لمستخدمي موقع dolnyslask.travel
§ 1 الأحكام العامة
- الجهة المسؤولة عن معالجة البيانات الشخصية، التي تتم معالجتها في إطار سياسة الخصوصية هذه، هي جمعية منظمة السياحة في سيليزيا السفلى (المشار إليها فيما يلي بـ«الجمعية» أو «المسؤول») التي يقع مقرها في فروتسواف (Wrocław)، شارع شفيدنيكا 44، 50-027 فروتسواف (Wrocław)، والمسجلة في سجل الجمعيات والمنظمات الاجتماعية والمهنية الأخرى والمؤسسات والمؤسسات الصحية العامة المستقلة التابع للسجل القضائي الوطني تحت رقم KRS: 0000062136، والمسجلة برقم REGON: 522521315، ورقم NIP: 8971616995.
- يحدد هذا المستند قواعد معالجة البيانات الشخصية من قبل الجمعية، وحقوق الأشخاص المعنيين بهذه البيانات بهدف نشرها على الموقع السياحي العام dolnyslask.travel (المشار إليها فيما يلي بـ «سياسة الخصوصية») كما ينظم بعض المسائل المتعلقة بالبيانات الحاسوبية – ما يُعرف بملفات «الكوكيز».
- يتم الإعلان عن سياسة الخصوصية وإتاحتها للجمهور من خلال نشر نسختها الإلكترونية على الموقع الإلكتروني المشار إليه في البند 2 أعلاه.
- المصطلحات المستخدمة في سياسة الخصوصية تعني ما يلي:
- المستخدم (المشار إليه فيما يلي بـ«المستخدم») – هو الشخص الذي يتمتع بالأهلية القانونية الكاملة ولديه الصلاحيات اللازمة، والذي يقوم، باسمه الخاص، بتقديم طلب باستخدام النموذج المتاح على الموقع الإلكتروني الموجود على العنوان المشار إليه في البند 2 أعلاه.
- اللائحة العامة لحماية البيانات (RODO) – لائحة البرلمان الأوروبي والمجلس (الاتحاد الأوروبي) رقم 2016/679 المؤرخة 27 أبريل 2016 بشأن حماية الأفراد فيما يتعلق بمعالجة البيانات الشخصية وحرية تدفق هذه البيانات وإلغاء التوجيه 95/46/EC (اللائحة العامة لحماية البيانات)؛
- الموقع الإلكتروني – الموقع الإلكتروني المتاح على العنوان https://dolnyslask.travel
- يتعين على كل مستخدم للموقع الإلكتروني الالتزام بأحكام سياسة الخصوصية.
§ 2 بند الإفصاح
- يُعد تقديم المستخدم لبياناته الشخصية أمرًا طوعيًا، ولكنه شرطًا لإدراج بيانات «الحدث» أو «الفعالية السياحية» في قائمة «الأحداث» وقائمة «الفعاليات السياحية».
- يقوم المسؤول بمعالجة البيانات الشخصية للمستخدمين استنادًا إلى:
- المادة 6، الفقرة 1، البند (أ) من اللائحة العامة لحماية البيانات (RODO) – «أن يكون صاحب البيانات قد أعطى موافقته على معالجة بياناته الشخصية لغرض محدد واحد أو أكثر»؛
- المادة 6، الفقرة 1، البند (ج) من اللائحة العامة لحماية البيانات (RODO) – «يكون المعالجة ضرورية للوفاء بالالتزام القانوني الواقع على عاتق المسؤول عن المعالجة»؛
- يجوز للمسؤول عن المعالجة أيضًا معالجة البيانات استنادًا إلى المادة 9 من اللائحة العامة لحماية البيانات (RODO)، في الحالات التالية:
- تتم المعالجة في إطار النشاط المصرح به الذي تضطلع به الجمعية مع مراعاة الإجراءات الأمنية المناسبة، شريطة أن يقتصر المعالجة على الأشخاص الذين يقيمون اتصالات مستمرة معها في سياق أهدافها، وألا يتم الكشف عن البيانات الشخصية خارج نطاق الجمعية دون موافقة الأشخاص المعنيين؛
- تتعلق المعالجة بالبيانات الشخصية التي نشرها صاحب البيانات بشكل واضح؛
- يكون المعالجة ضرورية لتحديد المطالبات أو المطالبة بها أو الدفاع عنها، أو في إطار إقامة العدل من قبل المحاكم؛
- يكون المعالجة ضرورية لأسباب تتعلق بمصلحة عامة هامة، استناداً إلى قانون الاتحاد أو قانون الدولة العضو، على أن تكون هذه الأسباب متناسبة مع الهدف المحدد، ولا تنتهك جوهر الحق في حماية البيانات، وتنص على تدابير مناسبة ومحددة لحماية الحقوق الأساسية ومصالح الشخص المعني؛
- وفقاً للمادة 89، الفقرة 1، استناداً إلى قانون الاتحاد أو قانون الدولة العضو، والتي تكون متناسبة مع الهدف المحدد، ولا تنتهك جوهر الحق في حماية البيانات، وتنص على تدابير مناسبة ومحددة لحماية الحقوق الأساسية ومصالح الشخص المعني.
- سيتم الاحتفاظ بالبيانات الشخصية للمستخدمين طوال مدة سريان الموافقة، وكذلك طوال المدة اللازمة لأغراض الأرشفة وفقًا للأحكام السارية عمومًا أو الأحكام الداخلية الخاصة بالمسؤول عن المعالجة.
- يمكن تمديد فترة معالجة البيانات في الحالات التي تكون فيها المعالجة ضرورية لتحديد المطالبات المحتملة والمطالبة بها، وبعد انقضاء تلك الفترة، لا يجوز التمديد إلا في الحالات التي تقتضيها الأحكام القانونية وفي النطاق الذي تحدده تلك الأحكام.
- يبذل المسؤول عن معالجة البيانات عناية خاصة لحماية مصالح الأشخاص المعنيين، ويضمن على وجه الخصوص أن البيانات التي يجمعها تُعالج وفقًا للقانون، وتُجمع لأغراض محددة ومشروعة، ولا تخضع لمزيد من المعالجة التي تتعارض مع هذه الأغراض، وأن تكون صحيحة من حيث المضمون ومناسبة للأغراض التي تُعالج من أجلها، وأن تُخزَّن في شكل يتيح تحديد هوية الأشخاص المعنيين، لمدة لا تزيد عن المدة اللازمة لتحقيق غرض المعالجة.
- قد يتم نقل البيانات الشخصية إلى الجهات المخولة بموجب أحكام القانون، ولا سيما المحاكم، والهيئات القضائية، وسلطات إنفاذ القانون، وسلطات الرقابة، وكذلك:
- مكتب رئيس مقاطعة دولنو-سليسكيا، بهدف التحقق من وجود قيد في سجل منظمي الرحلات السياحية؛
- الجهات التي تقدم للمسؤول خدمات تكنولوجيا المعلومات وصيانة أنظمة تكنولوجيا المعلومات التي يتم فيها تخزين البيانات الشخصية للمستخدم.
- فيما يتعلق بالبيانات الشخصية، لن يتم اتخاذ القرارات بطريقة آلية ولن تخضع لعملية التنميط.
- يتمتع كل شخص تُعالج بياناته الشخصية من قِبل «المسؤول عن المعالجة» بما يلي:
- بموجب المادة 15 من اللائحة العامة لحماية البيانات (RODO)، الحق في الوصول إلى البيانات الشخصية
- بموجب المادة 16 من اللائحة العامة لحماية البيانات (RODO)، الحق في تصحيح البيانات الشخصية؛
- الحق في حذف البيانات في الحالات المنصوص عليها في المادة 17، الفقرة 1 من اللائحة العامة لحماية البيانات (RODO)؛
- الحق في مطالبة المسؤول عن المعالجة بتقييد معالجة البيانات الشخصية في الحالات المنصوص عليها في المادة 18، الفقرة 1 من اللائحة العامة لحماية البيانات (RODO)؛
- الحق في تقديم شكوى إلى رئيس مكتب حماية البيانات الشخصية، إذا رأى أن معالجة البيانات الشخصية تنتهك أحكام قانون حماية البيانات الشخصية (رئيس مكتب حماية البيانات الشخصية، شارع ستافكي 2، 00-193 وارسو)؛
- الحق في سحب الموافقة على معالجة البيانات الشخصية في أي وقت دون أن يؤثر ذلك على قانونية المعالجة التي تمت بناءً على الموافقة قبل سحبها.
- يطبق المسؤول تدابير تقنية وتنظيمية تضمن حماية البيانات الشخصية التي يتم معالجتها بما يتناسب مع المخاطر وفئات البيانات المشمولة بالحماية، وعلى وجه الخصوص، يحمي البيانات من إتاحتها لأشخاص غير مصرح لهم، أو الاستيلاء عليها من قبل شخص غير مخول، أو معالجتها بما يخالف الأحكام السارية، أو تغييرها أو فقدانها أو إتلافها أو تدميرها.
- يضمن المسؤول حماية جميع المعلومات التي يتم الكشف عنها وفقًا للأحكام المعمول بها في هذا الشأن ومعايير الحماية والأمن، وعلى وجه الخصوص:
- لا يُسمح بالوصول المباشر إلى البيانات الشخصية التي يجمعها مسؤول معالجة البيانات، وفقًا للمادة 29 من اللائحة العامة لحماية البيانات (RODO)، إلا للموظفين أو المتعاونين المفوضين من قبل مسؤول معالجة البيانات
- يُعلن المسؤول عن معالجة البيانات أنه عند تكليف جهات أخرى بتقديم الخدمات، فإنه يشترط على الشركاء، وفقًا لأحكام المادة 28 من اللائحة العامة لحماية البيانات (RODO)، بضمان مستويات عالية من الحماية للبيانات الشخصية الموكلة إليهم، وتوقيع عقود التكليف ذات الصلة، التي يؤكد فيها الشركاء تطبيق هذه المعايير، فضلاً عن حق المراقبة للتأكد من امتثال أنشطة تلك الكيانات لهذه المعايير؛
- من أجل ضمان الحماية المناسبة للخدمات المقدمة إلكترونيًا، يطبق المسؤول مستوى عالٍ من الإجراءات الأمنية، بما في ذلك الحماية التشفيرية لنقل البيانات الشخصية (بروتوكول SSL)، ومع ذلك، ونظراً للطبيعة العامة لشبكة الإنترنت، فإن استخدام الخدمات المقدمة إلكترونياً قد ينطوي على مخاطر، بغض النظر عن مدى حرص المسؤول على توخي العناية الواجبة.
- لن يقوم المسؤول عن معالجة البيانات بنقل البيانات الشخصية إلى دولة ثالثة أو منظمة دولية.
§ 3 سياسة «ملفات تعريف الارتباط»
- ملفات تعريف الارتباط (المعروفة أيضًا باسم «الكوكيز») هي ملفات نصية صغيرة يتم وضعها من قِبل المسؤول، ويكون للمسؤول حق الوصول إليها.
- تحتوي ملفات الكوكيز، من بين أمور أخرى، على بيانات مثل: اسم الموقع الإلكتروني الذي تأتي منه، مدة تخزينها على الجهاز النهائي للمستخدم، ورقمًا فريدًا تم إنشاؤه بهدف تحديد متصفح الويب الذي يستخدمه المستخدم للاتصال بالموقع الإلكتروني. يتم تخزين المعلومات الضرورية للتشغيل السليم للموقع الإلكتروني في ملفات الكوكيز. كما يمكن أن تخزن ملفات الكوكيز رقمًا فريدًا يحدد جهاز المستخدم النهائي، شريطة ألا يكون من الممكن تحديد هوية المستخدم بناءً على هذا الرقم.
- يستخدم المسؤول ملفات تعريف الارتباط (cookies) من أجل:
- تكييف طريقة عرض محتوى الموقع مع الأجهزة التي يتم عرضه عليها، مثل: أجهزة الكمبيوتر المكتبية، والأجهزة اللوحية، والهواتف المحمولة؛
- حماية الموقع من هجمات القراصنة التي تهدف إلى الاستيلاء على السيطرة عليه.
- إذا لم يوافق المستخدم على استخدام ملفات الكوكيز أو رغب في تقييد نطاق استخدامها، فيمكنه التوقف عن استخدام الموقع الإلكتروني أو تغيير إعدادات متصفح الإنترنت.
- قد يؤدي تقييد أو تعطيل ملفات تعريف الارتباط التي يستخدمها المسؤول إلى التأثير على الوظائف المتاحة على الموقع.
§ 4 تعديل سياسة الخصوصية
- يمكن تعديل سياسة الخصوصية في أي وقت، كليًّا أو جزئيًّا، شريطة الإخطار بذلك قبل 7 أيام على الأقل.
- يتم الإعلان عن أي تعديلات تُجرى على سياسة الخصوصية وإتاحتها للجمهور من خلال نشر نسختها الإلكترونية على الموقع الإلكتروني، وكذلك من خلال وضع نسختها الورقية على لوحة الإعلانات في مقر الجمعية.
§ 5 الاتصال بالمسؤول عن معالجة البيانات
- يمكن للمستخدمين الاتصال بالمسؤول عبر:
- رسالة إلى عنوان البريد الإلكتروني: [email protected]؛
- الاتصال على الرقم: 71 793 97 24؛
- عن طريق البريد على العنوان التالي: منظمة السياحة في ولاية دولنو-سليزيا، شارع شفيدنيكا 44، 50-027 فروتسواف (Wrocław).
§ 6 الأحكام الختامية
- فيما يتعلق بالمسائل التي لم يتم تنظيمها في سياسة الخصوصية، تسري أحكام القانون العام المعمول به في بولندا، ولا سيما أحكام اللائحة العامة لحماية البيانات (RODO)، وقانون 10 مايو 2018 بشأن حماية البيانات الشخصية (النسخة الموحدة، الجريدة الرسمية لعام 2019، البند 1781 بصيغته المعدلة)، وقانون 16 يوليو 2004 بشأن قانون الاتصالات (النسخة الموحدة في الجريدة الرسمية لعام 2022، البند 1648 بصيغته المعدلة).
- وإذا تبين أن أيًا من أحكام سياسة الخصوصية غير صالح أو غير نافذ المفعول أو غير قادر على إحداث آثار قانونية لأي سبب من الأسباب، فإن ذلك لا يؤثر على صلاحية الأحكام المتبقية وملزميتها، وسيتم استبدال الحكم غير الصالح أو غير النافذ أو الذي لا يمكن أن يترتب عليه آثار قانونية لأي سبب كان بأقرب حكم قانوني عام إليه، إن وجد.
- سيتم الفصل في جميع النزاعات المتعلقة بأحكام سياسة الخصوصية من قبل محكمة عامة بولندية مختصة وفقًا للقواعد العامة.