POLITYKA PRYWATNOŚCI
Niniejsza Polityka Prywatności wyjaśnia, jakie dane osobowe zbieramy, na jakiej podstawie je zbieramy, jak
dane osobowe przechowujemy, w jaki sposób z tych danych korzystamy, a także jakie prawa przysługują osobom,
których dane osobowe zbieramy
§ 1. DEFINICJE
- Administrator, Operator – FF Labs spółka z ograniczoną odpowiedzialnością z siedzibą w
Toruniu (87-100 Toruń) przy ulicy Jana Matejki 47B/2 wpisaną do rejestru przedsiębiorców krajowego rejestru
sądowego prowadzonego przez Sąd Rejonowy w Toruniu Wydział VII Gospodarczy Krajowego Rejestru Sądowego pod
numerem KRS: 0000860286 posiadającą numer NIP: 9562363416 oraz REGON: 38704412100000, kapitał zakładowy w
kwocie 5000 zł w całości opłacony”
- Dane osobowe – wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do
zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną,
genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, dane o
lokalizacji oraz identyfikator internetowy.
- Polityka – niniejsza Polityka prywatności.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016
r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego
przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- Aplikacja lub naffy – platforma elektroniczna służąca do tworzenia stron Internetowych,
organizowania spotkań, prowadzenia terminarza oraz służąca jako komunikator Internetowy audio-wideo
prowadzony pod domeną www.naffy.io, w ramach którego Operator świadczy na rzecz Użytkowników usługi drogą
elektroniczną.
- Użytkownik – pełnoletnia osoba fizyczna, prawną lub jednostka organizacyjna nieposiadająca
osobowości prawnej, której ustawa przyznaje zdolność prawną, korzystająca z Aplikacji.
- Klient - osoba nie będąca Użytkownikiem Aplikacji, która posiada ograniczony dostęp do
funkcjonalności Aplikacji, w tym m.in. do harmonogramu danego Użytkownika, rejestrowania spotkań z tym
Użytkownikiem oraz odbywania z nim połączeń audio-wideo,
- Konto – konto w Aplikacji, które zostaje utworzone na rzecz indywidualnie oznaczonego
Użytkownika, po przeprowadzeniu rejestracji w Aplikacji. Konto utworzone zostaje w oparciu o indywidualnie
ustalony przez Użytkownika login i hasło,
ZAKRES DANYCH I CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA TWOICH DANYCH OSOBOWYCH
§ 2. REJESTRACJA W APLIKACJI PRZEZ UŻYTKOWNIKÓW
-
Osoby, które dokonują rejestracji w aplikacji, proszone są o podanie danych osobowych niezbędnych do
utworzenia i obsługi konta. Podanie tych danych jest wymagane w celu założenia i obsługi konta, a ich
niepodanie skutkuje brakiem możliwości założenia konta.
-
Dane Użytkowników, które są przetwarzane to:
- imię,
- nazwisko,
- numer telefonu,
- adres e-mail,
- kod pocztowy
- hasło
- numer IP
-
Dane osobowe są przetwarzane w celu:
-
świadczenia usług związanych z prowadzeniem i obsługą konta w aplikacji – podstawą prawną jest
niezbędność przetwarzania do wykonania umowy;
-
analitycznym i statystycznym – podstawą prawną jest uzasadniony interes Administratora, polegający
na prowadzeniu analiz aktywności Użytkowników w aplikacji i ich sposobu korzystania z konta, a także
ich preferencji w celu poprawy stosowanych funkcjonalności;
-
ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną jest
uzasadniony interes administratora polegający na ochronie jego praw;
- składania ofert marketingowych – podstawa prawną jest udzielona przez Panią/Pana zgoda;
- realizacji obowiązków wynikających z przepisów prawa.
-
Aplikacja naffy umożliwia podłączenie zewnętrzengo kalendarza (np. Google) w celu weryfikacji dostepności
terminów z wybranym kalendarzem. Podłączenie zewnętrznego kalendarza jest dobrowolne i można je usunąć w
dowolnym momencie.
-
Użytkownik ma możliwość podpięcia ograniczoną liczbę wspieranych przez platformę naffy kalendarzy.
- Platforma naffy będzie sprawdzać dostępność terminów z wybranymi przez użytkownika kalendarzami.
-
Platforma naffy uniemożliwi wybranie i rezerwację przez klienta terminu zajętego w wybranych przez
użytkownika kalendarzach.
§ 3. KORZYSTANIE Z APLIKACJI PRZEZ KLIENTA:
-
Osoby, które nawiązują połączenia z Użytkownikiem nie dokonują rejestracji w aplikacji. Uzyskują one dostęp
do harmonogramu danego Użytkownika, rejestrowania spotkań oraz odbywania rozmów audio-wideo za pośrednictwem
indywidualnego linku przesłanego przez Użytkownika.
-
Dane Klienta, które są przetwarzane to:
- numer IP
- e-mail,
- imię i nazwisko,
- opcjonalnie numer tel.
-
Dane osobowe są przetwarzane w celu:
-
świadczenia usługi połączenia z Użytkownikiem – podstawą prawną jest niezbędność przetwarzania do
wykonania umowy;
-
analitycznym i statystycznym – podstawą prawną jest uzasadniony interes Administratora, polegający na
prowadzeniu analiz aktywności klientów, a także ich preferencji w celu poprawy stosowanych
funkcjonalności;
-
ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną jest uzasadniony
interes administratora polegający na ochronie jego praw;
- składania ofert marketingowych – podstawa prawną jest udzielona przez Panią/Pana zgoda;
- realizacji obowiązków wynikających z przepisów prawa.
§ 4. MARKETING
-
Administrator przetwarza dane osobowe Użytkowników i/lub Klientów w celu przesłania ofert marketingowych tj.
propozycji zakup wersji płatnej aplikacji, przejście na inny plan abonamentowy, informacje o nowych
funkcjach aplikacji) wyłącznie po wyrażeniu zgody.
- W celu realizowania działań marketingowych Administrator nie wykorzystuje profilowania.
§ 5. OKRES PRZETWARZANIA DANYCH OSOBOWYCH
-
Okres przetwarzania danych osobowych przez Administratora zależy od rodzaju świadczonej usługi i celu
przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi, do czasu wycofania wyrażonej
zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą
przetwarzania danych jest uzasadniony interes Administratora, chyba że przetwarzanie danych może okazać się
niezbędne do ustalenia, dochodzenia lub obrony roszczeń przez Administratora, w którym to przypadku dane są
przetwarzane do czasu wygaśnięcia lub przedawnienia wszelkich ewentualnych roszczeń przeciwko
Administratorowi. Od chwili otrzymania żądania usunięcia danych, dane mogą być przetwarzane wyłącznie w celu
ustalenia, dochodzenia lub obrony roszczeń przez Administratora lub wykonania obowiązku nałożonego przez
obowiązujące prawo i nie będą przetwarzane w innych celach (np. marketingowych).
-
Wycofanie zgody nie wpływa na legalność przetwarzania danych osobowych, które miało miejsce przed jej
wycofaniem.
-
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i
dochodzenia ewentualnych roszczeń lub obrony przed nimi, a po tym czasie jedynie w przypadku i w zakresie, w
jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub
anonimizowane.
§ 6. UPRAWNIENIA UŻYTKOWNIKA
- prawo do informacji o przetwarzaniu danych osobowych – na tej podstawie Administrator
przekazuje osobie zgłaszającej takie żądanie informację o przetwarzaniu danych osobowych, w tym przede
wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotach, którym dane
osobowe są ujawniane i planowanym terminie ich usunięcia;
- prawo do uzyskania kopii danych – na tej podstawie Administrator przekazuje kopię
przetwarzanych danych, które dotyczą osoby zgłaszającej żądanie;
- prawo do sprostowania danych – na tej podstawie Administrator usuwa ewentualne niezgodności
lub błędy dotyczące przetwarzanych danych osobowych, oraz uzupełnia je lub aktualizuje, jeśli są
niekompletne lub uległy zmianie;
- prawo do usunięcia danych – na tej podstawie można żądać usunięcia danych, których
przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
- prawo do ograniczenia przetwarzania – na tej podstawie Administrator zaprzestaje
dokonywania operacji na danych osobowych, z wyjątkiem operacji, na które wyraziła zgodę osoba, której dane
dotyczą oraz zaprzestaje ich przechowywania, zgodnie z przyjętymi zasadami retencji (tj. czasu
przechowywania danych), lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie
wydana decyzji organu nadzorczego, zezwalająca na dalsze przetwarzanie danych);
- prawo do przenoszenia danych – na tej podstawie, w zakresie w jakim dane są przetwarzane w
związku z zawartą umową lub wyrażoną zgodą, Administrator wydaje dane dostarczone przez osobę, której one
dotyczą, w formacie pozwalającym na ich odczyt przez komputer. Możliwe jest także zażądanie przesłania tych
danych innemu podmiotowi – jednak pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po
stronie Administratora jak i tego innego podmiotu;
- prawo sprzeciwu wobec przetwarzania danych w celu składania propozycji podjęcia dalszej współpracy z
Administratorem
– osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych, nie ma
przy tym konieczności uzasadnienia takiego sprzeciwu;
- prawo sprzeciwu wobec innych celów przetwarzania danych – osoba, której dane dotyczą, może
w każdym czasie sprzeciwić się przetwarzaniu danych osobowych na podstawie uzasadnionego interesu
Administratora (np. dla celów analitycznych lub statystycznych); sprzeciw w tym zakresie powinien zawierać
uzasadnienie oraz podlega ocenie Administratora;
- prawo wycofania zgody – jeśli dane przetwarzane są na podstawie zgody osoba, której dane
dotyczą, ma prawo ją wycofać w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania
dokonanego przed wycofaniem tej zgody;
- prawo do skargi – w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy
RODO lub inne przepisy dotyczące ochrony danych osobowych, osoba, której dane dotyczą, może złożyć skargę do
Prezesa Urzędu Ochrony Danych Osobowych.
-
Wniosek dotyczący realizacji praw podmiotów danych można złożyć:
- w formie pisemnej poprzez wysłanie listu na adres : Jana Matejki 47B/2, 87-100 Toruń
- drogą e-mailową na adres: hello@naffy.io
-
Wniosek powinien w miarę możliwości precyzyjnie wskazywać, czego dotyczy żądanie, tj. w szczególności:
- z jakiego uprawnienia chce skorzystać osoba składająca wniosek;
- jakiego procesu przetwarzania dotyczy żądanie;
- jakich celów przetwarzania dotyczy żądanie (np. cele analityczne).
-
Jeżeli złożone żądanie będzie sformułowane w taki sposób, że nie będzie możliwe ustalenie jego treści lub z
innych powodów nie będzie możliwe jego spełnienie, Administrator zwróci się do wnioskodawcy z prośbą o
udzielenie dodatkowych informacji.
-
Odpowiedź na wniosek zostanie udzielona w ciągu 1 miesiąca od jego otrzymania. W razie konieczności
przedłużenia tego terminu Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia.
-
Odpowiedź będzie udzielana na adres e-mail, z którego przesłano wniosek, a w przypadku wniosków wysłanych na
adres siedziby Administratora - listownie na adres wskazany przez wnioskodawcę, o ile z treści listu nie
będzie wynikała chęć otrzymania odpowiedzi na adres e-mail i o ile taki adres e-mail zostanie we wniosku
wskazany.
§ 7. UJAWNIANIE DANYCH OSOBOWYCH – ODBIORCY DANYCH
-
W celu realizacji usług korzystamy z podmiotów zewnętrznych, którym, w razie potrzeby, ujawniamy dane
osobowe Użytkowników. Podmioty te są dostawcami usług IT, usług księgowych, usług mailingowych. Warunki
świadczenia usług przez te podmioty zapewniają bezpieczeństwo, integralność i poufność danych osobowych. Do
najważniejszych podmiotów, z usług których korzystamy:
- Podmioty świadczące usługi IT i cloud
-
Jeśli jest to wymagane przez prawo, Administrator ujawni dane osobowe innym podmiotom, głównie publicznym, w
tym w odpowiedzi na nakaz sądowy, wezwanie lub inne żądanie lub zapytanie prawne realizowane w ramach
sprawowania władzy publicznej i jedynie jeżeli to żądanie oparte jest na właściwej podstawie prawnej.
-
Poza opisanymi powyżej sytuacjami, nie sprzedajemy ani nie transferujemy danych osobowych do podmiotów
trzecich.
§ 8. PRZEKAZYWANIE DANYCH POZA EOG
Administrator nie przekazuje danych osobowych poza EOG .
§ 9. BEZPIECZEŃSTWO TWOICH DANYCH OSOBOWYCH
-
Na bieżąco prowadzimy analizę ryzyka w celu zapewnienia, że dane osobowe przetwarzane są przez nas w sposób
bezpieczny – zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w
zakresie, w jakim jest to niezbędne ze względu na wykonywane zadania. Administrator dba o to, aby wszystkie
operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i
współpracowników.
-
Podejmiemy wszelkie niezbędne działania, aby także nasi podwykonawcy i inne podmioty z nami współpracujące
dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane
osobowe na nasze zlecenie.
§ 10. DANE KONTAKTOWE
Możesz się z nami skontaktować poprzez adres e-mail hello@naffy.io lub
adres korespondencyjny u. Jana Matejki 47B/2, 87-100, Toruń
§ 11. ZMIANY I UAKTUALNIENIA NINIEJSZEJ POLITYKI PRYWATNOŚCI
Niniejszą Polityka Prywatności może być aktualizowana. Wówczas zmieniana jest data wejścia w życie, która
znajduje się poniżej. Wszelkie wcześniejsze wersje Polityki Prywatności będą dostępne na żądanie.