Dokument opisuje serwis w obecnym zakresie. Przed publikacją operator powinien potwierdzić pełne dane administratora, faktycznie używane narzędzia, dostawców hostingu, okresy retencji i mechanizm zgód.
Administrator danych
Administratorem danych osobowych przekazywanych za pośrednictwem serwisu societyassemblyroom.com jest operator działający pod nazwą Society Assembly Room, z adresem kontaktowym: Tylna 4, 90-348 Łódź.
Z administratorem można skontaktować się mailowo pod adresem [email protected] lub telefonicznie pod numerem +48 42 316 00 79.
Jeżeli administrator wyznaczy inspektora ochrony danych, jego aktualne dane kontaktowe powinny zostać opublikowane w tym miejscu.
Jakie dane mogą być przetwarzane
Zakres danych zależy od sposobu korzystania z serwisu. Może obejmować:
- imię i nazwisko podane w formularzu kontaktowym;
- adres email i opcjonalny numer telefonu;
- temat oraz treść wiadomości;
- dane techniczne, takie jak adres IP, typ przeglądarki, system operacyjny, data i czas połączenia oraz informacje zapisywane w logach serwera;
- preferencje dotyczące plików cookies, jeżeli zostanie wdrożony mechanizm zarządzania zgodami;
- informacje przekazane dobrowolnie podczas kontaktu z recepcją.
Formularz nie jest przeznaczony do przekazywania danych dotyczących zdrowia, dokumentów tożsamości, danych płatniczych ani innych danych szczególnie chronionych.
Cele i podstawy przetwarzania
Jeżeli podstawą przetwarzania jest zgoda, można ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania.
Formularz kontaktowy
Formularz dostępny w bieżącej wersji demonstracyjnej symuluje wysłanie zapytania i nie przekazuje danych na zewnętrzny serwer. Przed wdrożeniem produkcyjnym należy wskazać faktyczny endpoint, podmiot obsługujący pocztę lub system CRM oraz potwierdzić sposób zabezpieczenia transmisji.
Po uruchomieniu produkcyjnej wysyłki dane podane w formularzu powinny być wykorzystywane wyłącznie do obsługi wiadomości, czynności podjętych na żądanie użytkownika oraz ewentualnej ochrony przed nadużyciami.
Odbiorcy danych
Dane mogą być udostępniane wyłącznie w zakresie niezbędnym do działania serwisu i obsługi kontaktu. Potencjalnymi odbiorcami mogą być dostawcy hostingu, poczty elektronicznej, usług IT, zabezpieczeń, wsparcia technicznego oraz podmioty uprawnione na podstawie przepisów prawa.
Podmioty przetwarzające dane na zlecenie administratora powinny działać na podstawie odpowiednich umów i udokumentowanych instrukcji.
Usługi zewnętrzne i transfery
Serwis korzysta z zasobów Google Fonts oraz osadzenia Google Maps. Wyświetlenie tych elementów może powodować połączenie urządzenia użytkownika z infrastrukturą dostawcy i przekazanie danych technicznych, w tym adresu IP.
Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, administrator powinien zweryfikować podstawę transferu oraz stosowane zabezpieczenia, takie jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne.
Okres przechowywania
Dane powinny być przechowywane nie dłużej, niż jest to potrzebne do realizacji celu:
- korespondencja — przez okres niezbędny do obsługi zapytania, a następnie przez czas potrzebny do wykazania przebiegu kontaktu lub ochrony roszczeń;
- logi techniczne — przez okres uzasadniony bezpieczeństwem, diagnostyką i ochroną przed nadużyciami;
- dane przetwarzane na podstawie zgody — do czasu jej wycofania lub wcześniejszego ustania celu;
- dane wymagane prawem — przez okres wynikający z właściwych przepisów.
Przed publikacją administrator powinien wpisać konkretne okresy obowiązujące w używanych systemach.
Prawa osób, których dane dotyczą
W granicach określonych przez RODO osoba może żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Jeżeli przetwarzanie odbywa się na podstawie zgody, przysługuje prawo jej wycofania. Osoba ma również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
W celu realizacji praw należy napisać na adres [email protected]. Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie.
Bezpieczeństwo danych
Administrator powinien stosować środki techniczne i organizacyjne odpowiednie do ryzyka, w tym kontrolę dostępu, aktualizacje oprogramowania, szyfrowanie transmisji, kopie bezpieczeństwa oraz procedury reagowania na incydenty.
Żaden sposób przesyłania danych przez internet nie gwarantuje całkowitego braku ryzyka. Użytkownik nie powinien przesyłać przez zwykły formularz informacji, które nie są potrzebne do udzielenia odpowiedzi.
Dane dzieci i młodzieży
Serwis nie jest przeznaczony do samodzielnego przekazywania danych przez dzieci. Kontakt w sprawie udziału osoby małoletniej w zajęciach powinien odbywać się przez rodzica lub opiekuna prawnego, zgodnie z zasadami klubu i właściwymi przepisami.
Zmiany polityki
Polityka może być aktualizowana w związku ze zmianą działania serwisu, używanych narzędzi albo wymagań prawnych. Aktualna wersja powinna zawsze zawierać datę ostatniej zmiany. Istotne zmiany mogą być dodatkowo komunikowane w serwisie.
Kontakt w sprawach prywatności
Pytania dotyczące przetwarzania danych można kierować na adres:
Society Assembly RoomTylna 4, 90-348 Łódź
[email protected]
+48 42 316 00 79
