Karta Make.org dotycząca przetwarzania danych osobowych

- stan na dzień 14 marca 2023 r. -

Niniejszy dokument uzupełnia Ogólne Warunki MAKE.ORG i wyraża zobowiązania Make.org., francuskiej uproszczonej spółki akcyjnej (Société par Actions Simplifiée), z siedzibą pod adresem 13-15 Rue de la Bûcherie 75005 Paris, zarejestrowanej we francuskim rejestrze handlowym i spółek RCS w Paryżu pod numerem 820 016 095, działającej w roli administratora danych w zakresie przestrzegania obowiązujących przepisów dotyczących przetwarzania danych osobowych, w szczególności w odniesieniu do rozporządzenia Parlamentu europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016, obowiązującego od 25 maja 2018 (dalej zwanego „RODO”).

OPIS PRZETWARZANIA

Make.org troszczy się o ochronę danych osobowych w ogóle, a w szczególności danych użytkowników swojej strony internetowej i konsultacji online. W rozumieniu Make.org jest to jedna z fundamentalnych wartości technologii cyfrowych i niezbędny warunek wolności sumienia. W tym celu Make.org zobowiązuje się do ograniczenia ilości gromadzonych danych osobowych wyłącznie do tych, które są niezbędnego do funkcjonowania jej strony internetowej i do konsultacji oraz do pozostałych operacji online.

W związku z tym Make.org może przetwarzać dane osobowe tylko i wyłącznie w związku z wykonywaniem swoich zadań oraz do następujących celów:

  • używanie i ulepszanie strony internetowej i usług Make.org; oraz
  • organizacja konsultacji i innych inicjatyw Make.org.

Podstawą legalną do przetwarzania danych osobowych przez Make.org jest zgoda wyrażona przez użytkowników strony internetowej oraz konsultacji jak również innych operacji online.

Dlaczego przetwarzamy Państwa dane osobowe?

  • Do zarządzania rejestracjami i kontami użytkowników

  • Jakie kategorie danych osobowych są przez nas gromadzone?

  • Nazwisko

  • imię

  • wiek

  • e-mail

  • Hasło

  • W przypadku rejestracji via Google lub Facebook Connect:

  • zdjęcie profilowe

  • adres e-mail

  • nazwisko

  • nazwa użytkownika Google lub Facebook

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Wymóg wynikający z umowy, konieczny do realizacji mających zastosowanie warunków korzystania

  • Aby umożliwić właścicielom kont udział w konsultacjach

  • Jakie kategorie danych osobowych są przez nas gromadzone?

  • Reakcje na propozycje oraz propozycje poddane konsultacji

  • Dane wspomnianych wyżej kont

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Zgoda

  • Aby umożliwić użytkownikom nieposiadającym kont udział w konsultacjach

  • Jakie kategorie danych osobowych są przez nas gromadzone?

  • Reakcje na propozycje

  • Ucięty adres IP

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Wymóg wynikający z umowy, konieczny do realizacji mających zastosowanie warunków korzystania

  • Do analizy i moderacji treści generowanych przez uczestników (reakcja na propozycje, moderacja komentarzy w celu zagwarantowania powagi i jakości uwag, w stosownych przypadkach, sporządzanie raportów zbiorczych dla naszych klientów)

  • Jakie kategorie danych osobowych są przez nas gromadzone?

  • Reakcje na propozycje

  • Propozycje poddane konsultacji

  • Dane konta

  • Numer odwiedzającej/odwiedzającego

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Wymóg wynikający z umowy, konieczny do realizacji mających zastosowanie warunków korzystania

  • Do kontaktu e-mailowego z użytkownikami, którzy złożyli propozycję (potwierdzenie publikacji propozycji, monitoring oraz pytania dotyczące treści propozycji)

  • Jakie kategorie danych osobowych są przez nas gromadzone?

Treść propozycji oraz imię i adres e-mail

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Wymóg wynikający z umowy, konieczny do realizacji mających zastosowanie warunków korzystania

  • W celu informowania użytkowników, którzy dobrowolnie zarejestrowali się przez e-mail o wynikach konsultacji i/lub o nowych projektach konsultacji.

  • Jakie kategorie danych osobowych są przez nas gromadzone?

Adres e-mail

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Państwa zgoda

  • W celu organizowania warsztatów z udziałem użytkowników, którzy zapisują się na nie dobrowolnie

  • Jakie kategorie danych osobowych są przez nas gromadzone?

  • Adres e-mail, imię, jeśli ich organizacja ma związek z tematem konsultacji

  • Zawód, wiek i organizacja (fakultatywne)

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Wymóg wynikający z umowy, konieczny do realizacji mających zastosowanie warunków korzystania

  • Do konserwacji i zarządzania naszą stroną

  • Jakie kategorie danych osobowych są przez nas gromadzone?

Prosimy o sprawdzenie znajdujących się poniżej informacji dotyczących plików cookie i naszej platformy zarządzania zgodami

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Wymóg wynikający z umowy, konieczny do realizacji mających zastosowanie warunków korzystania

  • W celu doskonalenia i optymalizacji naszej strony internetowej i konsultacji

  • Jakie kategorie danych osobowych są przez nas gromadzone?

Prosimy o sprawdzenie znajdujących się poniżej informacji dotyczących plików cookie i naszej platformy zarządzania zgodami

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Państwa zgoda na korzystanie z plików cookie dostarczona za pośrednictwem platformy zarządzania zgodami

  • Aby odpowiadać na Państwa zapytania i prośby, kiedy się z nami kontaktujecie.

  • Jakie kategorie danych osobowych są przez nas gromadzone?

Nazwisko, adres e-mail, zapytanie

  • Na jakiej podstawie prawnej opieramy się do celów przetwarzania?

Nasz uzasadniony interes w rozpatrywaniu Państwa pytań i próśb (lub w przypadku czynności przed-umownych, jeśli następnie zawiążemy z Państwem umowę)

Z wyjątkiem kategorii danych osobowych zaznaczonych jako opcjonalne, odmowa dostarczenia wskazanych powyżej danych uniemożliwi użytkownikowi składanie propozycji do konsultacji (opcja nr 1) i/lub reagowanie na propozycje zgłoszone do konsultacji (opcja nr 2).

Wreszcie, zarządzamy stosunkami umownymi z naszymi klientami (zleceniodawcami konsultacji). W tym celu przetwarzamy dane takie jak nazwiska, profesjonalne dane kontaktowe oraz nazwy stanowisk osób wskazanych do kontaktu oraz przedstawicieli naszych klientów.

OBOWIĄZKI MAKE.ORG

Make.org zobowiązuje się do:

  • przetwarzania danych osobowych wyłącznie do wyżej wymienionych celów;
  • zagwarantowania poufności danych osobowych, między innymi poprzez upewnienie się, że podmioty trzecie upoważnione do przetwarzania danych zobowiązują się do przestrzegania ich poufności lub podlegają stosownemu zobowiązaniu prawnemu do przestrzegania poufności;
  • uwzględnienia, w odniesieniu do swoich narzędzi, konsultacji, aplikacji lub usług, zasad ochrony danych w fazie projektowania i domyślnej ochrony danych (Privacy By Design).

ODBIORCY

Dane osobowe przetwarzane w ramach realizacji usługi nie mogą być ujawniane osobom trzecim, z wyjątkiem sytuacji przewidzianych poniżej lub na mocy przepisów ustawowych czy wykonawczych.

W związku z tym, dostęp do danych osobowych, wyłącznie w celu realizacji swoich zadań, mogą mieć:

  • osoby odpowiedzialne za przeprowadzenie konsultacji, osoby odpowiadające za obsługę relacji z użytkownikami i za obsługę reklamacji, osoby odpowiedzialne za obsługę logistyczną i informatyczną, jak również ich kierownictwo;
  • ewentualni podwykonawcy Make.org – przy czym zaznacza się, że umowa podpisana pomiędzy tymi podwykonawcami a Make.org musi wskazywać obowiązki spoczywające na podwykonawcach w zakresie ochrony bezpieczeństwa i poufności danych;
  • w stosownych przypadkach, partnerzy lub podmioty zamawiające konsultacje, w szczególności w celu wspierania tych konsultacji i waloryzowania ich, zwłaszcza od strony redakcyjnej;
  • właściwy organ odpowiedzialny za egzekwowanie prawa, organ regulacyjny, instytucja rządowa, sąd lub inny podmiot trzeci, jeśli ujawnienie jest konieczne: (I) na mocy mającego zastosowanie prawa lub przepisów, (ii) w celu wykonania, ustanowienia lub obrony naszych praw, lub (iii) ochrony żywotnych interesów Państwa lub innej osoby;
  • pozostałe osoby, co do których otrzymaliśmy Państwa zgodę na ujawnienie danych

Nasze serwery znajdują się na terenie Unii Europejskiej, gdzie przechowywane są dane pochodzące z naszej strony.

PLIKI COOKIE

Kiedy użytkownik łączy się z naszą stroną, na jego terminalu umieszczone zostają pliki cookie. Są to przede wszystkim pliki cookie niezbędne do prawidłowego funkcjonowania naszej strony. Pod warunkiem otrzymania zgody użytkownika, korzystamy również z plików cookie w celu podniesienia jakości doświadczenia użytkownika, zwiększenia wydajności naszej strony i optymalizacji naszych konsultacji obywatelskich. Informacje zawarte w plikach cookie nie mają na celu identyfikacji konkretnego użytkownika i nigdy nie są używane do celów innych, niż te, które są wskazane na naszej stronie zarządzania plikami cookie, do której odwołanie znajduje się w stopce każdej z podstron naszej strony internetowej. Aby dowiedzieć się więcej i zmienić swoje ustawienia, zapraszamy do odwiedzenia tej strony.

WYKONANIE PRAW UŻYTKOWNIKÓW

Użytkownicy posiadają prawo do wglądu do swoich danych osobowych, prawo do ich sprostowania, do ich usunięcia, prawo do ograniczenia przetwarzania swoich danych osobowych, prawo do ich przenoszenia, prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu) czy też prawo do określenia losu danych osobowych po śmierci. Użytkownicy mają również prawo do sprzeciwienia się przetwarzaniu ich danych osobowych przez Make.org.

Użytkownicy mogą w dowolnym momencie wycofać zgodę na przetwarzanie swoich danych osobowych przez Make.org, przy czym zaznacza się, że takie wycofanie nie będzie miało wpływu na zgodność z prawem wcześniejszego przetwarzania opartego na zgodzie.

Użytkownicy mogą korzystać ze swoich określonych powyżej praw w dowolny sposób, w tym poprzez wysłanie wiadomości e-mail (patrz Skontaktuj się z Make.org poniżej).

Jeżeli użytkownicy stwierdzą, że ich prawa odnośnie danych nie są przestrzegane przez Make.org, mogą, w każdym przypadku, złożyć reklamację w stosownym organie ochrony danych. Aby uzyskać więcej informacji, prosimy skontaktować się z Norwegian Data Protection AuthorityOtwieranie w nowej zakładce e we Francji (Krajowa Komisja ds. Informatyki oraz Wolności) (tutaj: https://www.cnil.fr/fr/contacter-la-cnil-standard-et-permanences-telephoniquesOtwieranie w nowej zakładce) lub Państwa lokalnym organem ds. ochrony danych (dane kontaktowe organów ds. ochrony danych w Europejskim Obszarze Gospodarczym, Szwajcarii i niektórych krajach pozaeuropejskich są dostępne tutaj: http://ec.europa.eu/justice/data-protection/article-29/structure/data-protection-authorities/index_en.htmOtwieranie w nowej zakładce).

BEZPIECZEŃSTWO I POUFNOŚĆ PRZETWARZANIA

Make.org podejmie wszelkie niezbędne środki w celu ochrony i zachowania integralności oraz poufności danych osobowych.

Make.org zobowiązuje się między innymi do wdrożenia środków technicznych i organizacyjnych pozwalających zagwarantować, przy uwzględnieniu zasad dobrej praktyki, poziom bezpieczeństwa i poufności odpowiedni do ryzyka związanego z przetwarzaniem oraz charakteru przetwarzanych danych osobowych.

LOS DANYCH

Przechowujemy gromadzone przez nas dane osobowe tak długo, jak jest to konieczne ze względu na cele, do których te dane zostały zebrane i/lub gdy mamy w tym ciągły, uzasadniony interes (na przykład w celu świadczenia użytkownikom usługi konsultacji). Powiązane z konsultacjami dane osobowe są przechowywane przez okres trzech lat od ostatniej wizyty na stronie lub ostatniego zalogowania się na koncie.

Niemniej jednak, w niektórych przypadkach, jesteśmy zobowiązani do przechowywania danych osobowych po upływie tego okresu w celu wywiązania się z obowiązujących wymogów prawnych (na przykład ustawowych wymogów podatkowych lub księgowych). W przypadku, gdy przechowywanie danych osobowych nie jest już konieczne do celów, do jakich zostały zgromadzone, gdy nie istnieje już uzasadniony interes do przetwarzania danych osobowych oraz gdy nie ma innego prawnego obowiązku przechowywania tych danych, dane osobowe zostaną przez nas usunięte lub zanonimizowane, a jeśli to nie jest możliwe (np. dlatego, że dane osobowe były przechowywane w archiwum), będziemy przechowywać dane osobowe w bezpiecznym miejscu, izolując je od dalszego przetwarzania do czasu, aż możliwe będzie ich usunięcie.

INSPEKTOR OCHRONY DANYCH

Inspektorem ochrony danych wyznaczonym zgodnie z artykułem 37 rozporządzenia RODO jest Fieldfisher Belgium, contact-no@make.org, l'Arsenal, Bd Louis Schmidt 29 box 15, 1040 Bruxelles, Belgia.