1. Застосовані принципи GDPR
- Законність, справедливість і прозорість.
- Обмеження цілей та мінімізація даних.
- Точність та обмеження зберігання.
- Цілісність, конфіденційність та підзвітність.
2. Реєстр обробок (ст. 30)
Bellisy веде реєстр діяльності з обробки із цілями, категоріями даних та осіб, одержувачами, строками та заходами безпеки. Короткий витяг:
| Обробка | Мета | Підстава |
|---|---|---|
| Про-акаунти | Надання сервісу | Договір |
| Записи | Керування записами | Договір / обробка |
| ШІ-асистент | Відповіді, запис | Договір |
| Дані здоровʼя | Безпека | Згода (ст. 9) |
| Маркетинг | Комунікації | Згода |
| Білінг | Бухгалтерія | Закон |
3. Оцінка впливу (DPIA)
Для обробок із високим ризиком (дані здоровʼя, розмовний ШІ) Bellisy проводить і оновлює оцінку впливу, відповідно до ст. 35 GDPR.
4. Privacy by design та by default
Захист даних закладено на етапі розробки: мінімізація, псевдонімізація, найбільш захисні налаштування за замовчуванням.
5. Керування правами осіб
Будь-який запит на реалізацію прав (доступ, виправлення, видалення, перенесення, заперечення) опрацьовується за місяць через dpo@bellisy.fr. Коли Bellisy є обробником, запит передається салону.
6. Порушення даних
Bellisy документує порушення, повідомляє CNIL за 72 години та інформує осіб при високому ризику (ст. 33 і 34 GDPR). Деталі — у Політиці безпеки.
7. Передачі та обробники
Обробники повʼязані договорами за ст. 28 (див. DPA). Передачі за межі ЄС покриті типовими положеннями. Перелік оновлюється та надається на запит.
8. Контакт DPO та наглядовий орган
DPO: dpo@bellisy.fr. Наглядовий орган: CNIL (3 place de Fontenoy, 75007 Paris, www.cnil.fr), до якого можна подати скаргу.