1. Administrator i zakres dokumentu
Niniejszy dokument szczegółowo opisuje sposób przetwarzania danych osobowych w procesach związanych z Serwisem livinglifegrainhub.com. Administrator w rozumieniu GDPR dla osób z UE oraz odpowiednik w USA to ten sam podmiot korespondencyjny: zespół redakcyjny przy Two Logan Square, 100 N 18th Street, Suite 1430, Philadelphia, PA 19103, Stany Zjednoczone.
W sprawach wyłącznie o charakterze technicznym (hosting) administrator może działać wspólnie z dostawcą usług chmurowych na podstawie umowy powierzenia danych.
2. Rejestr czynności przetwarzania
Prowadzimy wewnętrzny rejestr czynności obejmujący m.in.: obsługę formularza kontaktowego, archiwum korespondencji szkoleniowej, logi bezpieczeństwa oraz — po uzyskaniu zgody — statystyki odwiedzin.
Rejestr udostępniamy organom nadzorczym na żądanie, jeżeli przepisy administracyjne nakładają taki obowiązek.
3. Kategorie danych i odbiorcy
- Dane identyfikacyjne i kontaktowe przekazane przez formularz — odbiorcy: zespół redakcyjny, dostawca poczty transakcyjnej.
- Dane techniczne z logów serwera — odbiorcy: administrator IT, dostawca hostingu z siedzibą w USA.
- Dane z narzędzi analitycznych — odbiorcy: podmiot analityczny wskazany w banerze cookie po uzyskaniu zgody.
4. Podstawy prawne w UE
Dla użytkowników z Europejskiego Obszaru Gospodarczego stosujemy następujące podstawy: art. 6 ust. 1 lit. b RODO — podejmowanie kroków na żądanie osoby przed zawarciem umowy o konsultację edukacyjną; lit. a — zgoda na newsletter lub analitykę; lit. f — prawnie uzasadniony interes polegający na bezpieczeństwie serwisu i obronie przed fraudem.
5. Okresy przechowywania
Korespondencję z formularza archiwizujemy przez okres 24 miesięcy lub krócej, jeśli wcześniej usuniemy dane na żądanie. Logi serwera przechowujemy zwykle nie dłużej niż 90 dni, chyba że trwa postępowanie bezpieczeństwowe.
6. Przekazywanie poza EOG
Serwer produkcyjny znajduje się w Stanach Zjednoczonych. W relacji z użytkownikami UE stosujemy mechanizmy przekazu przewidziane prawem, w tym standardowe klauzule umówne zatwierdzone przez Komisję Europejską lub decyzje adekwatności, o ile obowiązują.
7. Prawa i procedury
Realizujemy żądania dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu w terminach określonych przez GDPR lub lokalne prawo stanowe chroniące konsumentów. Wnioski przyjmujemy pod adresem [email protected] z dopiskiem „Dane osobowe”.
8. Zautomatyzowane decyzje
Nie podejmujemy wobec użytkowników Serwisu w pełni zautomatyzowanych decyzji, które wywoływałyby skutki prawne w rozumieniu art. 22 GDPR.
9. Aktualizacje
Wersja dokumentu wskazana jest w nagłówku strony. O istotnych zmianach powiadamiamy użytkowników, których dane są przetwarzane marketingowo, o ile mamy aktualny adres e-mail.
10. Kontakt ds. ochrony danych
Biuro: Two Logan Square, 100 N 18th Street, Suite 1430, Philadelphia, PA 19103, USA. E-mail: [email protected]. Telefon: +1 (267) 483-5926 (24/7). Wyznaczenie inspektora ochrony danych może nastąpić w przyszłości — informacja zostanie tu zamieszczona.
