Informacja o ochronie prywatności

Niniejsza informacja wyjaśnia, w jaki sposób Astra Europa przetwarza dane osobowe, gdy korzystasz z naszej witryny internetowej, subskrybujesz aktualizacje, ubiegasz się o dołączenie lub zostajesz wolontariuszem, korzystasz z naszego konta i platform społecznościowych lub w inny sposób wchodzisz z nami w interakcję.

1. Kim jesteśmy i zakres

Astra Europa jest organizacją polityczną działającą na rzecz budowy suwerennej, demokratycznej Europy. W niniejszym zawiadomieniu określenia „Astra Europa”, „my”, „nas” i „nasz” odnoszą się do Astra Europa Nederland VEVR, chyba że za określoną działalność odpowiedzialna jest inna jednostka lub oddział Astra Europa.

Astra Europa Nederland VEVR tymczasowo przejmuje odpowiedzialność za funkcje organizacji federalnej Astra Europa do czasu zarejestrowania organizacji federalnej. Po włączeniu organizacji federalnej odpowiedzialność za te funkcje ma zostać na nią przeniesiona.

  • Data: 20 czerwca 2026 r
  • Odpowiedzialna organizacja: Astra Europa Nederland VEVR
  • Rejestracja: Izba Handlowa (KvK): 99212625
  • Kontakt: info@astraeuropa.eu
  • Inspektor ochrony danych: Powołanie inspektora ochrony danych nie jest obowiązkowe w przypadku Astra Europa; w momencie publikacji niniejszego zawiadomienia nie wyznaczono żadnego inspektora ochrony danych.

Niniejsza informacja wyjaśnia, w jaki sposób przetwarzamy dane osobowe, gdy ludzie odwiedzają naszą witrynę internetową, subskrybują aktualizacje, zgłaszają się jako wolontariusze lub zostają członkami, otrzymują zaproszenia lub wiadomości e-mail weryfikacyjne, tworzą konto Astra Europa lub z niego korzystają, uzyskują dostęp do naszego systemu jednokrotnego logowania, korzystają z czatu lub forum, uczestniczą w opcjonalnym głosowaniu, korzystają z narzędzi wspomaganych przez boty lub współpracują przy projektach Astra Europa za pośrednictwem Codeberg.

Dotyczy członków, byłych członków, wolontariuszy, kandydatów, potencjalnych członków, osób wspierających, subskrybentów biuletynu, osób odwiedzających stronę internetową, użytkowników platformy wewnętrznej, administratorów, współautorów, użytkowników forów i osób, które w inny sposób wchodzą w interakcję z Astra Europa.

2. Wspólna odpowiedzialność z oddziałami krajowymi

W niektórych kontekstach Astra Europa i oddziały krajowe ponoszą wspólną odpowiedzialność za podejmowanie decyzji o tym, dlaczego i w jaki sposób dane osobowe są wykorzystywane, szczególnie na potrzeby administrowania członkostwem, wolontariatem, aplikacjami, forami, czatami, głosowaniem, wydarzeniami i komunikacją.

Tam, gdzie Astra Europa i oddział krajowy dzielą się odpowiedzialnością, ich ustalenia przydzielają obowiązki w zakresie informacji o prywatności, wniosków o prawa do prywatności, czasu przechowywania danych, usuwania, środków bezpieczeństwa, zarządzania usługodawcami, kontroli dostępu i ujawniania informacji na zewnątrz.

W praktyce Astra Europa zarządza wspólnymi systemami i nadrzędnym zarządzaniem ochroną danych, podczas gdy każdy oddział krajowy jest odpowiedzialny za swoich członków i działania lokalne.

Możesz skontaktować się z firmą Astra Europa, korzystając z danych zawartych w tym zawiadomieniu, w przypadku pytań lub wniosków o prawa dotyczące systemów współdzielonych. Jeśli Twoja prośba dotyczy głównie rozdziału krajowego, skontaktujemy się z odpowiednim rozdziałem.

3. Przegląd przetwarzania

Poniższa tabela zawiera ogólny przegląd sposobu, w jaki przetwarzamy dane osobowe, w tym kategorie danych, skąd pochodzą, jak długo są przechowywane, dlaczego są wykorzystywane, jakie podstawy prawne mają zastosowanie w różnych kontekstach oraz jacy usługodawcy lub odbiorcy zewnętrzni są zaangażowani. Więcej szczegółów na temat tych kategorii, wrażliwych danych osobowych, czasu przechowywania danych, udostępniania i Twoich praw znajdziesz w poniższych sekcjach.

Kategorie danych osobowychŹródłoJak długo to przechowujemyZamiarPodstawa prawnaUsługodawcy/odbiorcy zewnętrzni
Dane identyfikacyjne i kontaktowe
  • Zebrane bezpośrednio od Ciebie.
  • Otrzymane z aplikacji, zaproszenia, biuletynu, poczty e-mail lub usług konta, jeśli są używane.
  • Przechowywane, dopóki odpowiednia relacja, konto, subskrypcja lub aplikacja pozostaje aktywna.
  • Dane dotyczące członkostwa i przynależności są przechowywane przez okres trwania związku plus 2 lata, a następnie usuwane lub anonimizowane.
  • Dane dotyczące subskrypcji biuletynu są usuwane w ciągu 30 dni po rezygnacji z subskrypcji, z wyjątkiem danych niezbędnych do zatrzymania przyszłych wiadomości e-mail, zarejestrowania rezygnacji z subskrypcji, śledzenia nieudanej dostawy lub wykazania, że ​​uszanowaliśmy rezygnację z subskrypcji.
  • Dokumentacja po złożeniu wniosku i inne zapisy po stosunku są przechowywane tam, gdzie jest to konieczne ze względów administracyjnych, bezpieczeństwa, audytu lub roszczeń prawnych.
  • Zidentyfikuj Cię i skontaktuj się z Tobą.
  • Odpowiadaj na zapytania i zarządzaj zaproszeniami.
  • Wspieraj aplikacje i zapewniaj usługi członkom lub wolontariuszom.
  • Dbaj o dokładność danych kontaktowych.
  • Kroki kontraktowe lub przedumowne.
  • Zgoda na opcjonalne informacje i subskrypcję newslettera.
  • Uzasadnione interesy w administrowaniu usługami, bezpieczeństwie tożsamości, administrowaniu kontrolą dostępu, audycie, zapobieganiu nadużyciom i komunikacji związanej z bezpieczeństwem.
  • Do dostawców usług zaliczają się dostawcy aplikacji, biuletynów, poczty elektronicznej, kont, hostingu lub infrastruktury, w zależności od wykorzystywanej usługi.
Dane konta i dostępu
  • Zebrane bezpośrednio od Ciebie.
  • Utworzone na podstawie konta, pojedynczego logowania, zaproszenia, weryfikacji, roli, pozwolenia, sesji logowania, tymczasowego łącza logowania, systemów audytu i bezpieczeństwa.
  • Przechowywane, dopóki Twoje konto lub relacja z Astra Europa pozostaje aktywna.
  • Dane konta powiązane z członkostwem lub przynależnością są przechowywane przez okres trwania związku plus 2 lata, a następnie usuwane lub anonimizowane.
  • Dzienniki uwierzytelniania i dostępu są przechowywane przez 6 miesięcy, zgodnie z polityką rejestrowania dostępu Astra Europa.
  • Linki do weryfikacji e-mailowej i resetowania hasła wygasają po 30 minutach; Linki wprowadzające do członkostwa wygasają po 7 dniach.
  • Częściowo wypełnione strony logowania, weryfikacji lub wprowadzenia wygasają po 1 dniu, jeśli nie zostaną uzupełnione.
  • Utworzone przez użytkownika klucze dostępu do aplikacji i powiązane zapisy dostępu są przechowywane tam, gdzie jest to konieczne, aby zapewnić dostęp, utrzymać bezpieczeństwo i prowadzić rejestry audytu.
  • Dzienniki logowania i obsługi konta są przechowywane tam, gdzie jest to konieczne ze względu na bezpieczeństwo, niezawodność, rozwiązywanie problemów, audyt lub roszczenia prawne.
  • Twórz konta i zarządzaj nimi.
  • Zapewnij jednokrotne logowanie i zweryfikuj własność adresu e-mail.
  • Zarządzaj rolami, uprawnieniami, sesjami logowania i tymczasowymi łączami logowania.
  • Zabezpiecz konta, zarządzaj kontrolą dostępu, zapobiegaj nadużyciom i prowadź rejestry audytów.
  • Kroki umowne lub przedumowne dotyczące usług związanych z kontem.
  • Uzasadnione interesy w zakresie bezpieczeństwa tożsamości, administrowania kontrolą dostępu, audytu, wiarygodności i zapobiegania nadużyciom.
  • Obowiązek prawny, w przypadku którego do zapewnienia zgodności potrzebne są zapisy.
  • Do dostawców usług zaliczają się dostawcy hostingu i infrastruktury, w zależności od wykorzystywanej usługi.
Dane dotyczące członkostwa, roli i uczestnictwa
  • Zebrane bezpośrednio od Ciebie.
  • Tworzone lub otrzymywane, gdy zespoły Astra Europa lub oddziały krajowe przydzielają role, rejestrują uczestnictwo lub zarządzają opcjonalnym uczestnictwem.
  • Przechowywane, dopóki Twoje członkostwo, wolontariat lub relacja uczestnictwa pozostają aktywne.
  • Rejestry dotyczące członkostwa, przynależności i ról są przechowywane przez okres trwania związku plus 2 lata, a następnie usuwane lub anonimizowane.
  • Opcjonalne dane dotyczące głosowania są przechowywane tam, gdzie jest to konieczne do administrowania, weryfikacji lub audytu głosowania.
  • Zarządzaj członkostwem i wolontariatem.
  • Organizuj zespoły i rozdziały oraz przypisuj role.
  • Wspieraj zarządzanie i zapraszaj ludzi do działań.
  • Uruchom opcjonalne głosowanie lub uczestnictwo.
  • Etapy umowy lub przed umową dotyczące członkostwa lub wolontariatu.
  • Zgoda na dobrowolne głosowanie i opcjonalne uczestnictwo.
  • Uzasadnione interesy w administrowaniu organizacją.
  • Dostawcy usług wspierają procesy zarządzania lub partycypacji w przypadku korzystania z tych usług.
  • Strony trzecie otrzymują dane, jeśli jest to wymagane ze względów prawnych lub bezpieczeństwa.
Treść społeczności i dane dotyczące interakcji
  • Zbierane bezpośrednio od Ciebie, gdy publikujesz posty, wysyłasz wiadomości, reagujesz, zgłaszasz treści lub wchodzisz w interakcję z botami.
  • Stworzone przez społeczność, moderację i systemy botów.
  • Przechowywane, dopóki przestrzeń społeczności, temat lub konto pozostają aktywne.
  • Dzienniki e-maili na forum i rejestry odrzuconych e-maili są przechowywane przez 90 dni.
  • Dzienniki zapytań wyszukiwania na forum, niedopasowane rekordy e-maili i niedopasowane rekordy IP są przechowywane przez 365 dni.
  • Wersje robocze forum są usuwane po 180 dniach; tymczasowe tematy zastępcze są usuwane po 7 dniach.
  • Niewykorzystane tymczasowe konta na forum są usuwane po 365 dniach; nieaktywowane konta są usuwane po 14-dniowym okresie karencji.
  • Zapisy na forum po zakończeniu aktywności są przechowywane tam, gdzie jest to konieczne ze względu na ciągłość dyskusji, historię moderacji, bezpieczeństwo, roszczenia prawne lub przywrócenie kopii zapasowej.
  • Udostępnij wewnętrzne przestrzenie społecznościowe Astra Europa w Internecie.
  • Włącz dyskusję i współpracę.
  • Moderuj treści, obsługuj raporty, egzekwuj kodeks postępowania i zasady moderacji oraz utrzymuj zaufanie i bezpieczeństwo.
  • Obsługuj boty społecznościowe.
  • Kroki kontraktowe lub przedumowne dotyczące usług dla członków, wolontariuszy lub społeczności.
  • Uzasadnione interesy w zakresie egzekwowania kodeksu postępowania i polityki moderacji, zapobiegania nadużyciom, bezpieczeństwa społeczności i integralności usług.
  • Zobowiązania prawne, w przypadku których moderowanie, przechowywanie lub ujawnianie jest wymagane przez prawo.
  • Zgoda, jeśli uczestnictwo jest opcjonalne.
  • Do dostawców usług zaliczają się dostawcy hostingu lub infrastruktury, w zależności od wykorzystywanej usługi.
Dane aplikacyjne i onboardingowe
  • Gromadzone bezpośrednio od Ciebie za pośrednictwem formularzy zgłoszeniowych, przesłanych plików i dalszej komunikacji.
  • Otrzymano z formularza lub usług przechowywania.
  • Utworzone jako notatki recenzenta lub zapisy wprowadzające.
  • Przechowywane do czasu oceny Twojego wniosku.
  • Informacje o aplikacji po ocenie są przechowywane, jeśli jest to konieczne do celów dalszych działań, wdrożenia, dopasowywania przyszłych stanowisk, administracji lub roszczeń prawnych.
  • Jeśli zostaną zaakceptowane, odpowiednie dane aplikacji staną się częścią danych Twojego członka lub wolontariusza i będą zależne od tego, jak długo będziemy przechowywać ten rejestr.
  • Oceń aplikacje.
  • Zrozum zainteresowania, umiejętności i dostępność.
  • Skieruj ludzi do odpowiedniego wdrożenia i skontaktuj się z kandydatami.
  • W stosownych przypadkach dopasuj kandydatów do odpowiednich przyszłych ról.
  • Zgoda na przesłane informacje i opcjonalne przesyłanie.
  • Etapy umowy lub przed umową mające na celu ocenę członkostwa, wolontariatu lub uczestnictwa.
  • W stosownych przypadkach wyraźna zgoda lub informacje, które wyraźnie upubliczniłeś w odniesieniu do wrażliwych danych osobowych.
  • Uzasadnione interesy w zakresie ograniczonego przechowywania danych po ocenie, działań następczych, rozważenia przyszłej roli, administracji organizacyjnej, zapytań i roszczeń prawnych.
  • Do dostawców usług zaliczają się Formularze Google, dostawcy hostingu i infrastruktury, w zależności od używanej usługi.
Dane dotyczące wkładu i współpracy
  • Zbierane bezpośrednio od Ciebie, gdy wpłacasz darowiznę.
  • Otrzymane z platform współpracy, takich jak Codeberg.
  • Utworzona jako historia wkładu technicznego, taka jak zatwierdzenia, problemy, żądania ściągnięcia, recenzje, komentarze, znaczniki czasu i informacje o atrybucjach.
  • Historia wkładu Git jest zazwyczaj przechowywana w historii projektu w celu zapewnienia integralności projektu, przypisania i audytu, chyba że ma zastosowanie reguła zarządzania historią specyficzną dla projektu.
  • Dzienniki synchronizacji operacyjnej są przechowywane tam, gdzie jest to konieczne do celów operacyjnych i audytowych.
  • Daj dostęp do projektów Astra Europa.
  • Współpraca w zakresie kodu i treści.
  • Przypisuj wkład, przeglądaj pracę i prowadź historię projektu.
  • Chroń integralność projektu i organizacji.
  • Etapy współpracy zawarte w umowie lub przed umową.
  • Uzasadnione interesy w zakresie integralności projektu, przypisania, audytu, bezpieczeństwa, administracji organizacyjnej i ochrony prawnej.
  • W przypadku publicznych projektów Codeberg wkład i powiązane działania projektowe, w tym zatwierdzenia, problemy, żądania ściągnięcia, recenzje, komentarze, znaczniki czasu i informacje o atrybucjach są publicznie widoczne zgodnie z ustawieniami projektu i funkcjonalnością platformy Codeberg.
  • W przypadku prywatnych projektów Codeberg dostęp jest ograniczony zgodnie z uprawnieniami projektu.
  • Odbiorcami zewnętrznymi są odbiorcy potrzebni ze względów bezpieczeństwa, ochrony prawnej lub organizacyjnej, jeżeli zaistnieją takie okoliczności.
Dane dotyczące biuletynów i komunikacji
  • Zbierane bezpośrednio od Ciebie, gdy subskrybujesz, rezygnujesz z subskrypcji, kontaktujesz się z nami lub odpowiadasz na komunikację.
  • Otrzymane lub utworzone za pośrednictwem usług dostarczania biuletynów i wiadomości e-mail.
  • Przechowywane, dopóki pozostajesz subskrybentem.
  • Po rezygnacji z subskrypcji dane subskrypcji są usuwane w ciągu 30 dni, z wyjątkiem zapisów niezbędnych do zatrzymania przyszłych wiadomości e-mail, zarejestrowania rezygnacji z subskrypcji, śledzenia nieudanej dostawy lub wykazania, że ​​uszanowaliśmy rezygnację z subskrypcji.
  • Wysyłaj biuletyny i aktualizacje.
  • Zarządzaj subskrypcjami i anuluj subskrypcję.
  • Dostarczaj wiadomości serwisowe i unikaj wysyłania niechcianych wiadomości.
  • Zrozumienie dostarczania wiadomości e-mail i zaangażowania.
  • Zgoda na subskrypcję newslettera.
  • Uzasadnione interesy w zakresie integralności dostarczania wiadomości e-mail, zapobiegania nadużyciom, obsługi nieudanych dostaw, blokowania rezygnacji z subskrypcji i śledzenia zaangażowania.
  • Dostawcy usług obejmują Brevo/Sibforms i Cloudflare Turnstile, jeśli są używane w przypadku formularzy.
Dane dotyczące preferencji prywatności
  • Zbierane bezpośrednio od Ciebie, gdy ustawisz preferencje, wypiszesz się, zgłosisz sprzeciw, wycofasz zgodę, złożysz wniosek o prawa lub w inny sposób poinformujesz o swoich wyborach dotyczących prywatności.
  • Stworzone przez systemy, które rejestrują te wybory.
  • Tam, gdzie jest to konieczne, przechowywane są zapisy dotyczące preferencji prywatności, aby honorować wybory, dokumentować prośby, unikać niechcianych wiadomości i wykazać zgodność.
  • Tam, gdzie jest to konieczne na potrzeby audytu lub roszczeń prawnych, prowadzona jest dodatkowa dokumentacja.
  • Rejestruj, zarządzaj i honoruj ​​wybory dotyczące prywatności.
  • Rejestruj opcje rezygnacji z subskrypcji biuletynu, wycofania zgody, sprzeciwu i żądania praw.
  • Utrzymuj preferencje dotyczące komunikacji i powiązane zapisy dotyczące zgodności.
  • Zobowiązania prawne dotyczące praw do ochrony danych i zgodności.
  • Uzasadnione interesy polegające na poszanowaniu preferencji, prowadzeniu dokładnych rejestrów dotyczących zgodności i unikaniu niechcianej komunikacji.
  • Zgoda, jeżeli preferencja dotyczy opcjonalnego przetwarzania.
  • Dostawcy usług obejmują usługi biuletynu, konta lub formularza, w zależności od wykorzystywanej usługi.
  • Odbiorcami zewnętrznymi są doradcy prawni, organy regulacyjne lub władze, jeśli jest to wymagane.
Dane techniczne, bezpieczeństwa i administracyjne
  • Gromadzone automatycznie, gdy korzystasz z naszej strony internetowej, systemu kont, przestrzeni społecznościowych i usług wewnętrznych.
  • Otrzymane od Cloudflare, dostawców hostingu, poczty e-mail i infrastruktury.
  • Dzienniki uwierzytelniania i dostępu są przechowywane przez 6 miesięcy, zgodnie z polityką rejestrowania dostępu Astra Europa.
  • Zapisy adresu IP klienta czatu są przechowywane przez 28 dni.
  • Dokumentacja techniczna dotycząca usuniętych lub edytowanych treści czatu jest przechowywana przez 7 dni.
  • Kopie zapasowe są przechowywane według kroczącego harmonogramu: kopie dzienne przez ostatnie 7 dni, kopie tygodniowe przez ostatnie 4 tygodnie i kopie miesięczne przez ostatnie 6 miesięcy.
  • Dzienniki serwerów i usług zawierające dane osobowe są przechowywane tam, gdzie jest to konieczne ze względów bezpieczeństwa, niezawodności, diagnostyki, zapobiegania nadużyciom, zgodności, audytu lub roszczeń prawnych.
  • Tam, gdzie jest to konieczne, prowadzona jest dodatkowa dokumentacja w przypadku wniosków o prawa, zgodności, audytów lub roszczeń prawnych.
  • Obsługuj stronę internetową i systemy wewnętrzne.
  • Chroń przed nadużyciami, diagnozuj błędy i utrzymuj dostępność.
  • Zrozumienie zbiorczego wykorzystania witryny internetowej i administrowanie infrastrukturą.
  • Obsługuj wnioski o prawa i przechowuj dokumentację audytu.
  • Uzasadnione interesy w zakresie bezpieczeństwa, dostępności, diagnostyki, administracji i analityki zbiorczej.
  • Obowiązek prawny, gdy przetwarzanie jest potrzebne w celu zapewnienia zgodności lub żądań praw.
  • Do dostawców usług zaliczają się Cloudflare, dostawcy hostingu i infrastruktury, w zależności od wykorzystywanej usługi.
  • Odbiorcami zewnętrznymi są doradcy prawni, organy regulacyjne lub władze, jeśli jest to wymagane.
Opcjonalne dane multimedialne i profilowe
  • Zbierane bezpośrednio od Ciebie, gdy je dodasz, prześlesz lub udostępnisz.
  • Otrzymywane za pośrednictwem aplikacji, usług społecznościowych lub współpracy, jeśli zdecydujesz się je świadczyć.
  • Opcjonalne dane multimedialne i profilowe są przechowywane tam, gdzie jest to konieczne dla odpowiedniego profilu, aplikacji, społeczności lub procesu współpracy.
  • Na forum nieużywane przesłane pliki są usuwane po 48 godzinach, a usunięte przesłane pliki są usuwane po 30 dniach.
  • Inne opcjonalne dane multimedialne i profilowe są przechowywane tam, gdzie jest to konieczne do usunięcia, tworzenia kopii zapasowych, audytu, bezpieczeństwa lub potrzeb prawnych.
  • Pozwól spersonalizować swój profil.
  • Pozwól na przesłanie dodatkowych informacji.
  • Umożliwia udostępnianie opcjonalnych plików w procesach społeczności, aplikacji lub współpracy.
  • Zgoda, jeżeli podanie informacji jest opcjonalne.
  • Etapy umowy lub przed zawarciem umowy, w przypadku których informacje są potrzebne do żądanej usługi lub aplikacji.
  • Do dostawców usług zaliczają się dostawcy usług odpowiedni dla miejsca, w którym przekazujesz informacje.
Istotne dane w powyższych kategoriach
  • Ze źródeł opisanych powyżej dla każdej kategorii.
  • Prowadzone zgodnie z okresem dla odpowiedniej kategorii.
  • W przypadku, gdy jest to konieczne ze względu na zobowiązania prawne, bezpieczeństwo, audyt, rozstrzyganie sporów, integralność archiwum, wnioski o prawa lub roszczenia prawne, obowiązują dłuższe okresy przechowywania, z wyjątkiem przypadków, gdy obowiązuje określony okres prawny.
  • Wspieraj administrację operacyjną, bezpieczeństwo i ciągłość usług.
  • Wspieraj zapobieganie nadużyciom, audyt, rozwiązywanie problemów i żądania praw.
  • Wspieraj zgodność, zarządzanie dokumentacją, rozwiązywanie sporów, ochronę organizacji i roszczenia prawne.
  • Obowiązki prawne, w przypadku których przetwarzanie jest konieczne w celu zapewnienia zgodności.
  • Uzasadnione interesy w zakresie bezpieczeństwa, ciągłości usług, administracji organizacyjnej, zarządzania dokumentacją, rozstrzygania sporów i ochrony prawnej.
  • Umowa, kroki poprzedzające zawarcie umowy lub zgoda, jeśli ma to znaczenie dla podstawowego przetwarzania.
  • Dostawcy usług przetwarzają dla nas dane, gdy wykorzystujemy je do realizacji danej usługi.
  • Odbiorcami zewnętrznymi są w stosownych przypadkach niezależne platformy, doradcy prawni, organy regulacyjne, władze, sądy lub inni odbiorcy, jeśli jest to wymagane lub dozwolone przez prawo.

Postępowanie z usługodawcą w ramach odpowiednich ustaleń dotyczących przetwarzania danych jest traktowane na rzecz Astra Europa jako przetwarzanie, a nie jako niezależne ujawnienie. Więcej szczegółów znajdziesz w poniższych sekcjach udostępniania i przechowywania.

4. Dalsze informacje dotyczące przetwarzania

4.1. Jakie informacje przetwarzamy?

Poniższe opisy wyjaśniają kategorie użyte w tabeli przeglądowej oraz sposób, w jaki zbieramy, tworzymy i otrzymujemy te dane. Te same dane mogą należeć do więcej niż jednej kategorii, w zależności od kontekstu, w jakim są używane.

Dane identyfikacyjne i kontaktowe

Dzięki tym informacjom wiemy, kim jesteś i jak się z Tobą skontaktować. Zbieramy je bezpośrednio od Ciebie, gdy wypełniasz formularze, tworzysz lub korzystasz z konta, subskrybujesz aktualizacje, składasz wniosek, przyjmujesz zaproszenie, kontaktujesz się z nami lub komunikujesz się z nami w inny sposób. Otrzymujemy je również z usług służących do przetwarzania wniosków, zaproszeń, biuletynów, dostarczania wiadomości e-mail lub procesów kont.

Dane konta i dostępu

Są to informacje wykorzystywane do tworzenia, zabezpieczania i obsługi kont oraz dostępu do pojedynczego logowania. Zbieramy je bezpośrednio od Ciebie, gdy tworzysz lub korzystasz z konta, i tworzymy je, gdy nasze systemy rejestrują logowania, sesje logowania, zaproszenia, weryfikację, role, uprawnienia, administrację kontrolą dostępu, tymczasowe linki do logowania, klucze dostępu, zdarzenia audytowe lub działania związane z bezpieczeństwem.

Dane dotyczące członkostwa, roli i uczestnictwa

Są to informacje na temat Twoich relacji z Astra Europa, w tym członkostwa, wolontariatu, zaangażowania w oddziałach, ról w zespole, udziału w zarządzaniu i uczestnictwa opcjonalnego. Zbieramy je bezpośrednio od Ciebie, kiedy aplikujesz, przyłączasz się, jesteś wolontariuszem lub bierzesz udział w działaniach. Tworzymy go lub otrzymujemy także wtedy, gdy zespoły Astra Europa lub oddziały krajowe przydzielają role, rejestrują uczestnictwo, zarządzają procesami wewnętrznymi lub zarządzają głosowaniem opcjonalnym.

Treść społeczności i dane dotyczące interakcji

Obejmuje to treści i działania, które tworzysz w wewnętrznych przestrzeniach społeczności online Astra Europa, w tym dyskusje, wiadomości na czacie, posty na forach, reakcje, raporty, moderację i działania związane z kodeksem postępowania, a także narzędzia wspomagane przez boty. Zbieramy je bezpośrednio od Ciebie, gdy publikujesz, wysyłasz wiadomości, reagujesz, zgłaszasz treści, wchodzisz w interakcję z botami lub w inny sposób korzystasz z przestrzeni społecznościowych. Tworzymy również dokumentację techniczną i moderacyjną, gdy te przestrzenie przetwarzają aktywność.

Dane aplikacyjne i onboardingowe

Są to informacje podawane podczas składania wniosku o członkostwo, wolontariusza lub uczestnika działań Astra Europa. Zbieramy je bezpośrednio od Ciebie za pośrednictwem formularzy zgłoszeniowych, przesłanych plików i dalszej komunikacji. Otrzymujemy je również za pośrednictwem formularzy, usług przechowywania lub komunikacji używanych w przypadku wniosków, a także tworzymy notatki recenzentów, zapisy dotyczące działań następczych po ocenie lub zapisy wprowadzające w trakcie oceny wniosków.

Dane dotyczące wkładu i współpracy

Są to informacje związane z pracą nad projektami Astra Europa, w tym wkład w kod, treść, dokumenty, przestrzenie projektowe, problemy, recenzje, administrowanie projektem i zapisy dotyczące integralności projektu. Zbieramy je bezpośrednio od Ciebie, gdy wnosisz wkład w projekty. Otrzymujemy je również z platform współpracy, takich jak Codeberg, a systemy projektowe tworzą rekordy, takie jak historia zmian plików, aktywność związana z problemami, historia przeglądów, znaczniki czasu, zapisy audytu i informacje o przypisaniu.

W przypadku publicznych repozytoriów Codeberg wkłady i powiązana działalność projektowa, w tym zatwierdzenia, problemy, żądania ściągnięcia, recenzje, komentarze, znaczniki czasu i metadane atrybucji są publicznie widoczne zgodnie z ustawieniami repozytorium i funkcjonalnością platformy Codeberg. W przypadku repozytoriów prywatnych dostęp jest ograniczony w zależności od uprawnień repozytorium.

Dane dotyczące biuletynów i komunikacji

Są to informacje wykorzystywane do wysyłania aktualizacji, zarządzania subskrypcjami, honorowania decyzji o rezygnacji z subskrypcji, sprawdzania, czy wiadomości są dostarczane lub z nimi związane, zapobiegania nadużyciom, obsługi nieudanych dostaw i utrzymywania integralności kanałów komunikacji. Zbieramy je bezpośrednio od Ciebie, gdy subskrybujesz, rezygnujesz z subskrypcji, kontaktujesz się z nami lub odpowiadasz na komunikację. Otrzymujemy lub tworzymy również rejestry doręczeń, rejestry nieudanych dostaw, rejestry otwierania i klikania, rejestry dotyczące przeciwdziałania nadużyciom, rejestry dotyczące anulowania subskrypcji oraz zapisy potrzebne do zatrzymywania przyszłych wiadomości e-mail za pośrednictwem biuletynów i usług dostarczania wiadomości e-mail.

Dane dotyczące preferencji prywatności

Są to informacje o wyborach dotyczących prywatności, preferencjach komunikacyjnych, możliwościach rezygnacji z subskrypcji, wycofaniu zgody, sprzeciwach i żądaniach dotyczących praw. Zbieramy je bezpośrednio od Ciebie, gdy dokonujesz lub zmieniasz wybór, a także tworzymy lub otrzymujemy zapisy za pośrednictwem biuletynu, poczty elektronicznej, konta, formularza lub systemów obsługi wniosków, które pomagają nam honorować te wybory.

Dane techniczne, bezpieczeństwa i administracyjne

Są to informacje operacyjne generowane, gdy ludzie korzystają z naszej strony internetowej i systemów. Gromadzimy je automatycznie, gdy korzystasz z naszej strony internetowej, systemu kont, przestrzeni społecznościowych i usług wewnętrznych, w tym dane dotyczące połączenia, informacje o przeglądarce lub urządzeniu, znaczniki czasu, żądane strony, zdarzenia uwierzytelniające, dzienniki błędów i zdarzenia związane z bezpieczeństwem. Otrzymujemy również dane techniczne i bezpieczeństwa od Cloudflare, dostawców hostingu, dostawców infrastruktury i innych usług obsługujących nasze systemy.

Opcjonalne dane multimedialne i profilowe

Są to informacje, które decydujesz się dodać, przesłać lub udostępnić w celu personalizacji profilu, obsługi aplikacji, wzięcia udziału w procesie społecznościowym lub wniesienia wkładu w projekt. Zbieramy je bezpośrednio od Ciebie, gdy je udostępniasz, i otrzymujemy je za pośrednictwem aplikacji, usług społecznościowych lub współpracy, gdzie zdecydujesz się je przesłać lub udostępnić.

Cele operacyjne, bezpieczeństwa i zgodności

Dowolna z kategorii opisanych powyżej jest również przetwarzana, jeśli jest to konieczne, do celów operacyjnych, bezpieczeństwa, zgodności lub prawnych, takich jak ciągłość usług, administracja wewnętrzna, audyty, rozwiązywanie problemów, żądania praw, zarządzanie dokumentacją, rozstrzyganie sporów, ochrona organizacji lub roszczenia prawne.

4.2. Jaki jest cel i podstawa prawna przetwarzania?

Przetwarzamy dane osobowe tylko wtedy, gdy mamy podstawę prawną do tego przetwarzania. Główne cele i podstawy prawne wyjaśniono poniżej.

Świadczenie żądanych usług i podejmowanie kroków przed zawarciem umowy

Kiedy ubiegasz się o dołączenie, jesteś wolontariuszem, prosisz o dostęp, korzystasz z konta, bierzesz udział w platformach Astra Europa lub współpracujesz przy projektach Astra Europa, przetwarzanie jest niezbędne do świadczenia żądanej usługi, wykonywania odpowiednich warunków członkostwa, wolontariatu lub uczestnictwa lub podjęcia kroków na Twoją prośbę przed nawiązaniem takiej relacji.

Opcjonalne przetwarzanie

Część przetwarzania zależy od dokonanych przez Ciebie wyborów, takich jak subskrypcja biuletynów, dostarczanie opcjonalnych informacji, przesyłanie opcjonalnych multimediów lub branie udziału w opcjonalnym głosowaniu lub uczestnictwie. Jeżeli przetwarzamy dane opcjonalne za Twoją zgodą, możesz ją wycofać, na przykład rezygnując z subskrypcji biuletynów, usuwając opcjonalne informacje lub usuwając opcjonalne media.

Administracja organizacyjna

Przetwarzamy dane w celu administrowania członkostwem, wolontariatem, zespołami, oddziałami, rolami, zarządzaniem wewnętrznym, zaproszeniami, wdrażaniem i komunikacją. W zależności od kontekstu przetwarzanie jest konieczne zgodnie z warunkami członkostwa lub do celów wynikających z uzasadnionych interesów Astra Europa lub jej krajowych oddziałów w zakresie administrowania i zarządzania organizacją, koordynowania członków i wolontariuszy, prowadzenia dokładnych rejestrów wewnętrznych i komunikowania się na temat działań Astra Europa.

Ocena wniosków i administracja po ocenie

Przetwarzamy dane dotyczące aplikacji i wdrożenia w celu oceny wniosków o członkostwo, wolontariat lub uczestnictwo, odpowiadania wnioskodawcom, kierowania osób do wdrożenia, odpowiadania na dalsze pytania, w stosownych przypadkach rozważania odpowiednich przyszłych ról oraz prowadzenia dokumentacji potrzebnej do celów administracyjnych lub roszczeń prawnych. W zależności od kontekstu przetwarzanie jest konieczne do podjęcia kroków na Twoją prośbę przed zawarciem warunków członkostwa, wolontariatu lub uczestnictwa, za Twoją zgodą na opcjonalne informacje lub do celów wynikających z uzasadnionych interesów Astra Europa lub jej krajowych oddziałów w zakresie uczciwego rozpatrywania wniosków, administracji organizacyjnej, działań następczych, rozważania przyszłej roli i ochrony prawnej.

Wkład i integralność projektu

Przetwarzamy dane dotyczące wkładu i współpracy, aby zapewnić dostęp do projektów Astra Europa, wspierać współpracę w zakresie kodu i treści, przypisywać wkłady, przeglądać prace, utrzymywać historię projektów, administrować projektami i chronić integralność projektu. W zależności od kontekstu przetwarzanie jest konieczne w ramach odpowiednich warunków uczestnictwa lub współpracy lub do celów uzasadnionych interesów Astra Europa lub jej krajowych oddziałów w zakresie integralności projektu, przypisania, audytu, bezpieczeństwa, administracji organizacyjnej i ochrony prawnej.

Bezpieczeństwo, moderacja i integralność usług

Przetwarzamy dane dotyczące kont, dane techniczne, społeczności i dane audytu, aby zapewnić dostępność systemów, zabezpieczyć konta, administrować kontrolą dostępu, zapobiegać nadużyciom, egzekwować kodeks postępowania i zasady moderacji, badać zgłoszenia, rozwiązywać problemy i chronić usługi Astra Europa. W zależności od kontekstu przetwarzanie jest konieczne do celów wynikających z uzasadnionych interesów Astra Europa lub jej krajowych oddziałów w zakresie bezpieczeństwa tożsamości, administracji kontroli dostępu, audytu, utrzymywania bezpiecznych i niezawodnych usług, ochrony wewnętrznych przestrzeni społeczności, egzekwowania standardów moderacji, zapobiegania nadużyciom i badania problemów z usługami lub bezpieczeństwem. Konieczne jest także przestrzeganie obowiązków prawnych, jeżeli prawo wymaga moderowania, przechowywania, ujawniania lub innych zapisów.

Komunikacja i dostarczanie newslettera

Przetwarzamy dane komunikacyjne, aby odpowiadać na wiadomości, wysyłać powiadomienia o usługach, zarządzać subskrypcjami, dostarczać biuletyny, utrzymywać integralność dostaw, radzić sobie z nieudanymi dostawami, zapobiegać nadużyciom, rozumieć zaangażowanie e-maili, szanować decyzje dotyczące rezygnacji z subskrypcji i unikać niechcianych wiadomości. Subskrypcje biuletynów i wiadomości e-mail z aktualizacjami są przetwarzane za Twoją zgodą. W zależności od kontekstu komunikacja dotycząca usług i komunikacja dotycząca bezpieczeństwa są niezbędne w ramach odpowiednich warunków członkostwa, wolontariatu lub uczestnictwa lub w celach wynikających z uzasadnionych interesów Astra Europa lub jej krajowych oddziałów w zakresie dostarczania aktualizacji, utrzymywania bezpiecznych usług, zapewniania integralności dostarczania wiadomości e-mail, obsługi nieudanych dostaw, ukrywania niezarejestrowanych adresów, zapobiegania nadużyciom, zrozumienia interakcji z pocztą elektroniczną i unikania niechcianych wiadomości.

Preferencje dotyczące prywatności i wnioski dotyczące praw

Przetwarzamy dane dotyczące preferencji prywatności w celu rejestrowania, zarządzania i honorowania wyborów dotyczących prywatności, rezygnacji z subskrypcji, wycofania zgody, sprzeciwu i wniosków o prawa. W zależności od kontekstu przetwarzanie jest konieczne w celu wywiązania się z obowiązków w zakresie ochrony danych lub w celach wynikających z uzasadnionych interesów Astra Europa lub jej krajowych oddziałów w zakresie respektowania preferencji, prowadzenia dokładnej dokumentacji dotyczącej zgodności i unikania niechcianej komunikacji.

Zgodność, żądania praw i ochrona prawna

Przetwarzamy dane, jeśli jest to konieczne, aby odpowiedzieć na wnioski o prawa, prowadzić dokumentację audytów, wypełniać obowiązki prawne, chronić dowody, chronić interesy organizacyjne lub ustalać, wykonywać lub bronić roszczeń prawnych. W zależności od kontekstu przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych lub do celów wynikających z uzasadnionych interesów Astra Europa lub jej krajowych oddziałów w zakresie ochrony interesów prawnych, organizacyjnych i bezpieczeństwa.

Przetwarzanie operacyjne, bezpieczeństwa i zgodności

Każda kategoria opisana w tym zawiadomieniu jest przetwarzana, jeśli jest to konieczne ze względu na bezpieczeństwo, ciągłość usług, administrację wewnętrzną, audyty, rozwiązywanie problemów, zgodność, zarządzanie dokumentacją, rozstrzyganie sporów, ochronę organizacyjną lub roszczenia prawne. W zależności od kontekstu przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych, zgodnie z odpowiednimi warunkami członkostwa, wolontariatu lub uczestnictwa, za zgodą lub do celów wynikających z uzasadnionych interesów Astra Europa lub jej oddziałów krajowych.

5. Wrażliwe dane osobowe

Astra Europa jest organizacją polityczną. Członkostwo, wolontariat, uczestnictwo w forach, uczestnictwo w czacie, głosowanie, aplikacje, członkostwo w grupach, role, zaangażowanie w kampanie i wkład w projekty Astra Europa mogą ujawnić opinie polityczne, przynależność polityczną lub uczestnictwo polityczne.

W przypadku członków, byłych członków i osób, które mają regularny kontakt z Astra Europa i/lub jednym lub kilkoma jej oddziałami krajowymi w związku z jej celami, przetwarzanie odbywa się w ramach naszej uzasadnionej działalności jako stowarzyszenia lub innej organizacji non-profit mającej cel polityczny, z zastrzeżeniem odpowiednich zabezpieczeń.

Wrażliwe dane osobowe nie są ujawniane poza Astra Europa i/lub odpowiednimi oddziałami krajowymi bez zgody zainteresowanej osoby.

W przypadku kandydatów i innych osób, które nie są jeszcze członkami lub nie mają regularnych kontaktów, wrażliwe dane osobowe są przetwarzane na podstawie wyraźnej zgody osoby zainteresowanej lub dlatego, że osoba zainteresowana wyraźnie upubliczniła te informacje.

6. Przechowywanie i czas przechowywania danych

W tej sekcji opisano, jak długo przechowujemy główne kategorie danych osobowych. Jeżeli przyjęto konkretny okres, jest to zaznaczone. Jeżeli nie określono konkretnego okresu, przechowujemy dane osobowe tylko tak długo, jak jest to konieczne do celów opisanych w niniejszym zawiadomieniu, w tym do świadczenia usług, bezpieczeństwa, zgodności, żądań praw, audytu, rozpatrywania sporów, przywracania kopii zapasowych lub roszczeń prawnych.

Konta, zaproszenia, tymczasowe linki do logowania i zdarzenia audytowe

  • Dane dotyczące konta są przechowywane tak długo, jak długo Twoje konto lub relacja z Astra Europa pozostaje aktywna.
  • Dane konta powiązane z członkostwem lub przynależnością są przechowywane przez okres trwania związku plus 2 lata, a następnie usuwane lub anonimizowane.
  • Dzienniki uwierzytelniania i dostępu są przechowywane przez 6 miesięcy, zgodnie z polityką rejestrowania dostępu Astra Europa.
  • Linki do weryfikacji adresu e-mail i resetowania hasła wygasają po 30 minutach.
  • Linki wprowadzające do członkostwa wygasają po 7 dniach.
  • Częściowo wypełnione strony logowania, weryfikacji lub wprowadzenia wygasają po 1 dniu, jeśli nie zostaną uzupełnione.
  • Utworzone przez użytkownika klucze dostępu do aplikacji i powiązane zapisy dostępu są przechowywane tam, gdzie jest to konieczne, aby zapewnić dostęp, utrzymać bezpieczeństwo i prowadzić rejestry audytu.
  • Dzienniki usług serwera i konta zawierające dane osobowe są przechowywane tam, gdzie jest to konieczne ze względu na bezpieczeństwo, niezawodność, rozwiązywanie problemów, audyt lub roszczenia prawne.

Czat i narzędzia wspomagane przez boty

  • Wiadomości na czacie, multimedia, stan pokoju, dane urządzenia i zapisy botów są przechowywane tam, gdzie jest to konieczne, aby zapewnić czat i narzędzia wspomagane przez bota.
  • Dane narzędzi wspomaganych przez czat i boty są również przechowywane tam, gdzie jest to konieczne na potrzeby cykli usuwania, dezaktywacji i tworzenia kopii zapasowych.
  • Zapisy adresu IP klienta czatu są przechowywane przez 28 dni.
  • Dokumentacja techniczna dotycząca usuniętych lub edytowanych treści czatu jest przechowywana przez 7 dni.
  • Opcjonalne dane dotyczące wyborów lub głosowania są przechowywane tam, gdzie jest to konieczne w celu administrowania, weryfikowania i, w razie potrzeby, audytu odpowiedniego głosowania.

Forum tylko dla członków

  • Wpisy na forum, przesłane treści i zapisy moderacji są przechowywane, dopóki forum, temat lub konto pozostają aktywne.
  • Sesje użytkowników forum wygasają po 24 godzinach.
  • Dzienniki e-maili na forum i rejestry odrzuconych e-maili są przechowywane przez 90 dni.
  • Dzienniki zapytań wyszukiwania na forum, niedopasowane rekordy e-maili i niedopasowane rekordy IP są przechowywane przez 365 dni.
  • Wersje robocze forum są usuwane po 180 dniach; tymczasowe tematy zastępcze są usuwane po 7 dniach.
  • Niewykorzystane tymczasowe konta na forum są usuwane po 365 dniach; nieaktywowani użytkownicy są usuwani po 14-dniowym okresie karencji.
  • Niewykorzystane przesłane pliki na forum są usuwane po 48 godzinach, a usunięte – po 30 dniach.
  • Zapisy na forum po zakończeniu aktywności są przechowywane tam, gdzie jest to konieczne ze względu na integralność wątku, historię moderacji, bezpieczeństwo, roszczenia prawne lub przywracanie kopii zapasowych.

Rekordy Codeberga i Gita

  • Dzienniki synchronizacji Codeberg są przechowywane tam, gdzie jest to konieczne do celów operacyjnych i audytowych.
  • Historia wkładu Git jest zazwyczaj przechowywana w historii projektu w celu zapewnienia integralności projektu, przypisania i audytu, chyba że ma zastosowanie reguła zarządzania historią specyficzną dla projektu.
  • Firma Codeberg określa, jak długo przechowuje konta użytkowników i dane platformy, zgodnie z własnymi warunkami ochrony prywatności.

Dzienniki poczty e-mail, witryny internetowej i infrastruktury

  • E-maile transakcyjne są przechowywane wyłącznie w celu dostarczenia, a niedostarczona poczta o regularnej dostawie i poczta, której dostarczenie się nie powiodło, czeka na serwerze pocztowym w kolejce do 5 dni.
  • Dzienniki uwierzytelniania i dostępu są przechowywane przez 6 miesięcy, zgodnie z polityką rejestrowania dostępu Astra Europa.
  • Kopie zapasowe są przechowywane według kroczącego harmonogramu: kopie dzienne przez ostatnie 7 dni, kopie tygodniowe przez ostatnie 4 tygodnie i kopie miesięczne przez ostatnie 6 miesięcy.
  • Dzienniki serwerów i usług zawierające dane osobowe są przechowywane tam, gdzie jest to konieczne ze względów bezpieczeństwa, niezawodności, diagnostyki, zapobiegania nadużyciom, zgodności, audytu lub roszczeń prawnych.
  • Inne zapisy dotyczące dostarczania wiadomości e-mail, dzienniki nieudanych dostaw lub błędów, dzienniki usług i zapisy dotyczące kopii zapasowych są przechowywane tam, gdzie jest to konieczne ze względu na dostarczanie, bezpieczeństwo, niezawodność, diagnostykę, zapobieganie nadużyciom, przywracanie kopii zapasowych i roszczenia prawne.

Biuletyn

  • Twój adres e-mail biuletynu jest zachowywany tak długo, jak długo pozostajesz subskrybentem.
  • W przypadku rezygnacji z subskrypcji dane dotyczące subskrypcji biuletynu zostaną usunięte w ciągu 30 dni.
  • Dokumentacja niezbędna do zatrzymania przyszłych e-maili, zarejestrowania rezygnacji z subskrypcji, śledzenia nieudanego dostarczenia lub wykazania, że ​​uszanowaliśmy rezygnację z subskrypcji, jest przechowywana, jeśli jest to konieczne, do tych celów.

Preferencje dotyczące prywatności i wnioski dotyczące praw

  • Rejestry preferencji dotyczących prywatności, możliwości rezygnacji z subskrypcji, wycofania zgody, sprzeciwu i wniosków o prawa są przechowywane tam, gdzie jest to konieczne, aby honorować wybory i odpowiadać na prośby.
  • Tam, gdzie jest to konieczne, prowadzona jest dodatkowa dokumentacja w celu wykazania zgodności, uniknięcia niechcianej komunikacji lub obsługi audytu, sporów lub roszczeń prawnych.

Aplikacje

  • Informacje o aplikacji są przechowywane na czas oceny Twojego wniosku.
  • Po ocenie informacje o aplikacji są przechowywane, jeśli jest to konieczne, do celów dalszych działań, zapytań, wdrożenia, doboru przyszłych stanowisk, w stosownych przypadkach, lub roszczeń prawnych.
  • Jeśli zostaniesz zaakceptowany, odpowiednie dane aplikacji staną się częścią Twojej dokumentacji członkowskiej lub wolontariusza i będą zależne od tego, jak długo będziemy przechowywać tę dokumentację.
  • Dane dotyczące członkostwa i przynależności są przechowywane przez okres trwania związku plus 2 lata, a następnie usuwane lub anonimizowane.

Wyjątki

  • Dłuższe okresy przechowywania mają zastosowanie, gdy jest to konieczne ze względu na zobowiązania prawne, bezpieczeństwo, audyt, rozstrzyganie sporów, integralność archiwalną, przywracanie kopii zapasowych lub ustalanie, dochodzenie lub obronę roszczeń prawnych, z wyjątkiem przypadków, gdy obowiązuje określony okres prawny.
  • Kopie zapasowe są przechowywane według kroczącego harmonogramu: kopie dzienne przez ostatnie 7 dni, kopie tygodniowe przez ostatnie 4 tygodnie i kopie miesięczne przez ostatnie 6 miesięcy.
  • Inne cykle archiwizacji i usuwania mają zastosowanie, gdy dane nie są już potrzebne w formie identyfikującej osobę.

7. Sposób ujawniania informacji

W tej sekcji wyjaśniono, którzy usługodawcy przetwarzają dla nas dane osobowe i kiedy informacje są ujawniane poza Astra Europa. Postępowanie z usługodawcą w ramach odpowiednich ustaleń dotyczących przetwarzania danych jest traktowane na rzecz Astra Europa jako przetwarzanie, a nie jako niezależne ujawnienie.

Dostawcy usług

  • Korzystamy z usług dostawców w celu obsługi naszej strony internetowej, systemów kont, usług wewnętrznych, formularzy, biuletynów, dostarczania poczty e-mail, hostingu i infrastruktury.
  • Do dostawców tych zalicza się nasz VPS lub dostawca usług hostingowych, Cloudflare do dostarczania witryn internetowych, bezpieczeństwa i analiz, Brevo/Sibforms do przetwarzania biuletynów, Google Forms do odpowiedzi na aplikacje i przesłanych plików oraz infrastruktura dostarczania poczty e-mail.
  • Jeżeli dostawca przetwarza dla nas dane osobowe, stosujemy zabezpieczenia umowne i organizacyjne mające na celu zapewnienie, że dane osobowe są przetwarzane wyłącznie zgodnie z naszymi udokumentowanymi instrukcjami i odpowiednio chronione.

Platformy zewnętrzne, z których korzystasz bezpośrednio

  • Publiczne platformy mediów społecznościowych i platformy zewnętrzne przetwarzają dane na własnych warunkach, gdy bezpośrednio korzystasz z ich usług.

Śledzenie wkładu

  • W przypadku publicznych repozytoriów Codeberg wkłady i powiązane działania projektowe są publicznie widoczne zgodnie z ustawieniami repozytorium i funkcjonalnością platformy Codeberg. W przypadku repozytoriów prywatnych dostęp jest ograniczony w zależności od uprawnień repozytorium.

Udostępnianie publiczne lub kierowane do użytkownika

  • Informacje, które zdecydujesz się opublikować, przesłać do publicznych repozytoriów, zamieścić w publicznych mediach społecznościowych lub udostępnić za pośrednictwem platform zewnętrznych, są widoczne zgodnie z ustawieniami i warunkami miejsca, w którym je udostępniasz.
  • Kiedy przesyłasz informacje innej osobie lub usłudze zewnętrznej, odbiorca i jego usługodawcy przetwarzają te informacje niezależnie.

Odbiorcy prawni, bezpieczeństwa i praw

  • Ujawniamy dane osobowe, jeśli jest to wymagane przez prawo, nakaz sądowy, organ regulacyjny, organ, wezwanie do sądu lub inny proces prawny.
  • Udostępniamy dane osobowe radcom prawnym, stronom postępowań, sądom, organom regulacyjnym, organom lub odbiorcom zabezpieczeń, gdy jest to konieczne w celu ochrony praw, bezpieczeństwa, interesów organizacyjnych lub w celu ustalenia, dochodzenia lub obrony roszczeń prawnych.
  • Ujawniamy informacje, jeśli jest to konieczne, aby odpowiedzieć na wnioski lub skargi dotyczące praw, pod warunkiem, że ujawnienie jest dozwolone przez prawo i proporcjonalne.

Statystyki i informacje, które nie identyfikują już nikogo

  • Jeżeli udostępniamy statystyki wysokiego poziomu lub inne informacje, które już nikogo nie identyfikują, robimy to tylko wtedy, gdy nie można w uzasadniony sposób powiązać ich z możliwą do zidentyfikowania osobą.

Transfery międzynarodowe

  • W przypadku przekazywania danych osobowych poza Europejski Obszar Gospodarczy stosujemy odpowiedni mechanizm przekazywania, taki jak decyzja stwierdzająca odpowiedni stopień ochrony, uczestnictwo w ramach ram ochrony danych osobowych, w stosownych przypadkach, standardowe klauzule umowne lub inne ważne zabezpieczenie.

8. Twoje prawa

W zależności od okoliczności Twoje prawa obejmują prawo do żądania dostępu do Twoich danych osobowych, sprostowania nieprawidłowych danych, usunięcia, ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu wobec przetwarzania oraz wycofania zgody, jeśli wyraziłeś zgodę.

Wycofanie zgody nie ma wpływu na przetwarzanie, które miało miejsce przed wycofaniem zgody. Niektóre prawa są ograniczone, gdy musimy przestrzegać prawa, chronić prawa i wolności innych osób, zachować bezpieczeństwo, zarządzać roszczeniami prawnymi, prowadzić wymagane rejestry lub zachować integralność wspólnych rejestrów, takich jak historia Git.

Aby skorzystać ze swoich praw, skontaktuj się z nami korzystając z danych znajdujących się w dziale kontakt. Jeśli Twoja prośba dotyczy oddziału krajowego lub platformy zewnętrznej, koordynujemy odpowiedź lub skierujemy Cię do odpowiedniego kontaktu.

9. Zmiany w niniejszym zawiadomieniu

Aktualizujemy niniejszą informację o ochronie prywatności, gdy zmienia się nasze przetwarzanie, gdy dodajemy lub usuwamy usługi, gdy zmieniają się wymogi prawne lub gdy aktualizowana jest nasza odpowiedzialność, dostawca usług, rozdział lub ustalenia dotyczące przechowywania danych. Data znajdująca się w górnej części niniejszego zawiadomienia wskazuje datę ostatniej aktualizacji.

10. Kontakt i reklamacje

Jeśli masz pytania dotyczące niniejszej Informacji o ochronie prywatności lub praktyk Astra Europa w zakresie prywatności, lub jeśli chcesz złożyć skargę, skontaktuj się z:

  • Odpowiedzialna organizacja: Astra Europa Nederland VEVR
  • Rejestracja: Izba Handlowa (KvK): 99212625
  • E-mail: info@astraeuropa.eu

Użyj tego samego adresu e-mail, jeśli chcesz skorzystać z przysługującego Ci prawa do ochrony danych, wycofać zgodę, sprzeciwić się przetwarzaniu lub zadać pytanie dotyczące podstawy prawnej przetwarzania Twoich danych osobowych.

Jeżeli Twoja prośba dotyczy oddziału krajowego, rozpatrzymy ją w ramach odpowiedniego porozumienia w sprawie wspólnej odpowiedzialności lub przekażemy ją do kontaktu odpowiedniego oddziału, informując Cię na bieżąco.

Masz również prawo do złożenia skargi do holenderskiego organu ochrony danych, tj Autoriteit Persoonsgegevenslub z innym właściwym organem nadzorczym na terenie Europejskiego Obszaru Gospodarczego.

Subskrybuj aktualizacje