POLITYKA PRYWATNOŚCI APLIKACJI MOBILNEJ
Egurrola Dance Studio
Wersja: 1.0 | obowiązuje od: dzień udostępnienia Aplikacji użytkownikom
Aplikacja korzysta z danych Konta, Umów, zajęć, Płatności i Urządzenia, aby umożliwić logowanie, obsługę usług i bezpieczeństwo. Dane konkretnej Szkoły kontroluje spółka, która świadczy daną usługę. Dane techniczne Konta kontroluje Operator Aplikacji. Marketing i analityka opcjonalna wymagają odpowiedniej podstawy i ustawień. Użytkownik może zarządzać zgodami i zażądać usunięcia Konta w Aplikacji oraz na stronie internetowej.
§ 1. Zakres Polityki
- Polityka opisuje przetwarzanie danych podczas instalacji i używania Aplikacji, logowania, obsługi Konta, Osób powiązanych, Umów, zajęć, Ofert, Płatności, kontaktu, Powiadomień, analityki i bezpieczeństwa.
- Polityka nie zastępuje informacji o przetwarzaniu danych w konkretnym obozie, wydarzeniu, konkursie, rekrutacji lub usłudze partnera, jeżeli odrębny proces wymaga dodatkowej klauzuli.
§ 2. Kto jest administratorem danych
- Administratorem danych niezbędnych do utworzenia, uwierzytelnienia i zabezpieczenia Konta, zarządzania sesją, utrzymania Aplikacji, diagnostyki, obsługi zgłoszeń technicznych i prowadzenia centralnych ustawień Aplikacji jest Egurrola Production sp. z o.o., Aleje Jerozolimskie 91, 02-001 Warszawa, NIP 5223033134, REGON 361959421, KRS 0000565765.
- Administratorem danych związanych z zawarciem i wykonaniem konkretnej Umowy, uczestnictwem w zajęciach, harmonogramem, obecnościami, należnościami, fakturami, zwrotami, reklamacjami i obowiązkami Szkoły jest właściwy Usługodawca wskazany przy Szkole, Ofercie, Umowie, Zamówieniu lub transakcji.
- Wydawcą Aplikacji w Apple App Store jest Egurrola Production sp. z o.o. Wydawcą Aplikacji w Google Play jest Egurrola Dance Studio – Agustin Marek Egurrola. Sam status Wydawcy platformowego nie powoduje automatycznie, że dany podmiot staje się administratorem wszystkich danych przetwarzanych w Aplikacji.
- Dla centralnego marketingu administratorem jest podmiot jednoznacznie wskazany bezpośrednio w treści danej zgody. Zgoda obejmująca kilka podmiotów może zostać odebrana wyłącznie po podaniu ich listy, kanałów komunikacji i zakresu marketingu.
- Jeżeli Operator Aplikacji i jeden lub kilku Usługodawców wspólnie ustalają cele i sposoby konkretnego przetwarzania, działają jako współadministratorzy na podstawie odpowiedniego uzgodnienia. Zasadnicza treść uzgodnienia i punkt kontaktowy są udostępniane Użytkownikowi w sekcji „Dokumenty i prywatność” w Aplikacji.
- Podmioty wykonujące wyłącznie polecenia administratora, takie jak dostawca hostingu, utrzymania systemu, SMS, pomocy technicznej lub CRM, działają jako podmioty przetwarzające na podstawie właściwych umów.
- Kontakt w sprawach ochrony danych i realizacji praw: ido@egurrola.pl. Żądanie zostanie przekazane administratorowi właściwemu dla danej sprawy.
- Aktualny wykaz Usługodawców i ich danych jest dostępny przy konkretnej Szkole i usłudze oraz w sekcji „Dokumenty i prywatność” Aplikacji.
§ 3. Jak ustalić właściwą spółkę
| Miejsce w aplikacji | Informacja widoczna Użytkownikowi |
|---|---|
| Szczegóły Szkoły | Pełna firma spółki, adres, NIP i dane kontaktowe. |
| Podsumowanie Zamówienia | Sprzedawca / Usługodawca konkretnej usługi oraz Regulamin Szkoły lub produktu. |
| Szczegóły należności i Płatności | Wierzyciel i odbiorca Płatności. |
| Historia Umów i dokumentów | Spółka odpowiedzialna za daną Umowę, fakturę, paragon, reklamację i zwrot. |
| Polityka prywatności / lista administratorów | Aktualna tabela wszystkich podmiotów i przypisanych Szkół. |
§ 4. Kategorie danych
| Kategoria | Przykładowy zakres |
|---|---|
| Dane identyfikacyjne | imię, nazwisko, identyfikator Klienta/Uczestnika, data urodzenia lub przedział wiekowy, jeżeli potrzebny do oferty i uprawnień. |
| Dane kontaktowe | numer telefonu, e-mail, adres korespondencyjny, dane kontaktowe opiekuna. |
| Dane powiązań | relacja rodzic–dziecko/opiekun–podopieczny, zakres uprawnień, Płatnik, profile przypisane do numeru. |
| Dane Umów i zajęć | Szkoła, grupa, instruktor, harmonogram, status Umowy, obecność lub zgłoszona nieobecność, uprawnienia, karta Klienta, bilety. |
| Dane zakupów i rozliczeń | Oferta, kwota, należność, identyfikator i status transakcji, historia Płatności i zwrotów, faktura/e-paragon; bez pełnych danych karty i bankowości, jeśli integracja działa zgodnie z założeniem. |
| Dane komunikacji | zgłoszenia, reklamacje, wiadomości, nagrania połączeń tylko jeśli stosowane i uprzednio zakomunikowane, preferencje Powiadomień. |
| Dane techniczne | adres IP, typ i model Urządzenia, wersja systemu i Aplikacji, identyfikator instalacji, token push, znaczniki czasu, język, strefa czasowa, logi bezpieczeństwa; bez treści SMS, listy wiadomości i rejestru połączeń. |
| Dane użycia i diagnostyki | ekrany i funkcje używane w Aplikacji, zdarzenia, awarie, wydajność, dane diagnostyczne – zależnie od konfiguracji i zgód. |
| Dane zgód | treść, wersja, data, kanał, źródło, wycofanie, ustawienia prywatności i dowód akceptacji dokumentów. |
| Dane marketingowe | segment, preferencje, historia interakcji z kampanią, wynik personalizacji, o ile Użytkownik został o tym poinformowany i istnieje właściwa podstawa. |
§ 5. Żródła danych
- Dane pochodzą bezpośrednio od Użytkownika, rodzica, opiekuna, Płatnika lub pełnoletniego Uczestnika.
- Dane mogą pochodzić z wcześniejszej rejestracji w CRM, zawartej Umowy, recepcji Szkoły, strony internetowej, formularza, wydarzenia albo innego kanału EDS.
- Status Płatności i identyfikatory transakcji pochodzą od operatora Płatności i banków uczestniczących w procesie.
- Dane techniczne i diagnostyczne powstają automatycznie podczas używania Aplikacji, zgodnie z ustawieniami, zgodami i konfiguracją SDK.
- Aplikacja nie pobiera treści wiadomości SMS, listy wiadomości ani rejestru połączeń. W procesie logowania przetwarzany jest jednorazowy kod i niezbędne metadane wysyłki lub weryfikacji. W Androidzie automatyczne uzupełnienie kodu może odbywać się wyłącznie przez mechanizmy niewymagające uprawnień do odczytu SMS lub rejestru połączeń.
- Dane Osoby powiązanej mogą zostać podane przez jej przedstawiciela lub inną uprawnioną osobę. Osoba podająca dane odpowiada za posiadanie podstawy do ich przekazania.
§ 6. Cele i podstawy prawne
| Cel | Podstawa prawna | Przykładowe dane |
|---|---|---|
| Utworzenie, uwierzytelnienie i prowadzenie Konta | art. 6 ust. 1 lit. b RODO – wykonanie umowy o usługę elektroniczną | telefon, identyfikator, profile, sesja, logowania |
| Obsługa Umowy, zajęć, rezerwacji, biletów i płatności | art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. c w zakresie obowiązków prawnych | dane Klienta/Uczestnika, Szkoła, harmonogram, należności, transakcje |
| Ochrona małoletnich i weryfikacja uprawnień opiekuna | art. 6 ust. 1 lit. c lub f RODO – obowiązek prawny i uzasadniony interes ochrony dziecka | relacja, uprawnienia, dokumenty weryfikacyjne w niezbędnym zakresie |
| Bezpieczeństwo, przeciwdziałanie nadużyciom i logi | art. 6 ust. 1 lit. f RODO; w określonych przypadkach lit. c | IP, Urządzenie, zdarzenia, nietypowe próby, audyt |
| Obsługa zgłoszeń, reklamacji i roszczeń | art. 6 ust. 1 lit. b, c lub f RODO zależnie od sprawy | kontakt, korespondencja, transakcja, dowody |
| Powiadomienia operacyjne | art. 6 ust. 1 lit. b lub f RODO | token push, telefon/e-mail, zdarzenie Umowy |
| Marketing bezpośredni kanałem e-mail, SMS, telefon lub push | art. 6 ust. 1 lit. a RODO i zgoda wymagana przez art. 398 Prawa komunikacji elektronicznej | kontakt, kanał, treść zgody, kampania |
| Personalizacja marketingu / profilowanie | zgoda – art. 6 ust. 1 lit. a RODO, jeżeli model wymaga zgody; albo prawnie uzasadniony interes przy spełnieniu warunków i prawie sprzeciwu | preferencje, historia usług, segment; bez skutków prawnych |
| Analityka opcjonalna i ulepszanie Aplikacji | zgoda, jeżeli SDK zapisuje/odczytuje dane z Urządzenia lub prawo tego wymaga; w ograniczonym zakresie art. 6 ust. 1 lit. f | identyfikator instalacji, zdarzenia, wydajność |
| Rachunkowość, podatki, e-paragony, obowiązki organów | art. 6 ust. 1 lit. c RODO | dokumenty rozliczeniowe i wymagane dane |
| Ustalenie, dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO | Umowy, płatności, korespondencja, logi |
§ 7. Dane dzieci i osób małoletnich
- Aplikacja jest projektowana przede wszystkim jako narzędzie obsługi Klientów, rodziców, opiekunów i pełnoletnich Uczestników. Profil małoletniego jest tworzony lub udostępniany za pośrednictwem osoby uprawnionej.
- Dane dziecka są ograniczane do zakresu potrzebnego do realizacji usługi, bezpieczeństwa, dopasowania grupy wiekowej, komunikacji z opiekunem i obowiązków prawnych.
- Profile małoletnich nie są wykorzystywane do reklamy behawioralnej ani śledzenia reklamowego. Identyfikatory reklamowe i reklamowe SDK nie są wykorzystywane do danych dzieci.
- Jeżeli Aplikacja jest kierowana także do dzieci, stosowane są wymagania właściwe dla Apple Kids Category i Google Play Families, w tym ograniczenia dotyczące linków, zakupów, reklam i wykorzystywanych SDK oraz rozwiązania zapewniające udział rodzica lub opiekuna, gdy jest to wymagane.
- Operator i Usługodawcy stosują standardy ochrony małoletnich właściwe dla Szkół i udostępniają informacje o nich w odpowiednich kanałach.
§ 8. Płatności
- Płatności są realizowane z wykorzystaniem usługi Paynow świadczonej przez mElements S.A. z siedzibą w Warszawie przy ul. Prostej 18, 00-850 Warszawa, KRS 0000590484, NIP 5223047892, REGON 363203696, krajową instytucję płatniczą wpisaną do rejestru KNF pod numerem IP47/2019. Usługa jest świadczona we współpracy z mBank S.A.
- mElements S.A. działa jako odrębny administrator danych w zakresie wymaganym do wykonania usługi płatniczej, uwierzytelnienia transakcji, przeciwdziałania oszustwom, obsługi reklamacji i wykonania obowiązków prawnych.
- Aplikacja lub właściwy Usługodawca przekazuje do Paynow dane potrzebne do zainicjowania i rozliczenia transakcji, w szczególności identyfikator Zamówienia, kwotę, walutę, opis, dane odbiorcy Płatności i informacje techniczne sesji.
- Pełne dane karty, pełny kod BLIK i dane logowania bankowego są wprowadzane w środowisku operatora Płatności, banku lub dostawcy metody płatniczej i nie są zapisywane w CRM ani logach Aplikacji.
- Status transakcji, identyfikator, kwota, data i informacja o Usługodawcy mogą być zapisane w Aplikacji i CRM w celu rozliczenia, historii Płatności, reklamacji i ochrony przed nadużyciami.
- Polityka prywatności mElements S.A. oraz regulaminy Paynow są udostępniane w procesie Płatności i na stronie Paynow.
§ 9. Technologie mobilne, pamięć Urządzenia i SDK
| Kategoria | Przykłady | Cel | Zasada |
|---|---|---|---|
| Niezbędne | token sesji, ustawienia bezpieczeństwa, stan logowania, wybór profilu | wykonanie umowy / bezpieczeństwo | zawsze aktywne |
| Push | token APNs/FCM i ustawienia kategorii | dostarczenie Powiadomień | zgoda systemowa; marketing dodatkowo wymaga podstawy prawnej |
| Diagnostyka | raporty awarii, wersja systemu, wydajność | stabilność i bezpieczeństwo | minimalizacja; zależnie od SDK i prawa zgoda lub interes |
| Analityka | identyfikator instalacji i zdarzenia użycia | statystyka i rozwój produktu | aktywna wyłącznie po wyrażeniu zgody, jeżeli zgoda jest wymagana |
| Marketing / reklama | identyfikatory i atrybucja | kampanie i śledzenie | wyłącznie po uzyskaniu wymaganych zgód; na iOS dodatkowo po zgodzie systemowej, jeżeli występuje tracking |
- Aplikacja nie używa klasycznych plików cookies w taki sam sposób jak strona WWW, ale może zapisywać i odczytywać identyfikatory, tokeny i ustawienia w pamięci Urządzenia. Z prawnego punktu widzenia technologie te mogą podlegać podobnym wymogom zgody.
- Niekonieczna analityka i marketing nie powinny być uruchamiane przed dokonaniem wyboru przez Użytkownika. Odmowa nie może blokować podstawowych funkcji.
- Jeżeli Aplikacja śledzi aktywność Użytkownika pomiędzy aplikacjami lub stronami internetowymi innych podmiotów albo udostępnia dane do celów reklamowych, przed rozpoczęciem takiego działania uzyskuje wymagane zgody, w tym zgodę systemową na urządzeniach Apple, jeżeli jest wymagana, oraz przekazuje Użytkownikowi odpowiednią informację.
- Aktualna lista wykorzystywanych SDK, ich dostawców, celów, kategorii danych i ewentualnych transferów jest dostępna w Aplikacji w sekcji „Dokumenty i prywatność”.
§ 10. Odbiorcy danych
- Dane mogą być udostępniane właściwym Usługodawcom i Szkołom wyłącznie w zakresie potrzebnym do obsługi ich Umów.
- Dostęp mogą otrzymać podmioty przetwarzające: dostawca CRM, hostingu/chmury, utrzymania aplikacji, SMS, poczty, helpdesku, powiadomień push, analityki i diagnostyki, archiwizacji, księgowości, płatności oraz doradcy prawni i audytorzy – na podstawie odpowiednich umów.
- Apple i Google przetwarzają dane związane z dystrybucją Aplikacji, systemem operacyjnym, powiadomieniami i usługami SDK zgodnie z własnymi warunkami i rolami.
- Dane mogą zostać przekazane organom publicznym, sądom lub uprawnionym podmiotom, gdy wynika to z prawa lub prawnie wiążącego żądania.
- Dane nie są sprzedawane. Udostępnienie partnerowi w jego własnym celu marketingowym wymaga odrębnej, konkretnej informacji i właściwej podstawy prawnej.
§ 11. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. Operator oraz właściwi administratorzy weryfikują region przetwarzania i zakres transferu dla wykorzystywanych usług i narzędzi.
- Transfer odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym EU–US Data Privacy Framework dla certyfikowanych odbiorców, standardowych klauzul umownych lub innego mechanizmu przewidzianego w RODO, wraz z oceną środków dodatkowych, gdy jest wymagana.
- Informację o konkretnych państwach, dostawcach i zabezpieczeniach Użytkownik może uzyskać pod adresem ido@egurrola.pl lub w aktualnej liście SDK.
§ 12. Okresy przechowywania
| Kategoria | Okres / kryterium |
|---|---|
| Konto i podstawowe dane profilu | przez czas aktywnego Konta i Umów; po żądaniu usunięcia – bez zbędnej zwłoki, z wyjątkami prawnymi |
| Konto i podstawowe dane profilu | do zakończenia Umowy, a następnie do upływu właściwego terminu przedawnienia i czasu niezbędnego do obrony roszczeń |
| Dokumenty podatkowe i rachunkowe | przez okres wynikający z prawa podatkowego i rachunkowego, zwykle 5 lat liczonych zgodnie z właściwymi przepisami |
| Logi bezpieczeństwa i audytu | Co do zasady 12–24 miesiące; dłużej wyłącznie w zakresie niezbędnym do obsługi incydentu, sporu, roszczenia lub obowiązku prawnego. |
| Kody SMS i dane uwierzytelnienia | Kod – wyłącznie przez okres jego ważności; metadane wysyłki i prób – co do zasady do 12 miesięcy, a dłużej tylko w zakresie niezbędnym do obsługi incydentu lub roszczeń. |
| Token push | do wylogowania, odinstalowania, utraty ważności lub wyłączenia Powiadomień; nieaktywny token jest usuwany/odpinany |
| Dane analityczne | Do 14 miesięcy lub krócej, zgodnie z konfiguracją narzędzia analitycznego i wyborami Użytkownika. |
| Zgody i sprzeciwy | przez okres korzystania ze zgody i czas potrzebny do wykazania rozliczalności lub obrony przed roszczeniami |
| Dane marketingowe | do wycofania zgody lub skutecznego sprzeciwu, a następnie ograniczony dowód wycofania na potrzeby listy blokad i rozliczalności |
| Kopie zapasowe | Do 90 dni w rotacyjnym cyklu kopii zapasowych; po tym czasie dane są nadpisywane lub usuwane, z wyjątkiem kopii zabezpieczonych na potrzeby incydentu lub obowiązku prawnego. |
§ 13. Prawa Użytkownika
- prawo dostępu do danych i otrzymania kopii;
- prawo sprostowania i uzupełnienia;
- prawo usunięcia danych, gdy zachodzą przesłanki;
- prawo ograniczenia przetwarzania;
- prawo przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy;
- prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, a wobec marketingu bezpośredniego – w każdym czasie i bez konieczności uzasadnienia;
- prawo wycofania zgody w dowolnym momencie bez wpływu na wcześniejszą zgodność przetwarzania;
- prawo niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, wywołującej skutki prawne lub podobnie istotnie wpływającej, z wyjątkami przewidzianymi prawem;
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania można składać w Aplikacji, pod adresem ido@egurrola.pl albo pisemnie na adres właściwego administratora. Administrator może zweryfikować tożsamość w zakresie koniecznym do ochrony danych.
§ 14. Usunięcie Konta a usunięcie danych
- Usunięcie Konta inicjuje usunięcie danych związanych z dostępem do Aplikacji oraz danych, których dalsze przechowywanie nie jest potrzebne.
- Dane Umów, Płatności, dokumentów sprzedaży, reklamacji i bezpieczeństwa mogą pozostać u właściwych administratorów, jeżeli wymagają tego przepisy, aktywna Umowa, ochrona małoletniego, zapobieganie oszustwom lub roszczenia.
- Dane zachowane po usunięciu Konta są blokowane przed użyciem w innych celach, w szczególności marketingu, chyba że istnieje odrębna ważna podstawa i Użytkownik nie wycofał zgody ani nie wniósł sprzeciwu.
- Publiczna ścieżka usunięcia Konta jest dostępna pod publicznym adresem wskazanym w Aplikacji oraz w karcie Aplikacji w Google Play i nie wymaga ponownego instalowania Aplikacji.
§ 15. Profilowanie i decyzje automatyczne
- Aplikacja może automatycznie dopasowywać widok do typu Użytkownika, Szkoły, wieku, Umów i statusu Płatności. Takie dopasowanie służy wykonaniu usługi i nie wywołuje samodzielnie skutków prawnych poza wynikającymi z Umowy.
- Personalizacja marketingu może obejmować grupowanie według wieku, lokalizacji, rodzaju zajęć, historii zakupów lub aktywności. Użytkownik otrzymuje informację o logice i może wycofać zgodę lub wnieść sprzeciw zgodnie z podstawą przetwarzania.
- Nie podejmuje się wobec Użytkownika decyzji opartej wyłącznie na automatycznym przetwarzaniu, która wywoływałaby istotne skutki prawne, chyba że zostaną spełnione wymogi RODO i przekazana odrębna informacja.
§ 16. Bezpieczeństwo
- Stosowane środki obejmują szyfrowanie transmisji, kontrolę dostępu, tokeny sesji, ograniczanie prób logowania, rejestrowanie zdarzeń, kopie zapasowe, aktualizacje, testy, rozdzielenie uprawnień i procedury incydentowe – adekwatnie do ryzyka.
- Dane dzieci, finansowe statusy Płatności i dane uwierzytelniające są traktowane jako wymagające podwyższonej ochrony. Pełne dane kart i hasła bankowe nie mogą trafiać do logów.
- Użytkownik powinien aktualizować Aplikację i system, chronić Urządzenie i zgłaszać podejrzane zdarzenia.
- W razie naruszenia ochrony danych administrator realizuje obowiązki oceny, zgłoszenia organowi i powiadomienia osób zgodnie z RODO.
§ 17. Dobrowolność podania danych
- Podanie numeru telefonu i danych niezbędnych do identyfikacji jest warunkiem logowania i prowadzenia Konta. Brak może uniemożliwić korzystanie z Aplikacji.
- Dane wymagane do Umowy lub Płatności są potrzebne do zakupu i wykonania usługi. Zakres oznaczony jako opcjonalny nie warunkuje usługi.
- Brak zgód marketingowych lub analitycznych nie ogranicza podstawowej obsługi Umowy.
§ 18. Zmiany Polityki i kontakt
- Polityka może zostać zmieniona z powodu zmian funkcji, podmiotów, SDK, prawa lub wymogów Sklepów. Data i wersja są widoczne na początku dokumentu.
- O istotnej zmianie Użytkownik jest informowany w Aplikacji lub na trwałym nośniku przed jej wejściem w życie, gdy jest to wymagane.
- Pytania dotyczące prywatności: ido@egurrola.pl. Adres strony: publiczny adres wskazany w Aplikacji oraz w karcie Aplikacji w Sklepie. Zarządzanie wyborami prywatności: sekcja „Dokumenty i prywatność” w Aplikacji.
SKRÓCONA KLAUZULA INFORMACYJNA RODO
Klauzula do wyświetlenia w Aplikacji lub udostępnienia wraz z Regulaminem i Polityką prywatności.
- Administratorzy danych
Administratorem danych dotyczących Konta i technicznego działania Aplikacji jest Egurrola Production sp. z o.o., Aleje Jerozolimskie 91, 02-001 Warszawa, NIP 5223033134, REGON 361959421, KRS 0000565765. Administratorem danych dotyczących konkretnej Umowy i usługi jest podmiot wskazany przy danej Szkole, Ofercie, Zamówieniu lub Płatności. - Kontakt
W sprawach ochrony danych można skontaktować się pod adresem ido@egurrola.pl. Zgłoszenie zostanie skierowane do administratora właściwego dla danej sprawy. - Cele i podstawy
Dane są przetwarzane w celu utworzenia i prowadzenia Konta, uwierzytelnienia SMS, obsługi Umów, zajęć, Płatności, reklamacji, bezpieczeństwa, wykonania obowiązków prawnych oraz – na podstawie odrębnej zgody – marketingu, profilowania lub opcjonalnej analityki. Podstawami są w szczególności art. 6 ust. 1 lit. a, b, c i f RODO. - Odbiorcy danych
Dane mogą być przekazywane właściwym Usługodawcom, dostawcom CRM, hostingu, utrzymania Aplikacji, wysyłki SMS i e-mail, powiadomień push, analityki i diagnostyki, księgowości, doradcom oraz operatorowi Paynow – mElements S.A. – w zakresie niezbędnym do Płatności. Apple i Google przetwarzają dane związane z dystrybucją Aplikacji i usługami systemowymi na zasadach określonych w swoich dokumentach. - Przekazywanie poza EOG
Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Transfer następuje na podstawie decyzji o odpowiednim stopniu ochrony, standardowych klauzul umownych lub innego mechanizmu dopuszczonego przez RODO, wraz z wymaganymi zabezpieczeniami. - Okres przechowywania
Dane Konta są przechowywane przez czas korzystania z Aplikacji i aktywnych Umów. Dane rozliczeniowe, reklamacyjne i niezbędne do ochrony roszczeń mogą być przechowywane przez okres wynikający z prawa lub przedawnienia. Dane oparte na zgodzie są przetwarzane do jej wycofania, chyba że wcześniejsze usunięcie wynika z celu lub prawa. - Prawa osoby
Osobie, której dane dotyczą, przysługują – w granicach określonych w RODO – prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych, sprzeciwu oraz wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. - Dobrowolność i konsekwencje
Podanie danych niezbędnych do logowania, utworzenia Konta i wykonania Umowy jest dobrowolne, ale brak tych danych może uniemożliwić skorzystanie z odpowiedniej funkcji lub usługi. Zgody marketingowe i zgody na opcjonalną analitykę są dobrowolne i nie warunkują dostępu do podstawowych funkcji Aplikacji. - Zautomatyzowane decyzje
Aplikacja nie podejmuje wobec Użytkownika decyzji wywołujących skutki prawne lub podobnie istotnie na niego wpływających wyłącznie w sposób zautomatyzowany, chyba że spełnione są warunki z art. 22 RODO i Użytkownik otrzyma wymaganą informację. Personalizacja marketingowa może być prowadzona wyłącznie na właściwej podstawie i z możliwością sprzeciwu lub wycofania zgody.