Regionalne oświadczenie dotyczące prywatności w Stanach Zjednoczonych
Obowiązuje od 1 stycznia 2025 r.
Niniejsze Regionalne oświadczenie dotyczące prywatności w Stanach Zjednoczonych („Oświadczenie”) jest przeznaczone dla osób zamieszkujących w Stanach Zjednoczonych i uzupełnia następujące zasady ochrony prywatności: :
- Uzupełniające zasady ochrony prywatności Meta Platforms Technologies
- Uzupełniające zasady ochrony prywatności urządzenia Meta Portal
- Uzupełniające zasady ochrony prywatności Facebook View
Oświadczenie wyjaśnia, jak Meta gromadzi, wykorzystuje i ujawnia dane osobowe użytkowników. Opisuje też sposób egzekwowania swoich praw zgodnie z różnymi przepisami dotyczącymi ochrony prywatności w USA, zbiorczo nazywanymi „Przepisami dotyczącymi ochrony prywatności w USA”.
Określenie „dane osobowe” w niniejszym Oświadczeniu oznacza informacje, które identyfikują użytkownika, odnoszą się do niego lub go opisują, czy też informacje, które można w uzasadniony sposób skojarzyć lub powiązać, bezpośrednio lub pośrednio, z użytkownikiem. Dane osobowe nie obejmują informacji, których nie da się w uzasadniony sposób powiązać z użytkownikiem. Gdy dane są zanonimizowane (zgodnie z definicją zawartą w przepisach o ochronie prywatności w USA), zachowujemy je w formie spseudonimizowanej i nie podejmujemy prób ich ponownej identyfikacji.
Aby móc dostarczać produkty lub funkcje oferowane przez Meta („Produkty firm Meta”), musimy przetwarzać informacje na temat użytkownika, w tym jego dane osobowe, bez względu na to, czy jest zarejestrowany lub zalogowany. Aby dowiedzieć się, jakie rodzaje informacji gromadzimy i jak je wykorzystujemy, najlepiej zapoznać się z Zasadami ochrony prywatności Meta oraz zasadami ochrony prywatności naszych pozostałych produktów.
Z zastrzeżeniem ograniczeń opisanych w Zasadach ochrony prywatności i obowiązujących uzupełniających zasadach ochrony prywatności możemy ujawniać dane osobowe użytkownika do celów biznesowych, ściśle ograniczając sposób, w jaki nasi partnerzy mogą wykorzystywać i ujawniać udostępniane przez nas dane. Możemy je również udostępniać według instrukcji użytkownika lub w inny sposób zgodnie z Przepisami dotyczącymi ochrony prywatności w USA. Nie „udostępniamy” danych osobowych użytkownika zgodnie z definicją zawartą w kalifornijskiej ustawie o ochronie prywatności konsumentów („CCPA”). Nie sprzedajemy też nikomu danych osobowych użytkownika i nigdy tego nie zrobimy.
Informacje, które gromadzimy, wykorzystujemy i ujawniamy na temat użytkownika będą się różniły w zależności od sposobu jego interakcji z Meta i jej produktami. Jeśli chodzi o produkty objęte niniejszym Oświadczeniem, oto podsumowanie:
- Kategorii danych osobowych, jakie mogliśmy zgromadzić na temat użytkownika w ciągu ostatnich 12 miesięcy
- Jak możemy wykorzystywać dane osobowe użytkownika
- Komu możemy ujawniać takie informacje
| Do kategorii Danych osobowych, które gromadzimy, mogą się zaliczać: | Przykładowe sposoby wykorzystania danych osobowych: | Do podmiotów, którym możemy ujawniać poszczególne kategorie Danych osobowych, należą: |
|---|---|---|
|
Jeżeli chodzi o kategorie wrażliwych danych osobowych, które gromadzimy, będziemy je wykorzystywać lub ujawniać albo za zgodą użytkownika, jeżeli jest wymagana, albo w inny sposób dopuszczony przez prawo, w tym CCPA. Dowiedz się więcej o dozwolonych celach zgodnie z CCPA. |
|
Kalifornijska ustawa o ochronie prywatności konsumentów („CCPA”) mianem „wrażliwych danych osobowych” określa informacje dotyczące:
- numeru ubezpieczenia społecznego, prawa jazdy, dowodu osobistego czy paszportu konsumenta;
- danych logowania do konta konsumenta, rachunku pieniężnego, numeru jego karty płatniczej lub kredytowej w połączeniu z jakimkolwiek wymaganym kodem bezpieczeństwa lub dostępu, hasła lub danych uwierzytelniających pozwalających na dostęp do konta;
- dokładnej lokalizacji geograficznej konsumenta;
- pochodzenia rasowego bądź etnicznego konsumenta, jego poglądów religijnych lub filozoficznych bądź członkostwa w związkach zawodowych;
- treści listów, wiadomości e-mail oraz tekstowych, chyba że firma jest zamierzonym odbiorcą komunikacji, danych genetycznych konsumenta;
- przetwarzania danych biometrycznych na potrzeby jednoznacznej identyfikacji konsumenta;
- gromadzonych i analizowanych informacji na temat zdrowia konsumenta
- gromadzonych i analizowanych informacji na temat życia seksualnego lub orientacji seksualnej konsumenta.
- Informacje, które są generowane poprzez pomiar aktywności ośrodkowego lub obwodowego układu nerwowego konsumenta i których nie da się wywnioskować z danych nieneuronalnych.
Zgodnie z CCPA firmy wykorzystujące lub ujawniające wrażliwe dane osobowe konsumentów w Kalifornii na potrzeby inne niż wskazane w sekcji 7027(m) ustawy CCPA muszą przekazać konsumentom w Kalifornii link do rozdziału „Ograniczenie wykorzystania moich wrażliwych danych osobowych”, aby ograniczyć korzystanie przez firmę z ich wrażliwych danych osobowych tylko do tych wyraźnie dopuszczonych zgodnie z prawem. Dla ułatwienia poniżej wskazujemy cele określone w CCPA, dla których firma może wykorzystywać lub ujawniać wrażliwe dane osobowe bez wymogu podawania linku do rozdziału „Ograniczenie wykorzystania moich wrażliwych danych osobowych”:
- Świadczenie usług lub dostarczanie towarów w uzasadniony sposób oczekiwany przez przeciętnego konsumenta pytającego o takie towary lub usługi
- Wykrywanie i badanie wydatków oraz zapobieganie wypadkom narażającym dostępność, autentyczność, integralność oraz poufność przechowywanych lub przekazywanych danych osobowych
- Odpieranie działań złośliwych, oszukańczych czy nielegalnych skierowanych przeciwko nam oraz ściganie osób odpowiedzialnych za takie działania
- Zapewnianie fizycznego bezpieczeństwa osób prywatnych
- W zakresie krótkoterminowego, tymczasowego wykorzystywania
- Świadczenie usług w imieniu firmy, tj. utrzymywanie lub serwisowanie kont, zapewnianie obsługi klienta, przetwarzanie lub realizowanie zamówień i transakcji, weryfikowanie danych klienta, przetwarzanie płatności, zapewnianie finansowania, świadczenie usług analitycznych, świadczenie usług przechowywania lub podobnych usług
- Weryfikowanie lub utrzymywanie jakości lub bezpieczeństwa naszych produktów oraz usprawnianie lub ulepszanie produktów lub funkcji oferowanych przez firmę
- Gromadzenie lub przetwarzanie wrażliwych danych osobowych, w przypadku gdy takie gromadzenie lub przetwarzanie nie ma na celu wywnioskowania cech konsumenta
W zależności od interakcji użytkownika z Meta i naszymi produktami do kategorii źródeł, z których pozyskaliśmy Dane osobowe użytkownika, mogą się zaliczać następujące:
- Użytkownik: Otrzymujemy dane osobowe z przekazywanych przez użytkownika informacji. Na przykład gromadzimy treści, wiadomości i inne informacje otrzymywane od użytkownika podczas korzystania przez niego z naszych produktów, w tym dane podawane przy rejestracji konta, tworzeniu treści lub ich udostępnianiu oraz przy wymianie wiadomości i innego rodzaju komunikatów z innymi osobami. Gromadzimy informacje na temat osób, stron, kont, znaczników i grup, z którymi użytkownik jest połączony oraz jego interakcji z nimi w naszych produktach, np. o tym, z którymi osobami użytkownik porozumiewa się najczęściej lub do jakich grup należy. Gromadzimy też informacje o tym, jak użytkownik korzysta z naszych produktów, w tym reklam wyświetlanych w naszych produktach i poza nimi, np. o rodzajach treści, które wyświetla lub na które reaguje, o funkcjach, z których korzysta, o działaniach, które podejmuje, o osobach lub kontach, z którymi wchodzi w interakcje oraz o terminach, częstotliwości i czasie trwania jego aktywności.
- Inne osoby: Możemy również odbierać i analizować treści, wiadomości i informacje dotyczące użytkownika dostarczane przez inne osoby w trakcie korzystania z naszych Produktów, np. wysyłane przez nie do użytkownika wiadomości czy dane kontaktowe użytkownika, które inni przesyłają, synchronizują lub importują.
- Urządzenie (urządzenia) użytkownika: Gromadzimy informacje z komputerów, telefonów, telewizorów połączonych z Internetem oraz innych urządzeń podłączanych do sieci (jak również informacje na temat tych urządzeń), za pomocą których użytkownik korzysta z naszych Produktów, i łączymy informacje pochodzące z różnych wykorzystywanych przez użytkownika urządzeń.
- Firmy należące do Meta: Otrzymujemy informacje od innych Firm należących do Meta zgodnie z ich regulaminami i zasadami oraz w zakresie dozwolonym przez obowiązujące prawo. W niektórych przypadkach działamy jako usługodawca dla innych Firm należących do Meta i występujemy w ich imieniu zgodnie z ich instrukcjami i warunkami.
- Partnerzy, dostawcy i osoby trzecie: Reklamodawcy, deweloperzy aplikacji, dostawcy treści w Internecie i wydawcy oraz inni partnerzy mogą przesyłać nam do celów biznesowych informacje za pośrednictwem wykorzystywanych przez nich Narzędzi biznesowych Meta, w tym naszych wtyczek społecznościowych (np. przycisku Lubię to!), Logowania do serwisu Facebook, naszych API oraz SDK czy piksela firmy Meta. Ci partnerzy przekazują informacje na temat aktywności użytkownika w naszych Produktach i poza nimi, w tym informacje o jego urządzeniu, odwiedzanych przez niego witrynach, używanych aplikacjach, grach oraz dokonanych zakupach. Otrzymujemy również informacje o działaniach i zakupach użytkownika w Internecie i poza nim od zewnętrznych dostawców danych uprawnionych do udostępniania nam jego informacji. Partnerzy tacy gromadzą dane użytkownika, gdy odwiedza ich witryny lub korzysta z ich usług, a także poprzez podmioty zewnętrzne, z którymi współpracują. Wymagamy, aby przed udostępnieniem nam jakichkolwiek informacji każdy z takich partnerów miał uprawnienia do gromadzenia, wykorzystywania i udostępniania danych użytkownika. Otrzymujemy też informacje ze źródeł ogólnodostępnych, od instytucji badawczych oraz grup zawodowych i organizacji non profit, w tym od firm lub organizacji dostarczających treści takie jak filmy, zdjęcia i nagrania audio.
Dane osobowe, w tym wrażliwe Dane osobowe, przechowujemy dopóki są nam potrzebne do dostarczania naszych produktów, wypełniania zobowiązań prawnych lub ochrony interesów naszych lub innych osób. Decyzja o tym, jak długo potrzebne nam są informacje, zależy od konkretnego przypadku.
Przy podejmowaniu decyzji bierzemy pod uwagę następujące czynniki:
- Jeżeli musimy świadczyć usługi lub dostarczać nasze produkty.
- Jak długo musimy zachować te informacje, aby wypełnić określone zobowiązania prawne.
- Jeżeli są nam potrzebne do innych prawnie uzasadnionych celów, np. do zapobieżenia szkodzie, zweryfikowania potencjalnych naruszeń naszych regulaminów lub zasad, do promowania bezpieczeństwa i integralności użytkowników i danych lub do ochrony nas samych, w tym naszych praw, mienia lub produktów.
Więcej informacji zawiera sekcja „Dlaczego możemy dłużej przechowywać dane użytkownika?” Zasad ochrony prywatności Meta dostępna tutaj.
W zależności od miejsca zamieszkania i z zastrzeżeniem określonych wyjątków użytkownikowi mogą przysługiwać niektóre lub wszystkie z poniższych praw:
- Prawo do informacji: Użytkownik ma prawo żądać od nas ujawnienia danych osobowych, które gromadzimy, wykorzystujemy i udostępniamy, oraz informacji o naszych zasadach dotyczących danych.
- Prawo do żądania sprostowania: Prawo do żądania sprostowania nieprawidłowych danych osobowych, jakie mamy na temat użytkownika.
- Prawo do żądania usunięcia: Użytkownik ma prawo żądać usunięcia jego danych osobowych, które od niego uzyskaliśmy.
- Prawo do rezygnacji z targetowanych reklam: Prawo do rezygnacji z przetwarzania danych osobowych w celach, które mogą być uznane za „targetowaną reklamę” zgodnie z amerykańskimi przepisami o ochronie prywatności, w tym informacji uzyskanych na podstawie działań użytkownika w niepowiązanych witrynach internetowych lub aplikacjach online.
- Prawo do równego traktowania: Prawo do niepodlegania dyskryminacji z powodu egzekwowania swoich praw do prywatności.
Aby przesłać żądanie skorzystania ze swoich praw, a w stosownych przypadkach do złożenia odwołania od czynności z zakresu praw konsumenta, należy skorzystać z następującego formularza internetowego.
Oto, jak wyegzekwować swoje prawo do rezygnacji z targetowanych reklam:
- W przypadku reklam wyświetlanych za pośrednictwem Produktów Meta, należy odwiedzić sekcję „Informacje o aktywności od partnerów reklamowych” w Preferencjach reklamowych lub odwiedzić sekcję „Konta” w Centrum kont, aby kontrolować sposób, w jaki dane użytkownika są łączone i wykorzystywane na jego kontach, w tym na potrzeby reklam.
- W przypadku reklam wyświetlanych w innych aplikacjach i witrynach o Produktach Meta lub usługach można skorzystać z branżowych opcji rezygnacji Digital Advertising Alliance i NAI.
- W zależności od miejsca swojego zamieszkania, użytkownik może mieć prawo do rezygnacji z targetowanych reklam za pomocą ustawień przeglądarki z włączonym ustawieniem Globalna kontrola prywatności (ang. Global Privacy Control, GPC). Jeśli użytkownik ma takie prawo, gdy odwiedza i loguje się w naszych witrynach w przeglądarce obsługującej GPC, będziemy traktować początkowe otrzymanie przez nas sygnału GPC jako ważne żądanie rezygnacji z targetowanych reklam, zgodnie z definicją zawartą w obowiązujących amerykańskich przepisach dotyczących prywatności przyznających takie prawo. Jeśli użytkownik jest wylogowany, nasze przetwarzanie sygnału będzie ograniczone do konkretnej przeglądarki, z której korzysta. Jeśli użytkownik korzysta z innej przeglądarki, aby uzyskać dostęp do naszych witryn, może być konieczne ponowienie rezygnacji. Poza GPC nie rozpoznajemy żadnych sygnałów „Do Not Track”.
Jeżeli użytkownik korzysta z produktu przetwarzającego jego dane osobowe na potrzeby targetowanych reklam, może skorzystać z prawa do rezygnacji z targetowanych reklam; zob. sekcja „Dane dotyczące Twojej aktywności od partnerów” w Preferencjach reklamowych.
Konieczne może być zweryfikowanie tożsamości użytkownika przed rozpatrzeniem wniosku w celu ochrony jego danych oraz integralności naszych produktów. W pewnych przypadkach być może będziemy musieli zebrać dodatkowe informacje, np. dokument tożsamości wydany przez organ administracji publicznej, aby zweryfikować tożsamość użytkownika.
Na mocy określonych Przepisów dotyczących ochrony prywatności w USA uczestnik może też wyznaczyć upoważnionego przedstawiciela, który złoży takie żądanie w jego imieniu. Jeżeli upoważniony przedstawiciel składa żądanie w imieniu uczestnika, być może będziemy musieli zebrać dodatkowe informacje, np. dane z dowodu tożsamości wydanego przez organ administracji publicznej w celu zweryfikowania tożsamości uczestnika przed rozpatrzeniem jego żądania ochrony danych. W większości przypadków ułatwimy złożenie wniosku przy pomocy zautomatyzowanych narzędzi dostępnych za pośrednictwem chronionego hasłem konta.
Informacje na temat wniosków otrzymanych przez nas w związku z ustawą CCPA można znaleźć tutaj.
W razie dodatkowych pytań dotyczących niniejszego Oświadczenia lub sposobu wyegzekwowania praw przysługujących użytkownikowi na mocy obowiązujących Przepisów dotyczących ochrony prywatności w USA prosimy o kontakt.