Persónuverndarstefna

Síðast uppfært:18 April 2026

Rekstraraðili: Netfect Platforms Pty Ltd (rekstrarfyrirtæki undir nafninu Reco)

Tengiliður vegna persónuverndarmála: privacy@reco.tips

Þessi persónuverndarstefna útskýrir hvernig Netfect Platforms Pty Ltd („Netfect“), sem starfar undir nafninu Reco („Reco“, „við“, „okkur“, „okkar“), safnar, notar, deilir og verndar persónuupplýsingar þínar þegar þú notar Reco-vettvanginn. Þessi stefna er hluti af, og ætti að lesa með, þjónustuskilmálum okkar og vafrakökustefnu.

Í fljótu bragði

Þessi samantekt er eingöngu birt til þæginda og er ekki hluti af þessum reglum. Vinsamlegast lesið alla stefnuna hér að neðan.

  • Hverjir við erum. Reco er rekið af Netfect Platforms Pty Ltd, áströlsku fyrirtæki með aðsetur í Nýja Suður-Wales.
  • Það sem við söfnum. Aðeins það sem við þurfum til að reka tilvísunarvettvanginn: reikningsupplýsingar þínar, lágmarksupplýsingar um tengiliði sem þarf til að senda og taka á móti tilvísunum, greiðsluupplýsingar (greiðslumiðlun okkar sér um greiðslukort, ekki við) og grunnupplýsingar um tæki og notkun.
  • Með hverjum við deilum því. Lítill fjöldi þjónustuaðila sem aðstoða okkur við að reka kerfið (skýhýsing, greiðsluvinnsla, SMS, kort). Við seljum aldrei persónuupplýsingar þínar og notum þær ekki í auglýsingaskyni.
  • Tilvísanir og samþykki. Þegar tilvísandi sendir tilvísun látum við tilvísarann vita tafarlaust og gefum honum/henni auðvelda leið til að afþakka þátttöku áður en upplýsingum hans/hennar er deilt með veitandanum.
  • Umsagnir um nafngreinda einstaklinga. Þegar þjónustuaðili gerir kleift að meta einstaka starfsmenn verður einstaklingurinn að hafa verið upplýstur og hafa fengið samþykki sitt áður en hann er gerður endurskoðandi.
  • Samfélagssíður fyrir fyrirtæki sem eru ekki meðlimir. Ef fyrirtækið þitt er skráð á samfélagssíðu og þú skráðir þig ekki geturðu gert kröfu um síðuna, leiðrétt hana eða fjarlægt hana hvenær sem er — sjá 13. kafla.
  • Eiginleikar gervigreindar. Gervigreind okkar hjálpar þjónustuaðilum að semja umbunartexta. Við notum ekki persónulegt efni þitt til að þjálfa gervigreindarlíkön þriðja aðila. Þjónustuaðilar ættu ekki að færa persónuupplýsingar inn í eiginleika gervigreindar umfram það sem stranglega nauðsynlegt er.
  • Alþjóðlegir notendur og alþjóðlegar millifærslur. Ef þú ert í ESB, Bretlandi eða annars staðar utan Ástralíu, þá gilda sérstök réttindi þín — sjá kafla 11 og 12. Sum gögn eru unnin erlendis af þjónustuaðilum okkar, alltaf með viðeigandi öryggisráðstöfunum.
  • Réttindi þín og stjórntæki. Þú getur fengið aðgang að, leiðrétt, eytt og flutt út gögnin þín, og mótmælt eða takmarkað tiltekna vinnslu. Margar af þessum stjórntækjum eru aðgengilegar beint í reikningsstillingunum þínum. Hvernig á að nýta þau er að finna í 11. kafla.
  • Hversu lengi við geymum gögn. Virk reikningsgögn þar til þú lokar reikningnum, síðan 30 dagar og síðan eyðing — með takmörkuðum undantekningum sem útskýrðar eru í 10. kafla.
  • Börn. Reco er fyrir fullorðna 18 ára og eldri. Við söfnum ekki vísvitandi gögnum frá börnum.
  • Hafðu samband. Ef þú hefur einhverjar spurningar eða beiðnir varðandi friðhelgi einkalífsins, sendu þá tölvupóst á privacy@reco.tips.

Fyrir hverja þessi stefna á við

Þessi stefna notar sömu áhorfendamerki og þjónustuskilmálar okkar svo þú getir fljótt fundið það sem á við um þig.

Ef þú ert notandi af einhverju tagi (allir)

SectionTopic
1Hverjir við erum og hlutverk okkar
2Gildissvið þessarar stefnu
3Persónuupplýsingar sem við söfnum
4Hvernig við notum upplýsingar þínar
5Löglegar heimildir fyrir vinnslu (EES/Bretland)
6Vafrakökur og svipuð tækni
7Gervigreindareiginleikar og sjálfvirk vinnsla
8Hvernig við deilum upplýsingum þínum
9Alþjóðlegar millifærslur
10Hversu lengi við geymum upplýsingar þínar
11Réttindi þín
14Öryggi
15Gögnalekar
16 áraBörn
17 áraBreytingar á þessari stefnu
18 áraKvartanir
19 áraHafðu samband

Ef þú ert þjónustuaðili (fyrirtæki, einkarekinn atvinnurekandi eða samstarfsaðili sem notar Reco)

Allir hlutar „Allir notendur“ ásamt:

SectionTopic
12Hlutverk þitt sem ábyrgðaraðili gagna þegar þú hleður upp viðskiptavinagögnum

Ef þú ert viðskiptavinur (tilvísandi sem sendir tilvísun eða tilvísandi sem fær eina)

Allir hlutar „Allir notendur“ ásamt sérstakri meðferð á:

SectionTopicReferrerReferee
3.3Tilvísunargögn
3,5Umsagnir og einkunnir
8.2Deiling tilvísunargagna með þjónustuaðilum

Ef þú ert fyrirtæki sem ekki er meðlimur (fyrirtækið þitt birtist á samfélagssíðu)

SectionTopic
13Síður samfélagsins og fyrirtæki sem ekki eru meðlimir
11Réttindi þín (þar á meðal fjarlæging)

1. Hverjir við erum og hlutverk okkar

1.1 Auðkenni ábyrgðaraðila

Í skilningi persónuverndarlaga frá 1988 (Cth) og áströlskra persónuverndarreglna (APPs), almennrar persónuverndarreglugerðar ESB (EU GDPR) og almennrar persónuverndarreglugerðar Bretlands (UK GDPR), er **ábyrgðaraðili** persónuupplýsinga sem safnað er í gegnum Reco-vettvanginn:

Netfect Platforms Pty Ltd

Viðskipti sem endurskoðað

Nýja Suður-Wales, Ástralía

Tengiliður varðandi persónuvernd: privacy@reco.tips

Þar sem krafist er samkvæmt persónuverndarreglugerð ESB er fulltrúi okkar fyrir ESB birtur á vettvanginum. Þar sem krafist er samkvæmt persónuverndarreglugerð Bretlands er fulltrúi okkar fyrir Bretland birtur á vettvanginum.

1.2 Tvö hlutverk okkar

Reco meðhöndlar persónuupplýsingar í tveimur aðskildum hlutverkum:

  • Sem ábyrgðaraðili gagna, fyrir upplýsingar sem þú sendir okkur beint til að stofna og nota reikninginn þinn (til dæmis nafn þitt, netfang og virkni á reikningnum). Þessi stefna nær yfir þá vinnslu.
  • Sem gagnavinnsluaðili, þegar þjónustuaðili hleður upp tengiliðaupplýsingum viðskiptavina á vettvanginn til að senda tilvísunarboð. Í því tilviki er þjónustuaðilinn ábyrgðaraðili og við vinnum úr gögnunum fyrir hönd þjónustuaðilans samkvæmt viðauka okkar um gagnavinnslu. Sjá 12. kafla.

1.3 „Reco“ og „Netfect“

„Reco“ er vörumerkið og vöruheitið. Lögaðilinn er Netfect Platforms Pty Ltd. Tilvísanir í þessum skilmálum til Reco þýða Netfect Platforms Pty Ltd sem starfar undir nafninu Reco.

2. Gildissvið þessarar stefnu

Þessi stefna á við um:

  • Vefsíða Reco á reco.tips og öll undirlén;
  • Reco farsímaforritin fyrir iOS og Android;
  • öll forritunarviðmót (API) sem við bjóðum upp á;
  • tölvupósts-, SMS- og tilkynningakerfi okkar í forritum; og
  • allar aðrar þjónustur eða rásir þar sem þessi stefna er tengd.

Þessi stefna nær yfir persónuupplýsingar um:

  • Þjónustuaðilar — fyrirtæki, einstaklingsrekstraraðilar og samstarfsaðilar þeirra sem nota Reco til að keyra tilvísunarforrit;
  • Viðskiptavinir — Tilvísanir (fyrirliggjandi viðskiptavinir) og meðmælendur (hugsanlegir viðskiptavinir);
  • Fyrirtæki sem ekki eru meðlimir — fyrirtæki sem birtast á samfélagssíðu en hafa ekki skráð sig; og
  • Gestir vefsíðunnar — allir sem heimsækja reco.tips án þess að skrá sig.

Þessi stefna á **ekki** við um upplýsingar sem þjónustuaðili safnar beint frá eigin viðskiptavinum utan Reco-vettvangsins; það er háð persónuverndarstefnu þjónustuaðilans.

3. Persónuupplýsingar sem við söfnum

3.1 Flokkar upplýsinga

Við söfnum aðeins þeim persónuupplýsingum sem við þurfum í þeim tilgangi sem lýst er í 4. kafla. Flokkarnir eru:

Reikningsupplýsingar

  • Nafn, netfang, lykilorð (geymt aðeins sem saltað kjötkássa, aldrei í venjulegum texta).
  • Símanúmer (valfrjálst en nauðsynlegt fyrir staðfestingu með SMS).
  • Staðsetning (bær, borg, póstnúmer, svæði) fyrir staðsetningartengda pörun.
  • Fæðingarár og -mánuður til staðfestingar á 18 ára aldri. Við söfnum ekki fullum fæðingardegi þínum.
  • Tungumál, tímabelti og samskiptastillingar.

Upplýsingar um þjónustuaðila og samstarfsaðila

  • Nafn fyrirtækis, viðskiptaheiti, ABN/ACN eða sambærilegt viðskiptaauðkenni.
  • Heimilisfang fyrirtækis, tengiliðanafn, netfang, sími.
  • Upplýsingar um tengilið vegna greiðslu. Við geymum ekki allar upplýsingar um greiðslukort — þessar upplýsingar eru safnaðar og unnar beint af greiðsluvinnsluaðila okkar; við geymum aðeins stytt kortauðkenni og vinnslutákn.
  • Nöfn samstarfsaðila, netföng, hlutverk og heimildarstig.

Upplýsingar um viðskiptavini

Eins og að ofan fyrir reikningsreitina, auk vals viðskiptavinarins á tengdum þjónustuaðilum.

Tilvísunarupplýsingar

  • Fyrir tilvísanda: sú staðreynd að tilvísandinn hafi hafið tilvísun, til hvaða þjónustuaðila, hvaða dagsetningu og til hvaða tengiliðs meðmælanda (nafn, netfang og/eða símanúmer meðmælanda).
  • Fyrir tilvísunaraðila: tengiliðurinn sem notaður er til að ná í hann, svar hans (samþykkja eða afþakka), staðfestingaraðgerð hans ef hann samþykkir og öll staðfesting frá veitanda í kjölfarið.

Upplýsingar um staðfestingu og svikavarnir

  • IP-tala við lykilatburði (skráning, staðfesting, virkjun tilvísunar).
  • Tækjaauðkenni og strengur notanda-umboðsmanns.
  • Tímastimplar staðfestingaratburða.
  • Svikatengd merki sett af þjónustuaðilum eða okkar eigin kerfum.

Efni sem þú birtir

  • Umsagnir og stjörnugjöf (þar á meðal um fyrirtæki sem veita þjónustu og, þar sem það er mögulegt, einstaklingsbundið nefnda samstarfsaðila).
  • Lýsingar á verðlaunum, lýsingar á fyrirtækjum og annað efni sem veitendur hafa skrifað.
  • Skilaboð sem þú skiptist á í gegnum vettvanginn.
  • Efni sem þú notar úr tillögum sem eru búnar til með gervigreind (sjá 7. kafla).

Notkun og tæknilegar upplýsingar

  • Síður og eiginleikar sem þú notar, með grunn lýsigögnum um samskipti (smella, skoða, leita) í þeim tilgangi að reka og bæta kerfið.
  • Hrunskýrslur og villuskrár.
  • Nauðsynlegar vafrakökur og staðbundnar geymslur — sjá vafrakökustefnu okkar.

Reiknings- og fjárhagsupplýsingar

  • Reikningsfærslur, áskriftarfærslur, færslur um gjöld fyrir hverja tilvísun.
  • Skattakennitölur þar sem þú gefur þau upp.

3.2 Upplýsingar sem við söfnum ekki

Við söfnum ekki og þú ættir ekki að senda inn:

  • Auðkenni stjórnvalda (skattskráarnúmer, vegabréfsnúmer, ökuskírteinisnúmer).
  • Full greiðslukortanúmer eða bankareikningsupplýsingar (greiðslumiðlun okkar sér um þetta).
  • Líffræðilegar eða erfðafræðilegar upplýsingar.
  • Efni skilaboða sem send eru í gegnum forrit þriðja aðila (t.d. WhatsApp, iMessage) sem þú notar utan kerfisins til að áframsenda tilvísunarhlekk — við sjáum aðeins að tengill hafi verið búinn til, ekki hvert þú sendir hann.

3.3 Tilvísunargögn — hvernig þau flæða

Applies to: Viðskiptavinir

Þegar tilvísandi sendir tilvísun gerist eftirfarandi í þeirri röð:

  1. Tilvísandi veitir tengiliðaupplýsingar fyrir tilvísanda (nafn og að minnsta kosti eitt af eftirfarandi: netfang, farsímanúmer). Við söfnum þessum upplýsingum til að virkja tilvísunina.
  2. Við látum tilvísunaraðila vita tafarlaust í gegnum valda rás með skýrri útskýringu á hver vísaði honum, hvaða þjónustuaðili er að ræða og hvaða möguleikar eru í boði.
  3. Miðlarinn velur hvort hann samþykkir, afþakkar eða hunsar. Hægt er að afþakka þátttöku í fyrstu skilaboðunum og á hvaða síðu sem þeir komast á vettvanginn.
  4. Ef tilvísunaraðilinn afþakkar bönnum við frekari samskipti varðandi þá tilvísun, eyðum tengiliðaupplýsingum viðkomandi innan hæfilegs tíma (nema ef þörf krefur til að halda áfram að bæla niður framtíðarboð á sömu rás) og tilkynnum tilvísunaraðilanum að tilvísunin hafi ekki verið framkvæmd (án þess að upplýsa ástæðuna).
  5. Ef meðmælandinn staðfestir tilvísunina er nafni hans og samskiptaupplýsingum deilt með viðeigandi veitanda svo að veitandinn geti afhent umbunina og fylgt eftir. Samþykki meðmælandans fyrir þessari miðlun er skráð í staðfestingarskrefinu.

3.4 Viðkvæmar upplýsingar

Við leitum ekki eftir viðkvæmum upplýsingum (eins og skilgreint er í persónuverndarlögunum og GDPR — þar á meðal heilsufarsupplýsingum, kynþætti eða þjóðernisuppruna, stjórnmálaskoðunum, trúarbrögðum, kynhneigð, aðild að verkalýðsfélagi, líffræðilegum eða erfðafræðilegum gögnum, sakavottorð).

Þar sem þjónustuaðilar á heilbrigðissviði nota Reco, ættu viðskiptavinir að forðast að hafa viðkvæmar upplýsingar með í umsögnum eða skilaboðum. Ef þú gerir það, þá meðhöndlum við þær sem sjálfviljugar upplýsingar og við geymum þær með sömu öryggisráðstöfunum og aðrar persónuupplýsingar. Þú getur beðið okkur um að fjarlægja þær hvenær sem er.

3.5 Umsagnir um nafngreinda einstaklinga

Applies to: Þjónustuaðilar

Þegar þjónustuaðili gerir kleift að fá umsagnir um einstaka samstarfsaðila verður þjónustuaðilinn að hafa upplýst viðkomandi um það og samþykki hans áður en hægt er að gera umsagnir um hann á vettvanginum. Samstarfsaðilar eiga rétt á að:

  • fara yfir það sem hefur verið birt um þá;
  • óska eftir leiðréttingu á staðreyndavillu efnis;
  • óska eftir því að nafn þeirra verði nafnlaust eða fjarlægt úr umsögnum;
  • óska eftir því að þeir verði fjarlægðir af listanum yfir endurskoðanlega samstarfsaðila héðan í frá.

Hægt er að senda beiðnir á privacy@reco.tips eða senda þær í gegnum þjónustuveituna.

3.6 Upplýsingar um börn

Reco er fyrir fullorðna. Við söfnum ekki vísvitandi persónuupplýsingum frá neinum yngri en 18 ára. Sjá 16. kafla.

4. Hvernig við notum upplýsingar þínar

Við notum persónuupplýsingar í eftirfarandi tilgangi:

Rekstrarvettvangsins

  • Að stofna, auðkenna og stjórna reikningnum þínum.
  • Að senda tilvísanir, staðfesta tilvísanir, reikna út ókeypis vasapeninga og vinna úr gjöldum fyrir hverja tilvísun.
  • Að gera kleift að veita verðlaun.
  • Umsagnir um vefhýsingu og samfélagssíður.

Að eiga samskipti við þig

  • Þjónustutölvupóstar og tilkynningar á kerfinu sem tengjast reikningnum þínum (öryggisviðvaranir, innheimta, tilvísunarvirkni, breytingar á skilmálum eða þessum reglum).
  • Að svara fyrirspurnum þínum, kvörtunum og beiðnum um gagnaréttindi.
  • Að senda þér ráð, vöruuppfærslur eða markaðssetningu um Reco ef þú hefur samþykkt það eða ef það er löglegt. Þú getur afþakkað markaðssetningu hvenær sem er — sjá kafla 11.4.

Að bæta og þróa vettvanginn

  • Að skilja hvernig kerfið er notað, laga villur og bæta eiginleika.
  • Keyra samanlagðar, afpersónugreiningar. Við notum ekki rakningar- eða auglýsingagreiningar frá þriðja aðila.

Svikavarnir, öryggi og tryggingar

  • Að greina og koma í veg fyrir falsa, tvítekna, sjálfvísaða eða á annan hátt sviksamlega tilvísanir.
  • Að vernda notendur og þriðja aðila gegn misnotkun á kerfinu.
  • Að framfylgja þjónustuskilmálum okkar.

Reikningur

  • Gjaldtöku og útbúa reikninga í gegnum greiðslumiðlun okkar.
  • Halda utan um fjárhagsgögn eins og krafist er samkvæmt áströlskum skattalögum og öðrum gildandi skattalögum.

Lögleg og reglugerðarleg

  • Að fylgja lögum, reglugerðum, lögmætum beiðnum frá yfirvöldum og dómsúrskurðum.
  • Að stofna, hafa uppi eða verja löglegar kröfur.

Með samþykki þínu

Öll önnur tilgangsatriði sem við segjum þér frá þegar við biðjum um samþykki.

5. Löglegar heimildir fyrir vinnslu (EES/Bretland)

Þessi hluti er ætlaður notendum á Evrópska efnahagssvæðinu, Bretlandi og öðrum lögsagnarumdæmum þar sem GDPR gildir. Ef þú ert aðeins í Ástralíu geturðu sleppt þessum hluta, þó það gæti samt hjálpað þér að skilja rökstuðning okkar.

Við reiðum okkur á eftirfarandi lagalegar heimildir samkvæmt 6. grein GDPR og bresku GDPR:

VinnslustarfsemiLöglegur grundvöllur
Að stofna og reka reikninginn þinnSamningur (6. gr. (1)(b))
Vinna úr tilvísunum sem þú frumkvæðir eða færðSamningur (6. gr. (1)(b)); fyrir fyrstu samskipti meðmælanda, lögmætir hagsmunir tilmælanda og meðmælanda af því að gera kleift að tilvísa ósviknum einstaklingum beint, vegið á móti réttindum meðmælanda (6. gr. (1)(f)), með tafarlausri afskráningu.
Reiknings- og greiðsluvinnslaSamningur (6. gr. (1)(b)); uppfylling lagaskyldu um skattskrár (6. gr. (1)(c))
Svikavarnir og öryggiLögmætir hagsmunir (6. gr. (1)(f)) við að vernda kerfið, notendur og þriðja aðila
ÞjónustusamskiptiSamningur (6. gr. (1)(b))
Markaðssamskipti við núverandi þjónustuaðilaLögmætir hagsmunir (6. gr. (1)(f)), með auðveldri afskráningu hvenær sem er
Markaðssetning til viðskiptavina eða væntanlegra notendaSamþykki (6. gr. (1)(a))
Umsagnir um einstaka samstarfsaðilaSamþykki samstarfsaðila (6. gr. (1)(a)), fengið í gegnum veitanda
Gervigreindaraðstoðað drög fyrir þjónustuaðilaSamningur (6. gr. (1)(b))
Greiningar (samanlagðar, afpersaðar)Lögmætir hagsmunir (6. gr. (1)(f)) af því að bæta kerfið
Að bregðast við beiðnum um réttindi þínFylgni við lagaskyldu (6. gr. (1)(c))
Að verða við lögmætum beiðnum frá yfirvöldumFylgni við lagaskyldu (6. gr. (1)(c))

Þegar við byggjum á lögmætum hagsmunum hefur þú rétt til að andmæla (sjá kafla 11.5). Þegar við byggjum á samþykki hefur þú rétt til að afturkalla það hvenær sem er án þess að það hafi áhrif á lögmæti fyrri vinnslu.

Við vinnum ekki úr gögnum í sérstökum flokkum (9. gr. GDPR) sem hluta af venjulegum rekstri.

6. Vafrakökur og svipuð tækni

Við notum aðeins **stranglega nauðsynlegar** vafrakökur og staðbundna geymsluhluti sem eru nauðsynlegir til að kerfið virki (auðkenning, lotustjórnun, öryggi og stillingar notendaviðmóts). Við notum **ekki** vafrakökur eða svipaða tækni fyrir:

  • greiningar frá þriðja aðila (eins og Google Analytics);
  • auglýsingar eða endurmarkaðssetning;
  • mælingar á milli vefsvæða;
  • mælingar á samfélagsmiðlum.

Nánari upplýsingar, þar á meðal töflu yfir vafrakökur sem við setjum og hvernig á að stjórna þeim í vafranum þínum, eru í Vafrakökustefnu okkar. Ef við setjum inn ónauðsynlegar vafrakökur í framtíðinni munum við uppfæra þessa stefnu og vafrakökustefnuna og leita samþykkis þíns áður en við setjum þær inn.

7. Eiginleikar gervigreindar og sjálfvirk vinnsla

7.1 Gervigreindaraðstoð í teikningum

Pallurinn notar gervigreind til að aðstoða þjónustuaðila við að semja lýsingar á umbunum og skilmála umbunar. Þegar þjónustuaðili notar þessa eiginleika:

  • Innsláttur veitandans (venjulega stutt lýsing á fyrirtækinu og óskir) er sendur til þjónustuveitanda sem sérhæfir sig í gervigreind til vinnslu.
  • Við notum ekki persónuupplýsingar þínar til að þjálfa gervigreindarlíkön þriðja aðila. Samningar okkar við þjónustuaðila gervigreindar banna þeim notkun á API-inntaki okkar til þjálfunar.
  • Úttak gervigreindar eru einungis drög. Þjónustuveitandinn ber ábyrgð á að fara yfir þau og samþykkja þau, eins og útskýrt er í 6. grein þjónustuskilmálanna.

Þjónustuaðilar mega ekki færa inn persónuupplýsingar í gervigreindaraðgerðir umfram það sem nauðsynlegt er og mega ekki færa inn viðkvæmar upplýsingar eða trúnaðarupplýsingar sem tilheyra eigin viðskiptavinum.

7.2 Sjálfvirk ákvarðanataka

Pallurinn inniheldur **sjálfvirka** svikagreiningu sem metur tilvísanir eftir vísbendingum um misnotkun. Svikamerki geta leitt til þess að tilvísun er frestað til skoðunar, gjald endurgreitt eða reikningi lokað.

  • Þessar niðurstöður eru **ekki eingöngu sjálfvirkar** — við höldum manneskju upplýstri um mikilvægar ákvarðanir sem hafa veruleg áhrif á þig (eins og að loka þjónustuveitureikningi).
  • Þegar þjónustuaðili mótmælir tilkynningu um svik gildir 14 daga mótmælafresturinn í 15. grein þjónustuskilmálanna og mannlegur fer yfir ákvörðunina.
  • Þar sem við erum háð 22. grein GDPR, hefur þú rétt til að óska eftir mannlegri úttekt, láta sjónarmið þín í ljós og kæra ákvörðunina — skrifaðu á privacy@reco.tips.

8. Hvernig við deilum upplýsingum þínum

Við deilum persónuupplýsingum aðeins með þeim flokkum viðtakenda sem eru hér að neðan og aðeins eftir þörfum. Við seljum aldrei persónuupplýsingar. Við deilum ekki persónuupplýsingum í auglýsingaskyni.

8.1 Þjónustuaðilar (vinnsluaðilar)

Við notum fámennan hóp þjónustuaðila til að reka kerfið. Þeir vinna úr persónuupplýsingum að okkar fyrirmælum samkvæmt skriflegum samningum sem krefjast viðeigandi öryggis og trúnaðar og þeir mega ekki nota gögnin í eigin þágu. Flokkarnir sem við notum eru:

  • Skýhýsing, gagnagrunnur, auðkenning og skráageymsla (nú Google Cloud og Firebase, rekið af Google LLC).
  • Greiðsluvinnsla og áskriftarreikningur (sem nú er Stripe, Inc. og svæðisbundin dótturfélög þess). Stripe meðhöndlar kortagögn beint og ber ábyrgð á eigin vinnslu samkvæmt eigin persónuverndarstefnu.
  • SMS og tölvupóstur í viðskiptum (sem stendur Twilio og tölvupóstsendingaraðili, birt á núverandi lista okkar yfir undirvinnsluaðila).
  • Uppfletting og kortlagning heimilisfanga (nú Google Maps Platform, fyrir virkni sem hentar hverju landi fyrir sig).
  • Verkfæri fyrir þjónustuver viðskiptavina fyrir þjónustuborð og tölvupóstsamskipti.
  • Þjónustuveitendur gervigreindar sem knýja fram eiginleika gervigreindar sem lýst er í 7. kafla.

Núverandi listi yfir undirvinnsluaðila er birtur á kerfinu og uppfærður þegar birgjar okkar breytast. Þjónustuaðilar geta gerst áskrifendur að tilkynningum um breytingar á undirvinnsluaðilum samkvæmt viðauka um gagnavinnslu.

8.2 Deiling tilvísunargagna með þjónustuaðilum

Applies to: Viðskiptavinir

Þegar meðmælandi staðfestir tilvísun deilum við nafni og samskiptaupplýsingum meðmælandans með viðeigandi þjónustuaðila svo að þjónustuaðilinn geti afhent umbunina og fylgt eftir. Þessi miðlun:

  • gerist aðeins eftir að dómarinn hefur staðfest;
  • takmarkast við upplýsingar sem meðmælandinn veitti í þeim tilgangi að tilvísa málinu;
  • inniheldur ekki upplýsingar um tilvísarann umfram nafn tilvísarans (svo að þjónustuaðilinn geti borið kennsl á hver vísaði nýja viðskiptavininum og veitt tilvísunarverðlaun).

Þegar upplýsingunum hefur verið deilt er veitandinn ábyrgðaraðili þeirra hvað varðar eftirfylgni sína við meðmælandann og persónuverndarstefna veitandans gildir.

8.3 Aðrir viðtakendur

Við gætum deilt persónuupplýsingum með:

  • **Faglegir ráðgjafar** (lögfræðingar, endurskoðendur, tryggingafélög) undir trúnaðarskyldu, ef þörf krefur.
  • **Yfirvöld**, í kjölfar lögmætra beiðna (dómsúrskurða, stefnur, gildar kröfur eftirlitsaðila). Við förum yfir hverja beiðni og höfnum henni ef hún er of víðtæk eða ólögleg.
  • Afturtakandi aðila í tengslum við sölu fyrirtækja, sameiningu, endurskipulagningu eða svipaðan atburð, þar sem arftaki bundinn af skuldbindingum sem veita að minnsta kosti jafn mikla vernd og þessi stefna.

9. Alþjóðlegar millifærslur

Reco er með aðsetur í Ástralíu. Sumir þjónustuaðilar okkar vinna úr gögnum utan Ástralíu, þar á meðal í Bandaríkjunum og Evrópska efnahagssvæðinu.

9.1 Öryggisráðstafanir

Áður en persónuupplýsingar eru fluttar til útlanda gerum við hæfilegar ráðstafanir til að tryggja að viðtakandinn meðhöndli þær í samræmi við þessar persónuverndarstefnur og gildandi lög, þar á meðal:

  • fyrir millifærslur sem falla undir **APP 8** (Áströlsk persónuverndarregla), meta persónuverndarreglur viðtakandans og gera viðeigandi ráðstafanir til að tryggja meðhöndlun sem jafngildir APP;
  • fyrir flutning persónuupplýsinga frá EES/Bretlandi til lands án ákvörðunar um fullnægjandi vernd, með hliðsjón af stöðluðum samningsákvæðum framkvæmdastjórnar Evrópusambandsins (eða breska IDTA / breska viðaukanum eftir því sem við á) og, þar sem við á, viðbótarráðstöfunum sem byggjast á Schrems II ákvörðuninni og gildandi leiðbeiningum EDPB/ICO.

9.2 Lönd sem persónuupplýsingar kunna að vera fluttar til

Núverandi listi inniheldur Ástralíu (aðal), Bandaríkin (skýhýsing, greiðsluvinnsla, gervigreindarþjónustur), Evrópska efnahagssvæðið (tölvupóstsendingar, afritunarsvæði) og Bretland. Núverandi listi er birtur á kerfinu ásamt lista okkar yfir undirvinnsluaðila.

Með því að nota kerfið samþykkir þú að þjónustuaðilarnir sem taldir eru upp í kafla 8.1 vinna úr sumum persónuupplýsingum erlendis. Þar sem við getum ekki gripið til aðgerða sem sambærilegar eru við APP-8, leitum við til þíns sérstaks samþykkis áður en við flytjum þær.

10. Hversu lengi við geymum upplýsingar þínar

Við geymum persónuupplýsingar aðeins eins lengi og sanngjarnt er að gera í þeim tilgangi sem við söfnuðum þeim fyrir, eða lengur ef lög kveða á um það. Nánar tiltekið:

  • Virk reikningsgögn — svo lengi sem þú átt reikninginn.
  • Eftir lokun reiknings — eytt eða afpersað 30 dögum eftir lokun, nema eins og fram kemur hér að neðan.
  • Tengiliðaupplýsingar um meðmælanda ef hann afþakkar — eytt eins fljótt og kostur er; við gætum geymt dulkóðað auðkenni á biðlista svo við höfum ekki samband við hann aftur.
  • Reikningar- og viðskiptaskrár — geymdar í þann tíma sem áströlsk skatta- og fyrirtækjalög kveða á um, sem er nú að minnsta kosti 7 ár frá lokum viðkomandi fjárhagsárs.
  • Svikavarnaskrár — geymdar þar sem þörf krefur til að vernda kerfið og notendur, yfirleitt í allt að 2 ár eða lengur ef þörf krefur til að verjast tiltekinni kröfu.
  • Skjöl sem krafist er til að verjast eða höfða mál — geymd í viðeigandi fyrningarfrest.
  • Skjöl sem við erum sérstaklega skylt að geyma samkvæmt lögum — geymd eins lengi og lögin kveða á um.
  • Afrit — geymd samkvæmt stöðluðum reglulegum afritunaráætlunum; gögnum í afritunum er eytt í venjulegum afritunarferli eftir að aðal eyðingu hefur verið lokið.

Afpersónugreinanlegar og samanlagðar upplýsingar (sem ekki er hægt að tengja þig með sanngjörnum hætti) kunna að vera geymdar um óákveðinn tíma til að bæta vöruna og til skýrslugerðar.

11. Réttindi þín

Þú hefur réttindi yfir persónuupplýsingum þínum. Mörg þessara réttinda eru tiltæk samkvæmt áströlskum persónuverndarlögum, GDPR og bresku GDPR og svipuðum lögum annars staðar; nákvæmt umfang fer eftir því hvaða lög eiga við um þig.

11.0 Stýringar á reikningnum þínum

Áður en þú sendir inn formlegar beiðnir geturðu stjórnað miklu magni af persónuupplýsingum þínum beint í reikningsstillingunum þínum, þar á meðal:

  • Prófílupplýsingar — skoða, leiðrétta og uppfæra nafn þitt, tengiliðaupplýsingar, staðsetningu, tungumál og tímabelti.
  • Sýnileiki og deiling — veldu hvað er sýnilegt á opinbera prófílnum þínum eða samfélagssíðunni og hvaða reitir eru deilt með þjónustuaðilum þegar þú staðfestir tilvísun.
  • Tilkynningarstillingar — veldu hvort þú færð tölvupóst, SMS, tilkynningar eða tilkynningar í forriti, fyrir hvaða flokka skilaboða (þjónusta, tilvísunarvirkni, markaðssetning) og hversu oft.
  • Markaðsstillingar — þú getur valið að taka við eða hafnað markaðssamskiptum hvenær sem er. Þetta er aðskilið frá þjónustusamskiptum, sem eru nauðsynlegar til að reka reikninginn þinn.
  • Stillingar um umsögn (veitendur) — stjórna hvort hægt sé að fara yfir einstaka samstarfsaðila og á hvaða nákvæmnisstigi.
  • Tengdir þjónustuaðilar (Viðskiptavinir) — sjáðu hvaða þjónustuaðilar þú ert tengdur við og aftengstu hvenær sem er.
  • Lokun reiknings og eyðing gagna — hefja eyðingu reikningsins þíns og tengdra persónuupplýsinga úr stillingunum þínum.

Þegar þú breytir stillingu tekur breytingin gildi umsvifalaust og er fljótlegasta leiðin til að aðlaga hvernig upplýsingum þínum er farið með. Notkun stjórntækja í reikningnum jafngildir, í flestum tilfellum, því að leggja fram formlega beiðni um réttindi samkvæmt þessum kafla. Þú getur alltaf sent formlega beiðni (kafli 11.11) ef stilling gerir ekki það sem þú þarft.

11.1 Aðgangur

Þú getur óskað eftir afriti af þeim persónuupplýsingum sem við geymum um þig.

11.2 Leiðrétting

Þú getur beðið okkur um að leiðrétta upplýsingar sem eru ónákvæmar, úreltar, ófullkomnar, óviðeigandi eða villandi. Flest reiti er hægt að leiðrétta beint í reikningsstillingunum þínum.

11.3 Eyðing / útfelling

Þú getur beðið okkur um að eyða persónuupplýsingum þínum. Við munum gera það nema við séum lagalega skylt eða heimilt að geyma þær (sjá 10. kafla). Þú getur hafið eyðingu beint í reikningsstillingum þínum eða með því að senda tölvupóst á privacy@reco.tips. Við munum staðfesta auðkenni þitt áður en við bregðumst við beiðni og staðfesta að því sé lokið innan 30 daga.

11.4 Afþakka markaðssetningu

Þú getur hvenær sem er afþakkað markaðssetningu með því að smella á afskráningarhlekkinn í hvaða markaðstölvupósti sem er eða með því að uppfæra stillingar í reikningsstillingum þínum.

11.5 Mótmæla / takmarka vinnslu (EES/Bretland)

Þegar við byggjum á lögmætum hagsmunum getur þú mótmælt vinnslu. Þegar ákveðin skilyrði eru uppfyllt getur þú beðið okkur um að takmarka vinnslu.

11.6 Gagnaflutningur (EES/Bretland)

Þegar við reiðum okkur á samþykki eða samning og vinnum úr gögnum þínum með sjálfvirkum hætti geturðu óskað eftir afriti af gögnunum þínum á skipulegu, almennt notaðu, tölvulesanlegu sniði eða beðið okkur um að senda þau til annars ábyrgðaraðila ef það er tæknilega mögulegt.

Þegar við reiðum okkur á samþykki getur þú afturkallað það hvenær sem er. Afturköllun hefur ekki áhrif á lögmæti vinnslunnar fyrir afturköllun.

11.8 Nafnleynd eða dulnefni (Ástralía)

Samkvæmt APP 2, þar sem það er löglegt og mögulegt, máttu eiga viðskipti við okkur nafnlaust eða undir dulnefni. Fyrir reikning er þetta venjulega ekki mögulegt þar sem staðfesting er lykilatriði á kerfinu; við munum útskýra hvar svo er.

11.9 Sjálfvirkar ákvarðanir (EES/Bretland)

Sjá kafla 7.2. Þú getur óskað eftir að maðurinn fari yfir efnislega sjálfvirka ákvörðun sem hefur áhrif á þig.

11.10 Réttur til að kvarta

Þú getur kvartað til eftirlitsyfirvalds — sjá 18. gr.

11.11 Hvernig á að leggja fram beiðni

Sendu okkur tölvupóst á privacy@reco.tips. Vinsamlegast láttu okkur vita hvaða rétt þú vilt nýta þér og láttu okkur vita af nægum upplýsingum til að bera kennsl á þig (venjulega netfangið á reikningnum þínum). Við gætum þurft að staðfesta hver þú ert til að vernda gögnin þín gegn því að vera auðkennd. Við svörum staðfestum beiðnum innan 30 daga (eins mánaðar innan EES/Bretlands) og munum láta þig vita ef við þurfum að framlengja þetta, allt að þrjá mánuði fyrir flóknar beiðnir, eins og lögin leyfa. Engin gjöld eru innheimt fyrir sanngjarnar beiðnir.

Ef við höfnum beiðni munum við segja þér hvers vegna og útskýra frekari réttindi þín.

12. Þjónustuaðilar sem starfa sem ábyrgðaraðilar gagna

Applies to: Þjónustuaðilar

12.1 Þegar þjónustuaðilar eru ábyrgðaraðilar

Þegar þjónustuaðili hleður inn, flytur inn eða setur á annan hátt upplýsingar um eigin viðskiptavini sína á vettvanginn (til dæmis tengiliðalista sem notaður er til að bjóða núverandi viðskiptavinum að taka þátt í tilvísunarforriti þjónustuaðilans), þá er þjónustuaðilinn ábyrgðaraðili þessara upplýsinga og Reco er vinnsluaðilinn.

12.2 Skyldur þjónustuveitanda

Í 18. grein þjónustuskilmálanna eru settar fram ábyrgðir veitandans, þar á meðal að veitandinn hafi lögmætan grundvöll til að veita Reco gögnin og hafi gefið allar nauðsynlegar tilkynningar og fengið nauðsynleg samþykki samkvæmt gildandi persónuverndarlögum í lögsögu veitandans.

12.3 Viðauki um gagnavinnslu

Þar sem gildandi persónuverndarlög (þar á meðal GDPR og breska GDPR) krefjast þess, gildir viðauki Reco um gagnavinnslu („DPA“) milli veitanda og Reco. Núverandi gagnavinnslusamningur er birtur á kerfinu og er hluti af þjónustuskilmálunum þegar veitandi hleður upp persónuupplýsingum. Í gagnavinnslusamningnum er kveðið á um:

  • efni og lengd vinnslunnar;
  • flokkar skráðra einstaklinga og persónuupplýsinga;
  • skilmálar undirvinnsluaðila;
  • alþjóðlegar millifærsluaðferðir (þar með taldar staðlaðar samningsákvæði ef þörf krefur);
  • öryggisráðstafanir (32. gr. GDPR);
  • tilkynning um brot;
  • réttindi til endurskoðunar og aðstoðar; og
  • skil/eyðing gagna við uppsögn.

12.4 Persónuverndarskyldur þjónustuaðila

Þjónustuaðilar verða að viðhalda eigin persónuverndarstefnu sem nær yfir eigin söfnun og notkun viðskiptavinaupplýsinga, þar á meðal notkun þeirra á Reco-kerfinu. Stefna Reco kemur ekki í stað skyldna þjónustuaðilans.

13. Síður samfélagsins og fyrirtæki sem eru ekki meðlimir

Applies to: Fyrirtæki sem ekki eru meðlimir

13.1 Hvað samfélagssíða er

Samfélagssíða er síða sem er opin almenningi um fyrirtæki sem viðskiptavinur hefur mælt með. Hún getur verið til staðar hvort sem fyrirtækið hefur skráð sig hjá Reco eða ekki. Sjá 27. kafla þjónustuskilmála okkar.

13.2 Upplýsingar sem við geymum á samfélagssíðum

Fyrir fyrirtæki sem ekki eru meðlimir getur samfélagssíða innihaldið:

  • nafn fyrirtækis, staðsetning viðskipta (á úthverfi/borgarstigi) og opinberlega skráðar tengiliðaupplýsingar;
  • lýsing og flokkur;
  • umsagnir og einkunnir sem viðskiptavinir senda inn;
  • sú staðreynd að fyrirtækinu hefur verið mælt með og samanlagðar meðmælatölur.

13.3 Persónuupplýsingar fyrirtækjaeigenda sem ekki eru meðlimir

Þegar fyrirtæki sem ekki er meðlimur er einstaklingsfyrirtæki eða þegar nafn fyrirtækisins inniheldur nafn einstaklings, getur samfélagssíðan innihaldið persónuupplýsingar. Við meðhöndlum þessar upplýsingar samkvæmt þessari stefnu og gildandi persónuverndarlögum.

13.4 Réttindi þín sem fyrirtæki sem ekki er meðlimur

Þú getur:

  • Krafðu síðuna með því að stofna staðfestan þjónustuaðilareikning, eftir það færðu stjórn á henni.
  • Leiðréttu staðreyndarvillur í gegnum complaints@reco.tips eða kvörtunarferli vettvangsins.
  • Fjarlægðu síðuna með því að senda inn staðfesta beiðni. Við munum fara yfir hana innan 14 daga og fjarlægja hana nema varðveisla sé nauðsynleg vegna lagalegra, almannahagsmuna eða lögbundinna verndarása, og jafnvel þá aðeins í lágmarksmæli.
  • Mótmæla tilteknum umsögnum eða efni, sem við munum meðhöndla samkvæmt 9. grein þjónustuskilmálanna og 18. grein þessarar stefnu.

13.5 Það sem við munum ekki gera

Við munum ekki nota upplýsingar af samfélagssíðunni til að koma á framfæri viðskiptalegum yfirlýsingum til beinna samkeppnisaðila án þíns samþykkis (til dæmis munum við ekki láta samkeppnisaðila vita að fyrirtæki þitt hafi fengið neikvæða umsögn).

14. Öryggi

Við gerum viðeigandi ráðstafanir til að vernda persónuupplýsingar gegn misnotkun, truflunum, tapi, óheimilum aðgangi, breytingum og uppljóstrun. Ráðstafanir okkar fela í sér:

  • dulkóðun gagna í flutningi (HTTPS/TLS) og í kyrrstöðu;
  • örugg lykilorðaskráning og, þar sem það er í boði, fjölþátta auðkenning;
  • Aðgangsstýring byggð á hlutverkum, þar sem aðgangur stjórnenda er skráður og endurskoðaður;
  • aðgangur að gögnum fyrir starfsfólk með minnst réttindi, eftir þörfum;
  • stjórnun á varnarleysi, skönnun á ósjálfstæði og reglubundin öryggisyfirferð;
  • Verklagsreglur um viðbrögð við atvikum í samræmi við tilkynningarkerfi um brot í 15. kafla.

Ekkert kerfi er fullkomlega öruggt. Ef þú grunar að öryggisvandamál hafi áhrif á reikninginn þinn, hafðu samband við okkur tafarlaust á privacy@reco.tips.

15. Gögnalekar

15.1 Ástralía — Tilkynningarskyld kerfi vegna gagnaleka

Þegar líklegt er að gagnaleki valdi einstaklingum sem verða fyrir áhrifum alvarlegum skaða og uppfyllir skilyrði „hæfs gagnaleka“ samkvæmt III. hluta persónuverndarlaganna, munum við tilkynna það skrifstofu ástralska upplýsingafulltrúans og einstaklingum sem verða fyrir áhrifum eins fljótt og kostur er, í samræmi við áætlunina.

15.2 EES og Bretland

Þar sem GDPR eða breska GDPR á við munum við tilkynna viðeigandi eftirlitsyfirvöldum innan 72 klukkustunda frá því að við verðum á varðbergi gagnvart persónuupplýsingabroti ef þörf krefur, og einstaklingum sem verða fyrir áhrifum án ótilhlýðilegrar tafar ef brotið er líklegt til að leiða til mikillar áhættu fyrir réttindi þeirra og frelsi.

15.3 Skylda þín til að tilkynna okkur

Ef þú verður var við grun um gagnaleka sem hefur áhrif á kerfið (til dæmis reikning sem hefur verið brotinn, upplýsingar um meðmælendur hafa verið afhjúpaðar eða tölvupóst sem virðist koma frá Reco sem þú bjóst ekki við), verður þú að láta okkur vita innan 24 klukkustunda á privacy@reco.tips og á complaints@reco.tips.

16. Börn

Reco er ætlað fólki sem er 18 ára eða eldri. Við söfnum ekki vísvitandi persónuupplýsingum frá börnum yngri en 18 ára. Ef þú ert foreldri eða forráðamaður og telur að barn hafi gefið okkur persónuupplýsingar skaltu hafa samband við privacy@reco.tips og við munum rannsaka málið og, ef við á, eyða upplýsingunum og loka reikningnum.

Þar sem þjónustuaðili starfar á sviði sem gæti óbeint varðað börn (eins og einkakennara eða þjónustuaðila fyrir börn), má þjónustuaðilinn ekki nota Reco til að safna eða vinna úr persónuupplýsingum um börn og verður að hanna tilvísunaráætlun sína í samræmi við það.

17. Breytingar á þessum reglum

Við gætum uppfært þessa stefnu. Þegar við gerum efnislegar breytingar (sem hafa neikvæð áhrif á réttindi þín eða auka notkun okkar á upplýsingum þínum á meira en óverulegan hátt) munum við:

  • tilkynna viðkomandi notendum með tölvupósti og tilkynningu á kerfinu að minnsta kosti 30 dögum fyrir gildistöku;
  • uppfæra dagsetninguna „síðast uppfært“ efst í þessum reglum; og
  • halda fyrri útgáfum tiltækum ef óskað er eftir því.

Óverulegar breytingar (skýringar, prentleiðréttingar, uppfærslur á tengiliðaupplýsingum eða listum yfir undirvinnsluaðila, breytingar sem eru notendum í hag) taka gildi við birtingu.

Áframhaldandi notkun á kerfinu eftir að breyting tekur gildi jafngildir samþykki á endurskoðuðu stefnunni til framtíðarvinnslu. Þar sem breytingin er háð samþykki þínu munum við leita nýs samþykkis.

18. Kvartanir

18.1 Kvartaðu fyrst til okkar

Ef þú telur að við höfum farið ranglega með persónuupplýsingar þínar, vinsamlegast hafðu samband við okkur á privacy@reco.tips (eða complaints@reco.tips ef um er að ræða mál varðandi fjarlægingu efnis). Við munum staðfesta það innan 3 virkra daga og svara efnislega innan 30 daga.

18.2 Fara til eftirlitsaðila

Þú hefur einnig rétt til að kvarta til persónuverndareftirlitsaðila. Það getur verið:

  • Ástralía — Skrifstofa upplýsingafulltrúa Ástralíu (OAIC), á oaic.gov.au.
  • **Málefni opinberra starfsmanna í Nýja Suður-Wales** — Upplýsinga- og friðhelgisnefnd Nýja Suður-Wales (IPC), á ipc.nsw.gov.au.
  • Evrópska efnahagssvæðið — eftirlitsyfirvald í ESB-aðildarríkinu þar sem þú býrð, vinnur eða þar sem meint brot átti sér stað.
  • Bretland — Upplýsingaeftirlitsstofnunin (ICO), á ico.org.uk.
  • Önnur lögsagnarumdæmi — persónuverndar- eða gagnaverndaryfirvöld á þínu svæði.

Þú þarft ekki að kvarta til okkar fyrst áður en þú ferð til eftirlitsaðila, en við kunnum að meta tækifærið til að taka ábendingar beint.

19. Hafðu samband

Reco er vörumerki Netfect Platforms Pty Ltd.

  • Fyrirspurnir um persónuvernd og beiðnir um gagnaréttindi: privacy@reco.tips
  • Kvartanir og beiðnir um fjarlægingu: complaints@reco.tips
  • Almennar fyrirspurnir: info@reco.tips

Fyrir póstsendingar, hafið samband við okkur fyrst með tölvupósti og við munum láta ykkur vita af núverandi heimilisfangi fyrir þjónustu.

    Persónuverndarstefna | Endurskoðun