Cel i podstawa przetwarzania
Dane są używane do świadczenia usługi, obsługi subskrypcji, wsparcia, ochrony platformy i spełnienia obowiązków prawnych.
- Dla danych klientów wpisywanych przez praktykę to praktyka zwykle decyduje, jakie dane zbiera i dlaczego.
- PracticeComply działa zwykle jako processor dla rekordów procesu klienta, chyba że przetwarzamy dane dla własnych celów prawnych lub bezpieczeństwa.
- Jeśli praktyka użyje synchronizacji Companies House, przetwarzamy publiczne dane zwrócone przez Companies House, takie jak profil spółki, adres rejestrowy, terminy filing, officers i nazwy PSC.
Udostępnianie i retencja
Dane udostępniamy tylko tam, gdzie jest to potrzebne do działania usługi, płatności, emaili, zgodności z prawem albo ochrony platformy.
- Stripe przetwarza informacje o płatnościach i subskrypcjach.
- Dostawcy hostingu i emaila mogą przetwarzać dane operacyjne potrzebne do działania usługi.
- Companies House może otrzymać numer spółki synchronizowanej przez praktykę, aby zwrócić publiczne dane spółki.
- Dane można zgłosić do eksportu albo usunięcia przez wsparcie, z zastrzeżeniem ograniczonej retencji prawnej, billingowej lub bezpieczeństwa.
Analiza praktyki i deterministyczne wsparcie przepływu pracy
Gdy praktyka włączy Analizę praktyki, PracticeComply wykorzystuje informacje o przepływie pracy już przechowywane w usłudze — takie jak statusy zadań i próśb o dokumenty, terminy, stany przeglądu, metadane przesłanych plików, przypisania klientów, bezpieczne statusy alertów i terminów Companies House oraz znaczniki czasu dozwolonych zdarzeń — do obliczania bieżących informacji o pracy, Uwagi klienta, obciążenia przypisanych portfeli i liczby zaobserwowanych zdarzeń procesu. Obliczenia są deterministyczne i wykonywane w PracticeComply; dane nie są przekazywane zewnętrznemu dostawcy AI. Funkcja nie analizuje treści przesłanych plików, tokenów ani danych HMRC, danych Stripe ani danych płatniczych oraz surowych payloadów Companies House i nie podejmuje decyzji podatkowych, prawnych, księgowych, o składaniu dokumentów, ryzyku zgodności ani ocenie pracowników. Szkic komunikacji wykorzystuje wybrane fakty z zadań i próśb o dokumenty do przygotowania lokalnego szkicu wymagającego sprawdzenia; szkic nie jest automatycznie wysyłany ani przechowywany. Obciążenie zespołu opisuje bieżącą pracę powiązaną z przypisanymi portfelami klientów i nie jest rankingiem pracowników, miernikiem produktywności, oceną wydajności ani porównaniem między pracownikami.
- ('heading', 'Analiza praktyki i deterministyczne wsparcie przepływu pracy')
- ('text', 'Gdy praktyka włączy Analizę praktyki, PracticeComply wykorzystuje informacje o przepływie pracy już przechowywane w usłudze — takie jak statusy zadań i próśb o dokumenty, terminy, stany przeglądu, metadane przesłanych plików, przypisania klientów, bezpieczne statusy alertów i terminów Companies House oraz znaczniki czasu dozwolonych zdarzeń — do obliczania bieżących informacji o pracy, Uwagi klienta, obciążenia przypisanych portfeli i liczby zaobserwowanych zdarzeń procesu. Obliczenia są deterministyczne i wykonywane w PracticeComply; dane nie są przekazywane zewnętrznemu dostawcy AI. Funkcja nie analizuje treści przesłanych plików, tokenów ani danych HMRC, danych Stripe ani danych płatniczych oraz surowych payloadów Companies House i nie podejmuje decyzji podatkowych, prawnych, księgowych, o składaniu dokumentów, ryzyku zgodności ani ocenie pracowników. Szkic komunikacji wykorzystuje wybrane fakty z zadań i próśb o dokumenty do przygotowania lokalnego szkicu wymagającego sprawdzenia; szkic nie jest automatycznie wysyłany ani przechowywany. Obciążenie zespołu opisuje bieżącą pracę powiązaną z przypisanymi portfelami klientów i nie jest rankingiem pracowników, miernikiem produktywności, oceną wydajności ani porównaniem między pracownikami.')
Metadane bezpieczeństwa
Przetwarzamy metadane bezpieczeństwa potrzebne do ochrony kont, obsługi użytkowników, ograniczania nadużyć i utrzymania poprawnego billing flow.
- Może to obejmować zdarzenia logowania i bezpieczeństwa konta, status 2FA oraz metadane kodów odzyskiwania.
- Nie przechowujemy kodów odzyskiwania w formie plaintext.
- Metadane przesłanych plików, zdarzenia billingowe i zdarzenia bezpieczeństwa mogą być zachowane, gdy jest to potrzebne do wsparcia, ochrony platformy, rozliczeń lub obowiązków prawnych.
- Przy działaniu w sandbox HMRC zbieramy JavaScript user agent, UUID urządzenia, parametry ekranu, strefę UTC i rozmiar okna dla zapobiegania nadużyciom. Podpisany kontekst działania wygasa po pięciu minutach; UUID pozostaje w tej przeglądarce, aby urządzenie było rozpoznawane spójnie.
Okresy przechowywania
Dane konta, rekordy klientów i przesłane pliki są przechowywane tak długo, jak konto jest aktywne albo jak długo jest to potrzebne do obsługi usługi, bezpieczeństwa, rozliczeń lub obowiązków prawnych.
- Po zakończeniu subskrypcji praktyka może poprosić o eksport lub usunięcie danych.
- Backupy i logi bezpieczeństwa mogą być przechowywane przez ograniczony okres operacyjny.
- Niepotrzebne przesłane pliki powinny być usuwane przez praktykę albo na prośbę praktyki.
Żądania dotyczące danych i incydenty
Żądania dostępu, poprawienia, usunięcia lub ograniczenia przetwarzania można kierować na support@practicecomply.co.uk. Jeśli wystąpi istotny incydent bezpieczeństwa dotyczący danych, powiadomimy dotknięte praktyki zgodnie z wymaganiami prawa.
- Dostęp wsparcia do danych jest ograniczony do obsługi, debugowania, bezpieczeństwa i wymaganych działań operacyjnych.
- PracticeComply może działać jako processor dla danych klientów praktyki oraz jako controller dla danych konta, billingów, bezpieczeństwa i własnej komunikacji.