Wpis z mikrobloga

Poniżej treść maila jakiego otrzymałem od wykop.pl w sprawie #rodo #wykop

Ponadto dostałem 600 stron historii logowania, wraz z adresami IP.

Wystarczyło podkręcić inbę i od razu się ogarnęli xD

Dzień dobry,

przepraszamy za czas oczekiwania na realizację Pana wniosku - wg. zapisów RODO Administrator ma czas do 30 dni na odpowiedź na wniosek osoby, której dane dotyczą oraz do 2 miesięcy na realizację tego wniosku.

Z uwagi na olbrzymią ilość zgłoszeń wracamy z odpowiedzią najszybciej jak było to możliwe.

Dane zostały Panu przekazane na podstawie zgłoszenia w formularzu kontaktowym, co to pozostałych informacji:

a) jakie są cele przetwarzania;


Dane osobowe są przetwarzane przez Administratora zgodnie z przepisami prawa, w tym w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwanym dalej „GDPR”) w celu:
zawarcia i wykonania umowy zawartej na warunkach określonych w regulaminie Serwisu (na podstawie art. 6 ust. 1 lit. b GDPR);
udzielania odpowiedzi użytkownikom Internetu na pytania związane z Serwisem oraz jego funkcjonowaniem (na podstawie art. 6 ust. 1 lit. f GDPR);
korzystania z usługi newsletter, obejmującej przesyłanie informacji handlowych, na podstawie wyrażonej zgody (art. 6 ust. 1 lit. a GDPR);
wypełnienia prawnie ciążących obowiązków na Administratorze danych, na podstawie art. 6 ust. 1 lit. c RODO (np. obowiązki rachunkowe i podatkowe);
dochodzenia lub zabezpieczenia roszczeń (na podstawie art. 6 ust. 1 lit. f GDPR).

b) jakie kategorie odnośnych danych osobowych przetwarzacie;


Administrator przetwarza zakres danych podanych przez użytkownika w treści zagadnienia kierowanego do Administratora.
Dane podawane przez użytkowników wykorzystywane są jedynie do: realizacji umowy zawartej na warunkach określonych w regulaminie Serwisu, udzielania odpowiedzi na zadawane pytania, przesyłania newsletter, w tym informacji handlowych o Administratorze i jego produktach oraz usługach oraz w celach statystycznych.
Administrator wykorzystuje adresy IP zbierane w trakcie połączeń internetowych w celach technicznych, związanych z administracją serwerami. Ponadto adresy IP służą do zbierania ogólnych, statystycznych informacji demograficznych (np. o regionie, z którego następuje połączenie).
Administrator przetwarza zakres danych podanych przez użytkownika w treści zagadnienia kierowanego do Administratora.

c) proszę o informację o odbiorcach lub kategoriach odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności o odbiorcach w państwach trzecich lub organizacjach międzynarodowych;


Dane użytkowników mogą być udostępniane podmiotom uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa, w tym właściwym organom wymiaru sprawiedliwości. Dane osobowe mogą być przekazywane podmiotom przetwarzającym je na zlecenie Administratora, to jest agencjom marketingowym, partnerom świadczącym usługi techniczne (rozwijanie i utrzymywanie systemów informatycznych i serwisów internetowych).

Odbiorcą informacji przechowywanych w plikach cookies jest TVN S.A., Netsprint S.A., Google LLC, Stroer Digital Operations sp. z o.o. („SDO”) oraz spółki zlecające SDO realizację kampanii reklamowej, a także podmioty badające i zliczające te kampanie, dane te mogą zostać udostępnione również na rzecz partnerów handlowych SDO.

d)w miarę możliwości planowany okres przechowywania danych osobowych, a gdy nie jest to możliwe, kryteria ustalania tego okresu;


Dane osobowe będą przechowywane tylko przez okres niezbędny do zrealizowania określonego celu, w którym zostały przesłane albo na potrzeby zachowania zgodności z przepisami prawa.
Jeżeli użytkownik wyraził zgodę na wykorzystanie danych osobowych w związku z korzystaniem z usługi newsletter, dane osobowe będą przetwarzane do czasu odwołania zgody.

e) jak mogę skorzystać z żądania od administratora sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych dotyczącego osoby, której dane dotyczą, oraz do wniesienia sprzeciwu wobec takiego przetwarzania;


Poprzez zgłoszenie na adres e-mail: iodo@wykop.pl

f) proszę informacje o prawie wniesienia skargi do organu nadzorczego;


Przysługuje Panu prawo do wniesienia skargi do organu nadzorczego.

g) jeżeli dane osobowe nie zostały zebrane ode mnie, proszę o wszelkie dostępne informacje o ich źródle;


Dane osobowe zostały pobrane od Pana.

h) proszę informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4, oraz – przynajmniej w tych przypadkach – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.


Dane osobowe nie będą przetwarzane w sposób zautomatyzowany przez Administratora.

Jeżeli dane osobowe są przekazywane do państwa trzeciego lub organizacji międzynarodowej, proszę o informację o odpowiednich zabezpieczeniach, o których mowa w art. 46, związanych z przekazaniem.


Część z naszych partnerów może przechowywać dane użytkowników serwisu poza terytorium EOG (Europejskiego Obszaru Gospodarczego). Do przekazania danych poza terytorium EOG np. do USA, dochodzi tylko wtedy, gdy dany podmiot spełnia odpowiedni stopień bezpieczeństwa i ochrony danych np. na podstawie decyzji Komisji Europejskiej z dnia 12 lipca 2016 roku tzw. Privacy Shield (Tarcza Prywatności). Oznacza to, ze Twoje dane mogą być przekazywane tylko takim podmiotom które przestrzegają zasad określonych przez Departament Handlu Stanów Zjednoczonych w ramach programów EU-US Privacy Shield Framework regulujących gromadzenie, wykorzystywanie i przechowywanie danych osobowych odpowiednio z państw członkowskich Unii Europejskiej.

Jeżeli będzie Pan miał dodatkowe pytania, pozostajemy do dyspozycji.

Inspektor Ochrony Danych
wykop.pl
  • 4
@marianbaczal takie pytanko, wysłali to wszystko na pocztę elektroniczną, ale nie zabezpieczone? Czyli teoretycznie, do podsłuchania. Ciekawe czy rodo tego nie precyzuje, czy możesz chcieć te dane np odebrać osobiście, lub zaszyfrowane jakoś bezpiecznie. Albo np czy można sobie życzyć by były po angielsku.