Denne personvernerklæringen fastsetter reglene for lagring av og tilgang til opplysninger på enhetene til de brukerne som bruker Tjenesten til de elektroniske tjenestene som Behandlingsansvarlig leverer, samt reglene for innsamling og behandling av brukernes personopplysninger, som de selv og frivillig har oppgitt via verktøyene som finnes i Tjenesten.
Denne personvernerklæringen er en integrert del av vilkårene for bruk, som fastsetter regler, rettigheter og plikter for brukerne av Tjenesten.
Tjenesten - nettstedet «drinkify.pl» som drives på https://drinkify.pl
Ekstern tjeneste - nettsteder som tilhører partnere, leverandører eller mottakere av tjenester som samarbeider med Behandlingsansvarlig
Tjenestens eier / Behandlingsansvarlig - Tjenestens eier og den behandlingsansvarlige (heretter Behandlingsansvarlig) er en fysisk person som leverer elektroniske tjenester via Tjenesten
Brukeren - en fysisk person som Behandlingsansvarlig leverer elektroniske tjenester til via Tjenesten.
Enheten - en elektronisk enhet med programvare som Brukeren når Tjenesten gjennom
Informasjonskapsler (cookies) - tekstdata som samles inn i form av filer som plasseres på Brukerens enhet
GDPR - Europaparlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om vern av fysiske personer i forbindelse med behandling av personopplysninger og om fri utveksling av slike opplysninger samt om oppheving av direktiv 95/46/EF (personvernforordningen)
Personopplysninger - enhver opplysning om en identifisert eller identifiserbar fysisk person («den registrerte»); en identifiserbar fysisk person er en person som direkte eller indirekte kan identifiseres, særlig ved hjelp av en identifikator som et navn, et identifikasjonsnummer, lokaliseringsopplysninger, en nettidentifikator eller ett eller flere elementer som er spesifikke for nevnte fysiske persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sosiale identitet
Behandling - enhver operasjon eller rekke av operasjoner som gjøres med personopplysninger eller med samlinger av personopplysninger, enten automatisert eller ikke, som innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, gjenfinning, konsultering, bruk, utlevering ved overføring, spredning eller alle andre former for tilgjengeliggjøring, sammenstilling eller samkjøring, begrensning, sletting eller tilintetgjøring;
Begrensning av behandling - merking av lagrede personopplysninger med sikte på å begrense behandlingen av dem i framtiden
Profilering - enhver form for automatisert behandling av personopplysninger som innebærer å bruke personopplysninger for å vurdere visse personlige egenskaper knyttet til en fysisk person, særlig for å analysere eller forutsi forhold som gjelder nevnte fysiske persons arbeidsprestasjoner, økonomiske situasjon, helse, personlige preferanser, interesser, pålitelighet, atferd, plassering eller bevegelser
Samtykke - den registrertes samtykke er enhver frivillig, spesifikk, informert og utvetydig viljesytring der den registrerte, ved en erklæring eller en tydelig bekreftelse, godtar behandling av personopplysninger som gjelder vedkommende
Brudd på personopplysningssikkerheten - et brudd på sikkerheten som fører til utilsiktet eller ulovlig tilintetgjøring, tap, endring, ulovlig spredning av eller tilgang til personopplysninger som er overført, lagret eller på annen måte behandlet
Pseudonymisering - behandling av personopplysninger på en slik måte at personopplysningene ikke lenger kan knyttes til en bestemt registrert uten bruk av tilleggsopplysninger, forutsatt at slike tilleggsopplysninger lagres atskilt og er underlagt tekniske og organisatoriske tiltak som sikrer at personopplysningene ikke knyttes til en identifisert eller identifiserbar fysisk person
Anonymisering - ugjenkallelig behandling av opplysninger som ødelegger / overskriver «personopplysninger», slik at det blir umulig å identifisere eller knytte en gitt oppføring til en bestemt bruker eller fysisk person.
I henhold til artikkel 37 i GDPR har Behandlingsansvarlig ikke utpekt noe personvernombud.
I spørsmål om behandling av opplysninger, inkludert personopplysninger, ta kontakt med Behandlingsansvarlig direkte.
Interne informasjonskapsler - filer som plasseres på og leses fra Brukerens enhet av IT-systemet til Tjenesten
Eksterne informasjonskapsler - filer som plasseres på og leses fra Brukerens enhet av IT-systemene til eksterne tjenester. Skript fra eksterne tjenester som kan plassere informasjonskapsler på enhetene til brukerne, er bevisst lagt inn i Tjenesten via skript og tjenester som er gjort tilgjengelige og installert i Tjenesten
Øktkapsler - filer som plasseres på og leses fra Brukerens enhet av Tjenesten i løpet av én enkelt økt på den enheten. Når økten avsluttes, slettes filene fra Brukerens enhet.
Permanente informasjonskapsler - filer som plasseres på og leses fra Brukerens enhet av Tjenesten til de slettes manuelt. Filene slettes ikke automatisk når enhetens økt avsluttes, med mindre Brukerens enhet er satt opp til å slette informasjonskapsler når enhetens økt avsluttes.
Mekanismer for lagring og lesing av informasjonskapsler - Mekanismene for å lagre, lese og utveksle opplysninger mellom informasjonskapslene som er lagret på Brukerens enhet, og Tjenesten er implementert gjennom nettlesernes innebygde mekanismer og gjør det ikke mulig å samle inn andre opplysninger fra Brukerens enhet eller opplysninger fra andre nettsteder Brukeren har besøkt, inkludert personopplysninger eller konfidensiell informasjon. Å overføre virus, trojanere eller andre ormer til Brukerens enhet er også praktisk talt umulig.
Interne informasjonskapsler - informasjonskapslene som Behandlingsansvarlig bruker, er trygge for enhetene til brukerne og inneholder ikke skript, innhold eller informasjon som kan true sikkerheten til personopplysninger eller sikkerheten til enheten Brukeren benytter.
Eksterne informasjonskapsler - Behandlingsansvarlig gjør alt som er mulig for å kontrollere og velge ut partnerne til Tjenesten med sikkerheten til brukerne for øye. Behandlingsansvarlig velger velkjente, store partnere med global offentlig tillit. Behandlingsansvarlig har imidlertid ikke full kontroll over innholdet i informasjonskapsler som kommer fra eksterne partnere. Så langt loven tillater det, er Behandlingsansvarlig ikke ansvarlig for sikkerheten til informasjonskapslene, innholdet i dem og den lisensmessige bruken av dem gjennom skript som er installert i Tjenesten, og som kommer fra eksterne tjenester. Listen over partnere finnes lenger ut i denne personvernerklæringen.
Kontroll over informasjonskapsler
Brukeren kan når som helst selv endre innstillingene for å lagre, slette og få tilgang til opplysninger i lagrede informasjonskapsler for ethvert nettsted
Informasjon om hvordan du slår av informasjonskapsler i de vanligste nettleserne for datamaskin finnes her: slik slår du av informasjonskapsler eller hos en av følgende leverandører:
Brukeren kan når som helst slette alle informasjonskapsler som er lagret så langt, ved hjelp av verktøyene på enheten Brukeren benytter Tjenesten med.
Risiko på Brukerens side - Behandlingsansvarlig bruker alle mulige tekniske tiltak for å sikre sikkerheten til opplysningene som plasseres i informasjonskapsler. Merk likevel at sikkerheten til disse opplysningene avhenger av begge parter, inkludert av Brukerens atferd. Behandlingsansvarlig er ikke ansvarlig for at disse opplysningene fanges opp, for at noen utgir seg for å være Brukerens økt, eller for at den slettes som følge av Brukerens bevisste eller ubevisste handlinger, virus, trojanere eller annen spionprogramvare som Brukerens enhet er eller har vært infisert med. For å beskytte seg mot denne risikoen bør brukerne følge prinsippene for trygg bruk av internett.
Lagring av personopplysninger - Behandlingsansvarlig erklærer at alt gjøres for at personopplysningene brukerne frivillig legger inn, skal være trygge, at tilgangen til dem skal være begrenset og skje i samsvar med den tiltenkte bruken og formålene med behandlingen. Behandlingsansvarlig erklærer også at alt gjøres for å beskytte opplysningene som oppbevares, mot tap gjennom egnede fysiske og organisatoriske sikkerhetstiltak.
Lagring av passord - Behandlingsansvarlig erklærer at passord lagres i kryptert form etter de nyeste standardene og retningslinjene på området. Å dekryptere kontopassord som oppgis i Tjenesten, er praktisk talt umulig.
Personopplysninger som brukerne frivillig oppgir, behandles til ett av følgende formål:
Opplysninger om brukerne som samles inn anonymt og automatisk, behandles til ett av følgende formål:
I Tjenesten bruker Behandlingsansvarlig JavaScript-skript og nettkomponenter fra partnere som kan plassere sine egne informasjonskapsler på Brukerens enhet. Husk at du i innstillingene i nettleseren selv kan bestemme hvilke informasjonskapsler de enkelte nettstedene får bruke. Nedenfor er en liste over partnere eller tjenestene deres som er implementert i Tjenesten, og som kan plassere informasjonskapsler:
Tjenester som leveres av tredjeparter, ligger utenfor Behandlingsansvarligs kontroll. Disse aktørene kan når som helst endre vilkårene sine, personvernerklæringene sine, formålet med behandlingen av opplysninger og måten de bruker informasjonskapsler på.
Tjenesten samler inn opplysninger om brukerne. En del av opplysningene samles inn automatisk og anonymt, og en del er personopplysninger som brukerne frivillig oppgir når de melder seg på de enkelte tjenestene Tjenesten tilbyr.
Anonyme opplysninger som samles inn automatisk:
Opplysninger som samles inn ved registrering:
Opplysninger som samles inn ved påmelding til nyhetsbrevet
Noen opplysninger (uten identifiserende opplysninger) kan lagres i informasjonskapsler. Noen opplysninger (uten identifiserende opplysninger) kan overføres til leverandøren av statistikktjenesten.
Som hovedregel er den eneste mottakeren av personopplysningene brukerne oppgir, Behandlingsansvarlig. Opplysninger som samles inn som ledd i tjenestene som leveres, overføres ikke og selges ikke til tredjeparter.
Tilgang til opplysningene (som regel i henhold til en databehandleravtale) kan innehas av aktører som har ansvar for å vedlikeholde infrastrukturen og tjenestene som er nødvendige for å drive Tjenesten, det vil si:
Overlatelse av behandlingen av personopplysninger - hosting, VPS eller dedikerte servere
For å drive Tjenesten bruker Behandlingsansvarlig tjenester fra en ekstern leverandør av hosting, VPS eller dedikerte servere - OVH sp. z o.o.. Alle opplysninger som samles inn og behandles i Tjenesten, lagres og behandles i leverandørens infrastruktur utenfor Den europeiske union. Tilgang til opplysningene er mulig som følge av vedlikeholdsarbeid som utføres av leverandørens personale. Tilgangen til disse opplysningene er regulert av avtalen mellom Behandlingsansvarlig og leverandøren.
Behandling av opplysninger ved nettbetalinger
Når en nettbetaling gjennomføres, oppgis alle betalingsopplysninger av Brukeren direkte til aktøren som håndterer betalingen - Stripe. Utvalgte opplysninger som er nødvendige for å fullføre transaksjonen, sendes deretter videre av den aktøren til Behandlingsansvarlig. Overføringen av opplysninger er regulert av avtalen mellom Behandlingsansvarlig og leverandøren.
Personopplysninger som brukerne frivillig har oppgitt:
Anonyme opplysninger (uten personopplysninger) som samles inn automatisk:
Tjenesten samler inn og behandler opplysningene til brukerne på grunnlag av:
Personopplysninger som brukerne frivillig har oppgitt:
Som hovedregel lagres de angitte personopplysningene bare i den perioden Behandlingsansvarlig leverer Tjenesten. De slettes eller anonymiseres innen 30 dager etter at leveringen av tjenesten opphører (f.eks. sletting av en registrert brukerkonto, avmelding fra nyhetsbrevlisten osv.)
Et unntak er en situasjon som krever at de rettslig berettigede formålene med Behandlingsansvarligs videre behandling av disse opplysningene sikres. I en slik situasjon beholder Behandlingsansvarlig de angitte opplysningene, regnet fra det tidspunktet Brukeren ber om at de slettes, i høyst 3 år ved brudd eller mistanke om brudd på vilkårene for Tjenesten fra Brukerens side
Anonyme opplysninger (uten personopplysninger) som samles inn automatisk:
Anonyme statistiske opplysninger som ikke utgjør personopplysninger, lagres av Behandlingsansvarlig for å føre statistikk over Tjenesten i ubestemt tid
Brukerne har følgende rettigheter:
Rett til innsyn i personopplysninger Brukerne har rett til innsyn i personopplysningene sine, noe som skjer etter en anmodning til Behandlingsansvarlig
Rett til retting av personopplysninger Brukerne har rett til å be Behandlingsansvarlig om uten ugrunnet opphold å rette uriktige personopplysninger og/eller komplettere ufullstendige personopplysninger, noe som skjer etter en anmodning til Behandlingsansvarlig
Rett til sletting av personopplysninger Brukerne har rett til å be Behandlingsansvarlig om uten ugrunnet opphold å slette personopplysningene sine, noe som skjer etter en anmodning til Behandlingsansvarlig. For brukerkontoer består slettingen i å anonymisere opplysningene som gjør det mulig å identifisere Brukeren. Behandlingsansvarlig forbeholder seg retten til å utsette gjennomføringen av en anmodning om sletting for å beskytte Behandlingsansvarligs berettigede interesse (f.eks. når Brukeren har brutt vilkårene, eller opplysningene er innhentet gjennom korrespondanse). For nyhetsbrevtjenesten kan Brukeren selv slette personopplysningene sine via lenken som finnes i hver e-post som sendes ut.
Rett til begrensning av behandlingen av personopplysninger Brukerne har rett til å begrense behandlingen av personopplysninger i tilfellene som er angitt i artikkel 18 i GDPR, blant annet ved å bestride riktigheten av personopplysningene, noe som skjer etter en anmodning til Behandlingsansvarlig
Rett til dataportabilitet Brukerne har rett til å motta personopplysningene som gjelder Brukeren, fra Behandlingsansvarlig i et strukturert, alminnelig anvendt og maskinlesbart format, noe som skjer etter en anmodning til Behandlingsansvarlig
Rett til å protestere mot behandlingen av personopplysninger Brukerne har rett til å protestere mot behandlingen av personopplysningene sine i tilfellene som er angitt i artikkel 21 i GDPR, noe som skjer etter en anmodning til Behandlingsansvarlig
Rett til å klage Brukerne har rett til å klage til tilsynsmyndigheten som har ansvar for vern av personopplysninger.
Behandlingsansvarlig kan kontaktes på en av følgende måter
E-postadresse - [email protected]
Hvis lagringen av og tilgangen til informasjonskapsler på Brukerens enhet begrenses, kan enkelte funksjoner i Tjenesten slutte å virke som de skal.
Behandlingsansvarlig påtar seg ikke noe ansvar for funksjoner i Tjenesten som ikke virker som de skal, når Brukeren på noen måte begrenser muligheten til å lagre og lese informasjonskapsler.
Tjenesten - i artikler, innlegg, poster eller kommentarer fra brukerne - kan inneholde lenker til eksterne nettsteder som eieren av Tjenesten ikke samarbeider med. Disse lenkene og sidene eller filene de peker til, kan være farlige for enheten din eller utgjøre en trussel mot sikkerheten til opplysningene dine. Behandlingsansvarlig er ikke ansvarlig for innhold som ligger utenfor Tjenesten.
Behandlingsansvarlig forbeholder seg retten til når som helst å endre denne personvernerklæringen uten å måtte informere brukerne, når det gjelder bruken av anonyme opplysninger eller bruken av informasjonskapsler.
Behandlingsansvarlig forbeholder seg retten til når som helst å endre denne personvernerklæringen når det gjelder behandlingen av personopplysninger, noe brukere som har brukerkontoer eller er påmeldt nyhetsbrevtjenesten, blir informert om på e-post innen 7 dager etter endringen. Fortsatt bruk av tjenestene betyr at Brukeren har lest og godtatt endringene i personvernerklæringen. Hvis Brukeren ikke godtar endringene, må vedkommende slette kontoen sin i Tjenesten eller melde seg av nyhetsbrevtjenesten.
Endringer i personvernerklæringen publiseres på denne siden i Tjenesten.
Endringene trer i kraft når de publiseres.