LetsBuild隐私政策

最后更新:2019年9月1日

LetsBuild比利时SA(以前AproPlan SA)和LetsBuild丹麦ApS(以前Geniebelt ApS) LetsBuild集团的一部分(集体与任何子公司和分支机构,“LetsBuild”,“公司”,“数据控制器”、“我们”、“我们”,和/或“我们”)。本公司隐私政策将解释如何使用和保护个人信息属于账户持有人任何我们的产品,AproPlan或GenieBelt或访问我们的网站LetsBuild.com我们的其他网站的隐私政策,以及用户公司的服务(“服务”),包括任何软件,移动应用程序,Letsbuild提供的产品、设备或其他服务。你的个人资料只用于依照本隐私政策,它是由欧洲通用数据保护监管(GDPR)。

我们的原则对于用户隐私和数据保护:

  • 我们相信用户的隐私和数据保护人权。
  • 我们重视保护您的隐私,我们承认我们有义务照顾我们持有的那些数据。
  • 我们只收集和处理数据是绝对必要的,当我们做,我们会弄清楚为什么我们这样做,它将如何被使用。
  • 我们总是努力只是为您提供您感兴趣的内容,根据你的选择或用户模式。我们将给你从我们的电子邮件尽可能选择退订。

LetsBuild的作用是什么?

LetsBuild是基于云计算的领先供应商施工管理软件。LetsBuild成立后两家公司的合并:AproPlan SA位于布鲁塞尔,比利时和GenieBelt ApS位于哥本哈根,丹麦。LetsBuild提供了两个应用程序(AproPlan和GenieBelt)互为补充到一个端到端解决方案的构建阶段。LetsBuild数据控制器是我们确定的目的和手段处理个人数据。LetsBuild是一个数据处理器,我们代表客户处理数据。万博官网下载安装

有关更多信息,请访问我们的网站LetsBuild.com在那里你可以填写表格来请求一个演示。

我们应该收集哪些数据?

LetsBuild收集个人信息,识别你和关于你的其他信息。这可能包括:

  • 姓名、电子邮件地址、电话号码、语言或其他联系方式;
  • 头像照片;
  • 公司名称、部门和职位;
  • 地址、国家、位置和时区;
  • 信用卡或其他金融账户信息与您的订单购买服务;
  • 项目活动、通讯、照片和文件;
  • 硬件和软件信息(操作系统、应用程序版本,设备模型,移动设备唯一的ID,可以存储、内存消耗,…);
  • IP地址、连接和网络信息(浏览器版本和类型,/退出页面…)
  • 活动在公司网站和应用程序(操作、浏览模式、持续时间和时间戳信息…);
  • 任何你的信息上传到我们的网站和应用程序;
  • 任何其他信息你可以通过你自愿提供给我们使用我们的网站、应用程序或服务。

我们如何收集数据?

  1. LetsBuild您提供的信息
    LetsBuild网站上的应用程序或在我们的学院,您提供的个人信息当你请求一个电话或一个演示,购买我们的服务或注册为一个用户在一个应用程序。你也为我们提供个人信息,当你更新你的帐户配置文件或使用我们的网站时,应用程序和服务(支持,学院,…)。
    当然你的决定你是否想要提供这些信息。然而,如果你选择不提供所请求的信息,你可能无法使用部分或全部的功能或服务。
  2. 应用程序的其他用户提供的信息
    我们可以接收来自其他来源的信息,包括你的公司,同事LetsBuild客户或第三方。万博官网下载安装我们将把这些数据与信息我们已经对你为了更新,扩大和分析我们的记录。
    如果你为我们提供的信息别人,或者别人为我们提供你的信息,我们将只使用该信息的具体原因是提供给我们(邀请到应用程序,等等)。
  3. 自动信息收集
    LetsBuild的网站和应用程序收集一系列通用数据和信息当您执行一个操作在网站上或当我们的应用程序在您的设备上运行。

我们如何使用您的数据吗?

我们可以使用你的个人信息用于以下目的:

运行的应用程序:LetsBuild需要基本的个人资料,如姓名、电子邮件地址、电话号码、标题、公司等建立自然人账户持有人LetsBuild软件平台。这些数据例如显示在应用程序列表中每个项目的参与者和每个动作识别的作者。这和其他信息,如地址,国家,例如用于显示位置和时区的日期/时间以正确的格式和生成报告的应用程序。

问题,支持和请求:如果你通过电子邮件与我们联系,聊天,电话或否则,我们将使用您提供的个人信息来回答你的问题或解决你的问题。我们的支持者还将访问所有其他信息和统计数据可以认为有助于提高答案的质量。

订单履行:我们可能使用您提供的个人信息来满足任何订单的地方LetsBuild提供的服务。

联系你关于应用程序更新,其他的产品、服务和事件:LetsBuild可能使用您的个人信息与产品更新信息,联系你的服务和事件,可能你感兴趣的。LetsBuild可能定期发送促销邮件关于新特性,特别优惠或其他信息LetsBuild认为帐户持有人可能会发现有趣,使用帐户持有人提供了电子邮件地址,如果帐户持有人已同意接收这些信息。

服务改进:也需要你的个人资料以了解帐户持有人的需要和为账户持有人提供更好的服务。LetsBuild可能利用这些信息来改进我们的产品和服务。

研究和数据分析:不时,LetsBuild也可能使用帐户持有人的信息联系的账户持有人市场调查目的,调查、竞赛和其他特价。如果你选择参加这些服务,你可能需要提供一些个人信息。

提供和监控的服务:我们将使用你的个人信息,为您提供访问和支持您使用服务和监控使用的服务。

LetsBuild也可能收集和存储个人资料从网站访问者和人从LetsBuild下载资源的网站或相似。一般来说,LetsBuild将收集信息页面访问(你的“电子足迹”)时,要使用哪个浏览器,哪个ip地址使用。LetsBuild也可能要求你提供你的姓名、电子邮件地址等个人资料在网站上为您提供下载/可视资源或提供访问我们的时事通讯列表。这个数据是用来分析LetsBuild改善网站体验的网站流量和使用我们所有的用户。

LetsBuild不会使用你的个人数据用于其他目的比列出当你提供你的同意。

你的数据保护的权利是什么?

GDPR授予个人一些权利在他们的个人资料。本隐私政策将为你提供这样的权利和信息你可以锻炼他们的方法。

我被告知的权利
以下异常,LetsBuild不会出售,分发或租赁你的个人信息给第三方,除非LetsBuild法律要求这样做。LetsBuild可能使用你的个人信息给你发送促销信息的第三方LetsBuild认为你会发现有趣的如果你同意这个。
你可以在任何时候请求访问以下信息LetsBuild持有关于你的个人资料:

    • 数据处理的目的;
    • 有关个人资料的类别;
    • 收件人的收件人或类别的个人资料已经或将要被公布,特别是接受者在第三国或国际组织;
    • 在可能的情况下,设想阶段的个人数据将存储,或者,如果不可能,那个时期的标准用来确定;
    • 从数据收集的个人资料不,任何可用的信息源头;
    • 个人资料是否转移到第三国或国际组织。在这种情况下,你有权被告知适当的保障与相同的传输。

对于任何上述请求,您可随时联系LetsBuild通过使用提供的联系方式下面的“如何联系我们”部分。无故迟延LetsBuild将采取行动。

二世。访问的权利

如果你想访问您的个人信息,可以在任何时候通过联系我们使用所提供的联系方式在下面的“如何联系我们”部分。LetsBuild会及时给你的请求信息。

三世。整改的权利

如果你想正确或者更新你的个人信息,你可以通过改变相关的设置你的资料账户。你有权获得从LetsBuild没有不当延误整改不准确的个人资料关于你的人。考虑到加工的目的,你有权不完整的个人资料完成提供补充信息。如果你相信LetsBuild持有关于你的任何信息不正确或不完整,请尽快写信或电子邮件LetsBuild使用所提供的联系方式在下面的“如何联系我们”部分。LetsBuild将及时纠正发现的任何信息是不正确的。

四、擦除的权利

你有权请求从LetsBuild擦除有关你的个人资料没有不当延误,LetsBuild有义务及时删除个人资料,适用下列理由之一:

  • 必要的个人资料不再与他们的目的收集或处理。
  • 数据主体撤回同意处理是基于的根据点第六条(a) (1) GDPR,或点(a) GDPR第九条(2),和没有其他合法地处理。
  • 数据主体对象的处理依第二十一条(1)GDPR和没有覆盖处理的合法的理由,或主题对象的数据处理依照GDPR第二十一条(2)。
  • 个人数据被非法处理。
  • 的个人资料必须擦除遵守法律义务在联盟或成员国法律的控制器是主题。
  • 收集的个人资料与信息社会服务的提供,GDPR第八条(1)。

对于任何上述请求,您可随时联系LetsBuild通过使用提供的联系方式下面的“如何联系我们”部分。无故迟延LetsBuild将采取行动。

诉的权利限制处理和对象

你可以选择限制的收集或使用你的个人信息在以下方式:

  • 当你被要求填写LetsBuild在任何一种形式的网站,我们将明确地将通知您为此我们要求您的信息,我们会为你提供不同的选项中选择或使用你的个人数据。

你有权请求限制你的个人数据的处理LetsBuild如下:

  • 个人数据的准确性有争议的数据,在一段时间内使控制器来验证个人资料的准确性。
  • 处理非法和数据主题反对擦除的个人数据和请求而不是限制其使用。
  • 控制器不再需要的个人数据处理的目的,但它们所要求的数据建立的主题,运动或国防的法律要求。
  • 数据对象反对处理依照第二十一条(1)的GDPR等待验证控制器的合法理由是否覆盖数据的主题。

你有权撤回同意LetsBuild送给你的个人数据的处理的,除非这是由合同或其他法定法律规定。如果你曾同意LetsBuild使用你的个人信息如直接营销的目的,和你不再希望我们来保存你的数据,你可以随时改变你的想法通过点击“退订”链接在营销邮件我们发给你。

对于任何上述请求,您可随时联系LetsBuild通过使用提供的联系方式下面的“如何联系我们”部分。无故迟延LetsBuild将采取行动。

VI。联系当局的权利

如果你有任何的抱怨我们如何处理你的个人资料,请与我们联系,我们可以解决这个问题,在可能的情况下。如果你需要走得更远,你有权到数据保护局抱怨我们收集和使用您的个人信息。有关更多信息,请联系您的本地数据保护机构(他们中的一些人,看到“有关当局如何联系?”章节)。

我们如何确保您的数据吗?

LetsBuild致力于确保您的信息和其他个人收集的数据是安全的。为了防止未经授权的访问或披露,LetsBuild到位合适的物理,电子和管理程序维护和安全LetsBuild收集网上的信息。

LetsBuild统计分析收集的数据和信息,目的是增加企业的数据保护和数据安全性,并确保最优水平的保护个人数据的过程。

一、安全措施的目的

安全措施记录,如果更改将被更新。

技术和组织措施受到未来的技术进步和发展。为此,数据控制器可以实现选择,合适的措施的安全级别不得低于先前制定的措施。重要的变化必须记录。

数据处理器将实现以下技术和组织的安全措施,以确保适当的安全级别的处理操作达成一致,从而实现第三十二条的数据保护监管。

这些措施确定根据以下注意事项:

  • 技术可行性
  • 实现成本
  • 的性质、范围、背景和目的处理
  • 安全漏洞的后果
  • 与处理操作相关的风险,包括风险的
    • 破坏的数据
    • 数据丢失
    • 变化的数据
    • 未经授权的披露的数据
    • 未经授权的访问数据

实施的措施,以避免个人资料:

  • 破坏,丢失,改变或不利影响,
  • 提供给未经授权的人或误用,或
  • 否则在侵权的法律处理

二世。一般的安全措施

数据中心

  • 目前,我们的主机数据AZURE女士和亚马逊网络服务(AWS)
  • 我们的服务分布在几个独立的物理数据中心这样的规模和不断增加的负载和适应数据中心保持可用性并响应中断,这样服务。

防止数据丢失

  • 帐户数据是每天不断镜像和备份在逻辑和物理上独立的服务器上(例如:亚马逊网络服务(AWS))。
  • 总有几个副本的所有数据。里面的数据复制我们的主要数据中心(Azure欧洲西部),第二个数据中心(Azure Europe-North)和另一个提供者(亚马逊欧洲西部)。数据库镜像到二级数据中心。定期备份计划,这些备份复制到其他供应商。文件同步复制到第二个数据中心和复制到另一个提供者。
  • AZURE保证30天完成回滚可能的。
  • 技术上RTO被设置为3天。

安全应用程序级别

  • 敏感数据,如用户密码,仅以加密的形式存储。
  • 特定的密码策略是在Web应用程序。
  • 所有流量来自客户LetsBuild SSL加密,包括登录页面。
  • 蛮力/ DDOS预防机制,包括禁止登录账户后重复失败的尝试。

建筑安全

  • 系统与安全而设计的。
    • 基础设施正是记载;同时,基础设施规范存储在GitHub因此版本和版本控制。
    • 所有的系统都封装在一个VPN。
    • 某些vpn的视线,允许各种子系统进行交流。这交通因此私人,可以精确控制。
    • 终端用户访问只能通过HTTPS。
    • 开发人员的权限仅授予按需要的基础上。
    • 每个环境只允许开发人员通过一个堡垒主机访问,开发者可以访问内部的基础设施,从而进入到系统只能通过HTTPS(作为一个最终用户),并通过VPN堡垒主机通过SSH。
    • 秘密LetsBuild所需的所有服务(比如密码为内部或外部数据库,第三方服务,比如电子邮件服务)使用安全的存储库(例如1密码工具)。因此,开发人员从来没有直接接触的密码。库自动撤销并重新创建如定期数据库密码。
  • 我们为所有开发人员执行双重认证的使用所有服务可以影响我们的生产环境。
  • 援助的主动识别软件漏洞,我们实现了一个负责任的披露程序鼓励安全研究人员执行LetsBuild独立外部审计。
  • 系统自动尺度响应负荷增加;监控系统来检测异常并报告给相关的工程师。

内部IT安全

  • 所有的员工接收的指令数据处理器对于保护客户数据。数据处理器实现了内部指南为保护客户数据按照数据保护监管。

三世。授权和访问控制

所有员工的数据处理机成员访问已授权的个人数据数据处理器。授权的目的描述员工的访问。员工只有对个人数据的访问操作或技术的目的。

数据处理器的员工没有访问个人数据不受他们的授权。数据处理器将授权的数量保持在最低。

数据处理器验证和更新授权一个正在进行的基础。授权时改变或撤销一个工作人员职位变化,区域的责任或条件的就业。

四、工作场所和工作场所在家里

我们获得我们的办公室在一个有效的方法。所有员工有徽章安全地打开门是否关闭。游客在进入办公室时必须检查。

个人数据的数据处理器的处理部分进行了通过使用工作场所在家里。数据处理器的员工可以访问该应用程序从外部位置具有相同的安全措施中所描述的“外部链接”的通信。所有的员工都被要求只使用工作计算机完全加密的硬盘。如前所述,访问服务器进行操作或技术只能通过加密的远程访问,SSH连接到VPN。

诉外部通信链接和其他网站的链接

我们的网站可能包含感兴趣的其他网站的链接。然而,一旦你使用这样的联系离开我们的网站,你应该注意LetsBuild没有任何控制第三方网站。因此,LetsBuild不能负责你所提供的任何信息的保护和隐私同时访问这类网站。同时,第三方网站不是由本隐私权声明。您应该保持谨慎和研究适用于网站上的隐私声明。

用户在数据之间的通信控制器和LetsBuild应用程序加密的web应用程序和移动应用程序。服务器被配置为允许通信只能通过加密连接并迅速将用户重定向到一个加密连接,以防用户试图创建一个不安全的连接。

普通邮件和文本数据主体不加密通信。

谁与我们分享你的个人信息?

LetsBuild使用第三方数据处理器用于以下目的:

  • 分析,分析和仪表盘:网站动作,页面浏览量跟踪(IP地址和网站使用),使用分析,…
  • 营销:我们收集信息提供的网站访客同意我们使用相同的信息指定为各种目的,包括通讯。(姓名、电子邮件地址等)
  • CRM /销售系统:收集LetsBuild账户持有人的信息(姓名,电子邮件,电话号码,公司名称、密码),签署LetsBuild用户,和潜在的账户持有人(领导),报名现场演示,以及其他领导提供的内部或外部来源。
  • LetsBuild账户持有人应用内使用方法:收集信息(名称、电子邮件、公司名称、电话号码、密码)和他们的使用模式。
  • 存储和文档管理:LetsBuild是一个基于云的应用程序和用户数据存储在第三方云服务器。
  • 帮助中心:回答客户的问题主动或被动的方式。
  • 交流:通过电话,电子邮件或其他方式聊天沟通。
  • 新员工培训:教和机载新我们的现有用户。
  • 产品管理工具:项目管理和改进的产品。

LetsBuild已获得数据处理与这些第三方的协议,以确保LetsBuild用户和访客数据依照本隐私政策。这些第三方处理器过程和/或存储数据在欧盟之外,主要是在美国。LetsBuild签署了与这些数据处理协议各方保证个人数据的正确和合法的治疗。

多长时间我们保持你的个人资料吗?

LetsBuild应当处理和存储个人资料只有在必要的时期实现存储的目的,或者就这的欧洲议员或其他法律、法规的立法委员们的控制器。我们将保留你的信息,只要我们有一个正在进行的业务需求。我们将保留和使用你的信息根据需要遵守我们的法律义务,解决争端,加强我们的协议。

如果存储目的不适用,或者一个存储段规定的欧洲议员或另一个主管议员到期,个人数据经常堵塞,消除识别信息或擦除依照法定要求。如果这是不可能的(例如,因为你的个人信息被存储在备份档案),然后我们可以安全地存储你的个人信息从任何进一步的处理,直到删除和隔离它是可能的。

孩子的隐私呢?

我们不会故意收集个人信息从13岁以下的儿童。如果我们意识到,我们已经无意中收到13岁以下儿童的个人信息,我们将从我们的记录删除这些信息。

如果我们改变我们的隐私政策,会发生什么?

这一政策可能会改变的时候。最新的生效日期将突出显示顶部的政策信息。

必要时我们将会更新这个隐私政策,以反映客户反馈,改变我们的计划/项目和服务或法律的变化。当我们改变这个政策,我们将修改“生效日期”顶部的隐私政策。

如果有材料修改隐私政策或LetsBuild将如何使用你的个人资料,我们将通知你通过突出张贴通知的更改生效前或通过直接发送你一个通知。我们鼓励您定期检查本隐私政策学习如何LetsBuild处理您的信息。请打印一份本隐私政策对你的记录。

我们如何联系?

如果你想联系我们的上下文(例如,在行使上述任何权利或如果你是不满意):

  • 通过电子邮件,使用dpo@letsbuild.com
  • 使用这个地址邮寄,:公路de布鲁塞尔135 a, 1310 La Hulpe比利时

有关当局如何联系?

Baidu
map