Wiążąca jest wyłącznie polska wersja niniejszej Polityki prywatności. Tłumaczenia na inne języki mają charakter wyłącznie pomocniczy i są udostępniane bez gwarancji ich poprawności.
Niniejsza Polityka prywatności realizuje obowiązek informacyjny wynikający z art. 13 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) i opisuje zasady przetwarzania danych osobowych Użytkowników serwisu BeerBase.
1. Administrator danych
Administratorem danych osobowych jest REZONE GROUP sp. z o.o. z siedzibą przy ul. Żelaznej 51/53, 00-841 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001174687, NIP 9492276473, REGON 541807867 (dalej „Administrator"). Serwis prowadzony jest pod marką iBeer jako usługa BeerBase.
Kontakt w sprawach danych osobowych: contact@ibeer.pl. Pod tym adresem można realizować przysługujące prawa oraz uzyskać dodatkowe informacje o przetwarzaniu danych.
2. Cele i podstawy prawne przetwarzania
Dane osobowe przetwarzane są w następujących celach i na następujących podstawach prawnych:
- Prowadzenie Konta Użytkownika (rejestracja, uwierzytelnianie, obsługa Konta) — art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną / regulaminu).
- Publikacja treści Użytkownika (UGC) — publicznych ocen, recenzji i zdjęć — art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz, w zakresie treści dodatkowych, art. 6 ust. 1 lit. a RODO (zgoda).
- Bezpieczeństwo, logi i zapobieganie nadużyciom — w tym adres IP zapisywany w sesjach uwierzytelniania — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa Serwisu i jego Użytkowników).
- Statystyki i analityka oraz analityczne pliki cookie — art. 6 ust. 1 lit. a RODO (zgoda wyrażona w banerze zgód).
3. Kategorie przetwarzanych danych
Administrator przetwarza następujące kategorie danych: adres e-mail, nazwa użytkownika, treści Użytkownika (oceny, recenzje, zdjęcia), adres IP (przechowywany w sesjach uwierzytelniania), przybliżona lokalizacja ustalana na podstawie bazy GeoIP (poziom kraju, wyłącznie do celów statystycznych) oraz preferencje dotyczące zgód na pliki cookie.
4. Odbiorcy danych i podmioty przetwarzające (subprocesorzy)
Dane mogą być powierzane podmiotom przetwarzającym działającym na zlecenie Administratora, w szczególności: dostawcy usług hostingu / infrastruktury serwerowej, dostawcy serwera poczty (mailcow / poczta transakcyjna) oraz dostawcy bazy danych GeoIP. Pełna lista podmiotów przetwarzających jest dostępna na żądanie skierowane na adres kontaktowy wskazany w pkt 1.
5. Przekazywanie danych poza EOG
Dane osobowe przetwarzane są na terenie Unii Europejskiej / Europejskiego Obszaru Gospodarczego (EOG). Administrator nie przekazuje danych do państw trzecich. Ewentualne przekazanie danych poza EOG mogłoby nastąpić wyłącznie przy zastosowaniu odpowiednich zabezpieczeń, o których mowa w art. 46 RODO (np. standardowe klauzule umowne).
6. Okres przechowywania danych
Okres przechowywania danych zależy od celu przetwarzania:
- Dane Konta — do czasu usunięcia Konta przez Użytkownika (Użytkownik może usunąć Konto w każdej chwili).
- Logi i adres IP — przez 12 miesięcy, a następnie są usuwane lub anonimizowane.
- Preferencje dotyczące plików cookie — zgodnie z okresem ważności udzielonej zgody (180 dni).
Dane mogą być przechowywane dłużej wyłącznie w zakresie i przez okres wymagany przepisami prawa lub niezbędny do ustalenia, dochodzenia lub obrony roszczeń.
7. Prawa osoby, której dane dotyczą
Użytkownikowi przysługują następujące prawa: prawo dostępu do danych, prawo do ich sprostowania, prawo do usunięcia danych („prawo do bycia zapomnianym"), prawo do ograniczenia przetwarzania, prawo do przenoszenia danych, prawo do sprzeciwu wobec przetwarzania oraz prawo do cofnięcia zgody w każdej chwili (cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem).
W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem wskazanym w pkt 1. Użytkownikowi przysługuje również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (Prezes UODO), ul. Stawki 2, 00-193 Warszawa.
8. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do założenia i korzystania z Konta oraz z funkcji społecznościowych Serwisu. Brak podania danych uniemożliwia korzystanie z tych funkcji.
9. Pliki cookie
Serwis wykorzystuje pliki cookie należące do dwóch kategorii: niezbędne (konieczne do logowania, utrzymania sesji oraz bezpieczeństwa — zawsze aktywne) oraz analityczne (służące do tworzenia anonimowych statystyk korzystania z Serwisu — aktywowane wyłącznie po wyrażeniu zgody). Szczegółowe zarządzanie zgodami odbywa się za pośrednictwem baneru zgód dostępnego w Serwisie. Wyrażone zgody są wersjonowane oraz rejestrowane (logowane) w celu wykazania ich udzielenia.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec Użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.
11. Zmiany Polityki prywatności
Administrator może zmienić niniejszą Politykę prywatności z ważnych przyczyn, w szczególności w związku ze zmianą przepisów prawa lub zakresu świadczonych usług. O istotnych zmianach Użytkownicy zostaną poinformowani za pośrednictwem Serwisu, a w przypadku posiadania Konta — również na adres poczty elektronicznej przypisany do Konta. Aktualna wersja Polityki jest każdorazowo dostępna w Serwisie.