Polityka prywatności aplikacji mobilnej „alfabet ruchowy”

POLITYKA PRYWATNOŚCI APLIKACJI MOBILNEJ „ALFABET RUCHOWY”

§1

DEFINICJE UŻYTE W REGULAMINIE

Niniejszy dokument określa warunki przetwarzania danych osobowych (zwanych dalej również „danymi”) w ramach aplikacji mobilnej „Alfabet Ruchowy”, zwanej dalej „Aplikacją”.

Aplikacja to aplikacja mobilna „Alfabet Ruchowy” administrowana i zarządzana przez Usługodawcę i udostępniona na rzecz Użytkowników.

Konsument to Użytkownik, który jest osobą fizyczną i zawiera umowę w celu niezwiązanym bezpośrednio z prowadzoną przez niego działalnością gospodarczą lub zawodową.

Konto Użytkownika to panel umożliwiający zarządzanie danymi Użytkownika lub funkcjonalnościami za pośrednictwem Aplikacji, pod warunkiem rejestracji i logowania.

Konta Użytkownika Nauczyciela to rodzaj Konta Użytkownika dedykowany dla nauczycieli, zapewniający dostęp do dodatkowych funkcjonalności Aplikacji.

Konta Użytkownika Dziecka to wyodrębniony profil uczestnika testu utworzony w ramach Konta Użytkownika Nauczyciela lub Konta Użytkownika Rodzica/Opiekuna, zawierający dane identyfikacyjne dziecka oraz informacje o wynikach przeprowadzonych testów, niebędący samodzielnym kontem umożliwiającym zawarcie umowy o świadczenie usług drogą elektroniczną.

Konta Użytkownika Rodzica/Opiekuna to przeznaczone dla przedstawiciela ustawowego małoletniego uczestnika testu, umożliwiające zarządzanie danymi dziecka, wyrażanie wymaganych zgód oraz korzystanie z funkcjonalności Aplikacji w zakresie dotyczącym dziecka.

Regulamin to niniejsze warunki umowne, których przedmiot stanowi świadczenie Usług drogą elektroniczną przez Usługodawcę na rzecz Użytkowników, za pośrednictwem Aplikacji.

Usługa to usługa świadczona przez Usługodawcę na rzecz Użytkownika, na podstawie umowy zawartej pomiędzy stronami za pośrednictwem Aplikacji. Zawarcie umowy następuje w ramach 2 zorganizowanego systemu zawierania umów na odległość, bez jednoczesnej fizycznej obecności stron.

Usługodawca to Akademia Wychowania Fizycznego Józefa Piłsudskiego w Warszawie (00-968) przy ul. Marymonckiej 36, powstała na mocy ustawy z dnia 23 sierpnia 1938 o Akademii Wychowania Fizycznego Józefa Piłsudskiego w Warszawie, oznaczona numerem REGON: 000327830 oraz NIP: 5250011875, będąca usługodawcą, administratorem i właścicielem Aplikacji. Z Usługodawcą można się przy użyciu adresu e-mail: alfabet.ruchowy@awf.edu.pl

Użytkownik to osoba fizyczna, pod warunkiem posiadania pełnej zdolności do czynności prawnych, lub ograniczonej zdolności do czynności prawnych w przypadkach uregulowanych przepisami prawa powszechnie obowiązującego lub pod warunkiem posiadania zgody przedstawiciela ustawowego, a także osoba prawna lub jednostka organizacyjna nie posiadająca osobowości prawnej, na której rzecz przepisy prawa powszechnie obowiązującego przyznają zdolność prawną, która zawiera z Usługodawcą umowę o świadczenie Usługi.

§2

JAK SKONTAKTOWAĆ SIĘ Z ADMINISTRATOREM DANYCH

Administratorem danych osobowych przetwarzanych w ramach Aplikacji jest Akademia Wychowania Fizycznego Józefa Piłsudskiego w Warszawie (00-968 Warszawa) przy ul. Marymonckiej 36, powstała na mocy ustawy z dnia 23 sierpnia 1938 r. o Akademii Wychowania Fizycznego Józefa Piłsudskiego w Warszawie, oznaczona numerem REGON: 000327830 oraz NIP: 5250011875.

Z Administratorem można się skontaktować: alfabet.ruchowy@awf.edu.pl

§3

NA JAKIEJ PODSTAWIE PRZETWARZAMY TWOJE DANE OSOBOWE

Zbierając dane osobowe, zawsze informujemy o podstawie prawnej ich przetwarzania. Wynika ona z przepisów RODO (Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE – ogólnego rozporządzenia o ochronie danych). Gdy informujemy o:

  • 6 pkt 1 lit. b) RODO – oznacza to, że przetwarzamy dane osobowe, ponieważ są one
    niezbędne do wykonania umowy lub do podjęcia działań przed jej zawarciem, na otrzymane
    żądanie,
  • 6 pkt 1 lit. f) RODO – oznacza to, że przetwarzamy dane osobowe w celu wykonania
    prawnie uzasadnionych interesów,
  • 9 pkt 2 lit. j) RODO – oznacza to, że przetwarzamy dane osobowe w celu wykonania analizy
    statystycznej.

§4

INFORMACJE O PRZETWARZANIU DANYCH W CELU REJESTRACJI KONTA

1. Jeżeli zarejestrujesz w Aplikacji konto, Twoje dane osobowe będą przetwarzane w tym celu.

2. Podstawą prawną przetwarzania tych danych będzie art. 6 pkt 1 lit. b) RODO.

3. Będziemy przetwarzać te dane do czasu usunięcia konta w Aplikacji. W każdej chwili możesz to uczynić.

4. Przysługuje Tobie prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, a także prawo wniesienia skargi do organu nadzorczego.

5. Podanie tych danych jest dobrowolne, jednak brak podania tych danych uniemożliwi utworzenie konta.

6. Odbiorcami tych danych są: dostawca usługi poczty elektronicznej oraz dostawca usług IT.

§5

INFORMACJE O PRZETWARZANIU DANYCH W CELU KORZYSTANIA Z APLIKACJI

1. Możemy przetwarzać dane w celu umożliwienia Tobie korzystania z Aplikacji. Przetwarzanie tych danych odbywa się na podstawie art. 6 pkt 1 lit. b) RODO.

2. Aplikacja może uzyskać dostęp do danych z użyciem następujących uprawnień na urządzeniu mobilnym: dostęp do aparatu fotograficznego – po uzyskaniu Twojej zgody do skanowania QR kodu.

3. Będziemy przetwarzać te dane do czasu ich usunięcia lub usunięcia konta w Aplikacji.

4. Przysługuje Tobie prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, a także prawo wniesienia skargi do organu nadzorczego.

5. Podanie tych danych jest dobrowolne, jednak brak podania tych danych uniemożliwi korzystanie z wybranych funkcjonalności Aplikacji.

6. Odbiorcami tych danych są: dostawca usługi poczty elektronicznej oraz dostawca usług IT.

§6

INFORMACJE O PRZETWARZANIU DANYCH W CELACH STATYSTYCZNYCH

1. Dane wprowadzone w trakcie przeprowadzania testowania w Aplikacji mogą być przetwarzane w celu opracowania zbiorczych analiz statystycznych dotyczących poziomu alfabetyzacji ruchowej dzieci i młodzieży.

2. Przetwarzanie danych osobowych do czasu ich anonimizacji odbywa się na podstawie art. 6 ust. 1 lit. e RODO (realizacja zadania publicznego) lub art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora), polegającego na prowadzeniu analiz statystycznych i działań naukowo-badawczych.

3. Dane wykorzystywane do analiz statystycznych podlegają anonimizacji, co oznacza trwałe pozbawienie ich możliwości przypisania do konkretnej osoby. Dane zanonimizowane nie stanowią danych osobowych w rozumieniu RODO.

4. Dane osobowe przetwarzane w celach statystycznych przechowywane są do momentu ich anonimizacji, a następnie wyłącznie w formie zbiorczych danych statystycznych.

5. W zakresie, w jakim przetwarzane są dane osobowe, osobie, której dane dotyczą, przysługuje prawo dostępu do danych, ich sprostowania, ograniczenia przetwarzania oraz wniesienia skargi do organu nadzorczego.

6. Odbiorcami danych osobowych mogą być podmioty przetwarzające świadczące usługi IT na rzecz Administratora, na podstawie umów powierzenia przetwarzania danych.

§7

INFORMACJE O PRZETWARZANIU DANYCH W CELU ZAPEWNIENIA BEZPIECZEŃSTWA

1. Od momentu, gdy uruchamiasz Aplikację, w celu zapewnienia bezpieczeństwa usług przetwarzamy takie dane, jak: o publiczny adres IP urządzenia, z którego nadeszło zapytanie, o data i godzina zapytania, o liczba wysyłanych przez serwer bajtów, o informacje o błędach, jakie nastąpiły przy realizacji zapytania.

2. Naszym prawnie uzasadnionym interesem w tym przetwarzaniu jest prowadzenie dzienników zdarzeń serwera i zabezpieczanie Aplikacji przed potencjalnymi atakami hakerskimi i innymi nadużyciami. W tym, możliwość ustalenia adresu IP osoby wykonującej niedozwoloną czynność w obszarze Aplikacji, taką jak próba łamania zabezpieczeń, czy publikacja treści zabronionych, czy próby niedozwolonych działań z użyciem naszych serwerów.

3. Przetwarzanie tych danych odbywa się na podstawie art. 6 pkt 1 lit. f) RODO.

4. Będziemy przechowywać te dane przez okres niezbędny do realizacji oznaczonych celów, nie później niż do czasu przedawnienia roszczeń wynikających z odrębnych przepisów prawa.

5. Przysługuje Tobie prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu wobec ich przetwarzania, a także prawo wniesienia skargi do organu nadzorczego.

6. Podanie tych danych jest warunkiem korzystania z Aplikacji. Brak podania tych danych uniemożliwi korzystanie z Aplikacji.

7. Odbiorcą tych danych jest nasz dostawca usług IT.

§8

INFORMACJE O ODBIORCACH DANYCH

W związku z korzystaniem z usług podmiotów zewnętrznych, dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  • dostawca usług IT (podmiot przetwarzający) – Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy, ul. Kolska 12, 01-045 Warszawa;
  • dostawca usług poczty elektronicznej (podmiot przetwarzający) – Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlandia.

Przetwarzanie danych przez wskazane podmioty odbywa się na podstawie umów powierzenia przetwarzania danych zgodnie z art. 28 RODO oraz wyłącznie w zakresie niezbędnym do realizacji usług świadczonych za pośrednictwem Aplikacji.

§9

INFORMACJE O PRZEKAZYWANIU DANYCH DO PAŃSTW TRZECICH

Twoje dane osobowe nie będą przekazywane poza strefę Europejskiego Obszaru Gospodarczego.

§10

BEZWZGLĘDNE UPRAWNIENIA OSÓB, KTÓRYCH DANE SĄ PRZETWARZANE

Gdy piszemy o uprawnieniach związanych z przetwarzaniem Twoich danych osobowych, odnosimy się do niżej opisanych uprawnień. Możliwość skorzystania z poniższych uprawnień jest niezależna od podstawy prawnej przetwarzania danych osobowych.

Prawo dostępu do danych

Masz prawo do uzyskania od nas potwierdzenia, czy przetwarzamy dotyczące Ciebie dane osobowe. Jeżeli tak jest, masz prawo do uzyskania dostępu do tych danych, a także otrzymania dodatkowych informacji o:

  • celach przetwarzania,
  • kategoriach odnośnych danych,
  • odbiorcach lub kategoriach odbiorców, którym dane zostały lub zostaną ujawnione, w szczególności o odbiorcach w państwach trzecich lub organizacjach międzynarodowych,
  • w miarę możliwości planowanym okresie przechowywania danych, a gdy nie będzie to możliwe, o kryteriach ustalania tego okresu,
  • prawie do żądania od nas sprostowania, usunięcia lub ograniczenia przetwarzania danych, do wniesienia sprzeciwu wobec takiego przetwarzania, a także o prawie wniesienia skargi do organu nadzorczego,
  • źródle danych, jeżeli Twoje dane nie zostały zebrane od Ciebie,
  • zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla Ciebie.

Po otrzymaniu takiego żądania, jesteśmy zobowiązani dostarczyć kopię danych osobowych podlegających przetwarzaniu. Jeżeli takie żądanie wpływa drogą elektroniczną i jeżeli nie otrzymamy innego zastrzeżenia, informacji udzielimy również drogą elektroniczną.

Prawo do sprostowania danych

Masz prawo do żądania od nas niezwłocznego sprostowania dotyczących Ciebie danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, masz prawo żądania 7 uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.

Prawo do usunięcia danych (bycia zapomnianym)

Masz prawo do żądania od nas niezwłocznego usunięcia dotyczących Ciebie danych osobowych. Mamy wówczas obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z następujących okoliczności:

  • cofnęłaś/cofnąłeś zgodę na przetwarzanie Twoich danych osobowych i nie mamy innej podstawy ich przetwarzania,
  • wniosłaś/eś skuteczny sprzeciw wobec przetwarzania dotyczących Ciebie danych,
  • Twoje dane osobowe były przetwarzane niezgodnie z prawem,
  • Twoje dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego,
  • Twoje dane zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego.

Prawo do ograniczenia przetwarzania

Masz prawo żądania od nas ograniczenia przetwarzania w następujących przypadkach:

  • gdy kwestionujesz prawidłowość danych – na okres pozwalający nam sprawdzić ich prawidłowość,
  • przetwarzanie jest niezgodne z prawem, a Ty sprzeciwiasz się usunięciu danych, żądając w zamian ograniczenia ich wykorzystywania,
  • nie potrzebujemy już danych osobowych do celów przetwarzania, ale są one potrzebne Tobie do ustalenia, dochodzenia lub obrony roszczeń,
  • wniosłaś/eś sprzeciw wobec przetwarzania Twoich danych – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po naszej stronie są nadrzędne wobec podstaw Twojego sprzeciwu.

Zautomatyzowane decyzje, w tym profilowanie

Masz prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływa.

Prawo nie ma zastosowania, jeżeli ta decyzja:

  • jest niezbędna do zawarcia lub wykonania umowy między Tobą, a nami,
  • jest dozwolona prawem Unii lub prawem Rzeczypospolitej Polskiej i które przewiduje właściwe środki ochrony Twoich praw, wolności i prawnie uzasadnionych interesów, lub
  • opiera się na Twojej wyraźnej zgodzie

Prawo do wniesienia skargi

Masz prawo do wniesienia skargi w związku z przetwarzaniem Twoich danych osobowych, do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, tel. 22 531 03 00, fax. 22 531 03 01, e-mail: kancelaria@uodo.gov.pl.

§11

WZGLĘDNE UPRAWNIENIA OSÓB, KTÓRYCH DANE SĄ PRZETWARZANE

Gdy piszemy o uprawnieniach związanych z przetwarzaniem Twoich danych osobowych, odnosimy się do niżej opisanych uprawnień. Możliwość skorzystania z nich jest każdorazowo zależna od podstawy prawnej przetwarzania danych osobowych.

Prawo do cofnięcia zgody na przetwarzanie

W przypadku, gdy przetwarzamy Twoje dane osobowe na podstawie udzielonej zgody na to, masz prawo do cofnięcia udzielonej zgody w dowolnej chwili. Naturalnie, cofnięcie udzielonej zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania danych osobowych.

Prawo do przenoszenia danych

Masz prawo otrzymać dostarczone nam przez siebie swoje dane osobowe, w ustrukturyzowanym i powszechnie używanym formacie nadającym się do odczytu maszynowego. Masz również prawo przesłać te dane osobowe innemu administratorowi bez przeszkód z naszej strony, jeżeli przetwarzanie odbywa się:

  • na podstawie zgody lub na podstawie umowy, oraz
  • w sposób zautomatyzowany.

Wykonując prawo do przenoszenia danych, masz prawo żądania, by dane osobowe zostały przesłane przez nas bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe. Prawo to nie może niekorzystnie wpływać na prawa i wolności innych.

Prawo do sprzeciwu

W przypadku, gdy przetwarzamy Twoje dane osobowe na podstawie art. 6 pkt 1 lit. f) RODO, masz prawo wnieść sprzeciw wobec przetwarzania tych danych, z przyczyn związanych z Twoją szczególną sytuacją. Wówczas nie wolno nam już przetwarzać tych danych osobowych, chyba że wykażemy istnienie:

  • ważnych, prawnie uzasadnionych podstaw do przetwarzania, przy czym podstawy te muszą być nadrzędne wobec interesów, praw i wolności Twojej osoby, lub
  • podstaw do ustalenia, dochodzenia lub obrony roszczeń.

Także jeżeli wniesiesz sprzeciw wobec przetwarzania Twoich danych osobowych do celów marketingu bezpośredniego, wówczas nie będziemy mogli przetwarzać ich do takich celów.

§12

ZMIANY POLITYKI PRYWATNOŚCI

Zastrzegamy sobie prawo do zmiany niniejszej Polityki prywatności. W takim przypadku, opublikujemy jej zaktualizowaną wersję w niniejszej lokalizacji.