Polityka prywatności (WWW, PWA i aplikacja)

Polityka prywatności (WWW, PWA i aplikacja)

Zakres. Obowiązuje dla serwisów WWW, aplikacji PWA i ewentualnych aplikacji natywnych prowadzonych przez podmiot wskazany w impressum. Funkcje mogą różnić się między projektami. W zapytaniach prosimy podawać dokładny adres URL lub nazwę usługi.

1. Administrator i kontakt

Administrator w rozumieniu RODO: podmiot z impressum. E-mail: mail@heuken-webservice.com

2. Podstawy prawne

TTDSG §25 (Niemcy): technologie ściśle niezbędne (sesja, cache Service Workera) nie wymagają zgody.

3. Czynności przetwarzania

Logi serwera: IP zanonimizowany, czas, zasób, referrer, status, user-agent; cel: eksploatacja i bezpieczeństwo; retencja zwykle do 7 dni; podstawa: art. 6 ust. 1 lit. f.

PWA/Service Worker/LocalStorage: wydajność i tryb offline; podstawa: TTDSG §25 ust. 2 pkt 2 w zw. z art. 6 ust. 1 lit. f; retencja do aktualizacji lub usunięcia; zasoby chronione nie są buforowane.

Formularze i e-mail: obsługa zapytań; podstawa: art. 6 ust. 1 lit. b lub f; retencja 6–24 mies.

Newsletter (jeśli dotyczy): double opt-in; możliwość cofnięcia zgody; lista blokująca po wypisaniu (art. 6 ust. 1 lit. f).

Pomiar z poszanowaniem prywatności: rozwiązanie lokalne bez ciasteczek, DNT respektowane, IP anonimizowany; podstawa: art. 6 ust. 1 lit. f; retencja do 13 mies.

Konta/logowanie (jeśli używane): role, hashe, tokeny, logi bezpieczeństwa; podstawa: art. 6 ust. 1 lit. b/f; retencja: czas życia konta; logi 90–180 dni.

Powiadomienia push (opcjonalnie): zgoda możliwa do cofnięcia w przeglądarce/OS.

Uprawnienia aplikacji (opcjonalnie): kamera, mikrofon, pliki, lokalizacja; zgoda (art. 6 ust. 1 lit. a) lub lit. f, gdy ściśle niezbędne.

Przesyłanie plików i skan złośliwego oprogramowania (opcjonalnie): cel: bezpieczeństwo IT; dane: plik lub skrót, metadane; podstawa: art. 6 ust. 1 lit. f. Transfer do państw trzecich: możliwy przy usługach zewnętrznych (np. VirusTotal) z zastosowaniem art. 46 RODO (SCC) i środków uzupełniających.

4–13

Obowiązek podania danych; odbiorcy i podmioty przetwarzające; transfer poza UE/EOG (SCC); okresy przechowywania i usuwanie; bezpieczeństwo; prawa osób, skargi; małoletni; zmiany; wersja.

Wersja: – Build 1