Bitcan sp. z o.o.
z Lipca 2025
I. Wstęp
-
Niniejsza Polityka prywatności tj. polityka przetwarzania danych osobowych ma zastosowanie do
przetwarzania danych osobowych osób
- będących Użytkownikami strony internetowej oraz
- odwiedzających stronę internetową,
- odwiedzających konta mediów społecznościowych Administratora
-
Niniejsza Polityka prywatności określa, w jaki sposób, dlaczego i na jakiej podstawie prawnej
Administrator przetwarza dane osobowe osoby, której dane dotyczą oraz w jaki sposób chroni prawo do
prywatności tej osoby.
-
Administrator przetwarza dane osobowe zgodnie z aktualnie obowiązującymi przepisami prawa, w tym
Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób
fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych
oraz uchylenia dyrektywy 95/46/WE (dalej: „RODO”), ustawą z dnia 10 maja 2018 r. o ochronie danych, a
także ustawą z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej.
II. Stosowane definicje.
W niniejszej Polityce stosuje się następujące definicje:
-
Administrator – podmiot, który decyduje o celu i środkach przetwarzania danych, w niniejszej Polityce
rozumie się przez to Bitcan spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu (60-623) przy
ul. Podlaskiej 15, wpisaną do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego, sąd rejestrowy: Sąd
Rejonowy Poznań Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego,
KRS: 0000808472, NIP: 6292495068, REGON: 384619443, o kapitale zakładowym 10 500,00 zł.
-
Dane osobowe – wszelkie informacje pozwalające zidentyfikować osobę fizyczną („osobę, której dane
dotyczą”), w tym m.in. jej dane identyfikacyjne, adresowe i kontaktowe.
-
Państwo trzecie - państwo spoza Unii Europejskiej UE i Europejskiego Obszaru Gospodarczego (EOG);
-
Podmiot przetwarzający – Procesor – Podmiot, który przetwarza dane osobowe w imieniu i na zlecenie
Administratora.
-
Strona internetowa - strona internetowa dostępna pod adresem https://ari10.com, za pomocą, której
Użytkownik może: przeglądać zawartość strony internetowej, zapisać się na newsletter, skontaktować się z
Administratorem przy użyciu dostępnych danych kontaktowych lub formularzy kontaktowych widniejących na
stronie, a także skorzystać z usług świadczonych przez Administratora.
-
Usługi – usługi oferowane przez Administratora, polegające na wymianie pomiędzy walutami wirtualnymi i
środkami płatniczymi oraz wymianie pomiędzy walutami wirtualnymi.
-
Użytkownik – osoba fizyczna, która korzysta z usług dostępnych na stronie internetowej, osoba
zainteresowana lub osoba odwiedzająca Stronę Internetową.
-
Współadministrator – podmiot przetwarzający wspólnie z Administratorem dane osobowe decydując wspólnie o
celach przetwarzania - spółka pod firmą ARI10 sp. z o.o. z siedzibą w Poznaniu, adres: ul. Jana Henryka
Dąbrowskiego 77A, 60-529 Poznań, wpisana do Rejestru Przedsiębiorców KRS, prowadzonego przez Sąd
Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy KRS, pod numerem KRS:
0000837013, REGON: 385893198, NIP: 7831815010, kapitał zakładowy 100 050,00 zł.
III. Kontakt z Administratorem
Z Administratorem można skontaktować się w następujące sposoby:
- listownie –ul. Podlaska 15, 60-623 Poznań
- telefonicznie – +48760701396
- a pośrednictwem poczty elektroniczne – office@ari10.com
Z Inspektorem Ochrony Danych można skontaktować się w następujące sposoby:
- listownie – ul. Podlaska 15, 60-623 Poznań z dopiskiem: „Inspektor ochrony danych”,
- za pośrednictwem poczty elektronicznej – iod@ari10.com
IV. Sposoby pozyskiwania danych osobowych.
-
Dane osobowe gromadzone bezpośrednio od osób, których dane dotyczą, tj. poprzez:
- wypełnienie formularza z danymi kontaktowymi podczas składania zapytania przez formularz na
stronie,
- wypełnienie formularza zapisu na newsletter,
- podanie Danych osobowych do przygotowania, zawarcia umowy i realizacji umowy dostępnymi drogami
kontaktu,
- podanie Danych osobowych w ramach procedury weryfikującej Użytkownika (KYC - Know Your Customer
lub KYB - Know Your Business) prowadzonej przez Administratora, zgodnie z obowiązującymi
przepisami ustawy z dnia 01 marca 2018 r. o przeciwdziałaniu praniu pieniędzy i finansowaniu
terroryzmu,
- podanie Danych osobowych w celu przesłania należnych środków pieniężnych bądź kryptoaktywów.
-
Dane osobowe gromadzone od stron trzecich – o ile jest to dozwolone na gruncie obowiązujących przepisów
prawa oraz regulacji, takich jak:
- Użytkownik biznesowy, z którym osoba, której Dane osobowe dotyczą jest powiązana,
- dostawcy płatności lub innych usług płatniczych,
- z publicznych baz danych, takich jak odpowiednia Izba Handlowa, Centralny Rejestr Beneficjentów
Rzeczywistych / Rejestr służący przejrzystości (lub inny odpowiednik), wyszukiwania w Google i
inne (wiarygodne i niezależne) źródła. Administrator może również otrzymywać tego typu publiczne
informacje za pośrednictwem dostawców usług stron trzecich.
- publiczne dane w zakresie informacji o transakcjach od dostawców usług.
-
Dane osobowe gromadzone automatycznie, na przykład - za każdym razem, gdy wchodzisz w interakcję ze
Stroną internetową Administratora. Do danych zbieranych automatycznie należą:
- informacje na temat tego, jak uzyskiwany jest dostęp do Usług Administratora i jak korzysta się
z Usług Administratora, czyli dane takie jak adres IP Użytkownika,
- kiedy i jak długo odwiedzana jest Stroną Internetową, które podstrony są odwiedzane w ramach
Strony internetowej, w które linki Użytkownik klika oraz informacje techniczne (np. rodzaj
przeglądarki i system operacyjny).
V. Zakres przetwarzanych Danych osobowych.
-
Zakres przetwarzanych Danych osobowych został ograniczony do niezbędnego minimum:
-
a) Użytkowników korzystających z e Strony Internetowej oraz Usług
Administratora:
- Informacje identyfikacyjne i kontaktowe: adres e-mail, imiona i nazwiska, numer
telefonu oraz numer identyfikacyjny, np. PESEL.
- Dane demograficzne i osobiste: data urodzenia, obywatelstwo, kraj urodzenia, status
rezydencji.
- Dane dokumentów tożsamości: szczegóły z dowodu osobistego, paszportu, karty pobytu
lub innego dokumentu (numer, seria, data ważności, miejsce i kraj wydania).
- Dodatkowe informacje: wizerunek (przechwycony na zdjęciu lub wideo) w celu
weryfikacji Użytkownika i stosowania środków bezpieczeństwa finansowego
(wideoweryfikacja).
- Lokalizacja i aktywność: pełny adres zamieszkania (ulica, numer budynku/mieszkania,
kod pocztowy, miasto, kraj), dane z rachunków za media oraz informacje o prowadzonej
działalności gospodarczej, źródłach środków finansowych.
- Historia logowań i transakcji: rejestrowane są dane dotyczące udanych i nieudanych
prób logowania, a także szczegóły transakcji w ramach świadczonych Usług.
- Aspekty związane z bezpieczeństwem i przeciwdziałaniem przestępczości: dane zbierane
na potrzeby zwalczania oszustw i przeciwdziałania praniu pieniędzy, w tym informacje
płatnicze wykorzystywane do weryfikacji transakcji.
- Dane firmowe (dla Użytkowników biznesowych): oprócz powyższych informacji,
przetwarzane są dane dotyczące formy prowadzonej działalności, nazwy firmy, numeru
NIP, numeru rejestracyjnego, numeru REGON, kraju prowadzenia działalności, daty
założenia, adresu strony internetowej, a także informacje o członkach zarządu,
beneficjentach rzeczywistych oraz udziałowcach (w tym struktura i liczba udziałów).
-
b) Dane osób odwiedzających Stronę Internetową – w szczególności adres IP, dane
transakcji, adres wpłaty i wypłaty, informacje o komputerze lub urządzeniu mobilnym,
częstotliwość, czas, system operacyjny, typ przeglądarki, typ urządzenia, unikalny numer
identyfikacyjny urządzenia, identyfikacyjne pliki cookie, opcjonalnie dane formularzy,
dane dotyczące wydajności, pliki cookie stron trzecich.
-
c) Dane osób zainteresowanych Usługami - osoby kontaktujące się z Administratorem
przesyłają swoje dane wskazane w wiadomości jak np. imię, nazwisko, adres e-mail.
-
d) Dane wskazane w formularzach kontaktowych lub kontakt za pośrednictwem danych
udostępnionych na stronie Internetowej - adres e-mail numer telefonu, adres poczty
elektronicznej, imię, ewentualne inne dane podane dobrowolnie przez osobę, której dane
dotyczą.
-
e) Osoby dokonujące zapisu do Newslettera – imię oraz adres e-mail.
-
f) Dane w zakresie przygotowania, zawarcia i realizacji umowy z Administratorem oraz
świadczenia Usług przez Administratora: imię i nazwisko, adres zamieszkania, numer
dowodu osobistego, PESEL - podanie tych Danych osobowych jest warunkiem przygotowania,
zawarcia lub realizacji umowy, podanie ich jest dobrowolne jednak brak ich podania może
prowadzić do możliwości przygotowania, zawarcia lub realizacji umowy.
-
W ramach wprowadzania nowych funkcji i Usług oraz zmian w obowiązujących przepisach prawnych,
Administrator może poprosić Użytkownika o dostarczenie dodatkowych informacji. W takim przypadku
przekazana zostanie osobna informacja o celach, zakresie i podstawach prawnych dodatkowego
przetwarzania Danych osobowych. Jeśli będzie to niezbędne niniejsza Politykę Prywatności może
podlegać także aktualizacji.
VI. Cele przetwarzania Danych osobowych.
-
Administrator przetwarza dane osobowe, gdy jest to dopuszczone obowiązującymi przepisami prawa, w tym
w celu:
- przygotowania i realizacji zawartej umowy, której osoba, której dane dotyczą jest stroną, a
także realizacji uprawnień z niej wynikających (niezgodność z umową, odstąpienie od umowy, etc.)
oraz świadczenie Usług na rzecz tej osoby oraz podjęcia działań na żądanie osoby, której dane
dotyczą, w tym udzielenia odpowiedzi na pytania zadane poprzez środki komunikacji elektronicznej
lub w celu obsługi korespondencji przesyłanej pocztą tradycyjną – przetwarzanie to odbywa się na
podstawie art. 6 ust. 1 lit b) RODO tj. przetwarzanie jest niezbędne do wykonania umowy, której
stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane
dotyczą, przed zawarciem umowy;
- wypełnienia obowiązku prawnego ciążącego na Administratorze, np. zgodnie z ustawą o
przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, ustawą o rachunkowości,
Ordynacją podatkową – przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. c) RODO tj.
przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych nałożonych na Administratora;
- wysyłania zamówionych informacji marketingowych (w tym marketingu własnych produktów i Usług
Administratora) drogą elektroniczną na podany przez Użytkownika adres e-mail w tym celu -
przetwarzanie odbywa się na podstawie zgody Użytkownika, zgodnie z art. 6 ust. 1 lit a) RODO
oraz art. 398 ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej tj. na podstawie
udzielonej zgody;
- poprawy jakości Usług świadczonych przez Administratora oraz dostosowaniu usług do potrzeb
Użytkowników, czy też udzielenie odpowiedzi na Państwa żądania, zwiększenie efektywności strony
internetowej i Usług, zapewnienie bezpieczeństwa strony internetowej, wysyłka newslettera, na
podstawie art. 6 ust. 1 lit. f) RODO, tj. w celu realizacji prawnie uzasadnionych interesów
Administratora lub osoby, której dane dotyczą.
- dochodzenia praw i roszczeń przez Administratora lub osobę, której dane dotyczą, na podstawie
art. 6 ust. 1 lit f) RODO tj. w celu realizacji prawnie uzasadnionych interesów Administratora
lub osoby, której dane dotyczą.
-
Podanie Danych osobowych przez Użytkowników wskazane w ramach punktów 1, 2, 4, 5 powyżej – jest
dobrowolne, ale niezbędne do skorzystania z Usług Administratora świadczonych za pośrednictwem Strony
internetowej w tym do zawarcia odpowiednich umów. Część danych zbierana jest na podstawie odrębnych
przepisów, które mają zastosowanie do Administratora w tym w szczególności przepisy ustawy z dnia 01
marca 2018 r. o przeciwdziałaniu praniu pieniędzy i finansowania terroryzmu, w celu zapewnienia
bezpieczeństwa finansowego.
VII. Odbiorcy Danych osobowych.
-
Administrator może ujawniać i udostępniać niezbędne Dane osobowe podmiotom trzecim w oparciu o pisemne
umowy powierzenia przetwarzania Danych osobowych. Podmiotami przetwarzającymi mogą być szczególności
takie podmioty, jak: firmy świadczące usługi informatyczne, firmy audytorskie, biura rachunkowe,
kancelarie prawne, podmioty świadczące outsourcing pracowników, podmioty oferujące oprogramowanie do
obsługi Użytkownika, podmioty świadczące usługi poczty internetowej oraz gromadzenia, analizowania i
archiwizowania danych, podmioty świadczące usługi hostingowe serwerów. Podmioty przetwarzające podlegają
zobowiązaniom umownym dotyczącym wdrożenia odpowiednich technicznych i organizacyjnych środków
bezpieczeństwa w celu zabezpieczenia Danych osobowych Użytkowników oraz przetwarzania tych Danych
osobowych zgodnie z instrukcjami Administratora.
-
W ramach jednej ze swoich Usług, gdzie Administrator umożliwia płatność poprzez wymianę
kryptoaktywów na walutę fiducjarną w sklepach e-commerce. Administrator współpracuje z Moneda sp. z
o.o. W zakresie tego produktu Administrator współpracuje z podmiotem Moneda i udostępnia mu dane
osobowe Użytkownika oraz osób powiązanych ze stroną trzecią, która wdrożyła ten produkt. Moneda
wchodzi w posiadanie danych osobowych wskazanych powyżej w związku z rozwiązaniem informatycznym
udostępnionym Administratorowi. W ramach powyższej współpracy Moneda pełni funkcję Podmiotu
przetwarzającego dane osobowe.
-
Administrator może udostępniać Dane osobowe stronom trzecim, które przetwarzają je dla własnych
celów (i nie kwalifikuje się ich do Podmiotów przetwarzających, lecz do „Innych Administratorów”) w
ściśle określonych okolicznościach:
-
Administrator dzieli się danymi osobowymi ze Współadministratorem, który jest właścicielem i
dostawcą systemu IT grupy oraz umożliwia Administratorowi korzystanie z Usług.
Współadministratorzy będą wspólnie odpowiadać za przetwarzane Dane osobowe, wspólnie wyznaczając
cele.
-
Administrator dzieli się Danymi osobowymi, jeżeli jest to wymagane oraz w zakresie wymaganym w
celu przestrzegania obowiązujących (europejskich lub polskich) przepisów i regulacji, w tym do
wspierania Urzędu Komisji Nadzoru Finansowego (UKNF) lub (innych) odpowiednich organów
nadzorczych, organów ścigania oraz, jeśli to konieczne, do pomocy w zwalczaniu oszustw i innych
rodzajów nadużyć, w zakresie przewidzianym przez prawo.
-
Administrator jest prawnie zobowiązany do uwzględnienia (niektórych) Danych osobowych
Użytkownika w ramach administracji finansowej, która musi być udostępniona krajowemu organowi
podatkowemu. Organ podatkowy będzie przetwarzać te Dane osobowe zgodnie ze swoimi własnymi
zasadami polityki prywatności.
-
Gdy dokonywana jest płatności kartą płatniczą, Administrator zobowiązany jest udostępnić Dane
osobowe, w tym imię i nazwisko, adres i numer karty, instytucjom finansowym, takim jak
Mastercard lub Visa.
-
Jeśli Administrator stanie się przedmiotem sprzedaży, fuzji lub innej transakcji, może
udostępnić również posiadane Dane osobowe organizacji, z którą planuje podpisanie stosownej
umowy.
-
Gdy Administrator zostanie zobowiązany do przeprowadzenia audytu lub zdecyduje się na jego
przeprowadzenie, może udostępnić również Dane osobowe profesjonalnym audytorom.
-
W przypadku skomplikowanych kwestii prawnych, Administrator może oddelegować sprawę do prawników
zewnętrznych lub do kancelarii prawnych. Administrator może również udostępnić Dane osobowe
profesjonalnym doradcom prawnym tych podmiotów.
-
Ponadto, Administrator udostępnia Dane osobowe, jeżeli jest to wymagane oraz w zakresie wymaganym w
celu przestrzegania obowiązujących (europejskich lub polskich) przepisów i regulacji, w tym do
wspierania Urzędu Komisji Nadzoru Finansowego (UKNF) lub (innych) odpowiednich organów nadzorczych,
organów ścigania, organom podatkowym oraz, jeśli to konieczne, do pomocy w zwalczaniu oszustw i
innych rodzajów nadużyć, w zakresie przewidzianym przez prawo.
VIII. Profilowanie i zautomatyzowane podejmowanie decyzji.
-
Profilowaniem jest dowolna forma zautomatyzowanego przetwarzania danych osobowych, która polega na
wykorzystaniu Danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności
do analizy lub prognozy sytuacji ekonomicznej Użytkownika, wiarygodności, zachowania, lokalizacji lub
przemieszczania się;
-
Dane osobowe nie będą podlegały Profilowaniu i zautomatyzowanemu podejmowaniu decyzji.
IX. Okres przetwarzania Danych osobowych.
-
Administrator przetwarza Dane osobowe przez okres nie dłuższy, niż jest to niezbędne do realizacji celów
przetwarzania i dozwolone przez przepisy prawa. Po zrealizowaniu celu przetwarzania, Dane osobowe
podlegają usunięciu lub nieodwracalnej anonimizacji, o ile pozwalają na to przepisy prawa. W zależności
od podstawy prawnej przetwarzania Danych osobowych mogą istnieć różne okresy przechowywania Danych
osobowych.
-
Okres przetwarzania Danych osobowych jest uzależniony od celu, dla którego Dane osobowe zostały zebrane
i wynosi w celu, poniżej znajduje się przykładowa lista okresów przechowywania Danych osobowych (lista
ta nie jest wyczerpująca):
-
zawarcia i realizacja umowy o świadczenie usług - przez okres niezbędny do udokumentowania
wykonanej umowy, - 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności
podatku, na podstawie art. 112 ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług, w
związku z art. 70 ustawy z dnia 29 sierpnia 1997 r. - Ordynacja podatkowa,
-
informacje pozyskane w ramach procesu weryfikacji Użytkownika (KYC - Know Your Customer lub KYB
- Know Your Business) tak długo, jak długo Użytkownik pozostaje związany z Administratorem umową
oraz przez dodatkowe 5 lat, zgodnie z wymogami ustawy z dnia 01 marca 2018 r. o przeciwdziałaniu
praniu pieniędzy i terroryzmowi.
-
w celu wysyłania informacji handlowych drogą elektroniczną (newsletter) i/lub założenia Konta na
Stronie Internetowej – do czasu odwołania zgody, bez wpływu na zgodność przetwarzania, którego
dokonano przed jej odwołaniem,
-
przez okres niezbędny do udzielenia odpowiedzi na pytanie zadane przez formularz kontaktowy lub
drogą telefoniczną, ale nie dłużej niż przez 6 miesięcy, o ile osoba nie zdecyduje się zawrzeć
umowy z Administratorem,
-
w celu dochodzenia roszczeń, na podstawie ustawy z art. 118 ustawy z dnia 23 kwietnia 1964 r. -
Kodeks cywilny. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi sześć
lat, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności
gospodarczej – trzy lata.
X. Przekazywanie Danych osobowych poza Europejski Obszar Gospodarczy (EOG).
-
W niektórych przypadkach Administrator korzysta z usług różnych dostawców IT, partnerów biznesowych,
konsultantów itp. z Państw trzecich, którzy w razie potrzeby mogą uzyskać dostęp do Danych osobowych,
mimo że takie Dane osobowe zasadniczo nie są przechowywane we wspomnianych Państwach trzecich. W takim
przypadku, dostawcy IT, partnerzy itp. są objęci umowami o przetwarzaniu lub udostępnianiu Danych, z
których wynika, że przetwarzają oni Dane osobowe wyłącznie zgodnie z RODO i przepisami o ochronie danych
obowiązującymi w państwach UE. Administrator wybiera przede wszystkim dostawców/partnerów, którzy
przetwarzają Dane osobowe w krajach UE/EOG, w drugiej kolejności dostawców w krajach, które znajdują się
na liście bezpiecznych Państw trzecich Komisji Europejskiej, a wyłącznie w razie potrzeby pozostałych
dostawców w innych Państw trzecich.
-
Jeśli Administrator przekazuje Dane osobowe stronom w krajach, odnośnie do których Komisja Europejska
stwierdziła, że dany kraj zapewnia odpowiedni poziom ochrony, Administrator opiera się na decyzji
Komisji Europejskiej określającej odpowiedni poziom ochrony, zgodnie z art. 45 RODO.
-
Jeśli Administrator przekazuje Dane osobowe stronom znajdującym się w USA, może zwracać się do podmiotów
certyfikowanych zgodnie z ramami prawnymi ochrony danych UE-USA, stosując art. 45 RODO.
-
Jeśli przekazuje Dane osobowe do innych Państw trzecich, może polegać na standardowych klauzulach
umownych Komisji Europejskiej (znanych również jako SCC) lub wiążących zasadach korporacyjnych partnera
biznesowego (znanych również jako BCR) wraz z wdrożeniem odpowiednich uzupełniających zabezpieczeń, lub
weryfikować lokalne przepisy w celu zapewnienia, że Dane osobowe otrzymają zasadniczo równoważny poziom
ochrony do poziomu gwarantowanego w obrębie UE/EOG; w sytuacjach, gdy takie przekazywanie będzie
niezbędne, podstawą prawną jest art. 46 RODO.
-
Administrator może przekazywać Dane osobowe podmiotom spoza UE/EOG na podstawie konkretnych wyłączeń
określonych w art. 49 RODO, na przykład art. 49 ust. 1 lit. e) RODO, jeżeli przekazanie jest niezbędne
do ustalenia, dochodzenia lub obrony roszczenia prawnego.
XI. Środki bezpieczeństwa.
-
Administrator przechowuje i zabezpiecza Dane osobowe zgodnie z zasadami określonymi w obowiązujących
przepisach prawa. Administrator podejmuje odpowiednie środki w celu:
- zapewnienia ochrony Danych osobowych przed utratą, nieuprawnionym dostępem, wykorzystaniem,
zniszczeniem, modyfikacją lub ich ujawnieniem,
- zapewnienia odpowiednich zabezpieczeń technicznych i organizacyjnych,
- ochrony Danych osobowych stosownie do poziomu ryzyka i szczególnych kategorii Danych osobowych.
-
Biorąc pod uwagę aktualny stan technologii, koszty, charakter, zakres, kontekst i cele operacji
przetwarzania, jak również prawa i wolności osób fizycznych, działania te będą obejmować w szczególności
pseudonimizację i szyfrowanie Danych osobowych, środki zapewniające poufność, integralność, dostępność i
odporność, środki przywracania Danych osobowych oraz procedury regularnego testowania i oceny
skuteczności środków bezpieczeństwa.
XII. Prawa osób, których Dane osobowe dotyczą.
-
Osobom, których Dane osobowe dotyczą przysługuje prawo:
- dostępu do treści Danych osobowych, w tym otrzymania bezpłatnie pierwszej kopii treści danych
osobowych,
- do poprawiania Danych osobowych, które są nieprawidłowe, nieprawdziwe lub zostały zmienione,
- o usunięcia Danych osobowych, o ile nie obowiązują inne przepisy prawa, które zobowiązują
Administratora do archiwizacji Danych osobowych przez określony czas,
- do przenoszenia Danych osobowych,
- do odwołania zgody na przetwarzanie Danych osobowych - jeśli podstawą tego przetwarzania była
zgoda osoby, której dane dotyczą. Odwołanie zgody nie ma wpływu na zgodność przetwarzania,
którego dokonano przed jej wycofaniem,
- do wniesienia sprzeciwu na przetwarzanie Danych osobowych – z przyczyn związanych ze szczególną
sytuacją wobec przetwarzania dotyczących Danych osobowych opartego na art. 6 ust. 1 lit. e) lub
f) RODO, a także prawo do ograniczenia przetwarzania,
- do kontroli przetwarzania Danych osobowych i informacji na temat tego, kto jest administratorem
Danych osobowych, a także uzyskania informacji o celu, zakresie i sposobie przetwarzania Danych
osobowych, treści tych Danych osobowych, źródle Danych osobowych, a także sposobie
udostępniania, w tym o odbiorcach lub kategoriach odbiorców danych,
-
W celu realizacji prawa do informacji, dostępu do treści Danych osobowych, ich poprawiania, a także
innych praw, można skontaktować się z Administratorem na zasadach opisanych w niniejszej Polityce.
-
Osoba, której dane dotyczą ma także prawo do wniesienia skargi do Urzędu Ochrony Danych Osobowych
(UODO), jeśli przetwarzanie danych narusza przepisy RODO. Skarga może zostać wniesiona w formie
elektronicznej lub tradycyjnej na adres:
Urząd Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
-
Jeśli miejsce zamieszkania osoby, której dane dotyczą lub miejsce domniemanego naruszenia znajduje się w
innym państwie członkowskim niż Polska lub jest z nim powiązane, zazwyczaj można również złożyć skargę
do organu ochrony danych osobowych w tym państwie członkowskim. Osoba, której dane dotyczą ma zawsze
możliwość wniesienia sprawy do sądu.
XIII. Dane osobowe osób poniżej 18 roku życia.
Usługi Administratora nie są skierowane do osób poniżej osiemnastego (18) roku życia. Jeżeli masz mniej niż
18 lat, nie możesz korzystać z Usług Administratora ani przekazywać nam swoich Danych osobowych. W przypadku
powzięcia przez Administratora informacji, że przetwarzane są Dane osobowe osoby poniżej 18 roku życia,
niezwłocznie takie dane osobowe zostaną usunięte. W razie podejrzeń posiadania przez Administratora tego
typu Danych osobowych, niezbędny jest kontakt z Administratorem.
XIV. Postanowienia końcowe
W przypadku zmiany obowiązującej Polityki prywatności, w szczególności gdy będą tego wymagały zastosowane
rozwiązania
techniczne lub zmiany przepisów prawa w zakresie prywatności osób, których dane dotyczą, wprowadzone zostaną
odpowiednie
modyfikacje do niniejszej Polityki Prywatności (RODO), które będą obowiązywały po upływie 14 dni od ich
opublikowania na
Stronie internetowej.
Jeśli zmiany w sposobie przetwarzania Danych osobowych będą miały indywidualny i znaczący wpływ na daną
osobę,
Administrator podejmie odpowiednie kroki w celu powiadomienia jej o zmianach, aby umożliwić jej skorzystanie
z
przysługujących jej praw.