REGULAMIN POLITYKI PRYWATNOŚCI PORTALU KR24.PL


§ 1 Definicje
a. Polityka prywatności – informacje dotyczące przetwarzania danych osobowych i innych informacji dotyczących Użytkowników portalu informacyjnego KR24.pl https://kr24.pl/;
b. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);
c. Administrator– Fundacja KR24.pl z siedzibą na ul. Geodetów 24 AB, 31-764 Kraków wpisana do rejestru Stowarzyszeń Innych Organizacji Społecznych i Zawodowych, Fundacji Oraz Samodzielnych Publicznych Zakładów Opieki Zdrowotnej oraz Rejestru Przedsiębiorców pod numerem KRS: 0001110778, REGON: 529049904, NIP: 6783217864;
d. Dane osobowe – to wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (osobie, której dane dotyczą); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej;
e. Inspektor Ochrony Danych – osoba wyznaczona przez Administratora w celu informowania i doradzania Administratorowi w zakresie obowiązującego prawa o ochronie danych osobowych i wydanych przez niego Polityk oraz w celu monitorowania ich przestrzegania,
f. Przetwarzanie – to operacja lub zestaw operacji wykonywanych na danych osobowych, lub zestawach danych osobowych w sposób zautomatyzowany, lub niezautomatyzowany, taka jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
g. Użytkownik – to osoba odwiedzająca lub korzystająca z funkcji portalu informacyjnego Administratora i powiązanych z nimi usług.

§ 2 Informacje ogólne

  1. Administratorem danych osobowych jest Fundacja KR24.pl z siedzibą na ul. Geodetów 24 AB, 31-764 Kraków wpisana do rejestru Stowarzyszeń Innych Organizacji Społecznych i Zawodowych, Fundacji Oraz Samodzielnych Publicznych Zakładów Opieki Zdrowotnej oraz Rejestru Przedsiębiorców pod numerem KRS: 0001110778, REGON: 529049904, NIP: 6783217864. Z Administratorem można się skontaktować się pod adresem poczty
    elektronicznej: fundacja@kr24.pl
  2. Celem Polityki jest:
    a. uświadomienie Użytkownika, w jakim zakresie są przetwarzane jego dane osobowe, tak aby Użytkownik mógł samodzielnie, swobodnie i świadomie decydować o tym, czy skorzysta z serwisów internetowych lub usług Administratora,
    b. ogólne określenie, w jaki sposób i w jakim zakresie Administrator zbiera dane osobowe Użytkownika oraz do jakich celów te dane wykorzystuje.
    c. poinformowanie Użytkownika o przysługujących mu prawach zgodnie z obowiązującymi przepisami o ochronie danych osobowych
    d. określenie zasad bezpieczeństwa danych osobowych
  3. Administrator przykłada należytą staranność do tego, aby dane były przetwarzane w sposób bezpieczny, zgodny z prawem oraz przejrzysty dla Użytkownika, z należytą starannością dobiera i stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych.
  4. Administrator wyznaczył Inspektora Danych Osobowych, z którym można skontaktować się pod adresem poczty elektronicznej: fundacja@kr24.pl
  5. Administrator zapewnia możliwość korzystania z serwisów internetowych i usług w sposób anonimowy, jednak w celu uzyskania pełnego dostępu do niektórych funkcjonalności oferowanych za ich pośrednictwem, niezbędne jest podanie danych w celu zrealizowania niezbędnych operacji (np.: publikacja komentarza pod artykułem).
  6. Administrator gromadzi tylko dane niezbędne dla załatwienia sprawy, nie zbiera i nie przetwarza danych nadmiarowych.
  7. Gromadzone dane zabezpieczane są przed ich udostępnieniem osobom nieupoważnionym, jak również przed ich przetwarzaniem z naruszeniem obowiązujących przepisów prawa.

§ 3 Zasady przetwarzania danych osobowych

  1. Administrator podejmuje techniczne i organizacyjne środki służące ochronie danych osobowych przed bezprawnym, w szczególności nieautoryzowanym dostępem lub wykorzystaniem ich, jak również przed przypadkowym ich zniszczeniem, utratą lub naruszeniem integralności.
  2. Administrator przetwarza dane osobowe Użytkowników:
    a. korzystających z portalu informacyjnego w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu analiz aktywności i preferencji Użytkowników w celu poprawy stosowanych funkcjonalności i świadczonych usług;
    b. kontaktujących się z Administratorem za pośrednictwem poczty elektronicznej, w celu obsługi i odpowiedzi na zapytania kierowane przez Użytkowników do Administratora – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy świadczenia usług elektronicznych (art. 6 ust. 1 lit. b) RODO) oraz wyrażenie zgody przez osobę, której dane dotyczą (art. 6 ust. 1 lit. a) RODO) w przypadku danych podanych nieobowiązkowo. Administrator przetwarza dane osobowe Użytkownika, jeżeli Użytkownik podał je dobrowolnie w treści wiadomości.
    c. wchodzących w interakcje z Administratorem za pośrednictwem profili w sieciach społecznościowych:
    w celu administrowania profilem Administratora w serwisach społecznościowych, poprzez udzielanie odpowiedzi na wiadomości, komentarze i reakcje oraz w celach statystycznych i reklamowych realizowanych za pośrednictwem narzędzi dostarczanych w ramach tych serwisów społecznościowych na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit f RODO), jakim jest komunikacja biznesowa z użytkownikami serwisów społecznościowych, marketing usług i produktów własnych Administratora, poprzez dostarczanie treści informacyjnych o Administratorze, jego usługach i produktach, oraz budowanie marki Administratora. Administrator przetwarza ogólnodostępne w Serwisie dane osobowe Użytkownika takie jak imię, nazwisko, wizerunek oraz w przypadku wysyłania
    wiadomości – dane podane dobrowolnie w treści wiadomości.
  3. Ponadto dane osobowe mogą być przetwarzane w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie swoich praw przez Administratora.
  4. W celu zapewniania bezpieczeństwa przetwarzanych danych osobowych, uwzględnienia się następujące atrybuty bezpieczeństwa: poufność – rozumiana jako ochrona danych osobowych przed przypadkowym ujawnieniem ich osobom nieuprawnionym; integralność – rozumiana jako ochrona danych osobowych przed ich nieuprawnioną modyfikacją; dostępność – rozumiana jako zapewnienie dostępu do danych osobowych, jeżeli wystąpi taka potrzeba.
  5. Każda osoba wykonująca pracę bądź świadcząca usługi na rzecz Administratora i mająca dostęp do danych osobowych dysponuje odpowiednim upoważnieniem i jest zobowiązana do zachowania poufności.
  6. W związku z przetwarzaniem danych osobowych Użytkownika Administrator kieruje się następującymi zasadami: zgodności z prawem – co oznacza, że dane osobowe Użytkownika są przetwarzane z poszanowaniem przesłanek legalności wynikających z art. 6, art. 9 i art. 10 Rozporządzenia RODO; rzetelności i przejrzystości – co oznacza, że dane osobowe są przetwarzane rzetelnie i w sposób przejrzysty dla Użytkownika, w szczególności poprzez prawidłową realizację obowiązków informacyjnych; ograniczenia celu przetwarzania danych – co oznacza, że dane osobowe Użytkownika są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami, przy czym dalsze przetwarzanie do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych, lub do celów statystycznych nie jest uznawane za niezgodne z pierwotnymi celami; minimalizacji danych – co oznacza, że dane osobowe Użytkownika są przetwarzane w sposób adekwatny, stosowny oraz ograniczony do tego, co niezbędne do celów, w których są przetwarzane, prawidłowości – co oznacza, że dane osobowe Użytkownika muszą być prawidłowe i w razie potrzeby uaktualniane, tym samym dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostają niezwłocznie usunięte lub sprostowane, ograniczenia przechowywania – co oznacza, że dane osobowe Użytkownika muszą być przechowywane w formie umożliwiającej identyfikację Użytkownika, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane, z zastrzeżeniem, że wdrożone są środki techniczne i organizacyjne wymagane na mocy Rozporządzenia RODO w celu ochrony praw i wolności Użytkownika oraz z zastrzeżeniem, że dane osobowe można przechowywać przez okres dłuższy, o ile będą one przetwarzane wyłącznie do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych, lub do celów statystycznych.


§ 4 Okres przetwarzania danych osobowych

  1. Dane osobowe będą przechowywane przez okres niezbędny do prawidłowego wykonania zawartych umów, a także po ich zakończeniu do czasu upływu okresów przedawnienia.
  2. Dane osobowe przetwarzane na podstawie zgody będą przetwarzane do momentu cofnięcia zgody lub wyrażenia sprzeciwu odnośnie przetwarzania danych.
  3. W przypadku danych osobowych przetwarzanych w ramach serwisów społecznościowych, dane będą przetwarzane przez cały czas trwania prawnie uzasadnionego interesu Administratora, danych serwisów społecznościowych albo konta Użytkownika w tym serwisie.

§ 5 Prawa osób, których dane dotyczą

  1. Każdy Użytkownik, którego dane osobowe są przetwarzane przez Administratora, ma prawo do:
    a. żądania informacji na temat tego, czy przechowujemy jego dane osobowe,
    b. dostępu i wglądu do swoich danych, ich uzupełnienia, uaktualnienia, sprostowania,
    c. czasowego lub stałego wstrzymania przetwarzania,
    d. żądania ich przeniesienia bądź usunięcia,
    e. wyrażenia sprzeciwu wobec przetwarzania lub też żądania jego ograniczenia,
    f. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie, ul. Stawki 2, z którym można kontaktować się w następujący sposób:
    1) listownie: ul. Stawki 2, 00-193 Warszawa;
    2) przez elektroniczną skrzynkę podawczą dostępną na stronie:
    https://www.uodo.gov.pl/pl/p/kontakt,
    3) telefonicznie: (22) 531 03 00,
    gdy uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO
  2. Jeżeli dane osobowe są przetwarzane na podstawie zgody, Użytkownik może wycofać ją w każdym czasie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania na jej podstawie do czasu wycofania zgody.
  3. Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych dla celów marketingu bezpośredniego, w tym profilowania, jeśli przetwarzanie odbywa się w związku z uzasadnionym interesem Administratora.
  4. Użytkownik może również w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych z przyczyn związanych z jego szczególną sytuacją w przypadkach, gdy postawą prawną przetwarzania danych jest uzasadniony interes Administratora.
  5. Aby skorzystać z któregokolwiek z powyższych praw, należy wysłać e-mail na adres redakcja@kr24.pl.
  6. W zakresie współadministrowanych danych osobowych przetwarzanych w ramach serwisów społecznościowych Użytkownik może swoje prawa wykonywać wobec operatora tego serwisu społecznościowego zgodnie z zasadami określonymi przez tych operatorów.

§ 6 Odbiorcy danych osobowych

  1. Dane osobowe mogą być udostępniane podmiotom uprawnionym, a w tym właściwym organom wymiaru sprawiedliwości, na mocy obowiązujących przepisów prawa.
  2. Odbiorcami danych osobowych mogą być podmioty trzecie, współpracujące z Administratorem:
    a. dostawcy zakupionych przez Użytkownika produktów lub usług,
    b. dostawcy usług utrzymania i rozwoju Serwisu, dostawy usług hosingowych,
    c. dostawcy poczty elektronicznej,
    d. dostawcy programów do wysyłki wiadomości elektronicznych w imieniu Administratora,
    e. dostawcy systemów do wystawiania faktur,
    f. podmioty obsługi klienta,
    g. podmioty obsługi finansowo-księgowej,
    h. podmioty pośredniczące w płatnościach,
    i. podmioty świadczące usługi prawne dla Administratora,
    j. operatorzy portali społecznościowych.
  3. Podmioty trzecie, o których mowa powyżej, na mocy odpowiednich umów zobowiązane są do wykorzystywania powierzonych im danych wyłącznie w celu wskazanym przez Administratora. Podmioty te są także zobowiązane do stosownego zabezpieczenia danych osobowych i zachowania ich w tajemnicy.

§ 7 Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

Administrator nie przekazuje danych osobowych do państw trzecich, poza Europejski Obszar Gospodarczy.


§ 8 Zautomatyzowane podejmowanie decyzji i profilowanie

  1. Dane osobowe nie będą przetwarzane w sposób zautomatyzowany tak, że w wyniku takiego zautomatyzowanego przetwarzania mogłyby zapadać jakiekolwiek decyzje wobec Użytkownika.
  2. Dane osobowe mogą być profilowane w celu dostosowania treści i spersonalizowania kierowanej do Użytkownika oferty. Nie będzie mieć to żadnego negatywnego wpływu na prawa i wolności Użytkownika.

§ 9 Postanowienia końcowe

  1. Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce, co może wynikać z potrzeby dostosowania do zmian w przepisach prawa czy obowiązujących standardów prywatności lub też rozszerzenia oferty. O wszelkich zmianach w Polityce Administrator będzie informowała stosownym komunikatem na swoich serwisach internetowych i usługach, z odpowiednim wyprzedzeniem.
  2. W sprawach nieuregulowanych powyższym dokumentem mają zastosowanie powszechnie obowiązujące przepisy prawa polskiego.