Polityka Ochrony Prywatności w E-Telbank Sp. z o.o.



Podobne dokumenty
Polityka Ochrony Praw Konsumentów w E-Telbank Sp. z o.o.

Ochrona wrażliwych danych osobowych

Przetwarzania danych osobowych

Polityka Ubezpieczeniowa w E-Telbank Sp. z o.o.

Polityka Prywatności portalu 1. Postanowienia ogólne

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

Rozporządzenie Ministra Spraw Wewnętrznych i Administracji 1) z dnia 11 grudnia 2008 r.

II Lubelski Konwent Informatyków i Administracji r.

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285),

RODO A DANE BIOMETRYCZNE

Szkolenie. Ochrona danych osobowych

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz

Polityka prywatności Portalu EventManago

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

Określa się wzór zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych, stanowiący załącznik do rozporządzenia.

Zbiór danych osobowych Akcjonariusze spółki - księga akcyjna

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Zbiór danych osobowych Skargi, wnioski, podania

Klauzula informacyjna

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

Prowadzone w Okręgowym Urzędzie Górniczym we Wrocławiu

Informacja o infrastrukturze klucza publicznego Certum QCA

System bezpłatnego wsparcia dla NGO

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo.

rodo. ochrona danych osobowych.

Polityka Certyfikacji Unizeto CERTUM CCP Wersja 1.27 Data: 14 styczeń 2001 Status: poprzednia

Jak zidentyfikować zbiór danych osobowych w swojej firmie?

ZARZĄDZENIE NR 22. z dnia 2 lipca 2008 r.

Generalny Inspektor Ochrony Danych Osobowych i Stowarzyszenie Marketingu Bezpośredniego, zwani dalej Stronami,

Regulamin Przesyłania Informacji Handlowych Dreamcast sp. z o.o. Drogą Elektroniczną

REGULAMIN PORTALU ROLNICZA CHMURA USŁUG. 1 Definicje

Przetwarzanie danych osobowych w przedsiębiorstwie

Polityka ochrony danych i prywatności

POLITYKA PRYWATNOŚCI LANDINGHERO.com

Regulamin konta uŝytkownika Wortalu GazetaPraca.pl

Regulamin określa zasady korzystania przez użytkowników z serwisu internetowego dostępnego pod

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Polityka prywatności i plików cookies

REGULAMIN ZASAD OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ W KRAKOWIE

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO

Prywatność danych i sieć Internet. Tomasz Kaszuba 2016

Regulamin Portalu

Polityka Certyfikacji dla Certyfikatów PEMI

Polityka Prywatności

POLITYKA PRYWATNOŚCI Prima Pasta Spółka z ograniczoną odpowiedzialnością spółka komandytowa Prima Pasta Bistro Italiano

Definicje: Użytkownik w rozumieniu Polityki oznacza osobę fizyczną korzystającą z Serwisu.

Regulamin ochrony danych osobowych w Spółdzielni Budowlano Mieszkaniowej Powiśle w Warszawie

1 z , 17:00

Artykuł 1. DEFINICJE. BIS Paweł Błaszczyk, Halembska 88, Ruda Śląska, NIP , REGON

POLITYKA PRYWATNOŚCI I WYKORZYSTYWANIA COOKIES

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO ORAZ POLITYKA COOKIES

Załącznik nr 1 regulaminu sklepu internetowego SZOP NA BAGNIE POLITYKA PRYWATNOŚCI

UMOWA NA PRZEPROWADZENIE TESTÓW PRODUKTU FINALNEGO. w ramach projektu. Obserwatorium losów zawodowych absolwentów uczelni wyższych

Oświadczenie o infrastrukturze klucza publicznego Data: Status: Obowiązujący PWPW S.A. Wersja 1.1. Page

POLITYKA PRYWATNOŚCI W SERWISIE SENTIONE.COM

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO

Podstawowe obowiązki administratora danych osobowych

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO

Tajemnica bankowa i ochrona danych osobowych w czynnościach outsourcingowych

Polityka Prywatności

ZASADY OCHRONY DANYCH OSOBOWYCH W STOWARZYSZENIU PO PIERWSZE RODZINA

Informacja o infrastrukturze klucza publicznego Certum

REGULAMIN AKCJI AMBASADOR DEER DESIGN INFORMACJE WSTĘPNE

Jak stworzyć sprawny system ochrony danych osobowych? Łukasz Zegarek, ekspert ds. ochrony danych osobowych

REGULAMIN ŚWIADCZENIA USŁUG. Postanowienia ogólne. 1. Regulamin określa rodzaje, zakres oraz warunki świadczenia usług szkoleniowych przez Synergit

Regulamin Sprzedaży Premiowanej WYBIERZ NASZĄ INSTALACJĘ I ODBIERZ NAGRODĘ! 1 DEFINICJE

Polityka Prywatności

POLITYKA OCHRONY PRYWATNOŚCI APLIKACJI MOBILNEJ BIK DATA

Informacja o infrastrukturze klucza publicznego Certum

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową )

Klauzula informacyjna Administratora Danych Osobowych dla Kandydatów na pracowników i zleceniobiorców

DZIELNICOWY KONKURS PLASTYCZNY GIODO ważna sprawa skierowany do uczniów szkół podstawowych Dzielnicy Ursus m.st. Warszawy

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

REGULAMIN SERWISU INTERNETOWEGO ESECURE.PRO

Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych?

PO L I TYK A P RYWATNO ŚC I S TRO N Y I N TE RNE TO WE J W WW. FO CU SME DIA.PL

POLITYKA PRYWATNOŚCI ORAZ ZASADY PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH

Polityka prywatności. Informacje o Administratorze. Obowiązki informacyjne Administratora. Dane kontaktowe w sprawach przetwarzania danych osobowych

Zwykłe dane osobowe, a dane wrażliwe

REGULAMIN PROGRAMU LOJALNOŚCIOWEGO DEER DESIGN obowiązujący od r. INFORMACJE WSTĘPNE

Regulamin serwisu internetowego

Regulamin publikacji ogłoszeń rekrutacyjnych przez pracagłuchych.pl

POLITYKA PRYWATNOŚCI. I. Postanowienie wstępne.

Zbiór danych osobowych MIGAWKI

POLITYKA OCHRONY PRYWATNOŚCI

Regulamin Portalu Naukowa Warszawa

REGULAMIN SERWISU INTERNETOWEGO esign

POLITYKA PRYWATNOŚCI W SERWISIE ( SERWIS )

Pursimiehenkatu 4 A, HELSINKI, Finlandia (FI ).

RODO w Hodowli, czy nas dotyczy? Doradca Podatkowy Marek Rudy nr wpisu Wojciech Nowakowski

Regulamin zdalnego odnawiania kwalifikowanych i niekwalifikowanych certyfikatów wydanych przez KIR S.A.

3. Zamówienia będą realizowane od 29 marca 2018 roku, gdy nastąpi zakończenie sprzedaży preorderu.

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

POLITYKA OCHRONY PRYWATNOŚCI PORTALU BIK

Transkrypt:

Polityka Ochrony Prywatności w E-Telbank Sp. z o.o. Ośrodek Certyfikacji PolCert Niniejszego dokumentu nie wolno w Ŝadnej jego części powielać, przechowywać ani zapisywać w systemie wyszukiwania, przekazywać w jakiejkolwiek postaci lub technice (elektronicznie, mechanicznie, w postaci fotokopii, zapisu elektronicznego lub innej technice) bez uprzedniej zgody E -Telbank Sp. z o.o. O zgodę na powielenie niniejszego dokumentu naleŝy zwracać się do: E -Telbank Sp. z o.o. ul. Ostrobramska 79 04-175 Warszawa Dokument opracowała: Hanna Stochnialek Autorzy opracowania dokumentu aktualizującego: Wiesław Bochenek Jakub Graczyk Warszawa, czerwiec 2006

Spis treści: 1. Postanowienia ogólne... 3 2. Definicje... 3 3. Zgodność z prawem polskim i prawem Unii Europejskiej dotyczącym ochrony praw konsumentów i ochrony danych osobowych... 4 4. Rejestracja w GIODO... 4 5. Usługi certyfikacyjne świadczone przez E-Telbank Sp. z o.o.... 5 6. Przetwarzanie danych osobowych... 5 6.1 Zbieranie danych osobowych... 5 6.1.1 Procedury weryfikacji toŝsamości... 5 6.1.2 Zakres zbierania danych osobowych... 5 6.1.3 Dane osobowe publikowane w certyfikacie... 5 6.1.4 Informacje przekazane bezpośrednio przez subskrybenta... 6 6.1.5 Etapy procedury wydawania certyfikatu związane ze zbieraniem danych osobowych... 6 6.1.6 Informacje dotyczące kart kredytowych... 6 6.1.7 Wyłączenie zbierania pewnych rodzajów danych... 6 6.1.8 Odwiedzający witrynę... 6 6.1.9 Zgoda na przetwarzanie danych... 7 6.2 Wykorzystanie zebranych danych... 7 6.2.1 Informacje handlowe... 7 6.2.2 Zawiadomienia natury administracyjnej oraz dotyczące bezpieczeństwa... 7 6.2.3 Przetwarzanie danych osobowych do celów statystycznych... 7 6.2.4 Profil uŝytkownika... 7 6.3 Udostępnianie danych... 7 6.3.1 Udostępnianie danych zgodnie z prawem... 7 6.3.2 Nieudostępnianie danych osobom trzecim... 8 6.4 Bezpieczeństwo danych... 8 6.4.1 Deponowanie kluczy prywatnych... 8 6.4.2 Personel... 8 6.4.3 Inne witryny internetowe... 8 6.5 Procedury... 8 6.5.1 Informacje o procedurach... 8 6.5.2 Systemy przetwarzania danych osobowych... 8 6.5.3 Sprzęt wykorzystywany do przetwarzania danych... 8 6.5.4 Audyt procedur... 9 6.5.5 Okres przechowywania danych osobowych... 9 6.6 Wgląd w dane osobowe... 9 6.6.1 Dostęp do danych osobowych... 9 6.6.2 Poprawianie danych osobowych... 9 7. Inne postanowienia... 9 7.1 Własność... 9 7.2 Konflikt postanowień... 10 8. Informacje końcowe... 10 8.1 Informacje ogólne... 10 8.2 Podawanie do wiadomości informacji mających skutki prawne... 10 8.3 Zachowanie odpowiednich form publikacji... 10 8.4 UŜywanie przystępnego języka... 10 8.5 Kontakt z E-Telbank Sp. z o.o.... 11 Ośrodek Certyfikacji PolCert Strona 2 z 11

1. Postanowienia ogólne 1) E-Telbank Sp. z o.o. przetwarza dane osób ubiegających się o certyfikaty PolCert, aby zweryfikować i potwierdzić ich toŝsamość, dla celów i zgodnie z procedurami opisanymi poniŝej. 2) Polityka Ochrony Prywatności w E-Telbank Sp. z o.o., odnosi się do wszelkich usług związanych z hierarchią zaufania PolCert. 3) Niniejsza Polityka Ochrony Prywatności stanowi uzupełnienie Regulaminu świadczenia usług certyfikacyjnych przez E-Telbank Sp. z o.o., zw. dalej Regulaminem, który określa w sposób ostateczny warunki świadczenia publicznych usług certyfikacyjnych przez E-Telbank Sp. z o.o.. 4) Przed złoŝeniem wniosku o wydanie certyfikatu, zaakceptowaniem lub pierwszym uŝyciem certyfikatu proszę zapoznać się uwaŝnie z Regulaminem świadczenia usług certyfikacyjnych przez E-Telbank Sp. z o.o., dostępnym na witrynie PolCert pod adresem www.polcert.pl. 2. Definicje W niniejszym dokumencie następujące pojęcia i terminy oznaczają odpowiednio: Hierarchia zaufania PolCert - domena usług certyfikacji PolCert, w której wszystkie strony (tzn. PolCert, Punkty Rejestracji PolCert, subskrybenci i osoby ufające) działają zgodnie z Regulaminem. Ośrodek Certyfikacji PolCert - Ośrodek Certyfikacji E-Telbank Sp. z o.o., który wydaje, zawiesza i uniewaŝnia, odnawia certyfikaty. Punkt Rejestracji PolCert - przedsiębiorca odpowiedzialny za weryfikację toŝsamości subskrybenta oraz przekazanie odpowiednich informacji do Ośrodka Certyfikacji PolCert, zgodnie z procedurą rejestracji stosowaną w celu wydania certyfikatu. Regulamin - Regulamin usług certyfikacyjnych świadczonych przez E-Telbank Sp. z o.o., zawierający opis zasad, procedur i warunków wydawania, zawieszania, uniewaŝniania i odnawiania certyfikatów przez Ośrodek Certyfikacji PolCert, oraz zasad ich uŝywania. Strona ufająca - adresat, który w dobrej wierze polega na certyfikacie i podpisie cyfrowym. Subskrybent - osoba, dla której został wydany certyfikat i jest uprawniona do uŝywania klucza prywatnego odpowiadającego kluczowi publicznemu zawartemu w certyfikacie. Ośrodek Certyfikacji PolCert Strona 3 z 11

Ubiegający się o certyfikat osoba lub jej agent składająca wniosek o wydanie certyfikatu przez ośrodek certyfikacji. 3. Zgodność z prawem polskim i prawem Unii Europejskiej dotyczącym ochrony praw konsumentów i ochrony danych osobowych E-Telbank Sp. z o.o. zobowiązuje się w pełni respektować prawa konsumenta określone w aktach prawnych obowiązujących w Polsce oraz w Unii Europejskiej, o ile znajdują zastosowanie, a w szczególności: Ustawa o ochronie niektórych praw konsumentów oraz o odpowiedzialności za szkodę wyrządzoną przez produkt niebezpieczny z dnia 2 marca 2000 r. (Dz.U. 22 poz. 271 ze zm.); Dyrektywa 93-13 EWG o niedozwolonych klauzulach w umowach konsumenckich oraz Dyrektywa UE 97/7 o ochronie konsumentów w umowach zawieranych na odległość Dyrektywa Parlamentu Europejskiego i Rady Unii Europejskiej 95/46/WE z 24.10.1995 r. o ochronie osób w związku z przetwarzaniem ich danych osobowych oraz w sprawie swobodnego przepływu tych danych Dyrektywa Parlamentu Europejskiego i Rady Unii Europejskiej 2002/58/EC z 12.07.2002 r. dotycząca przetwarzania danych osobowych i ochrony prywatności w obrocie elektronicznym; Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 ze zm.) Ustawa z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. z 2001 r. Nr 2001.130.1450 ze zm.); Polska norma PN-I-07799-2005 oraz ISO/IEC 27001-2005 4. Rejestracja w GIODO Zgodnie z obowiązującymi przepisami, E-Telbank Sp. z o.o. zarejestrowała zbiór danych osobowych o nazwie POLCERT w Rejestrze Zbiorów Danych Osobowych, w urzędzie Generalnego Inspektora Ochrony Danych Osobowych (Księga rejestrowa nr 053900) Aby otrzymać więcej informacji dotyczących rejestracji zbioru danych osobowych o nazwie POLCERT, proszę zwrócić się do: Biuro Generalnego Inspektora Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa Tel. +48 (22) 860-70-86 Ośrodek Certyfikacji PolCert Strona 4 z 11

5. Usługi certyfikacyjne świadczone przez E-Telbank Sp. z o.o. Usługi, których świadczenie moŝe wymagać przetwarzania danych osobowych, obejmują wydawanie, zawieszanie, uniewaŝnianie n/w certyfikatów: Certyfikat Osobisty PolCert 1 Certyfikat Osobisty PolCert 2 Certyfikat Osobisty PolCert 3 Certyfikat Osobisty PolCert 3 Pro Certyfikat PolCert Serwery WWW Certyfikat PolCert Obiekty 6. Przetwarzanie danych osobowych E-Telbank Sp. z o.o. dokłada naleŝytej staranności dla ochrony prywatności osób fizycznych ubiegających się o certyfikat oraz subskrybentów swoich usług. Przetwarzanie danych osobowych odbywa się wyłącznie w zakresie niezbędnym do świadczenia usług i zgodnie z obowiązującymi przepisami. 6.1 Zbieranie danych osobowych 6.1.1 Procedury weryfikacji toŝsamości E-Telbank Sp. z o.o. stosuje rygorystyczne procedury weryfikacji toŝsamości subskrybenta. Przedstawiony w Regulaminie opis procedur ma na celu zapewnienie osób ufających o odpowiedniej weryfikacji toŝsamości subskrybenta (podmiotu certyfikatu). 6.1.2 Zakres zbierania danych osobowych E-Telbank Sp. z o.o. wymaga podania wyłącznie tych danych osobowych, które są niezbędne do ustalenia toŝsamości ubiegającego się o certyfikat i wydania certyfikatu. 6.1.3 Dane osobowe publikowane w certyfikacie W certyfikatach publikowane są dane osobowe zgodnie z opisem klas certyfikatów zamieszonym w Regulaminie. Zakres publikowanych danych osobowych jest przedstawiony we wniosku o wydanie certyfikatu. Na Ŝądanie subskrybenta w certyfikacie PolCert mogą być umieszczone dodatkowe dane osobowe. Ośrodek Certyfikacji PolCert Strona 5 z 11

6.1.4 Informacje przekazane bezpośrednio przez subskrybenta Zgodnie z prawem polskim i prawem Unii Europejskiej dotyczącymi ochrony danych osobowych oraz zasadami świadczenia usług zaufania, E-Telbank Sp. z o.o. zbiera dane osobowe otrzymane bezpośrednio od ubiegającego się o certyfikat lub subskrybenta i wymaga od ubiegających się o certyfikat osobistego składania swoich danych osobowych. Po sprawdzeniu dokładności złoŝonych danych, E- Telbank Sp. z o.o. nie ponosi Ŝadnej odpowiedzialności za szkody wynikłe z przekazania przez subskrybenta nieprawdziwych lub niedokładnych danych, zgodnie z zasadami określonymi w Regulaminie i Polityce Ubezpieczeniowej. 6.1.5 Etapy procedury wydawania certyfikatu związane ze zbieraniem danych osobowych E-Telbank Sp. z o.o. zbiera dane osobowe wykorzystując odpowiednie formularze na etapie złoŝenia wniosku o wydanie certyfikatu oraz na etapie weryfikacji tego wniosku. 6.1.6 Informacje dotyczące kart kredytowych E-Telbank Sp. z o.o. moŝe gromadzić informacje dotyczące kart kredytowych osób ubiegających się o certyfikat jeśli jest to konieczne w celach związanych z opłatami. E-Telbank Sp. z o.o. wykorzystuje te informacje wyłącznie w celach związanych z płatnościami i nie przetwarza ich w Ŝaden inny sposób. E-Telbank Sp. z o.o. nie przechowuje danych dotyczących kart kredytowych w formie papierowej, a informacje w formie elektronicznej są przechowywane w trybie off-line. 6.1.7 Wyłączenie zbierania pewnych rodzajów danych E-Telbank Sp. z o.o. nie zbiera danych dotyczących pochodzenia rasowego lub etnicznego, poglądów politycznych, przekonań religijnych lub filozoficznych, przynaleŝności wyznaniowej, partyjnej lub związkowej, stanu zdrowia, kodu genetycznego, nałogów lub Ŝycia seksualnego oraz danych dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych a takŝe innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym. 6.1.8 Odwiedzający witrynę E-Telbank Sp. z o.o. nie zbiera informacji o osobach odwiedzających witrynę PolCert. E-Telbank Sp. z o.o. zbiera wyłącznie dane, o które ubiegający się o Ośrodek Certyfikacji PolCert Strona 6 z 11

certyfikat lub subskrybent zostali wyraźnie poproszeni i które świadomie przekazali do Ośrodka Certyfikacji PolCert. 6.1.9 Zgoda na przetwarzanie danych W momencie przekazywania danych osobowych, po otrzymaniu odpowiednich zapewnień ze strony E-Telbank Sp. z o.o., ubiegający się o certyfikat lub subskrybent jest proszony o wyraŝenie zgody na przechowywanie i przetwarzanie jego danych osobowych. 6.2 Wykorzystanie zebranych danych 6.2.1 Informacje handlowe E-Telbank Sp. z o.o. moŝe wykorzystywać dane do kontaktu przekazane przez ubiegającego się o certyfikat lub subskrybenta w celu przesyłania informacji dotyczących oferty lub aktualizacji usług. Subskrybenci, którzy Ŝyczą sobie otrzymywać takie informacje, proszeni są o zaznaczenie tego faktu na formularzu rejestracyjnym. 6.2.2 Zawiadomienia natury administracyjnej oraz dotyczące bezpieczeństwa E-Telbank Sp. z o.o. zastrzega sobie prawo do wykorzystywania danych do kontaktu przekazanych przez ubiegającego się o certyfikat lub subskrybenta w celu powiadamiania subskrybentów o zagadnieniach natury administracyjnej oraz dotyczących bezpieczeństwa usług świadczonych przez E-Telbank Sp. z o.o.. 6.2.3 Przetwarzanie danych osobowych do celów statystycznych E-Telbank Sp. z o.o. zastrzega sobie prawo do przetwarzania zebranych danych osobowych w celach statystycznych, historycznych lub naukowych. 6.2.4 Profil uŝytkownika E-Telbank Sp. z o.o. nie wykorzystuje przekazanych mu danych osobowych do opracowywania profili uŝytkowników. 6.3 Udostępnianie danych 6.3.1 Udostępnianie danych zgodnie z prawem E-Telbank Sp. z o.o. udostępnia przekazane mu dane osobowe wyłącznie w sytuacjach określonych przez obowiązujące przepisy prawa. Ośrodek Certyfikacji PolCert Strona 7 z 11

6.3.2 Nieudostępnianie danych osobom trzecim E-Telbank Sp. z o.o. nie sprzedaje, nie wymienia ani w Ŝaden inny sposób nie udostępnia osobom trzecim danych osobowych osób ubiegających się o certyfikat lub subskrybentów. 6.4 Bezpieczeństwo danych 6.4.1 Deponowanie kluczy prywatnych E-Telbank Sp. z o.o. nie stosuje technik deponowania kluczy prywatnych subskrybentów. E-Telbank Sp. z o.o. jest odpowiedzialny jedynie za naleŝyte przechowywanie kluczy prywatnych Ośrodka Certyfikacji PolCert. 6.4.2 Personel Pracownicy E-Telbank Sp. z o.o., którym powierzono przetwarzanie danych osobowych, mają odpowiednie uprawnienia, wykazują się rzetelnością i wysokim poziomem etycznym, a ponadto zobowiązani są do zachowania tych danych w tajemnicy. Obowiązek ten istnieje równieŝ po ustaniu zatrudnienia. E-Telbank Sp. z o.o. sprawuje naleŝyty nadzór nad pracownikami tak, aby zapewnić wiarygodność usług Ośrodka Certyfikacji PolCert. 6.4.3 Inne witryny internetowe E-Telbank Sp. z o.o. moŝe stosować odniesienia do innych witryn internetowych. E-Telbank Sp. z o.o. nie składa Ŝadnych oświadczeń dotyczących ochrony danych osobowych stosowanej na tych witrynach. 6.5 Procedury 6.5.1 Informacje o procedurach Procedury stosowane w związku z przetwarzaniem danych osobowych zostały omówione w Regulaminie. 6.5.2 Systemy przetwarzania danych osobowych E-Telbank Sp. z o.o. stosuje zarówno komputerowe, jak i papierowe techniki przetwarzania i przechowywania danych osobowych. 6.5.3 Sprzęt wykorzystywany do przetwarzania danych E-Telbank Sp. z o.o. wykorzystuje specjalistyczny sprzęt oraz odpowiednie procedury do przesyłania i przechowywania danych osobowych. Ośrodek Certyfikacji PolCert Strona 8 z 11

6.5.4 Audyt procedur E-Telbank Sp. z o.o. wdraŝa odpowiednie procedury przesyłania i przechowywania danych osobowych. Procedury te mogą być przedmiotem audytu dokonanego przez uznanego audytora. 6.5.5 Okres przechowywania danych osobowych Dane osobowe przekazane do E-Telbank Sp. z o.o. będą przechowywane przez okres 30 (trzydziestu) lat. 6.6 Wgląd w dane osobowe 6.6.1 Dostęp do danych osobowych Ubiegający się o certyfikat i subskrybenci, których dane osobowe są przechowywane przez E-Telbank Sp. z o.o., Punkty Rejestracji PolCert oraz Lokalne Punkty Rejestracji PolCert mają prawo do wglądu w swoje dane. Zapytanie dotyczące swoich danych osobowych naleŝy przesłać do E-Telbank Sp. z o.o. za pomocą listu poleconego lub wiadomości podpisanej cyfrowo i przesłanej pocztą elektroniczną, zgodnie z zapisami Ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 ze zm.) i przepisami wykonawczymi do powołanej ustawy. 6.6.2 Poprawianie danych osobowych W przypadku przechowywania przez E-Telbank Sp. z o.o. niekompletnych lub niepoprawnych danych, E-Telbank Sp. z o.o. zobowiązuje się do nieodpłatnego uzupełnienia lub poprawienia tych danych na wniosek ubiegającego się o certyfikat lub subskrybenta. 7. Inne postanowienia 7.1 Własność Prawo do bazy danych osobowych, przekazanych E-Telbank Sp. z o.o. przez ubiegających się o certyfikat lub subskrybentów, przysługuje E-Telbank Sp. z o.o.. Spółka jest Administratorem danych tej bazy, zgodnie z zapisami Ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 ze zm.) i przepisami wykonawczymi do powołanej ustawy. Ośrodek Certyfikacji PolCert Strona 9 z 11

Konflikt postanowień W przypadku konfliktu między zapisami Polityki Ubezpieczeniowej, a zapisami Regulaminu świadczenia usług certyfikacyjnych przez E-Telbank Sp. z o.o., wiąŝące są postanowienia Regulaminu. 8. Informacje końcowe 8.1 Informacje ogólne E-Telbank Sp. z o.o. zapewnia dostęp do ogólnych informacji o usługach Ośrodka Certyfikacji PolCert, Infrastrukturze Kluczy Publicznych i zagadnieniach związanych z bezpieczeństwem informacji na witrynie PolCert pod adresem www.polcert.pl. 8.2 Podawanie do wiadomości informacji mających skutki prawne E-Telbank Sp. z o.o. podejmuje wysiłki zmierzające do powiadamiania subskrybentów o zagadnieniach prawnych związanych z wydawaniem certyfikatów. Regulamin oraz dokumenty uzupełniające: Polityka Ubezpieczeniowa, Polityka Ochrony Praw Konsumentów, oraz niniejsza Polityka Ochrony Prywatności są dostępne na witrynie PolCert pod adresem www.polcert.pl. 8.3 Zachowanie odpowiednich form publikacji E-Telbank Sp. z o.o. stosuje dodatkowe publikacje papierowe i elektroniczne w celu wyjaśnienia ubiegającym się o certyfikat i uŝytkownikom certyfikatów zagadnień związanych ze stosowaną przez siebie technologią oraz formalno prawnych zasad świadczenia usług. 8.4 UŜywanie przystępnego języka Jakkolwiek świadczenie przez E-Telbank Sp. z o.o. usług Ośrodka Certyfikacji PolCert jest dziedziną wysoce techniczną, w dokumentach, które nie są prawnie wiąŝące, do wyjaśnienia aspektów prawnych i zasad świadczenia usług E-Telbank Sp. z o.o. uŝywa jednoznacznego i zrozumiałego języka. E-Telbank Sp. z o.o. publikuje równieŝ dodatkowe wyjaśnienia oraz informacje promocyjne na witrynie PolCert, a takŝe oferuje subskrybentom pomoc techniczną. Ośrodek Certyfikacji PolCert Strona 10 z 11

8.5 Kontakt z E-Telbank Sp. z o.o. Wszystkie zapytania dotyczące danych osobowych prosimy kierować na adres: E-Telbank Sp. z o.o. ul. Ostrobramska 79 04-175 Warszawa lub pocztą elektroniczną: info@etelbank.pl Ośrodek Certyfikacji PolCert Strona 11 z 11