1. Оператор персональных данных
контроллер по смыслу Общего регламента защиты данных (GDPR):
Michael Höhne, торговая марка «Rangsdorfer Software Company»
Индивидуальное предпринимательство
Akazienweg 13
15834 Rangsdorf
Германия
Электронная почта: support@glassdesktopbox.com
Веб-сайт: https://glassdesktopbox.com ↗
Самая последняя опубликованная версия настоящей Политики конфиденциальности доступна по адресу https://glassdesktopbox.com/privacy ↗.
2. Область применения
Настоящая политика конфиденциальности применяется к:
- веб-сайт glassdesktopbox.com, включая загрузку, цены, поддержку, часто задаваемые вопросы, P2P и функции отмены /;
- настольное приложение Glass Desktop Box™ для поддерживаемых операционных систем;
- Активация лицензии, проверка лицензии и управление квотами на основе использования;
- Удаленные приглашения, сигнализация, прямые одноранговые соединения и технически необходимые ретрансляционные соединения/TURN;
- Поддержка, обработка контракта, вывод средств, прекращение действия и возврат средств.
- Desktop Experiences, общедоступный опыт /Ссылки на анимацию и выбор места назначения для внешнего обмена;
Сторонние веб-сайты и службы, на которые имеются просто ссылки, не включены. К ним применима информация о защите данных соответствующего поставщика.
3. Принципы и правовые основы
Мы обрабатываем персональные данные для конкретной цели, прозрачно и в необходимом объеме. В зависимости от обработки мы полагаемся на:
- Ст. 6 Абзац 1, буква a GDPR – Согласие;
- Ст. 6 Абзац 1, буква b GDPR – Инициирование или выполнение контракта;
- Ст. 6 Абзац 1, буква c GDPR – Выполнение юридических обязательств;
- Ст. 6 Параграф. 1 лит. f GDPR – законные интересы, в частности, безопасная работа, анализ ошибок, защита от неправомерного использования и мошенничества, а также юридическая защита;
- § 25 TDDDG – Хранение информации или доступ к информации на конечном устройстве, за исключением случаев, когда это абсолютно необходимо или явно не дано согласие.
4. Предоставление веб-сайта и журналы сервера
Публичный сайт glassdesktopbox.com размещается у Hostinger и доставляется через сеть доставки контента Hostinger (hCDN).
При доступе к веб-сайту Hostinger, hCDN и задействованные веб-серверы обрабатывают, в частности, IP-адрес, дату и время, часовой пояс, запрошенный URL-адрес и метод HTTP, статус HTTP, объем переданных данных, реферер, информацию пользовательского агента браузера /, информацию об устройстве операционной системы /, информацию о кэше и маршрутизации, а также события, связанные с безопасностью. Доставленные ответы HTTP также содержат технический идентификатор запроса hCDN. Эти данные обрабатываются для доставки, балансировки нагрузки, стабильности, диагностики ошибок, а также для обнаружения атак и защиты от них.
Правовой основой является статья 6 (1) (f) GDPR. Наш законный интерес заключается в безопасной, быстрой и бесперебойной работе веб-сайта. В своей политике конфиденциальности Hostinger описывает обработку IP-адреса, браузера, устройства, реферера /Exit, временных меток и данных о посещениях, а также данных о безопасности и неправомерном использовании. Hostinger обычно хранит данные только до тех пор, пока это необходимо для предоставления услуг, безопасности, выполнения юридических обязательств или правовой защиты; определенные данные о неправомерном использовании могут храниться в течение одного года после блокировки учетной записи по соображениям безопасности. Мы не установили никакого дополнительного хранилища для собственного анализа веб-сайта или журналов маркетинга.
Публичный сайт предоставляется через инфраструктуру Hostinger, описанную в разделе 4. Компоненты лицензирования, сигнализации, TURN/relay и обновлений дополнительно используют инфраструктуру Hetzner, описанную в разделе 5.
5. Инфраструктура лицензирования и соединений Hetzner
Для служб лицензирования, сигнализации, TURN/relay и обновлений в настоящее время используется Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Германия. В зависимости от услуги Hetzner обрабатывает данные как обработчик; для собственных юридических целей или целей безопасности Hetzner может выступать самостоятельным оператором.
Протоколы подключения и сервера, IP-адреса, временные метки, данные технического сеанса и лицензии, а также временно зашифрованные пакеты данных для ретрансляционных соединений. Основанием является статья 6, пункт 1, буквы b и f GDPR; При необходимости с переработчиками заключаются договоры в соответствии со ст. 28 GDPR.
Конкретная техническая конфигурация продуктивного проекта Hetzner, договорные правила обработки заказов, расположение серверов, резервное копирование, субобработчики и периоды удаления документируются во внутреннем каталоге обработки данных и в документах технической безопасности и обновляются в случае изменений.
6. Технически необходимое хранилище устройств, файлы cookie и аналогичные технологии.
Полностью проверенный проприетарный исходный код нового веб-сайта Next.js в настоящее время не устанавливает собственные файлы cookie и не использует `localStorage`, `sessionStorage` или IndexedDB. Он не содержит собственной аналитики, измерения охвата, рекламы, отслеживания или маркетинговой интеграции. Диалоговое окно поддержки Nox лишь временно сохраняет видимую историю разговоров в памяти открытой в данный момент страницы браузера; Когда страница закрывается или перезагружается, это локальное состояние теряется.
Согласно статусу протестированной разработки, простое открытие нового веб-сайта Next.js не требует согласия на использование файлов cookie для вашего собственного анализа, рекламы или маркетинговых целей. Шрифты, упомянутые в разделе 7, взяты из файлов вашего сайта. Внешний контент YouTube будет загружаться только после получения явного согласия, описанного в разделе 8.
Если новая функция в будущем сохранит или прочитает файлы cookie или другую информацию на конечном устройстве, перед использованием она будет проверена в соответствии с разделом 25 TDDDG и GDPR. Второстепенные технологии будут активированы только после согласия; Затем это заявление дополняется именем, поставщиком, целью и сроком действия.
7. Локально предоставляемые шрифты
Новый веб-сайт Next.js использует шрифты Inter и Dancing Script посредством встроенного управления шрифтами Next.js. При создании веб-сайта файлы шрифтов включаются в файлы вашего веб-сайта, а затем доставляются вашим собственным веб-сервером. Когда вы посещаете готовый веб-сайт, соединение с Google Fonts или серверами Google не устанавливается. Никакие IP-адреса или другие данные о посетителях не передаются в Google для отображения шрифтов. Согласие в соответствии со статьей 6, абзацем 1, буквой a GDPR или разделом 25, абзацем 1 TDDDG, для этого не требуется.
8. видео на YouTube
Видео с YouTube можно встраивать на отдельные страницы. Поставщиком в ЕЭЗ обычно является Google Ireland Limited. При загрузке встроенного плеера в Google могут передаваться IP-адрес, данные устройства и браузера, доступ к странице, время, идентификаторы файлов cookie и, для вошедших в систему пользователей, данные учетной записи.
Встраивание осуществляется только с согласия в соответствии со статьей 6, параграф 1, буква a GDPR и разделом 25, параграф 1 TDDDG. Согласие может быть отозвано в будущем.
Видео YouTube можно интегрировать в два клика. Ни один проигрыватель YouTube не загружается до явного выбора. После согласия плеер загружается с youtube-nocookie.com; согласие может быть отозвано в будущем.
Внешние ссылки YouTube не устанавливают соединение до выбора. Встроенные проигрыватели остаются заблокированными и показывают локальное изображение до добровольного согласия. Только после этого запрошенное видео загружается с youtube-nocookie.com. Google Ireland Limited может обрабатывать IP-адрес и сведения об устройстве, браузере, странице, времени, cookie-идентификаторах и использовании; нельзя исключить передачу за пределы ЕЭЗ. Основание — согласие по ст. 6(1)(a) GDPR и, для доступа к устройству, § 25(1) TDDDG. Согласие можно отозвать в настройках конфиденциальности. Подробнее: https://policies.google.com/privacy ↗ · https://www.youtube.com/howyoutubeworks/user-settings/privacy/ ↗
9. Внешние ссылки и предложения социальных сетей
Ссылки на YouTube, LinkedIn, X или другие сторонние сайты, как правило, не передают никаких данных этим поставщикам, когда они просто отображаются. Пользователи покидают наше предложение только тогда, когда нажимают на него; Затем целевой поставщик обрабатывает данные под свою ответственность. Согласно текущему тестированию, мы не используем никаких социальных плагинов, передающих данные при доступе к странице.
Внешние ссылки из программы
После явного подтверждения пользователя Glass Desktop Box может открыть официальный сайт https://glassdesktopbox.com ↗ в браузере по умолчанию. До подтверждения соединение не устанавливается и файлы или их содержимое из Box не передаются.
При открытии сайта браузер передаёт веб-серверу и хостинг-провайдеру необходимые технические данные: IP-адрес, дату, время, запрошенный адрес, сведения о браузере и системе, а при наличии — реферер. Применяются положения этой политики о работе сайта и серверных журналах.
10. Ассистент службы поддержки Nox
Nox Помощник по поддержке обрабатывает введенный вопрос и, если применимо, предыдущий вопрос, чтобы сгенерировать ответ из местной базы знаний. Никакие внешние модели искусственного интеллекта или API-интерфейсы искусственного интеллекта не рассматриваются. Подсказки, вопросы, назначения IP-адресов, ответы и истории разговоров не сохраняются нами постоянно и не объединяются в профиль пользователя. Видимые сообщения временно существуют в памяти открытой страницы браузера и удаляются при закрытии или перезагрузке. Записи ограничены технической максимальной длиной.
Пожалуйста, не вводите здесь специальные категории личной информации, паролей, лицензионных ключей или конфиденциального контента. Технический веб-сервер и журналы безопасности могут фиксировать метаданные запросов. Правовой основой является ст. 6 Параграф. 1 лит. b GDPR для запросов, связанных с продуктом, в противном случае ст. 6 Параграф. 1 лит. е GDPR.
10а. Никакой обработки ИИ в поставляемом приложении
Glass Desktop Box™ и помощник службы поддержки Nox не используют генеративную модель искусственного интеллекта, внешний API искусственного интеллекта, распознавание эмоций или биометрическую категоризацию во время выполнения в соответствии с текущим подтвержденным статусом продукта. Nox отвечает на вопросы, основанные на правилах или знаниях из локально предоставленного контента. Пользовательские файлы, сообщения чата и вопросы поддержки не используются для обучения общих моделей ИИ.
Инструменты с поддержкой искусственного интеллекта использовались при разработке, создании текста, изображений и видео. Это не приводит к обработке пользовательских данных ИИ в поставляемом приложении. Для общедоступных носителей, в значительной степени созданных или манипулируемых ИИ, будет установлен отдельный процесс идентификации и происхождения в соответствии со статьей 50 Регламента (ЕС) 2024/1689 от 2 августа 2026 года. Художественный и художественный контент маркируется соответствующим образом, который не мешает использованию.
Для поставляемых и публично отображаемых носителей поставщик ведет внутренний реестр носителей и прав с указанием времени создания, используемых инструментов, степени обработки, выпуска и цепочки прав. В той степени, в которой применима статья 50 Регламента (ЕС) 2024/1689, искусственно созданный или манипулируемый контент будет помечен в подходящей, видимой и — если это технически необходимо — машиночитаемой форме со 2 августа 2026 года. Само приложение не обрабатывает пользовательские данные с помощью генеративного искусственного интеллекта.
11. Загрузки и обновления
Приложение может при запуске, через заданные интервалы или по явной команде запросить общедоступный файл версии по HTTPS. Серверы обрабатывают необходимые для обычного HTTPS-запроса данные: IP-адрес, дату и время, URL и метод HTTP, статус HTTP, объём данных, HTTP-заголовки или user agent, сведения маршрутизации и безопасности. Версия программы, ОС, язык, идентификатор устройства, имя пользователя, лицензионный ключ, имена файлов, содержимое Boxes и файлы пользователя в описанном запросе не передаются. Если будущая техническая версия будет передавать дополнительные данные, уведомление будет обновлено до её применения. Основания: ст. 6(1)(b) GDPR для исполнения договора, (c) для требуемых законом обновлений и (f) для безопасности, анализа ошибок и предотвращения злоупотреблений.
Автоматическая проверка версии не даёт Поставщику доступа к установленному Приложению. Поставщик не может удалённо управлять или тайно запускать обновление. Пакет загружается только после явного выбора «Установить»; «Позже» не вызывает загрузку или установку. Имена Boxes, файлы, собственные фоны, состояния сеансов, снимки и лицензионные ключи не входят в проверку. Дополнительная телеметрия и персональная история обновлений для рекламы, профилирования или анализа поведения не создаются.
Перед подтверждённой установкой Приложение локально проверяет место, размер, SHA-256 и, в производственном Windows-канале, цифровую подпись. Затем локально сохраняются состояние, организация и настройки Boxes и, если предусмотрено, создаётся снимок. Временный установщик, снимок, файлы, собственные медиа, данные Boxes, настройки и лицензия остаются на устройстве и не передаются. Локальное хранение и удаление регулируются документированной логикой обновления, восстановления и очистки соответствующей версии.
После ввода производственного канала общедоступный файл версии будет размещён по адресу https://glassdesktopbox.com/updates/stable.json. Он может содержать номер версии, канал, время выпуска, примечания и платформенные метаданные установщика, включая размер и SHA-256. Пакет запускается только после полной загрузки и успешных проверок; производственный канал Windows также требует действительной цифровой подписи кода. При сбое проверки установщик не запускается. Пока подходящий сертификат отсутствует, обновления предлагаются только как тестовые установщики для явной ручной загрузки. Журналы доступа обрабатываются только по разделу 4 для доставки, безопасности и анализа ошибок и удаляются по критериям раздела 27; отдельная история пользователя не ведётся.
12. Локальная обработка в настольном приложении
Состояния ящиков, позиции, параметры отображения, вкладки выбора, локальные ссылки, информация для восстановления, журналы передач и копии временной защиты обычно обрабатываются на конечном устройстве. Приложение не предназначено для загрузки файлов в общее облако без запускаемой пользователем удаленной функции.
Локальные данные находятся под контролем соответствующего владельца устройства. Для общих или корпоративных устройств оператор несет ответственность за права доступа, резервное копирование и допустимость контента.
Под Windows продуктивная пользовательская конфигурация, данные ящика, сеанса, восстановления и лицензии находятся отдельно от папки программы в областях Windows для роуминговых и локальных данных приложений, соответственно, под именем приложения GlassDesktopBox; Тестовые установки используют отдельную испытательную площадку. Временные пакеты обновлений находятся только в локальной временной области. Удаление Program Files не приводит к автоматическому удалению пользовательских данных, если только пользователь специально не решит их удалить. macOS и Linux на момент этого заявления еще не были опубликованы; места их окончательного хранения будут указаны в соответствующей документации на продукцию и в настоящей декларации до того, как они станут доступны.
12a. Desktop Experiences, анимация и функция обмена
Desktop Experiences состоит из локально предоставленных или выбранных пользователем фонов, цветов, расположения блоков и анимации. Применение опыта обычно осуществляется на местном уровне. Собственные изображения и видео пользователя не передаются автоматически в Glass Desktop Box или платформы социальных сетей.
В настоящее время функция «Поделиться» предназначена исключительно для поставляемых Desktop Experiences и анимаций. Она создаёт общедоступную ссылку на страницу glassdesktopbox.com с учётом выбранного языка и по запросу пользователя открывает интерфейс публикации или веб-адрес выбранного стороннего сервиса, например WhatsApp, Telegram, Facebook, LinkedIn, X или электронной почты. Glass Desktop Box не выполняет вход и не регистрирует пользователя на этой платформе, не получает токены доступа и не передаёт списки получателей. Выбранная платформа самостоятельно определяет, какие данные она обрабатывает в рамках собственного сервиса.
При открытии общедоступной ссылки на glassdesktopbox.com создаются обычные серверные данные в соответствии с разделом 4. На данный момент персонализированные коды обмена, профили получателей, назначения открытия, загрузки или покупки не создаются. Более позднее измерение охвата или конверсии можно активировать только после отдельной проверки защиты данных и согласия.
Загруженные пользователем изображения и видео не будут маркироваться Glass Desktop Box или публиковаться с помощью этой функции маркетингового обмена. Пользователь может обмениваться медиафайлами вне приложения только с выбранной им операционной системой или сторонними функциями и несет за это ответственность.
После сознательного выбора текущая функция общего доступа открывает общедоступные каналы общего доступа из WhatsApp, Telegram, Facebook, LinkedIn и X, создает электронное письмо или использует буфер обмена или доступную общую папку операционной системы. Переносится официальная ссылка на опыт или анимацию и текст сообщения, одобренный пользователем. Никакие учетные данные платформы, токены OAuth или списки получателей не отправляются в Glass Desktop Box. Ваши собственные пользовательские изображения и видео исключены из этой официальной функции рекомендаций.
12b. Синхронизация анимации ProBox
Во время общего сеанса ProBox технический идентификатор включенной анимации, а также скорость воспроизведения и режим цикла могут передаваться авторизованным участникам сеанса. Каждый участник запускает медиафайл, который уже имеется локально, на своем устройстве; большой видеофайл не передается в течение сеанса. При присоединении текущее состояние анимации может быть повторно отправлено.
Собственные загруженные видео остаются локальными и не транслируются и не копируются участникам ProBox. Хост получает об этом сообщение; В зависимости от версии другие участники видят неподвижное изображение, статический фон поля или отсутствие анимации. Об изменениях и удалениях предоставленной анимации можно сообщать подключенным участникам как состояние сеанса.
Правовой основой является статья 6 (1) (b) GDPR. Обрабатываться будет только техническая информация, необходимая для общего статуса, а также данные сеанса и соединения в соответствии с разделами 14–18; Ваш собственный видеоконтент не участвует в этой синхронизации.
13. Активация лицензии и постоянная привязка к устройству
Для активации, привязки устройства, активации функций и предотвращения неправильного использования можно обрабатывать следующее:
- криптографический хеш и маскированное представление лицензионного ключа;
- внутренний идентификатор клиента и лицензии, тариф, статус и срок действия;
- Идентификатор устройства и имя устройства, сообщаемые устройством;
При первой успешной активации однопользовательская лицензия навсегда закрепляется ровно за одним устройством. Перенос на другое устройство, параллельное использование или самостоятельная деактивация для повторной активации сейчас не предусмотрены. События активации и проверки обрабатываются для предотвращения злоупотреблений и отслеживания статуса лицензии. Поддержка может проверить доказуемо ошибочную техническую привязку; это не создаёт права на смену устройства или дополнительное место.
- Время активации, изменения и проверки;
- Версия программного обеспечения, платформа и необходимые технические метаданные;
- IP-адрес и события, связанные с безопасностью;
- События активации и количество разрешенных устройств.
Правовой основой являются статья 6, абзац 1, буква b GDPR и статья 6, абзац 1, буква f GDPR. Наш законный интерес заключается в защите от злоупотреблений лицензиями и целостности сервиса.
Уровень лицензии, используемый во время активации, и связанная с ним квота управляются как статус контракта и авторизации. Обрабатывается техническая информация, необходимая для активации, времени выполнения, назначения устройств, выпуска функций и квот. Однопользовательская лицензия назначается ровно одному активному устройству; Необработанные лицензионные ключи не хранятся на стороне сервера, а управляются как значение контрольной суммы и замаскированное представление.
14. Удаленное приглашение и сигнализация
Для установления удаленного соединения служба сигнализации обрабатывает, в зависимости от функции, в частности:
- Идентификатор сеанса, роль хоста или гостя и срок действия;
- хешированный PIN-код или хешированный токен сеанса;
- Лицензия и статус соответствия;
- Идентификатор устройства, имя устройства и необязательное отображаемое имя;
- публичный IP-адрес, время подключения и состояние соединения сокета /;
- запрошенная функция, сообщения журнала и события безопасности /.
Данные используются для установки, авторизации, поддержания и завершения сеанса, а также для предотвращения неправильного использования. Правовой основой является статья 6, параграф 1, буквы b и f GDPR.
15. Прямые соединения P2P (WebRTC)
Насколько это технически возможно, файлы и данные совместной работы передаются напрямую между задействованными конечными устройствами. ICE, STUN, TURN, SDP и RTCPeerConnection можно использовать для WebRTC. По техническим причинам общедоступный IP-адрес известен партнеру по соединению или его конечному устройству и обрабатывается сигнальными системами /STUN.
При прямом соединении наши серверы обычно не получают полное содержимое файла. Метаданные сигнализации, лицензии, количества и безопасности по-прежнему могут обрабатываться на стороне сервера. Хозяин и гость сами решают, каким контентом они делятся друг с другом.
Веб-сайт, лицензия, обновления и сигнальные соединения защищены через HTTPS и TLS соответственно. Поддерживаемые прямые передачи используют транспортное шифрование, предоставляемое методом WebRTC-/P2P; Если ретрансляция технически необходима, пакеты данных обрабатываются только для пересылки. Это не обещает общего принципа нулевого разглашения или единообразного сквозного шифрования для всех функций. Конкретная защита зависит от функции, платформы и пути подключения.
16. TURN/Реле в качестве альтернативного подключения
Если прямое соединение P2P невозможно или нестабильно, зашифрованные пакеты данных можно временно маршрутизировать через сервер ретрансляции TURN-/. Сервер обрабатывает IP-адреса, порты, данные сеанса и аутентификации, время, объем данных и временно пакеты, подлежащие транспортировке. Постоянное облачное хранилище файлов не является целью этой функции.
Правовой основой является статья 6, пункт 1, буква b GDPR; Протоколы безопасности и пропускной способности также основаны на ст. 6 Параграф. 1 лит. е GDPR.
Relay-/TURN буферы используются исключительно для текущей передачи и отбрасываются после пересылки или самое позднее после завершения сеанса. Никакие полные переданные файлы или содержимое чата не будут включены в резервные копии сервера. Caddy не ведет общее содержимое файлов и журнал загрузок. Система может генерировать сообщения о соединении, ошибках и безопасности, включая IP-адреса и временные метки; Они хранятся максимум 14 дней, а затем автоматически удаляются, если они все еще не нужны из-за конкретного инцидента безопасности или судебного иска. В этом исключительном случае данные будут храниться только до завершения расследования или до истечения соответствующего обычного срока исковой давности в соответствии со статьями 195 и 199 Гражданского кодекса Германии (BGB). Счетчики трафика включают лицензию /, месяц выставления счетов и количество байтов, но не имена файлов или их содержимое. Сервер не предназначен для постоянного хранения или архива расшифровки пользовательского контента.
17. Файлы, чат, рабочие пространства и метаданные файлов
Удаленные функции позволяют передавать между хостом и гостем такой контент, как файлы, структуры папок, имена файлов, размеры, типы, время изменения, хеши, вкладки выбора, сообщения и сообщения о состоянии. Участвующие пользователи определяют содержание и законность. Мы не используем этот контент для рекламы, профилирования или анализа контента.
В зависимости от типа соединения содержимое передаётся напрямую по P2P либо временно через ретрансляционный сервер. Оно не предназначено для постоянного хранения на наших серверах.
Пользователи не имеют права передавать незаконный контент, вредоносное ПО, несанкционированные персональные данные или контент, нарушающий права третьих лиц.
18. Передача HTTPS на основе браузера и функции локальной защиты
При текущей передаче HTTPS через браузер мы не ведем журнал передачи на стороне сервера и не храним постоянно переданные файлы, имена файлов, пути назначения или содержимое корзины. Данные передачи обрабатываются только в течение технической продолжительности текущего соединения и удаляются после завершения или прекращения соединения. Если установленное настольное приложение использует функции локального возобновления, журнала передачи или удаления, эта информация находится исключительно на соответствующем устройстве и не передается нам. Локальное удаление зависит от очистки, восстановления или удаления, инициированной пользователем.
19. Объём передачи данных и квоты
Чтобы выставить счет или обеспечить соблюдение лимитов передачи в зависимости от тарифа, можно обработать лицензию /, идентификатор клиента, месяц выставления счета, тариф и количество переданных байтов. Для измерения чистого количества нет необходимости сохранять содержимое или имена файлов.
В соответствии с текущим проверенным статусом сервера ежемесячный объем, зависящий от лицензии, рассчитывается исключительно на основе количества байтов, пересылаемых через службу ретрансляции/TURN. Прямые данные P2P не передаются на сервер лицензий и не учитываются в этом томе ретрансляции. До начала эстафетной передачи можно зарезервировать технически необходимое количество; Если оставшегося объема недостаточно, эстафетная передача не начнется. Местные организационные функции остаются неизменными.
20. Обнаружение злоупотреблений, мошенничества и атак
При необходимости для защиты пользователей, систем и лицензий мы обрабатываем IP-адреса, временные метки, идентификаторы сеансов, устройств и лицензий, неудачные попытки подключения или активации, необычные последовательности запросов, объемы данных, события ограничения скорости, блокировки и данные о технических ошибках.
Целью, в частности, являются:
- Обнаружение и подавление автоматических атак, попыток перебора и отказа в обслуживании;
- Предотвращение несанкционированной передачи лицензий, манипулирования и обхода квот;
- Защита от передачи вредоносного ПО и неправомерного использования удаленных функций;
- Устранение инцидентов безопасности и сохранение доказательств;
- Защита или защита судебных исков.
Правовой основой является статья 6 (1) (f) GDPR; В случае обязательной отчетности или информационных обязательств дополнительно применяется ст. 6 Параграф. 1 лит. с GDPR. При наличии особых подозрений данные в необходимом объеме могут быть переданы поставщикам услуг безопасности, юрисконсультам, судам или ответственным органам. Общего мониторинга содержимого личных файлов нет.
21. Заказы и Paddle в качестве Merchant of Record
Продажа платных лицензий происходит в соответствии с предполагаемой структурой оформления заказа через Paddle в качестве зарегистрированного продавца и договорного партнера покупателя для оплаты. Paddle обрабатывает под свою ответственность, в частности, имя, адрес электронной почты, платежный адрес, страну, налог /VAT, информацию о корзине покупок, цене, валюте, способе оплаты, транзакции, подписке, выходе, прекращении, возврате средств, IP-адресе, устройстве и данных о предотвращении мошенничества.
Мы получаем от Paddle только данные о заказах, клиентах, налогах, подписке и статусе, необходимые для контракта, развертывания лицензий, обслуживания клиентов, управления квотами и правами. Мы не получаем полные данные карты или данные доступа PayPal.
Компания Paddle, указанная в конкретной кассе Paddle, в подтверждении заказа и в квитанции об оплате, является актуальной. Текущие Условия для покупателей, указанные там, и Уведомление о конфиденциальности Paddle применяются к Paddle. Правовой основой для нашей обработки являются статьи 6, параграф 1, буквы b и c GDPR и статья 6, параграф 1, буква f GDPR. В той степени, в которой Paddle обрабатывает данные под свою ответственность, Paddle принимает решения о соответствующих целях, правовых основаниях, получателях и международных переводах.
После покупки платежная и платежная информация обрабатывается в Paddle Checkout. Paddle выступает в качестве зарегистрированного продавца и осуществляет сбор платежей, расчет налогов, выставление счетов, возврат средств и возвратных платежей в соответствии с условиями, отображаемыми при оформлении заказа. Актуальна компания Paddle, указанная в соответствующей кассе и квитанции. Glass Desktop Box получает только информацию о транзакциях, продуктах, статусах и клиентах, необходимые для предоставления лицензий, управления контрактами, распределения поддержки и учета; Полная карта или учетные данные PayPal не обрабатываются в проприетарных системах.
22. Оплата с помощью PayPal в рамках оформления заказа Paddle
Если покупатель выбирает PayPal при оформлении заказа Paddle, PayPal обрабатывает учетную запись, устройство, финансовые данные и данные о транзакциях, необходимые для оплаты, проверки личности / и соблюдения законодательства под свою ответственность. Политика конфиденциальности PayPal актуальна. Мы не получаем пароли PayPal и принципиально не получаем полных данных о платежных инструментах.
PayPal может обрабатывать данные по всему миру и, согласно собственному заявлению, использует, среди прочего, внутригрупповые соглашения, стандартные договорные положения или другие законные инструменты передачи.
23. Функции отказа от договора, расторжения и возврата средств
Когда вы активируете кнопки отмены или прекращения действия или запрос на возврат средств, мы обрабатываем и при необходимости Paddle:
- Имя, адрес электронной почты и клиент /Номер заказа;
- затронутая лицензия или подписка;
- Пояснение, выбранное действие и опционально сообщенная причина;
- Время, подтверждение и статус доставки;
- технические доказательства, такие как IP-адрес и запись журнала, в той степени, в которой это необходимо для безопасного назначения и доказательств;
- Возврат, деактивация и статус связи.
Целью является получение и реализация декларации, лицензия на управление контрактами /, выполнение юридических обязательств и предоставление доказательств. Правовой основой являются статьи 6 абзаца 1 букв b и c GDPR и статьи 6 абзаца 1 буквы f GDPR.
Для цифрового контента без материального носителя право платящего потребителя на отказ прекращается по § 356(6) BGB только после начала исполнения, если потребитель явно согласился на начало до окончания срока, подтвердил знание об утрате права и получил подтверждение договора по § 312f BGB. Одного принятия Условий или EULA недостаточно. Ответственная за покупку сторона договора хранит необходимые доказательства checkout и договора на основании статьи 6(1)(b) и (c) GDPR. Локальная запись принятия EULA в Приложении отделена от этих данных и не передается поставщику.
Расторжение прекращает договор в юридически значимый момент и не является отказом от договора. Для потребителей после начального срока уведомление составляет не более месяца. Авансы рассчитываются по закону и договору; суммы за период после расторжения не удерживаются лишь потому, что Paddle технически использует более длинный расчётный период.
Для доказательства электронного договора могут храниться ID транзакции, язык, UTC-время, версии, SHA-256 и события согласия или ознакомления. Файлы, имена Box, фоны и содержимое не обрабатываются; добровольный маркетинг учитывается отдельно.
24. Поддержка и электронная почта
Когда мы связываемся с вами, мы обрабатываем данные отправителя и контактные данные, содержание и время сообщения, связанные данные заказа клиента-/License-/, а также добровольно передаваемые снимки экрана, диагностические файлы или файлы журналов. Пожалуйста, удалите всю ненужную личную или конфиденциальную информацию перед отправкой.
Правовой основой является ст. 6 Параграф. 1 лит. b GDPR для договорной ссылки, в противном случае ст. 6 Параграф. 1 лит. е GDPR. Что касается юридических доказательств, то ст. 6 Применяется пункт 1 буквы c GDPR.
Запросы на поддержку и контактные данные хранятся до тех пор, пока они не будут окончательно обработаны, а затем, в принципе, в течение всего срока действия возможных запросов или срока давности и требований к доказательствам. Чисто общие запросы без привязки к договору регулярно удаляются не позднее двенадцати месяцев после завершения. Договорные, гарантийные и юридические документы защиты могут храниться дольше до истечения обычного срока исковой давности, бронирования или релевантного по рулю сообщения в соответствии с установленными законом сроками хранения. Продуктивно используемый поставщик услуг электронной почты указан во внутреннем каталоге получателей и процессоров.
24а. Запросы на доступность и потребности в поддержке
Если вы сообщаете о цифровом барьере или запрашиваете доступную альтернативу, мы обрабатываем ваше имя или псевдоним, способ связи, затронутую страницу или функцию, описание барьера, дату и статус обработки, а также добровольно предоставляемую информацию об устройстве, операционной системе, браузере или вспомогательных технологиях. Снимки экрана, записи и диагностическая информация будут обрабатываться только в том случае, если вы предоставите их добровольно и они необходимы для проверки.
Цель состоит в том, чтобы устранить и устранить препятствия, предоставить доступную альтернативу, выполнить юридические обязательства и обязательства по доступности, а также улучшить веб-сайт, оформление заказа, процессы заключения контрактов и программное обеспечение. Правовой основой является ст. 6 Параграф. 1 лит. c GDPR в сочетании с BFSG и BFSGV, ст. 6 Параграф. 1 лит. b GDPR для ссылки на договоры и ст. 6 Параграф. 1 лит.
Запросы на доступность хранятся до окончательной обработки, а затем обычно в течение двенадцати месяцев для запросов и контроля качества. Если речь идет о официальной процедуре, требовании юридической документации или защите юридических претензий, необходимые данные могут храниться до завершения процедуры или до истечения установленного законом срока исковой давности. Отчеты можно отправлять на адрес support@glassdesktopbox.com с темой «Доступность».
25. Получатели и роли
Получателями могут – только в необходимой степени – быть:
- Hetzner и другие технические процессоры;
- Paddle в качестве зарегистрированного торговца и независимого контролера;
- PayPal, если выбран в качестве способа оплаты;
- Поставщики услуг электронной почты, подписи, обновлений или безопасности;
- Налоговые консультанты, юрисконсульты, аудиторы, банки;
- Органы власти и суды в случае юридического обязательства или для правовой защиты;
- удаленный партнер по связи, выбранный пользователем.
При использовании в эксплуатационных целях компания-пользователь обычно несет ответственность за данные о своих сотрудниках, клиентах и проектах. Хозяин и гость могут нести свою собственную ответственность за защиту данных в отношении контента, который они выбирают и передают. Если Glass Desktop Box обрабатывает персональные данные от имени бизнес-заказчика, перед использованием необходимо проверить, имеется ли соглашение в соответствии со ст. 28 GDPR.
Для бизнес-заказчиков, осуществляющих обработку персональных данных третьих лиц под свою ответственность, заключается договор в соответствии со ст. 28 GDPR, включая технические и организационные меры, а также используемые субобработчики — поскольку Glass Desktop Box юридически выступает в качестве обработчика. Если Glass Desktop Box обеспечивает только прямое соединение P2P и не обеспечивает доступ к контенту, хост и гость несут ответственность за выбор, юридическую основу и содержание своей передачи.
26. Трансферы в третьи страны
Мы предпочитаем обработку в Германии или Европейской экономической зоне. Paddle, PayPal, Google/YouTube или их субподрядчики могут быть переданы в Великобританию, США или другие третьи страны. Это имеет место только в том случае, если требования статьи 44 и след. GDPR соблюдаются, например, благодаря решению об адекватности, подходящим гарантиям, таким как стандартные договорные положения ЕС или юридические исключения. Более подробную информацию можно найти в информации о защите данных соответствующего получателя.
27. Срок хранения
Мы храним данные только до тех пор, пока существует соответствующая цель и нет никаких законных или законных причин для обратного:
| Категория данных | Принцип |
|---|---|
| Эфемерные токены сеанса/PIN-/TURN учетные данные | до истечения срока действия или окончания сеанса |
| Активные сигнальные данные | в основном до конца сеанса плюс технически необходимое короткое время для последующего наблюдения |
| Локальный ящик, журнал и данные защиты | до удаления, очистки или деинсталляции пользователем в соответствии с локальной логикой продукта. |
| Основные данные лицензии и контракта | на срок действия контракта; затем в соответствии с юридическими доказательствами и сроками исковой давности |
| Счет-/Учетные документы | в соответствии с установленными законом сроками хранения коммерческих и налоговых обязательств |
| Поддержка связи | до завершения, а затем после требуемых сроков исковой давности / |
| Доказательство аннулирования, прекращения действия и возврата средств. | до тех пор, пока это необходимо для законного выполнения и защиты претензий |
| Безопасность /Журналы злоупотреблений | только до тех пор, пока это необходимо для защиты, расследования и правовой защиты. |
| Подтверждение согласия | на время использования и в дальнейшем, пока требуется доказательство по закону. |
Для удаления применяются следующие сроки: данные энергозависимого сеанса, TURN и реле будут удалены не позднее конца сеанса; журналы технического подключения, кедди, сигнализации, ошибок и безопасности обычно через 14 дней; Неудачная активация и неправильное использование данных блокировки, как правило, через 90 дней. В случае конкретного инцидента безопасности необходимые данные могут храниться до завершения расследования или правовой защиты. Ежемесячно несодержащие счетчики количества будут удаляться после окончания срока действия договора и истечения необходимого периода проверки. Paddle данные веб-перехватчика и статуса контракта хранятся в течение всего срока действия контракта, а затем обычно в течение трех лет для защиты от претензий. Коммерческие и деловые письма хранятся в течение шести лет, бухгалтерские документы - в течение восьми лет, а документы, упомянутые в пункте 1 статьи 147 № 1 и 4а АО, - в течение десяти лет. Процессы поддержки, не связанные с контрактом или безопасностью, а также выполненные запросы на доступ обычно удаляются через двенадцать месяцев после завершения; Доказательства выхода, согласия, расторжения, возмещения и подтверждения договора хранятся в течение всего срока действия договора, а затем до истечения обычного срока исковой давности.
28. Автоматизированные решения и профилирование
В соответствии с текущим статусом продукта мы не принимаем исключительно автоматизированные решения, имеющие юридические или аналогичные значимые последствия, и не создаем рекламные профили. Технические ограничения скорости или блокировки безопасности могут быть автоматизированы; законную проверку можно запросить через службу поддержки.
Paddle или PayPal может принимать автоматические решения о рисках, мошенничестве, соблюдении требований или оплате под свою ответственность. Подробности и права можно найти в информации о защите данных.
29. Безопасность данных
Мы применяем соответствующие технические и организационные меры в соответствии со ст. 32 GDPR. Это может включать транспортное шифрование, хешированные секреты сеанса лицензии /, временные учетные данные, ограничения доступа, регистрацию событий безопасности, ограничения скорости, обновления и меры резервного копирования.
Никакая передача и никакая система не могут гарантировать абсолютную безопасность. Пользователи несут совместную ответственность за выбор контента, защиту устройства, данные доступа, обновления операционной системы, защиту от вредоносного ПО и независимое резервное копирование данных.
Технические и организационные меры включают, в частности, права доступа, связанные с ролью и назначением, отдельные тестовые и производственные среды, безопасное управление переменными и ключами среды, защищенную TLS передачу, ограничения на размер и неправомерное использование, регистрацию событий, связанных с безопасностью, проверку контрольных сумм и подписей обновлений, безопасные процессы восстановления, регулярное обновление используемых компонентов, а также процедуру получения, оценки и устранения отчетов об уязвимостях. Подробности, связанные с рисками, сохраняются в документах внутренней безопасности.
30. Утечки данных
Нарушения защиты данных оцениваются, документируются и - в объеме, предусмотренном ст. 33 GDPR – сообщается ответственному надзорному органу в установленные законом сроки. Если ожидается, что риск будет высоким, пострадавшие лица будут проинформированы в соответствии со ст. 34 GDPR. Сообщения о предполагаемых инцидентах безопасности можно направлять по адресу support@glassdesktopbox.com.
30a. Уведомления о безопасности и Регламент о киберустойчивости
Для сообщений об уязвимостях и инцидентах безопасности могут обрабатываться имя или псевдоним, контактные данные, затронутая версия и платформа, техническое описание, даты, выдержки из журналов и добровольно предоставленные доказательства. Пожалуйста, не отправляйте пользовательские файлы или личный контент, если это не абсолютно необходимо для проверки.
Правовыми основаниями являются подп. c) п. 1 ст. 6 GDPR для выполнения установленных законом обязанностей в области кибербезопасности, документирования и уведомления, а также подп. f) п. 1 ст. 6 GDPR для безопасного анализа ошибок, скоординированной обработки уязвимостей, защиты пользователей и предъявления, осуществления или защиты правовых требований. При необходимости информация может передаваться поставщикам услуг хостинга или безопасности, компетентным CSIRT, ENISA, органам надзора за рынком или правоохранительным органам. Данные хранятся только в течение срока, необходимого для устранения проблемы, подтверждения, предусмотренных законом уведомлений и применимых сроков исковой давности.
Обязательства по информированию об активно эксплуатируемых уязвимостях и серьезных инцидентах безопасности в соответствии со статьей 14 Регламента (ЕС) 2024/2847 применяются с 11 сентября 2026 г.; Остальные основные обязательства постановления обычно применяются с 11 декабря 2027 года. Внутренние процессы будут настроены до наступления соответствующих сроков.
Отчеты о безопасности можно отправлять на адрес support@glassdesktopbox.com с темой «Отчет о безопасности». Поставщик документирует получение, критичность, затронутую версию, действия по исправлению и необходимые уведомления. Юридические процессы отчетности об активно используемых уязвимостях и серьезных инцидентах безопасности будут преобразованы в официальную скоординированную процедуру раскрытия уязвимостей и эскалации не позднее, чем они вступят в силу.
31. Права субъектов данных
Затронутые лица имеют право:
- Информация (статья 15 GDPR);
- Исправление (ст. 16 GDPR);
- Удаление (статья 17 GDPR);
- Ограничение обработки (статья 18 GDPR);
- Информация получателей (ст. 19 GDPR);
- Переносимость данных (ст. 20 GDPR);
- Возражение (ст. 21 GDPR);
- отзыв согласия на будущее (ст. 7, п. 3 GDPR);
- Защита от исключительно автоматизированных решений (ст. 22 GDPR).
Запросы следует направлять по адресу support@glassdesktopbox.com. Чтобы предотвратить несанкционированную информацию, мы можем запросить соответствующее подтверждение личности. Права могут подлежать законодательным ограничениям.
32. Особое примечание по возражению
Если данные обрабатываются на основании ст. 6 Параграф. 1 лит. f GDPR, вы можете в любое время возразить по причинам, вытекающим из вашей конкретной ситуации. В этом случае мы больше не будем обрабатывать данные, если не будет убедительных законных причин или оснований для предъявления, осуществления или защиты юридических претензий. Согласно текущему статусу, прямая реклама не осуществляется; Против любого использования можно в любое время опротестовать без объяснения причин.
33. Право на апелляцию
Вы можете подать жалобу в орган надзора за защитой данных. Ответственное лицо, в частности, несет ответственность за:
Уполномоченный земли Бранденбург по защите данных и праву на проверку файлов
Штансдорфер Дамм 77
14532 Кляйнмахнов
Телефон: +49 33203 356-0
Электронная почта: Poststelle@LDA.Brandenburg.de
Веб-сайт: https://www.lda.brandenburg.de ↗
34. Несовершеннолетние
Предложение не предназначено специально для детей. Договоры на платные лицензии могут заключаться только дееспособными лицами или при наличии необходимого согласия. Если нам станет известно о данных детей, которые были обработаны незаконно, они будут удалены после проверки, если не существует обязательства по их сохранению.
35. Запрещена продажа или рекламное использование содержимого файла.
Мы не продаем личную информацию. Содержимое общих файлов, чатов или рабочей области не используется для создания рекламных профилей, обучения общих моделей искусственного интеллекта или предоставления персонализированной рекламы.
36. Изменения
Мы адаптируем это заявление в случае изменения функций, поставщиков услуг или правовой ситуации. О существенных изменениях будет сообщено соответствующим образом. Опубликованная версия с датой актуальна.
37. Контакт
Запросы конфиденциальности: support@glassdesktopbox.com
Michael Höhne
Rangsdorfer Software Company
Akazienweg 13
15834 Rangsdorf
Германия