Polityka prywatności
W jaki sposób Progity przetwarza dane osobowe w związku ze stroną i usługą Nodali. Tłumaczenie maszynowe; prawnie wiążąca jest wersja czeska.
1. Administrator i kontakt
Administratorem danych osobowych przetwarzanych do własnych celów jest David Hošek, prowadzący działalność pod oznaczeniem handlowym Progity, numer identyfikacyjny (IČO) 03956890, z siedzibą pod adresem U Potoka 247, 440 01 Peruc, Republika Czeska, wpisany do czeskiego rejestru działalności gospodarczej, e-mail: privacy@noda.li. Niniejsza polityka zawiera informacje zgodnie z art. 13 i 14 rozporządzenia (UE) 2016/679 (RODO).
2. Role operatora
Operator jest administratorem w szczególności danych odwiedzających stronę, zainteresowanych, klientów, użytkowników kont, osób kontaktowych i dostawców, które przetwarza w celach rejestracji, weryfikacji klienta, zarządzania kontem, umowy, fakturowania, wsparcia, komunikacji, bezpieczeństwa i własnych obowiązków prawnych.
Jeżeli klient za pośrednictwem Nodali przetwarza dane osobowe osób trzecich, których cele i sposoby przetwarzania określa klient, klient jest administratorem, a operator podmiotem przetwarzającym. Przetwarzanie to podlega odrębnej umowie powierzenia przetwarzania danych zgodnie z art. 28 RODO, która zostanie zawarta elektronicznie za pośrednictwem uwierzytelnionego konta klienta przed aktywacją Nodali Connect, feedów importowych, integracji systemowych lub innej funkcji umożliwiającej wprowadzanie lub synchronizację danych klienta. Niniejsza polityka nie zastępuje umowy powierzenia przetwarzania danych.
Elektroniczna akceptacja umowy powierzenia nie będzie wymagać podpisanego PDF ani kwalifikowanego podpisu elektronicznego, chyba że indywidualnie uzgodniono inaczej. Konkretny dokument i mechanizm akceptacji zostaną udostępnione przed aktywacją odpowiednich funkcji.
3. Kategorie danych
- dane identyfikacyjne i kontaktowe, na przykład imię i nazwisko, służbowy e-mail, telefon, firma, numer identyfikacyjny i stanowisko;
- dane konta, tenanta, ról, uprawnień i ustawień;
- dane zamówień, umów, rozliczeń i płatności; operator nie przechowuje pełnych danych kart płatniczych;
- komunikacja z obsługą klienta, zapytania, ewidencja zgód i czynności umownych;
- dane techniczne i dotyczące bezpieczeństwa, w szczególności adres IP, czas, identyfikator sesji, urządzenie, przeglądarka, logi audytowe i aplikacyjne;
- dane uzyskane od pracodawcy, klienta lub administratora tenanta, jeżeli konto użytkownika zakłada inna uprawniona osoba; zaproszenie do założenia konta zawiera link do niniejszej polityki.
4. Cele, podstawy prawne i okres przechowywania
| Cel | Podstawa prawna | Zwykły okres |
|---|---|---|
| Rejestracja, zarządzanie kontem i świadczenie usługi | Wykonanie umowy i działania przed jej zawarciem; w przypadku osób kontaktowych prawnie uzasadniony interes w wykonaniu umowy B2B | Przez okres umowy i zazwyczaj 3 lata po jej zakończeniu w celu ochrony praw |
| Weryfikacja statusu przedsiębiorcy klienta (ARES, VIES) | Wykonanie umowy i prawnie uzasadniony interes w zawieraniu umów wyłącznie z przedsiębiorcami | Przez okres umowy i bieg powiązanych terminów przedawnienia |
| Zamówienia, fakturowanie i księgowość | Wykonanie umowy i obowiązek prawny | Dokumenty księgowe i podatkowe przez okres wymagany przepisami księgowymi i podatkowymi, zazwyczaj 10 lat; pozostałe metadane umowne i płatnicze zazwyczaj 4 lata po zakończeniu umowy |
| Wsparcie i obsługa zgłoszeń | Wykonanie umowy i prawnie uzasadniony interes w dokumentowaniu i ulepszaniu wsparcia | Przez okres rozwiązywania i zazwyczaj 3 lata po nim |
| Informacje handlowe dla obecnych klientów i ich kontaktów o funkcjach, modułach, konektorach i powiązanych usługach Nodali | Prawnie uzasadniony interes i § 7 ust. 3 ustawy nr 480/2004 Sb. | Przez okres relacji z klientem lub do wypisania się albo sprzeciwu |
| Bezpieczeństwo, logi audytowe i zapobieganie nadużyciom | Prawnie uzasadniony interes w bezpiecznym działaniu i ochronie praw | W zależności od ryzyka i typu logu zazwyczaj 6–24 miesiące; dłużej w przypadku incydentu bezpieczeństwa lub roszczenia prawnego |
| Wykazywanie zgód i czynności umownych | Prawnie uzasadniony interes i obowiązek prawny | Przez okres trwania relacji i bieg powiązanych terminów przedawnienia |
| Analityczne pliki cookie | Zgoda | Do odwołania zgody lub upływu okresu danego pliku cookie |
Konkretne dane mogą być przechowywane dłużej, jeżeli jest to niezbędne dla roszczenia prawnego, incydentu bezpieczeństwa lub wypełnienia obowiązku prawnego. Po ustaniu celu dane są usuwane lub anonimizowane, z uwzględnieniem technicznych kopii zapasowych.
5. Informacje handlowe
Obecnym klientom i ich osobom kontaktowym operator może przesyłać informacje handlowe o funkcjach, modułach, konektorach i powiązanych usługach Nodali na podstawie prawnie uzasadnionego interesu i § 7 ust. 3 ustawy nr 480/2004 Sb. Każda wiadomość zawiera prostą możliwość rezygnacji. Wysyłkę można odrzucić w każdej chwili przy każdej pojedynczej wiadomości lub pod adresem privacy@noda.li. Zainteresowanym, którzy nie są jeszcze klientami, operator przesyła informacje handlowe wyłącznie na podstawie zgody, chyba że zastosowanie ma inna konkretna podstawa prawna.
6. Obowiązek podania danych
Dane oznaczone jako obowiązkowe stanowią wymóg umowny lub ustawowy. Bez nich może nie być możliwe założenie konta, zawarcie umowy, wystawienie dokumentu lub udzielenie wsparcia. Pozostałe dane są dobrowolne.
7. Źródła danych
Dane uzyskujemy bezpośrednio od osoby, której dane dotyczą, od klienta, pracodawcy lub administratora tenanta, z komunikacji handlowej, z korzystania z usługi, z rejestrów publicznych, w szczególności ARES i VIES, oraz od dostawców płatności, integracji lub zabezpieczeń, w zakresie niezbędnym dla danego celu.
8. Odbiorcy i podmioty przetwarzające
Dane mogą być udostępniane dostawcom hostingu i infrastruktury, kopii zapasowych i przechowywania, usług e-mailowych i komunikacyjnych, obsługi klienta, księgowości, usług płatniczych, monitoringu, bezpieczeństwa i rozwoju, a także doradcom prawnym, księgowym i podatkowym oraz organom władzy publicznej, jeżeli wymaga tego prawo. Operator wybiera dostawców z odpowiednimi gwarancjami i zawiera z nimi niezbędne umowy. Aktualne informacje o kategoriach odbiorców są dostępne na żądanie pod adresem privacy@noda.li.
9. Przekazywanie poza EOG
Dążymy przede wszystkim do przetwarzania w Europejskim Obszarze Gospodarczym. Jeżeli dostawca przetwarza dane poza EOG, stosujemy odpowiednie gwarancje zgodnie z RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony lub standardowe klauzule umowne, a w razie potrzeby środki uzupełniające. Informacji o konkretnej gwarancji udzielimy na żądanie, o ile pozwalają na to ograniczenia bezpieczeństwa i umowne.
10. Zautomatyzowane podejmowanie decyzji
Operator do własnych celów nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec użytkowników skutki prawne lub podobnie istotne. Funkcje analityczne i rekomendacyjne platformy służą jako podstawa decyzji klienta, a nie ich zastępstwo.
11. Prawa osób, których dane dotyczą
Na warunkach RODO przysługuje Państwu prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz odwołania zgody. Odwołanie zgody nie wpływa wstecz na zgodność z prawem wcześniejszego przetwarzania. Wnioski można przesyłać na adres privacy@noda.li; przed rozpatrzeniem możemy odpowiednio zweryfikować tożsamość i uprawnienie wnioskodawcy. Wnioski rozpatrujemy bez zbędnej zwłoki, nie później niż w ciągu jednego miesiąca od ich otrzymania; z uwagi na złożoność i liczbę wniosków termin ten może zostać przedłużony o kolejne dwa miesiące, o czym wnioskodawca zostanie poinformowany w odpowiednim czasie.
Jeżeli wniosek dotyczy danych, których administratorem jest klient Nodali, prosimy zwrócić się najpierw do tego klienta. Operator udzieli mu współdziałania zgodnie z umową powierzenia przetwarzania danych.
12. Skarga
Mają Państwo prawo wniesienia skargi do Urzędu Ochrony Danych Osobowych (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Praga 7, uoou.gov.cz, lub do innego właściwego organu nadzorczego w UE.
13. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne z uwzględnieniem ryzyka, w szczególności zarządzanie dostępem, separację tenantów, szyfrowaną komunikację, kopie zapasowe, logowanie i bieżącą konserwację. Żadnego systemu nie można jednak uznać za absolutnie bezpieczny.
14. Zmiany polityki
Politykę możemy aktualizować przy zmianie usług, dostawców lub wymogów prawnych. Aktualna wersja i data wejścia w życie są zawsze opublikowane na tej stronie. Wiążąca jest wersja czeska.
15. Zapytania i komunikacja
| Cel | Podstawa prawna | Zwykły okres |
|---|---|---|
| Obsługa zapytania pilotażowego, kontaktowego lub biznesowego | Działania przed zawarciem umowy; dla osób kontaktowych uzasadniony interes w komunikacji B2B | Przez negocjacje i zwykle 3 lata od ostatniego istotnego kontaktu; dłużej tylko dla roszczenia lub obowiązku prawnego |
Zapytania pilotażowe, kontaktowe i biznesowe przetwarzamy przed umową oraz wobec kontaktów B2B w uzasadnionym interesie komunikacji, przez negocjacje i zwykle 3 lata od ostatniego istotnego kontaktu, dłużej tylko dla roszczeń lub prawa. Zapytanie nie jest zgodą marketingową. Wiadomości serwisowe o rejestracji, zamówieniu, rozliczeniu, płatności, fakturze, obciążeniu, cenie, prawie, bezpieczeństwie, incydencie, przerwie, wsparciu, limicie/upgrade Core, zakończeniu i przenoszeniu nie podlegają pełnej rezygnacji; adresy można zmienić. Obecnie brak aktywnego marketingu. Przyszły marketing wymaga § 7 ust. 3 ustawy 480/2004 i bezpłatnej rezygnacji albo wykazanej podstawy; formularz nie jest zgodą.
16. Bezpieczeństwo
Dane tenantów są logicznie oddzielone identyfikatorem i autoryzacją we wspólnej infrastrukturze bazodanowej, nie osobnymi fizycznymi bazami. Ruch klient–serwer używa HTTPS. Kopie są na wewnętrznym NAS, logi centralnie na VPS. Stosujemy kontrolę dostępu, logowanie i utrzymanie; nie deklarujemy niepotwierdzonego szyfrowania spoczynkowego ani certyfikacji.