe perioada strict necesară îndeplinirii scopurilor pentru care au fost colectate:

  • Date privind calitatea de membru / franciza: Sunt păstrate pe întreaga durată a raportului contractual și timp de 10 ani după încetarea acestuia, pentru îndeplinirea obligațiilor fiscale și legale.

  • Prompturi și jurnale Combine®: Jurnalele tehnice și prompturile sunt păstrate pe perioada strict necesară funcționării și securității serviciului, cu excepția arhivării în formă anonimizată sau a necesităților privind constatarea, exercitarea ori apărarea unui drept în instanță.

  • Date de marketing: Sunt păstrate până la retragerea consimțământului sau exercitarea dreptului la opoziție (opt-out).

8. DREPTURILE PERSOANELOR VIZATE

Utilizatorii pot exercita în orice moment drepturile garantate de RGPD:

  1. Dreptul de acces și rectificare: Obținerea confirmării existenței datelor, accesarea acestora și solicitarea rectificării lor.

  2. Dreptul la ștergere („dreptul de a fi uitat”): Solicitarea ștergerii datelor care nu mai sunt necesare sau care au fost prelucrate ilegal.

  3. Dreptul la restricționare și opoziție: Opoziția față de prelucrarea întemeiată pe interesul legitim sau față de marketingul direct.

  4. Dreptul la portabilitatea datelor: Primirea datelor furnizate într-un format structurat și utilizat în mod curent.

  5. Dreptul de retragere a consimțământului: Retragerea consimțământului în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.

  6. Plângere adresată unei autorități de supraveghere: Depunerea unei plângeri la autoritatea națională pentru protecția datelor sau la Autoritatea de supraveghere din statul membru UE de reședință.

Pentru exercitarea drepturilor, Utilizatorii pot trimite o cerere scrisă la următoarea adresă de e-mail: privacy@privatecommunity.net.

Descarcă PDF