Ochrona osób fizycznych w związku z przetwarzaniem ich danych osobowych jest jednym z praw podstawowych każdej osoby. Nowa Era Sp. z o.o. z siedzibą w Warszawie (dalej: Spółka lub Administrator) przywiązuje szczególną wagę do poszanowania prywatności osób fizycznych, o których informacje przetwarzamy, w ramach usługi elektronicznej Platforma edukacyjna NEON (dalej: Usługa), bez względu na to, czy pozyskaliśmy je bezpośrednio od tej osoby i zbieramy je we własnych celach, czy z innych źródeł, w tym jako dane powierzone przez innych administratorów danych. Niniejszy dokument dostarcza osobom fizycznym, których dane osobowe są przetwarzane w związku z korzystaniem z usług Platformy edukacyjnej NEON, informacje na temat sposobów ich pozyskiwania, przetwarzania, zabezpieczania oraz praw przysługujących im w związku z przetwarzaniem danych osobowych. Jednocześnie dla tych danych osobowych dotyczących osób fizycznych, których administratorem danych jest Spółka dokument stanowi realizację obowiązku informacyjnego, o którym mowa
w art. 13 lub 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO).
Postanowienia ogólne
- Spółka przetwarza wyłącznie te dane osobowe, które są niezbędne do świadczenia Usług zgodnie
z regulaminem świadczenia usług drogą elektroniczną określającym zasady korzystania z Usługi (dalej: Regulamin). Dane osobowe przetwarzane są wyłącznie w oparciu o obowiązujące przepisy prawa oraz
z zachowaniem zasad bezpieczeństwa wynikających z obowiązujących przepisów prawa i przyjętych w tym zakresie polityk dotyczących ochrony danych osobowych obowiązujących w Spółce.
- W odniesieniu do danych osobowych osób fizycznych będących użytkownikami Usługi oraz osób fizycznych posiadających odpowiednie role administracyjne ze strony podmiotów nabywających Usługę dla użytkowników, Spółka posiada status podmiotu przetwarzającego, a ich administratorem w rozumieniu art. 4 pkt 7) RODO jest podmiot będący stroną umowy, której przedmiotem jest licencja uprawniająca do korzystania z Usługi na warunkach określonych w Regulaminie (dalej: Usługobiorca) dla własnych celów. Dane osobowe tych osób Spółka przetwarza zgodnie z odrębnie zawartą umową powierzenia przetwarzania danych. W przypadku osób fizycznych nabywających Usługę indywidualnie i zawierających bezpośrednio w tym celu umowę ze Spółką, ich administratorem, o którym mowa w tym punkcie jest Spółka.
-
Spółka w celu wskazanym w ust. 1 przetwarza odpowiednio, w zależności od tego czy jest administratorem, czy podmiotem przetwarzającym następujące dane osobowe: imię, nazwisko, login, warunki licencji, informacja o zasobach z jakich korzysta użytkownik w ramach Usługi, roli w systemie, klasie, szkole do której uczęszcza lub pracuje, nr w dzienniku, informacje o zadaniach i postępach w nauce, wizerunek.
- Spółka dba o bezpieczeństwo danych osobowych przekazanych przez Usługobiorców lub osób fizycznych nabywających Usługę indywidualnie. Dane osobowe są chronione i zabezpieczone w szczególności przed dostępem osób nieupoważnionych i nieuprawnionych.
- W odniesieniu do danych osobowych osób reprezentujących Usługobiorcę oraz osób fizycznych nabywających Usługę indywidualnie i zawierających w tym celu umowę ze Spółką, Spółka posiada status administratora, a informacje na temat przetwarzania danych osobowych poszczególnych kategorii osób znajduje się poniżej w poszczególnych klauzulach informacyjnych (klauzula 1 i klauzula 2).
Klauzula 1 - Informacja o przetwarzania danych osobowych osób reprezentujących Usługobiorcę dla których Spółka jest Administratorem
- Spółka jest Administratorem w rozumieniu art. 4 pkt 7 RODO w odniesieniu do danych osobowych osób fizycznych reprezentujących Usługobiorcę w związku z zawarciem umów związanych z korzystaniem z Usługi i akceptacją Regulaminu.
- Spółka jako Administrator działa pod firmą Nowa Era Sp. z o.o. i ma siedzibę przy Al. Jerozolimskie 146 D, 02-305 Warszawa. Kontakt do Administratora jest możliwy za pośrednictwem poczty elektronicznej pod adresem e-mail: nowaera@nowaera.pl
- Spółka wyznaczyła Inspektora Ochrony Danych, z którym istnieje możliwość kontaktu w sprawach związanych z przetwarzaniem danych osobowych za pośrednictwem lub realizacją praw osób których dane dotyczą za pośrednictwem poczty elektronicznej pod adresem e-mail: bezpieczenstwo@nowaera.pl
- Dane osobowe, o których mowa w pkt 1 będą przetwarzane w celu:
- zawarcia i realizacji umowy oraz wykonywania związanych z nią praw. Podstawą ich przetwarzania jest 6 ust. 1 lit. f) RODO, tj.prawnie uzasadniony interes administratora przejawiający się koniecznością zawarcia i realizacji umowy,
- budowania wiedzy o potrzebach Usługobiorcy, badania ich satysfakcji w tym uzyskiwania opinii rynku, informacji jakościowych, prowadzenia badań. W tym celu przetwarzanie odbywa się w oparciu o przesłankę wskazaną w art. 6 ust. 1. lit. f) RODO, tj. w prawnie uzasadnionym interesie administratora przejawiającym się prowadzoną przez niego działalnością zarobkową,
- podejmowanych działań marketingowych, w szczególności w zakresie promocji towarów
- i usług własnych lub podmiotów współpracujących, w tym przesyłania informacji handlowych. W tym celu przetwarzanie odbywa się w oparciu o przesłankę wskazaną w art. 6 ust. 1. lit. f) RODO, tj. w prawnie uzasadnionym interesie administratora przejawiającym się prowadzoną przez niego działalnością zarobkową i wyrażoną zgodą na otrzymywanie informacji handlowych,
- ustalenia, dochodzenia lub obrony przed roszczeniami. W tym celu przetwarzanie odbywa się w oparciu o przesłankę wskazaną w art. 6 ust. 1. lit. f) RODO, tj. w prawnie uzasadnionym interesie administratora przejawiającym się prawem każdej osoby do dochodzenia swoich praw.
5. Usługodawca informuje, że dane osobowe będą przekazywane do następujących kategorii odbiorców: podmioty świadczące na rzecz Spółki usługi IT, marketingowe, doradcze, audytowe.
6. Dane osobowe są przetwarzane przez okres obowiązywania umowy na podstawie której Usługobiorca korzysta z Usługi i do czasu przedawnienia roszczeń wynikających z tego tytułu. Dane osobowe przetwarzane na podstawie prawnie uzasadnionego interesu Administratora - do czasu wniesienia sprzeciwu lub ustania celu przetwarzania.
7. Osobom wskazanym w pkt 1 przysługuje prawo żądania od Spółki dostępu do danych osobowych, dotyczących osoby, której dane dotyczą, ich sprostowania, usunięcia lub ograniczenia przetwarzania lub prawie do wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych. Realizacja praw osoby której dane dotyczą jest możliwa również za pośrednictwem udostępnionego w tym celu formularzu RODO znajdującego się na stronie: https://konto.nowaera.pl/zgloszenie-rodo
8. Użytkownik ma prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
9. Podanie danych osobowych na potrzeby realizacji celów wskazanych powyżej jest dobrowolne, jednak w przypadku zawarcia umów na korzystanie z Usług niezbędne. Niepodanie danych osobowych osoby reprezentującej Usługobiorcę w celu zawarcia umowy skutkuje brakiem możliwości jej zawarcia, w przypadku pozostałych celów niepodanie danych skutkuje brakiem ich realizacji przez Spółkę w odniesieniu do Usługobiorcy.
10. Dane osobowe nie będą przetwarzane w celach związanych z automatycznym podejmowanie decyzji, w tym w oparciu o profilowanie.
Klauzula 2 – Informacja o przetwarzania danych osobowych osób fizycznych zawierających indywidualnie umowę na korzystanie z Usługi dla których Spółka jest Administratorem
- Spółka jest Administratorem w rozumieniu art. 4 pkt 7 RODO w odniesieniu do danych osobowych osób fizycznych, które indywidualnie nabyły Usługę i zawarły w tym celu umowę i zaakceptowały Regulamin.
- Spółka jako Administrator działa pod firmą Nowa Era Sp. z o.o. i ma siedzibę przy Al. Jerozolimskie 146 D, 02-305 Warszawa. Kontakt do Administratora jest możliwy za pośrednictwem poczty elektronicznej pod adresem e-mail: nowaera@nowaera.pl
- Spółka wyznaczyła Inspektora Ochrony Danych, z którym istnieje możliwość kontaktu w sprawach związanych z przetwarzaniem danych osobowych za pośrednictwem lub realizacją praw osób których dane dotyczą za pośrednictwem poczty elektronicznej pod adresem e-mail: bezpieczenstwo@nowaera.pl
- Dane osobowe będą przetwarzane w celach:
- zawarcia i realizacji Umowy oraz wykonywania związanych z nią praw. Podstawą ich przetwarzania jest 6 ust. 1 lit. b) RODO, tj.przetwarzanie jest niezbędne do wykonania i zawarcia umowy,
- związanych z zapewnieniem prawidłowego dostarczania Usług, a także w celach budowania wiedzy
o potrzebach Użytkownika indywidualnego, badania ich satysfakcji, uzyskiwania opinii rynku, informacji jakościowych, prowadzenia badań posprzedażowych. W tym celu przetwarzanie odbywa się w oparciu o przesłankę wskazaną w art. 6 ust. 1. lit. f) RODO, tj. w prawnie uzasadnionym interesie Administratora przejawiającym się prowadzoną przez niego działalnością zarobkową,
- podejmowanych działań marketingowych, w szczególności w zakresie promocji towarów i usług własnych lub podmiotów współpracujących, w tym przesyłania informacji handlowych. W tym celu przetwarzanie odbywa się w oparciu o przesłankę wskazaną w art. 6 ust. 1. lit. f) RODO, tj. w prawnie uzasadnionym interesie Administratora przejawiającym się prowadzoną przez niego działalnością zarobkową i wyrażoną zgodą na otrzymywanie informacji handlowych,
- ustalenia, dochodzenia lub obrony przed roszczeniami. W tym celu przetwarzanie odbywa się
w oparciu o przesłankę wskazaną w art. 6 ust. 1. lit. f) RODO, tj. w prawnie uzasadnionym interesie Administratora przejawiającym się prawem każdej osoby do dochodzenia swoich praw,
- udostępnienia danych innym podmiotom współpracującym z Administratorem, w celach marketingowych – podstawą przetwarzania danych jest dobrowolna zgoda, pod warunkiem, że ta zgoda została udzielona, w razie nieudzielenia zgody dane osobowe nie są przetwarzane w tym celu. Podstawą przetwarzania danych jest zgoda o której mowa w art. 6 ust. 1 lit. a) RODO,
- oferowania produktów i usług pod kątem potrzeb Użytkownika indywidualnego, czyli profilowania. Podstawą przetwarzania danych jest zgoda o której mowa w art. 6 ust. 1 lit. a) RODO,
- realizacji wsparcia Użytkownika w związku z korzystaniem z Usług. Podstawą przetwarzania jest prawnie uzasadniony interes administratora jakim jest zapewnienie niezbędnego wsparcia w związku z korzystaniem z Usług. W tym celu przetwarzanie odbywa się w oparciu o przesłankę wskazaną w art. 6 ust. 1. lit. b) RODO,
- związanych z działaniami analitycznymi dotyczącymi funkcjonowania lub optymalizacji Usług lub Portalu, na podstawie danych pozyskanych z plików cookies lub podobnych technologii. Podstawą przetwarzania danych jest zgoda o której mowa w art. 6 ust. 1 lit. a) RODO.
5. Usługodawca informuje, że dane osobowe będą przekazywane do następujących kategorii odbiorców; świadczących na jego rzecz usługi IT i programistyczne, marketingowe, windykacyjne, doradcze, konsultingowe, audytowe.
6. Dane osobowe przetwarzane w związku z zawartą Umową są przez okres jej obowiązywania i do czasu przedawnienia roszczeń wynikających z tego tytułu. Dane osobowe przetwarzane na podstawie zgody lub prawnie uzasadnionego interesu Administratora – do czasu wniesienia sprzeciwu lub cofnięcia zgody przez osobę której dane dotyczą lub ustania celu przetwarzania. Dane osobowe przetwarzane w celach wsparcia – do czasu zakończenia Umowy.
7. Użytkownikom indywidualnym przysługuje prawo żądania od Dostawcy realizacji następujących praw: dostępu do danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania lub prawa do wniesienia sprzeciwu wobec przetwarzania, a także prawa do przenoszenia danych. Realizacja praw osoby której dane dotyczą jest możliwa również za pośrednictwem udostępnionego w tym celu formularzu RODO znajdującego się na stronie:
https://konto.nowaera.pl/zgloszenie-rodo 8. W przypadku przetwarzania danych osobowych na podstawie zgody Użytkownikowi przysługuje prawo cofnięcia zgody w dowolnym momencie bez podania przyczyn i wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
9. Użytkownikowi przysługuje również prawo wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).
10. Podanie danych na potrzeby realizacji celów wskazanych powyżej jest dobrowolne jednak niezbędne do zrealizowania tych celów. Niepodanie danych skutkuje brakiem możliwości korzystania z Usług lub zawarcia Umowy.
11. Dane osobowe Użytkowników nie będą przetwarzane w celach związanych z automatycznym podejmowanie decyzji, w tym w oparciu o profilowanie.
12. W przypadku przetwarzania danych na podstawie zgody, wyrażone zgody Użytkownicy mogą wycofać kontaktując się z Administratorem za pośrednictwem adresu e-mail: nowaera@nowaera.pl lub przesyłając żądanie na adres siedziby.
13. Portal wykorzystuje pliki cookies, informacje na temat plików cookies znajdują się w Polityce cookies dostępnej na stronie internetowej Dostawcy pod adresem:
http://www.nowaera.pl/polityka-cookies.html.
Dalsze podmioty przetwarzające
- Spółka przekazuje powierzone dane osobowe swoim podwykonawcom, będącym dostawcami usług, z których Spółka korzysta przy dostarczaniu Usługi.
- Dostawcy usług, którym przekazywane są dane osobowe, w zależności od uzgodnień umownych i okoliczności, albo podlegają poleceniom Spółki co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające) albo samodzielnie określają cele i sposoby ich przetwarzania (administratorzy).
- Aktualny wykaz dostawców z których korzysta Spółka wskazuje poniższa tabela. Wykaz aktualizowany jest na bieżąco.
Koszty obsługi kontroli bezpośredniej w Spółce
W przypadku kontroli bezpośredniej prowadzonej przez administratora w siedzibie podmiotu przetwarzającego (Spółki) lub jego lokalizacjach, zgodnie z umową powierzenia przetwarzania danych osobowych, ryczałtowa kwota obsługi kontroli na bieżący rok wynosi 2200 zł., za każdy dzień kontroli.
Zwrot kosztów nastąpi na podstawie noty obciążeniowej wystawionej przez Spółką po zakończeniu kontroli.
Podstawowe zasady bezpieczeństwa Użytkowników korzystających z Platformy edukacyjnej NEON
- Użytkownik, zobowiązany jest do stosowania się do wewnętrznych regulacji w zakresie bezpieczeństwa informacji określonych przez Usługobiorcę, w szczególności stosowania środków technicznych i organizacyjnych przyjętych u Usługobiorcy w celu zabezpieczenia systemu i informacji w nim przetwarzanych.
- Niezależnie od przyjętych u Usługobiorcy regulacji w zakresie ochrony danych osobowych, minimalne zasady bezpiecznego użytkowania, które powinny mieć zastosowanie to:
- Każdy użytkownik systemu otrzymuje i posługuje się indywidualnym, imiennym kontem,
- Informacje o koncie (identyfikator, hasło) przekazywane są użytkownikom w formie zapewniającej poufność. Jeżeli użytkownik podejrzewa naruszenie poufności zobowiązany jest niezwłocznie zgłosić ten fakt Usługobiorcy.
- Podczas przekazywania dostępu do kota użytkownik zostaje pouczony w zakresie odpowiedzialności za posługiwanie się kontem oraz otrzymuje opis zasad bezpiecznego użytkowania systemu.
- Użytkownik podczas pierwszej sesji pracy z systemem, niezwłocznie po uzyskaniu dostępu do indywidualnego konta powinien dokonać zmiany hasła, chyba że procedura udzielania mu dostępu zapewniała wprowadzenie w bezpieczny sposób własnego hasła przez użytkownika.
- Użytkownik powinien zmieniać swoje hasło nie rzadziej niż co 90 dni.
- Hasło powinno składać się z co najmniej jednej wielkiej litery, co najmniej jednej małej litery oraz co najmniej jednej cyfry lub znaku specjalnego. Minimalna dopuszczalna długość hasła to 12 znaków.
- Hasło należy zapamiętać, nie należy go zapisywać. Jeśli istnieje konieczność zapisania hasła, należy przechowywać je w bezpiecznym miejscu.
- Obowiązuje bezwzględny zakaz ujawniania haseł osobom trzecim.
- W przypadku podejrzenia wejścia w posiadanie hasła przez osoby trzecie należy niezwłocznie podjąć próbę zmiany hasła i zgłosić fakt Usługobiorcy.
- Użytkownik wprowadzając hasło powinien mieć pewność, że nie zostanie ono podejrzane przez osoby trzecie.
- Kończąc lub przerywając pracę z systemem należy się bezwzględnie wylogować. Dotyczy to w szczególności sytuacji, w której użytkownik oddala się od komputera, na którym pracował.
- Użytkownik zabezpiecza ekran przed dostępem innych osób, poprzez stosowanie wygaszaczy ekranu,
- Użytkownik nie uruchamia programów i aplikacji pochodzących od nieznanych dostawców,
- Zaleca się aby Użytkownik nie pracuje z systemem w miejscach publicznych,
- Użytkownik nawiązuje połączenia się z Internetem (siecią publiczną) za pośrednictwem bezpiecznych sieci (nakaz unikania otwartych/bezpłatnych sieci),
- Użytkownik instaluje i aktualizuje oprogramowanie antywirusowe,
- Komputery, za pomocą których użytkownicy korzystają z systemu powinny być chronione za pomocą rozwiązań zapewniających zachowanie poufności i integralności danych.
- Użytkownicy zobowiązani są do przestrzegania ustanowionych przez Usługobiorców wewnętrznych polityk bezpieczeństwa informacji.
-
Pliki cookies oraz podobne technologie
Portal wykorzystuje pliki cookies, informacje na temat plików cookies znajdują się w Polityce cookies dostępnej na stronie internetowej Dostawcy pod adresem: http://www.nowaera.pl/polityka-cookies.html.
Pozostałe informacje na temat danych gromadzonych w związku z korzystaniem z usług zawarte są poniżej.
Niezakłócone dostarczanie naszych usług wymaga ciągłych pomiarów oglądalności dostarczanych przez nas aplikacji, co wiąże się z mierzeniem intensywności ruchu sieciowego i wydajności samej aplikacji. Do sporządzania statystyk używamy urządzeń i rozwiązań do pobierania i przechowywania danych, takich jak pliki cookie lub podobne technologie.
W kontekście tego użycia, gromadzimy dane w charakterze Administratora danych ściśle ograniczając ich przetwarzanie wyłącznie do pomiarów oglądalności aplikacji. Ten typ i cel przetwarzania realizowany jest samodzielnie, a zebrane dane statystyczne są zagregowane i anonimowe.
Jakie dane zbieramy
Pomiar oglądalności naszych aplikacji wiąże się z gromadzeniem minimalnego zakresu danych, który obejmuje interakcje użytkownika z interfejsem aplikacji, szczegóły dotyczące sesji użytkownika w aplikacji, odwiedzane adresy URL aplikacji, linki wykorzystywane do dotarcia i nawigacji po naszej platformie oraz informacje o urządzeniach i oprogramowaniu, bez rejestrowania jakichkolwiek danych osobowych pozwalających na identyfikację użytkowników.
Jak przetwarzamy dane pochodzące od użytkownika
Do zbierania i przetwarzania wyżej wymienionych informacji korzystamy z usług podmiotu przetwarzającego Piwik PRO, który świadczy usługę porównawczego pomiaru oglądalności.
Jak długo przechowujemy dane o użytkowaniu
Dane dotyczące pomiaru oglądalności przechowujemy przez okres do trzech (3) lat