POLITYKA OCHRONY PRYWATNOŚCI
| Numer dokumentu | PR-02 |
|---|---|
| Identyfikator dokumentu | OID: [1.2.616.1.113813.1.5.2.1.5] |
| Klasyfikacja dokumentu | publiczne |
| Właściciel dokumentu | Autenti S.A. („Autenti”) ul. Święty Marcin 29/8, 61-806 Poznań KRS nr 0001254852, NIP: 7831693251, REGON: 302246285 |
| Wersja | Wersja nr 1.5 |
Ochrona danych osobowych oraz prywatności stanowi dla Autenti priorytet. Niniejsza Polityka Ochrony Prywatności („Polityka Prywatności”) wyjaśnia w jaki sposób Autenti zbiera, udostępnia, przechowuje lub przetwarza w inny sposób Dane osobowe Użytkowników, którzy uzyskują dostęp do naszych stron internetowych oraz usług lub z nich korzystają, w tym aplikacji mobilnej oraz innych aplikacji lub usług, które zawierają link do niniejszej Polityki Prywatności. Ponadto, Polityka Prywatności wskazuje, w jaki sposób osoby, których dane przetwarzamy, mogą egzekwować swoje prawa do prywatności. Korzystając z naszych Usług, Użytkownik przyjmuje do wiadomości, że Autenti będzie gromadzić i wykorzystywać jego dane osobowe zgodnie z opisem w niniejszej Polityce prywatności.
W niektórych przypadkach możemy przetwarzać Dane osobowe Użytkownika zgodnie z umową zawartą z organizacją zewnętrzną. W takich przypadkach warunki tej umowy mogą regulować sposób przetwarzania Danych osobowych Użytkownika. Jeśli uważasz, że organizacja zewnętrzna poprosiła nas o przetwarzanie Twoich danych osobowych w jej imieniu, skontaktuj się najpierw z tą organizacją, ponieważ to ona będzie odpowiedzialna za sposób przetwarzania Twoich danych. Niniejsza Polityka prywatności nie ma zastosowania do stron internetowych i aplikacji stron trzecich, z których możesz korzystać, w tym tych, do których linki zamieszczamy w naszych Usługach. Przed kliknięciem jakiegokolwiek linku należy zapoznać się z warunkami i zasadami stron internetowych i aplikacji stron trzecich.
Jeśli masz jakiekolwiek pytania lub wątpliwości dotyczące wykorzystania przez nas danych osobowych, skontaktuj się z nami, korzystając z danych kontaktowych podanych w pkt X.
I. Definicje
- Poszczególne zwroty użyte w Polityce mają znaczenie nadane im w pkt I.2 poniżej lub w treści Regulaminu Platformy Autenti.
- Terminy użyte w Polityce oznaczają:
- Administrator - Autenti S.A. z siedzibą w Poznaniu, przy ul. Św. Marcin 29/8, 61-806 Poznań, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Poznań Nowe Miasto i Wilda w Poznaniu VIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS 0001254852, posiadająca NIP 7831693251;
- RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;
- Dane osobowe - informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników, w tym w szczególności, imię, nazwisko, adres e-mail, numer telefonu, numer IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii;
- Regulaminy Usług - odrębne regulaminy lub Polityki określające zasady i warunki świadczenia Usług przez Administratora, które Klient akceptuje w chwili ich zamawiania, dostępne pod adresem https://autenti.com/pl/regulaminy
- Usługi - usługi świadczone przez Administratora drogą elektroniczną na podstawie stosownych Regulaminów Usług, strona internetowa, aplikacja mobilna oraz inne aplikacje lub usługi, które zawierają link do niniejszej Polityki Prywatności.
- Użytkownik - każda osoba fizyczna, która korzysta z Usług Administratora;
- Klient - osoba fizyczna, działająca w swoim imieniu lub na rzecz osoby prawnej lub jednostki organizacyjnej nieposiadającej osobowości prawnej, która zawarła umowy z Administratorem na świadczenie Usług.
- Konto - zbiór danych powiązanych z danym Klientem, obejmujący informacje podane przez Klienta w toku rejestracji do Usługi, a także informacje o aktywności Klienta oraz Użytkowników dodanych do tego Konta w ramach Platformy Autenti. Konto umożliwia zamawianie lub pełne korzystanie z usług świadczonych w ramach Platformy Autenti, przypisanych do danego Konta.
- Platforma Autenti - systemy informatyczne i aplikacje opracowane, zarządzane i utrzymywane przez Administratora, z wykorzystaniem których Administrator świadczy usługi drogą elektroniczną i/lub usługi zaufania, dostępne w ramach serwisu internetowego udostępnianego pod adresem https://autenti.com/ lub innym URL w domenie Administratora.
- Partner Biznesowy - podmiot, z którym Administrator współpracuje w zakresie świadczenia, promocji lub sprzedaży Usług
II. Podstawy prawne oraz cele przetwarzania danych osobowych
Administrator przetwarza Dane osobowe w poniższych celach:
| Cel przetwarzania Danych Osobowych | Podstawa prawna |
|---|---|
| 1. Świadczenie Usług oraz realizacja umowy o świadczenie usług drogą elektroniczną lub wykonanie czynności przed jej zawarciem, w szczególności: utworzenie i obsługa Konta; obsługa płatności oraz zakupów lub zamówień; świadczenie Usług zgodnie ze stosownym Regulaminem Usług; obsługa zgłoszeń (m.in. poprzez wiadomość e-mail, formularz kontaktowy, telefonicznie), realizacja innych czynności związanych z realizacją Usług, w tym kontakt biznesowy. | art. 6 ust. 1 lit. b RODO |
| 2. Obsługa reklamacji, w tym rozwiązywanie problemów technicznych. | art. 6 ust. 1 lit. b RODO |
| 3. Informowanie Klientów o zmianach i nowych funkcjonalnościach Usługi, którą zakupili. | art. 6 ust. 1 lit. f RODO |
| 4. Realizacja obowiązków wynikających z przepisów prawa podatkowego i rachunkowego. | art. 6 ust. 1 lit. c RODO |
| 5. Prowadzenie analiz statystycznych i analitycznych, w tym w szczególności analizy skuteczności kampanii reklamowych (w zakresie danych nie pozwalających na identyfikację Użytkownika), przypisywania konwersji, poprawy funkcjonalności oraz rozwijania funkcjonalności Usług, podnoszenia jakości świadczonych Usług oraz badania poziomu satysfakcji Użytkowników. | art. 6 ust. 1 lit. f RODO |
| 6. Ustalenie i dochodzenie lub zabezpieczenie roszczeń lub obrona przed nimi. | art. 6 ust. 1 lit. f RODO |
| 7. Realizacja działań marketingowych przez Administratora, w tym w szczególności: świadczenie Usługi dostarczania treści newslettera zgodnie z Regulaminem Newslettera, przesyłanie informacji handlowych drogą elektroniczną, marketing produktów lub Usług własnych za pośrednictwem Partnerów Biznesowych, realizacja kampanii marketingowych we współpracy z Partnerami Biznesowymi. | art. 6 ust. 1 lit. a RODO |
III. Zasada ochrony prywatności oraz postanowienia ogólne
- Użytkownik ma wybór, czy chce odwiedzać nasze strony internetowe, instalować nasze aplikacje lub podawać nam swoje Dane osobowe. Jeśli jednak Użytkownik nie poda nam niektórych Danych osobowych, Usługi lub ich niektóre funkcjonalności mogą nie zostać udostępnione przez Administratora.
- Administrator przykłada dużą wagę do ochrony prywatności i poufności Danych osobowych, pozyskanych w związku z prowadzoną działalnością, w tym w związku ze świadczonymi Usługami.
- Dane osobowe są przetwarzane przez Administratora zgodnie z przepisami dotyczącymi ochrony danych osobowych, w tym w szczególności z RODO.
- Szczegółowe informacje dotyczące przetwarzania przez Administratora Danych osobowych wobec określonej kategorii osób, w tym cele, podstawy prawne oraz prawa osób, których dane dotyczą, zostały również opisane w klauzulach informacyjnych zgodnych z art. 13 i art. 14 RODO. Aktualna treść klauzul informacyjnych jest dostępna w repozytorium na naszej stronie internetowej.
- Administrator z należytą starannością dobiera i stosuje odpowiednie środki techniczne i organizacyjne zapewniające odpowiednią ochronę przetwarzanych Danych osobowych. Dostęp do Danych osobowych posiadają tylko i wyłącznie osoby upoważnione przez Administratora, które zobowiązały się do zachowania ich w poufności.
- Administrator korzysta z usług tylko takich poddostawców, którzy gwarantują odpowiedni poziom bezpieczeństwa Danych osobowych.
- Dane osobowe są chronione przez Administratora przed ich udostępnieniem osobom nieupoważnionym, a także innymi przypadkami ich ujawnienia albo utraty oraz przed zniszczeniem lub ich nieuprawnioną modyfikacją, poprzez stosowanie odpowiednich zabezpieczeń organizacyjnych i technicznych, w szczególności mechanizmów szyfrowania danych lub ich anonimizacji. Hasła są szyfrowane w sposób uniemożliwiający ich odczytanie przez Administratora i osoby działające na jego rzecz.
- Administrator w trakcie świadczenia Usługi dokłada należytej staranności, aby przesyłanie danych do i od Administratora odbywało się w sposób bezpieczny, na przykład poprzez zastosowanie bezpiecznego protokołu SSL, przy czym Administrator nie odpowiada za tę część transmisji danych, która odbywa się w ramach niezależnych od Administratora systemów poczty elektronicznej i usług sieciowych.
- Administrator może przetwarzać dane osobowe w sposób zautomatyzowany, w tym również w formie profilowania, jednakże przetwarzanie zautomatyzowane nie będzie prowadzić do podejmowania decyzji wywołującej skutki prawne lub w podobny sposób istotnie wpływać na Użytkowników. Profilowanie może być wykorzystywane do tworzenia marketingowych profili Użytkowników w celu dopasowania reklam i treści marketingowych, zgodnie z postanowieniami zawartymi w pkt III niniejszej Polityki.
- Jeżeli Użytkownik korzysta z Usług wymagających weryfikacji tożsamości lub/oraz potwierdzenia prawa do reprezentacji podmiotu, który reprezentuje (np. usługi eID, potwierdzenie Konta), może dochodzić do przetwarzania Danych osobowych w sposób zautomatyzowany, obejmujący ocenę i analizę zgodności danych z dokumentami tożsamości lub innymi danymi, w tym uwierzytelniającymi. Pozytywny wynik weryfikacji tożsamości i/lub prawa do reprezentacji może wpływać na możliwość świadczenia niektórych Usług (np. usługa doręczeń elektronicznych czy podpisu elektronicznego). Szczegóły przetwarzania w tym zakresie opisane są w dedykowanych klauzulach informacyjnych dotyczących danej Usługi.
IV. Źródła danych osobowych oraz zasady ich pozyskiwania
- Dane osobowe Użytkowników i Klientów mogą być pozyskane przez Administratora:
- bezpośrednio od Użytkownika, w ramach:
- wypełniania formularza kontaktowego,
- kontaktu bezpośredniego na czacie, drogą elektroniczną lub telefoniczną,
- wypełniania formularza zakupowego,
- rejestracji Konta na Platformie Autenti lub aktualizacji Danych osobowych przypisanych do Konta,
- korzystania z usług zaufania takich jak podpis elektroniczny, rejestrowane doręczenie elektroniczne, usługa weryfikacji tożsamości czy walidacji podpisów i pieczęci elektronicznych,
- identyfikacji dla celów potwierdzenia Konta oraz prawa do reprezentacji,
- zapisania się do usługi newsletter lub wyrażenia zgody na otrzymywanie treści handlowych i marketingowych,
- komentowania naszego bloga, profili i wpisów w mediach społecznościowych lub na forach publicznych,
- w ramach innych czynności, np. dobrowolnych ankiet czy udziału w wydarzeniach (np. webinarach).
- niezależnie lub od podmiotów trzecich, w tym od Użytkowników i Klientów w związku z realizacją Usług, w tym w celu:
- realizacji komunikacji,
- procesów rekomendacyjnych,
- wykonania obowiązków związanych z potwierdzeniem tożsamości lub prawa do reprezentacji (np. w rejestrach publicznych),
- zawarcia lub wykonania umów,
- dodania Użytkownika do Konta lub udostępnienia określonej treści (np. nadanie uprawnień do e-Przesyłki),
- realizacji wysyłki dokumentu do podpisu lub doręczenia elektronicznego.
- bezpośrednio od Użytkownika, w ramach:
- W przypadku Danych osobowych pozyskanych bezpośrednio od Użytkownika, ich podanie jest dobrowolne, jednakże może skutkować brakiem realizacji niektórych Usług.
- W przypadku rejestracji lub logowania do Konta przy wykorzystaniu danych dostępowych do serwisów zewnętrznych lub społecznościowych (np. Google), Administrator przetwarza dane przekazane w związku z takim logowaniem w zakresie udostępnionym przez dany serwis, traktując je jak dane podane przez Użytkownika podczas rejestracji Konta.
- W przypadku przekazania Administratorowi Danych osobowych osób trzecich, Klient lub Użytkownik przekazujący Dane osobowe oświadcza, że jest do tego uprawniony, w szczególności posiada odpowiednią podstawę prawną do ich przetwarzania, oraz że spełnił wobec tej osoby obowiązek informacyjny, o ile jest do tego zobowiązany.
- Administrator może pozyskiwać Dane Osobowe w związku z korzystaniem przez Użytkownika z chatbota opartego o technologię sztucznej inteligencji, dostępnego na stronie internetowej Administratora. W ramach tej funkcji gromadzone są Dane Osobowe i inne informacje, które Użytkownik wpisuje lub udostępnia podczas rozmowy z chatbotem, takie jak treści wpisywane w polu czatu, zadawane zapytania, odpowiedzi, parametry sesji oraz inne informacje kontekstowe niezbędne do zapewnienia prawidłowego działania chatbota. Pozyskiwanie tych danych odbywa się w celu prawidłowego funkcjonowania chatbota, udzielania odpowiedzi, analizowania zapytań oraz świadczenia i usprawniania usługi.
- Administrator może także pozyskiwać Dane Osobowe ze źródeł zewnętrznych. Przykładami źródeł zewnętrznych są marketerzy lub firmy marketingowe, partnerzy biznesowi, w tym sprzedawcy Usług (reseller), firmy badawcze, podmioty stowarzyszone (spółki będące wspólną własnością lub podlegające kontroli Administratora), dostawcy usług i inne podmioty, które są uprawnione do udostępniania nam Danych osobowych. Na przykład, jeśli Użytkownik zarejestruje się w naszych Usługach lub wyrazi chęć zakupu Usług Administratora na innej stronie internetowej, strona ta może przekazać nam Dane osobowe.
- Administrator może pozyskiwać Dane osobowe również w wyniku korzystania przez Użytkownika z integracji technologicznych z innymi aplikacjami lub serwisami stron trzecich, które mogą uzyskać dostęp do Danych osobowych lub wysyłać informacje do i z Konta na Platformie Autenti. Obowiązkiem Użytkownika jest sprawdzenie wszelkich integracji stron trzecich, na które wyraża zgodę. Niektóre funkcje integracji stron trzecich mogą wykorzystywać, przekazywać i/lub przechowywać dane lub informacje Klienta lub Użytkownika poza Usługami Administratora, a Administrator nie ponosi odpowiedzialności za takie wykorzystanie, przekazywanie lub przechowywanie. Prosimy o dokładne zapoznanie się z uprawnieniami, jakie są przyznawane integracjom stron trzecich. Administrator może gromadzić informacje o rodzajach integracji, z których Użytkownik lub Klient korzystają na swoim Koncie.
- Jeżeli w związku z przekazaniem Danych osobowych osób trzecich dochodzi do ich udostępnienia Administratorowi, Administrator staje się administratorem tych danych i - w przypadkach przewidzianych przepisami prawa - realizuje wtórny obowiązek informacyjny zgodnie z art. 14 RODO.
- Administrator może również pozyskiwać Dane osobowe z innych źródeł zewnętrznych, w szczególności:
- z publicznie dostępnych baz danych lub rejestrów publicznych;
- z platform mediów społecznościowych;
- Zasady stosowania plików cookies oraz podobnych technologii zostały określone w Polityce Cookie.
V. Rodzaje Danych osobowych
- W ramach korzystania z Usług, Administrator może przetwarzać następujące rodzaje Danych osobowych:
- Dane kontaktowe i identyfikatory: imię lub imiona, nazwisko, adres e-mail, numer telefonu, NIP, numer dokumentu tożsamości, datę urodzenia, indywidualny numer identyfikacyjny (np. PESEL), adres do doręczeń elektronicznych;
- Inne Dane osobowe: obywatelstwo, stanowisko, miejsce zatrudnienia, wizerunek, organ wydający dokument tożsamości, termin ważności dokumentu tożsamości;
- Dane rozliczeniowe i handlowe: dane dotyczące rozliczeń i płatności, w tym dane dotyczące numeru karty kredytowej, rachunku bankowego oraz informacje o zakupionych Usługach,
- Inne informacje: pytania oraz powiązane z nimi informacje oraz dane lub opinie, które Użytkownik kieruje do Autenti bezpośrednio za pośrednictwem czatu, formularzy online, poczty elektronicznej, telefonicznie lub za pośrednictwem naszych ankiet dotyczących opinii lub kanałów obsługi klienta. Autenti może gromadzić Dane osobowe, które Użytkownik dobrowolnie podaje podczas interakcji, takie jak imię i nazwisko, adres e-mail, dane kontaktowe lub inne informacje, które zdecyduje się udostępnić. Autenti może również zachować transkrypcję czatów lub nagrania rozmów do celów określonych niniejszą Polityką Prywatności.
- W ramach korzystania z Usług za pośrednictwem aplikacji lub serwisów stron trzecich, z którymi Autenti posiada integracje, Administrator może przetwarzać w szczególności dane takie jak imię, nazwisko, adres e-mail, numer telefonu oraz unikalny identyfikator przypisany do danej aplikacji.
- W związku z korzystaniem z Usług Administrator może automatycznie pozyskiwać i przetwarzać również dane techniczne, w tym:
- adresy IP, unikalne identyfikatory urządzeń końcowych, takie jak typ przeglądarki oraz system operacyjny,
- dane z dzienników internetowych, strony odsyłające i wyjściowe oraz adresy URL, liczbę kliknięć, nazwy domen, strony docelowe, przeglądane strony i treści oraz kolejność tych stron, czas spędzony na poszczególnych stronach, daty i godziny korzystania z naszych Usług, częstotliwość korzystania z naszych Usług, dzienniki błędów i inne powiązane informacje,
- metody uwierzytelniania stron transakcji, temat wiadomości, historię działań podejmowanych przez osoby fizyczne w związku z transakcją (np. przeglądanie, podpisywanie, włączanie funkcji) oraz informacje o urządzeniach tych stron,
- zainteresowania Użytkownika wynikające z korzystania z naszych Usług, preferencje dotyczące otrzymywania od nas materiałów marketingowych, preferencje komunikacyjne oraz preferencje dotyczące poszczególnych produktów i usług.
- Niektóre informacje, które zbieramy automatycznie, są rejestrowane za pomocą plików cookie, czyli plików tekstowych zawierających niewielkie ilości informacji, które są pobierane na urządzenie Użytkownika, lub za pomocą powiązanych technologii, takich jak sygnały nawigacyjne, lokalne obiekty współdzielone i piksele śledzące, w celu gromadzenia i/lub przechowywania informacji. Aby uzyskać dodatkowe informacje na temat plików cookie i powiązanych technologii, w tym szczegółowe informacje na temat rezygnacji, prosimy zapoznać się z naszą Polityką cookie.
VI. Zakres i czas przetwarzania danych osobowych
- Administrator przetwarza Dane osobowe w zakresie niezbędnym do realizacji celów określonych w niniejszej Polityce prywatności, w szczególności dane podane przez Użytkownika lub Klienta, pozyskane od innych Użytkowników/Klientów w związku z korzystaniem z Usług, a także dane pozyskane ze źródeł zewnętrznych - zgodnie z zasadami opisanymi w pkt IV.
- Dane osobowe, przetwarzane w celu realizacji umowy o świadczenie usług określonych właściwym Regulaminem Usługi przechowywane są przez okres obowiązywania umowy, a po jej zakończeniu przez okres niezbędny do:
- posprzedażowej obsługi (np. obsługi reklamacji),
- ustalenia, dochodzenia lub zabezpieczenia roszczeń albo obrony przed nimi,
- zapewnienia prawidłowego świadczenia usług zgodnie z Regulaminem Usługi, w tym dokumentowania oświadczeń woli składanych wobec innych Użytkowników, jeśli którykolwiek z innych Użytkowników nadal korzysta z Usług Administratora,
- wypełnienia obowiązków prawnych Administratora (wynikających m.in. z przepisów podatkowych lub rachunkowych lub ustawy o usługach zaufania i identyfikacji elektronicznej).
- Dane osobowe przetwarzane na podstawie wyrażonej zgody osoby, której dane dotyczą, są przetwarzane do czasu jej wycofania lub ustania celu przetwarzania.
- Dane osobowe przetwarzane są również w celach technicznych i organizacyjnych, w szczególności w związku z zapewnieniem bezpieczeństwa, ciągłości działania oraz prawidłowego funkcjonowania systemów informatycznych Administratora, w tym w ramach wykonywania kopii zapasowych i ich przywracania, testów systemowych, wykrywania nadużyć lub przeciwdziałania atakom lub nadużyciom.
- Po upływie okresu przetwarzania, o ile jest to technicznie możliwe do wykonania oraz gdy właściwe przepisy prawa nie pozwalają lub nie nakazują dalszego przetwarzania Danych osobowych, Dane osobowe są nieodwracalnie usuwane lub anonimizowane.
VII. Marketing i analityka marketingowa
- W ramach działań marketingowych opartych na zgodzie Użytkownika, Administrator może przetwarzać dane przekazane dobrowolnie w formularzach (tzw. user-provided data, np. imię, nazwisko, adres e-mail, numer telefonu), w celu:
- analizy skuteczności kampanii reklamowych,
- przypisania konwersji,
- personalizacji treści marketingowych.
- W tym celu dane te mogą być przekształcane w postać zahaszowaną (np. poprzez funkcję hashującą SHA-256) i przekazywane do partnerów reklamowych Administratora, takich jak Google Ireland Ltd. oraz Meta Platforms Ireland Ltd., w ramach usług Google Enhanced Conversions oraz Meta Advanced Matching.
- Podanie Danych osobowych w celach marketingowych jest dobrowolne i brak zgody lub jej cofnięcie nie wpływa na możliwość korzystania z Usług Administratora.
- Przetwarzanie Danych osobowych w celach marketingowych odbywa się wyłącznie na podstawie uprzednio wyrażonej zgody Użytkownika, która może zostać wycofana w dowolnym momencie.
- Przetwarzanie danych osobowych w celach marketingowych, o których mowa powyżej, może odbywać się również z wykorzystaniem plików cookies lub podobnych technologii, zgodnie z zasadami określonymi w Polityce Cookie.
VIII. Udostępnianie Danych osobowych
- Dane osobowe mogą być udostępniane podmiotom uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa, w tym właściwym organom wymiaru sprawiedliwości oraz innym organom publicznym. Dane osobowe mogą być także przekazywane wskazanym przez Administratora podmiotom przetwarzającym Dane osobowe na zlecenie Administratora, to jest dostawcom usług świadczącym:
- usługi techniczne, m.in. hostingowe (w tym przechowywanie danych w tzw. chmurze obliczeniowej), wspierające rozwijanie i utrzymywanie systemów informatycznych i serwisów internetowych, wspierające działania w zakresie bezpieczeństwa informacji,
- usługi windykacyjne,
- usługi księgowości, rachunkowości,
- usługi doradcze, konsultacyjne,
- dostawcom usług zaufania lub usług identyfikacji,
- innym podmiotom, dzięki którym Administrator realizuje lub wspiera, w tym automatyzuje świadczenie Usług.
- Dane osobowe Użytkowników lub Klientów mogą być udostępniane innym Użytkownikom lub Klientom, w przypadku, gdy jest to niezbędne do celów realizowania komunikacji lub korzystania z Usług Administratora, w tym na ich zlecenie, zgodnie z ich charakterem oraz funkcjonalnościami Usług.
- Dane osobowe Użytkowników mogą być przekazywane podmiotom trzecim - w przypadkach niewskazanych przez Administratora bądź przepisy prawa - tylko za zgodą Użytkownika.
- W przypadku uzyskania zgody Użytkownika, jego dane mogą zostać także udostępnione innym podmiotom do ich własnych celów, w tym celów marketingowych oraz przesyłania treści handlowych droga elektroniczną.
- Dane osobowe mogą być przekazywane do państw trzecich (poza Europejski Obszar Gospodarczy), w szczególności w związku z korzystaniem przez Administratora z usług dostawców technologicznych, takich jak Google czy Meta. Zasady takiego przekazywania danych są szczegółowo opisane poniżej.
- Przekazywanie Danych osobowych do państw trzecich odbywa się zgodnie z art. 44 i nast. RODO, w szczególności:
- na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym w ramach programu Data Privacy Framework (DPF) - jeżeli znajduje on zastosowanie, lub
- na podstawie standardowych klauzul umownych (Standard Contractual Clauses - SCC), przyjętych decyzją wykonawczą Komisji Europejskiej z dnia 4 czerwca 2021 r. (UE) 2021/914, wraz z zastosowaniem - w razie potrzeby - dodatkowych środków bezpieczeństwa, zapewniających odpowiedni stopień ochrony Danych osobowych.
- W przypadku Usług służących do weryfikacji tożsamości Użytkowników (np. usługi eID), przekazywanie Danych osobowych do państw trzecich lub organizacji międzynarodowych podlega szczególnym ograniczeniom i odbywa się wyłącznie w zakresie oraz na zasadach zapewniających odpowiedni stopień ochrony Danych osobowych, zgodnie z art. 44-46 RODO, z uwzględnieniem charakteru tych danych oraz celu ich przetwarzania.
- W braku możliwości zastosowania decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, Administrator zapewnia przekazywanie Danych osobowych do państw trzecich lub organizacji międzynarodowych na podstawie odpowiednich zabezpieczeń, o których mowa w art. 46 RODO, w szczególności poprzez zastosowanie standardowych klauzul umownych przyjętych decyzją wykonawczą Komisji Europejskiej (UE) 2021/914 z dnia 4 czerwca 2021 r. w sprawie standardowych klauzul umownych dotyczących przekazywania danych osobowych do państw trzecich lub - jeżeli znajduje to zastosowanie - wiążących reguł korporacyjnych, o których mowa w art. 47 RODO. Treść decyzji można znaleźć na stronie internetowej: https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32021D0914. Dodatkowo, w przypadku zaistnienia takiej potrzeby, Administrator stosuje dodatkowe środki bezpieczeństwa pozwalające na zapewnienie odpowiedniego stopnia ochrony.
IX. Prawa i obowiązki Użytkowników
- Osoby, których dane dotyczą, posiadają prawo do:
- żądania dostępu do treści swoich Danych osobowych oraz uzyskania informacji o:
- celach przetwarzania,
- kategoriach Danych osobowych,
- odbiorcach lub ich kategoriach,
- planowanym okresie przechowywania lub kryteriach umożliwiających jego ustalenie,
- przysługujących prawach i zasadach ich realizacji,
- źródle pozyskania Danych osobowych,
- zautomatyzowanym podejmowaniu decyzji i zasadach ich podejmowania i konsekwencjach oraz profilowaniu,
- zabezpieczeniach Danych osobowych, stosowanych przez Administratora;
- żądania uzyskania kopii Danych osobowych, w tym drogą elektroniczną, przy czym wykonanie takiej kopii nie może wpływać na prawa i wolności innych osób. Administrator zastrzega sobie prawo do naliczenia opłaty w rozsądnej wysokości, wynikającej z konieczności pokrycia kosztów administracyjnych związanych z realizacją żądania.
- żądania sprostowania Danych osobowych, przy czym Administrator zastrzega sobie prawo do odmowy sprostowania Danych osobowych przetwarzanych jako dowód lub zapis w systemach informatycznych na okoliczność realizacji konkretnej Usługi, w tym przede wszystkim usługi zaufania (np. złożonego podpisu elektronicznego). Takie sprostowanie Danych osobowych może skutkować naruszeniem integralności dowodowej lub dokonanej czynności. Sprostowania Danych osobowych przypisanych do Konta, Użytkownik może dokonać również samodzielnie, z poziomu ustawień Konta.
- żądania usunięcia Danych osobowych, przy czym Administrator zastrzega sobie prawo do odmowy usunięcia Danych osobowych, jeżeli przemawiają za tym okoliczności wskazane w art. 17 ust. 3 RODO;
- żądania ograniczenia przetwarzania Danych osobowych, w przypadkach określonych art. 18 RODO,
- żądania przeniesienia Danych osobowych, przy czym Administrator zastrzega sobie prawo do odmowy realizacji roszczenia, jeżeli nie jest to technicznie możliwe do wykonania,
- wniesienia sprzeciwu wobec przetwarzania Danych osobowych, jeżeli Dane osobowe są przetwarzane dla celów dowodowych lub innego prawnie uzasadnionego interesu Administratora, w tym dla celów marketingu bezpośredniego. Administrator zastrzega sobie prawo do odmowy realizacji żądania, jeżeli istnieją ważne prawnie uzasadnione podstawy do przetwarzania Danych osobowych, nadrzędne wobec praw i wolności osoby, która składa sprzeciw. Taką ważną prawnie uzasadnioną podstawą jest przede wszystkim konieczność przechowywania przez Administratora dowodów z realizacji usług zaufania, w szczególności obsługi podpisywania dokumentów oraz realizacji usługi podpisu elektronicznego, zgodnie z właściwą polityką tej Usługi.
- cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania (jeżeli przetwarzanie odbywa się na podstawie zgody), którego dokonano na podstawie zgody przed jej cofnięciem.
- Ponadto, osoba, której dane dotyczą ma prawo wnieść skargę w związku z przetwarzaniem przez Administratora jego Danych osobowych do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych - adres: Prezes Urzędu Ochrony Danych Osobowych, ul. Moniuszki 1A, 00-014 Warszawa.
- żądania dostępu do treści swoich Danych osobowych oraz uzyskania informacji o:
- Klient ma prawo w każdym czasie zrezygnować z otrzymywania wiadomości elektronicznych, o których mowa w pkt II.7 (wiadomości marketingowe) oraz żądać zaprzestania przetwarzania Danych osobowych w tym celu. Stosowne żądanie Klient powinien przesłać na adres: iod@autenti.com. Klient ma również prawo do rezygnacji, o której mowa powyżej, klikając w odpowiedni link rezygnacyjny dostępny w stopce każdej wiadomości e-mail o charakterze marketingowym.
- Użytkownik oraz Klient są zobowiązani do przekazywania Administratorowi pełnych, aktualnych i prawdziwych Danych osobowych.
- Skorzystanie z uprawnień wskazanych powyżej w ust. 1, jest możliwe poprzez kontakt z Działem Obsługi Klienta lub bezpośrednio z Inspektorem Ochrony Danych lub Administratorem. Wniosek powinien wskazywać, czego dotyczy żądanie, a w szczególności z jakiego uprawnienia Użytkownik chce skorzystać, jakiego procesu przetwarzania dotyczy żądanie oraz jaki jest oczekiwany sposób spełnienia jego żądania.
- Jeżeli Administrator nie będzie w stanie ustalić treści żądania o którym mowa powyżej w oparciu o dokonane zgłoszenie, zwróci się do wnioskodawcy o dodatkowe informacje. W przypadku braku udzielenia przez wnioskodawcę informacji niezbędnych do ustalenia żądania oraz jego zakresu, Administrator może odmówić realizacji żądania. Ponadto, w oparciu o art. 12 ust. 6 RODO, Administrator może zażądać od Użytkownika dodatkowych informacji, niezbędnych do ustalenia tożsamości osoby, której dane dotyczą, aby potwierdzić uprawnienie do wniesienia żądania lub udzielenia informacji.
- Odpowiedź na zgłoszenia zostanie udzielona najpóźniej w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia.
X. Dane kontaktowe Administratora
- Administrator wyznaczył Inspektora Ochrony Danych.
- Kontakt z Administratorem lub Inspektorem Ochrony Danych Osobowych wyznaczonym przez Administratora jest możliwy poprzez:
- formularz elektroniczny dostępny na stronie internetowej: https://autenti.com/kontakt/; lub
- pod adresem poczty elektronicznej: iod@autenti.com; lub
- pod adresem poczty tradycyjnej: Autenti S.A. ul. Św. Marcin 29/8, 61-806 Poznań.
XI. Postanowienia końcowe
- Niniejsza Polityka może podlegać aktualizacji, w szczególności w przypadku zmiany przepisów prawa, rozszerzenia zakresu świadczonych Usług, wdrożenia nowych rozwiązań technologicznych lub zmiany sposobu przetwarzania Danych osobowych.
- W przypadku istotnych zmian, w szczególności takich, które mogą mieć wpływ na prawa lub obowiązki Użytkowników, Administrator poinformuje o nich w odpowiedni sposób - w szczególności poprzez komunikat na stronie internetowej, a jeżeli będzie to zasadne - również za pośrednictwem poczty elektronicznej skierowanej do Użytkowników posiadających Konto.