1. Administrator danych
Administratorem danych osobowych przetwarzanych w ramach strony jest Horizon Uprising. W sprawach związanych z ochroną danych można kontaktować się przez e-mail [email protected]. Jeżeli w konkretnej sprawie wymagane będą dodatkowe dane formalne administratora lub umowy powierzenia, zostaną przekazane w odpowiedniej korespondencji.
2. Jakie dane mogą być przetwarzane
Strona może przetwarzać dane podane dobrowolnie w formularzu kontaktowym: imię i nazwisko, adres e-mail, numer telefonu, organizację, rolę, adres strony lub kanału, typ zgłoszenia, opis sprawy, informacje o urządzeniu i kroki do odtworzenia błędu, jeżeli zgłoszenie dotyczy problemu technicznego. Serwer może zapisywać standardowe dane techniczne w logach, w szczególności adres IP, datę i godzinę żądania, adres URL, kod odpowiedzi, typ przeglądarki oraz informacje o błędach technicznych.
Nie prosimy o dane szczególnych kategorii, dane dokumentów tożsamości ani informacje niepotrzebne do obsługi zapytania. Jeżeli użytkownik poda takie informacje samodzielnie, będą one przetwarzane wyłącznie w zakresie niezbędnym do obsługi korespondencji lub zostaną usunięte, gdy nie będą potrzebne.
3. Cele i podstawy prawne przetwarzania
Dane z formularza są przetwarzane w celu odpowiedzi na wiadomość, obsługi zgłoszenia, prowadzenia korespondencji, przygotowania materiałów press/creator, rozpatrywania zgłoszeń błędów oraz ochrony praw administratora. Podstawą prawną jest prawnie uzasadniony interes administratora polegający na komunikacji z użytkownikami, rozwoju gry i zabezpieczeniu strony, a w sprawach prowadzących do umowy lub współpracy także podjęcie działań przed zawarciem umowy. Dane techniczne w logach są przetwarzane w celu zapewnienia bezpieczeństwa, diagnostyki i stabilności strony.
Jeżeli w przyszłości na stronie zostaną uruchomione opcjonalne narzędzia analityczne lub marketingowe, będą działać wyłącznie zgodnie z ustawieniami zgody w bannerze cookies i zostaną opisane w niniejszym dokumencie.
4. Odbiorcy danych i podmioty przetwarzające
Dostęp do danych mogą mieć podmioty, które technicznie umożliwiają działanie strony i obsługę korespondencji, w szczególności dostawca hostingu, dostawca poczty elektronicznej oraz — wyłącznie w zakresie niezbędnym do wykonania zlecenia — osoby świadczące usługi wsparcia technicznego na rzecz administratora. Takie podmioty przetwarzają dane wyłącznie na udokumentowane polecenie administratora i w zakresie objętym odpowiednią umową powierzenia przetwarzania danych lub równoważnym mechanizmem prawnym. Dane nie są sprzedawane ani udostępniane podmiotom trzecim w celach marketingowych.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Jeżeli w związku z korzystaniem z usług dostawcy hostingu, poczty elektronicznej, czcionek Google Fonts lub innych narzędzi technicznych dane byłyby przekazywane poza Europejski Obszar Gospodarczy, przekazanie takie odbywa się wyłącznie do dostawców zapewniających odpowiedni stopień ochrony danych, w oparciu o decyzję Komisji Europejskiej stwierdzającą odpowiedni poziom ochrony, standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub inny mechanizm przewidziany w RODO. Szczegółowe informacje o zastosowanym mechanizmie transferu można uzyskać, pisząc na adres wskazany w sekcji kontaktowej.
6. Okres przechowywania
Korespondencja jest przechowywana przez czas potrzebny do obsługi sprawy oraz przez okres umożliwiający wykazanie przebiegu komunikacji lub obronę przed roszczeniami, co do zasady nie dłużej niż przez okres przedawnienia roszczeń wynikający z obowiązujących przepisów. Zgłoszenia techniczne mogą być przechowywane dłużej, jeżeli są potrzebne do analizy błędów i poprawy gry. Logi serwerowe są przechowywane przez okres niezbędny do bezpieczeństwa i diagnostyki, zwykle nie dłużej niż wymaga tego konfiguracja hostingu i uzasadnione potrzeby administratora. Po upływie odpowiedniego okresu dane są usuwane lub anonimizowane.
7. Prawa użytkownika
Użytkownik ma prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody. Użytkownik ma także prawo wnieść skargę do właściwego organu nadzorczego ochrony danych osobowych w państwie członkowskim Unii Europejskiej, w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO).
Aby skorzystać z praw, należy napisać na [email protected]. Dla bezpieczeństwa możemy poprosić o informacje pozwalające potwierdzić, że zgłoszenie pochodzi od osoby, której dane dotyczą. Na żądanie odpowiadamy bez zbędnej zwłoki, co do zasady w terminie przewidzianym przez RODO.
8. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec użytkowników zautomatyzowanych decyzji, w tym decyzji opartych na profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie wpływały na ich sytuację. Formularz kontaktowy służy wyłącznie do kierowania wiadomości do właściwej kategorii tematycznej i nie generuje automatycznych ocen ani decyzji dotyczących użytkownika.
9. Osoby niepełnoletnie
Strona i materiały informacyjne o Payroll Dice nie są kierowane do dzieci i nie mają na celu świadomego gromadzenia danych osobowych osób niepełnoletnich. Jeżeli administrator poweźmie wiedzę, że dane osoby niepełnoletniej zostały przekazane bez zgody opiekuna prawnego, dane takie zostaną usunięte. Wiek gracza i warunki dostępu do treści na urządzeniu podlegają dodatkowo ustawieniom konta i kontroli rodzicielskiej dostępnym w Google Play.
10. Google Play i płatność za grę
Przyciski Google Play prowadzą do zewnętrznej platformy Google. Zakup, pobranie, płatność, ewentualne zwroty i obsługa konta Google odbywają się zgodnie z zasadami Google Play, a dane przetwarzane w tym zakresie są administrowane przez Google lub odpowiednie podmioty wskazane przez Google. Horizon Uprising nie otrzymuje pełnych danych płatniczych użytkownika z Google Play.
11. Bezpieczeństwo
Strona powinna być udostępniana przez HTTPS. Formularz kontaktowy zbiera minimalny zakres danych, a przesyłane treści powinny być walidowane i filtrowane po stronie serwera. Wdrożono nagłówki bezpieczeństwa, w tym Content-Security-Policy, X-Frame-Options i X-Content-Type-Options. Dostęp do danych jest ograniczony do osób lub usług, które potrzebują go do obsługi strony, hostingu, korespondencji lub bezpieczeństwa. W przypadku stwierdzenia naruszenia ochrony danych osobowych administrator podejmie kroki wymagane przez RODO, w tym, jeśli to konieczne, zgłoszenie naruszenia do właściwego organu nadzorczego oraz poinformowanie osób, których dane dotyczą.
12. Kontakt w sprawach prywatności
Wszelkie pytania dotyczące prywatności, danych osobowych i cookies można kierować na [email protected]. Dane kontaktowe: Bogumir Grodzicki, +48 511 468 024.