רשימת תת-מעבדי PhotoRobot
מסמך זה מייצג את רשימת תת-המעבדים של PhotoRobot: גרסה 1.0 — PhotoRobot Edition, uni-Robot Ltd., צ'כיה.
1. מבוא - רשימת תת-מעבדים של PhotoRobot
רשימת תת-המעבדים הזו מזהה את ספקי השירותים החיצוניים ("תת-מעבדים") המועסקים על ידי uni-Robot Ltd. ("PhotoRobot") לעיבוד נתונים אישיים בשם לקוחות המשתמשים ב:
- הענן של PhotoRobot Controls
- PhotoRobot Cloud 2.0
- שירותי API
- תשתיות אירוח וסנכרון קשורות
כל תת-מעבד מחויב להתחייבויות חוזיות המבטיחות עמידה בדרישות הבאות:
- GDPR (תקנות האיחוד האירופי 2016/679)
- החוק החל באיחוד האירופי ובצ'כיה
- דרישות האבטחה וההגנה הפנימיות של PhotoRobot
מסמך זה עשוי להתעדכן כאשר מוסיפים או מוסרים מעבדי משנה חדשים, בהתאם להסכם עיבוד הנתונים של PhotoRobot (DPA).
2. ספקי תשתית ענן ואירוח
2.1. פלטפורמת הענן של גוגל (GCP)
- תפקיד: תשתית, אירוח, חישוב, אחסון, גיבוי, רשתות
- מיקום: האיחוד האירופי (ראשי), גלובלי (failover)
- נתונים מעובדים: נתוני לקוחות, קבצי פרויקט, מטא-דאטה, יומנים
- בסיס משפטי: SCC 2021 התואם ל-GDPR, ISO 27001/17/18
- מידע נוסף: https://cloud.google.com/security
Google Cloud היא הפלטפורמה הראשית המארחת את כל שירותי הענן של PhotoRobot.
3. שירותי דואר אלקטרוני ותקשורת
3.1. ספק דואר אלקטרוני עסקי
(ספק נוכחי: יוקצה – למשל, Mailgun / SendGrid / MailerLite)
- תפקיד: שליחת מיילים עסקיים של מערכת (איפוס סיסמה, אישורים, התראות)
- מיקום: האיחוד האירופי או ארה"ב (תלוי בספק שנבחר)
- נתונים מעובדים: שם, כתובת אימייל, מטא-דאטה של הודעה
- בסיס משפטי: SCC 2021 כאשר רלוונטי
( ! ) - מכיוון ש-PhotoRobot יכולה לבחור את הספק האופטימלי ביותר, ניתן להוסיף את שם הספק המדויק לאחר האישור.
4. ספקי אנליטיקה ומעקב
4.1. Google Analytics (אופציונלי, אם מופעל)
- תפקיד: ניתוח אתרים
- מיקום: איחוד אירופי + ארה"ב
- נתונים מעובדים: IP (אנונימיזציה), נתוני מכשיר, סטטיסטיקות שימוש
- בסיס משפטי: הסכמת משתמש + SCC 2021
- הערה: לא חיוני — משמש רק אם המשתמש בוחר להצטרף.
5. שירות לקוחות וכרטיסים
5.1. מערכת תמיכה בדואר אלקטרוני
(ספק נוכחי: אימייל מקורי + אינטגרציה אופציונלית לכרטיסים)
- תפקיד: טיפול בבקשות תמיכה
- מיקום: האיחוד האירופי או ארה"ב (בדרך כלל תיבת דואר מאוחסנת תחת Google Workspace או חלופית)
- נתונים מעובדים: פרטי יצירת קשר, תוכן הכרטיסים
- בסיס משפטי: צורך חוזי
6. גיבוי והתאוששות מאסונות
6.1. פלטפורמת Google Cloud (כחלק מהאחסון)
אין שימוש בספק גיבוי נוסף מעבר לתשתית GCP.
- תפקיד: אחסון מיותר, גיבויים לתמונות מצב
- מיקום: אזורים ראשוניים של האיחוד האירופי
- נתונים מעובדים: נתוני לקוחות, מטא-דאטה
7. כלים לאבטחה ומניעת התעללות
(אם ייושם כעת או בעתיד — המבנה מוכן)
7.1. שירותי ניטור אבטחה (אופציונלי)
- תפקיד: זיהוי איומים, זיהוי אנומליה
- מיקום: האיחוד האירופי/ארה"ב תלוי בספק
- נתונים מעובדים: לוגים, כתובות IP ואירועי אימות
- בסיס משפטי: אינטרס לגיטימי + SCC במידת הצורך
8. תתי-מעבדים אופציונליים / עתידיים
אלה עשויים לכלול (רק אם מופעלים):
- ספקי צ'אט חי / תמיכה טכנית
- מערכות רישום וטלמטריה (Sentry, Datadog וכו')
- ספקי CDN (Cloudflare, Fastly)
- כלי אוטומציה שיווקית
כל אחד מהם יתווסף לרשימה זו לפני ההפעלה, לאחר תקופת ההודעה ל-DPA.
9. כיצד אנו מעדכנים את הרשימה הזו
שינויים בתת-מעבדים מתבצעים לפי ההליך הבא:
- PhotoRobot מעדכן את רשימת תת-המעבדים הציבורית הזו.
- הלקוחות מקבלים הודעה על שינויים מהותיים (במידת הצורך).
- לקוחות יכולים להתנגד בתוך מסגרת הזמן שצוינה ב-DPA (בדרך כלל 15 ימים).
- במקרה של התנגדות, PhotoRobot יעבוד עם הלקוח כדי למצוא פתרון מקובל.
10. פרטי קשר
לשאלות על תת-מעבדים:
יוני-רובוט בע"מ.
וודיצ'קובה 710/31
110 00 פראג 1
הרפובליקה הצ\'כית
אימייל: legal@photorobot.com