Dokument roboczy
Polityka prywatności i klauzula informacyjna RODO
Informacja o danych przetwarzanych podczas korzystania z publicznego procesu szkolenia i testu w webTrainingCert.
1. Administrator danych i kontakt
Administratorem danych osobowych jest [NAZWA ADMINISTRATORA DANYCH] z siedzibą pod adresem [ADRES].
W sprawach dotyczących danych osobowych można skontaktować się pod adresem [ADRES E-MAIL] lub pisemnie na wskazany wyżej adres. Jeżeli wyznaczono inspektora ochrony danych, jego dane kontaktowe należy wpisać tutaj: [DANE KONTAKTOWE IOD ALBO INFORMACJA, ŻE NIE WYZNACZONO IOD].
2. Kategorie przetwarzanych danych
W publicznym procesie uczestnik podaje imię, nazwisko i stanowisko. Adres e-mail jest opcjonalny i powinien być podany tylko wtedy, gdy uczestnik chce skorzystać z dostępnej wysyłki certyfikatu.
System może również przetwarzać odpowiedzi, wynik punktowy lub procentowy, status ukończenia i zaliczenia, informacje o próbie, przypisaniu do firmy oraz techniczne dane niezbędne do bezpieczeństwa i obsługi procesu, w tym adres IP, jeżeli obsługuje go istniejąca struktura danych.
3. Cele i podstawy prawne przetwarzania
Dane mogą być używane do przeprowadzenia szkolenia lub testu, zapisania odpowiedzi, obliczenia wyniku, stosowania limitów podejść, przygotowania raportu, wygenerowania certyfikatu, wysłania certyfikatu e-mailem na żądanie uczestnika oraz zapewnienia bezpieczeństwa i rozliczalności działania systemu.
Właściwe podstawy prawne należy ustalić dla konkretnego wdrożenia i relacji z organizacją zlecającą. Do uzupełnienia po analizie prawnej: [PODSTAWY PRAWNE DLA POSZCZEGÓLNYCH CELÓW].
4. Odbiorcy danych
Odbiorcą raportu może być firma lub jednostka, która przypisała uczestnikowi szkolenie albo test, w zakresie uzgodnionym dla danego procesu. Dane mogą być również powierzane podmiotom zapewniającym hosting, utrzymanie, pocztę elektroniczną lub wsparcie techniczne, jeżeli uczestniczą w danym wdrożeniu.
Lista kategorii lub nazw odbiorców do uzupełnienia: [ODBIORCY I PODMIOTY PRZETWARZAJĄCE].
5. Czas przechowywania danych
Okresy przechowywania powinny wynikać z celu szkolenia, wymagań organizacji, obowiązków prawnych, zasad dotyczących certyfikatów oraz potrzeb związanych z bezpieczeństwem i dochodzeniem roszczeń.
Do uzupełnienia po uzgodnieniu polityki retencji: [OKRESY PRZECHOWYWANIA DLA DANYCH UCZESTNIKA, WYNIKÓW, CERTYFIKATÓW, E-MAILI I LOGÓW].
6. Prawa osoby, której dane dotyczą
W zależności od właściwej podstawy prawnej osobie mogą przysługiwać prawa dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Sposób realizacji praw i ewentualne ograniczenia należy opisać po analizie konkretnego procesu: [PROCEDURA REALIZACJI PRAW].
7. Dobrowolność adresu e-mail
Podanie adresu e-mail przez uczestnika jest dobrowolne. Brak adresu nie powinien uniemożliwiać udziału w teście ani uwzględnienia wyniku w raporcie. Adres jest potrzebny wyłącznie do wysyłki certyfikatu, jeżeli uczestnik wybierze tę możliwość i pozostałe warunki wydania certyfikatu są spełnione.
8. Raporty dla firmy i certyfikaty
Raporty mogą obejmować imię, nazwisko, stanowisko, wynik testu, status ukończenia lub zaliczenia oraz informacje związane z dostępnością certyfikatu. Zakres raportu powinien być ograniczony do danych potrzebnych organizacji w danym procesie.
Po zaliczeniu testu system może wygenerować certyfikat PDF. Certyfikat może zostać pobrany przez uczestnika, a po podaniu poprawnego adresu e-mail i wybraniu tej opcji także wysłany pocztą elektroniczną.
9. Logi techniczne i bezpieczeństwa
System rejestruje kluczowe zdarzenia publicznego testu, wybrane operacje administracyjne oraz wyniki prób wysyłki wiadomości. Logi służą diagnostyce, ochronie systemu, wyjaśnianiu błędów i rozliczalności procesu. Nie powinny zawierać haseł, tokenów resetowania, haseł SMTP ani pełnych treści niepotrzebnych danych osobowych.
Szczegółowy zakres i okres przechowywania logów: [ZAKRES I RETENCJA LOGÓW].
10. Zmiany dokumentu
Właściciel systemu powinien aktualizować tę informację po zmianie celów, zakresu danych, podmiotów przetwarzających, funkcji e-mail, hostingu lub zasad raportowania.