1. Cele i podstawy
Przetwarzamy dane w następujących celach i na podstawach:
- Umowa lub działania przedumowne — odpowiedź na formularz, rejestracja konta, wsparcie metodyczne.
- Zgoda — analityka, newslettery edukacyjne lub inne działania wymagające wyraźnej zgody.
- Interes prawny — zapewnienie bezpieczeństwa IT, ochrona przed nadużyciami oraz statystyki zanonimizowane.
- Obowiązek prawny — archiwizacja i ujawnienia na żądanie organów, jeżeli przepis tak stanowi.
Szczegóły zbiorów opisuje również Polityka prywatności; niniejszy dokument koncentruje się na procedurach operacyjnych.
2. Kategorie danych
- Dane identyfikacyjne — imię, nazwisko, login.
- Dane kontaktowe — e-mail, telefon, ewentualny adres korespondencyjny.
- Dane techniczne — IP, typ urządzenia, logi dostępu.
- Preferencje — wybory dotyczące plików cookie i newslettera.
- Treść korespondencji — wiadomości z formularzy w zakresie niezbędnym do odpowiedzi.
Nie przetwarzamy danych szczególnych kategorii bez podstawy prawnej, chyba że sama treść pisma je zawiera — wtedy ograniczamy przetwarzanie do obsługi sprawy.
3. Czas przechowywania
- Dane z formularzy — przez okres obsługi sprawy i dodatkowo według wewnętrznych reguł archiwizacji (najczęściej nie dłużej niż kilka lat od ostatniego kontaktu, jeśli prawo nie wymaga dłużej).
- Konto użytkownika — do momentu usunięcia konta lub sprzeciwu, z wyjątkiem danych wymaganych przepisami.
- Logi techniczne — zazwyczaj 12–24 miesiące, o ile ustawa nie wymaga inaczej.
- Preferencje cookie — do momentu wygaśnięcia pliku lub czyszczenia przeglądarki.
Po zakończeniu okresu dane są usuwane lub anonimizowane.
4. Podmioty przetwarzające
Administratorem jest routineinnergesture.com. Zadania techniczne mogą być powierzane podmiotom przetwarzającym (hosting, poczta, analityka po zgodzie) na podstawie umów OK z RODO.
Listę kategorii podwykonawców udostępniamy na żądanie na [email protected].
5. Prawa osób, których dane dotyczą
Przysługują uprawnienia wskazane w Polityce prywatności, w tym dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw, przenoszenie oraz cofnięcie zgody.
Wnioski realizujemy w ustawowych terminach. Możesz zwrócić się do organu nadzorczego.
6. Środki bezpieczeństwa
- HTTPS dla komunikacji z serwerem.
- Kontrola dostępu do danych według zasady wiedzy niezbędnej.
- Okresowe przeglądy polityk i aktualizacja narzędzi.
- Postępowanie incidentowe zgodnie z prawem.
Mimo stosowanych środków ryzyko transmisji danych w sieci nigdy nie znika całkowicie.
7. Transfer poza EOG
Dane mogą trafiać do USA. Stosujemy mechanizmy zgodne z prawem (np. standardowe klauzule umowne) lub inne dopuszczone rozwiązania.
8. Zmiany dokumentu
Dokument aktualizujemy przy istotnych zmianach procesów lub składu podwykonawców. Istotne zmiany komunikujemy na stronie oraz, w razie potrzeby, e-mailem.
9. Kontakt
routineinnergesture.com — 180 N Stetson Ave, Office 2741, Chicago, IL 60601, USA; tel. +1 (312) 659-1847; e-mail: [email protected].