person
shopping_basket

Polityka prywatności

 

WPROWADZENIE

  1. Niniejszy dokument określa, w jaki sposób wykorzystywane są dane osobowe użytkowników, którzy odwiedzają moją stronę internetową oraz korzystają z moich usług. Informuje on również o prawach użytkownika do prywatności oraz o sposobie ochrony danych.
  2. Zależy mi na tym, aby przetwarzanie danych odbywało się przy zachowaniu najwyższych standardów. Ważne jest, aby zapoznali się Państwo z niniejszą polityką prywatności, by byli Państwo w pełni świadomi, w jaki sposób i dlaczego wykorzystywane są Państwa dane.
  3. W przypadku jakichkolwiek pytań dotyczących polityki prywatności, zapraszam do kontaktu na adres e-mail: kontakt@martatomala.pl.

 

 

ADMINISTRATOR DANYCH

  1. Administratorem danych osobowych jest Firma RISE UP Mariusz Tomala, z siedzibą w Bielsku-Białej przy ul.Morskie Oko 17/36, NIP 5472086454.

 

STRONA

  1. Strona internetowa martatomala.pl zawiera informacje, które nie są skierowane do dzieci (osób poniżej 13 roku życia), lecz do użytkowników pełnoletnich. Ta strona oraz powiązane z nią usługi nie jest przeznaczona dla dzieci, zaś administrator nie zbiera świadomie danych dotyczących dzieci.

 

 

ZBIERANE DANE OSOBOWE

  1. Zbierane są różne informacje o klientach i gościach strony internetowej martatomala.pl gdy są one przekazywane administratorowi w sytuacji, gdy użytkownicy korzystają z usług administratora lub gdy przekazywane są z innego źródła. Zbierane dane można przyporządkować do następujących kategorii:

 

Dane identyfikacyjne

Imię i nazwisko, nazwa konta komunikatora internetowego

Dane kontaktowe

Adres e-mail, numer telefonu

Dane związane z wizerunkiem

Wizerunek osoby w przypadku korzystania z mediów społecznościowych

Dane techniczne

Adres protokołu internetowego (IP), typ i wersję przeglądarki, ustawienia i lokalizację strefy czasowej, typy i wersje wtyczek do przeglądarki, system operacyjny i platformę oraz inne technologie stosowane w urządzeniach, z których użytkownicy korzystają w celu uzyskania dostępu do tej strony.

Dane użytkowe

Informacje o sposobie korzystania ze strony (śledzenie zachowania)

Dane śledzące

Informacje, które administrator lub inne podmioty gromadzą na temat użytkowników za pomocą plików cookie i podobnych technologii śledzenia, takich jak sygnalizatory WWW, piksele i identyfikatory urządzeń przenośnych.

 

  1. Administrator gromadzi, udostępnia i wykorzystuje Dane zagregowane (dane statystyczne lub demograficzne), które jednak nie stanowią danych osobowych. Jeśli dane te łączone są z danymi umożliwiającymi identyfikację użytkownika wówczas dane zagregowane są traktowane jako dane osobowe.
  2. Administrator nie gromadzi danych wrażliwych (danych specjalnej kategorii), w tym danych ujawniających pochodzenie rasowe, etniczne, przekonania religijne, danych dotyczących życia seksualnego i orientacji, poglądów politycznych, informacji o zdrowiu i chorobach oraz danych biometrycznych i genetycznych.
  3. Jeśli dany użytkownik decyduje się nie udostępniać jakiś danych może to spowodować niemożność dostarczenia usług świadczonych przez administratora. W przypadkach, w których prawo wymaga zgody jest ona dobrowolna.

 

 

SPOSÓB ZBIERANIA DANYCH

  1. Administrator używa różnych metod gromadzenia danych osobowych, tj.:

 

Bezpośrednie interakcje

Użytkownik przekazuje dane bezpośrednio. Przekazanie następuje wraz z rejestracją (zgłoszeniem do newslettera, wypełnieniem formularza kontaktowego), kontaktem pocztą  elektroniczną oraz kontaktem za pośrednictwem mediów społecznościowych.

Zbierane w ten sposób są Dane identyfikacyjne, Dane kontaktowe, Dane związane z wizerunkiem.

Działania zautomatyzowane

Dane zbierane są automatycznie, podczas interakcji z (w tym, za pośrednictwem strony internetowej), poprzez pliki cookies oraz narzędzia analityczne.

Zbierane w ten sposób są Dane techniczne, Dane użytkowe oraz Dane śledzące. Administrator może także zbierać Dane zagregowane.

Dane mogą być przetwarzane także automatycznie, w szczególności dla celów dostosowania zawartości komunikacji do preferencji użytkownika, przesyłania przypomnień i spersonalizowanych ofert w oparciu o historię używania strony internetowej administratora oraz informacje przesłane do administratora przez użytkowników. Przetwarzanie danych w ten sposób nie będzie wpływać na uprawnienia użytkowników lub wywoływać jakichkolwiek skutków prawnych.

Od osób trzecich

Dane przekazywane są przez podmioty zewnętrzne (w tym, przez podmioty świadczące usługi śledzące, statystyczne itp., a także podmioty dostarczające rozwiązania związane z logowaniem, np. MailerLite, Facebook, Instagram), o ile podmioty te posiadają podstawę prawną do przekazania. Podstawą tą jest zazwyczaj zgoda użytkownika.

Zbierane w ten sposób są Dane techniczne, Dane użytkowe oraz Dane śledzące, a także Dane identyfikacyjne i Dane kontaktowe (portale społecznościowe).

Dane osobowe niezbędne mogą być pozyskiwane również za pośrednictwem API umiejscowionych na portalach partnerów biznesowych administratora oraz podmiotów świadczących na jego  rzecz usługi.

 

 

SPOSÓB WYKORZYSTANIA DANYCH

  1. Sposób wykorzystania danych uzależniony jest od tego, w jakim celu dane zostały przekazane lub pozyskane:

 

Gdy administrator komunikuje się z użytkownikiem, w tym udziela odpowiedzi na pytania przekazane przez formularz kontaktowy, wiadomość e-mail, itp.

Dane są przetwarzane w oparciu o uzasadniony interes Administratora w postaci komunikacji z użytkownikami Strony (art. 6 ust. 1 lit. f RODO). Dane będą przetwarzane nie dłużej niż do czasu wniesienia przez użytkownika sprzeciwu lub ustania celu biznesowego. Podanie tych danych jest dobrowolne, ale niezbędne do komunikacji z użytkownikiem. Dane mogą być także przetwarzane w celu archiwizacji do celów wewnętrznych w oparciu o uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) do czasu wniesienia sprzeciwu lub ustania celu biznesowego.

Gdy jest to uzasadnione interesami Administratora lub interesami osób trzecich, a interesy użytkownika nie są nadrzędne

Przykładowo, gdy występuje uzasadnione podejrzenie wystąpienia oszustwa; gdy Administrator chce poinformować o nowych usługach

Gdy Administrator musi wykonać nałożony, prawny obowiązek

Przykładowo, w celu rozliczeń podatkowych, celach archiwizacyjnych.

W przypadku gdy dane są niezbędne do realizacji obowiązków prawnych ciążących na Administratorze (jak np. wystawianie i przechowywanie faktur) – dane będą przetwarzane w tym celu nie dłużej niż przez 6 lat (obowiązki archiwizacyjne dot. dokumentów

księgowych), chyba że przepisy prawa wymagają dłuższego okresu (art. 6 ust. 1 lit. c RODO).

 

Dane mogą być także archiwizowane do celów wewnętrznych i statystycznych do czasu wniesienia przez użytkownika sprzeciwu lub ustania celu biznesowego w oparciu o uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).

 

Podczas zawarcia umowy i jej realizacji (złożenia zamówienia na usługi);

Dane niezbędne do zawarcia i realizacji umowy będą przetwarzane przez czas realizacji umowy, w tym przez czas realizacji uprawnień wynikających z umowy, jak np. prawo do reklamacji z tytułu rękojmi (art. 6 ust. 1 lit. b i f RODO). Podanie tych danych jest dobrowolne, ale niezbędne do zawarcia i realizacji umowy.

 

Dane dodatkowe podane w celu m.in. usprawnienia realizacji umowy będą przetwarzane nie dłużej niż do czasu wniesienia przez użytkownika sprzeciwu lub ustania celu biznesowego w oparciu o uzasadniony interes w postaci obsługi Klientów (art. 6 ust. 1 lit. F RODO).

 

Po tym okresie, dane będą przetwarzane przez

okres przedawnienia roszczeń w oparciu o uzasadniony interes Administratora w celu obrony przed roszczeniami, a także w celu ustalenia i dochodzenia roszczeń (art. 6 ust. 1 lit. f RODO).

Podczas dostarczania informacji marketingowych (m.in. wysyłki newslettera oraz informacji o usługach, produktach, promocjach, darmowych treściach)

Dane będą przetwarzane w oparciu o uzasadniony interes Administratora w postaci marketingu produktów i usług Administratora (art. 6 ust. 1 lit. f RODO). Dane będą przetwarzane nie dłużej niż do czasu wniesienia przez użytkownika sprzeciwu lub ustania celu biznesowego – w zależności od tego, co nastąpi wcześniej. Podanie danych jest dobrowolne, jednak niezbędne do otrzymywania informacji

marketingowych/handlowych.          

 

Do celów komunikacji elektronicznej potrzebna jest zgoda użytkownika zgodnie z art. 10 ustawy o świadczeniu usług drogą elektroniczną. Użytkownik może zgodę w każdej chwili wycofać, kontaktując się z administratorem mailowo na adres e-mail podany wyżej.

Podczas administrowania i zarządzania stroną i grupami na platformach społecznościowych – (Facebook, Instagram) w przypadku przetwarzania danych na platformach społecznościowych, w tym komunikacji z użytkownikami, kierowania do nich treści marketingowych

Dane te będą przetwarzane wyłącznie wtedy, gdy użytkownik zdecyduje się na polubienie strony / dołączenie do grupy / wybranie opcji „Obserwuj” lub w inny sposób zostawi swoje dane na platformie zarządzanej przez administratora np. w formie umieszczenia wpisu lub komentarza. Dane będą przetwarzane przez okres istnienia strony/grupy lub do czasu wniesienia sprzeciwu, co może nastąpić poprzez

odkliknięcie opcji „Lubię to”, „Obserwuj”, usunięcie komentarza/wpisu lub w inny sposób przewidziany w ramach platformy/strony lub poprzez skontaktowanie się z Administratorem. Informuję, że zasady odnoszące się do strony/fanpage’a/grupy ustala Administrator, natomiast zasady korzystania z portalu społecznościowego, na którym umieszczona jest strona/fanpage/grupa ustala podmiot zarządzający tymi portalami.

 

Co do zasady jednak, Administrator wykorzystuje jednak dane do:

  1. przesyłania newslettera, informowania użytkownika o ofertach, promocjach i konkursach, jak również do przeprowadzania ankiet, przesyłania zaproszeń oraz innej bezpośredniej komunikacji marketingowej z wykorzystaniem poczty elektronicznej, notyfikacji, komunikatorów internetowych;
  2. realizacji usług świadczonych drogą elektroniczną, a w przypadku użytkowników, z którymi zawarto umowę – także do realizacji tej umowy;
  3. obsługi zapytań, wniosków i zleceń;
  4. działań marketingowych (marketing produktów własnych);
  5. celów analitycznych oraz by poprawić działanie stron internetowych i usług z nim związanych;
  6. celów rozwoju, naprawy lub testów różnych funkcjonalności;

 

 

PODSTAWA PRAWNA ZBIERANIA DANYCH. RETENCJA

  1. Administrator może przetwarzać dane osobowe na następujących podstawach prawnych:

 

Wykonanie umowy lub czynności przed jej zawarciem

Artykuł 6 ust. 1 lit. b) Rozporządzenia RODO

 

Dane są przechowywane przez okres niezbędny do wykonania, rozwiązania lub wygaśnięcia w inny sposób zawartej umowy.

Dane identyfikacyjne, Dane kontaktowe, Dane związane z wizerunkiem

Marketing bezpośredni

Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO

 

Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą.  Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata).

 

Administrator nie może przetwarzać danych w celu marketingu bezpośredniego w przypadku wyrażenia skutecznego sprzeciwu w tym zakresie przez osobę, której dane dotyczą.

Dane kontaktowe

Udzielenie odpowiedzi na zadane pytanie

Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO

 

Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres niezbędny dla udzielenia odpowiedzi na skierowane pytania

Dane identyfikacyjne, Dane kontaktowe

Ustalenie, dochodzenie lub obrona roszczeń

Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO

 

Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą. Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata).

Dane identyfikacyjne, Dane kontaktowe oraz Dane finansowe, numer NIP

Zapewnienie bezpieczeństwa i ochrona danych oraz zabezpieczenie przed wyłudzeniami

Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO

 

Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą. Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata).

Dane identyfikacyjne, Dane kontaktowe, Dane związane z wizerunkiem oraz Dane finansowe

Prowadzenie ksiąg rachunkowych

Artykuł 6 ust. 1 lit. c) Rozporządzenia RODO w zw. z art. 74 ust. 2 ustawy o rachunkowości

 

Dane są przechowywane przez okres wymagany przepisami prawa nakazującymi Administratorowi przechowywanie ksiąg rachunkowych (5 lat, licząc od początku roku następującego po roku obrotowym, którego dane dotyczą).

Dane identyfikacyjne, Dane kontaktowe oraz Dane finansowe, numer NIP

 

 

PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

  1. Osobie, której dane dotyczą (użytkownik) przysługują następujące prawa:

 

Prawo dostępu, sprostowania, ograniczenia, usunięcia lub przenoszenia

Osoba, której dane dotyczą, ma prawo żądania od Administratora dostępu do swoich danych osobowych, ich sprostowania, usunięcia („prawo do bycia zapomnianym”) lub ograniczenia przetwarzania oraz ma prawo do wniesienia sprzeciwu wobec przetwarzania, a także ma prawo do przenoszenia swoich danych. Szczegółowe warunki wykonywania wskazanych wyżej praw wskazane są w art. 15-21 Rozporządzenia RODO

Prawo do cofnięcia zgody w dowolnym momencie

Osoba, której dane przetwarzane są przez Administratora na podstawie wyrażonej zgody (na podstawie art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) Rozporządzenia RODO) ma ona prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem

Prawo wniesienia skargi do organu nadzorczego

Osoba, której dane przetwarzane są przez Administratora ma prawo wniesienia skargi do organu nadzorczego w sposób i trybie określonym w przepisach Rozporządzenia RODO oraz prawa polskiego, w szczególności ustawy o ochronie danych osobowych. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych

Prawo do sprzeciwu

Osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) (interes lub zadania publiczne) lub f) (prawnie uzasadniony interes), w tym profilowania na podstawie tych przepisów. Administratorowi w takim przypadku nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń

Prawo do sprzeciwu dot. marketingu bezpośredniego

jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim

 

  1. Realizacja uprawnień osoby, które dane dotyczą następuje poprzez:
    1. Przepisy prawa nie wymagają szczególnej formy lub sposobu komunikacji dla wykonywania przysługujących użytkownikom praw. Administrator przykłada jednak dużą wagę do zapewnienia efektywnej możliwość ich realizacji, dlatego jeśli zdaniem użytkownika dane osobowe przetwarzane są w sposób niewłaściwy, można zawsze skontaktować się z administratorem na adres e-mail wyżej wskazany.
    2. Użytkownik może również wnieść skargę do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych).

 

 

PROFILOWANIE

  1. Dane mogą być analizowane w sposób zautomatyzowany za pomocą narzędzi udostępnionych przez dostawców oprogramowania (np. za pomocą statystyk, historii) wyłącznie w zakresie, który nie wywołuje wobec użytkowników żadnych skutków prawnych lub w podobny sposób istotnie wpływa na ich sytuację, w tym prawa lub wolności. Celem przetwarzania danych w sposób zautomatyzowany jest poznanie preferencji Użytkowników.

 

 

PRZEKAZYWANIE DANYCH

  1. Dane zbierane przez Administratora co do zasady nie są przekazywane podmiotom trzecim. Administrator może jednak:
    1. przekazywać dane osobowe podmiotom trzecim świadczącym dla Administratora usługi lub dostarczającym narzędzia pomocne dla zapewnienia sprawnej komunikacji z użytkownikami, jak również usługi analityczne związane z badaniem sposobu interakcji z przesyłanymi komunikatami lub gromadzeniem statystyk oraz dla zapewnienia możliwości udostępnienia treści w sieciach społecznościowych i witrynach zewnętrznych;
    2. przekazać dane organom ścigania, organom nadzorczym, podmiotom realizującym zadania publiczne lub innym, gdy obowiązek udostępnienia danych wynika z przepisów prawa.

Przekazanie danych zawsze musi nastąpić na podstawie przepisu prawa lub stosownej umowy (powierzenie przetwarzania danych osobowych).

           

COOKIES I ANALITYKA

  1. Strona internetowa administratora może używać cookies oraz innych podobnych technologii (dalej łącznie: „cookies”). Pliki cookies (ciasteczka) są to niewielkie informacje tekstowe w postaci plików tekstowych, wysyłane przez serwer i zapisywane po stronie osoby odwiedzającej strony internetowe (np. na dysku twardym komputera, laptopa, czy też na karcie pamięci smartfona – w zależności z jakiego urządzenia korzysta użytkownik).
  2. Pliki te są potrzebne do analizy ruchu i nie są niezbędne do prawidłowego działania stron internetowych. Administrator udostępni łatwy sposób na wyłączenie tych plików.
  3. Standardowo większość przeglądarek internetowych dostępnych na rynku domyślnie akceptuje zapisywanie plików cookies. Każdy ma możliwość określenia warunków korzystania z plików cookies za pomocą ustawień własnej przeglądarki internetowej. Oznacza to, że można np. częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć możliwość zapisywania plików cookies – w tym ostatnim wypadku jednak może to mieć wpływ na niektóre funkcjonalności stron internetowych.

 

ZMIANA POLITYKI PRYWATNOŚCI

  1. Administrator dokona zmiany niniejszej Polityka prywatności w sytuacji, gdy okaże się to niezbędne ze względu na wejście w życie nowych przepisy prawa, nowych wytyczne organów nadzoru nad procesami ochrony danych osobowych.
  2. Administrator zastrzega również możliwość zmiany niniejszej Polityki prywatności w sytuacji zmian technologicznych, przy wykorzystaniu których przetwarzane są dane osobowe, jeżeli zmiany te mają wpływ na treść niniejszego dokumentu, a także w razie zmiany sposobów, celów lub podstaw prawnych przetwarzania przez administratora danych osobowych.