NORTHON / PRYWATNOŚĆ
Polityka prywatności
Przejrzyste zasady ochrony danych na Northon.pl i w firmowej integracji LinkedIn.
1. Administrator danych
Administratorem danych jest Northon Spółka z ograniczoną odpowiedzialnością, ul. Zofii Nałkowskiej 4, 77-100 Bytów, Polska. W sprawach dotyczących prywatności i usunięcia danych skontaktuj się z nami: office@northon.pl.
2. Strona internetowa i kontakt
Podczas korzystania z Northon.pl serwer może przetwarzać adres IP, datę i czas żądania, adres odwiedzonej strony, informacje o przeglądarce i urządzeniu oraz dane diagnostyczne. Służą one zapewnieniu działania, bezpieczeństwa i wykrywaniu nadużyć. Podstawą jest nasz prawnie uzasadniony interes.
Formularz w Centrum Wiedzy przygotowuje wiadomość w programie pocztowym użytkownika i nie wysyła jej bezpośrednio do naszego serwera. Jeżeli wyślesz do nas e-mail, przetwarzamy podane imię i nazwisko, firmę, adres e-mail oraz treść zapytania, aby udzielić odpowiedzi, podjąć działania przed zawarciem umowy albo obsłużyć współpracę.
4. Firmowa integracja LinkedIn
Chroniony hasłem panel redakcyjny Northon umożliwia upoważnionym pracownikom przygotowanie aktualności na Northon.pl i — po osobnym wyborze — opublikowanie ich na firmowej stronie Northon w LinkedIn. Integracja używa oficjalnego API LinkedIn i uprawnienia w_organization_social.
Jakie dane przetwarzamy
- kod autoryzacyjny i token OAuth administratora strony firmowej, termin ważności tokenu oraz datę połączenia;
- treść, tytuł, odnośnik i status publikacji firmowego wpisu;
- techniczne logi niezbędne do bezpieczeństwa i diagnozowania błędów.
Nie pobieramy książki kontaktów, wiadomości prywatnych ani zawartości prywatnego profilu. Nie publikujemy na profilu osobistym administratora. Wpis trafia wyłącznie na wskazaną stronę firmową Northon i tylko po użyciu przycisku publikacji w panelu.
Cel, podstawa i udostępnianie
Dane służą wyłącznie uwierzytelnieniu administratora i publikowaniu zatwierdzonych materiałów firmowych. Podstawą jest zgoda osoby łączącej konto oraz prawnie uzasadniony interes Northon w prowadzeniu komunikacji firmowej. Dane LinkedIn nie są sprzedawane, wykorzystywane do profilowania ani udostępniane innym reklamodawcom.
W realizacji integracji uczestniczą LinkedIn Ireland Unlimited Company oraz Vercel Inc., który zapewnia hosting i prywatny magazyn danych. Transfer danych poza EOG może odbywać się z wykorzystaniem zabezpieczeń przewidzianych prawem, w tym odpowiednich decyzji i standardowych klauzul umownych.
Odłączenie i usunięcie danych LinkedIn
Administrator może wycofać dostęp w ustawieniach swojego konta LinkedIn. Może też napisać na office@northon.pl z prośbą o odłączenie integracji i usunięcie tokenu. Dane pozyskane z API, w tym token, usuwamy niezwłocznie po takim żądaniu, zakończeniu korzystania z integracji lub gdy wymagają tego zasady LinkedIn, chyba że prawo nakazuje ich zachowanie.
LinkedIn działa również jako niezależny administrator danych na zasadach opisanych w swojej polityce prywatności.
5. Odbiorcy i okres przechowywania
Dane mogą otrzymać dostawcy hostingu i infrastruktury IT, poczty elektronicznej, Google w zakresie Google Ads oraz LinkedIn w zakresie firmowej integracji. Dostawcy przetwarzają dane na podstawie umów lub jako niezależni administratorzy, zależnie od usługi.
- korespondencję przechowujemy przez czas obsługi sprawy, współpracy oraz okres potrzebny do ochrony przed roszczeniami;
- logi bezpieczeństwa przechowujemy przez okres niezbędny do diagnozy i ochrony usługi;
- wybór cookies pozostaje w pamięci przeglądarki do czasu jego zmiany lub usunięcia;
- token LinkedIn przechowujemy do upływu jego ważności, odłączenia integracji albo żądania usunięcia.
6. Twoje prawa
W przypadkach przewidzianych przez RODO możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia oraz wnieść sprzeciw. Możesz też wycofać zgodę w dowolnym momencie. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca.
Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Dane kontaktowe organu znajdziesz na uodo.gov.pl.
7. Bezpieczeństwo i zmiany polityki
Stosujemy środki adekwatne do ryzyka, w tym ograniczenie dostępu do panelu, szyfrowanie tokenu LinkedIn algorytmem AES-256-GCM, prywatny magazyn plików, zabezpieczenia sesji i połączenia HTTPS. Politykę możemy aktualizować po zmianie prawa, usług lub sposobu działania integracji. Aktualna wersja jest zawsze dostępna pod tym adresem.
