Gå til hovedinnhold

Personvernerklæring

1. Opplysninger vi behandler

KisoDesk ber ikke om sensitive personopplysninger. Innstillinger for tilgjengelighet eller brukergrensesnitt brukes bare som funksjonelle innstillinger i applikasjonen og er ikke ment å samle inn opplysninger om helse, funksjonsnedsettelse, etnisk opprinnelse, religion, politiske oppfatninger, seksuell orientering eller andre sensitive opplysninger.

  • Konto: e-postadresse, profilnavn når det er relevant, alias valgt av brukeren, rolle, språk, tastaturoppsett og tilgjengelighetsinnstillinger.
  • Autentisering: et passord lagret som hash når kontoen opprettes med passord, eller opplysningene som er nødvendige for å logge inn med Google når denne metoden brukes.
  • Læring: kurs, leksjoner, fremdrift, hastighet, nøyaktighet, øvingstid, feil, brukte taster og hendelser som er nødvendige for å beregne skrivemålinger.
  • Sosiale funksjoner: vennskap, forespørsler, blokkeringer, tilstedeværelse, siste tilkobling og delt statistikk i henhold til tilgjengelige innstillinger.
  • Rangering: alias, hastighet, nøyaktighet, nivå, øvingsspråk, plassering og resultatdato når det er relevant.
  • Tekniske data: IP-adresse, brukeragent, logger, øktidentifikatorer, diagnosedata og tekniske forespørsler generert av infrastrukturen eller leverandørene som brukes.
  • Lokale data: tema, tastaturoppsett, skrifttype, tekststørrelse, visning av tastaturet, beslutning om ikke-nødvendige teknologier, gjestefremdrift og lokal teksthistorikk.

2. Hvordan vi bruker opplysningene

  • Opprette og administrere kontoer og økter.
  • Gjøre det mulig å logge inn med passord eller Google, avhengig av valgt metode.
  • Levere leksjoner, lagre fremdrift og generere skrivestatistikk.
  • Tilpasse tastaturoppsett, brukergrensesnitt, skrifttype, tekststørrelse og andre brukerinnstillinger.
  • Vise generelle rangeringer og rangeringer etter språk.
  • Drive sosiale funksjoner, inkludert vennskap, tilstedeværelse, siste tilkobling og statistikk som er synlig i henhold til kontoinnstillingene.
  • Beskytte kontoer, forhindre misbruk, oppdage uautorisert aktivitet og diagnostisere feil.
  • Gjøre det mulig å laste ned data og slette kontoen fra profilen.
  • Besvare forespørsler om støtte, personvern og sikkerhet.
  • Oppfylle rettslige forpliktelser og forsvare krav.
  • Hvis Google AdSense aktiveres i fremtiden, vise og måle annonser, forhindre svindel og, når det er relevant, tilpasse annonser med informasjonen og samtykket som kreves etter gjeldende lovgivning.

3. Grunnlag og prinsipper for behandlingen

Behandlingen utføres hovedsakelig for å levere den forespurte tjenesten, administrere kontoer, opprettholde økter, lagre fremdrift, generere statistikk, drive rangeringer og sosiale funksjoner, gjøre det mulig å laste ned eller slette data og beskytte plattformen.

KisoDesk behandler data i samsvar med gjeldende lovgivning. Når informasjon er nødvendig for å levere tjenesten eller oppfylle forpliktelser som følger av forholdet til brukeren, innhentes det ikke ytterligere samtykke med mindre gjeldende lovgivning krever det.

KisoDesk bruker også internasjonalt anerkjente personvernprinsipper som referanse, blant annet åpenhet, formålsbegrensning, dataminimering, nøyaktighet, begrenset lagring, sikkerhet, brukerkontroll og ansvarlighet. Denne henvisningen utgjør ikke en sertifisering eller en erklæring om full etterlevelse av utenlandsk lovgivning som ikke gjelder.

For formål som krever samtykke, innhentes samtykke når det er relevant, og det kan trekkes tilbake uten tilbakevirkende kraft. Hvis det legges til nye formål som er forskjellige fra eller ikke nødvendige for å levere tjenesten, oppdateres denne erklæringen før den nye behandlingen begynner når det er påkrevd.

4. Leverandører og mottakere

KisoDesk bruker teknologileverandører til drift av infrastruktur, hosting, autentisering, levering av ressurser og sikkerhet. E-postintegrasjonen er forberedt, men er ikke aktiv før en leverandør er konfigurert.

Når disse leverandørene behandler personopplysninger på vegne av KisoDesk og etter instruks fra KisoDesk, opptrer de som databehandlere eller tjenesteleverandører og bruker opplysningene bare til å levere de avtalte funksjonene.

Google Cloud Platform er vert for og driver tekniske komponenter i tjenesten. Google fungerer også som autentiseringsleverandør når brukeren velger å logge inn med en Google-konto.

Applikasjonen laster flaggbilder fra flagcdn.com. Når disse ressursene forespørres, kan leverandøren motta vanlige tekniske data, som IP-adresse, brukeragent, dato, klokkeslett og henvisende URL.

Cloudflare Turnstile kan brukes betinget for å forhindre roboter og misbruk. Når det er aktivt, kan Cloudflare motta tekniske tilkoblingsdata som er nødvendige for å kontrollere forespørselen. Google AdSense og annonsering er ikke aktive; før de aktiveres, oppdateres informasjonen og nødvendige kontrolltiltak innføres.

Den registrerte kan protestere mot utleveringer eller overføringer som krever samtykke, via e-postadressen for personvern. Denne protesten påvirker ikke utleveringer eller overføringer som er nødvendige for å levere tjenesten, opprettholde forholdet til brukeren, beskytte rettigheter, forhindre misbruk eller oppfylle rettslige forpliktelser.

5. Overføringer og behandling i andre jurisdiksjoner

KisoDesk kan bruke teknologileverandører i forskjellige jurisdiksjoner for å være vert for, drive, beskytte og vedlikeholde tjenesten.

Når disse leverandørene opptrer som databehandlere, behandler de data på vegne av KisoDesk og i samsvar med relevante instrukser og formål.

Når data utleveres eller overføres til en tredjepart som ikke er databehandler, skjer dette under omstendigheter som er tillatt etter gjeldende lovgivning, blant annet når det er nødvendig for å levere tjenesten, oppfylle rettslige forpliktelser, beskytte rettigheter eller når samtykke foreligger.

Bruk av Google Cloud Platform, Google OAuth, Cloudflare Turnstile når det er aktivt, og flagcdn.com kan innebære behandling av tekniske data eller kontodata i andre jurisdiksjoner, i henhold til tjenestens konfigurasjon og hver leverandørs gjeldende retningslinjer.

6. Oppbevaring

  • Informasjonskapselen access_token har en maksimal varighet på 2 timer, og informasjonskapselen refresh_token har en maksimal varighet på 7 dager.
  • Konto- og fremdriftsdata oppbevares så lenge kontoen er aktiv, eller så lenge det er nødvendig for å levere tjenesten, drive rangeringer og sosiale funksjoner, oppfylle rettslige forpliktelser, behandle forespørsler, forhindre misbruk, løse hendelser eller beskytte rettigheter.
  • Data fra rangeringer og sosiale funksjoner oppbevares så lenge kontoen er aktiv, eller så lenge det er nødvendig for å drive disse funksjonene, med mindre brukeren endrer innstillingene, sletter kontoen eller utøver en relevant rettighet.
  • Lokale sikkerhetskopier som opprettes under utrullinger, oppbevares i opptil 30 dager. Tekniske logger roteres etter størrelse og oppbevares så lenge det er nødvendig for å drive, beskytte og diagnostisere tjenesten.
  • Når personopplysninger ikke lenger er nødvendige, slettes, anonymiseres eller blokkeres de før sletting, avhengig av hva som er relevant, med mindre en gjeldende forpliktelse krever videre oppbevaring.

7. Rettigheter og forespørsler

Du kan be om innsyn i, retting eller sletting av personopplysningene dine, eller protestere mot behandlingen. Der det er relevant, kan du også trekke tilbake samtykke til behandling som krever samtykke.

Fra profilen gjør applikasjonen det mulig å laste ned en strukturert kopi av dataene som er knyttet til kontoen, og be om sletting gjennom de tilgjengelige mekanismene.

Brukere kan begrense utlevering av data som er synlige i rangeringer eller sosiale funksjoner, gjennomgå eller endre beslutningen om ikke-nødvendige teknologier og blokkere andre brukere gjennom kontrollene i applikasjonen.

Du kan også sende forespørsler knyttet til personvern, begrensning av bruk eller utlevering av data og utøvelse av rettigheter via e-postadressen som er oppgitt i denne erklæringen.

8. Mindreårige

Tjenesten er ikke rettet mot mindreårige.

For å opprette en konto og bruke tjenesten selvstendig må en person ha nådd myndighetsalderen etter lovgivningen som gjelder på bostedet.

Hvis KisoDesk oppdager at en konto tilhører en mindreårig, kan KisoDesk begrense behandling som ikke er nødvendig, og vurdere suspensjon, sletting, blokkering eller regularisering av kontoen i samsvar med gjeldende lovgivning og beskyttelsen av personens rettigheter.

9. Sikkerhet

KisoDesk bruker administrative, tekniske og fysiske tiltak som er ment å beskytte personopplysninger mot skade, tap, endring, ødeleggelse, uautorisert bruk, tilgang eller behandling.

Disse tiltakene kan omfatte tilgangskontroller, autentisering, sikker lagring av passord, beskyttet øktadministrasjon, HttpOnly-informasjonskapsler, forebygging av misbruk, tekniske logger, interne begrensninger og andre tiltak som står i forhold til risikoen og den teknologiske utviklingen.

Ingen systemer er ufeilbarlige. Hvis en hendelse i vesentlig grad påvirker brukernes rettigheter, gjennomfører KisoDesk varslingene og tiltakene som kreves etter gjeldende lovgivning.

10. Endringer i denne personvernerklæringen

Denne erklæringen kan oppdateres for å gjenspeile juridiske, tekniske eller driftsmessige endringer.

Oppdateringer publiseres på denne siden med tilhørende dato for siste oppdatering.

Når en endring er vesentlig, kommuniseres den gjennom et synlig varsel i applikasjonen eller en annen tilgjengelig elektronisk metode.

Hvis et nytt formål krever samtykke, begynner ikke den aktuelle behandlingen før samtykke er innhentet, når gjeldende lovgivning krever det.

11. Behandlingsansvarlig og kontakt

E-post for personvernhenvendelser: kisodesk.project@gmail.com.

Personvernerklæring | KisoDesk