1. Administrator danych osobowych
Administratorem danych osobowych zbieranych poprzez portal jest:
- Administrator danych
- CroDodo, vl. Domagoj Skledar
- NIP (OIB)
- 67680955120
- Adres siedziby
- Vilima Korajca 5, Zagreb, Chorwacja
- E-mail
- karlobag@karlobag.eu
2. Jakie dane zbieramy
Dane, które sam podajesz: imię i adres e-mail przy subskrypcji newslettera; imię, e-mail, temat i treść wiadomości przy wysyłaniu formularza kontaktowego; treść korespondencji, jeśli kontaktujesz się z nami bezpośrednio.
Dane zbierane automatycznie: adres IP, typ urządzenia, typ i język przeglądarki, system operacyjny, adres URL referrera, data i godzina wizyty, odwiedzone strony. Dane te są zbierane poprzez pliki cookies i logi serwera i wykorzystywane do bezpieczeństwa portalu, statystyk i rozwiązywania błędów.
Nie zbieramy szczególnych kategorii danych osobowych (pochodzenie rasowe lub etniczne, przekonania polityczne, religijne lub światopoglądowe, dane o zdrowiu, orientacji seksualnej lub dane biometryczne).
3. Cele i podstawy prawne przetwarzania
Dane osobowe przetwarzamy wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna zgodnie z artykułem 6 RODO.
- Zgoda — art. 6 ust. 1 lit. a RODO: stosowana w przypadku subskrypcji newslettera oraz analitycznych i marketingowych plików cookies, gdy wymagana jest zgoda użytkownika. Zgodę możesz wycofać w dowolnym momencie poprzez panel zarządzania zgodami lub kontaktując się z administratorem danych. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
- Działania na żądanie użytkownika — art. 6 ust. 1 lit. b RODO: stosowane do przetwarzania danych, które przesyłasz nam poprzez formularz kontaktowy lub bezpośrednią wiadomość e-mail, w celu odpowiedzi na Twoje zapytanie.
- Prawnie uzasadnione interesy — art. 6 ust. 1 lit. f RODO: stosowane dla bezpieczeństwa portalu, zapobiegania spamowi i nadużyciom, ochrony przed nieautoryzowanym dostępem, prowadzenia logów serwera, rozwiązywania błędów technicznych oraz utrzymania funkcjonalności portalu.
- Obowiązek prawny — art. 6 ust. 1 lit. c RODO: stosowany, gdy przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych administratora lub realizacji zgodnego z prawem żądania właściwego organu.
4. Pliki cookies i analityka
Portal używa niezbędnych, funkcjonalnych, analitycznych i marketingowych plików cookies. Niezbędne pliki cookies wykorzystywane są do podstawowego działania portalu, natomiast analityczne i marketingowe pliki cookies wykorzystywane są wyłącznie za zgodą użytkownika, gdy jest ona wymagana. Szczegółowa lista plików cookies, ich celów, czasu przechowywania oraz ustawień zarządzania zgodą znajduje się w dokumencie
Polityka plików cookies.
5. Okres przechowywania danych
Dane przechowujemy tylko tak długo, jak jest to niezbędne do celów, dla których zostały zebrane, chyba że dłuższe przechowywanie jest przewidziane prawem lub konieczne dla ochrony interesów prawnych.
Dane newslettera są przechowywane do wycofania zgody lub wypisania się z newslettera. Dane z zapytań kontaktowych są przechowywane do 24 miesięcy od ostatniej korespondencji, chyba że dłuższe przechowywanie jest konieczne dla rozpatrzenia wniosku, ochrony praw lub spełnienia obowiązku prawnego. Logi serwera są przechowywane do 12 miesięcy, z wyjątkiem incydentu bezpieczeństwa, gdy mogą być przechowywane dłużej, proporcjonalnie do potrzeb dochodzenia i ochrony portalu. Dane analityczne są przechowywane zgodnie z ustawieniami narzędzia analitycznego i wyrażoną zgodą użytkownika. Po upływie tych okresów dane są usuwane lub anonimizowane.
6. Odbiorcy danych i przekazywanie do krajów trzecich
Twoje dane osobowe nie są sprzedawane osobom trzecim ani nie są przekazywane osobom trzecim w ich własnych celach marketingowych.
Niektóre dane mogą być przetwarzane przez dostawców usług technicznych, z których korzystamy w celu funkcjonowania portalu, na przykład hosting, komunikację e-mail, ochronę przed spamem, analitykę i zarządzanie zgodami. Dostawcy ci działają jako podmioty przetwarzające lub niezależni administratorzy danych, w zależności od konkretnej usługi i ich warunków.
Jeżeli dane osobowe są przekazywane poza Europejski Obszar Gospodarczy, przekazanie odbywa się wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna, na przykład decyzja Komisji Europejskiej w sprawie odpowiedniego stopnia ochrony, standardowe klauzule umowne lub inny mechanizm dopuszczony przez RODO.
7. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa w związku z przetwarzaniem Twoich danych osobowych:
- Prawo dostępu — możesz uzyskać potwierdzenie, czy Twoje dane są przetwarzane, jakie dane posiadamy o Tobie oraz kopię tych danych.
- Prawo do sprostowania — możesz żądać sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia (prawo do bycia zapomnianym) — możesz żądać usunięcia swoich danych, gdy nie są już potrzebne do pierwotnego celu, gdy wycofasz zgodę lub gdy dane są przetwarzane niezgodnie z prawem.
- Prawo do ograniczenia przetwarzania — możesz żądać czasowego ograniczenia przetwarzania w czasie weryfikacji prawidłowości danych lub rozpatrywania sprzeciwu.
- Prawo do przenoszenia danych — możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz przekazać je innemu administratorowi.
- Prawo do sprzeciwu — możesz w dowolnym momencie wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach lub marketingu bezpośredniego.
- Prawo do wycofania zgody — tam gdzie przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie, bez wpływu na zgodność z prawem dotychczasowego przetwarzania.
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem karlobag@karlobag.eu. Odpowiadamy w ciągu 30 dni od otrzymania wniosku, zgodnie z RODO.
8. Prawo wniesienia skargi do organu nadzorczego
Jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza RODO lub przepisy krajowe, możesz wnieść skargę do organu nadzorczego — chorwackiej Agencji ds. Ochrony Danych Osobowych (AZOP), Selska cesta 136, Zagrzeb, e-mail azop@azop.hr — lub do organu nadzorczego w państwie Twojego zwykłego pobytu.
9. Bezpieczeństwo danych
Stosujemy odpowiednie techniczne i organizacyjne środki ochrony danych, w tym szyfrowanie transmisji HTTPS, ograniczenie dostępu do systemów administracyjnych i baz danych, regularne aktualizacje bezpieczeństwa, bezpieczne ewidencjonowanie zmian, sparametryzowane zapytania SQL w celu zmniejszenia ryzyka iniekcji SQL, ochronę honeypot przed botowym spamem w formularzu kontaktowym oraz ograniczenie liczby zapytań na adres IP, gdy ma to zastosowanie. Zalecamy, abyś również chronił swoje urządzenia, dane uwierzytelniające i hasła.
10. Zmiany Polityki prywatności
Administrator danych zastrzega sobie prawo do zmiany niniejszej Polityki prywatności zgodnie ze zmianami przepisów lub zmianami praktyk biznesowych. Zmiany wchodzą w życie z chwilą publikacji na portalu. Data ostatniej zmiany jest podana na dole niniejszej strony. Zalecamy okresowe sprawdzanie tej strony w celu uzyskania aktualnych informacji.