1. Πληροφορίες που μπορεί να επεξεργαζόμαστε
Μπορεί να επεξεργαζόμαστε account identifiers, email addresses, authentication events, provider identifiers, sandbox metadata, domain configuration data, billing-related identifiers, operational logs και infrastructure diagnostics.
Μπορεί επίσης να επεξεργαζόμαστε content ή technical artifacts που περνούν μέσα από την υπηρεσία όταν αυτό απαιτείται για storage, routing, queue execution, debugging, abuse prevention ή incident investigation.
2. Υπεύθυνος επεξεργασίας και πεδίο
Για την τρέχουσα υπηρεσία Nostate, ο operator του Nostate είναι ο υπεύθυνος επεξεργασίας για account, authentication, support, billing, infrastructure και service-operation data που υποβάλλονται σε επεξεργασία μέσω του control plane.
Αν χρησιμοποιείτε το Nostate για να τρέχετε δικά σας sandbox workloads, παραμένετε υπεύθυνοι να καθορίσετε τον δικό σας νομικό ρόλο, τις γνωστοποιήσεις και τις υποχρεώσεις σας απέναντι στους end users ή data subjects που σχετίζονται με το sandbox σας.
3. Γιατί τα επεξεργαζόμαστε
Επεξεργαζόμαστε δεδομένα για να λειτουργεί η πλατφόρμα, να αυθεντικοποιεί χρήστες, να κάνει provision sandboxes, να δρομολογεί traffic, να εκδίδει sessions, να κάνει debug failures, να προλαμβάνει abuse, να εφαρμόζει limits και να βελτιώνει την υπηρεσία.
Μπορεί επίσης να χρησιμοποιούμε operational πληροφορίες για διερεύνηση misuse, reliability incidents, failed builds, delivery problems και security events.
4. Νομικές βάσεις κατά GDPR
Όπου εφαρμόζεται ο GDPR, το Nostate γενικά επεξεργάζεται δεδομένα επειδή αυτό είναι αναγκαίο για την παροχή της υπηρεσίας που ζητά ο χρήστης, για τη διατήρηση της ασφάλειας του λογαριασμού, για τη συμμόρφωση με νομικές υποχρεώσεις ή για την εξυπηρέτηση έννομων συμφερόντων όπως abuse prevention, service integrity, incident response και infrastructure administration.
Το Nostate δεν βασίζεται σε consent banner για core account creation, login, session handling, sandbox provisioning, domain operations, billing administration ή άλλη επεξεργασία που είναι απολύτως αναγκαία για τη λειτουργία της υπηρεσίας.
5. Διατήρηση και διαγραφή
Μπορεί να διατηρούμε operational records, account metadata και σχετικά infrastructure logs για όσο χρειάζεται για service operation, abuse prevention, legal compliance, debugging ή platform administration.
Τα αιτήματα διαγραφής μπορεί να μην οδηγούν σε άμεση ή πλήρη διαγραφή από όλα τα logs, backups, caches, replicas ή incident records.
6. Third-party υποδομή και διεθνείς διαβιβάσεις
Το Nostate μπορεί να βασίζεται σε hosting providers, SMTP services, DNS και certificate services, payment providers, analytics ή error tracking tools και OAuth identity providers.
Η χρήση του Nostate σημαίνει ότι σχετικό operational data μπορεί να περνά από αυτά τα third-party systems όσο απαιτείται για να λειτουργεί η πλατφόρμα.
Ορισμένοι providers ή components υποδομής μπορεί να επεξεργάζονται δεδομένα εκτός της χώρας όπου βρίσκεται ο χρήστης, συμπεριλαμβανομένων χωρών εκτός Ευρωπαϊκής Ένωσης. Όπου συμβαίνει αυτό, το Nostate αναμένει να χρησιμοποιείται η σχετική σχέση με τον provider ή ο μηχανισμός διαβίβασης που απαιτείται για το service setup που ισχύει τη συγκεκριμένη στιγμή.
7. Δικαιώματα υποκειμένων δεδομένων στην ΕΕ και κατά GDPR
Αν εφαρμόζεται ο GDPR ή παρόμοιοι κανόνες προστασίας δεδομένων της ΕΕ, μπορεί να έχετε δικαιώματα να ζητήσετε πρόσβαση, διόρθωση, διαγραφή, περιορισμό, εναντίωση, φορητότητα ή πληροφορίες για τον τρόπο με τον οποίο υποβάλλονται τα προσωπικά σας δεδομένα σε επεξεργασία.
Μπορεί επίσης να έχετε το δικαίωμα να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή σας. Επειδή το Nostate είναι ακόμη early, free, best-effort cloud service, operational limitations μπορεί να επηρεάζουν το πόσο γρήγορα μπορούν να ολοκληρωθούν κάποια αιτήματα, ειδικά όταν τα δεδομένα υπάρχουν σε logs, backups, replicas ή abuse-prevention records.
8. Επικοινωνία για απόρρητο και διαχείριση αιτημάτων
Αιτήματα privacy ή GDPR πρέπει να αποστέλλονται μέσω του τρέχοντος support ή contact channel του Nostate που είναι διαθέσιμο στην υπηρεσία ή στον ιστότοπο.
Κατά τη διαχείριση τέτοιων αιτημάτων, το Nostate μπορεί να ζητά εύλογη απόδειξη ταυτότητας πριν αποκαλύψει, αλλάξει ή διαγράψει πληροφορίες σχετικές με λογαριασμό.
9. Η δική σας ευθύνη
Είστε υπεύθυνοι να κρίνετε αν το Nostate είναι κατάλληλο για τα data, τους χρήστες και τις νομικές υποχρεώσεις που σχετίζονται με το δικό σας use case.
Μην χρησιμοποιείτε την υπηρεσία για regulated, safety-critical ή high-risk workloads αν δεν έχετε επαληθεύσει ανεξάρτητα ότι η πλατφόρμα καλύπτει τις δικές σας απαιτήσεις.