Polityka prywatności dotycząca aplikacji internetowych
: sproof sign i sproof ident
Niniejsza polityka prywatności dotyczy wyłącznie naszej aplikacji internetowej sproof sign. Politykę prywatności dotyczącą naszej strony internetowej sproof.com można znaleźć tutaj.
1. Wprowadzenie
Ochrona Państwa danych osobowych ma dla nas szczególne znaczenie. W związku z tym przetwarzamy Państwa dane osobowe zgodnie z obowiązującymi przepisami dotyczącymi ochrony, zgodnego z prawem przetwarzania i poufności danych osobowych, w szczególności zgodnie z ustawą o ochronie danych (zwaną dalej „DSG”) oraz ogólnym rozporządzeniem o ochronie danych (zwanym dalej „RODO”). Z poniższych informacji można dowiedzieć się, w jaki sposób przetwarzamy Państwa dane osobowe podczas korzystania z naszych aplikacji internetowych sproof sign i sproof ident.
Niniejsza polityka prywatności dotyczy aplikacji internetowych sproof sign i sproof iIent. Strona internetowa sproof.com jest technicznie oddzielna i nie ma między nimi automatycznej wymiany danych.
2. Imię i nazwisko oraz dane kontaktowe administratora danych
Firma sproof GmbH (zwana dalej “sproof”) jest odpowiedzialna za przetwarzanie danych.
sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com
3. Przetwarzanie danych
W ramach świadczenia naszych usług, w szczególności naszej strony internetowej i ofert udostępnianych na naszej stronie internetowej, przetwarzamy dane osobowe użytkowników naszej strony internetowej, a także użytkowników, którzy korzystają z naszej oferty online. Konkretne metody przetwarzania danych zostały przedstawione poniżej:
3.1. Przetwarzanie danych Korzystanie z aplikacji internetowych
Następujące dane osobowe są przetwarzane automatycznie, gdy odwiedzają Państwo nasze aplikacje internetowe:
- Dziennik;
- Adres IP;
- Typ i wersja przeglądarki internetowej;
- Dane o urządzeniu użytkownika (identyfikator urządzenia);
- Data i godzina dostępu do naszej strony internetowej lub jej podstron;
- Strona internetowa, z której uzyskujesz dostęp do naszej strony internetowej (adres URL strony odsyłającej).
Przetwarzanie danych służy przedstawieniu Państwu ofert na naszej stronie internetowej, zapewnieniu bezpieczeństwa wykorzystywanej infrastruktury informatycznej, prowadzeniu działań marketingowych i analiz w celach reklamowych oraz umożliwieniu informacyjnego korzystania z naszej strony internetowej.
Dane dziennika są zazwyczaj przechowywane przez 30 dni. W przypadku zdarzenia mającego znaczenie dla bezpieczeństwa dane są przechowywane do momentu wyjaśnienia zdarzenia.
Podstawą prawną przetwarzania Państwa danych osobowych jest nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO. Naszym prawnie uzasadnionym interesem jest uczynienie naszej strony internetowej przyjazną dla użytkownika i jej ciągłe ulepszanie, dostarczanie Ci treści, do których masz dostęp, zapewnienie bezpieczeństwa naszej infrastruktury informatycznej (w szczególności w celu obrony przed atakami, wykrywania, eliminowania i dokumentowania usterek) oraz zarządzanie udzielonymi zgodami na pliki cookie.
Podanie przez Panią/Pana danych nie jest obowiązkowe; Bez tego postanowienia nie jesteśmy jednak w stanie udostępnić Państwu treści, do których uzyskano dostęp.
Więcej informacji na temat plików cookie można znaleźć w punkcie 3.3.
3.2. Pliki cookie do przetwarzania danych
Informacje na temat plików cookies znajdują się w Polityce Cookies: Do Polityki Cookies
3.3. Przetwarzanie danych w związku z korzystaniem z serwisu sproof sign
W ramach korzystania z serwisu sproof sign przetwarzamy Państwa dane osobowe w celach wymienionych poniżej:
3.3.1. Wykorzystanie konta
Przetwarzamy następujące dane osobowe, gdy użytkownik zakłada i korzysta z konta na stronie
jako klient lub korzysta z serwisu sproof sign w celu wysyłania lub podpisywania dokumentów na stronie
:
- Dane dotyczące imienia i nazwiska;
- daty urodzenia (tylko w przypadku identyfikacji za pomocą kwalifikowanego podpisu elektronicznego);
- Dane poczty e-mail;
- numer telefonu komórkowego (tylko w przypadku korzystania z SMS TAN);
- Dane adresowe;
- dane kontaktowe (adres e-mail, numer telefonu);
- Firma;
- dodatkowo przesłane dane (dokumenty, zdjęcia);
- Podpisów;
- Sygnatury czasowej;
- Adres IP;
- Dane dziennika;
Dane są przekazywane naszemu dostawcy usług informatycznych (podmiotowi przetwarzającemu), który ma siedzibę w UE. Jeśli klient zaprosi inne osoby do złożenia podpisu, konieczne jest podanie imienia i nazwiska oraz adresu e-mail osoby zaproszonej.
Rejestracja w serwisie sproof sign może odbywać się alternatywnie za pośrednictwem istniejących kont w serwisach Google, Facebook, LinkedIn, Windows Live, Advokat lub, w niektórych przypadkach, poprzez logowanie jednokrotne (Single-Sign-On) po integracji za pośrednictwem sproof. W tym przypadku przetwarzane są następujące kategorie danych:
- Dane dotyczące imienia i nazwiska;
- Dane poczty e-mail;
- Zdjęcia profilowe (z konta, o którym mowa).
Dane osobowe są z reguły przetwarzane przez nas przez okres trwania relacji biznesowych i zgodnie z wymogami prawnymi (obowiązki przechowywania). Podstawą prawną przetwarzania Państwa danych osobowych jest zgoda zgodnie z art. 6 ust. 1 lit. a RODO, wypełnienie zobowiązań przedumownych i umownych zgodnie z art. 6 ust. 1 lit. b RODO oraz wypełnienie obowiązków prawnych zgodnie z art. 6 ust. 1 lit. c RODO (w celu wypełnienia ustawowych obowiązków przechowywania danych).
Przekazanie i przetwarzanie Państwa danych jest niezbędne do udostępnienia Państwu usługi sproof sign.
3.3.2. Przetwarzanie danych Dostawca usług zaufania
Następujące dane osobowe są przez nas przetwarzane, jeśli klienci z podpisem kwalifikowanym chcą złożyć podpis za pośrednictwem dostawców usług zaufania (np. A-Trust, D-Trust, swisscom) lub innych dostawców, którzy są niezbędni do świadczenia usług dostawców usług zaufania:
- Dane dotyczące imienia i nazwiska;
- Narodziny;
- dane kontaktowe (adres e-mail, numer telefonu);
Dane osobowe są z reguły przetwarzane przez nas przez okres trwania relacji biznesowych i zgodnie z wymogami prawnymi (obowiązki przechowywania). Podstawą prawną przetwarzania Państwa danych osobowych jest zgoda zgodnie z art. 6 ust. 1 lit. a RODO, wypełnienie zobowiązań przedumownych i umownych zgodnie z art. 6 ust. 1 lit. b RODO oraz wypełnienie obowiązków prawnych zgodnie z art. 6 ust. 1 lit. c RODO (w celu wypełnienia ustawowych obowiązków przechowywania danych).
Przekazanie i przetwarzanie Państwa danych jest niezbędne do udostępnienia Państwu usługi sproof sign.
3.3.3 Przetwarzanie danych Stripe
Współpracujemy z firmą Stripe (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlandia) jako dostawcą usług płatniczych. W związku z tym transakcje płatnicze na naszej platformie sproof sign są realizowane za pośrednictwem Stripe. W tym kontekście przetwarzamy następujące dane osobowe:
- Imię i nazwisko posiadacza karty;
- Adres e-mail;
- Klient;
- Numer zamówienia;
- Konto;
- Karta kredytowa;
- okres ważności karty kredytowej;
- numer weryfikacyjny karty kredytowej (CVC);
- Data i godzina transakcji;
- kwota transakcji;
- Nazwa dostawcy;
- Miejsce.
Przekazanie i przetwarzanie Państwa danych jest niezbędne do udostępnienia Państwu usługi sproof sign, w szczególności w zakresie transakcji płatniczych.
Stripe pełni w ramach przetwarzania danych podwójną rolę: administratora danych i podmiotu przetwarzającego. Jako administrator danych firma Stripe wykorzystuje przekazane przez Państwa dane w celu wypełnienia obowiązków regulacyjnych. Odpowiada to uzasadnionemu interesowi firmy Stripe (zgodnie z art. 6 ust. 1 lit. f RODO) i służy realizacji umowy (zgodnie z art. 6 ust. 1 lit. b RODO). Nie mamy wpływu na ten proces.
W charakterze podmiotu przetwarzającego dane Stripe realizuje transakcje w ramach sieci płatniczych. W ramach stosunku zlecenia przetwarzania Stripe działa wyłącznie zgodnie z naszymi instrukcjami i został zobowiązany umową, zgodnie z art. 28 RODO, do przestrzegania przepisów dotyczących ochrony danych.
Stripe wdrożył środki zapewniające zgodność w zakresie międzynarodowego przekazywania danych. Mają one zastosowanie do wszystkich działań na całym świecie, w ramach których Stripe przetwarza dane osobowe osób fizycznych z UE. Środki te opierają się na standardowych klauzulach umownych UE (SCC).
Więcej informacji na temat możliwości wniesienia sprzeciwu i usunięcia danych w stosunku do Stripe można znaleźć w: Centrum prywatności Stripe
3.3.4 Wtyczki mediów społecznościowych do przetwarzania danych
W naszej aplikacji internetowej nie zintegrowaliśmy żadnych wtyczek mediów społecznościowych. Przyciski mediów społecznościowych prowadzące do serwisów społecznościowych (np. Instagram, Facebook, LinkedIn) zostały umieszczone w naszej aplikacji sproof sign wyłącznie w formie linków (odnośników do serwisów społecznościowych). Jeśli klikną Państwo ten link (przycisk), zostaną Państwo bezpośrednio przekierowani na odpowiednią stronę internetową. Prosimy o zapoznanie się z
3.4. Przetwarzanie danych w związku z korzystaniem z serwisu sproof ident
Jeśli korzystają Państwo z serwisu sproof ident w celu uproszczenia rejestracji, identyfikacji lub założenia konta użytkownika, my oraz firma, w której przeprowadzają Państwo proces rejestracji, identyfikują się Państwo lub zakładają konto użytkownika (zwana dalej „partnerem umownym”), przetwarzamy Państwa dane osobowe jako wspólni administratorzy w rozumieniu art. 26 RODO.
W zakresie przetwarzania danych oraz realizacji praw osób, których dane dotyczą, zgodnie z art. 15–20 RODO, partner umowny pełni rolę jednolitego punktu kontaktowego. Dane kontaktowe Partnera Umownego można znaleźć np. w jego informacji o ochronie danych zgodnie z art. 13 i 14 RODO.
Jeśli zdecydują się Państwo skorzystać z usługi sproof ident, zostaną Państwo automatycznie przekierowani na nasze serwery, a na ekranie pojawi się zaproszenie do udziału w usłudze sproof ident. W tym momencie Państwa urządzenie końcowe przekazuje nam odpowiednie dane techniczne dotyczące połączenia (takie jak np. adres IP, typ i wersja przeglądarki internetowej). Dane te są rejestrowane w plikach dziennika i przetwarzane w szczególności w celu obsługi serwisu sproof ident (bardziej szczegółowe informacje można znaleźć w punkcie 3.1. „Korzystanie z aplikacji internetowych”).
W celu identyfikacji można skorzystać z E-ID, EUDI lub procedury identyfikacyjnej oferowanej przez dostawcę zewnętrznego.
Identyfikacja za pomocą E-ID lub EUDI: Dostęp do Państwa tożsamości cyfrowej (E-ID zgodnie z rozporządzeniem UE 2024/1183; w Austrii – ID Austria, w Niemczech – dowód osobisty z funkcją online itp.) oraz do Państwa EUDI odbywa się wyłącznie za Państwa zgodą. Jeśli pomyślnie uwierzytelnisz się, wprowadzając prawidłowe dane dostępowe, gromadzimy dane zapisane w Twoim E-ID (np. imię i nazwisko, adres wraz z ulicą, numerem domu, dodatkowymi informacjami adresowymi, kodem pocztowym i krajem oraz inne dane; o poszczególnych gromadzonych danych zostaną Państwo poinformowani oddzielnie) oraz przekazujemy je naszemu partnerowi umownemu w celu przeprowadzenia rejestracji i utworzenia konta użytkownika lub w celu identyfikacji lub rejestracji.
Identyfikacja za pośrednictwem podmiotu zewnętrznego: W celu przeprowadzenia identyfikacji przekierowujemy Państwa do podmiotu zewnętrznego. Podwykonawcy zaangażowani w ten proces zostali wymienieni poniżej. Zostaną Państwo poinformowani o konkretnym podmiocie zewnętrznym oraz o gromadzonych danych. Proces identyfikacji za pośrednictwem dostawcy zewnętrznego przeprowadzamy wyłącznie za Państwa zgodą. Gromadzimy Państwa dane w ramach tego procesu (np. imię i nazwisko, adres wraz z ulicą, numerem domu, dopiskiem adresowym, kodem pocztowym i krajem oraz inne dane; informacje na temat konkretnych gromadzonych danych znajdują się w polityce prywatności danego dostawcy) i przekazujemy je naszemu partnerowi umownemu w celu przeprowadzenia rejestracji i utworzenia konta użytkownika lub w celu identyfikacji lub rejestracji.
Przetwarzanie danych w tym zakresie opiera się na podstawie prawnej określonej w art. 6 ust. 1 lit. a RODO. Państwa zgoda ma charakter dobrowolny i można ją w każdej chwili wycofać ze skutkiem na przyszłość, np. wysyłając wiadomość na adres privacy@sproof.com. Cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania danych do momentu cofnięcia zgody.
Następnie nasz partner umowny przetwarza przekazane mu przez nas dane w celu zakończenia lub zakończenia procesu rejestracji. Ewentualne późniejsze przetwarzanie danych przez partnera umowy, np. w celu zarządzania klientem, odbywa się na odpowiedzialność partnera umowy zgodnie z art. 4 ust. 7 RODO.
Należy pamiętać, że sproof nie przechowuje żadnych danych zebranych za pomocą identyfikatora E-ID przez dłuższy czas. Dane te są przechowywane tylko przez okres 30 dni w celu zapobiegania oszustwom i nadużyciom oraz ochrony przed cyberatakami, a następnie są automatycznie usuwane. Dane służące do uwierzytelniania i wyrażania zgody są również anonimizowane lub usuwane po 30 dniach. Od tego momentu nie będziemy w stanie przypisać żadnych danych do użytkownika.
W celu zapewnienia technicznej realizacji usługi sproof ident przekazujemy Państwa dane podwykonawcom wymienionym w punkcie 4. W tym celu zawarliśmy umowy o przetwarzaniu danych zgodnie z art. 28 RODO.
4. podprzetwarzający
|
Nazwisko i dane kontaktowe |
Funkcja i przedmiot |
|
|
1 |
OVH GmbH Christophstraße 19, 50670 Kolonia, Niemcy E-mail: kundendienst@ovh.de |
Centrum danych, czyli zapewnienie infrastruktury. Dane są tam przetwarzane i przechowywane. |
|
2 |
Scaleway S.A.S 8 rue de la Ville l’Evêque, 75008 Paryż, Francja Inspektor ochrony danych (DPO) firmy Scaleway: dpo@iliad.fr. Zespół ds. ochrony prywatności firmy Scaleway: privacy@scaleway.com Powiadomienie o naruszeniu bezpieczeństwa danych: security@scaleway.com |
Centrum danych, czyli zapewnienie infrastruktury. Dane są tam przetwarzane i przechowywane. |
|
3 |
Brevo GmbH Köpenicker Straße 126, 10179 Berlin, Niemcy E-mail: support@brevo.com |
Serwer pocztowy, tj. wysyłanie wiadomości e-mail zawierających zaproszenia do cyfrowego podpisania dokumentu, innych wiadomości transakcyjnych, takich jak przypomnienia, ustalanie hasła itp., a także informacji dotyczących naszych usług i rozwiązań. |
|
Uwaga: Poniższe podmioty przetwarzające na zlecenie mają zastosowanie wyłącznie w przypadku korzystania z usług odpowiednich dostawców usług zaufania. |
||
|
4 |
Swisscom (Szwajcaria) Ltd Alte Tiefenaustrasse 6, 3050 Berno, Szwajcaria E-mail: datenschutz@swisscom.com Adres pocztowy: Swisscom (Switzerland) Ltd, dr Nicolas Passadelis, LL.M., inspektor ochrony danych Swisscom Ltd oraz Swisscom (Switzerland) Ltd, skrytka pocztowa, 3050 Berno |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
5 |
A-Trust GmbH Landstraßer Hauptstraße 1b, E02 1030 Wiedeń datenschutz@a-trust.at |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
6 |
PrimeSign GmbH Wielandgasse 2 8010 Graz, Austria E-mail: office@cryptas.com |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
7 |
EID Easy OÜ A. Lauteri, nr 3 Tallinn, 10114 Estonia |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
8 |
In.Te.S.A. S.p.A. 10151 Turyn Włochy E-mail: privacy@intesa.it |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
Uwaga: Poniżsi podwykonawcy mają zastosowanie wyłącznie w przypadku stosowania odpowiednich procedur identyfikacyjnych. |
||
|
9 |
Shufti Pro (Cyprus) Limited ul. Nafpaktou 5, Latsia, 2221 Nikozja, Cypr E-mail: dpo@shuftipro.com Adres: ul. Nafpaktou 5, Latsia, 2221 Nikozja, Cypr |
Przeprowadzanie identyfikacji osób i ich dokumentów tożsamości / procesy KYC (w tym dane umożliwiające identyfikację osoby oraz weryfikacja przeszłości). |
|
10 |
Governikus GmbH & Co. KG, Hochschulring 4, 28359 Brema |
Przeprowadzanie identyfikacji osób i ich dokumentów tożsamości / procesy KYC. |
5. zautomatyzowane podejmowanie decyzji / profilowanie
Nie ma miejsca zautomatyzowane podejmowanie decyzji, w tym profilowanie.
6. prawa użytkownika jako osoby, której dane dotyczą
Zwracamy również uwagę na następujące prawa, które przysługują Państwu jako osobie, której dane dotyczą:
- Prawo do dostępu administratora do dotyczących Państwa danych osobowych zgodnie z art. 15 RODO
- Prawo do sprostowania danych zgodnie z art. 16 RODO
- Prawo do usunięcia danych zgodnie z art. 17 RODO
- Prawo do ograniczenia przetwarzania danych zgodnie z art. 18 RODO
- Prawo do przenoszenia danych zgodnie z art. 20 RODO
- Prawo do sprzeciwu wobec przetwarzania danych zgodnie z art. 21 RODO
- Prawo do wycofania zgody zgodnie z art. 7 ust. 3 RODO
Ponadto użytkownik ma również prawo do złożenia skargi do właściwego organu nadzorczego (w Austrii jest to organ ochrony danych z siedzibą w Wiedniu). W tym względzie odsyłamy do strony internetowej austriackiego organu ochrony danych, do której można uzyskać dostęp za pośrednictwem łącza www.dsb.gv.at. Zachęcamy jednak również do bezpośredniego kontaktu z nami w sprawie wszelkich skarg pod adresem e-mail privacy@sproof.com.
7. stać
Aktualizacja niniejszej polityki prywatności może być konieczna ze względu na postęp techniczny i nowe wymogi prawne. Poinformujemy Cię o tym z wyprzedzeniem.
Niniejsze postanowienia dotyczące ochrony danych są dostępne w różnych językach. W przypadku niejasności lub wątpliwości interpretacyjnych wiążąca jest wyłącznie niemiecka wersja niniejszej polityki prywatności.

