1 Do kogo ma zastosowanie
Niniejsza Informacja dotyczy osób fizycznych, których dane osobowe są przetwarzane przez Serwis VinStatus i które przebywają na terytorium:
- Państw członkowskich Unii Europejskiej;
- Krajów Europejskiego Obszaru Gospodarczego (Norwegia, Islandia, Liechtenstein);
- Zjednoczonego Królestwa Wielkiej Brytanii i Irlandii Północnej;
- Szwajcarii (mają zastosowanie podobne przepisy FADP).
Jeśli przebywasz w innej jurysdykcji, zastosowanie ma nasza główna Polityka prywatności.
2 Administrator danych
Na potrzeby RODO administratorem Twoich danych osobowych jest serwis VinStatus, operator strony vinstatus.store. Dane kontaktowe podano w sekcji 8.
Serwis nie wyznaczył odrębnego przedstawiciela w UE/UK, ponieważ nie jest to wymóg obowiązkowy z uwagi na skalę przetwarzania. Wszystkie żądania można kierować bezpośrednio na poniższe kontakty.
3 Podstawy prawne
Przetwarzamy Twoje dane osobowe na następujących podstawach określonych w art. 6 ust. 1 RODO:
- (b) Wykonanie umowy — w celu świadczenia opłaconej usługi (generowanie raportów, dostęp do konta, przetwarzanie płatności);
- (c) Obowiązki prawne — w celu spełnienia wymogów podatkowych, księgowych i innych obowiązujących przepisów;
- (f) Prawnie uzasadnione interesy — w celu zapewnienia bezpieczeństwa strony, zapobiegania oszustwom, wsparcia technicznego i ulepszania Serwisu. Równoważymy przy tym nasze interesy z Twoimi prawami i wolnościami;
- (a) Zgoda — na opcjonalne pliki cookie, wysyłki i podobne cele. Zgodę można wycofać w dowolnym momencie.
4 Twoje prawa wynikające z RODO
Zgodnie z RODO (art. 15–22) masz prawo do:
- Dostępu do danych (art. 15) — uzyskania potwierdzenia, że przetwarzamy Twoje dane, oraz kopii tych danych;
- Sprostowania (art. 16) — żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych;
- Usunięcia / „prawo do bycia zapomnianym” (art. 17) — żądania usunięcia Twoich danych, gdy istnieją podstawy (wycofana zgoda, dane już niepotrzebne, niezgodne z prawem przetwarzanie itp.);
- Ograniczenia przetwarzania (art. 18) — żądania wstrzymania przetwarzania, np. na czas rozpatrywania Twojego sprzeciwu;
- Przenoszenia danych (art. 20) — otrzymania Twoich danych w ustrukturyzowanym, nadającym się do odczytu maszynowego formacie i przekazania ich innemu administratorowi;
- Sprzeciwu wobec przetwarzania (art. 21) — wyrażenia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach lub w celach marketingowych;
- Niepodlegania zautomatyzowanej decyzji (art. 22) — w tym profilowaniu wywołującemu skutki prawne lub podobnie istotne.
Aby skorzystać z któregokolwiek z tych praw, wyślij żądanie na info@vinstatus.store z tematem „GDPR Request”. Odpowiemy w ciągu 30 dni. Żądanie jest rozpatrywane bezpłatnie, z wyjątkiem żądań ewidentnie nieuzasadnionych lub powtarzających się.
W celu potwierdzenia tożsamości możemy poprosić o dodatkowe informacje — jest to konieczne, aby dane nie zostały ujawnione osobie nieuprawnionej.
5 Transfery międzynarodowe
Niektórzy nasi przetwarzający (np. Stripe, dostawcy hostingu i analityki) mogą przetwarzać dane poza UE/EOG — w tym w USA. W takich przypadkach zapewniamy odpowiedni poziom ochrony jednym z następujących sposobów:
- Poprzez standardowe klauzule umowne (Standard Contractual Clauses) zatwierdzone przez Komisję Europejską;
- Poprzez certyfikację przetwarzającego w ramach EU-US Data Privacy Framework, tam gdzie ma to zastosowanie;
- Poprzez dodatkowe środki techniczne (szyfrowanie, pseudonimizacja);
- Wyłącznie za wyraźną zgodą użytkownika (gdy inne podstawy nie mają zastosowania).
6 Zautomatyzowane decyzje
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby wobec Ciebie skutki prawne lub podobnie istotne — z następującymi wyjątkami:
- Kontrole antyfraudowe przy płatności przez Stripe — mogą skutkować odrzuceniem transakcji. W takim przypadku możesz się z nami skontaktować, a my rozpatrzymy wniosek ręcznie;
- Kontrola powtórnych okresów próbnych — system może automatycznie odmówić aktywacji drugiego triala dla tego samego użytkownika.
W obu przypadkach masz prawo zażądać ręcznej weryfikacji i przedstawić swoje stanowisko.
7 Skargi do organu nadzorczego
Jeśli uważasz, że przetwarzanie Twoich danych narusza RODO, masz prawo wnieść skargę do organu nadzorczego ds. ochrony danych:
- W kraju Twojego stałego pobytu;
- W kraju Twojej pracy;
- W kraju domniemanego naruszenia.
Lista organów nadzorczych państw członkowskich UE: edpb.europa.eu/about-edpb/about-edpb/members_en.
Dla użytkowników z Wielkiej Brytanii organem nadzorczym jest ICO (Information Commissioner's Office): ico.org.uk.
Zalecamy jednak najpierw skontaktować się bezpośrednio z nami — zwykle pozwala to szybciej rozwiązać sprawę.
8 Kontakt
We wszystkich sprawach związanych z niniejszą Informacją i realizacją Twoich praw wynikających z RODO: