WPROWADZENIE
ADMINISTRATOR DANYCH
STRONA
ZBIERANE DANE OSOBOWE
Dane identyfikacyjne |
Imię i nazwisko, nazwa konta komunikatora internetowego |
Dane kontaktowe |
Adres e-mail, numer telefonu |
Dane związane z wizerunkiem |
Wizerunek osoby w przypadku korzystania z mediów społecznościowych |
Dane techniczne |
Adres protokołu internetowego (IP), typ i wersję przeglądarki, ustawienia i lokalizację strefy czasowej, typy i wersje wtyczek do przeglądarki, system operacyjny i platformę oraz inne technologie stosowane w urządzeniach, z których użytkownicy korzystają w celu uzyskania dostępu do tej strony. |
Dane użytkowe |
Informacje o sposobie korzystania ze strony (śledzenie zachowania) |
Dane śledzące |
Informacje, które administrator lub inne podmioty gromadzą na temat użytkowników za pomocą plików cookie i podobnych technologii śledzenia, takich jak sygnalizatory WWW, piksele i identyfikatory urządzeń przenośnych. |
SPOSÓB ZBIERANIA DANYCH
Bezpośrednie interakcje |
Użytkownik przekazuje dane bezpośrednio. Przekazanie następuje wraz z rejestracją (zgłoszeniem do newslettera, wypełnieniem formularza kontaktowego), kontaktem pocztą elektroniczną oraz kontaktem za pośrednictwem mediów społecznościowych. |
Zbierane w ten sposób są Dane identyfikacyjne, Dane kontaktowe, Dane związane z wizerunkiem. |
|
Działania zautomatyzowane |
Dane zbierane są automatycznie, podczas interakcji z (w tym, za pośrednictwem strony internetowej), poprzez pliki cookies oraz narzędzia analityczne. |
Zbierane w ten sposób są Dane techniczne, Dane użytkowe oraz Dane śledzące. Administrator może także zbierać Dane zagregowane. |
|
Dane mogą być przetwarzane także automatycznie, w szczególności dla celów dostosowania zawartości komunikacji do preferencji użytkownika, przesyłania przypomnień i spersonalizowanych ofert w oparciu o historię używania strony internetowej administratora oraz informacje przesłane do administratora przez użytkowników. Przetwarzanie danych w ten sposób nie będzie wpływać na uprawnienia użytkowników lub wywoływać jakichkolwiek skutków prawnych. |
|
Od osób trzecich |
Dane przekazywane są przez podmioty zewnętrzne (w tym, przez podmioty świadczące usługi śledzące, statystyczne itp., a także podmioty dostarczające rozwiązania związane z logowaniem, np. MailerLite, Facebook, Instagram), o ile podmioty te posiadają podstawę prawną do przekazania. Podstawą tą jest zazwyczaj zgoda użytkownika. |
Zbierane w ten sposób są Dane techniczne, Dane użytkowe oraz Dane śledzące, a także Dane identyfikacyjne i Dane kontaktowe (portale społecznościowe). |
|
Dane osobowe niezbędne mogą być pozyskiwane również za pośrednictwem API umiejscowionych na portalach partnerów biznesowych administratora oraz podmiotów świadczących na jego rzecz usługi. |
SPOSÓB WYKORZYSTANIA DANYCH
Gdy administrator komunikuje się z użytkownikiem, w tym udziela odpowiedzi na pytania przekazane przez formularz kontaktowy, wiadomość e-mail, itp. |
Dane są przetwarzane w oparciu o uzasadniony interes Administratora w postaci komunikacji z użytkownikami Strony (art. 6 ust. 1 lit. f RODO). Dane będą przetwarzane nie dłużej niż do czasu wniesienia przez użytkownika sprzeciwu lub ustania celu biznesowego. Podanie tych danych jest dobrowolne, ale niezbędne do komunikacji z użytkownikiem. Dane mogą być także przetwarzane w celu archiwizacji do celów wewnętrznych w oparciu o uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) do czasu wniesienia sprzeciwu lub ustania celu biznesowego. |
Gdy jest to uzasadnione interesami Administratora lub interesami osób trzecich, a interesy użytkownika nie są nadrzędne |
Przykładowo, gdy występuje uzasadnione podejrzenie wystąpienia oszustwa; gdy Administrator chce poinformować o nowych usługach |
Gdy Administrator musi wykonać nałożony, prawny obowiązek |
Przykładowo, w celu rozliczeń podatkowych, celach archiwizacyjnych. W przypadku gdy dane są niezbędne do realizacji obowiązków prawnych ciążących na Administratorze (jak np. wystawianie i przechowywanie faktur) – dane będą przetwarzane w tym celu nie dłużej niż przez 6 lat (obowiązki archiwizacyjne dot. dokumentów księgowych), chyba że przepisy prawa wymagają dłuższego okresu (art. 6 ust. 1 lit. c RODO).
Dane mogą być także archiwizowane do celów wewnętrznych i statystycznych do czasu wniesienia przez użytkownika sprzeciwu lub ustania celu biznesowego w oparciu o uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
|
Podczas zawarcia umowy i jej realizacji (złożenia zamówienia na usługi); |
Dane niezbędne do zawarcia i realizacji umowy będą przetwarzane przez czas realizacji umowy, w tym przez czas realizacji uprawnień wynikających z umowy, jak np. prawo do reklamacji z tytułu rękojmi (art. 6 ust. 1 lit. b i f RODO). Podanie tych danych jest dobrowolne, ale niezbędne do zawarcia i realizacji umowy.
Dane dodatkowe podane w celu m.in. usprawnienia realizacji umowy będą przetwarzane nie dłużej niż do czasu wniesienia przez użytkownika sprzeciwu lub ustania celu biznesowego w oparciu o uzasadniony interes w postaci obsługi Klientów (art. 6 ust. 1 lit. F RODO).
Po tym okresie, dane będą przetwarzane przez okres przedawnienia roszczeń w oparciu o uzasadniony interes Administratora w celu obrony przed roszczeniami, a także w celu ustalenia i dochodzenia roszczeń (art. 6 ust. 1 lit. f RODO). |
Podczas dostarczania informacji marketingowych (m.in. wysyłki newslettera oraz informacji o usługach, produktach, promocjach, darmowych treściach) |
Dane będą przetwarzane w oparciu o uzasadniony interes Administratora w postaci marketingu produktów i usług Administratora (art. 6 ust. 1 lit. f RODO). Dane będą przetwarzane nie dłużej niż do czasu wniesienia przez użytkownika sprzeciwu lub ustania celu biznesowego – w zależności od tego, co nastąpi wcześniej. Podanie danych jest dobrowolne, jednak niezbędne do otrzymywania informacji marketingowych/handlowych.
Do celów komunikacji elektronicznej potrzebna jest zgoda użytkownika zgodnie z art. 10 ustawy o świadczeniu usług drogą elektroniczną. Użytkownik może zgodę w każdej chwili wycofać, kontaktując się z administratorem mailowo na adres e-mail podany wyżej. |
Podczas administrowania i zarządzania stroną i grupami na platformach społecznościowych – (Facebook, Instagram) w przypadku przetwarzania danych na platformach społecznościowych, w tym komunikacji z użytkownikami, kierowania do nich treści marketingowych |
Dane te będą przetwarzane wyłącznie wtedy, gdy użytkownik zdecyduje się na polubienie strony / dołączenie do grupy / wybranie opcji „Obserwuj” lub w inny sposób zostawi swoje dane na platformie zarządzanej przez administratora np. w formie umieszczenia wpisu lub komentarza. Dane będą przetwarzane przez okres istnienia strony/grupy lub do czasu wniesienia sprzeciwu, co może nastąpić poprzez odkliknięcie opcji „Lubię to”, „Obserwuj”, usunięcie komentarza/wpisu lub w inny sposób przewidziany w ramach platformy/strony lub poprzez skontaktowanie się z Administratorem. Informuję, że zasady odnoszące się do strony/fanpage’a/grupy ustala Administrator, natomiast zasady korzystania z portalu społecznościowego, na którym umieszczona jest strona/fanpage/grupa ustala podmiot zarządzający tymi portalami. |
Co do zasady jednak, Administrator wykorzystuje jednak dane do:
PODSTAWA PRAWNA ZBIERANIA DANYCH. RETENCJA
Wykonanie umowy lub czynności przed jej zawarciem |
Artykuł 6 ust. 1 lit. b) Rozporządzenia RODO
Dane są przechowywane przez okres niezbędny do wykonania, rozwiązania lub wygaśnięcia w inny sposób zawartej umowy. |
Dane identyfikacyjne, Dane kontaktowe, Dane związane z wizerunkiem |
Marketing bezpośredni |
Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO
Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą. Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata).
Administrator nie może przetwarzać danych w celu marketingu bezpośredniego w przypadku wyrażenia skutecznego sprzeciwu w tym zakresie przez osobę, której dane dotyczą. |
Dane kontaktowe |
Udzielenie odpowiedzi na zadane pytanie |
Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO
Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres niezbędny dla udzielenia odpowiedzi na skierowane pytania |
Dane identyfikacyjne, Dane kontaktowe |
Ustalenie, dochodzenie lub obrona roszczeń |
Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO
Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą. Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata). |
Dane identyfikacyjne, Dane kontaktowe oraz Dane finansowe, numer NIP |
Zapewnienie bezpieczeństwa i ochrona danych oraz zabezpieczenie przed wyłudzeniami |
Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO
Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą. Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata). |
Dane identyfikacyjne, Dane kontaktowe, Dane związane z wizerunkiem oraz Dane finansowe |
Prowadzenie ksiąg rachunkowych |
Artykuł 6 ust. 1 lit. c) Rozporządzenia RODO w zw. z art. 74 ust. 2 ustawy o rachunkowości
Dane są przechowywane przez okres wymagany przepisami prawa nakazującymi Administratorowi przechowywanie ksiąg rachunkowych (5 lat, licząc od początku roku następującego po roku obrotowym, którego dane dotyczą). |
Dane identyfikacyjne, Dane kontaktowe oraz Dane finansowe, numer NIP |
PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Prawo dostępu, sprostowania, ograniczenia, usunięcia lub przenoszenia |
Osoba, której dane dotyczą, ma prawo żądania od Administratora dostępu do swoich danych osobowych, ich sprostowania, usunięcia („prawo do bycia zapomnianym”) lub ograniczenia przetwarzania oraz ma prawo do wniesienia sprzeciwu wobec przetwarzania, a także ma prawo do przenoszenia swoich danych. Szczegółowe warunki wykonywania wskazanych wyżej praw wskazane są w art. 15-21 Rozporządzenia RODO |
Prawo do cofnięcia zgody w dowolnym momencie |
Osoba, której dane przetwarzane są przez Administratora na podstawie wyrażonej zgody (na podstawie art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) Rozporządzenia RODO) ma ona prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem |
Prawo wniesienia skargi do organu nadzorczego |
Osoba, której dane przetwarzane są przez Administratora ma prawo wniesienia skargi do organu nadzorczego w sposób i trybie określonym w przepisach Rozporządzenia RODO oraz prawa polskiego, w szczególności ustawy o ochronie danych osobowych. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych |
Prawo do sprzeciwu |
Osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) (interes lub zadania publiczne) lub f) (prawnie uzasadniony interes), w tym profilowania na podstawie tych przepisów. Administratorowi w takim przypadku nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń |
Prawo do sprzeciwu dot. marketingu bezpośredniego |
jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim |
PROFILOWANIE
PRZEKAZYWANIE DANYCH
Przekazanie danych zawsze musi nastąpić na podstawie przepisu prawa lub stosownej umowy (powierzenie przetwarzania danych osobowych).
COOKIES I ANALITYKA
ZMIANA POLITYKI PRYWATNOŚCI