I. POLITYKA PRYWATNOŚCI

1. Administratorem Danych Osobowych na stronie internetowej pod adresem: https://nci.org.pl, jest Narodowy Instytut Cyberbezpieczeństwa, ul. Mglista 14a/12, 53-020 Wrocław, Polska, NIP: 8971786007, REGON: 022005380, KRS: 0000437413.

2. Szanując Państwa prawa jako podmiotów danych osobowych (osób, których dane dotyczą) oraz respektując obowiązujące przepisy prawa, w tym w szczególności Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane dalej RODO, ustawę z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. poz. 1000, zwaną dalej Ustawą) i inne właściwe przepisy o ochronie danych osobowych, zobowiązujemy się do zachowania bezpieczeństwa i poufności pozyskanych od Państwa danych osobowych. Wszyscy pracownicy zostali odpowiednio przeszkoleni w zakresie przetwarzania danych osobowych, a nasza firma jako Administrator Danych Osobowych wdrożyła odpowiednie zabezpieczenia oraz środki techniczne i organizacyjne w celu zapewnienia najwyższego stopnia ochrony danych osobowych. Posiadamy wdrożone procedury i polityki ochrony danych osobowych zgodne z RODO, dzięki którym zapewniamy zgodność z prawem oraz rzetelność procesów przetwarzania danych, a także egzekwowalność wszelkich praw przysługujących Państwu jako osobom, których dane dotyczą. Dodatkowo w razie konieczności współpracujemy z organem nadzorczym na terenie Rzeczpospolitej Polskiej tj. z Prezesem Urzędu Ochrony Danych Osobowych (zwanym dalej PUODO).

3. Wszelkie zapytania, wnioski, skargi dotyczące przetwarzania danych osobowych przez naszą firmę (Administratora Danych Osobowych), zwane dalej Zgłoszeniami, należy kierować na następujący adres e-mail: kontakt@nci.org.pl lub w formie pisemnej na adres Administratora Danych Osobowych tj. Narodowy Instytut Cyberbezpieczeństwa, ul. Mglista 14a/12, 53-020 Wrocław, Polska, NIP: 8971786007, REGON: 022005380, KRS: 0000437413.

4. W treści Zgłoszenia należy w sposób wyraźny wskazać:

a) dane osoby lub osób, których dotyczy Zgłoszenie,

b) zdarzenie, które jest powodem Zgłoszenia,

c) przedstawić swoje żądania oraz podstawę prawną tych żądań,

d) wskazać oczekiwany sposób załatwienia sprawy.

5. Na naszej stronie internetowej zbieramy następujące dane osobowe:

a) imię – podczas wypełniania formularza kontaktowego będą Państwo poproszeni o podanie swojego imienia, abyśmy mieli możliwość nawiązania z Państwem kontaktu przez formularz znajdujący się na naszej stronie internetowej.

b) adres e-mail – poprzez adres e-mail wysyłamy do Państwa potwierdzenie zapisania się do newslettera oraz wypełnienia formularza kontaktowego.

c) adres IP urządzenia – informacje wynikające z ogólnych zasad połączeń realizowanych w Internecie takie jak adres IP (oraz inne informacje zawarte w logach systemowych) wykorzystywane są przez administratora Strony internetowej w celach technicznych. Adresy IP mogą też być wykorzystywane w celach statystycznych, w tym w szczególności do zbierania ogólnych informacji demograficznych (np. o regionie, z którego następuje połączenie).

6. Podanie danych wskazanych w punkcie poprzedzającym jest konieczne w następujących przypadkach:

przy wypełnianiu formularza kontaktowego na naszej Stronie internetowej,

w celu uzyskania odpowiedzi na wysłane zapytanie za pomocą formularza kontaktowego znajdującego się na naszej stronie internetowej.

7. Nasza Strona internetowa wykorzystuje technologię Cookies w celu dostosowania jego funkcjonowania do Państwa indywidualnych potrzeb. W związku z tym mogą Państwo zgodzić się na to, aby wpisane przez Państwa dane i informacje zostały zapamiętane, dzięki czemu możliwe będzie korzystanie z nich przy następnych odwiedzinach naszej Strony internetowej bez potrzeby powtórnego ich wpisywania. Właściciele innych witryn nie będą mieli dostępu do tych danych i informacji. Jeżeli natomiast nie zgadzają się Państwo na personalizowanie Strony internetowej, proponujemy wyłączenie obsługi plików Cookies w opcjach swojej przeglądarki internetowej.

8. Każdy z Państwa jako osoba korzystająca z naszej Strony internetowej ma możliwość wyboru, czy i w jakim zakresie chce korzystać z naszych usług oraz udostępniać informacje i dane o sobie w zakresie określonym treścią niniejszej Polityki prywatności.

9. Państwa dane osobowe przetwarzane są przez naszą firmę jako Administratora Danych Osobowych w celu realizacji zgłoszeń wysłanych przez formularz kontaktowy. Zgodnie z zasadą minimalizacji przetwarzamy wyłącznie te kategorie danych osobowych, które są niezbędne do osiągnięcia celów, o których mowa w zdaniu poprzedzającym.

10. Dane osobowe przetwarzamy przez czas niezbędny do osiągnięcia celów wymienionych w punkcie poprzedzającym. Dane osobowe mogą być przetwarzane przez okres dłuższy niż wskazany w zdaniu poprzedzającym, w przypadku gdy takie uprawnienie lub obowiązek nałożony na Administratora Danych Osobowych wynika ze szczególnych przepisów prawa lub gdy usługa, którą wykonujemy ma charakter ciągły.

11. Źródłem przetwarzanych przez Administratora Danych Osobowych są osoby, których dane dotyczą.

12. Państwa dane osobowe nie są przekazywane do państwa trzeciego w rozumieniu przepisów RODO.

13. Żadnych danych osobowych nie udostępniamy podmiotom trzecim, bez wyraźnej zgody osoby, której dane dotyczą. Dane osobowe bez zgody osoby, której dane dotyczą, mogą być udostępniane wyłącznie podmiotom prawa publicznego tj. organom władzy i administracji

(np. organom podatkowym, organom ścigania i innym podmiotom posiadającym umocowanie

w powszechnie obowiązujących przepisach prawa).

14. Dane osobowe mogą być powierzane do przetwarzania podmiotom przetwarzającym takie dane na rzecz naszej firmy jako Administratora Danych Osobowych. W takiej sytuacji jako Administrator Danych Osobowych zawieramy z podmiotem przetwarzającym umowę powierzenia przetwarzania danych osobowych. Podmiot przetwarzający przetwarza powierzone dane osobowe, ale wyłącznie na potrzeby, w zakresie i w celach wskazanych w umowie powierzenia, o której mowa w zdaniu poprzedzających. Bez powierzenia Państwa danych osobowych do przetwarzania nie moglibyśmy prowadzić swojej działalności w ramach Strony internetowej ani dostarczać Państwu odpowiedzi na zadane pytania. Jako Administrator Danych Osobowych powierzamy dane osobowe do przetwarzania podmiotom:

a) świadczącym usługi hostingowe na rzecz strony internetowej, na której działa nasza Strona internetowa,

b) świadczącym usługi pocztowe,

c) świadczącym inne usługi na naszą rzecz jako Administratora danych osobowych, które są niezbędne do bieżącego funkcjonowania Sklepu internetowego.

Dane osobowe nie podlegają profilowaniu przez Administratora Danych Osobowych.

16. Zgodnie z przepisami RODO każda osoba, której dane osobowe przetwarzamy jako Administrator Danych Osobowych ma prawo do:

a) bycia informowanym o przetwarzaniu danych osobowych, o którym mowa w art. 12 RODO – Administrator jest zobowiązany przekazać Państwu jako osobom, których dane będą przetwarzane, określonych w RODO informacji (m.in. o swoich danych, danych kontaktowych IOD, celach oraz podstawach prawnych przetwarzania danych osobowych, odbiorcach lub kategoriach odbiorców danych osobowych, o ile istnieją czy o okresie przez który dane będą przetwarzane lub o kryteriach ustalania tego okresu); obowiązek ten należy spełnić już w momencie pozyskiwania danych (czyli np. podczas wysyłania przez osobę formularza kontaktowego na stronie internetowej), a jeżeli danych nie uzyskuje się od osoby, której dane dotyczą, lecz z innego źródła – w rozsądnym terminie, zależnie od okoliczności; Administrator może zaniechać podawania tych informacji, jeśli osoba której dane dotyczą, już nimi dysponuje,

b) dostępu do swoich danych osobowych, o którym mowa w art. 15 RODO – podając nam dane osobowe, mają Państwo prawo uzyskać do nich wgląd i dostęp; nie oznacza to jednak, że mają Państwo prawo dostępu do wszystkich dokumentów, na których Państwa dane widnieją, ponieważ mogą one zawierać informacje poufne; mają jednak Państwo prawo do informacji jakie Państwa dane i w jakim celu przetwarzamy oraz prawo do uzyskania kopii swoich danych osobowych, przy czym pierwszą kopię wydajemy bezpłatnie, a za każdą kolejną zgodnie z przepisami RODO pobieramy odpowiednią opłatę administracyjną odpowiadającą kosztom sporządzenia kopii,

c) poprawiania, uzupełniania, uaktualniania, sprostowania danych osobowych, o których mowa w art. 16 RODO – jeżeli Państwa dane osobowe uległy zmianie, prosimy o poinformowanie nas jako Administratora Danych Osobowych o tym fakcie, aby posiadane przez nas dane były zgodne ze stanem rzeczywistym oraz aktualne; również w sytuacji, gdy nie nastąpiła żadna zmiana danych osobowych, ale z jakichkolwiek względów dane te są nieprawidłowe lub zostały zapisane w sposób niepoprawny (np. na skutek omyłki pisarskiej), prosimy o informację w celu poprawienia lub sprostowania takich danych,

d) usunięcia danych (prawo do bycia zapomnianym), o którym mowa w art. 17 RODO – innymi słowy mają Państwo prawo żądania „skasowania” danych posiadanych przez nas jako Administratora Danych Osobowych oraz prawo do wystąpienia do nas jako Administratora Danych Osobowych, abyśmy poinformowali innych administratorów, którym przekazaliśmy Państwa dane o konieczności ich usunięcia. Mogą Państwo żądać usunięcia swoich danych osobowych przede wszystkim, gdy:

cele, do których dane osobowe zostały pobrane, został osiągnięty np. zrealizowaliśmy w całości zawartą z Państwem umowę sprzedaży,

podstawą przetwarzania Państwa danych osobowych była wyłącznie zgoda, która następnie została cofnięta i nie ma innych podstaw prawnych do dalszego przetwarzania Państwa danych osobowych,

wnieśli Państwo sprzeciw w oparciu o art. 21 RODO i uważają Państwo, że nie mamy żadnych nadrzędnych podstaw prawnych pozwalających na dalsze przetwarzanie Państwa danych osobowych,

Państwa dane osobowe były przetwarzane niezgodnie z prawem tzn. w celach niezgodnych z prawem lub bez jakiejkolwiek podstawy do przetwarzania danych osobowych – proszę pamiętać, że w takim przypadku muszą Państwo mieć podstawę do swojego żądania,

konieczność usunięcia Państwa danych osobowych wynika z przepisów prawa,

dane osobowe dotyczą osoby małoletniej i zostały zebrane w związku ze świadczeniem usług społeczeństwa informacyjnego,

e) ograniczenia przetwarzania, o którym mowa w art. 18 RODO – mogą się Państwo zgłosić do naszej firmy z żądaniem ograniczenia przetwarzania Państwa danych osobowych (co polegałoby na tym, że do czasu wyjaśnienia spawy nasza firma przede wszystkim jedynie by przechowywała), jeżeli:

kwestionują Państwo prawidłowość swoich danych osobowych, lub

uważają Państwo, że przetwarzamy Państwa dane bez podstawy prawnej, ale jednocześnie nie chcą Państwo, abyśmy usuwali te dane osobowe (czyli nie korzystają Państwo z uprawnienia, o którym mowa w literze poprzedzającej), lub

złożyli Państwo sprzeciw, o którym mowa w lit. f) niniejszego punktu, lub

Państwa dane osobowe są potrzebne do ustalenia, dochodzenia lub obrony roszczeń np. przed sądem,

f) przenoszenia danych, o którym mowa w art. 20 RODO – mają Państwo prawo uzyskania swoich danych w formacie umożliwiającym odczyt tych danych na komputerze oraz prawo do przesłania tych danych w takim formacie do innego administratora; prawo to przysługuje Państwu jedynie wówczas, gdy podstawą przetwarzania Państwa danych była zgoda lub dane te były przetwarzane w sposób automatyczny,

g) wniesienia sprzeciwu od przetwarzania danych osobowych, o czym mowa w art. 21 RODO – mają Państwo prawo wnieść sprzeciw, jeżeli nie zgadzają się Państwo na przetwarzanie przez nas danych osobowych, które dotychczas przetwarzaliśmy w uzasadnionych celach zgodnych z przepisami prawa; w szczególności prawo do sprzeciwu przysługuje wobec przetwarzania Państwa danych osobowych dla potrzeb marketingu bezpośredniego,

h) niepodlegania profilowaniu, o którym mowa w art. 22 w zw. z art. 4 pkt 4 RODO – w naszym Sklepie internetowym nie będą Państwo podlegali zautomatyzowanemu podejmowaniu decyzji ani profilowaniu w rozumieniu RODO, chyba że wyrażą Państwo na to zgodę; dodatkowo zawsze będziemy Państwa informowali o profilowaniu, gdyby miało ono mieć miejsce,

i) wniesienia skargi do organu nadzorczego (tj. do Prezesa Urzędu Ochrony Danych Osobowych), o którym mowa w art. 77 RODO – jeżeli uznają Państwo że przetwarzamy Państwa dane osobowe niezgodnie z prawem lub w jakikolwiek sposób naruszamy uprawnienia wynikające z powszechnie obowiązujących przepisów prawa z zakresu ochrony danych osobowych.

17. W odniesieniu do prawa do usunięcia danych (prawa do bycia zapomnianym), zaznaczamy, że zgodnie z przepisami RODO nie mają Państwa prawa do skorzystania z tego uprawnienia, jeżeli:

a) przetwarzanie Państwa danych osobowych jest niezbędne do skorzystania z prawa do wolności wypowiedzi i informacji np. jeżeli zamieścili Państwo swoje dane na blogu, w komentarzach itp.,

b) przetwarzanie danych osobowych jest konieczne dla wywiązania się przez naszą firmę z obowiązków prawnych wynikającego z przepisów – nie możemy usunąć Państwa danych przez okres niezbędny do wywiązania się z obowiązków (np. podatkowych), które nakładają na nas przepisy prawa,

c) przetwarzanie Państwa danych jest dokonywane na potrzeby dochodzenia, ustalenia lub obrony roszczeń.

18. Jeżeli chcą Państwo skorzystać ze swoich praw, o których mowa w punkcie poprzedzającym, proszę użyć właściwych zakładek w Serwisie internetowym, które pozwalają usunąć Państwa konto i dane zgromadzone w naszym Serwisie internetowym lub proszę przesłać wiadomość drogą poczty elektronicznej na adres e-mail: kontakt@nci.org.pl lub w formie pisemnej na adres korespondencyjny, o którym mowa w pkt. 3 powyżej.

19. Każdy stwierdzony przypadek naruszenia bezpieczeństwa jest dokumentowany, a w razie wystąpienia jednej z sytuacji określonych w przepisach RODO lub Ustawy, o takim naruszeniu przepisów o ochronie danych osobowych informowane są osoby, których dane dotyczą, oraz – jeżeli ma to zastosowanie – PUODO.

20. Wszelkie słowa pisane wielką literą mają znaczenie nadane im w Regulaminie naszego Sklepu internetowego, chyba że co innego wynika z treści niniejszej Polityki prywatności.

21. W kwestiach nieuregulowanych niniejszą Polityką prywatności, odpowiednie zastosowanie mają właściwe przepisy prawa powszechnie obowiązującego. W przypadku niezgodności postanowień niniejszej Polityki prywatności z powyższymi przepisami, pierwszeństwo mają te przepisy.

II. POLITYKA PLIKÓW COOKIES

I. DEFINICJE

1. Administrator – Narodowy Instytut Cyberbezpieczeństwa, ul. Mglista 14a/12, 53-020 Wrocław, Polska, NIP: 8971786007, REGON: 022005380, KRS: 0000437413.

Cookies – dane informatyczne, niewielkie pliki tekstowe, zapisywane i przechowywane na Urządzeniach, za pośrednictwem których Użytkownik korzysta ze strony internetowej Administratora.

3. Urządzenie – elektroniczne urządzenie, za pośrednictwem którego Użytkownik uzyskuje dostęp do strony internetowej Administratora.

4. Użytkownik – oznacza podmiot, na rzecz którego zgodnie z Regulaminem i przepisami prawa mogą być świadczone usługi drogą elektroniczną lub z którym zawarta może być Umowa o świadczenie usług drogą elektroniczną.

II. STOSOWANIE PLIKÓW COOKIES

1. Administrator za pośrednictwem strony internetowej wykorzystuje pliki Cookies.

2. Informacje zgromadzone na podstawie plików Cookies wykorzystywane są w celach właściwej optymalizacji działania strony internetowej, a także w celach statystycznych oraz reklamowych.

3. Pliki Cookies rejestrują aktywność Użytkownika strony internetowej rozpoznając Urządzenie, dzięki czemu strona internetowa wyświetlana jest w sposób zoptymalizowany do indywidualnych preferencji Użytkownika.

4. Stosowane na stronie internetowej rozwiązania są bezpieczne dla Urządzeń Użytkowników korzystających ze strony internetowej Administratora. Nie jest możliwe przedostanie się do Urządzeń Użytkowników niebezpiecznego lub złośliwego oprogramowania.

5. Administrator wykorzystuje dwa typy plików Cookies:

a) Cookies sesyjne: to pliki, które są przechowywane na Urządzeniu Użytkownika i pozostają tam do momentu zakończenia sesji danej przeglądarki. Zapisane informacje są wówczas trwale usuwane z pamięci Urządzenia. Mechanizm Cookies sesyjnych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z Urządzenia Użytkownika.

b) Cookies trwałe: są przechowywane na Urządzeniu Użytkownika i pozostają tam do momentu ich skasowania. Zakończenie sesji danej przeglądarki lub wyłączenie Urządzenia nie powoduje ich usunięcia z Urządzenia. Mechanizm Cookies trwałych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z Urządzenia Użytkownika.

6. Wyświetlanie wzmianek z mediów społecznościowych takich jak Facebook oraz Instagram w celu szybszego zapoznania się z akcjami NCI oraz jej społecznością. Dane nie są w żadne sposób modyfikowanie na stronie internetowej NCI.

  • Facebook.com [administrator cookies: Facebook Inc z siedzibą w USA lub Facebook Ireland z siedzibą w Irlandii]

7. Zbierania ogólnych i anonimowych danych statycznych za pośrednictwem narzędzi analitycznych.

  • Google.com [administrator cookies: Google Inc z siedzibą w USA]

III. SPOSOBY OKREŚLENIA WARUNKÓW PRZECHOWYWANIA LUB UZYSKIWANIA DOSTĘPÓW DO COOKIES

1. Użytkownik ma możliwość ograniczenia lub wyłączenia dostępu plików Cookies do swojego Urządzenia. W przypadku skorzystania z tej opcji korzystanie ze strony internetowej Administratora będzie możliwe, poza funkcjami, które ze swojej natury wymagają plików Cookies.

2. Użytkownik może samodzielnie i w każdym czasie zmienić ustawienia dotyczące plików Cookies, określając warunki ich przechowywania i uzyskiwania dostępu przez pliki Cookies do Urządzenia Użytkownika. Zmiany ustawień, o których mowa powyżej, Użytkownik może dokonać za pomocą ustawień przeglądarki internetowej lub za pomocą konfiguracji usługi. Ustawienia te mogą zostać zmienione w szczególności w taki sposób, aby blokować automatyczną obsługę plików Cookies w ustawieniach przeglądarki internetowej bądź informować o ich każdorazowym zamieszczeniu na Urządzeniu. Szczegółowe informacje o możliwości i sposobach obsługi plików Cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej).

3. Użytkownik może w każdej chwili usunąć pliki Cookies korzystając z dostępnych funkcji w przeglądarce internetowej, której używa.

4. Ograniczenie stosowania plików Cookies może wpłynąć na niektóre funkcjonalności dostępne na stronie internetowej.