1. Cele i podstawy prawne
Przetwarzamy dane w celu:
- Realizacji prośb użytkownika i prowadzenia konta (umowa lub kroki przedumowne).
- Marketingu tylko przy osobnej zgodzie — obecnie ograniczamy się do komunikacji informacyjnej.
- Ochrony bezpieczeństwa IT i zapobiegania nadużyciom (uzasadniony interes).
- Wypełniania obowiązków prawnych wobec organów.
2. Kategorie danych
Przetwarzamy dane identyfikacyjne, kontaktowe, techniczne, treść korespondencji oraz — za zgodą — dane z cookie analitycznych. Nie przetwarzamy danych szczególnych bez podstawy prawnej.
3. Okres przechowywania
Dane z formularzy przechowujemy przez czas obsługi sprawy i dodatkowy okres archiwizacji wewnętrznej. Logi techniczne — zwykle 12–24 miesiące, o ile dłuższy okres nie wynika z prawa.
4. Podmioty przetwarzające
Administrator: commoneverypath.com. Procesorzy (hosting, poczta) działają na podstawie umów powierzenia i zobowiązań do poufności.
5. Prawa osób
Przysługują prawa dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu, przenoszenia oraz cofnięcia zgody. Wnioski przyjmujemy pod adresem [email protected].
6. Środki bezpieczeństwa
HTTPS, kontrola dostępu, szkolenia zespołu, procedury reagowania na incydenty oraz regularne przeglądy dostawców.
7. Transfer do USA
Serwery mogą znajdować się w USA; stosujemy klauzule umowne i dobre praktyki ochrony danych zgodne z obowiązującymi standardami.
8. Kontakt Inspektora Ochrony Danych / administratora
- commoneverypath.com
- 200 W Madison Street, Suite 1634, Chicago, IL 60606, USA
- +1 (312) 647-2398
- [email protected]