Administrator danych
Administratorem danych osobowych w Valido.pl jest Michał Slużały, osoba fizyczna nieprowadząca działalności gospodarczej.
Adres do korespondencji: ul. Jedności Narodowej 184/10, 50-302 Wrocław. Kontakt w sprawach danych: kontakt@valido.pl.
Jakie dane przetwarzamy
- opcjonalne imię lub nazwa, adres e-mail, hash hasła, status weryfikacji e-mail oraz daty związane z kontem;
- kody i tokeny weryfikacyjne oraz resetowania hasła, przechowywane czasowo w celu zabezpieczenia konta;
- historię raportów i wybranych działek przypisaną do konta, jeśli użytkownik jest zalogowany;
- parametry zapytań i generowanych analiz działki, statusy jobów PDF oraz informacje potrzebne do diagnostyki raportu;
- wiadomości z formularza kontaktowego: imię lub nazwa, e-mail, temat i treść wiadomości;
- logi techniczne i bezpieczeństwa, w tym czas żądania, adres IP widoczny dla serwera, typ przeglądarki, błędy i zdarzenia ochronne;
- identyfikatory cookies i dane Google Analytics wyłącznie po zgodzie na cookies analityczne.
Dane użytkownika są odrębne od publicznych danych przestrzennych dotyczących działek, planów, rejestrów i map źródłowych.
Cele i podstawy prawne
| Cel | Podstawa RODO |
|---|---|
| utworzenie i obsługa konta, weryfikacja e-mail, reset hasła, udostępnienie raportów | art. 6 ust. 1 lit. b |
| generowanie raportów, zapis historii raportów i obsługa reklamacji | art. 6 ust. 1 lit. b lub lit. f |
| bezpieczeństwo, limity, diagnostyka błędów i obrona roszczeń | art. 6 ust. 1 lit. f |
| formularz kontaktowy dotyczący zawarcia lub wykonania usługi | art. 6 ust. 1 lit. b |
| pozostałe pytania, obsługa zgłoszeń i zabezpieczenie roszczeń | art. 6 ust. 1 lit. f; uzasadniony interes polega na prowadzeniu korespondencji, obsłudze zgłoszeń i zabezpieczeniu roszczeń |
| Google Analytics i pomiar korzystania z Serwisu | art. 6 ust. 1 lit. a, zgoda |
Obowiązkowość podania danych
- Adres e-mail jest wymagany do utworzenia konta, potwierdzenia konta, resetu hasła, otrzymania odpowiedzi z formularza kontaktowego oraz obsługi zgłoszeń.
- Hasło jest wymagane wyłącznie przy korzystaniu z konta. Serwis przechowuje jego hash, a nie jawne hasło.
- Opcjonalne imię lub nazwa ułatwia kontakt, ale jego brak nie ogranicza korzystania z Serwisu.
- Identyfikator działki, raportu lub opis problemu jest dobrowolny, ale może być konieczny do skutecznego odtworzenia zgłaszanego problemu.
Odbiorcy, transfery i przechowywanie
Dane mogą być przetwarzane przez dostawców hostingu, poczty elektronicznej, utrzymania systemu, bezpieczeństwa, narzędzi analitycznych oraz podmioty uprawnione na podstawie prawa. Google Analytics jest uruchamiany tylko po zgodzie. W konfiguracji serwisu używany jest identyfikator pomiaru Google Analytics 4 G-0W8RGM4RE9. Transfer danych poza EOG może nastąpić po stronie Google na podstawie mechanizmów transferowych stosowanych przez Google, w tym standardowych klauzul umownych, zgodnie z dokumentacją tej usługi.
| Kategoria danych | Okres ustalony w kodzie lub konfiguracji |
|---|---|
| Kody potwierdzenia e-mail | 15 minut ważności; po wydaniu nowego kodu poprzedni kod dla tego celu jest usuwany. |
| Kody resetowania hasła | 15 minut ważności; po użyciu poprawnego kodu rekord jest usuwany. |
| Sesja konta | 30 dni dla sesji trwałej, z możliwością wcześniejszego wylogowania. |
| Anonimowe raporty PDF pobierane synchronicznie | Plik jest zwracany w odpowiedzi i nie jest przypisywany do konta. Kod nie zapisuje dla nich rekordu historii użytkownika. |
| Raporty PDF zapisane na koncie | Przechowywane w katalogu raportów i tabeli historii konta do usunięcia konta albo ręcznego usunięcia danych. W kodzie nie znaleziono automatycznego terminu retencji tych plików. |
| Statusy asynchronicznych zadań PDF | Zapisywane jako pliki statusu zadań. W kodzie nie znaleziono automatycznego terminu retencji statusów zadań. |
| Parametry analiz działki i cache modułów analitycznych | Dla zapisanych analiz modułów stosowane są daty wygaśnięcia wynikające z konfiguracji modułu, typowo 30 dni. Część cache pamięciowego ma limit wpisów i czas życia 24 godziny. |
| Cache kafli OSM | Do 30 dni albo do limitu 2 GB, zależnie od tego, który warunek wymusi czyszczenie wcześniej. |
| Limity bezpieczeństwa formularzy i logowania | Okna limitów są liczone co do zasady w przedziałach 15 minut; kod nie zawiera osobnego automatycznego czyszczenia tabeli limitów. |
| Korespondencja e-mail | Wiadomość jest wysyłana pocztą elektroniczną. W kodzie aplikacji nie znaleziono lokalnej bazy korespondencji ani automatycznego okresu retencji skrzynki pocztowej. |
| Konta usunięte | Usunięcie konta usuwa rekord użytkownika, a tabele powiązane korzystają z relacji kasujących dane zależne tam, gdzie przewidziano to w schemacie. |
| Kopie zapasowe | W repozytorium nie znaleziono konfiguracji okresu przechowywania kopii zapasowych. Ten okres wymaga osobnej decyzji administracyjnej. |
| Google Analytics | Analityka działa tylko po zgodzie i może zapisywać pliki Google Analytics. W repozytorium nie znaleziono lokalnego ustawienia retencji GA4; okres należy potwierdzić w panelu Google Analytics. |
Prawa użytkownika
Użytkownik ma prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu oraz wycofania zgody, gdy przetwarzanie odbywa się na podstawie zgody. Żądania można wysłać na kontakt@valido.pl.
Przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Serwis nie prowadzi zautomatyzowanego podejmowania decyzji wywołującego skutki prawne wobec użytkownika.
Cookies i zgody analityczne
Google Analytics ładuje się wyłącznie po zgodzie na cookies analityczne. Zgodę można wycofać przyciskiem „Ustawienia cookies” dostępnym w stopce i na ekranie ustawień cookie. Szczegóły znajdują się w Polityce cookies.