Ang hardin ko, buhay sa bulsa ko.

Patakaran sa Privacy

Huling na-update: 21 Setyembre 2026 (version 2026-09-2).

Inilalarawan ng patakarang ito kung anong personal na data ang kinokolekta ng Viridia, bakit, kanino ito maaaring ibahagi, at anong mga karapatan ang maaari ninyong gamitin.

Sino ang responsable sa inyong data?

Ang data controller ay ang WS VENTURES, isang SAS na nakarehistro sa ilalim ng SIREN 107 479 388, na may rehistradong tanggapan sa 150 chemin de Figournas, 06480 La Colle-sur-Loup, France. Para sa anumang tanong tungkol sa inyong data, maaari kayong sumulat sa amin sa contact@viridia.pro (paksa: "Personal na data").

Anong data ang kinokolekta namin?

Account: e-mail, password (hindi kailanman iniimbak nang plain text — hina-hash gamit ang Argon2), display name. Opsyonal na profile: pangalan, apelyido, telepono, address, pampublikong lungsod, litrato ng profile, talambuhay. Nilalamang nililikha ninyo: mga litrato ng inyong mga halaman at hardin, mga obserbasyon, mga post sa komunidad. Seguridad ng account: code ng two-factor authentication (2FA) at mga pampublikong susi ng passkey (walang anumang biometric na data ang ipinapadala kailanman sa aming mga server — nananatili sa inyong device ang biometrics). Paggamit ng serbisyo: panloob na mga sukatan ng audience, naka-pseudonymize at walang cookie ng pagsubaybay para sa advertising (tingnan ang seksiyong "Mga cookie at tracker" sa ibaba).

Bakit namin ginagamit ang data na ito?

Upang maibigay ang serbisyong hinihiling ninyo (pagkilala ng halaman, pagsubaybay sa hardin, coaching, pag-uugnay sa mga propesyonal na hardinero, mga tampok pangkomunidad); upang mapanatiling ligtas ang inyong account (authentication, pagtukoy ng pang-aabuso); upang maipadala sa inyo ang mga e-mail na hayagang hiniling o tinanggap ninyo (kumpirmasyon ng account, pag-reset ng password, lingguhang buod — maaaring i-disable anumang oras sa Mga Setting); at upang mapabuti ang produkto batay sa pinagsama-samang estadistika ng paggamit.

Pagpapabuti ng pagkilala ng halaman. Kapag kinumpirma mo ang isang pagkilala — sa pagdaragdag ng halaman sa iyong hardin o pagwawasto ng mungkahi —, maaaring itago ang bahagi ng larawan na nagpapakita ng halaman at ang pangalang pinili mo para buuin ang visual memory ng Viridia: makilala ang sarili mong mga halaman sa susunod na larawan at, sa kalaunan, makilala ang mga species nang hindi umaasa sa serbisyo ng ibang partido. Walang itinatagong larawan kung saan may natukoy na tao. Ang mga larawang ito ay hindi inilalathala, ibinabahagi, o ibinebenta, at walang ibang layunin.

Legal na batayan ng pagpoproseso

Ang pagsasakatuparan ng serbisyo ay nakabatay sa pagsasakatuparan ng kontratang umiiral sa pagitan natin (Art. 6.1.b ng GDPR). Ang seguridad ng account at ang pagpapabuti ng produkto ay nakabatay sa aming lehitimong interes (Art. 6.1.f), na tinitimbang laban sa inyong mga karapatan. Ang paglalathala ng pampublikong profile (showcase ng hardinero), ang pagtanggap ng mga hindi mahalagang e-mail, at ang pagbabahagi ng eksaktong lokasyon ay nakabatay sa inyong hayagang pahintulot (Art. 6.1.a), na maaari ninyong bawiin anumang oras.

Ang pagpapabuti ng pagkilala ng halaman mula sa inyong mga kinumpirmang pagkilala ay nakabatay sa aming lehitimong interes na paunlarin ang serbisyong ginagamit ninyo (Art. 6.1.f). Maaari kayong tumutol anumang oras, nang walang dahilan, mula sa Mga Setting → Ang aking data («Pabutihin ang pagkilala gamit ang aking mga larawan»): aalisin sa visual memory ang mga naitagong larawan sa loob ng 30 araw, at walang idaragdag na bago.

Kanino ibinabahagi ang inyong data?

Hindi namin kailanman ibinebenta ang inyong data. Ang ilang pagpoproseso ay ipinagkakatiwala sa mga teknikal na provider, na bawat isa ay nakatali sa isang kontratang nagtatakda ng paggamit ng inyong data: pag-host ng mga server at file (mga litrato, dokumento), pagpapadala ng mga transactional na e-mail, at mga serbisyo ng artificial intelligence na ginagamit para sa diagnosis ng kalusugan, beripikasyon ng mga pagkilala, at sa assistant sa paghahalaman. Magagamit lamang ng mga provider na ito ang inyong data upang isakatuparan ang serbisyong hinihiling ng Viridia.

Pagkilala ng halaman. Ang mga litratong isinusumite ninyo para sa pagkilala ay ipinapadala sa Pl@ntNet API, na inilalathala ng CIRAD, INRAE, INRIA, at IRD. Hindi tulad ng iba naming provider, ang mga institusyong ito ay kumikilos bilang mga independiyenteng data controller: pinoproseso nila ang mga ipinadalang imahe, ang inyong IP address, at mga teknikal na identifier batay sa kanilang lehitimong interes, upang mapatakbo at mapabuti ang kanilang serbisyo, mapigilan ang pang-aabuso, makabuo ng estadistika, at makapag-ambag sa siyentipikong pananaliksik tungkol sa biodiversity. Maaari ninyong gamitin ang inyong mga karapatan nang direkta sa kanilang data protection officer (dpo@cirad.fr).

Gaano katagal namin iniimbak ang inyong data?

Hangga't aktibo ang inyong account. Kung buburahin ninyo ang inyong account (tingnan sa ibaba), agad na binubura ang inyong personal na data, maliban sa data na inaatas ng batas na panatilihin namin nang mas matagal (hal. mga dokumentong pang-accounting).

Ang mga larawang itinago para sa visual memory ay sumusunod sa iyong account: binubura ang mga ito kasama nito, o mas maaga kung tututol ka.

Ang inyong mga karapatan

May karapatan kayo sa pag-access, pagwawasto, pagbura, portability, at pagtutol kaugnay ng inyong data (Art. 15, 16, 17, 20, 21 ng GDPR). Maaari ninyong gamitin nang kayo mismo, anumang oras at nang hindi kailangang makipag-ugnayan sa amin, ang inyong mga karapatan sa pag-access at pagbura mula sa pahinang Mga Setting → Ang aking data: agarang pag-export ng isang nakabalangkas na kopya ng inyong data (hindi kasama ang mga teknikal at pangseguridad na log, na iniimbak nang hiwalay — tingnan sa itaas), o permanenteng pagbura ng inyong account. Ang detalyadong pamamaraan, ang binubura at ang iniingatan ay inilalarawan sa pahinang Burahin ang aking account. Para sa iba pang kahilingan, sumulat kayo sa amin sa contact@viridia.pro. Maaari rin kayong maghain ng reklamo sa CNIL (www.cnil.fr) kung sa palagay ninyo ay hindi iginagalang ang inyong mga karapatan.

Mga cookie at tracker

Hindi naglalagay ang Viridia ng anumang cookie para sa advertising nang wala ang inyong paunang pahintulot — kung tatanggapin ninyo ang pagsukat sa advertising na inilalarawan sa susunod na seksiyon, saka lamang naglalagay ng cookie ang Meta at ang Google; kung hindi, wala ni isa. Ang koneksiyon sa inyong account ay pinananatili sa pamamagitan ng isang token na iniimbak nang lokal sa inyong browser, na hindi kailanman ipinapadala sa ibang partido. Para sa mga bisitang hindi naka-sign in, ang aming panloob na estadistika ng paggamit ay kinokolekta nang walang cookie at walang identifier para sa advertising: nakabatay ang mga ito sa isang naka-pseudonymize na identifier ng pagbisita, na kinakalkula sa pamamagitan ng hashing (gamit ang isang lihim na salt na pinapalitan araw-araw) — hindi kailanman iniimbak ang inyong IP address, at awtomatikong nagbabago araw-araw ang identifier na ito, kaya imposibleng subaybayan ang isang bisitang hindi naka-sign in mula sa isang araw patungo sa susunod. Kapag kayo naman ay naka-sign in sa inyong account, ang ilang kaganapan sa paggamit (mga pahinang binisita, mga tampok na ginamit) ay iniuugnay dito, batay sa aming lehitimong interes: ang pagsukat ng activation, retention, at mga gastos ng serbisyo (halimbawa, ang konsumo ng mga tampok na artificial intelligence). Ang mga sukatan ng audience na iyon ay nananatiling panloob: hindi ipinapadala sa ibang partido ni ginagamit para sa layuning pang-advertising, awtomatikong binubura (180 araw para sa mga kaganapan), at permanenteng pinuputol ang ugnayan sa inyong account kapag binura ninyo ito. Ang pagsukat sa advertising naman ay isang hiwalay na pagpoproseso — may kasama itong ibang partido, nakabatay ito sa inyong pahintulot, at tinatalakay ito sa susunod na seksiyon. Kung nagpapadala ang inyong browser ng senyales ng pagtanggi sa pagsubaybay (Do Not Track o Global Privacy Control), iginagalang namin ito: walang sukatang kinokolekta, naka-sign in man kayo o hindi. Ang mga sukatan ng audience na ito ay iniimbak para sa panloob na layunin lamang at hindi bahagi ng export ng inyong data (tulad ng mga teknikal at pangseguridad na log, iniimbak ang mga ito nang hiwalay).

Bansa ng koneksiyon. Sa site na ito, ang inyong IP address ay itinutugma, sa aming sariling mga server at nang hindi iniingatan ni ipinapadala kanino man, sa isang database ng geolocation na ang itinuturo lamang ay ang bansa — hindi kailanman ang lungsod. Ginagamit lamang ang bansang iyon upang ituro kayo sa site ng tatak na pinapatakbo sa inyong bansa (VERDEVA para sa Italya), batay sa aming lehitimong interes. IP Geolocation by DB-IP.

Pagsukat sa advertising (Meta at Google)

Minsan ay ipinakikilala namin ang Viridia sa pamamagitan ng advertising sa Facebook, Instagram, at Google. Upang malaman kung may silbi ang mga ito, sinusukat namin kung ilan sa mga nakakita ang kalaunan ay gumagawa ng account o nagsu-subscribe. May tatanggap na ibang partido ang pagproseso na ito: ang Meta Platforms Ireland Limited. Nakasalalay ito sa inyong pahintulot lamang (Art. 6.1.a ng GDPR), at hindi kailanman ito ginagawa ng Viridia bilang default.

Ang ipinapadala, at wala nang iba. Sa site, kung tatanggapin ninyo ito, isang script at isang cookie ng Meta ang inilalagay sa inyong browser; natatanggap noon ng Meta ang inyong IP address at ang mga pahina ng Viridia na binibisita ninyo. Mula sa aming mga server, ipinapadala namin ang mismong kaganapan (paggawa ng account, subscription, pag-renew), ang halaga nito, at dalawang bagay na nagpapahintulot sa Meta na itugma ito sa isang advertising account: ang inyong e-mail address na ginawang hindi na maibabalik na fingerprint (SHA-256 — hindi kailanman natatanggap ng Meta ang inyong e-mail nang nababasa) at ang inyong bansa, sa anyo rin ng fingerprint. Hindi namin ipinapadala ang inyong pangalan, ang inyong mga litrato, ang nilalaman ng inyong hardin, ni ang kinaroroonan nito.

Google (Google Ads at Google Analytics). Ikinakarga ang Google tag sa site sa «consent mode» ng Google: hangga't hindi kayo tumatanggap, gumagana ito sa denied mode — walang cookie na inilalagay, walang identifier na itinatalaga sa inyo, at ang mga teknikal na senyales lamang na walang cookie, na inalisan ng mga identifier ng pag-click sa anunsiyo, ang nakararating sa Google, na ginagamit nito para sa pinagsama-samang pagtatantiyang estadistikal ng bisa ng mga anunsiyo nito. Kung tatanggapin ninyo, saka inilalagay ang mga cookie ng Google Ads at Google Analytics, at natatanggap ng Google ang inyong IP address at ang mga pahina ng Viridia na binibisita ninyo, gaya rin ng Meta. Kung nagpapadala ang inyong browser ng senyales ng pagtanggi sa pagsubaybay (Global Privacy Control o Do Not Track), hindi man lang ikinakarga ang tag hangga't hindi kayo hayagang tumatanggap. Tatanggap: Google Ireland Limited.

Sa mobile app. Sa iOS, dumadaan ang pagsukat sa development kit ng Meta at maaaring gamitin ang advertising identifier ng inyong device (IDFA). Ipinag-uutos ng Apple na hingin ang inyong pahintulot sa pamamagitan ng isang natatanging window (App Tracking Transparency): kung tatanggi kayo, walang anumang advertising identifier ang ginagamit, at gumagana ang app sa eksaktong parehong paraan. Maaari ninyong baguhin ang pasyang ito anumang oras sa Settings ng iOS, sa ilalim ng Privacy at seguridad › Tracking.

Paano tumanggi, o magbago ng isip. Sa site, may banner na humihingi ng inyong pahintulot bago ang anumang paglalagay; ang pagtanggi ay walang inaalis na tampok. Tumanggap man kayo o tumanggi, maaari ninyong baguhin ang pasyang iyon anumang oras mula sa inyong espasyong Seguridad at privacy, na pinapatay nang sabay ang cookie ng browser at ang mga padala mula sa aming mga server. Ang pag-urong ay may bisa para sa hinaharap: hindi nito binubura ang mga sukatang naipadala na sa Meta, at para sa mga iyon ay maaari ninyong gamitin ang inyong mga karapatan nang direkta sa Meta.

Kung wala kayong sasabihin, walang mangyayari. Kung wala kayong tahasang pagpili, walang datos na ipinapadala sa Meta mula sa aming mga server. Sa European Economic Area at sa United Kingdom, wala ring cookie para sa advertising na inilalagay hangga't hindi ninyo nasasagot ang banner: hindi ikinakarga ang script ng Meta, at nananatili sa denied mode ang Google tag, gaya ng inilarawan sa itaas.

Seguridad

Ang mga password ay hina-hash (Argon2, hindi kailanman iniimbak nang plain text), ang lahat ng palitan ng datos ay naka-encrypt (HTTPS), ang two-factor authentication at mga passkey (biometric na mga susi ng pag-access) ay makukuha bilang opsyon, at ang mga mapang-abusong pagtatangkang mag-sign in ay awtomatikong nililimitahan.

Mga pagbabago sa patakarang ito

Maaari naming i-update ang patakarang ito upang isalamin ang pagbabago sa produkto o sa regulasyon. Ipapaalam sa inyo ang anumang malaking pagbabago.