Niezbędne
Aktywne
Techniczne działanie, bezpieczeństwo, sesja, zgoda i podstawowe preferencje interfejsu.
Informacje prawne
W Oryon poważnie traktujemy prywatność. Niniejsza polityka wyjaśnia, w jaki sposób gromadzimy, wykorzystujemy, udostępniamy, przechowujemy i chronimy dane osobowe, a także jakie prawa możesz w związku z nimi wykonywać.
Oryon to nazwa, pod którą oferowane są produkty i usługi bezpieczeństwa opracowane przez VULNSCAN TECH SL W niniejszej polityce odniesienia do Oryon obejmują spółkę, platformę, stronę internetową oraz powiązane usługi.
Niniejsza Polityka prywatności opisuje nasze praktyki dotyczące gromadzenia i wykorzystywania danych osobowych oraz podsumowuje prawa, które możesz wykonywać jako osoba, której dane dotyczą.
Traktujemy prywatność jako stałą odpowiedzialność. Dlatego możemy aktualizować tę politykę, gdy zmieniają się nasze praktyki, produkty lub obowiązujące przepisy.
Jako firma mająca korzenie w Unii Europejskiej traktujemy RODO jako główny punkt odniesienia dla naszego programu prywatności. W stosownych przypadkach uwzględniamy również inne ramy regulacyjne obowiązujące na rynkach, na których działamy.
Siedziba VULNSCAN TECH SL znajduje się w Madrycie, w Hiszpanii. Jeśli masz pytania dotyczące tej polityki lub tego, jak przetwarzamy dane osobowe, możesz skontaktować się z nami za pośrednictwem naszego kanału prywatności.
Jeśli chcesz skorzystać ze swoich praw lub przesłać nam zapytanie dotyczące ochrony danych, możesz napisać do nas, korzystając z poniższego kanału kontaktowego.
W zależności od produktu lub kanału, z którego korzystasz, Oryon może przetwarzać dane odwiedzających stronę internetową, leadów, klientów, autoryzowanych użytkowników dashboardu, administratorów workspace, zaproszonych członków oraz użytkowników rozszerzenia lub API. Główne kategorie przetwarzanych danych mogą obejmować:
Wykorzystujemy te dane do tworzenia i zarządzania kontami, uwierzytelniania użytkowników, obsługi dashboardu, umożliwiania dostępu do workspace, świadczenia wsparcia, zarządzania subskrypcjami, ochrony bezpieczeństwa usługi oraz umożliwiania korzystania z rozszerzenia, API i dostępnych integracji.
Gdy korzystasz z funkcji analizy, synchronizacji lub AI, Oryon może przetwarzać wyniki bezpieczeństwa, findings, podatności zależności, metadane techniczne oraz ograniczone fragmenty kodu lub kontekst w zakresie niezbędnym do świadczenia tych funkcji.
Część informacji może być pozyskiwana bezpośrednio od Ciebie, od innych członków lub administratorów workspace, od dostawców tożsamości, dostawców płatności lub z integracji i systemów, które zdecydujesz się połączyć lub używać.
Oryon nie sprzedaje danych osobowych i nie wykorzystuje danych klientów do celów niezwiązanych ze świadczeniem, bezpieczeństwem, ulepszaniem i rozsądną administracją Usług.
Przetwarzamy dane osobowe, gdy jest to niezbędne do wykonania umowy lub podjęcia działań przed zawarciem umowy na żądanie użytkownika lub klienta, na przykład w celu utworzenia kont, obsługi workspace, świadczenia usługi, zapewnienia wsparcia, udostępnienia zakontraktowanych funkcji i zarządzania subskrypcjami.
Przetwarzamy dane również na podstawie naszego prawnie uzasadnionego interesu, aby chronić bezpieczeństwo platformy, zapobiegać oszustwom lub nadużyciom, utrzymywać logi techniczne i audytowe, diagnozować incydenty, ulepszać produkt oraz zarządzać relacjami handlowymi B2B zgodnymi z naszą działalnością.
Gdy wymaga tego prawo, opieramy niektóre operacje przetwarzania na zgodzie, na przykład w przypadku nieistotnych cookies lub analityki na stronie internetowej, a także w przypadku opcjonalnych działań, które użytkownik zdecyduje się aktywować.
Możemy również przetwarzać dane w celu spełnienia obowiązujących obowiązków prawnych, w tym podatkowych, księgowych, bezpieczeństwa, współpracy z organami lub zachowania dowodów.
Oryon działa jako administrator danych w odniesieniu do danych związanych z publiczną stroną internetową, marketingiem B2B, zarządzaniem kontami, uwierzytelnianiem, bezpieczeństwem, zapobieganiem nadużyciom, rozliczeniami, relacją umowną i ogólnym wsparciem.
W odniesieniu do niektórych danych klienta przetwarzanych w ramach usługi, takich jak snippets, findings, metadane techniczne, wyniki scanów lub informacje synchronizowane przez autoryzowanych użytkowników, Oryon może działać jako podmiot przetwarzający lub dostawca usług w imieniu klienta, w zależności od przypadku i obowiązującej dokumentacji umownej.
Klient lub administrator workspace odpowiada za posiadanie ważnej podstawy prawnej, instrukcji i odpowiednich uprawnień do przesyłania, synchronizowania lub zlecania Oryon przetwarzania repozytoriów, snippets, findings, podatności, zaproszeń użytkowników i innych danych organizacji.
Publiczna strona internetowa może gromadzić informacje o przeglądaniu i technicznym kontekście przeglądarki lub urządzenia, a także dane związane z formularzem kontaktowym, zgodą na cookies oraz, jeśli użytkownik wyrazi zgodę, z analitycznym pomiarem korzystania ze strony.
Dashboard i aplikacja webowa mogą przetwarzać dane sesji, workspace, uwierzytelniania, ról, historii operacyjnej, logów technicznych, podstawowych preferencji interfejsu i danych pamięci przeglądarki, które są ściśle niezbędne do bezpiecznego działania aplikacji.
Rozszerzenie, API i przepływy synchronizacji mogą przekazywać do Oryon wyniki analiz, podatności zależności, metadane operacyjne oraz ograniczone fragmenty kodu lub kontekst, gdy jest to potrzebne do synchronizacji, triage, wzbogacania, guided remediation, wsparcia lub funkcji AI.
Wykorzystujemy te informacje do działania, zabezpieczania, utrzymania i ulepszania usługi, zapobiegania nadużyciom, skalowania produktu i wsparcia oraz zapewnienia spójnego doświadczenia między stroną publiczną, dashboardem, rozszerzeniem i integracjami.
Niektórzy nasi dostawcy lub współpracownicy mogą przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym lub umożliwiać zdalny dostęp z państw trzecich. Może to mieć miejsce na przykład w usługach tożsamości, płatności, chmury lub AI.
W przypadku transferu międzynarodowego Oryon będzie starać się opierać na ważnych mechanizmach zgodnych z obowiązującym prawem, takich jak decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne lub inne odpowiednie zabezpieczenia.
Gdy transfer jest związany z korzystaniem z usługi zamówionej przez klienta lub autoryzowanego użytkownika, możemy również opierać się na wykonaniu umowy, instrukcjach klienta lub innej ważnej podstawie prawnej wynikającej z RODO, gdy ma to zastosowanie.
RODO oraz inne przepisy dotyczące prywatności przyznają osobom, których dane dotyczą, szereg praw odnoszących się do ich danych osobowych, w tym:
Celem tej polityki jest wyjaśnienie, jakie dane przetwarzamy i w jaki sposób z nich korzystamy.
Jeśli chcesz potwierdzić, czy Oryon przetwarza Twoje dane, uzyskać do nich dostęp, sprostować je, usunąć lub ograniczyć ich przetwarzanie, możesz się z nami skontaktować.
Możesz również zażądać informacji o celach przetwarzania, kategoriach danych, odbiorcach, źródle danych, jeśli nie zostały pozyskane bezpośrednio od Ciebie, oraz o obowiązujących okresach przechowywania.
Jeśli uważasz, że przetwarzanie nie jest właściwe, możesz złożyć skargę do właściwego organu nadzorczego, w tym do hiszpańskiej Agencji Ochrony Danych (AEPD), jeśli ma to zastosowanie.
Przechowujemy dane konta, uwierzytelniania i workspace tak długo, jak relacja z użytkownikiem lub klientem pozostaje aktywna, oraz przez dodatkowy czas potrzebny do obsługi incydentów, bezpieczeństwa, ciągłości usługi, zobowiązań umownych lub trwającego procesu offboardingu.
Dane dotyczące subskrypcji, płatności, fakturowania i wsparcia mogą być przechowywane przez okresy wymagane przez przepisy podatkowe, księgowe, handlowe lub związane z obroną przed roszczeniami.
Logi techniczne, bezpieczeństwa, audytu, uwierzytelniania, nadużyć lub oszustw są przechowywane tak długo, jak jest to rozsądnie konieczne do badania incydentów, wykazania podjętych działań, ochrony platformy oraz spełnienia obowiązków prawnych lub bezpieczeństwa.
Findings, podatności zależności, suppressions, metadane techniczne i inne operacyjne dane usługi są przechowywane tak długo, jak jest to potrzebne do zapewnienia zakontraktowanej funkcjonalności, utrzymania historii operacyjnej, przywrócenia usługi, obsługi backupów lub wykonania instrukcji klienta, chyba że prawo wymaga innego okresu.
Gdy działamy w imieniu klienta jako podmiot przetwarzający, retencja określonych danych może również zależeć od ustaleń umownych z tym klientem i jego ważnych instrukcji.
Jeśli potrzebujesz więcej informacji o tym, gdzie przechowywane są Twoje dane i jak długo, możesz napisać do nas na support@oryontechnology.com.
Oryon nie kieruje świadomie swoich usług do osób małoletnich ani nie stara się świadomie gromadzić ich danych osobowych.
Jeśli wykryjemy, że dane osoby małoletniej zostały nam przekazane bez odpowiedniej podstawy prawnej, podejmiemy rozsądne kroki w celu ich usunięcia lub zablokowania.
Możemy aktualizować niniejszą politykę prywatności, aby odzwierciedlała zmiany w naszych praktykach, usługach lub obowiązującym prawie.
Gdy zmiana będzie istotna, podejmiemy rozsądne działania, aby poinformować o niej za pośrednictwem strony internetowej lub innych odpowiednich kanałów.
Data ostatniej aktualizacji wskazuje moment najnowszej rewizji tej polityki.
Jeśli masz pytania, wątpliwości, skargi lub chcesz skorzystać ze swoich praw dotyczących ochrony danych, możesz skontaktować się z Oryon przez: