Polityka Prywatności platformy Lexicave

Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych związanych z korzystaniem z platformy Lexicave. Dokument rozróżnia sytuacje, w których operator platformy działa jako administrator danych, od sytuacji, w których przetwarza dane wyłącznie w imieniu szkoły językowej albo niezależnego nauczyciela.

1. Administrator danych i role stron

W zależności od rodzaju danych i celu ich wykorzystania role stron mogą być różne:

  • Tomasz Horodecki nauka języka hiszpańskiego, NIP: 5882532373, e-mail: info@hiszpan.ski, adres do korespondencji: ul. Zawodzie 20, 80-726 Gdańsk, jest administratorem danych osób kontaktujących się bezpośrednio w sprawach handlowych, organizacyjnych, rozliczeniowych i wsparcia, a także danych niezbędnych do prowadzenia własnej dokumentacji, rozliczeń oraz ochrony infrastruktury technicznej i bezpieczeństwa usługi.
  • W odniesieniu do danych kont użytkowników i treści edukacyjnych przetwarzanych w ramach konkretnej przestrzeni szkolnej Lexicave administratorem danych jest co do zasady właściwa szkoła językowa albo niezależny nauczyciel korzystający z platformy dla swoich uczniów. W tym zakresie Tomasz Horodecki działa zasadniczo jako podmiot przetwarzający na podstawie umowy powierzenia opisanej w Regulaminie.
  • Niezależnie od powyższego operator platformy pozostaje odrębnym administratorem danych technicznych i bezpieczeństwa dotyczących korzystania z usługi, w szczególności logów systemowych, danych związanych z przeciwdziałaniem nadużyciom, wykrywaniem awarii oraz ochroną systemów teleinformatycznych.

Jeżeli korzystasz z konta założonego na podstawie linku zapraszającego udostępnionego przez szkołę lub nauczyciela, podstawowe informacje o przetwarzaniu danych w ramach tej przestrzeni szkolnej powinieneś otrzymać również od tego administratora danych.

W odniesieniu do danych, które operator pozyskuje bezpośrednio od użytkownika lub klienta, operator spełnia własny obowiązek informacyjny poprzez udostępnienie niniejszej Polityki Prywatności najpóźniej w chwili pozyskania danych albo przy pierwszym kontakcie związanym z usługą, zależnie od modelu pozyskania danych.

2. Kategorie danych i źródło ich pozyskania

Operator może przetwarzać następujące kategorie danych, zależnie od sposobu korzystania z platformy:

  • dane identyfikacyjne i kontaktowe, takie jak imię, nazwisko i adres e-mail;
  • dane konta i dane organizacyjne, takie jak identyfikator użytkownika, rola w systemie, identyfikator szkoły lub przestrzeni szkolnej;
  • dane dotyczące korzystania z platformy, w tym statystyki aktywności, postępy w nauce, informacje o przypisanych materiałach i historii działań w aplikacji;
  • treści wprowadzane do platformy, takie jak zestawy, fiszki, notatki i inne materiały edukacyjne;
  • dane techniczne i bezpieczeństwa, takie jak logi systemowe, znaczniki czasu, identyfikatory sesji, informacje diagnostyczne oraz informacje o przeglądarce i systemie operacyjnym;
  • jeżeli włączono funkcję wideorozmów, dane niezbędne do zestawienia i utrzymania połączenia audio-wideo oraz dane ujawniane przez użytkowników w toku komunikacji w czasie rzeczywistym, w tym wizerunek, głos, wypowiedzi audio-wideo, treści wiadomości wpisywanych w czacie oraz treści udostępniane z ekranu, w zakresie niezbędnym do działania tej funkcji.

Dane mogą pochodzić bezpośrednio od Ciebie, od szkoły lub nauczyciela zapraszających Cię do danej przestrzeni szkolnej albo z automatycznie generowanych logów technicznych związanych z korzystaniem z platformy.

3. Cele i podstawy przetwarzania

W zakresie, w jakim operator działa jako administrator danych, dane osobowe są przetwarzane w następujących celach:

  • zawarcie i wykonanie umowy dotyczącej korzystania z platformy, w tym obsługa kont szkół i niezależnych nauczycieli oraz kontakt organizacyjny i techniczny (art. 6 ust. 1 lit. b RODO);
  • obsługa korespondencji, zgłoszeń i bieżącej komunikacji związanej z usługą, na podstawie prawnie uzasadnionego interesu polegającego na prowadzeniu kontaktu z użytkownikami i klientami (art. 6 ust. 1 lit. f RODO);
  • zapewnienie bezpieczeństwa usługi, zapobieganie nadużyciom, diagnozowanie błędów, prowadzenie logów technicznych i dochodzenie roszczeń albo obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO);
  • wypełnienie obowiązków prawnych, w szczególności księgowych i podatkowych (art. 6 ust. 1 lit. c RODO).

W odniesieniu do danych przetwarzanych w ramach przestrzeni szkolnej cele i podstawy prawne przetwarzania określa właściwa szkoła językowa albo niezależny nauczyciel jako administrator danych. Operator przetwarza te dane jako podmiot przetwarzający, z zastrzeżeniem własnych danych technicznych i bezpieczeństwa opisanych w niniejszej Polityce.

Platforma nie oferuje otwartej, publicznej rejestracji uczniów. Konta użytkowników w przestrzeni szkolnej są zakładane wyłącznie przez samych użytkowników na podstawie linku zapraszającego wygenerowanego przez uprawnioną szkołę, nauczyciela albo administratora danej przestrzeni. Jeżeli z platformy korzystają osoby małoletnie, administrator danych odpowiedzialny za daną przestrzeń szkolną odpowiada za zapewnienie właściwej podstawy prawnej przetwarzania ich danych oraz spełnienie obowiązków informacyjnych wobec nich lub ich rodziców albo opiekunów, jeżeli wymagają tego przepisy prawa.

Jeżeli w danej przestrzeni szkolnej została włączona funkcja wideorozmów, w ramach świadczenia usługi może dochodzić do przetwarzania danych związanych z nawiązaniem i utrzymaniem połączenia audio-wideo, w szczególności identyfikatora pokoju, identyfikatora uczestnika w ramach sesji, czasu połączenia, podstawowych danych diagnostycznych i logów technicznych niezbędnych do zestawienia oraz zabezpieczenia połączenia. W toku transmisji mogą być również przetwarzane dane ujawniane przez użytkowników w ramach komunikacji w czasie rzeczywistym, w tym ich wizerunek, głos, wypowiedzi audio-wideo, treści wiadomości wpisywanych i wyświetlanych w czacie oraz, jeżeli użytkownik korzysta z tych funkcji, obraz z kamery, dźwięk z mikrofonu i treści udostępniane z ekranu. Platforma nie zapisuje nagrań wideorozmów ani nie prowadzi odrębnego, trwałego archiwum list uczestników spotkań.

Podanie danych wymaganych do założenia i utrzymania konta lub zawarcia umowy jest co do zasady dobrowolne, ale niezbędne do korzystania z odpowiednich funkcji platformy. Brak ich podania może uniemożliwić utworzenie konta, kontakt lub świadczenie usługi.

4. Odbiorcy danych, podmioty przetwarzające i transfer poza EOG

Dane mogą być ujawniane podmiotom współpracującym z operatorem wyłącznie w zakresie niezbędnym do prawidłowego działania platformy, jej utrzymania, zabezpieczenia i rozliczenia usługi.

  • Sprint S.A. - dostawca usług hostingowych i infrastrukturalnych, na której utrzymywana jest platforma.

Funkcja wideorozmów jest realizowana we własnej infrastrukturze operatora, z wykorzystaniem własnej instancji Jitsi działającej na tej samej infrastrukturze serwerowej. Na dzień publikacji niniejszej Polityki zasadnicza infrastruktura aplikacyjna i dane użytkowników platformy są utrzymywane na infrastrukturze zlokalizowanej w Polsce. Korzystanie z niektórych usług technicznych związanych z utrzymaniem domeny, dostępnością serwisu lub infrastrukturą internetową może jednak wiązać się z przetwarzaniem danych technicznych przez zewnętrznych dostawców, również poza Europejskim Obszarem Gospodarczym. Jeżeli taki transfer okaże się niezbędny w zakresie danych osobowych, będzie realizowany zgodnie z wymogami prawa.

5. Czas przechowywania danych

Dane przetwarzane przez operatora w celu zawarcia i wykonania umowy są przechowywane przez czas trwania współpracy, a następnie przez okres niezbędny do rozliczeń, obsługi zgłoszeń oraz ustalenia, dochodzenia lub obrony przed roszczeniami.

Dane przetwarzane w celu wykonania obowiązków prawnych, w szczególności dokumenty księgowe i rozliczeniowe, są przechowywane przez okres wymagany przepisami prawa.

W przypadku danych prowadzonych w ramach przestrzeni szkolnej decyzje o usunięciu konta lub treści edukacyjnych podejmuje co do zasady właściwy administrator danych, z zastrzeżeniem obowiązków prawnych ciążących na operatorze oraz technicznie uzasadnionego czasu potrzebnego na wykonanie dyspozycji.

Logi systemowe i bezpieczeństwa są przechowywane przez okres niezbędny do diagnostyki, zapewnienia bezpieczeństwa i wykrywania nadużyć, co do zasady w modelu rotacyjnym. Na dzień publikacji standardowy okres retencji takich logów wynosi do 14 dni, chyba że dłuższe przechowywanie jest niezbędne do analizy incydentu lub wynika z obowiązku prawnego.

Platforma nie utrwala treści wideorozmów w postaci nagrań audio ani wideo. Jeżeli media w trakcie połączenia przechodzą przez serwer pośredniczący, odbywa się to wyłącznie w celu technicznego zestawienia i utrzymania rozmowy.

6. Pliki cookies i dane techniczne

Platforma Lexicave korzysta z plików cookies i podobnych mechanizmów technicznych wyłącznie w zakresie niezbędnym do prawidłowego działania aplikacji, w szczególności do utrzymania sesji zalogowanego użytkownika, ochrony formularzy oraz zapewnienia bezpieczeństwa.

Wbudowany w platformę notatnik został skonfigurowany w taki sposób, aby ograniczać zapisywanie zbędnych preferencji w pamięci przeglądarki. Funkcja wideorozmów może dodatkowo korzystać z technicznie niezbędnych mechanizmów sesyjnych oraz ustawień lokalnych związanych z zestawieniem połączenia i obsługą urządzeń audio-wideo.

Lexicave nie wykorzystuje cookies ani pamięci przeglądarki do celów marketingowych, profilowania lub zewnętrznej analityki behawioralnej.

7. Logi serwera i bezpieczeństwo

Korzystanie z platformy wiąże się z przesyłaniem zapytań do serwera. Pojedyncze zapytania mogą być zapisywane w logach systemowych. Adresy IP użytkowników są ograniczane lub maskowane na poziomie infrastruktury brzegowej, dlatego operator nie dąży do rutynowego gromadzenia pełnych adresów IP, chyba że jest to wyjątkowo konieczne dla bezpieczeństwa lub analizy incydentu.

W logach mogą pojawiać się informacje takie jak data i czas zapytania, identyfikatory techniczne sesji lub pokoju, komunikaty błędów oraz informacje o przeglądarce i systemie operacyjnym, jeżeli jest to niezbędne do diagnostyki działania usługi, w tym funkcji wideorozmów.

8. Prawa osób, których dane dotyczą

W zakresie wynikającym z RODO przysługują Ci prawa do dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Jeżeli przetwarzanie odbywa się na podstawie zgody, przysługuje również prawo do jej cofnięcia w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody.

Jeżeli Twoje dane są przetwarzane w ramach konta prowadzonego przez szkołę lub nauczyciela, w sprawach dotyczących głównych danych konta i treści edukacyjnych należy kontaktować się w pierwszej kolejności z tą szkołą lub z tym nauczycielem jako administratorem danych. W sprawach dotyczących danych kontaktowych, logów technicznych, bezpieczeństwa usługi albo innych danych przetwarzanych bezpośrednio przez operatora można kontaktować się bezpośrednio z Tomaszem Horodeckim.

Operator nie podejmuje wobec użytkowników zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających.

9. Kontakt

We wszelkich sprawach związanych z przetwarzaniem danych przez operatora platformy Lexicave można kontaktować się na adres e-mail: info@hiszpan.ski.