1. Cel publikacji i zakres stosowania
Dokument ma charakter informacyjny i porządkuje wiedzę o operacjach na danych osobowych związanych z utrzymaniem witryny, obsługą zgłoszeń oraz — o ile są stosowane — narzędziami analitycznymi lub komunikacyjnymi uruchamianymi po wyrażeniu zgody. Nie zastępuje pełnego rejestru wewnętrznego administratora, do którego mają dostęp wyłącznie upoważnione osoby.
2. Administrator danych i kanały kontaktu
Administratorem danych osobowych przetwarzanych w związku z Serwisem jest podmiot reprezentujący markę LifeInnerLane, z siedzibą pod adresem korespondencyjnym:
- 301 E Broad St, Richmond, VA 23219, Stany Zjednoczone
- E-mail: [email protected]
- Telefon: +1 (804) 455-9221
W sprawach wyłącznie dotyczących ochrony danych osobowych wskazany adres e-mail jest preferowanym kanałem zgłoszeń, co ułatwia udokumentowanie korespondencji.
3. Opis głównych czynności przetwarzania
W ramach Serwisu realizujemy m.in. następujące zespoły operacji:
- Utrzymanie i bezpieczeństwo WWW — rejestrowanie zdarzeń technicznych (np. logi serwera) w celu zapewnienia stabilności, wykrywania nadużyć oraz reagowania na incydenty.
- Obsługa formularza kontaktowego — przyjęcie treści wiadomości i danych kontaktowych przekazanych przez Użytkownika w celu udzielenia odpowiedzi redakcyjnej.
- Funkcje demonstracyjne konta — obsługa danych wpisanych w formularzach logowania lub rejestracji w wersji prezentacyjnej, o ile taka funkcja jest aktywna na danej podstronie.
-
Preferencje plików cookie
— zapis wyborów zgód w pamięci lokalnej przeglądarki pod technicznym kluczem
związanym z serwisem (np.
lifeinnerlane-cookie-settings). - Analityka i komunikacja edukacyjna — wyłącznie po uzyskaniu odrębnej zgody w banerze cookie, w zakresie opisanym w Polityce plików cookie.
4. Kategorie danych oraz grupy osób, których dane dotyczą
- Odwiedzający Serwis — mogą pozostawiać ślad techniczny (adres IP, nagłówki żądania HTTP) oraz identyfikatory sesji wynikające z działania niezbędnych mechanizmów.
- Nadawcy wiadomości — imię i nazwisko lub pseudonim, adres e-mail, treść korespondencji, ewentualnie numer telefonu, jeśli został podany dobrowolnie.
- Użytkownicy funkcji demonstracyjnych — identyfikator konta lub adres e-mail oraz hasło (w warstwie prezentacji może nie być trwale zapisywane w produkcyjnej bazie).
Szczególne kategorie danych
Nie prosimy o dane ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przynależność wyznaniową, dane biometryczne w celu jednoznacznego rozpoznania osoby ani dane o zdrowiu. Jeśli dobrowolnie przekażesz takie informacje w treści wiadomości, usuniemy je w miarę możliwości lub ograniczymy dostęp, o ile nie zobowiązuje nas do tego prawo.
5. Podstawy prawne przetwarzania
Dobór podstaw uzależniamy od kontekstu operacji (w szczególności rozporządzenia RODO, o ile ma zastosowanie do danej relacji):
- Art. 6 ust. 1 lit. b RODO — w zakresie, w jakim przetwarzanie jest niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy lub do jej wykonania (np. odpowiedź na konkretne zapytanie składające się na przygotowanie współpracy redakcyjnej).
- Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na prowadzeniu Serwisu, zapewnieniu cyberbezpieczeństwa, analizie niegroźnych dla praw agregatów ruchu oraz obronie przed roszczeniami.
- Art. 6 ust. 1 lit. a RODO — dobrowolna zgoda na pliki cookie analityczne lub marketingowe oraz na newsletter lub podobne kanały, jeśli zostaną uruchomione i będą wymagać zgody.
6. Odbiorcy i podmioty przetwarzające
Dane mogą być przekazywane podmiotom świadczącym usługi hostingu, poczty elektronicznej, kopii zapasowych, a także — po uzyskaniu stosownej zgody — dostawcom narzędzi analitycznych lub marketingowych. Z podwykonawcami zawieramy umowy powierzenia przetwarzania danych lub stosujemy standardowe klauzule umowne, o ile przekazanie następuje poza EOG.
Organy publiczne otrzymują informacje wyłącznie wtedy, gdy obowiązek ujawnienia wynika z przepisów prawa lub prawomocnej decyzji.
7. Przekazywanie danych do państw trzecich
Infrastruktura chmurowa lub dostawcy usług mogą mieć siedzibę w Stanach Zjednoczonych albo innych państwach spoza EOG. W takich przypadkach stosujemy mechanizmy przekazu przewidziane prawem Unii (np. decyzje Komisji Europejskiej o odpowiednim poziomie ochrony lub standardowe klauzule umowne), o ile są dostępne i adekwatne do danego transferu.
Kopia dokumentacji dotyczącej zabezpieczeń transferów może zostać udostępniona organowi nadzorczemu lub — w uzasadnionym zakresie — osobie, której dane dotyczą.
8. Okresy przechowywania i kryteria ich ustalania
- Logi techniczne — przechowywane przez okres niezbędny do analizy incydentów, zwykle od kilku dni do kilku tygodni, z zastrzeżeniem dłuższego okresu, jeśli przepis lub postępowanie prawne tego wymaga.
- Korespondencja z Użytkownikiem — przez czas obsługi sprawy oraz następnie przez okres przedawnienia roszczeń lub archiwizacji wewnętrznej, nie dłużej niż wynika to z prawa.
- Dane marketingowe lub analityczne — do momentu cofnięcia zgody lub osiągnięcia celu, po czym są usuwane albo agregowane w formie uniemożliwiającej identyfikację.
- Zapis preferencji cookie — do czasu ręcznego wyczyszczenia danych witryny przez Użytkownika lub zmiany polityki wymagającej odświeżenia zgody.
9. Środki bezpieczeństwa, aktualizacje i prawa osób, których dane dotyczą
Środki techniczne i organizacyjne
Stosujemy m.in. szyfrowanie połączeń TLS, ograniczenie dostępu do systemów hasłem i uprawnieniami, politykę kopii zapasowych oraz procedury reagowania na incydenty. Lista środków jest okresowo weryfikowana pod kątem adekwatności do ryzyka.
Aktualizacja informacji
Zmiana sposobu przetwarzania (np. nowy podprocesor, inny cel lub nowa kategoria danych) zostanie odzwierciedlona w tej treści oraz — w razie potrzeby — w Polityce prywatności i banerze plików cookie. Data aktualizacji widnieje u góry strony.
Prawa i skargi
Sposób korzystania z praw (dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw, przenoszenie, cofnięcie zgody) oraz złożenie skargi do organu nadzorczego opisujemy w Polityce prywatności, aby uniknąć sprzecznych wersji procedur w wielu dokumentach.