Niniejsza polityka wyjaśnia, jak MeetMeetNow przetwarza Twoje dane osobowe.
1. O nas (administrator danych osobowych)
W odniesieniu do przetwarzania danych osobowych w ramach usługi „MeetMeetNow” (zwanej dalej „Usługą”), administratorem danych osobowych w rozumieniu japońskiej ustawy o ochronie danych osobowych (zwanej dalej „ustawą o ochronie danych osobowych”) jest następująca spółka (zwana dalej „Spółką” lub „my”). Spółka ponosi odpowiedzialność za prawidłowe przetwarzanie danych osobowych użytkowników oraz pozyskuje, wykorzystuje i zarządza danymi osobowymi użytkowników zgodnie z niniejszą Polityką prywatności (zwaną dalej „Polityką”).
Nazwa (firma): MeetMeetNow, Inc.
Numer podmiotu prawnego: 2011001170861
Siedziba główna: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokio 150-0043
Przedstawiciel: Kazuki Nishijima
Data założenia: 25 czerwca 2025
Przedmiot działalności: Tworzenie i prowadzenie aplikacji randkowej (matchmakingowej)
W odniesieniu do danych osobowych pozyskiwanych w związku ze świadczeniem Usługi Spółka określa ich cele wykorzystania i przetwarza je w sposób prawidłowy, w zakresie niezbędnym do osiągnięcia tych celów. W ramach ustanowionego przez Spółkę systemu zarządzania przetwarzaniem danych osobowych dokładamy starań w celu ochrony praw i interesów użytkowników.
Spółka świadczy Usługę jako „bezpośrednie, natychmiastowe dopasowywanie w czasie rzeczywistym w wyznaczonym miejscu spotkania” w ponad 194 krajach i 4000 miastach, w związku z czym, ze względu na jej charakter, przetwarza dane osobowe użytkowników znajdujących się w różnych częściach świata. Usługa została zgłoszona komisji bezpieczeństwa publicznego za pośrednictwem właściwej policji jako działalność internetowego serwisu kojarzącego osoby odmiennej płci (numer zgłoszenia 2025-104-0138), a Spółka wypełnia obowiązki w zakresie weryfikacji wieku oraz inne obowiązki wynikające z właściwych przepisów prawa.
Punkt kontaktowy w sprawach dotyczących przetwarzania danych osobowych: W sprawach dotyczących treści niniejszej Polityki, przetwarzania danych osobowych przez Spółkę, żądań udostępnienia i innych zapytań prosimy o kontakt za pośrednictwem poczty elektronicznej (contact[@]meetmeetnow[.]com) lub formularza kontaktowego dostępnego w Usłudze (/contact_us). W zależności od treści zapytania, po przeprowadzeniu weryfikacji tożsamości, udzielimy odpowiedzi w rozsądnym terminie.
Mimo że Spółka świadczy Usługę szeroko, również użytkownikom zagranicznym, na chwilę obecną nie wyznaczyła przedstawiciela na terenie UE ani przedstawiciela w Wielkiej Brytanii na podstawie art. 27 ogólnego rozporządzenia UE o ochronie danych (GDPR), ani inspektora ochrony danych (DPO). W przypadku zaistnienia okoliczności wymagających takiego wyznaczenia, Spółka zmieni niniejszą Politykę i poinformuje o tym odrębnie.
2. Zakres stosowania i uprawnienie do korzystania
Niniejsza Polityka ma zastosowanie do przetwarzania danych osobowych użytkowników w ramach prowadzonej przez Spółkę witryny internetowej Usługi, aplikacji mobilnych i innych aplikacji oraz wszelkich powiązanych z nimi usług i funkcji świadczonych przez Spółkę (zwanych dalej łącznie „Usługą”). Z chwilą rozpoczęcia korzystania z Usługi uznaje się, że użytkownik zapoznał się z treścią niniejszej Polityki i wyraził zgodę na przetwarzanie danych osobowych zgodnie z nią. W zakresie ogólnych warunków korzystania z Usługi prosimy zapoznać się również z odrębnie określonym Regulaminem.
Z Usługi mogą korzystać wyłącznie osoby, które ukończyły 18 lat. Spółka nie kieruje Usługi do osób poniżej 18. roku życia i nie pozyskuje świadomie danych osobowych od osób poniżej 18. roku życia. Wiek użytkownika weryfikujemy, jak opisano poniżej, poprzez badanie przez Spółkę obrazów urzędowych dokumentów tożsamości, takich jak paszport, prawo jazdy czy krajowy dowód tożsamości. Niezależnie od zgody rodzica lub innego przedstawiciela ustawowego, osoby poniżej 18. roku życia nie mogą korzystać z Usługi. W razie ustalenia, że pozyskaliśmy dane osobowe osoby poniżej 18. roku życia, Spółka niezwłocznie usunie takie dane i podejmie niezbędne środki. Szczegóły dotyczące przetwarzania danych dzieci i osób małoletnich znajdują się w sekcji „18. Dzieci i osoby małoletnie”.
Usługa może zawierać przejścia do witryn lub usług prowadzonych przez podmioty trzecie inne niż Spółka (w tym strony operatorów płatności i inne odnośniki zewnętrzne). Przetwarzanie danych osobowych w ramach witryn i usług takich podmiotów trzecich pozostaje poza zakresem niniejszej Polityki, a Spółka nie ponosi za nie odpowiedzialności. Korzystając z witryn i usług takich podmiotów trzecich, prosimy zapoznać się z politykami prywatności poszczególnych operatorów. Niniejsza Polityka ma zastosowanie wyłącznie do danych osobowych przetwarzanych przez Spółkę jako administratora danych osobowych.
3. Kategorie pozyskiwanych danych osobowych
W związku ze świadczeniem Usługi Spółka pozyskuje następujące kategorie danych osobowych. Pozyskiwane dane mogą się różnić w zależności od sposobu korzystania z Usługi i ustawień użytkownika.
(1) Dane konta i profilu Imię (nazwa użytkownika), wiek (w tym kategoria wiekowa ustalana na podstawie daty urodzenia), płeć, adres e-mail, zdjęcie profilowe oraz preferencje ustawiane przez użytkownika na potrzeby dopasowywania (preferowana płeć osoby, dwukierunkowy preferowany przedział wiekowy itp.). Dane te pozyskujemy w celu utworzenia konta i zarządzania nim oraz świadczenia funkcji dopasowywania.
(2) Obrazy urzędowych dokumentów tożsamości W celu weryfikacji tożsamości i weryfikacji wieku — obrazy paszportu, prawa jazdy, krajowego dowodu tożsamości lub innego urzędowego dokumentu tożsamości. Administrator Spółki dokonuje wzrokowego badania tych obrazów i podejmuje decyzję o zatwierdzeniu, odrzuceniu lub nadaniu oznaczenia ryzyka. Obrazy, o których mowa w niniejszym punkcie, są pozyskiwane i wykorzystywane wyłącznie w celu weryfikacji tożsamości, weryfikacji wieku i zapobiegania nadużyciom oraz są przetwarzane ze szczególną starannością (zob. sekcję „7. Informacje wymagające szczególnej staranności”).
(3) Dane o lokalizacji Informacje o lokalizacji na poziomie kraju ustalane na podstawie adresu IP użytkownika oraz dokładne dane o lokalizacji GPS pozyskiwane za pośrednictwem przeglądarki, jeżeli użytkownik wyrazi na to zgodę. Pozyskiwanie danych o lokalizacji GPS jest dobrowolne, a w przypadku braku zgody następuje powrót do ustalania lokalizacji na podstawie adresu IP. Dane o lokalizacji wykorzystujemy do dopasowywania użytkowników znajdujących się w tym samym kraju i mieście.
(4) Atrybuty i dane behawioralne związane z dopasowywaniem Status uczestnictwa w dopasowywaniu (czy użytkownik bierze udział), historia dopasowań, preferencje, sposób korzystania z Usługi i historia operacji oraz informacje techniczne dotyczące urządzenia i przeglądarki (informacje o urządzeniu, rodzaj przeglądarki itp.). Dane te pozyskujemy w celu kojarzenia i zawierania dopasowań, utrzymania i poprawy jakości Usługi oraz zapobiegania nadużyciom.
(5) Dane dotyczące płatności i transakcji W związku z uiszczaniem miesięcznej opłaty za korzystanie przez użytkowników płci męskiej — informacje o transakcji pozyskiwane i weryfikowane za pośrednictwem operatora płatności PayPal (powodzenie transakcji, identyfikator transakcji, numer faktury, kwota i waluta płatności, obszar opodatkowania, informacje niezbędne do wystawienia rachunku itp.). Pełne dane karty, takie jak numer karty kredytowej, są przetwarzane przez PayPal, a Spółka ich nie otrzymuje ani nie przechowuje.
(6) Dane dotyczące kontaktu i zgłoszeń Treść zapytań i wiadomości oraz treść zgłoszenia (w tym powód zgłoszenia), gdy użytkownik zgłosi innego użytkownika. Pozyskujemy je i wykorzystujemy w celu zapewnienia bezpieczeństwa oraz reagowania na nadużycia i szkody.
(7) Dane dotyczące bezpieczeństwa Informacje dotyczące dobrowolnie ustawianego przez użytkownika uwierzytelniania dwuskładnikowego (TOTP) i kodów zapasowych oraz informacje dotyczące logowania i sesji. Pozyskujemy je w celu zapobiegania nieuprawnionemu wykorzystaniu konta.
Spośród powyższych obrazy urzędowych dokumentów tożsamości oraz dokładne dane o lokalizacji GPS stanowią informacje o istotnym wpływie na prawa i interesy użytkowników, w związku z czym Spółka przetwarza je ze szczególną starannością. Przetwarzanie przez Spółkę obrazów dokumentów tożsamości ogranicza się do wzrokowej weryfikacji przez administratora i nie obejmuje automatycznego porównywania danych biometrycznych. Szczegóły, w tym przyjmowane przez Spółkę stanowisko, zgodnie z którym przetwarzanie tych informacji nie stanowi szczególnych kategorii danych osobowych w rozumieniu art. 9 GDPR, znajdują się w sekcji „7. Informacje wymagające szczególnej staranności”.
4. Źródła pozyskiwania danych
Spółka pozyskuje dane osobowe z następujących źródeł.
(1) Informacje pozyskiwane bezpośrednio od użytkownika Pozyskujemy informacje, które użytkownik samodzielnie wprowadza, przekazuje lub przesyła w trakcie rejestracji konta, przesyłania zdjęcia profilowego i obrazów urzędowych dokumentów tożsamości, ustawiania preferencji, kontaktowania się ze Spółką, zgłaszania innych użytkowników oraz dokonywania płatności. Informacje te są przekazywane bezpośrednio przez użytkownika w celu świadczenia funkcji Usługi.
(2) Informacje pozyskiwane automatycznie z urządzenia i przeglądarki użytkownika Gdy użytkownik uzyskuje dostęp do Usługi, automatycznie pozyskujemy adres IP (w tym ustalaną na jego podstawie lokalizację na poziomie kraju), dokładne dane o lokalizacji w przypadku wyrażenia w przeglądarce zgody na pozyskiwanie lokalizacji GPS, a także informacje o urządzeniu i przeglądarce oraz o sposobie korzystania za pośrednictwem plików cookie, sesji i innych środków technicznych. Szczegóły dotyczące plików cookie, sesji i śledzenia znajdują się w sekcji „17. Pliki cookie, sesje i śledzenie”.
(3) Informacje pozyskiwane od podmiotów przetwarzających (procesorów) Od PayPal, któremu powierzono przetwarzanie płatności, pozyskujemy informacje niezbędne do potwierdzenia transakcji (powodzenie transakcji, identyfikator transakcji, kwota płatności itp.). Pozyskujemy je w celu potwierdzenia prawidłowego zakończenia płatności użytkownika i przyznania uprawnienia do korzystania z Usługi.
5. Informowanie w momencie pozyskania
Pozyskując dane osobowe od użytkowników, Spółka informuje lub ogłasza ich cele wykorzystania w sposób zrozumiały dla użytkownika, w konkretnym momencie, w którym następuje pozyskanie. Dzięki temu użytkownik może w chwili pozyskania ustalić, jakie informacje i w jakim celu są pozyskiwane.
Konkretnie, w następujących sytuacjach przedstawiamy odpowiednie informacje i wyjaśnienia dotyczące danego pozyskania.
Przy rejestracji konta: pozyskując dane konta i profilu, takie jak imię, wiek, płeć i adres e-mail, wskazujemy cel ich wykorzystania oraz przedstawiamy odnośniki do niniejszej Polityki i do informacji o prawach użytkownika i o sprzeciwie (opt-out).
Przy wyświetlaniu okna zgody na lokalizację GPS: pozyskiwanie dokładnej lokalizacji za pośrednictwem przeglądarki następuje po uzyskaniu zgody użytkownika poprzez okno zgody wyświetlane przez przeglądarkę. W razie braku zgody następuje powrót do ustalania lokalizacji na poziomie kraju na podstawie adresu IP.
Przy przesyłaniu urzędowego dokumentu tożsamości: pozyskując obraz dokumentu tożsamości, wyjaśniamy, że celem jest weryfikacja tożsamości oraz weryfikacja wieku i zapobieganie nadużyciom, a także objaśniamy sposób przetwarzania danego obrazu (m.in. jego niezwłoczne usunięcie po zakończeniu weryfikacji).
Spółka przedstawia w momencie rejestracji odnośniki umożliwiające użytkownikowi dostęp do pełnej treści niniejszej Polityki oraz do wyjaśnień dotyczących praw użytkownika i wstrzymania sprzedaży lub udostępniania (opt-out). Za pośrednictwem tych informacji i odnośników użytkownik może w każdej chwili zapoznać się z zasadami przetwarzania danych osobowych w ramach Usługi.
6. Cele wykorzystania i podstawy prawne
Spółka przetwarza pozyskane dane osobowe w następujących celach wykorzystania (celach wykorzystania w rozumieniu ustawy o ochronie danych osobowych). W odniesieniu do użytkowników objętych ogólnym rozporządzeniem o ochronie danych Unii Europejskiej (UE) i Wielkiej Brytanii (UK) (GDPR oraz UK GDPR; zwanymi dalej łącznie „GDPR”) wskazujemy także podstawy prawne przetwarzania odpowiadające poszczególnym celom (art. 6 ust. 1 GDPR). Spółka nie przetwarza danych osobowych w zakresie wykraczającym poza niezbędny do osiągnięcia wymienionych tu celów.
(1) Świadczenie i prowadzenie usługi dopasowywania W celu świadczenia bezpośredniego, natychmiastowego dopasowywania w wyznaczonym miejscu spotkania, zarządzania statusem uczestnictwa, zawierania spotkań (Dating) i powiadamiania o nich, ponownego ładowania ekranu drugiej osoby w czasie rzeczywistym oraz związanego z tym zarządzania kontem i świadczenia Usługi przetwarzamy imię (nazwę użytkownika), płeć, wiek i preferowany przedział wiekowy, dane o lokalizacji (kraj i miasto), status uczestnictwa, zdjęcie profilowe itp. - Cel wykorzystania w rozumieniu ustawy o ochronie danych osobowych: świadczenie Usługi, zarządzanie kontem i uwierzytelnianie, zawieranie spotkań i powiadamianie - Podstawa prawna w rozumieniu GDPR: wykonanie umowy z użytkownikiem (art. 6 ust. 1 lit. b). Jest to przetwarzanie niezbędne do świadczenia Usługi.
(2) Weryfikacja tożsamości i weryfikacja wieku Ponieważ z Usługi mogą korzystać wyłącznie osoby, które ukończyły 18 lat, od wszystkich użytkowników wymagamy przesłania zdjęcia profilowego oraz obrazu urzędowego dokumentu tożsamości, takiego jak paszport, prawo jazdy czy krajowy dowód tożsamości, a administrator Spółki bada go wzrokowo i podejmuje decyzję o zatwierdzeniu, odrzuceniu lub nadaniu oznaczenia ryzyka. Weryfikacja tożsamości i weryfikacja wieku służą zapobieganiu nadużyciom i weryfikacji wieku, a nie gwarantowaniu bezpieczeństwa ani sprawdzaniu karalności. Obrazy urzędowych dokumentów tożsamości są jedynie wzrokowo sprawdzane przez administratora Spółki i nie dokonujemy rozpoznawania twarzy ani innego automatycznego porównywania danych biometrycznych. W związku z tym obrazy te nie stanowią szczególnych kategorii danych osobowych określonych w art. 9 GDPR, a ich przetwarzanie nie jest uzależnione od wyraźnej zgody użytkownika. - Cel wykorzystania w rozumieniu ustawy o ochronie danych osobowych: weryfikacja uprawnienia do korzystania (wieku), weryfikacja tożsamości, zapobieganie nadużyciom - Podstawa prawna w rozumieniu GDPR: w odniesieniu do weryfikacji wieku — wypełnienie obowiązku prawnego ciążącego na Spółce (art. 6 ust. 1 lit. c), m.in. wypełnienie obowiązku weryfikacji wieku jako operatora internetowego serwisu kojarzącego osoby odmiennej płci wynikającego z ustawy o regulacji m.in. nakłaniania dzieci za pośrednictwem internetowych serwisów kojarzących osoby odmiennej płci (tzw. ustawy regulującej serwisy randkowe). W odniesieniu do zapobiegania nadużyciom — prawnie uzasadnione interesy Spółki i użytkowników polegające na zapewnieniu bezpieczeństwa Usługi i użytkowników (art. 6 ust. 1 lit. f).
(3) Płatności i obsługa podatkowa W celu obsługi miesięcznych opłat użytkowników płci męskiej, realizacji płatności (płatność poprzez jednorazowe miesięczne pobranie za pośrednictwem PayPal; nie jest to odnawianie automatyczne, lecz comiesięczne ręczne ponowne uiszczanie opłaty), wystawiania rachunków oraz obliczania podatku i tworzenia i przechowywania zapisów podatkowych przetwarzamy informacje związane z płatnością (identyfikator płatności, numer faktury, kwotę, obszar opodatkowania, status płatności itp.) oraz informacje dotyczące korzystania. Spółka nie otrzymuje ani nie przechowuje pełnych danych karty, takich jak numer karty kredytowej — informacje te przetwarza PayPal. - Cel wykorzystania w rozumieniu ustawy o ochronie danych osobowych: naliczanie i pobieranie opłat, wystawianie rachunków, obsługa podatkowa oraz tworzenie i przechowywanie zapisów wymaganych przepisami podatkowymi - Podstawa prawna w rozumieniu GDPR: wykonanie umowy z użytkownikiem (art. 6 ust. 1 lit. b — pobranie opłaty i świadczenie Usługi) oraz wypełnienie obowiązku prawnego w zakresie przechowywania zapisów wynikającego z przepisów podatkowych i rachunkowych (art. 6 ust. 1 lit. c).
(4) Zapewnienie bezpieczeństwa, zapobieganie nadużyciom i obsługa zgłoszeń W celu zapewnienia bezpieczeństwa użytkowników podczas spotkań twarzą w twarz, wykrywania i zapobiegania nadużyciom, podszywaniu się i naruszeniom regulaminu, przyjmowania, badania i reagowania na zgłoszenia użytkowników (w tym zgłoszenia dotyczące poważnych szkód podczas spotkania, takich jak napaść seksualna, przemoc, nękanie, udział osoby małoletniej, narkotyki, kradzież czy oszustwo) oraz nadawania oznaczenia ryzyka użytkownikom zgłoszonym lub odrzuconym przetwarzamy odpowiednie informacje. Spółka w żadnym wypadku nie sprawdza karalności ani nie weryfikuje danych z rejestrów osób skazanych za przestępstwa seksualne. - Cel wykorzystania w rozumieniu ustawy o ochronie danych osobowych: zapewnienie bezpieczeństwa użytkowników, zapobieganie nadużyciom, przyjmowanie, badanie i obsługa zgłoszeń - Podstawa prawna w rozumieniu GDPR: prawnie uzasadnione interesy Spółki i użytkowników polegające na zapewnieniu bezpieczeństwa Usługi, użytkowników i osób trzecich oraz zapobieganiu nadużyciom (art. 6 ust. 1 lit. f), a w razie potrzeby wynikającej z przepisów — wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c).
(5) Kontakt z użytkownikami W celu powiadamiania o zawarciu dopasowania, powiadamiania o wyniku weryfikacji tożsamości, powiadomień dotyczących płatności i rachunków, istotnych ogłoszeń, odpowiadania na zapytania oraz innego niezbędnego kontaktu związanego z prowadzeniem Usługi przetwarzamy m.in. adres e-mail. - Cel wykorzystania w rozumieniu ustawy o ochronie danych osobowych: istotne powiadomienia i kontakt dotyczący Usługi, obsługa zapytań - Podstawa prawna w rozumieniu GDPR: wykonanie umowy z użytkownikiem (art. 6 ust. 1 lit. b) oraz prawnie uzasadniony interes w postaci sprawnego kontaktu operacyjnego (art. 6 ust. 1 lit. f).
(6) Przestrzeganie przepisów prawa i ochrona praw W celu przestrzegania właściwych przepisów prawa oraz żądań organów administracji, sądów i innych właściwych organów, ochrony praw i majątku Spółki oraz bezpieczeństwa użytkowników i osób trzecich, reagowania na spory oraz egzekwowania Regulaminu przetwarzamy lub ujawniamy dane osobowe w niezbędnym zakresie. - Cel wykorzystania w rozumieniu ustawy o ochronie danych osobowych: przestrzeganie prawa, reagowanie na spory, ochrona praw i interesów Spółki i osób trzecich - Podstawa prawna w rozumieniu GDPR: wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c) oraz prawnie uzasadniony interes polegający na ustaleniu, dochodzeniu i obronie roszczeń Spółki (art. 6 ust. 1 lit. f).
(7) Analiza i ulepszanie Usługi W celu stabilnego prowadzenia Usługi, utrzymania i podnoszenia jakości, ulepszania funkcji oraz identyfikowania i usuwania usterek przetwarzamy informacje dotyczące sposobu korzystania. - Cel wykorzystania w rozumieniu ustawy o ochronie danych osobowych: utrzymanie i ulepszanie Usługi, podnoszenie jakości - Podstawa prawna w rozumieniu GDPR: prawnie uzasadniony interes Spółki polegający na ulepszaniu i utrzymaniu Usługi (art. 6 ust. 1 lit. f).
Gdy Spółka opiera przetwarzanie na prawnie uzasadnionym interesie, przetwarza dane po wyważeniu, czy interes ten nie jest nadrzędny wobec interesów, praw i wolności użytkownika. Zgodnie z sekcją „15. Prawa użytkownika i sposób ich realizacji” użytkownik może wnieść sprzeciw wobec takiego przetwarzania z przyczyn związanych z jego szczególną sytuacją.
7. Informacje wymagające szczególnej staranności (dokładna lokalizacja, obrazy dokumentów tożsamości)
Spółka przetwarza dokładne dane o lokalizacji GPS oraz obrazy urzędowych dokumentów tożsamości ze szczególną starannością jako informacje o wysokim stopniu wrażliwości. Niemniej jednak, jak opisano poniżej, informacje te nie stanowią szczególnych kategorii danych osobowych określonych w art. 9 GDPR (odpowiadających danym osobowym wymagającym szczególnej ostrożności w rozumieniu ustawy o ochronie danych osobowych).
Obrazy urzędowych dokumentów tożsamości W celu weryfikacji tożsamości i weryfikacji wieku użytkownik przesyła obraz urzędowego dokumentu tożsamości, takiego jak paszport, prawo jazdy czy krajowy dowód tożsamości. Obraz ten jest jedynie wzrokowo sprawdzany przez administratora Spółki, a Spółka nie dokonuje rozpoznawania twarzy ani innego automatycznego porównywania danych biometrycznych (mechanicznego przetwarzania danych biometrycznych w celu jednoznacznej identyfikacji osoby). W związku z tym obraz ten nie stanowi szczególnych kategorii danych osobowych w rozumieniu art. 9 ust. 1 GDPR, a jego przetwarzanie nie wymaga bezwzględnie wyraźnej zgody użytkownika. Przetwarzanie tego obrazu opiera się na wypełnieniu obowiązku prawnego dotyczącego weryfikacji wieku (art. 6 ust. 1 lit. c) oraz na prawnie uzasadnionym interesie w postaci zapobiegania nadużyciom (art. 6 ust. 1 lit. f) (szczegóły zob. „6. Cele wykorzystania i podstawy prawne (2)”). Obraz ten jest niezwłocznie usuwany po zakończeniu decyzji w sprawie weryfikacji tożsamości (zatwierdzenie albo odrzucenie), a jako ślad przeprowadzonej weryfikacji pozostaje wyłącznie minimalny zapis (szczegóły dotyczące okresu przechowywania zob. „12. Okres przechowywania”).
Dokładne dane o lokalizacji GPS Usługa co do zasady ustala kraj użytkownika na podstawie jego adresu IP. Dodatkowo, w celu wybrania najbliższego miasta, może pozyskiwać dokładne dane o lokalizacji GPS za pośrednictwem przeglądarki. Pozyskiwanie danych o lokalizacji GPS jest dobrowolne, a jeżeli użytkownik odmówi w oknie zgody przeglądarki lub nie udzieli odpowiedzi, Spółka powraca do ustalania kraju na podstawie adresu IP. Dane o lokalizacji wykorzystujemy wyłącznie do dopasowywania użytkowników znajdujących się w tym samym kraju i mieście i nie wyświetlamy drugiej stronie surowych współrzędnych. Dokładne dane o lokalizacji GPS nie stanowią szczególnych kategorii danych osobowych w rozumieniu art. 9 GDPR, lecz Spółka przetwarza je ze szczególną starannością jako informacje o wysokim stopniu wrażliwości.
Prawa użytkowników ze stanu Kalifornia w USA Użytkownicy ze stanu Kalifornia w USA mogą, na podstawie kalifornijskiej ustawy o ochronie prywatności konsumentów (CCPA/CPRA), mieć prawo żądania, aby wykorzystywanie i ujawnianie wrażliwych danych osobowych (sensitive personal information) było ograniczone do określonych celów dopuszczonych przez tę ustawę. Spółka wykorzystuje dokładne dane o lokalizacji oraz informacje na potrzeby weryfikacji tożsamości wyłącznie w ograniczonych celach weryfikacji tożsamości, weryfikacji wieku, zapobiegania nadużyciom i świadczenia Usługi i nie wykorzystuje wrażliwych danych osobowych w zakresie wykraczającym poza te cele. Sposób realizacji praw opisano w sekcjach „15. Prawa użytkownika i sposób ich realizacji” oraz „16. Wstrzymanie sprzedaży i udostępniania (opt-out)”.
Przyszłe zmiany w przetwarzaniu Jeżeli w przyszłości Spółka wdroży automatyczne porównywanie danych biometrycznych, takie jak rozpoznawanie twarzy, takie przetwarzanie będzie stanowiło przetwarzanie szczególnych kategorii danych osobowych w rozumieniu art. 9 GDPR i przed jego wdrożeniem zostanie zrealizowane po spełnieniu dodatkowych wymogów prawnych, w tym po uzyskaniu wyraźnej zgody użytkownika.
8. Przetwarzanie automatyczne i dopasowywanie
Usługa dokonuje pewnego automatycznego przetwarzania w celu przedstawiania użytkownikowi kandydatów do dopasowania.
Mechanizm dopasowywania Gdy użytkownik ustawi status uczestnictwa w dopasowywaniu na włączony (bierze udział), Usługa wybiera drugą stronę spośród innych użytkowników spełniających jednocześnie wszystkie poniższe warunki i przedstawia ją jako kandydata do spotkania (Dating). - Status uczestnictwa: druga strona również bierze udział - Lokalizacja: znajduje się w tym samym kraju i tym samym mieście - Wiek: wzajemnie mieści się w preferowanych przez obie strony przedziałach wiekowych - Płeć: wzajemnie odpowiada preferencjom płci obu stron - W odniesieniu do użytkowników płci męskiej — płatność znajduje się w okresie ważności, a ponadto druga strona nie jest osobą, z którą wcześniej choćby raz doszło do spotkania (dopasowanie tych samych dwóch osób następuje tylko raz w życiu)
Spośród użytkowników spełniających powyższe warunki jako druga strona wybierany jest użytkownik, który najwcześniej rozpoczął oczekiwanie; po utworzeniu spotkania obie strony są powiadamiane, a ekran drugiej strony jest ponownie ładowany w czasie rzeczywistym.
Brak decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu Powyższe dopasowywanie przedstawia użytkownikowi kandydatów do dopasowania, a Spółka nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływają (zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach w rozumieniu art. 22 GDPR). Zawarcie dopasowania nie jest gwarantowane.
Kontrola po stronie użytkownika Użytkownik może samodzielnie ustawiać preferencje płci, preferowany przedział wiekowy, miejsce spotkania (miasto) itp., a także w każdej chwili samodzielnie kontrolować swój udział lub jego brak w dopasowywaniu poprzez przełącznik statusu uczestnictwa. Dzięki temu użytkownik może samodzielnie decydować o zakresie, w jakim podlega automatycznemu przetwarzaniu.
9. Przekazywanie podmiotom trzecim (podmiotom, którym powierzono przetwarzanie)
W zakresie niezbędnym do świadczenia i prowadzenia Usługi Spółka powierza przetwarzanie danych osobowych lub przekazuje je następującym zewnętrznym dostawcom usług (podmiotom, którym powierzono przetwarzanie), odpowiednio do ich roli. Spółka zawiera z każdym z tych podmiotów, na podstawie właściwych przepisów prawa, umowę powierzenia (w tym umowę dotyczącą przetwarzania danych) zapewniającą bezpieczne zarządzanie danymi osobowymi i ich przetwarzanie w granicach celu wykorzystania oraz sprawuje niezbędny i odpowiedni nadzór nad tymi podmiotami. - PayPal: obsługa płatności miesięcznych opłat (realizacja płatności za pośrednictwem PayPal Orders v2). Przetwarza informacje niezbędne do płatności. Dane karty, takie jak numer karty kredytowej, przetwarza PayPal, a Spółka nie otrzymuje ani nie przechowuje ich w całości. - Amazon Web Services (AWS): dostarczanie usług chmurowych stanowiących podstawę Usługi. Wykorzystujemy je do przechowywania obrazów (w tym zdjęć profilowych i obrazów urzędowych dokumentów tożsamości), dostarczania poczty, powiadomień w czasie rzeczywistym o zawarciu dopasowania itp. oraz funkcji ustalania kraju na podstawie adresu IP. - Google (Google Translate v2): automatyczne tłumaczenie nazw miast i krajów. Przetwarza informacje w zakresie niezbędnym do tej funkcji. - Quaderno: pozyskiwanie stawek podatkowych wykorzystywanych do obliczania podatku oraz tworzenie i przechowywanie zapisów podatkowych. - ExchangeRate-API: pozyskiwanie kursów wymiany na potrzeby przeliczania na dolary amerykańskie.
Pozostałe przypadki ujawnienia Oprócz powyższego powierzenia Spółka może ujawnić dane osobowe w niezbędnym zakresie w którymkolwiek z poniższych przypadków. - na podstawie przepisów prawa lub na zgodne z prawem żądanie organu administracji, sądu albo innego właściwego organu - gdy jest to niezbędne do ochrony życia, zdrowia, majątku lub praw Spółki, użytkownika albo osoby trzeciej i trudno jest uzyskać zgodę osoby, której dane dotyczą, albo gdy jest to niezbędne do zapobiegania nadużyciom i zapewnienia bezpieczeństwa - gdy dane osobowe są przekazywane w związku z następstwem prawnym przedsiębiorstwa wskutek połączenia, podziału, zbycia przedsiębiorstwa lub z innej przyczyny (w takim przypadku przetwarzanie u następcy prawnego podlega niniejszej Polityce)
Brak sprzedaży danych osobowych Spółka nie sprzedaje danych osobowych użytkowników podmiotom trzecim. Powyższe przekazania podmiotom, którym powierzono przetwarzanie, następują w zakresie niezbędnym do świadczenia i prowadzenia Usługi i nie stanowią sprzedaży podmiotom trzecim w celach reklamowych itp. Szczegóły dotyczące sprzedaży i udostępniania znajdują się w sekcji „16. Wstrzymanie sprzedaży i udostępniania (opt-out)”, a dotyczące przekazywania transgranicznego — w sekcji „11. Transgraniczne przekazywanie danych”.
10. Informacje ujawniane osobie dopasowanej
Usługa zapewnia bezpośrednie, natychmiastowe dopasowywanie w czasie rzeczywistym w wyznaczonym „miejscu spotkania”. Ze względu na ten charakter, z chwilą zawarcia dopasowania osobie będącej drugą stroną ujawniane są określone informacje dotyczące profilu użytkownika. Konkretnie drugiej stronie wyświetlane są zdjęcie profilowe, wiek, płeć oraz miejsce spotkania (punkt zbiórki w obrębie tego samego kraju i miasta). Są to informacje w zakresie niezbędnym do bezpiecznego i sprawnego spotkania użytkowników twarzą w twarz, oparte na danych zarejestrowanych i ustawionych przez użytkownika w Usłudze.
Po zawarciu dopasowania Spółka powiadamia o jego zawarciu obie strony. Powiadomienie następuje poprzez aktualizację ekranu w czasie rzeczywistym (aktualizację ekranu drugiej strony) oraz pocztą elektroniczną. Dzięki temu obie strony mogą potwierdzić fakt zawarcia dopasowania oraz informacje niezbędne do spotkania. Spółka nie ujawnia użytkownikowi dokładnych danych o lokalizacji drugiej strony (surowych współrzędnych). Dane o lokalizacji są wykorzystywane wyłącznie wewnętrznie, do kojarzenia w obrębie tego samego kraju i miasta.
Jako uwaga dotycząca bezpieczeństwa: informacje, które Usługa ujawnia drugiej stronie z chwilą zawarcia dopasowania, ograniczają się do wymienionych powyżej, a numer telefonu, konta w mediach społecznościowych, adres i inne dane kontaktowe lub informacje umożliwiające identyfikację osoby nie są przez Spółkę automatycznie ujawniane drugiej stronie. To, czy i w jakim zakresie udostępnić drugiej stronie te dodatkowe informacje, pozostaje w gestii i na odpowiedzialność samego użytkownika. Podczas spotkania twarzą w twarz prosimy mieć na uwadze, że druga strona nie musi być osobą godną zaufania, i zachować ostrożność przy przekazywaniu danych kontaktowych i innych informacji wrażliwych. Mimo że Spółka przeprowadza weryfikację tożsamości, nie gwarantuje przebiegu interakcji między użytkownikami ani relacji po spotkaniu i nie ponosi odpowiedzialności za przetwarzanie informacji ujawnionych lub udostępnionych między użytkownikami.
11. Transgraniczne przekazywanie danych
Ze względu na globalny charakter Usługi Spółka może przekazywać dane osobowe użytkowników przez granice lub przetwarzać je na serwerach znajdujących się za granicą. Spółka korzysta z usług zewnętrznych m.in. do przechowywania i dostarczania obrazów, powiadomień w czasie rzeczywistym, nagłówków lokalizacji, płatności, tłumaczenia i dostarczania poczty, w związku z czym dane osobowe użytkowników są przetwarzane w Stanach Zjednoczonych (Amazon Web Services, Google, PayPal) oraz w Japonii.
W przypadku przekazywania do Stanów Zjednoczonych danych osobowych użytkowników z Unii Europejskiej (UE), Wielkiej Brytanii lub innych części Europejskiego Obszaru Gospodarczego (EEA) Spółka stosuje odpowiednie zabezpieczenia. Odbiorcy przekazania — Amazon Web Services oraz Google — uczestniczą w Ramach ochrony danych UE–USA (EU-US DPF) (w tym ich rozszerzeniu brytyjskim i szwajcarskim), a Spółka zapewnia odpowiedni poziom ochrony danych u odbiorcy w oparciu o zgodność z DPF wynikającą z umów z tymi podmiotami albo o standardowe klauzule umowne (SCC, Standard Contractual Clauses).
W odniesieniu do użytkowników znajdujących się w Japonii, w przypadku przekazywania przez Spółkę danych osobowych podmiotowi trzeciemu znajdującemu się za granicą (w tym wymienionym powyżej podmiotom z USA, którym powierzono przetwarzanie), Spółka podejmuje niezbędne środki na podstawie art. 28 ustawy o ochronie danych osobowych. Obejmuje to dostarczenie niezbędnych informacji umożliwiających osobie, której dane dotyczą, zapoznanie się z zasadami przetwarzania danych osobowych u odbiorcy, albo upewnienie się, że przekazanie następuje do odbiorcy, który wdrożył system spełniający standardy określone w tej ustawie.
12. Okres przechowywania
Spółka przechowuje dane osobowe wyłącznie przez okres niezbędny do osiągnięcia celu wykorzystania, a po upływie tego okresu lub po osiągnięciu celu wykorzystania niezwłocznie je usuwa, z wyjątkiem przypadków, w których przepisy prawa nakładają obowiązek przechowywania. Główne okresy przechowywania informacji przedstawiają się następująco.
Dane konta (profil, dane rejestracyjne, ustawienia itp.): przechowujemy przez okres korzystania przez użytkownika z Usługi. Wraz z rezygnacją (usunięciem konta) usuwamy te dane, z wyjątkiem informacji objętych ustawowym obowiązkiem przechowywania.
Obrazy urzędowych dokumentów tożsamości (paszport, prawo jazdy, krajowy dowód tożsamości itp.): niezwłocznie usuwamy po zakończeniu decyzji w sprawie weryfikacji tożsamości (zatwierdzenie albo odrzucenie). Jako ślad weryfikacji tożsamości Spółka pozostawia wyłącznie minimalny zapis dotyczący faktu przeprowadzenia weryfikacji i jej wyniku i nie przechowuje na bieżąco samych obrazów dokumentów tożsamości.
Księgi rachunkowe i dokumentacja podatkowa (zapisy płatności, rachunki, zapisy podatkowe itp.): w celu spełnienia ustawowego obowiązku przechowywania przechowujemy przez 7 lat.
Również po rezygnacji informacje objęte ustawowym obowiązkiem przechowywania (w tym dokumentacja rachunkowa i podatkowa) przechowujemy do upływu określonego okresu, jak wskazano powyżej. Informacje, których ustawowy okres przechowywania upłynął, usuwamy lub anonimizujemy w odpowiedni sposób, zgodnie z polityką Spółki.
13. Środki zarządzania bezpieczeństwem
Spółka podejmuje niezbędne i odpowiednie środki zarządzania bezpieczeństwem w celu zapobiegania wyciekowi, utracie lub uszkodzeniu przetwarzanych danych osobowych oraz w innym zakresie bezpiecznego zarządzania danymi osobowymi. Konkretne środki obejmują, z technicznego i organizacyjnego punktu widzenia, następujące działania.
Szyfrowanie transmisji: komunikacja między urządzeniem użytkownika a usługą Spółki jest szyfrowana za pomocą TLS (Transport Layer Security), co zapobiega przechwyceniu i zmianie danych w trakcie transmisji.
Szyfrowanie podczas przechowywania: informacje poufne (informacje wrażliwe, takie jak sekrety uwierzytelniania dwuskładnikowego) są przechowywane w postaci zaszyfrowanej.
Ograniczenie dostępu do obrazów dokumentów tożsamości: dostęp do obrazów urzędowych dokumentów tożsamości przesłanych w celu weryfikacji tożsamości jest ograniczony do administratorów odpowiedzialnych za badanie i podlega zarządzaniu uprawnieniami (kontroli dostępu).
Losowość nazw plików: przesłane obrazy przechowujemy z nadaną trudną do odgadnięcia losową nazwą pliku, co zapobiega nieuprawnionemu odgadnięciu i pozyskaniu przez osoby trzecie.
Uwierzytelnianie dwuskładnikowe (opcjonalne): w celu wzmocnienia ochrony konta użytkownik może dobrowolnie włączyć uwierzytelnianie dwuskładnikowe z użyciem jednorazowego hasła z aplikacji uwierzytelniającej (TOTP) i kodów zapasowych. Ponadto sesja logowania wygasa po określonym czasie (standardowo po 1 tygodniu), a w przypadku wyboru opcji zachowania stanu zalogowania okres jego utrzymania jest również ograniczony (standardowo do 2 tygodni).
Nadzór nad podmiotami, którym powierzono przetwarzanie: w przypadku powierzenia przetwarzania danych osobowych podmiotom zewnętrznym (płatności, przechowywanie obrazów, dostarczanie poczty itp.) wybieramy podmioty stosujące wystarczające środki zarządzania bezpieczeństwem i sprawujemy odpowiedni nadzór na podstawie umów itp.
Spółka stale dokonuje przeglądu tych środków i dąży do ich ulepszania. Niemniej jednak w odniesieniu do przesyłania informacji przez internet i ich elektronicznego przechowywania nie możemy zagwarantować pełnego bezpieczeństwa. Prosimy mieć z góry na uwadze, że choć Spółka podejmuje środki zarządzania bezpieczeństwem na rozsądnym poziomie, nie jest w stanie całkowicie wyeliminować możliwości jakiegokolwiek nieuprawnionego dostępu lub wycieku informacji.
14. Powiadomienie o naruszeniu
Powiadomienie organu nadzorczego W przypadku gdy Spółka stwierdzi, że w odniesieniu do przetwarzanych przez nią danych osobowych nastąpiło lub mogło nastąpić zdarzenie naruszające bezpieczeństwo, takie jak wyciek, utrata, uszkodzenie lub inne (zwane dalej „naruszeniem”), Spółka, zgodnie z właściwymi przepisami prawa poszczególnych krajów, niezwłocznie zawiadamia właściwy organ nadzorczy.
W odniesieniu do spraw, do których ma zastosowanie art. 33 GDPR, Spółka zawiadamia właściwy organ nadzorczy co do zasady w ciągu 72 godzin od stwierdzenia naruszenia. Nie dotyczy to jednak przypadków, w których uznaje się, że dane naruszenie nie wiąże się z ryzykiem dla praw i wolności osób fizycznych. Jeżeli zawiadomienie nie może nastąpić w ciągu 72 godzin, dokonujemy go wraz z podaniem przyczyn opóźnienia.
W odniesieniu do spraw, do których ma zastosowanie japońska ustawa o ochronie danych osobowych, w przypadku naruszenia obejmującego dane osobowe wymagające szczególnej ostrożności, naruszenia, które mogło zostać dokonane w nieuczciwym celu, lub innego zdarzenia podlegającego zgłoszeniu zgodnie z tą ustawą oraz właściwymi rozporządzeniami i przepisami, w wyznaczonych terminach przekazujemy Komisji Ochrony Danych Osobowych (PPC) zgłoszenie wstępne i zgłoszenie ostateczne.
Powiadomienie użytkowników, których dotyczy naruszenie W przypadku gdy uznaje się, że naruszenie może w znacznym stopniu naruszać prawa i interesy użytkowników (w tym w przypadku wysokiego ryzyka w rozumieniu art. 34 GDPR), Spółka dokłada starań, aby zgodnie z prawem, w formie pisemnej, pocztą elektroniczną lub w inny odpowiedni sposób, bez zbędnej zwłoki powiadomić również samych użytkowników o fakcie naruszenia oraz o informacjach dotyczących możliwych do podjęcia przez użytkownika działań.
Spółka analizuje i podejmuje działania w zakresie ustalenia okoliczności naruszenia oraz środków zapobiegających jego ponownemu wystąpieniu, a w razie potrzeby podaje do wiadomości publicznej jego ogólny zarys.
15. Prawa użytkownika i sposób ich realizacji
W odniesieniu do dotyczących go danych osobowych użytkownikowi przysługują, w zakresie określonym przez właściwe przepisy prawa, następujące prawa. Spółka rzetelnie reaguje na realizację tych praw.
Prawa na podstawie japońskiej ustawy o ochronie danych osobowych Użytkownicy, do których ma zastosowanie ta ustawa, w tym znajdujący się w Japonii, mogą w odniesieniu do utrzymywanych przez Spółkę danych osobowych zgłaszać następujące żądania (zwane dalej „żądaniami udostępnienia itp.”). - żądanie powiadomienia o celu wykorzystania - żądanie udostępnienia utrzymywanych danych osobowych (w tym udostępnienia w sposób obejmujący przekazanie zapisu elektromagnetycznego) - żądanie sprostowania, uzupełnienia lub usunięcia w przypadku, gdy treść jest niezgodna z faktami - żądanie wstrzymania wykorzystywania lub usunięcia - żądanie wstrzymania przekazywania podmiotom trzecim
Prawa na podstawie GDPR (EEA, Wielka Brytania itp.) Użytkownikom, do których ma zastosowanie GDPR lub UK GDPR, przysługują następujące prawa. - prawo dostępu (udostępnienia) do przetwarzanych danych osobowych - prawo do sprostowania nieprawidłowych danych osobowych - prawo do usunięcia danych osobowych (tzw. „prawo do bycia zapomnianym”) - prawo do ograniczenia przetwarzania - prawo do przenoszenia danych (prawo do otrzymania przekazanych przez siebie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego lub do przeniesienia ich do innego administratora) - prawo do wniesienia sprzeciwu wobec przetwarzania - w odniesieniu do przetwarzania opartego na zgodzie — prawo do wycofania zgody w dowolnym momencie (nie wpływa to na zgodność z prawem przetwarzania dokonanego przed wycofaniem)
Prawa na podstawie CCPA/CPRA (Kalifornia itp.) Użytkownikom, do których ma zastosowanie prawo stanu Kalifornia w USA lub inne podobne przepisy, przysługują następujące prawa. - prawo do wiedzy o rodzajach i konkretnej treści danych osobowych pozyskiwanych, wykorzystywanych i ujawnianych przez Spółkę oraz dostępu do nich - prawo do żądania usunięcia danych osobowych - prawo do żądania sprostowania nieprawidłowych danych osobowych - prawo do sprzeciwu (opt-out) wobec „sprzedaży” lub „udostępniania” danych osobowych - prawo do niebycia poddawanym nieuzasadnionej dyskryminacji z powodu skorzystania z tych praw - prawo do realizacji praw za pośrednictwem umocowanego pełnomocnika
Sposób realizacji W przypadku chęci skorzystania z powyższych praw prosimy o kontakt za pośrednictwem poczty elektronicznej wskazanej na końcu niniejszej Polityki (contact[@]meetmeetnow[.]com) lub formularza kontaktowego Spółki (/contact_us). W celu zapobieżenia podszywaniu się i ochrony praw osoby, której dane dotyczą, Spółka przeprowadza weryfikację tożsamości w zakresie niezbędnym do potwierdzenia, że żądanie pochodzi od samej osoby (lub jej należycie umocowanego pełnomocnika). W przypadku żądania zgłaszanego przez pełnomocnika możemy poprosić o przedłożenie dokumentów potwierdzających umocowanie.
Po otrzymaniu żądania udzielamy odpowiedzi w terminie określonym przez właściwe przepisy prawa (w odniesieniu do GDPR co do zasady w ciągu 1 miesiąca; w przypadku spraw skomplikowanych itp. termin może zostać przedłużony w granicach prawa, o czym poinformujemy wraz z podaniem przyczyn; w odniesieniu do CCPA/CPRA co do zasady w ciągu 45 dni, z możliwością przedłużenia w granicach tej ustawy). W przypadkach objętych ustawowymi wymogami lub wyjątkami możemy nie być w stanie spełnić żądania w całości lub w części, o czym wówczas poinformujemy wraz z podaniem przyczyn.
Skarga do organu nadzorczego W przypadku zastrzeżeń co do działań Spółki lub w innych uzasadnionych przypadkach użytkownikowi przysługuje prawo wniesienia skargi do organu nadzorczego w kraju jego pobytu lub w miejscu, w którym doszło do naruszenia praw. W Japonii jest to Komisja Ochrony Danych Osobowych (PPC), w Wielkiej Brytanii — Biuro Komisarza ds. Informacji (ICO), a w EEA — właściwy organ nadzorczy miejsca zwykłego pobytu użytkownika, miejsca pracy lub miejsca naruszenia. Wniesienie takich skarg nie wyłącza możliwości kontaktu ze Spółką.
16. Wstrzymanie sprzedaży i udostępniania (opt-out)
Spółka nie sprzedaje ani nie „udostępnia” danych osobowych Spółka nie „sprzedaje” (sell) danych osobowych użytkowników podmiotom trzecim w zamian za korzyść pieniężną lub inną. Spółka nie dokonuje również „udostępniania” (share) w rozumieniu kalifornijskiej ustawy o prawach do prywatności (CPRA), to jest ujawniania danych osobowych podmiotom trzecim w celu reklamy behawioralnej w wielu kontekstach (reklamy opartej na śledzeniu historii zachowań w różnych usługach, z których korzysta użytkownik).
Spółka powierza przetwarzanie danych osobowych podmiotom zewnętrznym wyłącznie w zakresie niezbędnym do świadczenia usług Spółki, takim jak płatności, zapisy podatkowe, tłumaczenie, dostarczanie poczty, przechowywanie obrazów, komunikacja w czasie rzeczywistym, ustalanie lokalizacji i pozyskiwanie kursów wymiany, jak opisano w sekcji „9. Przekazywanie podmiotom trzecim (podmiotom, którym powierzono przetwarzanie)” niniejszej Polityki, co nie stanowi „sprzedaży” ani „udostępniania”.
Poszanowanie sygnałów Global Privacy Control (GPC) W przypadku otrzymania sygnału Global Privacy Control (GPC) lub innego ważnego sygnału sprzeciwu wysyłanego m.in. przez przeglądarkę użytkownika Spółka uznaje go za wyraz sprzeciwu (opt-out) w rozumieniu właściwych przepisów prawa. Niemniej jednak, jak wskazano powyżej, ponieważ Spółka w ogóle nie dokonuje sprzedaży ani udostępniania danych osobowych, w przetwarzaniu prowadzonym przez Spółkę nie następuje żadna istotna zmiana.
Sposób sprzeciwu (opt-out) i kontaktu Mieszkańcy stanu Kalifornia oraz inni użytkownicy, którym przysługują prawa na podstawie właściwych przepisów prawa, w tym w przypadku żądania wstrzymania sprzedaży i udostępniania, mogą kontaktować się za pośrednictwem poczty elektronicznej wskazanej na końcu niniejszej Polityki (contact[@]meetmeetnow[.]com) lub formularza kontaktowego (/contact_us). Spółka nie stosuje z powodu skorzystania z tych praw odmowy świadczenia usługi, dyskryminacji w zakresie opłat lub warunków ani innego niekorzystnego traktowania.
17. Pliki cookie, sesje i śledzenie
Pliki cookie wykorzystywane przez Spółkę Spółka, wyłącznie w zakresie niezbędnym do świadczenia Usługi, wykorzystuje następujące niezbędne pliki cookie i podobne technologie. Są one nieodzowne do utrzymania stanu zalogowania użytkownika, zachowania języka wyświetlania i realizacji innych podstawowych funkcji usługi, a nie służą śledzeniu zachowań użytkownika w celach reklamowych. - Plik cookie sesji: wykorzystywany do identyfikacji zalogowanego użytkownika i utrzymania stanu uwierzytelnienia. Okres ważności wynosi maksymalnie 1 tydzień. - Plik cookie utrzymania zalogowania: wykorzystywany, gdy użytkownik wybierze opcję „zachowaj stan zalogowania”, w celu pominięcia logowania przy ponownej wizycie. Okres ważności wynosi maksymalnie 2 tygodnie. - Plik cookie ustawień języka: wykorzystywany do zapamiętania wybranego przez użytkownika języka wyświetlania i wyświetlania w tym samym języku również przy kolejnych wizytach. Usługa obsługuje 59 języków.
Nie prowadzimy śledzenia reklamowego przez podmioty trzecie Spółka nie umieszcza w Usłudze trackerów do reklamy behawioralnej należących do sieci reklamowych podmiotów trzecich ani plików cookie podmiotów trzecich służących reklamie behawioralnej w wielu kontekstach. Wszystkie pliki cookie Spółki służą wymienionym powyżej funkcjom niezbędnym.
Sposób kontroli plików cookie Użytkownik może, za pomocą ustawień używanej przeglądarki, wybrać akceptację lub odrzucenie plików cookie albo usunąć zapisane pliki cookie. Należy jednak pamiętać, że w przypadku wyłączenia lub usunięcia niezbędnych plików cookie może nie być możliwe prawidłowe korzystanie z części lub całości Usługi, m.in. z powodu niemożności utrzymania stanu zalogowania lub niezapisania ustawień języka.
18. Dzieci i osoby małoletnie
Usługa jest przeznaczona wyłącznie dla osób, które ukończyły 18 lat. Niezależnie od zgody rodzica lub innego przedstawiciela ustawowego, osoby poniżej 18. roku życia nie mogą korzystać z Usługi. Spółka weryfikuje wiek użytkownika w toku weryfikacji tożsamości na podstawie obrazu urzędowego dokumentu tożsamości (paszport, prawo jazdy, krajowy dowód tożsamości itp.).
Spółka nie pozyskuje świadomie danych osobowych od osób poniżej 18. roku życia. Jeżeli w toku weryfikacji tożsamości lub w innym procesie okaże się, że użytkownik nie ukończył 18 lat, Spółka zamyka konto takiego użytkownika i niezwłocznie usuwa pozyskane dane osobowe, z wyjątkiem minimalnego zapisu, którego przechowywanie jest wymagane przepisami prawa.
W przypadku podejrzenia, że Spółce mogły zostać przekazane dane osobowe osoby poniżej 18. roku życia (na przykład gdy rodzic zauważy rejestrację dokonaną przez dziecko), prosimy o niezwłoczny kontakt ze Spółką za pośrednictwem poczty elektronicznej wskazanej na końcu niniejszej Polityki (contact[@]meetmeetnow[.]com) lub formularza kontaktowego (/contact_us). Spółka po weryfikacji podejmie niezbędne usunięcie i inne środki.
19. Zmiany niniejszej Polityki
Spółka może w razie potrzeby zmieniać niniejszą Politykę prywatności stosownie do zmian przepisów prawa, zmian wytycznych organów nadzorczych, zmian treści lub sposobu prowadzenia Usługi albo potrzeb operacyjnych Spółki.
W przypadku zmiany niniejszej Polityki Spółka publikuje zmienioną treść w ramach Usługi. W przypadku wprowadzania zmian mających istotny wpływ na prawa i obowiązki użytkowników dokładamy starań, aby z odpowiednim wyprzedzeniem powiadomić o nich z góry poprzez publikację w ramach Usługi, pocztą elektroniczną lub w inny odpowiedni sposób.
Spółka stale publikuje w ramach Usługi najnowszą wersję niniejszej Polityki wraz z datą jej wejścia w życie (datą ostatniej zmiany). Niniejsza Polityka jest udostępniana w 59 językach, jednak w razie rozbieżności znaczeniowych między wersjami językowymi wersja w języku japońskim stanowi tekst autentyczny i jej wykładnia ma pierwszeństwo. Prosimy o bieżące zapoznawanie się z treścią najnowszej wersji. W przypadku dalszego korzystania z Usługi po dacie wejścia w życie zmian uznaje się, że użytkownik wyraził zgodę na zmienioną Politykę.
20. Kontakt
Zapytania, uwagi i skargi dotyczące niniejszej Polityki prywatności lub przetwarzania danych osobowych przez Spółkę oraz wskazane powyżej żądania realizacji praw prosimy kierować do poniższego punktu kontaktowego.
Administrator danych osobowych Nazwa (firma): MeetMeetNow, Inc. Numer podmiotu prawnego: 2011001170861 Siedziba główna: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokio 150-0043 Przedstawiciel: Kazuki Nishijima
Dane kontaktowe - Poczta elektroniczna: contact[@]meetmeetnow[.]com - Formularz kontaktowy: /contact_us
Spółka rzetelnie i odpowiednio, zgodnie z właściwymi przepisami prawa, rozpatruje otrzymane zapytania i żądania. W celu weryfikacji tożsamości możemy poprosić o odrębne przekazanie niezbędnych informacji.