Skip to content
- Definicje
- Administrator – Biblioteka Narodowa z siedzibą w Warszawie.
- Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
- Polityka – niniejsza Polityka prywatności.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm.).
- Serwis – serwis prowadzony przez Administratora o nazwie „Sensualność w kulturze polskiej”, dostępny pod adresem sensualnosc.bn.org.pl.
- Użytkownik – każda osoba fizyczna korzystająca z jednej albo kilku usług czy funkcji opisanych w Polityce.
- Przetwarzanie danych w związku z korzystaniem z Serwisu
- W związku z korzystaniem przez Użytkownika z Serwisu Administrator zbiera dane w zakresie niezbędnym do świadczenia poszczególnych oferowanych usług, a także informacje o aktywności Użytkownika w Serwisie. Poniżej zostały opisane szczegółowe zasady oraz cele przetwarzania danych osobowych gromadzonych podczas korzystania z Serwisu przez Użytkownika.
- Cele oraz podstawy prawne przetwarzania danych w Serwisie
- Dane osobowe wszystkich osób korzystających z Serwisu (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies lub innych podobnych technologii), a niebędących zarejestrowanymi Użytkownikami (tj. osoby nieposiadające profilu w Serwisie) przetwarzane są przez Administratora:
- w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy funkcjonalności świadczonych usług;
- w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na ochronie jego praw;
- Aktywność Użytkownika w Serwisie, w tym jego dane osobowe, są rejestrowane w logach systemowych (specjalnym programie komputerowym służącym do przechowywania chronologicznego zapisu zawierającego informację o zdarzeniach i działaniach dotyczących systemu informatycznego służącego do świadczenia usług przez Administratora). Zebrane w logach informacje przetwarzane są w związku ze świadczeniem usług. Administrator przetwarza je również w celach technicznych. W szczególności, dane mogą być tymczasowo przechowywane i przetwarzane w celu zapewnienia bezpieczeństwa i poprawnego funkcjonowania systemów informatycznych, np. w związku z wykonywaniem kopii bezpieczeństwa, testami zmian w systemach informatycznych, wykrywania nieprawidłowości lub ochroną przed nadużyciami i atakami.
- Rejestracja w Serwisie
- Osoby, które dokonują rejestracji w Serwisie, proszone są o podanie danych niezbędnych do utworzenia i obsługi konta. Podanie danych jest wymagane w celu założenia i obsługi konta, a ich niepodanie skutkuje brakiem możliwości założenia konta.
- Dane osobowe są przetwarzane:
- w celu świadczenia usług związanych z prowadzeniem i obsługą konta w Serwisie – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
- w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników w Serwisie i sposobu korzystania z konta, a także ich preferencji w celu poprawy stosowanych funkcjonalności;
- w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.
- Typy danych przetwarzanych w Serwisie
- W Serwisie przetwarzane są następujące dane Użytkowników (niezarejestrowanych i zarejestrowanych):
- Pliki cookies (zob. pkt. 6);
- Logi systemowe (zob. pkt. 3).
- W Serwisie przetwarzane są następujące dane Użytkowników zarejestrowanych:
- Dane konieczne do założenia i utrzymywania w Serwisie konta, umożliwiające pełne wykorzystanie funkcji systemu: adres e-mail i hasło;
- Dane o artykułach (wpisach) utworzonych przez Użytkownika.
- Pliki cookies oraz podobna technologia
- Pliki cookies to małe pliki tekstowe instalowane na urządzeniu Użytkownika przeglądającego Serwis. Cookies zbierają informacje ułatwiające korzystanie ze strony internetowej – np. poprzez zapamiętywanie odwiedzin Użytkownika w Serwisie i dokonywanych przez niego czynności.
- Administrator wykorzystuje tzw. cookie serwisowe przede wszystkim w celu dostarczania Użytkownikowi usług świadczonych drogą elektroniczną oraz poprawy jakości tych usług. W związku z tym Administrator korzysta z plików cookies, przechowując informacje lub uzyskując dostęp do informacji już przechowywanych w telekomunikacyjnym urządzeniu końcowym Użytkownika (komputer, telefon, tablet itp.). Pliki cookies wykorzystywane w tym celu obejmują:
- pliki cookies niezbędne do funkcjonowania Serwisu – dzięki tym cookies możliwe jest poprawne funkcjonowanie podstawowych funkcji Serwisu, w tym przeglądanie jego zawartości [niezbędne cookies / nie wymagają zgody / dot. wszystkich Użytkowników);
- uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania na czas trwania sesji [niezbędne / nie wymagają zgody / dot. Użytkowników zarejestrowanych/zalogowanych];
- trwałe pliki cookies służące do personalizacji interfejsu Użytkownika na czas trwania sesji lub nieco dłużej, np. ustawienia wersji językowej [opcjonalne / nie wymagają zgody / dot. wszystkich Użytkowników];
-
Szczegółowe informacje techniczne dotyczące plików cookies wykorzystywanych w Serwisie dostępne są tutaj [zawartość linku w j. ang.].
- Okres przetwarzania danych osobowych
- Dane osobowe Użytkowników zarejestrowanych przechowujemy przez okres posiadania konta w Serwisie w celu realizacji usługi konta oraz związanych z nim funkcji. Po usunięciu konta dane osobowe Użytkownika mogą być przechowywane przez Administratora przez okres 3 lat od usunięcia konta w celu rozpatrywania skarg oraz roszczeń związanych z korzystaniem z usług. Po upływie tego okresu dane Użytkownika zostaną nieodwracalnie usunięte lub zanonimizowane.
- Dane osobowe Użytkowników (niezarejestrowanych i zarejestrowanych) zebrane za pomocą plików cookies i podobnych technologii przechowujemy przez czas odpowiadający cyklowi życia zapisanych na ich urządzeniach plików cookies.
- W przypadku gdy podstawą przetwarzania danych osobowych Użytkownika jest prawnie uzasadniony interes Administratora będziemy przetwarzać dane osobowe Użytkownika do czasu wniesienia przez Użytkownika skutecznego sprzeciwu wobec przetwarzania tych danych.
- Uprawnienia Użytkownika
- Osobom, których dane dotyczą, przysługują następujące prawa:
- Prawo do informacji o przetwarzaniu danych osobowych – na tej podstawie osobie zgłaszającej takie żądanie Administrator przekazuje informację o przetwarzaniu danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, odbiorcach lub kategoriach odbiorców tych danych i planowanym terminie ich usunięcia (na podstawie art. 15 RODO);
- Prawo uzyskania kopii danych – na tej podstawie Administrator przekazuje kopię przetwarzanych danych, dotyczących osoby zgłaszającej żądanie (na podstawie art. 15. RODO);
- Prawo do sprostowania – na tej podstawie Administrator usuwa ewentualne niezgodności lub błędy dotyczące przetwarzanych danych osobowych, oraz uzupełnia je lub aktualizuje, jeśli są niekompletne lub uległy zmianie (na podstawie art. 16 RODO);
- Prawo do usunięcia danych – na tej podstawie można żądać usunięcia danych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane (na podstawie art. 17 RODO);
- Prawo do ograniczenia przetwarzania – na tej podstawie Administrator zaprzestaje dokonywania operacji na danych osobowych, z wyjątkiem operacji, na które wyraziła zgodę osoba, której dane dotyczą, oraz przechowywania danych, zgodnie z przyjętymi zasadami retencji, lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzja organu nadzorczego, zezwalająca na dalsze przetwarzanie danych) (na podstawie art. 18 RODO);
- Prawo do przenoszenia danych – na tej podstawie, w zakresie w jakim dane są przetwarzane w związku z zawartą umową lub wyrażoną zgodą, Administrator wydaje dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na ich odczyt przez komputer. Możliwe jest także zażądanie przesłania tych danych innemu podmiotowi – jednak pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po stronie Administratora jak i tego innego podmiotu (na podstawie art. 20 RODO);
- Prawo sprzeciwu wobec innych celów przetwarzania danych – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych na podstawie uzasadnionego interesu Administratora (np. dla celów analitycznych lub statystycznych lub ze względów związanych z ochroną mienia). Sprzeciw w tym zakresie powinien zawierać uzasadnienie oraz podlega ocenie Administratora (na podstawie art. 21 RODO);
- Prawo wycofania zgody – jeśli dane przetwarzane są na podstawie zgody, osoba, której dane dotyczą, ma prawo ją wycofać w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem tej zgody (na podstawie art. 7 ust. 3 RODO);
- Prawo do skargi – w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
- Wniosek dotyczący realizacji praw podmiotów danych, można złożyć:
- w formie pisemnej na adres: Biblioteka Narodowa, al. Niepodległości 213, 02-086 Warszawa;
- drogą e-mailową na adres: daneosobowe@bn.org.pl.
- Wniosek powinien w miarę możliwości precyzyjnie wskazywać, czego dotyczy żądanie, tj. w szczególności:
- z jakiego uprawnienia chce skorzystać osoba składająca wniosek (np. prawo do otrzymania kopii danych, prawo do usunięcia danych, itd.);
- jakiego procesu przetwarzania dotyczy żądanie (np. korzystanie z określonej usługi, aktywność w określonym serwisie internetowym, otrzymywanie newslettera zawierającego informacje handlowe na określony adres email, itp.);
- jakich celów przetwarzania dotyczy żądanie (np. cele marketingowe, cele analityczne, itp.).
- Jeżeli Administrator nie będzie w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwróci się do wnioskodawcy o dodatkowe informacje.
- Odpowiedź na zgłoszenia zostanie udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia.
- Odpowiedź będzie udzielana na adres e-mail z którego przesłano wniosek, a w przypadku wniosków skierowanych listownie, listem zwykłym na adres wskazany przez wnioskodawcę, o ile z treści listu nie będzie wynikała chęć otrzymania informacji zwrotnej na adres e-mail (w takim przypadku należy podać adres e-mail).
- Odbiorcy danych
- W związku z realizacją usług dane osobowe będą ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych.
- Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.
- Przekazywanie danych poza EOG
- Administrator nie przekazuje danych poza EOG.
- Bezpieczeństwo danych osobowych
- Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że dane osobowe przetwarzane są przez niego w sposób bezpieczny – zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, by wszystkie operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników.
- Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
- Dane kontaktowe
- Kontakt z Administratorem jest możliwy poprzez adres e-mail kontakt@bn.org.pl lub adres korespondencyjny: Biblioteka Narodowa, al. Niepodległości 213, 02-086 Warszawa.
- Administrator wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się poprzez e-mail: daneosobowe@bn.org.pl w każdej sprawie dotyczącej przetwarzania danych osobowych.
- Zmiana Polityki Prywatności
- Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.
- Data utworzenia dokumentu: 22.10.2024.
- Ostatnia data istotnej aktualizacji dokumentu: n/d.