TIGER FORM logo

Merknad om personvern: TIGER FORM

Merk: Når du oppretter en konto, må du gi kunden alternativer som kunden kan sjekke separat for å bli enige om:

  • (i) Jeg samtykker til behandling av mine personopplysninger for Hovedformålet
  • (ii) Jeg samtykker til behandling av mine personopplysninger for sekundært formål

Beskyttelse av dine personopplysninger og respekt for personvernet ditt er kjernen i våre prioriteringer. Som sådan er det viktig for oss at du kjenner konsekvensene og implikasjonene av ditt samtykke til behandlingen av dine personopplysninger, før vi fortsetter med nevnte behandling. Vi oppfordrer derfor alle besøkende på nettstedet vårt, inkludert brukerne av tjenesten vår og tredjepartsrespondentene, til å lese denne personvernerklæringen nøye. Den inneholder detaljer om hvordan vi sikrer sikkerheten, konfidensialiteten og personvernet til dataene dine, og forklarer hvordan vi samler inn, bruker, avslører og beskytter informasjonen din, inkludert dine personopplysninger når vi gir deg vår TIGER FORM QR Code Builder-programvare (heretter referert til som tjenester).

Vi utformet denne personvernerklæringen som en del av vår bestrebelse på å overholde globale personvernlover, inkludert, men ikke begrenset til, General Data Protection Regulation (GDPR), California Consumer Privacy Act (CCPA) og andre statlige personvernlover i USA.

INFORMASJON OM OSS

Vi er QRTIGER PTE LTD., som driver virksomhet som QR TIGER ("QR TIGER", "vi", "oss" eller "vår"), et selskap registrert i henhold til lovene i Singapore. Vi driver nettstedet https://www.form-qr-code-generator.com/ ("nettstedet"), og tilbyr produkter og tjenester, inkludert tjenesten beskrevet ovenfor.

Hvis du har spørsmål eller bekymringer om denne personvernerklæringen eller andre spørsmål knyttet til behandlingen av dine personopplysninger, kan du kontakte oss på:

HVILKE TYPER DATA BEHANDLER VI [Merk at alle referanser til "du" i denne delen kun gjelder for våre kunder]

Anonymisert. Vi samler inn og analyserer rutinemessig metadata om din bruk av tjenestene våre for å forbedre kvaliteten på tjenestene våre, og for å lage anonymisert statistikk for markedsføringsformål.

Personopplysninger. Videre kan vi samle inn alle eller en kombinasjon av følgende typer data: (i) personopplysninger gitt av deg, som vår kunde; (ii) skjemadata, eller informasjonen som samles inn gjennom skjemaene du genererer ved hjelp av plattformen vår; (iii) bruksdata, eller informasjon om hvordan du samhandler med tjenestene våre, inkludert, men ikke begrenset til, IP-adresser, nettlesertype, operativsystem og enhetsinformasjon; (iv) QR-kodedata, eller informasjonen som er innebygd i QR-kodene generert via plattformen vår; og (v) informasjonskapsler og sporingsteknologier.

Alt i alt baserer vi oss på følgende grunnlag for å behandle personopplysninger:

  • Samtykke: Når du gir eksplisitt samtykke til å behandle dataene dine.
  • Kontraktsmessig nødvendighet: Når databehandling er nødvendig for å oppfylle en forpliktelse overfor deg, som er å levere tjenesten i samsvar med funksjonene du har valgt.
  • Juridisk forpliktelse: Når vi trenger å overholde juridiske forpliktelser.
  • Legitim interesse: Når vi trenger å forfølge legitime interesser, som med rimelighet forventes av den registrerte under omstendighetene.

Vi oppfordrer deg til å lese mer om Lovlige grunnlag for å behandle dataene dine (og dataene til tredjepartsrespondentene), og behandlingen av Barns data og Sensitive personopplysninger, samt vår innsamling av informasjon gjennom bruk av cookies.

DATASIKKERHET

Vi følger og har ISO27001 sertifisering. Vi implementerer passende tekniske og organisatoriske tiltak for å beskytte din personlige informasjon mot uautorisert tilgang, bruk, avsløring, endring, misbruk eller ødeleggelse. Overføring og lagring av disse personopplysningene er nærmere omtalt nedenfor. Tatt i betraktning at ingen systemer kan være helt sikre, kan vi imidlertid ikke garantere absolutt sikkerhet.

DEN REGISTRERTES RETTIGHETER

Avhengig av personvernforordningen som gjelder, kan registrerte være i stand til å utøve følgende rettigheter i forhold til behandlingen av deres personopplysninger: tilgang; korreksjon; Sletting; Portabilitet; velge bort salg av personopplysninger; rett mot automatisert beslutningstaking.

  • Rett til tilgang: Registrerte har generelt muligheten til å få tilgang til spesifikke personopplysninger som er samlet inn av oss, eller de som deles med våre leverandører, forutsatt at de oppgir detaljene i personopplysningene de ønsker tilgang til.
  • Rett til korreksjon: Registrerte kan også ha rett til å korrigere unøyaktigheter i personopplysningene som samles inn av oss.
  • Rett til sletting: Registrerte kan i visse tilfeller be om sletting av deres personopplysninger som vi har, med følgende unntak:
    • Når personopplysningene brukes til å fullføre en transaksjon som den registrerte har bedt om
    • Når personopplysningene fortsatt brukes til å oppdage eller beskytte mot sikkerhetshendelser
    • Når personopplysningene oppbevares for å overholde våre juridiske forpliktelser
  • Rett til dataportabilitet: Registrerte kan ha rett til å innhente personopplysninger i et lett brukbart format for å lette overføringen av disse dataene til en annen enhet.
  • Rett mot automatisert beslutningstaking: Denne retten er i forhold til behandlingen som resulterer i beslutninger om den registrerte (profilering)

DELING AV DATA

For forespørsler fra tredjepartsrespondenter, skal ansvaret for å gi passende svar på deres forespørsler hvile på kunden som behandlingsansvarlig. Vi skal imidlertid hjelpe den nevnte kunden med å utføre hans/hennes/dens forpliktelser, som kan kreves av gjeldende personvernforordning.

  • 3. parts tjenesteleverandører: Vi kan dele data med tredjepartsleverandører som hjelper oss med å drive tjenesten.

    Du kan klikke på lenkene for å finne ut mer om våre tredjeparters respektive personvernregler.

  • Juridiske krav: Når det kreves av loven eller for å beskytte rettighetene våre, kan vi utlevere data til politi eller tilsynsmyndigheter.

Disse tredjepartene er pålagt å overholde databeskyttelseslover og behandler kun personopplysninger på våre vegne.

Tredjepartsapplikasjoner, samt tredjepartsdatamaskiner, mobile enheter, bærbare enheter og andre enheter kan være underlagt ytterligere og separate vilkår og betingelser.

DATALAGRING, OVERFØRING TIL LAGRING OG OPPBEVARING

Vår datasenterleverandør er DigitalOcean, i New York, USA. Data krypteres mens de overføres til lagring ved hjelp av SSL/TLS-protokoller.

Vi vil beholde dataene som er samlet inn i hele den perioden som er nødvendig for å yte service til kunden vår, med mindre en lengre oppbevaringsperiode kreves fra oss via en lovlig forespørsel/ordre fra kundens regjering. Nærmere bestemt skal lagring av personopplysninger bare være så lenge brukerkontoen til kunden er aktiv (dvs. det er en aktivitet der personopplysningene brukes). Skulle kontoen bli inaktiv, (ingen aktivitet på minst tre måneder), skal alle data under den kontoen, inkludert personopplysninger, slettes etter ett (1) år.

For personopplysningene til tredjepartsrespondenter har kundene, som behandlingsansvarlige, ansvaret for å avsløre til sine respektive respondenter dataoppbevaringsperioden som er spesifisert her.

DATAOVERFØRINGER

Personopplysningene som behandles under levering av tjenestene, kan overføres til og behandles i USA eller andre jurisdiksjoner. Vi sørger for at passende sikkerhetstiltak er på plass for å beskytte dataene dine i samsvar med gjeldende personvernlover.

SIKKERHETSKOPIERING AV DATA

Kontakt vår kundeservice (tiger-form@qrtiger.helpscoutapp.com) hvis du har spørsmål om rettslig sperre og forespørsler om portabilitet, inkludert kostnader knyttet til lagring og relaterte gebyrer som kan kreves inn fra deg, hvis det er aktuelt.

DATAINNBRUDD

Et brudd på personopplysninger kan referere til et brudd på sikkerheten som fører til utilsiktet eller ulovlig ødeleggelse, tap, endring, uautorisert avsløring eller tilgang til personopplysninger som overføres, lagres eller på annen måte behandles. (Retningslinjer 9/2022 om varsling av brudd på personopplysningssikkerheten etter GDPR).

Brudd kan kategoriseres i henhold til følgende tre velkjente informasjonssikkerhetsprinsipper: (i) Konfidensialitetsbrudd, der det er en uautorisert eller utilsiktet avsløring av eller tilgang til personopplysninger; (ii) Integritetsbrudd, der det er en uautorisert eller utilsiktet endring av personopplysninger; og (iii) tilgjengelighetsbrudd, der det er utilsiktet eller uautorisert tap av tilgang til eller ødeleggelse av personopplysninger. Det skal også bemerkes at et brudd, avhengig av omstendighetene, kan gjelde konfidensialitet, integritet og tilgjengelighet av personopplysninger samtidig, samt enhver kombinasjon av disse.

Brudd kan forårsake negative virkninger for de registrerte, som inkluderer fysisk, materiell eller immateriell skade, alt fra tap av kontroll over deres personopplysninger, begrensning av deres rettigheter, diskriminering, identitetstyveri eller svindel, økonomisk tap, uautorisert reversering av pseudonymisering, skade på omdømme, tap av konfidensialitet for personopplysninger beskyttet av taushetsplikt, og enhver annen betydelig økonomisk eller sosial ulempe for disse personene.

For datainnbrudd som involverer personopplysninger om kunder, vil vi varsle et brudd til den kompetente tilsynsmyndigheten, med mindre det er usannsynlig at det vil føre til en risiko for negative effekter på våre berørte kunder. Vi vil varsle de berørte kundene hvis det er sannsynlig høy risiko for at disse bivirkningene oppstår.

For datainnbrudd som involverer personopplysninger om tredjepartsrespondenter, har kundene, som behandlingsansvarlig, ansvaret for å ta de nødvendige skrittene nevnt ovenfor. Som behandler av disse dataene vil vi imidlertid hjelpe kundene med å utføre sine forpliktelser, som kan være påkrevd av gjeldende personvernforordning.

Slik melding skal gjøres skriftlig eller via e-post så hensiktsmessig som mulig og uten urimelig opphold, men ikke senere enn 30 dager etter at det er fastslått at et slikt brudd har funnet sted. Vi kan også varsle berørte kunder og/eller tredjepartsrespondenter indirekte gjennom nettstedsinformasjon, publiserte meldinger og media, hvis det å varsle dem direkte kan forårsake ytterligere skade eller det ikke er andre måter å kontakte dem på.

Vær oppmerksom på at varsling kan bli forsinket for rettshåndhevelsesformål, for eksempel når bruddet ser ut til å involvere tyveri eller annen kriminell aktivitet. I henhold til gjeldende personvernlover kan vi ikke sende et varsel hvis en undersøkelse fastslår at det ikke er rimelig sannsynlighet for skade på berørte kunder.

Vi vil forsøke å inkludere en detaljert forklaring av arten av et slikt brudd eller mistenkte brudd og tiltakene som er iverksatt for å rette opp det.

ENDRINGER I DENNE PERSONVERNERKLÆRINGEN

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Eventuelle endringer vil bli lagt ut på denne siden, og du vil bli varslet via e-post eller en melding på nettstedet vårt hvis de er vesentlige. Hvis du har spørsmål eller bekymringer om denne personvernerklæringen eller vår datapraksis, kan du kontakte oss på tiger-form@qrtiger.helpscoutapp.com.