W związku ze świadczonymi usługami Administratorem danych osobowych jest Usługodawca. Działając jako administrator danych osobowych, Usługodawca decyduje o sposobach i celach przetwarzania danych osobowych do celów świadczonych usług. Usługodawca będzie administrować danymi osobowymi przekazanymi zarówno przez Organizatora, jak i Uczestnika.
Akceptując Regulamin, Uczestnik i Organizator wyrażają zgodę na przetwarzanie swoich danych osobowych. Podanie danych osobowych przez Organizatora lub Uczestnika jest dobrowolne, jednak brak zgody na ich przetwarzanie może uniemożliwić Usługodawcy świadczenie usług i udział w wydarzeniu.
Charakter przetwarzania danych osobowych zależy od roli Usługodawcy jako podmiotu świadczącego usługi i ma na celu wyłącznie realizację tych danych. Przetwarzanie i gromadzenie danych osobowych odbywa się w szczególności w zakresie rejestracji, obsługi i realizacji zdarzenia, transmisji i nagrywania, przechowywania i wyświetlania nagrania audio-wideo, a także jego przetwarzania lub innej modyfikacji.
Usługodawca nie jest zobowiązany do prowadzenia polityki ochrony danych, ani nie jest zobowiązany do stosowania zatwierdzonych kodeksów postępowania.
Usługodawca nie przekazuje danych do państw trzecich.
Usługodawca nie jest zobowiązany do wyznaczenia inspektora danych osobowych.
Usługodawca może ujawnić dane osobowe podmiotom trzecim działającym w ramach jego struktury i na ich żądanie lub spoza ich struktury w celu przetwarzania danych osobowych w celu świadczenia usług. Podmioty takie zostały zapoznane z ogólnie obowiązującymi przepisami dotyczącymi przetwarzania i ochrony danych osobowych oraz posiadają niezbędną wiedzę w tym zakresie. Podmioty takie uzyskały niezbędne uprawnienia do przetwarzania danych osobowych, są zobowiązane do ochrony danych osobowych, w szczególności przed ujawnieniem osobom nieupoważnionym, oraz do zachowania poufności takich danych osobowych przez czas nieokreślony. Ponadto podmioty te podejmują wszelkie wymagane prawem środki w celu zapewnienia bezpieczeństwa przetwarzanych danych osobowych.
Usługodawca przetwarza dane osobowe wyłącznie w zakresie niezbędnym do świadczenia usług objętych treścią niniejszej Umowy. Takie dane osobowe obejmują w szczególności:
od Organizatora: imię, nazwisko, wizerunek, adres e-mail, numer telefonu, siedziba lub adres zamieszkania, dane rachunku bankowego i płatności wynikające z zawartej umowy, numer identyfikacji podatkowej, numer PESEL, informacje o urządzeniu, z którego następuje logowanie do Platformy,
od przedstawiciela Organizatora: imię, nazwisko, wizerunek, adres e-mail, numer telefonu, wykonywana funkcja, informacja o urządzeniu, z którego następuje logowanie do Platformy,
od do Uczestnika: imię, nazwisko, wizerunek, adres e-mail, numer telefonu, wykonywana funkcja, dane dotyczące zakresu uczestnictwa w wydarzeniu, informacje o urządzeniu, z którego następuje logowanie do Platformy.
Jako administrator Usługodawca przetwarza dane osobowe zgodnie z ogólnie obowiązującymi przepisami prawa oraz w sposób wymagany do zapewnienia ich odpowiedniego bezpieczeństwa w związku ze świadczonymi usługami. Usługodawca przetwarza dane osobowe, jeżeli spełniony jest co najmniej jeden z poniższych warunków:
osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie jej danych osobowych w jednym lub kilku konkretnych celach;
przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub w celu podjęcia kroków na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego spoczywającego na administratorze;
przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;
Usługodawca nie przetwarza danych osobowych wymienionych w art. 9 RODO.
Biorąc pod uwagę stan wiedzy technicznej, koszt wdrożenia oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych z różnym prawdopodobieństwem i surowością, Usługodawca wdroży odpowiednie środki techniczne i organizacyjne w celu zapewnienia poziomu bezpieczeństwa odpowiadającego temu ryzyku, w tym między innymi:
pseudonimizacja i szyfrowanie danych osobowych,
zdolność do zapewnienia stałej poufności, integralności, dostępności i odporności systemów i usług przetwarzania;
możliwość szybkiego przywrócenia dostępności i dostępu do danych osobowych w przypadku incydentu fizycznego lub technicznego;
regularne testowanie, pomiar i ocena skuteczności środków technicznych i organizacyjnych w celu zapewnienia bezpieczeństwa.
Biorąc pod uwagę charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie i powagi, administrator (tj. Usługodawca) wdroży odpowiednie środki techniczne i organizacyjne w celu zapewnienia, że przetwarzanie odbywa się zgodnie z powszechnie obowiązującym prawem i móc to wykazać. Takie środki są poddawane przeglądowi i aktualizowaniu w razie potrzeby.
Jeżeli naruszenie ochrony danych osobowych może skutkować wysokim ryzykiem naruszenia praw lub wolności osób fizycznych, Usługodawca bezzwłocznie powiadomi o takim naruszeniu osobę, której dane dotyczą. Usługodawca nie powiadamia o naruszeniu danych osobowych, jeżeli:
zostały wdrożone odpowiednie techniczne i organizacyjne środki bezpieczeństwa, a środki te zostały zastosowane do danych osobowych, których dotyczy naruszenie, w szczególności środki takie jak szyfrowanie, zapobiegające odczytowaniu nieuprawnionego dostępu do danych osobowych;
podjęto środki mające na celu wyeliminowanie prawdopodobieństwa wysokiego ryzyka naruszenia praw lub wolności osoby,
Wymagałoby to nieproporcjonalnego wysiłku. W takim przypadku wydaje się ogłoszenie publiczne lub stosuje się podobny środek, w ramach którego osoby, których dane dotyczą, są informowane w równie skuteczny sposób.
Usługodawca przechowuje dane osobowe przez okres niezbędny do wypełnienia wszystkich obowiązków związanych ze świadczeniem usług. Po zakończeniu świadczenia usług Usługodawca niezwłocznie usunie dane osobowe, chyba że ich przechowywanie jest niezbędne do celów publicznych lub jest wymagane przez powszechnie obowiązujące prawo, w szczególności przepisy podatkowe. Usługodawca korzysta z odpowiednich systemów inwentaryzacji i usuwania danych osobowych w celu ich natychmiastowego usunięcia po upływie okresu, w którym ich przetwarzanie było konieczne.
Osoba, której dane są przetwarzane, może w każdej chwili wycofać zgodę na ich przetwarzanie. Usługodawca zobowiązany jest wówczas do niezwłocznego usunięcia danych osobowych, chyba że ich przetwarzanie jest wymagane przez powszechnie obowiązujące prawo.
Usługodawca:
Umożliwiają uzyskanie informacji o przetwarzanych danych osobowych, w tym w szczególności o celach i podstawach prawnych przetwarzania, zakresie przechowywanych danych osobowych, podmiotach, którym dane są ujawniane oraz planowanej daty usunięcia danych osobowych,
Zezwalać na uzyskanie kopii danych osobowych przetwarzanych przez Usługodawcę,
umożliwić sprostowanie niekompletnych lub nieprawidłowych danych osobowych,
Usuwanie danych osobowych w zakresie, w jakim ich przetwarzanie nie jest konieczne do celów, dla których zostały zebrane lub przetwarzane, wycofano zgoda na ich przetwarzanie, zgłoszono sprzeciw wobec przetwarzania danych osobowych, nie ma podstaw do przetwarzania danych osobowych, dane osobowe przetwarzane są niezgodnie z prawem,
ograniczyć przetwarzanie danych osobowych, jeżeli osoba, której dane dotyczą, kwestionuje poprawność danych osobowych, przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych i żąda ograniczenia ich wykorzystania, nie potrzebuje danych osobowych do celów przetwarzania.
Wszelkie reklamacje, powiadomienia, powiadomienia dotyczące przetwarzania danych osobowych należy kierować na adres e-mail: {''} support@gridaly.com lub pocztą na adres: Gridaly Sp. z o.o. z siedzibą w Warszawie, ul. Nowogrodzka 64, biuro 43, 02-014 Warszawa.
Osoba, której dane dotyczą, ma prawo wnieść skargę dotyczącą przetwarzania jej danych osobowych przez Usługodawcę do organu nadzorczego Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.