1. Przedmiot dokumentu i spójność z innymi źródłami informacji
Polityka przetwarzania danych ma charakter wewnętrzno‑informacyjny dla osób, których dane dotyczą: pozwala szybko zorientować się, które procesy obejmują dane osobowe w związku z witryną. W razie sprzeczności między dokumentami pierwszeństwo ma treść wymagana przepisami oraz aktualna wersja Polityki prywatności co do opisu praw i obowiązków informacyjnych.
Odrębność wobec plików cookie
Szczegóły mechanizmów cookie i identyfikatorów lokalnych opisuje Polityka plików cookie. Niniejszy dokument odnosi się do nich wyłącznie wtedy, gdy identyfikator jest łączony z innymi danymi w celach wymienionych w pkt 4.
2. Administrator danych i kanały komunikacji
Administratorem danych osobowych przetwarzanych w ramach Serwisu jest podmiot RoutineWayground wskazany przy danych kontaktowych w stopce strony. W sprawach dotyczących przetwarzania danych możesz użyć adresu e-mail oraz adresu korespondencyjnego podanych w sekcji kontaktowej na końcu niniejszej polityki.
Inspektor ochrony danych
Jeżeli powołano inspektora ochrony danych (IOD), jego dane kontaktowe zostaną zamieszczone w Polityce prywatności lub w stopce Serwisu. Brak osobnego wpisu oznacza, że bieżąca struktura organizacyjna nie wymaga wyznaczenia IOD na podstawie obowiązujących przepisów albo kontakt odbywa się bezpośrednio z administratorem.
3. Kategorie danych osobowych i źródła pozyskania
Zakres danych zależy od interakcji z Serwisem. Dane mogą pochodzić bezpośrednio od Ciebie (formularz, wiadomość e-mail) lub powstawać automatycznie podczas technicznej obsługi żądań (np. adres IP, znacznik czasu, typ przeglądarki).
- Identyfikacja i kontakt — imię, nazwisko, adres e-mail, numer telefonu, jeśli je podasz.
- Treść zapytań — opis sprawy przekazany w formularzu lub korespondencji.
- Dane techniczne i eksploatacyjne — logi serwera, identyfikatory sesji, informacje o błędach, dane niezbędne do bezpieczeństwa.
- Dane z narzędzi analitycznych lub marketingowych — wyłącznie po zgodzie wyrażonej w banerze cookie, w zakresie technicznym narzędzia.
4. Cele operacji przetwarzania i podstawy prawne
Poniższa tabela ma charakter pomocniczy; liczy się zgodność faktycznego przetwarzania z opisem w dokumentacji wewnętrznej administratora. Odniesienia do art. 6 RODO mają zastosowanie w obszarze regulowanym prawem Unii Europejskiej.
- Udostępnianie treści Serwisu i utrzymanie infrastruktury — art. 6 ust. 1 lit. b RODO (działania niezbędne do korzystania z usługi) oraz lit. f (prawnie uzasadniony interes: bezpieczeństwo, statystyki techniczne ograniczone do minimum).
- Odpowiedź na zapytanie przesłane przez formularz lub e-mail — art. 6 ust. 1 lit. b lub lit. f, w zależności od charakteru kontaktu (przygotowanie do ewentualnej umowy vs. zwykła korespondencja informacyjna).
- Analityka ruchu na stronie — art. 6 ust. 1 lit. a RODO (zgoda), o ile wymagana w danym państwie lub dla danego narzędzia.
- Komunikacja przypominająca o materiałach edukacyjnych — art. 6 ust. 1 lit. a RODO (zgoda marketingowa w banerze).
- Archiwizacja, rozliczalność, obrona przed roszczeniami — art. 6 ust. 1 lit. c (obowiązek prawny) oraz lit. f (interes administratora w udokumentowaniu korespondencji).
5. Odbiorcy danych i podmioty przetwarzające
Dane mogą być przekazywane wyłącznie podmiotom, które wspierają prowadzenie Serwisu na podstawie umowy powierzenia przetwarzania danych (np. hosting, dostawca poczty transakcyjnej, narzędzie kopii zapasowych) albo które mają podstawę prawną wynikającą z przepisów (np. organy państwowe).
Zobowiązania procesorów
Od procesorów wymagamy przetwarzania danych wyłącznie według naszych instrukcji, zachowania poufności oraz stosowania środków bezpieczeństwa adekwatnych do ryzyka. Lista kategorii współpracowników może ulegać zmianie — aktualny zakres wynika z umów i konfiguracji technicznej obowiązującej w danym czasie.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Jeśli dostawca usług ma siedzibę poza EOG, dane mogą być przekazywane do państwa trzeciego. W takim przypadku stosujemy instrumenty przewidziane RODO (np. standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub decyzję stwierdzającą odpowiedni poziom ochrony), o ile mają zastosowanie w danej relacji.
Kopia lub wgląd
Na żądanie możemy wskazać ogólną kategorię krajów lub mechanizm prawny stosowany wobec danego dostawcy, o ile nie obowiązuje nas tajemnica handlowa lub bezpieczeństwo systemów.
7. Okresy przechowywania i kryteria ich ustalania
Dane przechowujemy przez czas niezbędny do realizacji celu, a następnie usuwamy lub anonimizujemy, jeśli przepis nie nakazuje dłuższego archiwizowania.
- Korespondencja z użytkownikiem — zwykle do zamknięcia sprawy plus okres przedawnienia roszczeń lub termin wymagany przepisami podatkowymi lub księgowymi, jeśli ma zastosowanie.
- Logi techniczne — krótsze okresy rotacji, chyba że zachowanie fragmentu jest konieczne do analizy incydentu bezpieczeństwa.
- Zgody marketingowe i analityczne — do momentu cofnięcia zgody lub wygaśnięcia plików cookie zgodnie z Polityką plików cookie.
8. Bezpieczeństwo, profilowanie i ocena skutków
Stosujemy środki techniczne i organizacyjne zgodnie z art. 32 RODO: kontrola dostępu, szyfrowanie transmisji tam, gdzie jest stosowane (np. HTTPS), polityki haseł, ograniczenie uprawnień administratorów oraz procedury reagowania na incydenty.
Profilowanie i zautomatyzowane decyzje
RoutineWayground nie podejmuje wobec Ciebie wyłącznie zautomatyzowanych decyzji wywołujących wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływające w rozumieniu art. 22 RODO. Proste statystyki oglądalności artykułów nie stanowią takiego profilowania.
Ocena skutków przetwarzania (DPIA)
W razie planowania operacji o podwyższonym ryzyku dla praw i wolności osób dokonamy oceny skutków lub skonsultujemy się z organem nadzorczym, zgodnie z wymaganiami RODO.
9. Realizacja praw, skarga do organu, aktualizacje i kontakt
Przysługują Ci prawa wskazane w Polityce prywatności (dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw, przenoszenie — w zakresie przewidzianym prawem, cofnięcie zgody). Wnioski realizujemy po weryfikacji tożsamości, w rozsądnym terminie.
Organ nadzorczy
Masz prawo wnieść skargę do właściwego organu nadzorczego — dla mieszkańców Polski jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO), przy czym lista organów UE jest publicznie dostępna na stronach Europejskiej Rady Ochrony Danych.
Zmiany dokumentu
Aktualizujemy niniejszą politykę, gdy zmienia się zakres operacji przetwarzania lub obowiązujące prawo. Data u góry strony wskazuje obowiązującą wersję.
E-mail: [email protected]
Adres korespondencyjny: 580 Page St, San Francisco, CA 94117, Stany Zjednoczone