Polityka prywatności
Zasady przetwarzania danych w platformie Nekly — w tym w integracji z Facebook/Meta.
1. Kto odpowiada za dane
Administratorem danych kont operatorów, rozliczeń, kontaktów z nami, bezpieczeństwa oraz własnej analityki serwisu Nekly jest DIONAI SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (DIONAI sp. z o.o.) z siedzibą pod adresem ul. Czarnieckiego 4c/44, 61-538 Poznań, Polska, NIP 7831931650, REGON 542057612 („my”, „Administrator”).
Administratorem danych osób żyjących zawartych w nekrologach, kondolencjach, wpisach zniczy i innych treściach wprowadzonych na konto zakładu jest właściwy zakład pogrzebowy. W tym zakresie DIONAI/Nekly działa jako podmiot przetwarzający na podstawie umowy powierzenia (DPA).
W sprawach dotyczących prywatności i ochrony danych można kontaktować się z nami pod adresem [email protected].
2. Role Nekly i zakładu pogrzebowego
Nekly to usługa SaaS dla wielu niezależnych zakładów pogrzebowych, która umożliwia tworzenie, publikowanie oraz dystrybucję nekrologów i kondolencji w formie strony internetowej, pliku PDF do druku oraz wpisu na powiązanej stronie Facebook/Meta. Każdy klient (zakład pogrzebowy) działa w odrębnym, odizolowanym obszarze danych.
RODO nie stosuje się do informacji dotyczących wyłącznie osoby zmarłej. Nekrolog może jednak zawierać dane żyjących członków rodziny, autorów kondolencji lub operatorów. Niezależnie od kwalifikacji prawnej chronimy całą treść nekrologów tymi samymi środkami bezpieczeństwa. Publikacja może też podlegać ochronie dóbr osobistych osób bliskich, prawu do wizerunku i prawom autorskim.
3. Jakie dane przetwarzamy
Przetwarzamy następujące kategorie danych:
- Dane kont operatorów — adres e-mail, imię i nazwisko, dane logowania oraz przynależność do podmiotu (zakładu pogrzebowego).
- Treść nekrologów — dane wprowadzane przez operatora w celu publikacji: imię i nazwisko osoby zmarłej, daty, zdjęcie, treść wspomnienia oraz informacje o uroczystościach. Dane te są wprowadzane przez zakład pogrzebowy na podstawie jego relacji z rodziną zmarłego.
- Dane integracji z Facebook/Meta — identyfikator powiązanej strony (Page), token dostępu do strony oraz status i metadane opublikowanych wpisów. Szczegóły w sekcji 5.
- Dane techniczne — logi operacji, znaczniki czasu i statusy publikacji, adres IP, identyfikatory sesji, urządzenia i cookies, niezbędne do zapewnienia niezawodności, bezpieczeństwa oraz — po zgodzie — analityki i marketingu.
- Kondolencje i znicze — opcjonalna nazwa autora, treść kondolencji, czas dodania i identyfikator techniczny używany do zapobiegania duplikatom. Nie wymagamy e-maila autora.
- Dane rozliczeniowe — dane firmy i osoby kontaktowej, plan, płatności, statusy i identyfikatory transakcji; pełne dane kart pozostają u operatora płatności.
4. Cele i podstawy prawne przetwarzania
- świadczenie klientom funkcji tworzenia i publikacji nekrologów — wykonanie umowy w odniesieniu do danych stron i osób działających w ich imieniu (art. 6 ust. 1 lit. b RODO);
- obsługa kont operatorów, rozliczeń i kontaktu — wykonanie umowy, obowiązek prawny albo prawnie uzasadniony interes (art. 6 ust. 1 lit. b, c i f RODO);
- zapewnienie bezpieczeństwa, rozliczalności i niezawodności usługi — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO);
- wypełnienie obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO).
- analityka GA/GTM oraz Meta Pixel i Conversions API — zgoda (art. 6 ust. 1 lit. a RODO), którą można wycofać w ustawieniach cookies bez wpływu na zgodność wcześniejszego przetwarzania.
- wysyłanie newslettera Nekly z poradami, nowościami produktowymi i ofertami — odrębna, dobrowolna zgoda podana przy rejestracji (art. 6 ust. 1 lit. a RODO). Brak tej zgody nie wpływa na założenie konta ani świadczenie usługi.
Dla danych powierzonych podstawę prawną ustala zakład jako ich administrator; Nekly wykonuje jego udokumentowane polecenia.
5. Integracja z Facebook / Meta
Jeżeli operator połączy swoje konto Nekly ze stroną Facebook (Meta Page), uzyskujemy i przechowujemy token dostępu do strony, aby w imieniu operatora publikować nekrologi i komentarz z linkiem, a w ramach dostępnych funkcji odczytywać opublikowane posty, komentarze i statystyki. W ramach tej integracji:
- token dostępu do strony jest przechowywany w postaci zaszyfrowanej i wykorzystywany do funkcji integracji uruchomionych dla zakładu i objętych zgodą operatora;
- podgląd komentarzy obejmuje treść, czas publikacji i nazwę autora udostępnioną przez Meta. Komentarze pobieramy na żądanie i nie zapisujemy ich treści w bazie Nekly; statystyki zapisujemy jako zagregowane wyniki powiązane z postem;
- nie pobieramy prywatnych wiadomości, list znajomych ani danych osobowych obserwujących stronę. Nie wysyłamy przez Messenger wiadomości ani spamu do obserwujących;
- publikujemy wyłącznie treści nekrologów przygotowane i zatwierdzone przez operatora w platformie Nekly;
- operator może w dowolnym momencie odłączyć stronę w ustawieniach platformy lub cofnąć uprawnienia aplikacji w ustawieniach Facebook; po odłączeniu usuwamy tokeny, oczekujące wybory stron i zapisane statystyki Meta. Historia publikacji w Nekly pozostaje; rozłączenie nie usuwa postów na Facebooku. Rozpoczęte wcześniej żądanie publikacji może zostać dokończone przez Meta.
Korzystanie z platform Meta podlega także Polityce prywatności Meta.
6. Odbiorcy danych i podmioty przetwarzające
Aktualny, nazwany wykaz podprocesorów oraz odrębnych administratorów znajduje się na stronie Dostawcy danych. Obejmuje on m.in. hosting Google Cloud, Resend, Cloudflare, Meta, Paynow, opcjonalny Zoho CRM oraz usługi Google używane w analityce i mapach. Nie sprzedajemy danych osobowych.
Resend przechowuje dane konta, metadane i logi e-mail w USA. Meta i Google mogą również przetwarzać dane poza EOG. Stosujemy właściwy mechanizm transferowy, w tym DPF UE–USA lub standardowe klauzule umowne, zależnie od dostawcy i przepływu.
7. Okres przechowywania
Dane przechowujemy tak długo, jak jest to niezbędne do świadczenia usługi, realizacji publikacji oraz wypełnienia obowiązków prawnych i rozliczeniowych. Tokeny integracji usuwamy po odłączeniu strony lub cofnięciu uprawnień. Pozostałe dane usuwamy lub anonimizujemy po ustaniu celu przetwarzania, z zachowaniem przewidzianych prawem terminów retencji.
Dane wykorzystywane do newslettera przechowujemy do wycofania zgody lub zakończenia tego celu. Dowód udzielenia albo wycofania zgody możemy zachować przez okres potrzebny do wykazania zgodności i obrony roszczeń. Zgodę można wycofać linkiem w wiadomości lub pisząc na [email protected].
8. Prawa użytkownika
Przysługują Ci następujące prawa:
- dostępu do danych oraz uzyskania ich kopii,
- sprostowania i uzupełnienia danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych).
Instrukcję usuwania danych opisaliśmy w osobnej sekcji: Usuwanie danych (żądania usunięcia danych prosimy kierować na [email protected]).
9. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym ścisłą izolację danych pomiędzy podmiotami (tenantami), szyfrowanie poufnych danych uwierzytelniających oraz tokenów integracji, kontrolę dostępu i rejestrowanie operacji. Dostęp wsparcia do danych klienta jest ograniczony i audytowany.
10. Kontakt
We wszystkich sprawach dotyczących przetwarzania danych osobowych prosimy o kontakt: [email protected] lub pisemnie na adres siedziby: DIONAI sp. z o.o., ul. Czarnieckiego 4c/44, 61-538 Poznań, Polska.