POLITYKA PRYWATNOŚCI I INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH

1. Administrator danych

1.1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem z Serwisu internetowego Konferencji oraz rejestracją na 61. Krajową Konferencję Pulmonologów i Mikrobiologów jest Instytut Gruźlicy i Chorób Płuc z siedzibą przy ul. Płockiej 26, 01-138 Warszawa, KRS 0000141482, NIP 525-000-88-38, REGON 000288490, zwany dalej „Administratorem”.

1.2. Z Administratorem można skontaktować się:

  • listownie na adres siedziby,
  • za pośrednictwem poczty elektronicznej: instytut@igichp.edu.pl.

1.3. Administrator wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się w sprawach dotyczących ochrony danych osobowych pod adresem: iod@igichp.edu.pl.

1.4. W sprawach organizacyjnych dotyczących Konferencji można kontaktować się z biurem organizacyjnym pod adresem: boguslawa.wolosz@ww1.com.pl.

2. Zakres przetwarzanych danych

2.1. W związku z rejestracją i udziałem w Konferencji Administrator może przetwarzać w szczególności:

  • imię i nazwisko,
  • adres e-mail,
  • numer telefonu,
  • adres i dane rozliczeniowe,
  • nazwę firmy, placówki, szpitala lub laboratorium,
  • NIP,
  • wybrany pakiet i rodzaj uczestnika,
  • numer PWZ albo inny numer uprawnienia zawodowego,
  • dane dotyczące zamówienia i statusu płatności,
  • dane dotyczące obecności na Konferencji,
  • dane umieszczane na certyfikacie,
  • numer i datę wystawienia certyfikatu,
  • treść korespondencji z Uczestnikiem,
  • informację o udzieleniu albo wycofaniu zgody marketingowej.

2.2. W związku z korzystaniem z Serwisu mogą być przetwarzane również dane techniczne, takie jak adres IP, data i czas połączenia, typ urządzenia, system operacyjny, typ przeglądarki, adres odwiedzanej podstrony oraz informacje zapisywane w plikach cookies.

2.3. Podanie danych wymaganych w formularzu rejestracyjnym jest dobrowolne, ale konieczne do zawarcia umowy, dokonania płatności, udziału w Konferencji i otrzymania certyfikatu.

2.4. Podanie danych oznaczonych jako opcjonalne, w tym udzielenie zgody marketingowej, jest dobrowolne i nie wpływa na możliwość udziału w Konferencji.

3. Cele i podstawy prawne przetwarzania

3.1. Dane osobowe mogą być przetwarzane w następujących celach:

a) przeprowadzenie rejestracji, zawarcie i wykonanie umowy dotyczącej udziału w Konferencji – na podstawie art. 6 ust. 1 lit. b RODO,

b) obsługa zamówienia, komunikacja z Uczestnikiem oraz przekazywanie informacji organizacyjnych – na podstawie art. 6 ust. 1 lit. b RODO,

c) obsługa płatności, rozliczeń, faktur oraz obowiązków podatkowych i rachunkowych – na podstawie art. 6 ust. 1 lit. b i c RODO,

d) prowadzenie list uczestników i potwierdzanie obecności – na podstawie art. 6 ust. 1 lit. b RODO oraz prawnie uzasadnionego interesu Administratora polegającego na prawidłowej organizacji Konferencji,

e) weryfikacja rodzaju uczestnika, numeru PWZ lub innego numeru uprawnienia zawodowego – na podstawie art. 6 ust. 1 lit. b RODO oraz prawnie uzasadnionego interesu Administratora polegającego na prawidłowym przydzieleniu punktów i wystawieniu certyfikatu,

f) przygotowanie, wystawienie, wysłanie i ewentualne ponowne wydanie certyfikatu – na podstawie art. 6 ust. 1 lit. b RODO,

g) obsługa reklamacji, dochodzenie roszczeń i obrona przed roszczeniami – na podstawie art. 6 ust. 1 lit. c i f RODO,

h) obsługa formularza kontaktowego i udzielanie odpowiedzi na pytania – na podstawie art. 6 ust. 1 lit. f RODO,

i) zapewnienie bezpieczeństwa Serwisu, zapobieganie nadużyciom i prowadzenie logów technicznych – na podstawie art. 6 ust. 1 lit. f RODO,

j) przesyłanie informacji o kolejnych edycjach Konferencji – na podstawie dobrowolnej zgody, zgodnie z art. 6 ust. 1 lit. a RODO,

k) prowadzenie statystyk oraz analizy korzystania z Serwisu – na podstawie zgody użytkownika na odpowiednie pliki cookies, jeżeli taka zgoda jest wymagana.

3.2. Zgoda marketingowa może zostać wycofana w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

3.3. Dane niezbędne do wykonania umowy nie są przetwarzane na podstawie zgody. Brak zgody marketingowej nie uniemożliwia rejestracji ani udziału w Konferencji.

4. Płatności online

4.1. Płatności online realizowane są za pośrednictwem systemu Przelewy24, którego operatorem jest PayPro S.A. z siedzibą przy ul. Pastelowej 8, 60-198 Poznań.

4.2. W celu realizacji płatności do operatora mogą zostać przekazane dane niezbędne do identyfikacji transakcji, w szczególności kwota, numer zamówienia, imię i nazwisko, adres e-mail oraz inne dane wymagane przez operatora płatności.

4.3. PayPro S.A. może przetwarzać dane Płatnika jako odrębny administrator zgodnie z własnym obowiązkiem informacyjnym i regulaminem usług płatniczych.

4.4. Administrator co do zasady nie otrzymuje pełnych danych karty płatniczej, danych logowania do banku ani kodu BLIK. Dane te są wprowadzane i przetwarzane w systemach operatora płatności lub banku Uczestnika.

Przelewy24 oficjalnie wskazuje, że operatorem systemu jest PayPro S.A., a w regulaminie strony korzystającej z bramki należy umieścić nazwę oraz adres operatora.

5. Odbiorcy danych

5.1. Dane osobowe mogą być przekazywane podmiotom wspierającym Administratora w organizacji Konferencji, w szczególności:

  • pracownikom i upoważnionym współpracownikom Administratora,
  • biuru organizacyjnemu Konferencji,
  • dostawcom hostingu i obsługi technicznej Serwisu,
  • dostawcom oprogramowania sklepu, formularzy i systemów rejestracyjnych,
  • dostawcom poczty elektronicznej i systemów wysyłki wiadomości,
  • operatorowi płatności Przelewy24 – PayPro S.A.,
  • bankom i innym dostawcom usług płatniczych,
  • podmiotom świadczącym usługi księgowe, prawne i informatyczne,
  • podmiotom drukującym lub generującym certyfikaty, jeżeli usługi te zostaną im powierzone,
  • właściwym izbom, jednostkom akredytującym lub podmiotom przyznającym punkty, jeżeli przekazanie danych okaże się konieczne,
  • organom publicznym uprawnionym do otrzymania danych na podstawie przepisów prawa.

5.2. Podmioty przetwarzające dane na zlecenie Administratora są zobowiązane do stosowania odpowiednich zabezpieczeń i mogą wykorzystywać dane wyłącznie zgodnie z poleceniami Administratora.

6. Okres przechowywania danych

6.1. Dane związane z rejestracją i realizacją udziału w Konferencji będą przechowywane przez okres niezbędny do wykonania umowy, rozliczenia wydarzenia, wydania certyfikatów oraz obsługi ewentualnych reklamacji.

6.2. Dane znajdujące się w dokumentacji księgowej i podatkowej będą przechowywane przez okres wymagany przepisami dotyczącymi rachunkowości i podatków.

6.3. Dane niezbędne do ustalenia, dochodzenia albo obrony przed roszczeniami mogą być przechowywane do czasu upływu właściwego okresu przedawnienia.

6.4. Dane dotyczące certyfikatów mogą być przechowywane przez okres konieczny do potwierdzenia ich wydania, ponownego udostępnienia oraz wykazania przyznania punktów.

6.5. Dane przetwarzane na podstawie zgody marketingowej będą przechowywane do czasu wycofania zgody, zgłoszenia sprzeciwu albo zakończenia prowadzenia komunikacji dotyczącej kolejnych edycji Konferencji.

6.6. Korespondencja prowadzona za pomocą formularza kontaktowego może być przechowywana przez czas niezbędny do zakończenia sprawy oraz zabezpieczenia ewentualnych roszczeń.

7. Prawa osób, których dane dotyczą

7.1. Osobie, której dane dotyczą, może przysługiwać prawo do:

  • dostępu do danych i otrzymania ich kopii,
  • sprostowania danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • wycofania zgody w dowolnym momencie,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

7.2. Zakres poszczególnych praw zależy od podstawy prawnej oraz celu przetwarzania. Prawo do usunięcia danych może podlegać ograniczeniu, jeżeli dalsze przechowywanie jest wymagane przepisami prawa albo konieczne do ustalenia, dochodzenia lub obrony roszczeń.

7.3. Wnioski dotyczące realizacji praw można kierować do Inspektora Ochrony Danych na adres: iod@igichp.edu.pl.

8. Zautomatyzowane podejmowanie decyzji

8.1. Dane Uczestników nie są wykorzystywane do podejmowania decyzji wywołujących wobec nich skutki prawne wyłącznie w sposób zautomatyzowany.

8.2. Serwis może automatycznie weryfikować kompletność formularza, poprawność formatu numeru PWZ, status płatności albo spełnienie technicznych warunków rejestracji. Takie działania nie stanowią profilowania wywołującego skutki prawne w rozumieniu RODO.

9. Przekazywanie danych poza Europejski Obszar Gospodarczy

9.1. Administrator w pierwszej kolejności korzysta z dostawców przetwarzających dane na terenie Europejskiego Obszaru Gospodarczego.

9.2. Jeżeli w związku z korzystaniem z usług zewnętrznych dostawców, w szczególności narzędzi analitycznych, pocztowych lub chmurowych, dojdzie do przekazania danych poza Europejski Obszar Gospodarczy, przekazanie nastąpi wyłącznie na podstawie mechanizmów przewidzianych przez RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych.

10. Pliki cookies

10.1. Serwis wykorzystuje pliki cookies oraz podobne technologie.

10.2. Pliki cookies mogą być wykorzystywane w celu:

  • prawidłowego działania Serwisu i koszyka,
  • utrzymania sesji użytkownika,
  • zapamiętywania wyborów i ustawień,
  • zapewnienia bezpieczeństwa,
  • obsługi płatności,
  • prowadzenia anonimowych lub zbiorczych statystyk,
  • analizowania sposobu korzystania z Serwisu,
  • prowadzenia działań marketingowych, jeżeli użytkownik wyraził na nie zgodę.

10.3. Cookies niezbędne do działania Serwisu mogą być stosowane bez dodatkowej zgody, jeżeli jest to dopuszczalne na podstawie obowiązujących przepisów.

10.4. Cookies analityczne, funkcjonalne i marketingowe są uruchamiane zgodnie z preferencjami wybranymi przez użytkownika w panelu zarządzania zgodami.

10.5. Użytkownik może w dowolnym momencie zmienić albo wycofać zgodę na stosowanie opcjonalnych cookies za pomocą ustawień dostępnych w Serwisie.

10.6. Użytkownik może również ograniczyć lub usunąć cookies w ustawieniach swojej przeglądarki. Zablokowanie cookies niezbędnych może spowodować nieprawidłowe działanie koszyka, formularza rejestracyjnego lub płatności.

11. Bezpieczeństwo danych

11.1. Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka związanego z przetwarzaniem danych osobowych.

11.2. Połączenie z Serwisem jest zabezpieczone z wykorzystaniem szyfrowania transmisji SSL/TLS.

11.3. Dostęp do danych posiadają wyłącznie osoby upoważnione oraz podmioty, którym powierzono ich przetwarzanie w zakresie niezbędnym do wykonania określonych usług.

11.4. Administrator wykonuje kopie bezpieczeństwa, stosuje kontrolę dostępu i podejmuje działania służące aktualizacji oraz zabezpieczeniu wykorzystywanego oprogramowania.

12. Formularz kontaktowy

12.1. Dane przesłane za pomocą formularza kontaktowego wykorzystywane są w celu udzielenia odpowiedzi oraz obsługi sprawy opisanej w wiadomości.

12.2. Użytkownik nie powinien przekazywać za pomocą formularza danych, które nie są niezbędne do udzielenia odpowiedzi.

13. Zmiany Polityki prywatności

13.1. Polityka prywatności może być aktualizowana w przypadku zmiany sposobu działania Serwisu, stosowanych narzędzi, organizacji Konferencji albo obowiązujących przepisów prawa.

13.2. Aktualna wersja Polityki prywatności jest publikowana w Serwisie internetowym Konferencji.

13.3. Niniejsza wersja Polityki prywatności obowiązuje od dnia jej publikacji.