Niniejsza Polityka prywatności danych osobowych (zwana dalej – Polityka prywatności) ma zastosowanie do wszystkich informacji, które ta strona www. pl.dat-studio.com, może uzyskać o Użytkowniku podczas korzystania ze strony, jej serwisów, programów i produktów.
1. OKREŚLENIE TERMINÓW
1.1. W niniejszej Polityce prywatności używane są następujące terminy:
1.1.1. «Strona» – strona www. pl.dat-studio.com.
1.1.2. «Administracja Strony» (zwana dalej również – «Operator», «Kontroler») – upoważnione osoby działające w imieniu Spółki z ograniczoną odpowiedzialnością «Veon-konsult», które organizują i/lub przeprowadzają przetwarzanie danych osobowych i określają cele, skład danych osobowych i sposoby ich przetwarzania.
1.1.3. «Dane osobowe» – wszelkie informacje odnoszące się do bezpośrednio lub pośrednio określonej lub określanej osoby fizycznej (podmiotu danych osobowych).
1.1.4. «Przetwarzanie danych osobowych» – jakiekolwiek działanie (operacja) lub zbiór działań (operacji) z danymi osobowymi, wykonywanych z wykorzystaniem środków automatyzacji lub bez użycia takich środków, w tym zbieranie, rejestrowanie, systematyzację, gromadzenie, przechowywanie, uściślenie (aktualizację, zmianę), wydobycie, wykorzystanie, przekazanie (udostępnienie, dostęp), anonimizację, blokowanie, usunięcie, zniszczenie danych osobowych.
1.1.5. «Poufność danych osobowych» – obowiązkowy do przestrzegania przez Operatora lub inną osobę, która uzyskała dostęp do danych osobowych, wymóg niedopuszczania do ich bezprawnego rozpowszechniania lub ujawniania bez podstawy prawnej.
1.1.6. «Użytkownik Strony» (zwany dalej – «Użytkownik») – osoba mająca dostęp do Strony za pośrednictwem sieci Internet i korzystająca ze Strony.
1.1.7. «Cookies» — mały fragment danych wysłany przez serwer WWW i przechowywany na urządzeniu Użytkownika, który przeglądarka przekazuje serwerowi WWW w żądaniu HTTP przy próbie otwarcia strony Strony.
1.1.8. «Adres IP» — unikalny adres sieciowy węzła w sieci komputerowej zbudowanej według protokołu IP.
1.1.9. «Pliki dzienników (pliki log)» — zapisy techniczne o zdarzeniach i żądaniach (na przykład IP, data/czas, user-agent, URL, kody odpowiedzi), tworzone przy odwołaniu do Strony.
1.1.10. «Osoby trzecie / Odbiorcy danych» — osoby, którym Operator może przekazywać dane osobowe na podstawach prawnych (na przykład dostawca hostingu, serwis mailingowy, analityka, operator płatności), w tym «Przetwarzających» z polecenia Operatora.
1.1.11. «EEA/EOG» — Europejski Obszar Gospodarczy. «GDPR» — Rozporządzenie (UE) 2016/679. «UK GDPR» — obowiązujące ustawodawstwo Wielkiej Brytanii o ochronie danych.
2. POSTANOWIENIA OGÓLNE
2.1. Korzystanie przez Użytkownika ze Strony oznacza zapoznanie się z niniejszą Polityką i jej przyjęcie. W przypadkach, gdy obowiązujące ustawodawstwo wymaga wyraźnej zgody (na przykład dla mailingów marketingowych lub nieściśle niezbędnych cookies), taka zgoda jest wymagana osobno.
2.2. W przypadku braku zgody z warunkami Polityki prywatności Użytkownik powinien zaprzestać korzystania ze Strony i (jeśli dotyczy) wyłączyć opcjonalne cookies przez ustawienia/baner cookies.
2.3. Niniejsza Polityka prywatności ma zastosowanie tylko do Strony. Strona nie kontroluje i nie ponosi odpowiedzialności za strony osób trzecich, na które Użytkownik może przejść przez linki dostępne na Stronie. Dla takich stron obowiązują ich własne polityki.
2.4. Administracja Strony nie sprawdza wiarygodności danych osobowych przekazywanych przez Użytkownika i wychodzi z założenia, że Użytkownik przekazuje aktualne i prawdziwe informacje.
2.5. Zastosowanie terytorialne. Operator dąży do przestrzegania wymagań obowiązującego ustawodawstwa o ochronie danych, w tym GDPR/UK GDPR, jeśli Użytkownik znajduje się w EOG/Wielkiej Brytanii lub jeśli przetwarzanie podlega działaniu takich aktów.
3. PRZEDMIOT POLITYKI PRYWATNOŚCI
3.1. Niniejsza Polityka prywatności ustanawia zobowiązania Operatora do zapewnienia ochrony danych osobowych i opisuje: jakie dane są przetwarzane, w jakich celach, na jakich podstawach prawnych, jak długo są przechowywane, komu mogą być przekazywane i jakie prawa ma Użytkownik.
3.2. Dane osobowe przetwarzane przez Operatora mogą obejmować następujące informacje przekazywane przez Użytkownika poprzez wypełnienie formularzy na Stronie lub w trakcie komunikacji:
3.2.1. nazwisko, imię, imię ojca (jeśli dotyczy);
3.2.2. telefon kontaktowy;
3.2.3. adres e-mail;
3.2.4. treść zgłoszenia/wiadomości, inne informacje, które Użytkownik dobrowolnie wskazuje w formularzu/korespondencji.
3.3. Dane techniczne i automatycznie zbierane podczas odwiedzania stron Strony mogą obejmować:
- adres IP;
- informacje z cookies;
- dane o przeglądarce/urządzeniu (na przykład user-agent, język, rozdzielczość ekranu);
- data i czas dostępu;
- adres strony, na którą wykonano żądanie;
- referer (adres poprzedniej strony);
- dane plików log.
3.3.1. Opcjonalne cookies (na przykład analityczne/marketingowe) są używane tylko za zgodą Użytkownika tam, gdzie jest to wymagane przez obowiązujące prawo. Użytkownik może cofnąć zgodę i/lub zmienić ustawienia cookies w dowolnym momencie przez [określić mechanizm: baner/strona ustawień cookies/ustawienia przeglądarki].
3.3.2. Wyłączenie ściśle niezbędnych cookies może spowodować niemożność poprawnej pracy poszczególnych funkcji Strony.
3.3.3. Na Stronie mogą być używane zewnętrzne systemy analityki/reklamy.
3.4. Operator nie żąda i nie dąży do przetwarzania specjalnych kategorii danych osobowych (na przykład informacji o zdrowiu, biometrii, religii itp.). Jeśli Użytkownik samodzielnie przekazuje takie informacje w zgłoszeniu, będą one przetwarzane tylko w zakresie niezbędnym do odpowiedzi Użytkownikowi i przy obecności podstaw prawnych.
4. CELE PRZETWARZANIA I PODSTAWY PRAWNE
4.1. Operator przetwarza dane osobowe Użytkownika w następujących celach (z wskazaniem typowych podstaw prawnych według GDPR/międzynarodowych podejść):
4.1.1. Zapewnienie dostępu do funkcjonalności Strony i wykonanie żądań Użytkownika (podstawa prawna: wykonanie umowy/środki przedumowne lub uzasadniony interes – w zależności od sytuacji).
4.1.2. Przetwarzanie zgłoszeń, wniosków, kontakt zwrotny, kierowanie powiadomień dotyczących korzystania ze Strony/usług (podstawa prawna: wykonanie umowy/środki przedumowne i/lub uzasadniony interes zapewnienia komunikacji i wsparcia).
4.1.3. Zapewnienie bezpieczeństwa, zapobieganie oszustwom, ochrona praw i uzasadnionych interesów Operatora i Użytkowników, dochodzenie incydentów (podstawa prawna: uzasadniony interes i/lub obowiązek prawny).
4.1.4. Poprawa jakości pracy Strony, statystyka, analityka i debugowanie (podstawa prawna: uzasadniony interes i/lub zgoda — w zależności od rodzaju cookies/technologii i wymagań obowiązującego prawa).
4.1.5. Wysyłka wiadomości, materiałów marketingowych i reklamowych (podstawa prawna: zgoda Użytkownika, jeśli inne nie jest dozwolone przez obowiązujące prawo).
4.1.6. Przestrzeganie wymagań ustawodawstwa i legalnych żądań upoważnionych organów (podstawa prawna: obowiązek prawny).
4.2. W przypadkach, gdy przetwarzanie opiera się na zgodzie, Użytkownik ma prawo cofnąć zgodę w dowolnym momencie. Cofnięcie zgody nie wpływa na legalność przetwarzania przeprowadzonego przed momentem cofnięcia.
5. WARUNKI, SPOSOBY I TERMINY PRZETWARZANIA. PRZEKAZANIE DANYCH
5.1. Przetwarzanie danych osobowych odbywa się legalnymi sposobami, z wykorzystaniem środków automatyzacji lub bez użycia takich środków, zgodnie z zasadami minimalizacji i ograniczenia celu (przetwarzane jest tylko to, co jest niezbędne dla zadeklarowanych celów).
5.2. Terminy przechowywania. Dane osobowe są przechowywane nie dłużej niż jest to niezbędne dla celów przetwarzania, jeśli dłuższy termin nie jest wymagany przez prawo.
5.3. Przekazanie osobom trzecim. Operator może przekazywać dane osobowe odbiorcom/przetwarzającym w zakresie niezbędnym dla celów przetwarzania, na przykład:
- dostawcom hostingu i infrastruktury;
- dostawcom serwisów komunikacyjnych/mailingowych;
- dostawcom analityki (za zgodą tam, gdzie jest wymagana);
- dostawcom płatności (jeśli dotyczy);
- konsultantom/podwykonawcom pod warunkiem zobowiązań poufności.
Lista kategorii odbiorców może być aktualizowana. W razie potrzeby (na przykład dla GDPR) Operator zapewnia obecność umów przetwarzania danych (DPA) i innych środków ochrony.
5.4. Przekazanie transgraniczne. Jeśli dane osobowe są przekazywane poza granice kraju zamieszkania Użytkownika, Operator podejmuje środki wymagane przez obowiązujące prawo, w tym wykorzystanie odpowiednich gwarancji (na przykład standardowych warunków umownych) lub przekazanie do krajów uznanych za zapewniające odpowiedni poziom ochrony, jeśli dotyczy.
5.5. Ujawnienie organom państwowym. Dane osobowe mogą być przekazane upoważnionym organom władzy państwowej tylko przy obecności podstaw prawnych i w porządku ustalonym przez obowiązujące ustawodawstwo.
5.6. Bezpieczeństwo. Operator podejmuje niezbędne środki organizacyjne i techniczne dla ochrony informacji osobowej Użytkownika przed bezprawnym lub przypadkowym dostępem, zniszczeniem, zmianą, blokowaniem, kopiowaniem, rozpowszechnianiem, a także przed innymi bezprawnymi działaniami, w tym (jeśli dotyczy): szyfrowanie kanałów komunikacji (HTTPS), rozgraniczenie dostępu, kopie zapasowe, logowanie, aktualizacja oprogramowania, minimalizacja praw dostępu itp.
5.7. Powiadomienia o incydentach. Przy wykryciu incydentów bezpieczeństwa Operator działa zgodnie z obowiązującym prawem, w tym powiadamianie organów nadzorczych i/lub Użytkowników w przypadkach, gdy takie powiadomienie jest wymagane przez prawo.
6. PRAWA UŻYTKOWNIKA (PODMIOTU DANYCH OSOBOWYCH)
6.1. Użytkownik ma prawa przewidziane przez obowiązujące ustawodawstwo, w tym (w odpowiednich przypadkach):
6.1.1. prawo dostępu do danych osobowych i otrzymania informacji o ich przetwarzaniu;
6.1.2. prawo uściślenia (poprawy) nieprecyzyjnych danych;
6.1.3. prawo usunięcia danych («prawo do bycia zapomnianym») przy obecności podstaw;
6.1.4. prawo ograniczenia przetwarzania przy obecności podstaw;
6.1.5. prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie przy obecności podstaw;
6.1.6. prawo przenoszenia danych (dla przypadków przetwarzania na podstawie zgody lub umowy i przy zautomatyzowanym przetwarzaniu);
6.1.7. prawo cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie opiera się na zgodzie);
6.1.8. prawo złożenia skargi do upoważnionego organu ochrony danych w kraju zamieszkania/pracy Użytkownika lub domniemanego naruszenia (dla EOG/Wielkiej Brytanii – do odpowiedniego organu nadzorczego).
6.2. Dla realizacji praw Użytkownik może skierować żądanie do Operatora na kontakty wskazane w sekcji 9. Operator ma prawo żądać informacji dla potwierdzenia tożsamości wnioskodawcy w celach ochrony danych przed bezprawnym dostępem.
6.3. Rozwiązania zautomatyzowane. Jeśli Operator nie przeprowadza podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, mającym konsekwencje prawne dla Użytkownika, jest to wskazane jako: «Operator nie stosuje rozwiązań opartych wyłącznie na zautomatyzowanym przetwarzaniu, które powodują konsekwencje prawne lub podobnie znacząco wpływają na Użytkownika». Jeśli stosuje — należy szczegółowo opisać logikę i konsekwencje.
7. ZOBOWIĄZANIA STRON
7.1. Użytkownik jest zobowiązany:
7.1.1. Przekazywać wiarygodne dane w zakresie niezbędnym dla korzystania ze Strony/otrzymania odpowiedzi.
7.1.2. Aktualizować przekazane informacje przy ich zmianie, jeśli jest to wymagane dla poprawnej interakcji.
7.2. Operator jest zobowiązany:
7.2.1. Wykorzystywać otrzymane informacje wyłącznie dla celów wskazanych w niniejszej Polityce i na podstawach prawnych.
7.2.2. Zapewniać poufność danych osobowych i nie ujawniać ich osobom trzecim bez podstawy prawnej, z wyjątkiem przypadków przewidzianych niniejszą Polityką i obowiązującym ustawodawstwem.
7.2.3. Podejmować środki ostrożności dla ochrony danych osobowych zgodnie ze zwyczajami obrotu gospodarczego i wymaganiami obowiązującego prawa.
7.2.4. Rozpatrywać żądania Użytkownika o realizację jego praw i, przy obecności podstaw, podejmować odpowiednie działania (uściślenie, blokowanie, usunięcie itp.).
8. ODPOWIEDZIALNOŚĆ I ROZWIĄZYWANIE SPORÓW
8.1. Operator ponosi odpowiedzialność za przetwarzanie danych osobowych zgodnie z obowiązującym ustawodawstwem, z wyjątkiem przypadków, gdy naruszenie nastąpiło nie z winy Operatora.
8.2. Porządek przedprocesowy. Przed zwróceniem się do sądu w sprawach sporów wynikających z relacji między Użytkownikiem a Operatorem zaleca się skierowanie roszczenia (pisemna propozycja dobrowolnego rozwiązania sporu).
8.3. Termin rozpatrzenia roszczenia: w ciągu 30 dni kalendarzowych od dnia otrzymania, jeśli inny termin nie jest przewidziany przez obowiązujące prawo lub umowę.
8.4. Obowiązujące prawo i jurysdykcja. Do niniejszej Polityki i relacji między Użytkownikiem a Operatorem ma zastosowanie prawo określone zgodnie z normami kolizyjnymi i/lub warunkami umów z Użytkownikiem. Jeśli Użytkownik jest konsumentem i na niego rozciągają się normy imperatywne prawa kraju jego zamieszkania (na przykład w EOG), takie normy zachowują moc niezależnie od wyboru prawa.
9. DODATKOWE WARUNKI I KONTAKTY
9.1. Operator ma prawo wprowadzać zmiany w niniejszą Politykę prywatności. Nowa wersja wchodzi w życie od momentu jej umieszczenia na Stronie, jeśli inne nie jest przewidziane przez nową wersję.
9.2. Użytkownik jest zobowiązany samodzielnie śledzić zmiany Polityki. Istotne zmiany (jeśli wymagane przez obowiązujące prawo) mogą być dodatkowo przekazywane do wiadomości Użytkownika przez powiadomienie na Stronie lub w inny sposób.
9.3. Kontakty Operatora w sprawach danych osobowych:
- Nazwa: DAT studio
- E-mail dla zgłoszeń dotyczących danych osobowych: support@dat-studio.com
9.4. Obowiązująca Polityka prywatności jest umieszczona na stronie pod aktualnym adresem: www.pl.dat-studio.com/?policy
9.5. Na Stronie mogą być używane zewnętrzne serwisy (analityka/reklama/wtyczki).