Dokumenty serwisu
Polityka prywatności
Ten dokument opisuje, co dzieje się z danymi podczas korzystania z serwisu CasualWiki. Staraliśmy się napisać go krótko i bez ozdobników: serwis jest statyczny, nie prowadzi kont użytkowników i nie ma na stronach żadnego formularza.
1. Kto odpowiada za dane
Administratorem danych w rozumieniu rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) jest zespół redakcyjny serwisu CasualWiki, działający pod domeną casualwiki.com. Kontakt we wszystkich sprawach związanych z danymi: zespol@casualwiki.com. Odpowiadamy w ciągu dwóch dni roboczych.
W sprawach danych osobowych zastosowanie ma również ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
2. Jakie dane faktycznie się pojawiają
Serwis składa się z gotowych plików wysyłanych przeglądarce. Nie budujemy profili, nie mierzymy zachowania na stronie i nie umieszczamy własnych plików cookie. W praktyce powstają dwa rodzaje danych:
- Techniczne wpisy serwera hostingowego — adres IP, data i godzina zapytania, adres odwiedzanej strony, adres odsyłający, nazwa i wersja przeglądarki oraz systemu operacyjnego. Powstają automatycznie przy każdym połączeniu i służą wyłącznie utrzymaniu serwisu.
- Dane po stronie Cloudflare — serwis dostarczany jest przez sieć Cloudflare, która pełni funkcję dostawcy treści oraz podmiotu przetwarzającego. Cloudflare widzi adres odwiedzanej strony, adres odsyłający, rodzaj urządzenia oraz kraj ustalony na podstawie adresu IP. Dane te są potrzebne do przekazania strony i do ochrony przed nadużyciami.
Jeżeli napiszesz do redakcji, przetwarzamy dodatkowo Twój adres poczty elektronicznej oraz treść wiadomości — dokładnie w takim zakresie, w jakim je przysyłasz.
3. Czego nie robimy
- Nie prowadzimy formularzy, ankiet ani zapisów na listy adresowe — na stronach serwisu nie ma pól do wypełnienia.
- Nie sprzedajemy ani nie udostępniamy danych podmiotom trzecim w celach marketingowych.
- Nie wyświetlamy reklam i nie osadzamy skryptów sieci reklamowych.
- Nie podejmujemy decyzji w sposób zautomatyzowany i nie profilujemy odwiedzających.
4. Cele i podstawy prawne
- Utrzymanie i bezpieczeństwo serwisu — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes polegający na tym, aby strona działała poprawnie i była odporna na nadużycia.
- Prowadzenie korespondencji — art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes w postaci odpowiedzi na zadane pytanie.
- Obrona przed roszczeniami — art. 6 ust. 1 lit. f RODO, w zakresie niezbędnym do wykazania sposobu działania serwisu.
5. Jak długo przechowujemy dane
Techniczne wpisy serwera usuwane są w cyklu nie dłuższym niż 30 dni. Korespondencję z redakcją trzymamy do 12 miesięcy od zakończenia sprawy, a następnie kasujemy ją wraz z załącznikami. Jeśli poprosisz o wcześniejsze usunięcie wiadomości, robimy to od razu, o ile nie stoi temu na przeszkodzie obowiązek prawny.
6. Komu dane mogą być przekazane
Odbiorcami danych są wyłącznie podmioty niezbędne do działania serwisu: dostawca serwera, na którym stoją pliki, Cloudflare, Inc. jako dostawca sieci pośredniczącej, oraz operator poczty elektronicznej obsługującej adres redakcji. Każdy z nich przetwarza dane na podstawie umowy powierzenia lub równoważnego dokumentu.
Cloudflare, Inc. ma siedzibę w Stanach Zjednoczonych, dlatego przekazanie danych poza Europejski Obszar Gospodarczy odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz dodatkowych środków technicznych.
7. Twoje prawa
W każdej chwili przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do przenoszenia danych oraz prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Wystarczy jedna wiadomość na adres redakcji.
Masz również prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
8. Wiek odwiedzających
Serwis kierujemy do osób pełnoletnich oraz nastolatków od 16. roku życia, zgodnie z wiekiem zgody cyfrowej obowiązującym w Polsce. Nie zbieramy świadomie danych osób młodszych; jeśli okaże się, że taka wiadomość do nas trafiła, usuwamy ją bez zbędnej zwłoki.
9. Bezpieczeństwo
Strony wysyłane są wyłącznie przez połączenie szyfrowane HTTPS. Dostęp do skrzynki redakcyjnej ma ograniczone grono osób, chronione uwierzytelnianiem dwuskładnikowym. Serwis nie przechowuje haseł ani danych rozliczeniowych, ponieważ w ogóle ich nie zbiera.
10. Odesłania do sklepu Google Play
Linki przy hasłach prowadzą na oficjalne karty aplikacji w Google Play. Po przejściu na stronę sklepu obowiązują już zasady Google LLC — nie mamy wpływu na to, jakie dane zbiera tam operator sklepu.
11. Zmiany dokumentu
Politykę aktualizujemy, gdy zmienia się sposób działania serwisu. Nową wersję publikujemy pod tym samym adresem, wraz z datą obowiązywania widoczną na górze strony.