Polityka prywatności
Dokument wyjaśnia, w jaki sposób Wydawnictwo KDW przetwarza dane osobowe osób odwiedzających stronę internetową katarzynawycisk.com oraz jakie technologie analityczne i marketingowe są wykorzystywane w serwisie.
1. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem ze strony internetowej katarzynawycisk.com jest Wydawnictwo KDW sp. z o.o. z siedzibą przy ul. Krzywej 63, 44-200 Rybnik, wpisane do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001082334, NIP: 6423250109, REGON: 527488025, zwane dalej „Administratorem”.
Dane kontaktowe Administratora:
- adres korespondencyjny: ul. Krzywa 63, 44-200 Rybnik,
- adres e-mail: kontakt@wydawnictwokdw.com,
- telefon: +48 692 997 631.
Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych, bezpieczeństwa danych lub realizacji praw wynikających z RODO można kontaktować się bezpośrednio z Administratorem.
Niniejsza Polityka prywatności realizuje obowiązek informacyjny wynikający w szczególności z art. 13 oraz art. 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679, zwanego dalej „RODO”.
2. Zakres przetwarzanych danych
Strona katarzynawycisk.com jest prostą stroną informacyjną. Nie prowadzi sklepu internetowego, nie umożliwia tworzenia kont użytkowników, nie przyjmuje zamówień, nie obsługuje płatności oraz nie zawiera formularzy kontaktowych.
Podczas korzystania ze strony mogą być jednak przetwarzane dane techniczne i eksploatacyjne, w szczególności:
- adres IP urządzenia,
- data oraz godzina połączenia,
- rodzaj urządzenia, system operacyjny i przeglądarka,
- ustawienia językowe oraz przybliżona lokalizacja wynikająca z adresu IP,
- adres odwiedzanej podstrony i źródło wejścia do serwisu,
- informacje o sposobie korzystania ze strony, kliknięciach i czasie wizyty,
- identyfikatory cookies oraz podobne identyfikatory online,
- logi serwera, informacje o błędach i zdarzeniach związanych z bezpieczeństwem.
Jeżeli użytkownik samodzielnie skontaktuje się z Administratorem, przykładowo pocztą elektroniczną lub telefonicznie, Administrator może przetwarzać podane dobrowolnie dane kontaktowe oraz treść korespondencji w zakresie potrzebnym do udzielenia odpowiedzi i obsługi sprawy.
Administrator nie zamierza pozyskiwać za pośrednictwem strony szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO. Użytkownik nie powinien przekazywać takich danych w korespondencji, chyba że jest to niezbędne w konkretnej sprawie i istnieje właściwa podstawa prawna.
3. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Zakres danych | Podstawa prawna | Charakter podania danych |
|---|---|---|---|
| Udostępnianie strony, zapewnienie jej prawidłowego działania, diagnostyka błędów oraz obsługa transmisji danych. | Adres IP, dane urządzenia, przeglądarki, logi techniczne i informacje o żądaniach kierowanych do serwera. | Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu i utrzymaniu serwisu. | Dane są przekazywane automatycznie w zakresie technicznie niezbędnym do wyświetlenia strony. |
| Zapewnienie bezpieczeństwa, zapobieganie nadużyciom, wykrywanie prób naruszenia zabezpieczeń oraz ochrona praw Administratora. | Adres IP, logi serwera, identyfikatory sesji, informacje o zdarzeniach bezpieczeństwa. | Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na ochronie serwisu, danych i użytkowników. | Przetwarzanie następuje automatycznie podczas korzystania ze strony. |
| Obsługa wiadomości lub zapytań przesłanych bezpośrednio przez użytkownika poza formularzem strony. | Dane kontaktowe i treść korespondencji. | Art. 6 ust. 1 lit. b RODO – jeżeli kontakt zmierza do zawarcia lub wykonania umowy, albo art. 6 ust. 1 lit. f RODO – obsługa pozostałej korespondencji. | Podanie danych jest dobrowolne, lecz może być konieczne do udzielenia odpowiedzi. |
| Prowadzenie statystyk, analiza ruchu i sposobu korzystania ze strony z użyciem opcjonalnych technologii. | Identyfikatory cookies, adres IP, dane urządzenia, odwiedzane podstrony, źródło ruchu i zdarzenia w serwisie. | Art. 6 ust. 1 lit. a RODO oraz zgoda na przechowywanie informacji lub uzyskiwanie do nich dostępu w urządzeniu końcowym. | Zgoda jest dobrowolna. Jej brak nie uniemożliwia korzystania z podstawowej treści strony. |
| Pomiar skuteczności działań reklamowych, tworzenie grup odbiorców i remarketing z użyciem Meta Pixel. | Identyfikatory online, adres IP, dane urządzenia, odwiedzane podstrony i interakcje z treścią. | Art. 6 ust. 1 lit. a RODO oraz zgoda na stosowanie opcjonalnych technologii marketingowych. | Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie. |
| Ustalenie, dochodzenie albo obrona przed roszczeniami. | Dane techniczne, korespondencja i inne informacje stanowiące dowód w konkretnej sprawie. | Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora. | Dane są przetwarzane wyłącznie w zakresie uzasadnionym istniejącym lub możliwym sporem. |
Jeżeli podstawą przetwarzania jest zgoda, można ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
4. Pliki cookies i podobne technologie
Strona wykorzystuje pliki cookies oraz podobne technologie, w tym tagi, piksele i identyfikatory online. Mogą one służyć zapewnieniu działania serwisu, zapamiętaniu wyboru dotyczącego prywatności, ochronie bezpieczeństwa, prowadzeniu statystyk oraz pomiarowi działań reklamowych.
Kategorie technologii
- Niezbędne – wykorzystywane do prawidłowego działania strony, bezpieczeństwa, transmisji danych i zapamiętania ustawień zgody.
- Analityczne – służą do badania ruchu, sposobu korzystania ze strony oraz skuteczności jej treści.
- Marketingowe – umożliwiają pomiar kampanii, tworzenie grup odbiorców i remarketing.
Technologie niezbędne mogą być stosowane bez odrębnej zgody w zakresie koniecznym do transmisji komunikatu, świadczenia usługi żądanej przez użytkownika albo zapewnienia bezpieczeństwa. Google Analytics i Meta Pixel powinny być uruchamiane dopiero po uzyskaniu właściwej zgody użytkownika.
Użytkownik może dokonać wyboru w banerze zarządzania zgodami, odrzucić opcjonalne technologie, zmienić wcześniejszą decyzję oraz usunąć cookies w ustawieniach przeglądarki. Wycofanie zgody powinno być równie łatwe jak jej udzielenie.
Ważne: zablokowanie technologii analitycznych lub marketingowych nie ogranicza dostępu do podstawowych treści strony. Może jedynie zmniejszyć dokładność statystyk i dopasowanie reklam.
5. Narzędzia zewnętrzne
Google Analytics
Strona korzysta z Google Analytics, narzędzia analitycznego dostarczanego dla użytkowników z Europejskiego Obszaru Gospodarczego co do zasady przez Google Ireland Limited. Narzędzie może przetwarzać identyfikatory online, adres IP, dane o urządzeniu, źródle ruchu, odwiedzanych podstronach i interakcjach użytkownika. Google Analytics jest uruchamiane zgodnie z ustawieniami zgody użytkownika.
Google Search Console
Administrator korzysta z Google Search Console, usługi dostarczanej przez podmioty z grupy Google. Narzędzie umożliwia monitorowanie widoczności strony w wynikach wyszukiwania, stanu indeksowania, błędów technicznych i ogólnych statystyk zapytań. Google Search Console nie służy standardowo do śledzenia zachowania konkretnego użytkownika na stronie w sposób właściwy dla Google Analytics.
Meta Pixel
Strona korzysta z Meta Pixel, narzędzia dostarczanego na obszarze Europejskiego Obszaru Gospodarczego przez Meta Platforms Ireland Limited. Pixel może rejestrować odwiedziny, wyświetlenia podstron, kliknięcia i inne zdarzenia w serwisie. Dane mogą być wykorzystywane do pomiaru skuteczności reklam, tworzenia grup odbiorców oraz remarketingu. Meta Pixel jest uruchamiany po uzyskaniu wymaganej zgody.
Dokładny zakres danych zależy od aktualnej konfiguracji narzędzi, banera zgód oraz ustawień kont Google i Meta. Administrator powinien okresowo porównywać treść tej Polityki z rzeczywistą konfiguracją strony.
6. Odbiorcy danych
Dane mogą być udostępniane podmiotom wspierającym Administratora w prowadzeniu i zabezpieczeniu strony, wyłącznie w zakresie potrzebnym do wykonania danej usługi.
- dostawcy hostingu, serwera, domeny, certyfikatu SSL, poczty elektronicznej i kopii zapasowych,
- podmioty świadczące usługi techniczne, administracyjne, informatyczne i związane z cyberbezpieczeństwem,
- Google Ireland Limited oraz inne właściwe podmioty z grupy Google – w związku z Google Analytics i Google Search Console,
- Meta Platforms Ireland Limited oraz inne właściwe podmioty z grupy Meta – w związku z Meta Pixel,
- doradcy prawni, podatkowi, audytorzy lub ubezpieczyciele – jeżeli jest to niezbędne do ochrony interesów Administratora,
- organy publiczne, sądy i inne podmioty uprawnione na podstawie przepisów prawa.
Podmioty przetwarzające dane na zlecenie Administratora są związane odpowiednimi umowami lub innym instrumentem prawnym wymaganym przez art. 28 RODO. Google i Meta mogą działać jako odrębni administratorzy danych albo – w określonych zakresach – współadministratorzy, zgodnie z zasadami właściwymi dla konkretnych usług.
7. Przekazywanie danych poza EOG
Dostawcy technologii, w szczególności podmioty z grup Google i Meta, mogą korzystać z infrastruktury, centrów danych lub podwykonawców zlokalizowanych poza Europejskim Obszarem Gospodarczym.
Jeżeli dochodzi do przekazania danych do państwa trzeciego, transfer powinien opierać się na mechanizmie przewidzianym w RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzulach umownych, wiążących regułach korporacyjnych lub innym prawnie dopuszczalnym zabezpieczeniu. W przypadku transferów do Stanów Zjednoczonych dostawca może korzystać z EU–US Data Privacy Framework, jeżeli posiada ważną certyfikację.
Informacje dotyczące mechanizmów transferu stosowanych przez konkretnego dostawcę znajdują się w jego dokumentacji prywatności i warunkach świadczenia usług.
8. Okres przechowywania danych
| Kategoria danych | Okres przechowywania | Dodatkowe wyjaśnienie |
|---|---|---|
| Logi techniczne i bezpieczeństwa. | Przez okres niezbędny do utrzymania, diagnostyki i zabezpieczenia strony. | Okres może zostać wydłużony, jeżeli logi stanowią dowód nadużycia, incydentu lub naruszenia prawa. |
| Dane z korespondencji. | Przez czas obsługi sprawy, a następnie przez okres uzasadniony jej charakterem i możliwością dochodzenia roszczeń. | Korespondencja nieistotna może zostać usunięta wcześniej. |
| Dane przetwarzane na podstawie zgody. | Do czasu wycofania zgody, upływu okresu ważności identyfikatora albo wcześniejszego ustania celu. | Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem. |
| Dane potrzebne do ustalenia lub obrony roszczeń. | Do czasu wygaśnięcia możliwości dochodzenia roszczeń albo prawomocnego zakończenia postępowania. | Zakres danych jest ograniczany do informacji potrzebnych w konkretnej sprawie. |
Po upływie właściwego okresu dane są usuwane, anonimizowane albo ograniczane w zakresie przewidzianym prawem.
9. Prawa osób, których dane dotyczą
W zależności od podstawy oraz okoliczności przetwarzania użytkownikowi mogą przysługiwać:
- prawo dostępu do danych i uzyskania ich kopii,
- prawo sprostowania danych nieprawidłowych oraz uzupełnienia danych niekompletnych,
- prawo usunięcia danych w przypadkach określonych w RODO,
- prawo ograniczenia przetwarzania,
- prawo przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany,
- prawo sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją użytkownika,
- prawo wycofania zgody w dowolnym momencie,
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie można przesłać na adres kontakt@wydawnictwokdw.com albo pocztą na adres Administratora. Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie, lecz nie powinien żądać danych nadmiernych.
Skargę można skierować do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
10. Bezpieczeństwo, linki zewnętrzne i zmiany
Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie połączenia, kontrolę dostępu, aktualizacje oprogramowania, kopie zapasowe oraz rozwiązania chroniące przed nieuprawnionym dostępem. Żadna metoda transmisji lub przechowywania danych nie daje jednak absolutnej gwarancji bezpieczeństwa.
Linki oraz serwisy zewnętrzne
Strona może zawierać odnośniki do mediów społecznościowych, stron wydawnictwa, sklepów, serwisów partnerów lub innych witryn. Po przejściu do zewnętrznego serwisu zastosowanie mają zasady prywatności jego operatora. Administrator nie odpowiada za sposób przetwarzania danych przez niezależne podmioty trzecie.
Zmiany Polityki prywatności
Administrator może aktualizować dokument w szczególności w razie zmiany prawa, konfiguracji strony, wykorzystywanych narzędzi, odbiorców danych lub danych kontaktowych. Aktualna wersja będzie publikowana na stronie wraz z datą ostatniej aktualizacji.
Jeżeli zmiana wymaga uzyskania nowej zgody albo przekazania użytkownikowi dodatkowych informacji, Administrator podejmie odpowiednie działania przed rozpoczęciem przetwarzania na nowych zasadach.