Wersja dokumentu: [DO UZUPELNIENIA: numer wersji, np. 1.0]
Data wejścia w życie: [DO UZUPELNIENIA: data]
Ostatnia aktualizacja: [DO UZUPELNIENIA: data]
1. Wprowadzenie
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzamy dane osobowe osób korzystających z platformy Properllo, czyli z aplikacji mobilnej dla agentów nieruchomości, panelu internetowego dla właścicieli biur nieruchomości oraz panelu administracyjnego (dalej łącznie: „Platforma” lub „Properllo”).
Properllo to usługa świadczona drogą elektroniczną, skierowana przede wszystkim do przedsiębiorców (biur nieruchomości) i ich agentów. W ramach korzystania z Platformy przetwarzane są dane osobowe osób fizycznych, dlatego dokument ten realizuje obowiązek informacyjny wynikający z art. 13 i art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: „RODO”), a także obowiązki wynikające z ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
Dokument napisaliśmy w sposób możliwie przystępny. W razie pytań zachęcamy do kontaktu - dane kontaktowe znajdują się w punkcie 2.
2. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
- Nazwa podmiotu (firma):
[DO UZUPELNIENIA: pełna nazwa firmy] - Adres siedziby:
[DO UZUPELNIENIA: adres] - NIP:
[DO UZUPELNIENIA: NIP] - REGON / KRS:
[DO UZUPELNIENIA: REGON oraz numer KRS, jeśli dotyczy] - Adres e-mail do kontaktu w sprawach danych osobowych:
[DO UZUPELNIENIA: adres e-mail, np. kontakt w sprawie prywatności]
W sprawach związanych z ochroną danych osobowych możesz kontaktować się z nami pisemnie na adres siedziby lub elektronicznie na wskazany powyżej adres e-mail.
2.1. Inspektor ochrony danych (IOD)
[DO UZUPELNIENIA: Administrator powołał inspektora ochrony danych (IOD), z którym można się kontaktować pod adresem: ... / Administrator nie powołał inspektora ochrony danych - we wszystkich sprawach dotyczących danych osobowych należy kontaktować się z administratorem pod danymi wskazanymi w punkcie 2.]
3. Zakres zastosowania i role w zakresie ochrony danych
3.1. Dane użytkowników Platformy
Wobec danych osobowych osób, które zakładają konto i korzystają z Platformy (właścicieli biur nieruchomości oraz agentów), administratorem danych jest podmiot wskazany w punkcie 2.
3.2. Dane osób trzecich wprowadzane przez użytkowników
W ramach korzystania z Platformy użytkownicy (agenci, właściciele firm) mogą wprowadzać do systemu dane osobowe osób trzecich, na przykład:
- w opisach ofert nieruchomości,
- w treści wiadomości w komunikatorze (czacie),
- w danych kontaktowych udostępnianych w rozmowie (numer telefonu, adres e-mail),
- w treści zgłoszeń dotyczących rozmów,
- w dokumentach rejestrowych i licencyjnych firmy (które mogą zawierać dane osób reprezentujących lub wspólników).
W odniesieniu do takich danych role poszczególnych podmiotów (administrator, współadministrator, podmiot przetwarzający) wymagają odrębnego ustalenia. W modelu B2B firmy korzystające z Platformy mogą być samodzielnymi administratorami danych swoich klientów.
4. Jakie dane przetwarzamy (kategorie danych)
Poniżej opisujemy kategorie danych osobowych przetwarzanych w związku z korzystaniem z Platformy.
4.1. Dane identyfikacyjne i kontaktowe
Imię, nazwisko, adres e-mail (unikalny, służy jako login) oraz numer telefonu osoby fizycznej (właściciela firmy lub agenta). Dane te podajesz przy rejestracji firmy lub zakładaniu konta agenta.
4.2. Dane uwierzytelniające
Przechowujemy wyłącznie zaszyfrowany (zahaszowany) skrót Twojego hasła - hasło w postaci jawnej nie jest nigdzie zapisywane. Hasło jest przetwarzane w postaci jawnej tylko przejściowo, w trakcie obsługi logowania lub rejestracji, a następnie natychmiast przekształcane w nieodwracalny skrót przy użyciu algorytmu bcrypt. Minimalna długość hasła wynosi 8 znaków.
4.3. Dane techniczne sesji i logowania
W celu utrzymania bezpiecznej sesji przetwarzamy: skrót tokenu odświeżającego sesję, identyfikator urządzenia, datę powiązania urządzenia z kontem, datę ostatniego logowania oraz daty wystawienia, wygaśnięcia, unieważnienia i rotacji tokenów. Tokeny dostępowe i odświeżające są również zapisywane na Twoim urządzeniu - w aplikacji mobilnej w bezpiecznym magazynie systemowym (expo-secure-store), a w panelu internetowym w pamięci przeglądarki (localStorage).
4.4. Identyfikator urządzenia
W celu powiązania konta z urządzeniem (model „jedno konto - jeden telefon”) oraz wykrywania nieautoryzowanego użycia przetwarzamy identyfikator urządzenia. Na urządzeniach z systemem iOS jest to identyfikator dostawcy (identifierForVendor), na urządzeniach z systemem Android - identyfikator systemowy (ANDROID_ID), a w panelu internetowym - identyfikator losowy. Identyfikator urządzenia jest danymi osobowymi, ponieważ stanowi względnie trwały identyfikator powiązany z użytkownikiem.
4.5. Token powiadomień push
Jeżeli wyrazisz na to zgodę systemową, przetwarzamy token powiadomień push (Expo Push Token) służący do dostarczania powiadomień na Twoje urządzenie.
4.6. Wizerunek (zdjęcie profilowe / avatar)
Jeżeli dodasz zdjęcie profilowe, przetwarzamy je wraz z poprzednią wersją (przechowujemy najwyżej dwa ostatnie pliki) oraz znaczniki czasu zmian zdjęcia, służące do egzekwowania limitu pięciu zmian na godzinę. Standardowe zdjęcie portretowe nie stanowi danych biometrycznych ani danych szczególnej kategorii.
4.7. Dane firmy
Nazwa firmy, NIP, REGON, adres firmy, telefon i e-mail firmy. W przypadku jednoosobowej działalności gospodarczej niektóre z tych danych (np. NIP) stanowią dane osobowe.
4.8. Dokumenty rejestrowe i licencyjne firmy
Pliki przesyłane na potrzeby weryfikacji firmy: odpis KRS, zaświadczenie o nadaniu NIP, zaświadczenie REGON, licencja pośrednika lub inne dokumenty. Dokumenty te mogą zawierać dane osobowe osób reprezentujących firmę lub wspólników, a także inne dane wynikające z treści dokumentu.
4.9. Dane ogłoszeń (z elementami adresowymi i geolokalizacyjnymi)
Tytuł i opis oferty (który może zawierać dane wpisane przez agenta), pełny adres nieruchomości (ulica, numer budynku, numer lokalu, miasto, dzielnica, województwo, kod pocztowy), współrzędne geograficzne nieruchomości oraz zdjęcia nieruchomości. Każda oferta jest powiązana z konkretnym agentem.
4.10. Geolokalizacja urządzenia agenta
Jednorazowe pobranie bieżącej pozycji urządzenia wyłącznie w celu ustawienia pinezki oferty na mapie. Pozycja nie jest zapisywana jako lokalizacja użytkownika ani wykorzystywana do jego śledzenia - służy jedynie do wypełnienia danych geograficznych oferty.
4.11. Treść komunikacji (czat / komunikator)
Treść wiadomości tekstowych, załączniki (obrazy, pliki), udostępniane dane kontaktowe (numer telefonu lub adres e-mail), reakcje na wiadomości, podgląd ostatniej wiadomości w rozmowie oraz znaczniki czasu odczytu, pisania, dostarczenia, archiwizacji i wyciszenia rozmowy.
4.12. Zgłoszenia i moderacja
Zgłoszenia dotyczące rozmów: identyfikator osoby zgłaszającej, powód i treść opisu wpisanego przez użytkownika oraz status zgłoszenia. Opis zgłoszenia może ujawniać dane osób trzecich.
4.13. Zapisane wyszukiwania i alerty
Kryteria wyszukiwania (parametry nieruchomości, lokalizacja, cena), nazwa alertu, oznaczenie zgody na powiadomienia push dla alertu oraz znaczniki dopasowania i przeglądania. Dane te mogą ujawniać preferencje i intencje użytkownika.
4.14. Treść powiadomień push
Tytuł powiadomienia (imię i nazwisko nadawcy wiadomości) oraz treść (podgląd wiadomości lub dopasowanej oferty). Dane te są przekazywane do usługi powiadomień wraz z tokenem push.
4.15. Dziennik zdarzeń administracyjnych (audit log)
Identyfikator użytkownika, rodzaj akcji, typ i identyfikator obiektu, dodatkowe metadane oraz czas zdarzenia - na potrzeby rozliczalności i bezpieczeństwa.
4.16. Dane eksploatacyjne i logi serwera
Na warstwie infrastruktury (hosting) powstają logi dostępowe serwera, w tym adresy IP, wykorzystywane do diagnostyki błędów i zapewnienia bezpieczeństwa. Dane te nie są zapisywane w bazie aplikacji, lecz powstają po stronie infrastruktury hostingowej.
5. Cele i podstawy prawne przetwarzania
Poniżej zestawiamy cele przetwarzania wraz z podstawami prawnymi.
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Założenie i prowadzenie konta firmy oraz kont agentów; logowanie, utrzymanie sesji i wylogowanie; korzystanie z funkcji Platformy (ogłoszenia, czat, alerty); świadczenie usługi drogą elektroniczną | art. 6 ust. 1 lit. b RODO (wykonanie umowy lub czynności przed jej zawarciem) |
| Weryfikacja firmy na podstawie przesłanych dokumentów rejestrowych i licencyjnych | art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes - dopuszczenie do usługi wyłącznie zweryfikowanych podmiotów) |
| Publikacja i zarządzanie ofertami nieruchomości, geokodowanie adresów (ustalenie współrzędnych i pinezki na mapie) | art. 6 ust. 1 lit. b RODO |
| Komunikacja między uczestnikami w ramach oferty (czat, udostępnianie kontaktu) | art. 6 ust. 1 lit. b RODO |
| Obsługa zapisanych wyszukiwań i dopasowywanie ofert do kryteriów | art. 6 ust. 1 lit. b RODO |
| Wysyłka powiadomień push (nowa wiadomość, nowa pasująca oferta) | art. 6 ust. 1 lit. a RODO (zgoda - wyrażana na poziomie systemu operacyjnego oraz poprzez ustawienie alertu; zgoda jest odwołalna) |
| Personalizacja profilu (zdjęcie profilowe) | art. 6 ust. 1 lit. b RODO, a w zakresie, w jakim funkcja jest dobrowolna - art. 6 ust. 1 lit. a RODO (zgoda) |
| Bezpieczeństwo i ochrona kont (powiązanie z urządzeniem, wykrywanie kradzieży tokenu), dziennik zdarzeń administracyjnych i logi serwera, moderacja zgłoszeń, podstawowa diagnostyka błędów, dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora) |
| Rozliczenia, subskrypcje i egzekwowanie limitów licencyjnych | art. 6 ust. 1 lit. b RODO oraz, w zakresie obowiązków podatkowych i rachunkowych, art. 6 ust. 1 lit. c RODO (obowiązek prawny) |
| Przechowywanie dokumentów rozliczeniowych, reagowanie na żądania uprawnionych organów | art. 6 ust. 1 lit. c RODO (obowiązek prawny) |
Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO). Tam, gdzie powołujemy się na prawnie uzasadniony interes, jest nim w szczególności: ochrona kont i danych użytkowników przed nieautoryzowanym dostępem, zapewnienie bezpieczeństwa Platformy, rozliczalność działań w systemie, moderacja treści oraz ustalenie, dochodzenie lub obrona roszczeń. Dla każdego z tych celów administrator przeprowadza test równowagi (balancing test).
Udostępnianie kontaktu i treść wiadomości. Udostępnienie własnego numeru telefonu lub adresu e-mail w czacie oraz treść wiadomości stanowią czynność użytkownika realizowaną w ramach usługi komunikacji (art. 6 ust. 1 lit. b RODO w zakresie obsługi tej komunikacji).
6. Dobrowolność podania danych
Podanie danych identyfikacyjnych i kontaktowych (imię, nazwisko, e-mail, hasło, telefon) oraz podstawowych danych firmy (nazwa, NIP) jest dobrowolne, ale niezbędne do założenia konta i korzystania z Platformy - bez nich zawarcie i wykonanie umowy o świadczenie usług drogą elektroniczną nie jest możliwe.
Podanie danych takich jak zdjęcie profilowe, opcjonalne dane firmy (np. REGON, adres, telefon firmy) czy wyrażenie zgody na powiadomienia push jest w pełni dobrowolne, a ich niepodanie nie blokuje korzystania z podstawowych funkcji Platformy (może jedynie ograniczyć wybrane funkcje, np. brak powiadomień push).
Przesłanie dokumentów rejestrowych i licencyjnych jest niezbędne do pozytywnego przejścia weryfikacji firmy, która warunkuje pełny dostęp do Platformy (w tym możliwość logowania agentów).
7. Odbiorcy danych i podmioty przetwarzające
Twoje dane mogą być udostępniane następującym kategoriom odbiorców i podmiotów przetwarzających, działających na nasze zlecenie lub w ramach świadczenia usług na rzecz Platformy:
7.1. Dostawca infrastruktury (hosting)
Dostawca serwera (VPS), na którym działają: usługa API, baza danych, pliki przesyłane przez użytkowników (zdjęcia, zdjęcia profilowe, dokumenty firmowe) oraz logi serwera. Dostawca działa jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych (art. 28 RODO). [DO UZUPELNIENIA: nazwa i dane dostawcy hostingu, lokalizacja serwerowni]
7.2. Dostawca usługi powiadomień push (Expo)
Usługa Expo (Expo Application Services) odpowiada za dostarczanie powiadomień push. Przekazywany jest token push oraz treść powiadomienia (imię i nazwisko nadawcy oraz podgląd wiadomości lub oferty). Dostawca ma siedzibę poza EOG (Stany Zjednoczone), co wiąże się z przekazaniem danych poza EOG - patrz punkt 8. [DO UZUPELNIENIA: umowa powierzenia / mechanizm transferu danych]
7.3. Operatorzy systemowych usług powiadomień
Operatorzy systemowych usług powiadomień: Apple Push Notification service (APNs) dla urządzeń iOS oraz odpowiednia warstwa Google dla urządzeń Android - w zakresie dostarczenia powiadomienia na urządzenie. [DO UZUPELNIENIA: szczegóły i mechanizmy transferu]
7.4. Usługa geokodowania (OpenStreetMap / Nominatim)
W celu ustalenia współrzędnych oferty, podpowiedzi adresowych i odwrotnego geokodowania wysyłamy zapytania (zawierające adres lub współrzędne) do usługi Nominatim prowadzonej przez OpenStreetMap Foundation. Domyślnie wykorzystywany jest publiczny endpoint usługi; możliwe jest korzystanie z własnego serwera. OpenStreetMap Foundation deklaruje przetwarzanie na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) i prosi o nieprzesyłanie danych osobowych; opis adresu nieruchomości może jednak pośrednio wiązać się z osobą. [DO UZUPELNIENIA: czy wykorzystywany jest publiczny, czy własny serwer Nominatim - rozstrzyga o powierzeniu i transferze]
7.5. Dystrybucja aplikacji (Apple)
Apple Inc. (App Store, TestFlight) w zakresie dystrybucji i diagnostyki aplikacji iOS. [DO UZUPELNIENIA: szczegóły i mechanizmy transferu]
7.6. Dostęp administratora Platformy
Administrator Platformy (rola super_admin) ma wewnętrzny, ograniczony dostęp do dokumentów firm, ofert, zgłoszeń i danych użytkowników w panelu administracyjnym, w zakresie niezbędnym do weryfikacji firm, moderacji i obsługi Platformy. Nie jest to odrębny odbiorca zewnętrzny.
7.7. Pozostali odbiorcy
W przyszłości danymi mogą być objęci dalsi dostawcy, na przykład dostawca poczty e-mail (SMTP) lub operator płatności. Na dzień sporządzenia dokumentu w produkcie nie został wdrożony operator płatności (funkcje płatności są prezentowane jako planowane) ani narzędzia marketingowe, analityczne czy śledzące pliki cookie w aplikacji mobilnej. [DO UZUPELNIENIA: dane operatora płatności i innych dostawców po ich wdrożeniu; odrębna weryfikacja zachowania panelu internetowego apps/web]
Dane mogą być również udostępnione organom publicznym uprawnionym na podstawie przepisów prawa.
8. Przekazywanie danych poza EOG
Niektórzy odbiorcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym:
- Expo (usługa powiadomień push) - dostawca z siedzibą w Stanach Zjednoczonych; przekazywany jest token push oraz treść powiadomienia (imię i nazwisko nadawcy oraz podgląd wiadomości lub oferty).
- OpenStreetMap Foundation / Nominatim - w przypadku korzystania z publicznego endpointu możliwe jest przetwarzanie poza EOG.
- Apple, operatorzy powiadomień systemowych - w zakresie wskazanym w punkcie 7.
Przekazanie danych poza EOG może następować wyłącznie przy zastosowaniu odpowiedniego mechanizmu zabezpieczającego przewidzianego w rozdziale V RODO (np. decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne - SCC).
9. Okresy przechowywania danych (retencja)
Dane przechowujemy przez okres niezbędny do realizacji celów wskazanych w punkcie 5, a następnie przez okres wymagany lub dopuszczony przepisami prawa. Zidentyfikowane w produkcie mechanizmy:
- Tokeny odświeżające sesję: ważność 90 dni; są unieważniane przy logowaniu na danej powierzchni, wylogowaniu, rotacji oraz wykryciu niezgodności urządzenia.
- Zdjęcie profilowe (avatar): przechowujemy najwyżej dwa ostatnie pliki - starsze są nadpisywane.
- Cache geokodowania: wyniki Nominatim są przechowywane w pamięci serwera przez 24 godziny.
Istotna luka do uzupełnienia - [DO UZUPELNIENIA: konkretne okresy retencji do ustalenia przez administratora lub prawnika]. W produkcie nie zdefiniowano okresów przechowywania ani automatycznego usuwania dla większości kategorii danych (konta, firmy, oferty, dokumenty, wiadomości, alerty, dziennik zdarzeń). Rekomendowane jest ustalenie m.in.:
- dane konta - przez czas trwania umowy oraz okres przedawnienia roszczeń;
- dokumenty rozliczeniowe - przez okres wymagany przepisami podatkowymi i rachunkowymi (co do zasady 5 lat liczonych od końca roku, w którym upłynął termin płatności podatku);
- dziennik zdarzeń i logi serwera - przez określony, ograniczony okres (np. 12 miesięcy);
- wiadomości i alerty - przez czas trwania konta lub krócej;
- nieaktualne tokeny push i unieważnione tokeny sesji - zalecane cykliczne usuwanie.
Retencja logów serwera zależy od konfiguracji hostingu [DO UZUPELNIENIA].
10. Twoje prawa
W związku z przetwarzaniem danych przysługują Ci następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) - możesz uzyskać informację, czy przetwarzamy Twoje dane, oraz otrzymać ich kopię.
- Prawo do sprostowania (art. 16 RODO) - możesz żądać poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych.
- Prawo do usunięcia danych(„prawo do bycia zapomnianym”, art. 17 RODO) - w przypadkach przewidzianych prawem.
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do sprzeciwu (art. 21 RODO) - wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO), z przyczyn związanych z Twoją szczególną sytuacją.
- Prawo do przenoszenia danych (art. 20 RODO) - w zakresie danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany.
- Prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO) - jeżeli przetwarzanie odbywa się na podstawie zgody (np. powiadomienia push). Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem. Zgodę na powiadomienia push możesz cofnąć w ustawieniach systemu operacyjnego urządzenia lub w ustawieniach alertów w aplikacji.
Aby skorzystać z powyższych praw, skontaktuj się z nami w sposób wskazany w punkcie 2. Możemy poprosić o dodatkowe informacje pozwalające potwierdzić Twoją tożsamość. Odpowiadamy bez zbędnej zwłoki, co do zasady w terminie miesiąca od otrzymania żądania.
10.1. Prawo skargi do organu nadzorczego
Jeżeli uważasz, że przetwarzanie Twoich danych narusza przepisy o ochronie danych osobowych, masz prawo wnieść skargę do organu nadzorczego, którym w Polsce jest:
ul. Stawki 2, 00-193 Warszawa
strona internetowa: uodo.gov.pl
11. Profilowanie i zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO).
Funkcja dopasowywania nowych ofert do zapisanych przez Ciebie kryteriów wyszukiwania (alerty) polega na automatycznym porównaniu parametrów oferty z zadanymi przez Ciebie filtrami i nie stanowi profilowania w rozumieniu art. 22 RODO. Powiązanie konta z urządzeniem oraz wykrywanie nieautoryzowanego użycia służą bezpieczeństwu i również nie prowadzą do automatycznych decyzji o skutkach prawnych wobec Ciebie.
12. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne mające na celu ochronę danych osobowych, w szczególności:
- hasła są przechowywane wyłącznie w postaci nieodwracalnego skrótu (bcrypt); hasło w postaci jawnej nie jest zapisywane;
- sesje opierają się na krótkotrwałych tokenach dostępowych i rotacyjnych tokenach odświeżających, a niezgodność urządzenia powoduje unieważnienie wszystkich sesji użytkownika (ochrona przed kradzieżą tokenu);
- tokeny na urządzeniu mobilnym przechowywane są w bezpiecznym magazynie systemowym;
- dostęp do danych w panelu administracyjnym jest ograniczony do uprawnionych ról i rejestrowany w dzienniku zdarzeń.
13. Zakaz wprowadzania danych szczególnych kategorii
Treść ofert, wiadomości oraz udostępniane dane kontaktowe mogą zawierać dowolne dane wprowadzone przez użytkownika. Użytkownik nie powinien wprowadzać do Platformy danych szczególnych kategorii (np. dotyczących zdrowia, pochodzenia, przekonań) ani danych osób trzecich bez odpowiedniej podstawy prawnej. Szczegółowe zasady i odpowiedzialność użytkownika w tym zakresie określa Regulamin.
14. Pliki cookie, analityka i podobne technologie
W aplikacji mobilnej nie stosujemy plików cookie ani narzędzi śledzących o charakterze marketingowym lub analitycznym. Sesja w panelu internetowym oraz na stronie internetowej jest przechowywana w pamięci przeglądarki (localStorage) wyłącznie w celu utrzymania zalogowania.
14.1. Analityka strony - bez ciastek i bez profilowania
Na stronie internetowej (landing) nie korzystamy z zewnętrznych narzędzi analitycznych (np. Google Analytics) ani z marketingowych plików cookie. Do oceny skuteczności strony używamy wyłącznie własnej, anonimowej analityki bez plików cookie: rejestrujemy zagregowane, anonimowe zdarzenia (np. wejście na stronę, kliknięcie przycisku rejestracji), bez identyfikatorów śledzących, bez profilowania i bez przekazywania danych osobom trzecim. Ponieważ nie używamy cookies ani technologii wymagających zgody, baner zgody na cookies nie jest stosowany.
15. Zmiany Polityki prywatności
Możemy aktualizować niniejszą Politykę prywatności, na przykład w związku ze zmianą funkcji Platformy lub przepisów prawa. O istotnych zmianach poinformujemy w sposób przyjęty na Platformie. Aktualna wersja wraz z datą jej obowiązywania jest wskazana na początku dokumentu.
16. Kontakt
We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz realizacji przysługujących Ci praw możesz skontaktować się z administratorem pod danymi wskazanymi w punkcie 2 [oraz z inspektorem ochrony danych, jeżeli został powołany - patrz punkt 2.1].