POLITYKA PRYWATNOŚCI SERWISU I APLIKACJI STORYLANDIA

I. DEFINICJE

1. Administrator - spółka pod firmą APPVENTIS PROSTA SPÓŁKA AKCYJNA z siedzibą w Radomiu (ul. Kazimierza Pułaskiego 6/10, 26-600 Radom), wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Lublin Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0001145581, NIP: 7963033729, wysokość kapitału akcyjnego 100,00 zł.

2. Aplikacja STORYLANDIA lub Aplikacja – należąca do Administratora aplikacja umożliwiająca Użytkownikom generowanie spersonalizowanych bajek dla dzieci.

3. Dane osobowe – wszelkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.

4. Konto – przydzielona danemu Użytkownikowi, identyfikowana za pomocą jednego adresu e-mail lub numeru telefonu komórkowego, część Aplikacji, za pomocą której Użytkownik może dokonywać określonych działań w ramach Aplikacji.

5. Podmiot danych - osoba fizyczna, której dotyczą Dane osobowe przetwarzane przez Administratora, w szczególności Użytkownik oraz osoba, nie będąca Użytkownikiem, ale np. kierująca do Administratora zapytanie w formie e-maila.

6. Polityka – niniejsza Polityka prywatności.

7. Regulamin – regulamin Aplikacji STORYLANDIA.

8. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

9. Serwis STORYLANDIA lub Serwis – internetowy serwis pod nazwą STORYLANDIA, prowadzony przez Administratora w języku polskim, dostępny w domenie internetowej https://storylandia.pl, obejmujący również Aplikację STORYLANDIA.

10. Usługi – usługi świadczone drogą elektroniczną Użytkownikom przez Administratora w ramach Aplikacji.

11. Użytkownik – osoba fizyczna, która ukończyła 18 lat, posiadająca pełną zdolność do czynności prawnych lub osoba powyżej 13 roku życia, która korzysta z Usługi pod nadzorem i za zgodą opiekuna prawnego – która po zapoznaniu się i zaakceptowaniu postanowień Regulaminu dokonała procesu rejestracji w Aplikacji, czego rezultatem jest posiadanie aktywnego Konta.

II. PRZETWARZANIE DANYCH OSOBOWYCH

1. W związku z prowadzoną działalnością gospodarczą, w tym w szczególności za pośrednictwem Serwisu oraz Aplikacji, Administrator zbiera i przetwarza Dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych.

2. Administrator:

  • 1) zapewnia przejrzystość przetwarzania Danych osobowych;
  • 2) informuje o przetwarzaniu Danych osobowych w momencie ich zbierania, w szczególności o celu i podstawie prawnej przetwarzania Danych osobowych, chyba że na podstawie odrębnych przepisów nie jest do tego zobowiązany;
  • 3) dba o to, by Dane osobowe były zbierane tylko w zakresie niezbędnym do wskazanego celu i przetwarzane były tylko przez okres, w jakim jest to niezbędne.

3. Przetwarzając Dane osobowe, Administrator zapewnia ich bezpieczeństwo i poufność oraz dostęp Podmiotów danych do informacji o ich przetwarzaniu. Gdyby pomimo stosowanych środków bezpieczeństwa doszło do naruszenia ochrony Danych osobowych (np. „wycieku" danych lub ich utraty) i takie naruszenie mogłoby powodować wysokie ryzyko naruszenia praw lub wolności Podmiotów danych, Administrator poinformuje o takim zdarzeniu Podmioty danych w sposób zgodny z przepisami.

III. OGÓLNE ZASADY DOT. BEZPIECZEŃSTWA DANYCH OSOBOWYCH

1. Poufność i bezpieczeństwo Danych osobowych stanowią priorytet działań Administratora.

2. Administrator może wykorzystywać dane i informacje, inne niż Dane osobowe potrzebne do utworzenia Konta, gromadzone za pośrednictwem Serwisu oraz Aplikacji tylko i wyłącznie, gdy dane te mają charakter zanonimizowany, tj. gdy nie ma możliwości ich przypisania do danego Użytkownika, w szczególności na potrzeby tworzenia przez Administratora anonimowych raportów i statystyk zbiorczych.

3. W celu zapewnienia integralności i poufności Danych osobowych Administrator wdrożył procedury umożliwiające dostęp do Danych osobowych jedynie osobom upoważnionym i wyłącznie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania.

4. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na Danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.

5. Administrator podejmuje niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają Dane osobowe na zlecenie Administratora.

6. Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń Danych osobowych do identyfikowanych zagrożeń. W razie konieczności Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.

IV. CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA

1. UTWORZENIE KONTA PRZEZ UŻYTKOWNIKA

  • ● Aby móc utworzyć Konto Użytkownika, konieczne jest podanie przez Użytkownika danych do utworzenia Konta, takich jak np. adres e-mail. Poprzez akceptację przez Użytkownika Regulaminu, zostaje zawarta pomiędzy Użytkownikiem a Administratorem umowa o świadczenie usług drogą elektroniczną.
  • ● Podstawą przetwarzania Danych osobowych związanych z zawartą umową jest niezbędność do wykonania umowy lub do podjęcia działań na żądanie Użytkownika przed jej zawarciem (art. 6 ust. 1 lit b) RODO).

2. KORZYSTANIE Z APLIKACJI

  • ● W celu korzystania z Aplikacji oraz świadczenia przez Administratora Usług, Administrator przetwarza również inne Dane osobowe Użytkowników niezbędne do realizacji danej Usługi.
  • ● Podstawą przetwarzania Danych osobowych jest niezbędność do wykonania umowy lub do podjęcia działań na żądanie Użytkownika przed jej zawarciem (art. 6 ust. 1 lit b) RODO).

3. CELE ANALITYCZNE, STATYSTYCZNE I BADAWCZE

  • ● Administrator może przetwarzać Dane osobowe Podmiotów danych w celach analitycznych, statystycznych i badawczych, w szczególności poprzez analizę aktywności Użytkowników w Serwisie oraz Aplikacji i sposobu korzystania z Konta, a także ich preferencji w celu poprawy stosowanych funkcjonalności Serwisu oraz Aplikacji.
  • ● Administrator może przetwarzać Dane osobowe w ww. zakresie na potrzeby opracowywania na zlecenie podmiotów trzecich raportów, analiz, opracowań i badań naukowych, przy czym takie dokumenty nigdy nie będą zawierały Danych osobowych pozwalających zidentyfikować Użytkownika, lecz będą miały charakter zbiorczych zestawień dot. danej kategorii uprzednio zdefiniowanych cech.
  • ● Administrator może przetwarzać oraz przechowywać przesłane przez Użytkowników pliki graficzne (w tym zdjęcia lub rysunki), w zakresie niezbędnym do realizacji usług polegających na tworzeniu spersonalizowanych bajek na podstawie przesłanego obrazu. Pliki te mogą być wykorzystywane wyłącznie w celu opracowania i wygenerowania treści bajki oraz ewentualnych materiałów wizualnych z nią związanych. Administrator nie będzie wykorzystywał tych plików w żadnym innym celu ani udostępniał ich podmiotom trzecim, chyba że jest to niezbędne do świadczenia usługi (np. w ramach hostingu danych lub przetwarzania przez podmioty współpracujące). Przesłane pliki nie będą publikowane ani wykorzystywane w sposób umożliwiający identyfikację Użytkownika lub dziecka, a po zakończeniu realizacji usługi mogą zostać usunięte lub zanonimizowane.
  • ● Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora oraz niezbędność ze względów związanych z interesem publicznym w dziedzinie zdrowia publicznego oraz niezbędność do celów badań naukowych i statystycznych (art. 6 ust. 1 lit. f RODO oraz art. 9 ust. 2 lit. i) i j) RODO).

4. KORESPONDENCJA E-MAILOWA I TRADYCYJNA

  • ● W przypadku kierowania do Administratora za pośrednictwem poczty e-mail lub tradycyjnej korespondencji przez Podmioty danych, Dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i rozwiązania sprawy, której dotyczy korespondencja.
  • ● Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu korespondencji kierowanej do niego w związku z prowadzoną działalnością gospodarczą.

5. KONTAKT TELEFONICZNY

  • ● W przypadku kontaktowania się z Administratorem drogą telefoniczną, w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, Administrator może żądać podania Danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt.
  • ● Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na konieczności rozwiązania zgłoszonej sprawy związanej z prowadzoną przez niego działalnością gospodarczą.

6. DOCHODZENIE ROSZCZEŃ:

  • ● W celu ustalenia, dochodzenia oraz egzekucji ewentualnych roszczeń wynikających ze sposobu, w jaki Użytkownik korzysta z Serwisu, Aplikacji lub innych serwisów Administratora, Administrator może przetwarzać niektóre Dane osobowe, jeżeli jest to niezbędne do udowodnienia istnienia roszczenia Administratora, w tym rozmiarów poniesionej szkody.
  • ● Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ustaleniu, dochodzeniu i egzekucji roszczeń oraz na obronie przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi.

7. REALIZACJA UPRAWNIEŃ PODMIOTÓW DANYCH

  • ● W celu umożliwienia skorzystania z uprawnień wynikających z RODO, w szczególności dot. możliwości składania skarg, zapytań oraz wniosków, Administrator ma prawo do przetwarzania w tym celu niektórych Danych osobowych.
  • ● Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na umożliwieniu Podmiotom danych realizacji uprawnień wynikających z RODO.

8. MARKETING USŁUG OFEROWANYCH PRZEZ ADMINISTRATORA:

1) Przesyłanie informacji handlowych:

  • ● Na podstawie zgody, określającej kanał komunikacji, Administrator ma prawo przesyłać wiadomości na adres e-mail.
  • ● Podstawą prawną jest zgoda osoby, której dotyczą Dane osobowe (art. 6 ust. 1 lit. a RODO).
  • ● W przypadku wyrażenia zgody na przesyłanie informacji za pośrednictwem poczty elektronicznej podstawą prawną przetwarzania danych osobowych będzie także art. 10 ust. 2 ustawy z dnia 18.07.2002 r. o świadczeniu usług drogą elektroniczną.
  • ● W przypadku wyrażenia zgody na kontakt telefoniczny w celu przekazania informacji podstawą prawną przetwarzania danych osobowych będzie oraz art. 398 ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej.

2) Newsletter:

  • ● Na podstawie udzielonej przez Podmiot danych zgody Administrator ma prawo przesyłać na podany adres e-mail informacje dotyczące swojej działalności.
  • ● Podstawą prawną jest zgoda osoby, której dotyczą Dane osobowe (art. 6 ust. 1 lit. a RODO).

V. KONIECZNOŚĆ PODANIA DANYCH OSOBOWYCH

1) Utworzenie Konta

Podanie Danych osobowych jest dobrowolne, lecz niezbędne do utworzenia Konta w ramach Aplikacji oraz do świadczenia Usług.

2) Newsletter

Podmiotów danych otrzyma newsletter tylko wtedy, gdy podał w tym celu swój adres e-mail. Podanie adresu e-mail jest dobrowolne lecz niezbędne w celu otrzymania takich wiadomości.

VI. PROFILE NA PORTALACH FACEBOOK I LINKEDIN

1) Administrator posiada publiczne profile na portalach społecznościowych Facebook i LinkedIn. W związku z tym przetwarza Dane osobowe, które pozostawiają osoby odwiedzające te profile (art. komentarze, polubienia, identyfikatory internetowe).

2) Dane osobowe Podmiotów danych odwiedzających profile Administratora są przetwarzane:

  • a) w celu efektywnego prowadzenia profili, poprzez przedstawianie użytkownikom portali informacji o inicjatywach i innej aktywności Administratora oraz w związku z promowaniem różnego rodzaju wydarzeń, usług oraz produktów;
  • b) w celach statystycznych i analitycznych;
  • c) ewentualnie mogą być przetwarzane w celu dochodzenia roszczeń i obrony przed roszczeniami.

3) Podstawą prawną przetwarzania Danych osobowych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na:

  • a) promowaniu własnej marki oraz poprawianiu jakości świadczonych usług,
  • b) w razie takiej konieczności – na dochodzeniu roszczeń i obronie przed roszczeniami.

4) Powyższa informacja nie dotyczy przetwarzania Danych osobowych przez administratorów serwisów (Facebook i LinkedIn). Cel i zakres przetwarzania Danych osobowych przez operatorów portali społecznościowych opisany jest szczegółowo w politykach prywatności ww. portali społecznościowych, dostępnych na ich stronach internetowych.

5) Podmiot danych zawsze może usunąć swoje komentarze pod postami Administratora, przestać obserwować Administratora lub zrezygnować z posiadania konta na ww. portalach społecznościowych.

VII. ODBIORCY DANYCH

1) W związku z prowadzeniem działalności wymagającej przetwarzania Danych osobowych, Dane osobowe, mogą być ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych i sprzętu, operatorom pocztowym, kurierom, dostawcom usług księgowych, prawnych i doradczych oraz agencjom marketingowym.

2) Dane osobowe Podmiotów danych korzystających z płatności online udostępniane dostawcy usług płatniczych w rozumieniu ustawy z dnia 19 sierpnia 2011 r. o usługach płatniczych.

3) Administrator może udostępniać dane zanonimizowane (tj. takie, które nie identyfikują konkretnych Podmiotów danych) zewnętrznym usługodawcom w celu lepszego rozpoznania atrakcyjności reklam i usług oferowanych przez Administratora.

4) Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.

VIII. PRZEKAZYWANIE DANYCH POZA EOG

Administrator nie przekazuje Danych osobowych poza teren Europejskiego Obszaru Gospodarczego.

IX. AUTOMATYCZNE PODEJMOWANIE DECYZJI, W TYM PROFILOWANIE

Administrator nie wykorzystuje ani w Serwisie, ani w Aplikacji profilowania.

X. OKRES PRZETWARZANIA DANYCH OSOBOWYCH

1) Z wyłączeniem przypadków, które nakładają na Administratora inny okres przechowywania Danych osobowych, Administrator przechowuje Dane osobowe, przez okres posiadania przez Użytkownika Konta jak również przez okres 3 lat od usunięcia lub zamknięcia przez Użytkownika Konta.

2) Okres przetwarzania Danych osobowych, może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia lub dochodzenia roszczeń lub obrony przed roszczeniami, a po tym okresie - jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.

3) W przypadku, gdy Dane osobowe przetwarzane są na podstawie uzasadnionego interesu Administratora, Administrator przetwarza te dane do momentu skutecznego wniesienia sprzeciwu wobec przetwarzania Danych osobowych do ww. celów.

4) W przypadku, gdy Dane osobowe przetwarzane są na podstawie zgody wyrażonej przez Podmiot danych, zgoda taka może być wycofana w każdym momencie. Dane osobowe będą przetwarzane do momentu wycofania zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.

XI. PRAWA PODMIOTÓW DANYCH

Podmiotom danych przysługują następujące prawa:

1) prawo do informacji o przetwarzaniu danych osobowych – na tej podstawie Administrator przekazuje osobie fizycznej zgłaszającej żądanie informację o przetwarzaniu Danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotach, którym są ujawniane, i planowanym terminie usunięcia danych.

2) prawo uzyskania kopii danych – na tej podstawie Administrator przekazuje kopię przetwarzanych Danych osobowych dotyczących osoby fizycznej zgłaszającej żądanie.

3) prawo do sprostowania – Administrator zobowiązany jest usuwać ewentualne niezgodności lub błędy przetwarzanych Danych osobowych oraz uzupełniać je, jeśli są niekompletne;

4) prawo do usunięcia danych – na tej podstawie można żądać usunięcia Danych osobowych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;

5) prawo do ograniczenia przetwarzania – w razie zgłoszenia takiego żądania Administrator zaprzestaje wykonywania operacji na Danych osobowych – z wyjątkiem operacji, na które wyraził zgodę Podmiot danych – oraz ich przechowywania, zgodnie z przyjętymi zasadami retencji lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzja organu nadzorczego zezwalająca na dalsze przetwarzanie danych).

6) prawo do przenoszenia danych – na tej podstawie – w zakresie, w jakim Dane osobowe są przetwarzane w sposób zautomatyzowany w związku z zawartą umową lub wyrażoną zgodą – Administrator wydaje dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na odczyt danych przez komputer. Możliwe jest także zażądanie przesłania tych danych innemu podmiotowi, jednakże pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po stronie Administratora, jak również wskazanego podmiotu;

7) prawo sprzeciwu wobec przetwarzania danych w celach marketingowych – Podmiot danych może w każdym momencie sprzeciwić się przetwarzaniu Danych osobowych w celach marketingowych, bez konieczności uzasadnienia takiego sprzeciwu;

8) prawo sprzeciwu wobec innych celów przetwarzania danych – Podmiot danych może w każdym momencie sprzeciwić się – z przyczyn związanych z jego szczególną sytuacją – przetwarzaniu Danych osobowych, które odbywa się na podstawie prawnie uzasadnionego interesu Administratora (np. dla celów analitycznych lub statystycznych albo ze względów związanych z ochroną mienia); sprzeciw w tym zakresie powinien zawierać uzasadnienie.

9) prawo wycofania zgody – jeśli dane przetwarzane są na podstawie wyrażonej zgody, Podmiot danych ma prawo wycofać ją w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;

10) prawo do skargi – w przypadku uznania, że przetwarzanie Danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony Danych osobowych, Podmiot danych może złożyć skargę do organu nadzorującego przetwarzanie Danych osobowych, właściwego ze względu na miejsce zwykłego pobytu Podmiotu danych, jego miejsce pracy lub miejsce popełnienia domniemanego naruszenia. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.

XII. ZGŁASZANIE ŻĄDAŃ ZWIĄZANYCH Z REALIZACJĄ PRAW

1. Żądanie dotyczące realizacji praw Podmiotów danych można złożyć:

  • 1) w formie pisemnej na adres: APPVENTIS PROSTA SPÓŁKA AKCYJNA z siedzibą w Radomiu, ul. Kazimierza Pułaskiego 6/10, 26-600 Radom;
  • 2) drogą e-mailową na adres: [email protected].

2. Jeżeli Administrator nie będzie w stanie zidentyfikować osoby fizycznej na podstawie zgłoszonego żądania, zwróci się do wnioskodawcy o dodatkowe informacje. Podanie takich Danych osobowych nie jest obowiązkowe, jednak brak ich podania będzie skutkować odmową realizacji żądania.

3. Żądanie może zostać zgłoszone osobiście lub za pośrednictwem pełnomocnika (np. członka rodziny).

4. Odpowiedź na zgłoszenie powinna zostać udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu Administrator informuje wnioskodawcę o przyczynach tego działania.

5. W przypadku, w którym żądanie zostało skierowane do Administratora elektronicznie, odpowiedzi udziela się w tej samej formie, chyba że wnioskodawca zażądał udzielenia odpowiedzi w innej formie. W innych przypadkach odpowiedzi udziela się pisemnie. W przypadku, gdy termin realizacji żądania uniemożliwia udzielenie odpowiedzi drogą pisemną, a zakres danych wnioskodawcy przetwarzanych przez Administratora umożliwia kontakt drogą elektroniczną, odpowiedzi należy udzielić drogą elektroniczną.

6. Administrator przechowuje informacje dotyczące zgłoszonego żądania oraz osoby, która żądanie zgłosiła, w celu zapewnienia możliwości wykazania zgodności oraz w celu ustalenia, obrony lub dochodzenia ewentualnych roszczeń Podmiotów danych.

XIII. INSPEKTOR OCHRONY DANYCH

Administrator nie powołał Inspektora Danych Osobowych.

XIV. AKTUALIZACJA POLITYKI PRYWATNOŚCI

Niniejsza Polityka Prywatności może ulegać zmianom wynikającym bądź to ze zmian w przepisach powszechnie obowiązujących, bądź też w wyniku zmian w zakresie świadczonych przez Administratora. Administrator będzie informować o zmianach w Polityce Prywatności na stronach internetowych lub za pośrednictwem Serwisu informując o terminie wprowadzenia zmian, tak byś mógł skorzystać z przysługujących Ci na podstawie RODO praw, w szczególności cofnięcie zgody lub wniesienie sprzeciwu.