Polityka prywatności
Niniejsza polityka wyjaśnia, jak Heritage Media Labs („my”) przetwarza dane osobowe, gdy korzystasz z tej witryny. Stosujemy ogólną rozporządzenie o ochronie danych UE/Wielkiej Brytanii (RODO), gdy ma to do Ciebie zastosowanie, oraz tajlandzką ustawę o ochronie danych osobowych B.E. 2562 (PDPA), gdy ma zastosowanie. Informacja służy przejrzystości i nie zastępuje indywidualnej porady prawnej.
1. Administrator danych
Administratorem odpowiedzialnym za przetwarzanie danych osobowych w związku z tą witryną jest Heritage Media Labs, Tajlandia. Kontakt możliwy jest za pośrednictwem danych opublikowanych w nagłówku/stopce witryny (w tym numeru telefonu).
Jeśli wyznaczymy inspektora ochrony danych (IOD) lub osobę kontaktową PDPA, opublikujemy te dane tutaj.
2. Które prawo ma do Ciebie zastosowanie?
RODO: Jeśli przebywasz w Europejskim Obszarze Gospodarczym lub Wielkiej Brytanii, albo nasze przetwarzanie wchodzi w zakres terytorialny RODO (np. oferowanie usług osobom w EOG/Wielkiej Brytanii), RODO przyznaje Ci prawa opisane w sekcji 7.
Tajlandzkie PDPA: Jeśli przebywasz w Tajlandii lub nasze przetwarzanie podlega PDPA, PDPA przyznaje Ci prawa opisane w sekcji 8.
Gdy oba reżimy mają zastosowanie, uwzględnimy — w razie potrzeby — silniejszy poziom ochrony.
3. Jakie dane przetwarzamy
- Logi serwera i bezpieczeństwa: Podczas wizyty infrastruktura hostingu i systemy bezpieczeństwa mogą automatycznie przetwarzać dane techniczne, np. adres IP, datę/godzinę, żądany URL, user agent i status HTTP. Jest to potrzebne do dostarczenia strony i utrzymania bezpieczeństwa.
- Komunikacja: Jeśli zadzwonisz lub napiszesz e-mail, przetwarzamy podane informacje (np. imię, firma, telefon, e-mail, szczegóły projektu), aby odpowiedzieć i — jeśli dotyczy — przygotować lub wykonać umowę.
- Przechowywanie zgody (local storage): Jeśli korzystasz z banera cookie/prywatności, zapisujemy Twój wybór (np. „tylko niezbędne” lub „zaakceptuj wszystkie”) w
localStorageprzeglądarki, aby nie pytać przy każdej wizycie.
4. Cele i podstawy prawne (RODO)
- Udostępnianie witryny: Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) oraz — w razie ścisłej konieczności — działania przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).
- Bezpieczeństwo i zapobieganie nadużyciom: Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Odpowiedzi na zapytania: Prawnie uzasadniony interes i/lub umowa (art. 6 ust. 1 lit. b lub f RODO).
- Nieistotne pliki cookie lub podobne technologie: Tylko jeśli i gdy ich używamy — zgoda (art. 6 ust. 1 lit. a RODO), gdy wymagana.
Obecnie witryna jest zaprojektowana tak, aby domyślnie nie ładować nieistotnych trackerów stron trzecich. Jeśli dodamy analitykę lub osadzone media, zaktualizujemy politykę i — gdy wymagane — uzyskamy zgodę przed załadowaniem.
5. Podstawy i informacja (PDPA Tajlandia)
Na mocy tajlandzkiego PDPA opieramy się na odpowiednich podstawach, takich jak: zgoda (gdy wymagana), prawnie uzasadniony interes, wykonanie umowy, obowiązek prawny lub inne podstawy dozwolone prawem — w zależności od konkretnego przetwarzania.
Zbieramy dane osobowe wyłącznie w celach zgodnych z prawem, związanych z naszą działalnością, i ograniczamy przetwarzanie do niezbędnego minimum.
6. Okres przechowywania
Logi serwera przechowujemy zgodnie z konfiguracją dostawcy hostingu i potrzebami bezpieczeństwa, a następnie usuwamy lub anonimizujemy, gdy nie są już potrzebne. Korespondencję biznesową przechowujemy tak długo, jak to konieczne do obsługi zapytania oraz dla obowiązków prawnych, podatkowych lub compliance.
7. Twoje prawa (RODO)
Z zastrzeżeniem warunków RODO możesz mieć m.in. prawo do: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody, gdy przetwarzanie opiera się na zgodzie. Możesz też złożyć skargę do organu nadzorczego w kraju zamieszkania, pracy lub miejsca domniemanego naruszenia.
8. Twoje prawa (tajlandzkie PDPA)
Gdy ma zastosowanie PDPA, możesz mieć m.in. prawo do: dostępu i kopii danych osobowych, sprostowania nieprawidłowych danych, usunięcia lub anonimizacji w przewidzianych przypadkach, ograniczenia określonego przetwarzania, sprzeciwu w określonych przypadkach, cofnięcia zgody (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem), złożenia skargi do Personal Data Protection Committee (PDPC) oraz innych praw przewidzianych prawem.
Wnioski można składać za pośrednictwem danych kontaktowych na tej witrynie. Przed odpowiedzią możemy zweryfikować Twoją tożsamość.
9. Transfery międzynarodowe
Jeśli przekazujemy dane osobowe poza Tajlandię lub EOG/Wielką Brytanię, stosujemy wymagane zabezpieczenia (np. decyzje o adekwatności lub standardowe klauzule umowne) i dokumentujemy je w razie potrzeby.
Ta witryna ma minimalizować transfery: domyślnie nie ładujemy analityki ani czcionek stron trzecich.
10. Pliki cookie i local storage
Używamy localStorage przeglądarki, aby zapamiętać Twój wybór prywatności z banera (klucz np. hml_privacy_consent). Jest to niezbędne do respektowania preferencji i nie służy reklamie.
Jeśli wprowadzimy opcjonalne pliki cookie (np. analityka), wymienimy je tutaj i — gdy wymagane — uzyskamy zgodę przed ich ustawieniem.
11. Zmiany
Możemy aktualizować politykę, gdy zmieni się witryna, prawo lub nasze praktyki. Data „Ostatnia aktualizacja” na dole zostanie odpowiednio zmieniona. Istotne zmiany mogą być wyróżnione na stronie.
Ten dokument ma charakter ogólnej informacji o przejrzystości i nie stanowi porady prawnej. W konkretnej sytuacji skonsultuj się z wykwalifikowanym prawnikiem.