POLITYKA PRYWATNOŚCI APLIKACJI MOBILNEJ
Egurrola Dance Studio


Wersja: 1.0 | obowiązuje od: dzień udostępnienia Aplikacji użytkownikom


Aplikacja korzysta z danych Konta, Umów, zajęć, Płatności i Urządzenia, aby umożliwić logowanie, obsługę usług i bezpieczeństwo. Dane konkretnej Szkoły kontroluje spółka, która świadczy daną usługę. Dane techniczne Konta kontroluje Operator Aplikacji. Marketing i analityka opcjonalna wymagają odpowiedniej podstawy i ustawień. Użytkownik może zarządzać zgodami i zażądać usunięcia Konta w Aplikacji oraz na stronie internetowej.


§ 1. Zakres Polityki

  1. Polityka opisuje przetwarzanie danych podczas instalacji i używania Aplikacji, logowania, obsługi Konta, Osób powiązanych, Umów, zajęć, Ofert, Płatności, kontaktu, Powiadomień, analityki i bezpieczeństwa.

  2. Polityka nie zastępuje informacji o przetwarzaniu danych w konkretnym obozie, wydarzeniu, konkursie, rekrutacji lub usłudze partnera, jeżeli odrębny proces wymaga dodatkowej klauzuli.

§ 2. Kto jest administratorem danych

  1. Administratorem danych niezbędnych do utworzenia, uwierzytelnienia i zabezpieczenia Konta, zarządzania sesją, utrzymania Aplikacji, diagnostyki, obsługi zgłoszeń technicznych i prowadzenia centralnych ustawień Aplikacji jest Egurrola Production sp. z o.o., Aleje Jerozolimskie 91, 02-001 Warszawa, NIP 5223033134, REGON 361959421, KRS 0000565765.

  2. Administratorem danych związanych z zawarciem i wykonaniem konkretnej Umowy, uczestnictwem w zajęciach, harmonogramem, obecnościami, należnościami, fakturami, zwrotami, reklamacjami i obowiązkami Szkoły jest właściwy Usługodawca wskazany przy Szkole, Ofercie, Umowie, Zamówieniu lub transakcji.

  3. Wydawcą Aplikacji w Apple App Store jest Egurrola Production sp. z o.o. Wydawcą Aplikacji w Google Play jest Egurrola Dance Studio – Agustin Marek Egurrola. Sam status Wydawcy platformowego nie powoduje automatycznie, że dany podmiot staje się administratorem wszystkich danych przetwarzanych w Aplikacji.

  4. Dla centralnego marketingu administratorem jest podmiot jednoznacznie wskazany bezpośrednio w treści danej zgody. Zgoda obejmująca kilka podmiotów może zostać odebrana wyłącznie po podaniu ich listy, kanałów komunikacji i zakresu marketingu.

  5. Jeżeli Operator Aplikacji i jeden lub kilku Usługodawców wspólnie ustalają cele i sposoby konkretnego przetwarzania, działają jako współadministratorzy na podstawie odpowiedniego uzgodnienia. Zasadnicza treść uzgodnienia i punkt kontaktowy są udostępniane Użytkownikowi w sekcji „Dokumenty i prywatność” w Aplikacji.

  6. Podmioty wykonujące wyłącznie polecenia administratora, takie jak dostawca hostingu, utrzymania systemu, SMS, pomocy technicznej lub CRM, działają jako podmioty przetwarzające na podstawie właściwych umów.

  7. Kontakt w sprawach ochrony danych i realizacji praw: ido@egurrola.pl. Żądanie zostanie przekazane administratorowi właściwemu dla danej sprawy.

  8. Aktualny wykaz Usługodawców i ich danych jest dostępny przy konkretnej Szkole i usłudze oraz w sekcji „Dokumenty i prywatność” Aplikacji.

§ 3. Jak ustalić właściwą spółkę

Miejsce w aplikacjiInformacja widoczna Użytkownikowi
Szczegóły SzkołyPełna firma spółki, adres, NIP i dane kontaktowe.
Podsumowanie ZamówieniaSprzedawca / Usługodawca konkretnej usługi oraz Regulamin Szkoły lub produktu.
Szczegóły należności i PłatnościWierzyciel i odbiorca Płatności.
Historia Umów i dokumentówSpółka odpowiedzialna za daną Umowę, fakturę, paragon, reklamację i zwrot.
Polityka prywatności / lista administratorówAktualna tabela wszystkich podmiotów i przypisanych Szkół.

§ 4. Kategorie danych

KategoriaPrzykładowy zakres
Dane identyfikacyjneimię, nazwisko, identyfikator Klienta/Uczestnika, data urodzenia lub przedział wiekowy, jeżeli potrzebny do oferty i uprawnień.
Dane kontaktowenumer telefonu, e-mail, adres korespondencyjny, dane kontaktowe opiekuna.
Dane powiązańrelacja rodzic–dziecko/opiekun–podopieczny, zakres uprawnień, Płatnik, profile przypisane do numeru.
Dane Umów i zajęćSzkoła, grupa, instruktor, harmonogram, status Umowy, obecność lub zgłoszona nieobecność, uprawnienia, karta Klienta, bilety.
Dane zakupów i rozliczeńOferta, kwota, należność, identyfikator i status transakcji, historia Płatności i zwrotów, faktura/e-paragon; bez pełnych danych karty i bankowości, jeśli integracja działa zgodnie z założeniem.
Dane komunikacjizgłoszenia, reklamacje, wiadomości, nagrania połączeń tylko jeśli stosowane i uprzednio zakomunikowane, preferencje Powiadomień.
Dane techniczneadres IP, typ i model Urządzenia, wersja systemu i Aplikacji, identyfikator instalacji, token push, znaczniki czasu, język, strefa czasowa, logi bezpieczeństwa; bez treści SMS, listy wiadomości i rejestru połączeń.
Dane użycia i diagnostykiekrany i funkcje używane w Aplikacji, zdarzenia, awarie, wydajność, dane diagnostyczne – zależnie od konfiguracji i zgód.
Dane zgódtreść, wersja, data, kanał, źródło, wycofanie, ustawienia prywatności i dowód akceptacji dokumentów.
Dane marketingowesegment, preferencje, historia interakcji z kampanią, wynik personalizacji, o ile Użytkownik został o tym poinformowany i istnieje właściwa podstawa.

§ 5. Żródła danych

  1. Dane pochodzą bezpośrednio od Użytkownika, rodzica, opiekuna, Płatnika lub pełnoletniego Uczestnika.

  2. Dane mogą pochodzić z wcześniejszej rejestracji w CRM, zawartej Umowy, recepcji Szkoły, strony internetowej, formularza, wydarzenia albo innego kanału EDS.

  3. Status Płatności i identyfikatory transakcji pochodzą od operatora Płatności i banków uczestniczących w procesie.

  4. Dane techniczne i diagnostyczne powstają automatycznie podczas używania Aplikacji, zgodnie z ustawieniami, zgodami i konfiguracją SDK.

  5. Aplikacja nie pobiera treści wiadomości SMS, listy wiadomości ani rejestru połączeń. W procesie logowania przetwarzany jest jednorazowy kod i niezbędne metadane wysyłki lub weryfikacji. W Androidzie automatyczne uzupełnienie kodu może odbywać się wyłącznie przez mechanizmy niewymagające uprawnień do odczytu SMS lub rejestru połączeń.

  6. Dane Osoby powiązanej mogą zostać podane przez jej przedstawiciela lub inną uprawnioną osobę. Osoba podająca dane odpowiada za posiadanie podstawy do ich przekazania.

§ 6. Cele i podstawy prawne

CelPodstawa prawnaPrzykładowe dane
Utworzenie, uwierzytelnienie i prowadzenie Kontaart. 6 ust. 1 lit. b RODO – wykonanie umowy o usługę elektronicznątelefon, identyfikator, profile, sesja, logowania
Obsługa Umowy, zajęć, rezerwacji, biletów i płatnościart. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. c w zakresie obowiązków prawnychdane Klienta/Uczestnika, Szkoła, harmonogram, należności, transakcje
Ochrona małoletnich i weryfikacja uprawnień opiekunaart. 6 ust. 1 lit. c lub f RODO – obowiązek prawny i uzasadniony interes ochrony dzieckarelacja, uprawnienia, dokumenty weryfikacyjne w niezbędnym zakresie
Bezpieczeństwo, przeciwdziałanie nadużyciom i logiart. 6 ust. 1 lit. f RODO; w określonych przypadkach lit. cIP, Urządzenie, zdarzenia, nietypowe próby, audyt
Obsługa zgłoszeń, reklamacji i roszczeńart. 6 ust. 1 lit. b, c lub f RODO zależnie od sprawykontakt, korespondencja, transakcja, dowody
Powiadomienia operacyjneart. 6 ust. 1 lit. b lub f RODOtoken push, telefon/e-mail, zdarzenie Umowy
Marketing bezpośredni kanałem e-mail, SMS, telefon lub pushart. 6 ust. 1 lit. a RODO i zgoda wymagana przez art. 398 Prawa komunikacji elektronicznejkontakt, kanał, treść zgody, kampania
Personalizacja marketingu / profilowaniezgoda – art. 6 ust. 1 lit. a RODO, jeżeli model wymaga zgody; albo prawnie uzasadniony interes przy spełnieniu warunków i prawie sprzeciwupreferencje, historia usług, segment; bez skutków prawnych
Analityka opcjonalna i ulepszanie Aplikacjizgoda, jeżeli SDK zapisuje/odczytuje dane z Urządzenia lub prawo tego wymaga; w ograniczonym zakresie art. 6 ust. 1 lit. fidentyfikator instalacji, zdarzenia, wydajność
Rachunkowość, podatki, e-paragony, obowiązki organówart. 6 ust. 1 lit. c RODOdokumenty rozliczeniowe i wymagane dane
Ustalenie, dochodzenie i obrona roszczeńart. 6 ust. 1 lit. f RODOUmowy, płatności, korespondencja, logi

§ 7. Dane dzieci i osób małoletnich

  1. Aplikacja jest projektowana przede wszystkim jako narzędzie obsługi Klientów, rodziców, opiekunów i pełnoletnich Uczestników. Profil małoletniego jest tworzony lub udostępniany za pośrednictwem osoby uprawnionej.

  2. Dane dziecka są ograniczane do zakresu potrzebnego do realizacji usługi, bezpieczeństwa, dopasowania grupy wiekowej, komunikacji z opiekunem i obowiązków prawnych.

  3. Profile małoletnich nie są wykorzystywane do reklamy behawioralnej ani śledzenia reklamowego. Identyfikatory reklamowe i reklamowe SDK nie są wykorzystywane do danych dzieci.

  4. Jeżeli Aplikacja jest kierowana także do dzieci, stosowane są wymagania właściwe dla Apple Kids Category i Google Play Families, w tym ograniczenia dotyczące linków, zakupów, reklam i wykorzystywanych SDK oraz rozwiązania zapewniające udział rodzica lub opiekuna, gdy jest to wymagane.

  5. Operator i Usługodawcy stosują standardy ochrony małoletnich właściwe dla Szkół i udostępniają informacje o nich w odpowiednich kanałach.

§ 8. Płatności

  1. Płatności są realizowane z wykorzystaniem usługi Paynow świadczonej przez mElements S.A. z siedzibą w Warszawie przy ul. Prostej 18, 00-850 Warszawa, KRS 0000590484, NIP 5223047892, REGON 363203696, krajową instytucję płatniczą wpisaną do rejestru KNF pod numerem IP47/2019. Usługa jest świadczona we współpracy z mBank S.A.

  2. mElements S.A. działa jako odrębny administrator danych w zakresie wymaganym do wykonania usługi płatniczej, uwierzytelnienia transakcji, przeciwdziałania oszustwom, obsługi reklamacji i wykonania obowiązków prawnych.

  3. Aplikacja lub właściwy Usługodawca przekazuje do Paynow dane potrzebne do zainicjowania i rozliczenia transakcji, w szczególności identyfikator Zamówienia, kwotę, walutę, opis, dane odbiorcy Płatności i informacje techniczne sesji.

  4. Pełne dane karty, pełny kod BLIK i dane logowania bankowego są wprowadzane w środowisku operatora Płatności, banku lub dostawcy metody płatniczej i nie są zapisywane w CRM ani logach Aplikacji.

  5. Status transakcji, identyfikator, kwota, data i informacja o Usługodawcy mogą być zapisane w Aplikacji i CRM w celu rozliczenia, historii Płatności, reklamacji i ochrony przed nadużyciami.

  6. Polityka prywatności mElements S.A. oraz regulaminy Paynow są udostępniane w procesie Płatności i na stronie Paynow.

§ 9. Technologie mobilne, pamięć Urządzenia i SDK

KategoriaPrzykładyCelZasada
Niezbędnetoken sesji, ustawienia bezpieczeństwa, stan logowania, wybór profiluwykonanie umowy / bezpieczeństwozawsze aktywne
Pushtoken APNs/FCM i ustawienia kategoriidostarczenie Powiadomieńzgoda systemowa; marketing dodatkowo wymaga podstawy prawnej
Diagnostykaraporty awarii, wersja systemu, wydajnośćstabilność i bezpieczeństwominimalizacja; zależnie od SDK i prawa zgoda lub interes
Analitykaidentyfikator instalacji i zdarzenia użyciastatystyka i rozwój produktuaktywna wyłącznie po wyrażeniu zgody, jeżeli zgoda jest wymagana
Marketing / reklamaidentyfikatory i atrybucjakampanie i śledzeniewyłącznie po uzyskaniu wymaganych zgód; na iOS dodatkowo po zgodzie systemowej, jeżeli występuje tracking
  1. Aplikacja nie używa klasycznych plików cookies w taki sam sposób jak strona WWW, ale może zapisywać i odczytywać identyfikatory, tokeny i ustawienia w pamięci Urządzenia. Z prawnego punktu widzenia technologie te mogą podlegać podobnym wymogom zgody.

  2. Niekonieczna analityka i marketing nie powinny być uruchamiane przed dokonaniem wyboru przez Użytkownika. Odmowa nie może blokować podstawowych funkcji.

  3. Jeżeli Aplikacja śledzi aktywność Użytkownika pomiędzy aplikacjami lub stronami internetowymi innych podmiotów albo udostępnia dane do celów reklamowych, przed rozpoczęciem takiego działania uzyskuje wymagane zgody, w tym zgodę systemową na urządzeniach Apple, jeżeli jest wymagana, oraz przekazuje Użytkownikowi odpowiednią informację.

  4. Aktualna lista wykorzystywanych SDK, ich dostawców, celów, kategorii danych i ewentualnych transferów jest dostępna w Aplikacji w sekcji „Dokumenty i prywatność”.

§ 10. Odbiorcy danych

  1. Dane mogą być udostępniane właściwym Usługodawcom i Szkołom wyłącznie w zakresie potrzebnym do obsługi ich Umów.

  2. Dostęp mogą otrzymać podmioty przetwarzające: dostawca CRM, hostingu/chmury, utrzymania aplikacji, SMS, poczty, helpdesku, powiadomień push, analityki i diagnostyki, archiwizacji, księgowości, płatności oraz doradcy prawni i audytorzy – na podstawie odpowiednich umów.

  3. Apple i Google przetwarzają dane związane z dystrybucją Aplikacji, systemem operacyjnym, powiadomieniami i usługami SDK zgodnie z własnymi warunkami i rolami.

  4. Dane mogą zostać przekazane organom publicznym, sądom lub uprawnionym podmiotom, gdy wynika to z prawa lub prawnie wiążącego żądania.

  5. Dane nie są sprzedawane. Udostępnienie partnerowi w jego własnym celu marketingowym wymaga odrębnej, konkretnej informacji i właściwej podstawy prawnej.

§ 11. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. Operator oraz właściwi administratorzy weryfikują region przetwarzania i zakres transferu dla wykorzystywanych usług i narzędzi.

  2. Transfer odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym EU–US Data Privacy Framework dla certyfikowanych odbiorców, standardowych klauzul umownych lub innego mechanizmu przewidzianego w RODO, wraz z oceną środków dodatkowych, gdy jest wymagana.

  3. Informację o konkretnych państwach, dostawcach i zabezpieczeniach Użytkownik może uzyskać pod adresem ido@egurrola.pl lub w aktualnej liście SDK.

§ 12. Okresy przechowywania

KategoriaOkres / kryterium
Konto i podstawowe dane profiluprzez czas aktywnego Konta i Umów; po żądaniu usunięcia – bez zbędnej zwłoki, z wyjątkami prawnymi
Konto i podstawowe dane profiludo zakończenia Umowy, a następnie do upływu właściwego terminu przedawnienia i czasu niezbędnego do obrony roszczeń
Dokumenty podatkowe i rachunkoweprzez okres wynikający z prawa podatkowego i rachunkowego, zwykle 5 lat liczonych zgodnie z właściwymi przepisami
Logi bezpieczeństwa i audytuCo do zasady 12–24 miesiące; dłużej wyłącznie w zakresie niezbędnym do obsługi incydentu, sporu, roszczenia lub obowiązku prawnego.
Kody SMS i dane uwierzytelnieniaKod – wyłącznie przez okres jego ważności; metadane wysyłki i prób – co do zasady do 12 miesięcy, a dłużej tylko w zakresie niezbędnym do obsługi incydentu lub roszczeń.
Token pushdo wylogowania, odinstalowania, utraty ważności lub wyłączenia Powiadomień; nieaktywny token jest usuwany/odpinany
Dane analityczneDo 14 miesięcy lub krócej, zgodnie z konfiguracją narzędzia analitycznego i wyborami Użytkownika.
Zgody i sprzeciwyprzez okres korzystania ze zgody i czas potrzebny do wykazania rozliczalności lub obrony przed roszczeniami
Dane marketingowedo wycofania zgody lub skutecznego sprzeciwu, a następnie ograniczony dowód wycofania na potrzeby listy blokad i rozliczalności
Kopie zapasoweDo 90 dni w rotacyjnym cyklu kopii zapasowych; po tym czasie dane są nadpisywane lub usuwane, z wyjątkiem kopii zabezpieczonych na potrzeby incydentu lub obowiązku prawnego.

§ 13. Prawa Użytkownika

  1. prawo dostępu do danych i otrzymania kopii;

  2. prawo sprostowania i uzupełnienia;

  3. prawo usunięcia danych, gdy zachodzą przesłanki;

  4. prawo ograniczenia przetwarzania;

  5. prawo przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy;

  6. prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, a wobec marketingu bezpośredniego – w każdym czasie i bez konieczności uzasadnienia;

  7. prawo wycofania zgody w dowolnym momencie bez wpływu na wcześniejszą zgodność przetwarzania;

  8. prawo niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, wywołującej skutki prawne lub podobnie istotnie wpływającej, z wyjątkami przewidzianymi prawem;

  9. prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.


    Żądania można składać w Aplikacji, pod adresem ido@egurrola.pl albo pisemnie na adres właściwego administratora. Administrator może zweryfikować tożsamość w zakresie koniecznym do ochrony danych.

§ 14. Usunięcie Konta a usunięcie danych

  1. Usunięcie Konta inicjuje usunięcie danych związanych z dostępem do Aplikacji oraz danych, których dalsze przechowywanie nie jest potrzebne.

  2. Dane Umów, Płatności, dokumentów sprzedaży, reklamacji i bezpieczeństwa mogą pozostać u właściwych administratorów, jeżeli wymagają tego przepisy, aktywna Umowa, ochrona małoletniego, zapobieganie oszustwom lub roszczenia.

  3. Dane zachowane po usunięciu Konta są blokowane przed użyciem w innych celach, w szczególności marketingu, chyba że istnieje odrębna ważna podstawa i Użytkownik nie wycofał zgody ani nie wniósł sprzeciwu.

  4. Publiczna ścieżka usunięcia Konta jest dostępna pod publicznym adresem wskazanym w Aplikacji oraz w karcie Aplikacji w Google Play i nie wymaga ponownego instalowania Aplikacji.

§ 15. Profilowanie i decyzje automatyczne

  1. Aplikacja może automatycznie dopasowywać widok do typu Użytkownika, Szkoły, wieku, Umów i statusu Płatności. Takie dopasowanie służy wykonaniu usługi i nie wywołuje samodzielnie skutków prawnych poza wynikającymi z Umowy.

  2. Personalizacja marketingu może obejmować grupowanie według wieku, lokalizacji, rodzaju zajęć, historii zakupów lub aktywności. Użytkownik otrzymuje informację o logice i może wycofać zgodę lub wnieść sprzeciw zgodnie z podstawą przetwarzania.

  3. Nie podejmuje się wobec Użytkownika decyzji opartej wyłącznie na automatycznym przetwarzaniu, która wywoływałaby istotne skutki prawne, chyba że zostaną spełnione wymogi RODO i przekazana odrębna informacja.

§ 16. Bezpieczeństwo

  1. Stosowane środki obejmują szyfrowanie transmisji, kontrolę dostępu, tokeny sesji, ograniczanie prób logowania, rejestrowanie zdarzeń, kopie zapasowe, aktualizacje, testy, rozdzielenie uprawnień i procedury incydentowe – adekwatnie do ryzyka.

  2. Dane dzieci, finansowe statusy Płatności i dane uwierzytelniające są traktowane jako wymagające podwyższonej ochrony. Pełne dane kart i hasła bankowe nie mogą trafiać do logów.

  3. Użytkownik powinien aktualizować Aplikację i system, chronić Urządzenie i zgłaszać podejrzane zdarzenia.

  4. W razie naruszenia ochrony danych administrator realizuje obowiązki oceny, zgłoszenia organowi i powiadomienia osób zgodnie z RODO.

§ 17. Dobrowolność podania danych

  1. Podanie numeru telefonu i danych niezbędnych do identyfikacji jest warunkiem logowania i prowadzenia Konta. Brak może uniemożliwić korzystanie z Aplikacji.

  2. Dane wymagane do Umowy lub Płatności są potrzebne do zakupu i wykonania usługi. Zakres oznaczony jako opcjonalny nie warunkuje usługi.

  3. Brak zgód marketingowych lub analitycznych nie ogranicza podstawowej obsługi Umowy.

§ 18. Zmiany Polityki i kontakt

  1. Polityka może zostać zmieniona z powodu zmian funkcji, podmiotów, SDK, prawa lub wymogów Sklepów. Data i wersja są widoczne na początku dokumentu.

  2. O istotnej zmianie Użytkownik jest informowany w Aplikacji lub na trwałym nośniku przed jej wejściem w życie, gdy jest to wymagane.

  3. Pytania dotyczące prywatności: ido@egurrola.pl. Adres strony: publiczny adres wskazany w Aplikacji oraz w karcie Aplikacji w Sklepie. Zarządzanie wyborami prywatności: sekcja „Dokumenty i prywatność” w Aplikacji.

SKRÓCONA KLAUZULA INFORMACYJNA RODO

Klauzula do wyświetlenia w Aplikacji lub udostępnienia wraz z Regulaminem i Polityką prywatności.

  1. Administratorzy danych
    Administratorem danych dotyczących Konta i technicznego działania Aplikacji jest Egurrola Production sp. z o.o., Aleje Jerozolimskie 91, 02-001 Warszawa, NIP 5223033134, REGON 361959421, KRS 0000565765. Administratorem danych dotyczących konkretnej Umowy i usługi jest podmiot wskazany przy danej Szkole, Ofercie, Zamówieniu lub Płatności.

  2. Kontakt
    W sprawach ochrony danych można skontaktować się pod adresem ido@egurrola.pl. Zgłoszenie zostanie skierowane do administratora właściwego dla danej sprawy.

  3. Cele i podstawy
    Dane są przetwarzane w celu utworzenia i prowadzenia Konta, uwierzytelnienia SMS, obsługi Umów, zajęć, Płatności, reklamacji, bezpieczeństwa, wykonania obowiązków prawnych oraz – na podstawie odrębnej zgody – marketingu, profilowania lub opcjonalnej analityki. Podstawami są w szczególności art. 6 ust. 1 lit. a, b, c i f RODO.

  4. Odbiorcy danych
    Dane mogą być przekazywane właściwym Usługodawcom, dostawcom CRM, hostingu, utrzymania Aplikacji, wysyłki SMS i e-mail, powiadomień push, analityki i diagnostyki, księgowości, doradcom oraz operatorowi Paynow – mElements S.A. – w zakresie niezbędnym do Płatności. Apple i Google przetwarzają dane związane z dystrybucją Aplikacji i usługami systemowymi na zasadach określonych w swoich dokumentach.

  5. Przekazywanie poza EOG
    Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Transfer następuje na podstawie decyzji o odpowiednim stopniu ochrony, standardowych klauzul umownych lub innego mechanizmu dopuszczonego przez RODO, wraz z wymaganymi zabezpieczeniami.

  6. Okres przechowywania
    Dane Konta są przechowywane przez czas korzystania z Aplikacji i aktywnych Umów. Dane rozliczeniowe, reklamacyjne i niezbędne do ochrony roszczeń mogą być przechowywane przez okres wynikający z prawa lub przedawnienia. Dane oparte na zgodzie są przetwarzane do jej wycofania, chyba że wcześniejsze usunięcie wynika z celu lub prawa.

  7. Prawa osoby
    Osobie, której dane dotyczą, przysługują – w granicach określonych w RODO – prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych, sprzeciwu oraz wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

  8. Dobrowolność i konsekwencje
    Podanie danych niezbędnych do logowania, utworzenia Konta i wykonania Umowy jest dobrowolne, ale brak tych danych może uniemożliwić skorzystanie z odpowiedniej funkcji lub usługi. Zgody marketingowe i zgody na opcjonalną analitykę są dobrowolne i nie warunkują dostępu do podstawowych funkcji Aplikacji.

  9. Zautomatyzowane decyzje
    Aplikacja nie podejmuje wobec Użytkownika decyzji wywołujących skutki prawne lub podobnie istotnie na niego wpływających wyłącznie w sposób zautomatyzowany, chyba że spełnione są warunki z art. 22 RODO i Użytkownik otrzyma wymaganą informację. Personalizacja marketingowa może być prowadzona wyłącznie na właściwej podstawie i z możliwością sprzeciwu lub wycofania zgody.