Niniejsza Polityka przetwarzania danych określa zasady i procedury dotyczące przetwarzania danych osobowych przez SoftRoutinePulse. Dokument ten uzupełnia naszą Politykę prywatności i szczegółowo opisuje procesy przetwarzania danych, które zbieramy w związku z działalnością naszej strony internetowej.
1. Podstawa prawna przetwarzania danych
Przetwarzamy Twoje dane osobowe w oparciu o następujące podstawy prawne zgodnie z obowiązującymi przepisami o ochronie danych osobowych:
- Zgoda: gdy wyraziłeś wyraźną zgodę na przetwarzanie danych w określonych celach (np. newsletter, marketing)
- Wykonanie umowy: gdy przetwarzanie jest niezbędne do wykonania umowy lub podjęcia działań przed zawarciem umowy
- Obowiązek prawny: gdy przetwarzanie jest wymagane przez przepisy prawa (np. obowiązki podatkowe, rachunkowe)
- Prawnie uzasadniony interes: gdy przetwarzanie jest niezbędne do realizacji naszych prawnie uzasadnionych interesów (np. bezpieczeństwo strony, zapobieganie oszustwom)
W każdym przypadku przetwarzania danych informujemy Cię o podstawie prawnej, na której opieramy przetwarzanie, oraz o Twoich prawach związanych z danym przetwarzaniem.
2. Cele przetwarzania danych
Przetwarzamy Twoje dane osobowe wyłącznie w określonych, wyraźnie określonych celach. Poniżej przedstawiamy główne cele przetwarzania:
2.1. Świadczenie usług edukacyjnych
- Przetwarzanie zapytań i wiadomości kontaktowych
- Dostarczanie materiałów edukacyjnych i informacyjnych
- Zarządzanie kontami użytkowników
- Obsługa techniczna i wsparcie użytkowników
2.2. Komunikacja i marketing
- Wysyłanie odpowiedzi na zapytania
- Informowanie o nowych materiałach i aktualizacjach
- Wysyłanie newsletterów (tylko za zgodą)
- Personalizacja treści i reklam
2.3. Analiza i poprawa usług
- Analiza sposobu korzystania ze strony
- Optymalizacja funkcjonalności i treści
- Badania użytkowników i ankiet
- Rozwój nowych funkcji i usług
3. Okres przechowywania danych
Przechowujemy Twoje dane osobowe tylko przez okres niezbędny do realizacji celów, dla których zostały zebrane, lub zgodnie z wymogami prawnymi. Okresy przechowywania są określane na podstawie następujących kryteriów:
- Dane konta użytkownika: przez cały okres istnienia konta oraz przez okres wymagany przez przepisy prawa po zamknięciu konta
- Dane kontaktowe z formularzy: przez okres niezbędny do udzielenia odpowiedzi i realizacji zapytania, nie dłużej niż 3 lata
- Dane analityczne: w formie zagregowanej i anonimowej przez okres do 2 lat
- Dane marketingowe: do momentu cofnięcia zgody lub sprzeciwu wobec przetwarzania
- Dane wymagane przez prawo: zgodnie z okresami przechowywania określonymi w przepisach (np. dokumentacja księgowa przez 5-7 lat)
Po upływie okresu przechowywania dane są bezpiecznie usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby.
4. Przekazywanie danych osobowych
W niektórych przypadkach możemy przekazywać Twoje dane osobowe stronom trzecim, zawsze w sposób zgodny z przepisami o ochronie danych osobowych i tylko w określonych celach:
4.1. Dostawcy usług technicznych
Współpracujemy z zaufanymi dostawcami usług, którzy pomagają nam w działalności strony internetowej:
- Dostawcy usług hostingowych i infrastruktury IT
- Dostawcy narzędzi analitycznych i raportowania
- Dostawcy usług e-mailowych i komunikacyjnych
- Dostawcy narzędzi bezpieczeństwa i ochrony danych
4.2. Wymogi prawne
Możemy być zobowiązani do ujawnienia danych osobowych:
- Organom rządowym i regulacyjnym na podstawie nakazu prawnego
- Organom ścigania w związku z dochodzeniami
- Właściwym organom w przypadku podejrzenia naruszenia prawa
Wszyscy nasi partnerzy są zobowiązani do przestrzegania odpowiednich standardów bezpieczeństwa danych i mogą przetwarzać dane wyłącznie zgodnie z naszymi instrukcjami.
5. Prawa osób, których dane dotyczą
Zgodnie z obowiązującymi przepisami o ochronie danych osobowych masz następujące prawa w odniesieniu do swoich danych osobowych:
- Prawo dostępu: możesz poprosić o informację, jakie dane osobowe przetwarzamy oraz otrzymać kopię tych danych
- Prawo do sprostowania: możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych
- Prawo do usunięcia: możesz żądać usunięcia swoich danych w określonych okolicznościach (prawo do bycia zapomnianym)
- Prawo do ograniczenia przetwarzania: możesz żądać ograniczenia przetwarzania danych w określonych sytuacjach
- Prawo do przenoszenia danych: możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie
- Prawo sprzeciwu: możesz sprzeciwić się przetwarzaniu danych w celach marketingowych lub z innych powodów
- Prawo do cofnięcia zgody: możesz w dowolnym momencie cofnąć zgodę na przetwarzanie danych
- Prawo do wniesienia skargi: możesz złożyć skargę do organu nadzorczego, jeśli uważasz, że przetwarzanie narusza przepisy
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami za pomocą informacji kontaktowych podanych na końcu niniejszej polityki. Odpowiemy na Twoje żądanie w ciągu 30 dni.
6. Środki bezpieczeństwa
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych przed nieautoryzowanym dostępem, utratą, zniszczeniem lub nieprawidłowym wykorzystaniem:
6.1. Środki techniczne
- Szyfrowanie danych podczas przesyłania (protokoły SSL/TLS)
- Szyfrowanie danych przechowywanych w bazach danych
- Regularne aktualizacje systemów bezpieczeństwa
- Zapory sieciowe i systemy wykrywania włamań
- Regularne kopie zapasowe danych
6.2. Środki organizacyjne
- Ograniczony dostęp do danych tylko dla upoważnionych pracowników
- Regularne szkolenia personelu w zakresie ochrony danych
- Polityki bezpieczeństwa i procedury operacyjne
- Regularne audyty bezpieczeństwa i oceny ryzyka
- Procedury reagowania na incydenty bezpieczeństwa
Mimo naszych wysiłków, żadna metoda transmisji przez Internet ani przechowywania elektronicznego nie jest w 100% bezpieczna. Nie możemy zagwarantować absolutnego bezpieczeństwa, ale zobowiązujemy się do podejmowania wszelkich rozsądnych kroków w celu ochrony Twoich danych.
7. Przetwarzanie danych przez strony trzecie
Niektóre funkcje naszej strony internetowej mogą wykorzystywać usługi stron trzecich, które przetwarzają dane w naszym imieniu. W takich przypadkach zapewniamy, że:
- Wszyscy nasi partnerzy są starannie wybierani i weryfikowani pod kątem zgodności z przepisami o ochronie danych
- Zawieramy odpowiednie umowy o powierzenie przetwarzania danych (DPA) z wszystkimi partnerami
- Partnerzy są zobowiązani do przestrzegania tych samych standardów bezpieczeństwa, co my
- Regularnie monitorujemy zgodność partnerów z naszymi wymaganiami
- W przypadku naruszenia przez partnera, podejmujemy natychmiastowe działania naprawcze
Lista naszych głównych partnerów przetwarzających dane oraz informacje o ich politykach prywatności są dostępne na żądanie. Możesz poprosić o szczegółowe informacje dotyczące przetwarzania danych przez strony trzecie.
8. Automatyczne podejmowanie decyzji i profilowanie
Obecnie nie wykorzystujemy zautomatyzowanych systemów podejmowania decyzji ani profilowania w sposób, który miałby znaczący wpływ na Twoje prawa lub wolności. Jeśli w przyszłości wprowadzimy takie systemy, poinformujemy Cię o tym i zapewnimy odpowiednie zabezpieczenia.
W przypadku wykorzystywania analityki i narzędzi analitycznych, dane są przetwarzane w sposób zagregowany i anonimowy, co nie pozwala na identyfikację poszczególnych użytkowników ani podejmowanie decyzji wpływających na ich prawa.
Jeśli w przyszłości będziemy wykorzystywać profilowanie lub automatyczne podejmowanie decyzji, zapewnimy Ci możliwość wyrażenia sprzeciwu oraz wyjaśnimy logikę i konsekwencje takiego przetwarzania.
9. Kontakt w sprawach przetwarzania danych
Jeśli masz pytania dotyczące przetwarzania Twoich danych osobowych, chcesz skorzystać z któregokolwiek ze swoich praw lub masz obawy dotyczące sposobu, w jaki przetwarzamy Twoje dane, skontaktuj się z nami:
SoftRoutinePulse
3961 25th St, San Francisco, CA 94114, США
Telefon: +1 (415) 658-7428
E-mail: [email protected]
Zobowiązujemy się do odpowiedzi na Twoje zapytania dotyczące przetwarzania danych w ciągu 30 dni od otrzymania żądania. W przypadku złożonych zapytań możemy przedłużyć ten okres o dodatkowe 60 dni, informując Cię o tym z wyprzedzeniem.
Jeśli nie jesteś zadowolony z naszej odpowiedzi lub uważasz, że Twoje dane są przetwarzane niezgodnie z przepisami, masz prawo złożyć skargę do właściwego organu nadzorczego ds. ochrony danych osobowych.