Polityka prywatności
Postanowienia ogólne
Niniejszy dokument wyjaśnia i informuje jak dane użytkowników platformy Unipla są gromadzone, przetwarzane i zabezpieczane. Przed rozpoczęciem korzystania z platformy, jej serwisów www oraz aplikacji mobilnych, użytkownik powinien zapoznać się z treścią tego dokumentu.
Definicje
Ilekroć w Polityce Prywatności jest mowa o:
Polityce Prywatności – rozumie się przez to niniejszy dokument.
Platformie – rozumie się przez to platformę elektroniczną Unipla.
Operatorze – rozumie się przez to CODE&MORE Software House Marek Lewczuk, z siedzibą w Warszawie, aleja Komisji Edukacji Narodowej 18/3a, 02-797 Warszawa, NIP 5431796118.
Firmie – rozumie się przez to klienta Operatora, który korzysta z usług Platformy.
Administratorze – rozumie się przez to osobę fizyczną, która jest przedstawicielem Firmy, który posiada uprawnienia dostępu i modyfikacji danych, których właścicielem lub przetwarzającym jest Firma, a które są wprowadzane i przetwarzane w ramach i na potrzeby usług dostępnych w Platformie.
Użytkowniku – rozumie się przez to osobę fizyczną, która jest klientem Firmy lub pracownikiem klienta Firmy, a która korzysta z usług Platformy i zasobów/danych wprowadzonych przez Firmę do Platformy.
Panelu Administracyjnym – rozumie się serwis internetowy i aplikację web, do którego mają dostęp Administratorzy Firmy, a w którym mają możliwość zarządzać danymi Firmy i korzystać z dodatkowych funkcjonalności.
Aplikacji – rozumie się aplikację mobilną (na platformy iOS i Android) i/lub aplikację web (Progressive Web App) i/lub serwis internetowy, która została utworzona na zlecenie Firmy przez Operatora lub jest ogólnie dostępną aplikacją stworzoną przez Operatora, a która umożliwia Użytkownikom i Administratorom Firmy dostęp do danych utworzonych przez Firmę.
Projekcie - rozumie się zbiór danych, który może być wyświetlony, udostępniony i przetwarzany w Aplikacjach i Panelu Administracyjnym, a który jest tworzony przez Administratorów lub przez Użytkowników.
Gromadzenie i przetwarzanie danych przez Operatora
Administratorem danych osobowych Administratorów jest Operator.
Administratorem danych osobowych Użytkowników korzystających z Aplikacji dedykowanych Firmie jest Firma lub podmiot określony w polityce prywatności Projektu, do którego dostęp ma Użytkownik.
Administratorem danych osobowych Użytkowników tworzących indywidualne konto dostępowe w Aplikacji niededykowanej konkretnej Firmie jest Operator.
Jeżeli w ramach Projektu są zbierane dodatkowe dane osobowe Użytkowników (np. za pomocą formularzy), administratorem tych danych jest Firma lub klient Firmy, który powierzył Firmie przetwarzanie danych osobowych.
We wszystkich powyższych przypadkach Operator przetwarza dane osobowe tylko i wyłącznie w celach funkcjonowania usług Platformy lub celach zleconych przez Firmę. Przetwarzanie danych osobowych odbywa się w zgodzie z obowiązującymi przepisami prawa, w tym Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”) oraz ustawą z dnia 18 lipca 2002 roku o świadczeniu usług drogą elektroniczną.
Rejestracja Administratorów (utworzenie indywidualnego konta dostępowego) jest konieczna, aby umożliwić kontrolę dostępu i zabezpieczenie danych. Rejestracja wymaga podania następujących danych: imię, nazwisko, adres email, numer telefonu komórkowego (opcjonalnie) oraz hasło. Dane Administratora (imię, nazwisko, numer telefonu i adres e-mail) są dostępne dla innych Administratorów Firm, które udzieliły Administratorowi dostępu do jej danych. Powyższe dane Administratora mogą być również dostępne Użytkownikom, jeżeli Firma zdecyduje, że takie informacje mają być dostępne jej Użytkownikom.
Rejestracja Użytkowników (utworzenie indywidualnego konta dostępowego) może być wymagane, aby korzystać z Aplikacji. Aby utworzyć indywidualne konto dostępowe wymagane jest podanie następujących danych: imię, nazwisko, adres e-mail, numer telefonu (opcjonalnie) oraz hasło. Firma może określić dodatkowe dane w formularzu rejestracyjnym, ale nie są one zapisywane w indywidualnym koncie dostępowym.
Operator gromadzi informacje dotyczące interakcji Administratorów i Użytkowników. Gromadzone informacje to m.in: informacje dotyczące urządzenia i logowania, tzw. logi systemowe, zawierające datę, czas wizyty i numer IP urządzenia, z którego nastąpiło połączenie oraz dane na temat statystyki oglądalności/korzystania z Platformy. Zbieranie takich informacji ma na celu poprawę działania Platformy i analizę potrzeb osób z niej korzystających. W przypadku niezarejestrowanego Użytkownika, dane zapisane w logach serwera są anonimowe i nie pozwalają na identyfikację konkretnej osoby.
Informacje o Administratorze, Operator otrzymuje także od operatorów płatności, czyli podmiotów, które umożliwiają Administratorowi dokonanie płatności online za usługi kupione w ramach Platformy. Otrzymujemy od nich informację o statusie płatności za usługę.
W przypadku rejestrowania i logowania się do Platformy za pośrednictwem innej platformy - weryfikującej i uwierzytelniającej użytkownika – Operator otrzymuje te dane od podmiotów udostępniających taką usługę, tj. Facebook, Google czy Twitter. Otrzymywane dane to: adres e-mail, płeć, identyfikator użytkownika, data urodzenia, imię, nazwisko, numer telefonu.
Dane osobowe Administratorów są przechowywanie jedynie przez czas posiadania konta w Platformie. Po usunięciu konta, dane są usuwane i ograniczone tylko do imienia i nazwiska. Dane mogą być przechowywane dłużej, jeżeli obowiązek taki wynika z przepisów prawa lub jest to konieczne dla obrony lub dochodzenia przez Operatora roszczeń w stosunku do Administratorów.
Dane osobowe Użytkowników posiadających konta indywidualne w Aplikacji niededykowanej są przechowywane do momentu usunięcia konta w Platformie. Użytkownik ma możliwość samodzielnie usunąć konto w Aplikacji lub wysyłając wiadomość na adres privacy@unipla.eu.
Czas przechowywania danych osobowych Użytkowników Aplikacji dedykowanych oraz danych osobowych zbieranych w ramach Projektów określa Firma, która utworzyła Projekt lub dla której została utworzona Aplikacja dedykowana.
Firma może gromadzić i przetwarzać dodatkowe dane o Użytkownikach, w celach związanych z funkcjonowaniem Aplikacji w ramach Projektu. Dodatkowe przetwarzanie danych Użytkownika przez Firmę wymaga odrębnych zgód, o które Firma może indywidualnie prosić Użytkownika w aplikacji (np. w formularzu rejestracyjnym, ankiecie) lub po za nią.
Udostępnianie danych
Operator co do zasady nie udostępnia osobom ani podmiotom trzecim danych osobowych Administratorów i Użytkowników, za wyjątkiem sytuacji, w których Operator posiada ku temu podstawę prawną, na życzenie podmiotów uprawnionych, kiedy jest to niezbędne do wykonywania usług Platformy (pracownicy, podwykonawcy, dostawcy technologii).
Operator ponosi odpowiedzialność za działania pracowników, podwykonawców i dostawców technologii w zakresie przetwarzania danych osobowych i z każdym z nich podpisana jest stosowana umowa, której przedmiotem jest zabezpieczenie danych przed dostępem osób nieuprawnionych, określenie zakresu przetwarzania danych oraz obowiązki przetwarzającego dane.
W ramach świadczenia usług Operator przekazuje dane poniższym podmiotom:
Google Cloud Poland Sp. z o.o. z siedzibą w Polsce, zakres przetwarzania: przechowywanie wszystkich danych, łącznie z danymi osobowymi
Amazon Web Services EMEA SARL z siedzibą w Polsce, zakres przetwarzania: imię i nazwisko, adres e-mail, treść wiadomości e-mail wysyłanej z Platformy przez Firmę
Mixpanel S.L. z siedzibą w Hiszpanii, tylko na życzenie Firmy, zakres przetwarzania: imię i nazwisko, adres e-mail, numer telefonu
Firma świadcząca usługę bramki SMS z siedzibą w Polsce, zakres przekazywanych danych: numer telefonu, treść wiadomości SMS wysłanej z Platformy przez Firmę
Firma świadcząca usługę bramki SMS z siedzibą na terytorium UE, zakres przekazywanych danych: numer telefonu, treść wiadomości SMS wysłanej z Platformy przez Firmę
Dostęp do danych Administratorów Firmy oraz Użytkowników będących klientami Firmy, korzystających z Aplikacji i danych Firmy, są dostępne wybranym Administratorom Firmy.
Ze względu na konieczność zapobiegania wykonywania pewnych funkcji w Platformie robotom internetowym, Operator stosuje mechanizm Google reCAPTCHA do sporadycznego badania, czy zachowania osób korzystających z Platformy nie noszą znamion zachowań robotów. Z tego względu Operator może ujawnić Google Inc. adres IP komputera osoby korzystającej.
Google Analytics
W serwisach www i Aplikacjach funkcjonujących w ramach Platformy jest wykorzystywana usługa Google Analytics. Używane są w celu monitorowania poprawności funkcjonowania Platformy oraz analizowania zachowań Użytkowników. Dane, które są przekazywane do Google Analytics są zanonimizowane, co oznacza, że Platforma nie przekazuje żadnych informacji pozwalających na identyfikację konkretnej osoby.
Ciasteczka i pamięć lokalna
W celu zapewnienia poprawnego funkcjonowania Platformy, w serwisach i Aplikacjach stosowane są ciasteczka (cookies oraz pamięć local storage). Ciasteczka są wykorzystywane jedynie w celach technicznych, czyli zapamiętywaniu pewnych informacji po stronie przeglądarki/aplikacji (np. tymczasowe dane, identyfikator sesji) lub w celach zbierania danych statystycznych. W przypadku Aplikacji na urządzeniu mogą być zapisywane dodatkowe dane, które są związane tylko i wyłącznie z funkcjonowaniem Aplikacji lub działalnością Użytkownika w ramach Aplikacji.
Uprawnienia osób korzystających z Platformy
Każdy Administrator i zarejestrowany Użytkownik ma prawo wglądu w swoje dane zebrane w Platformie. Ma również prawo usunięcia wszystkich danych, co jest równoznaczne z usunięciem konta Użytkownika w Platformie, a to oznacza brak dostępu do Panelu Administracyjnego i Aplikacji. Aby uzyskać informacje o swoich danych lub usunąć dane i konto, Użytkownik powinien wysłać taki wniosek za pośrednictwem poczty email na adres privacy@unipla.eu lub do inspektora danych osobowych Firmy, której dedykowana Aplikacja jest wykorzystywana przez Użytkownika.
Zabezpieczenia danych
Operator zobowiązuje się do dołożenia wszelkich starań w celu zabezpieczenia danych o Administratora i Użytkownikach. Praktycznie oznacza to wdrożenie odpowiedniego systemu kontroli dostępu do tych danych, zarówno na poziomie technicznym (oprogramowanie) jak i na poziomie osobowym, poprzez ograniczenie listy osób (zatrudnionych przez Operatora) posiadających dostęp do takich danych. Operator będzie również informował Firmy o wymaganiach i zasadach dotyczących bezpieczeństwa danych.
Kontakt oraz prawo wniesienia skargi
Użytkownicy mogą skontaktować się z Operatorem poprzez pocztę email, wysyłając wiadomość na adres pomocy technicznej support@unipla.eu lub do inspektora danych osobowych privacy@unipla.eu.