1. Administrator i przetwarzane dane
Administratorem usługi Chords365 jest jej operator: Benjámin Szabó. Kontakt: [email protected]. Podczas korzystania z usługi przetwarzamy przede wszystkim dane niezbędne do utworzenia i zarządzania kontem, obsługi współpracy grupowej, zarządzania setlistami i wpisami kalendarza oraz bezpiecznego działania usługi.
- Dane konta i identyfikacyjne: imię, adres e-mail, dane identyfikacyjne otrzymane z konta Google, tokeny logowania i identyfikatory sesji.
- Dane użytkowania i grupowe: członkostwo w grupach, role administratora grupy oraz dane dotyczące utworów, setlist, wydarzeń, wpisów kalendarza, ustawień i parowania urządzeń.
- Dane techniczne i bezpieczeństwa: logi serwera, zgłoszenia błędów, informacje o przeglądarce i urządzeniu, adres IP, pliki cookie i podobne technologie, o ile są potrzebne do działania, bezpieczeństwa lub statystycznego śledzenia błędów na podstawie zgody.
2. Cele i podstawy prawne przetwarzania
Dane osobowe przetwarzamy w celu świadczenia usługi, zarządzania kontami użytkowników, umożliwienia logowania, obsługi współpracy grupowej, zachowania ustawień użytkownika, obsługi klienta, zapobiegania nadużyciom, wykrywania błędów oraz ustalenia, dochodzenia lub obrony roszczeń prawnych. Główne podstawy prawne to: wykonanie umowy lub podjęcie działań przed jej zawarciem, uzasadniony interes w bezpiecznym i niezawodnym działaniu usługi, wypełnienie obowiązku prawnego oraz zgoda w przypadku opcjonalnych plików cookie i funkcji śledzenia błędów, które wymagają zgody.
3. Odbiorcy i podmioty przetwarzające
Dane osobowe ujawniamy lub udostępniamy wyłącznie w niezbędnym zakresie. Odbiorcami mogą być dostawcy hostingu, infrastruktury i proxy, Google jako dostawca logowania, dostawca usług wysyłki e-maili, Cookiebot CMP, a za zgodą — usługa śledzenia błędów Sentry. W obrębie grupy niektóre dane — takie jak imię, adres e-mail, członkostwo w grupie, powiązania z wydarzeniami i setlistami — mogą być widoczne dla innych członków lub administratorów grupy w zakresie niezbędnym do jej funkcjonowania. Przekazanie danych do państwa trzeciego następuje tylko wtedy, gdy uzasadnia to działanie dostawcy i gdy dostępne są odpowiednie zabezpieczenia.
4. Okres przechowywania
Dane przechowujemy tak długo, jak to konieczne do danego celu przetwarzania. Dane związane z kontem i członkostwem w grupie przetwarzamy w okresie istnienia konta; po usunięciu konta dane osobowe usuwamy lub anonimizujemy, chyba że obowiązek prawny lub obrona uzasadnionych roszczeń wymaga dłuższego przechowywania. Tokeny sesji i logowania, tokeny usuwania, logi i dane techniczne mogą być przechowywane krócej, stosownie do celów bezpieczeństwa i operacyjnych. W przypadku treści grupowych utwory, setlisty lub wydarzenia mogą pozostać na potrzeby funkcjonowania grupy, podczas gdy osobiste powiązanie usuniętego użytkownika zostaje zanonimizowane.
5. Bezpieczeństwo danych
Aby chronić bezpieczeństwo danych osobowych, stosujemy rozsądne środki techniczne i organizacyjne, w tym ograniczenia dostępu, zarządzanie poziomami uprawnień, bezpieczne procesy logowania, logowanie zdarzeń, kopie zapasowe i regularną konserwację. Jako usługa internetowa nie możemy zagwarantować całkowitego braku ryzyka, ale dążymy do tego, aby przetwarzanie odbywało się zgodnie z zasadami niezbędności, proporcjonalności i ochrony danych w fazie projektowania.
6. Prawa osoby, której dane dotyczą
Masz prawo żądać informacji i dostępu do swoich danych osobowych, żądać ich sprostowania, usunięcia lub ograniczenia przetwarzania, sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie oraz żądać przenoszenia danych, jeśli spełnione są warunki prawne. Prawo do dostępu i przenoszenia danych możesz wykonać natychmiast i samodzielnie: na stronie Ustawienia → Konto przyciskiem „Pobierz moje dane” pobierzesz kopię przechowywanych o Tobie danych w formie czytelnej maszynowo (JSON/CSV) i czytelnej dla człowieka; usunięcie konta zainicjujesz w tym samym miejscu, w Strefie niebezpiecznej. W przypadku przetwarzania na podstawie zgody możesz ją wycofać w dowolnym momencie; nie wpływa to na zgodność z prawem przetwarzania przed wycofaniem. Żądanie możesz też przesłać na adres [email protected].
7. Środki ochrony prawnej i zmiany
Jeśli uważasz, że przetwarzanie Twoich danych osobowych jest niezgodne z prawem, prosimy o kontakt z nami w pierwszej kolejności pod adresem [email protected]. Masz również prawo wnieść skargę do Krajowego Urzędu ds. Ochrony Danych i Wolności Informacji (NAIH; 1055 Budapest, Falk Miksa utca 9-11.; naih.hu; [email protected]) lub zwrócić się do sądu. Niniejszą informację możemy od czasu do czasu aktualizować; aktualnie obowiązująca wersja jest zawsze dostępna na tej stronie.
8. Pliki cookie i pamięć lokalna
Chords365 może używać plików cookie i elementów pamięci lokalnej niezbędnych do logowania, zarządzania sesją, bezpieczeństwa, ustawień języka i interfejsu, działania offline oraz funkcji PWA. Opcjonalne technologie statystyczne lub do śledzenia błędów aktywują się dopiero po udzieleniu odpowiedniej zgody. Obejmuje to także anonimowy, wewnętrzny pomiar wydajności (Real User Monitoring): mierzy on czasy ładowania i odpowiedzi interfejsu bez identyfikacji użytkowników i również jest powiązany ze zgodą statystyczną. Zgodę na pliki cookie możesz zmienić lub wycofać w dowolnym momencie.