01Administrator danych
Administratorem danych osobowych w ramach tej oferty internetowej jest:
Forge12 Interactive GmbH
Josefstr. 37, 78166 Donaueschingen, Niemcy
E-mail: [email protected]
Telefon: +49 771 175 14272
02Informacje ogólne o przetwarzaniu danych
Przetwarzamy dane osobowe wyłącznie zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych (RODO), niemiecką Federalną Ustawą o Ochronie Danych (BDSG) oraz innymi obowiązującymi przepisami o ochronie danych.
Przetwarzanie odbywa się wyłącznie w zakresie niezbędnym do świadczenia naszych usług, zapewnienia bezpieczeństwa IT, realizacji umowy lub ze względu na obowiązki prawne.
03Rola w ramach SilentShield.io
W zakresie, w jakim przetwarzamy dane osobowe w imieniu naszych klientów w ramach SilentShield.io, odbywa się to jako podmiot przetwarzający zgodnie z art. 28 RODO.
W tych przypadkach odpowiedzialność za przetwarzanie danych spoczywa na danym kliencie (np. operatorze strony internetowej).
Przetwarzanie odbywa się wyłącznie na podstawie odrębnej umowy o przetwarzanie danych.
04Cele i podstawy prawne przetwarzania
4.1 Świadczenie i bezpieczeństwo usług
Podczas korzystania z SilentShield.io przetwarzane są techniczne dane dostępowe w celu:
- Wykrywania i zapobiegania atakom (np. boty, spam, DDoS)
- Zapobiegania nadużyciom
- Zapewnienia stabilności i bezpieczeństwa systemów
W szczególności przetwarzane są następujące dane:
- Adres IP
- Informacje o przeglądarce i urządzeniu
- Dane nagłówka HTTP
- Czas i treść żądań
- Dane interakcji i zachowania
Do wykrywania ataków stosowane są zautomatyzowane metody analizy oceniające wzorce dostępu. W tym kontekście mogą być podejmowane zautomatyzowane decyzje (np. blokowanie żądań), o ile jest to konieczne dla bezpieczeństwa systemu.
Podstawa prawna: Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes w zakresie bezpieczeństwa IT i funkcjonalności)
4.2 Usługi umowne
Przetwarzamy dane osobowe w celu nawiązania, realizacji i wykonania stosunków umownych.
- Dane podstawowe (imię i nazwisko, firma, adres)
- Dane kontaktowe (e-mail, numer telefonu)
- Dane umowne i rozliczeniowe
Podstawa prawna: Art. 6 ust. 1 lit. b) RODO
4.3 Komunikacja i wsparcie
W przypadku kontaktu z nami (np. przez e-mail, system zgłoszeń lub telefon) przetwarzamy przekazane dane w celu obsługi zapytania.
Podstawa prawna: Art. 6 ust. 1 lit. b) RODO (umowa), Art. 6 ust. 1 lit. f) RODO (efektywna komunikacja)
4.4 Referencje i prezentacja firmy
Wykorzystanie nazw firm lub logo odbywa się wyłącznie na podstawie wyraźnej zgody lub indywidualnej umowy.
4.5 Wykrywanie agentów i raport (Agent Gateway)
Jeżeli operator witryny aktywuje Agent Gateway, SilentShield wykrywa po stronie serwera zautomatyzowanych agentów SI i boty oraz udostępnia operatorowi raport na ich temat. Operator może opcjonalnie określić zasady, według których określeni agenci są ograniczani lub odrzucani; egzekwowanie odbywa się lokalnie u operatora. Przetwarzane są wyłącznie dane spseudonimizowane:
- zmieniany codziennie, nieodwracalny skrót adresu IP uzyskującego dostęp agenta (surowy adres IP nie jest przechowywany),
- zmieniany codziennie, nieodwracalny skrót User-Agenta,
- wywołana ścieżka bez parametrów zapytania,
- przechowywanie tych surowych danych przez maksymalnie 14 dni, następnie wyłącznie zanonimizowane dane zagregowane.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w zakresie bezpieczeństwa, kontroli nadużyć i kosztów oraz przejrzystości dostępu zautomatyzowanego).
05Kategorie przetwarzanych danych
Przetwarzamy w szczególności następujące kategorie danych:
- Dane podstawowe
- Dane kontaktowe
- Dane umowne i płatnicze
- Techniczne dane dostępowe (np. adres IP, pliki dziennika)
- Dane użytkowania i interakcji w ramach SilentShield
06Odbiorcy danych
6.1 Odbiorcy wewnętrzni
Dostęp mają wyłącznie pracownicy zajmujący się obsługą, wsparciem, rozliczeniami lub bezpieczeństwem IT.
6.2 Zewnętrzni usługodawcy
Korzystamy z wybranych usługodawców, w szczególności:
- Dostawcy hostingu
- Dostawcy usług IT i bezpieczeństwa
- Dostawcy usług płatniczych
W razie potrzeby przetwarzanie odbywa się w ramach przetwarzania zleconego zgodnie z art. 28 RODO.
6.3 Korzystanie z Cloudflare
Korzystamy z usługi Cloudflare (Cloudflare, Inc., USA) jako sieci dostarczania treści (CDN), odwrotnego proxy oraz usługi bezpieczeństwa (np. WAF, ochrona DDoS).
Ruch danych jest kierowany przez infrastrukturę Cloudflare. W szczególności mogą być przetwarzane następujące dane.
- Adres IP
- Informacje nagłówka HTTP
- Informacje o przeglądarce i urządzeniu
- Dane dostępowe i pliki dziennika
Cel: Bezpieczeństwo, wydajność i dostępność naszych usług. Podstawa prawna: Art. 6 ust. 1 lit. f) RODO
Cloudflare może przekazywać dane do krajów trzecich (w szczególności do USA).
Cloudflare posiada certyfikat w ramach EU-US Data Privacy Framework. Dodatkowo stosowane są standardowe klauzule umowne zgodnie z art. 46 RODO.
07Przekazywanie danych do krajów trzecich
Dane osobowe są przekazywane do krajów trzecich wyłącznie, jeśli:
- Istnieje decyzja o adekwatności (art. 45 RODO)
- Istnieją odpowiednie zabezpieczenia (art. 46 RODO), w szczególności standardowe klauzule umowne
08Okres przechowywania
Przechowujemy dane osobowe tylko tak długo, jak jest to konieczne do realizacji odpowiednich celów:
- Dane umowne i rozliczeniowe: od 6 do 10 lat (ustawowe obowiązki przechowywania)
- Dane komunikacyjne: do zakończenia przetwarzania
- Techniczne dane dostępowe: z reguły maksymalnie 14 dni, chyba że zdarzenia związane z bezpieczeństwem wymagają dłuższego przechowywania
09Prawa osób, których dane dotyczą
Osoby, których dane dotyczą, mają następujące prawa:
- Prawo dostępu (art. 15 RODO)
- Prawo do sprostowania (art. 16 RODO)
- Prawo do usunięcia (art. 17 RODO)
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Prawo do przenoszenia danych (art. 20 RODO)
- Prawo do sprzeciwu (art. 21 RODO)
Ponadto przysługuje prawo do złożenia skargi do organu nadzorczego ds. ochrony danych.
10Właściwy organ nadzorczy
Komisarz Krajowy ds. Ochrony Danych i Wolności Informacji Badenii-Wirtembergii
11Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne (TOM) w celu ochrony danych osobowych. Obejmują one w szczególności:
- Szyfrowanie (TLS/SSL)
- Kontrole dostępu
- Monitoring i audyty bezpieczeństwa
12Zmiana niniejszej polityki prywatności
Zastrzegamy sobie prawo do zmiany niniejszej polityki prywatności w celu dostosowania jej do zmienionych wymogów prawnych lub rozwoju technicznego.
Aktualna wersja jest zawsze dostępna na naszej stronie internetowej.
13Tablica opinii
Nasza publiczna tablica opinii (/feedback) umożliwia zalogowanym klientom zgłaszanie propozycji funkcji, głosowanie na pomysły oraz komentowanie. Przesłane wpisy oraz powiązana nazwa wyświetlana są prezentowane publicznie na tablicy i mogą być indeksowane przez wyszukiwarki. Domyślnie stosowany jest pseudonim („Imię N.”); Państwa pełne imię i nazwisko jest wyświetlane wyłącznie wówczas, gdy wyrażą Państwo na to wyraźną zgodę.
- Treści, które Państwo przesyłają (tytuł, tekst, komentarze)
- Państwa głosy oraz głosy oddane na komentarze (powiązane z Państwa kontem)
- Państwa nazwa wyświetlana (domyślnie pseudonim lub pełne imię i nazwisko za Państwa zgodą)
- Państwa adres e-mail — wyłącznie w przypadku wyrażenia zgody na powiadomienia o zmianie statusu
Podstawa prawna: prowadzenie tablicy oraz przetwarzanie Państwa wpisów opiera się na art. 6 ust. 1 lit. b RODO (wykonanie umowy lub usługi, o którą Państwo wnioskowali) oraz na naszym prawnie uzasadnionym interesie polegającym na przejrzystym planie rozwoju produktu, art. 6 ust. 1 lit. f RODO.
Wiadomości e-mail o zmianie statusu otrzymają Państwo wyłącznie wtedy, gdy aktywnie włączą je Państwo dla konkretnego wpisu (pole wyboru, które nie jest wstępnie zaznaczone). W każdej chwili mogą Państwo zrezygnować z subskrypcji za pomocą linku jednego kliknięcia zawartego w każdej wiadomości e-mail lub w ustawieniach konta. Podstawa prawna tych powiadomień: Państwa zgoda, art. 6 ust. 1 lit. a RODO.
W przypadku usunięcia konta Państwa wpisy i komentarze na tablicy nie zostaną usunięte, lecz zanonimizowane (Państwa imię i nazwisko zostanie usunięte, a powiązanie z kontem zerwane), tak aby plan rozwoju i dyskusja pozostały zrozumiałe — art. 17 ust. 3 lit. a RODO.