Polityka prywatności
Poniższy dokument opisuje sposób przetwarzania danych związanych z korzystaniem z serwisu CleverOne, panelem klienta, formularzami, komentarzami i mechanizmami bezpieczeństwa.
1. Administrator danych
Administratorem danych jest CleverOne. Kontakt w sprawach dotyczących danych osobowych: office@cleverone.pl. Przed publikacją produkcyjną należy uzupełnić w tym miejscu pełne dane identyfikacyjne przedsiębiorcy, jeśli nie są one jednoznacznie wskazane w sekcji Kontakt lub Regulaminie usług.
2. Jakie dane mogą być przetwarzane
W zależności od sposobu korzystania z serwisu mogą to być: imię i nazwisko, dane kontaktowe, adres, dane zlecenia serwisowego, informacje o urządzeniu i przebiegu prac, treść korespondencji, identyfikator klienta, adres IP, nazwa hosta, informacje o przeglądarce i systemie oraz pseudonimowy fingerprint wykorzystywany do ochrony przed nadużyciami.
3. Cele i podstawy
- obsługa zapytań i realizacja zleceń – wykonanie umowy lub działania przed jej zawarciem;
- prowadzenie panelu klienta i komunikacja o statusie – wykonanie umowy;
- ochrona serwisu, wykrywanie nadużyć, zabezpieczenie logowania i ograniczenie wielokrotnych głosów – prawnie uzasadniony interes administratora polegający na ochronie systemów i wiarygodności usług;
- obowiązki księgowe i prawne – obowiązek prawny;
- publikacja komentarza – na podstawie działania użytkownika i zasad opisanych przy formularzu komentarza.
4. Dane techniczne i fingerprint
Serwis może tworzyć pseudonimowy identyfikator urządzenia/przeglądarki na podstawie ograniczonego zestawu parametrów technicznych. Jest on wykorzystywany do ochrony panelu klienta, blokad bezpieczeństwa i mechanizmu sond. Nie służy do profilowania reklamowego. Administrator może wyłączyć tę funkcję w ustawieniach witryny, przy czym może to ograniczyć skuteczność zabezpieczeń.
5. Odbiorcy i hosting
Dane mogą być powierzane podmiotom zapewniającym hosting, pocztę elektroniczną, obsługę techniczną, księgowość, transport lub inne usługi konieczne do realizacji zlecenia. Zakres przekazywanych danych powinien być ograniczony do niezbędnego minimum.
6. Retencja
Dane są przechowywane przez okres potrzebny do obsługi zapytania lub zlecenia, a następnie przez okres wymagany przepisami albo potrzebny do ustalenia, dochodzenia lub obrony roszczeń. Logi bezpieczeństwa powinny być okresowo przeglądane i usuwane, gdy przestaną być potrzebne.
7. Prawa osoby
W zakresie przewidzianym przepisami możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Możesz również wnieść skargę do właściwego organu nadzorczego.
8. Cookies i sesje
Serwis używa technicznego pliku cookie sesji niezbędnego do logowania administratora i klientów oraz zabezpieczenia formularzy. Może też używać technicznego identyfikatora fingerprint do funkcji bezpieczeństwa i ochrony sond przed nadużyciami. Domyślnie serwis nie zawiera zewnętrznych trackerów reklamowych ani analitycznych.
9. Bezpieczeństwo
Stosowane są m.in. hashowanie haseł, ochrona CSRF, ograniczenia prób logowania, nagłówki bezpieczeństwa, walidacja uploadów, rejestrowanie zdarzeń bezpieczeństwa i kontrola dostępu do paneli.
10. Zmiany polityki
Aktualna wersja dokumentu jest publikowana na tej stronie. Istotne zmiany powinny być oznaczane nową datą wersji.
