Menu główne

Przetwarzanie danych osobowych Abonentów

Cel i podstawa prawna przetwarzania danych osobowych Abonentów

Dane osobowe Abonentów przetwarzane są przede wszystkim w celu prawidłowego i zgodnego z prawem świadczenia usług telekomunikacyjnych. Podstawą do przetwarzania danych w tym celu jest Art. 6 ust. 1 lit. B ROZPORZĄDZENIA PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej nazywanego RODO), czyli konieczność wykonania umowy.

Dane dotyczące Abonentów przetwarzamy również w celu:

  • Informowania o własnych produktach lub usługach, zmianach w zakresie i sposobie ich świadczenia a także optymalizacji i podnoszenia ich jakości i poziomu obsługi klientów, (w tym przypadku podstawą prawną jest Art. 6 ust. 1 lit. F RODO, czyli nasz prawnie uzasadniony interes, a w przypadku komunikacji drogą elektroniczną lub oferowania usług o wartości dodanej, prezentowania reklam produktów i usług w oparciu o określone preferencje podstawą prawną jest Art. 6 ust. 1 lit. A RODO, czyli Państwa zgoda).
  • Dochodzenia swoich praw i ochrony przed roszczeniami (podstawą prawną jest również nasz prawnie uzasadniony interes),
  • Prowadzenia rozliczeń z abonentami, w tym informowanie o wystawionych fakturach (podstawą prawną jest Art. 6 ust. 1 lit. c RODO, czyli wywiązanie się z przepisów prawa).
  • Realizowania obowiązków związanych z porządkiem publicznym, usuwaniem treści szkodliwych i naruszających przepisy prawa a także zwalczaniem nadużyć w komunikacji elektronicznej (również w tym przypadku podstawą prawną jest wywiązanie się z przepisów prawa).
  • Weryfikowania Państwa tożsamości z wykorzystaniem informacji, które są znane zarówno nam jak i Państwu, a także w oparciu o wskazane nam kanały komunikacji (np. identyfikacja konta Abonenckiego podczas połączenia z infolinią w oparciu o numer telefonu). W tym przypadku podstawą prawną jest również nasz prawnie uzasadniony interes.
  • Realizowania obowiązków w zakresie statystyki publicznej na przykład w zakresie "Programów badań statystycznych statystyki publicznej” (w tym przypadku podstawą prawną jest wywiązanie się z przepisów prawa).

2. Prawnie uzasadnione interesy

Administrator danych posiada prawnie uzasadniony interes zarówno w dochodzeniu swoich praw, w obronie przed niesłusznymi roszczeniami podniesionymi względem Spółki jak i w unikaniu i zabezpieczaniu się przed występowaniem sytuacji spornych czy prowadzących do powstania roszczeń. W celu minimalizowania prawdopodobieństwa wystąpienia sytuacji w których podnoszone są roszczenia Administrator ma interes w weryfikacji tożsamości osób, z którymi ma kontakt (na przykład podczas rozmów prowadzonych przez infolinię). Czynności związane z unikaniem, dochodzeniem i obroną przed roszczeniami, a także te związane z budową marki, rozwijaniem bazy klientów, badaniem satysfakcji ze świadczonych usług i z obsługi przez nasz personel, tworzeniem przyjaznej atmosfery wokół swojego przedsiębiorstwa są podstawowymi czynnikami wspierającymi prowadzenie działalności gospodarczej, a więc czynności takie mają pokrycie w Art. 16 Europejskiej Karty Praw Podstawowych.

3. Komu udostępniamy dane osobowe Abonentów

Odbiorcami danych osobowych mogą być podmioty posiadające przesłankę prawną do przetwarzania danych osobowych Abonentów. Przesłanka może wynikać zarówno z delegacji uprawnień opisanej w art. 28 RODO jak i z odrębnych przepisów i wówczas zazwyczaj przetwarzają one dane we własnym imieniu. Do takich podmiotów należą:

  • Przedsiębiorcy pocztowi, których zadaniem jest dostarczenie korespondencji, a którym dane udostępniane są w oparciu o Prawo Pocztowe.
  • Banki informacji gospodarczej, którym dane udostępniane są w oparciu o ustawę o udostępnianiu informacji gospodarczych i wymianie danych gospodarczych.
  • Podmioty związane bezpośrednio ze świadczeniem poszczególnych usług telekomunikacyjnych, które przetwarzają dane Abonentów w oparciu o przepisy Ustawy Prawo Komunikacji Elektronicznej (dalej: PKE), np. dostawca systemu bilingowego, operator z którego sieci korzystamy świadcząc usługi mobilne, a gdy mamy do czynienia z przenoszeniem numerów - operator będący drugą stroną przeniesienia i Urząd Komunikacji Elektronicznej zarządzający platformą służącą do przenoszenia numerów i do koordynacji pracy Centrów Powiadamiania Ratunkowego. W zakresie usług komórkowych świadczonych przy współpracy z operatorem sieci komórkowej Play, dodatkowo przetwarza on dane naszych abonentów na potrzeby przeciwdziałania nadużyciom telekomunikacyjnym i blokowania niebezpiecznych stron internetowych w oparciu o przepisy Ustawy o zwalczaniu nadużyć w komunikacji elektronicznej. Więcej na ten temat mogą Państwo przeczytać na stronie internetowej: https://www.play.pl/pomoc/dane-osobowe-i-bezpieczenstwo.
  • Podmioty umożliwiające nam profilowanie w celach marketingowych poprzez prowadzenie badań, ocenę zainteresowań i preferencji zakupowych. Odbywa się ono we współpracy z firmą Gemius Polska, TVN Media Sp. z o.o. i Google Ireland. Firmy te będą miał dostęp do informacji wyłącznie w formie spseudonimizowanej, uniemożliwiającej im poznanie personaliów abonenta i lokalizacji zakończenia sieci.
  • Podmioty oddelegowane na mocy prawa do prowadzenia badań statystycznych (np. Przewodniczący Krajowej Rady Radiofonii i Telewizji i Główny Urząd Statystyczny) w oparciu o Ustawę o statystyce publicznej.

Przetwarzanie może zostać powierzone również takim podmiotom jak, drukarnie, podwykonawcy, firmy windykacyjne, a w określonych sytuacjach dostęp do nich mogą mieć również dostawcy oprogramowania.

4. Jak długo przetwarzamy dane Abonentów

Dane Abonentów usług telekomunikacyjnych, w tym dane transmisyjne zgodnie z art. 391 ust. 2 PKE będą przetwarzane w okresie obowiązywania umowy, a po jej zakończeniu w okresie przewidzianym na dochodzenie roszczeń. Informacje o wykonanych usługach podobnie jak o usługach zablokowanych w celu przeciwdziałaniu nadużyciom telekomunikacyjnym zgodnie z art. 25 ust. 2 Ustawy o zwalczaniu nadużyć w komunikacji elektronicznej i art. 47 ust. 1 PKE przechowywane będą przez 1 rok od zdarzenia (np. wykonania połączenia telefonicznego). Dane dotyczące rozliczeń z Abonentami zgodnie z art. 86 § 1 i art. 70 § 1 Ordynacji podatkowej będziemy przechowywać jeszcze nawet przez 6 lat od zakończenia świadczenia usług. W przypadku wyrażenia zgody na przetwarzanie danych w celach marketingu bezpośredniego z użyciem środków komunikacji elektronicznej, osiągnięcie celu przetwarzania danych osobowych nie jest procesem, który można zakończyć w konkretnym terminie, dane mogą być przetwarzane do czasu wycofania zgody lub zgłoszenia sprzeciwu przez osobę, której dotyczą.

5. Uprawnienia przysługujące Abonentom

Osoby, których dane dotyczą mają prawo do żądania od TOYA Sp. z o.o. dostępu do swoich danych osobowych, do przenoszenia i sprostowania danych. Do praw Abonentów nadanych im przez RODO należą również:

Prawo do ograniczenia przetwarzania.

Podczas składania wniosku o ograniczenie przetwarzania należy wskazać powód ograniczenia. Zgodnie z RODO ograniczenie przetwarzania może mieć miejsce jedynie w kilku przypadkach:

  • w przypadku zakwestionowania prawidłowości danych,
  • w przypadku zakwestionowania zgodności z prawem przetwarzana danych,
  • w przypadku gdy Abonent żąda ograniczenia przetwarzania powołując się na konieczność pozostawienia swoich danych w TOYA w celu ustalania, dochodzenia lub obrony roszczeń, a przesłanka prawna do przetwarzania przestaje obowiązywać (np. mija rok od zakończenia świadczenia usług Abonentowi). W takiej sytuacji to Abonent musi wykazać, że dane te są mu potrzebne właśnie w tym celu,
  • w przypadku gdy osoba wniosła sprzeciw dotyczący przetwarzania w celach marketingowych i nie został on uwzględniony.

Prawo do przenoszenia danych

Abonent ma prawo do uzyskania swoich danych w postaci plików elektronicznych i do przekazania ich do innego administratora danych.

Prawo do wniesienia sprzeciwu

Prawo to przysługuje w zakresie przetwarzania danych w celu marketingu bezpośredniego.

Prawo do wyrażenia oraz cofnięcia zgód.

O ile Abonent wyrazi zgodę na dodatkowe czynności związane z przetwarzaniem jego danych (np. na wykorzystanie elektronicznych środków komunikacji do przesyłania informacji handlowej w tym badania satysfakcji ze świadczonych usług i z obsługi przez nasz personel lub na oferowanie usług o wartości dodanej, prezentowania reklam produktów i usług w oparciu o określone preferencje) zgodę może odwołać w dowolnym momencie, jednocześnie pozostanie zgodne z prawem przetwarzanie, którego dokonano na podstawie zgody przed jej wycofaniem.

Prawo do usunięcia danych

Dotyczy ono sytuacji, gdy dane nie są już niezbędne do celów, w których zostały zebrane. Należy podkreślić, że zgodne z prawem świadczenie usług telekomunikacyjnych to wypełnianie obowiązków związanych nie tylko z samym świadczeniem usług w trakcie trwania umowy, lecz również z wywiązywaniem się przez przedsiębiorcę telekomunikacyjnego z obowiązków w zakresie kompetentnej obsługi roszczeń, prowadzenia sprawozdawczości finansowej jak również z obowiązków w zakresie porządku publicznego i obronności kraju już po zakończeniu jej obowiązywania. Prawo do usunięcia danych regulowane jest przez Art. 17 RODO, który w ustępie 3 lit. b uchyla to prawo do przetwarzania w zakresie w jakim przetwarzanie jest niezbędne do wywiązania się z prawnego obowiązku, któremu podlega administrator.

Pomimo iż umowa, na mocy której świadczone były usługi telekomunikacyjne została rozwiązana, prawo nadal nakazuje nam przechowywanie danych w zakresie niezbędnym do dochodzenia swoich praw i ochrony przed roszczeniami, archiwizowania rozliczeń z abonentami i realizacji obowiązków związanych z porządkiem publicznym.

Tak więc samo rozwiązanie umowy nie zawsze jest warunkiem wystarczającym do usunięcia Państwa danych z naszych zasobów. Nadal jednak mają Państwo możliwość dostępu do nich a także w stosownych sytuacjach możliwość ich korygowania. Z powyższych praw Abonenci mogą skorzystać składając wniosek poprzez dowolny kanał komunikacji. W ciągu miesiąca TOYA Sp. z o.o. poinformuje o sposobie załatwienia sprawy lub o konieczności przedłużenia tego terminu maksymalnie o kolejne dwa miesiące (np. z powodu skomplikowanego charakteru żądania lub dużej liczby zgłoszeń)."

6. Automatyczne podejmowanie decyzji

TOYA Sp. z o.o. może stosować automatyczne podejmowanie decyzji w sytuacjach wskazujących na możliwość niekontrolowanego użycia usług lub w celu wykrywania nadużyć telekomunikacyjnych. Odbywa się to w szczególności przez porównanie treści SMS i MMS ze wzorcem publikowanym przez NASK, sprawdzanie nadpisów SMS i MMS, kontrolę prawidłowości identyfikacji numeru inicjującego połączenie telefoniczne, wykrycie próby połączenia ze stroną internetową znajdującą się na liście ostrzeżeń przed niebezpiecznymi stronami (więcej informacji na znajduje się na stronie CERT: https://cert.pl/lista-ostrzezen/). W przypadku wykrycia działania wskazującego na nadużycie telekomunikacyjne świadczenie usług telekomunikacyjnych może zostać automatycznie ograniczone lub zablokowane. W takich sytuacjach przysługuje Abonentom prawo do interwencji pracownika naszej Spółki, w wyniku której automatycznie podjęta decyzja może zostać zmieniona.

Administrator może podejmować automatyczne decyzje również w innych przypadkach związanych ze świadczeniem usług, na przykład w celu lepszego dostosowania propozycji filmowych, które są Państwu prezentowane lub w celu doboru wyświetlanych reklam w systemie DAI.

Profilowanie celach marketingowych odbywa się w poprzez prowadzenie badań, ocenę zainteresowań i preferencji zakupowych w oparciu o spseudonimizowane informacje dotyczące wykorzystanych usług pobrane z Urządzenia dostępowego lub terminala abonenckiego, w celu oferowania usług o wartości dodanej, prezentowania reklam produktów i usług w oparciu o określone preferencje. Oferowanie usług i prezentowanie reklam będzie odbywało się za pośrednictwem Państwa Urządzenia dostępowego lub terminala abonenckiego.

Podstawą prawną przetwarzania danych osobowych w tym celu jest Państwa zgoda, czyli Art. 6 ust. 1 lit. a rozporządzenia RODO. Umożliwienie profilowania jest dobrowolne, a konsekwencją niewyrażenia zgody będzie wyświetlanie losowo wybranych reklam.

Profilowanie odbywa się we współpracy z firmą Gemius Polska, TVN Media Sp. z o.o. i Google Ireland. Firmy te będą miał dostęp do informacji wyłącznie w formie spseudonimizowanej, która jak już wcześniej zostało wskazane, uniemożliwia im poznanie personaliów abonenta lub lokalizacji zakończenia sieci. W przypadku korzystania z narzędzi Google Analitics lub Firebase informacje powiązane z identyfikatorem przetwarzane są przy wykorzystaniu narzędzi dostarczanych przez Google LLC. Międzynarodowy charakter spółki powoduje potencjalnie możliwy transfer danych poza EOG. Bezpieczeństwo takiego transferu potwierdzone jest przez przystąpienie spółki do programu Data Privacy Framework zapewniającego odpowiedni poziom bezpieczeństwa danych zgodnie z art. 45 ust. 1 RODO. Więcej informacji można uzyskać na stronie: https://www.dataprivacyframework.gov/list

W związku z prowadzonym profilowaniem mają Państwo prawo do uzyskania interwencji ludzkiej ze strony TOYA, do wyrażenia własnego stanowiska i do zakwestionowania decyzji podjętej w oparciu o profilowanie.

Dane wykorzystane do profilowania zostaną usunięte lub zanonimizowane po zakończeniu obowiązywania umowy o świadczenie usług, lub wycofaniu przez Państwa zgody na profilowanie.

UWAGA:

Spółka TOYA nie udostępnia żadnym innym podmiotom informacji na temat korzystania z usług, w tym danych umożliwiających przeprowadzenie jakiejkolwiek segmentacji, profilowania czy podejmowania zautomatyzowanych decyzji w zakresie proponowanego kontentu. Przestrzegamy Państwa przed wykorzystywaniem oprogramowania, które posiada zaszyte algorytmy prezentujące reklamy i propozycje materiałów oferowanych przez dostawców tego oprogramowania, lub przez ich zleceniodawców.

Takie sytuacje mogą wystąpić na przykład podczas korzystania z przeglądarek internetowych dostępnych na system operacyjny Android TV. Wśród nich znajdują się produkty, które niezależnie od realnie przeglądanych materiałów przez użytkownika będą proponowały materiały według własnych preferencji i algorytmów w tym materiały nieprzeznaczone dla młodszych użytkowników internetu i mogące naruszyć komfort dorosłych użytkowników takie jak na przykład materiały o charakterze erotycznym.

W przypadku propozycji generowanych przez naszą Spółkę, materiały takie nie są w ogóle objęte systemem rekomendacji materiałów wideo.

7. Dane transmisyjne

Spółka TOYA ma obowiązek przetwarzać informacje dotyczące użycia przez Abonentów usług nie tylko na potrzeby ich świadczenia (np. bilingi), ale również ze względu na konieczność wykorzystywania ich w celach wywiązania się z obowiązków dotyczących bezpieczeństwa, na rzecz porządku publicznego, obowiązków nałożonych na przedsiębiorców telekomunikacyjnych w zakresie ustawy o działaniach antyterrorystycznych i ustawy o zwalczaniu nadużyć w komunikacji elektronicznej. Są to takie informacje jak na przykład:

  • numery zakończenia stacjonarnej publicznej sieci telefonicznej, z których inicjowane są połączenia i numery docelowe,
  • data i godzina połączenia, i nieudanej próby połączenia,
  • czas trwania połączenia,
  • data i godzina każdorazowego połączenia, i rozłączenia z Internetem,
  • nadpisy i treść SMS i MMS.

W celu zawarcia i wykonania umowy, w tym zapewnienia jakości usług, TOYA przetwarza dane dotyczące:

  • Ilości danych przesyłanych przez Urządzenia dostępowe w ramach poszczególnych ofert oraz pakietów internetowych. Pozwala to na zaplanowanie zapotrzebowania na pojemność sieci, w tym właściwe zwymiarowanie obsługujących ją urządzeń oraz pasma łącz sieci Internet. Dane te służą nam również do proponowania Abonentom nowych rozwiązań wynikających z podnoszenia prędkości w ramach świadczonych pakietów internetowych.
  • Konfiguracji Urządzeń dostępowych oraz danych dotyczących adresacji IP podłączonych do nich urządzeń (dane te wykorzystujemy do świadczenia usług pomocy technicznej).
  • Realizacji wpływających od Państwa zgłoszeń, w tym reklamacji, są one również analizowane historycznie w celu eliminowania usterek, będących ich źródłem.
  • Realizacji wpływających od Państwa zgłoszeń, w tym reklamacji, są one również analizowane historycznie w celu eliminowania usterek, będących ich źródłem.
  • Parametrów jakości sieci pozwalających na zapewnienie jej integralności i bezpieczeństwa zgodnie z zapisami ustawy Prawo Komunikacji Elektronicznej, realizacji obowiązków ustawowych zgodnie z obowiązującymi w Polsce regulacjami w tym zakresie.

W ramach realizacji rozbudowanych i interaktywnych usług telewizyjnej platformy TOYA (stacjonarnej jak i mobilnej) wykorzystywana jest technologia umożliwiająca zbieranie danych z gospodarstw domowych posiadających telewizję cyfrową poprzez wykorzystanie informacji przesyłanych bezpośrednio z dekodera/odbiornika do stacji czołowej. Dane te pozwalają na pomiar oglądalności oraz analizę zachowań celem utrzymania jakości realizowanej usługi. Podczas korzystania z serwisów transakcyjnych takich jak „wideo na żądanie” lub aplikacje OTT ("Over The Top") pozyskiwane są dane potrzebne do świadczenia tych usług oraz wystawienia rachunku za użyte/obejrzane treści.

8. Czy podanie danych jest obowiązkowe?

Konieczność zbierania podstawowych danych osobowych, precyzyjnie wskazujących strony Umowy, wynika z zapisów ustawy Prawo Komunikacji Elektronicznej i aktów wykonawczych a także ustawy o zwalczaniu nadużyć w komunikacji elektronicznej podanie ich jest więc warunkiem koniecznym korzystania z usług telekomunikacyjnych. Wskazanie przez Państwa elektronicznych środków komunikacji (np. numeru kontaktowego) nie zawsze jest do tego wymagane, lecz może wiązać się z ułatwieniami, które nie będą możliwe w przypadku ich niepodania. Dla przykładu wskazanie kanałów komunikacji elektronicznej jest wymagane w przypadku korzystania z Ekofaktury. Mamy w tym przypadku obowiązek powiadomienia Państwa o wystawionej fakturze (np. za pośrednictwem SMS lub e-mail), gdyż w przeciwnym wypadku nie będzie ona postrzegana jako wprowadzona do obrotu gospodarczego w rozumieniu Ustawy o podatku od towarów i usług.

Dodatkowe informacje o przetwarzaniu danych osobowych Abonentów:

Informacje o przetwarzaniu danych osobowych w celach związanych z marketingiem bezpośrednim
Informacje dla przedstawicieli klientów B2B i innych kontrahentów spółki TOYA
Informacja dla Abonentów innych przedsiębiorców telekomunikacyjnych