Polityka prywatności: Ramy polityki ochrony danych UE–USA i Szwajcaria–USA oraz rozszerzenie ram UE–USA na Wielką Brytanię

Zgodnie z DPF UE-USA, Zasady Ramowe DPF UE-USA zostały zmienione jako "Zasady Ramowe Prywatności Danych UE-USA"; a zgodnie z DPF Szwajcaria-USA, Zasady Ramowe DPF Szwajcaria-USA zostały zmienione jako "Zasady Ramowe Prywatności Danych Szwajcaria-USA".

Cel

Spółka MENAINFOSEC, Inc. przestrzega zasad Ramy Ochrony Danych UE–USA (EU-U.S. DPF) oraz brytyjskiego rozszerzenia tej ramy (UK Extension to the EU-U.S. DPF), a także zasad Ramy Ochrony Danych Szwajcaria–USA (Swiss-U.S. DPF), zgodnie z wytycznymi Departamentu Handlu Stanów Zjednoczonych.  Spółka MENAINFOSEC, Inc. poświadczyła przed Departamentem Handlu Stanów Zjednoczonych, że przestrzega zasad Ramy ochrony danych UE–USA (zasady EU-U.S. DPF) w odniesieniu do przetwarzania danych osobowych otrzymanych z Unii Europejskiej i Wielkiej Brytanii na podstawie Ramy ochrony danych UE–USA oraz brytyjskiego rozszerzenia tej ramy.  Spółka MENAINFOSEC, Inc. poświadczyła przed Departamentem Handlu Stanów Zjednoczonych, że przestrzega zasad ramowych dotyczących ochrony danych osobowych między Szwajcarią a Stanami Zjednoczonymi (zasady Swiss-U.S. DPF) w odniesieniu do przetwarzania danych osobowych otrzymanych ze Szwajcarii na podstawie ram Swiss-U.S. DPF.  W przypadku jakiejkolwiek sprzeczności między postanowieniami niniejszej polityki prywatności a zasadami Ramy Ochrony Danych UE–USA i/lub zasadami Ramy Ochrony Danych Szwajcaria–USA, pierwszeństwo mają te zasady. Aby dowiedzieć się więcej o programie Ramy Ochrony Danych (DPF) oraz zapoznać się z naszym certyfikatem, prosimy odwiedzić stronę https://www.dataprivacyframework.gov/

Gromadzenie i wykorzystywanie danych osobowych

Nasza Polityka Prywatności opisuje kategorie Danych Osobowych, które możemy otrzymywać w USA, a także cele, do których wykorzystujemy te Dane Osobowe. MENAINFOSEC będzie przetwarzać Dane Osobowe wyłącznie w sposób zgodny z pierwotnym celem, dla którego zostały zebrane, lub w celach, na które dana osoba wyrazi później zgodę. Zanim wykorzystamy dane osobowe użytkownika w celu, który znacznie różni się od celu, dla którego je zebraliśmy lub który użytkownik później autoryzował, zapewnimy mu możliwość rezygnacji. MENAINFOSEC stosuje uzasadnione procedury, aby zapewnić, że dane osobowe są wiarygodne zgodnie z ich przeznaczeniem, dokładne, kompletne i aktualne. 

Możemy gromadzić niektóre lub wszystkie z poniższych danych osobowych (zakres tych danych może się różnić w zależności od charakteru Państwa relacji z nami), w tym: imię i nazwisko, adres, adres e-mail, numer telefonu, nazwę firmy, stanowisko, zawód, informacje dotyczące płatności, informacje o lokalizacji, informacje przekazane przez strony trzecie, informacje o tym, w jaki sposób uzyskują Państwo dostęp do naszych usług i z nich korzystają (np.: odwiedzane strony, strona, z której nastąpiło przekierowanie), informacje o Państwa urządzeniu (np.: zanonimizowany adres IP, typ urządzenia) oraz komentarze i opinie wyrażane przez Państwa podczas kontaktowania się z nami za pośrednictwem poczty elektronicznej, telefonu lub czatu.

W przypadku gromadzenia wrażliwych danych osobowych uzyskamy Twoją wyraźną zgodę, gdy wymaga tego rozporządzenie o ochronie danych (DPF), w tym w sytuacji, gdy ujawniamy Twoje wrażliwe dane osobowe stronom trzecim lub przed wykorzystaniem Twoich wrażliwych danych osobowych w celu innym niż ten, w jakim zostały zebrane, lub innym niż ten, na który wyraziłeś zgodę później. Prawa osób fizycznych z UE i Wielkiej Brytanii, a także ze Szwajcarii, zostały określone w naszej Polityce prywatności. Możesz skorzystać z tych praw i dowiedzieć się więcej o tym, jak chronimy Twoje dane, odwiedzając naszą Politykę prywatności https://powerdmarc.com/privacy-policy/. 

W przypadku połączenia narzędzi Google Postmaster Tools z PowerDMARC możemy uzyskiwać dostęp do informacji udostępnianych za pośrednictwem interfejsów API Google – w tym danych dotyczących konta, domeny oraz spraw związanych z administratorem poczty – oraz przetwarzać je wyłącznie w celu zapewnienia i obsługi żądanej integracji oraz powiązanych funkcji PowerDMARC. Nie sprzedajemy danych użytkowników Google ani nie wykorzystujemy takich danych do celów reklamowych. Dane użytkowników Google są udostępniane wyłącznie w zakresie niezbędnym do świadczenia lub zabezpieczenia usługi, zapewnienia zgodności z obowiązującym prawem lub w innych przypadkach dozwolonych przez użytkownika. Wykorzystanie i przekazywanie przez PowerDMARC informacji otrzymanych z interfejsów API Google będzie zgodne z Polityką dotyczącą danych użytkowników usług API Google, w tym z wymogami dotyczącymi ograniczonego wykorzystania.

Przekazywanie danych stronom trzecim

Podmioty zewnętrzne lub dostawcy usług. Możemy przekazywać dane osobowe naszym podmiotom zewnętrznym, dystrybutorom, licencjobiorcom lub dostawcom usług, którzy wykonują zadania w naszym imieniu lub w imieniu naszych klientów, zgodnie z opisem zawartym w naszej Polityce prywatności. W przypadkach wymaganych przez DPF zawieramy pisemne umowy z tymi zewnętrznymi agentami, odsprzedawcami, licencjobiorcami i dostawcami usług, zobowiązując ich do zapewnienia takiego samego poziomu ochrony, jakiego wymaga DPF, oraz ograniczając wykorzystanie danych przez nich do określonych usług świadczonych w naszym imieniu lub w imieniu naszych klientów. Podejmujemy rozsądne i odpowiednie kroki w celu zapewnienia, że zewnętrzni agenci, odsprzedawcy, licencjobiorcy i dostawcy usług przetwarzają dane osobowe zgodnie z naszymi zobowiązaniami wynikającymi z DPF, a także w celu powstrzymania i naprawienia wszelkiego nieuprawnionego przetwarzania. Przekazując dane osobowe podmiotowi zewnętrznemu pełniącemu rolę administratora danych, zapewniamy zgodność z zasadami dotyczącymi powiadomień i wyboru. W pewnych okolicznościach możemy ponosić odpowiedzialność za działania naszych podmiotów zewnętrznych, odsprzedawców, licencjobiorców lub usługodawców, którzy świadczą usługi w naszym imieniu lub w imieniu naszych klientów, w zakresie przetwarzania przez nich danych osobowych, które im przekazujemy.

Zewnętrzni administratorzy danych; ograniczenia dotyczące wykorzystywania i ujawniania. W niektórych przypadkach możemy przekazywać dane osobowe zewnętrznym administratorom danych niepowiązanym z nami, w tym naszym klientom. Podmioty te nie działają jako nasi przedstawiciele ani usługodawcy i nie pełnią żadnych funkcji w naszym imieniu. Możemy przekazywać Państwa dane osobowe zewnętrznym administratorom danych w celach opisanych w naszej Polityce prywatności. Przekażemy Państwa dane osobowe zewnętrznym administratorom danych wyłącznie wtedy, gdy wyrazili Państwo zgodę na takie ujawnienie. Wszelkie wrażliwe dane osobowe, które zdecydowali się Państwo nam przekazać, są przeznaczone wyłącznie do użytku wewnętrznego firmy MENAINFOSEC i nie będą w żadnym wypadku udostępniane podmiotom zewnętrznym bez Państwa wyraźnej pisemnej zgody. Zawieramy pisemne umowy z wszelkimi niepowiązanymi zewnętrznymi administratorami danych, zobowiązując ich do zapewnienia takiego samego poziomu ochrony danych osobowych, jaki wymaga DPF. Ograniczamy również wykorzystanie Państwa danych osobowych przez te podmioty, tak aby było ono zgodne z udzieloną przez Państwa zgodą oraz z otrzymanymi przez Państwa informacjami. Jeśli przekazujemy Państwa dane osobowe do jednego z naszych podmiotów powiązanych w ramach naszej grupy kapitałowej, podejmiemy kroki w celu zapewnienia, że Państwa dane osobowe są chronione na takim samym poziomie, jaki wymaga DPF.

Ujawnianie informacji na potrzeby bezpieczeństwa narodowego lub egzekwowania prawa

W pewnych okolicznościach możemy być zobowiązani do ujawnienia danych osobowych użytkownika w odpowiedzi na uzasadnione żądania organów publicznych, w tym w celu spełnienia wymogów bezpieczeństwa narodowego lub egzekwowania prawa.

Bezpieczeństwo

Stosujemy uzasadnione i odpowiednie środki bezpieczeństwa w celu ochrony Danych osobowych przed utratą, niewłaściwym wykorzystaniem, nieuprawnionym dostępem, ujawnieniem, zmianą lub zniszczeniem zgodnie z Zasadami DPF.

Prawa dostępu

Użytkownik może mieć prawo dostępu do przechowywanych przez nas jego danych osobowych oraz żądania ich poprawienia, zmiany lub usunięcia, jeśli są one niedokładne lub przetwarzane z naruszeniem RODO. Te prawa dostępu mogą nie mieć zastosowania w niektórych przypadkach, w tym w przypadku, gdy zapewnienie dostępu jest nadmiernie uciążliwe lub kosztowne w danych okolicznościach, lub gdy naruszałoby to prawa osoby innej niż osoba żądająca dostępu. Jeśli użytkownik chce zażądać dostępu do swoich Danych Osobowych, ich poprawienia, zmiany lub usunięcia, może przesłać pisemny wniosek na dane kontaktowe podane poniżej. Możemy zażądać od użytkownika określonych informacji w celu potwierdzenia jego tożsamości. W niektórych okolicznościach możemy pobrać uzasadnioną opłatę za dostęp do danych użytkownika. Jeśli zawarliśmy umowę z klientem na administrowanie ocenami, skierujemy wniosek o dostęp do danych do naszego klienta w celu uzyskania odpowiedzi.

Zapytania lub skargi

Zgodnie z ramami DPF UE–USA, brytyjskim rozszerzeniem ram DPF UE–USA oraz ramami DPF Szwajcaria–USA firma MENAINFOSEC zobowiązuje się do rozpatrywania skarg dotyczących zasad DPF w związku z gromadzeniem i wykorzystywaniem przez nas Państwa danych osobowych. Osoby fizyczne z UE i Wielkiej Brytanii oraz osoby fizyczne ze Szwajcarii, które mają pytania lub skargi dotyczące sposobu przetwarzania przez nas danych osobowych otrzymanych na podstawie ram UE–USA, brytyjskiego rozszerzenia ram UE–USA oraz ram szwajcarsko-amerykańskich, powinny w pierwszej kolejności skontaktować się z firmą MENAINFOSEC pod adresem:
MENAINFOSEC, Inc.
651 N Broad St, Suite 206, Middletown, 19709, Delaware
Do wiadomości: Dział ochrony prywatności
E-mail: [email protected]

Zbadamy i postaramy się rozstrzygnąć wszelkie skargi lub spory dotyczące wykorzystania lub ujawnienia Państwa danych osobowych w ciągu 45 dni od otrzymania skargi. Jeśli skarga dotycząca DPF nie może zostać rozstrzygnięta za pośrednictwem powyższych kanałów, w pewnych okolicznościach mogą Państwo skorzystać z wiążącego arbitrażu w odniesieniu do niektórych pozostałych roszczeń, których nie udało się rozstrzygnąć za pomocą innych mechanizmów odwoławczych; zobacz https://www.dataprivacyframework.gov/framework-article/ANNEX-I-introduction. Federalna Komisja Handlu (FTC) sprawuje jurysdykcję w zakresie zgodności firmy MENAINFOSEC z Ramami ochrony danych UE–USA (EU-U.S. DPF) oraz brytyjskim rozszerzeniem tych ram (UK Extension to the EU-U.S. DPF), a także z Ramami ochrony danych Szwajcaria–USA (Swiss-U.S. DPF). 

Wiążący arbitraż

Zgodnie z ramami ochrony danych UE–USA (DPF), brytyjskim rozszerzeniem ram ochrony danych UE–USA oraz ramami ochrony danych Szwajcaria–USA, firma MENAINFOSEC zobowiązuje się do współpracy i stosowania się do zaleceń panelu powołanego przez organy ochrony danych UE (DPA), brytyjski Urząd Komisarza ds. Informacji (ICO) oraz szwajcarskiego Federalnego Komisarza ds. Ochrony Danych i Informacji (FDPIC) w odniesieniu do nierozstrzygniętych skarg dotyczących przetwarzania przez nas danych osobowych otrzymanych na podstawie porozumienia UE–USA o ochronie danych (DPF), brytyjskiego rozszerzenia porozumienia UE–USA o ochronie danych (DPF) oraz szwajcarsko-amerykańskiego DPF.

Użytkownik może mieć możliwość wyboru wiążącego arbitrażu w celu rozstrzygnięcia skargi w pewnych okolicznościach, pod warunkiem, że podjął następujące kroki: (1) zgłosił skargę bezpośrednio do MENAINFOSEC i zapewnił nam możliwość rozwiązania problemu; (2) skorzystał z niezależnego mechanizmu rozwiązywania sporów określonego powyżej; oraz (3) zgłosił problem za pośrednictwem odpowiedniego organu ochrony danych i umożliwił Departamentowi Handlu USA rozwiązanie skargi bez ponoszenia kosztów. Więcej informacji na temat wiążącego arbitrażu można znaleźć w dokumencie US Department of Commerce's DPF Framework: Załącznik I (Wiążący arbitraż).

Kontakt z nami

Jeśli mają Państwo jakiekolwiek pytania dotyczące niniejszej Polityki lub chcieliby Państwo zwrócić się z prośbą o dostęp do swoich danych osobowych, prosimy o kontakt w następujący sposób:
MENAINFOSEC, Inc.
651 N Broad St, Suite 206, Middletown, 19709, Delaware
Do wiadomości: Dział ochrony prywatności
E-mail: [email protected]

Zmiany w niniejszej Polityce

Zastrzegamy sobie prawo do okresowego wprowadzania zmian w niniejszej Polityce zgodnie z wymogami DPF.
Ostatnia aktualizacja: 25 września 2026 r.