1. Administrator i zakres dokumentu
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu subtledaygrid.com jest zespół redakcyjny działający pod tą marką, z siedzibą korespondencyjną pod adresem: 1000 Louisiana Street, Suite 5320, Houston, TX 77002, Stany Zjednoczone. Niniejszy dokument określa zasady przetwarzania danych w ramach strony informacyjno-edukacyjnej poświęconej ubezpieczeniom komunikacyjnym.
Polityka ma zastosowanie do osób odwiedzających stronę, zapisujących się na mailing edukacyjny (jeśli funkcja będzie udostępniona), przekazujących dane przez formularz kontaktowy oraz korzystających z plików cookie opisanych odrębnie.
2. Jakie dane zbieramy
Możemy przetwarzać następujące kategorie informacji:
- Dane identyfikacyjne i kontaktowe podane w formularzu: imię, nazwisko, adres e-mail, numer telefonu, treść wiadomości.
- Dane techniczne: adres IP, typ przeglądarki, identyfikatory sesji, data i czas żądania oraz — za zgodą — identyfikatory analityczne.
- Dane z plików cookie i podobnych technologii, zgodnie z polityką plików cookie.
- Inne informacje dobrowolnie przekazane w korespondencji e-mailowej z adresu kontaktowego serwisu.
Nie zbieramy celowo szczególnych kategorii danych (np. o zdrowiu) wykraczających poza to, co użytkownik sam umieści w treści zapytania. Prosimy o nieprzekazywanie numerów polis lub danych poufnych w polach nieprzeznaczonych do tego celu.
3. Cele i podstawy prawne przetwarzania
- Udzielenie odpowiedzi na zapytania — prawnie uzasadniony interes administratora polegający na komunikacji z użytkownikami lub, w stosownych przypadkach, wykonanie umowy o świadczenie usług drogą elektroniczną.
- Prowadzenie serwisu, zapewnienie bezpieczeństwa IT oraz prowadzenie statystyk — prawnie uzasadniony interes lub zgoda na analitykę, o ile jest wymagana w danej jurysdykcji.
- Wypełnienie obowiązków prawnych, np. odpowiedzi na żądania organów państwa, o ile obowiązek taki wynika z prawa amerykańskiego lub międzynarodowego.
- Przechowywanie dokumentacji dotyczącej zgód i rejestru czynności — wykonanie obowiązku prawnego ciążącego na administratorze.
W zakresie, w jakim prawo o ochronie danych (w tym RODO) wymaga odrębnej podstawy — np. zgody marketingowej — będziemy ją pozyskiwać wyraźnie przed uruchomieniem danego mechanizmu na stronie.
4. Udostępnianie i powierzenie przetwarzania
Nie sprzedajemy list kontaktowych. Dane mogą zostać przekazane podmiotom przetwarzającym w naszym imieniu — np. dostawcy hostingu, dostawcy poczty transakcyjnej lub narzędzia analitycznego — na podstawie umów powierzenia, które wymagają zapewnienia poufności i bezpieczeństwa.
- Organom publicznym, gdy obowiązek ujawnienia wynika z przepisów.
- Dorcom prawnym i audytorom, gdy jest to niezbędne do ochrony praw administratora.
- W przypadku reorganizacji prawnej — podmiotowi następcy, przy zachowaniu poufności i zgodnie z obowiązującym prawem.
5. Przekazywanie danych poza EOG i USA
Serwis może korzystać z infrastruktury zlokalizowanej w Stanach Zjednoczonych. Oznacza to, że dane mogą być przetwarzane na terytorium USA. W relacji z użytkownikami z Europejskiego Obszaru Gospodarczego stosujemy mechanizmy prawne przewidiane przez przepisy UE (np. standardowe klauzule umowne), o ile mają zastosowanie, lub prosimy o wyraźną zgodę tam, gdzie jest to wymagane.
Korzystając z formularza kontaktowego położonego na serwerze w USA, użytkownik przyjmuje do wiadomości ryzyko przekazu transgranicznego i — w zakresie wymaganym przez lokalne prawo — może zostać poproszony o potwierdzenie.
6. Okres przechowywania
Wiadomości z formularza przechowujemy przez czas niezbędny do obsługi korespondencji i potencjalnych kontynuacji wątku redakcyjnego, zwykle nie dłużej niż 24 miesiące, o ile dłuższy okres nie wynika z przepisów archiwizacyjnych lub toczących się sporów.
Logi techniczne mogą być przechowywane przez krótsze okresy, wynikające z polityki dostawcy hostingu. Po upływie okresu dane są usuwane lub anonimizowane.
7. Prawa osób, których dane dotyczą
W zależności od miejsca zamieszkania mogą Państwu przysługiwać m.in.:
- Prawo dostępu do danych i otrzymania kopii.
- Prawo do sprostowania nieprawidłowych danych.
- Prawo do usunięcia danych lub ograniczenia przetwarzania w przewidzianych przypadkach.
- Prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Prawo wniesienia skargi do organu nadzorczego.
- W stosownych przypadkach — prawo do przenoszenia danych.
Realizacja praw następuje po weryfikacji tożsamości zgłaszającego. Wniosek można wysłać na adres [email protected] z tematem „ochrona danych”.
8. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka: szyfrowanie transmisji HTTPS, ograniczenie dostępu do skrzynek kontaktowych, politykę haseł u partnerów hostingowych oraz regularne przeglądy dostępu. Żadna metoda transmisji danych w sieci nie jest w pełni wolna od ryzyka; dlatego zachęcamy do ostrożności przy przekazywaniu danych wrażliwych.
9. Dzieci
Serwis nie kieruje treści do dzieci poniżej 13 roku życia w rozumieniu prawa amerykańskiego COPPA i nie pobiera od nich świadomie danych. Jeśli rodzic lub opiekun uzna, że dziecko przekazało nam dane, prosimy o kontakt — usuniemy informacje w rozsądnym terminie prawnym.
10. Zmiany polityki
Zastrzegamy możliwość aktualizacji niniejszej polityki w odpowiedzi na zmiany prawa albo struktury serwisu. Nowa wersja zostanie opublikowana na tej stronie z datą „Ostatnia aktualizacja”. W przypadku zmian istotnych dla zgody użytkownika możemy poprosić o ponowne potwierdzenie, jeśli przepisy tego wymagają.
11. Kontakt w sprawach ochrony danych
subtledaygrid.com — w korespondencji dotyczącej danych osobowych:
- Adres: 1000 Louisiana Street, Suite 5320, Houston, TX 77002, USA
- Telefon: +1 (713) 582-4961
- E-mail: [email protected]