Niniejszy dokument uzupełnia Politykę prywatności i ma na celu przejrzyste przedstawienie zasad przetwarzania danych osobowych w związku z działalnością serwisu EverydayLivingChoices (dalej: „Administrator”). Skupiamy się na celach, podstawach prawnych, okresach przechowywania oraz podmiotach zaangażowanych w przetwarzanie. Szczegóły dotyczące plików cookie znajdują się w Polityce plików cookie.
1. Administrator danych i kontakt
Administratorem danych osobowych przetwarzanych w ramach Serwisu jest EverydayLivingChoices.
- Adres korespondencyjny: 915 11th St, Sacramento, CA 95814, USA
- E-mail: [email protected]
- Telefon: +1 (916) 443-1284
W sprawach wyłącznie dotyczących ochrony danych osobowych możesz kierować zapytania na powyższy adres e-mail z tematem „Ochrona danych”. Odpowiadamy bez zbędnej zwłoki, zazwyczaj w terminie do 30 dni kalendarzowych.
2. Cele przetwarzania i podstawy prawne
Poniżej wskazujemy główne cele przetwarzania oraz odpowiadające im podstawy prawne w rozumieniu art. 6 ust. 1 RODO (lub równoważnych przepisów stosowanych wobec Administratora):
Obsługa zapytań i formularzy kontaktowych
Podstawa: art. 6 ust. 1 lit. b (działania przed zawarciem umowy / wykonanie prośby użytkownika) oraz lit. f (prawnie uzasadniony interes polegający na komunikacji z użytkownikami Serwisu).
Prowadzenie konta i świadczenie usług dostępnych po zalogowaniu
Podstawa: art. 6 ust. 1 lit. b — wykonanie umowy o świadczenie usług drogą elektroniczną.
Analityka ruchu w Serwisie
Podstawa: art. 6 ust. 1 lit. a — zgoda użytkownika wyrażona w banerze cookie, o ile stosujemy narzędzia wymagające zgody.
Marketing bezpośredni własnych usług (jeśli dotyczy)
Podstawa: art. 6 ust. 1 lit. a (zgoda) lub lit. f (interes Administratora w promocji podobnych usług — z możliwością sprzeciwu).
Archiwizacja, dochodzenie roszczeń, obowiązki prawne
Podstawa: art. 6 ust. 1 lit. c oraz lit. f — w zakresie wymaganym przepisami podatkowymi i archiwizacyjnymi lub ochroną praw Administratora.
3. Kategorie danych i okresy przechowywania
Przetwarzane mogą być m.in.:
- dane identyfikacyjne i kontaktowe (imię, nazwisko, e-mail, telefon);
- dane techniczne i eksploatacyjne (logi serwera, adres IP, znaczniki czasu);
- dane związane z kontem (login, hash hasła lub równoważne zabezpieczenie);
- tresść korespondencji przesłanej do Administratora.
Okresy przechowywania dobieramy proporcjonalnie do celu:
- Dane z formularza kontaktowego — zwykle do 24 miesięcy od ostatniej korespondencji, chyba że przepis prawa wymaga dłuższego archiwum.
- Dane konta — przez czas trwania konta i dodatkowo przez okres przedawnienia roszczeń lub zgodnie z żądaniem usunięcia, o ile brak przeciwwskazań prawnych.
- Logi techniczne — przez okres niezbędny do zapewnienia bezpieczeństwa, zwykle nie dłużej niż 12 miesięcy, o ile krótszy okres nie jest wystarczający.
- Dane przetwarzane na podstawie zgody — do momentu jej cofnięcia lub osiągnięcia celu, a następnie przez okres wymagany do wykazania zgodności z prawem.
4. Odbiorcy danych i podmioty przetwarzające
Dane mogą być powierzane wyłącznie zaufanym podmiotom, które przetwarzają je na nasze polecenie na podstawie umów powierzenia (RODO art. 28), w szczególności:
- dostawcy hostingu i infrastruktury chmurowej;
- dostawcy poczty elektronicznej i systemów CRM (jeśli stosowane);
- dostawcy narzędzi analitycznych — wyłącznie po uzyskaniu zgody, o ile narzędzie przetwarza dane osobowe;
- kancelarie prawne lub doradcy — w zakresie niezbędnym do ochrony interesów Administratora.
Poza Europejskim Obszarem Gospodarczym przekazanie następuje wyłącznie przy zastosowaniu mechanizmów przewidzianych w rozdziale V RODO (np. standardowe klauzule umowne).
5. Profilowanie i zautomatyzowane decyzje
Administrator nie podejmuje wobec Ciebie wyłącznie zautomatyzowanych decyzji, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały, w rozumieniu art. 22 RODO — w szczególności w kontekście ubezpieczeń nie zastępujemy oceny indywidualnej wyłącznie algorytmem bez udziału człowieka.
Proste statystyki agregowane (np. liczba odwiedzin stron) nie stanowią profilowania w rozumieniu wpływającym na sytuację prawną użytkownika, o ile nie są łączone z danymi umożliwiającymi precyzyjną identyfikację bez zgody.
6. Realizacja praw osób, których dane dotyczą
Przysługują Ci uprawnienia określone w RODO (dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw, cofnięcie zgody). Aby je zgłosić:
- Wyślij wiadomość z adresu e-mail powiązanego z kontem lub podanego w korespondencji — ułatwi to weryfikację tożsamości.
- W treści wskaż, z którego prawa korzystasz oraz — w miarę możliwości — jakie dane lub okres dotyczą żądania.
- Odpowiemy w terminie określonym prawem; w uzasadnionych przypadkach możemy przedłużyć termin z informacją zwrotną.
Szczegółowy wykaz praw i wyjątków znajduje się także w Polityce prywatności — dokumenty mają charakter uzupełniający.
7. Dobrowolność podania danych
Podanie danych w formularzu kontaktowym lub przy rejestracji jest dobrowolne, lecz w zakresie oznaczonym jako wymagany — niezbędne do realizacji danej czynności (np. odpowiedzi na pytanie lub założenia konta). Odmowa podania danych obowiązkowych uniemożliwi wykonanie danej usługi świadczonej drogą elektroniczną w Serwisie.
Dane techniczne (np. adres IP) mogą być rejestrowane automatycznie przy połączeniu z serwerem — jest to konieczne do wyświetlenia strony i zapewnienia bezpieczeństwa połączenia.
8. Środki bezpieczeństwa przetwarzania
Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku naruszenia praw i wolności osób, w tym:
- szyfrowanie transmisji (HTTPS);
- mechanizmy kontroli dostępu do systemów i logów administracyjnych;
- minimalizacja zakresu danych zbieranych w formularzach;
- regularne przeglądy uprawnień pracowników i podwykonawców mających dostęp do danych.
W przypadku naruszenia ochrony danych osobowych, jeżeli wymagają tego przepisy, powiadomimy właściwy organ nadzorczy oraz — w uzasadnionych przypadkach — osoby, których dane dotyczą.
9. Skarga do organu nadzorczego i aktualizacje
Masz prawo wnieść skargę do organu nadzorczego ds. ochrony danych osobowych w państwie swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia — zgodnie z art. 77 RODO.
Niniejszą Politykę przetwarzania danych aktualizujemy w miarę zmian procedur lub przepisów. Wersja obowiązująca jest zawsze dostępna pod stałym adresem URL; data aktualizacji widnieje u góry dokumentu.
Kontakt ogólny: [email protected].