Polityka prywatności

Risksense Spółka z ograniczoną odpowiedzialnością (“Cannabe”, “My”, “Nas” lub “Nasze”) prowadzi stronę internetową www.cannabe.app oraz aplikacje mobilne, internetowe i online Cannabe (“Aplikacja Cannabe” lub “Aplikacja”).

Niniejsza Polityka Prywatności (zwana dalej „Polityka Prywatności”) informuje o zasadach dotyczących gromadzenia, wykorzystywania i ujawniania danych osobowych podczas korzystania z naszej usługi. Dane osobowe zbierane przez Administratora za pośrednictwem aplikacji Cannabe są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, RODO), Ustawą o ochronie danych osobowych z dnia 10 maja 2018 r. i innymi właściwymi przepisami o ochronie danych osobowych.

W ramach działania Witryny i Aplikacji Cannabe, Administrator zbiera dane osobowe osób fizycznych korzystających z usług świadczonych za pośrednictwem Aplikacji (zwanych dalej „Użytkownikami”), jedynie w adekwatnym, niezbędnym i koniecznym zakresie w stosunku do celów, w jakich są przetwarzane. Administrator dokłada szczególnej staranności do poszanowania prywatności Użytkowników.

Nie będziemy wykorzystywać ani udostępniać danych użytkownika nikomu, z wyjątkiem przypadków opisanych w niniejszej Polityce Prywatności. Tylko zanonimizowane dane będą wykorzystywane do rozwoju aplikacji. Dostosowujemy nasze praktyki ochrony danych do kluczowych zasad określonych w RODO.

Korzystając z naszych Aplikacji i usług, użytkownik wyraża zgodę na gromadzenie i wykorzystywanie informacji zgodnie z niniejszą Polityką Prywatności. O ile w niniejszej Polityce Prywatności nie określono inaczej, terminy w niej użyte mają takie samo znaczenie jak w Regulaminie Cannabe.

Uwagi ogólne

1. W sytuacji kryzysowej lub awaryjnej należy zadzwonić pod odpowiedni numer alarmowy w swoim kraju.

2. Aplikacja nie może być używana przez osoby poniżej 18 roku życia.

3. Interakcja użytkownika z usługą Personal Assistance odbywa się za pośrednictwem systemu, a nie człowieka. W związku z tym Personal Assistance ma ograniczone możliwości reagowania.

4. Przeznaczeniem aplikacji jest dostarczanie opartych na dowodach narzędzi i technik wspierających ograniczanie używania konopi indyjskich oraz promowanie zdrowia psychicznego i dobrego samopoczucia. Aplikacja zapewnia narzędzia do samopomocy, śledzenia używania konopi indyjskich i prognozowania poziomu ryzyka. Aplikacja może być wykorzystywana jako narzędzie uzupełniające leczenie lub jako jedyna interwencja.

5. Chatbot Cannabe well-being nie zastępuje bezpośredniej psychoterapii. Ma on na celu wzmocnienie i wsparcie użytkownika, a nie leczenie jakiejkolwiek choroby lub stanu zdrowia.

6. Aplikacja nie jest przeznaczona do celów medycznych. Nie zapewnia diagnozy, leczenia ani wyleczenia stanu lub choroby.

7. Pamiętaj, że Aplikacja Cannabe nie zastępuje psychoterapii i pomocy medycznej. Skontaktuj się ze specjalistą, jeśli doświadczasz trudności, z którymi nie możesz sobie poradzić lub znajdujesz się w trudnej sytuacji/kryzysie.

8. Dane użytkownika są bezpiecznie przechowywane w bazach danych zlokalizowanych w regionie naszego dostawcy usług w chmurze, Amazon Web Services (AWS) w Kanadzie. Gwarantuje to, że dane użytkownika pozostają w Kanadzie, zgodnie z rygorystycznymi kanadyjskimi przepisami dotyczącymi prywatności. Priorytetowo traktujemy ochronę danych i prywatność zgodnie z kanadyjskimi standardami, zapewniając użytkownikom pewność, że ich dane podlegają solidnym zasadom i przepisom dotyczącym prywatności obowiązującym w Kanadzie.

9. Aplikacja i jej usługi są dostępne głównie w języku angielskim.

Definicje

1. Anonimizacja to proces usuwania osobistych identyfikatorów ze zbiorów danych, dzięki czemu nie można już zidentyfikować danej osoby.

2. Dane lub Informacje zgodnie z niniejszą Polityką Prywatności oznaczają zarówno dane osobowe, jak i nieosobowe.

3. Administrator danych oznacza osobę fizyczną lub prawną, organ publiczny, agencję lub inny organ, który samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych. Administratorem danych osobowych zbieranych za pośrednictwem Witryny oraz Aplikacji Cannabe jest RISKSENSE Spółka z ograniczoną odpowiedzialnością z siedzibą w Białymstoku (adres siedziby i adres do doręczeń: ul. Upalna 1A/76, 15-668 Białystok) wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000990763; Sąd Rejestrowy, w którym przechowywana jest dokumentacja spółki: Sąd Rejonowy w Białymstoku, XII Wydział Gospodarczy Krajowego Rejestru Sądowego; NIP: 5423455058, REGON: 523041899. Z Administratorem można skontaktować się poprzez pocztę e-mail: support@cannabe.app, telefonicznie pod numerem telefonu: +48 574 000 173, bądź pocztą tradycyjną na adres Administratora: ul. Upalna 1A/76, 15-668 Białystok.

4. Podmiot przetwarzający dane oznacza osobę fizyczną lub prawną, organ publiczny, agencję lub inny organ, który przetwarza dane osobowe w imieniu administratora danych.

5. Przepisy o Ochronie Danych Osobowych oznaczają przepisy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), a także ustawę z dnia 10 maja 2018 r. o ochronie danych osobowych.

6. Użytkownik oznacza każdą osobę, która korzysta z naszych usług i jest podmiotem Danych Osobowych.

7. Szyfrowanie to proces przekształcania danych w nieczytelny tekst, tak aby były one czytelne tylko dla osób posiadających klucz szyfrujący.

8. Instytucje – korporacje, szkoły, uniwersytety, szpitale, organizacje ubezpieczeniowe, rządowe i inne.

9. Dane osobowe lub Informacje osobowe oznaczają dane dotyczące żyjącej osoby, którą można zidentyfikować na podstawie tych danych i/lub innych informacji będących w posiadaniu spółki lub mogących wejść w jej posiadanie.

10. Dane nieosobowe lub Informacje nieosobowe oznaczają wszelkie dane, które nie ujawniają tożsamości użytkownika.

Jakie dane osobowe przetwarzamy i w jaki sposób korzystamy z witryny?

1. Zgoda w rozumieniu RODO to dobrowolne, konkretne i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.

2. Użytkownik przyjmuje do wiadomości, że udostępnianie przez niego danych osobowych jest dobrowolne. Udostępnianie Administratorowi danych osobowych przez Użytkownika nastąpi na podstawie zgody na Politykę Prywatności. Rejestracja w Aplikacji jest jednoznaczna z akceptacją treści Polityki Prywatności przez Użytkownika.

3. Aby utworzyć konto Cannabe, poprosimy użytkownika o podanie adresu e-mail. Będziemy również gromadzić dane dotyczące interakcji użytkownika z aplikacją. Mogą to być informacje techniczne, takie jak adres IP użytkownika w zależności od jego lokalizacji, wersji aplikacji lub platformy urządzenia.

4. Z Cannabe można korzystać anonimowo. W przypadku użytkowników anonimowych i niebędących subskrybentami gromadzimy przede wszystkim dane dotyczące korzystania z aplikacji. Wszelkie zadawane przez nas pytania nie są przeznaczone do identyfikacji. Możemy poprosić użytkownika o podanie – Dane socjodemograficzne – Wzorzec używania substancji – Stan zdrowia – Zestaw pytań i kwestionariuszy związanych z osiągnięciem celu. Po skonfigurowaniu aplikacji wyraźnie poprosimy użytkownika o zgodę na gromadzenie tych danych. Ponadto możemy gromadzić dane dotyczące awarii aplikacji, co może pomóc nam w debugowaniu problemów i poprawie jakości aplikacji.

5. Dane osobowe Użytkowników są zbierane w następujących celach oraz w oparciu o następujące podstawy prawne:

Dane osobowe

Źródło

Cel

Podstawa prawna

Identyfikator Android lub Apple (identyfikator aplikacji urządzenia)

dostarczony przez użytkownika

Aby utworzyć identyfikator użytkownika. Aby zapewnić działanie aplikacji i usług. W celu migracji danych na nowe urządzenie. W celu przetwarzania żądań subskrypcji. Aby przetwarzać Państwa prawa

Wykonanie umowy z użytkownikiem
(art. 6 ust. 1 lit. b RODO);

Identyfikator innego użytkownika

Stworzony przez Cannabe

do danych.
W celu prawidłowego

dostarczania usług. W celu zapewnienia dodatkowych zabezpieczeń.

Prawnie uzasadniony interes administratora
(art. 6 ust. 1 lit. f RODO);

Kod dostępu lub polecenia

dostarczony przez użytkownika

Dostarczanie spersonalizowanych aplikacji i usług dla poleconych i instytucji użytkowników. Agregowanie danych na poziomie instytucji lub kohorty do celów

Wykonanie umowy z użytkownikiem
(art. 6 ust. 1 lit. b RODO);

Dane urządzenia (System operacyjny, wersja systemu operacyjnego, urządzenie marka i model)

dostarczony przez użytkownika

analitycznych.
Aby wykrywać i zapobiegać

nieuczciwemu korzystaniu lub nadużywaniu usługi. W celu rozwiązywania problemów. Aby poprawić komfort korzystania z Aplikacji

Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO);

Informacje o samopoczuciu (takie jak uczucia, nastrój, wydarzenia, zdolność radzenia sobie, poziom energii)

dostarczony przez użytkownika

Zapewnienie sprawdzonych narzędzi i technik. Aby przeprowadzać badania i analizy. Aby poprawić bezpieczeństwa naszych algorytmów. Aby poprawić jakość produktów i jakość usług. Aby zapewnić zagregowanych i pozbawionych danych analitycznych raportowanie.

Wykonanie umowy z użytkownikiem
(art. 6 ust. 1 lit. b RODO);

Informacje o planie bezpieczeństwa (bezpieczne miejsca, sieci wsparcia, znaki ostrzegawcze, działania uspokajające)

dostarczony przez użytkownika

Zapewnienie dostępności zasobów bezpieczeństwa w razie potrzeby.

Wykonanie umowy z użytkownikiem
(art. 6 ust. 1 lit. b RODO);

Inne dane osobowe (wiek, płeć)

dostarczony przez użytkownika

W celu zapewniania odpowiednich do wieku treści, narzędzi i technik. W celu dostarczenia odpowiednich do płci treści.

Wykonanie umowy z użytkownikiem
(art. 6 ust. 1 lit. b RODO);

Dane użytkownika, dane dotyczące użytkowania, dane z ankiet i badań

dostarczony przez użytkownika

Udostępnianie wybranych dodatkowych i dobrowolnych funkcji, w tym subskrypcji biuletynu informacyjnego Newsletter

Zgoda użytkownika
(art. 6 ust. 1 lit. a RODO);

6. Wymagamy zgody użytkownika (art. 6 ust. 1 lit. a RODO) na przetwarzanie następujących danych:

Dane

Cel

Pliki cookie witryny internetowej lub dane sygnalizatorów sieci Web (typ przeglądarki, język przeglądarki, system operacyjny, ustawienia językowe, wyświetlenia stron internetowych i kliknięcia linków)

Aby zrozumieć liczbę wizyt w witrynie i analizę zaangażowania. Udostępnianie danych o zdarzeniach zanonimizowanych dostawcom zewnętrznym w celach analitycznych.

Formularz kontaktowy na stronie internetowej (Nazwa, Identyfikator e-mail, niezamierzone identyfikatory w wiadomościach)

Aby odpowiedzieć i zapewnić wsparcie na zapytania użytkowników.

Dane użytkowania aplikacji

Przetwarzanie i udostępnianie danych pozbawionych elementów umożliwiających identyfikację instytucji lub partnerowi badawczemu

Powiadomienia push w aplikacji

Aby powiadamiać Cię o ustawionych przypomnieniach. Aby przypomnieć Ci o nadchodzących sesjach i wydarzeniach. Dostarczanie informacji związanych z usługami i rabatów.

Rozmowy podczas sesji z Personal Assistance

Zbieranie minimalnej ilości danych do celów badawczych.

Aktywność w zakresie Personal Assistance i dane z oceny samopoczucia

Udostępnianie danych Twojemu Cannabe well-being Personal Assistance lub terapeucie w celu zapewnienia Ci bezpieczeństwa i wsparcia.

Rozmowy z Personal Assistance

Aby udostępnić Cannabe well-being Personal Assistance Twoje rozmowy z Personal Assistance

W jaki sposób udostępniamy dane użytkownika stronom trzecim?

1 .Aby świadczyć użytkownikowi nasze usługi, korzystamy z usług zewnętrznych usługodawców, którzy pomagają przechowywać i przetwarzać dane użytkownika. Oceniamy praktyki dostawcy usług w zakresie bezpieczeństwa i prywatności. Ściśle wymagamy, aby przestrzegali oni zobowiązań do zachowania poufności i nieujawniania informacji oraz obowiązujących przepisów ustawowych i wykonawczych, w tym odpowiednich przepisów o ochronie danych. Wymagamy również, aby uzyskiwali oni dostęp do danych użytkownika wyłącznie w zakresie niezbędnym do wykonywania zadań w naszym imieniu. Korzystamy z usług następujących zewnętrznych dostawców usług.

2. Dostawcy usług w chmurze

  • Aby zapewnić niezawodne i odpowiedzialne świadczenie naszych usług, korzystamy z infrastruktury chmury Amazon Web Services (AWS). Dane użytkownika są gromadzone, przesyłane i bezpiecznie przechowywane na serwerach hostowanych przez AWS, zaufanego dostawcę usług w chmurze, znanego z solidnych środków bezpieczeństwa. Szczegółowe informacje na temat praktyk bezpieczeństwa AWS można znaleźć w ich dokumentacji bezpieczeństwa [https://aws.amazon.com/stateandlocal/justice-and-public-safety/].
  • Ponadto priorytetowo traktujemy ochronę danych użytkowników, utrzymując kompleksowe umowy o przetwarzaniu danych (DPA) i umowy o partnerstwie biznesowym (BAA) z naszymi dostawcami usług w chmurze AWS. Umowy te określają obowiązki i odpowiedzialność w zakresie przetwarzania i bezpieczeństwa danych, wzmacniając nasze zaangażowanie w ochronę informacji użytkownika.

3. Inni dostawcy usług

Korzystamy z usług zewnętrznych dostawców usług w celu świadczenia naszych usług. Lista naszych dostawców usług obejmuje:

Firebase, Google Analytics 4G, Kubit.AI

Analiza danych dotyczących zaangażowania w aplikację. Żadne dane osobowe nie są udostępniane. Wszystkie dane dotyczące zdarzeń są zaszyfrowane, aby dostawca nie utworzył profilu medycznego ani psychologicznego. Nie prowadzimy reklamy bezpośredniej ani marketingu bezpośredniego. Jednakże, aby zmierzyć skuteczność naszych mediów społecznościowych lub innych kampanii marketingowych, możemy użyć tych narzędzi, aby pomóc nam ulepszyć nasze usługi. Interfejsy API narzędzi stron trzecich mogą automatycznie gromadzić pewne zdarzenia nieosobowe. Automatycznie gromadzone zdarzenia Google Analytics można znaleźć tutaj. Korzystanie z Google Analytics podlega Polityce danych Google i zabezpieczeniom danych. Automatycznie zebrane zdarzenia Firebase można znaleźć tutaj. Korzystanie z Firebase podlega Warunkom korzystania z usługi Firebase, Polityce użytkowania i Warunkom korzystania z usługi Crashlytics.

Jak zabezpieczamy Państwa dane?

Bezpieczeństwo danych użytkowników jest dla nas ważne. Wdrożyliśmy odpowiednie w celu ochrony danych użytkowników. Niektóre z podjętych kroków obejmują:

I. Prywatność według projektu i domyślna zabezpieczenia

  1. Żaden człowiek nie ma dostępu ani możliwości monitorowania lub odpowiadania podczas czatu z AI Personal Assistance.
  2. Nigdy nie wykonujemy wyłącznie automatycznego przetwarzania. Zawsze najpierw skontaktujemy się z użytkownikiem.
  3. Używamy algorytmów, które haszują wszelkie niezamierzone identyfikatory osobowe wprowadzane do naszych systemów.
  4. Użytkownik może zrezygnować z subskrypcji w dowolnym momencie, korzystając z funkcji “Usuń konto” dostępnej w ustawieniach aplikacji.

II. Bezpieczeństwo według projektu

  1. Używamy szyfrowania TLS i SSL podczas transferu oraz protokołu AES-256 w spoczynku.
  2. Losowe identyfikatory są używane we wszystkich transakcjach danych między Personal Assistance a naszymi serwerami.
  3. Nasze systemy są zabezpieczone dostępem opartym na rolach, silnymi hasłami i weryfikacją dwuetapową.
  4. Zapewniamy bezpieczeństwo punktów końcowych we wszystkich systemach pracowników.
  5. Weryfikujemy i utrzymujemy umowy dotyczące przetwarzania danych z naszymi dostawcami usług.
  6. Stosujemy rygorystyczny proces zatrudniania i weryfikacji przeszłości.
  7. Nasz personel jest regularnie uświadamiany i szkolony.
  8. Przeprowadzamy regularne testy penetracyjne naszych aplikacji i infrastruktury.
  9. Przeprowadzamy regularne kontrole w celu zapewnienia zgodności z naszymi zasadami.

Jak długo przechowujemy dane użytkownika – w tym dane osobowe ?

1. Okres przetwarzania danych osobowych determinowany jest następującymi okolicznościami:

a) w przypadku przetwarzania danych na podstawie zgody – do czasu wycofania zgody poprzez poinformowanie Administratora bądź do czasu skorzystania przez Użytkownika z innych uprawnień skutkujących zaprzestaniem lub ograniczeniem przetwarzania danych, w szczególności do czasu żądania usunięcia danych lub – gdy przetwarzanie związane jest z realizacją interesu Administratora – wyrażenia sprzeciwu na przetwarzanie danych;

b) w przypadku przetwarzania danych na podstawie umowy – do czasu zakończenia umowy oraz okresu związanego z jej realizacją (dochodzenie roszczeń, archiwizacja) bądź do czasu skorzystania przez Użytkownika z innych uprawnień skutkujących zaprzestaniem lub ograniczeniem przetwarzania danych, w szczególności do czasu żądania usunięcia danych lub – gdy przetwarzanie związane jest z realizacją interesu Administratora – wyrażenia sprzeciwu na przetwarzanie danych;

c) w przypadku spełniania obowiązków określonych w przepisach prawa – do czasu zrealizowania obowiązku przez Administratora bądź do czasu skorzystania przez Użytkownika z innych uprawnień skutkujących zaprzestaniem lub ograniczeniem przetwarzania danych, w szczególności do czasu żądania usunięcia danych lub – gdy przetwarzanie związane jest z realizacją interesu Administratora – wyrażenia sprzeciwu na przetwarzanie danych;

d) w przypadku przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora – do czasu trwania takiego interesu bądź do czasu skorzystania przez Użytkownika z innych uprawnień skutkujących zaprzestaniem lub ograniczeniem przetwarzania danych, w szczególności do czasu żądania usunięcia danych lub – gdy przetwarzanie związane jest z realizacją interesu Administratora – wyrażenia sprzeciwu na przetwarzanie danych.

2. Przetwarzanie danych osobowych po czasie wskazanym w pkt 1 lit. a-d będzie następowało przez okres odpowiadający okresowi przedawnienia ewentualnych roszczeń jakie może podnosić Administrator i jakie mogą być podnoszone wobec niego. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi sześć lat, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata.

3. Wszelkie identyfikatory, które zostały udostępnione przez Użytkownika w konwersacji, są szyfrowane w ciągu 24 godzin w systemie Aplikacji.

4. W przypadku skierowania żądania Administrator udostępnia dane osobowe uprawnionym organom państwowym, w szczególności jednostkom organizacyjnym Prokuratury, Policji, Prezesowi Urzędu Ochrony Danych Osobowych, Prezesowi Urzędu Ochrony Konkurencji i Konsumentów lub Prezesowi Urzędu Komunikacji Elektronicznej i innym podmiotom uprawnionym na podstawie prawa.

Jakie są prawa użytkownika w zakresie ochrony danych?

1. Prawo do cofnięcia zgody w dowolnym momencie:

a)  Użytkownik ma prawo do cofnięcia każdej zgody, jakiej udzielił Administratorowi,

b)  cofnięcie zgody ma skutek od momentu wycofania zgody,

c)  cofnięcie zgody nie wpływa na przetwarzanie dokonywane przez Administratora zgodnie z prawem przed jej cofnięciem,

d)  cofnięcie zgody nie pociąga za sobą dla Użytkownika żadnych negatywnych konsekwencji, może jednak uniemożliwić dalsze korzystanie z usług lub funkcjonalności, które zgodnie z prawem Administrator może świadczyć jedynie za zgodą,

2. Prawo do sprzeciwu wobec przetwarzania danych:

a)  Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania jego danych osobowych.

b)  jeżeli sprzeciw Użytkownika okaże się zasadny i Administrator nie będzie miał innej podstawy prawnej do przetwarzania danych osobowych, dane osobowe Użytkownika wobec przetwarzania których Użytkownik wniósł sprzeciw, zostaną usunięte,

3. Prawo do usunięcia danych („prawo do bycia zapomnianym”):

a) Użytkownik ma prawo do żądania niezwłocznego usunięcia wszystkich lub niektórych danych osobowych, jeżeli:

  • dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w których były przetwarzane;
  • wycofał zgodę, w zakresie w jakim dane osobowe były przetwarzane w oparciu o jego zgodę;
  • wniósł sprzeciw wobec wykorzystywania jego danych w celach marketingowych;
  • dane osobowe są przetwarzane niezgodnie z prawem;
  • dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie Państwa członkowskiego, któremu Administrator podlega;
  • dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego.

4. Prawo do ograniczenia przetwarzania danych:

 a)  Użytkownik ma prawo do żądania ograniczenia przetwarzania jego danych osobowych. Zgłoszenie żądania, do czasu jego rozpatrzenia, uniemożliwia korzystanie z określonych funkcjonalności lub usług, z których korzystanie będzie się wiązało z przetwarzaniem danych objętych żądaniem. Administrator nie będzie też wysyłał żadnych komunikatów, w tym marketingowych.

b)  Użytkownik ma prawo do żądania ograniczenia wykorzystania danych osobowych w następujących przypadkach:

  • gdy kwestionuje prawidłowość swoich danych osobowych – wówczas Administrator ogranicza ich wykorzystanie na czas potrzebny do sprawdzenia prawidłowości danych, nie dłużej jednak niż na 7 dni;
  • gdy przetwarzanie danych jest niezgodne z prawem, a zamiast usunięcia danych Użytkownik zażąda ograniczenia ich wykorzystania;
  • gdy dane osobowe przestały być niezbędne do celów, w których zostały zebrane lub wykorzystywane ale są one potrzebne Użytkownikowi w celu ustalenia, dochodzenia lub obrony roszczeń;
  • gdy wniósł sprzeciw wobec wykorzystania jego danych – wówczas ograniczenie następuje na czas potrzebny do rozważenia, czy – ze względu na szczególną sytuację – ochrona interesów, praw i wolności Użytkownika przeważa nad interesami, które realizuje Administrator, przetwarzając dane osobowe Użytkownika.

5. Prawo dostępu do danych:

a) Użytkownik ma prawo uzyskać od Administratora potwierdzenie, czy przetwarza dane osobowe, a jeżeli ma to miejsce, Użytkownik ma prawo:

  • uzyskać dostęp do swoich danych osobowych;
  • uzyskać informacje o celach przetwarzania, kategoriach przetwarzanych danych osobowych, o odbiorcach lub kategoriach odbiorców tych danych, planowanym okresie przechowywania danych Użytkownika albo o kryteriach ustalania tego okresu (gdy określenie planowanego okresu przetwarzania danych nie jest możliwe), o prawach przysługujących Użytkownikowi na mocy RODO oraz o prawie wniesienia skargi do organu nadzorczego, o źródle tych danych, o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz o zabezpieczeniach stosowanych w związku z przekazaniem tych danych poza Unię Europejską;
  • uzyskać kopię swoich danych osobowych, podlegających przetwarzaniu przez Administratora.

6. Prawo do sprostowania danych:

a) Użytkownik ma prawo do żądania od Administratora niezwłocznego sprostowania dotyczących jego danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, Użytkownik, którego dane dotyczą ma prawo żądania uzupełnienia niekompletnych danych osobowych.

7. Prawo do przenoszenia danych:

a) Użytkownik ma prawo otrzymać swoje dane osobowe, które dostarczył Administratorowi, a następnie przesłać je do innego, wybranego przez siebie, administratora danych osobowych.

Użytkownik ma również prawo żądać, by dane osobowe zostały przesłane przez Administratora bezpośrednio takiemu administratorowi, o ile jest to technicznie możliwe.

8. W sytuacji wystąpienia przez Użytkownika z uprawnieniem wynikającym z powyższych praw, Administrator spełnia żądanie albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań – Administrator nie będzie mógł spełnić żądania w ciągu miesiąca, spełni je w ciągu kolejnych dwóch miesięcy informując Użytkownika uprzednio w terminie miesiąca od otrzymania żądania – o zamierzonym przedłużeniu terminu oraz jego przyczynach.

9. W celu realizacji uprawnień, o których mowa w niniejszym punkcie Polityki Prywatności, można kontaktować się z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub pocztą elektroniczną na adres Administratora: support@cannabe.app.

10. Użytkownikowi przysługuje prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, w zakresie naruszenia jego praw do ochrony danych osobowych lub innych praw przyznanych na mocy RODO.

Naruszenie ochrony danych osobowych

W przypadku naruszenia ochrony danych osobowych, Administrator bez zbędnej zwłoki, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu (Prezesowi Urzędu Ochrony Danych Osobowych), chyba że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych. Do zgłoszenia przekazanego organowi nadzorczemu po upływie 72 godzin, Administrator dołącza wyjaśnienie przyczyn opóźnienia. Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

Jak radzimy sobie z incydentami użytkowników i żądaniami?

Może się zdarzyć, że użytkownik zechce skontaktować się z nami w celu uzyskania wsparcia lub zapytania o nasze usługi. Jeśli skontaktujesz się z nami bezpośrednio za pośrednictwem poczty elektronicznej, zbierzemy minimalne dane osobowe w celu obsługi Twojego żądania. Dane dotyczące komunikacji są bezpiecznie przechowywane na naszym koncie Google Workspace, a dostęp do nich mają wyłącznie autoryzowani użytkownicy. Będziemy wykorzystywać Twoje dane wyłącznie w celu zbadania problemu lub żądania. Twój e-mail będzie przechowywany w naszym systemie przez maksymalnie 10 lat od ostatniej korespondencji. Nie będziemy wysyłać spamu ani kontaktować się w celu marketingu bezpośredniego. Nie będziemy udostępniać ani sprzedawać danych osobowych użytkownika stronom trzecim.

Kwestie, skargi lub wnioski dotyczące aplikacji i usług są traktowane bardzo poważnie. W tym celu należy wysłać wiadomość e-mail ze swojego identyfikatora e-mail Google lub Apple na adres support@cannabe.app. Odpowiemy na skargi w ciągu 7-20 dni roboczych. Rozpatrzenie niektórych skarg może potrwać dłużej. Będziemy stale przekazywać aktualizacje, dopóki skargi nie zostaną rozwiązane w zadowalający sposób.

Jak postępujemy z hasłem do aplikacji?

Dla zachowania prywatności i bezpieczeństwa zaleca się ustawienie własnego kodu PIN aplikacji w celu ochrony przed nieautoryzowanym dostępem do zawartości telefonu. Hasło do ekranu urządzenia mobilnego to kod PIN. Używany kod PIN ma charakter osobisty i użytkownik jest odpowiedzialny za zachowanie jego poufności i bezpieczeństwa. Kod PIN należy przechowywać w bezpiecznym miejscu i nie należy go udostępniać z kimkolwiek. Ustawiony kod PIN pozostaje na urządzeniu użytkownika i nie jest gromadzony, przesyłany ani przechowywany na naszych serwerach.