Polityka prywatności dla Organizatorów i Odwiedzających Witrynę
Ostatnia aktualizacja: październik 2026
1. Prywatność w skrócie
Informacje ogólne
Poniższe informacje przedstawiają prosty przegląd tego, co dzieje się z Pana/Pani danymi osobowymi podczas wizyty na naszej stronie internetowej lub korzystania z naszej platformy SaaS. Dane osobowe to wszelkie dane, za pomocą których można Pana/Panią osobiście zidentyfikować.
Niniejsza polityka prywatności obejmuje naszą stronę internetową quick-event.com oraz naszą platformę dla organizatorów wydarzeń. Jeśli rejestruje się Pan/Pani na wydarzenie lub w nim uczestniczy, zamiast niej obowiązuje polityka prywatności dla uczestników wydarzeń. Niniejsza Polityka Prywatności wyjaśnia, jakie dane zbieramy i do czego je wykorzystujemy. Wyjaśnia również, jak i w jakim celu to się odbywa. Traktujemy Pana/Pani dane osobowe poufnie i zgodnie z obowiązującymi przepisami o ochronie danych oraz niniejszą Polityką Prywatności.
Gromadzenie danych na naszej stronie internetowej
Przetwarzanie danych na tej stronie internetowej jest realizowane przez operatora strony. Dane kontaktowe operatora znajdują się w sekcji "Administrator danych" niniejszej Polityki Prywatności.
Pana/Pani dane są gromadzone częściowo dlatego, że nam je Pan/Pani przekazuje — na przykład dane, które wprowadza Pan/Pani w formularzu rejestracyjnym, formularzu kontaktowym lub podczas zapisu. Inne dane są zbierane automatycznie lub za Pana/Pani zgodą podczas wizyty na stronie internetowej przez nasze systemy IT.
2. Administrator danych
Administratorem danych odpowiedzialnym za przetwarzanie danych na tej stronie internetowej jest:
Quick-Event — marka ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Niemcy
Email: info@quick-event.com
Administrator danych to osoba fizyczna lub prawna, która samodzielnie lub wspólnie z innymi decyduje o celach i sposobach przetwarzania danych osobowych (np. imiona, adresy e-mail itp.).
3. Pana/Pani prawa
Ma Pan/Pani prawo w dowolnym momencie otrzymać bezpłatne informacje o pochodzeniu, odbiorcach i celu przechowywanych danych osobowych. Ma Pan/Pani również prawo zażądać sprostowania lub usunięcia tych danych.
Pana/Pani prawa w skrócie:
- Prawo dostępu do danych (art. 15 RODO)
- Prawo do sprostowania nieprawidłowych danych (art. 16 RODO)
- Prawo do usunięcia danych ("prawo do bycia zapomnianym", art. 17 RODO)
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Prawo do sprzeciwu wobec przetwarzania (art. 21 RODO)
- Prawo do przenoszenia danych (art. 20 RODO)
- Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO)
Jeśli wyraził Pan/Pani zgodę na przetwarzanie danych, może ją Pan/Pani wycofać w dowolnym momencie ze skutkiem na przyszłość. Przetwarzanie danych, które już miało miejsce, nie ma na nie wpływu.
4. Hosting i wysyłka wiadomości e-mail
Hetzner Online (Hosting)
Nasza strona internetowa i platforma SaaS są hostowane na serwerach wynajmowanych od:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Niemcy
System produkcyjny działa w centrum danych w Norymberdze; kopie zapasowe są przechowywane w centrum danych w Falkenstein. Obie lokalizacje znajdują się w Niemczech. Z firmą Hetzner zawarliśmy umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO.
Podczas odwiedzania naszej strony internetowej serwer rejestruje żądanie w dzienniku logów (adres IP, czas żądania, żądana strona, przeglądarka i system operacyjny). Jest to technicznie niezbędne do dostarczenia strony oraz wykrywania błędów i ataków; podstawą prawną jest art. 6 ust. 1 lit. f RODO. Te wpisy w dzienniku są usuwane po 30 dniach.
Twilio (SendGrid, wysyłka wiadomości e-mail)
Transakcyjne wiadomości e-mail — potwierdzenia rejestracji, bilety, zaproszenia wysyłane przez organizatorów wydarzeń — są wysyłane za pośrednictwem SendGrid. Dostawcą jest:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irlandia
Korzystamy z funkcji rezydencji danych w UE firmy SendGrid, dzięki czemu zawartość wiadomości e-mail i adresy odbiorców są przetwarzane na serwerach znajdujących się na terenie Unii Europejskiej. Wysyłka jest niezbędna do wykonania umowy lub, w przypadku wysyłki zaproszeń, opiera się na uzasadnionym interesie organizatora wydarzenia; podstawą prawną jest art. 6 ust. 1 lit. b i art. 6 ust. 1 lit. f RODO. Obowiązuje umowa powierzenia przetwarzania danych zgodnie z art. 28 RODO.
Stripe (Płatności)
Nasze plany i bilety na płatne wydarzenia są opłacane za pośrednictwem:
Stripe Payments Europe, Limited
1 Grand Canal Street Lower, Grand Canal Dock
Dublin 2, D02 H210
Irlandia
Pana/Pani dane płatnicze wprowadza Pan/Pani bezpośrednio w systemie Stripe; my ich nie otrzymujemy. Przetwarzanie odbywa się na terenie UE/EOG. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
Microsoft 365 (Nasze skrzynki pocztowe)
Wiadomości wysyłane przez Pana/Panią na adres info@quick-event.com lub do członków naszego zespołu są odbierane i przechowywane w Microsoft 365. Dostawcą jest Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlandia. Jej spółka macierzysta, Microsoft Corporation, ma siedzibę w USA; transfery danych do USA są objęte ramami ochrony danych UE-USA (art. 45 RODO) oraz standardowymi klauzulami umownymi. Podstawą prawną jest art. 6 ust. 1 lit. b i f RODO.
Środki ochronne
W celu ochrony platformy wdrażamy następujące środki na naszej własnej infrastrukturze:
- Szyfrowanie transportowe: wszystkie połączenia odbywają się za pośrednictwem TLS; połączenia nieszyfrowane są odrzucane.
- Ograniczenie liczby żądań: liczba prób logowania i rejestracji na adres jest ograniczona, liczona we wszystkich instancjach.
- Jednorazowe adresy e-mail są odrzucane podczas tworzenia konta klienta.
Adresy IP i znaczniki czasu żądań są przetwarzane w tym celu. Przetwarzanie jest niezbędne do ochrony naszej platformy i opiera się na art. 6 ust. 1 lit. f RODO.
5. Baza danych i przechowywanie
Pana/Pani dane są przechowywane w bazie danych PostgreSQL, którą sami obsługujemy na infrastrukturze Hetzner opisanej w sekcji 4, w centrum danych w Norymberdze w Niemczech. Przesyłane przez Pana/Panią pliki — logo, obrazy, pliki PDF — są przechowywane w pamięci obiektowej u tego samego dostawcy, również w Niemczech.
Środki bezpieczeństwa
- Szyfrowanie podczas przesyłania: każde połączenie z bazą danych i pamięcią obiektową jest szyfrowane protokołem TLS.
- Szyfrowanie w spoczynku: nośniki danych są szyfrowane na poziomie infrastruktury centrum danych; kopie zapasowe są przechowywane w postaci zaszyfrowanej.
- Kopie zapasowe: ciągłe tworzenie kopii zapasowych do drugiego niemieckiego centrum danych (Falkenstein), przechowywane przez co najmniej 30 dni.
- Separacja: każdy rekord zawiera informację o wydarzeniu, do którego należy, a każde zapytanie jest do niego ograniczone. Konta uczestników wydarzeń są przechowywane w oddzielnych tabelach od kont organizatorów.
- Hasła są przechowywane wyłącznie jako skrót (hash) z losowym soleniem. Nowe hasła muszą mieć co najmniej 12 znaków i są sprawdzane pod kątem znanych naruszeń danych: tylko pierwsze pięć znaków skrótu hasła opuszcza nasz serwer (Have I Been Pwned, k-anonimowość), nigdy samo hasło.
- Klucze dostępu (passkeys) i uwierzytelnianie dwuskładnikowe: dla klucza dostępu przechowujemy tylko jego klucz publiczny; Pana/Pani odcisk palca, twarz lub kod PIN urządzenia nigdy nie opuszczają Pana/Pani urządzenia. Sekret aplikacji uwierzytelniającej oraz tokeny logowania z Google i Microsoft są przechowywane w postaci zaszyfrowanej.
Żadne dane nie opuszczają Unii Europejskiej w trakcie tego przechowywania.
6. Narzędzia analityczne i śledzenie
Tagi marketingowe (tylko po wyrażeniu zgody)
Na naszej stronie internetowej oraz w obszarze organizatora, tagi analityczne i marketingowe są ładowane dopiero po wyrażeniu przez Pana/Panią zgody w banerze plików cookie. Do tego czasu żaden taki tag nie działa. W zależności od Pana/Pani wyboru, są to: Google Analytics 4 i Google Ads (Google Ireland Limited), LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company), Meta Pixel (Meta Platforms Ireland Limited) oraz Microsoft Advertising, w tym Microsoft Clarity (Microsoft Ireland Operations Limited). Tagi Google są ładowane za pośrednictwem naszego własnego serwera tagowania w Niemczech; pozostałe tagi ładują się bezpośrednio z serwerów dostawców. Firmy macierzyste tych dostawców mają siedzibę w USA; dane mogą być tam przekazywane na podstawie ram ochrony prywatności danych UE-USA (art. 45 RODO). Może Pan/Pani wycofać swoją zgodę w dowolnym momencie w ustawieniach plików cookie; podstawą prawną jest art. 6 ust. 1 lit. a RODO w połączeniu z § 25 ust. 1 TDDDG.
Strony wydarzeń i aplikacja wydarzenia nie uruchamiają żadnych z tych tagów. Śledzenie, które **organizator wydarzenia** konfiguruje dla swoich własnych stron wydarzeń, jest opisane w polityce prywatności dla uczestników wydarzeń.
PostHog (analiza produktu, odtwarzanie sesji i raportowanie błędów)
Oprócz opisanych powyżej narzędzi, używamy PostHog, aby zrozumieć, w jaki sposób używana jest nasza strona internetowa i nasza platforma SaaS, a także do wykrywania i diagnozowania usterek technicznych. Dostawcą jest:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Korzystamy z europejskiej instancji PostHog. Wszystkie dane analityczne są przetwarzane i przechowywane na serwerach w Unii Europejskiej. Dane są przesyłane do PostHog wyłącznie za pośrednictwem naszej własnej domeny, a nie bezpośrednio z Pana/Pani przeglądarki do domeny strony trzeciej.
W przeciwieństwie do opisanych powyżej narzędzi, PostHog jest obecnie aktywowany dla wszystkich odwiedzających naszą stronę internetową i obszar organizatora i nie zależy od banera plików cookie. Na stronach wydarzeń i w aplikacji wydarzenia, PostHog nie przechowuje niczego w przeglądarce. Pana/Pani prawo do sprzeciwu jest określone na końcu tej sekcji.
Dane zbierane przez PostHog
- Dane dotyczące użytkowania: przeglądane strony, nawigacja w aplikacji oraz wykonane działania (na przykład tworzenie wydarzenia lub przesyłanie formularza)
- Informacje techniczne: przeglądarka, system operacyjny, typ urządzenia, rozdzielczość ekranu, adres URL odsyłający oraz przybliżona lokalizacja geograficzna pochodząca z Pana/Pani adresu IP
- Pseudonimowy identyfikator: losowo generowany identyfikator przechowywany w Pana/Pani przeglądarce w pamięci lokalnej i w pliku cookie, aby powtarzające się wizyty mogły być rozpoznane jako należące do tego samego odwiedzającego
- Raporty błędów: w przypadku usterki technicznej, komunikat o błędzie, techniczny ślad stosu i strona, na której wystąpiła usterka
Nie używamy automatycznego przechwytywania wszystkich kliknięć i interakcji z formularzami przez PostHog; rejestrowane są tylko opisane powyżej zdarzenia. Profil osobisty jest tworzony dopiero po zalogowaniu się do konta klienta; odwiedzający, którzy nie są zalogowani, pozostają pseudonimowi. Przed transmisją, adresy odwiedzanych stron są czyszczone w Pana/Pani przeglądarce z wszelkich danych osobowych, które mogą zawierać (na przykład adresy e-mail lub nazwiska).
Odtwarzanie sesji
PostHog umożliwia nam również rejestrowanie rekonstrukcji poszczególnych sesji przeglądania („odtworzenie sesji”). Nie jest to nagranie wideo Pana/Pani ekranu. Jest to rekonstrukcja zawartości strony i Pana/Pani interakcji z nią — ruchów myszy, kliknięć, przewijania i zmian stron — złożona z technicznej struktury strony.
- Gdzie nagrywamy: tylko na naszej publicznej stronie internetowej, w obszarze logowania klienta i w ustawieniach platformy. Publiczne strony wydarzeń, na których uczestnicy rejestrują się na wydarzenie, **nie** są nagrywane.
- Kiedy nagrywamy: nagrywanie nie rozpoczyna się wraz z załadowaniem strony. Rozpoczyna się dopiero po Pana/Pani pierwszej interakcji ze stroną.
- Wpisy w polach wprowadzania są maskowane: tekst wprowadzany przez Pana/Panią do pola wprowadzania jest zastępowany znakami zastępczymi w Pana/Pani przeglądarce przed transmisją i nigdy nie dociera do nas w czytelnej formie. Dotyczy to wszystkich pól wprowadzania, w tym haseł i danych płatniczych.
- Jeden celowy wyjątek: wpisy w naszym formularzu kontaktowym — imię, adres e-mail i wiadomość — są przesyłane w czytelnej formie. Robimy to, aby móc odpowiedzieć na Pana/Pani zapytanie; w każdym przypadku wysyła nam Pan/Pani tę treść, przesyłając formularz.
- Okres przechowywania: nagrania sesji są automatycznie usuwane po 90 dniach.
Podstawa prawna i prawo do sprzeciwu
Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO. Nasz uzasadniony interes polega na analizowaniu użytkowania w celu ulepszania naszej strony internetowej i platformy, identyfikowaniu i korygowaniu usterek technicznych oraz możliwości odpowiadania na zapytania. Ma Pan/Pani prawo w dowolnym momencie wnieść sprzeciw wobec tego przetwarzania zgodnie z art. 21 RODO. W tym celu prosimy o napisanie do nas na adres info@quick-event.com; wówczas wykluczymy Pana/Pani dane z analizy i usuniemy wszelkie już przechowywane nagrania. Może Pan/Pani również samodzielnie zapobiec temu przetwarzaniu, usuwając pliki cookie i wpisy pamięci lokalnej ustawione przez naszą stronę internetową w ustawieniach przeglądarki.
7. Szyfrowanie SSL/TLS
Ta strona internetowa wykorzystuje szyfrowanie SSL/TLS ze względów bezpieczeństwa i w celu ochrony przesyłania poufnych treści. Zaszyfrowane połączenie można rozpoznać po tym, że pasek adresu w Państwa przeglądarce zmienia się z "http://" na "https://" oraz po symbolu kłódki w pasku przeglądarki.
Gdy szyfrowanie SSL/TLS jest aktywne, dane, które nam Państwo przesyłają, nie mogą być odczytane przez osoby trzecie. Cała nasza infrastruktura (strona internetowa, API, połączenia z bazami danych) wyłącznie korzysta z zaszyfrowanych połączeń.
8. Konta klientów i rejestracja na wydarzenia
Rozróżniamy dwa typy użytkowników naszej platformy, co skutkuje różnymi sposobami przetwarzania danych:
Rejestracja klienta (organizatorzy wydarzeń)
Organizatorzy wydarzeń mogą zarejestrować się na naszej stronie internetowej, aby uzyskać dostęp do naszej platformy SaaS oraz tworzyć wydarzenia i nimi zarządzać. Stanowi to umowę o korzystanie z naszych usług.
Podczas rejestracji klienta gromadzone są następujące obowiązkowe informacje:
- Adres e-mail (jako nazwa użytkownika i do komunikacji)
- Imię i nazwisko (osoby kontaktowej)
- Nazwa firmy/organizacji (opcjonalnie)
- Hasło (przechowywane w formie zaszyfrowanej)
Dodatkowe informacje mogą być podane opcjonalnie w celu uzupełnienia profilu. Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b RODO w celu wykonania umowy.
Logowanie za pomocą Google
Jeśli zdecydują się Państwo na logowanie za pomocą Google, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia) potwierdza Państwa tożsamość i przekazuje nam Państwa imię, adres e-mail i zdjęcie profilowe. Spółka macierzysta Google ma siedzibę w USA. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
Logowanie za pomocą Microsoft
Jeśli zdecydują się Państwo na logowanie za pomocą Microsoft, Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlandia) potwierdza Państwa tożsamość i przekazuje nam Państwa imię, adres e-mail i zdjęcie profilowe. Spółka macierzysta Microsoft ma siedzibę w USA. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
Funkcje AI (Google Gemini)
Gdy korzystają Państwo z funkcji AI platformy — tworzenie wydarzenia na podstawie opisu, tworzenie projektów stron, formularzy i wiadomości e-mail, tłumaczenie treści wydarzeń na inne języki lub asystent wsparcia — Państwa dane wejściowe oraz treści wydarzenia niezbędne do wykonania zadania są przetwarzane przez Google Ireland Limited (Gemini API), z przetwarzaniem w UE. Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Jeśli nie korzystają Państwo z tych funkcji, żadne dane nie są wysyłane do usługi AI.
Uczestnicy wydarzeń (goście bez konta klienta)
Uczestnicy wydarzeń rejestrują się bezpośrednio na konkretne wydarzenia bez tworzenia u nas konta klienta. Interagują wyłącznie ze stronami wydarzeń naszych klientów. W tym przypadku działamy jako podmiot przetwarzający dane dla odpowiedniego organizatora wydarzenia.
Następujące dane mogą być gromadzone podczas rejestracji na wydarzenie (w zależności od konfiguracji przez organizatora wydarzenia):
- Imię i nazwisko oraz dane kontaktowe
- Informacje specyficzne dla wydarzenia (np. wymagania dietetyczne, pokoje hotelowe)
- Potwierdzenia obecności i status check-in
- Informacje o płatnościach (przetwarzane za pośrednictwem Stripe)
Ważna uwaga: Odpowiedzialność prawna za dane uczestników wydarzenia spoczywa na odpowiednim organizatorze wydarzenia (naszym kliencie). Wszelkie pytania dotyczące Państwa danych uczestnika prosimy kierować bezpośrednio do organizatora.
Usunięcie danych
Dane konta klienta: Dane gromadzone podczas rejestracji klienta są przechowywane tak długo, jak istnieje konto klienta. Po usunięciu konta dane są usuwane, chyba że obowiązują ustawowe okresy przechowywania.
Dane uczestników wydarzeń: Są one zarządzane zgodnie z wymogami odpowiedniego organizatora wydarzenia i obowiązującymi okresami przechowywania.
9. Przetwarzanie danych dla organizatorów wydarzeń
Jako platforma SaaS do zarządzania wydarzeniami, przetwarzamy dane uczestników w imieniu naszych klientów (organizatorów wydarzeń) dla ich wydarzeń. W tym stosunku działamy jako podmiot przetwarzający dane w rozumieniu art. 28 RODO.
Różne role w przetwarzaniu danych
Dla naszych klientów (organizatorów wydarzeń): Jesteśmy administratorem ich danych konta klienta oraz świadczenia naszych usług SaaS.
Dla uczestników wydarzeń: Jesteśmy podmiotem przetwarzającym dane i przetwarzamy ich dane wyłącznie w imieniu i zgodnie z instrukcjami odpowiedniego organizatora wydarzenia.
Przetwarzane dane uczestników
W zależności od konfiguracji wydarzenia przez naszych klientów, mogą być przetwarzane następujące dane uczestników:
- Imię i nazwisko oraz dane kontaktowe uczestników wydarzeń
- Dane rejestracyjne i preferencje specyficzne dla wydarzenia
- Wybór opcji (np. warsztaty, posiłki, zakwaterowanie)
- Status check-in i potwierdzenia obecności
- Dane płatnicze (przetwarzane za pośrednictwem Stripe jako dostawcy usług płatniczych)
Podstawa prawna i odpowiedzialność
Administrator danych uczestników: Odpowiedni organizator wydarzenia (nasz klient) jest administratorem danych dla wszystkich danych uczestników swojego wydarzenia i określa cele oraz sposoby przetwarzania danych.
Nasza rola: Przetwarzamy dane uczestników wyłącznie zgodnie z instrukcjami organizatora wydarzenia i na podstawie umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO.
Państwa prawa jako uczestnika wydarzenia: W przypadku pytań dotyczących Państwa danych uczestnika lub wniosków o dostęp, sprostowanie lub usunięcie, prosimy o bezpośredni kontakt z odpowiednim organizatorem wydarzenia, ponieważ to on jest administratorem danych.
10. Okresy przechowywania danych
Okres przechowywania danych zależy od roli, w jakiej przetwarzamy Pana/Pani dane:
Dane konta klienta (Organizatorzy wydarzeń)
W przypadku danych, których jesteśmy administratorem:
- Dane konta klienta: Do momentu usunięcia konta klienta
- Dane rozliczeniowe: 10 lat (ustawowy obowiązek przechowywania danych podatkowych)
- Dane umowne: 6 lat po zakończeniu umowy (§ 257 HGB)
- Komunikacja z obsługą klienta: 3 lata po ostatnim kontakcie
Dane uczestników wydarzeń (Przetwarzanie danych)
W przypadku danych uczestników, których jesteśmy podmiotem przetwarzającym:
- Dane uczestników wydarzeń: Zgodnie z wymogami organizatora wydarzenia, maksymalnie 7 lat po wydarzeniu
- Dane z odprawy (check-in): Zgodnie z wymogami usunięcia danych przez organizatora wydarzenia
- Dane płatnicze: Zgodnie z wymogami dostawcy usług płatniczych (Stripe)
Dane techniczne
Dane systemowe niezależne od roli użytkownika:
- Logi serwera: Maksymalnie 30 dni
- Dane analityczne: 26 miesięcy (standard Google Analytics, tylko za zgodą)
- Logi bezpieczeństwa: 12 miesięcy w celach bezpieczeństwa
Żądania usunięcia danych: Klienci mogą w każdej chwili zażądać usunięcia danych swojego konta klienta. Uczestnicy wydarzeń powinni kontaktować się z odpowiednim organizatorem wydarzenia w sprawie żądań usunięcia danych.
11. Międzynarodowe przekazywanie danych
Przetwarzanie Pana/Pani danych odbywa się na terenie Unii Europejskiej i Europejskiego Obszaru Gospodarczego. Nasz hosting, baza danych, przechowywanie plików oraz wysyłka wiadomości e-mail działają na serwerach zlokalizowanych w UE; hosting i przechowywanie danych znajdują się w Niemczech.
Niektórzy z dostawców usług, z których korzystamy, to firmy, których spółka macierzysta ma siedzibę poza UE, mimo że samo przetwarzanie odbywa się w UE:
- Twilio (SendGrid): strona umowy Twilio Ireland Limited, przetwarzanie poprzez EU Data Residency.
- Stripe: strona umowy Stripe Payments Europe Limited, Irlandia; przetwarzanie w obrębie UE/EOG.
- PostHog: strona umowy PostHog, Inc., USA; przetwarzanie wyłącznie na instancji europejskiej.
- Google (Gemini, Zaloguj się z Google, tagi Google): strona umowy Google Ireland Limited; spółka macierzysta w USA.
- Microsoft 365: strona umowy Microsoft Ireland Operations Limited; spółka macierzysta w USA.
W przypadku, gdy strona umowy ma siedzibę poza EOG, przekazanie danych jest objęte standardowymi klauzulami umownymi zgodnie z art. 46 ust. 2 lit. c RODO. W przypadku, gdy dane trafiają do spółki macierzystej w USA — w szczególności za pośrednictwem tagów marketingowych, na które Pan/Pani wyraża zgodę (sekcja 6) — przekazanie odbywa się na podstawie ram ochrony prywatności danych UE-USA (art. 45 RODO). Podmioty przetwarzające dane uczestników wydarzeń, wraz ze stroną umowy, siedzibą i miejscem przetwarzania, są wymienione w Załączniku 2 naszej umowy powierzenia przetwarzania danych (sekcja 13).
12. Kontakt i skargi
W przypadku pytań dotyczących gromadzenia, przetwarzania lub wykorzystywania Pana/Pani danych osobowych, a także w przypadku żądań informacji, sprostowania, zablokowania lub usunięcia danych oraz cofnięcia udzielonych zgód, prosimy o kontakt z:
Quick-Event — marka ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Niemcy
E-mail: info@quick-event.com
Prawo do wniesienia skargi
Ma Pan/Pani prawo wniesienia skargi do organu nadzorczego ds. ochrony danych w związku z przetwarzaniem przez nas danych osobowych. Właściwym organem jest organ nadzorczy miejsca Pana/Pani zwykłego pobytu, miejsca pracy lub siedziby naszej firmy.
Właściwym organem dla naszej firmy jest:
The State Commissioner for Data Protection Lower Saxony
Prinzenstraße 5
30159 Hanover
Strona internetowa: https://lfd.niedersachsen.de
13. Umowa powierzenia przetwarzania danych (art. 28 RODO)
Jeśli korzystają Państwo z Quick Event do organizacji własnych wydarzeń, są Państwo administratorem danych swoich uczestników, a my działamy jako podmiot przetwarzający te dane. W ramach tej relacji udostępniamy gotową do podpisania umowę powierzenia przetwarzania danych wraz z dwoma załącznikami:
- Umowa powierzenia przetwarzania danych (PDF)
- Załącznik 1 — Środki techniczne i organizacyjne (PDF)
- Załącznik 2 — Podmioty przetwarzające i miejsce przechowywania danych (PDF)
Prosimy o uzupełnienie danych, podpisanie i przesłanie umowy na adres info@quick-event.com; otrzymają Państwo kopię podpisaną przez nas. Jeśli Państwa organizacja wymaga własnego szablonu, prosimy o kontakt pod tym samym adresem.
Załącznik 2 zawiera również aktualną listę podmiotów przetwarzających, z których korzystamy, wraz z nazwą strony umowy, jej siedzibą i miejscem przetwarzania danych.