Zdalny Pulpit ADIADI SERWIS Wypróbuj 7 dni
Menu

Prywatność i RODO

Polityka prywatności Zdalny Pulpit ADI

Wyjaśniamy, jakie dane przetwarzamy, po co, jak długo oraz jakie prawa Ci przysługują. Bez drobnego druku i bez marketingowych ogólników.

  • Brak ciasteczek i trackerów
  • Własna infrastruktura w Polsce
  • Brak przechowywania haseł Windows

Brak śledzenia

Ta strona nie używa ciasteczek i nie ładuje zewnętrznych skryptów ani narzędzi analitycznych.

Minimum danych

Przetwarzamy wyłącznie dane potrzebne do zawarcia i wykonania umowy, bezpieczeństwa oraz rozliczeń.

Dane w Polsce

Usługa działa na naszej własnej infrastrukturze w Polsce, bez powierzania jej zewnętrznym chmurom.

W skrócie. Ta strona nie używa ciasteczek, nie zbiera statystyk i nie ładuje niczego z serwerów zewnętrznych. Nie zaglądamy w treść Twoich sesji zdalnego pulpitu i nie przechowujemy haseł do Twojego Windows. Usługa działa na naszym własnym sprzęcie, w naszej serwerowni w Polsce — nie w cudzej chmurze. Twoje dane nie opuszczają kraju. Przetwarzamy dane potrzebne do zawarcia umowy, wystawienia faktury i bezpiecznego działania usługi — nic ponadto. Nie sprzedajemy danych i nie profilujemy.

§ 1. Administrator danych

  1. Administratorem danych osobowych jest ADI SERWIS Robert Zawadzki, NIP 9251290626, przedsiębiorca wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej.
  2. Kontakt w sprawach danych osobowych: rdp@adi.pl, adres do korespondencji: ul. Tęczowa 84, 67-210 Ruszowice.
  3. Administrator nie wyznaczył inspektora ochrony danych — nie zachodzą przesłanki z art. 37 RODO. We wszystkich sprawach dotyczących danych należy kontaktować się pod adresem wskazanym w ust. 2.
  4. Polityka dotyczy: Abonentów usługi Zdalny Pulpit ADI i osób ich reprezentujących, osób kontaktujących się z Administratorem oraz osób odwiedzających stronę rdp.adi.pl.
  5. Pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie świadczenia usługi.

§ 2. Jakie dane przetwarzamy, po co i jak długo

Dane Cel Podstawa prawna Okres przechowywania
Imię i nazwisko albo nazwa firmy, NIP, adres, e-mail, telefon Zawarcie i wykonanie umowy, kontakt w sprawach usługi art. 6 ust. 1 lit. b RODO (wykonanie umowy) Czas trwania umowy, następnie do upływu terminu przedawnienia roszczeń
Dane na fakturach i dokumentach rozliczeniowych Wystawianie faktur, obowiązki podatkowe i rachunkowe art. 6 ust. 1 lit. c RODO (obowiązek prawny) 5 lat, licząc od końca roku, w którym upłynął termin płatności podatku
Dziennik prób połączeń: identyfikator Serwera i Użytkownika, znacznik czasu, wynik próby i powód odmowy Bezpieczeństwo usługi, wykrywanie nieuprawnionych prób dostępu, obsługa zgłoszeń art. 6 ust. 1 lit. f RODO (uzasadniony interes: bezpieczeństwo) 365 dni, po czym wpisy są usuwane automatycznie
Historia sesji: czas rozpoczęcia i zakończenia, czas trwania, identyfikatory Rozliczenie usługi, wyjaśnianie zgłoszeń, dowód wykonania usługi art. 6 ust. 1 lit. b oraz lit. f RODO Czas trwania umowy i okres niezbędny do rozliczeń, nie dłużej niż 5 lat
Zapisy wysyłki wiadomości e-mail (adresat, rodzaj, wynik wysyłki) Potwierdzenie doręczenia powiadomień o abonamencie, diagnostyka błędów wysyłki art. 6 ust. 1 lit. b oraz lit. f RODO Czas trwania umowy i 12 miesięcy po jej zakończeniu
Dzienniki serwera WWW: adres IP, data i godzina zapytania, adres strony, typ przeglądarki Zapewnienie bezpieczeństwa i poprawnego działania strony, diagnostyka awarii art. 6 ust. 1 lit. f RODO (uzasadniony interes) Nie dłużej niż 15 dni (rotacja dzienna, 14 przechowywanych kopii)
Treść korespondencji e-mail Obsługa zapytań, zgłoszeń i reklamacji art. 6 ust. 1 lit. b oraz lit. f RODO Do 12 miesięcy od zakończenia sprawy, a w razie reklamacji — do upływu terminu przedawnienia

§ 3. Czego NIE przetwarzamy

  1. Treści sesji zdalnego pulpitu. Serwer pośredniczący przekazuje ruch między Twoim komputerem a Twoim serwerem, ale go nie zapisuje. Nie powstaje żadne nagranie ani kopia ekranu, plików czy schowka.
  2. Haseł do systemu Windows. Oprogramowanie nie zapisuje ich ani nie przesyła do Administratora — zapamiętuje je Menedżer poświadczeń systemu Windows, lokalnie na komputerze Użytkownika.
  3. Danych z ciasteczek i narzędzi analitycznych. Strona rdp.adi.pl nie zapisuje ciasteczek, nie korzysta z Google Analytics ani podobnych narzędzi i nie ładuje żadnych zasobów z serwerów zewnętrznych — w tym czcionek internetowych. Dzięki temu odwiedzenie strony nie przekazuje informacji o Tobie żadnej firmie trzeciej.
  4. Nie stosujemy profilowania ani zautomatyzowanego podejmowania decyzji wywołujących skutki prawne (art. 22 RODO).
  5. Nie sprzedajemy danych osobowych ani nie udostępniamy ich do celów marketingowych podmiotom trzecim.

§ 4. Dane w Twoich sesjach — kto jest administratorem

  1. Jeżeli na Twoim Serwerze znajdują się dane osobowe (np. baza klientów, dokumentacja kadrowa), administratorem tych danych pozostajesz Ty. Administrator usługi nie decyduje o celach ani sposobach ich przetwarzania.
  2. W zakresie, w jakim przekazywanie ruchu przez Serwer pośredniczący stanowi przetwarzanie takich danych, Administrator działa jako podmiot przetwarzający w rozumieniu art. 28 RODO.
  3. Na Twoje żądanie, przed rozpoczęciem takiego przetwarzania, zawierana jest umowa powierzenia przetwarzania danych osobowych. Wzór udostępniamy pod adresem rdp@adi.pl.

§ 5. Odbiorcy danych

  1. Dane mogą być udostępniane wyłącznie podmiotom, które współpracują z Administratorem w zakresie niezbędnym do świadczenia usługi:
    1. dostawca usługi poczty elektronicznej — polska firma, z infrastrukturą na terytorium Polski,
    2. biuro rachunkowe — w zakresie dokumentów księgowych,
    3. dostawcy usług płatniczych — jeżeli i gdy zostaną wdrożone; do tego czasu płatności obsługiwane są przelewem na podstawie faktury,
    4. podmioty uprawnione na podstawie przepisów prawa (np. organy ścigania), na ich uzasadnione żądanie.
  2. Z podmiotami przetwarzającymi dane w imieniu Administratora zawierane są umowy powierzenia zgodne z art. 28 RODO.
  3. Usługa działa na własnym sprzęcie Administratora, w jego własnej serwerowni na terytorium Rzeczypospolitej Polskiej. Nie korzystamy z zewnętrznego hostingu, kolokacji ani z chmury obliczeniowej podmiotów trzecich — dane nie są powierzane żadnemu operatorowi infrastruktury.
  4. Dane nie opuszczają terytorium Rzeczypospolitej Polskiej, a tym samym nie są przekazywane poza Europejski Obszar Gospodarczy ani do organizacji międzynarodowych. Dotyczy to również poczty elektronicznej, obsługiwanej przez polskiego dostawcę.

§ 6. Twoje prawa

  1. Przysługuje Ci prawo do:
    1. dostępu do swoich danych oraz otrzymania ich kopii (art. 15 RODO),
    2. sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO),
    3. usunięcia danych (art. 17 RODO) — w zakresie, w jakim nie stoi temu na przeszkodzie obowiązek prawny, np. przechowywanie faktur,
    4. ograniczenia przetwarzania (art. 18 RODO),
    5. przenoszenia danych przetwarzanych na podstawie umowy (art. 20 RODO),
    6. sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie Administratora (art. 21 RODO).
  2. Żądanie wystarczy przesłać na adres rdp@adi.pl. Odpowiadamy niezwłocznie, nie później niż w terminie miesiąca od otrzymania żądania. W sprawach złożonych termin może zostać przedłużony o kolejne dwa miesiące — o czym poinformujemy wraz z uzasadnieniem.
  3. Realizacja praw jest bezpłatna. Opłata lub odmowa możliwe są wyłącznie w przypadku żądań ewidentnie nieuzasadnionych lub nadmiernych (art. 12 ust. 5 RODO).
  4. Przysługuje Ci prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

§ 7. Dobrowolność podania danych

  1. Podanie danych jest dobrowolne, jednak niezbędne do zawarcia i wykonania umowy. Bez adresu e-mail nie jest możliwe przekazanie danych dostępowych, a bez danych do faktury — jej wystawienie.
  2. Podanie numeru telefonu jest całkowicie dobrowolne i służy wyłącznie szybszemu kontaktowi w sprawach technicznych.

§ 8. Bezpieczeństwo danych

  1. Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności:
    1. szyfrowanie połączeń TLS między Oprogramowaniem a Serwerem pośredniczącym oraz szyfrowanie połączenia ze stroną i panelem,
    2. uwierzytelnianie dostępu Tokenami, z możliwością ich natychmiastowego unieważnienia,
    3. kontrolę uprawnień egzekwowaną po stronie Serwera pośredniczącego, przez który przechodzi każde połączenie,
    4. rejestrowanie prób dostępu — także nieudanych — w celu wykrywania nadużyć,
    5. ograniczenie dostępu do danych wyłącznie do osób, którym jest to niezbędne.
  2. Administrator nie deklaruje szyfrowania typu „end-to-end”: Serwer pośredniczący przekazuje strumień sesji, która chroniona jest szyfrowaniem protokołu zdalnego pulpitu oraz dodatkowo szyfrowaniem TLS na odcinku do Serwera pośredniczącego.
  3. W razie naruszenia ochrony danych osobowych powodującego wysokie ryzyko naruszenia praw lub wolności osób, których dane dotyczą, Administrator zawiadamia te osoby bez zbędnej zwłoki oraz zgłasza naruszenie Prezesowi UODO zgodnie z art. 33 i 34 RODO.

§ 9. Zmiany Polityki

  1. Polityka może ulec zmianie w razie zmiany przepisów, zakresu usługi albo sposobu przetwarzania danych.
  2. O istotnych zmianach Abonenci informowani są pocztą elektroniczną z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja wraz z datą obowiązywania publikowana jest pod tym adresem.
  3. Zmiana Polityki nie może ograniczyć praw przysługujących na podstawie RODO ani rozszerzyć zakresu przetwarzania bez odrębnej podstawy prawnej.