Політика конфіденційності
Polityka Prywatności Serwisu prawopro.pl (RODO)
§1. Administrator danych
-
Administratorem Twoich danych osobowych w rozumieniu rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawy o ochronie danych osobowych jest: **** (np. Prawopro, z siedzibą w KRS: ).
-
W sprawach dotyczących przetwarzania danych osobowych można kontaktować się:
- e-mail: ,
- adres korespondencyjny: . W przypadku powołania Inspektora Ochrony Danych: (e-mail: ).
§2. Zasady przetwarzania danych
-
Zbieramy tylko te dane osobowe, które są niezbędne do realizacji celów określonych w niniejszej Polityce lub do wypełnienia obowiązków prawnych.
-
Dane są przetwarzane zgodnie z RODO, ustawą o ochronie danych osobowych oraz ustawą o świadczeniu usług drogą elektroniczną. Dbamy o bezpieczeństwo danych (m.in. środki techniczne i organizacyjne, ograniczenie dostępu).
-
Nie przekazujemy danych osobowych do państw trzecich ani organizacji międzynarodowych, chyba że wynika to z prawa lub stosowane są odpowiednie zabezpieczenia (np. standardowe klauzule umowne zatwierdzone przez Komisję Europejską). W takim przypadku poinformujemy Cię o tym i o możliwych zagrożeniach.
§3. Cele, podstawy prawne i okres przechowywania
3.1. Korzystanie z Serwisu (logi, technika)
- Dane: adres IP, typ przeglądarki, czas dostępu, adres URL (logi serwera), identyfikatory w plikach cookies – w zakresie niezbędnym do działania Serwisu.
- Cel: zapewnienie działania Serwisu, bezpieczeństwa, analiza ruchu (w zakresie dozwolonym przez zgodę lub prawo).
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: działanie i bezpieczeństwo serwisu) oraz – w zakresie wymaganym przez prawo – art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Okres przechowywania: logi serwera – zgodnie z wewnętrzną polityką, zwykle nie dłużej niż [OKRES, np. 12 miesięcy]; cookies – zgodnie z „Polityką cookies”.
3.2. Formularz kontaktowy
- Dane: imię/nazwa, adres e-mail, treść wiadomości (oraz ewentualnie inne dane podane dobrowolnie).
- Cel: obsługa zapytań i wiadomości kierowanych do Serwisu.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: komunikacja z użytkownikami) lub art. 6 ust. 1 lit. a RODO (zgoda), w zależności od kontekstu.
- Okres przechowywania: przez czas niezbędny do udzielenia odpowiedzi i ewentualnego dochodzenia roszczeń, nie dłużej niż [OKRES, np. 24 miesiące] od ostatniego kontaktu, chyba że przepisy prawa wymagają dłuższego przechowywania.
3.3. Newsletter (jeśli Serwis oferuje zapis do newslettera)
- Dane: adres e-mail (oraz ewentualnie imię, jeśli podane).
- Cel: przesyłanie informacji o Serwisie, nowych kalkulatorach, artykułach lub promocjach (zgodnie z opisem przy zapisie).
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
- Okres przechowywania: do momentu wycofania zgody lub rezygnacji z newslettera; po rezygnacji – do czasu przedawnienia ewentualnych roszczeń, nie dłużej niż [OKRES, np. 3 lata], chyba że prawo wymaga dłużej.
Jeśli newsletter nie jest oferowany, powyższy punkt można pominąć lub oznaczyć jako „nieaktualny”.
3.4. Konto użytkownika / usługi płatne / subskrypcja (jeśli Serwis oferuje rejestrację lub płatne usługi)
- Dane: adres e-mail, hasło (zahashowane), imię i nazwisko lub nazwa, adres (do faktury), NIP (jeśli faktura ma być na firmy), historia zamówień i płatności.
- Cel: realizacja umowy (konto, subskrypcja, dostęp do treści płatnych), wystawianie faktur, obsługa reklamacji.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy), art. 6 ust. 1 lit. c RODO (obowiązki podatkowe/księgowe).
- Okres przechowywania: przez czas trwania umowy oraz po jej zakończeniu – przez okres przedawnienia roszczeń i przez okres wymagany przepisami prawa (np. księgowe, podatkowe – zwykle 5 lat od końca roku podatkowego).
Jeśli usługi płatne lub konto nie są oferowane, powyższy punkt można pominąć lub oznaczyć jako „nieaktualny”.
3.4.1. Panel firm / katalog (rejestracja w katalogu, leady, opinie)
- Dane (firma): adres e-mail, hasło (zahashowane), nazwa firmy lub kancelarii, dane kontaktowe (telefon, adres, strona WWW), opis, zdjęcia/logo, specjalizacje – w zakresie podanym przy rejestracji i w panelu firmy.
- Dane (leady): imię i nazwisko (lub nazwa), adres e-mail, numer telefonu, treść wiadomości – dane przekazane przez użytkownika w formularzu „Wyślij zapytanie” na stronie danej firmy w katalogu; są one udostępniane tej firmie w celu umożliwienia kontaktu.
- Dane (opinie): imię lub pseudonim autora, ocena, treść opinii – w zakresie podanym przy dodaniu opinii do profilu firmy.
- Cel: świadczenie usługi katalogu (publikacja profilu firmy, obsługa zapytań od użytkowników, wyświetlanie i moderacja opinii), realizacja umowy z firmą oraz prawnie uzasadniony interes (komunikacja między użytkownikiem a firmą).
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy z firmą – konto w panelu, katalog; w zakresie leadów i opinii – realizacja usługi łączącej użytkowników z firmami), ewentualnie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: moderacja, bezpieczeństwo Serwisu).
- Okres przechowywania: dane firmy – przez czas trwania konta oraz po jego usunięciu przez okres przedawnienia roszczeń i wymagany przepisami prawa; dane leadów – przez czas niezbędny do obsługi zapytania i ewentualnych roszczeń, nie dłużej niż [OKRES, np. 24 miesiące] od ostatniego kontaktu, chyba że prawo wymaga dłużej; opinie – do usunięcia przez firmę lub Administratora albo do usunięcia konta firmy, a następnie przez okres przedawnienia roszczeń.
3.5. Analityka i cookies
- Dane: dane zbierane przez narzędzia analityczne i reklamowe (np. Google Analytics, narzędzia reklamowe), w tym adres IP, identyfikatory urządzenia, zachowanie w Serwisie – w zakresie opisanych w „Polityce cookies”.
- Cel: analiza ruchu, poprawa Serwisu, personalizacja treści lub reklam (w zależności od kategorii cookies).
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda na cookies inne niż niezbędne) lub art. 6 ust. 1 lit. f RODO (w zakresie dozwolonym bez zgody).
- Okres przechowywania: zgodnie z „Polityką cookies” i polityką dostawców narzędzi.
3.6. Profilowanie i podejmowanie decyzji zautomatyzowanych
- Serwis nie podejmuje wobec użytkowników decyzji w sposób zautomatyzowany (w tym w formie profilowania), które wywoływałyby skutki prawne lub w inny istotny sposób wpływały na użytkownika. Ewentualna analityka i segmentacja służą wyłącznie lepszemu dopasowaniu treści lub reklam i nie opierają się na zautomatyzowanym podejmowaniu decyzji w rozumieniu art. 22 RODO.
§4. Odbiorcy danych i przekazywanie
-
Dostęp do danych osobowych mają wyłącznie upoważnione osoby (pracownicy/współpracownicy Administratora) w zakresie niezbędnym do realizacji celów przetwarzania.
-
Dane mogą być powierzane następującym kategoriom odbiorców:
- dostawcy usług hostingowych i technicznych (serwer, e-mail, narzędzia do analityki/cookies),
- dostawcy narzędzi analitycznych i reklamowych (zgodnie z „Polityką cookies”),
- w przypadku usług płatnych: operatorzy płatności, biura rachunkowe,
- organy państwa – gdy wynika to z przepisów prawa.
-
Odbiorcy działają na podstawie umów powierzenia przetwarzania lub na podstawie przepisów prawa. Nie przekazujemy danych w celach marketingowych podmiotom trzecim w sposób niezgodny z niniejszą Polityką i Twoją zgodą.
§5. Prawa osób, których dane dotyczą
-
W związku z przetwarzaniem Twoich danych przysługują Ci następujące prawa:
- prawo dostępu (art. 15 RODO),
- prawo do sprostowania (art. 16 RODO),
- prawo do usunięcia („prawo do bycia zapomnianym”) (art. 17 RODO),
- prawo do ograniczenia przetwarzania (art. 18 RODO),
- prawo do przenoszenia danych (art. 20 RODO),
- prawo sprzeciwu wobec przetwarzania na podstawie art. 6 ust. 1 lit. f RODO (art. 21 RODO),
- prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem (gdy podstawą była zgoda),
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), gdy uznasz, że przetwarzanie narusza RODO.
-
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem lub . Odpowiemy w możliwie krótkim czasie, nie później niż w ciągu miesiąca, chyba że skomplikowany charakter wniosku lub liczba wniosków wymaga przedłużenia terminu (do 3 miesięcy); poinformujemy Cię o tym.
-
Dane podane w formularzu kontaktowym lub w ramach newslettera/konta możesz w każdej chwili uzupełnić, poprawić lub wycofać zgodę (np. rezygnacja z newslettera linkiem w stopce maila). Wycofanie zgody nie wpływa na legalność przetwarzania przed jej wycofaniem.
§6. Bezpieczeństwo danych
-
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka naruszenia praw i wolności osób fizycznych: m.in. szyfrowanie połączeń (SSL), ograniczenie dostępu do danych, polityki haseł i dostępu, regularna weryfikacja dostawców.
-
W razie naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko dla Twoich praw lub wolności, poinformujemy Cię o tym oraz – gdy wymaga tego prawo – Prezesa UODO, w terminach przewidzianych w RODO.
§7. Zmiany Polityki prywatności
-
Polityka może być aktualizowana w związku ze zmianą przepisów, zmianą funkcjonalności Serwisu lub sposobu przetwarzania danych. Aktualna wersja jest zawsze dostępna w Serwisie. O istotnych zmianach poinformujemy (np. komunikat w Serwisie lub e-mail, jeśli mamy kontakt).
-
Dalsze korzystanie z Serwisu po wejściu w życie zmian oznacza zapoznanie się z nową wersją Polityki. W razie braku akceptacji – w zakresie, w jakim przetwarzanie opiera się na zgodzie – możesz wycofać zgodę (np. rezygnacja z newslettera, zaprzestanie używania formularza kontaktowego w zakresie dobrowolnym).
Ostatnia aktualizacja: . Wersja dokumentu dostępna w Serwisie prawopro.pl.