Polityka prywatności
Unevello.com
Obowiązuje od: 21 lutego 2026 r.
1. WSTĘP
Niniejsza Polityka prywatności (dalej „Polityka") opisuje, w jaki sposób Petr Jergon, nr identyfikacyjny (IČO): 02074079, z siedzibą pod adresem Štichova 581/23, Praga 11 – Háje, 149 00, Republika Czeska (dalej „Administrator" lub „my") gromadzi, wykorzystuje, przechowuje i chroni dane osobowe użytkowników usługi Unevello, zarówno za pośrednictwem strony internetowej unevello.com, jak i aplikacji mobilnej UNEVELLO (dalej łącznie „Usługa").
Niniejsza Polityka jest zgodna z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (dalej „RODO"), czeską ustawą nr 110/2019 Sb. o przetwarzaniu danych osobowych, Dyrektywą 2002/58/WE dotyczącą przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej (ePrivacy) oraz Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2024/1689 z dnia 13 czerwca 2024 r. ustanawiającym zharmonizowane przepisy dotyczące sztucznej inteligencji (dalej „Akt o AI").
Niniejsza Polityka informuje o przetwarzaniu Państwa danych osobowych w ramach Usługi. Przetwarzanie danych osobowych odbywa się na podstawach prawnych określonych w sekcji 4 niniejszej Polityki. W przypadku gdy podstawą prawną jest Państwa zgoda, zostanie ona pozyskana odrębnie i w sposób wyraźny. Jeśli nie zgadzają się Państwo z warunkami przetwarzania, prosimy nie korzystać z Usługi.
2. ADMINISTRATOR DANYCH OSOBOWYCH
Petr Jergon
Štichova 581/23
Praga 11 – Háje, 149 00
Republika Czeska
Nr identyfikacyjny (IČO): 02074079
NIP UE (VAT): CZ9112150047
E-mail: support@unevello.com
Inspektor ochrony danych (IOD): Ze względu na charakter i zakres przetwarzania danych osobowych nie został wyznaczony inspektor ochrony danych w rozumieniu art. 37 RODO. W przypadku jakichkolwiek pytań dotyczących ochrony danych osobowych prosimy o kontakt pod adresem support@unevello.com.
3. JAKIE DANE GROMADZIMY
Dane podawane bezpośrednio przez Państwa:
- Adres e-mail – w celu utworzenia konta, dostarczenia linku do wyniku i komunikacji
- Odpowiedzi na pytania testowe – 7 odpowiedzi z wstępnego testu samopoznania
- Wiadomość do przyszłego siebie – opcjonalny tekst, który Państwo piszą dla siebie
- Dane dostawy – imię i nazwisko, adres, numer telefonu (wyłącznie przy dokonywaniu zakupu)
- Hasło – do logowania się w panelu użytkownika (przechowywane wyłącznie jako jednokierunkowy hash, nigdy w formie czytelnej)
- Dane z Mojej drogi (Journey) – Państwa osobiste cele, motywacje, powody zmiany, zdjęcia i odpowiedzi w czacie AI
- Dane z Dziennego pulsu – codzienne wpisy dotyczące nastroju i odpowiedzi na pytania refleksyjne
- Dane z Areny – odpowiedzi na ankietę, refleksje dotyczące wykonanych zadań, opcjonalne zdjęcia i publiczny pseudonim
- Dane z Aktywności – codzienne zapisy realizacji aktywności
- Dane z SOS – odpowiedzi na formularz wsparcia kryzysowego
- Dane z ustawień miesiąca – odpowiedzi na pytania personalizacyjne dla poszczególnych miesięcy
- Dane z list kontrolnych – odpowiedzi na miesięczne listy kontrolne
- Prośby o wsparcie – temat i treść wiadomości przesłanej przez formularz wsparcia
- Dane z miesięcznych refleksji – zdjęcia i refleksje tekstowe dotyczące poszczególnych miesięcy Państwa drogi
- Dane z osiągnięć – zapisy o zdobytych kamieniach milowych i odznakach
Dane gromadzone automatycznie:
- Analizy i rekomendacje AI – spersonalizowane wyniki, plany, oceny i wiadomości generowane przez sztuczną inteligencję
- Profil AI – automatycznie generowane podsumowanie Państwa postępów i zachowania w ramach Usługi, wykorzystywane do personalizacji wiadomości AI
- Dane techniczne – adres IP, typ przeglądarki, język, typ urządzenia, system operacyjny, data i godzina dostępu
- Pliki cookie i podobne technologie – niezbędne pliki cookie wymagane do działania Usługi (zob. sekcja 11)
- Token powiadomień push – identyfikator urządzenia służący do dostarczania powiadomień w aplikacji mobilnej (niepowiązany z Państwa tożsamością)
- Dane o platformie – informacja o tym, czy korzystają Państwo z urządzenia z systemem iOS czy Android (wyłącznie w aplikacji mobilnej)
4. CELE PRZETWARZANIA I PODSTAWA PRAWNA
W przypadku przetwarzania opartego na prawnie uzasadnionym interesie przeprowadziliśmy test proporcjonalności (test równowagi) zgodnie z art. 6 ust. 1 lit. f RODO, w wyniku którego stwierdziliśmy, że nasze prawnie uzasadnione interesy nie są nadrzędne wobec praw i wolności osób, których dane dotyczą. Szczegółowe informacje na temat tej oceny udostępnimy na żądanie pod adresem support@unevello.com.
5. APLIKACJA MOBILNA
Usługa Unevello jest dostępna również za pośrednictwem aplikacji mobilnej UNEVELLO na systemy iOS i Android. Aplikacja mobilna stanowi rozszerzenie platformy internetowej i wyświetla identyczną treść za pomocą technologii WebView.
Natywne funkcje aplikacji mobilnej:
- Powiadomienia push – za Państwa zgodą wysyłamy przypomnienia i powiadomienia. W tym celu przechowujemy token powiadomień push Państwa urządzenia. Token jest identyfikatorem technicznym i nie jest powiązany z Państwa imieniem ani adresem e-mail. Zgodę na powiadomienia push można w każdej chwili wycofać w ustawieniach telefonu.
- Uwierzytelnianie biometryczne (Face ID / Touch ID) – aplikacja mobilna oferuje możliwość logowania za pomocą weryfikacji biometrycznej. Ta funkcja jest całkowicie opcjonalna. Dane biometryczne (odcisk palca, skan twarzy) są przetwarzane wyłącznie przez system operacyjny Państwa urządzenia (Apple iOS / Google Android) i nigdy nie są przesyłane na nasze serwery ani żadnej stronie trzeciej. Nie gromadzimy, nie przechowujemy ani nie przetwarzamy żadnych danych biometrycznych.
- Aparat i galeria zdjęć – aplikacja może poprosić o dostęp do aparatu lub galerii zdjęć w celu przesłania zdjęć w sekcjach Arena i Moja droga. Zdjęcia są przesyłane na nasze serwery i szyfrowane. Dostęp do aparatu i galerii jest całkowicie opcjonalny.
- Tryb offline – w przypadku braku połączenia z internetem wyświetlany jest lokalny ekran offline. W tym trybie żadne dane nie są gromadzone.
Aplikacja mobilna nie gromadzi danych o lokalizacji, kontaktów, informacji z kalendarza ani żadnych innych danych z czujników Państwa urządzenia wykraczających poza opisane w niniejszym dokumencie.
6. DANE BIOMETRYCZNE
Zgodnie z art. 9 RODO informujemy, że usługa Unevello nie przetwarza bezpośrednio danych biometrycznych. Funkcjonalność Face ID i Touch ID w aplikacji mobilnej jest obsługiwana przez system operacyjny Państwa urządzenia. Aplikacja otrzymuje wyłącznie informację o tym, czy uwierzytelnianie zakończyło się powodzeniem (tak/nie), bez dostępu do samych danych biometrycznych.
Korzystanie z uwierzytelniania biometrycznego jest całkowicie dobrowolne. Jeśli nie chcą Państwo z niego korzystać, mogą się Państwo zalogować za pomocą adresu e-mail i hasła.
7. SZTUCZNA INTELIGENCJA I ZAUTOMATYZOWANE PRZETWARZANIE
Usługa Unevello wykorzystuje sztuczną inteligencję (modele Claude firmy Anthropic) do dostarczania spersonalizowanych treści. Zgodnie z art. 50 Aktu o AI (Rozporządzenie (UE) 2024/1689) dotyczącym obowiązków w zakresie przejrzystości informujemy o następujących kwestiach:
Rodzaje przetwarzania z wykorzystaniem AI:
- Analiza testu wstępnego – AI generuje spersonalizowany profil na podstawie Państwa odpowiedzi
- Personalizacja Mojej drogi – AI prowadzi interaktywny dialog i pomaga w definiowaniu celów
- Ustawienia miesiąca – AI generuje spersonalizowany plan na podstawie Państwa odpowiedzi
- Rekomendacje aktywności – AI wybiera i rekomenduje aktywności dostosowane do Państwa profilu
- Ocena list kontrolnych i aktywności – AI ocenia Państwa odpowiedzi i postępy
- Dzienny puls – AI ocenia zbiorcze trendy nastrojów po 30 wpisach
- Wsparcie SOS – AI generuje spersonalizowaną odpowiedź na podstawie Państwa sytuacji. Odpowiedź AI służy wyłącznie celom informacyjnym i nie zastępuje profesjonalnej pomocy kryzysowej. Jeśli znajdują się Państwo w sytuacji kryzysowej, prosimy o kontakt: Telefon zaufania dla dzieci i młodzieży 116 111, Telefon kryzysowy 116 123 lub Numer alarmowy 112.
- Zadania w Arenie – AI generuje 24 spersonalizowane wyzwania na podstawie Państwa ankiety
- Wiadomości AI – AI generuje cotygodniowe wiadomości motywacyjne na podstawie Państwa profilu i postępów
- Profil AI – AI tworzy podsumowanie Państwa zachowania i postępów w celu lepszej personalizacji wiadomości
Ważne informacje dotyczące AI:
Wszelkie treści generowane przez sztuczną inteligencję służą wyłącznie celom informacyjnym i motywacyjnym i w żadnym wypadku nie zastępują profesjonalnej pomocy psychologicznej, lekarskiej ani innej specjalistycznej pomocy.
Treści generowane przez AI mogą zawierać nieścisłości. Administrator nie ponosi odpowiedzialności za decyzje podejmowane na podstawie treści AI.
Państwa dane są przesyłane do systemu AI w formie spseudonimizowanej (bez bezpośrednich identyfikatorów, takich jak adres e-mail czy imię i nazwisko). Dane są przetwarzane przez spółkę Anthropic, PBC (zob. sekcja 9).
Zgodnie z art. 50 ust. 1 Aktu o AI informujemy, że podczas korzystania z niektórych funkcji Usługi (czat w Mojej drodze, SOS, wiadomości AI) wchodzą Państwo w interakcję z systemem AI, a nie z człowiekiem.
Zautomatyzowane podejmowanie decyzji i profilowanie:
W ramach Usługi odbywa się zautomatyzowane przetwarzanie danych osobowych, w tym profilowanie w rozumieniu art. 22 RODO. System AI analizuje Państwa odpowiedzi, wpisy dotyczące nastroju, realizację aktywności i inne dane w celu dostarczania spersonalizowanych treści.
Przetwarzanie to nie wywołuje skutków prawnych ani nie wpływa na Państwa w podobnie istotny sposób – służy wyłącznie personalizacji treści motywacyjnych i informacyjnych w ramach Usługi.
Mają Państwo prawo do uzyskania interwencji ludzkiej ze strony administratora, do wyrażenia własnego stanowiska oraz do zakwestionowania decyzji. W celu skorzystania z tych praw prosimy o kontakt pod adresem support@unevello.com.
W odniesieniu do przetwarzania danych osobowych za pośrednictwem sztucznej inteligencji i zautomatyzowanego profilowania przeprowadziliśmy ocenę skutków dla ochrony danych (DPIA) zgodnie z art. 35 RODO, w ramach której oceniliśmy i zminimalizowaliśmy ryzyko dla Państwa praw i wolności.
8. SZYFROWANIE I BEZPIECZEŃSTWO DANYCH
Państwa wrażliwe dane są szyfrowane za pomocą AES-256-CBC, bankowego standardu szyfrowania.
Szyfrowane dane obejmują:
- Adres e-mail
- Odpowiedzi na pytania testowe i analizę AI
- Wiadomość do przyszłego siebie
- Adres dostawy i kod tabliczki
- Wszystkie dane z Mojej drogi (cele, motywacje, odpowiedzi w czacie)
- Refleksje i odpowiedzi w Arenie
- Odpowiedzi w SOS
- Odpowiedzi w ustawieniach miesiąca i plany AI
- Wpisy Dziennego pulsu (odpowiedzi)
- Wiadomości AI (tytuły i treść)
- Profile AI użytkowników
- Uzasadnienia rekomendacji aktywności generowane przez AI
Klucze szyfrowania są przechowywane oddzielnie od bazy danych i dostęp do nich ma wyłącznie uprawniony personel.
Zarówno strona internetowa, jak i aplikacja mobilna wykorzystują protokół HTTPS do bezpiecznej komunikacji.
9. UDOSTĘPNIANIE DANYCH PODMIOTOM TRZECIM
Państwa dane udostępniamy wyłącznie zaufanym partnerom niezbędnym do świadczenia Usługi. Wszyscy partnerzy zapewniają taki sam lub równoważny poziom ochrony danych osobowych, jaki opisano w niniejszej Polityce.
Anthropic, PBC (Claude AI)
Cel: Generowanie analiz AI, spersonalizowanych planów, ocen, wiadomości i zadań
Udostępniane dane: Spseudonimizowane odpowiedzi i dane (bez bezpośrednich identyfikatorów, takich jak adres e-mail czy imię i nazwisko)
Lokalizacja: USA (standardowe klauzule umowne UE)
Okres przechowywania u dostawcy: Maksymalnie 30 dni; dane nie są wykorzystywane do trenowania modeli
Stripe, Inc.
Cel: Obsługa płatności
Udostępniane dane: Adres e-mail, dane płatnicze
Lokalizacja: USA/UE (ramy ochrony danych UE-USA, standardowe klauzule umowne UE)
Uwaga: Nigdy nie widzimy ani nie przechowujemy Państwa danych karty płatniczej. Przetwarzanie jest realizowane wyłącznie przez Stripe.
Expo (Exponential, Inc.)
Cel: Dostarczanie powiadomień push w aplikacji mobilnej
Udostępniane dane: Token powiadomień push urządzenia, treść powiadomienia
Lokalizacja: USA (standardowe klauzule umowne UE)
Google LLC (Analytics, Ads, Workspace)
Cel: Analityka ruchu, pomiar konwersji reklamowych, komunikacja e-mailowa
Udostępniane dane: Spseudonimizowane dane o ruchu i konwersjach (wyłącznie za zgodą), e-maile do komunikacji z klientami
Lokalizacja: USA/UE (ramy ochrony danych UE-USA, standardowe klauzule umowne UE)
Meta Platforms, Inc. (Facebook Pixel)
Cel: Pomiar skuteczności reklam (wyłącznie za zgodą)
Udostępniane dane: Spseudonimizowane dane o konwersjach
Lokalizacja: USA/UE (standardowe klauzule umowne UE)
TikTok (ByteDance Ltd.)
Cel: Pomiar skuteczności reklam (wyłącznie za zgodą)
Udostępniane dane: Spseudonimizowane dane o konwersjach
Lokalizacja: USA/UE/Singapur (standardowe klauzule umowne UE)
Przewoźnicy
Cel: Dostawa tabliczki
Udostępniane dane: Imię i nazwisko, adres dostawy
Lokalizacja: UE
10. PAŃSTWA PRAWA
Zgodnie z RODO przysługują Państwu następujące prawa:
Prawo dostępu (art. 15 RODO)
Mają Państwo prawo uzyskać potwierdzenie, czy przetwarzamy Państwa dane osobowe, a jeśli tak, uzyskać do nich dostęp oraz informacje o przetwarzaniu.
Prawo do sprostowania (art. 16 RODO)
Mają Państwo prawo żądać sprostowania nieprawidłowych danych oraz uzupełnienia niekompletnych danych.
Prawo do usunięcia danych (art. 17 RODO)
Mają Państwo prawo żądać usunięcia swoich danych osobowych. O usunięcie konta i wszystkich powiązanych danych mogą Państwo wnioskować za pośrednictwem formularza w panelu użytkownika (sekcja „Usuń moje konto") lub wysyłając wniosek na adres support@unevello.com. Państwa tożsamość zweryfikujemy za pomocą adresu e-mail powiązanego z kontem. Usunięcie zostanie przeprowadzone bez zbędnej zwłoki, nie później niż w ciągu jednego miesiąca od otrzymania wniosku. W uzasadnionych przypadkach termin może zostać przedłużony o kolejne dwa miesiące, o czym zostaną Państwo poinformowani.
Uwaga: Niektóre dane muszą być przechowywane przez okres wymagany przepisami prawa (np. dokumenty księgowe przez 10 lat). Dane te zostaną usunięte po upływie ustawowego okresu przechowywania.
Prawo do ograniczenia przetwarzania (art. 18 RODO)
Mają Państwo prawo żądać ograniczenia przetwarzania swoich danych w określonych okolicznościach, na przykład gdy kwestionują Państwo prawidłowość danych.
Prawo do przenoszenia danych (art. 20 RODO)
Mają Państwo prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (JSON) i przekazać je innemu administratorowi. O eksport danych mogą Państwo wnioskować pod adresem support@unevello.com.
Prawo do sprzeciwu (art. 21 RODO)
Mają Państwo prawo wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. W przypadku marketingu bezpośredniego przetwarzanie zostanie niezwłocznie wstrzymane po wniesieniu sprzeciwu.
Prawo do wycofania zgody (art. 7 ust. 3 RODO)
W przypadku gdy przetwarzanie odbywa się na podstawie zgody, mają Państwo prawo wycofać swoją zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Prawo w związku ze zautomatyzowanym podejmowaniem decyzji (art. 22 RODO)
Mają Państwo prawo nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływa. Funkcje AI w naszej Usłudze służą wyłącznie personalizacji treści i nie wywołują skutków prawnych ani podobnie istotnych skutków.
Prawo do wniesienia skargi
Mają Państwo prawo wnieść skargę do organu nadzorczego:
11. PLIKI COOKIE
Niezbędne pliki cookie (bez zgody)
Te pliki cookie są niezbędne do działania Usługi i nie wymagają Państwa zgody:
- Pliki cookie sesji – utrzymanie stanu testu, logowanie do panelu użytkownika
- Pliki cookie bezpieczeństwa – ochrona przed oszustwami, ograniczanie częstotliwości zapytań (rate limiting), ochrona CSRF
- Plik cookie „zapamiętaj mnie" (unevello_remember) – opcjonalny plik cookie do zapamiętania logowania na 30 dni. Ten plik cookie jest ustawiany wyłącznie wtedy, gdy aktywnie zaznaczą Państwo opcję „Zapamiętaj mnie" podczas logowania.
- Zgoda na pliki cookie (unevello_consent) – przechowywanie Państwa preferencji dotyczących plików cookie
Analityczne i marketingowe pliki cookie (za zgodą)
Te pliki cookie stosujemy wyłącznie za Państwa wyraźną zgodą:
- Google Analytics – analiza ruchu (spseudonimizowana)
- Google Ads – pomiar konwersji reklamowych
- Meta Pixel – pomiar konwersji reklamowych
- TikTok Pixel – pomiar konwersji reklamowych
Mogą Państwo w każdej chwili zmienić lub wycofać swoją zgodę na pliki cookie za pośrednictwem ustawień plików cookie na naszej stronie internetowej. Analityczne i marketingowe pliki cookie są ładowane dopiero po wyrażeniu przez Państwa zgody.
12. PRZECHOWYWANIE I USUWANIE DANYCH
Nieopłacone wyniki: Jeśli nie dokonają Państwo płatności w ciągu 48 godzin od zakończenia testu, Państwa wynik (odpowiedzi, analiza AI, wiadomość) zostanie automatycznie i nieodwracalnie usunięty. Państwa adres e-mail zostanie zachowany w celach marketingowych na podstawie zgody wyrażonej przy podawaniu adresu e-mail.
Panel użytkownika i konto: Dane Państwa konta (Journey, Puls, Arena, Aktywności, Listy kontrolne, SOS, wiadomości) są przechowywane przez czas trwania konta. Na żądanie usunięcia konta wszystkie dane zostaną nieodwracalnie usunięte w ciągu jednego miesiąca, z wyjątkiem danych, które jesteśmy zobowiązani przechowywać z mocy prawa.
Zdjęcia: Zdjęcia przesłane w sekcjach Moja droga i Arena są przechowywane przez czas trwania konta i usuwane wraz z kontem.
Tokeny powiadomień push: Tokeny są automatycznie dezaktywowane po odinstalowaniu aplikacji mobilnej i usuwane w ciągu 30 dni od dezaktywacji.
Profile AI i dzienniki: Profile AI użytkowników oraz dzienniki korzystania z usług AI są przechowywane przez czas trwania konta. Są usuwane wraz z usunięciem konta.
Dokumenty księgowe: Dane wymagane do celów księgowych i podatkowych (kwota, data, identyfikator transakcji) są przechowywane przez 10 lat zgodnie z czeską ustawą nr 563/1991 Sb. o rachunkowości.
Prośby o wsparcie: Zgłoszenia do działu wsparcia są przechowywane przez 2 lata od ich rozwiązania.
Rezygnacja z marketingu: Z komunikacji marketingowej mogą Państwo zrezygnować w dowolnym momencie:
- Klikając link „Wypisz się" w stopce każdej wiadomości e-mail
- Wysyłając wniosek na adres support@unevello.com
13. ARENA – TREŚCI UDOSTĘPNIANE PUBLICZNIE
Sekcja Arena zawiera publiczny kanał (karty Victory), w którym mogą być wyświetlane następujące informacje o Państwie:
- Pseudonim (wybrany przez Państwa)
- Kod kraju (np. CZ, SK)
- Kategoria wykonanego zadania
- Tekst Państwa refleksji dotyczącej zadania
Te informacje są widoczne dla innych użytkowników Usługi. Przed wejściem do Areny potwierdzają Państwo zgodę na niniejsze warunki udostępniania. Państwa pseudonim jest anonimowy i nie jest powiązany z Państwa imieniem ani adresem e-mail.
Państwa prawdziwe imię i nazwisko, adres e-mail ani inne informacje identyfikujące nigdy nie są udostępniane publicznie.
14. USUNIĘCIE KONTA
Mają Państwo prawo w dowolnym momencie zażądać pełnego usunięcia swojego konta i wszystkich powiązanych danych osobowych. Opcja usunięcia konta jest łatwo dostępna bezpośrednio w aplikacji.
O usunięcie mogą Państwo wnioskować:
- Za pośrednictwem formularza w panelu użytkownika (sekcja „Usuń moje konto")
- Wysyłając wiadomość e-mail na adres support@unevello.com z tematem „Usuń konto"
Po otrzymaniu i zweryfikowaniu Państwa wniosku przeprowadzimy usunięcie bez zbędnej zwłoki, nie później niż w ciągu jednego miesiąca. W uzasadnionych przypadkach termin może zostać przedłużony o kolejne dwa miesiące, o czym zostaną Państwo poinformowani. Usunięcie obejmuje:
- Wszystkie dane z panelu użytkownika (Journey, Puls, Arena, Aktywności, Listy kontrolne, SOS, wiadomości, osiągnięcia)
- Państwa adres e-mail, hasło i dane logowania
- Tokeny powiadomień push
- Analizy AI, profile i wiadomości
- Przesłane zdjęcia
Wyjątki: Dokumenty księgowe będą przechowywane przez ustawowy okres 10 lat. Jeśli posiadają Państwo aktywną publiczną kartę Victory w Arenie, zostanie ona po usunięciu konta zanonimizowana (refleksja usunięta, pseudonim zastąpiony oznaczeniem anonimowym).
15. MIĘDZYNARODOWE TRANSFERY DANYCH
Niektórzy z naszych zewnętrznych dostawców usług mają siedzibę poza Europejskim Obszarem Gospodarczym (przede wszystkim w USA).
W przypadku tych transferów opieramy się na zgodnych z prawem zabezpieczeniach przewidzianych w rozdziale V RODO:
- Decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony (ramy ochrony danych UE-USA, decyzja 2023/1795) w odniesieniu do dostawców certyfikowanych w ramach DPF
- Standardowe klauzule umowne (SKU) zatwierdzone przez Komisję Europejską (decyzja wykonawcza 2021/914)
- Wiążące reguły korporacyjne dostawców
Zgodny z prawem mechanizm transferu dla każdego dostawcy jest wskazany w sekcji 9.
16. BEZPIECZEŃSTWO
Wdrożyliśmy następujące techniczne i organizacyjne środki bezpieczeństwa:
- Szyfrowanie AES-256-CBC dla wszystkich wrażliwych danych
- Protokół HTTPS (TLS) dla całej komunikacji
- Jednokierunkowe hashowanie haseł (bcrypt)
- Oddzielnie przechowywane klucze szyfrowania
- Ograniczony dostęp do danych wyłącznie dla uprawnionego personelu
- Ograniczanie częstotliwości zapytań (rate limiting) i ochrona przed atakami (CSRF, brute force)
- Regularne aktualizacje bezpieczeństwa
- Automatyczne usuwanie nieaktywnych danych (procesy CRON)
W przypadku naruszenia ochrony danych osobowych zgłosimy ten fakt właściwemu organowi nadzorczemu bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od stwierdzenia naruszenia, zgodnie z art. 33 RODO. Jeżeli naruszenie może powodować wysokie ryzyko naruszenia Państwa praw i wolności, poinformujemy Państwa bezpośrednio zgodnie z art. 34 RODO.
17. OGRANICZENIE WIEKOWE
Usługa Unevello jest przeznaczona dla osób, które ukończyły 16 lat.
Świadomie nie gromadzimy danych od osób poniżej 16. roku życia. Osoby poniżej 16 lat mogą korzystać z Usługi wyłącznie za zgodą przedstawiciela ustawowego.
Jeśli ustalimy, że zgromadziliśmy dane osoby poniżej 16. roku życia bez zgody przedstawiciela ustawowego, niezwłocznie je usuniemy. Jeśli podejrzewają Państwo, że taka sytuacja miała miejsce, prosimy o kontakt pod adresem support@unevello.com.
18. ZMIANY NINIEJSZEJ POLITYKI
Niniejszą Politykę możemy okresowo aktualizować w celu odzwierciedlenia zmian w naszych praktykach przetwarzania lub w obowiązujących przepisach prawa.
O istotnych zmianach poinformujemy Państwa drogą mailową lub za pośrednictwem powiadomienia na stronie internetowej i w aplikacji mobilnej co najmniej 14 dni przed wejściem zmian w życie.
Data ostatniej aktualizacji jest podana na początku niniejszego dokumentu. Zalecamy regularne zapoznawanie się z niniejszą Polityką.
19. KONTAKT
W przypadku pytań dotyczących niniejszej Polityki lub przetwarzania Państwa danych osobowych prosimy o kontakt:
E-mail: support@unevello.com
Adres korespondencyjny:
Petr Jergon
Štichova 581/23
Praga 11 – Háje, 149 00
Republika Czeska
Na Państwa zapytania odpowiemy nie później niż w ciągu jednego miesiąca od otrzymania wniosku.