Postanowienia dotyczące ochrony danych dla aplikacji internetowych
sproof sign i sproof Ident

Niniejsza polityka prywatności dotyczy wyłącznie naszej aplikacji internetowej sproof sign. Postanowienia dotyczące ochrony danych dla naszej strony internetowej sproof.com można znaleźć pod adresem  tutaj.

1. Wprowadzenie

Ochrona danych osobowych użytkowników jest dla nas szczególnie ważna. W związku z tym traktujemy dane osobowe użytkownika zgodnie z obowiązującymi przepisami prawa dotyczącymi ochrony, zgodnego z prawem przetwarzania i poufności danych osobowych, w szczególności zgodnie z ustawą o ochronie danych (zwaną dalej “RODO”) i ogólnym rozporządzeniem o ochronie danych (zwanym dalej “GDPR”). Poniższe informacje wyjaśniają, w jaki sposób przetwarzamy dane osobowe użytkownika podczas korzystania z naszych aplikacji internetowych sproof sign i sproof ident.

Niniejsza polityka prywatności dotyczy aplikacji internetowych sproof sign i sproof ident. Strona sproof.com jest technicznie oddzielna i nie ma zautomatyzowanej wymiany danych między stronami.

2. Imię i nazwisko oraz dane kontaktowe administratora danych

Firma sproof GmbH (zwana dalej “sproof”) jest odpowiedzialna za przetwarzanie danych.

sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com

3. Przetwarzanie danych

W ramach świadczenia naszych usług, w szczególności naszej strony internetowej i ofert udostępnianych na naszej stronie internetowej, przetwarzamy dane osobowe użytkowników naszej strony internetowej, a także użytkowników, którzy korzystają z naszej oferty online. Konkretne metody przetwarzania danych zostały przedstawione poniżej:

3.1. Przetwarzanie danych Korzystanie z aplikacji internetowych

Następujące dane osobowe są przetwarzane automatycznie, gdy odwiedzają Państwo nasze aplikacje internetowe:

  • Dziennik;
  • Adres IP;
  • Typ i wersja przeglądarki internetowej;
  • Dane o urządzeniu użytkownika (identyfikator urządzenia);
  • Data i godzina dostępu do naszej strony internetowej lub jej podstron;
  • Strona internetowa, z której uzyskujesz dostęp do naszej strony internetowej (adres URL strony odsyłającej).

Przetwarzanie danych służy przedstawieniu Państwu ofert na naszej stronie internetowej, zapewnieniu bezpieczeństwa wykorzystywanej infrastruktury informatycznej, prowadzeniu działań marketingowych i analiz w celach reklamowych oraz umożliwieniu informacyjnego korzystania z naszej strony internetowej.

Dane dziennika są zazwyczaj przechowywane przez 30 dni. W przypadku zdarzenia mającego znaczenie dla bezpieczeństwa dane są przechowywane do momentu wyjaśnienia zdarzenia.

Podstawą prawną przetwarzania Państwa danych osobowych jest nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO. Naszym prawnie uzasadnionym interesem jest uczynienie naszej strony internetowej przyjazną dla użytkownika i jej ciągłe ulepszanie, dostarczanie Ci treści, do których masz dostęp, zapewnienie bezpieczeństwa naszej infrastruktury informatycznej (w szczególności w celu obrony przed atakami, wykrywania, eliminowania i dokumentowania usterek) oraz zarządzanie udzielonymi zgodami na pliki cookie.

Podanie przez Panią/Pana danych nie jest obowiązkowe; Bez tego postanowienia nie jesteśmy jednak w stanie udostępnić Państwu treści, do których uzyskano dostęp.

Więcej informacji na temat plików cookie można znaleźć w punkcie 3.3.

3.2. Pliki cookie do przetwarzania danych

Informacje na temat plików cookies znajdują się w Polityce Cookies: Do Polityki Cookies

3.3. Przetwarzanie danych w związku z korzystaniem ze sproof sign

Kiedy korzystasz ze sproof sign, przetwarzamy Twoje dane osobowe w celach wymienionych poniżej:

3.3.1. Korzystanie z konta

Następujące dane osobowe są przetwarzane przez nas, gdy tworzysz i używasz konta
jako klient lub używasz sproof sign do wysyłania lub podpisywania
:

  • Dane dotyczące imienia i nazwiska;
  • daty urodzenia (tylko w przypadku identyfikacji za pomocą kwalifikowanego podpisu elektronicznego);
  • Dane poczty e-mail;
  • numer telefonu komórkowego (tylko w przypadku korzystania z SMS TAN);
  • Dane adresowe;
  • dane kontaktowe (adres e-mail, numer telefonu);
  • Firma;
  • dodatkowo przesłane dane (dokumenty, zdjęcia);
  • Podpisów;
  • Sygnatury czasowej;
  • Adres IP;
  • Dane dziennika;

Dane są przekazywane naszemu dostawcy usług IT (podmiotowi przetwarzającemu), który ma siedzibę w UE. Jeśli klient zaprasza inne osoby do złożenia podpisu, konieczne jest podanie imienia i nazwiska oraz adresu e-mail osoby zapraszanej.
Alternatywnie, użytkownik może zalogować się do sproof sign za pośrednictwem istniejących kont w Google, Facebook, LinkedIn, Windows Live, Advokat lub, w pewnych okolicznościach, za pośrednictwem pojedynczego logowania po integracji za pośrednictwem sproof. Przetwarzane są następujące kategorie danych:

  • Dane dotyczące imienia i nazwiska;
  • Dane poczty e-mail;
  • Zdjęcia profilowe (z konta, o którym mowa).

Dane osobowe są z reguły przetwarzane przez nas przez okres trwania relacji biznesowych i zgodnie z wymogami prawnymi (obowiązki przechowywania). Podstawą prawną przetwarzania Państwa danych osobowych jest zgoda zgodnie z art. 6 ust. 1 lit. a RODO, wypełnienie zobowiązań przedumownych i umownych zgodnie z art. 6 ust. 1 lit. b RODO oraz wypełnienie obowiązków prawnych zgodnie z art. 6 ust. 1 lit. c RODO (w celu wypełnienia ustawowych obowiązków przechowywania danych).
Podanie i przetwarzanie Twoich danych jest niezbędne do świadczenia Ci usługi naszego sproof sign.

3.3.2. Dostawcy usług zaufania w zakresie przetwarzania danych

Następujące dane osobowe są przez nas przetwarzane, jeśli klienci z podpisem kwalifikowanym chcą złożyć podpis za pośrednictwem dostawców usług zaufania (np. A-Trust, D-Trust, swisscom) lub innych dostawców, którzy są niezbędni do świadczenia usług dostawców usług zaufania:

  • Dane dotyczące imienia i nazwiska;
  • Narodziny;
  • dane kontaktowe (adres e-mail, numer telefonu);

Dane osobowe są z reguły przetwarzane przez nas przez okres trwania relacji biznesowych i zgodnie z wymogami prawnymi (obowiązki przechowywania). Podstawą prawną przetwarzania Państwa danych osobowych jest zgoda zgodnie z art. 6 ust. 1 lit. a RODO, wypełnienie zobowiązań przedumownych i umownych zgodnie z art. 6 ust. 1 lit. b RODO oraz wypełnienie obowiązków prawnych zgodnie z art. 6 ust. 1 lit. c RODO (w celu wypełnienia ustawowych obowiązków przechowywania danych).
Podanie i przetwarzanie Twoich danych jest niezbędne do świadczenia Ci usługi naszego sproof sign.

3.3.3 Pasek przetwarzania danych

Współpracujemy z firmą Stripe (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlandia) jako dostawcą usług płatniczych. Transakcje płatnicze na naszym sproof sign są zatem przetwarzane za pośrednictwem Stripe. W tym kontekście przetwarzamy następujące dane osobowe:

  • Imię i nazwisko posiadacza karty;
  • Adres e-mail;
  • Klient;
  • Numer zamówienia;
  • Konto;
  • Karta kredytowa;
  • okres ważności karty kredytowej;
  • numer weryfikacyjny karty kredytowej (CVC);
  • Data i godzina transakcji;
  • kwota transakcji;
  • Nazwa dostawcy;
  • Miejsce.

Przekazywanie i przetwarzanie danych użytkownika jest niezbędne do świadczenia przez nas usług sign sproof, w szczególności transakcji płatniczych.
Stripe przyjmuje podwójną rolę administratora i podmiotu przetwarzającego w odniesieniu do działań związanych z przetwarzaniem danych. Jako administrator danych Stripe wykorzystuje przekazane przez użytkownika dane w celu wypełnienia obowiązków regulacyjnych. Odpowiada to uzasadnionemu interesowi Stripe (zgodnie z art. 6 ust. 1 lit. f RODO) i służy realizacji umowy (zgodnie z art. 6 ust. 1 lit. b RODO). Nie mamy wpływu na ten proces.
Stripe działa jako podmiot przetwarzający w celu realizacji transakcji w ramach sieci płatności. W ramach stosunku przetwarzania zamówień Stripe działa wyłącznie zgodnie z naszymi instrukcjami i jest umownie zobowiązany do przestrzegania przepisów o ochronie danych w rozumieniu art. 28 RODO.
Stripe wdrożył środki zgodności dla międzynarodowych transferów danych. Mają one zastosowanie do wszystkich globalnych działań, w ramach których Stripe przetwarza dane osobowe osób fizycznych w UE. Środki te opierają się na standardowych klauzulach umownych UE (SCC).
Więcej informacji na temat możliwości sprzeciwu i usunięcia danych ze Stripe można znaleźć na stronie: Centrum prywatności Stripe

3.3.4 Przetwarzanie danych Wtyczki mediów społecznościowych

Nie zintegrowaliśmy żadnych wtyczek mediów społecznościowych w naszej aplikacji internetowej. Przyciski mediów społecznościowych dla sieci społecznościowych (np. Instagram, Facebook, LinkedIn) zostały zintegrowane na naszym sproof sign jedynie z linkiem (linkiem referencyjnym do sieci społecznościowych). Po kliknięciu tego linku (przycisku) użytkownik zostanie przekierowany bezpośrednio na odpowiednią stronę internetową. Należy zwrócić uwagę na

3.4. Przetwarzanie danych w związku z korzystaniem z serwisu sproof ident

Jeśli korzystają Państwo z serwisu sproof ident w celu uproszczenia rejestracji, identyfikacji lub założenia konta użytkownika, my oraz firma, w której przeprowadzają Państwo proces rejestracji, identyfikują się Państwo lub zakładają konto użytkownika (zwana dalej „partnerem umownym”), przetwarzamy Państwa dane osobowe jako wspólni administratorzy w rozumieniu art. 26 RODO.
W zakresie przetwarzania danych oraz realizacji praw osób, których dane dotyczą, zgodnie z art. 15–20 RODO, partner umowny pełni rolę jednolitego punktu kontaktowego. Dane kontaktowe Partnera Umownego można znaleźć np. w jego informacji o ochronie danych zgodnie z art. 13 i 14 RODO.
Jeśli zdecydują się Państwo skorzystać z usługi sproof ident, zostaną Państwo automatycznie przekierowani na nasze serwery, a na ekranie pojawi się zaproszenie do udziału w usłudze sproof ident. W tym momencie Państwa urządzenie końcowe przekazuje nam odpowiednie dane techniczne dotyczące połączenia (takie jak np. adres IP, typ i wersja przeglądarki internetowej). Dane te są rejestrowane w plikach dziennika i przetwarzane w szczególności w celu obsługi serwisu sproof ident (bardziej szczegółowe informacje można znaleźć w punkcie 3.1. „Korzystanie z aplikacji internetowych”).

W celu identyfikacji można skorzystać z E-ID, EUDI lub procedury identyfikacyjnej oferowanej przez dostawcę zewnętrznego.

Identyfikacja za pomocą E-ID lub EUDI: Dostęp do Państwa tożsamości cyfrowej (E-ID zgodnie z rozporządzeniem UE 2024/1183; w Austrii – ID Austria, w Niemczech – dowód osobisty z funkcją online itp.) oraz do Państwa EUDI odbywa się wyłącznie za Państwa zgodą. Jeśli po wprowadzeniu prawidłowych danych dostępowych uda się Państwu pomyślnie uwierzytelnić, gromadzimy dane zapisane w Państwa E-ID (np. imię i nazwisko, adres wraz z ulicą, numerem domu, dopiskiem adresowym, kodem pocztowym i krajem oraz inne dane; o poszczególnych gromadzonych danych zostaną Państwo poinformowani oddzielnie) i przekazujemy je naszemu partnerowi umownemu w celu przeprowadzenia rejestracji i utworzenia konta użytkownika lub w celu identyfikacji lub rejestracji.

Identyfikacja za pośrednictwem podmiotu zewnętrznego: W celu przeprowadzenia identyfikacji przekierowujemy Państwa do podmiotu zewnętrznego. Podwykonawcy zaangażowani w ten proces zostali wymienieni poniżej. Zostaną Państwo poinformowani o konkretnym podmiocie zewnętrznym oraz o gromadzonych danych. Proces identyfikacji za pośrednictwem dostawcy zewnętrznego przeprowadzamy wyłącznie za Państwa zgodą. Gromadzimy Państwa dane w ramach tego procesu (np. imię i nazwisko, adres wraz z ulicą, numerem domu, dopiskiem adresowym, kodem pocztowym i krajem oraz inne dane; informacje na temat konkretnych gromadzonych danych znajdują się w polityce prywatności danego dostawcy) i przekazujemy je naszemu partnerowi umownemu w celu przeprowadzenia rejestracji i utworzenia konta użytkownika lub w celu identyfikacji lub rejestracji.

Przetwarzanie danych w tym zakresie opiera się na podstawie prawnej określonej w art. 6 ust. 1 lit. a RODO. Państwa zgoda ma charakter dobrowolny i można ją w każdej chwili wycofać ze skutkiem na przyszłość, np. wysyłając wiadomość na adres privacy@sproof.com. Cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania danych do momentu cofnięcia zgody.

Następnie nasz partner umowny przetwarza przekazane mu przez nas dane w celu zakończenia lub zakończenia procesu rejestracji. Ewentualne późniejsze przetwarzanie danych przez partnera umowy, np. w celu zarządzania klientem, odbywa się na odpowiedzialność partnera umowy zgodnie z art. 4 ust. 7 RODO.

Należy pamiętać, że sproof nie przechowuje żadnych danych zebranych za pomocą identyfikatora E-ID przez dłuższy czas. Dane te są przechowywane tylko przez okres 30 dni w celu zapobiegania oszustwom i nadużyciom oraz ochrony przed cyberatakami, a następnie są automatycznie usuwane. Dane służące do uwierzytelniania i wyrażania zgody są również anonimizowane lub usuwane po 30 dniach. Od tego momentu nie będziemy w stanie przypisać żadnych danych do użytkownika.

W celu technicznego przetwarzania sproof ident, przekazujemy Twoje dane podwykonawcom wymienionym w punkcie 4. W tym celu zawarliśmy umowy o przetwarzanie danych zgodnie z art. 28 RODO.

4. Podwykonawcy przetwarzania

 

Nazwisko i dane kontaktowe

Funkcja i przedmiot

1

OVH GmbH

Christophstraße 19, 50670 Kolonia, Niemcy

 

E-mail: kundendienst@ovh.de

Centrum danych, czyli zapewnienie infrastruktury. Dane są tam przetwarzane i przechowywane.

2

Scaleway S.A.S

8 rue de la Ville l’Evêque, 75008 Paryż, Francja

 

Inspektor ochrony danych (DPO) firmy Scaleway: dpo@iliad.fr.

Zespół ds. ochrony prywatności firmy Scaleway: privacy@scaleway.com

Powiadomienie o naruszeniu bezpieczeństwa danych: security@scaleway.com

Centrum danych, czyli zapewnienie infrastruktury. Dane są tam przetwarzane i przechowywane.

3

Brevo GmbH

Köpenicker Straße 126, 10179 Berlin, Niemcy

 

E-mail: support@brevo.com

Serwer pocztowy, tj. wysyłanie wiadomości e-mail zawierających zaproszenia do cyfrowego podpisania dokumentu, innych wiadomości transakcyjnych, takich jak przypomnienia, ustalanie hasła itp., a także informacji dotyczących naszych usług i rozwiązań.

Uwaga: Poniższe podmioty przetwarzające na zlecenie mają zastosowanie wyłącznie w przypadku korzystania z usług odpowiednich dostawców usług zaufania.

4

Swisscom (Szwajcaria) Ltd

Alte Tiefenaustrasse 6, 3050 Berno, Szwajcaria

E-mail: datenschutz@swisscom.com

Adres pocztowy: Swisscom (Switzerland) Ltd, dr Nicolas Passadelis, LL.M., inspektor ochrony danych Swisscom Ltd oraz Swisscom (Switzerland) Ltd, skrytka pocztowa, 3050 Berno

Tworzenie i składanie kwalifikowanych podpisów elektronicznych.

5

A-Trust GmbH

Landstraßer Hauptstraße 1b, E02

1030 Wiedeń

E-mail:

datenschutz@a-trust.at

Tworzenie i składanie kwalifikowanych podpisów elektronicznych.

6

PrimeSign GmbH

Wielandgasse 2

8010 Graz, Austria

 

E-mail: office@cryptas.com

Tworzenie i składanie kwalifikowanych podpisów elektronicznych.

7

EID Easy OÜ

A. Lauteri, nr 3

Tallinn, 10114

Estonia

Tworzenie i składanie kwalifikowanych podpisów elektronicznych.

8

In.Te.S.A. S.p.A.
Strada Pianezza 289

10151 Turyn

Włochy

 

E-mail: privacy@intesa.it

Tworzenie i składanie kwalifikowanych podpisów elektronicznych.

Uwaga: Poniżsi podwykonawcy mają zastosowanie wyłącznie w przypadku stosowania odpowiednich procedur identyfikacyjnych.

9

Shufti Pro (Cyprus) Limited

ul. Nafpaktou 5, Latsia, 2221 Nikozja, Cypr

E-mail: dpo@shuftipro.com

Adres: ul. Nafpaktou 5, Latsia, 2221 Nikozja, Cypr

Przeprowadzanie identyfikacji osób i ich dokumentów tożsamości / procesy KYC (w tym dane umożliwiające identyfikację osoby oraz weryfikacja przeszłości).

10

Governikus GmbH & Co. KG, Hochschulring 4, 28359 Brema

 

Przeprowadzanie identyfikacji osób i ich dokumentów tożsamości / procesy KYC.

5. Zautomatyzowane podejmowanie decyzji / profilowanie

Nie ma miejsca zautomatyzowane podejmowanie decyzji, w tym profilowanie.

6. Twoje prawa jako osoby, której dane dotyczą

Zwracamy również uwagę na następujące prawa, które przysługują Państwu jako osobie, której dane dotyczą:

  • Prawo do dostępu administratora do dotyczących Państwa danych osobowych zgodnie z art. 15 RODO
  • Prawo do sprostowania danych zgodnie z art. 16 RODO
  • Prawo do usunięcia danych zgodnie z art. 17 RODO
  • Prawo do ograniczenia przetwarzania danych zgodnie z art. 18 RODO
  • Prawo do przenoszenia danych zgodnie z art. 20 RODO
  • Prawo do sprzeciwu wobec przetwarzania danych zgodnie z art. 21 RODO
  • Prawo do wycofania zgody zgodnie z art. 7 ust. 3 RODO

Ponadto mają Państwo prawo do złożenia skargi do właściwego organu nadzorczego (w Austrii jest to organ ochrony danych z siedzibą w Wiedniu). W związku z tym odnosimy się do  www.dsb.gv.at austriackiego organu ochrony danych. W przypadku jakichkolwiek skarg można również skontaktować się z nami bezpośrednio pod adresem privacy@sproof.com.

7. Status

Aktualizacja niniejszej polityki prywatności może być konieczna ze względu na postęp techniczny i nowe wymogi prawne. Poinformujemy Cię o tym z wyprzedzeniem.

Niniejsze postanowienia dotyczące ochrony danych są dostępne w różnych językach. W przypadku niejasności lub wątpliwości interpretacyjnych wiążąca jest wyłącznie niemiecka wersja niniejszej polityki prywatności.

Podpisz plik PDF za darmo – już teraz!

Załóż bezpłatne konto w sproof sign, aby podpisywać dokumenty w pełnej zgodności z RODO i eIDAS. Do użytku prywatnego zawsze bezpłatne, nie jest wymagana karta kredytowa.

prześlij dokument
Ta witryna jest zarejestrowana na wpml.org jako witryna deweloperska. Przełącz na klucz witryny produkcyjnej, aby remove this banner.