Cosa puoi chiederci di fare
- Darti una copia dei tuoi dati personali.
- Correggere dati errati o incompleti.
- Eliminare i dati quando non c’è un motivo legale per conservarli.
- Limitare determinati trattamenti oppure opporti ad essi.
- Fornire dati in formato portabile dove la legge lo richiede.
- Interrompere in qualsiasi momento il trattamento basato sul consenso.
Come presentare una richiesta
Scrivi a hello@arvebot.com dall’indirizzo collegato al tuo account o alla tua iscrizione in lista d’attesa. Dicci cosa vuoi che facciamo. Potremmo chiederti le informazioni necessarie a confermare la tua identità, ma non ti chiederemo documenti superflui. Rispondiamo normalmente entro un mese.
Se la tua azienda elabora documenti con ArveBot
Per i dati personali contenuti in fatture o estratti conto elaborati sul server, la tua organizzazione è il titolare del trattamento e Healthview AI OÜ è il responsabile del trattamento. Il lavoro sulle fatture svolto solo nel browser non ci arriva. I seguenti termini ai sensi dell’articolo 28 del GDPR si applicano mentre usi l’elaborazione sul server:
- Elaboriamo i dati dei documenti solo per eseguire la verifica o la conversione che richiedi, per la durata della richiesta in corso e secondo le tue istruzioni documentate, salvo che il diritto dell’UE richieda diversamente.
- La tua organizzazione è responsabile di una base giuridica lecita, delle informative necessarie, di istruzioni accurate e della decisione se ArveBot è adatto a quei dati.
- I dati possono includere le persone indicate in fatture o transazioni e i loro dati di contatto, identificativi, bancari, di fatturazione e di pagamento. Non inviare dati di categorie particolari senza un motivo lecito.
- Il personale autorizzato è vincolato alla riservatezza. Usiamo misure di sicurezza adeguate, hosting nell’UE e un’elaborazione orientata all’eliminazione.
- I nostri subresponsabili sono elencati nell’Informativa sulla privacy e vincolati a obblighi equivalenti di protezione dei dati. Ne autorizzi l’uso per i compiti indicati. Pubblicheremo le modifiche rilevanti e useremo le garanzie del GDPR per i trasferimenti fuori dal SEE.
- Ti assisteremo con le richieste degli interessati, gli obblighi di sicurezza e le valutazioni d’impatto dove ragionevolmente necessario, e ti avviseremo senza ingiustificato ritardo se veniamo a conoscenza di una violazione di dati personali che riguarda i dati dei tuoi documenti.
- Ti restituiamo il risultato richiesto ed eliminiamo i dati dei documenti dopo l’elaborazione. Al termine del trattamento, elimineremo o restituiremo, a tua scelta, gli eventuali dati personali rimanenti, salvo che la legge ne richieda la conservazione.
- Forniremo le informazioni ragionevolmente necessarie a dimostrare la conformità, supporteremo audit proporzionati e ti segnaleremo se un’istruzione ci sembra illecita.
Se non sei soddisfatto
Contatta prima noi, così possiamo provare a risolvere il problema. Puoi anche presentare reclamo all’Autorità estone per la protezione dei dati o all’autorità per la protezione dei dati del luogo in cui vivi o lavori.
Riferimenti normativi
- Regolamento generale sulla protezione dei dati dell’UE (si apre in una nuova scheda)
- Clausole UE tra titolare e responsabile del trattamento (si apre in una nuova scheda)
- Clausole UE per i trasferimenti internazionali di dati (si apre in una nuova scheda)
- Autorità estone per la protezione dei dati (si apre in una nuova scheda)