1. Zakres dokumentu
Niniejsza Polityka wyjaśnia, jak niblo.app przetwarza dane osobowe użytkowników, odwiedzających strony publiczne, osób kontaktujących się ze wsparciem oraz osób, których dane pojawiają się w treściach społecznościowych. Stosujemy zasady legalności, przejrzystości, minimalizacji, ograniczenia celu i czasu przechowywania oraz integralności i poufności.
2. Administrator i kontakt
Administratorem danych jest niblo.app. W sprawach prywatności i realizacji praw napisz na contact@niblo.app. W sprawach bezpieczeństwa użyj contact@niblo.app. Jeżeli zostanie wyznaczony inspektor ochrony danych, jego dane zostaną opublikowane w tym miejscu.
3. Skąd pochodzą dane
Dane otrzymujemy bezpośrednio od użytkownika podczas rejestracji, korzystania z modułów i kontaktu; automatycznie z urządzenia w zakresie koniecznym do transmisji i bezpieczeństwa; od innych użytkowników, gdy zapraszają do kontaktu, oznaczają osobę lub publikują treść; oraz od zewnętrznych wydawców, gdy źródło Aktualności udostępnia publiczne metadane.
Jeżeli dane nie pochodzą bezpośrednio od osoby, informujemy ją zgodnie z art. 14 RODO, o ile nie zachodzi prawne wyłączenie.
4. Kategorie danych
W zależności od używanych funkcji możemy przetwarzać:
- dane Konta: e-mail, identyfikator, nazwa, skrót imienia, hasło w postaci bezpiecznego skrótu i stan weryfikacji;
- profil: avatar, opis, data urodzenia, imieniny, język, strefa czasowa, ustawienia i dobrowolne informacje;
- treści: dokumenty, pliki, notatki, wydarzenia, przypomnienia, wpisy, komentarze, reakcje i zapisane materiały;
- społeczność: kontakty, zaproszenia, blokady, zgłoszenia, wiadomości i metadane rozmów;
- subskrypcje: Pakiet, zamówienie, kwota, okres, status i identyfikatory rozliczenia; pełne dane karty pozostają u operatora płatności;
- techniczne i bezpieczeństwa: adres IP, czas, typ przeglądarki i urządzenia, identyfikator sesji, logi błędów, zdarzenia uwierzytelnienia i audytu;
- kontakt: imię, e-mail, temat, kategoria, treść i historia obsługi zgłoszenia;
- preferencje przeglądarki: motyw, dostępność, układ i inne ustawienia przechowywane lokalnie lub synchronizowane z Kontem.
Nie prosimy o szczególne kategorie danych. Użytkownik może jednak umieścić informacje w treści prywatnej. Powinien ograniczyć ich zakres i nie wpisywać danych o zdrowiu, przekonaniach lub innych szczególnie chronionych danych, jeśli nie jest to konieczne.
5. Tabela celów i podstaw
| Cel | Kategorie | Podstawa |
|---|---|---|
| rejestracja, logowanie i świadczenie funkcji | Konto, profil, treści, ustawienia | wykonanie umowy lub działania przed jej zawarciem – art. 6 ust. 1 lit. b RODO |
| płatności, faktury i księgowość | dane zamówienia i rozliczeń | umowa oraz obowiązek prawny – art. 6 ust. 1 lit. b i c |
| bezpieczeństwo, przeciwdziałanie nadużyciom i obrona roszczeń | logi, IP, sesje, audyt, zgłoszenia | prawnie uzasadniony interes – art. 6 ust. 1 lit. f |
| kontakt, reklamacje i realizacja praw | dane zgłoszenia i Konta | umowa, obowiązek prawny lub prawnie uzasadniony interes – art. 6 ust. 1 lit. b, c lub f |
| moderacja i egzekwowanie Regulaminu | treści, zgłoszenia, historia decyzji | umowa, obowiązek prawny i prawnie uzasadniony interes – art. 6 ust. 1 lit. b, c i f |
| dobrowolna personalizacja lub opcjonalna komunikacja | wskazane preferencje i kontakt | zgoda – art. 6 ust. 1 lit. a, jeśli zgoda jest wymagana |
| diagnostyka i rozwój jakości | zagregowane zdarzenia, błędy i wydajność | prawnie uzasadniony interes – art. 6 ust. 1 lit. f; opcjonalne narzędzia wymagające zgody pozostają wyłączone do jej udzielenia |
Prawnie uzasadnione interesy obejmują zabezpieczenie Usługi, zapobieganie oszustwom, zapewnienie rozliczalności, ustalenie i obronę roszczeń oraz ulepszanie stabilności. Przed przetwarzaniem oceniamy konieczność i wpływ na prawa osoby.
6. Dobrowolność i konsekwencje niepodania danych
Podanie danych oznaczonych jako wymagane jest konieczne do założenia Konta, zawarcia umowy, płatności albo obsługi zgłoszenia. Bez nich nie wykonamy danej czynności. Dane profilu i większość ustawień są dobrowolne; ich brak ogranicza jedynie powiązaną personalizację.
7. Widoczność treści
Użytkownik wybiera widoczność wpisu, gdy funkcja to umożliwia. Treści publiczne mogą być widoczne dla każdego odbiorcy, udostępniane przez innych i pojawiać się w Strumieniu. Treści dla znajomych lub wybranych osób są udostępniane zgodnie z relacją i ustawieniami.
Wiadomości są dostępne uczestnikom rozmowy. Upoważniony personel może uzyskać ograniczony dostęp tylko, gdy jest to niezbędne do obsługi zgłoszenia, bezpieczeństwa, egzekwowania Regulaminu lub obowiązku prawnego; taki dostęp powinien być kontrolowany i rejestrowany.
8. Odbiorcy danych
Dane mogą otrzymywać podmioty wspierające hosting i infrastrukturę, dostawę wiadomości e-mail, kopie zapasowe, monitoring, obsługę płatności, księgowość, wsparcie i doradztwo prawne. Otrzymują wyłącznie zakres potrzebny do zadania i działają na podstawie umowy albo własnego obowiązku prawnego.
Dane mogą być przekazane organom publicznym, gdy wymaga tego prawo, oraz innym użytkownikom zgodnie z ustawieniami widoczności. Nie sprzedajemy danych osobowych i nie udostępniamy ich brokerom danych.
9. Transfery poza EOG
Podstawowa infrastruktura jest dobierana z preferencją dla Europejskiego Obszaru Gospodarczego. Niektórzy dostawcy techniczni mogą przetwarzać dane poza EOG. W takim przypadku stosujemy decyzję Komisji Europejskiej stwierdzającą odpowiedni poziom ochrony, standardowe klauzule umowne wraz z oceną transferu albo inną podstawę z rozdziału V RODO.
Informację o zastosowanym zabezpieczeniu i możliwość uzyskania jego kopii można uzyskać przez contact@niblo.app. Nie stosujemy wyjątków z art. 49 RODO jako podstawy regularnych transferów.
10. Okresy przechowywania
- Konto i aktywne treści: przez czas trwania umowy.
- Dane po żądaniu usunięcia: aktywna kopia jest usuwana lub anonimizowana bez zbędnej zwłoki, zwykle do 30 dni, z zastrzeżeniem obowiązków prawnych i kopii zapasowych.
- Kopie zapasowe: rotacyjnie według harmonogramu obejmującego kopie dzienne, tygodniowe, miesięczne i roczne. Standardowa konfiguracja przechowuje 7 kopii dziennych, 5 tygodniowych, 12 miesięcznych i 3 roczne. Kopie nie służą do zwykłego korzystania i są usuwane wraz z kolejnymi cyklami rotacji.
- Logi bezpieczeństwa i sesji: co do zasady do 12 miesięcy, dłużej tylko dla konkretnego incydentu lub roszczenia.
- Dane rozliczeniowe i księgowe: przez okres wymagany przepisami podatkowymi i rachunkowymi, zwykle 5 lat licząc od końca właściwego roku.
- Kontakt i reklamacje: do zakończenia sprawy, a następnie do 3 lat lub końca okresu przedawnienia roszczeń.
- Decyzje moderacyjne i odwołania: przez czas potrzebny do odwołania, zgodności i obrony roszczeń, co do zasady do 3 lat.
- Dane oparte na zgodzie: do jej wycofania lub osiągnięcia celu.
Jeżeli toczy się spór, postępowanie albo incydent, odpowiedni zakres może być zabezpieczony do jego prawomocnego zakończenia i upływu terminów roszczeń.
11. Usunięcie Konta i kopie zapasowe
Usunięcie Konta rozpoczyna proces usuwania lub anonimizacji danych. Niektóre dane pozostają, gdy prawo nakazuje ich przechowanie, są niezbędne do obrony roszczeń albo stanowią treść utworzoną wspólnie z innymi osobami. W takim przypadku ograniczamy wykorzystanie do właściwego celu.
Usunięte dane mogą przez ograniczony czas pozostawać w zaszyfrowanych kopiach zapasowych. Nie są przywracane do zwykłego użycia, a w razie awaryjnego odtworzenia ponownie podlegają procedurze usunięcia.
12. Prawa osoby
Osoba ma prawo do dostępu, kopii danych, sprostowania, usunięcia, ograniczenia, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO. Zgodę można wycofać w dowolnym momencie bez wpływu na wcześniejszą legalność.
Wniosek można przesłać na contact@niblo.app. Możemy poprosić o rozsądną weryfikację tożsamości. Odpowiadamy co do zasady w ciągu miesiąca; w złożonej sprawie termin może zostać przedłużony zgodnie z RODO, o czym informujemy.
Można złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.
13. Zautomatyzowane decyzje i rekomendacje
Nie podejmujemy wobec użytkownika decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywołują skutki prawne lub podobnie istotnie na niego wpływają. Automatyka może wykrywać spam i zagrożenia, porządkować Aktualności albo proponować treści na podstawie obserwowanych źródeł, tematów i jawnych interakcji.
Rekomendacje służą kolejności wyświetlania i można na nie wpływać przez ustawienia, obserwowanie, ukrywanie i preferencje. Istotne decyzje moderacyjne oraz odwołania podlegają kontroli człowieka.
14. Dane dzieci
Usługa nie jest przeznaczona dla osób poniżej 16 lat. Jeżeli dowiemy się, że Konto utworzono z naruszeniem tego ograniczenia lub bez wymaganej zgody, podejmiemy działania weryfikacyjne i usuniemy dane, o ile nie istnieje obowiązek ich zabezpieczenia. Zgłoszenie może przesłać opiekun na contact@niblo.app.
15. Bezpieczeństwo danych
Stosujemy zabezpieczenia adekwatne do ryzyka: szyfrowanie transmisji, bezpieczne skróty haseł, kontrolę dostępu i uprawnień, izolację środowisk, kopie zapasowe, monitoring, aktualizacje, rejestrowanie operacji administracyjnych oraz procedury reagowania. Szczegóły, które mogłyby ułatwić atak, nie są publikowane.
Żaden system nie eliminuje całego ryzyka. O incydencie mogącym powodować wysokie ryzyko dla praw i wolności informujemy osoby bez zbędnej zwłoki zgodnie z RODO.
16. Pliki cookie i pamięć urządzenia
Technologie przeglądarki opisuje osobny dokument Pliki cookie. Opcjonalna analityka i marketing są obecnie wyłączone. Wprowadzenie takiej technologii wymaga aktualizacji rejestru i, gdy prawo tego wymaga, uprzedniej zgody.
17. Zmiany Polityki
Dokument aktualizujemy po zmianie prawa, dostawców, celów albo funkcji. Istotne zmiany komunikujemy w aplikacji lub e-mailem. Historia i data obowiązywania są dostępne przy dokumencie. Archiwalna wersja może zostać udostępniona na żądanie.
18. Kontakt
Pytania, wnioski i sprzeciw: contact@niblo.app. Zgłoszenia bezpieczeństwa: contact@niblo.app. Reklamacje związane z usługą: contact@niblo.app.