Ochrona danych
Polityka prywatności
Poniższa treść opisuje działanie formularzy i narzędzi dostarczonych z motywem. Powinna zostać uzupełniona o faktyczne usługi hostingu, poczty, analityki, płatności i rezerwacji używane przez Fundację.
1. Administrator danych
Administratorem danych osobowych jest Fundacja NeuroLeaf, KRS 0001180209, NIP 6312732443, REGON 542061105, z siedzibą przy ul. Ignacego Daszyńskiego 488D, 44-151 Gliwice. Kontakt: biuro@fundacjaneuroleaf.pl.
2. Dane podawane w formularzach
W zależności od formularza mogą to być: imię i nazwisko, e-mail, telefon, nazwa firmy, liczba pracowników, wybrany pakiet, preferencje dotyczące kontaktu i terminu oraz treść wiadomości. Dane są przekazywane pocztą elektroniczną na adres Fundacji za pomocą mechanizmu wp_mail WordPressa.
Nie przesyłaj przez publiczne formularze dokumentacji medycznej, szczegółowych informacji o stanie zdrowia ani danych osób trzecich. Do dobrania pierwszego kontaktu wystarczy zwięzła informacja organizacyjna.
3. Cele i podstawy przetwarzania
Dane mogą być używane do odpowiedzi na wiadomość, ustalenia pierwszego kontaktu, przygotowania oferty, kwalifikacji organizacyjnej do Funduszu Dostępu, obsługi darowizny lub projektu oraz prowadzenia wymaganej dokumentacji. Właściwa podstawa prawna i okres przechowywania zależą od charakteru sprawy, zawartej umowy i obowiązków Fundacji.
4. Rezerwacje i potwierdzanie terminów
Formularz rezerwacji przyjmuje propozycje terminów. Samo wysłanie zgłoszenia nie rezerwuje wizyty. Termin jest potwierdzany przez Fundację telefonicznie lub e-mailowo. Jeżeli zostanie podłączony zewnętrzny kalendarz, jego dostawca może przetwarzać dane zgodnie z własną polityką prywatności.
5. Nawigator wsparcia i kalkulatory
Nawigator wsparcia, kalkulator abonamentu dla firm oraz kalkulator kierunku projektu działają w przeglądarce użytkownika. Motyw nie wysyła odpowiedzi wpisanych w tych narzędziach do Fundacji ani nie zapisuje ich w bazie WordPressa. Dane zostaną przekazane dopiero po świadomym przejściu do formularza i jego wysłaniu.
6. Ochrona przed nadużyciami
Formularze wykorzystują token bezpieczeństwa, ukryte pole antyspamowe, kontrolę minimalnego czasu wypełnienia i krótkotrwałe ograniczenie liczby zgłoszeń. Do ograniczenia nadużyć motyw tworzy zasolony skrót danych technicznych i przechowuje licznik maksymalnie przez 15 minut; nie zapisuje w tym mechanizmie surowego adresu IP. Niezależnie od motywu serwer i usługi bezpieczeństwa mogą prowadzić własne dzienniki techniczne.
7. Odbiorcy danych i usługi zewnętrzne
Dostęp do danych mogą otrzymać upoważnione osoby Fundacji oraz dostawcy hostingu, poczty, kopii zapasowych, systemów rezerwacji, płatności, księgowości i obsługi prawnej — tylko w zakresie potrzebnym do wykonania zadania. Zewnętrzne linki do płatności lub rezerwacji prowadzą do odrębnych usług, za których zasady odpowiada ich operator.
8. Retencja i prawa osób
Dane należy przechowywać nie dłużej, niż jest to potrzebne do obsługi sprawy, realizacji umowy, obowiązków prawnych, rozliczeń lub ochrony przed roszczeniami. Osoba, której dane dotyczą, może — zależnie od podstawy prawnej — żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych albo wnieść sprzeciw. Może również złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
9. Cookies, analityka i osadzone treści
Sam motyw nie dodaje narzędzi reklamowych ani analitycznych. WordPress, zainstalowane wtyczki, osadzone materiały i zewnętrzne usługi mogą wykorzystywać cookies lub podobne technologie. Po uruchomieniu analityki, marketingu, newslettera, płatności albo treści zewnętrznych należy zaktualizować tę politykę i — gdy jest to wymagane — wdrożyć mechanizm zgód.
10. Bezpieczeństwo i aktualizacje dokumentu
Fundacja powinna stosować aktualny WordPress, sprawdzone wtyczki, szyfrowane połączenie HTTPS, kopie zapasowe, silne uwierzytelnianie oraz ograniczony dostęp administracyjny. Żaden system internetowy nie gwarantuje całkowitego bezpieczeństwa. Politykę należy aktualizować po zmianie procesów, narzędzi lub zakresu usług.