1. Cele i podstawy prawne przetwarzania
Niniejszy dokument opisuje zasady operacyjne przetwarzania danych osobowych w ramach ordinaryinnerhabit.com. Przetwarzanie odbywa się w następujących celach i na podstawach:
- Wykonanie umowy lub działań przedumownych: dane niezbędne do odpowiedzi na formularz, rejestracji lub świadczenia uzgodnionych usług edukacyjnych.
- Zgoda: analityka, komunikacja marketingowa lub inne działania, w których prosimy o wyraźną zgodę.
- Prawnie uzasadniony interes: bezpieczeństwo serwisu, ochrona przed nadużyciami, ulepszanie działania w formie zagregowanej — o ile nie narusza to praw osoby w sposób przeważający.
- Obowiązki prawne: przechowywanie i udostępnianie danych na żądanie organów, gdy tak nakazuje prawo.
Szczegóły zbioru i wykorzystania znajdują się w polityce prywatności; ten dokument koncentruje się na procedurach operacyjnych.
2. Kategorie przetwarzanych danych
Mogą obejmować:
- Tożsamość: imię, nazwisko, login konta.
- Kontakt: e-mail, telefon, ewentualny adres korespondencyjny.
- Dane techniczne: adres IP, typ przeglądarki, logi dostępu — często w formie pseudonimizowanej.
- Preferencje: ustawienia cookie zapisane lokalnie lub na serwerze.
- Treść korespondencji: wiadomości z formularzy w zakresie potrzebnym do udzielenia odpowiedzi.
Nie przetwarzamy szczególnych kategorii danych, o ile nie przekażesz ich dobrowolnie w korespondencji i nie istnieje inna podstawa prawna.
3. Okresy przechowywania
Dane są przechowywane nie dłużej niż wynika to z celu lub przepisów:
- Formularze i korespondencja — przez czas trwania sprawy oraz dodatkowo według wewnętrznych zasad archiwizacji (zwykle do kilku lat od ostatniego kontaktu, jeśli prawo nie wymaga inaczej).
- Konto użytkownika — do usunięcia konta na żądanie lub z inicjatywy administratora, z zastrzeżeniem danych wymaganych przez prawo podatkowe lub księgowe.
- Logi techniczne — zwykle 12–24 miesiące, o ile krótszy okres nie wynika z polityki bezpieczeństwa.
- Preferencje cookie — do wygaśnięcia pliku lub skasowania przez użytkownika.
Po upływie okresu dane są usuwane lub anonimizowane w sposób uniemożliwiający identyfikację.
4. Administrator i przetwarzający
Administratorem danych jest zespół ordinaryinnerhabit.com — dane kontaktowe w sekcji 9.
Przetwarzanie może być powierzane podmiotom przetwarzającym (hosting, poczta elektroniczna, analityka przy zgodzie). Umowy nakładają na nich obowiązek przetwarzania wyłącznie według instrukcji, zachowania poufności i przestrzegania prawa.
Listę kategorii podmiotów przetwarzających można uzyskać na żądanie e-mail.
5. Prawa osób, których dane dotyczą
W granicach właściwego prawa przysługuje m.in.:
- Prawo dostępu do danych i uzyskania kopii.
- Prawo do sprostowania nieprawidłowości.
- Prawo do usunięcia, gdy przewiduje to prawo.
- Prawo do ograniczenia przetwarzania w określonych przypadkach.
- Prawo sprzeciwu wobec przetwarzania opartego na interesie lub marketingu bezpośrednim.
- Prawo przenoszenia danych, o ile jest technicznie możliwe.
- Cofnięcie zgody w dowolnym momencie — bez wpływu na legalność wcześniejszego przetwarzania.
- Wniesienie skargi do organu nadzorczego.
Żądania kieruj na adres podany w części 9; rozpatrujemy je w terminach przewidzianych prawem.
6. Środki bezpieczeństwa
Stosujemy m.in.:
- Szyfrowanie transmisji (HTTPS).
- Ograniczenie dostępu według zasady „need to know”.
- Przeglądy ryzyka i aktualizacja środków ochrony.
- Postanowienia umowne wobec podmiotów przetwarzających.
- Procedury reagowania na incydenty zgodne z obowiązującymi wymogami powiadamiania.
Pełna odporność systemów komunikacji elektronicznej nie jest możliwa do zadeklarowania; zalecamy silne hasła i nieudostępnianie danych logowania osobom trzecim.
7. Transfer międzynarodowy
Dane mogą być przetwarzane poza krajem zamieszkania, w tym w USA. Zapewniamy mechanizmy zgodne z prawem, np. standardowe klauzule umowne lub inne uznane rozwiązania.
Dodatkowe informacje lub kopie zabezpieczeń umownych można uzyskać e-mail po uprzednim potwierdzeniu tożsamości, jeśli będzie to konieczne.
8. Zmiany niniejszej polityki
Polityka może być aktualizowana wraz ze zmianą procesów, podwykonawców lub przepisów. Aktualna wersja jest publikowana z datą na początku dokumentu.
O istotnych zmianach dotyczących celów lub metod przetwarzania poinformujemy zamieszczając nowy tekst oraz — w razie potrzeby — wysyłając wiadomość lub komunikat na stronie głównej. Gdy prawo wymaga odnowionej zgody, poprosimy o nią zgodnie z przepisami.
9. Dane kontaktowe administratora
W sprawach przetwarzania danych, realizacji praw lub treści tej polityki:
- ordinaryinnerhabit.com
- 1201 W Peachtree St NW, Suite 3470, Atlanta, GA 30309, USA
- Telefon: +1 (404) 817-6293
- E-mail: [email protected]
Uzupełnienie stanowi polityka prywatności opisująca szczegóły zbioru i wykorzystania informacji.