1. Administrator danych
Administratorem Twoich danych osobowych jest LA Łukasz Anwajler, ul. Kacpra Karlińskiego 2/24, 01-262 Warszawa, NIP: 8361760305, REGON: 388991903.
W sprawach związanych z prywatnością i ochroną danych osobowych możesz napisać na adres: hello@ctoroom.com.
2. Jakie dane przetwarzamy
Zakres danych zależy od tego, jak korzystasz z CTO Room. Możemy przetwarzać w szczególności:
- dane kontaktowe i zawodowe: imię, nazwisko, adres e-mail, nazwa firmy, rola, stanowisko, profil LinkedIn lub inne dane podane przy prośbie o zaproszenie;
- dane członkowskie: status konta, profil w katalogu, miasto, bio, obszary wiedzy, zainteresowania, preferencje widoczności oraz informacje potrzebne do kuracji sieci członków;
- dane administracyjne: tagi, notatki wewnętrzne, historia kontaktu, kwalifikowalność do wydarzeń i zaproszeń oraz statusy operacyjne widoczne tylko dla administratorów;
- dane wydarzeń: informacje o zaproszeniu, rejestracji, akceptacji, liście oczekujących, obecności i check-inie synchronizowane z Luma;
- dane techniczne: adres IP, identyfikatory sesji, informacje o przeglądarce i urządzeniu, logi bezpieczeństwa, logi webhooków i synchronizacji;
- treść korespondencji, odpowiedzi z formularzy oraz informacje, które samodzielnie przekazujesz w kontakcie z CTO Room.
Nie prosimy o przekazywanie szczególnych kategorii danych, takich jak dane o zdrowiu, poglądach politycznych czy przekonaniach. Jeżeli podasz je dobrowolnie, będą przetwarzane tylko w zakresie niezbędnym do obsługi Twojej prośby lub wydarzenia.
3. Cele i podstawy prawne przetwarzania
Przetwarzamy dane w następujących celach:
- prowadzenie strony i portalu, utrzymanie konta, logowanie linkami magicznymi i zapewnienie bezpieczeństwa - art. 6 ust. 1 lit. b lub f RODO;
- obsługa próśb o zaproszenie, weryfikacja kwalifikowalności, kuracja prywatnej społeczności i kontakt organizacyjny - art. 6 ust. 1 lit. b lub f RODO;
- organizacja wydarzeń, prowadzenie list gości, synchronizacja statusów z Luma i informowanie o wydarzeniach - art. 6 ust. 1 lit. b lub f RODO;
- dochodzenie lub obrona roszczeń, audyt, wykrywanie nadużyć i dokumentowanie działań administratorów - art. 6 ust. 1 lit. f RODO;
- wykonanie obowiązków prawnych, w tym podatkowych lub rachunkowych, jeżeli takie powstaną - art. 6 ust. 1 lit. c RODO;
- wysyłka komunikacji marketingowej lub newslettera, jeżeli zostanie uruchomiona i wyrazisz na nią zgodę - art. 6 ust. 1 lit. a RODO.
W CTO Room nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotnie na Ciebie wpływały. Decyzje kuratorskie, takie jak zaproszenie do wydarzenia, są podejmowane przez ludzi.
4. Odbiorcy danych i dostawcy usług
Korzystamy z zaufanych dostawców, którzy pomagają utrzymać serwis i organizować wydarzenia. Dane mogą być przekazywane następującym kategoriom odbiorców:
- Supabase - baza danych, uwierzytelnianie, storage i logi;
- Vercel - hosting aplikacji i infrastruktura wdrożeń;
- Luma - rejestracja na wydarzenia, lista gości, status RSVP, waitlista, przypomnienia i check-in;
- Google - formularze zgłoszeniowe, poczta lub narzędzia biurowe, jeżeli z nich korzystamy w danym procesie;
- dostawcy poczty e-mail, usług bezpieczeństwa, obsługi prawnej lub księgowej, jeżeli jest to niezbędne.
Część dostawców może przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosujemy wymagane mechanizmy ochrony, w szczególności decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne albo inne zabezpieczenia przewidziane przez RODO.
Jeżeli rejestrujesz się na wydarzenie bezpośrednio w Luma, Luma może również przetwarzać Twoje dane zgodnie z własną polityką prywatności. CTO Room synchronizuje z Luma tylko informacje potrzebne do obsługi członkostwa, wydarzeń i kuracji.
5. Jak długo przechowujemy dane
Dane przechowujemy tak długo, jak jest to potrzebne do celów, dla których zostały zebrane, a następnie przez okres wymagany prawem lub uzasadniony ochroną roszczeń. W praktyce:
- dane konta i profilu przechowujemy przez czas aktywnego członkostwa, a po jego zakończeniu przez okres potrzebny do rozliczeń, audytu i obrony roszczeń;
- dane kandydatów i osób zaproszonych przechowujemy przez okres prowadzenia rozmów, kuracji i utrzymania relacji, chyba że wcześniej skutecznie sprzeciwisz się takiemu przetwarzaniu;
- logi techniczne i bezpieczeństwa przechowujemy zazwyczaj do 12 miesięcy, chyba że są potrzebne dłużej do wyjaśnienia incydentu;
- dane wymagane przepisami podatkowymi lub rachunkowymi przechowujemy przez okres wynikający z tych przepisów;
- kopie zapasowe są nadpisywane zgodnie z cyklem backupów stosowanym przez dostawców infrastruktury.
6. Twoje prawa
Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody.
Aby skorzystać z praw, napisz na hello@ctoroom.com. Możesz również złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważasz, że przetwarzanie narusza przepisy.
8. Bezpieczeństwo i poufność
CTO Room jest prywatną, zaproszeniową przestrzenią. Dostęp do portalu, danych administracyjnych, tagów, notatek wewnętrznych, logów webhooków i danych synchronizowanych z Luma jest ograniczony według roli użytkownika. Klucze serwisowe i dane techniczne nie są udostępniane w kodzie przeglądarkowym.
Stosujemy środki organizacyjne i techniczne odpowiednie do charakteru danych, w tym kontrole dostępu, uwierzytelnianie, szyfrowanie transmisji oraz rejestrowanie istotnych zdarzeń administracyjnych.
9. Zmiany polityki
Polityka może być aktualizowana, jeżeli zmienia się sposób działania CTO Room, wykorzystywani dostawcy lub przepisy. Aktualna wersja będzie zawsze dostępna pod adresem /polityka-prywatnosci.