Nini kinatokea kwa data yangu

Picha yako ya hati na selfie husimbwa, huchakatwa ndani ya EU kwa default, na kuhifadhiwa kwa muda ambao biashara iliyoomba uthibitishaji inaamua - na wanaweza kuifuta.

Short answer

Data yako husimbwa wakati wa kusafirisha na wakati wa kuhifadhi na huchakatwa ndani ya EU kwa default. Biashara iliyokuomba uthibitishe ndiyo inayoamua inahifadhiwa kwa muda gani na inaweza kuifuta - hivyo ombi la kufuta data yako huenda kwao, si kwa Didit.

#Nani anashikilia data yako, na nani anaamua kuihusu

Majukumu mawili tofauti, na tofauti hiyo ndiyo inayoamua unayemzungumza:

  • Biashara iliyokutumia kiungo ndiyo inayoamua nini kinakusanywa, kwa nini, kinahifadhiwa kwa muda gani, na kama kifutwe. Kwa maneno ya ulinzi wa data wao ndio mdhibiti (controller).
  • Didit hufanya uthibitishaji kwa maelekezo yao. Kwa maneno ya ulinzi wa data Didit ni msindikaji (processor).

Ndiyo maana ombi kuhusu data yako - nakala yake, au ufutaji wake - huenda kwa biashara hiyo. Wana zana za kulishughulikia moja kwa moja, na Didit hawezi kufanya uamuzi huo kwa niaba yao.

#Nini kinakusanywa

Kwa kawaida picha (au picha) za hati yako ya utambulisho, selfie au rekodi fupi ya liveness, na data iliyosomwa kutoka kwenye hati - jina lako, tarehe ya kuzaliwa, namba ya hati, na tarehe ya kumalizika muda. Kutegemea kile biashara ilivyosanidi, inaweza pia kujumuisha namba ya simu, anwani ya barua pepe, hati ya proof of address, au majibu ya maswali waliyokuuliza.

Ulipaswa kuambiwa nini kinakusanywa na kwa nini kabla ya kuanza. Ikiwa hukuambiwa, hilo ni swali kwa biashara.

#Jinsi inavyolindwa

  • Husimbwa wakati wa kusafirisha kwa kutumia TLS 1.3, na wakati wa kuhifadhi kwa kutumia AES-256.
  • Huchakatwa ndani ya EU kwa default.
  • Ufikiaji umezuiliwa kulingana na wajibu, hivyo watu walioidhinishwa pekee ndio wanaoweza kuifikia, na kila ufikiaji unaandikwa.
  • Udhibiti wa usalama wa jukwaa umekaguliwa kwa uhuru - SOC 2 Type 2 na ISO/IEC 27001, miongoni mwa vingine - badala ya tamko la kujitangaza.

Maelezo ya kiufundi yapo kwenye jinsi Didit inavyolinda data ya watumiaji wako, yaliyoandikwa kwa ajili ya biashara zinazoiunganisha.

#Inahifadhiwa kwa muda gani

Biashara ndiyo inayochagua kipindi cha retention - kuanzia mwezi mmoja hadi miaka kadhaa - au inaweza kuchagua kufuta uthibitishaji mara tu wanaporekodi matokeo. Baadhi ya biashara zina wajibu wao wenyewe wa kisheria wa kuhifadhi rekodi kwa kipindi maalum; wajibu huo ni wao, na wanaweza kukuambia ni upi.

#Kuomba data yako ifutwe

Tuma ombi kwa biashara uliyothibitisha nayo. Wanapofuta uthibitishaji, ni mara moja na hakuwezi kutenduliwa: uamuzi, data iliyotolewa, na picha zote na video huondolewa, na viungo vyovyote vya media hiyo huacha kufanya kazi.

Ikiwa hawajui jinsi ya kufanya hivyo, mchakato umeandikwa kwa ajili yao: kufuta vikao na data binafsi.

#Haki zako

Ikiwa uko EU au Uingereza, GDPR inakupa haki juu ya data yako binafsi - ikiwa ni pamoja na ufikiaji, urekebishaji, na ufutaji - na data ya biometriki hupokea ulinzi mkali zaidi kuliko data binafsi ya kawaida. Haki hizo hutekelezwa dhidi ya mdhibiti: biashara iliyokuomba kuthibitisha.

Mamlaka mengine yana mifumo inayofanana. Katika kila hali, biashara ndiyo mtu wako wa kwanza wa kuwasiliana naye, na wanahitajika kuwa na njia kwa maombi kama hayo.

#Ikiwa biashara haijibu

Ikiwa umeuliza biashara na hukupata jibu, njia yako ya kupandisha suala ni mamlaka yako ya kitaifa ya ulinzi wa data, si mtoa huduma wa uthibitishaji. Didit hawezi kulazimisha mteja kukujibu, na hawezi kutenda juu ya data yako bila maelekezo yao.

#Nini Didit hatafanya

Ili kuwa wazi kuhusu mipaka, kwa sababu watu huuliza kwa busara:

  • Didit hatakuambia kwa nini biashara ilikukataa.
  • Didit hatafuta data yako kwa neno lako pekee bila maelekezo ya mdhibiti.
  • Didit hatanzisha upya uthibitishaji wako au kusimamia akaunti yako nao.

Hakuna kati ya hayo ni ukosefu wa msaada - ni mgawanyo ule ule wa wajibu unaozuia mtu mwingine yeyote asiweze kuingia kwenye uthibitishaji wako pia.

#Zinazohusiana