Czym jest RODO?

GDPR to ogólne rozporządzenie o ochronie danych (RODO). Nowe prawo wprowadzone przez UE w celu ochrony danych osobowych użytkowników. Prawo to obejmuje kilka aspektów bezpieczeństwa danych. W tym miejscu przedstawiamy wytyczne dotyczące tego, w jaki sposób chronimy dane użytkowników, jakie są nasze obowiązki i jakie są obowiązki użytkowników. Zdecydowanie zalecamy zapoznanie się z całą naszą dokumentacją lub innymi artykułami na temat RODO, aby zdecydować, czy chcesz korzystać z naszej aplikacji. Nie ponosimy odpowiedzialności za jakiekolwiek pominięcia lub błędy w zakresie ochrony danych popełnione przez użytkownika lub osoby trzecie. Prosimy o poświęcenie czasu na zapoznanie się z dokumentacją i rozsądne postępowanie, aby zachować bezpieczeństwo.

Definicja danych osobowych:

Wszelkie dane należące do danej osoby są jej danymi osobowymi. Może to być imię i nazwisko, wizerunek, adres e-mail, adres fizyczny, post w mediach społecznościowych, lokalizacja, adres IP komputera itp. Właściciel danych osobowych jest ich jedyną stroną prawną. Oznacza to, że niezależnie od tego, gdzie i w jaki sposób dane są przechowywane, należą one do danej osoby. Podmiot gromadzący dane lub użytkownik (np. Facebook, YouTube) nie może wyświetlać, przechowywać ani udostępniać danych osobowych bez wyraźnej lub dorozumianej zgody użytkownika. Jeśli użytkownik wyrazi zgodę na wykorzystanie swoich danych do określonych działań (przechowywanie danych, przeglądanie itp.), wówczas administrator aplikacji może z nich korzystać.

Wyobraźmy sobie hipotetyczną sytuację: publikujemy post w sieciach społecznościowych. W takim przypadku użytkownik udziela dorozumianej zgody na pokazanie postu swoim publicznym lub prywatnym kontaktom. Administrator aplikacji nie ponosi odpowiedzialności za obraźliwe komentarze, które mogą zostać pozostawione przez Twoje kontakty. Oznacza to, że jeśli użytkownik upublicznił swoje dane, ponosi za to odpowiedzialność. Administrator programu jest jednak odpowiedzialny za udostępnianie danych stronom trzecim. Jeśli jakiekolwiek dane mają zostać udostępnione, należy to wcześniej wyjaśnić. Widzimy więc, że przesyłanie i wyświetlanie danych zależy zarówno od administratora programu, jak i użytkownika. Dalsze szczegóły znajdują się w całej dokumentacji.

Odpowiedzialność dewelopera:

Ochrona danych osobowych użytkownika na zapleczu jest obowiązkiem dewelopera. Deweloper jest odpowiedzialny za to, w jaki sposób dane użytkownika (imię i nazwisko, numer telefonu, adres e-mail itp.) oraz inne informacje (np. dzienniki interakcji użytkownika z aplikacją) są przechowywane w bazie danych i na serwerze. Opiszemy szczegółowo, w jaki sposób dane bezpośrednie (imię i nazwisko, adres e-mail itp.) oraz dane pośrednie (nazwa przeglądarki, adres IP komputera itp.) są przechowywane w bazie danych i na serwerze. Gdy jakiekolwiek dane zostaną przesłane na serwer, ich bezpieczeństwo zależy od bezpieczeństwa serwera, a czasem od administratora aplikacji.

Użytkownik zostanie poinformowany o wszystkich tymczasowych (pliki cookie i sesje) i stałych (dane przechowywane w bazie danych) metodach przechowywania danych. Użytkownik będzie miał możliwość usunięcia wszystkich swoich danych osobowych po usunięciu konta lub zakończeniu korzystania z usługi. Gwarantujemy, że nie prowadzimy dzienników aktywności użytkownika i że nie posiadamy żadnych tajnych sposobów na wyodrębnienie danych użytkownika. Od czasu do czasu administrator aplikacji może przyznać deweloperowi dostęp do cPanel i innych danych uwierzytelniających, aby umożliwić deweloperowi utrzymanie aplikacji i zarządzanie nią przez krótki okres czasu przed jej uruchomieniem. Zdecydowanie zalecamy, aby administrator zmienił te dane uwierzytelniające po zakończeniu pracy. Deweloper nie ponosi odpowiedzialności za wyciek tych poświadczeń. Deweloper nie jest również odpowiedzialny za jakiekolwiek niezamierzone naruszenia bezpieczeństwa w programie. W końcu dane udostępniane w Internecie zawsze wiążą się z ryzykiem wycieku. Dlatego zdecydowanie zalecamy, aby nie udostępniać żadnych danych, które mogą narazić na niebezpieczeństwo Ciebie lub inną osobę.

Obowiązki administratora programu:

Administrator aplikacji ma nieograniczony dostęp do danych osobowych użytkownika. Administrator może przeglądać i kopiować dane przechowywane w bazie danych i na serwerze. Administrator może udostępniać dane osobowe użytkownika stronom trzecim. Sposób wykorzystania danych użytkownika musi zostać wyraźnie ujawniony przed rejestracją użytkownika. Administrator nie powinien zezwalać nikomu na zbieranie danych w sposób otwarty lub pod pozorem wypełniania ankiet lub formularzy. Administrator aplikacji ma największe uprawnienia i w związku z tym ponosi największą odpowiedzialność za ochronę danych osobowych użytkowników.

Odpowiedzialność użytkownika:

Wszystko zależy od użytkownika. Jeśli użytkownik nie poda danych, nie dojdzie do wycieku danych, ale nie jest to opcja. Użytkownik ponosi wyłączną odpowiedzialność za bezpieczeństwo swoich danych uwierzytelniających. Hasło i nazwa użytkownika mogą być zaszyfrowane w bazie danych, ale zbyt przewidywalne hasło może pozwolić hakerowi na łatwy dostęp do konta użytkownika. Zmień swoje dane, jeśli zauważysz jakąkolwiek podejrzaną aktywność lub jeśli musiałeś udostępnić swoje hasła innym osobom. Zawsze zastanów się, zanim podasz swoje dane.

Nasze działania dotyczące RODO:

  1. Jak najmniejsze gromadzenie danych: Gromadzimy tylko najbardziej niezbędne dane i wyjaśniamy użytkownikowi, dlaczego pewne dane są potrzebne.
  2. Korzystanie z protokołu HTTPS: Zapewniamy szyfrowaną komunikację w całej aplikacji, chroniąc dane przed przechwyceniem.
  3. Czyszczenie sesji i plików cookie: Po rozłączeniu usuwamy wszystkie sesje i pliki cookie.
  4. Nie monitorowanie aktywności użytkowników w celach komercyjnych: Nie śledzimy aktywności użytkowników w celu dostarczania im ukierunkowanych reklam lub ofert handlowych.
  5. Informowanie użytkownika o przechowywaniu danych IP i lokalizacji komputera: Wyraźnie informujemy użytkowników o wszelkich dziennikach przechowywanych w związku z adresem IP lub lokalizacją komputera.
  6. Jasny regulamin i polityka prywatności: Zapewniamy przejrzyste zasady dotyczące wymogów RODO i warunków korzystania z danych.
  7. Informowanie o zaangażowaniu stron trzecich: Użytkownicy będą informowani o wszelkich przypadkach udostępniania ich danych stronom trzecim.
  8. Polityka dotycząca wycieku danych: Mamy jasne zasady dotyczące postępowania w przypadku wycieku danych.
  9. Usuwanie danych: Użytkownicy mają możliwość trwałego usunięcia swoich danych po usunięciu konta lub anulowaniu usługi.
  10. Aktualizacje zabezpieczeń oprogramowania: Wdrażamy wszystkie niezbędne poprawki, aby zapewnić bezpieczeństwo oprogramowania przed lukami w zabezpieczeniach.

Obsługiwane są funkcje RODO:

  1. "Adios, App" (wszystkiego najlepszego, App): Gdy użytkownik anuluje subskrypcję lub usunie swoje konto, dajemy mu możliwość usunięcia wszystkich danych związanych z jego kontem. Działanie to jest nieodwracalne - jeśli dane zostaną usunięte, zostaną trwale usunięte zarówno z bazy danych, jak i serwera. Użytkownik może wykonać kopię zapasową przed usunięciem, jeśli planuje powrót.

  2. Tajemnica jest moim prawem: Szyfrujemy większość danych osobowych przechowywanych w bazie danych. Jeśli doszłoby do wycieku danych, haker uzyskałby tylko zaszyfrowane dane, a nie dane osobowe w otwartej formie. Niektóre dane nie mogą być szyfrowane (np. nazwa użytkownika), ponieważ muszą być wyświetlane po zalogowaniu się na konto. Maskujemy jednak jak najwięcej danych osobowych.

  3. Bez plików cookie i przechowywania sesji: Dajemy użytkownikowi możliwość wyboru, czy chce zapisywać pliki cookie i sesje. Nawet jeśli zdecydujesz się je zachować, pliki cookie i sesje zostaną usunięte po wylogowaniu. Zdecydowanie zalecamy, aby nie zapisywać danych logowania w przeglądarce. Lepiej jest zapamiętać hasło lub użyć narzędzi takich jak LastPass do zarządzania hasłami.

  4. Usuwanie śladów: Nie monitorujemy ani nie śledzimy aktywności użytkownika w celach komercyjnych. Możemy jedynie przechowywać czas logowania lub adres IP użytkownika, ale tylko w celach bezpieczeństwa. Po usunięciu konta wszystkie dane użytkownika zostaną całkowicie usunięte z serwera.

  5. Inżynieria społeczna jest zła: Nie rejestrujemy żadnych osobistych działań użytkownika w Aplikacji. Rejestrowanie, analizowanie i próba sprzedaży produktu lub motywowania użytkownika na podstawie tych danych stanowi nieetyczną praktykę. Nie robimy tego.

  6. Daj mi znać: Otrzymuj powiadomienia e-mailem o wszystkich działaniach związanych z Twoim kontem (utworzenie konta, zmiana hasła). Zalecamy zmianę poświadczeń, jeśli zauważysz jakiekolwiek nietypowe działania.

  7. Powiadamianie o aktualizacjach zasad: Użytkownik zostanie powiadomiony o wszelkich aktualizacjach polityki prywatności lub wyłączenia odpowiedzialności. Prosimy o zapoznanie się z wiadomościami e-mail w tej sprawie i podjęcie decyzji o dalszym postępowaniu. Nie wahaj się skontaktować z nami w tych sprawach.

  8. Dołącz bez kłopotów: Wdrożyliśmy HTTPS wszędzie, więc przechwycenie danych nie jest możliwe. Nawet jeśli komuś udałoby się to zrobić, haker uzyskałby tylko zaszyfrowane dane. Możesz więc bezpiecznie korzystać z naszej aplikacji.

  9. Nie przechowujemy danych użytkowników: Nie przechowujemy żadnych danych użytkownika. Nie ma żadnych ukrytych opcji, które zbierają dane. Po przesłaniu aplikacji na serwer nie mamy do niej dostępu bez hasła administratora. Nie martw się więc o ukryte wycieki danych.

  10. Polityka dotycząca wycieku danych: Wdrożyliśmy wszystkie środki bezpieczeństwa w celu ochrony danych w bazie danych (szyfrowanie danych, MySQL, zapobieganie wstrzyknięciom SQL, walidacja danych wejściowych itp.) Słabe lub zbyt przewidywalne hasła mogą zagrozić bezpieczeństwu Twoich danych i dlatego ponosisz za nie odpowiedzialność.

Czy wysyłanie masowych wiadomości do użytkowników Facebooka za pośrednictwem naszego systemu jest zgodne z RODO?

Tak, wysyłanie masowej komunikacji za pośrednictwem naszego systemu jest zgodne z RODO. Ponieważ ludzie OPT-IN (dobrowolnie rozpoczynają rozmowę) na naszej stronie na Facebooku, możemy to udowodnić. Stają się oni naszymi kontaktami w legalny sposób. Wszystkie wysyłane wiadomości muszą mieć link rezygnacji (ta funkcja jest już dostępna) lub inny sposób umożliwiający ludziom rezygnację w dowolnym momencie.

  • Przegląd