Polityka prywatności uczestników Central European Conference on Regenerative Medicine (CECRM)
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób zespół Central European Conference on Regenerative Medicine (CECRM) przetwarza dane osobowe uczestników naszych konferencji w Polsce. Zapewniamy, że przetwarzanie to odbywa się z zachowaniem najwyższych standardów bezpieczeństwa oraz zgodnie z obowiązującymi przepisami, w szczególności z Rozporządzeniem o Ochronie Danych Osobowych (RODO). Dokument ten precyzuje zakres, cele i zasady ochrony Państwa danych w kontekście uczestnictwa w naszych kongresach, takich jak CECRM 2024 czy wcześniejsze edycje organizowane w Polsce.
Jakie dane osobowe zbieramy i w jakim celu
Przetwarzamy dane osobowe uczestników niezbędne do organizacji, realizacji i rozliczenia kongresu z zakresu medycyny regeneracyjnej. Głównymi celami są: rejestracja uczestnictwa, wystawienie faktury lub rachunku, zapewnienie dostępu do wydarzenia, wysyłka materiałów konferencyjnych oraz certyfikatu uczestnictwa, a także komunikacja przed, w trakcie i po konferencji. Poniżej przedstawiamy szczegółowy podział źródeł i kategorii danych.
Dane z formularza rejestracyjnego
Podczas rejestracji na konferencję, np. poprzez stronę cecrm.pl, zbieramy podstawowe dane identyfikacyjne i zawodowe. Są to przede wszystkim: imię i nazwisko, afiliacja naukowa (uczelnia, instytut, szpital), tytuł naukowy, adres e-mail oraz numer telefonu. Dane te pozwalają nam na stworzenie listy uczestników, identyfikatorów konferencyjnych oraz programu naukowego z prelegentami.
Dane z procesu płatności
W celu opłacenia udziału w kongresie przetwarzamy dane niezbędne do dokonania transakcji. Obejmują one dane rozliczeniowe, takie jak nazwa i adres instytucji/firmy do faktury, adres do korespondencji oraz NIP. Bezpośrednie operacje płatnicze obsługiwane są przez zewnętrznego operatora, któremu przekazywane są tylko dane konieczne do finalizacji płatności.
Dane z aktywności podczas konferencji
W trakcie wydarzenia, które często odbywa się w Warszawie, możemy zbierać dodatkowe dane związane z Państwa uczestnictwem. Należą do nich: obecność na sesjach naukowych, udział w warsztatach, pytania zadane prelegentom (jeśli są rejestrowane) oraz preferencje żywieniowe (w przypadku cateringu). Informacje te służą udoskonalaniu programu przyszłych edycji oraz ewentualnemu przygotowaniu spersonalizowanych certyfikatów.
Pliki cookies i technologie śledzące
Nasza strona internetowa cecrm.pl wykorzystuje pliki cookies (ciasteczka) w celu zapewnienia prawidłowego działania, analizy ruchu oraz dostosowania niektórych funkcji do potrzeb użytkowników. Stosowanie cookies jest standardową praktyką większości serwisów internetowych.
Rodzaje stosowanych plików cookies
Wykorzystujemy kilka kategorii plików cookies. Cookies niezbędne (sesyjne) umożliwiają działanie podstawowych funkcji strony, takich jak nawigacja między podstronami i dostęp do bezpiecznych obszarów. Bez nich strona nie może działać poprawnie. Cookies funkcjonalne zapamiętują wybrane przez użytkownika ustawienia, np. język strony. Ponadto, korzystamy z cookies analitycznych, które zbierają anonimowe informacje o sposobie korzystania z naszej witryny.
Jak zarządzać ustawieniami cookies?
Każdy użytkownik ma możliwość zarządzania plikami cookies poprzez ustawienia swojej przeglądarki internetowej. Można w nich zaakceptować wszystkie cookies, odrzucić je lub otrzymywać powiadomienie o każdym ich wysłaniu. Należy pamiętać, że całkowite wyłączenie cookies niezbędnych może wpłynąć na funkcjonalność strony i uniemożliwić korzystanie z niektórych jej elementów, takich jak formularz rejestracyjny na kongres.
Analityka witryny i statystyki
W celu analizy popularności naszych treści oraz optymalizacji strony pod kątem potrzeb osób zainteresowanych polskimi medycznymi konferencjami, korzystamy z narzędzi analitycznych.
Cel zbierania danych analitycznych
Zebrane dane statystyczne pozwalają nam zrozumieć, jak użytkownicy znajdują stronę cecrm.pl, które treści dotyczące programu kongresu, prelegentów czy publikacji są dla nich najciekawsze oraz jak poruszają się po serwisie. Informacje te są kluczowe dla ciągłego udoskonalania naszej platformy konferencyjnej i dostosowywania komunikacji do oczekiwań środowiska naukowego.
Anonimizacja danych
Dbamy o prywatność użytkowników przeglądających naszą stronę. W ramach stosowanych narzędzi, takich jak Google Analytics 4, aktywujemy funkcję anonimizacji adresów IP. Oznacza to, że adres IP użytkownika jest skracany przed przesłaniem do serwerów analitycznych, co uniemożliwia bezpośrednią identyfikację konkretnej osoby na podstawie tego parametru.
Współpraca z podmiotami zewnętrznymi (third-party)
W celu sprawnej organizacji kongresu Central European Conference on Regenerative Medicine współpracujemy ze sprawdzonymi partnerami technologicznymi i usługowymi, którym powierzamy przetwarzanie części danych. Wszystkie podmioty są starannie dobierane i zobowiązane do zapewnienia ochrony danych na poziomie wymaganym przez RODO.
Podmioty przetwarzające dane
Dane uczestników mogą być przekazywane następującym kategoriom odbiorców:
- Operatorzy płatności: W celu obsługi transakcji online korzystamy z usług profesjonalnych platform, takich jak Przelewy24.
- Dostawcy usług IT: Nasza strona jest hostowana u polskiego dostawcy, np. w home.pl. Korzystamy także z usług platform mailingowych (np. FreshMail) do komunikacji konferencyjnej.
- Partnerzy logistyczni: Firmy wspierające organizację wydarzenia na miejscu (obsługa techniczna, catering, firma cateringowa).
Gwarancje bezpieczeństwa
Z każdym z podmiotów przetwarzających dane osobowe zawieramy umowy powierzenia przetwarzania danych (tzw. DPA), które prawnie zobowiązują je do stosowania odpowiednich środków technicznych i organizacyjnych ochrony danych. Dbamy o to, by przetwarzanie odbywało się wyłącznie na nasze polecenie i w celu realizacji usługi niezbędnej dla kongresu.
Prawa użytkowników zgodnie z RODO
Jako osobom, których dane dotyczą, przysługują Państwo szereg praw wynikających z RODO. Jesteśmy gotowi do ich realizacji w wyznaczonych przez prawo terminach.
Katalog praw
Uczestnicy naszych konferencji mają prawo do:
- Dostępu do danych: żądania potwierdzenia, czy przetwarzamy Państwa dane, oraz uzyskania ich kopii.
- Sprostowania: żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Usunięcia danych („prawo do bycia zapomnianym”): żądania usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane.
- Ograniczenia przetwarzania: żądania czasowego wstrzymania przetwarzania w określonych sytuacjach.
- Przenoszenia danych: otrzymania danych w ustrukturyzowanym formacie, aby przekazać je innemu administratorowi.
- Sprzeciwu: wniesienia sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie.
- Wniesienia skargi do organu nadzorczego: czyli do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Sposób realizacji żądań
Wszystkie żądania związane z realizacją powyższych praw można składać drogą elektroniczną na adres [email protected]. Przed realizacją żądania możemy poprosić o dodatkowe informacje niezbędne do weryfikacji Państwa tożsamości, co jest standardowym zabezpieczeniem chroniącym dane przed ujawnieniem nieuprawnionej osobie.
Okres przechowywania danych
Przechowujemy dane osobowe uczestników tylko przez okres niezbędny do realizacji celów, dla których zostały zebrane, lub przez czas wymagany przepisami prawa.
Kryteria określania okresu retencji
Czas przechowywania danych jest określany na podstawie następujących kryteriów:
| Podstawa przetwarzania | Przykładowy okres przechowywania |
|---|---|
| Wymogi prawa podatkowego (faktury, rachunki) | 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy. |
| Realizacja umowy uczestnictwa (certyfikaty, archiwum konferencji) | Przez okres niezbędny do realizacji umowy oraz przez czas do przedawnienia ewentualnych roszczeń (zwykle 3 lub 6 lat). |
| Prawnie uzasadniony interes administratora (statystyki, obrona przed roszczeniami) | Do momentu zgłoszenia skutecznego sprzeciwu lub ustania celu, nie dłużej niż okres przedawnienia roszczeń. |
Procedura usuwania danych
Po upływie wyznaczonych okresów retencji dane osobowe są systematycznie i bezpiecznie usuwane lub poddawane anonimizacji, co uniemożliwia identyfikację osoby. Anonimizowane dane statystyczne mogą być przechowywane dłużej w celach analizy historycznej trendów uczestnictwa w naszych konferencjach.
Kontakt w sprawach ochrony danych
We wszystkich sprawach związanych z ochroną Państwa danych osobowych oraz realizacją przysługujących praw, można skontaktować się z nami lub z naszym Inspektorem Ochrony Danych (jeśli został wyznaczony).
Dane kontaktowe administratora
Administratorem Państwa danych jest zespół organizacyjny Central European Conference on Regenerative Medicine (CECRM). Główny kontakt w sprawach ochrony danych: [email protected]. W korespondencji prosimy o wskazanie, której edycji konferencji dotyczy zapytanie (np. CECRM 2024), co znacznie przyspieszy naszą reakcję.
Formularz kontaktowy na stronie
Na stronie cecrm.pl dostępny jest również ogólny formularz kontaktowy. Aby zapewnić poufność i szybkie skierowanie sprawy do odpowiedniej osoby, w treści wiadomości prosimy jasno zaznaczyć, że dotyczy ona kwestii ochrony danych osobowych lub realizacji praw na mocy RODO. Podkreślamy nasze ciągłe zaangażowanie w ochronę prywatności uczestników i dostosowywanie polityki do zmian technologicznych oraz prawnych w Polsce.
