Administratorzy danych
Informacja o administratorach danych
Status: placeholder wdrozeniowy. To nie jest porada prawna ani finalna informacja z art. 13 RODO. Lista administratorow, dane kontaktowe, adresy IOD oraz linki do polityk instytucji musza zostac potwierdzone i uzupelnione przed produkcja.
Bazy instytucji: administratorem danych jest instytucja, ktora prowadzi dana baze kontaktow i decyduje o celu komunikacji.
Platforma KOLAB: operator platformy przetwarza dane jako procesor na podstawie DPA i polecen administratora.
Broadcast wydarzenia: kazda instytucja pozostaje administratorem swojej bazy. Dedup i suppression ograniczaja liczbe wysylek bez laczenia baz w jedna baze marketingowa.
Model rol w KOLAB
- Administrator danych: instytucja, ktora decyduje o celu i sposobie komunikacji wobec swojej bazy kontaktow lub uczestnikow wydarzenia.
- Procesor: operator platformy KOLAB / Artech Consult, ktory przetwarza dane na udokumentowane polecenie administratora i w granicach DPA.
- Artech jako administrator: tylko dla odrebnej bazy `artech_leads`, jezeli osoba wyrazi osobna zgode marketingowa Artech i potwierdzi ja przez double opt-in.
Macierz administrator / procesor / subprocesor
- Rejestracja na wydarzenie: administrator danych wskazany przy wydarzeniu albo instytucja-host; operator KOLAB jako procesor techniczny.
- Baza kontaktow instytucji: administrator danych = dana instytucja; operator KOLAB = procesor; dostawca maili, hosting i backup = potencjalni subprocesorzy.
- Kampania broadcast: kazda instytucja pozostaje administratorem swojej bazy, a dedup/frequency cap nie tworza wspolnej bazy marketingowej.
- `artech_leads`: Artech jako administrator tylko wtedy, gdy osoba udzielila osobnej zgody marketingowej Artech i potwierdzila double opt-in.
Lista administratorow do uzupelnienia
- TFPK: [DO UZUPELNIENIA: pelna nazwa, adres, e-mail, IOD, link do polityki prywatnosci, zakres komunikacji].
- PAIH: [DO UZUPELNIENIA: pelna nazwa, adres, e-mail, IOD, link do polityki prywatnosci, zakres komunikacji].
- Pomorska SSE: [DO UZUPELNIENIA: pelna nazwa, adres, e-mail, IOD, link do polityki prywatnosci, zakres komunikacji].
- K-P Fundusz Pozyczkowy: [DO UZUPELNIENIA: pelna nazwa, adres, e-mail, IOD, link do polityki prywatnosci, zakres komunikacji].
- Inne instytucje: dopisac przed pierwszym importem kontaktow lub wysylka kampanii po ich bazie.
Minimalne pola DPA per instytucja
- pelna nazwa administratora, adres, NIP/KRS lub inny identyfikator;
- osoba kontaktowa i, jesli dotyczy, IOD lub adres do zgloszen RODO;
- zakres danych powierzonych do KOLAB i kategorie osob, ktorych dane dotycza;
- cele przetwarzania: wydarzenia, zaproszenia, wypis, suppression, raporty;
- lista zaakceptowanych subprocesorow i zasady informowania o zmianach;
- data podpisania DPA, wersja dokumentu i status `organizers.dpa_signed`.
Jak kierowac zgloszenia
- W sprawach danych z bazy konkretnej instytucji osoba powinna kontaktowac sie z ta instytucja jako administratorem danych.
- Operator platformy moze obsluzyc eksport, anonimizacje, wypis lub informacje techniczne na polecenie administratora albo w zakresie wlasnych obowiazkow operatora.
- Dla komunikacji Artech z bazy `artech_leads` administratorem jest [DO UZUPELNIENIA: pelna nazwa Artech Consult].
Broadcast i wspolorganizacja
- kazda instytucja zachowuje odrebnosc swojej bazy kontaktow;
- dedup po e-mailu ogranicza liczbe wysylek, ale nie tworzy wspolnej bazy marketingowej;
- nadawca broadcastu jest ustalany wedlug roli hosta wydarzenia;
- ewentualne wspoladministrowanie z art. 26 RODO wymaga oceny prawnej per wydarzenie.
Zrodla struktury: art. 13 i 28 RODO, wytyczne EROD dotyczace administratora i procesora oraz wewnetrzny model DPA opisany w dokumentacji KOLAB.
Do uzupelnienia przed produkcja
- pelna lista instytucji i ich danych identyfikacyjnych;
- adresy kontaktowe administratorow oraz, jesli dotyczy, IOD;
- linki do polityk prywatnosci lub klauzul informacyjnych instytucji;
- opis zakresu danych i celu komunikacji per administrator;
- status DPA oraz zasady aktualizacji listy administratorow.