Yleiskatsaus
Tässä tietosuojakäytännössä kuvataan, miten EGO HERO LLC (“EGO HERO,” “me,” “meille”) kerää, käyttää ja jakaa henkilökohtaisia tietoja käyttäessäsi egohero.com ja siihen liittyvät palvelumme ("Palvelu"). Se koskee vierailijoita, rekisteröityjä käyttäjiä ja ihmisiä, jotka ottavat meihin yhteyttä. Se ei kata kolmansien osapuolien palveluita, joihin linkitämme.
1. Kuka on rekisterinpitäjä/yritys?
EU:n/UK:n yleisen tietosuoja-asetuksen ("GDPR”) ja Yhdysvaltain osavaltion tietosuojalakeja (CCPA/CPRA, VCDPA, CPA jne.), rekisterinpitäjä/yritys on:
- EGO HERO LLC
- 5830 E 2nd St, Ste 7000 #31990, Casper, WY 82609 US
- Sähköposti: hello@egohero.com
Emme ole nimenneet tietosuojavastaavaa, koska meidän ei tarvitse tehdä niin. Voit ottaa yhteyttä tietosuojatiimiimme yllä olevaan sähköpostiin, jos sinulla on GDPR- tai Yhdysvaltain osavaltion lakia koskevia pyyntöjä.
2. Keräämämme tiedot
2.1 Tiedostot, joita käsittelet työkaluillamme
Yksikään ei tavoita palvelimiamme. Jokainen tämän sivuston muuntaja – kuva, ääni, video, asiakirja, data, 3D, suojaus, tekstintunnistus, RAW, DICOM ja muut – toimii selaimessasi Web API:n ja WebAssemblyn avulla. Tiedostosi luetaan selaimesi muistiin, käsitellään paikallisesti ja tarjotaan sinulle takaisin latauksena. Emme vastaanota, tallenna, kirjaa tai lähetä niitä. Voit varmistaa tämän selaimesi DevTools Network -välilehdellä.
2.2 Tilitiedot (vain jos kirjaudut sisään)
Jotkin osiot (suunnittelujärjestelmän luettelo) edellyttävät kirjautumista. Kun teet niin, todennustoimittajamme Supabase kirjaa:
- Sähköpostiosoitteesi.
- Käyttäjätunnus (UUID), jota käytetään tilisi tunnistamiseen.
- Kirjautumisen metatiedot (aikaleimat, OAuth-palveluntarjoaja, viimeksi nähty).
- Aidattujen ominaisuuksien käyttöoikeustila ("odottaa", "hyväksytty" tai "hylätty") ja aikaleimat tämän tilan muutoksille.
Supabase-istuntotunnuksesi on tallennettu selaimesi localStorage. Emme tallenna salasanoja, koska käytämme Google OAuthia ja sähköpostin magic-link-todennusta.
2.3 Yhteydenottolomakkeen lähettäminen
Jos täytät etusivulla olevan yhteydenottolomakkeen, keräämme: nimen, sähköpostiosoitteen, valinnaisen puhelinnumeron ja kirjoittamasi viestin. Lomake toimitetaan meille sähköpostitse palveluntarjoajamme Mailgunin kautta. Siellä on myös piilotettu "yrityksen" honeypot -kenttä, jota käytetään yksinomaan automaattisen roskapostin suodattamiseen.
2.4 Evästeet, paikallinen tallennus ja analytiikka
Katso meidän Evästekäytäntö koko varaston osalta. Yhteenvetona:
- Ehdottoman välttämätöntä: yksi localStorage-merkintä (
egohero:consent:v1) tallentaa evästevalinnat sekä Supabase-todennustunnuksen localStoragessa, kun olet kirjautunut sisään. - Analytics (vain jos suostut): Google Analytics 4, jossa IP-anonymisointi ja mainosten personointi on poistettu käytöstä. Asettaa ensimmäisen osapuolen evästeille nimet
_gaja vastaavat.
2.5 Palvelinlokit
Kuten useimmat verkkosivustot, isännöintiinfrastruktuurimme (Traefik reverse proxy, nginx, Docker) tallentaa vakiopyynnön metatiedot: IP-osoite, käyttäjäagenttimerkkijono, pyyntöpolku, vastauskoodi, aikaleima. Näitä lokeja säilytetään palvelimellamme lyhyen ajan (kierrettynä tiedostokoon mukaan; yleensä muutaman päivän) ja niitä käytetään vain turvallisuuteen, virheenkorjaukseen ja lain noudattamiseen.
2.6 Mitä emme kerää
- Emme kerää maksutietoja – Palvelu on ilmainen.
- Emme käytä istunnon tallennus- tai lämpökarttatyökaluja.
- Emme osta tietoja kolmansien osapuolien tiedonvälittäjiltä.
- Emme koskaan myy tietoja.
- Emme käytä käsittelemiesi tiedostojen sisältöä minkään mallin kouluttamiseen.
3. Tarkoitukset ja oikeusperustat
Alla olevassa taulukossa on yhteenveto, miksi käsittelemme yllä olevia tietoja. EU:ssa/Yhdistyneessä kuningaskunnassa oleville käyttäjille tunnistamme asianmukaisen oikeusperustan GDPR:n artiklan 6 mukaisesti.
- Tarjoa Palvelu. Suorita sisäänkirjautumis- ja käyttötarkistukset. Oikeusperusta (EU/UK): sopimuksen täytäntöönpano / oikeutettu etumme palvelun käyttöön.
- Vastaa viesteihisi. Käsittele yhteydenottolomakkeen lähetykset. Oikeusperusta: oikeutettu etu / sopimusta edeltävät toimet pyynnöstäsi.
- Turvallisuus ja väärinkäytösten estäminen. Ylläpidä palvelinlokeja ja havaitse hyökkäykset tai petokset. Oikeusperusta: oikeutettu etu.
- Analytics (suostumuksella). Kootut käyttötilastot palvelun parantamiseksi. Oikeusperusta: suostumuksesi (jonka voit peruuttaa milloin tahansa alatunnisteen "Evästeasetukset" -kohdan kautta).
- Noudata lakia. Vastaa viranomaisten laillisiin pyyntöihin. Oikeusperusta: oikeudellinen velvoite.
4. Kenen kanssa jaamme tietoja
Käytämme pientä joukkoa palveluntarjoajia (GDPR:n mukaisia "alikäsittelijöitä") palvelun suorittamiseen. He käsittelevät henkilötietoja vain ohjeidemme mukaisesti:
- Supabase — todennus ja portitettu suunnittelujärjestelmän tietokanta. Isännöi Yhdysvalloissa.
- Google — OAuth-sisäänkirjautuminen (jos kirjaudut sisään Googlella) ja Google Analytics 4 (vain suostumuksella). Isännöi Yhdysvalloissa.
- Mailgun (Sinch) — yhteydenottolomakelähetysten toimittaminen meille sähköpostitse. Isännöi Yhdysvalloissa.
- Hostinger — palvelinkeskus, joka isännöi palvelimiamme.
- Hostingerin DNS — DNS-resoluutio sivustolle egohero.com.
- unpkg / jsDelivr / Google Fonts — sisällönjakeluverkot, jotka palvelevat staattisia kirjasintiedostoja ja laiskalla ladattuja WebAssembly-kirjastoja selaimeesi. He saavat vakiopyynnön metatiedot (IP, user-agent), kuten kaikki vierailemasi verkkosivustot.
Saatamme luovuttaa tietoja myös silloin, kun uskomme vilpittömästi, että lain edellyttämä toiminta on oikeutemme tai omaisuutemme suojelemiseksi, petosten tai tietoturvaloukkausten tutkimiseksi tai suostumuksesi perusteella. Siinä epätodennäköisessä tapauksessa, että olemme mukana sulautuksessa, hankinnassa, rahoituksessa tai omaisuuden myymisessä, henkilötietoja voidaan siirtää osana kyseistä kauppaa; ilmoitamme käyttäjille, joita asia koskee, ja vaadimme vastaanottajaa noudattamaan tätä käytäntöä.
5. Kansainväliset tiedonsiirrot
EGO HERO sijaitsee Yhdysvalloissa. Jos käytät Palvelua Yhdysvaltojen ulkopuolelta, tietosi siirretään ja käsitellään Yhdysvaltoihin, joissa tietosuojalait voivat poiketa maasi säännöksistä. Euroopan talousalueelta, Yhdistyneestä kuningaskunnasta ja Sveitsistä tapahtuvissa siirroissa luotamme Euroopan komission vakiosopimuslausekkeisiin (ja soveltuvin osin Yhdistyneen kuningaskunnan kansainväliseen tiedonsiirtolisään), jotka on otettu käyttöön palveluntarjoajien kanssa, sekä asianmukaisia teknisiä suojatoimia.
6. Säilytys
- Tilitiedot: säilytetään, kun tilisi on aktiivinen ja enintään 12 kuukautta poistamisen jälkeen, jotta tili voidaan palauttaa ja täyttää lakisääteiset velvoitteet, minkä jälkeen ne poistetaan tai anonymisoidaan.
- Yhteydenottolomakkeen viestit: säilytetään sähköpostissamme niin kauan kuin on tarpeen vastaamiseen ja seurantaan; yleensä 24 kuukautta. Voit pyytää meitä poistamaan sen aikaisemmin.
- Palvelimen lokit: kierretty tiedoston koon mukaan; yleensä muutamasta päivästä muutamaan viikkoon. Ei käytetty markkinointiin.
- Analytics-tiedot: käytämme Google Analyticsin oletussäilytysasetusta (tällä hetkellä 14 kuukautta). Voit peruuttaa analytiikkasuostumuksen milloin tahansa, ja ohjeistamme Googlea poistamaan asiakastunnukseesi liittyvät tiedot.
7. Sinun oikeutesi
Sinuun sovellettavan lain mukaisesti sinulla on henkilötietoihisi liittyvät oikeudet. Kunnioitamme näitä oikeuksia kaikille käyttäjille maailmanlaajuisesti, jos voimme kohtuudella:
- Pääsy — pyytää kopiota henkilötiedoista, joita meillä on sinusta.
- Korjaus — pyydä meitä korjaamaan virheelliset tai puutteelliset tiedot.
- Poisto — pyytää meitä poistamaan tietosi; voimme säilyttää rajoitettuja tietoja, jos laki vaatii meitä niin.
- Siirrettävyys — pyydä koneellisesti luettava kopio tiedoista, jotka olet meille toimittanut.
- Rajoitus / vastalause — pyytää meitä rajoittamaan tietojen käyttöä tai vastustaa käsittelyä oikeutetun edun perusteella.
- Peruuta suostumus – peruuta suostumus milloin tahansa kaiken suostumukseen perustuvan (esim. analytiikka) osalta. Peruuttaminen ei vaikuta ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
- Syrjimättömyys (Yhdysvaltain osavaltiot) – emme syrji sinua näiden oikeuksien käyttämisen vuoksi.
Voit tehdä pyynnön sähköpostitse hello@egohero.com tiliisi tai pyyntöösi liitetystä sähköpostiosoitteesta otsikkorivillä "Tietosuojapyyntö". Vastaamme lain edellyttämän ajan kuluessa (yleensä 30 päivää GDPR:n mukaan; 45 päivää CCPA:n mukaan, jatkettavissa kerran, jos se on mahdollista). Meidän on vahvistettava henkilöllisyytesi.
8. EU/UK tiedot
Jos olet Euroopan talousalueella, Isossa-Britanniassa tai Sveitsissä, sinulla on oikeus tehdä valitus kansalliselle tietosuojaviranomaiselle. Arvostamme mahdollisuutta vastata huolenaiheeseesi ensin – lähetä sähköpostia hello@egohero.com ennen valittamista.
Emme osallistu automaattiseen päätöksentekoon, jolla on oikeudellisia tai vastaavia merkittäviä vaikutuksia. Emme suorita "kohdennettua mainontaa" tai myy henkilötietoja, mukaan lukien Yhdysvaltain osavaltion tietosuojalakien näille termeille antamassa merkityksessä.
9. Yhdysvaltain osavaltiokohtaiset oikeudet
Kalifornian, Virginian, Coloradon, Connecticutin, Utahin ja muiden osavaltioiden, joilla on vastaavat lait, asukkailla on erityisiä oikeuksia osavaltioiden lakien mukaisesti (yhteisesti "Osavaltion lait”). Yllä olevien oikeuksien lisäksi:
- Voit nimetä valtuutetun edustajan tekemään pyynnön puolestasi edellyttäen, että vahvistamme edustajan valtuudet.
- Kalifornia "Shine the Light": emme jaa henkilötietoja kolmansille osapuolille heidän suoramarkkinointitarkoituksiinsa.
- Myynti ja jakaminen: emme "myy" tai "jaa" henkilökohtaisia tietoja kontekstien välistä käyttäytymiseen perustuvaa mainontaa varten. Siksi ei ole olemassa mitään "Älä myy tai jaa henkilökohtaisia tietojani" -opt-out-vaihtoehtoa, joka ylittää jo toimitetun analytiikan suostumuksen hallinnan.
- Arkaluonteiset henkilötiedot: emme kerää tai käytä arkaluonteisia henkilötietoja tarkoituksiin, jotka edellyttäisivät osavaltion lakien kieltämistä.
- Global Privacy Control (GPC): käsittelemme selaimestasi saatua vahvistettua GPC-signaalia pyyntönä kieltäytyä tulevista analytiikan suostumuskehotuksista kyseisessä selainistunnossa.
10. Lapset
Palvelua ei ole suunnattu alle 13-vuotiaille lapsille. Emme tietoisesti kerää henkilötietoja alle 13-vuotiailta lapsilta. Jos uskot, että alle 13-vuotias on antanut meille henkilötietoja, ota yhteyttä hello@egohero.com ja poistamme sen. Jos maassasi sovelletaan tiukempia lakeja (esimerkiksi GDPR:n digitaalinen suostumusikä 16 vuoteen asti), korkeammat vähimmäisvaatimukset ovat sen sijaan voimassa.
11. Turvallisuus
Käytämme alan standarditoimenpiteitä henkilötietojen suojaamiseen, mukaan lukien tiedonsiirron salaus (HTTPS), tiukka pääsynvalvonta palvelimillemme ja tiedonkeruun minimoiminen. Mikään lähetys- tai tallennustapa ei ole täysin turvallinen; Emme voi taata täydellistä turvallisuutta. Jos saamme tietoomme henkilötietoihisi vaikuttavan tietoturvaloukkauksen, ilmoitamme asiasta sinulle ja asianomaisille viranomaisille lain edellyttämällä tavalla.
12. Muutokset tähän käytäntöön
Saatamme päivittää tätä tietosuojakäytäntöä ajoittain. Kun teemme olennaisia muutoksia, päivitämme "Voimaantulopäivä"-kohdan yläreunassa ja ilmoitamme sinulle Palvelun kautta, mikäli se on kohtuudella mahdollista. Palvelun käytön jatkaminen uuden voimaantulopäivän jälkeen merkitsee päivitetyn käytännön hyväksymistä.
13. Ota yhteyttä
Tietosuojakysymykset tai oikeuspyynnöt: hello@egohero.com — tai postitse osoitteeseen EGO HERO LLC, 5830 E 2nd St, Ste 7000 #31990, Casper, WY 82609 US.