Polityka prywatności systemu Volit
Z dnia 20.10.2023 r.
- Postanowienia ogólne
- Administratorem danych osobowych zbieranych za pośrednictwem strony internetowej https://volit.pl jest Stowarzyszenie Nowe Wolo, adres siedziby: ul. Chwałowicka 27e/9, 44-200 Rybnik, NIP: 6423240217, REGON: 523231654, wpisane do rejestru stowarzyszeń zwykłych miasta Rybnik pozycja 38/2022, adres poczty elektronicznej: [email protected], numer telefonu +48 530 403 181, dalej „Administrator”, będący jednoczeście Usługodawcą, miejsce wykonywania działalności: ul. Chwałowicka 27e/9 44-200 Rybnik, adres do doręczeń: ul. Chwałowicka 27e/9, 44-200 Rybnik, NIP: 6423240217, REGON: 523231654, adres poczty elektronicznej (e-mail): [email protected], zwany dalej "Administratorem".
- Dane osobowe zbierane przez Administratora za pośrednictwem strony internetowej są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane dalej RODO oraz ustawą o ochronie danych osobowych z dnia 10 maja 2018 r.
-
RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH, CEL I ZAKRES ZBIERANIA DANYCH
- CEL PRZETWARZANIA I PODSTAWA PRAWNA.
Administrator przetwarza dane osobowe za pośrednictwem strony https://volit.pl w przypadku:- skorzystania przez użytkownika z formularza kontaktowego - art. 6 ust. 1 lit. f) RODO
- Realizacja celów regulaminowych Stowaryszenia Nowe Wolo - Art. 6 ust. 1 lit. e) RODO
- Przetwarzanie danych niezbędne do działania systemu Volit - Art. 6 ust. 1 lit. a), c), f) RODO
- Dochodzenie roszczeń, obrona przed roszczeniami, zaspokojenie roszczeń - Art. 6 ust. 1 lit. f) RODO
- Działania przed zawarciem umowy lub wykonywanie umowy - Art. 6 ust. 1 lit. b), c) oraz Art. 9 ust. 2 lit a) RODO
- RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH.
Administrator przetwarza następujące kategorie danych osobowych użytkownika:- Imię i nazwisko,
- Adres e-mail,
- Numer telefonu,
- Data urodzenia,
- Numer PESEL,
- Adres zamieszkania,
- OKRES ARCHIWIZACJI DANYCH OSOBOWYCH.
Dane osobowe użytkowników przechowywane są przez Administratora:- w przypadku, gdy podstawą przetwarzania danych jest wykonanie umowy, tak długo, jak jest to niezbędne do wykonania umowy, a po tym czasie przez okres odpowiadający okresowi przedawnienia roszczeń. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej - trzy lata.
- w przypadku, gdy podstawą przetwarzania danych jest zgoda, tak długo, aż zgoda nie zostanie odwołana, a po odwołaniu zgody przez okres czasu odpowiadający okresowi przedawnienia roszczeń jakie może podnosić Administrator i jakie mogą być podnoszone wobec niego. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej - trzy lata.
- Podczas korzystania ze strony internetowej mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do komputera użytkownika lub zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.
- Od użytkowników mogą być także gromadzone dane nawigacyjne, w tym informacje o linkach i odnośnikach, w które zdecydują się kliknąć lub innych czynnościach, podejmowanych na stronie internetowej. Podstawą prawną tego rodzaju czynności jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ułatwieniu korzystania z usług świadczonych drogą elektroniczną oraz na poprawie funkcjonalności tych usług.
- Podanie danych osobowych przez użytkownika jest dobrowolne.
- Dane osobowe będą przetwarzane także w sposób zautomatyzowany w formie profilowania, o ile użytkownik wyrazi na to zgodę na podstawie art. 6 ust. 1 lit. a) RODO. Konsekwencją profilowania będzie przypisanie danej osobie profilu w celu podejmowania dotyczących jej decyzji bądź analizy lub przewidywania jej preferencji, zachowań i postaw.
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
- przetwarzane zgodnie z prawem,
- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
- CEL PRZETWARZANIA I PODSTAWA PRAWNA.
- Wybrane metody ochrony danych stosowane przez Administratora
- Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.
- Hasła użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo - nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł użytkowników.
- Administrator okresowo zmienia swoje hasła administracyjne.
- W celu ochrony danych Administrator regularnie wykonuje kopie bezpieczeństwa.
- Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez Administratora do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.
-
UDOSTĘPNIENIE DANYCH OSOBOWYCH
- Dane osobowe użytkowników przekazywane są dostawcom usług, z których korzysta Administrator przy prowadzeniu strony internetowej. Dostawcy usług, którym przekazywane są dane osobowe, w zależności od uzgodnień umownych i okoliczności, albo podlegają poleceniom Administratora co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające) albo samodzielnie określają cele i sposoby ich przetwarzania (administratorzy).
- Dane osobowe użytkowników są przechowywane wyłącznie na terenie Europejskiego Obszaru Gospodarczego (EOG).
- Polityka prywatności danych pozyskanych z serwisu Google za pomocą OAuth
- Administrator pozyskuje dane użytkowników od serwisu Google z zastosowaniem systemu autoryzacji OAuth w celu weryfikacji spełniania przez nich wymogów określonych w Regulaminie. Dokładny wykaz celów przetwarzania danych uzyskanych z wykorzystaniem Google OAuth określony jest w art. II pkt 1.
- Danymi uzyskiwanymi i przetwarzanymi przez Administratora z zastosowaniem systemu autoryzacji OAuth są:
- Odpowiedź z systemu Google OAuth dotycząca autoryzowanej delegacji dostępu do danych w każdym konkretnym przypadku.
- Celami przetwarzania danych uzyskanych z wykorzystaniem systemu Google OAuth, o których mowa w ust. 2 są:
- Zapewnienie sprawnej weryfikacji spełniania warunków Regulaminu przez Użytkowników na etapie ich rejestracji w Serwisie,
- Weryfikacja czy Użytkownik jest właścicielem konta zarejestrowanego w systemie Volit.
- Dane pozyskane z zastosowaniem systemu Google OAuth mogą zostać udostępnione tylko podmiotom określonym w przepisach prawa powszechnie obowiązującego. Administrator uzyskując dostęp do danych w ramach Google OAuth nie udostępnia ich innym podmiotom bez wyraźnej podstawy prawnej do tego obligującej i wykorzystuje je tylko na użytek własny do celów weryfikacyjnych wskazanych w ust. 3.
- Dane pozyskane przez Google OAuth przetwarzane będą przez czas, w którym Użytkownik współpracują z Administratorem w ramach Systemu Volit.
- W kwestiach nieuregulowanych w niniejszym paragrafie, do przetwarzania danych pozyskanych przez Google OAuth zastosowanie mają pozostałe postanowienia Polityki Prywatności dotyczące przetwarzania danych osobowych.
- link do artykułu Google opisującego, jak Google pomaga użytkownikom bezpiecznie udostępniać ich dane: https://support.google.com/accounts/answer/10130420?hl=pl
-
PRAWO KONTROLI, DOSTĘPU DO TREŚCI WŁASNYCH DANYCH ORAZ ICH POPRAWIANIA
- Osoba, której dane dotyczą, ma prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- Podstawy prawne żądania użytkownika:
- Dostęp do danych – art. 15 RODO
- Sprostowanie danych – art. 16 RODO.
- Usunięcie danych (tzw. prawo do bycia zapomnianym) – art. 17 RODO.
- Ograniczenie przetwarzania – art. 18 RODO.
- Przeniesienie danych – art. 20 RODO.
- Sprzeciw – art. 21 RODO
- Cofnięcie zgody – art. 7 ust. 3 RODO.
- W celu realizacji uprawnień, o których mowa w pkt 2 można wysłać stosowną wiadomość e-mail na adres: [email protected].
- W sytuacji wystąpienia przez użytkownika z uprawnieniem wynikającym z powyższych praw, Administrator spełnia żądanie albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak - z uwagi na skomplikowany charakter żądania lub liczbę żądań – Administrator nie będzie mógł spełnić żądania w ciągu miesiąca, spełni je w ciągu kolejnych dwóch miesięcy informując użytkownika uprzednio w terminie miesiąca od otrzymania żądania - o zamierzonym przedłużeniu terminu oraz jego przyczynach.
- W przypadku stwierdzenia, że przetwarzanie danych osobowych narusza przepisy RODO, osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
- Istotne techniki marketingowe
- Operator stosuje analizę statystyczną ruchu na stronie, poprzez Google Analytics (Google Inc. z siedzibą w USA). Operator nie przekazuje do operatora tej usługi danych osobowych, a jedynie zanonimizowane informacje. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika. W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences/
-
PLIKI "COOKIES"
- Strona Administratora używa plików „cookies”.
- Instalacja plików „cookies” jest konieczna do prawidłowego świadczenia usług na stronie internetowej. W plikach „cookies" znajdują się informacje niezbędne do prawidłowego funkcjonowania strony, a także dają one także możliwość opracowywania ogólnych statystyk odwiedzin strony internetowej.
- W ramach strony stosowane są rodzaje plików "cookies":
stałe
- „Stałe” pliki „cookies” przechowywane są w urządzeniu końcowym użytkownika przez czas określony w parametrach plików „cookies” lub do czasu ich usunięcia przez użytkownika.
- Administrator wykorzystuje własne pliki cookies w celu lepszego poznania sposobu interakcji użytkownika w zakresie zawartości strony. Pliki gromadzą informacje o sposobie korzystania ze strony internetowej przez użytkownika, typie strony, z jakiej użytkownik został przekierowany oraz liczbie odwiedzin i czasie wizyty użytkownika na stronie internetowej. Informacje te nie rejestrują konkretnych danych osobowych użytkownika, lecz służą do opracowania statystyk korzystania ze strony.
- Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę?
- Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Zastrzegamy, że wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach może uniemożliwić korzystanie ze stron www
-
W celu zarządzania ustawienia cookies wybierz z listy poniżej przeglądarkę internetową, której używasz i postępuj zgodnie z instrukcjami:
Urządzenia mobilne:
-
POSTANOWIENIA KOŃCOWE
- Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
- Administrator udostępnia odpowiednie środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną.
- W sprawach nieuregulowanych niniejszą Polityką prywatności stosuje się odpowiednio przepisy RODO oraz inne właściwe przepisy prawa polskiego.
- Polityka Prywatności może ulegać okresowym zmianom, o których Użytkownik będzie informowany. Jeżeli Użytkownik, który posiada w Serwisie Konto, nie zaakceptuje wprowadzonych zmian, wówczas w terminie 14 dni od ogłoszenia nowego brzmienia Polityki Prywatności ma prawo złożyć oświadczenie o likwidacji jego Konta i zakończeniu współpracy, co wymaga dochowania formy pisemnej lub widomości e-mail nadanych na następujące adresy kontaktowe: [email protected].