1. Administrator danych
Administratorem danych osobowych przetwarzanych w ramach serwisu EverydayLifeFlow jest podmiot prowadzący projekt pod adresem 2433 S Grand Ave, Los Angeles, CA 90007, USA. W sprawach dotyczących przetwarzania danych można skontaktować się z nami pod adresem e-mail: [email protected].
Niniejsza polityka uzupełnia Politykę prywatności i koncentruje się na aspektach proceduralnych oraz wymogach wynikających z RODO (rozporządzenie UE 2016/679) i ustawy o ochronie danych osobowych.
2. Podstawy prawne przetwarzania
Przetwarzamy dane osobowe wyłącznie na podstawie jednej z przesłanek określonych w art. 6 RODO:
- Zgoda (art. 6 ust. 1 lit. a): newsletter, pliki cookie opcjonalne, marketing — możesz w każdej chwili wycofać zgodę.
- Wykonanie umowy (art. 6 ust. 1 lit. b): obsługa konta użytkownika, realizacja usług świadczonych na podstawie rejestracji.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f): odpowiedź na zapytania kontaktowe, analityka ruchu, dochodzenie roszczeń, zapewnienie bezpieczeństwa serwisu.
- Obowiązek prawny (art. 6 ust. 1 lit. c): wypełnianie obowiązków wynikających z przepisów prawa, np. przechowywanie dokumentacji księgowej.
W przypadku przetwarzania opartego na uzasadnionym interesie przysługuje Ci prawo do wniesienia sprzeciwu — szczegóły w Polityce prywatności.
3. Cele i kategorie przetwarzanych danych
Poniżej przedstawiamy zestawienie celów przetwarzania wraz z powiązanymi kategoriami danych i podstawami prawnymi:
- Obsługa formularza kontaktowego: imię, e-mail, treść wiadomości — uzasadniony interes.
- Rejestracja i zarządzanie kontem: nazwa użytkownika, e-mail, hasło (zahashowane) — wykonanie umowy.
- Analityka i optymalizacja serwisu: adres IP, identyfikatory sesji, statystyki odwiedzin — uzasadniony interes lub zgoda.
- Newsletter i komunikacja marketingowa: adres e-mail — zgoda.
- Obowiązki księgowe i podatkowe: dane z faktur, umów — obowiązek prawny.
4. Odbiorcy danych i powierzenie przetwarzania
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Dostawcy hostingu i infrastruktury: przechowywanie danych na serwerach, kopie zapasowe.
- Dostawcy narzędzi analitycznych: agregacja statystyk — na podstawie umów powierzenia.
- Dostawcy usług e-mail: wysyłka wiadomości transakcyjnych i newslettera.
- Organy państwowe: na żądanie uprawnionych instytucji, gdy wymaga tego prawo.
Wszyscy podmioty przetwarzające dane w naszym imieniu działają na podstawie umów powierzenia zawierających wymagane gwarancje zgodne z art. 28 RODO.
5. Okres przechowywania danych
Dane osobowe przechowujemy przez okres niezbędny do realizacji celów, dla których zostały zebrane:
- Korespondencja z formularza: do 2 lat od ostatniego kontaktu, chyba że wymagane dłużej (np. roszczenia).
- Dane konta użytkownika: do momentu usunięcia konta plus okres wynikający z obowiązków prawnych.
- Logi serwera i dane techniczne: do 12 miesięcy, chyba że wymagane dłużej ze względów bezpieczeństwa.
- Dokumentacja księgowa: zgodnie z przepisami podatkowymi (zwykle 5 lat).
- Newsletter: do wycofania zgody lub usunięcia konta.
Po upływie okresu przechowywania dane są usuwane lub anonimizowane w sposób uniemożliwiający identyfikację.
6. Profilowanie i automatyczne podejmowanie decyzji
Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO. Żadne decyzje wpływające na użytkownika (np. odmowa usługi, ograniczenie dostępu) nie są podejmowane wyłącznie w oparciu o automatyczne przetwarzanie danych.
W przypadku ewentualnego wprowadzenia takich mechanizmów w przyszłości poinformujemy o tym z wyprzedzeniem i uzyskamy wymaganą zgodę, o ile będzie to konieczne.
7. Przekazywanie danych poza EOG
Serwis jest obsługiwany z serwerów zlokalizowanych w Stanach Zjednoczonych. Przekazywanie danych do państw spoza Europejskiego Obszaru Gospodarczego odbywa się z zastosowaniem odpowiednich zabezpieczeń:
- Standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
- Certyfikacje zgodności (np. Privacy Shield lub ich następców) — w przypadku dostawców z USA.
- Weryfikacja poziomu ochrony oferowanego przez danego odbiorcę.
Na życzenie udzielimy informacji o konkretnych zabezpieczeniach stosowanych wobec poszczególnych odbiorców. Skontaktuj się z nami pod adresem [email protected].
8. Skarga do organu nadzorczego
Przysługuje Ci prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych osobowych, jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO.
Dla użytkowników w Polsce właściwym organem jest Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa. W innych krajach UE właściwe są krajowe organy nadzorcze — ich wykaz znajduje się na stronie Europejskiej Rady Ochrony Danych.
Zachęcamy do wcześniejszego skontaktowania się z nami — postaramy się rozwiązać ewentualne wątpliwości w sposób polubowny.
9. Informacje kontaktowe
W sprawach związanych z przetwarzaniem danych osobowych, realizacją praw (dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw) oraz skargami możesz skontaktować się z nami:
EverydayLifeFlow
2433 S Grand Ave, Los Angeles, CA 90007, USA
Telefon: +1 (213) 908-2544
E-mail: [email protected]