Confidentialité
Sekretesspolicy
Vad WhoTest samlar, varför, vad det publicerar och hur länge det behålls.
1. Vem som är ansvarig
1.1 Personuppgiftskontrollanten för persondata som behandlas via https://www.whotest.com är WhoTest Editions Limited (C 114703), .
1.2 Eventuella frågor om denna policy och eventuella begäranden om att utöva en rättighet kan skickas till [email protected].
2. Omfattning
2.1 Denna policy täcker data som behandlas när en besökare bläddrar https://www.whotest.com, gör ett prov, skapar ett konto, prenumererar, visas på rangordningen, får ett certifikat eller kontaktar support.
2.2 Det gäller enligt förordning (EU) 2016/679 (GDPR) och Maltas dataskyddslag, tillsammans med den lokala lagen i användarens bosättningsland där den lagen ger ytterligare skydd.
3. What is collected
Kontodata — E-postadress, namn, ett hashkat lösenord eller identifieraren för det sociala konto som användes för att logga in och språk.
Attempt data — Provet som genomfördes, de svar som gavs, tiden det tog, poängen, nivån och percentilen. Ett prov kan startas innan ett konto finns, i vilket fall försöket är kopplat till en teknisk cookie tills kontot gör anspråk på det.
Ranking data — Där användaren väljer att visas: visningsnamnet, landet och, om det är givet, staden.
Certificate data — Namnet som visas på ett certifikat, provet, poängen och utfärdandedatumet.
Billing data — Prenumerations- och betalningsposter, belopp, datum och status, och fakturor som utfärdas, som innehåller köparens namn och adress. Kortuppgifter anges direkt med betalningsleverantören och tas aldrig emot av WhoTest.
Support data — Innehållet i meddelanden som skickats via kontaktformuläret eller via e-post.
Technical data — IP-adress, användaragent, tidsstämplar, programloggar och felrapporter samt anti-missbrukssignaler som produceras när ett konto skapas.
3.1 Svar på ett prov är vanlig persondata. WhoTest presenterar inte sina prov som kliniska eller medicinska instrument och behandlar inte ett resultat som hälsovårdsdata; ingenting i katalogen frågar efter en diagnos, behandling eller medicinsk historia.
4. Vad som publiceras och vem som bestämmer
4.1 Två saker kan lämna kontot, och båda är användarens eget beslut: en post på rangordningen och ett certifikat delat via sin länk. Inget annat om en användare publiceras någonsin.
4.2 En rangordningspost visar det valda visningsnamnet, landet, staden där ett gavs, poängen och tiden det tog. En användare kan visas utan ett namn och kan dra sig ur rangordningen när som helst från sitt konto: posten försvinner sedan och resultatet stannar på kontot.
4.3 Ett certifikat innehåller en länk som låter vem som helst som innehar den verifiera certifikatet och läsa namnet, provet, poängen och datumet det anger. Länken är den enda åtkomstkontroll: när den väl delas kan den läsas av vem som helst som mottar den. Ett certifikat kan återkallas från kontot, varefter dess länk visar det som återkallat.
4.4 Rangordningssidor och certifikatverifieringssidor kan indexeras av sökmotorer. Att välja ett visningsnamn som inte identifierar dig är sättet att visas på rangordningen utan att bli funnen efter namn.
5. Varför det behandlas och på vilken grund
| Purpose | Legal basis |
|---|---|
| Köra ett prov, bedöma det och producera resultatet | Prestanda på kontraktet |
| Att koppla ett anonymt försök till personen som körde det, sedan till deras konto | Prestanda på kontraktet |
| Utfärdande och verifiering av certifikat | Prestanda på kontraktet |
| Publicering av en rangordningspost | Samtycke, givet genom att välja att visas och dra sig ur när som helst |
| Beräkning av percentiler och statistik från slutförda försök, sammanfattad | Berättigat intresse |
| Skapa och underhålla kontot; autentisering av användaren | Prestanda på kontraktet |
| Mottagande av betalning, utfärdande av fakturor, upprätthållande av redovisningshandlingar | Prestanda på kontraktet; juridisk skyldighet |
| Förebyggande av bedrägeri, fusket och betalningsrelaterade tvister | Berättigat intresse att skydda tjänsten |
| Besvarande av supportförfrågningar | Prestanda på kontraktet; berättigat intresse |
| Mätning av publik och förbättring av tjänsten | Berättigat intresse |
| Svar på en begäran från en behörig myndighet | Juridisk skyldighet |
5.1 Poänggivning är automatiserad och detta är syftet med tjänsten. Det producerar ingen juridisk effekt och inget liknande viktigt: villkoren förbjuder att använda ett resultat eller ett certifikat som en faktor i ett beslut om anställning, utbildning, kredit, försäkring eller behörighet för en förmån. En användare kan alltid fråga om poänggivningen granskas genom att skriva till [email protected].
6. Who else processes the data
Persondata säljs eller hyrs aldrig ut. Den delas endast med leverantörerna nedan, var och en bunden av ett databehandlingsavtal, och med en offentlig myndighet där lagen kräver det.
| Provider | Role | Data concerned |
|---|---|---|
| OVHcloud (OVH SAS) | Hosting av applikationen, databasen och objektlagringen i Europeiska unionen | All data som innehas av tjänsten |
| Stripe Payments Europe, Ltd. | Betalning, kortlagring, prenumerationshantering och bedrägeribekämpning | Faktureringsidentitet, betalningsmetod, transaktioner |
| Cloudflare, Inc. | Innehållsleverans, skydd mot attacker och bot-kontroll vid registrering | IP-adress, begäran metadata |
| Resend, Inc. | Skicka transaktionsmail | E-postadress och meddelandeinnehål |
| Google Ireland, Ltd. | Publikmätning och tagghantering | Webbläsningsdata och cookie-identifierare |
7. Överföringar utanför EES
7.1 Applikationen, databasen och lagrade dokument är värdade i Europeiska unionen.
7.2 Vissa leverantörer som anges ovan behandlar data utanför Europeiska ekonomiska samarbetsområdet. Dessa överföringar täcks av Europeiska kommissionens standardavtalsklausuler och - där leverantören är certifierad - av EU-USA:s dataskyddsram.
8. Hur länge det behålls
| Category | Retention |
|---|---|
| Kontodata | Så länge kontot finns |
| Försök, svar och resultat | Så länge kontot finns, eller tills användaren tar bort dem |
| Ett försök påbörjat utan ett konto och aldrig gjort anspråk på | 12 månader, sedan borttagen |
| Rangordningsposter | Tills användaren drar sig ur, eller tills kontot tas bort |
| Certifikat | Så länge kontot finns; ett återkallat certifikat behåller sin återkallelsepost |
| Fakturor och redovisningshandlingar | 10 år, enligt bokförings- och skatterelaterad lag |
| Programloggar och tekniska data | 12 months |
| Supportkorrespondens | 3 år från det senaste utbytet |
| Publikmätningscookies | Max 13 månader |
8.1 Om du tar bort kontot tas kontot bort, dess försök, dess resultat, dess certifikat och eventuella rangordningsposter. Poster som lagen kräver WhoTest att behålla: framför allt fakturor: behålls under deras lagstadgade period; allt utanför denna uppsättning raderas eller irreversibelt anonymiseras. Sammanfattad statistik som inte identifierar någon behålls.
9. Säkerhet
9.1 Trafiken är krypterad under överföring. Lösenord lagras hashade, aldrig i klartext. Ett resultat kan bara läsas av kontot eller besökaren som producerade det, kontrollerat vid varje läsning; de korrekta svaren på ett prov lämnar aldrig servern.
9.2 Åtkomst till produktionssystem är begränsad till personal som behöver det, över ett privat nätverk, och loggas.
9.3 I fall där ett brott kan resultera i en hög risk för användarnas rättigheter, meddelas de berörda användarna och tillsynsmyndigheten inom de perioder som GDPR föreskriver.
10. Cookies och liknande teknologier
10.1 Webbplatsen använder:
- absolut nödvändiga cookies: sessionen, språket, bot-kontrollen, säkerhetsskyddet och cookien som kopplar ett försök som påbörjats utan ett konto till personen som började det;
- publikmätningscookies (Google Analytics, distribuerat via Google Tag Manager) som mäter hur webbplatsen används, sammanlagt;
- en attributionskookie som registrerar hur en besökare nådde webbplatsen, används för att mäta reklam.
Mätnings- och attributionscookies kan vägras genom webbläsarens inställningar eller genom Googles egen opt-out-tillägg. Att vägra absolut nödvändiga cookies förhindrar att tjänsten fungerar: ett försök kunde inte återupptas eller betalas för.
11. Rättigheter för den registrerade
11.1 Varje användare har rätt till åtkomst, rättelse, radering, begränsning, invändning och portabilitet, och rätt att dra tillbaka ett redan givet samtycke: särskilt samtycket att visas på rangordningen: utan att det påverkar vad som gjordes tidigare.
11.2 Flera av dessa kan utövas direkt: en rangordningspost kan dras tillbaka, ett certifikat återkallat, ett resultat raderat och kontot själv raderat, allt från kontoinställningarna.
11.3 Eventuella andra begäranden kan skickas till [email protected]. Det besvaras inom en månad, utökbar med två månader där begäran är komplex.
11.4 En användare som anser att hans eller hennes rättigheter inte har respekterats kan klaga till Informations- och dataskyddsmyndighetens kansli i Malta, eller till tillsynsmyndigheten i sitt eget bosättningsland.
12. Minderåiga
12.1 Ett konto kan skapas endast av en person 18 år eller äldre. Ett minderårigt barn kan göra ett prov med samtycke från innehavaren av föräldraskapet, som är ansvarig för det använda kontot.
12.2 En rangordningspost eller ett certifikat som gäller ett minderårigt barn tas bort på begäran från innehavaren av föräldraskapet, skickat till [email protected].
13. Ändringar av denna policy
13.1 Denna policy kan uppdateras. Versionen som gäller är den publicerad på webbplatsen vid tidpunkten för konsultationen; en väsentlig förändring meddelas via e-post eller på kontot.
Frågor om detta dokument?
Vårt team svarar och stöder dig med alla dina frågor.