Polityka Prywatności Forum
Polityka prywatności Forum internetowego Stowarzyszenia Rzeczoznawców Jubilerskich
Prywatność odwiedzających naszą stronę internetową jest dla nas bardzo ważna i dokładamy wszelkich starań, aby ją chronić. Niniejsza polityka wyjaśnia, co robimy z Twoimi danymi osobowymi. Zgoda na korzystanie z plików cookie zgodnie z warunkami niniejszej polityki podczas pierwszej wizyty na naszej stronie pozwala nam na korzystanie z plików cookie przy każdej kolejnej wizycie na naszej stronie.
Administratorem danych osobowych Użytkowników w związku z użytkowaniem Forum jest Administrator, zgodnie z definicją zawartą w Warunkach korzystania z Forum internetowego Stowarzyszenia Rzeczoznawców Jubilerskich. Dane osobowe Użytkownika są przetwarzane przez Administratora jako administratora danych osobowych na podstawie ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (tj. Dz.U. z 2002 r., Nr 101, poz. 926 ze zm.) oraz Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) z dnia 27 kwietnia 2016 r. (Dz.Urz.UE.L Nr 119, str. 1) („RODO”).
- 1 Definicje
Terminy wykorzystane w Polityce prywatności Administratora są zgodne z § 1 Warunków korzystania z Forum internetowego Stowarzyszenia Rzeczoznawców Jubilerskich.
- 2 Gromadzenie danych osobowych
- Administrator może gromadzić, przechowywać i wykorzystywać poniżej wskazane dane osobowe:
1) informacje o komputerze, w tym adres IP, lokalizacja geograficzna, typ i wersja przeglądarki oraz system operacyjny;
2) informacje o wizytach i korzystaniu z tej witryny przez Użytkownika, w tym źródło odesłań, długość wizyty, wyświetlenia stron i ścieżki nawigacji w witrynie; 3) informacje, takie jak adres e-mail, które Użytkownik podaje podczas rejestracji w naszej witrynie internetowej;
4) informacje wprowadzane podczas tworzenia profilu w naszej witrynie —imię i nazwisko,zdjęcia profilowe (awatary). Uwaga: W celu wyświetlania zdjęć profilowych, Forum może korzystać z zewnętrznej usługi Gravatar (Automattic Inc.). Zanonimizowany ciąg znaków utworzony na podstawie adresu e-mail Użytkownika (tzw. hash) może zostać przesłany do usługi Gravatar w celu sprawdzenia, czy Użytkownik używa tej usługi. Polityka prywatności usługi Gravatar jest dostępna pod adresem: https://automattic.com/privacy/;
5) informacje wprowadzane podczas korzystania z usług na Forum;
6) informacje, które są generowane podczas korzystania z Forum w tym, kiedy, jak często i w jakich okolicznościach Użytkownik z Forum korzysta;
7) informacje publikowane na Forum zzamiarem opublikowania ich w Internecie, w tym nazwa użytkownika, zdjęcia i treść umieszczanych postów;
8) informacje zawarte we wszelkiej korespondencji przesyłanej do Administratora e mailem lub za pośrednictwem strony internetowej Administratora, w tym treści komunikacyjne i metadane;
9) wszelkie inne dane osobowe, które Użytkownik udostępnia Administratorowi.
- Użytkownik, który udostępnia Administratorowi dane osobowe osoby trzeciej, może to uczynić jedynie za zgodą przedmiotowej osoby trzeciej, za co ponosi odpowiedzialność.
- Kontakt z zakresu polityki prywatności dostępny jest pod adresem mailowym: biuro@srj.org.pl
- 3 Wykorzystanie danych osobowych
- Administrator może wykorzystywać przetwarzane dane osobowe dla celów: a. administrowania Forum (podstawa prawna przetwarzania: art. 6 lit. b RODO);
- personalizowania Forum dla Użytkowników (podstawa prawna przetwarzania: art. 6 lit. b RODO);
- umożliwienia korzystania z Usługi dostępnych na Forum (podstawa prawna przetwarzania: art. 6 lit. b RODO);
- wysyłania do Użytkowników niezbędnej i opcjonalnej korespondencji mailowej (podstawa prawna przetwarzania: art. 6 lit. f RODO);
- przesyłania marketingowej komunikacji handlowej (podstawa prawna przetwarzania: art. 6 lit. f RODO);
- wysyłania newslettera e-mail Administratora, w przypadku wyrażenia zgody przez Użytkownika (podstawa prawna przetwarzania: art. 6 lit. a RODO);
- przesyłania i ekspozycji informacji i materiałów marketingowych dotyczących działalności Administratora lub starannie wybranych stron trzecich, które mogą zainteresować Użytkownika (podstawa prawna przetwarzania: art. 6 lit. f RODO);
- dostarczania stronom trzecim informacji statystycznych o Użytkownikach (na podstawie informacji przekazanych podmioty trzecie pozostaną bez możliwości konkretyzacji tożsamości indywidualnej Użytkowników) (podstawa prawna przetwarzania: art. 6 lit. a i f RODO);
- zajmowania się zapytaniami i skargami składanymi przez Użytkowników (podstawa prawna przetwarzania: art. 6 lit. b RODO);
- zapewnienia bezpieczeństwa Forum izapobieganie oszustwom (podstawa prawna przetwarzania: art. 6 lit. b RODO);
- Administrator zastrzega sobie prawo do weryfikacji zgodności działań Użytkownika z niniejszym Regulaminem. Weryfikacja ta obejmuje treści publikowane jawnie na Forum (wpisy, tematy, załączniki) (podstawa prawna przetwarzania: art. 6 lit. a i b RODO);
- udostępnianej przez Forum usługi przesyłania Wiadomości Prywatnych (PW). Użytkownik przyjmuje do wiadomości, że usługa ta nie zapewnia szyfrowania typu end-to-end i nie powinna być wykorzystywana do przesyłania danych wrażliwych lub poufnych tajemnic handlowych (podstawa prawna przetwarzania: art. 6 lit. b RODO);
- Prezentacji profilu wewnątrz społeczności: Użytkownik przyjmuje do wiadomości, że specyfiką działania Forum jest jawność pewnych danych dla innych zalogowanych członków Stowarzyszenia. Widoczne dla innych będą: nazwa użytkownika (Nick), imię i nazwisko, zdjęcie profilowe, historia wpisów, przyznane odznaki, ranga w SRJ oraz status aktywności (czas ostatniego logowania). Adres e mail nie jest domyślnie widoczny dla innych Użytkowników (podstawa prawna przetwarzania: art. 6 lit. b RODO);
- innych zastosowań (podstawa prawna przetwarzania: art. 6 lit. f RODO).
- Administrator szanuje tajemnicę korespondencji Użytkowników i nie prowadzi aktywnego, stałego monitoringu treści Wiadomości Prywatnych.
- Dostęp Administratora do treści Wiadomości Prywatnych jest możliwy wyłącznie w trybie incydentalnym, w następujących przypadkach (klauzula bezpieczeństwa): a. Zgłoszenie naruszenia: Gdy jeden z uczestników korespondencji użyje funkcji „Zgłoś” (Flaga), treść zgłoszonej wiadomości zostaje udostępniona Moderatorom w celu oceny zasadności zgłoszenia (podstawa prawna przetwarzania: art. 6 lit. a i b RODO);
- Filtry automatyczne: Gdy zautomatyzowane systemy bezpieczeństwa Forum (filtry antyspamowe, słowa kluczowe) wykryją treści niedozwolone (np. masowy spam, linki phishingowe, mowa nienawiści), wiadomość może zostać zatrzymana do ręcznej akceptacji (podstawa prawna przetwarzania: art. 6 lit. f RODO);
- Wymogi prawne: Na wyraźne żądanie uprawnionych organów ścigania (np. Policja, Prokuratura) w ramach prowadzonego postępowania (podstawa prawna przetwarzania: art. 6 lit. c RODO);
- Bezpieczeństwo techniczne: W przypadku konieczności diagnozy błędów krytycznych uniemożliwiających działanie konta Użytkownika (podstawa prawna przetwarzania: art. 6 lit. b RODO).
- Administrator umożliwia kontrolę stopnia wykorzystania danych osobowych Użytkownika poprzez konto Użytkownika.
- Administrator nie będzie udostępniał danych osobowych Użytkownika osobom trzecim lub jakimkolwiek innym podmiotom powiązanym, bez wyraźnej zgody Użytkownika.
- 3a Powierzenie przetwarzania i transfer danych
- Forum funkcjonuje w oparciu o infrastrukturę technologiczną dostarczaną przez podmiot zewnętrzny: Civilized Discourse Construction Kit, Inc. z siedzibą w USA (dalej: „Dostawca Usługi”).
- Administrator zawarł z Dostawcą Usługi umowę powierzenia przetwarzania danych osobowych. W ramach konfiguracji usługi, Administrator wybrał lokalizację przechowywania danych (Data Residency) na serwerach znajdujących się na terenie Europejskiego Obszaru Gospodarczego (EOG) (infrastruktura Amazon Web Services).
- Ze względu na siedzibę Dostawcy Usługi oraz strukturę wsparcia technicznego, może dochodzić do ograniczonego transferu danych lub dostępu do nich z terytorium USA. Transfer ten odbywa się w oparciu o odpowiednie mechanizmy prawne, w tym Ramy Ochrony Danych UE-USA (Data Privacy Framework) lub Standardowe Klauzule Umowne (SCC), zapewniające odpowiedni poziom ochrony danych.
- 4 Przechowanie danych osobowych
- Dane osobowe, nie będą przechowywane dłużej niż jest to konieczne dla celu lub celów ich gromadzenia.
- Bez uszczerbku dla ust. 1, standardem Administratora jest usuwanie danych osobowych w terminie jednego roku od dnia ich pozyskania.
- Niezależnie od innych postanowień niniejszego paragrafu, Administrator zachowuje dokumenty (w tym dokumenty elektroniczne) zawierające dane osobowe:
- w zakresie, w jakim jest to wymagane przepisami prawa;
- gdy dokumenty mogą mieć znaczenie dla wszelkich toczących się lub przyszłych postępowań sądowych;
- w celu ustanowienia, wyegzekwowania lub obrony praw Administratora lub innych Użytkowników (wliczając w to udostępnienie informacji innym podmiotom w celu przeciwdziałania oszustwom).
- 5 Udostępnianie danych osobowych
- Administrator może ujawniać pozyskane dane osobowe następującym podmiotom: a. Pracownikom;
- Zarządowi Administratora;
- Przedstawicielom i Pełnomocnikom;
- Dostawcy Usługi;
- Dostawcom oraz podwykonawcom,
Dla celów określonych w niniejszej Polityce prywatności.
- Administrator może ujawniać dane osobowe Użytkownika:
- w zakresie, w jakim jest to wymagane przepisami prawa;
- w związku z trwającymi lub potencjalnymi postępowaniami prawnymi;
- w związku z zarządzaniem Forum, w zakresie niezbędnym dla prawidłowego funkcjonowania portalu;
- w celu ustanowienia, wyegzekwowania lub obrony praw Administratora (wliczając w to udostępnienie informacji innym podmiotom w celu przeciwdziałania oszustwom);
- nabywcy (lub potencjalnemu nabywcy) jakiejkolwiek działalności lub aktywów Administratora.
- Z wyjątkiem postanowień zawartych w niniejszej Polityce prywatności Administrator nie będzie udostępniać osobom trzecim informacji dotyczących Użytkownika.
- Informacje, które Administrator gromadzi mogą być przechowywane i przetwarzane w każdym z krajów, w którym Administrator prowadzi działalność w celu umożliwienia wykorzystania informacji zgodnie z Polityką prywatności.
- Dane osobowe, które Użytkownik publikuje na Forum lub przesyła do publikacji na Forum, mogą być dostępne za pośrednictwem Internetu na całym świecie. Administrator nie ma możliwości zapobiegania wykorzystywaniu lub niewłaściwemu wykorzystaniu takich informacji przez inne osoby.
- Użytkownik wyraża wyraźną zgodę na przekazywanie danych osobowych opisanych w niniejszym paragrafie, zgodnie z Polityką prywatności.
- 6 Bezpieczeństwo
- Administrator zobowiązuje się do zastosowania i przestrzegania zasad technicznych i organizacyjnych środki ostrożności w celu przeciwdziałania utracie, nadużyciu lub zmianie danych osobowych Użytkownika.
- Administrator będzie przechowywać wszystkie dane osobowe Użytkowników na bezpiecznych serwerach (chronionych hasłem i zaporą).
- Użytkownik przyjmuje do wiadomości, że transmisja informacji przez Internet jest potencjalnie niebezpieczna i bezpieczeństwo przesłanych w ten sposób danych nie jest gwarantowane.
- Użytkownik jest odpowiedzialny za zachowanie poufności hasła używanego do uzyskania dostępu do Forum; Administrator lub jego pracownicy nigdy nie proszą Użytkowników o podanie hasła (z wyjątkiem sytuacji, gdy logujesz się na Forum).
- Forum może zawierać hiperłącza do stron internetowych osób trzecich oraz szczegółowe informacje na ich temat. Administrator nie ma kontroli i nie ponosi odpowiedzialności za politykę prywatności i praktyki osób trzecich.
- 7 Ciasteczka
Forum korzysta z plików cookie. Plik cookie to plik zawierający identyfikator (ciąg literi cyfr), który jest wysyłany przez serwer internetowy do przeglądarki internetowej i przechowywany przez przeglądarkę. Dane identyfikacyjne są ponownie przesyłane na serwer za każdym razem, gdy przeglądarka wyśle żądanie otwarcia strony znajdującej się na serwerze. Pliki cookie mogą być „trwałymi” lub „sesyjnymi” plikami cookie: trwałe pliki cookie będą przechowywane przez przeglądarkę internetową i pozostaną ważne do ustalonej daty wygaśnięcia, chyba że użytkownik usunie je przed datą wygaśnięcia; sesyjny plik cookie wygasa z końcem sesji użytkownika, gdy przeglądarka internetowa jest zamykana. Pliki cookie zazwyczaj nie zawierają żadnych informacji identyfikujących użytkownika, ale dane osobowe, które przechowujemy na Twój temat, mogą być powiązane z informacjami przechowywanymi w plikach cookie i uzyskiwanymi z nich.
- 8 Prawa Użytkownika
- Użytkownik ma prawo:
- żądać udostępnienia jego danych osobowych;
- żądać usunięcia danych osobowych (prawo do bycia zapomnianym). Administrator realizuje to prawo poprzez techniczny mechanizm anonimizacji konta. Proces ten przebiega na następujących zasadach:
- Dane identyfikacyjne konta: Dane strukturalne, takie jak adres e-mail, nazwa użytkownika (login), imię i nazwisko w profilu, adres IP oraz zdjęcie profilowe (awatar), zostają trwale usunięte z bazy danych lub nadpisane losowym ciągiem znaków w sposób uniemożliwiający identyfikację (np. zmiana nazwy na Anonim_12345).
- Treści merytoryczne (Ciągłość dyskusji): Publiczne wypowiedzi Użytkownika (posty, założone tematy, opinie w ankietach) pozostają na Forum. Zostają one jednak przypisane do konta zanonimizowanego (systemowego). Pozostawienie treści wynika z prawnie uzasadnionego interesu Administratora (Art. 6 ust. 1 lit. f RODO), jakim jest zachowanie integralności dyskusji, kontekstu wymiany zdań oraz archiwizacji procesów decyzyjnych Stowarzyszenia.
- 9 Dane osobowe w treści wypowiedzi: Dane osobowe w treści wypowiedzi (Obowiązek współdziałania): Administrator zastrzega, że automatyczna anonimizacja nie obejmuje danych osobowych wpisanych przez Użytkownika bezpośrednio w treść postów (np. podpisanie się imieniem i nazwiskiem pod wiadomością, podanie numeru telefonu w treści ogłoszenia). W przypadku żądania usunięcia takich danych, Użytkownik zobowiązany jest do wskazania konkretnych adresów (linków) do postów wymagających edycji. W przypadku braku takiego wskazania, Administrator nie ma obowiązku audytu historycznych wypowiedzi Użytkownika pod kątem zawartości danych osobowych.
- Cytaty i odpowiedzi osób trzecich: Wypowiedzi Użytkownika zacytowane przez innych uczestników Forum stanowią integralną część wypowiedzi tych osób. W procesie anonimizacji Administrator dołoży starań, aby zanonimizować źródło cytatu (nick autora), jednak sama treść cytatu co do zasady nie podlega usunięciu, chyba że narusza ona dobra osobiste lub zawiera dane wrażliwe.
- żądać nieudostępniania jego danych osobowych (w zakresie dozwolonym przepisami prawa);
- żądania nieprzetwarzania jego danych osobowych w celach marketingowych; e. żądania skorygowania lub aktualizacji danych osobowych przetwarzanych przez Administratora;
- wycofania zgody na przetwarzanie danych osobowych w dowolnym momencie. Odwołanie dokonywane jest z momentem zgłoszenia oświadczenia woli o odwołaniu, co za tym idzie nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej.
- W sprawach naruszenia polityki prywatności oraz przepisów o ochronie danych osobowych Użytkownicy mogą zwrócić się z odpowiednią skargą do Prezesa Urzędu Ochrony Danych Osobowych.