Ochrona danych osobowych

W dniu 25.5.2018 r. weszło w życie nowe rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679, które zastąpiło słowackie przepisy (ustawa nr 122/2013). Zgodnie z art. 13 RODO naszym prawnym obowiązkiem jest poinformować Państwa, w jaki sposób przetwarzamy Państwa dane osobowe oraz jakie prawa Państwu przysługują. Jest to tak zwana „ustawa RODO“.

Administrator danych osobowych

Administratorem danych osobowych na stronie internetowej www.visitorava.sk jest stowarzyszenie obywatelskie Klaster ORAVA, o.o.c.r., Hviezdoslavovo námestie 1651/2, 02601 Dolný Kubín, IČO: 42219701.

Zakres przetwarzania danych

Dane osobowe przetwarzamy wyłącznie w celu komunikacji, zawierania umów lub w celach marketingowych, gdzie oczywiście wymagana jest wyraźna zgoda klienta. Źródłem danych są klienci, umowy, formularze internetowe, portale internetowe lub zamówienia online.

Do celów handlowych

Chodzi o dane takie jak: imię i nazwisko, adres, numer telefonu, e-mail, numer dowodu osobistego, data urodzenia, ulica, miasto, kod pocztowy. Dane te przetwarzamy w celu realizacji umowy lub zamówienia karty Orava. W przypadku zamówienia przez formularz online prosimy o zgodę na przetwarzanie danych osobowych.

Do celów marketingowych

Dotyczy to adresów e-mail podanych w formularzach internetowych, przy podpisywaniu umów, gdzie wyrażają Państwo dobrowolną zgodę na otrzymywanie wiadomości marketingowych. Mogą się Państwo w każdej chwili z nich wypisać. W przypadku zamówienia Orava Card przez formularz online prosimy o zgodę na przetwarzanie danych osobowych do celów marketingowych.

Przeglądanie strony internetowej

Podczas odwiedzin naszej strony zbieramy dane nieosobowe, takie jak: czas spędzony na stronie, źródło wejścia, najczęściej klikane miejsca. Dane te są zbierane przez Google Analytics przy użyciu cookies i technologii śledzenia. Nie można ich powiązać z konkretną osobą. Pliki cookies można wyłączyć w przeglądarce.

Oświadczamy, że Państwa dane nie będą przekazywane do krajów trzecich ani udostępniane lub sprzedawane stronom trzecim.

Sposób przetwarzania danych

Dane są przetwarzane przez administratora w jego siedzibie, na komputerze lub ręcznie w wersji papierowej. Adresy e-mail (za zgodą klienta) są przechowywane w znanym narzędziu MailChimp (www.mailchimp.com). Do komunikacji używamy Google Workspace (Google Suite). Komputer jest zabezpieczony hasłem, a ważne katalogi są chronione za pomocą FolderLock. Dokumenty papierowe są przechowywane w sposób zabezpieczający przed ich utratą lub kradzieżą.

Okres przetwarzania

Dokumenty papierowe, np. umowy, są przechowywane zgodnie z przepisami o rachunkowości. E-maile przetwarzane do celów marketingowych są przechowywane przez cały okres działalności stowarzyszenia. Inne dane są wykorzystywane wyłącznie do komunikacji i nie są archiwizowane.

Państwa prawa

Mają Państwo prawo w każdej chwili zażądać zmiany lub poprawienia swoich danych. Jeśli mają Państwo wątpliwości co do legalności przetwarzania, mogą Państwo zażądać zmiany, wyjaśnienia, korekty, uzupełnienia lub usunięcia danych. Dotyczy to głównie przetwarzania adresów e-mail.

Ochrona i bezpieczeństwo

Dane osobowe są przetwarzane z należytą starannością zgodnie z obowiązującym prawem słowackim i unijnym. Wykorzystujemy środki automatyczne i ręczne. Dane są przechowywane na zabezpieczonych serwerach w UE i na serwerach Google (GoogleSuite). Komputer jest zabezpieczony hasłem, katalogi są szyfrowane programem FolderLock.

Dane osobowe są chronione w maksymalnym możliwym zakresie przy użyciu nowoczesnych technologii odpowiednich do stopnia ryzyka i aktualnego poziomu techniki.

Dobrowolnie zobowiązujemy się do utrzymywania odpowiednich środków technicznych i organizacyjnych chroniących dane osobowe przed nadużyciem, uszkodzeniem alebo zniszczeniem, przez cały cykl życia danych – od ich wprowadzenia aż po ich usunięcie po wygaśnięciu zgody lub zakończeniu umowy.

Oświadczenie administratora danych

Oświadczamy, że jako administrator danych osobowych subskrybentów spełniamy wszystkie obowiązki wynikające z obowiązujących przepisów prawa, w szczególności ustawy o ochronie danych osobowych, a mianowicie:

  • Przetwarzamy dane osobowe wyłącznie na podstawie zgody, uzasadnionego interesu lub innego legalnego tytułu prawnego.
  • Nie przetwarzamy danych wrażliwych (pochodzenie, poglądy polityczne, przynależność do związków zawodowych, religia, wyroki, stan zdrowia, życie seksualne, dane genetyczne, dane biometryczne).
  • Spełniamy obowiązki informacyjne wobec subskrybentów zgodnie z ustawą o ochronie danych osobowych.
  • Umożliwiamy subskrybentom wykonywanie ich praw wynikających z przepisów o ochronie danych.
  • Spełniamy wszystkie pozostałe obowiązki administratora danych osobowych.
  • Zobowiązujemy się uwzględniać wszelkie zmiany w danych osobowych przy rozsyłaniu e-maili najpóźniej w ciągu 48 godzin od ich zgłoszenia.
  • W razie kradzieży, utraty lub nieuprawnionego dostępu poinformujemy Urząd Ochrony Danych Osobowych.