1. Administrator danych
Administratorem danych osobowych Użytkowników Platformy StuDivo jest Operator Platformy. We wszelkich sprawach dotyczących ochrony danych osobowych prosimy o kontakt: kasiawszwajcarii@gmail.com.
2. Logowanie przez Google – współodpowiedzialność za dane
Platforma StuDivo korzysta wyłącznie z mechanizmu logowania Google (Google OAuth / „Zaloguj się przez Google”). Oznacza to, że proces uwierzytelniania jest realizowany przez Google LLC, który przetwarza dane logowania zgodnie z własną Polityką Prywatności (policies.google.com/privacy).
W zakresie danych przekazanych Platformie przez Google (imię i nazwisko, adres e-mail, identyfikator konta) Administratorem jest Operator StuDivo. Operator nie przechowuje hasła Użytkownika do konta Google i nie ma do niego dostępu.
Użytkownik powinien zapoznać się z Polityką Prywatności Google, ponieważ obejmuje ona część procesów związanych z korzystaniem z Platformy.
3. Podstawa prawna przetwarzania
Dane osobowe przetwarzane są na następujących podstawach prawnych:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy (obsługa konta i subskrypcji);
- art. 6 ust. 1 lit. c RODO – obowiązek prawny (obowiązki podatkowe i rachunkowe);
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (bezpieczeństwo Platformy, analityka użytkowania);
- art. 6 ust. 1 lit. a RODO – zgoda Użytkownika (newsletter, opcjonalne cookies analityczne).
4. Kategorie zbieranych danych
4.1 Dane otrzymywane z Google
- imię i nazwisko (lub nazwa wyświetlana powiązana z kontem Google);
- adres e-mail powiązany z kontem Google;
- unikalny identyfikator konta Google (Google ID).
4.2 Dane podawane dobrowolnie przez Użytkownika
dane do faktury (NIP, adres firmy – opcjonalnie);
informacje podawane w korespondencji z Operatorem.
4.3 Dane zbierane automatycznie
- adres IP i dane urządzenia;
- typ przeglądarki i systemu operacyjnego;
- dane o aktywności na Platformie (logi sesji, odwiedzone sekcje);
- dane z plików cookies zgodnie z Polityką Cookies.
5. Cele przetwarzania
Dane osobowe przetwarzane są w następujących celach:
- uwierzytelnianie i obsługa konta Użytkownika;
- obsługa płatności i zarządzanie subskrypcjami;
- wystawianie faktur i realizacja obowiązków podatkowych;
- obsługa programu poleceń i wypłata prowizji;
- komunikacja z Użytkownikiem (powiadomienia techniczne, odpowiedzi na zapytania);
- wysyłka newslettera i komunikacji marketingowej (za zgodą);
- zapewnienie bezpieczeństwa i stabilności Platformy;
- analityka i statystyki użytkowania (w formie zagregowanej);
- ustalanie, dochodzenie lub obrona roszczeń.
6. Okres przechowywania danych
Przez czas trwania Umowy oraz 6 lat po jej zakończeniu – dane niezbędne do celów podatkowych i rachunkowych.
Do czasu wycofania zgody – dane przetwarzane na podstawie zgody (newsletter).
Do czasu wniesienia skutecznego sprzeciwu – dane przetwarzane na podstawie prawnie uzasadnionego interesu.
7. Odbiorcy danych
Dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
- Google LLC – w zakresie obsługi logowania (Google OAuth);
- Stripe Inc. – w zakresie obsługi płatności; Stripe przetwarza dane płatnicze jako niezależny administrator zgodnie z własną polityką prywatności;
- dostawcy usług chmurowych i hostingowych;
- dostawcy usług poczty elektronicznej;
- kancelarie prawne – w przypadku roszczeń;
- organy publiczne – jeżeli obowiązek wynika z przepisów prawa.
Operator nie sprzedaje danych osobowych osobom trzecim.
8. Przekazywanie danych poza EOG
Google LLC oraz Stripe Inc. mają siedziby w Stanach Zjednoczonych. Przekazywanie danych odbywa się w oparciu o mechanizmy zgodności przewidziane w RODO, w tym Standardowe Klauzule Umowne zatwierdzone przez Komisję Europejską lub decyzje stwierdzające odpowiedni stopień ochrony.
9. Prawa osób, których dane dotyczą
Użytkownikowi przysługują następujące prawa:
- dostępu do swoich danych oraz uzyskania ich kopii;
- sprostowania (poprawienia) danych;
- usunięcia danych („prawo do bycia zapomnianym”);
- ograniczenia przetwarzania;
- przenoszenia danych;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Użytkownikowi przysługuje również prawo wniesienia skargi do organu nadzorczego właściwego dla miejsca pobytu lub zwykłego pobytu. W szczególności mieszkańcy państw członkowskich UE/EOG mogą skontaktować się z krajowym organem ochrony danych osobowych właściwym dla kraju zamieszkania lub zwykłego pobytu. Polskim organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Wnioski dotyczące realizacji praw należy kierować na adres: kasiawszwajcarii@gmail.com. Odpowiedź zostanie udzielona w ciągu 30 dni.
10. Pliki cookies
Platforma korzysta z plików cookies. Szczegółowe informacje o stosowanych plikach cookies oraz sposobach zarządzania nimi zawiera Polityka Cookies dostępna na studivo.eu.
11. Bezpieczeństwo danych
Operator stosuje techniczne i organizacyjne środki ochrony danych adekwatne do ryzyka, w tym szyfrowanie transmisji (SSL/TLS) oraz kontrolę dostępu. Dane płatnicze są chronione przez Stripe zgodnie ze standardem PCI DSS. W przypadku naruszenia ochrony danych osobowych Operator powiadomi Użytkownika oraz organ nadzorczy w zakresie i terminach wymaganych przez RODO.
12. Zmiany Polityki Prywatności
O istotnych zmianach Użytkownicy będą informowani drogą e-mail z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja Polityki Prywatności jest zawsze dostępna na studivo.eu.
13. Kontakt
We wszelkich sprawach dotyczących ochrony danych osobowych: kasiawszwajcarii@gmail.com.