Niniejszy dokument obejmuje zasady ochrony danych osobowych Użytkowników:
- Strony internetowej: https://edunav.pl/
- Aplikacji Webowej: https://app.edunav.pl/
Ochrona danych osobowych Użytkowników jest dla nas sprawą niezwykle ważną, w związku z czym dokładamy wszelkich starań, aby Użytkownicy byli bezpieczni korzystając z naszych Usług.
Prosimy o zapoznanie się z treścią niniejszego dokumentu (zwanego dalej „Polityką prywatności”) mającego za zadanie wyjaśnić zasady dbania o dane osobowe Użytkowników kiedy korzystają oni z naszych Usług.
Niniejsza Polityka przedstawia m.in.: zasady kontaktu z Edunav Sp. z o.o. z siedzibą w Białymstoku, ul. Żurawia 71, 15-540 Białystok, której księgi rejestrowe przechowywane są przez Sąd Rejonowy W Białymstoku, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000825170, NIP: 5423392748, REGON: 385379001, zwanej dalej “Spółką”, zasady gromadzenia, przechowywania i przetwarzania przez Spółkę danych osobowych, źródła pozyskiwania danych osobowych, zakres oraz cel przetwarzania danych osobowych, czas przez jaki przetwarzane są dane osobowe oraz prawa jednostki dotyczące ich danych osobowych.
Słownik
Przez następujące określenia należy rozumieć:
Aplikacja Webowa – należy przez to rozumieć oprogramowanie uruchamiane w przeglądarce, które przez dostarczony interfejs ma dostarczać użytkownikowi narzędzia i treści do nauki oraz samokształcenia.
Formularz kontaktowy – należy przez to rozumieć formularz umieszczony na Stronie, służący do kontaktu ze Spółką w celu uzyskania szczegółowych informacji dotyczących Usług świadczonych przez Spółkę lub warunków współpracy, a także problemów technicznych na Stronie, poprzez który Użytkownik podaje adres email oraz imię i nazwisko.
Klient – osoba fizyczna, osoba prawna lub jednostka organizacyjna nieposiadająca osobowości prawnej będąca stroną umowy głównej ze Spółką.
Przetwarzanie – oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
Newsletter – należy przez to rozumieć biuletyn informacyjny dotyczący usług świadczonych przez Spółkę, na subskrybowanie którego Użytkownik Strony wyraził zgodę poprzez podanie swojego adresu e-mail w odpowiednim polu na Stronie.
Strona lub Strona Internetowa – należy przez to rozumieć witrynę internetową dostępną pod adresem https://edunav.pl.
Usługi – należy przez to rozumieć usługi świadczone przez Spółkę, czyli dostęp do:
- Strony,
- Aplikacji Webowej.
Użytkownik – należy przez to rozumieć Klienta, jego pracowników/reprezentantów lub jakąkolwiek osobę trzecią odwiedzającą Stronę lub otrzymującą dostęp do Aplikacji Webowej.
INFORMACJE OGÓLNE
§ 1.
Postanowienia wstępne
- Usługi świadczone są przez Spółkę.
- W ramach Usług mogą znajdować się linki zewnętrzne (hiperłącza) do witryn internetowych, wtyczek lub aplikacji, należących do innych podmiotów. Kliknięcie we wspomniane linki lub udzielenie pozwolenia na połączenie spowoduje przekazanie danych Użytkownika (adresu IP i identyfikatora przeglądarki) do administratora danej witryny, który to podmiot staje się współadministratorem danych osobowych Użytkownika w tym zakresie (zgodnie z wyrokiem TSUE w sprawie C-40/17). Po opuszczeniu naszej Strony, zachęcamy Użytkowników do przeczytania polityki prywatności każdej odwiedzonej w ten sposób witryny.
- Poprzez akceptację niniejszej Polityki prywatności Użytkownik oświadcza, że zapoznał się z jej treścią, akceptuje jej warunki oraz zobowiązuje się do ich przestrzegania.
§ 2.
Dane osobowe
- Danymi osobowymi są informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Nie są danymi osobowymi dane zanonimizowane w taki sposób, że osób, których dane dotyczą, w ogóle nie można zidentyfikować lub już nie można zidentyfikować.
- Dane osobowe są przetwarzane przez Spółkę zgodnie z prawem i z uwzględnieniem zasady rzetelności, przejrzystości i adekwatności.
- Za pomocą Usług nie są zbierane ani nie są przetwarzane dane osobowe w celu ich przekazania lub sprzedaży podmiotom zewnętrznym dla celów marketingowych. Spółka nie rozsyła również wiadomości w imieniu osób trzecich.
- Możemy zbierać, przetwarzać, przechowywać i przekazywać różne rodzaje danych, które pogrupowaliśmy w następujący sposób:
Dane Tożsamości, obejmujące dane osobowe takie jak imię, nazwisko, nazwę użytkownika.
Dane Kontaktowe, obejmujące dane osobowe takie jak adres e-mail, adres zamieszkania, numer telefonu.
Dane Transakcyjne, obejmujące dane finansowe takie jak przeprowadzone transakcje i płatności.
Dane Techniczne, obejmujące dane techniczne takie jak adres IP, dane logowania, typ i wersja przeglądarki, ustawienia strefy czasowej i lokalizacji, rodzaje i wersje wtyczek, system operacyjny i inne technologie używane przez Użytkowników na urządzeniach, za pomocą których korzystają oni z Usług.
Dane Użytkowania, informacje statystyczno-analityczne o tym jak Użytkownicy korzystają z Usług.
Dane Marketingowe i Komunikacyjne, obejmujące preferencje Użytkowników w zakresie otrzymywania od Spółki informacji handlowych i komunikacji.
- Podanie danych osobowych jest dobrowolne, jednakże brak zgody na przetwarzanie danych osobowych uniemożliwia świadczenie niektórych Usług przez Spółkę.
- Jednym ze sposobów przetwarzania przez nas danych osobowych może być tzw. profilowanie. Możemy używać Danych Tożsamości, Kontaktowych, Technicznych, Użytkowania w celu tworzenia profili preferencji Użytkowników naszej Usługi, tym samym w oparciu o nie dostosowywać nasze Usługi i treści jakie od nas otrzymują. Profilowanie pomaga nam w szczególności odpowiednio reagować na nieprawidłowości i błędy techniczne.
§ 3.
Dane przetwarzane przez Stronę internetową
- Administratorem danych przetwarzanych za pomocą Strony jest Spółka.
- Strona jest skierowana również do osób poniżej 16 roku życia. W takiej sytuacji, do przetwarzania danych osobowych wymagamy zgody opiekuna prawnego.
- Strona wykorzystuje „Pliki cookies”. Po wejściu przez Użytkownika na Stronę pojawia się komunikat informujący o wykorzystywaniu przez Stronę Plików cookies. Komunikat jest widoczny dla Użytkownika do czasu akceptacji przez niego którejś z opcji wykorzystania cookies przez Stronę.
- Precyzyjna informacja dotycząca Plików cookies, wskazująca czym są Pliki cookies oraz w jaki sposób są one wykorzystywane przez Stronę jest dostępna po naciśnięciu przez Użytkownika pola z napisem: „Polityka plików cookies” pojawiającego się jednocześnie z komunikatem o wykorzystywaniu przez Stronę Plików cookies oraz w zakładce „Polityka Plików cookies” znajdującej się na Stronie.
- W przypadku przekazania przez Użytkownika danych osobowych za pośrednictwem Strony, zostaną one wykorzystane zgodnie z celem ich przekazania. Poniżej przedstawiamy wyszczególnienie celów/czynności przetwarzania danych osobowych według kategorii tych danych, przyporządkowanych do prawnych podstaw przetwarzania danych osobowych.
Cel/czynność przetwarzania | Typ danych osobowych | Podstawa przetwarzania |
Kontakt przez formularz | Dane Tożsamości Dane Kontaktowe | Zgoda |
Umożliwienie subskrypcji Newslettera | Dane Kontaktowe | Zgoda na przesyłanie informacji handlowych drogą elektroniczna oraz zgodę na marketing bezpośredni wykonywany za pomocą telekomunikacyjnych urządzeń końcowych. |
Notyfikowanie o zmianach w regulaminach i politykach | Dane Tożsamości Dane Kontaktowe Dane Marketingowe i Komunikacyjne | Wykonanie umowy Ciążący na nas obowiązek prawny |
Zarządzanie oraz zapewnienie bezpieczeństwa Spółki oraz Strony (diagnostyka i utrzymanie systemu, analiza danych, testowanie, zarządzanie serwerem oraz hosting) | Dane Tożsamości Dane Kontaktowe Dane Techniczne Dane Użytkowania | Uzasadniony interes administratora (prowadzenie działalności, zarządzanie procesami informatycznymi, zapewnienie bezpieczeństwa sieci, zapobieganie oszustwom) Ciążący na nas obowiązek prawny |
Zapewnienie odpowiedniej zawartości Strony oraz reklam, a także analiza efektywności przeprowadzonych kampanii reklamowych | Dane Użytkowania Dane Marketingowe i Komunikacyjne Dane Techniczne | Zgoda poprzez akceptację komunikatu o wykorzystywaniu przez Stronę Plików cookies |
Przekazanie Użytkownikowi wiadomości zwrotnej dotyczącej szczegółowych informacji o Usługach lub problemach technicznych na Stronie, a także przekazanie odpowiedzi na reklamację | Dane Tożsamości Dane Kontaktowe | Podjęcie działań przed zawarciem umowy Wykonanie umowy Ochrona przed roszczeniami |
Przekazanie danych do innych podmiotów prowadzących witryny internetowe, wtyczki lub aplikacje, do których linki zewnętrzne znajdują się na naszej stronie Internetowej. | Dane Techniczne | Zgoda poprzez akceptację komunikatu o wykorzystywaniu przez Stronę Plików cookies |
§ 4. Dane przetwarzane przez Aplikację Webową
- Administratorem danych Klienta przetwarzanych za pomocą Aplikacji jest Spółka.
- Aplikacja jest kierowana do osób poniżej 16 roku. W takiej sytuacji, do przetwarzania danych osobowych wymagamy zgody opiekuna prawnego.
- Przetwarzamy dane osobowe osób trzecich w imieniu naszych Klientów na warunkach opisanych w osobnych umowach o powierzeniu przetwarzania danych osobowych.
- W przypadku przekazania przez Klienta swoich danych osobowych lub danych osobowych osób trzecich za pośrednictwem Aplikacji, zostaną one wykorzystane zgodnie z celem ich przekazania. Poniżej przedstawiamy wyszczególnienie celów/czynności przetwarzania danych osobowych według kategorii tych danych, przyporządkowanych do prawnych podstaw przetwarzania danych osobowych.
Cel/czynność przetwarzania | Typ danych osobowych | Podstawa przetwarzania | Podmiot danych |
Stworzenie konta w Aplikacji | Dane Tożsamości Dane Kontaktowe | Zawarcie i wykonanie umowy | Klient opiekun prawny Klienta w sytuacji, gdy klient jest osobą poniżej 16 roku życia |
Dodanie osób uprawnionych do konta | Dane Tożsamości Dane Kontaktowe | Zawarcie i wykonanie umowy | opiekun prawny Klienta w sytuacji, gdy klient jest osobą poniżej 16 roku życia |
Realizacja współpracy z Klientem | Dane Tożsamości Dane Kontaktowe Dane Transakcyjne Dane Techniczne Dane Użytkowania | Zawarcie i wykonanie umowy | Klient opiekun prawny Klienta w sytuacji, gdy klient jest osobą poniżej 16 roku życia |
Przekazanie danych podmiotowi zewnętrznemu będącemu dostawcą usługi chmurowej | Dane Tożsamości Dane Kontaktowe Dane Transakcyjne Dane Techniczne Dane Użytkowania | Zawarcie i wykonanie umowy – w przypadku wyboru modelu instalacji w chmurze Klienta lub chmurze Spółki | Klient opiekun prawny Klienta w sytuacji, gdy klient jest osobą poniżej 16 roku życia |
Notyfikowanie o zmianach w regulaminach i politykach | Dane Tożsamości Dane Kontaktowe Dane Marketingowe i Komunikacyjne | Wykonanie umowy Ciążący na nas obowiązek prawny | Klient opiekun prawny Klienta w sytuacji, gdy klient jest osobą poniżej 16 roku życia |
Zarządzanie oraz zapewnienie bezpieczeństwa Spółki oraz Aplikacji (diagnostyka i utrzymanie systemu, analiza danych, testowanie, zarządzanie serwerem oraz hosting) | Dane Tożsamości Dane Kontaktowe Dane Techniczne Dane Użytkowania | Uzasadniony interes administratora (prowadzenie działalności, zarządzanie procesami informatycznymi, zapewnienie bezpieczeństwa sieci, zapobieganie oszustwom) Ciążący na nas obowiązek prawny | Klient opiekun prawny Klienta w sytuacji, gdy klient jest osobą poniżej 16 roku życia |
Przekazanie Klientowi wiadomości zwrotnej dotyczącej szczegółowych informacji o Usługach lub problemach technicznych na Aplikacji, a także przekazanie odpowiedzi na reklamację | Dane Tożsamości Dane Kontaktowe | Podjęcie działań przed zawarciem umowy Wykonanie umowy Ochrona przed roszczeniami | Klient opiekun prawny Klienta w sytuacji, gdy klient jest osobą poniżej 16 roku życia |
§ 5. Udostępnianie danych osobowych oraz transfery międzynarodowe
- W celach wskazanych w paragrafach poprzedzających możemy ujawniać dane osobowe Użytkowników zewnętrznym osobom trzecim, takim jak nasi kontraktorzy prowadzący jednoosobowe działalności gospodarcze, firma księgowa, kancelaria prawna a także, w razie takiego obowiązku, polskim organom publicznym.
- Dane osobowe przetwarzane na serwerze dostawcy usług zewnętrznych będą przetwarzane na podstawie umowy zawartej między Spółką a dostawcą usług zewnętrznych.
- Lista dostawców usług zewnętrznych: Userback Pty Ltd , Hotjar, Google Analytics. Klient może złożyć wniosek o udzielenie informacji na temat dostawcy, u którego utrzymywane są jego dane.
- Wymagamy od wszystkich osób trzecich zachowania środków bezpieczeństwa w stosunku do danych osobowych Użytkowników oraz przetwarzania ich w zgodzie z prawem. Nie pozwalamy naszym dostawcom aby korzystali oni z danych osobowych Użytkowników dla swoich własnych celów oraz pozwalamy przetwarzać je w określonych celach oraz zgodnie z naszymi instrukcjami.
- Dane wprowadzane do Aplikacji mogą być przesłane poza EOG na odpowiedniej podstawie, tj. na podstawie SCCs, na podstawie uznania przez Komisję danego kraju za zapewniającego adekwatną ochronę danych lub na podstawie zgody podmiotu danych.
§ 6. Bezpieczeństwo danych
- W przypadku instalacji Aplikacji na serwerze lub chmurze Spółki, przetwarzanie przez Spółkę danych osobowych Użytkowników odbywa się z zachowaniem wszelkich zasad dotyczących bezpieczeństwa przetwarzania danych osobowych, spełniających wymagania stawiane przez prawo. Wprowadziliśmy niezbędne środki bezpieczeństwa mające chronić dane Użytkowników przed przypadkową utratą, nieuprawnionym dostępem lub wykorzystaniem, zmianą lub ujawnieniem. Ograniczamy dostęp do danych Użytkowników do pracowników, agentów, usługodawców i innych osób trzecich, do których takie udostępnienie jest niezbędne z punktu widzenia naszej działalności gospodarczej. Będą oni przetwarzać dane osobowe Użytkowników jedynie zgodnie z instrukcjami Spółki oraz są oni zobowiązani do poufności.
- Spółka zapewnia, między innymi:
- pseudonimizację i szyfrowanie danych osobowych;
- zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania;
- zdolność do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego;
- regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.
- Spółka przyjęła odpowiednie procedury w celu postępowania w razie podejrzenia naruszenia. Powiadomimy Użytkowników oraz stosowny organ nadzoru o naruszeniu, gdy będziemy do tego prawnie zobowiązani.
- W przypadku instalacji Aplikacji na urządzeniu końcowym Klienta odpowiedzialność za bieżące utrzymywanie i za bezpieczeństwo danych osobowych przetwarzanych na urządzeniu końcowym spoczywa na Kliencie. Odpowiedzialność Spółki za wycieki danych będą w powyższym przypadku ograniczone wyłącznie do sytuacji, w których wyciek miał miejsce z przyczyn przypisywanych bezpośrednio do Spółki.
§ 7. Czas przetwarzania danych
- Dane osobowe Użytkowników będą przechowywane przez okres nie dłuższy, niż czas niezbędny do wypełnienia celu, dla którego zostały one zebrane (np. przez okres niezbędny do wykonania umowy zawartej między Spółką a Klientem albo do wykonania umowy licencyjnej w zakresie Aplikacji Webowej zawartej między Spółką a Użytkownikiem uzyskującym dostęp do Aplikacji Webowej), chyba że dłuższy czas wynika z konieczności wypełnienia ciążących na nas obowiązków prawnych, księgowych bądź sprawozdawczych lub przez okres niezbędny do dochodzenia roszczeń wynikający z przepisów kodeksu cywilnego.
- Dane osobowe przetwarzane na potrzeby rachunkowości oraz ze względów podatkowych przetwarzamy przez 5 lat liczonych od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
- W pewnych okolicznościach Użytkownicy mogą zażądać usunięcia ich danych osobowych, zgodnie z § 10.
- W pewnych okolicznościach możemy zanonimizować dane osobowe Użytkowników (zapewniając nieodwracalne uniemożliwienie identyfikacji osoby) w celach badawczych i statystycznych, w którym to przypadku możemy przechowywać te dane przez czas nieokreślony, bez dalszego obowiązku powiadamiania Użytkowników o tym.
§ 8. Prawa Użytkowników związane z ochroną danych osobowych. Skarga do organu nadzorczego
- Z zastrzeżeniem ust. 2 poniżej, Użytkownik w pewnych sytuacjach posiada prawo zgłoszenia żądania do Spółki w zakresie przeglądania, poprawiania, zmiany, ograniczenia, sprostowania lub usunięcia jego danych osobowych, którymi Spółka administruje oraz prawo do wniesienia sprzeciwu wobec przetwarzania jego danych osobowych przez Spółkę. W tym celu należy wysłać wiadomość na adres e-mailowy: [email protected]
- Zawracamy uwagę, iż nie zawsze będziemy w stanie wypełnić żądanie Użytkowników dotyczące usunięcia ich danych osobowych, a mianowicie ze względu na poszczególne obowiązki prawne lub dochodzenie roszczeń. W takich przypadkach zostanie to Użytkownikom zakomunikowane po złożeniu takiego żądania. Podobnie w przypadku danych osobowych, których administratorem jest Klient, podmiotem odpowiednim do wykonania żądań jest Klient. W przypadku otrzymania od podmiotu danych żądania wykonania praw przysługujących w stosunku do danych osobowych przetwarzanych przez nas na zasadzie powierzenia przetwarzania powiadomimy taki podmiot danych o konieczności zwrócenia się ze stosownym żądaniem do administratora danych.
- Jeśli Użytkownik pragnie uzyskać więcej informacji na temat poszczególnych praw przedstawionych w ramach niniejszego paragrafu, prosimy o kontakt zgodnie z danymi kontaktowymi Spółki.
- Użytkownik ma prawo, w dowolnym momencie, wycofać zgodę na przetwarzanie danych osobowych w celach marketingowych, przesyłając w tym celu wiadomość na adres mailowy [email protected] lub poprzez kliknięcie w link dezaktywacyjny wysłany każdorazowo w wiadomości Newsletter lub innej wiadomości marketingowej. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Oznacza to, że odwołanie zgody dotyczy przyszłości, nie zaś przetwarzania danych, które miało miejsce w przeszłości, w okresie między udzieleniem a wycofaniem zgody.
- Użytkownik ma prawo zgłoszenia Spółce żądania przesłania jego danych osobowych, którymi Spółka administruje, innemu administratorowi danych osobowych, o ile wymagania techniczne oraz organizacyjne pozwalają na przesłanie takich danych osobowych.
- Spółka bez zbędnej zwłoki – a w każdym razie w terminie miesiąca od otrzymania żądania – udziela Użytkownikowi, który zgłosił jedno z żądań wymienionych w niniejszym paragrafie, informacje o działaniach podjętych w związku z żądaniem, lub o ewentualnym przedłużeniu terminu z uwagi na charakter żądania lub liczbę żądań, lub o powodach niepodjęcia działań oraz o możliwości wniesienia skargi do organu nadzorczego i skorzystania ze środków ochrony prawnej przed sądem.
- Korzystanie z praw przedstawionych powyżej jest bezpłatne, jednakże Spółka może obciążyć Użytkownika rozsądną opłatą w przypadku, gdy przedstawione żądanie lub żądania są oczywiście bezzasadne, powtarzające się, bądź nadmierne. W takich przypadkach możemy również odmówić spełnienia przedstawionego żądania.
- W celu spełnienia poszczególnych żądań, Spółka może zażądać określonych informacji od Użytkownika, w celu weryfikacji jego tożsamości i zapewnienia korzystania z poszczególnych praw. Stanowi to środek bezpieczeństwa w celu zapewnienia, że dane osobowe nie zostaną ujawnione osobom nieuprawnionym.
- Użytkownik, którego danymi osobowymi Spółka administruje, ma prawo do wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim:
- swojego zwykłego pobytu,
- swojego miejsca pracy, lub
- miejsca popełnienia domniemanego naruszenia,
jeśli uważa, że przetwarzanie danych osobowych go dotyczących narusza RODO. Skarga może zostać nadana drogą pocztową na adres Prezesa Urzędu Ochrony Danych Osobowych lub za pośrednictwem poczty elektronicznej na adres e-mail Urzędu.
§ 9. Odpowiedzialność Spółki oraz zgłoszenie reklamacyjne
- Spółka działając z należytą starannością, dba o poprawność działania Usług, nie ponosi jednak odpowiedzialności za techniczne ograniczenia w możliwości korzystania ze Strony wynikłe ze stanu technicznego sprzętu Użytkownika oraz wynikłe w związku z awarią transmisji danych (połączenia internetowego), z którego korzysta Użytkownik.
- Spółka prosi o zgłaszanie wszelkich nieprawidłowości związanych z działaniem Strony lub Aplikacji Webowej na następujący adres e-mailowy: [email protected]
§ 10. Postanowienia końcowe, zmiana Polityki prywatności, zgłoszenia zmian
- Zgodnie z postanowieniami ogólnych warunków umownych Spółka może wykorzystywać dane znajdujące się w jej posiadaniu do celów związanych z uczeniem maszynowym. Dane wykorzystywane w tym celu nie będą jednak obejmować danych osobowych.
- Spółka zastrzega sobie prawo do zmiany niniejszej Polityki prywatności, która to zmiana następuje z dniem zamieszczenia na naszej Stronie nowej Polityki prywatności. Wszelkie zmiany niniejszej Polityki zostaną zakomunikowane poprzez pojawienie się stosownego komunikatu na Stronie. Informacja o zmianach do Polityki prywatności może także zostać przesłana na adres mailowy Użytkownika – w szczególności w przypadku zmian istotnych.
- We wszelkich sprawach związanych z przetwarzaniem danych osobowych Użytkowników przez Spółkę uprzejmie prosimy o kontakt z nami pod adresem e-mail: [email protected]