Data ostatniej aktualizacji: 15.08.2023
Wprowadzenie
Sztab Zuzanny Królak, z siedzibą we Wrocławiu, Szewska 75-76/B3.09, 50-139 Wrocław, zwany dalej Administratorem, jest administratorem danych osobowych osób, które popierają działania lub chcą się z nim skontaktować ze sztabem wyborczym Zuzanny Królak w związku z wyborami parlamentarnymi w 2023 roku. Komitet ten ma na celu promować swój program wyborczy oraz kandydatki na posłankę Zuzanny Królak oparty na sprawiedliwości społecznej, ochronie środowiska, wolności obywatelskiej i demokracji partycypacyjnej. Komitet ten ma również na celu zwiększyć poparcie dla siebie i kandydatki na posłankę Zuzanny Królak.
Administrator szanuje prawo do prywatności osób, których dane dotyczy, i dba o bezpieczeństwo ich danych osobowych. Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności z ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000), Ogólnym rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO) oraz Kodeksem wyborczym.
Niniejsza polityka prywatności określa cele, podstawy prawne, zakres, sposoby i czas przetwarzania danych osobowych przez Administratora oraz prawa i obowiązki osób, których dane dotyczą, w tym zakresie.
Cele i podstawy prawne przetwarzania danych osobowych
Administrator przetwarza dane osobowe osób, których dane dotyczą, w następujących celach:
- Umożliwienie kontaktu ze sztabem wyborczym Zuzanny Królak za pomocą formularza kontaktowego na stronie internetowej martastozek.pl lub innych kanałów komunikacji (e-mail, telefon, media społecznościowe) - podstawa prawna: uzasadniony interes Administratora polegający na utrzymywaniu relacji z potencjalnymi wyborcami i sympatykami Komitetu (art. 6 ust. 1 lit. f RODO).
- Przesyłanie informacji o działaniach Komitetu oraz kandydatce na posłankę Zuzannę Królak za pomocą newslettera lub innych kanałów komunikacji - podstawa prawna: zgoda osoby chcącej otrzymywać informacje (art. 6 ust. 1 lit. a RODO) oraz uzasadniony interes Administratora polegający na informowaniu o działaniach Komitetu i kandydatce na rzecz społeczeństwa (art. 6 ust. 1 lit. f RODO).
- Przyjmowanie darowizn na rzecz Komitetu (w szczególności wsparcie finansowe kampanii wyborczej Zuzanny Królak) za pomocą formularza darowizny na stronie internetowej martastozek.pl lub innych metod płatności - podstawa prawna: realizacja umowy o darowiznę (art. 6 ust. 1 lit. b RODO) oraz spełnienie obowiązków prawnych wynikających z ustawy o rachunkowości i ustawy o finansowaniu partii politycznych (art. 6 ust. 1 lit. c RODO).
- Przyjmowanie zgłoszeń od osób chcących zostać członkami lub wolontariuszami Komitetu za pomocą formularza zgłoszeniowego na stronie internetowej martastozek.pl lub innych kanałów komunikacji - podstawa prawna: zgoda osoby zgłaszającej się (art. 6 ust. 1 lit. a RODO) oraz realizacja umowy o członkostwo lub wolontariat (art. 6 ust. 1 lit. b RODO).
- Przyjmowanie podpisów poparcia dla kandydatki na posłankę Zuzannę Królak - podstawa prawna: zgoda osoby podpisującej (art. 6 ust. 1 lit. a RODO) oraz realizacja zadania społecznego polegającego na wspieraniu kandydatki w wyborach prezydenckich (art. 6 ust. 1 lit. e RODO).
- Przyjmowanie zgłoszeń na spotkania z kandydatką na posłankę Zuzannę Królak za pomocą formularza zgłoszenia na stronie internetowej lub innych kanałów komunikacji - podstawa prawna: zgoda osoby zgłaszającej się (art. 6 ust. 1 lit. a RODO) oraz realizacja umowy o świadczenie usługi polegającej na zapewnieniu dostępu do spotkania (art. 6 ust. 1 lit. b RODO).
- Przyjmowanie zgłoszeń problemów lokalnych, które kandydatka na posłankę Marta Stożek powinna rozwiązać za pomocą formularza zgłoszenia na stronie internetowej lub innych kanałów komunikacji - podstawa prawna: zgoda osoby zgłaszającej problem (art. 6 ust. 1 lit. a RODO) oraz realizacja zadania społecznego polegającego na wspieraniu rozwiązywania problemów lokalnych (art. 6 ust. 1 lit. e RODO).
- Przeprowadzanie analizy ruchu i zachowań użytkowników na stronie internetowej za pomocą narzędzi analitycznych, takich jak Google Analytics, LiveChat i LiveSession - podstawa prawna: uzasadniony interes Administratora polegający na optymalizacji i poprawie jakości strony internetowej oraz dostosowaniu jej do potrzeb i preferencji użytkowników (art. 6 ust. 1 lit. f RODO).
Zakres przetwarzania danych osobowych
Administrator przetwarza następujące dane osobowe osób, których dane dotyczą:
- Preferowany zaimek
- Imię i nazwisko
- Adres e-mail
- Numer telefonu
- Zamieszkiwany region/województwo/powiat/gmina
- Kod pocztowy
- Informacja o pozbawieniu praw publicznych lub praw wyborczych
- Informacja o ubezwłasnowolnieniu
- Polskie obywatelstwo
- Pełnoletniość
- Dane techniczne dotyczące urządzenia i przeglądarki użytkownika
- Dane statystyczne dotyczące aktywności użytkownika na stronie internetowej
Administrator nie przetwarza danych osobowych osób, których dane dotyczą, dotyczących ich pochodzenia rasowego lub etnicznego, poglądów politycznych, przekonań religijnych lub światopoglądowych, przynależności związkowej, danych genetycznych, danych biometrycznych w celu jednoznacznego zidentyfikowania osoby fizycznej, danych dotyczących zdrowia, danych dotyczących życia seksualnego lub orientacji seksualnej.
Sposoby przetwarzania danych osobowych
Administrator przetwarza dane osobowe osób, których dane dotyczą, za pomocą następujących narzędzi i usług:
- Webflow (398 11th Street, Floor 2, San Francisco, CA 94103) - usługa hostingu stron internetowych, która umożliwia tworzenie i publikowanie stron bez kodowania. Webflow zapewnia zgodność z RODO i Privacy Shield, a także oferuje narzędzia do zarządzania zgoda na pliki cookie i dane osobowe.
https://webflow.com/legal/eu-privacy-policy
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TT9jAAG&status=Active - Google Cloud Poland Sp. z o.o. (E.Plater, 53, Warszawa, Mazowieckie 00-113, PL) - dostawca usług chmurowych, analityka, obliczenia, przechowywanie, sieć, bezpieczeństwo, zarządzanie, monitorowanie i inne.
- Firebase - funkcje bazy danych w czasie rzeczywistym, hosting, autoryzacja, testowanie, analityka i inne .
- Google Tag Manager - narzędzie do zarządzania tagami na stronie internetowej. Tagi to fragmenty kodu lub skryptów, które służą do pomiaru ruchu, optymalizacji wydajności, personalizacji treści i innych celów.
- Google Ads - usługa reklamowa, wyświetlanie reklam w sieci wyszukiwania Google, na stronach partnerskich oraz w aplikacjach. Google Ads pozwala na docieranie do potencjalnych wyborców na podstawie ich zainteresowań, lokalizacji, słów kluczowych i innych kryteriów .
- Google Analytics - narzędzie do analizy ruchu i zachowań użytkowników na stronach internetowych i aplikacjach. Google Analytics pozwala na pomiar liczby odwiedzin, źródeł ruchu, konwersji, zaangażowania, demografii i innych wskaźników .
- Google Workspace - pakiet usług dla firm i organizacji, który zawiera takie aplikacje jak Gmail, Drive, Docs, Sheets, Slides, Meet i inne. Google Workspace pozwala na komunikację, współpracę i zarządzanie dokumentami.
- Google Maps - wyświetlanie mapy lokalnych petycji na stronie.
- Google Business Profile - usługa zarządzania profilami w sieci wyszukiwania Google i Google Maps. Google Business Profile pozwala na prezentowanie informacji o sztabie wyborczym kandydatki na radną Zuzannę Królak, takich jak nazwa, adres, godziny otwarcia, opinie wyborców i inne .
- reCAPTCHA - usługa bezpieczeństwa, która służy do ochrony strony internetowej przed spamem i nadużyciami. reCAPTCHA polega na sprawdzaniu czy użytkownik jest człowiekiem czy botem za pomocą testów graficznych lub logicznych .
- YouTube - oglądanie wideo opisujące problemy lokalne i inne materiały kandydatki na posłankę Martę Stożek, udostępnianie, komentowanie i ocenianie filmów.
Google Cloud Poland Sp. z o.o. zapewnia zgodność z RODO i Privacy Shield, a także umożliwia klientom dostosowanie ustawień prywatności i zgody na pliki cookie.
https://cloud.google.com/privacy/gdpr
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active
- The Rocket Science Group LLC d/b/a Mailchimp (675 Ponce De Leon Ave NE Suite 5000, Atlanta, GA 30308, Stany Zjednoczone) - platforma marketingowa, wysyłanie kampanii e-mailowych i automatyzacji. Mailchimp pozwala na segmentację odbiorców, personalizację treści, testowanie A/B i analizę wyników. Mailchimp zapewnia zgodność z RODO i Privacy Shield, a także oferuje narzędzia do zarządzania zgoda na pliki cookie i dane osobowe.
https://mailchimp.com/help/mailchimp-european-data-transfers/
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TXVKAA4&status=Active - Usercentrics GmbH (Sendlinger Str. 7, 80331 Munich) - Cookiebot - platforma zarządzania zgodą (CMP), uzyskiwanie, zarządzanie i dokumentowanie zgody użytkowników na pliki cookie i inne technologie śledzenia na stronie internetowej. Usercentrics zapewnia zgodność z RODO i innymi przepisami dotyczącymi prywatności.
https://usercentrics.com/privacy-policy/ - LiveChat Software S.A. (Zwycięska 47, 53-033 Wrocław) - narzędzie do internetowej obsługi klientów, marketingu online oraz analityki ruchu na stronie internetowej. LiveChat umożliwia komunikację z użytkownikami za pomocą czatu na żywo, chatbota lub wiadomości e-mail. LiveChat zapewnia zgodność z RODO, CCPA i innymi regulacjami dotyczącymi prywatności danych. LiveChat oferuje szyfrowanie danych, przechowywanie danych w UE, możliwość usunięcia danych na żądanie użytkowników oraz integrację z narzędziami do zarządzania zgodą.
https://www.livechat.com/general-data-protection-regulation/ - LiveSession sp. z o.o. - (gen. Wladyslawa Sikorskiego 3/2, Atal Towers, 56-659, Wroclaw, Poland) - platforma do analizy zachowania użytkowników na stronie internetowej. LiveSession umożliwia nagrywanie i odtwarzanie sesji użytkowników, tworzenie map cieplnych, analizowanie wskaźników zaangażowania i satysfakcji, a także komunikację z użytkownikami za pomocą czatu lub wiadomości e-mail. LiveSession zapewnia również zgodność z RODO, CCPA i innymi regulacjami dotyczącymi prywatności danych. LiveSession oferuje anonimizację danych, możliwość wyłączenia nagrywania określonych elementów lub pól formularzy, możliwość usunięcia danych na żądanie użytkowników oraz integrację z narzędziami do zarządzania zgodą.
https://livesession.io/help/gdpr/
https://livesession.io/privacy-policy/ - Krajowa Izba Rozliczeniowa Spółka Akcyjna (KIR) (gen. Wladyslawa Sikorskiego 3/2, Atal Towers, 56-659, Wroclaw, Poland) - Paybynet - usługa płatności internetowych, dokonywanie szybkich i bezpiecznych transakcji online za pomocą bankowości elektronicznej lub BLIK. Paybynet zapewnia zgodność z RODO i innymi przepisami dotyczącymi ochrony danych osobowych.
https://www.paybynet.pl/polityka-prywatnosci/ - CONFLY Sp. z o.o. (ul. Leszczynowa 10F, 80-175 Gdańsk) - PRIV - obsługa połączeń telefonicznych, prywatność i bezpieczeństwo połączeń telefonicznych. Usługa PRIV jest zgodna z RODO i innymi przepisami dotyczącymi ochrony danych osobowych i szanuje prawa osób, których dane dotyczą. Usługa PRIV ma swoją politykę prywatności, która wyjaśnia, jak zbiera, używa i udostępnia dane osobowe użytkowników.
https://getpriv.com/ - Meta Platforms Ireland Limited (Block J, Serpentine Avenue, Dublin 4, Irlandia) - spółka-córka Meta Platforms, Inc., dawniej znanej jako Facebook - świadczenie usługi mediów społecznościowy i sieci społecznych, takich jak Facebook, Instagram, Whatsapp, Messenger, Meta Ads, Meta Business Suite i inne, dla użytkowników w Europie. Meta Platforms Ireland Limited jest administratorem danych osobowych użytkowników tych platform. Przetwarzanie danych osobowych, personalizacja treści i reklam, komunikowanie się z użytkownikami, zapewnianie bezpieczeństwa i integralności, przestrzeganie obowiązków prawnych. Meta Platforms Ireland Limited przyjęła Ramy Ochrony Prywatności Danych (Data Privacy Framework), aby wykazać swoją zgodność z ogólnym rozporządzeniem o ochronie danych (RODO) i innymi przepisami dotyczącymi ochrony danych. Ramy Ochrony Prywatności Danych składają się z Polityki Prywatności Danych, która wyjaśnia, jak Meta Platforms Ireland Limited zbiera, używa i udostępnia dane osobowe użytkowników, oraz zestawu Warunków Przetwarzania Danych, które regulują relację między Meta Platforms Ireland Limited a sztabem wyborczym Marty Stożek, który korzysta z jej usług do przetwarzania danych osobowych swoich własnych użytkowników.
https://www.facebook.com/business/gdpr
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active - AddEvent, Inc. (400 Concar Drive, San Mateo, CA 94402) - dodawanie wydarzenia do kalendarza online za pomocą przycisku lub linku umieszczonego na stronie internetowej lub w wiadomości e-mail. AddEvent przetwarza dane osobowe użytkowników, którzy skorzystali z usługi dodawania wydarzeń do kalendarza online w celu umożliwienia tej usługi oraz zbierania danych statystycznych i analitycznych na temat aktywności i zachowań użytkowników w zakresie dodawania wydarzeń do kalendarza online. AddEvent jest podmiotem przetwarzającym dane osobowe na rzecz Administratora i stosuje się do jego instrukcji dotyczących przetwarzania danych osobowych. AddEvent ma swoją politykę prywatności , która wyjaśnia, jak zbiera, używa i udostępnia dane osobowe.
https://www.addevent.com/c/legal/privacy - Przetwarzanie danych na potrzeby obsługi petycji przez urzędy i instytucje jest regulowane przez ustawę z dnia 11 lipca 2014 r. o petycjach (Dz.U. z 2018 r. poz. 870). Petycja musi zawierać określone informacje, takie jak tożsamość lub dane wnioskodawców lub przedstawiciela grupy wnioskodawców, nazwę organu, do którego jest skierowana petycja, oraz przedmiot petycji. Organ, który otrzyma petycję, musi przetwarzać dane osobowe wnioskodawcy lub podmiotu trzeciego, w czyim interesie jest złożona petycja, w celu obsługi i rozpatrzenia petycji. Podstawą prawną takiego przetwarzania jest art. 6 ust. 1 lit. c RODO – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze. Organ, który otrzyma petycję, musi poinformować sztab wyborczy Marty Stożek, w czyim interesie jest złożona petycja, o ich prawach wynikających z RODO i innych istotnych informacjach dotyczących przetwarzania danych, udzielając klauzuli informacyjnej zgodnie z art. 13 lub 14 RODO. Organ, który otrzymał petycję, musi również zapewnić odpowiednie środki bezpieczeństwa dla ochrony danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub ujawnieniem.
- LINK Mobility Poland Sp. z o.o. - Toszecka 101, 44-100 Gliwice
Czas przetwarzania danych osobowych
Administrator przetwarza dane osobowe osób, których dane dotyczą, przez okres niezbędny do realizacji celów, dla których zostały zebrane, lub do czasu wycofania zgody lub wniesienia sprzeciwu przez osobę, której dane dotyczą, chyba że obowiązujące przepisy prawa wymagają dłuższego lub krótszego przechowywania danych.
W szczególności Administrator przetwarza dane osobowe osób, których dane dotyczą, przez następujące okresy:
- Dane osobowe zbierane w celu umożliwienia kontaktu ze sztabem Zuzanny Królak za pomocą formularza kontaktowego na stronie internetowej lub innych kanałów komunikacji są przetwarzane przez okres niezbędny do udzielenia odpowiedzi na zapytanie lub rozwiązania problemu, a następnie przez okres przedawnienia roszczeń wynikających z kontaktu lub do czasu wycofania zgody lub wniesienia sprzeciwu przez osobę, której dane dotyczą.
- Dane osobowe zbierane w celu przesyłania informacji o działaniach Komitetu oraz kandydatce na radną Zuzannę Królak za pomocą newslettera lub innych kanałów komunikacji są przetwarzane do czasu wycofania zgody lub wniesienia sprzeciwu przez osobę, która chce otrzymywać informacje.
- Dane osobowe zbierane w celu przyjmowania darowizn na rzecz Komitetu za pomocą formularza darowizny na stronie internetowej lub innych metod płatności są przetwarzane przez okres niezbędny do realizacji umowy o darowiznę oraz spełnienia obowiązków prawnych wynikających z ustawy o rachunkowości i ustawy o finansowaniu partii politycznych, a następnie przez okres przedawnienia roszczeń wynikających z umowy lub do czasu wycofania zgody lub wniesienia sprzeciwu przez osobę, która dokonała darowizny.
- Dane osobowe zbierane w celu przyjmowania zgłoszeń od osób chcących zostać członkami lub wolontariuszami sztabu wyborczego Zuzanny Królak za pomocą formularza zgłoszeniowego na stronie internetowej lub innych kanałów komunikacji są przetwarzane przez okres niezbędny do realizacji umowy o członkostwo lub wolontariat oraz spełnienia obowiązków prawnych wynikających z ustawy o partiach politycznych i ustawy o działalności pożytku publicznego i o wolontariacie, a następnie przez okres przedawnienia roszczeń wynikających z umowy lub do czasu wycofania zgody lub wniesienia sprzeciwu przez osobę, która zgłosiła się.
- Dane osobowe zbierane w celu przyjmowania podpisów poparcia dla kandydatki na radną Zuzannę Królak są przetwarzane przez okres niezbędny do realizacji zadania społecznego polegającego na wspieraniu kandydatki w wyborach parlamentarnych oraz spełnienia obowiązków prawnych wynikających z Kodeksu wyborczego, a następnie przez okres przedawnienia roszczeń wynikających z udzielenia poparcia lub do czasu wycofania zgody lub wniesienia sprzeciwu przez osobę, która podpisała się.
- Dane osobowe zbierane w celu przyjmowania zgłoszeń na spotkania z kandydatką na radną Zuzannę Królak za pomocą formularza zgłoszenia na stronie internetowej lub innych kanałów komunikacji są przetwarzane przez okres niezbędny do realizacji umowy o świadczenie usługi polegającej na zapewnieniu dostępu do spotkania, a następnie przez okres przedawnienia roszczeń wynikających z umowy lub do czasu wycofania zgody lub wniesienia sprzeciwu przez osobę, która zgłosiła się.
- Dane osobowe zbierane w celu przyjmowania zgłoszeń problemów lokalnych, które kandydatka na radną Zuzannę Królak powinna rozwiązać za pomocą formularza zgłoszenia na stronie internetowej lub innych kanałów komunikacji są przetwarzane przez okres niezbędny do realizacji zadania społecznego polegającego na wspieraniu rozwiązywania problemów lokalnych, a następnie przez okres przedawnienia roszczeń wynikających z zgłoszenia problemu lub do czasu wycofania zgody lub wniesienia sprzeciwu przez osobę, która zgłosiła problem.
- Dane osobowe zbierane w celu przeprowadzania analizy ruchu i zachowań użytkowników na stronie internetowej za pomocą narzędzi analitycznych, takich jak Google Analytics, LiveChat i LiveSession są przetwarzane przez okres niezbędny do optymalizacji i poprawy jakości strony internetowej oraz dostosowania jej do potrzeb i preferencji użytkowników, a następnie przez okres przedawnienia roszczeń wynikających z korzystania ze strony lub do czasu wycofania zgody lub wniesienia sprzeciwu przez osobę, której dane dotyczą.
- Dane osobowe osób, które wyraziły zgodę na wykorzystywanie plików cookies i innych technologii śledzenia na stronie internetowej - do czasu cofnięcia zgody na wykorzystywanie plików cookies i innych technologii śledzenia przez osobę, której dane dotyczą, lub zmiany ustawień przeglądarki internetowej lub urządzenia mobilnego.
- Dane osobowe osób, które zgłosiły swoją kandydaturę na członka obwodowej komisji wyborczej - przez czas niezbędny do przeprowadzenia procedury zgłaszania i powoływania członków obwodowej komisji wyborczej oraz przez okres wymagany przez przepisy dotyczące wyborów.
Przekazywanie danych osobowych innym podmiotom
Administrator może przekazywać dane osobowe osób, których dane dotyczą, innym podmiotom, jeśli jest to niezbędne do realizacji celów przetwarzania danych lub jeśli wynika to z obowiązujących przepisów prawa. Dane mogą być przekazywane Google w ramach korzystania z Google Ads oraz Facebookowi w ramach korzystania z reklam Facebooka.
- Podmiotom świadczącym usługi związane z utrzymaniem i rozwojem strony internetowej, takim jak Webflow, Google Cloud Poland Sp. z o.o., The Rocket Science Group LLC d/b/a Mailchimp, Usercentrics GmbH, LiveChat, LiveSession i inne.
- Podmiotom świadczącym usługi związane z płatnościami online, takim jak Krajowa Izba Rozliczeniowa Spółka Akcyjna (KIR) - Paybynet i inne.
- Podmiotom świadczącym usługi związane z marketingiem online, takim jak Google Ads, Google Analytics i inne.
- Podmiotom świadczącym usługi związane z mapami i lokalizacją, takim jak Google Maps i inne.
- Podmiotom świadczącym usługi związane z wideo i multimediami, takim jak YouTube i inne.
- Podmiotom świadczącym usługi związane z bezpieczeństwem i ochroną danych, takim jak reCAPTCHA i inne.
- Podmiotom współpracującym z Administratorem w ramach Partii Lewica Razem i inne.
- Podmiotom uprawnionym na podstawie przepisów prawa, takim jak organy wyborcze, organy podatkowe, organy kontroli państwowej i inne.
Administrator zapewnia, że podmioty, którym przekazuje dane osobowe osób, których dane dotyczą, zapewniają odpowiedni poziom ochrony danych osobowych i przestrzegają obowiązujących przepisów prawa. Administrator zawiera z tymi podmiotami umowy powierzenia przetwarzania danych osobowych lub stosuje inne mechanizmy prawne regulujące przekazywanie danych osobowych.
Prawa osób, których dane dotyczą
Osoby, których dane dotyczą, mają następujące prawa w związku z przetwarzaniem danych osobowych przez Administratora:
- Prawo dostępu do danych osobowych - polega na możliwości uzyskania od Administratora potwierdzenia, czy przetwarza dane osobowe osoby, której dane dotyczą, oraz uzyskania dostępu do tych danych oraz dodatkowych informacji, takich jak cel i podstawa prawna przetwarzania, zakres i czas przechowywania danych, odbiorcy danych, źródło danych, istnienie zautomatyzowanego podejmowania decyzji i profilowania oraz prawa związane z ochroną danych osobowych.
- Prawo do sprostowania danych osobowych - polega na możliwości żądania od Administratora niezwłocznego sprostowania danych osobowych osoby, której dane dotyczą, które są nieprawidłowe lub niekompletne.
- Prawo do usunięcia danych osobowych - polega na możliwości żądania od Administratora niezwłocznego usunięcia danych osobowych osoby, której dane dotyczą, w przypadkach określonych w art. 17 RODO, np. gdy dane nie są już niezbędne do celów, dla których zostały zebrane, gdy osoba cofnęła zgodę na przetwarzanie danych lub wniosła sprzeciw wobec przetwarzania danych, gdy dane były przetwarzane niezgodnie z prawem lub gdy istnieje obowiązek prawny usunięcia danych.
- Prawo do ograniczenia przetwarzania danych osobowych - polega na możliwości żądania od Administratora ograniczenia przetwarzania danych osobowych osoby, której dane dotyczą, w przypadkach określonych w art. 18 RODO, np. gdy osoba kwestionuje prawidłowość lub zgodność z prawem przetwarzania danych, gdy Administrator nie potrzebuje już danych do celów przetwarzania, ale osoba potrzebuje ich do ustalenia, dochodzenia lub obrony roszczeń lub gdy osoba wniosła sprzeciw wobec przetwarzania danych do czasu ustalenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu.
- Prawo do przenoszenia danych osobowych - polega na możliwości otrzymania od Administratora danych osobowych osoby, której dane dotyczą, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz na możliwości przekazania tych danych innemu administratorowi bez przeszkód ze strony Administratora lub żądania bezpośredniego przekazania tych danych innemu administratorowi, jeżeli jest to technicznie możliwe. Prawo to dotyczy tylko tych danych osobowych, które są przetwarzane w sposób zautomatyzowany na podstawie zgody lub umowy.
- Prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych - polega na możliwości wniesienia sprzeciwu wobec przetwarzania danych osobowych osoby, której dane dotyczą, na podstawie prawnie uzasadnionego interesu Administratora lub w celach marketingu bezpośredniego. W takim przypadku Administrator nie będzie mógł dalej przetwarzać tych danych, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania nadrzędnych wobec interesów, praw i wolności osoby lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
- Prawo do cofnięcia zgody na przetwarzanie danych osobowych - polega na możliwości cofnięcia zgody na przetwarzanie danych osobowych osoby, której dane dotyczą, w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Cofnięcie zgody nie wpływa również na przetwarzanie danych osobowych na innej podstawie prawnej niż zgoda.
- Prawo do wniesienia skargi do organu nadzorczego - polega na możliwości wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych, jeżeli osoba, której dane dotyczą, uważa, że przetwarzanie jej danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Administrator zbiera różne informacje od użytkowników za pomocą formularzy dostępnych na stronie. Informacje te obejmują, ale nie ograniczają się do, adres e-mail, imię, nazwisko, numer telefonu, adres oraz inne dane. Użytkownik ma prawo do dostępu, sprostowania, usunięcia tych danych, a także innych praw wymienionych w tym rozdziale.
Aby skorzystać z powyższych praw, osoba, której dane dotyczą, może skontaktować się z Administratorem za pomocą formularza kontaktowego na stronie internetowej lub innych kanałów komunikacji (e-mail, telefon, media społecznościowe). Administrator może poprosić o udostępnienie dodatkowych informacji lub dokumentów niezbędnych do weryfikacji tożsamości lub uprawnień osoby, która chce skorzystać z tych praw. Administrator odpowie na żądanie osoby, której dane dotyczą, niezwłocznie, nie później niż w ciągu miesiąca od otrzymania żądania. Jeśli zachodzi taka potrzeba, termin ten może zostać przedłużony o kolejne dwa miesiące ze względu na złożoność żądania lub liczbę żądań. Administrator poinformuje osobę, której dane dotyczą, o takim przedłużeniu w ciągu miesiąca od otrzymania żądania, podając powody opóźnienia. Jeśli żądanie zostanie złożone drogą elektroniczną, odpowiedź zostanie udzielona drogą elektroniczną, chyba że osoba, której dane dotyczą, zażąda innej formy odpowiedzi.
Pliki cookies i inne technologie śledzenia
Administrator wykorzystuje na stronie internetowej pliki cookies i inne technologie śledzenia, takie jak piksele, tagi, skrypty, lokalne przechowywanie danych i inne. W szczególności, stosowany jest kod Google Tag Manager (gtag.js), który pomaga w monitorowaniu aktywności użytkowników oraz dostosowywaniu treści reklamowych. Dodatkowo, kod korzysta z plików cookies fbp i fbc związanych z reklamami Facebooka, które pomagają w identyfikacji użytkowników oraz dostosowywaniu dla nich treści reklamowych.
Administrator wykorzystuje następujące rodzaje plików cookies:
- Pliki cookies niezbędne - są to pliki cookies, które są niezbędne do prawidłowego działania i bezpieczeństwa strony internetowej, takie jak pliki cookies służące do uwierzytelniania użytkowników, zapamiętywania zawartości koszyka, zapobiegania nadużyciom i atakom oraz zapewnienia ciągłości sesji. Pliki cookies niezbędne nie wymagają zgody użytkownika i są zawsze aktywne.
- Pliki cookies funkcjonalne - są to pliki cookies, które służą do zapamiętywania wybranych przez użytkownika ustawień i preferencji, takich jak język, rozmiar czcionki, układ strony i inne. Pliki cookies funkcjonalne ułatwiają korzystanie ze strony internetowej i poprawiają komfort użytkowania. Pliki cookies funkcjonalne wymagają zgody użytkownika i są aktywne tylko po jej udzieleniu.
- Pliki cookies analityczne - są to pliki cookies, które służą do zbierania danych statystycznych i analitycznych na temat ruchu i zachowań użytkowników na stronie internetowej, takich jak liczba odwiedzin, źródła ruchu, czas spędzony na stronie, ścieżki nawigacji, konwersje, demografia i inne. Pliki cookies analityczne pomagają Administratorowi monitorować i poprawiać jakość i efektywność strony internetowej. Pliki cookies analityczne wymagają zgody użytkownika i są aktywne tylko po jej udzieleniu.
- Pliki cookies marketingowe - są to pliki cookies, które służą do dostarczania spersonalizowanych treści i reklam na podstawie zainteresowań, zachowań i historii przeglądania użytkowników. Pliki cookies marketingowe pomagają Administratorowi docierać do potencjalnych klientów i zwiększać sprzedaż. Pliki cookies marketingowe wymagają zgody użytkownika i są aktywne tylko po jej udzieleniu.
Administrator wykorzystuje również inne technologie śledzenia, takie jak:
- Piksele - są to niewidoczne obrazki lub kody umieszczane na stronie internetowej lub w wiadomości e-mail, które służą do śledzenia aktywności użytkowników, takiej jak otwieranie wiadomości e-mail, klikanie w linki lub przyciski, dokonywanie zakupów lub innych działań. Piksele pomagają Administratorowi mierzyć skuteczność kampanii marketingowych i dostosowywać je do potrzeb i preferencji użytkowników.
- Tagi - są to fragmenty kodu lub skryptów umieszczane na stronie internetowej lub w aplikacji mobilnej, które służą do zbierania danych o ruchu i zachowaniach użytkowników na różnych platformach i urządzeniach. Tagi pomagają Administratorowi integrować różne narzędzia analityczne i marketingowe oraz optymalizować działanie strony internetowej.
- Skrypty - są to fragmenty kodu lub skryptów umieszczane na stronie internetowej lub w aplikacji mobilnej, które służą do wykonywania określonych funkcji lub zadań, takich jak autoryzacja, weryfikacja, komunikacja, interakcja, animacja i inne. Skrypty pomagają Administratorowi zapewnić prawidłowe i bezpieczne działanie strony internetowej oraz poprawić jakość i wydajność usług.
- Lokalne przechowywanie danych - jest to technologia, która umożliwia zapisywanie danych na urządzeniu użytkownika, takich jak pliki cookies, dane sesji, dane podręczne i inne. Lokalne przechowywanie danych pomaga Administratorowi zapamiętywać ustawienia i preferencje użytkownika, ułatwiać korzystanie ze strony internetowej lub aplikacji mobilnej, dostarczać spersonalizowanych treści i reklam oraz zbierać dane statystyczne i analityczne.
Administrator wykorzystuje pliki cookies i inne technologie śledzenia za pomocą własnych narzędzi oraz za pomocą narzędzi dostarczanych przez podmioty trzecie, takie jak Webflow, Google Cloud Poland Sp. z o.o., The Rocket Science Group LLC d/b/a Mailchimp, Usercentrics GmbH, LiveChat, LiveSession i inne. Szczegółowe informacje o tych podmiotach i narzędziach znajdują się w sekcji Sposoby przetwarzania danych osobowych.
Administrator uzyskuje zgodę użytkownika na wykorzystywanie plików cookies i innych technologii śledzenia za pomocą banera zgody wyświetlanego na stronie internetowej przy pierwszej wizycie. Baner zgody informuje użytkownika o celach i rodzajach wykorzystywanych plików cookies i innych technologii śledzenia oraz o możliwości zaakceptowania lub opuszczenia strony. Baner zgody umożliwia również użytkownikowi dostęp do szczegółowych informacji o plikach cookies i innych technologiach śledzenia.
Użytkownik może również zarządzać ustawieniami plików cookies i innych technologii śledzenia za pomocą swojej przeglądarki internetowej lub urządzenia mobilnego. Większość przeglądarek internetowych i urządzeń mobilnych umożliwia akceptowanie, odrzucanie lub usuwanie plików cookies oraz kontrolowanie innych technologii śledzenia. Użytkownik może znaleźć instrukcje dotyczące zarządzania ustawieniami plików cookies i innych technologii śledzenia w menu pomocy lub ustawień swojej przeglądarki internetowej lub urządzenia mobilnego. Użytkownik powinien jednak pamiętać, że wyłączenie lub usuwanie plików cookies lub innych technologii śledzenia może wpłynąć na prawidłowe i bezpieczne działanie strony internetowej lub aplikacji mobilnej oraz na jakość i dostępność usług w nich oferowanych.
Zabezpieczenie danych osobowych
Administrator dokłada wszelkich starań, aby zapewnić odpowiedni poziom ochrony danych osobowych osób, których dane dotyczą, i zabezpieczyć je przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub ujawnieniem. Administrator stosuje odpowiednie środki techniczne i organizacyjne, takie jak:
- Szyfrowanie danych za pomocą protokołu SSL lub innych metod
- Stosowanie haseł, firewalli, antywirusów i innych narzędzi ochronnych
- Ograniczanie dostępu do danych osobowych tylko do osób upoważnionych i zobowiązanych do zachowania poufności
- Przeprowadzanie regularnych kopii zapasowych i testów odzyskiwania danych
- Monitorowanie i audytowanie systemów i procesów przetwarzania danych osobowych
- Szkolenie i edukowanie pracowników i współpracowników w zakresie ochrony danych osobowych
- Współpraca tylko z zaufanymi podmiotami świadczącymi usługi związane z przetwarzaniem danych osobowych
Administrator stosuje różne metody śledzenia i zbierania danych, w tym Google Analytics i pliki cookies związane z reklamami Facebooka. Wszystkie te metody są zabezpieczone i mają na celu zapewnienie ochrony prywatności użytkowników.
Administrator nie może jednak zagwarantować pełnej ochrony danych osobowych w przypadku wystąpienia nieprzewidzianych lub niezależnych od Administratora zdarzeń, takich jak ataki hakerskie, awarie sprzętu lub oprogramowania, błędy ludzkie lub inne sytuacje kryzysowe. W takim przypadku Administrator podejmie wszelkie możliwe działania, aby zminimalizować skutki naruszenia ochrony danych osobowych i poinformować o tym osoby, których dane dotyczą, oraz właściwe organy nadzorcze.
Zmiany w polityce prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w polityce prywatności w dowolnym momencie, jeśli jest to uzasadnione przez zmiany w przepisach prawa, technologii, działalności lub usługach Administratora lub oczekiwaniach i potrzebach użytkowników. O każdej zmianie w polityce prywatności Administrator poinformuje użytkowników na stronie internetowej oraz za pomocą innych kanałów komunikacji, jeśli jest to możliwe i konieczne. Data ostatniej aktualizacji polityki prywatności jest podana na początku i na końcu tego dokumentu. Użytkownicy powinni zapoznać się z aktualną wersją polityki prywatności przed korzystaniem ze strony internetowej lub udostępnianiem swoich danych osobowych. Kontynuowanie korzystania ze strony internetowej lub udostępnianie danych osobowych po wprowadzeniu zmian w polityce prywatności oznacza akceptację tych zmian.
W przypadku wprowadzenia nowych narzędzi śledzenia lub zmian w obecnie używanych narzędziach, polityka prywatności może zostać zaktualizowana. Użytkownicy będą informowani o wszelkich istotnych zmianach.
Kontakt z Administratorem
Wszelkie pytania, uwagi, żądania lub skargi dotyczące polityki prywatności, przetwarzania danych osobowych lub korzystania ze strony internetowej należy kierować do Administratora za pomocą formularza kontaktowego na stronie internetowej lub innych kanałów komunikacji, takich jak e-mail, telefon, media społecznościowe. Administrator postara się odpowiedzieć na każde zapytanie lub rozwiązać każdy problem w możliwie najkrótszym czasie i zgodnie z obowiązującymi przepisami prawa.
Data ostatniej aktualizacji: 15.08.2023