Wersja tymczasowa. Coruls jest w fazie testów i nie jest jeszcze publicznie udostępniany. Przed startem publicznym uzupełnimy dane administratora i opublikujemy ostateczną wersję polityki. O zmianach poinformujemy zarejestrowanych użytkowników e-mailem.
Administrator danych
Administratorem Twoich danych osobowych jest [nazwa, adres i NIP administratora: uzupełnimy przed startem publicznym]. We wszystkich sprawach dotyczących danych osobowych napisz na contact@coruls.com.
Jakie dane przetwarzamy
- Konto Coruls: adres e-mail, opcjonalnie imię i nazwisko, skrót hasła (samego hasła nie przechowujemy), preferowany język, data założenia konta i potwierdzenia adresu.
- Logowanie przez Google (jeśli z niego korzystasz): identyfikator konta Google i adres e-mail. Nie otrzymujemy hasła do konta Google ani innych danych z profilu.
- Weryfikacja dwuetapowa (jeśli ją włączysz): zaszyfrowany sekret aplikacji uwierzytelniającej i skróty kodów odzyskiwania.
- Sesje i bezpieczeństwo: adres IP, informacje o przeglądarce i urządzeniu (User-Agent), czas logowania i ostatniej aktywności oraz liczniki prób logowania i innych operacji, którymi ograniczamy nadużycia.
- Formularz kontaktowy: imię, adres e-mail, temat i treść wiadomości oraz wysłane razem z nią adres IP i informacje o przeglądarce.
Nie używamy narzędzi analitycznych ani reklamowych i nie profilujemy użytkowników.
Cele i podstawy prawne
- Założenie i prowadzenie konta, logowanie do produktów Coruls i wiadomości związane z kontem (potwierdzenie adresu, reset hasła, powiadomienia o zmianach bezpieczeństwa): wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Bezpieczeństwo usług, czyli ochrona przed przejęciem konta, limity prób i lista aktywnych sesji: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Odpowiedź na wiadomość z formularza kontaktowego: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Podanie adresu e-mail jest dobrowolne, ale bez niego nie założysz konta.
Odbiorcy danych
Usługi działają na serwerze administratora w Polsce. Dane mogą trafiać do:
- OVH: poczta e-mail (wysyłka wiadomości z konta i obsługa skrzynek) oraz zaszyfrowane kopie zapasowe bazy kont, przechowywane w Warszawie;
- Google: gdy logujesz się przez Google;
- Cloudflare: ochrona formularza kontaktowego przed botami (Turnstile).
Google i Cloudflare mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w USA, na podstawie decyzji Komisji Europejskiej w sprawie EU-US Data Privacy Framework albo standardowych klauzul umownych.
Jak długo przechowujemy dane
- Dane konta przechowujemy, dopóki konto istnieje. Po prośbie o usunięcie blokujemy konto od razu; przez 30 dni możesz anulować usunięcie linkiem z wiadomości e-mail, a potem usuwamy dane konta trwale. Z kopii zapasowych znikają najpóźniej po kolejnych 30 dniach.
- Sesja kończy się po wylogowaniu, po 7 dniach bez aktywności albo najpóźniej 30 dni po zalogowaniu. Zakończoną sesję, razem z adresem IP i informacjami o przeglądarce, usuwamy po kolejnych 30 dniach.
- Konto z niepotwierdzonym adresem e-mail usuwamy 30 dni po zakończeniu jego ostatniej sesji.
- Linki i kody z wiadomości e-mail usuwamy po ich użyciu albo wygaśnięciu, a liczniki prób wygasają same najpóźniej po dobie.
- Wiadomości z formularza kontaktowego przechowujemy tak długo, jak to potrzebne do załatwienia sprawy.
Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia oraz prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Większość z nich zrealizujesz sam w panelu konta na auth.coruls.com: zmienisz dane, pobierzesz eksport danych (plik JSON) i usuniesz konto. W pozostałych sprawach napisz na contact@coruls.com.
Możesz też wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Pliki cookie
Używamy wyłącznie plików cookie niezbędnych do działania usług. Szczegóły są w polityce cookies.
Zmiany polityki
O istotnych zmianach poinformujemy zarejestrowanych użytkowników e-mailem, zanim wejdą w życie.