POLITYKA PRYWATNOŚCI PLATFORMY RPG NEXUS
Administratorem Twoich danych jest Michał Niedojadło prowadzący działalność gospodarczą pod firmą CODE HOTBED MICHAŁ NIEDOJADŁO, ul. Tadeusza Romanowicza 40/8, 33-100 Tarnów, NIP: 6342935122 (zwany dalej jako “RPG NEXUS” lub “Administrator”).
Niniejsza Polityka wyjaśnia, w jaki sposób RPG NEXUS przetwarza dane osób fizycznych („Użytkownik") korzystających z Platformy RPG NEXUS dostępnej w sklepach “App Store” oraz “Google Play Store” („Platforma”).
Dane osobowe oznaczają każdą informację w formie elektronicznej lub innej, która umożliwia identyfikację osoby fizycznej.
Informujemy, że większość danych przetwarzanych na Platformie nie jest danymi osobowymi ze względu na brak możliwości identyfikacji Użytkownika (dane ogólne). Takie dane mogą być przez nas wykorzystywane do prowadzenia ogólnej analityki i diagnostyki Platformy.
Przetwarzanie danych na platformie
RPG NEXUS gromadzi dane Użytkowników związane z korzystaniem z Platformy, w tym w szczególności dane niezbędne do prowadzenia konta Użytkownika oraz tworzenia i uczestnictwa wydarzeń związanych z grami RPG. Jednocześnie RPG NEXUS nie ponosi odpowiedzialności za prawidłowość i legalność danych podanych przez Użytkowników.
Kategorie danych osobowych:
- Identyfikacja. Dane takie jak: imię, nazwisko, adres, wiek, płeć są niezbędne do założenia i utrzymywania konta użytkownika na Platformie oraz prawidłowego świadczenia Usług przez RPG NEXUS.
- Dane kontaktowe. Adres e-mail jest niezbędny do zarejestrowania konta na Platformie. Adres e-mail może być także wykorzystywany w celu realizacji niektórych funkcjonalności naszej Platformy (np. działania marketingowe).
- Informacje zawarte w opisach wydarzeń. Nie mamy żadnego wpływu na treści publikowane przez Ciebie w wydarzeniach (np. opis wydarzenia). Jeżeli treści jednak zawierają dane osobowe (np. imię i nazwisko), musisz wiedzieć, że ze względu na proces technologiczny naszej Platformy, dane te są przez nas przetwarzane.
- Informacje o Platformie. Dane takie jak czas dostępu, liczba dostępów, adres IP i informacje o zdarzeniach (takich jak błędy, zawieszanie się, ponowne uruchamianie i aktualizacje) oraz inne informacje diagnostyczne, techniczne, dotyczące błędów i użytkowania, takie jak czas i godzina korzystania z usług.
- Ciasteczka. Na Platformie wykorzystujemy pliki cookies. Są to dane informatyczne, najczęściej pliki tekstowe, które przechowywane są na urządzeniu końcowym. Zwykle zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania oraz numer.
Cele przetwarzania danych osobowych i podstawy prawne przetwarzania
- przeprowadzanie Platformy. — dane identyfikacyjne, dane kontaktowe – art. 6 ust. 1 lit. b) RODO (niezbędność do zawarcia i/lub wykonania umowy);
- utworzenie i prowadzenie Konta na Platformie- dane identyfikacyjne, dane kontaktowe – art. 6 ust. 1 lit. a) RODO (zgoda) i art. 6 ust. 1 lit. b) RODO (niezbędność do zawarcia i/lub wykonania umowy w zakresie prowadzenia konta użytkownika);
- świadczenie usług (tworzenie wydarzeń) - Informacje zawarte w opisach wydarzeń, dane identyfikacyjne, dane kontaktowe – art. 6 ust. 1 lit. b) RODO (niezbędność do zawarcia i/lub wykonania umowy);
- obsługa roszczeń — dane identyfikacyjne, dane kontaktowe – art. 6 ust. 1 lit. b) RODO (niezbędność do zawarcia i/lub wykonania umowy);
- wystawianie faktur i wypełnianie obowiązków fiskalnychdane identyfikacyjne, dane kontaktowe – art. 6 ust. 1 lit. c) RODO (niezbędność do wypełnienia obowiązku prawnego);
- marketing bezpośrednidane identyfikacyjne, dane kontaktowe – art. 6 ust. 1 lit. a) RODO (zgoda);
- zabezpieczenie informacji, które mogą zostać wykorzystane jako dowód prawny - dane identyfikacyjne, dane kontaktowe, Informacje zawarte w opisach wydarzeń — sztuka. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) – prawnie uzasadnionym interesem Administratora jest udzielenie informacji potrzebnych w postępowaniu sądowym.
- analityka, w tym analiza danych zbieranych automatycznie podczas korzystania z Platformy informacje o Platformie, pliki cookies —na podstawie art. 6 ust. 1 litera a) RODO (zgoda) i art. 6 ust. 1 litera f) RODO (prawnie uzasadniony interes) – prawnie uzasadnionym interesem Administratora jest poznanie aktywności użytkowników.
Kategorie odbiorców danych
Dane osobowe mogą być ujawniane naszym partnerom i współpracownikom, a także naszym doradcom, dostawcom usług płatniczych, firmie hostingowej, firmie księgowej, ubezpieczeniowej i agencjom marketingowym.
Przekazanie danych osobowych do państwa trzeciego lub organizacji międzynarodowej
Dane osobowe mogą być przekazywane przez Administratora do krajów spoza Europejskiego Obszaru Gospodarczego (m.in. Unii Europejskiej, Norwegii, Liechtensteinu i Islandii), tj. podmiotom takim jak: Google LLC, Facebook Inc.
Przekazywanie danych osobowych podmiotom spoza EOG odbywa się na podstawie zgody lub w zakresie niezbędnym do wykonania zawartej umowy.
Podmioty współpracujące z Administratorem, których serwery znajdują się w USA, podlegają dodatkowej weryfikacji pod kątem wydanej przez Komisję Europejską decyzji wykonawczej z dnia 10 lipca 2023 r. wydanej na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679.
Informujemy, że w przypadku przekazywania danych osobowych podmiotom spoza EOG istnieje ryzyko niezapewnienia przez państwa siedziby tych podmiotów poziomu ochrony danych osobowych równoważnego z wynikającym z RODO. Niemniej aby zapewnić najwyższy poziom ochrony danych osobowych, w relacjach z podmiotami spoza EOG stosujemy również standardowe klauzule umowne dotyczące ochrony danych osobowych, zatwierdzone przez Komisję Europejską.
Okres przechowywania danych osobowych
Dane osobowe przetwarzane w ramach Platformy będą przechowywane:
- na czas trwania umowy – w przypadku danych osobowych przetwarzanych w celu zawarcia i wykonania umowy, w tym przez czas trwania subskrypcji oraz w zakresie prowadzenia konta Użytkownika;
- na okres 3 lat lub 6 lat + 1 rok — w odniesieniu do danych osobowych przetwarzanych w celu ustalenia, dochodzenia i obrony roszczeń (długość okresu zależy od tego, czy obie strony są przedsiębiorcami, czy nie);
- na okres 5 lat – w związku z danymi osobowymi przetwarzanymi w celu wywiązania się z obowiązków podatkowych;
- do czasu cofnięcia zgody lub osiągnięcia celu przetwarzania, jednak nie dłużej niż przez 5 lat – w odniesieniu do danych osobowych przetwarzanych na podstawie zgody;
- do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu przetwarzania, jednak nie dłużej niż przez 5 lat – w odniesieniu do danych osobowych przetwarzanych na podstawie prawnie uzasadnionego interesu Administratora lub w celach marketingowych;
Środki bezpieczeństwa
Dokładamy wszelkich starań, aby zabezpieczyć dane osobowe Użytkowników i chronić je przed niepożądanym działaniem osób trzecich. Stosujemy wszelkie niezbędne środki ochronne w zakresie ochrony naszego serwera, połączenia i strony internetowej, w szczególności szyfrowanie SSL. Informujemy, że podjęte przez nas działania mogą okazać się niewystarczające, jeżeli nasi Klienci sami nie będą przestrzegali zasad bezpieczeństwa. W szczególności każdy użytkownik powinien zachować w tajemnicy login i hasło do swojego konta na Platformie i nie udostępniać ich osobom trzecim
Prawa użytkownika
Użytkownikowi przysługują następujące prawa w związku z przetwarzaniem przez Administratora jego Danych osobowych:
- Prawo dostępu do Danych osobowych – Użytkownikowi przysługuje prawo dostępu do informacji dotyczących przetwarzania jego danych, w szczególności informacji o celu przetwarzania oraz kategorii przetwarzanych Danych osobowych. Użytkownikowi przysługuje także prawo żądania kopii przetwarzanych Danych osobowych.
- Prawo do sprostowania przetwarzanych Danych osobowych – Użytkownikowi przysługuje prawo do sprostowania Danych osobowych. Użytkownik ma też prawo żądać zastąpienia, uzupełnienia lub usunięcia błędnych Danych osobowych.
- Prawo do usunięcia Danych osobowych (prawo do bycia zapomnianym) – Użytkownik może żądać usunięcia swoich Danych osobowych. Użytkownikowi przysługuje “prawo do bycia zapomnianym” wyłącznie w przypadku, gdy Administrator nie ma innej podstawy prawnej do dalszego przetwarzania Danych osobowych.
- Prawo do ograniczenia przetwarzania Danych osobowych – jeżeli w ocenie Użytkownika jego Dane osobowe są przetwarzane przez Administratora w sposób nieprawidłowy lub nieuzasadniony, Użytkownik może żądać, aby przetwarzanie jego Danych osobowych zostało ograniczone.
- Prawo do przenoszenia danych osobowych – Użytkownik ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie Dane osobowe przekazane Administratorowi. Użytkownikowi przysługuje także prawo żądania, aby jego Dane osobowe zostały przesłane przez Administratora bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe.
- Prawo do sprzeciwu wobec przetwarzania – Użytkownikowi przysługuje prawo wniesienia sprzeciwu wobec sposobu przetwarzania Danych osobowych.
- Wycofanie zgody – Użytkownikowi przysługuje prawo do cofnięcia wyrażonej zgody na przetwarzanie Danych osobowych. Wycofanie zgody nie ma jednak wpływu na zgodność z prawem przetwarzania Danych osobowych przed wycofaniem zgody.
- Prawo do wniesienia skargi do właściwego organu nadzorczego – Użytkownik może wnieść skargę do Prezesa Urzędu Ochrony Danych osobowych (adres: Prezes Urzędu Ochrony Danych osobowych, ul. Stawki 2, 00-193 Warszawa), jeżeli uzna, że Administrator przetwarza Dane osobowe w sposób niezgodny z obowiązującymi przepisami prawa.
Jeżeli Użytkownik chciałby skorzystać z wyżej opisanych praw, zobowiązany jest skontaktować się z Administratorem pisemnie na adres siedziby Administratora lub za pośrednictwem poczty elektronicznej: sm@rpgnexus.com Administrator usunie dane na żądanie, gdy
- dane osobowe nie są już niezbędne do celów, dla których zostały zebrane;
- osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie na podstawie art. 6 ust. 1 lit. a) RODO lub art. 9 ust. 2 lit. a) RODO i nie ma innej podstawy prawnej przetwarzania;
- osoba, której dane dotyczą, wnosi sprzeciw na podstawie art. 21 ust. 1 RODO i nie występują nadrzędne podstawy przetwarzania;
- dane osobowe były przetwarzane niezgodnie z prawem;
- dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega administrator;
Polityka plików cookies
Podczas korzystania z Platformy, w celu poprawy jej funkcjonalności, za pośrednictwem podanych linków na Twoim urządzeniu mogą zostać umieszczone pliki Cookies pochodzące od innych dostawców usług, takich jak Facebook (Meta) czy Google. Polityka prywatności i zasady korzystania z plików Cookies tworzone przez wskazane podmioty są poza kontrolą Administratora. Zalecamy zapoznanie się z ich polityką prywatności oraz zasadami korzystania z plików cookies przed skorzystaniem z innych stron internetowych, w szczególności: Google: https://policies.google.com/?hl=pl Facebook: https://www.facebook.com/privacy/explanation
Gromadzenie danych w plikach cookies
Przechowujemy żądania kierowane do serwera, które są rozpoznawane po adresach URL i dotyczą:
- adresu IP urządzenia końcowego,
- nazwę stacji użytkownika, jeżeli możliwa jest identyfikacja poprzez protokół http,
- nazwa użytkownika podana w procesie autoryzacji,
- informacje o przeglądarce użytkownika,
- informacja o błędach w realizacji połączenia.
Serwis nie zbiera w sposób automatyczny żadnych informacji, z wyjątkiem tych zawartych w plikach cookies. Używamy różnych typów plików cookies:
- sesyjne -przechowywane na urządzeniu końcowym do czasu wylogowania lub opuszczenia strony internetowej,
- ciągłe -przechowywane na urządzeniu końcowym przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez użytkownika,
- wydajnościowe - zawierające informacje o sposobie korzystania z serwisu,
- niezbędne - niezbędne do prawidłowego działania Platformy,
- funkcjonalne - „zapamiętania” ustawień użytkownika i personalizacji serwisu,
- własne - przesłane przez Administratora,
- stron trzecich - pochodzących ze strony internetowej innej niż Platforma. Gromadzone głównie w celach analitycznych i reklamowych wyłącznie w przypadku wyrażenia przez użytkownika odpowiednich zgód.
Inne technologie śledzenia
Administrator może wykorzystywać inne technologie śledzące niż pliki cookies. Technologie te są anonimowe i opierają się na analizie ruchu sieciowego, a także komunikacji pomiędzy wieloma aplikacjami. Rozwiązania te działają w dwóch standardach:
- FLoC (Federated Learning from Cohorts) to rozwiązanie pozwalające na tworzenie anonimowych kohort na podstawie zainteresowań użytkowników. Po utworzeniu kategorii użytkowników o podobnych zainteresowaniach są one przetwarzane w celach reklamowych. Rozwiązanie to opiera się na anonimowych, zagregowanych danych (nie o konkretnym użytkowniku, ale o całej kohorcie, do której dany użytkownik należy).
- FEDŻ to technologia, która ma na celu umożliwienie stosowania remarketingu i reklam kierowanych do niestandardowych odbiorców bez udostępniania danych podmiotom trzecim w celu śledzenia zachowań użytkowników. FLEDGE działa w oparciu o kilkuetapowy proces prowadzący do wyboru reklamy, którą zobaczy użytkownik i polega na wywołaniu odpowiednich kodów JavaScript na poszczególnych etapach tego procesu.
Powyższe rozwiązania nie stanowią wszystkich technologii śledzących, które mogą być wdrażane przez Administratora. Technologie anonimowego śledzenia ruchu w sieci podlegają ciągłemu rozwojowi i mogą zostać zastąpione nowymi rozwiązaniami.
Zmiany w Polityce Prywatności
W celu aktualizacji informacji zawartych w niniejszej Polityce Prywatności i ich zgodności z obowiązującym prawem, niniejsza Polityka Prywatności może zostać zmieniona. O każdej zmianie polityki Użytkownik zostanie poinformowany poprzez informację zamieszczoną na Platformie. W celu uzyskania informacji o sposobach ochrony danych osobowych Administrator zaleca Użytkownikom regularne zapoznawanie się z niniejszymi zasadami Polityki Prywatności. Pytania i wątpliwości dotyczące niniejszej Polityki prywatności możesz zgłaszać pod adresem: sm@rpgnexus.com