Den här integritetspolicyn anger reglerna för lagring av och åtkomst till uppgifter på enheterna hos de användare som använder Tjänsten för de elektroniska tjänster som Personuppgiftsansvarig tillhandahåller, samt reglerna för insamling och behandling av användarnas personuppgifter, som de själva och frivilligt har lämnat via de verktyg som finns i Tjänsten.
Den här integritetspolicyn är en integrerad del av användarvillkoren, som anger regler, rättigheter och skyldigheter för Tjänstens användare.
Tjänsten - webbplatsen ”drinkify.pl” som drivs på https://drinkify.pl
Extern tjänst - webbplatser som tillhör partner, leverantörer eller mottagare av tjänster som samarbetar med Personuppgiftsansvarig
Tjänstens ägare / Personuppgiftsansvarig - Tjänstens ägare och personuppgiftsansvarig (nedan Personuppgiftsansvarig) är en fysisk person som tillhandahåller elektroniska tjänster via Tjänsten
Användaren - en fysisk person som Personuppgiftsansvarig tillhandahåller elektroniska tjänster till via Tjänsten.
Enheten - en elektronisk enhet med programvara genom vilken Användaren når Tjänsten
Kakor (cookies) - textdata som samlas in i form av filer som placeras på Användarens enhet
GDPR - Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (dataskyddsförordningen)
Personuppgifter - varje upplysning som avser en identifierad eller identifierbar fysisk person (”den registrerade”); en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, en lokaliseringsuppgift, en online-identifikator eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet
Behandling - en åtgärd eller kombination av åtgärder beträffande personuppgifter eller uppsättningar av personuppgifter, oberoende av om de utförs automatiserat eller ej, såsom insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring;
Begränsning av behandling - markering av lagrade personuppgifter med syftet att begränsa behandlingen av dessa i framtiden
Profilering - varje form av automatisk behandling av personuppgifter som består i att dessa personuppgifter används för att bedöma vissa personliga egenskaper hos en fysisk person, i synnerhet för att analysera eller förutsäga denna fysiska persons arbetsprestation, ekonomiska situation, hälsa, personliga preferenser, intressen, pålitlighet, beteende, vistelseort eller förflyttningar
Samtycke - den registrerades samtycke innebär varje slag av frivillig, specifik, informerad och otvetydig viljeyttring genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör hen
Personuppgiftsincident - en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust, ändring eller till obehörigt röjande av eller obehörig åtkomst till de personuppgifter som överförts, lagrats eller på annat sätt behandlats
Pseudonymisering - behandling av personuppgifter på ett sätt som innebär att personuppgifterna inte längre kan tillskrivas en specifik registrerad utan att kompletterande uppgifter används, under förutsättning att dessa kompletterande uppgifter förvaras separat och är föremål för tekniska och organisatoriska åtgärder som säkerställer att personuppgifterna inte tillskrivs en identifierad eller identifierbar fysisk person
Anonymisering - oåterkallelig behandling av uppgifter som förstör / skriver över ”personuppgifter” så att det blir omöjligt att identifiera eller koppla en viss post till en specifik användare eller fysisk person.
Enligt artikel 37 i GDPR har Personuppgiftsansvarig inte utsett något dataskyddsombud.
I frågor som rör behandling av uppgifter, inklusive personuppgifter, kontakta Personuppgiftsansvarig direkt.
Interna kakor - filer som placeras på och läses från Användarens enhet av Tjänstens IT-system
Externa kakor - filer som placeras på och läses från Användarens enhet av IT-systemen hos externa tjänster. Skript från externa tjänster som kan placera kakor på användarnas enheter har medvetet lagts in i Tjänsten via skript och tjänster som gjorts tillgängliga och installerats i Tjänsten
Sessionskakor - filer som placeras på och läses från Användarens enhet av Tjänsten under en enda session på den enheten. När sessionen avslutas raderas filerna från Användarens enhet.
Permanenta kakor - filer som placeras på och läses från Användarens enhet av Tjänsten tills de raderas manuellt. Filerna raderas inte automatiskt när enhetens session avslutas, om inte Användarens enhet är inställd på att radera kakor när enhetens session avslutas.
Mekanismer för lagring och läsning av kakor - Mekanismerna för att lagra, läsa och utbyta uppgifter mellan de kakor som sparats på Användarens enhet och Tjänsten är implementerade genom webbläsarnas inbyggda mekanismer och gör det inte möjligt att samla in andra uppgifter från Användarens enhet eller uppgifter från andra webbplatser som Användaren har besökt, inklusive personuppgifter eller konfidentiell information. Att överföra virus, trojaner eller andra maskar till Användarens enhet är också praktiskt taget omöjligt.
Interna kakor - de kakor som Personuppgiftsansvarig använder är säkra för användarnas enheter och innehåller inte skript, innehåll eller information som skulle kunna hota säkerheten för personuppgifter eller säkerheten för den enhet Användaren använder.
Externa kakor - Personuppgiftsansvarig vidtar alla möjliga åtgärder för att kontrollera och välja Tjänstens partner med användarnas säkerhet i åtanke. Personuppgiftsansvarig väljer välkända, stora partner med globalt allmänt förtroende. Personuppgiftsansvarig har dock inte full kontroll över innehållet i kakor som kommer från externa partner. I den utsträckning lagen tillåter ansvarar Personuppgiftsansvarig inte för kakornas säkerhet, deras innehåll och deras licensenliga användning av skript som installerats i Tjänsten och som kommer från externa tjänster. Listan över partner finns längre fram i den här integritetspolicyn.
Kontroll över kakor
Användaren kan när som helst på egen hand ändra inställningarna för att spara, radera och komma åt uppgifter i sparade kakor för varje webbplats
Information om hur du stänger av kakor i de vanligaste webbläsarna för dator finns här: så stänger du av kakor eller hos någon av följande leverantörer:
Användaren kan när som helst radera alla kakor som sparats hittills med hjälp av verktygen i den enhet som Användaren använder Tjänsten med.
Risker på Användarens sida - Personuppgiftsansvarig använder alla möjliga tekniska åtgärder för att säkerställa säkerheten för de uppgifter som placeras i kakor. Observera dock att säkerheten för dessa uppgifter beror på båda parter, inklusive Användarens agerande. Personuppgiftsansvarig ansvarar inte för att dessa uppgifter avlyssnas, för att någon utger sig för att vara Användarens session eller för att den raderas till följd av Användarens medvetna eller omedvetna handlingar, virus, trojaner eller annan spionprogramvara som Användarens enhet är eller har varit infekterad med. För att skydda sig mot dessa risker bör användarna följa principerna för säker internetanvändning.
Lagring av personuppgifter - Personuppgiftsansvarig förklarar att allt görs för att de personuppgifter som användarna frivilligt anger ska vara säkra, att åtkomsten till dem ska vara begränsad och ske i enlighet med deras avsedda användning och ändamålen med behandlingen. Personuppgiftsansvarig förklarar också att allt görs för att skydda de uppgifter som innehas mot förlust genom lämpliga fysiska och organisatoriska skyddsåtgärder.
Lagring av lösenord - Personuppgiftsansvarig förklarar att lösenord lagras i krypterad form enligt de senaste standarderna och riktlinjerna på området. Att dekryptera kontolösenord som anges i Tjänsten är praktiskt taget omöjligt.
Personuppgifter som användarna frivilligt lämnar behandlas för något av följande ändamål:
Uppgifter om användarna som samlas in anonymt och automatiskt behandlas för något av följande ändamål:
I Tjänsten använder Personuppgiftsansvarig JavaScript-skript och webbkomponenter från partner som kan placera sina egna kakor på Användarens enhet. Kom ihåg att du i webbläsarens inställningar själv kan bestämma vilka kakor enskilda webbplatser får använda. Nedan följer en lista över partner eller deras tjänster som är implementerade i Tjänsten och som kan placera kakor:
Tjänster som tillhandahålls av tredje part ligger utanför Personuppgiftsansvarigs kontroll. Dessa aktörer kan när som helst ändra sina användarvillkor, integritetspolicyer, ändamålet med behandlingen av uppgifter och hur de använder kakor.
Tjänsten samlar in uppgifter om användarna. En del av uppgifterna samlas in automatiskt och anonymt, och en del är personuppgifter som användarna frivilligt lämnar när de registrerar sig för enskilda tjänster som Tjänsten erbjuder.
Anonyma uppgifter som samlas in automatiskt:
Uppgifter som samlas in vid registrering:
Uppgifter som samlas in vid prenumeration på nyhetsbrevet
Vissa uppgifter (utan identifierande uppgifter) kan lagras i kakor. Vissa uppgifter (utan identifierande uppgifter) kan överföras till leverantören av statistiktjänsten.
Som regel är den enda mottagaren av personuppgifter som användarna lämnar Personuppgiftsansvarig. Uppgifter som samlas in inom ramen för de tjänster som tillhandahålls överförs inte och säljs inte till tredje part.
Åtkomst till uppgifterna (vanligtvis enligt ett personuppgiftsbiträdesavtal) kan innehas av aktörer som ansvarar för att underhålla den infrastruktur och de tjänster som behövs för att driva Tjänsten, det vill säga:
Anförtrodd behandling av personuppgifter - hosting, VPS eller dedikerade servrar
För att driva Tjänsten använder Personuppgiftsansvarig tjänster från en extern leverantör av hosting, VPS eller dedikerade servrar - OVH sp. z o.o.. Alla uppgifter som samlas in och behandlas i Tjänsten lagras och behandlas i leverantörens infrastruktur utanför Europeiska unionen. Åtkomst till uppgifterna är möjlig till följd av underhållsarbete som utförs av leverantörens personal. Åtkomsten till dessa uppgifter regleras av avtalet mellan Personuppgiftsansvarig och leverantören.
Behandling av uppgifter vid onlinebetalningar
När en onlinebetalning genomförs lämnas alla betalningsuppgifter av Användaren direkt till den aktör som hanterar betalningen - Stripe. Utvalda uppgifter som behövs för att slutföra transaktionen förs sedan vidare av den aktören till Personuppgiftsansvarig. Överföringen av uppgifter regleras av avtalet mellan Personuppgiftsansvarig och leverantören.
Personuppgifter som användarna frivilligt har lämnat:
Anonyma uppgifter (utan personuppgifter) som samlas in automatiskt:
Tjänsten samlar in och behandlar användarnas uppgifter med stöd av:
Personuppgifter som användarna frivilligt har lämnat:
Som regel lagras de angivna personuppgifterna endast under den tid Personuppgiftsansvarig tillhandahåller Tjänsten. De raderas eller anonymiseras inom 30 dagar från det att tillhandahållandet av tjänsten upphör (t.ex. radering av ett registrerat användarkonto, avanmälan från nyhetsbrevslistan osv.)
Ett undantag är en situation som kräver att de rättsligt berättigade ändamålen med Personuppgiftsansvarigs fortsatta behandling av dessa uppgifter säkerställs. I en sådan situation behåller Personuppgiftsansvarig de angivna uppgifterna, räknat från det att Användaren begär att de ska raderas, i högst 3 år vid överträdelse eller misstänkt överträdelse av Tjänstens villkor från Användarens sida
Anonyma uppgifter (utan personuppgifter) som samlas in automatiskt:
Anonyma statistiska uppgifter som inte utgör personuppgifter lagras av Personuppgiftsansvarig för att föra statistik över Tjänsten under obestämd tid
Användarna har följande rättigheter:
Rätt till tillgång till personuppgifter Användarna har rätt att få tillgång till sina personuppgifter, vilket sker efter en begäran till Personuppgiftsansvarig
Rätt till rättelse av personuppgifter Användarna har rätt att begära att Personuppgiftsansvarig utan dröjsmål rättar felaktiga personuppgifter och/eller kompletterar ofullständiga personuppgifter, vilket sker efter en begäran till Personuppgiftsansvarig
Rätt till radering av personuppgifter Användarna har rätt att begära att Personuppgiftsansvarig utan dröjsmål raderar deras personuppgifter, vilket sker efter en begäran till Personuppgiftsansvarig. För användarkonton består raderingen i att de uppgifter som gör det möjligt att identifiera Användaren anonymiseras. Personuppgiftsansvarig förbehåller sig rätten att skjuta upp verkställandet av en begäran om radering för att skydda Personuppgiftsansvarigs berättigade intresse (t.ex. när Användaren har brutit mot villkoren eller uppgifterna erhållits genom korrespondens). För nyhetsbrevstjänsten kan Användaren själv radera sina personuppgifter via länken som finns i varje utskickat mejl.
Rätt till begränsning av behandlingen av personuppgifter Användarna har rätt att begränsa behandlingen av personuppgifter i de fall som anges i artikel 18 i GDPR, bland annat genom att bestrida personuppgifternas riktighet, vilket sker efter en begäran till Personuppgiftsansvarig
Rätt till dataportabilitet Användarna har rätt att från Personuppgiftsansvarig få ut de personuppgifter som rör Användaren i ett strukturerat, allmänt använt och maskinläsbart format, vilket sker efter en begäran till Personuppgiftsansvarig
Rätt att göra invändningar mot behandlingen av personuppgifter Användarna har rätt att invända mot behandlingen av sina personuppgifter i de fall som anges i artikel 21 i GDPR, vilket sker efter en begäran till Personuppgiftsansvarig
Rätt att lämna in klagomål Användarna har rätt att lämna in klagomål till den tillsynsmyndighet som ansvarar för skydd av personuppgifter.
Personuppgiftsansvarig kan kontaktas på något av följande sätt
E-postadress - [email protected]
Om sparandet av och åtkomsten till kakor på Användarens enhet begränsas kan vissa funktioner i Tjänsten sluta fungera korrekt.
Personuppgiftsansvarig tar inget ansvar för funktioner i Tjänsten som inte fungerar korrekt när Användaren på något sätt begränsar möjligheten att spara och läsa kakor.
Tjänsten - i artiklar, inlägg, poster eller användarnas kommentarer - kan innehålla länkar till externa webbplatser som Tjänstens ägare inte samarbetar med. Dessa länkar och de sidor eller filer de pekar på kan vara farliga för din enhet eller utgöra ett hot mot säkerheten för dina uppgifter. Personuppgiftsansvarig ansvarar inte för innehåll som ligger utanför Tjänsten.
Personuppgiftsansvarig förbehåller sig rätten att när som helst ändra den här integritetspolicyn utan att behöva informera användarna, när det gäller användningen av anonyma uppgifter eller användningen av kakor.
Personuppgiftsansvarig förbehåller sig rätten att när som helst ändra den här integritetspolicyn när det gäller behandlingen av personuppgifter, vilket användare som har användarkonton eller prenumererar på nyhetsbrevstjänsten informeras om via e-post inom 7 dagar från ändringen. Fortsatt användning av tjänsterna innebär att Användaren har läst och godtagit ändringarna i integritetspolicyn. Om Användaren inte godtar ändringarna måste hen radera sitt konto i Tjänsten eller avsluta prenumerationen på nyhetsbrevstjänsten.
Ändringar av integritetspolicyn publiceras på den här sidan i Tjänsten.
Ändringarna träder i kraft när de publiceras.