Polityka prywatności i ochrona danych osobowych

Spółka Aperus, s.r.o., z siedzibą przy Osetá 632, 198 00 Praga 9, Czechy, numer rejestracyjny 28863976, jako operator systemu Webooker podchodzi do ochrony danych osobowych odpowiedzialnie i zawsze zgodnie z obowiązującymi przepisami prawa, w szczególności z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (GDPR).

Kto jest administratorem i podmiotem przetwarzającym?

W ramach systemu Webooker nasi klienci, na przykład szkoły, przedszkola, organizacje sportowe albo placówki edukacyjne, wprowadzają dane osobowe swoich klientów. W takim przypadku występują jako administrator.

Spółka Aperus, s.r.o. występuje tutaj jako podmiot przetwarzający, który przetwarza te dane na podstawie relacji umownej i zgodnie z instrukcjami administratora.

Jakie dane osobowe przetwarzamy?

W zależności od konkretnej konfiguracji systemu i używanych funkcji mogą być przetwarzane następujące kategorie danych osobowych:

  • Podstawowe dane identyfikacyjne, na przykład imię, nazwisko, data urodzenia i podobne dane
  • Dane kontaktowe, na przykład adres, adres e-mail i numer telefonu
  • Dane logowania i dane o aktywności w systemie
  • Dane potrzebne do zarządzania kursami, rezerwacjami albo komunikacją z klientami

Kto ma dostęp do danych osobowych?

Użytkownicy systemu mają dostęp wyłącznie do swoich własnych danych albo do danych, do których administrator, czyli nasz klient, przyznał im uprawnienie.

Administrator systemu, czyli nasz klient, ma pełną kontrolę nad danymi osobowymi w swojej instancji systemu i sam decyduje, komu przyzna dostęp, na przykład pracownikom.

Pracownicy spółki Aperus, s.r.o. mają dostęp do systemu klienta tylko wtedy, gdy jest to niezbędne do wsparcia technicznego albo dalszego rozwoju. Dostęp odbywa się wyłącznie przez konto wsparcia (support@webooker.de), a administrator może go w każdej chwili odebrać. Wszyscy nasi pracownicy są zobowiązani do zachowania poufności.

Dalsi podmioty przetwarzające

Przy obsłudze systemu współpracujemy ze starannie wybranymi partnerami, którzy spełniają wymagania GDPR:

  • Google Cloud (Frankfurt) – hosting i działanie systemu Webooker
  • SMS brána s.r.o. (Brno) – wysyłka wiadomości SMS do użytkowników
  • Twilio (SendGrid) (USA) – bramka e-mail do wysyłki e-maili transakcyjnych do użytkowników (transfer danych na podstawie EU-US Data Privacy Framework oraz, w razie potrzeby, standardowych klauzul umownych UE)

Jak długo przechowujemy dane?

Dane osobowe przechowujemy przez czas trwania stosunku umownego, a następnie przez okres wymagany przez przepisy prawa, na przykład przepisy podatkowe i księgowe. Po upływie tych terminów dane są bezpiecznie usuwane albo anonimizowane.

Środki techniczne i organizacyjne

Podmiot przetwarzający zobowiązuje się wdrażać i utrzymywać odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom bezpieczeństwa odpowiedni do danego ryzyka.

Twoje prawa

Jako osoba, której dane dotyczą, masz zgodnie z GDPR następujące prawa:

  • Prawo dostępu do swoich danych osobowych
  • Prawo do sprostowania nieprawidłowych danych
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”), jeśli nie są już potrzebne
  • Prawo do ograniczenia przetwarzania
  • Prawo do sprzeciwu wobec przetwarzania
  • Prawo do złożenia skargi do organu nadzorczego ds. ochrony danych osobowych