Polityka prywatności
Wyjaśniamy, jakie dane osobowe przetwarzamy w ramach UK ETA Service Polska, w jakim celu ich używamy oraz jakie prawa przysługują użytkownikowi.
1. Administrator danych
UK ETA Service Polska jest niezależnym serwisem pomocy przy składaniu wniosków o brytyjskie elektroniczne zezwolenie na podróż (ETA). Nie jesteśmy częścią GOV.UK, brytyjskiego rządu, Home Office ani innego organu publicznego.
W sprawach dotyczących danych osobowych lub realizacji swoich praw możesz skontaktować się z nami pod adresem info@uketaservice.eu.
2. Dane, które możemy przetwarzać
W związku z obsługą wniosku możemy przetwarzać między innymi:
- imię, nazwisko, datę urodzenia i obywatelstwo;
- adres zamieszkania, adres e-mail i numer telefonu;
- dane znajdujące się w paszporcie;
- datę i informacje dotyczące podróży;
- odpowiedzi wymagane do przygotowania wniosku ETA;
- zdjęcia paszportu i twarzy;
- status płatności, identyfikatory transakcji i dane techniczne;
- korespondencję z naszym działem obsługi klienta;
- dane techniczne potrzebne do bezpieczeństwa, przeciwdziałania nadużyciom i prawidłowego działania serwisu.
3. Cele i podstawy przetwarzania
Wykorzystujemy dane w celu wykonania zamówionej usługi: sprawdzenia informacji, przygotowania i obsługi sprawy, kontaktu w razie brakujących lub nieprawidłowych danych, śledzenia przebiegu wniosku oraz zapewnienia potrzebnej pomocy.
Niektóre dane mogą być także przetwarzane w celach administracyjnych i księgowych, zapewnienia bezpieczeństwa serwisu, zapobiegania oszustwom, rozpatrywania reklamacji oraz wykonywania obowiązków prawnych.
W zależności od rodzaju przetwarzania podstawą prawną może być między innymi wykonanie umowy, obowiązek prawny albo nasz prawnie uzasadniony interes związany z ochroną i administrowaniem usługą. Jeżeli prawo wymaga zgody, prosimy o nią osobno.
4. Techniczna kontrola zdjęć
Zdjęcia paszportu i twarzy mogą zostać poddane kontroli technicznej w celu wykrycia oczywistych problemów przed dalszą obsługą wniosku, takich jak silne rozmazanie, nieczytelność, niewłaściwe kadrowanie, mocne odbicia światła, zasłonięcie dokumentu albo zdjęcie ekranu lub wydruku.
W przypadku niektórych kontroli obraz może zostać tymczasowo przekazany dostawcy technologii sztucznej inteligencji, w tym OpenAI. Przekazujemy obraz oraz instrukcje techniczne potrzebne do kontroli; dane kontaktowe z formularza, takie jak imię i nazwisko, adres e-mail czy numer telefonu, nie są dołączane do tego procesu jako dane formularza.
Kontrola ta nie służy do rozpoznawania osób, biometrycznego porównywania twarzy, potwierdzania autentyczności paszportu ani podejmowania decyzji w sprawie ETA. Jest wyłącznie wsparciem kontroli jakości; może zostać przeprowadzona również weryfikacja przez człowieka, a decyzję w sprawie ETA podejmują władze brytyjskie.
Dane przesyłane przez API OpenAI nie są domyślnie wykorzystywane do trenowania lub ulepszania modeli OpenAI, chyba że właściciel konta API wyraźnie zdecyduje inaczej. Rejestry używane do monitorowania nadużyć mogą, zależnie od konfiguracji, być przechowywane do 30 dni, chyba że przepisy wymagają dłuższego okresu.
5. Płatności
Płatności są obsługiwane przez zewnętrznych dostawców, w tym Stripe. Nie otrzymujemy pełnego numeru karty płatniczej. Możemy otrzymywać i przechowywać identyfikatory, statusy i referencje potrzebne do powiązania płatności z wnioskiem.
Dostępne metody płatności są prezentowane w środowisku płatniczym w chwili transakcji.
6. Odbiorcy danych i dostawcy usług
Dane mogą być przekazywane wyłącznie wtedy, gdy jest to potrzebne do świadczenia lub ochrony usługi, na przykład dostawcom hostingu, płatności, poczty elektronicznej, bezpieczeństwa lub przetwarzania technicznego.
Dane niezbędne do złożenia wniosku są wykorzystywane w procedurze ETA za pośrednictwem właściwych systemów i organów brytyjskich.
Nie sprzedajemy danych osobowych.
7. Przekazywanie danych poza EOG
Niektórzy dostawcy lub odbiorcy niezbędni do świadczenia usługi mogą znajdować się poza Europejskim Obszarem Gospodarczym, w szczególności w Wielkiej Brytanii lub Stanach Zjednoczonych. Jeżeli wymagają tego przepisy, przekazywanie odbywa się na podstawie odpowiedniego mechanizmu prawnego lub właściwej decyzji o adekwatności.
8. Okres przechowywania
Przechowujemy dane wyłącznie tak długo, jak jest to potrzebne do celów, dla których są przetwarzane, w tym do obsługi wniosku, wsparcia klienta, administracji, bezpieczeństwa, rozpatrywania reklamacji i wykonywania obowiązków prawnych.
Wrażliwe pliki, takie jak zdjęcia paszportu i twarzy, nie są przeznaczone do bezterminowego przechowywania i są usuwane, gdy nie są już potrzebne do obsługi wniosku, wsparcia klienta lub uzasadnionego obowiązku przechowywania.
9. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne mające chronić dane przed utratą, niewłaściwym użyciem, nieuprawnionym dostępem, ujawnieniem lub zmianą.
10. Twoje prawa
Na warunkach przewidzianych przez RODO i właściwe przepisy możesz korzystać między innymi z następujących praw:
- prawa dostępu do danych;
- prawa sprostowania danych nieprawidłowych lub niekompletnych;
- prawa usunięcia danych, gdy spełnione są wymogi prawne;
- prawa ograniczenia przetwarzania;
- prawa sprzeciwu w przypadkach przewidzianych prawem;
- prawa do przenoszenia danych w odniesieniu do określonych operacji przetwarzania;
- prawa wycofania zgody, gdy przetwarzanie opiera się na zgodzie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Aby skorzystać z tych praw, możesz napisać na info@uketaservice.eu. Przed ujawnieniem lub zmianą danych wrażliwych możemy poprosić o informacje niezbędne do potwierdzenia tożsamości.
11. Skarga do organu nadzorczego
Masz również prawo złożyć skargę do organu ochrony danych właściwego dla Twojej sytuacji.
12. Zmiany polityki prywatności
Możemy aktualizować tę politykę, aby odzwierciedlała zmiany w usłudze, dostawcach lub wymaganiach prawnych. Obowiązuje wersja opublikowana na tej stronie.
