Ուժի մեջ է՝ 2026 թ. սեպտեմբերի 16-ից • Հարթակ: https://cyb-shop.com
Սույն Գաղտնիության քաղաքականությունը մասնագիտական օգտատերերին (վարսավիր արհեստավորներ, բարբերներ, սրահների ղեկավարներ), ինչպես նաև ցուցափեղկ կայքի այցելուներին տեղեկացնում է նրանց անձնական տվյալների հավաքման, մշակման, հյուրընկալման և պաշտպանության կարգի մասին՝ Տվյալների պաշտպանության ընդհանուր կանոնակարգին (GDPR 2016/679) և Ֆրանսիայի «Տեղեկատվություն և ազատություններ» օրենքին համապատասխան։
1. Մշակման համար պատասխանատու (հաշվի և կառավարման տվյալներ)
Սրահների մասնագիտական հաշիվներին, հաշվարկային փաստաթղթերին, հաճախորդների հետ հարաբերություններին և մուտքի գրանցամատյաններին վերաբերող անձնական տվյալների մշակման համար պատասխանատուն է՝
DEVOXIS
Գրանցված հասցե: [ADRESSE_POSTALE]
DPO / Անձնական տվյալների պատասխանատու: [EMAIL_CONTACT]
2. Հավաքվող անձնական տվյալները և նպատակները
DEVOXIS-ը հավաքում է միայն այն տվյալները, որոնք խիստ անհրաժեշտ են իր SaaS ծառայությունների գործարկման և մատուցման համար՝
| Տվյալների կատեգորիա | Իրավական հիմք | Նպատակներ |
|---|---|---|
| Սրահի հաշվի տվյալներ: Ազգանուն, անուն, անվանում, SIRET, աշխատանքային էլ. փոստ, հեռախոս, հեշավորված գաղտնաբառ։ | Պայմանագրի կատարում (GDPR հոդ. 6.1.b) | Հաշվի ստեղծում և նույնականացում, CRM վահանակի հասանելիություն, աշխատակիցների մուտքի տրամադրում։ |
| Հաշվարկային տվյալներ: Բաժանորդագրությունների պատմություն, SEPA ուղղակի դեբետի / բանկային քարտի լիազորագիր Stripe-ի միջոցով։ | Հաշվապահական իրավական պարտավորություն (GDPR հոդ. 6.1.c) | CYB փաթեթների հաշիվ-ապրանքագրեր, վճարումների ընդունում, հարկային համապատասխանություն (Առևտրային օրենսգիրք)։ |
| Աջակցություն & Հեռախոսակապ: Աջակցության հայտեր, նամակագրության պատմություն, ձայնային գործակալի գրանցամատյաններ։ | Օրինական շահ (GDPR հոդ. 6.1.f) | Անսարքությունների շտկում, օգտատերերի աջակցություն, ձայնային օպերատորի ուսուցում և պատշաճ աշխատանք։ |
| Տեխնիկական գրանցամատյաններ: IP հասցեներ, ժամանշումներ, դիտարկչի տեսակ։ | Օրինական շահ & Անվտանգություն | Ներխուժումից պաշտպանություն, խարդախության հայտնաբերում, մուտքերի հետագծելիություն։ |
3. Սրահի վերջնական հաճախորդների տվյալների հատուկ կարգավիճակը
Սրահի կողմից CYB-ում պահվող բոլոր հաճախորդների պրոֆիլների վերաբերյալ (սրահի հաճախորդների կոնտակտային տվյալներ, այցերի պատմություն, մազերի նախասիրություններ, ոգեշնչման լուսանկարներ, հավատարմության կուտակումներ և պարտքեր)՝
- Սրահը շահագործողը մշակման միակ իրավական ՊԱՏԱՍԽԱՆԱՏՈՒՆ է.
- DEVOXIS-ը գործում է բացառապես որպես տեխնիկական ՄՇԱԿՈՂ (GDPR հոդ. 28)։
DEVOXIS-ը խստիվ արգելում է իրեն վերօգտագործել, փոխանցել կամ երրորդ անձանց վաճառել սրահի վերջնական հաճախորդների տվյալները։ Այդ մշակումը կարգավորող մանրամասն պայմանները սահմանված են Անձնական տվյալների մշակման համաձայնագրում (DPA)։
4. Ստացողներ և վստահելի ենթամշակողներ
Տվյալները փոխանցվում են բացառապես GDPR-ին ենթակա վստահելի տեխնիկական մատակարարներին՝
- Ենթակառուցվածքի և տվյալների բազայի հոսթինգ: Հոսթինգ Ֆրանսիայում / Եվրոպական միությունում տեղակայված բարձր անվտանգության սերվերներում ([NOM_HEBERGEUR, ex : Hetzner / OVHcloud])։
- Անվտանգ բանկային վճարում: Stripe Payments Europe Ltd (PCI-DSS 1-ին մակարդակի հավաստագրում)։
- Հաղորդակցության դարպասներ: Համապատասխան SMS օպերատորներ (Twilio)՝ գործարքային ծանուցումների և ավտոմատ հիշեցումների համար։
- Արհեստական բանականության ծառայություններ: CMS բովանդակության գեներացման API և հեռախոսային ձայնային գործակալ, որոնք աշխատում են փոխանցվող հոսքերի գաղտնագրմամբ և առանց տվյալները հանրային ուսուցման նպատակով վերօգտագործելու։
5. Տվյալների պահպանման ժամկետները
- Սրահի հաշվի տվյալներ: Պահպանվում են պայմանագրի ողջ գործողության ընթացքում, այնուհետև լուծարումից 3 տարի՝ B2B հեռանկարային կապերի կամ վեճի դեպքում ապացույցի նպատակով։
- Հաշվապահական և հաշվարկային տվյալներ: 10 տարի՝ Առևտրային օրենսգրքի L.123-22 և Հարկային ընթացակարգերի գրքի L.102 B հոդվածներին համապատասխան։
- Մուտքի և անվտանգության գրանցամատյաններ: առավելագույնը 12 սահող ամիս։
- Հաճախորդների լուսանկարներ և ժամանակավոր տոկեններ: Վերբեռնման տոկեններն ավտոմատ կերպով լրանում են օգտագործելուց կամ վավերականության ժամկետն անցնելուց հետո։
6. Ենթակառուցվածքի անվտանգություն և ամբողջականություն
DEVOXIS-ը ձեր տվյալները պաշտպանելու համար կիրառում է ձեռնարկության մակարդակի անվտանգության միջոցներ՝
- Տվյալների բոլոր փոխանցումների SSL/TLS գաղտնագրում.
- Տվյալների բազաների խիստ տրամաբանական multi-tenant մեկուսացում՝ ըստ սրահի նույնացուցիչի (Tenant ID).
- Օգտատերերի գաղտնաբառերի հուսալի հեշավորում և աղավորում.
- Ամենօրյա ավտոմատ գաղտնագրված պահուստային պատճեններ։
7. Ձեր իրավունքները ձեր անձնական տվյալների նկատմամբ
GDPR-ի դրույթներին համապատասխան՝ դուք ունեք հետևյալ իրավունքները՝
- Մուտքի և պատճենի իրավունք (GDPR հոդ. 15): Ստանալ մշակման հաստատում և ձեր տվյալների պատճենը։
- Ուղղման իրավունք (GDPR հոդ. 16): Ուղղել ձեր ոչ ճշգրիտ կամ թերի տեղեկությունները։
- Ջնջման իրավունք (GDPR հոդ. 17): Պահանջել ձեր անձնական տվյալների ջնջում՝ պահպանման իրավական պարտավորությունների վերապահումով։
- Սահմանափակման և առարկության իրավունք (GDPR հոդ. 18 և 21): Առարկել մշակմանը կամ պահանջել դրա սառեցում։
- Տեղափոխելիության իրավունք (GDPR հոդ. 20): Արտահանել ձեր հաճախորդների տվյալները կառուցվածքային ձևաչափով (CSV/JSON)՝ անմիջապես ձեր CRM տիրույթից։
Այս իրավունքներն իրականացնելու համար կապվեք մեր DPO-ի հետ էլ. փոստով՝ [EMAIL_CONTACT]։ Կարող եք նաև բողոք ներկայացնել CNIL-ին (Ֆրանսիայի Տեղեկատվության և ազատությունների ազգային հանձնաժողով) www.cnil.fr կայքում։