Vilkår for behandling av personopplysninger
1. Virkeområde
BattGrade er et varemerke som forvaltes og drives av TOPFED WEB S.R.L., et selskap med begrenset ansvar registrert i Republikken Moldova under IDNO 1026023125543, med forretningsadresse s. Pepeni, r-nul Sîngerei, MD-6234, Republikken Moldova.
Disse vilkårene for behandling av personopplysninger er en del av vilkårene for bruk mellom TOPFED WEB S.R.L. («BattGrade», «vi») og virksomheten som bruker BattGrade («du»). De gjelder når vi behandler personopplysninger på dine vegne, som databehandler etter artikkel 28 i EUs personvernforordning (GDPR) og de tilsvarende reglene i Republikken Moldovas lov nr. 195/2024 om vern av personopplysninger.
Du er behandlingsansvarlig for disse opplysningene. Hvis du handler på vegne av en annen behandlingsansvarlig, bekrefter du at du har fullmakt til å gi oss instrukser for den. Hvis disse vilkårene er i strid med vilkårene for bruk når det gjelder personopplysninger, går disse vilkårene foran.
2. Nærmere om behandlingen
- Gjenstand: lagring av kundeopplysningene du registrerer i appen, bruk av dem til å levere sertifikatene du utsteder, og visning av dem for deg i kontoen din.
- Varighet: så lenge du bruker tjenesten, inntil opplysningene slettes etter avsnitt 10.
- Behandlingens art: lagring, organisering, gjenfinning, visning for de autoriserte brukerne av kontoen din, overføring på e-post og sletting.
- Formål: å utstede sertifikater, å levere dem til kundene dine på e-post, å vise deg testhistorikken din og å gi deg brukerstøtte.
- Registrerte: kundene dine (kjøretøyeiere eller kjøretøyinnehavere, kjøpere eller andre personer som har bestilt en test) og enhver person som nevnes i et privat kjøretøynavn.
- Personopplysninger: kundens navn, e-postadresse og foretrukne språk; det private kjøretøynavnet; registeret over sendte e-poster (mottakerens adresse og navn, språk, tidspunkt, leveringsstatus og eventuell feil e-postleverandøren returnerte); og, så lenge de er knyttet til en kunde, testens kjøretøydata, inkludert VIN og kilometerstand.
- Særlige kategorier av opplysninger: ingen. Ikke registrer særlige kategorier av personopplysninger, eller opplysninger om straffedommer, i BattGrade.
3. Dine instrukser
Vi behandler opplysningene bare etter dine dokumenterte instrukser. Disse vilkårene, vilkårene for bruk og din bruk av appens funksjoner (for eksempel når du sender et sertifikat til en kunde) er dine instrukser. Vi gir deg beskjed hvis vi mener at en instruks er i strid med personvernlovgivningen.
Vi behandler opplysningene til andre formål bare når loven krever det. I så fall gir vi deg beskjed før vi gjør det, med mindre den aktuelle loven forbyr det.
4. Taushetsplikt
Bare personene som trenger tilgang for å drive tjenesten eller gi brukerstøtte for den, har tilgang til opplysningene, og de er bundet av taushetsplikt.
5. Sikkerhet
Vi beskytter opplysningene med tiltakene nedenfor og gjennomgår dem når tjenesten endres:
- Alle forbindelser til nettstedet vårt, serverne våre og appen er kryptert med HTTPS (TLS).
- Hver forespørsel fra appen autentiseres med et påloggingstoken som serverne våre kontrollerer. En konto ser bare sertifikatene til sitt eget selskap, og et teammedlem ser bare sertifikatene vedkommende har utstedt.
- De interne administrasjonssidene våre er beskyttet av et hemmelig tilgangstoken som bare personene som driver tjenesten, kjenner.
- Databasen vår kjører på servere i Tyskland som drives av Hetzner Online GmbH.
- Kundeopplysninger er aldri en del av et sertifikats offentlige side, offentlige PDF eller signerte data.
- Den private nøkkelen som signerer sertifikater, oppbevares på serveren vår og sendes aldri til appen.
- Begrensninger på antall forespørsler beskytter de offentlige skjemaene våre og API-et vårt mot automatisert misbruk.
6. Underleverandører
Du gir oss en generell godkjenning til å bruke underleverandørene som er oppført på siden Underleverandører. Vi binder hver av dem gjennom skriftlige vilkår som beskytter opplysningene minst like godt som disse vilkårene, så langt deres arbeid for oss krever det, og vi er fortsatt ansvarlige overfor deg for dem.
Vi kunngjør en ny eller erstattet underleverandør på den siden, og på e-post til kontoeierne, minst 30 dager før den begynner å behandle kundeopplysninger. Du kan protestere av rimelige personvernhensyn innen denne fristen. Hvis vi ikke kan løse protesten din, kan du slutte å bruke tjenesten og slette kontoen din før endringen.
7. Internasjonale overføringer
Vi er etablert i Republikken Moldova. EU-kommisjonen har ikke vedtatt noen beslutning om tilstrekkelig beskyttelsesnivå for Moldova, så hvis du er etablert i Den europeiske union eller Det europeiske økonomiske samarbeidsområdet, er det en overføring av personopplysninger til et tredjeland etter kapittel V i personvernforordningen når du gir oss kundeopplysninger.
Databasen vår ligger i Tyskland. Siden Underleverandører viser hvor hver leverandør er etablert, og hvilke av dem som mottar kundeopplysninger.
Vi tilbyr for øyeblikket ikke signerte standard personvernbestemmelser. Hvis organisasjonen din trenger en overføringsavtale før den sender kundeopplysninger til oss, kontakt oss på [email protected] før du begynner.
8. Bistand med dine forpliktelser
Med tanke på behandlingens art hjelper vi deg med å besvare forespørsler fra kundene dine som utøver retten til innsyn, retting, sletting, begrensning, dataportabilitet og protest. Hvis en kunde kontakter oss direkte om opplysninger vi behandler for deg, videresender vi forespørselen til deg og forteller kunden at vi har gjort det.
Vi gir deg også informasjonen du med rimelighet trenger, så langt den gjelder vår behandling, for en vurdering av personvernkonsekvenser eller en forhåndsdrøfting med en tilsynsmyndighet.
9. Brudd på personopplysningssikkerheten
Hvis vi blir kjent med et brudd på personopplysningssikkerheten som berører kundeopplysninger, varsler vi kontoens eier på e-post uten ugrunnet opphold. Etter hvert som informasjonen blir tilgjengelig, beskriver vi hva som har skjedd, kategoriene og omtrentlig antall berørte personer og registreringer, de sannsynlige konsekvensene og tiltakene som er truffet eller foreslått, slik at du kan oppfylle dine egne forpliktelser etter personvernforordningen artikkel 33.
10. Sletting
Mens du bruker tjenesten, kan du be oss på [email protected] om å slette kundeopplysningene for et bestemt sertifikat eller en bestemt kunde. Vi sletter dem og bekrefter det.
Når kontoens eier sletter kontoen, sletter vi kundeopplysningene på selskapets sertifikater og registeret over e-poster som er sendt til kunder, som en del av slettingen. Hvis du vil ha en kopi, ber du oss om den før du sletter kontoen (Vilkår for bruk, avsnitt 18).
De offentlige opplysningene for hvert sertifikat, signaturen og rådataene fra testen inneholder ingen kundeopplysninger. De forblir tilgjengelige etter slettingen, slik at sertifikatet fortsatt kan verifiseres, og vi oppbevarer dem som behandlingsansvarlig, som beskrevet i personvernerklæringen. E-poster som allerede er levert til kundene dine, blir liggende i innboksene deres.
11. Informasjon og revisjoner
Vi gjør tilgjengelig informasjonen som er nødvendig for å vise at vi oppfyller forpliktelsene våre etter personvernforordningen artikkel 28: først og fremst dette dokumentet, siden Underleverandører og skriftlige svar på dine rimelige spørsmål. Hvis det ikke er nok, kan du revidere etterlevelsen vår én gang i året, med minst 30 dagers skriftlig varsel, i arbeidstiden, for egen regning og under taushetsplikt. En revisjon kan ikke gi tilgang til andre kunders data.
12. Ditt ansvar
Du er ansvarlig for å ha et rettslig grunnlag for kundeopplysningene du registrerer, for å informere kundene dine som beskrevet i avsnitt 6 i vilkårene for bruk, og for at opplysningene er korrekte.
13. Ansvar
Hver parts ansvar etter disse vilkårene er underlagt begrensningene i vilkårene for bruk, så langt loven tillater det.