askHermis P.C. („askHermis”, „noi”) este o societate privată de capital (Ι.Κ.Ε.) înființată în Grecia, cu sediul în Atena, Grecia. Dezvoltăm agenți AI care ajută hotelurile să răspundă oaspeților, să vândă upgrade-uri și să gestioneze check-in-ul.
Prezenta politică explică modul în care prelucrăm datele cu caracter personal atunci când noi decidem de ce și cum sunt utilizate (în calitate de „operator” în sensul Regulamentului general privind protecția datelor al UE, GDPR): atunci când vizitați site-ul nostru, discutați cu noi, utilizați platforma noastră în calitate de client sau candidați pentru un loc de muncă.
Dacă sunteți oaspete al unui hotel: atunci când trimiteți un mesaj unui hotel care utilizează askHermis, hotelul este operatorul datelor dumneavoastră, iar noi le prelucrăm numai în numele acestuia, în temeiul Actului adițional privind prelucrarea datelor. Vă rugăm să contactați hotelul pentru a vă exercita drepturile; dacă ne contactați pe noi, vom transmite cererea către hotel. Nu utilizăm datele oaspeților pentru a antrena sau a îmbunătăți vreun model AI: subcontractanții noștri care furnizează servicii AI sunt contractați în condiții care exclud păstrarea datelor și utilizarea lor pentru antrenare și le prelucrează numai pentru a genera un răspuns.
1. Cine suntem și cum ne puteți contacta
Operatorul este askHermis P.C., Atena, Grecia. Pentru orice întrebare privind prezenta politică sau datele dumneavoastră cu caracter personal, trimiteți un e-mail la team@askhermis.com. Răspundem la cererile privind confidențialitatea în limba engleză și în limba greacă.
2. Ce date colectăm, de ce și în ce temei juridic
| Date | Ce includ | De ce le utilizăm | Temei juridic (GDPR) |
|---|---|---|---|
| Date tehnice ale site-ului | Adresa IP, tipul de browser și de dispozitiv, paginile solicitate, data și ora, pagina de proveniență. | Pentru a furniza site-ul, a-i menține securitatea și a remedia erorile. | Interese legitime [art. 6 alin. (1) lit. f) din GDPR]. |
| Date de analiză | Paginile vizualizate, timpul petrecut pe pagină, localizarea aproximativă dedusă din adresa IP, informații despre dispozitiv, colectate prin cookie-urile Google Analytics. | Pentru a înțelege ce pagini sunt utile și pentru a îmbunătăți site-ul. | Consimțământ [art. 6 alin. (1) lit. a) din GDPR], exprimat în bannerul de cookie-uri și care poate fi retras oricând. |
| Solicitări de contact și de demo | Numele, adresa de e-mail profesională, telefonul, compania, funcția și ceea ce ne scrieți; programările pentru demo făcute prin Calendly. | Pentru a vă răspunde, pentru a organiza și a desfășura un demo și pentru a reveni în legătură cu solicitarea dumneavoastră. | Demersuri efectuate la cererea dumneavoastră înainte de încheierea unui contract [art. 6 alin. (1) lit. b) din GDPR] și interese legitime [art. 6 alin. (1) lit. f) din GDPR]. |
| Date privind contul clientului | Numele, adresa de e-mail profesională și telefonul utilizatorilor autorizați ai hotelului, funcția, detaliile unității de cazare, înregistrările privind autentificarea și activitatea. | Pentru a furniza platforma, a autentifica utilizatorii, a oferi asistență și a trimite mesaje legate de serviciu. | Executarea contractului nostru [art. 6 alin. (1) lit. b) din GDPR]. |
| Date de facturare | Denumirea companiei, adresa, codul de înregistrare în scopuri de TVA, persoana de contact pentru facturare, facturile și situația plăților. | Pentru a emite facturi, a încasa plățile și a păstra evidențele impuse de legislația fiscală. | Contract [art. 6 alin. (1) lit. b) din GDPR] și obligație legală [art. 6 alin. (1) lit. c) din GDPR]. |
| Date privind utilizarea platformei | Funcțiile utilizate, setările, jurnalele de erori și de performanță, evenimentele de securitate. | Pentru funcționarea, securizarea, asistența și îmbunătățirea platformei. | Interese legitime [art. 6 alin. (1) lit. f) din GDPR]. |
| Comunicări de marketing | Datele de contact profesionale și informația dacă ați deschis e-mailurile noastre sau ați dat clic pe acestea. | Pentru a vă trimite noutăți despre produs relevante pentru activitatea dumneavoastră. | Interese legitime, în cazul clienților și al contactelor de afaceri; consimțământ, acolo unde legea îl impune. Vă puteți dezabona oricând. |
| Candidaturi pentru locuri de muncă | CV-ul, datele de contact, precum și corespondența și notele aferente candidaturii dumneavoastră. | Pentru a vă evalua candidatura și a vă contacta în legătură cu aceasta. | Demersuri înainte de încheierea unui contract [art. 6 alin. (1) lit. b) din GDPR]; consimțământ [art. 6 alin. (1) lit. a) din GDPR], dacă vă păstrăm CV-ul pentru posturi viitoare. |
| Selectarea limbii | Țara aproximativă, dedusă din adresa IP la prima vizită pe o pagină fără prefix de limbă. | Pentru a afișa site-ul în limba dumneavoastră înainte să alegeți una și pentru a reține această alegere timp de un an. Această prelucrare este separată de analiză și nu depinde de opțiunea dumneavoastră privind cookie-urile. | Interese legitime [art. 6 alin. (1) lit. f) din GDPR]. |
Nu solicităm categorii speciale de date cu caracter personal (cum ar fi datele privind sănătatea) și vă rugăm să nu ni le transmiteți.
Decizii automatizate. Nu luăm decizii bazate exclusiv pe prelucrarea automată care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar într-o măsură semnificativă.
3. De unde provin datele
- De la dumneavoastră, atunci când completați un formular, programați un demo, ne trimiteți un e-mail, utilizați platforma sau candidați pentru un loc de muncă.
- Automat, prin intermediul serverelor noastre și, cu consimțământul dumneavoastră, prin cookie-uri de analiză. Consultați Politica de cookie-uri.
- De la organizația dumneavoastră, atunci când un hotel vă adaugă ca utilizator al contului său.
4. Cu cine partajăm datele
Nu vindem date cu caracter personal. Le partajăm numai în măsura necesară:
- Furnizori de servicii care găzduiesc, securizează și operează site-ul și platforma noastră, trimit e-mailuri și gestionează mesageria, în baza unor contracte care îi obligă la confidențialitate și la protecția datelor. Furnizorii care prelucrează datele clienților sunt enumerați pe pagina Subcontractanți.
- Consultanți profesionali, precum contabili, auditori și avocați, obligați să păstreze confidențialitatea.
- Autorități, atunci când legea o impune sau pentru constatarea, exercitarea ori apărarea unui drept în instanță.
- Un cumpărător sau succesor, dacă askHermis este implicat într-o fuziune, o achiziție sau o vânzare de active, cu măsuri de protecție echivalente.
5. Transferuri internaționale
Platforma noastră este găzduită în Uniunea Europeană. Unii dintre furnizorii noștri de servicii își au sediul în afara Spațiului Economic European, în principal în Statele Unite. Atunci când datele cu caracter personal sunt transferate în afara SEE, ne bazăm pe o decizie a Comisiei Europene privind caracterul adecvat al nivelului de protecție (inclusiv Cadrul UE-SUA privind confidențialitatea datelor, dacă destinatarul este certificat) sau pe clauzele contractuale standard ale Comisiei Europene, cu garanții suplimentare, acolo unde este necesar.
6. Cât timp păstrăm datele
- Solicitări de contact și de demo: atât timp cât este necesar pentru a gestiona solicitarea și eventualele demersuri ulterioare, după care sunt șterse sau anonimizate, dacă nu urmează o relație de afaceri.
- Date privind contul clientului și utilizarea platformei: pe durata contractului, după care sunt șterse sau anonimizate, cu excepția celor pe care legea ne obligă să le păstrăm.
- Evidențe de facturare: pe perioada impusă de legislația fiscală și contabilă elenă.
- Date de analiză: cel mult 14 luni.
- Candidaturi pentru locuri de muncă: pe durata procesului de recrutare și, pentru o perioadă mai lungă, numai cu consimțământul dumneavoastră.
- Liste de marketing: până când vă dezabonați sau vă opuneți.
Putem păstra datele o perioadă mai lungă atunci când acest lucru este necesar pentru constatarea, exercitarea sau apărarea unui drept în instanță.
7. Cum protejăm datele
Datele sunt găzduite în UE, criptate în repaus (AES-256) și în tranzit (TLS 1.3), iar accesul este limitat la persoanele care au nevoie de ele pentru a-și îndeplini atribuțiile. Platforma noastră funcționează pe infrastructura unor furnizori conformi cu SOC 2, iar noi lucrăm în vederea obținerii certificărilor ISO/IEC 27001 și ISO/IEC 27701. Mai multe detalii găsiți pe pagina Securitate și încredere.
Niciun sistem nu este perfect sigur. Dacă o încălcare a securității datelor cu caracter personal este susceptibilă să genereze un risc pentru drepturile dumneavoastră, vom notifica autoritatea competentă și, atunci când este necesar, vă vom notifica și pe dumneavoastră.
8. Drepturile dumneavoastră
În temeiul GDPR, aveți dreptul:
- De acces la datele cu caracter personal pe care le deținem despre dumneavoastră și de a primi o copie a acestora.
- La rectificarea datelor inexacte sau incomplete.
- La ștergerea datelor, atunci când nu mai există niciun motiv pentru a le păstra.
- La restricționarea modului în care vă utilizăm datele, în anumite cazuri.
- De a vă primi datele într-un format portabil și de a solicita transmiterea lor către o altă companie.
- De a vă opune prelucrării întemeiate pe interesele noastre legitime, precum și, oricând, marketingului direct.
- De a vă retrage consimțământul oricând, fără a afecta prelucrarea efectuată anterior.
Pentru a exercita oricare dintre aceste drepturi, trimiteți un e-mail la team@askhermis.com. Este posibil să vă solicităm să vă confirmați identitatea. Răspundem în termen de o lună, termen care poate fi prelungit cu încă două luni în cazul cererilor complexe; vă vom informa dacă se întâmplă acest lucru.
Aveți, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere. În Grecia, aceasta este Autoritatea Elenă pentru Protecția Datelor, Kifisias 1-3, 115 23 Atena (www.dpa.gr). Puteți depune o plângere și la autoritatea din locul în care locuiți sau lucrați.
9. Copiii
Site-ul și platforma noastră sunt destinate companiilor și nu se adresează copiilor. Nu colectăm în mod intenționat, în calitate de operator, date cu caracter personal ale copiilor. Dacă aveți motive să credeți că un copil ne-a transmis date cu caracter personal, vă rugăm să ne contactați și le vom șterge.
10. Modificări ale prezentei politici
Vom actualiza prezenta politică atunci când practicile noastre sau legislația se modifică. Data din partea de sus a paginii indică cea mai recentă versiune. Dacă o modificare este semnificativă, îi vom informa pe clienți prin e-mail sau în platformă înainte ca aceasta să intre în vigoare.