Projekt dokumentu.
Treść jest w trakcie uzupełniania i zatwierdzania - pozostało 4 miejsc oznaczonych jako do uzupełnienia. Nie jest to jeszcze wersja wiążąca.
POLITYKA PRYWATNOŚCI I COOKIES AURELIO
Wersja robocza: 1.0 Obowiązuje od: [DO UZUPEŁNIENIA]
CZĘŚĆ I. PRZETWARZANIE DANYCH OSOBOWYCH
1. Zakres dokumentu
Polityka wyjaśnia, jak Operator Aurelio przetwarza dane osobowe jako administrator w związku z:
odwiedzaniem strony Aurelio;
rejestracją i korzystaniem z Konta Użytkownika;
zawarciem i wykonywaniem Umowy z Firmą;
rozliczeniami Subskrypcji;
wsparciem, bezpieczeństwem i kontaktem;
zgłoszeniami treści bezprawnych;
marketingiem własnych usług, jeżeli jest prowadzony.
Polityka nie zastępuje informacji przekazywanej przez Firmę jej Klientom Końcowym, pracownikom i współpracownikom.
Gdy Firma wprowadza do Aurelio dane Klientów Końcowych, zleceń, wiadomości, dokumentów, zdjęć lub GPS dla własnych celów, Firma jest co do zasady administratorem, a Operator działa jako podmiot przetwarzający na podstawie Części II Regulaminu Aurelio.
Na publicznej wizytówce, formularzu, wycenie lub Portalu Klienta administratorem danych związanych z obsługą zapytania, zlecenia i umowy jest Firma wskazana na danej stronie. Operator może być odrębnym administratorem jedynie w ograniczonym zakresie danych technicznych potrzebnych do bezpieczeństwa, obrony przed nadużyciami i wykonania własnych obowiązków prawnych.
2. Administrator i kontakt
Administratorem danych opisanych w niniejszej Polityce jest [PEŁNA FIRMA OPERATORA], adres: [ADRES], NIP: [NIP], REGON/KRS: [REGON/KRS], dalej „Operator”.
Kontakt w sprawach danych osobowych:
e-mail: [E-MAIL RODO];
poczta: [ADRES];
telefon: [NUMER TELEFONU].
[WARIANT A] Operator nie powołał inspektora ochrony danych. [WARIANT B] Operator powołał inspektora ochrony danych: [DANE IOD].
Przed publikacją należy pozostawić tylko właściwy wariant.
3. Role Operatora
Operator jest administratorem w szczególności w odniesieniu do:
danych osoby reprezentującej Firmę przy zawarciu Umowy;
danych Użytkowników służących do założenia Konta, logowania, uprawnień i bezpieczeństwa;
danych rozliczeniowych Subskrypcji i faktur Operatora;
korespondencji ze wsparciem, reklamacji i zgłoszeń prawnych;
logów bezpieczeństwa, informacji o sesjach i śladów audytowych dostępu personelu;
zgłoszeń potencjalnie bezprawnych treści i odwołań;
danych kontaktów marketingowych Operatora, jeżeli wyraziły wymaganą zgodę lub istnieje inna właściwa podstawa.
Operator jest procesorem w szczególności w odniesieniu do:
bazy Klientów Końcowych Firmy;
zleceń, wycen, faktur Firmy i płatności Klientów Końcowych;
wiadomości wysyłanych przez Firmę;
wizyt, notatek, zdjęć, portfolio i dokumentów;
danych lokalizacyjnych pracowników lub współpracowników Firmy;
danych przesłanych przez publiczne formularze do bazy Firmy.
Dokładna kwalifikacja zależy od celu konkretnej operacji. Ta sama informacja może być przetwarzana w różnych rolach, np. adres e-mail Użytkownika jako element konta Operatora oraz jako dane pracownika zarządzane przez Firmę.
4. Kategorie danych
W zależności od sposobu korzystania z Aurelio Operator może przetwarzać jako administrator:
Dane identyfikacyjne: imię, nazwisko, nazwa Firmy, stanowisko, rola, identyfikator Użytkownika.
Dane kontaktowe: e-mail, telefon, adres korespondencyjny.
Dane firmowe i rozliczeniowe: firma, NIP, REGON/KRS, adres, Plan, okres Subskrypcji, kwoty, waluta, status płatności, numer faktury, numer KSeF, identyfikatory transakcji.
Dane uwierzytelniające: hash hasła, data potwierdzenia e-maila, tokeny sesji, informacje o resetach; Operator nie zna hasła w postaci jawnej.
Dane OAuth: dostawca logowania, identyfikator u dostawcy, imię, nazwisko, e-mail i inne dane przekazane zgodnie z zakresem autoryzacji.
Dane techniczne: adres IP, user agent, identyfikator sesji, data i czas aktywności, zdarzenia bezpieczeństwa, nagłówki żądania, informacje o urządzeniu i przeglądarce.
Dane uprawnień i organizacji: Firma, rola, zakres dostępu, zaproszenia, data dołączenia, historia zmian wymaganych dla bezpieczeństwa.
Korespondencja: treść zgłoszeń, reklamacji, e-maili i załączników przekazanych Operatorowi.
Dane wsparcia: identyfikator zgłoszenia, opis błędu, logi diagnostyczne, informacje o dostępie personelu do Konta Firmy.
Dane zgłoszeń treści: dane zgłaszającego, lokalizacja treści, uzasadnienie, dokumenty, decyzja i odwołanie.
Dane marketingowe: źródło kontaktu, zakres i data zgody, preferencje komunikacji, historia sprzeciwu albo rezygnacji.
Cookies i pamięć przeglądarki: dane opisane w Polityce cookies.
Inne dane: przekazane dobrowolnie w kontakcie z Operatorem, jeżeli są niezbędne do rozpatrzenia sprawy.
5. Źródła danych
Dane mogą pochodzić:
bezpośrednio od osoby, np. przy rejestracji, kontakcie lub zgłoszeniu;
od Firmy, która zaprasza Użytkownika i nadaje mu rolę;
od osoby reprezentującej Firmę;
od dostawcy logowania Google albo Apple, po autoryzacji;
od Stripe i innych dostawców płatniczych w zakresie statusu płatności i danych rozliczeniowych;
z systemów Operatora, logów i mechanizmów bezpieczeństwa;
z publicznych rejestrów przedsiębiorców w celu weryfikacji Firmy;
od organów, doradców albo osoby zgłaszającej naruszenie, jeżeli jest to zgodne z prawem.
6. Cele, podstawy i okresy przetwarzania
6.1. Rejestracja, Konto i świadczenie Usługi
Cele:
utworzenie Konta;
identyfikacja Użytkownika;
nadanie roli i dostępu;
komunikacja dotycząca Usługi;
wykonanie Umowy z Firmą.
Podstawa:
art. 6 ust. 1 lit. b RODO — gdy osoba jest stroną Umowy lub podejmuje działania przed jej zawarciem;
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Operatora i Firmy polegający na wykonaniu umowy z podmiotem, zarządzaniu upoważnionymi Użytkownikami i zapewnieniu komunikacji, gdy Użytkownik nie jest stroną Umowy.
Okres: przez czas aktywności Konta i Umowy, następnie przez okres niezbędny do rozliczeń, obrony przed roszczeniami i wykazania prawidłowości działania.
6.2. Weryfikacja Firmy i reprezentacji
Cel: przeciwdziałanie oszustwom, potwierdzenie statusu B2B i umocowania.
Podstawa: art. 6 ust. 1 lit. f RODO — uzasadniony interes polegający na zawieraniu ważnych umów i ochronie Usługi.
Okres: przez czas Umowy oraz do upływu okresu roszczeń; dokumenty zbędne po weryfikacji mogą zostać usunięte wcześniej.
6.3. Subskrypcja, płatności i faktury Operatora
Cele:
obsługa cyklicznej płatności;
wystawienie i przekazanie faktury;
obsługa KSeF;
księgowość, podatki i windykacja.
Podstawa:
art. 6 ust. 1 lit. b RODO — wykonanie Umowy;
art. 6 ust. 1 lit. c RODO — obowiązki podatkowe, rachunkowe i KSeF;
art. 6 ust. 1 lit. f RODO — dochodzenie i obrona roszczeń.
Okres: przez czas Umowy, następnie przez okres wymagany przepisami podatkowymi i rachunkowymi oraz do upływu właściwych terminów przedawnienia.
Pełne dane karty są co do zasady zbierane bezpośrednio przez Stripe i nie trafiają do Operatora.
6.4. Bezpieczeństwo, logi i przeciwdziałanie nadużyciom
Cele:
zabezpieczenie Kont i danych;
wykrywanie włamań, automatycznych ataków, oszustw i naruszeń;
analiza awarii;
prowadzenie śladu audytowego;
egzekwowanie Regulaminu.
Podstawa: art. 6 ust. 1 lit. f RODO — uzasadniony interes Operatora, Firm i Użytkowników polegający na zapewnieniu poufności, integralności, dostępności i rozliczalności.
Okres:
aktywne sesje — do wygaśnięcia albo wylogowania;
logi aplikacyjne i bezpieczeństwa — [DO UZUPEŁNIENIA, rekomendacja: 90–180 dni zależnie od rodzaju];
ślady dostępu wsparcia — [DO UZUPEŁNIENIA, rekomendacja: 3 lata albo do końca roszczeń];
dane incydentu — do zakończenia analizy i upływu okresu roszczeń lub obowiązku prawnego.
6.5. Wsparcie, reklamacje i kontakt
Cele:
odpowiedź na pytanie;
rozwiązanie problemu;
rozpatrzenie reklamacji;
prowadzenie dokumentacji kontaktu;
obrona przed roszczeniami.
Podstawa:
art. 6 ust. 1 lit. b RODO — wykonanie Umowy lub działania przed jej zawarciem;
art. 6 ust. 1 lit. f RODO — uzasadniony interes w obsłudze i dokumentowaniu spraw;
art. 6 ust. 1 lit. c RODO — gdy odpowiedź jest obowiązkiem prawnym.
Okres: przez czas obsługi, następnie zwykle do trzech lat albo dłużej, jeżeli toczy się spór lub przepis wymaga zachowania dokumentacji.
6.6. Zgłaszanie i moderowanie treści bezprawnych
Cele:
przyjęcie i rozpatrzenie zgłoszenia;
kontakt ze zgłaszającym i Firmą;
podjęcie i uzasadnienie decyzji;
obsługa odwołania;
wykonanie obowiązków wynikających z prawa usług cyfrowych.
Podstawa:
art. 6 ust. 1 lit. c RODO — wykonanie obowiązku prawnego;
art. 6 ust. 1 lit. f RODO — ochrona praw Operatora i osób trzecich, gdy dana czynność wykracza poza ścisły obowiązek.
Okres: przez okres wymagany do obsługi zgłoszenia, wykazania zgodności, wykonania nakazu i obrony przed roszczeniami.
6.7. Marketing własny Operatora
Cele: przesyłanie informacji o Aurelio, ofert, materiałów, webinarów i badań satysfakcji, jeśli mają charakter marketingowy.
Podstawa:
art. 6 ust. 1 lit. a RODO — zgoda, gdy jest właściwą podstawą;
art. 6 ust. 1 lit. f RODO — uzasadniony interes prowadzenia ograniczonego marketingu własnego wobec istniejącego kontaktu, wyłącznie w zakresie dopuszczalnym;
niezależnie od podstawy RODO — uprzednia zgoda wymagana przez Prawo komunikacji elektronicznej na użycie określonego kanału do informacji handlowej lub marketingu bezpośredniego.
Okres: do cofnięcia zgody, skutecznego sprzeciwu lub ustania celu; dowód zgody i rezygnacji może być przechowywany do upływu okresu roszczeń.
Brak zgody marketingowej nie wpływa na możliwość korzystania z Usługi.
6.8. Ustalenie, dochodzenie i obrona roszczeń
Cel: zabezpieczenie dowodów, prowadzenie sporów i egzekwowanie Umowy.
Podstawa: art. 6 ust. 1 lit. f RODO — uzasadniony interes prawny Operatora.
Okres: do upływu właściwego terminu przedawnienia, prawomocnego zakończenia sporu i wykonania rozstrzygnięcia.
6.9. Wykonanie obowiązków prawnych
Cel: wykonanie żądań organów, obowiązków podatkowych, rachunkowych, bezpieczeństwa i ochrony danych.
Podstawa: art. 6 ust. 1 lit. c RODO.
Okres: przez czas wymagany właściwym przepisem lub decyzją.
7. Czy podanie danych jest obowiązkowe
Podanie danych oznaczonych jako wymagane jest niezbędne do utworzenia Konta, zawarcia i wykonania Umowy, rozliczenia Subskrypcji albo rozpatrzenia zgłoszenia.
Brak tych danych może uniemożliwić wykonanie danej czynności.
Dane marketingowe są dobrowolne.
Dane techniczne są generowane automatycznie podczas używania Usługi i są niezbędne do sesji, bezpieczeństwa i diagnostyki.
8. Odbiorcy danych
Dane mogą otrzymywać:
osoby upoważnione przez Operatora;
dostawca hostingu i kopii zapasowych;
dostawca poczty elektronicznej;
SMSAPI, jeżeli kanał SMS jest używany do własnej komunikacji Operatora;
Stripe w związku z Subskrypcją i płatnościami;
dostawcy księgowości, fakturowania i KSeF;
dostawcy logowania Google lub Apple — tylko po wyborze takiej metody;
dostawcy wsparcia, monitoringu technicznego i bezpieczeństwa;
kancelarie prawne, księgowi, audytorzy i ubezpieczyciele;
organy publiczne i sądy, gdy istnieje podstawa prawna;
nabywca przedsiębiorstwa lub Usługi, z zachowaniem poufności i praw osób.
Szczegółowy wykaz dostawców, Podprocesorów i odbiorców znajduje się w Załączniku nr 4 do Regulaminu Aurelio.
Dostawca może działać jako podmiot przetwarzający, odrębny administrator albo współadministrator zależnie od celu i warunków jego usługi. Wykaz określa znaną kwalifikację lub wskazuje konieczność potwierdzenia.
9. Przekazywanie danych poza EOG
Podstawowa infrastruktura Aurelio ma być utrzymywana w Polsce lub EOG, po potwierdzeniu konkretnej usługi SEOHOST.
Niektórzy dostawcy globalni, w szczególności Stripe, Google i Apple, mogą przetwarzać dane poza EOG albo umożliwiać dostęp z innych państw.
W takim przypadku przekazanie odbywa się na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji o odpowiednim stopniu ochrony, Ram Ochrony Danych UE–USA w odniesieniu do podmiotu certyfikowanego lub Standardowych Klauzul Umownych wraz z dodatkowymi zabezpieczeniami.
Informację o zastosowanym mechanizmie można uzyskać pod adresem [E-MAIL RODO].
Aktywowanie przez Firmę opcjonalnej Integracji może tworzyć odrębny transfer po jej stronie. Firma powinna zapoznać się z dokumentacją dostawcy.
10. Zautomatyzowane decyzje i profilowanie
Operator nie podejmuje wobec Użytkowników decyzji wywołujących skutki prawne lub podobnie istotne, opartych wyłącznie na zautomatyzowanym przetwarzaniu.
System może automatycznie:
wykrywać nietypowe logowanie lub nadużycie;
stosować limit prób;
blokować podejrzaną sesję;
wysyłać przypomnienie o płatności;
ograniczyć funkcję po nieudanej płatności zgodnie z Regulaminem.
Działania bezpieczeństwa mogą być weryfikowane przez personel po zgłoszeniu.
Stripe może stosować własne mechanizmy przeciwdziałania oszustwom jako odrębny administrator; szczegóły wynikają z jego dokumentacji.
11. Prawa osoby
W zależności od podstawy i okoliczności osoba ma prawo do:
dostępu do danych i otrzymania ich kopii;
sprostowania danych;
usunięcia danych;
ograniczenia przetwarzania;
przenoszenia danych dostarczonych na podstawie zgody lub umowy i przetwarzanych automatycznie;
sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO z przyczyn związanych ze szczególną sytuacją;
bezwarunkowego sprzeciwu wobec marketingu bezpośredniego;
cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania;
niepodlegania decyzji opartej wyłącznie na automatycznym przetwarzaniu, jeżeli spełnione są przesłanki prawne;
wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie można wysłać na [E-MAIL RODO]. Operator może poprosić o informacje niezbędne do potwierdzenia tożsamości. Jeżeli żądanie dotyczy danych, które Operator przetwarza w imieniu Firmy, zostanie ono przekazane właściwej Firmie albo osoba zostanie poinformowana, do kogo powinna się zwrócić.
12. Sprzeciw wobec prawnie uzasadnionego interesu
Osoba może wnieść sprzeciw z przyczyn związanych z jej szczególną sytuacją wobec przetwarzania opartego na uzasadnionym interesie.
Operator zaprzestanie przetwarzania, chyba że wykaże ważne prawnie uzasadnione podstawy nadrzędne wobec interesów, praw i wolności osoby albo potrzebę ustalenia, dochodzenia lub obrony roszczeń.
W przypadku marketingu bezpośredniego sprzeciw jest skuteczny bez konieczności uzasadnienia.
13. Bezpieczeństwo
Operator stosuje środki adekwatne do ryzyka, w tym kontrolę dostępu, izolację danych Firm, haszowanie haseł, szyfrowanie sekretów Integracji, bezpieczne linki do plików, zabezpieczenia webhooków, limity prób, nagłówki bezpieczeństwa, logi audytowe i testy uprawnień.
Dostęp personelu do Konta Firmy jest ograniczony do uzasadnionych celów i rejestrowany.
Użytkownik powinien stosować silne hasło, chronić pocztę, nie udostępniać Konta i niezwłocznie zgłaszać incydenty.
Szczegóły organizacyjne i techniczne znajdują się w Załączniku nr 3 do Regulaminu Aurelio.
14. Dane dzieci
Aurelio jest usługą B2B i nie jest kierowane do dzieci. Operator nie umożliwia osobom niepełnoletnim zakładania Kont Firmy. Jeżeli Firma wprowadza dane dziecka w ramach swojej działalności, odpowiada za podstawę prawną i ochronę tych danych, a Operator działa zgodnie z Częścią II Regulaminu Aurelio.
CZĘŚĆ II. COOKIES I PODOBNE TECHNOLOGIE
15. Kto korzysta z cookies
Serwis Aurelio jest prowadzony przez [PEŁNA FIRMA OPERATORA], adres: [ADRES], NIP: [NIP], dalej „Operator”.
Kontakt w sprawach cookies i prywatności: [E-MAIL RODO].
Polityka dotyczy strony Operatora, panelu Aurelio oraz publicznych funkcji Firm korzystających z Aurelio.
16. Czym są cookies i podobne technologie
Cookies są małymi informacjami zapisywanymi w urządzeniu końcowym przez przeglądarkę. Mogą utrzymywać sesję, chronić formularz, zapamiętać logowanie albo preferencję.
Aurelio może również używać pamięci sessionStorage lub localStorage. Informacje te są przechowywane przez przeglądarkę, ale technicznie nie są plikami cookies.
Cookies mogą być:
sesyjne — usuwane po zamknięciu przeglądarki lub wygaśnięciu sesji;
trwałe — przechowywane przez określony czas;
własne — ustawiane przez domenę Aurelio lub domenę Firmy;
zewnętrzne — ustawiane przez usługę podmiotu trzeciego.
17. Aktualny model — wyłącznie technologie niezbędne
Obecna wersja Aurelio nie używa Google Analytics, Meta Pixel, Hotjar ani innych narzędzi analitycznych lub reklamowych.
Na stronach publicznych fonty i biblioteki są serwowane z własnej infrastruktury. Zgodnie z aktualnym inwentarzem strony publiczne nie wykonują połączeń do zewnętrznych dostawców treści.
W panelu mogą być ładowane techniczne biblioteki lub kafelki map z zewnętrznych domen. Dostawcy ci mogą otrzymać adres IP i nagłówki przeglądarki zalogowanego Użytkownika. Ich ostateczna lista jest wskazana w Załączniku nr 4 do Regulaminu Aurelio.
Cookies używane obecnie są niezbędne do transmisji, bezpieczeństwa albo dostarczenia funkcji wyraźnie żądanej przez użytkownika. Z tego powodu nie są uruchamiane na podstawie zgody marketingowej lub analitycznej.
Operator może wyświetlać krótki komunikat informacyjny, lecz nie powinien sugerować, że użytkownik może odrzucić cookies, bez których logowanie albo formularz nie zadziałają.
18. Rejestr cookies i pamięci przeglądarki
Nazwa lub wzorzec
Rodzaj
Dostawca
Cel
Czas życia
Czy niezbędne
aurelio_session albo nazwa sesji wynikająca z konfiguracji
cookie własne
Operator
utrzymanie bezpiecznej sesji użytkownika lub formularza
sesja / [DO POTWIERDZENIA]
tak
XSRF-TOKEN
cookie własne
Operator
ochrona przed fałszowaniem żądań CSRF
sesja / [DO POTWIERDZENIA]
tak
remember_web_*
cookie własne
Operator
realizacja wybranej opcji „zapamiętaj mnie”
[DO POTWIERDZENIA, np. liczba dni]
tak, tylko po wybraniu funkcji
[NAZWA COOKIE PAKIETU CMP]
cookie własne
Operator
zapamiętanie zamknięcia komunikatu lub decyzji dotyczącej cookies
[DO POTWIERDZENIA]
techniczne; rozważyć usunięcie przy braku kategorii opcjonalnych
aurelio.nav.scroll
sessionStorage
Operator
zapamiętanie pozycji przewinięcia menu panelu
do zamknięcia karty
tak
Przed publikacją administrator techniczny powinien porównać tabelę z rzeczywistą konfiguracją produkcyjną, nazwą domeny, czasami sesji i bibliotekami.
19. Podstawa używania technologii niezbędnych
Operator zapisuje i odczytuje informacje w urządzeniu bez odrębnej zgody wyłącznie wtedy, gdy jest to konieczne do:
transmisji komunikatu za pośrednictwem publicznej sieci telekomunikacyjnej; albo
dostarczenia usługi telekomunikacyjnej lub usługi świadczonej drogą elektroniczną wyraźnie żądanej przez użytkownika.
Dotyczy to między innymi logowania, ochrony CSRF, utrzymania sesji, bezpieczeństwa i funkcji „zapamiętaj mnie” wybranej przez Użytkownika.
Podstawą przetwarzania danych osobowych związanych z takimi technologiami jest, zależnie od celu, wykonanie umowy albo prawnie uzasadniony interes w zapewnieniu bezpieczeństwa i działania systemu.
20. Ustawienia przeglądarki
Użytkownik może usuwać lub blokować cookies w ustawieniach przeglądarki.
Zablokowanie cookies niezbędnych może uniemożliwić:
zalogowanie;
utrzymanie sesji;
bezpieczne wysłanie formularza;
użycie opcji „zapamiętaj mnie”;
prawidłowe działanie części funkcji.
Instrukcje zarządzania cookies znajdują się w dokumentacji używanej przeglądarki.
Wyłączenie funkcji „zapamiętaj mnie” nie powinno uniemożliwiać zwykłego logowania; powoduje jedynie krótszy czas utrzymania sesji.
21. Przyszłe narzędzia analityczne lub reklamowe
Operator nie doda narzędzia analitycznego, reklamowego, personalizacyjnego ani innego opcjonalnego skryptu bez uprzedniej aktualizacji rejestru i oceny podstawy prawnej.
Jeżeli narzędzie nie jest niezbędne do usługi żądanej przez użytkownika:
pozostanie zablokowane do czasu wyrażenia zgody;
odmowa będzie równie łatwa jak akceptacja;
zgoda będzie możliwa do wycofania;
kategorie i dostawcy zostaną opisani;
brak zgody nie ograniczy funkcji podstawowych.
Zgoda nie może być domyślna, ukryta ani wyprowadzana z samego dalszego przeglądania strony.
22. Zewnętrzne treści w panelu
Według inwentarza panel może pobierać:
edytor lub bibliotekę map z unpkg.com;
generator kodów QR z cdnjs.cloudflare.com;
kafelki map z *.basemaps.cartocdn.com.
Połączenie może ujawniać dostawcy adres IP, czas, typ przeglądarki i adres żądanej strony.
Operator powinien przed startem rozważyć samodzielne hostowanie bibliotek panelu oraz zawarcie właściwych umów lub zastosowanie dostawcy map zgodnego z przyjętą architekturą.
Jeżeli lista domen ulegnie zmianie, Polityka oraz Załącznik nr 4 do Regulaminu Aurelio wymagają aktualizacji.
23. Zmiany Polityki
Polityka jest aktualizowana wraz ze zmianą technologii, dostawców, prawa albo konfiguracji.
Data i wersja są wskazane na początku dokumentu.
Istotna zmiana polegająca na dodaniu technologii opcjonalnych zostanie zakomunikowana przed ich uruchomieniem.
Rekomendowany komunikat przy wyłącznie niezbędnych cookies
Aurelio używa wyłącznie technicznie niezbędnych cookies, aby zapewnić bezpieczne logowanie, ochronę formularzy i działanie wybranych funkcji. Nie używamy cookies reklamowych ani analitycznych. Szczegóły znajdziesz w Polityce prywatności i cookies.
Przy takim modelu przycisk może brzmieć „Rozumiem” albo komunikat może nie wymagać interakcji. Nie należy wyświetlać pozornego wyboru „Akceptuję/Odrzucam”, skoro wszystkie obecne cookies są niezbędne.
CZĘŚĆ III. SKRÓCONE KLAUZULE INFORMACYJNE
Skrócona klauzula dla formularza rejestracji Użytkownika
Administratorem Twoich danych konta jest [OPERATOR]. Przetwarzamy je w celu utworzenia i zabezpieczenia Konta, świadczenia Aurelio Firmie, komunikacji i rozliczalności. Podstawą jest wykonanie umowy lub prawnie uzasadniony interes Operatora i Firmy. Dane mogą otrzymać dostawcy hostingu, poczty, płatności i wsparcia. Masz prawa opisane w Polityce prywatności, w tym dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw oraz skargę do Prezesa UODO. Pełna informacja: [LINK].
Skrócona klauzula dla formularza kontaktowego Operatora
Administratorem danych jest [OPERATOR]. Dane wykorzystamy do obsługi wiadomości, działań przed zawarciem umowy i ochrony przed roszczeniami. Podanie danych kontaktowych jest potrzebne, aby odpowiedzieć. Szczegóły i prawa: [LINK DO POLITYKI].