Datele dumneavoastră, regulile dumneavoastră.
Conformitate GDPR nativă, găzduire suverană europeană, temei legal clar, drepturi documentate de acces / ștergere / portabilitate. Fără reclame, fără urmărire, fără revânzare.
100% UE
Găzduire Frankfurt + Paris. Niciun sub-procesator din SUA pe planul de date. Conform Schrems II.
Zero reclame
Fără cookie-uri de urmărire, fără analize de la terți în aplicația de gestiune. Doar cookie de sesiune.
Drepturile dumneavoastră, cu adevărat
Export JSON semnat, ștergere prin tombstone care păstrează integritatea lanțului, rectificare în self-service.
DPA inclus
DPA standard UE disponibil pe Unlimited și Enterprise. Listă de sub-procesatori actualizată.
Ce colectăm.
Detaliere pe profil de utilizator și pe scop. Nicio colectare ascunsă.
Operatori (echipa dumneavoastră)
- Nume, e-mail profesional
- Parolă cu hash sau identitate SSO
- Rol RBAC, organizație
- IP la autentificare, marcaj temporal al conectării
Utilizatori de teren
- Nume (dacă este furnizat la invitație)
- E-mail/telefon pentru linkul de acces
- Cameră, audio, GPS — cu consimțământ pe ecran
- Hash al IP-ului/user-agent (nu în clar)
Date de inspecție
- Fotografii, adnotări, exporturi din whiteboard
- Înregistrări video (dacă sunt activate)
- Stocare S3 în UE cu chei prefixate pe organizație
- Lanț de audit: doar hash-uri
6 drepturi, toate activabile în self-service.
Acces
Endpoint de export per utilizator. Pachet JSON semnat + arhivat cu toate datele care vă privesc.
Ștergere
Model tombstone: câmpurile PII sunt setate la null, hash-ul lanțului de audit este păstrat pentru a menține verificabilă integritatea legală.
Rectificare
Modificați-vă datele prin administrarea SPA. Membri, KYB, identitate, preferințe.
Portabilitate
Export JSON structurat în format standard de ingestie, importabil în altă parte.
Opoziție
Trimiteți un e-mail la privacy@nexbasira.com. Răspuns în termen de 30 de zile conform articolului 12 din GDPR.
Plângere DPA
Dreptul de a depune o plângere la autoritatea locală de protecție a datelor (CNIL în Franța, AEPD în Spania etc.).
Temei legal & retenție.
Temei legal (art. 6 GDPR)
Perioade de retenție
Toți sub-procesatorii sunt în UE.
Actualizări lunare. Modificările sunt notificate administratorilor de cont cu 30 de zile în avans.
Responsabil cu Protecția Datelor (DPO)
Pentru orice întrebare privind datele dumneavoastră cu caracter personal, drepturile dumneavoastră sau practicile noastre, contactați direct DPO-ul nostru. Răspuns garantat în termen de 30 de zile.