1. Administrator i dane kontaktowe
Administratorem danych osobowych jest CYBERSPACE PROSTA SPÓŁKA AKCYJNA z siedzibą w Bielsku-Białej, ul. Juliusza Słowackiego 7 lok. 1, 43-300 Bielsko-Biała, Polska, KRS 0001127604, NIP 5472247963, REGON 529667364.
Kontakt w sprawach ochrony danych: office@cyberspaceportal.com.
Polityka dotyczy serwisu dostępnego pod adresem www.cyberspaceportal.com („Portal”).
Inspektor Ochrony Danych
Na dzień sporządzenia niniejszej Polityki Administrator nie powołał Inspektora Ochrony Danych z uwagi niespełnienie kryteriów prawnych wymagających jego powołania. Wszelkie pytania dotyczące ochrony danych osobowych można kierować bezpośrednio na adres e-mail: office@cyberspaceportal.com.
2. Kiedy i w jakim zakresie stosujemy tę Politykę
Polityka obejmuje przetwarzanie danych podczas: rejestracji i prowadzenia konta (w tym profilu Marki Osobistej/Organizacji), publikowania treści i wizytówek, realizacji zleceń i rozliczeń, komunikacji prywatnej, korzystania z kursów i certyfikacji, uczestnictwa w społecznościach/grupach, programu partnerskiego, weryfikacji tożsamości (KYC/AML), obsługi reklamacji, ankiet i głosowań, korzystania z chmury, analityki, bezpieczeństwa, integracji z zewnętrznymi usługami oraz plików cookies. Zakres odpowiada typowym operacjom przetwarzania dla naszej platformy społecznościowo-usługowej.
3. Kategorie przetwarzanych danych
Przetwarzamy w szczególności:
- Dane identyfikacyjne i kontaktowe (np. imię, nazwisko, firma, NIP/REGON – gdy dotyczy, adres e-mail, telefon, adres korespondencyjny).
- Dane profilowe/treści (zdjęcia, opisy, portfolio, wizytówki, posty, komentarze, oceny).
- Dane transakcyjne i rozliczeniowe (płatności, faktury, prowizje, numer rachunku – gdy dotyczy).
- Dane weryfikacyjne KYC/AML (status prawny, wynik weryfikacji, kopia dokumentu tożsamości lub potwierdzenie z mObywatel).
- Dane techniczne i eksploatacyjne (logi, adres IP, identyfikatory cookies, dane urządzenia/przeglądarki, aktywność w Portalu).
- Dane edukacyjne (udział w kursach, wyniki testów/egzaminów, informacje o wydanych certyfikatach).
- Dane komunikacyjne i reklamacyjne (wiadomości, zgłoszenia, odpowiedzi).
- Preferencje (powiadomienia, marketing, prywatność).
- Lokalizacja (gdy udostępniasz w profilu/usługach).
- Dane analityczne i dotyczące bezpieczeństwa (antyfraud, nadużycia).
- Dane z formularzy (zapisy, ankiety, głosowania).
Zestaw kategorii jest zgodny z charakterem usług Portalu i odpowiada modelom stosowanym na platformach o pokrewnym profilu.
4. Cele i podstawy prawne przetwarzania
Przetwarzamy dane, gdy jest to niezbędne do:
- zawarcia i wykonania umowy/świadczenia usług Portalu (np. rejestracja, konto, kursy, zlecenia, komunikacja) – podstawa: art. 6 ust. 1 lit. b RODO;
- wypełnienia obowiązków prawnych (podatki/rachunkowość, reklamacje konsumenckie, KYC/AML, DAC7 – raportowanie wybranych aktywności sprzedających/wykonawców do organów skarbowych, archiwizacja) – art. 6 ust. 1 lit. c RODO;
- prawnie uzasadnionych interesów administratora (bezpieczeństwo Portalu, przeciwdziałanie nadużyciom, dochodzenie roszczeń, analityka i rozwój usług, personalizacja, wewnętrzna komunikacja) – art. 6 ust. 1 lit. f RODO;
- Twojej zgody – gdzie jest wymagana, m.in. komunikacja marketingowa podmiotów trzecich, wybrane cookies, niektóre formy profilowania marketingowego – art. 6 ust. 1 lit. a RODO.
5. Weryfikacja tożsamości (KYC/AML)
Aby korzystać z określonych funkcji (m.in. publikacja w trybie publicznym/widocznym dla wszystkich zalogowanych, wypłaty prowizji, udział w realizacji zleceń płatnych), możemy wymagać dodatkowej weryfikacji tożsamości:
- potwierdzenie danych przez integrację z mObywatel, albo
- przesłanie skanu/zdjęcia dokumentu tożsamości (dowód osobisty/paszport).
Brak weryfikacji może ograniczać funkcje konta do trybu prywatnego lub skutkować wstrzymaniem wypłat/rozwiązaniem umowy – zgodnie z Regulaminem i przepisami AML. Dane z KYC przetwarzamy wyłącznie w niezbędnym zakresie i zgodnie z prawem.
6. Odbiorcy danych (kategorie)
W zależności od celu, możemy udostępniać dane:
- dostawcom płatności (np. operatorzy PSP – rozliczenia kartowe, przelewy, płatności odroczone/ratalne),
- dostawcom hostingu/chmury/bezpieczeństwa/IT (utrzymanie Portalu, kopie zapasowe, ochrona przed nadużyciami),
- narzędziom komunikacji i marketing automation (wysyłka powiadomień, newsletter – za zgodą),
- dostawcom e-learningu i certyfikacji (obsługa egzaminów/certyfikatów),
- dostawcom weryfikacji tożsamości/AML (sprawdzenia KYC, screening sankcyjny),
- organom publicznym (na podstawie prawa, w tym obowiązki podatkowe – DAC7, przeciwdziałanie przestępstwom),
- podmiotom księgowym, prawnym, audytowym (obsługa rozliczeń i roszczeń).
Współpraca z podmiotami przetwarzającymi odbywa się na podstawie umów powierzenia i przy zachowaniu wymogów RODO.
Dane związane z procedurami zgłoszeń i skarg
- W ramach procedur zgłaszania treści nielegalnych oraz wewnętrznego systemu skarg (P2B/DSA) Operator może przetwarzać dane osób dokonujących zgłoszeń i danych zawartych w zgłoszeniu.
- Dane te mogą obejmować w szczególności: imię i nazwisko (lub nazwę), adres e-mail, treść zgłoszenia oraz dowody wskazujące na naruszenie.
- Dane są przetwarzane wyłącznie w celu rozpatrzenia zgłoszenia/skargi oraz prowadzenia dokumentacji prawnej i mogą być udostępniane organom publicznym, jeżeli obowiązek taki wynika z prawa.
Obowiązki podatkowe DAC7
- Operator, zgodnie z obowiązującymi przepisami prawa implementującymi dyrektywę DAC7, może być zobowiązany do przekazywania organom podatkowym danych dotyczących sprzedających lub wykonawców korzystających z Portalu.
- Dane te mogą obejmować m.in.: imię i nazwisko lub nazwę, adres zamieszkania/siedziby, numer identyfikacji podatkowej (NIP), numer rachunku bankowego, wysokość uzyskanych przychodów i liczbę transakcji w danym roku podatkowym.
7. Przekazywanie danych poza EOG
Dane mogą być przekazywane poza EOG, wyłącznie gdy jest to niezbędne (np. dostawca chmury/komunikacji ma serwery poza EOG). Zapewniamy mechanizmy legalnego transferu: decyzję o adekwatności Komisji Europejskiej (jeżeli dotyczy) albo Standardowe Klauzule Umowne (SCC) oraz dodatkowe środki ochrony.
8. Pliki cookies i podobne technologie
Portal używa cookies i podobnych technologii (local storage, piksele) dla celów funkcjonalnych, analitycznych i – za Twoją zgodą – marketingowych. Szczegóły (rodzaje, okresy życia, zmiana ustawień, wycofanie zgody) znajdziesz w Polityce Cookies dostępnej w Portalu.
Zgoda na pliki cookies
- Podstawą prawną korzystania z plików cookies, które nie są niezbędne do prawidłowego działania Portalu, jest zgoda Użytkownika, udzielana przy pierwszej wizycie poprzez baner cookies.
- Zgoda może zostać w każdej chwili wycofana poprzez zmianę ustawień przeglądarki lub w panelu ustawień dostępnych w Portalu.
- Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania danych przed jej wycofaniem.
9. Okres przechowywania danych
- Konta i bieżąca obsługa – przez czas trwania umowy i niezbędny okres po jej zakończeniu (dla zabezpieczenia roszczeń).
- Rozliczenia/księgowość – co do zasady 5 lat licząc od końca roku podatkowego, którego dotyczą dokumenty.
- KYC/AML – co do zasady przez okres wymagany przepisami AML (zwykle do 5 lat od zakończenia relacji).
- Reklamacje – do 3 lat od zakończenia sprawy.
- Logi bezpieczeństwa – przez czas niezbędny do zapewnienia bezpieczeństwa i wyjaśniania incydentów.
- Zgody marketingowe – do czasu wycofania zgody (przechowujemy minimalny zakres dowodowy).
- Kursy/certyfikaty – przez okres wymagany do weryfikacji ukończenia kursu oraz zgodnie z obowiązkami prawnymi.
10. Twoje prawa
Przysługują Ci prawa: dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu (w tym wobec marketingu), cofnięcia zgody (jeżeli podstawą była zgoda) oraz prawo wniesienia skargi do Prezesa UODO.
Wnioski możesz składać mailowo na office@cyberspaceportal.com lub przez formularz dostępny po zalogowaniu (sekcja „Dokumenty prawne” w profilu).
Pozasądowe rozwiązywanie sporów
- W przypadku sporu z Operatorem, Konsument ma prawo skorzystać z unijnej platformy ODR (Online Dispute Resolution), dostępnej pod adresem https://ec.europa.eu/odr.
- W ramach tego procesu dane osobowe Użytkownika mogą być przekazane do organów rozstrzygających spór lub mediatorów, w zakresie niezbędnym do przeprowadzenia postępowania.
11. Zautomatyzowane podejmowanie decyzji i profilowanie
Możemy stosować ograniczone profilowanie (np. dobór treści/ofert, antyfraud). Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany – bez udziału człowieka. Masz prawo sprzeciwić się profilowaniu marketingowemu i zażądać interwencji ludzkiej przy sporach/odwołaniach.
12. Dobrowolność podania danych i konsekwencje braku
Podanie danych jest dobrowolne, ale niezbędne do rejestracji i świadczenia usług.
Brak wybranych danych może uniemożliwić: założenie konta, udział w zleceniach, publikację w trybie publicznym/widocznym dla wszystkich zalogowanych (wymóg KYC), rozliczenia lub wydanie certyfikatu.
13. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka (m.in. szyfrowanie transmisji, kontrola dostępu, kopie zapasowe, testy bezpieczeństwa, rejestrowanie zdarzeń). W przypadku naruszenia ochrony danych, poinformujemy Cię, jeśli ryzyko jest wysokie, oraz zgłosimy incydent organowi nadzorczemu, zgodnie z prawem.
14. Dane dzieci
Portal jest przeznaczony dla osób pełnoletnich. Nie zbieramy świadomie danych osób poniżej 18 lat. Jeśli dowiemy się o rejestracji niepełnoletniego bez właściwej zgody, podejmiemy działania w celu usunięcia konta.
15. Zmiany Polityki
Możemy aktualizować Politykę, m.in. z przyczyn prawnych/technicznych. O zmianach poinformujemy w Portalu i (jeżeli istotne) e-mailem. Nowa wersja obowiązuje od dnia publikacji, chyba że wskażemy inaczej.
Dostępność i wersje językowe
- Polityka Prywatności jest udostępniana w języku polskim oraz angielskim.
- Operator dąży do zapewnienia dostępności cyfrowej dokumentów prawnych, zgodnie z obowiązującymi przepisami.
- W przypadku problemów z dostępnością, Użytkownik może zgłosić potrzebę uzyskania Polityki w formie dostępnej dla osób z niepełnosprawnościami, kontaktując się pod adresem: office@cyberspaceportal.com.
Informacje uzupełniające (transparentność)
- Marketing: bez Twojej zgody nie wyślemy komunikacji marketingowej podmiotów trzecich. Zawsze możesz wycofać zgodę.
- Mediacje/DSA/P2B: kwestie moderacji treści, zgłaszania treści nielegalnych i relacji z przedsiębiorcami regulujemy w Regulaminie; mogą one wiązać się z przetwarzaniem danych dla wypełnienia obowiązków prawnych i zapewnienia bezpieczeństwa.
- Środki dowodowe: dla celów rozliczalności (art. 5 ust. 2 RODO) przechowujemy minimalne informacje niezbędne do wykazania realizacji obowiązków (np. logi zgód/odwołań).