Polityka Prywatności
Polityka Prywatności — szkic roboczy OneNetworks.pl
1. Kim jesteśmy
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu OneNetworks.pl jest Roman Berens / OneNetworks.
Dane administratora do uzupełnienia przed publikacją:
- pełna nazwa / imię i nazwisko,
- adres do doręczeń,
- adres e-mail do spraw prywatności,
- opcjonalnie numer telefonu kontaktowego,
- informacja o IOD, jeżeli zostanie wyznaczony.
2. Zakres polityki
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych w związku z:
- odwiedzaniem serwisu OneNetworks.pl,
- założeniem i utrzymywaniem konta użytkownika,
- logowaniem do panelu,
- zgłoszeniami do katalogu
Polecane lokalnie, - prowadzeniem blogów w ekosystemie OneNetworks,
- publikacją wpisów i mediów,
- obsługą zgłoszeń naruszeń,
- bezpieczeństwem serwisu i logami technicznymi.
3. Jakie dane możemy przetwarzać
W zależności od funkcji serwisu możemy przetwarzać:
- dane identyfikacyjne, w tym imię i nazwisko,
- adres e-mail,
- dane konta i planu użytkownika,
- identyfikatory sesji,
- dane związane z logowaniem i bezpieczeństwem,
- treści przesłane do katalogu lokalnego,
- treści blogowe i media publikowane w serwisie,
- metadane techniczne, w tym dane o przeglądarce, urządzeniu i adresie IP, jeśli są niezbędne dla bezpieczeństwa, diagnostyki lub utrzymania serwisu,
- dane zawarte w zgłoszeniach naruszeń, reklamacjach lub korespondencji.
4. Źródła danych
Dane pochodzą:
- bezpośrednio od użytkownika,
- z procesu logowania i korzystania z serwisu,
- od dostawców logowania zewnętrznego, jeżeli taka funkcja jest aktywna,
- z logów i systemów bezpieczeństwa serwisu,
- z treści publikowanych lub zgłaszanych w serwisie.
5. Cele i podstawy przetwarzania
5.1. Konto użytkownika i logowanie
Przetwarzamy dane w celu założenia i utrzymania konta użytkownika, umożliwienia logowania, zarządzania panelem użytkownika i zapewnienia bezpieczeństwa konta.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usługi elektronicznej,
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora polegający na zapewnieniu bezpieczeństwa serwisu i obronie przed nadużyciami.
5.2. Logowanie przez Google (po aktywacji modułu)
Jeżeli użytkownik wybierze logowanie przez Google, przetwarzamy dane otrzymane od Google w celu uwierzytelnienia użytkownika, utworzenia konta albo powiązania konta lokalnego z kontem Google.
Zakres danych może obejmować co najmniej:
- identyfikator Google (
sub), - adres e-mail,
- nazwę profilu,
- adres avatara lub zdjęcia profilowego.
Logowanie przez Google ma charakter opcjonalny. Alternatywą pozostaje konto lokalne, o ile jest udostępnione dla danej funkcji.
Przy pierwszym logowaniu przez Google może dojść do:
- utworzenia nowego konta w serwisie,
- albo powiązania istniejącego konta lokalnego z kontem Google, jeżeli adres e-mail jest zgodny.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO — wykonanie usługi elektronicznej polegającej na logowaniu i utrzymaniu konta,
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora polegający na zapewnieniu wygodnego i bezpiecznego sposobu logowania oraz ochronie przed nadużyciami.
5.3. Zgłoszenia do katalogu Polecane lokalnie
Przetwarzamy dane w celu przyjęcia, oceny, moderacji, publikacji lub odrzucenia zgłoszenia oraz kontaktu w sprawie wpisu.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO — wykonanie usługi elektronicznej związanej ze zgłoszeniem wpisu,
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora polegający na moderacji treści, utrzymaniu jakości katalogu, dochodzeniu roszczeń i obronie przed naruszeniami.
5.4. Blogi, wpisy i media
Przetwarzamy dane w celu umożliwienia autorowi prowadzenia bloga, publikacji wpisów, zarządzania mediami oraz publicznej prezentacji treści.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO,
- art. 6 ust. 1 lit. f RODO.
5.5. Bezpieczeństwo, logi i przeciwdziałanie nadużyciom
Przetwarzamy dane techniczne i logi w celu zapewnienia bezpieczeństwa, wykrywania nadużyć, obsługi incydentów, diagnostyki i obrony roszczeń.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO.
5.6. Obsługa zgłoszeń, reklamacji i naruszeń
Przetwarzamy dane w celu przyjmowania i rozpoznawania zgłoszeń dotyczących naruszeń prawa, regulaminu, praw autorskich lub danych osobowych.
Podstawa prawna:
- art. 6 ust. 1 lit. c RODO — gdy przetwarzanie jest potrzebne do realizacji obowiązku prawnego,
- art. 6 ust. 1 lit. f RODO — gdy przetwarzanie jest potrzebne do dochodzenia lub obrony roszczeń oraz zapewnienia zgodności serwisu.
6. Odbiorcy danych i dostawcy
Dane mogą być ujawniane podmiotom wspierającym utrzymanie serwisu, w tym dostawcom infrastruktury, hostingu, poczty, bezpieczeństwa lub innych narzędzi technicznych.
Jeżeli aktywowane jest logowanie przez Google, odbiorcą danych związanych z procesem uwierzytelnienia i dostawcą tożsamości staje się także Google. W praktyce oznacza to co najmniej kontakt użytkownika z infrastrukturą Google oraz przetwarzanie danych potrzebnych do potwierdzenia tożsamości i utworzenia lub powiązania konta.
Do uzupełnienia przed publikacją:
- lista kategorii dostawców,
- wskazanie konkretnego podmiotu z grupy Google odpowiedzialnego za usługę w danym modelu wdrożenia,
- informacja o ewentualnych transferach poza EOG,
- podstawy transferu i zabezpieczenia.
7. Transfery poza EOG
Jeżeli w związku z korzystaniem z dostawców technicznych dane są przekazywane poza Europejski Obszar Gospodarczy, odbywa się to na podstawie odpowiednich instrumentów prawnych przewidzianych w RODO.
Do uzupełnienia:
- konkretni dostawcy,
- państwo transferu,
- SCC / inna podstawa.
8. Okres przechowywania danych
Dane przechowujemy nie dłużej, niż jest to potrzebne do realizacji celu przetwarzania, a następnie przez okres niezbędny do wykazania zgodności, obrony roszczeń lub spełnienia obowiązków prawnych.
Do doprecyzowania przed publikacją w oparciu o retencję wewnętrzną:
- konto aktywne,
- konto nieaktywne,
- dane powiązania konta z Google i dane dostawcy tożsamości,
- wpisy katalogowe,
- wpisy blogowe,
- logi bezpieczeństwa,
- tokeny resetu hasła,
- zgłoszenia naruszeń,
- korespondencja.
9. Prawa osoby, której dane dotyczą
Masz prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- wniesienia sprzeciwu,
- przenoszenia danych — w zakresie przewidzianym prawem,
- wniesienia skargi do Prezesa UODO.
Jeżeli przetwarzanie odbywa się na podstawie zgody, masz również prawo wycofać ją w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed jej wycofania.
10. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym środki służące ochronie kont użytkowników, sesji, logów oraz danych przesyłanych przez formularze i panel użytkownika.
11. Dane dzieci
Serwis nie jest projektowany jako usługa kierowana bezpośrednio do dzieci. Jeżeli stwierdzimy, że dane zostały przekazane niezgodnie z prawem, podejmiemy odpowiednie działania.
12. Zmiany polityki
Polityka może być aktualizowana w związku ze zmianami prawa, rozwojem funkcji serwisu albo zmianami technicznymi. Aktualna wersja będzie publikowana w serwisie wraz z datą wejścia w życie.
13. Kontakt
W sprawach dotyczących prywatności i danych osobowych skontaktuj się z nami pod adresem:
[DO UZUPEŁNIENIA: adres e-mail privacy]
Jeśli potrzebujesz kopii dokumentu lub chcesz zgłosić korektę treści, napisz na [email protected].