Polityka prywatności
Niniejszy dokument spełnia obowiązek informacyjny wynikający z art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz z ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (dalej: „ustawa o RODO”). Dotyczy osób korzystających z serwisu spoty-dronowe.pl.
1. Tożsamość i dane kontaktowe Administratora
Administratorem Pani/Pana danych osobowych jest podmiot prowadzący serwis internetowy spoty-dronowe.pl (dalej: „Administrator”).
Kontakt z Administratorem możliwy jest pod adresem: kontakt@spoty-dronowe.pl oraz przez formularz kontaktowy. W sprawach dotyczących ochrony danych osobowych prosimy o oznaczenie wiadomości np. jako „RODO”.
2. Inspektor ochrony danych
Administrator nie powołał Inspektora Ochrony Danych (IOD). W sprawach dotyczących przetwarzania danych osobowych można kontaktować się bezpośrednio z Administratorem pod powyższymi adresami. Jeśli w przyszłości zostanie powołany IOD, zostanie to ogłoszone w niniejszej polityce.
3. Cele przetwarzania, podstawy prawne i kategorie danych
- Założenie i prowadzenie konta użytkownika — adres e-mail, hash hasła, wyświetlana nazwa, rola (np. użytkownik / administrator), opcjonalnie bio. Cel: zawarcie i wykonanie umowy o świadczenie usług drogą elektroniczną w rozumieniu ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną. Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
- Publikacja treści w serwisie (spoty na mapie: opis, kategoria, współrzędne, powiązanie z kontem). Cel: świadczenie usługi polegającej na udostępnianiu treści w ramach portalu. Podstawa prawna: art. 6 ust. 1 lit. b RODO.
- Komunikacja z użytkownikiem (odpowiedź na wiadomość z formularza kontaktowego). Cel: podjęcie działań na żądanie osoby kontaktującej się przed zawarciem umowy lub obsługa zapytań. Podstawa prawna: art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora polegający na udzieleniu odpowiedzi).
- Zapewnienie bezpieczeństwa IT, obrona przed nadużyciami — m.in. logi serwera mogą zawierać adres IP, identyfikator żądania, znacznik czasu. Cel: zapewnienie stabilności i bezpieczeństwa serwisu. Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora); w zakresie wymogów prawa — art. 6 ust. 1 lit. c RODO.
- Obowiązki prawne — jeżeli przepis prawa nakłada na Administratora obowiązek przetwarzania (np. archiwizacja dla celów podatkowych lub odpowiedź na żądanie organu). Podstawa prawna: art. 6 ust. 1 lit. c RODO.
4. Odbiorcy lub kategorie odbiorców danych
Dane mogą być powierzane podmiotom świadczącym na rzecz Administratora usługi hostingowe, utrzymanie infrastruktury IT oraz — w uzasadnionym zakresie — dorcom prawnym lub organom publicznym, jeżeli wystąpi podstawa prawna (np. nakaz). Podmioty przetwarzające dane w imieniu Administratora czynią to na podstawie umów powierzenia zgodnie z art. 28 RODO.
5. Przekazywanie danych do państw trzecich lub organizacji międzynarodowych
Dane przetwarzane w ramach konta i treści przechowywane są na infrastrukturze wskazanej przez Administratora (typowo serwer w UE/Europejskim Obszarze Gospodarczym). Korzystanie z map i skryptów zewnętrznych (np. dostawca kafelków mapy) może wiązać się z przekazaniem adresu IP lub parametrów żądania do dostawcy zewnętrznego — wtedy obowiązują zasady tego dostawcy oraz stosowne mechanizmy zgodności z RODO (np. standardowe klauzule umowne), jeśli dotyczy.
6. Okres przechowywania danych
- Dane konta — przez czas posiadania konta oraz przez okres niezbędny do realizacji roszczeń lub obowiązków prawnych po jego usunięciu (np. kopie zapasowe przez czas uzasadniony technicznie).
- Treści opublikowane (spoty) — do czasu ich usunięcia przez użytkownika lub Administratora zgodnie z regulaminem.
- Logi techniczne — przez okres wynikający z polityki bezpieczeństwa Administratora lub wymogów prawa (zwykle ograniczony).
- Wiadomość z formularza kontaktowego — przez czas niezbędny do udzielenia odpowiedzi i ewentualnej dalszej korespondencji, nie dłużej niż wynika to z uzasadnionego interesu lub przepisów.
7. Prawa osoby, której dane dotyczą
Przysługuje Pani/Panu w szczególności:
- Prawo dostępu do danych (art. 15 RODO).
- Prawo do sprostowania nieprawidłowych danych (art. 16 RODO).
- Prawo do usunięcia danych („prawo do bycia zapomnianym”) w przypadkach przewidzianych w art. 17 RODO.
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych — w zakresie i pod warunkami art. 20 RODO.
- Prawo wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych z Pani/Pana szczególną sytuacją (art. 21 RODO).
- Prawo cofnięcia zgody — w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody; cofnięcie nie wpływa na zgodność z prawem przetwarzania przed cofnięciem.
- Prawo wniesienia skargi do organu nadzorczego — Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
Realizacja powyższych praw następuje na żądanie złożone Administratorowi na adres kontaktowy wskazany w pkt 1. Administrator ustosunkuje się niezwłocznie, nie później niż w terminie określonym w RODO (zwykle miesiąc, z możliwością przedłużenia w uzasadnionych przypadkach).
8. Źródło danych
Dane pozyskujemy bezpośrednio od Pani/Pana (formularz rejestracji, profil, treści zamieszczane w serwisie, formularz kontaktowy), z wyjątkiem danych technicznych generowanych automatycznie przy połączeniu z serwerem.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne wobec osoby lub w podobny sposób istotnie na nią wpływających w rozumieniu art. 22 RODO. Profilowanie marketingowe lub reklamowe nie jest stosowane w ramach domyślnej konfiguracji serwisu.
10. Dobrowolność podania danych
Podanie danych niezbędnych do założenia konta i korzystania z funkcji portalu jest dobrowolne, ale konieczne do zawarcia i wykonania umowy o świadczenie usług drogą elektroniczną. Bez podania tych danych założenie konta lub dodawanie treści powiązanych z kontem nie jest możliwe.
11. Pliki cookie i podobne technologie
Serwis wykorzystuje pliki cookie niezbędne do działania aplikacji, w szczególności:
- Cookie sesji — utrzymanie sesji zalogowanego użytkownika; podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz/lub uzasadniony interes zapewnienia bezpieczeństwa sesji (art. 6 ust. 1 lit. f RODO).
- Ochrona formularzy (token CSRF) — realizowana w ramach sesji; cel: zapobieganie nieautoryzowanym działaniom.
W ramach domyślnej konfiguracji nie są stosowane pliki cookie wyłącznie do profilowania reklamowego ani narzędzia analityczne wymagające dodatkowej zgody. Jeśli Administrator włączy dodatkowe narzędzia (np. statystyki marketingowe), niniejsza sekcja zostanie zaktualizowana, a w razie potrzeby uzyskana zostanie odrębna zgoda zgodnie z art. 6 ust. 1 lit. a RODO i/lub dyrektywą ePrivacy.
Użytkownik może zarządzać plikami cookie w ustawieniach przeglądarki; wyłączenie cookie sesji może uniemożliwić poprawne logowanie.
12. Usługi zewnętrzne (mapa)
Wyświetlanie mapy może wiązać się z pobieraniem zasobów od dostawcy zewnętrznego (np. kafelki mapy, biblioteki JavaScript). Przetwarzanie danych przez te podmioty odbywa się na podstawie ich regulaminów i polityk prywatności; zalecamy zapoznanie się z dokumentacją wybranego dostawcy map.