Postanowienia dotyczące ochrony danych dla aplikacji internetowych
sproof sign i sproof Ident
Niniejsza polityka prywatności dotyczy wyłącznie naszej aplikacji internetowej sproof sign. Postanowienia dotyczące ochrony danych dla naszej strony internetowej sproof.com można znaleźć pod adresem tutaj.
1. Wprowadzenie
Ochrona danych osobowych użytkowników jest dla nas szczególnie ważna. W związku z tym traktujemy dane osobowe użytkownika zgodnie z obowiązującymi przepisami prawa dotyczącymi ochrony, zgodnego z prawem przetwarzania i poufności danych osobowych, w szczególności zgodnie z ustawą o ochronie danych (zwaną dalej “RODO”) i ogólnym rozporządzeniem o ochronie danych (zwanym dalej “GDPR”). Poniższe informacje wyjaśniają, w jaki sposób przetwarzamy dane osobowe użytkownika podczas korzystania z naszych aplikacji internetowych sproof sign i sproof ident.
Niniejsza polityka prywatności dotyczy aplikacji internetowych sproof sign i sproof ident. Strona sproof.com jest technicznie oddzielna i nie ma zautomatyzowanej wymiany danych między stronami.
2. Imię i nazwisko oraz dane kontaktowe administratora danych
Firma sproof GmbH (zwana dalej “sproof”) jest odpowiedzialna za przetwarzanie danych.
sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com
3. Przetwarzanie danych
W ramach świadczenia naszych usług, w szczególności naszej strony internetowej i ofert udostępnianych na naszej stronie internetowej, przetwarzamy dane osobowe użytkowników naszej strony internetowej, a także użytkowników, którzy korzystają z naszej oferty online. Konkretne metody przetwarzania danych zostały przedstawione poniżej:
3.1. Przetwarzanie danych Korzystanie z aplikacji internetowych
Następujące dane osobowe są przetwarzane automatycznie, gdy odwiedzają Państwo nasze aplikacje internetowe:
- Dziennik;
- Adres IP;
- Typ i wersja przeglądarki internetowej;
- Dane o urządzeniu użytkownika (identyfikator urządzenia);
- Data i godzina dostępu do naszej strony internetowej lub jej podstron;
- Strona internetowa, z której uzyskujesz dostęp do naszej strony internetowej (adres URL strony odsyłającej).
Przetwarzanie danych służy przedstawieniu Państwu ofert na naszej stronie internetowej, zapewnieniu bezpieczeństwa wykorzystywanej infrastruktury informatycznej, prowadzeniu działań marketingowych i analiz w celach reklamowych oraz umożliwieniu informacyjnego korzystania z naszej strony internetowej.
Dane dziennika są zazwyczaj przechowywane przez 30 dni. W przypadku zdarzenia mającego znaczenie dla bezpieczeństwa dane są przechowywane do momentu wyjaśnienia zdarzenia.
Podstawą prawną przetwarzania Państwa danych osobowych jest nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO. Naszym prawnie uzasadnionym interesem jest uczynienie naszej strony internetowej przyjazną dla użytkownika i jej ciągłe ulepszanie, dostarczanie Ci treści, do których masz dostęp, zapewnienie bezpieczeństwa naszej infrastruktury informatycznej (w szczególności w celu obrony przed atakami, wykrywania, eliminowania i dokumentowania usterek) oraz zarządzanie udzielonymi zgodami na pliki cookie.
Podanie przez Panią/Pana danych nie jest obowiązkowe; Bez tego postanowienia nie jesteśmy jednak w stanie udostępnić Państwu treści, do których uzyskano dostęp.
Więcej informacji na temat plików cookie można znaleźć w punkcie 3.3.
3.2. Pliki cookie do przetwarzania danych
Informacje na temat plików cookies znajdują się w Polityce Cookies: Do Polityki Cookies
3.3. Przetwarzanie danych w związku z korzystaniem ze sproof sign
Kiedy korzystasz ze sproof sign, przetwarzamy Twoje dane osobowe w celach wymienionych poniżej:
3.3.1. Korzystanie z konta
Następujące dane osobowe są przetwarzane przez nas, gdy tworzysz i używasz konta
jako klient lub używasz sproof sign do wysyłania lub podpisywania
:
- Dane dotyczące imienia i nazwiska;
- daty urodzenia (tylko w przypadku identyfikacji za pomocą kwalifikowanego podpisu elektronicznego);
- Dane poczty e-mail;
- numer telefonu komórkowego (tylko w przypadku korzystania z SMS TAN);
- Dane adresowe;
- dane kontaktowe (adres e-mail, numer telefonu);
- Firma;
- dodatkowo przesłane dane (dokumenty, zdjęcia);
- Podpisów;
- Sygnatury czasowej;
- Adres IP;
- Dane dziennika;
Dane są przekazywane naszemu dostawcy usług IT (podmiotowi przetwarzającemu), który ma siedzibę w UE. Jeśli klient zaprasza inne osoby do złożenia podpisu, konieczne jest podanie imienia i nazwiska oraz adresu e-mail osoby zapraszanej.
Alternatywnie, użytkownik może zalogować się do sproof sign za pośrednictwem istniejących kont w Google, Facebook, LinkedIn, Windows Live, Advokat lub, w pewnych okolicznościach, za pośrednictwem pojedynczego logowania po integracji za pośrednictwem sproof. Przetwarzane są następujące kategorie danych:
- Dane dotyczące imienia i nazwiska;
- Dane poczty e-mail;
- Zdjęcia profilowe (z konta, o którym mowa).
Dane osobowe są z reguły przetwarzane przez nas przez okres trwania relacji biznesowych i zgodnie z wymogami prawnymi (obowiązki przechowywania). Podstawą prawną przetwarzania Państwa danych osobowych jest zgoda zgodnie z art. 6 ust. 1 lit. a RODO, wypełnienie zobowiązań przedumownych i umownych zgodnie z art. 6 ust. 1 lit. b RODO oraz wypełnienie obowiązków prawnych zgodnie z art. 6 ust. 1 lit. c RODO (w celu wypełnienia ustawowych obowiązków przechowywania danych).
Podanie i przetwarzanie Twoich danych jest niezbędne do świadczenia Ci usługi naszego sproof sign.
3.3.2. Dostawcy usług zaufania w zakresie przetwarzania danych
Następujące dane osobowe są przez nas przetwarzane, jeśli klienci z podpisem kwalifikowanym chcą złożyć podpis za pośrednictwem dostawców usług zaufania (np. A-Trust, D-Trust, swisscom) lub innych dostawców, którzy są niezbędni do świadczenia usług dostawców usług zaufania:
- Dane dotyczące imienia i nazwiska;
- Narodziny;
- dane kontaktowe (adres e-mail, numer telefonu);
Dane osobowe są z reguły przetwarzane przez nas przez okres trwania relacji biznesowych i zgodnie z wymogami prawnymi (obowiązki przechowywania). Podstawą prawną przetwarzania Państwa danych osobowych jest zgoda zgodnie z art. 6 ust. 1 lit. a RODO, wypełnienie zobowiązań przedumownych i umownych zgodnie z art. 6 ust. 1 lit. b RODO oraz wypełnienie obowiązków prawnych zgodnie z art. 6 ust. 1 lit. c RODO (w celu wypełnienia ustawowych obowiązków przechowywania danych).
Podanie i przetwarzanie Twoich danych jest niezbędne do świadczenia Ci usługi naszego sproof sign.
3.3.3 Pasek przetwarzania danych
Współpracujemy z firmą Stripe (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlandia) jako dostawcą usług płatniczych. Transakcje płatnicze na naszym sproof sign są zatem przetwarzane za pośrednictwem Stripe. W tym kontekście przetwarzamy następujące dane osobowe:
- Imię i nazwisko posiadacza karty;
- Adres e-mail;
- Klient;
- Numer zamówienia;
- Konto;
- Karta kredytowa;
- okres ważności karty kredytowej;
- numer weryfikacyjny karty kredytowej (CVC);
- Data i godzina transakcji;
- kwota transakcji;
- Nazwa dostawcy;
- Miejsce.
Przekazywanie i przetwarzanie danych użytkownika jest niezbędne do świadczenia przez nas usług sign sproof, w szczególności transakcji płatniczych.
Stripe przyjmuje podwójną rolę administratora i podmiotu przetwarzającego w odniesieniu do działań związanych z przetwarzaniem danych. Jako administrator danych Stripe wykorzystuje przekazane przez użytkownika dane w celu wypełnienia obowiązków regulacyjnych. Odpowiada to uzasadnionemu interesowi Stripe (zgodnie z art. 6 ust. 1 lit. f RODO) i służy realizacji umowy (zgodnie z art. 6 ust. 1 lit. b RODO). Nie mamy wpływu na ten proces.
Stripe działa jako podmiot przetwarzający w celu realizacji transakcji w ramach sieci płatności. W ramach stosunku przetwarzania zamówień Stripe działa wyłącznie zgodnie z naszymi instrukcjami i jest umownie zobowiązany do przestrzegania przepisów o ochronie danych w rozumieniu art. 28 RODO.
Stripe wdrożył środki zgodności dla międzynarodowych transferów danych. Mają one zastosowanie do wszystkich globalnych działań, w ramach których Stripe przetwarza dane osobowe osób fizycznych w UE. Środki te opierają się na standardowych klauzulach umownych UE (SCC).
Więcej informacji na temat możliwości sprzeciwu i usunięcia danych ze Stripe można znaleźć na stronie: Centrum prywatności Stripe
3.3.4 Przetwarzanie danych Wtyczki mediów społecznościowych
Nie zintegrowaliśmy żadnych wtyczek mediów społecznościowych w naszej aplikacji internetowej. Przyciski mediów społecznościowych dla sieci społecznościowych (np. Instagram, Facebook, LinkedIn) zostały zintegrowane na naszym sproof sign jedynie z linkiem (linkiem referencyjnym do sieci społecznościowych). Po kliknięciu tego linku (przycisku) użytkownik zostanie przekierowany bezpośrednio na odpowiednią stronę internetową. Należy zwrócić uwagę na
3.4. Przetwarzanie danych w związku z korzystaniem z serwisu sproof ident
Jeśli korzystają Państwo z serwisu sproof ident w celu uproszczenia rejestracji, identyfikacji lub założenia konta użytkownika, my oraz firma, w której przeprowadzają Państwo proces rejestracji, identyfikują się Państwo lub zakładają konto użytkownika (zwana dalej „partnerem umownym”), przetwarzamy Państwa dane osobowe jako wspólni administratorzy w rozumieniu art. 26 RODO.
W zakresie przetwarzania danych oraz realizacji praw osób, których dane dotyczą, zgodnie z art. 15–20 RODO, partner umowny pełni rolę jednolitego punktu kontaktowego. Dane kontaktowe Partnera Umownego można znaleźć np. w jego informacji o ochronie danych zgodnie z art. 13 i 14 RODO.
Jeśli zdecydują się Państwo skorzystać z usługi sproof ident, zostaną Państwo automatycznie przekierowani na nasze serwery, a na ekranie pojawi się zaproszenie do udziału w usłudze sproof ident. W tym momencie Państwa urządzenie końcowe przekazuje nam odpowiednie dane techniczne dotyczące połączenia (takie jak np. adres IP, typ i wersja przeglądarki internetowej). Dane te są rejestrowane w plikach dziennika i przetwarzane w szczególności w celu obsługi serwisu sproof ident (bardziej szczegółowe informacje można znaleźć w punkcie 3.1. „Korzystanie z aplikacji internetowych”).
W celu identyfikacji można skorzystać z E-ID, EUDI lub procedury identyfikacyjnej oferowanej przez dostawcę zewnętrznego.
Identyfikacja za pomocą E-ID lub EUDI: Dostęp do Państwa tożsamości cyfrowej (E-ID zgodnie z rozporządzeniem UE
Identyfikacja za pośrednictwem podmiotu zewnętrznego: W celu przeprowadzenia identyfikacji przekierowujemy Państwa do podmiotu zewnętrznego. Podwykonawcy zaangażowani w ten proces zostali wymienieni poniżej. Zostaną Państwo poinformowani o konkretnym podmiocie zewnętrznym oraz o gromadzonych danych. Proces identyfikacji za pośrednictwem dostawcy zewnętrznego przeprowadzamy wyłącznie za Państwa zgodą. Gromadzimy Państwa dane w ramach tego procesu (np. imię i nazwisko, adres wraz z ulicą, numerem domu, dopiskiem adresowym, kodem pocztowym i krajem oraz inne dane; informacje na temat konkretnych gromadzonych danych znajdują się w polityce prywatności danego dostawcy) i przekazujemy je naszemu partnerowi umownemu w celu przeprowadzenia rejestracji i utworzenia konta użytkownika lub w celu identyfikacji lub rejestracji.
Przetwarzanie danych w tym zakresie opiera się na podstawie prawnej określonej w art. 6 ust. 1 lit. a RODO. Państwa zgoda ma charakter dobrowolny i można ją w każdej chwili wycofać ze skutkiem na przyszłość, np. wysyłając wiadomość na adres privacy@sproof.com. Cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania danych do momentu cofnięcia zgody.
Następnie nasz partner umowny przetwarza przekazane mu przez nas dane w celu zakończenia lub zakończenia procesu rejestracji. Ewentualne późniejsze przetwarzanie danych przez partnera umowy, np. w celu zarządzania klientem, odbywa się na odpowiedzialność partnera umowy zgodnie z art. 4 ust. 7 RODO.
Należy pamiętać, że sproof nie przechowuje żadnych danych zebranych za pomocą identyfikatora E-ID przez dłuższy czas. Dane te są przechowywane tylko przez okres 30 dni w celu zapobiegania oszustwom i nadużyciom oraz ochrony przed cyberatakami, a następnie są automatycznie usuwane. Dane służące do uwierzytelniania i wyrażania zgody są również anonimizowane lub usuwane po 30 dniach. Od tego momentu nie będziemy w stanie przypisać żadnych danych do użytkownika.
W celu technicznego przetwarzania sproof ident, przekazujemy Twoje dane podwykonawcom wymienionym w punkcie 4. W tym celu zawarliśmy umowy o przetwarzanie danych zgodnie z art. 28 RODO.
4. Podwykonawcy przetwarzania
|
Nazwisko i dane kontaktowe |
Funkcja i przedmiot |
|
|
1 |
OVH GmbH Christophstraße 19, 50670 Kolonia, Niemcy
E-mail: kundendienst@ovh.de |
Centrum danych, czyli zapewnienie infrastruktury. Dane są tam przetwarzane i przechowywane. |
|
2 |
Scaleway S.A.S 8 rue de la Ville l’Evêque, 75008 Paryż, Francja
Inspektor ochrony danych (DPO) firmy Scaleway: dpo@iliad.fr. Zespół ds. ochrony prywatności firmy Scaleway: privacy@scaleway.com Powiadomienie o naruszeniu bezpieczeństwa danych: security@scaleway.com |
Centrum danych, czyli zapewnienie infrastruktury. Dane są tam przetwarzane i przechowywane. |
|
3 |
Brevo GmbH Köpenicker Straße 126, 10179 Berlin, Niemcy
E-mail: support@brevo.com |
Serwer pocztowy, tj. wysyłanie wiadomości e-mail zawierających zaproszenia do cyfrowego podpisania dokumentu, innych wiadomości transakcyjnych, takich jak przypomnienia, ustalanie hasła itp., a także informacji dotyczących naszych usług i rozwiązań. |
|
Uwaga: Poniższe podmioty przetwarzające na zlecenie mają zastosowanie wyłącznie w przypadku korzystania z usług odpowiednich dostawców usług zaufania. |
||
|
4 |
Swisscom (Szwajcaria) Ltd Alte Tiefenaustrasse 6, 3050 Berno, Szwajcaria E-mail: datenschutz@swisscom.com Adres pocztowy: Swisscom (Switzerland) Ltd, dr Nicolas Passadelis, LL.M., inspektor ochrony danych Swisscom Ltd oraz Swisscom (Switzerland) Ltd, skrytka pocztowa, 3050 Berno |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
5 |
A-Trust GmbH Landstraßer Hauptstraße 1b, E02 1030 Wiedeń datenschutz@a-trust.at |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
6 |
PrimeSign GmbH Wielandgasse 2 8010 Graz, Austria
E-mail: office@cryptas.com |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
7 |
EID Easy OÜ A. Lauteri, nr 3 Tallinn, 10114 Estonia |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
8 |
In.Te.S.A. S.p.A. 10151 Turyn Włochy
E-mail: privacy@intesa.it |
Tworzenie i składanie kwalifikowanych podpisów elektronicznych. |
|
Uwaga: Poniżsi podwykonawcy mają zastosowanie wyłącznie w przypadku stosowania odpowiednich procedur identyfikacyjnych. |
||
|
9 |
Shufti Pro (Cyprus) Limited ul. Nafpaktou 5, Latsia, 2221 Nikozja, Cypr E-mail: dpo@shuftipro.com Adres: ul. Nafpaktou 5, Latsia, 2221 Nikozja, Cypr |
Przeprowadzanie identyfikacji osób i ich dokumentów tożsamości / procesy KYC (w tym dane umożliwiające identyfikację osoby oraz weryfikacja przeszłości). |
|
10 |
Governikus GmbH & Co. KG, Hochschulring 4, 28359 Brema
|
Przeprowadzanie identyfikacji osób i ich dokumentów tożsamości / procesy KYC. |
5. Zautomatyzowane podejmowanie decyzji / profilowanie
Nie ma miejsca zautomatyzowane podejmowanie decyzji, w tym profilowanie.
6. Twoje prawa jako osoby, której dane dotyczą
Zwracamy również uwagę na następujące prawa, które przysługują Państwu jako osobie, której dane dotyczą:
- Prawo do dostępu administratora do dotyczących Państwa danych osobowych zgodnie z art. 15 RODO
- Prawo do sprostowania danych zgodnie z art. 16 RODO
- Prawo do usunięcia danych zgodnie z art. 17 RODO
- Prawo do ograniczenia przetwarzania danych zgodnie z art. 18 RODO
- Prawo do przenoszenia danych zgodnie z art. 20 RODO
- Prawo do sprzeciwu wobec przetwarzania danych zgodnie z art. 21 RODO
- Prawo do wycofania zgody zgodnie z art. 7 ust. 3 RODO
Ponadto mają Państwo prawo do złożenia skargi do właściwego organu nadzorczego (w Austrii jest to organ ochrony danych z siedzibą w Wiedniu). W związku z tym odnosimy się do www.dsb.gv.at austriackiego organu ochrony danych. W przypadku jakichkolwiek skarg można również skontaktować się z nami bezpośrednio pod adresem privacy@sproof.com.
7. Status
Aktualizacja niniejszej polityki prywatności może być konieczna ze względu na postęp techniczny i nowe wymogi prawne. Poinformujemy Cię o tym z wyprzedzeniem.
Niniejsze postanowienia dotyczące ochrony danych są dostępne w różnych językach. W przypadku niejasności lub wątpliwości interpretacyjnych wiążąca jest wyłącznie niemiecka wersja niniejszej polityki prywatności.

