Polityka prywatności
DATEV KOINOS S.R.L. przetwarza dane przekazane przez użytkowników zgodnie z przepisami rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”). Niniejszy dokument stanowi informację przekazywaną na podstawie art. 13 RODO osobom, które podczas przeglądania Internetu korzystają ze strony internetowej należącej do DATEV KOINOS S.R.L., www.auditev.help (zwanej dalej „Stroną internetową”).
Niniejsza polityka prywatności dotyczy wyłącznie tej strony internetowej i nie odnosi się do zewnętrznych stron internetowych, do których można uzyskać dostęp za pośrednictwem linków zamieszczonych na tej stronie; w takich przypadkach zostanie udostępniona odrębna informacja.
Po skorzystaniu z tej strony mogą być przetwarzane dane dotyczące osób zidentyfikowanych lub możliwych do zidentyfikowania.
1. ADMINISTRATOR DANYCH
DATEV KOINOS S.R.L., z siedzibą rejestrową i operacyjną w Mediolanie, Corso Garibaldi 86, NIP/VAT nr IT03336420967, jest Administratorem danych.
2. RODZAJE PRZETWARZANYCH DANYCH
Dane dotyczące przeglądania
Systemy informatyczne i procedury oprogramowania odpowiedzialne za działanie tej strony internetowej pozyskują, w ramach swojego zwykłego funkcjonowania, określone dane osobowe, których przekazywanie jest nieodłącznie związane z korzystaniem z internetowych protokołów komunikacyjnych.
Do tej kategorii danych należą adresy IP, nazwy domen komputerów używanych przez użytkowników łączących się ze stroną, adresy URI (Uniform Resource Identifier) żądanych zasobów, czas żądania, metoda użyta do przesłania żądania oraz inne parametry techniczne dotyczące systemu operacyjnego użytkownika i środowiska informatycznego.
Dane te są przetwarzane wyłącznie w celu zapewnienia prawidłowego funkcjonowania, utrzymania i bezpieczeństwa strony internetowej oraz powiązanych z nią systemów informatycznych.
Dane przekazywane w celu logowania użytkownika oraz dostępu do oprogramowania i usług
Użytkownicy, którzy chcą uzyskać dostęp do oprogramowania i usług świadczonych przez Administratora danych na tej Stronie internetowej, muszą zalogować się po uprzednim zarejestrowaniu swojego profilu na stronie login.auditev.com.
Dane przetwarzane w celach logowania obejmują nazwę użytkownika i hasło, natomiast dane przetwarzane w celu świadczenia usług na tej Stronie internetowej obejmują również:
- imię, nazwisko oraz adres e-mail przekazane już przez użytkowników podczas rejestracji profilu na stronie login.auditev.com;
- adres e-mail ewentualnych współpracowników użytkownika, który użytkownik, działając jako administrator ich danych, przekazał w ramach Strony internetowej, aby umożliwić im korzystanie z usług wsparcia oferowanych za pośrednictwem Strony internetowej.
3. CELE PRZETWARZANIA
Dane osobowe, o których mowa w pkt 2(a), są przetwarzane wyłącznie w celu uzyskania anonimowych informacji statystycznych dotyczących korzystania ze strony oraz zapewnienia jej prawidłowego funkcjonowania, a także w celu ustalenia ewentualnej odpowiedzialności w przypadku hipotetycznych cyberprzestępstw przeciwko stronie.
Dane, o których mowa w pkt 2(b), są przetwarzane w celu umożliwienia użytkownikowi lub jego ewentualnym współpracownikom zalogowania się na Stronie internetowej oraz korzystania z usług wsparcia oferowanych za jej pośrednictwem.
4. PODSTAWA PRAWNA PRZETWARZANIA
Dane osobowe, o których mowa w pkt 2(a), są przetwarzane przez Administratora w celu wykonania działań umownych zgodnie z art. 6 ust. 1 lit. b RODO, aby zapewnić prawidłowe funkcjonowanie strony, oraz na podstawie jego prawnie uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f RODO, w odniesieniu do ewentualnych działań mających na celu zapewnienie bezpieczeństwa systemów informatycznych, zapobieganie nieuprawnionemu dostępowi lub cyberatakom.
Dane osobowe, o których mowa w pkt 2(b), są przetwarzane przez Administratora w celu wykonania działań umownych podejmowanych na żądanie osoby, której dane dotyczą (takich jak logowanie), lub w celu wykonania zobowiązań umownych, zgodnie z art. 6 ust. 1 lit. b Rozporządzenia.
5. PRZEKAZYWANIE DANYCH POZA UE
Żadne dane pochodzące ze strony nie są przekazywane poza Unię Europejską.
Dane osobowe są przetwarzane na terenie Unii Europejskiej i nie są przekazywane poza Europejski Obszar Gospodarczy.
Jeżeli w przyszłości Administrator będzie przekazywać dane osobowe poza Europejski Obszar Gospodarczy, takie przekazywanie będzie odbywać się zgodnie z art. 44 i nast. rozporządzenia (UE) 2016/679 oraz, w stosownych przypadkach, na podstawie odpowiednich zabezpieczeń, w tym decyzji stwierdzających odpowiedni stopień ochrony wydanych przez Komisję Europejską, standardowych klauzul umownych (SCC) lub wiążących reguł korporacyjnych (BCR).
6. OKRES PRZECHOWYWANIA DANYCH
Dane dotyczące przeglądania (w tym logi systemowe) są przechowywane przez okres nieprzekraczający 30 dni, chyba że dłuższe przechowywanie jest konieczne do zbadania incydentów bezpieczeństwa lub wypełnienia obowiązków prawnych.
Dane osobowe dotyczące kont użytkowników są przechowywane przez czas, w którym konto pozostaje aktywne, z wyjątkiem sytuacji, gdy użytkownik zażąda ich usunięcia; w takim przypadku dane zostaną usunięte.
7. PODANIE DANYCH
Poza przypadkami wskazanymi w odniesieniu do danych dotyczących przeglądania, podanie danych osobowych jest niezbędne do zalogowania się na Stronie internetowej oraz korzystania ze świadczonych na niej usług.
Niepodanie takich danych uniemożliwi zalogowanie się oraz uzyskanie dostępu do Strony internetowej i powiązanych usług wsparcia.
8. DOSTĘP DO DANYCH OSOBOWYCH
Dostęp do danych osobowych może mieć należycie upoważniony personel Administratora zaangażowany w zarządzanie i obsługę strony internetowej oraz powiązanych usług, a także zewnętrzni usługodawcy działający w imieniu Administratora i wyznaczeni jako podmioty przetwarzające zgodnie z art. 28 rozporządzenia (UE) 2016/679.
Dostęp ten jest ograniczony do zakresu ściśle niezbędnego do wykonania odpowiednich zadań i jest udzielany zgodnie z zasadami minimalizacji danych oraz poufności. Wszystkie osoby upoważnione do przetwarzania danych osobowych podlegają odpowiednim obowiązkom zachowania poufności.
W ramach świadczenia Usługi Datev Koinos powierzy przetwarzanie spółce Datev International GmbH, wyznaczonej jako podwykonawca przetwarzania w zakresie hostingu, rozwoju, zarządzania i utrzymania technologicznej oraz systemowej infrastruktury Usługi, a także w zakresie analiz statystycznych i technicznych oraz optymalizacji procesów wczesnego rozwiązywania problemów, oraz spółce Datev.it S.r.l., wyznaczonej jako podwykonawca przetwarzania przez Datev Koinos w odniesieniu do usług wsparcia związanych z Auditev Care świadczonych na rzecz Klienta lub jego użytkowników końcowych, a także jako podwykonawca przetwarzania przez Datev International GmbH w zakresie wsparcia technologicznego i zarządzania Usługą.
Aby uzyskać i zapoznać się z aktualną listą wyznaczonych podmiotów przetwarzających, można skontaktować się pod adresem:privacy@datevkoinos.it.
9. SPOSOBY PRZETWARZANIA
Przetwarzanie danych osobowych odbywa się zgodnie z zasadami rzetelności, zgodności z prawem i przejrzystości.
Dane osobowe są przetwarzane przy użyciu narzędzi zautomatyzowanych przez czas wskazany w pkt 6.
Wdrożono szczególne środki bezpieczeństwa w celu zapewnienia między innymi bezpieczeństwa, poufności, integralności i dostępności systemów oraz usług, a także zapobiegania ryzyku utraty danych, ich bezprawnego lub niewłaściwego wykorzystania oraz nieuprawnionego dostępu.
10. WYZNACZENIE INSPEKTORA OCHRONY DANYCH (IOD)
Zgodnie z art. 37 RODO Datev Koinos wyznaczy i powoła Inspektora Ochrony Danych (IOD).
Inspektorem Ochrony Danych jest inż. Paolo Pesarin, z adresem do doręczeń dla celów powołania w siedzibie Administratora.
11. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Osoby, których dane dotyczą, mogą w dowolnym momencie wykonywać prawa przewidziane w art. 15–22 rozporządzenia (UE) 2016/679, w tym:
- prawo do uzyskania potwierdzenia, czy przetwarzane są dotyczące ich dane osobowe, a jeżeli ma to miejsce, dostępu do takich danych (prawo dostępu);
- prawo do żądania sprostowania nieprawidłowych danych osobowych oraz uzupełnienia niekompletnych danych (prawo do sprostowania);
- prawo do uzyskania usunięcia danych osobowych w przypadkach przewidzianych prawem (prawo do usunięcia danych);
- prawo do żądania ograniczenia przetwarzania na warunkach określonych w art. 18 RODO (prawo do ograniczenia);
- prawo do otrzymania danych osobowych w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz do przesłania tych danych innemu administratorowi, o ile jest to technicznie możliwe (prawo do przenoszenia danych);
- prawo do wniesienia sprzeciwu, w dowolnym momencie, wobec przetwarzania danych osobowych opartego na prawnie uzasadnionym interesie Administratora, z przyczyn związanych z ich szczególną sytuacją.
Jeżeli przetwarzanie odbywa się na podstawie zgody, osoba, której dane dotyczą, ma również prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej wycofaniem.
Osoby, których dane dotyczą, mają również prawo do wniesienia skargi do organu nadzorczego w państwie członkowskim swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.
Swoje prawa można wykonywać w dowolnym momencie, wysyłając:
- list polecony za potwierdzeniem odbioru na adres siedziby DATEV KOINOS S.R.L., Mediolan, Corso Garibaldi 86;
- wiadomość e-mail na adres: privacy@datevkoinos.it.