Logo therivexilun

therivexilun

Analiza wydajności budżetowej

Polityka Prywatności

Szczegółowe informacje o przetwarzaniu danych osobowych w serwisie therivexilun.org zgodnie z obowiązującymi przepisami prawa polskiego i europejskiego

1. Postanowienia Ogólne i Definicje

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników serwisu therivexilun.org, prowadzonego przez administratora danych z siedzibą przy ul. Złotych Kłosów 63, 43-300 Bielsko-Biała. Dokument został przygotowany zgodnie z wymogami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz ustawy z dnia 10 maja 2018 roku o ochronie danych osobowych.

Definicje stosowane w dokumencie:

  • Administrator danych - therivexilun sp. z o.o. z siedzibą w Bielsku-Białej, odpowiedzialny za określanie celów i sposobów przetwarzania danych osobowych
  • Użytkownik - każda osoba fizyczna korzystająca z serwisu therivexilun.org lub jego usług
  • Dane osobowe - informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej
  • Przetwarzanie - operacje wykonywane na danych osobowych, takie jak zbieranie, zapisywanie, przechowywanie, uporządkowanie, wykorzystywanie czy usuwanie
  • Pliki cookies - małe pliki tekstowe przechowywane w urządzeniu użytkownika podczas korzystania z serwisu

2. Rodzaje Zbieranych Danych i Cele Przetwarzania

Administrator zbiera różne kategorie danych osobowych w zależności od sposobu korzystania z serwisu. Każdy rodzaj danych jest przetwarzany wyłącznie w określonych celach i na podstawie odpowiednich podstaw prawnych określonych w RODO.

Dane rejestracyjne i kontaktowe:

  • Imię i nazwisko - wykorzystywane do personalizacji komunikacji i identyfikacji użytkownika
  • Adres e-mail - służący do komunikacji, powiadomień i weryfikacji tożsamości
  • Numer telefonu - używany w przypadku konieczności pilnego kontaktu lub weryfikacji
  • Adres zamieszkania - wymagany do świadczenia niektórych usług i wypełniania obowiązków prawnych
  • Data urodzenia - niezbędna do weryfikacji wieku i dostosowania oferty

Dane techniczne i analityczne:

  • Adres IP urządzenia - wykorzystywany do analizy ruchu, zapewnienia bezpieczeństwa i geolokalizacji
  • Informacje o przeglądarce i systemie operacyjnym - służące optymalizacji działania serwisu
  • Dane o aktywności w serwisie - analizowane w celu poprawy funkcjonalności i dostosowania treści
  • Pliki dzienników serwera - przechowywane w celach bezpieczeństwa i diagnostycznych

3. Podstawy Prawne i Cele Szczegółowe

Przetwarzanie danych osobowych przez administratora odbywa się wyłącznie na podstawach prawnych określonych w art. 6 RODO. Każdy cel przetwarzania jest ściśle związany z konkretną podstawą prawną, co zapewnia zgodność z obowiązującymi przepisami.
Ważne: Administrator przetwarza dane wyłącznie w zakresie niezbędnym do realizacji określonych celów. Nie następuje przetwarzanie danych bez odpowiedniej podstawy prawnej ani poza zakresem udzielonej zgody.

Realizacja umów i świadczenie usług (art. 6 ust. 1 lit. b RODO):

  • Utworzenie i obsługa konta użytkownika w systemie
  • Świadczenie usług edukacyjnych i konsultacyjnych z zakresu finansów
  • Obsługa procesów rejestracji na kursy i programy szkoleniowe
  • Komunikacja związana z realizacją zamówionych usług
  • Wystawienie dokumentów potwierdzających ukończenie programów edukacyjnych

Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO):

  • Analiza statystyczna ruchu na stronie w celu optymalizacji jej funkcjonowania
  • Zapewnienie bezpieczeństwa serwisu i ochrona przed nieautoryzowanym dostępem
  • Dochodzenie roszczeń prawnych i obrona przed roszczeniami
  • Archiwizacja dokumentacji dla celów dowodowych
  • Prowadzenie działań marketingowych w stosunku do obecnych klientów

4. Okres Przechowywania Danych

Administrator określił szczegółowe okresy przechowywania danych osobowych, kierując się zasadą minimalizacji danych oraz koniecznością wypełniania obowiązków prawnych. Dane są przechowywane nie dłużej niż jest to niezbędne do realizacji celów, dla których zostały zebrane.

Szczegółowe okresy przechowywania:

  • Dane rejestracyjne aktywnych użytkowników - przez okres korzystania z usług plus 3 lata od ostatniej aktywności
  • Dokumentacja kursów i certyfikatów - przez 10 lat od daty ukończenia programu zgodnie z wymogami prawnymi
  • Dane finansowe i księgowe - przez 5 lat zgodnie z przepisami ustawy o rachunkowości
  • Pliki dzienników bezpieczeństwa - przez 12 miesięcy od daty utworzenia
  • Dane marketingowe na podstawie zgody - do czasu wycofania zgody przez użytkownika
  • Korespondencja i komunikacja - przez 3 lata od ostatniego kontaktu
Po upływie określonych okresów dane są automatycznie usuwane z systemów administratora lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dane dotyczą.

5. Prawa Osób, Których Dane Dotyczą

Zgodnie z przepisami RODO każdy użytkownik posiada szereg uprawnień związanych z przetwarzaniem swoich danych osobowych. Administrator zapewnia możliwość realizacji wszystkich praw w sposób szybki i skuteczny.

Katalog uprawnień użytkowników:

  • Prawo dostępu do danych - możliwość uzyskania informacji o przetwarzanych danych oraz otrzymania ich kopii
  • Prawo do sprostowania - żądanie poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych
  • Prawo do usunięcia - możliwość żądania usunięcia danych w określonych przypadkach
  • Prawo do ograniczenia przetwarzania - możliwość zablokowania niektórych operacji na danych
  • Prawo do przenoszenia danych - otrzymanie danych w formacie umożliwiającym ich przekazanie innemu administratorowi
  • Prawo sprzeciwu - możliwość wyrażenia sprzeciwu wobec przetwarzania danych w określonych celach
  • Prawo do wycofania zgody - w przypadku przetwarzania na podstawie zgody

Procedura realizacji uprawnień:

Aby skorzystać z wymienionych uprawnień, należy skierować pisemne żądanie na adres e-mail: info@therivexilun.org lub pocztą tradycyjną na adres siedziby administratora. Żądanie powinno zawierać imię i nazwisko, adres e-mail oraz szczegółowy opis żądanego działania. Administrator udziela odpowiedzi w terminie jednego miesiąca od otrzymania żądania, który może zostać przedłużony o kolejne dwa miesiące w przypadku szczególnie złożonych spraw.

6. Bezpieczeństwo i Ochrona Danych

Administrator wdrożył kompleksowy system zabezpieczeń technicznych i organizacyjnych mający na celu ochronę danych osobowych przed nieautoryzowanym dostępem, utratą, zniszczeniem lub nieuprawnonym ujawnieniem. System bezpieczeństwa jest regularnie aktualizowany i dostosowywany do aktualnych zagrożeń.

Środki bezpieczeństwa techniczne:

  • Szyfrowanie danych przesyłanych i przechowywanych z wykorzystaniem algorytmów AES-256
  • Zabezpieczenie serwerów poprzez firewalle, systemy wykrywania intruzów i monitoring 24/7
  • Regularne kopie zapasowe danych przechowywane w oddzielnych, zabezpieczonych lokalizacjach
  • Kontrola dostępu oparta na zasadzie najmniejszych uprawnień
  • Dwuskładnikowa autoryzacja dla administratorów systemu
  • Automatyczne aktualizacje systemów i oprogramowania zabezpieczającego

Środki bezpieczeństwa organizacyjne:

  • Szkolenia pracowników w zakresie ochrony danych osobowych i cyberbezpieczeństwa
  • Procedury reagowania na incydenty bezpieczeństwa i naruszenia ochrony danych
  • Regularne audyty bezpieczeństwa przeprowadzane przez niezależne firmy
  • Umowy o zachowaniu poufności dla wszystkich osób mających dostęp do danych
  • Polityki bezpieczeństwa informatycznego i procedury ich egzekwowania

7. Międzynarodowe Przekazywanie Danych

W niektórych przypadkach administrator może przekazywać dane osobowe do krajów spoza Europejskiego Obszaru Gospodarczego. Takie przekazywanie odbywa się wyłącznie przy zapewnieniu odpowiedniego poziomu ochrony danych zgodnie z wymogami RODO.

Przypadki i zabezpieczenia międzynarodowego przekazywania:

  • Korzystanie z usług chmurowych dostawców posiadających certyfikaty Privacy Shield lub Standard Contractual Clauses
  • Przekazywanie danych wyłącznie do krajów uznanych przez Komisję Europejską za zapewniające adekwatny poziom ochrony
  • Stosowanie dodatkowych zabezpieczeń technicznych przy przekazywaniu danych do krajów trzecich
  • Monitoring i audyt podmiotów otrzymujących dane w zakresie przestrzegania standardów ochrony

8. Pliki Cookies i Technologie Śledzące

Serwis therivexilun.org wykorzystuje pliki cookies oraz podobne technologie w celu poprawy funkcjonalności strony, analizy ruchu użytkowników oraz personalizacji treści. Użytkownik ma pełną kontrolę nad wykorzystywaniem plików cookies.

Rodzaje wykorzystywanych plików cookies:

  • Cookies niezbędne - umożliwiające podstawowe funkcjonowanie serwisu, nie wymagają zgody
  • Cookies funkcjonalne - zapamiętujące preferencje użytkownika i personalizujące doświadczenia
  • Cookies analityczne - służące analizie ruchu i optymalizacji serwisu
  • Cookies marketingowe - wykorzystywane do wyświetlania spersonalizowanych reklam
Użytkownik może w każdym momencie zmienić ustawienia dotyczące plików cookies w swoim panelu preferencji lub ustawieniach przeglądarki. Zablokowanie niektórych rodzajów cookies może wpłynąć na funkcjonalność serwisu.

9. Procedury Postępowania z Naruszeniami

Administrator wdrożył szczegółowe procedury wykrywania, zgłaszania i reagowania na przypadki naruszenia ochrony danych osobowych. Procedury te zapewniają szybkie i skuteczne działanie w przypadku wystąpienia incydentu bezpieczeństwa.

Etapy postępowania z naruszeniem:

  • Wykrywanie i zgłoszenie - natychmiastowe wykrycie i dokumentacja potencjalnego naruszenia
  • Ocena ryzyka - analiza zakresu naruszenia i potencjalnych skutków dla osób, których dane dotyczą
  • Działania naprawcze - podjęcie kroków mających na celu ograniczenie skutków naruszenia
  • Zgłoszenie do PUODO - powiadomienie organu nadzorczego w terminie 72 godzin, jeśli naruszenie stwarza ryzyko
  • Informowanie osób, których dane dotyczą - powiadomienie użytkowników w przypadku wysokiego ryzyka
  • Dokumentacja i analiza - sporządzenie pełnej dokumentacji incydentu i wprowadzenie usprawnień

Kontakt w Sprawach Ochrony Danych

Administrator danych: therivexilun sp. z o.o.

Adres: ul. Złotych Kłosów 63, 43-300 Bielsko-Biała

E-mail: info@therivexilun.org

Telefon: +48 32 422 17 07

Godziny kontaktu: poniedziałek - piątek, 9:00 - 17:00

Prawo do wniesienia skargi: W przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO, użytkownik ma prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Ostatnia aktualizacja: 15 marca 2025 roku

Polityka wchodzi w życie z dniem publikacji na stronie internetowej.