1. Rola dokumentu i odbiorcy informacji
Publikujemy niniejszą informację, aby w przejrzysty sposób opisać „jak wygląda praca na danych” po stronie zespołu utrzymującego CommonLifeChannel: jakie systemy uczestniczą w obiegu informacji, jak długo rekordy zwykle pozostają w użyciu oraz kto może otrzymać dostęp pośredni (np. hosting). Ułatwia to osobom zainteresowanym mechanizmami RODO lub lokalnymi ustawami o prywatności szybkie zorientowanie się w architekturze bez czytania całej polityki od nowa.
Jeżeli między brzmieniem Polityki prywatności a tym zestawieniem pojawi się rozbieżność co do istoty przetwarzania, pierwszeństwo informacyjne dla użytkownika ma Polityka prywatności; niniejsza strona służy przede wszystkim transparentności operacyjnej.
2. Administrator i kanał kontaktu „ds. przetwarzania”
Administratorem danych osobowych przetwarzanych w związku z serwisem jest podmiot działający pod marką CommonLifeChannel, z adresem korespondencyjnym: 2101 L St, Sacramento, CA 95816, Stany Zjednoczone.
Zgłoszenia dotyczące eksportu kopii danych, korekty wpisu lub ograniczenia przetwarzania prosimy kierować na [email protected] z tematem zawierającym skrót „Dane osobowe / przetwarzanie”. Możesz również zadzwonić: +1 (916) 484-1823.
3. Zestawienie czynności przetwarzania
Poniżej zestawiamy typowe ciągi przetwarzania w ujęciu procesowym. Konkretne kategorie danych i podstawy prawne w języku prawniczym pozostają zsynchronizowane z Polityką prywatności; tutaj akcent kładziemy na to, co dzieje się „w systemie”.
- Obsługa kanału kontaktowego
- Treść przekazana przez formularz trafia do skrzynki obsługiwanej przez upoważniony zespół; metadane wiadomości (data, identyfikator wątku) mogą zostać zachowane w celu domknięcia sprawy.
- Eksploatacja witryny statycznej / CDN
- Żądania HTTP generują logi serwera lub usług brzegowych zawierające m.in. adres IP i znacznik czasu — używane do diagnostyki i ograniczania nadużyć.
- Rejest preferencji cookie
- Zapis wyborów kategorii zgód w pamięci lokalnej przeglądarki (klucz techniczny opisany w polityce plików cookie) pozwala zsynchronizować stan banera z kolejnymi odsłonami.
- Analityka i marketing (po zgodzie)
- Jeśli włączysz opcjonalne kategorie w banerze, narzędzia pomiarowe mogą zbierać pseudonimowe identyfikatory zdarzeń strony; zakres techniczny zależy od wdrożonego dostawcy w danym okresie.
4. Dane według warstw systemowych
Zamiast powielać listę pól formularza, grupujemy informacje według warstwy, na której są przetwarzane:
- Warstwa treści użytkownika — identyfikatory kontaktowe i wolny tekst wiadomości wprowadzony przez Ciebie.
- Warstwa aplikacji WWW — identyfikatory sesji przeglądarki, odczyty preferencji zapisanych lokalnie, parametry żądań.
- Warstwa infrastruktury — wpisy dziennika serwera, skróty adresów IP w raportach bezpieczeństwa, kopie zapasowe dysków hostingowych.
Łączenie warstw ma miejsce wyłącznie wtedy, gdy jest to niezbędne do rozpatrzenia zgłoszenia lub wykrycia incydentu — nie tworzymy na tej podstawie trwałego „portretu konsumenta” poza zakresem wyrażonych zgód marketingowych.
5. Odbiorcy i podmioty przetwarzające
Dostęp do środowisk, w których znajdują się dane, mają wyłącznie osoby posiadające upoważnienie administratora oraz podmioty świadczące usługi hostingu, poczty, kopii zapasowej lub analityki — każdorazowo w granicach umowy powierzenia albo równoważnego instrumentu prawnego obowiązującego w danej jurysdykcji.
Podprocesorzy są zobowiązani do zachowania poufności, stosowania instrukcji administratora oraz — w razie zakończenia współpracy — usunięcia lub zwrotu nośników zgodnie z procedurą rozwiązania umowy. Lista konkretnych dostawców może ulec zmianie przy migracji infrastruktury; aktualny poziom szczegółowości co do kategorii usług pozostaje zgodny z ujęciem w Polityce prywatności co do typów odbiorców.
6. Okresy przechowywania
Stosujemy następujące orientacyjne ramy czasowe (ostateczny okres może zostać wydłużony wyłącznie gdy przepis lub trwający spór prawny te wymaga):
- Korespondencja z formularza: przez czas obsługi sprawy, następnie archiwizacja do 24 miesięcy, o ile dłuższy obowiązek archiwalny nie wynika z prawa.
- Logi serwera i metadane bezpieczeństwa: zazwyczaj 30–90 dni, z wyjątkiem fragmentów włączonych do śledztwa po incydencie.
- Preferencje cookie w przeglądarce: do momentu Twojego skasowania danych lokalnych lub nadpisania wyboru w banerze.
- Kopie zapasowe: rotacja zgodna z polityką dostawcy hostingu, po której rekordy ulegają nadpisaniu.
7. Przekazywanie poza kraj zamieszkania
Infrastruktura serwisu może fizycznie znajdować się w Stanach Zjednoczonych lub w innych regionach, w których działają wybrani dostawcy. Oznacza to, że dane przesyłane drogą elektroniczną mogą być routowane przez sieć międzynarodową niezależnie od miejsca, w którym czytasz artykuły programu.
Gdy przekazanie dotyczy mieszkańców EOG, stosujemy środki zgodne z obowiązującymi w danym czasie aktami wykonawczymi i wzorami umów (np. klauzule standardowe), o ile mają zastosowanie do relacji z konkretnym podprocesorem. W pozostałych relacjach korzystamy z umów o poziomie ochrony i oceny ryzyka adekwatnej do skali serwisu edukacyjnego.
8. Środki techniczno-organizacyjne w łańcuchu
Minimalizujemy powierzchnię ataku poprzez ograniczenie liczby usług z dostępem do pełnych treści zgłoszeń, stosowanie szyfrowanego kanału TLS dla ruchu WWW oraz rozdzielenie kont administracyjnych od kont korespondencyjnych. Kopie zapasowe są tworzone w trybie zautomatyzowanym u dostawcy; dostęp do nich ma charakter incydentalny i podlega tej samej zasadzie „need to know”.
Nie gwarantujemy odporności na wszystkie scenariusze ataków; po stwierdzeniu naruszenia, które może mieć wpływ na Twoje dane, podejmiemy działania naprawcze i — w zakresie wymaganym prawem — powiadomimy zainteresowanych.
9. Prawa osób, których dane dotyczą, i aktualizacje
Pełny opis przysługujących Ci uprawnień (dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw, przenoszenie, cofnięcie zgody, skarga do organu) znajduje się w rozdziale poświęconym prawom w Polityce prywatności. Niniejsza strona nie powiela tego katalogu, aby uniknąć rozjazdów wersji tekstu między dokumentami.
Aktualizujemy niniejszą informację, gdy zmieni się istotnie mapa procesów (np. nowy podstawowy dostawca hostingu lub nowy rodzaj pomiaru za zgodą). Data ostatniej zmiany widnieje u góry strony. Regulamin korzystania z witryny: Regulamin.