Persónuverndarstefna
Síðast uppfært:2026-04-08
Í fljótu bragði
- Við söfnum aðeins persónuupplýsingum sem nauðsynlegar eru til að reka tilvísunarvettvanginn Reco.
- Við seljum aldrei gögnin þín til þriðja aðila.
- Þú getur óskað eftir eyðingu allra gagna þinna hvenær sem er.
- Við notum Firebase og Stripe sem þjónustuaðila. Stripe sér alfarið um greiðsluupplýsingar þínar.
- Við notum aðeins stranglega nauðsynlegar vafrakökur. Engar rakningar- eða auglýsingakökur.
- Við fylgjum áströlsku persónuverndarlögunum frá 1988 og APP-lögunum.
1. Um þessar stefnur
Þessi persónuverndarstefna útskýrir hvernig Reco safnar, geymir, notar og birtir persónuupplýsingar þínar. Við erum staðráðin í að vernda friðhelgi þína í samræmi við persónuverndarlög frá 1988 (Cth), áströlsku persónuverndarreglurnar (APPs) og lög um persónuvernd og vernd persónuupplýsinga frá 1998 (NSW) (PPIPA).
Þessi stefna á við um allar persónuupplýsingar sem safnað er í gegnum Reco-vettvanginn, vefsíðu okkar og allar tengdar þjónustur.
2. Hverjir við erum
Reco er rekið af:
- [Löglegt nafn fyrirtækis] (ABN [númer])
- [Skráð heimilisfang]
- Nýja Suður-Wales, Ástralía
Ef þú hefur einhverjar fyrirspurnir varðandi persónuvernd, hafðu samband við okkur áinfo@reco.tips.
3. Hvaða persónuupplýsingum við söfnum
Eftir því hvernig þú notar Reco gætum við safnað eftirfarandi persónuupplýsingum:
Skráning reiknings
- Nafn og netfang, til að stofna og stjórna reikningnum þínum
- Lykilorð, til auðkenningar (örugglega dulkóðað, aldrei geymt sem venjulegur texti)
- Símanúmer (valfrjálst), fyrir SMS-staðfestingu og tilvísunarsamskipti
- Staðsetning (bær, borg, póstnúmer, fylki), fyrir staðsetningarbundna þjónustusamsvörun
- Fæðingardagur (aðeins mánuður og ár), til aldursstaðfestingar (18+)
- Tungumála- og tímabeltisstillingar til að sérsníða upplifun þína
Tilvísunargögn
- Nöfn tilvísenda og meðmælenda, netföng og (valfrjálst) símanúmer, til að vinna úr og rekja tilvísanir
- IP-tölur, til að koma í veg fyrir svik og til að endurskoða
- Samþykkisskrár með tímastimplum til að sýna fram á lögmæta söfnun
Gögn um veitanda / stofnun
- Nafn tengiliðar, netfang, símanúmer og heimilisfang fyrirtækis, fyrir reikningsumsýslu og birtingu þjónustu
- Greiðsluupplýsingar, unnar á öruggan hátt af Stripe (við geymum ekki kortaupplýsingar)
4. Upplýsingar sem við söfnum ekki
Við söfnum ekki:
- Fullur fæðingardagur (aðeins mánuður og ár)
- Skattskráarnúmer eða opinber auðkennisnúmer
- Upplýsingar um fjárhagsreikning (Stripe sér um það eingöngu)
- Heilsufars-, líffræðilegar eða erfðafræðilegar upplýsingar
- Viðkvæmar upplýsingar eins og kynþáttur eða þjóðerni, stjórnmálaskoðanir, trúarbrögð, aðild að verkalýðsfélagi, kynhneigð eða sakavottorð, nema þú látir þær sjálfviljugur í té og samþykkir söfnun þeirra.
5. Hvernig við notum upplýsingar þínar
Við söfnum og notum persónuupplýsingar þínar eingöngu í þeim tilgangi sem er sanngjarnt nauðsynlegur fyrir starfsemi okkar, eða eins og á annan hátt er heimilt samkvæmt öppunum. Þessir tilgangir eru meðal annars:
- Að veita og stjórna Reco reikningnum þínum og tilvísunarvettvanginum
- Vinna úr tilvísunum, staðfesta auðkenni og stjórna umbunum
- Að eiga samskipti við þig varðandi reikninginn þinn, tilvísanir og uppfærslur á kerfinu
- Svikavarnir, öryggiseftirlit og framfylgd þjónustuskilmála okkar
- Að bæta og þróa vettvang okkar og þjónustu
- Að fylgja áströlskum lögum og reglugerðum, þar á meðal skatta- og skjalavörsluskyldum
Við gætum notað persónuupplýsingar þínar í markaðssetningartilgangi (eins og fréttabréfum í tölvupósti) ef þú hefur samþykkt það eða ef það er eðlilegt að búast við því. Þú getur hvenær sem er afþakkað markaðssamskipti með því að nota afskráningarhlekkinn í tölvupóstunum okkar eða uppfæra reikningsstillingar þínar.
6. Hvernig tilvísunargögn virka
Þegar einhver vísar vini í gegnum Reco:
- Tilvísandi gefur upp nafn og samskiptaupplýsingar meðmælanda.
- Dómaranum er tilkynnt um það tafarlaust og honum gefinn kostur á að staðfesta tilvísunina eða afþakka hana.
- Ef meðmælandinn afþakkar skoðunina eru persónuupplýsingar hans eytt og ekki er haft samband við hann frekar.
- Upplýsingar um meðmælanda eru aðeins afhentar þjónustuaðilanum eftir að meðmælandi hefur staðfest tilvísunina.
7. Miðlun persónuupplýsinga
Við gætum miðlað persónuupplýsingum þínum til eftirfarandi þriðju aðila sem aðstoða okkur við rekstur kerfisins:
- Google Cloud / Firebase: Skýjainnviðir, auðkenning, gagnagrunnur og skráageymsla. Firebase kann að safna tækjaauðkennum, IP-tölum og gögnum um notkun forrita til að veita og bæta þjónustu sína. Nánari upplýsingar er að finna í persónuverndarstefnu Google.
- Rönd: Greiðsluvinnsla og áskriftarstjórnun
- Twilio: SMS staðfestingarkóðar og tilvísunartilkynningar
- Google Maps pallur: Heimilisfangaleit og staðsetningarþjónusta
Við seljum aldrei persónuupplýsingar þínar til þriðja aðila. Við miðlum aðeins persónuupplýsingum til þriðja aðila ef það er sanngjarnt nauðsynlegt í þeim tilgangi sem lýst er í þessum reglum, eða ef það er krafist eða heimilt samkvæmt lögum.
Við notum ekki Google Analytics eða nein greiningar- eða auglýsingamælingartól frá þriðja aðila. Við söfnum ekki gögnum í þeim tilgangi að birta markvissar auglýsingar.
8. Upplýsingagjöf erlendis frá
Sumir þjónustuaðilar okkar eru staðsettir erlendis, þar á meðal í Bandaríkjunum. Áður en við gefum persónuupplýsingar til erlends viðtakanda tökum við eðlilegar ráðstafanir til að tryggja að viðtakandinn meðhöndli upplýsingar þínar í samræmi við APP-reglurnar. Þar sem við getum ekki tryggt þetta munum við leita samþykkis þíns eða aðeins gefa upp þar sem annað er heimilt samkvæmt APP-reglum 8.
9. Hversu lengi við geymum upplýsingar þínar
Við geymum persónuupplýsingar þínar aðeins eins lengi og sanngjarnt er að gera miðað við tilganginn sem þær voru safnaðar fyrir:
- Virkir reikningar: meðan reikningurinn er virkur auk 30 daga eftir beiðni um eyðingu
- Tilvísunarskrár: meðan viðskiptasambandið varir
- Reikningsgögn: eins og krafist er samkvæmt áströlskum skattalögum (almennt 5 ár)
- Skrár um afskráningu: ótímabundið, til að halda áfram að virða óskir þínar
- Staðfestingarkóðar: 24 klukkustundir (eytt sjálfkrafa)
10. Réttindi þín
Samkvæmt persónuverndarlögunum frá 1988 og öppunum hefur þú rétt til að:
- Aðgangur: Óskaðu eftir aðgangi að persónuupplýsingum sem við geymum um þig. Við munum svara innan 30 daga.
- Leiðrétting: Óska eftir leiðréttingu á persónuupplýsingum sem eru ónákvæmar, úreltar, ófullkomnar, óviðeigandi eða villandi. Þú getur einnig uppfært flestar upplýsingar beint í reikningsstillingunum þínum.
- Nafnleynd: Þar sem það er mögulegt hefur þú val um að nota dulnefni eða ekki þegar þú hefur samskipti við okkur. Þetta getur þó takmarkað þjónustuna sem við getum veitt.
- Afþakka markaðssetningu: Hægt er að afskrá sig af beinum markaðssamskiptum hvenær sem er.
- Eyðing: Óska eftir eyðingu reiknings þíns og persónuupplýsinga, með fyrirvara um allar lagalegar skyldur sem við gætum haft til að geyma ákveðnar skrár.
Til að nýta þér einhvern af þessum réttindum skaltu senda okkur tölvupóst áinfo@reco.tips. Við munum svara innan 30 daga. Það er ekkert gjald fyrir að senda beiðni eða fyrir okkur að leiðrétta persónuupplýsingar þínar.
11. Hvernig á að óska eftir eyðingu gagna
Þú hefur rétt til að óska eftir eyðingu allra persónuupplýsinga sem við geymum um þig. Þú getur gert það á tvo vegu:
Eyða í gegnum appið
Þú getur eytt aðganginum þínum beint úr stillingum aðgangsins í Reco appinu. Þetta mun hefja eyðingarferlið strax.
Eyða með tölvupósti
Sendið tölvupóst áinfo@reco.tipsmeð efnislínunni „Beiðni um eyðingu gagna“. Vinsamlegast látið fylgja með netfangið sem tengist Reco reikningnum ykkar svo við getum fundið gögnin ykkar.
Hvað gerist næst
- Við munum staðfesta auðkenni þitt til að koma í veg fyrir óheimilar eyðingarbeiðnir.
- Þegar staðfesting hefur verið gerð munum við eyða persónuupplýsingum þínum innan 30 daga.
- Þú munt fá staðfestingartölvupóst þegar eyðingu er lokið.
Hvað verður eytt
- Reikningsprófíll þinn og innskráningarupplýsingar
- Tilvísunarsaga þín og tengdar skrár
- Kjörstillingar þínar, stillingar og vistuð gögn
- Allt efni sem þú hefur sent inn á vettvanginn
Hvað má geyma
Við takmarkaðar aðstæður gætum við geymt ákveðnar upplýsingar eftir að þú hefur beðið um eyðingu ef lög kveða á um það:
- Reiknings- og viðskiptaskrár: geymdar í allt að 5 ár eins og krafist er samkvæmt áströlskum skattalögum
- Skrár um svikavarnir: geymdar þar sem þörf krefur til að vernda heilindi kerfisins
- Skrár um afskráningu: geymdar til að tryggja að við höldum áfram að virða samskiptaóskir þínar
Öllum geymdum gögnum er aðeins haldið í lágmarkstíma sem krafist er og ekki notað í neinum öðrum tilgangi.
12. Smákökur
Við notum aðeins stranglega nauðsynlegar vafrakökur til að þjónustan virki (eins og auðkenningu og notendaviðmótsstillingar). Við notum ekki greiningar-, auglýsinga- eða vefslóðamælingarkökur. Nánari upplýsingar er að finna í Vafrakökustefnu okkar.
Firebase Authentication kann að setja sínar eigin vafrakökur og staðbundna geymslutákn til að stjórna notendalotum. Þetta er stranglega nauðsynlegt til að auðkenningarþjónustan virki og er ekki notað í rakningar- eða auglýsingaskyni.
13. Börn
Reco er ætlað notendum 18 ára og eldri. Við söfnum ekki vísvitandi persónuupplýsingum frá börnum yngri en 18 ára. Ef við verðum þess áskynja að barn yngra en 18 ára hefur gefið upp persónuupplýsingar verður aðganginum eytt.
14. Hvernig við verndum upplýsingar þínar
Við gerum eðlilegar ráðstafanir til að vernda persónuupplýsingar þínar gegn misnotkun, truflunum, tapi, óheimilum aðgangi, breytingum og uppljóstrun:
- Öll gögn eru dulkóðuð í flutningi (HTTPS/TLS) og í kyrrstöðu
- Auðkenning stjórnað af Firebase með stöðluðum lykilorðsræsingu í greininni
- Fjölþátta auðkenning krafist fyrir aðgang stjórnanda
- Aðgangsstýring byggð á hlutverkum á öllu kerfinu
- Allar aðgerðir stjórnenda eru skráðar í endurskoðunarskyni
15. Breytingar á þessum reglum
Við gætum uppfært þessa persónuverndarstefnu öðru hvoru. Þegar við gerum það munum við uppfæra dagsetninguna „síðast uppfært“ efst á þessari síðu. Við hvetjum þig til að skoða þessa stefnu reglulega.
16. Kvartanir
Ef þú telur að við höfum brotið gegn friðhelgi einkalífs þíns eða farið ranglega með persónuupplýsingar þínar geturðu lagt fram kvörtun með því að senda okkur tölvupóst áinfo@reco.tips. Við munum rannsaka málið og svara innan 30 daga.
Ef þú ert ekki ánægður með svar okkar geturðu lagt fram kvörtun til Skrifstofu ástralska upplýsingafulltrúans (OAIC).
Varðandi málefni sem varða skyldur opinberra starfsmanna í Nýja Suður-Wales varðandi friðhelgi einkalífsins er einnig hægt að hafa samband við Upplýsinga- og friðhelgi einkalífsins (IPC) í Nýja Suður-Wales.
17. Hafðu samband við okkur
Ef þú hefur einhverjar spurningar um þessa persónuverndarstefnu eða hvernig við meðhöndlum persónuupplýsingar þínar, hafðu samband við okkur áinfo@reco.tips.
