Hoppa till huvudinnehållet

Integritetsmeddelande

1. Data som vi behandlar

KisoDesk begär inte känsliga personuppgifter. Tillgänglighets- eller gränssnittsinställningar används endast som funktionella inställningar i applikationen och är inte avsedda att samla in information om hälsa, funktionsnedsättning, etniskt ursprung, religion, politiska åsikter, sexuell läggning eller andra känsliga uppgifter.

  • Konto: e-postadress, profilnamn när det är tillämpligt, alias som användaren väljer, roll, språk, tangentbordslayout och tillgänglighetsinställningar.
  • Autentisering: lösenord som lagras som hash när kontot skapas med lösenord, eller de uppgifter som krävs för att logga in med Google när den metoden används.
  • Lärande: kurser, lektioner, framsteg, hastighet, precision, övningstid, fel, använda tangenter och händelser som behövs för att beräkna skrivmätvärden.
  • Sociala funktioner: vänskapsrelationer, förfrågningar, blockeringar, närvaro, senaste anslutning och delad statistik enligt tillgängliga inställningar.
  • Rankning: alias, hastighet, precision, nivå, övningsspråk, placering och resultatdatum när det är tillämpligt.
  • Tekniska data: IP-adress, användaragent, loggar, sessionsidentifierare, diagnostikdata och tekniska begäranden som genereras av infrastrukturen eller de leverantörer som används.
  • Lokala data: tema, tangentbordslayout, typsnitt, textstorlek, tangentbordets synlighet, valet avseende icke nödvändiga tekniker, gästframsteg och lokal texthistorik.

2. Så använder vi data

  • Skapa och hantera konton och sessioner.
  • Möjliggöra inloggning med lösenord eller Google, beroende på vald metod.
  • Tillhandahålla lektioner, spara framsteg och generera skrivstatistik.
  • Anpassa tangentbordslayout, gränssnitt, typsnitt, textstorlek och andra användarinställningar.
  • Visa allmänna rankningar och rankningar per språk.
  • Driva sociala funktioner, inklusive vänskapsrelationer, närvaro, senaste anslutning och statistik som är synlig enligt kontots inställningar.
  • Skydda konton, förebygga missbruk, upptäcka obehörig aktivitet och diagnostisera fel.
  • Möjliggöra nedladdning av data och radering av kontot via profilen.
  • Besvara förfrågningar om support, integritet och säkerhet.
  • Fullgöra rättsliga skyldigheter och utöva eller försvara rättigheter.
  • Om Google AdSense aktiveras i framtiden: visa och mäta reklam, förebygga bedrägerier och, när det är tillämpligt, anpassa annonser med den information och det samtycke som krävs enligt tillämplig lag.

3. Grund och principer för behandlingen

Behandlingen sker huvudsakligen för att tillhandahålla den begärda tjänsten, hantera konton, upprätthålla sessioner, spara framsteg, generera statistik, driva rankningar och sociala funktioner, möjliggöra nedladdning eller radering av data och skydda plattformen.

KisoDesk behandlar data i enlighet med tillämplig lag. När informationen är nödvändig för att tillhandahålla tjänsten eller fullgöra skyldigheter som följer av relationen med användaren begärs inget ytterligare samtycke, om inte tillämplig lag kräver det.

KisoDesk använder också internationellt erkända integritetsprinciper som referens, däribland transparens, angivna ändamål, uppgiftsminimering, riktighet, begränsad lagring, säkerhet, användarkontroll och ansvarsskyldighet. Denna hänvisning innebär inte certifiering eller ett påstående om fullständig efterlevnad av utländsk lagstiftning som inte är tillämplig.

För ändamål som kräver samtycke begärs samtycke när det behövs och kan återkallas utan retroaktiv verkan. Om nya ändamål läggs till som skiljer sig från de nuvarande eller inte är nödvändiga för att tillhandahålla tjänsten, uppdateras detta meddelande innan den nya behandlingen börjar när det krävs.

4. Leverantörer och mottagare

KisoDesk använder teknikleverantörer för att driva infrastruktur, hosting, autentisering, leverans av resurser och säkerhet. E-postintegrationen är förberedd men inte aktiv förrän en leverantör har konfigurerats.

När dessa leverantörer behandlar personuppgifter för Kiso Desks räkning och enligt dess instruktioner agerar de som personuppgiftsbiträden eller tjänsteleverantörer och använder informationen endast för att utföra de avtalade funktionerna.

Google Cloud Platform lagrar och driver tekniska delar av tjänsten. Google agerar också som autentiseringsleverantör när användaren väljer att logga in med ett Google-konto.

Applikationen läser in flaggbilder från flagcdn.com. När dessa resurser begärs kan leverantören ta emot sedvanliga tekniska data, såsom IP-adress, användaragent, datum, tid och hänvisande URL.

Cloudflare Turnstile kan användas villkorligt för att förebygga bottar och missbruk. När det är aktiverat kan Cloudflare ta emot tekniska anslutningsdata som behövs för att verifiera begäran. Google AdSense och reklam är inte aktiva; innan de aktiveras uppdateras informationen och nödvändiga kontrollåtgärder införs.

Den registrerade kan invända mot utlämnanden eller överföringar som kräver samtycke genom att använda e-postadressen för integritetsärenden. En sådan invändning påverkar inte utlämnanden eller överföringar som är nödvändiga för att tillhandahålla tjänsten, upprätthålla relationen med användaren, skydda rättigheter, förebygga missbruk eller fullgöra rättsliga skyldigheter.

5. Överföringar och behandling i andra jurisdiktioner

KisoDesk kan använda teknikleverantörer som finns i olika jurisdiktioner för att lagra, driva, skydda och underhålla tjänsten.

När dessa leverantörer agerar som personuppgiftsbiträden behandlar de data för Kiso Desks räkning och enligt tillämpliga instruktioner och ändamål.

När data lämnas ut eller överförs till en tredje part som inte agerar som personuppgiftsbiträde sker detta i de situationer som tillåts enligt tillämplig lag, inklusive när det är nödvändigt för att tillhandahålla tjänsten, fullgöra rättsliga skyldigheter, skydda rättigheter eller när samtycke finns.

Användningen av Google Cloud Platform, Google OAuth, Cloudflare Turnstile när det är aktivt och flagcdn.com kan innebära behandling av tekniska data eller kontodata i andra jurisdiktioner, beroende på tjänstens konfiguration och varje leverantörs tillämpliga policyer.

6. Lagring

  • Cookien access_token har en maximal varaktighet på 2 timmar och cookien refresh_token har en maximal varaktighet på 7 dagar.
  • Konto- och framstegsdata lagras så länge kontot är aktivt eller så länge det behövs för att tillhandahålla tjänsten, driva rankningar och sociala funktioner, fullgöra rättsliga skyldigheter, hantera begäranden, förebygga missbruk, lösa incidenter eller utöva och försvara rättigheter.
  • Data om rankningar och sociala funktioner lagras så länge kontot är aktivt eller så länge de behövs för att driva dessa funktioner, om inte användaren ändrar sina inställningar, raderar kontot eller utövar en tillämplig rättighet.
  • Lokala säkerhetskopior som skapas vid distributioner lagras i upp till 30 dagar. Tekniska loggar roteras efter storlek och sparas så länge det behövs för att driva, skydda och diagnostisera tjänsten.
  • När personuppgifter inte längre behövs raderas, anonymiseras eller blockeras de före radering, beroende på vad som är tillämpligt, om de inte måste bevaras på grund av en tillämplig skyldighet.

7. Rättigheter och begäranden

Du kan begära tillgång till, rättelse eller radering av dina personuppgifter, invända mot behandlingen och återkalla samtycke för aktiviteter som kräver det, när det är tillämpligt.

Via profilen gör applikationen det möjligt att ladda ned en strukturerad kopia av de data som är kopplade till kontot och begära radering genom de tillgängliga mekanismerna.

Användare kan begränsa utlämnandet av data som är synliga i rankningar eller sociala funktioner, granska eller ändra valet avseende icke nödvändiga tekniker och blockera andra användare via applikationens kontroller.

Du kan också lämna in begäranden om integritet, begränsning av användning eller utlämnande av data samt utövande av rättigheter via den e-postadress som anges i detta meddelande.

8. Minderåriga

Tjänsten riktar sig inte till minderåriga.

För att skapa ett konto och använda tjänsten självständigt måste personen ha uppnått myndighetsåldern enligt den lag som gäller på personens hemvist.

Om KisoDesk upptäcker att ett konto tillhör en minderårig kan onödig behandling begränsas och kontot kan komma att stängas av, raderas, blockeras eller anpassas i enlighet med tillämplig lag och skyddet av personens rättigheter.

9. Säkerhet

KisoDesk tillämpar administrativa, tekniska och fysiska åtgärder som är avsedda att skydda personuppgifter mot skada, förlust, ändring, förstöring, obehörig användning, åtkomst eller behandling.

Dessa åtgärder kan omfatta åtkomstkontroller, autentisering, säker lagring av lösenord, skyddad sessionshantering, HttpOnly-cookies, förebyggande av missbruk, tekniska loggar, interna begränsningar och andra åtgärder som står i proportion till risken och den tekniska utvecklingen.

Inget system är ofelbart. Om en incident påverkar användarnas rättigheter i betydande grad kommer KisoDesk att lämna de meddelanden och vidta de åtgärder som krävs enligt tillämplig lag.

10. Ändringar av detta integritetsmeddelande

Detta meddelande kan uppdateras för att återspegla rättsliga, tekniska eller operativa förändringar.

Uppdateringar publiceras på denna sida tillsammans med motsvarande datum för senaste uppdatering.

När en ändring är betydande kommuniceras den genom ett synligt meddelande i applikationen eller någon annan tillgänglig elektronisk kanal.

Om ett nytt ändamål kräver samtycke börjar den motsvarande behandlingen inte förrän samtycke har erhållits, när tillämplig lag kräver det.

11. Personuppgiftsansvarig och kontakt

E-post för integritetsärenden: kisodesk.project@gmail.com.

Integritetspolicy | KisoDesk