Czym jest RODO?

RODO to ogólne rozporządzenie o ochronie danych, nowe prawo UE mające na celu ochronę danych osobowych użytkowników. Prawo to obejmuje szereg aspektów bezpieczeństwa danych. W tym miejscu przedstawiamy wytyczne dotyczące tego, w jaki sposób chronimy dane użytkowników, jakie są nasze obowiązki i jakie są obowiązki użytkowników. Zdecydowanie zalecamy przeczytanie całej naszej dokumentacji lub innych artykułów na temat RODO i podjęcie decyzji, czy chcesz korzystać z naszej aplikacji. Nie ponosimy odpowiedzialności za jakiekolwiek zaniedbania lub błędy popełnione przez użytkownika lub osoby trzecie w zakresie ochrony danych. Poświęć czas na przeczytanie dokumentacji, działaj rozsądnie i bądź bezpieczny.

Definicja danych osobowych:

Wszelkie dane należące do danej osoby są jej danymi osobowymi. Może to być imię i nazwisko, wizerunek, adres e-mail, adres fizyczny, post w sieciach społecznościowych, lokalizacja, adres IP komputera itp. Właściciel danych osobowych jest ich jedyną uprawnioną stroną. Oznacza to, że niezależnie od tego, gdzie i w jaki sposób dane są przechowywane, należą one do danej osoby. Podmiot gromadzący dane lub użytkownik (na przykład Facebook lub YouTube) nie może wyświetlać, przechowywać ani udostępniać danych osobowych bez wyraźnej lub dorozumianej zgody użytkownika. Jeśli użytkownik udzieli zgody na wykorzystanie swoich danych do określonej czynności (przechowywanie, przeglądanie danych itp.), wówczas administrator aplikacji może z nich korzystać.

Wyobraźmy sobie hipotetyczną sytuację: publikujemy post w sieciach społecznościowych. W takim przypadku użytkownik udziela dorozumianej zgody na wyświetlanie postu swoim publicznym lub prywatnym kontaktom. Administrator aplikacji nie ponosi odpowiedzialności za obraźliwe komentarze, które mogą pozostawić Twoje kontakty. Oznacza to, że jeśli użytkownik upublicznił swoje dane, ponosi za to odpowiedzialność. Administrator aplikacji jest jednak odpowiedzialny za udostępnianie danych stronom trzecim. Jeśli jakiekolwiek dane mają zostać udostępnione, musi to zostać wyraźnie określone z wyprzedzeniem. Widzimy więc, że przesyłanie i wyświetlanie danych zależy zarówno od administratora aplikacji, jak i od użytkownika. Bardziej szczegółowe informacje znajdują się w całej dokumentacji.

Odpowiedzialność dewelopera:

Ochrona danych osobowych użytkownika na zapleczu aplikacji jest obowiązkiem dewelopera. Deweloper jest odpowiedzialny za to, w jaki sposób dane użytkownika (imię i nazwisko, numer telefonu, adres e-mail itp.) oraz inne informacje (takie jak dzienniki interakcji użytkownika z aplikacją) są przechowywane w bazie danych i na serwerze. Opiszemy szczegółowo, w jaki sposób bezpośrednio dostarczone dane (imię i nazwisko, adres e-mail itp.) oraz dane pośrednie (nazwa przeglądarki, adres IP komputera itp.) są przechowywane w bazie danych i na serwerze. Gdy tylko jakiekolwiek dane zostaną przesłane na serwer, ich bezpieczeństwo zależy od bezpieczeństwa serwera, a czasem od administratora aplikacji.

Użytkownik zostanie poinformowany o wszystkich tymczasowych (pliki cookie i sesje) i stałych (dane przechowywane w bazie danych) metodach przechowywania danych. Użytkownik będzie miał możliwość usunięcia wszystkich swoich danych osobowych po usunięciu konta lub zakończeniu korzystania z usługi. Gwarantujemy, że nie przechowujemy dzienników aktywności użytkownika i nie mamy żadnych ukrytych sposobów wyodrębniania danych użytkownika. Czasami administrator aplikacji może udzielić deweloperowi dostępu do cPanel i innych danych uwierzytelniających, aby deweloper mógł utrzymywać aplikację i zarządzać nią przez krótki okres przed jej uruchomieniem. Zdecydowanie zalecamy, aby administrator zmienił te poświadczenia po zakończeniu pracy. Deweloper nie ponosi odpowiedzialności za jakiekolwiek wycieki tych danych uwierzytelniających. Deweloper nie ponosi również odpowiedzialności za przypadkowe naruszenia bezpieczeństwa aplikacji. Ostatecznie dane udostępniane online zawsze niosą ze sobą ryzyko wycieku. Dlatego zdecydowanie zalecamy, aby nie udostępniać żadnych danych, które mogłyby narazić na niebezpieczeństwo Ciebie lub inną osobę.

Odpowiedzialność administratora aplikacji:

Administrator aplikacji ma nieograniczony dostęp do danych osobowych użytkowników. Administrator może przeglądać i kopiować dane przechowywane w bazie danych i na serwerze. Administrator aplikacji może udostępniać dane osobowe użytkowników stronom trzecim. Sposób wykorzystania danych użytkownika musi zostać wyraźnie ujawniony przed rejestracją użytkownika. Administrator nie powinien zezwalać nikomu na zbieranie danych w sposób otwarty lub pod pozorem ankiet lub wypełniania formularzy. Administrator aplikacji ma najwięcej uprawnień, a zatem ponosi największą odpowiedzialność za ochronę danych osobowych użytkowników.

Odpowiedzialność użytkownika:

Wszystko zależy od użytkownika. Jeśli użytkownik nie poda danych, to również nie dojdzie do wycieku danych, ale to nie jest rozwiązanie. Za bezpieczeństwo danych uwierzytelniających odpowiada wyłącznie użytkownik. Hasło i nazwa użytkownika mogą być zaszyfrowane w bazie danych, ale zbyt przewidywalne hasło może pozwolić hakerowi na łatwy dostęp do konta użytkownika. Zmień swoje dane, jeśli zauważysz jakąkolwiek podejrzaną aktywność lub jeśli musiałeś udostępnić swoje hasło innym osobom. Zawsze dobrze się zastanów przed podaniem danych.

Nasze działania dotyczące RODO:

  1. Zbieranie jak najmniejszej ilości danych: Gromadzimy tylko najbardziej niezbędne dane i wyjaśniamy użytkownikowi, dlaczego pewne dane są potrzebne.
  2. Korzystanie z protokołu HTTPS: Zapewniamy szyfrowane połączenie w całej aplikacji, chroniąc dane przed przechwyceniem.
  3. Czyszczenie sesji i plików cookie: Po wylogowaniu niszczymy wszystkie sesje i pliki cookie.
  4. Nie śledzimy aktywności użytkowników w celach komercyjnych: Nie śledzimy aktywności użytkowników w celu wyświetlania ukierunkowanych reklam lub ofert handlowych.
  5. Informowanie użytkownika o przechowywaniu danych IP komputera i lokalizacji: Wyraźnie informujemy użytkowników o wszelkich przechowywanych dziennikach związanych z adresem IP komputera lub lokalizacją.
  6. Jasne warunki i polityka prywatności: Zapewniamy przejrzyste zasady dotyczące wymogów RODO i warunków wykorzystywania danych.
  7. Informowanie o zaangażowaniu stron trzecich: Użytkownicy będą informowani o wszelkich przypadkach udostępniania ich danych stronom trzecim.
  8. Polityka wycieku danych: Stworzyliśmy jasne zasady dotyczące postępowania w przypadku wycieku danych.
  9. Usuwanie danych: Użytkownicy mają możliwość trwałego usunięcia swoich danych po usunięciu konta lub anulowaniu usługi.
  10. Aktualizacje zabezpieczeń oprogramowania: Instalujemy wszystkie niezbędne poprawki, aby zapewnić bezpieczeństwo aplikacji przed lukami w zabezpieczeniach.

Obsługiwane funkcje RODO:

  1. “Adios, App” (Żegnaj, aplikacjo): Gdy użytkownik anuluje subskrypcję lub usunie swoje konto, zapewniamy opcję usunięcia wszystkich danych związanych z kontem. Działanie to jest nieodwracalne: jeśli dane zostaną usunięte, zostaną one trwale usunięte zarówno z bazy danych, jak i serwera. Użytkownik może wykonać kopię zapasową przed usunięciem, jeśli planuje powrót.

  2. Prywatność jest moim prawem: Szyfrujemy większość danych osobowych przechowywanych w bazie danych. Jeśli doszłoby do wycieku danych, haker uzyskałby tylko zaszyfrowane dane, a nie dane osobowe w zwykłej formie. Niektórych danych nie można zaszyfrować (na przykład nazwy użytkownika), ponieważ muszą one być widoczne po zalogowaniu się na konto. Maskujemy jednak jak najwięcej danych osobowych.

  3. Brak przechowywania plików cookie i sesji: Dajemy użytkownikowi możliwość wyboru, czy chce zapisywać pliki cookie i sesje. Nawet jeśli zdecydujesz się je zapisać, pliki cookie i sesje zostaną zniszczone po wylogowaniu. Zdecydowanie odradzamy zapisywanie danych logowania w przeglądarce. Lepiej jest zapamiętać hasło lub użyć narzędzi takich jak LastPass do zarządzania hasłami.

  4. Usuwanie śladów: Nie przechowujemy ani nie śledzimy aktywności użytkownika w celach komercyjnych. Możemy jedynie zapisać czas logowania lub adres IP, ale tylko w celach bezpieczeństwa. Po usunięciu konta wszystkie dane użytkownika zostaną całkowicie usunięte z serwera.

  5. Inżynieria społeczna jest zła: Nie rejestrujemy żadnej osobistej aktywności użytkownika w aplikacji. Rejestrowanie, analizowanie i próba sprzedaży produktu lub motywowania użytkownika na podstawie tych danych staje się nieetyczną praktyką. Nie robimy tego.

  6. Daj mi znać: Otrzymuj powiadomienia e-mailem o wszystkich działaniach związanych z Twoim kontem (utworzenie konta, zmiana hasła). Zalecamy zmianę poświadczeń, jeśli zauważysz jakąkolwiek nietypową aktywność.

  7. Powiadomienie o aktualizacjach zasad: Użytkownik będzie informowany o wszelkich aktualizacjach polityki prywatności lub wyłączenia odpowiedzialności. Przeczytaj wiadomości e-mail w tej sprawie i zdecyduj, jak postąpić. Nie wahaj się skontaktować z nami w sprawie tych pytań.

  8. Zaloguj się bez obaw: Wdrożyliśmy HTTPS wszędzie, więc przechwycenie danych nie jest możliwe. Nawet jeśli komuś udałoby się to zrobić, haker uzyskałby tylko zaszyfrowane dane. Możesz więc bezpiecznie korzystać z naszej aplikacji.

  9. Nie przechowujemy danych użytkowników: Nie przechowujemy żadnych danych użytkownika. Nie ma żadnych ukrytych opcji, które zbierają dane. Po przesłaniu aplikacji na serwer nie mamy do niej dostępu bez hasła administratora. Nie martw się więc o ukryte wycieki danych.

  10. Polityka wycieku danych: Wdrożyliśmy wszystkie środki bezpieczeństwa w celu ochrony danych w bazie danych (szyfrowanie danych, MySQL, zapobieganie wstrzyknięciom SQL, walidacja danych wejściowych itp.) Słabe lub zbyt przewidywalne hasła mogą zaszkodzić bezpieczeństwu danych, więc sam jesteś za nie odpowiedzialny.

Czy wysyłanie masowych wiadomości do użytkowników Facebooka za pośrednictwem naszego systemu jest zgodne z RODO?

Tak, wysyłanie wiadomości masowych za pośrednictwem naszego systemu jest zgodne z RODO. Ponieważ ludzie sami wyrażają zgodę (dobrowolnie rozpoczynają rozmowę) na naszej stronie na Facebooku, możemy to udowodnić. Stają się oni naszymi kontaktami w sposób zgodny z prawem. Każda wysłana wiadomość musi zawierać link do rezygnacji z subskrypcji (ta funkcja jest już wbudowana) lub inny sposób, który pozwala ludziom zrezygnować w dowolnym momencie.

  • Przegląd