Polityka Prywatności
Poniższa Polityka Prywatności określa zasady zapisywania i uzyskiwania dostępu do danych na Urządzeniach Użytkowników korzystających z Serwisu do celów świadczenia usług drogą elektroniczną przez Administratora oraz zasady gromadzenia i przetwarzania danych osobowych Użytkowników, które zostały podane przez nich osobiście i dobrowolnie za pośrednictwem narzędzi dostępnych w Serwisie.
Poniższa Polityka Prywatności jest integralną częścią Regulaminu Serwisu, który określa zasady, prawa i obowiązki Użytkowników korzystających z Serwisu.
§1 Definicje
Serwis – serwis internetowy Flo™ działający pod adresem https://breathflo.pl
Serwis zewnętrzny – serwisy internetowe partnerów, usługodawców lub usługobiorców współpracujących z Administratorem
Administrator Serwisu / Danych – Administratorem Serwisu oraz Administratorem Danych (dalej Administrator) jest Adix Adam Wappa, NIP 9660535172, ul. Obrońców Westerplatte 14, 15-190 Białystok, świadczący usługi drogą elektroniczną za pośrednictwem Serwisu
Użytkownik – osoba fizyczna, dla której Administrator świadczy usługi drogą elektroniczną za pośrednictwem Serwisu.
Urządzenie – elektroniczne urządzenie wraz z oprogramowaniem, za pośrednictwem którego Użytkownik uzyskuje dostęp do Serwisu
Cookies (ciasteczka) – dane tekstowe gromadzone w formie plików zamieszczanych na Urządzeniu Użytkownika
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)
Dane osobowe – oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej
Przetwarzanie – oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
Ograniczenie przetwarzania – oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania
Profilowanie – oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się
Zgoda – zgoda osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych
Naruszenie ochrony danych osobowych – oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych
Pseudonimizacja – oznacza przetworzenie danych osobowych w taki sposób, by nie można ich było już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane osobno i są objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej
Anonimizacja – Anonimizacja danych to nieodwracalny proces operacji na danych, który niszczy / nadpisuje „dane osobowe” uniemożliwiając identyfikację, lub powiązanie danego rekordu z konkretnym użytkownikiem lub osobą fizyczną.
§2 Inspektor Ochrony Danych
Na podstawie Art. 37 RODO, Administrator nie powołał Inspektora Ochrony Danych.
W sprawach dotyczących przetwarzania danych, w tym danych osobowych, należy kontaktować się bezpośrednio z Administratorem.
§3 Cele przetwarzania danych osobowych
Dane osobowe dobrowolnie podane przez Użytkowników są przetwarzane w jednym z następujących celów:
- Realizacji usług elektronicznych:
- Marketing (w tym przesyłania przypomnień o niezakończonych zamówieniach)
- Usługi dodawania wpisów w Serwisie bez konieczności rejestrowania się
- Komunikacji Administratora z Użytkownikami w sprawach związanych z Serwisem oraz ochrony danych
- Prowadzenie statystyk
- Zapewnienia prawnie uzasadnionego interesu Administratora
Dane o Użytkownikach gromadzone anonimowo i automatycznie są przetwarzane w jednym z następujących celów:
- Prowadzenie statystyk
- Serwowanie reklam dostosowanych do preferencji Użytkowników
- Obsługi programów afiliacyjnych
- Zapewnienia prawnie uzasadnionego interesu Administratora
§4 Pliki Cookies i inne technologie śledzące
Nasz Serwis wykorzystuje pliki cookies (ciasteczka) oraz inne podobne technologie w celu zapewnienia jego prawidłowego funkcjonowania, a także w celach analitycznych, personalizacyjnych i marketingowych. Używamy w tym celu zarówno plików cookies własnych (wewnętrznych), jak i plików cookies pochodzących od naszych zaufanych partnerów (zewnętrznych).
Pliki te mogą być zapisywane na Twoim urządzeniu na czas jednej sesji (pliki sesyjne) lub na dłuższy okres (pliki trwałe), co pozwala nam optymalizować działanie serwisu i dostosowywać treści do Twoich potrzeb.
Wszelkie szczegółowe informacje, w tym pełna lista naszych partnerów, cele, dla których przetwarzane są dane z plików cookie, wyjaśnienie poszczególnych rodzajów ciasteczek (sesyjnych, trwałych, wewnętrznych i zewnętrznych) oraz instrukcje, jak możesz zarządzać swoimi zgodami i ustawieniami przeglądarki, znajdują się w naszym odrębnym dokumencie: Polityka Plików Cookies
Polityka Plików Cookies stanowi integralną część niniejszej Polityki Prywatności.
§5 Rodzaje gromadzonych danych
Serwis gromadzi dane o Użytkownikach. Cześć danych jest gromadzona automatycznie i anonimowo, a część danych to dane osobowe podane dobrowolnie przez Użytkowników w trakcie zapisywania się do poszczególnych usług oferowanych przez Serwis.
Anonimowe dane gromadzone automatycznie:
- Adres IP
- Typ przeglądarki
- Rozdzielczość ekranu
- Przybliżona lokalizacja
- Otwierane podstrony serwisu
- Czas spędzony na odpowiedniej podstronie serwisu
- Rodzaj systemu operacyjnego
- Adres poprzedniej podstrony
- Adres strony odsyłającej
- Język przeglądarki
- Prędkość łącza internetowego
- Dostawca usług internetowych
- Dane demograficzne (wiek, płeć)
Dane gromadzone podczas rejestracji:
- Imię / nazwisko / pseudonim
- Adres e-mail
- Adres zamieszkania
- Zainteresowania
- Adresy stron www
- Numer telefonu
- Adres IP (zbierane automatycznie)
- Numer NIP
- Numer KRS
- Numer REGON
- Inne dane zwykłe
Dane gromadzone podczas składania zamówienia
- Imię / nazwisko / pseudonim
- Adres e-mail
- Adres zamieszkania
- Zainteresowania
- Adresy stron www
- Numer telefonu
- Adres IP (zbierane automatycznie)
- Metoda płatności
- Rodzaj dostawy
- Produkty dodane do koszyka lub zamówione i ich wariant i ilość
- Inne dane zwykłe
Dane gromadzone podczas dodawania komentarza
- Imię i nazwisko / pseudonim
- Adres e-mail
- Adres www
- Adres IP (zbierane automatycznie)
Część danych (bez danych identyfikujących) może być przechowywana w plikach cookies. Cześć danych (bez danych identyfikujących) może być przekazywana do dostawcy usług statystycznych.
§6 Dostęp do danych osobowych przez podmioty trzecie
Co do zasady jedynym odbiorcą danych osobowych podawanych przez Użytkowników jest Administrator. Dane gromadzone w ramach świadczonych usług nie są przekazywane ani odsprzedawane podmiotom trzecim.
Dostęp do danych (najczęściej na podstawie Umowy powierzenia przetwarzania danych) mogą posiadać podmioty, odpowiedzialne za utrzymania infrastruktury i usług niezbędnych do prowadzenia serwisu tj.:
- Firmy hostingowe, świadczące usługi hostingu lub usług pokrewnych dla Administratora
- Firmy, za pośrednictwem których świadczona jest usługa Newslettera
- Firmy pośredniczące w płatnościach on-line za towaru lub usługi oferowane w ramach Serwisu (w przypadku dokonywania transakcji zakupu w Serwisie)
- Firmy odpowiedzialne za dostarczanie produktów fizycznych do Użytkownika (usługi pocztowe / kurierskie w przypadku dokonywania transakcji zakupu w Serwisie)
Powierzenie przetwarzania danych – Usługa Newslettera
Administrator w celu prowadzenia i wysyłki newslettera korzysta z usług zewnętrznego dostawcy – Omnisend (UAB “Omnisend”) z siedzibą na Litwie. Powierzenie danych odbywa się na podstawie umowy powierzenia przetwarzania danych (DPA) zawartej między Administratorem a Usługodawcą.
W celu realizacji usługi newslettera przetwarzane są dane osobowe podane dobrowolnie przez Użytkownika w formularzu zapisu, takie jak imię oraz adres e-mail. Podstawą prawną przetwarzania jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO), wyrażona podczas zapisu. Zgoda ta może być w każdej chwili wycofana poprzez kliknięcie linku rezygnacji znajdującego się w każdej wiadomości e-mail.
W związku z globalnym charakterem infrastruktury Omnisend, dane mogą być przekazywane do podmiotów przetwarzających zlokalizowanych poza Europejskim Obszarem Gospodarczym (EOG). Omnisend zapewnia, że każdy taki transfer odbywa się z zastosowaniem odpowiednich zabezpieczeń prawnych, w szczególności standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską, co gwarantuje odpowiedni poziom ochrony danych.
Powierzenie przetwarzania danych – Obsługa Poczty Elektronicznej
Administrator do obsługi firmowej skrzynki pocztowej oraz prowadzenia korespondencji z Użytkownikami korzysta z usług dostawcy Zoho Corporation Pvt. Ltd. z siedzibą w Indiach. Wszelka korespondencja przychodząca i wychodząca jest przechowywana i przetwarzana na serwerach usługodawcy.
W ramach tej usługi przetwarzane są dane niezbędne do prowadzenia komunikacji, takie jak: adres e-mail nadawcy/odbiorcy, imię i nazwisko (jeśli podano), treść wiadomości oraz wszelkie załączone pliki. Przetwarzanie danych opiera się na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO), polegającym na prowadzeniu komunikacji biznesowej, lub jest niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).
Serwery Zoho zlokalizowane są w różnych częściach świata, w tym poza Europejskim Obszarem Gospodarczym (EOG). Przekazanie danych osobowych poza EOG jest zabezpieczone na podstawie umowy powierzenia przetwarzania danych (DPA), która zawiera standardowe klauzule umowne (SCC), zapewniając, że dane są chronione zgodnie ze standardami RODO.
Powierzenie przetwarzania danych – Obsługa opinii
Administrator korzysta z wtyczki Judge.me, której właścicielem jest Judge.me Ltd. z siedzibą w Wielkiej Brytanii, w celu obsługi opinii dotyczących produktów i usług oferowanych w sklepie internetowym.
W związku z tym dane osobowe klientów, takie jak imię, adres e-mail, ocena produktu, treść opinii oraz inne dobrowolnie podane informacje (np. zdjęcia, dane techniczne dotyczące zakupionych produktów), są przetwarzane w zakresie niezbędnym do realizacji tej funkcjonalności.
Dane mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG), w tym do Stanów Zjednoczonych, gdzie Judge.me posiada swoje serwery i infrastrukturę. Przekazanie danych odbywa się zgodnie z obowiązującymi przepisami RODO, a Judge.me zapewnia odpowiedni poziom ochrony danych osobowych, m.in. poprzez stosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub inne odpowiednie mechanizmy ochrony.
Dane będą przetwarzane przez okres nie dłuższy niż wymagany do realizacji celów, dla których zostały zebrane, lub do czasu cofnięcia zgody przez klienta, jeżeli przetwarzanie odbywa się na jej podstawie.
Powierzenie przetwarzania danych – Realizacja zamówienia
Administrator korzysta z platformy BaseLinker, której właścicielem BaseLinker sp. z o.o. z siedzibą we Wrocławiu, w celu realizacji zamówień, organizacji wysyłek oraz obsługi zwrotów i reklamacji, przez okres nie dłuższy niż 3 lata od momentu złożenia zamówienia.
W związku z tym dane osobowe klientów, takie jak imię, nazwisko, adres, numer telefonu, adres e-mail oraz szczegóły zamówienia (np. metoda dostawy, metoda płatności, kwota), są przetwarzane w zakresie niezbędnym do wykonania umowy oraz obsługi procesów reklamacyjnych i zwrotów.
Platforma BaseLinker działa jako podmiot przetwarzający dane na zlecenie Administratora i stosuje odpowiednie środki ochrony danych zgodne z przepisami RODO.
Powierzenie przetwarzania danych osobowych – Statystyki zamówień
Administrator informuje, że dane osobowe będą przetwarzane w celach statystycznych przez okres nie dłuższy niż 2 lata od momentu złożenia zamówienia. Do przetwarzania tych danych wykorzystywana jest platforma Metorik, której właścicielem jest UJU Pty Ltd z siedzibą w Australii. Dane te obejmują:
- szczegóły zamówienia, takie jak kwota zamówienia, rodzaj dostawy, metody płatności, lista i ilość zamówionych produktów,
- unikalny identyfikator klient, którym jest zaszyfrowany metodą SHA-256 adres e-mail. Szyfr ten jest nieodwracalny i nie pozwala na odszyfrowanie adresu e-mail ani na bezpośrednią identyfikację osoby bez dodatkowych informacji zawartych w innych bazach danych
Przetwarzanie danych w celach statystycznych ma na celu analizę popularności usług i produktów, ocenę skuteczności oferowanych metod płatności i dostawy oraz analizę powtarzalności zamówień (np. w celu określenia, jaka część klientów składa kolejne zamówienia). Dane te są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora zgodnie z art. 6 ust. 1 lit. f RODO.
W związku z korzystaniem z platformy Metorik dane mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG), w tym do Stanów Zjednoczonych Ameryki. Właściciel platformy Metorik – UJU Pty Ltd – działa jako podmiot przetwarzający dane w imieniu Administratora i zapewnia odpowiednie zabezpieczenia danych, zgodnie z przepisami RODO. Dane są przesyłane zgodnie z mechanizmami zapewniającymi odpowiedni poziom ochrony danych, takimi jak standardowe klauzule umowne (SCC).
Po upływie okresu 2 lat dane są trwale usuwane lub zanonimizowane w sposób uniemożliwiający identyfikację osób, których dotyczą.
Klienci mają prawo w dowolnym momencie zgłosić sprzeciw wobec przetwarzania ich danych w tym celu, kontaktując się z Administratorem pod adresem: [email protected].
Powierzenie przetwarzania danych osobowych – Statystyki strony internetowej
Administrator informuje, że dane osobowe będą przetwarzane w celach statystycznych i analitycznych za pomocą narzędzia Google Analytics, którego dostawcą jest Google LLC z siedzibą w Stanach Zjednoczonych. Przetwarzanie tych danych odbywa się w sposób umożliwiający analizę zachowań użytkowników na stronie internetowej, a także ocenę skuteczności działań marketingowych oraz poprawę funkcjonalności serwisu.
Dane przetwarzane w ramach Google Analytics obejmują m.in.:
- adres IP użytkownika (z anonimizacją poprzez maskowanie ostatniego oktetu, co uniemożliwia bezpośrednią identyfikację użytkownika),
- dane dotyczące aktywności na stronie, takie jak liczba odwiedzin, czas spędzony na stronie, kliknięcia w określone elementy,
- informacje techniczne, takie jak typ urządzenia, system operacyjny, przeglądarka internetowa.
Dane te są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora zgodnie z art. 6 ust. 1 lit. f RODO, polegającego na analizie i optymalizacji działania serwisu.
W związku z korzystaniem z Google Analytics dane mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG). Google LLC zapewnia odpowiednie zabezpieczenia danych zgodne z przepisami RODO, w tym stosuje standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską.
Dane gromadzone za pomocą Google Analytics są przechowywane przez okres nie dłuższy niż 14 miesięcy. Po tym czasie dane są automatycznie usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osób, których dotyczą.
Klienci mają prawo w dowolnym momencie zgłosić sprzeciw wobec przetwarzania ich danych w tym celu. Mogą również zainstalować wtyczkę blokującą Google Analytics (dostępną na stronie https://tools.google.com/dlpage/gaoptout) lub skontaktować się z Administratorem pod adresem: [email protected].
Administrator zapewnia, że narzędzia analityczne są wykorzystywane w sposób minimalizujący ingerencję w prywatność użytkowników i zgodny z przepisami RODO.
Powierzenie przetwarzania danych – Usługi Hostingu, VPS lub Serwerów Dedykowanych
Administrator w celu prowadzenia i utrzymania serwisu korzysta z usług zewnętrznego dostawcy hostingu – Hetzner Online GmbH (z siedzibą w Gunzenhausen, Niemcy), który działa jako podmiot przetwarzający (procesor). Powierzenie danych odbywa się na podstawie zawartej Umowy Powierzenia Przetwarzania Danych (DPA), zgodnej z wymogami art. 28 RODO.
Wszelkie dane gromadzone i przetwarzane w serwisie (w tym dane osobowe, pliki serwisu, bazy danych) są przechowywane w infrastrukturze usługodawcy zlokalizowanej na terenie Niemiec, czyli w ramach Europejskiego Obszaru Gospodarczego (EOG). Dzięki temu dane te są chronione tymi samymi, wysokimi standardami ochrony, które narzuca RODO.
Dostęp personelu Hetzner do danych przechowywanych na serwerach jest ściśle ograniczony i ma miejsce wyłącznie w sytuacjach niezbędnych do zapewnienia prawidłowego działania i bezpieczeństwa infrastruktury, takich jak: prace konserwacyjne, diagnozowanie awarii sprzętowych lub reagowanie na incydenty bezpieczeństwa. Każdy taki dostęp jest regulowany wewnętrznymi procedurami, a personel jest zobowiązany do zachowania ścisłej poufności. Administrator pozostaje jedynym dysponentem danych.
Udostępnianie danych – Płatności on-line
W przypadku wyboru przez Użytkownika płatności on-line, jest on przekierowywany do serwisu zewnętrznego operatora płatności – mElements S.A. (Paynow), który występuje jako niezależny administrator danych osobowych. Użytkownik przekazuje swoje dane (takie jak imię, nazwisko, numer karty, kwota płatności) bezpośrednio operatorowi w jego bezpiecznym środowisku. Administrator Serwisu nie gromadzi i nie ma dostępu do pełnych, wrażliwych danych płatniczych, takich jak numery kart kredytowych czy dane dostępowe do bankowości.
Po dokonaniu płatności, Administrator otrzymuje od operatora jedynie informacje zwrotne, niezbędne do potwierdzenia realizacji transakcji, takie jak: status płatności (udana/nieudana), identyfikator transakcji oraz wybrana metoda płatności. Przetwarzanie tych informacji przez Administratora odbywa się na podstawie art. 6 ust. 1 lit. b RODO (jest niezbędne do wykonania umowy).
Realizacja płatności podlega regulaminowi oraz polityce prywatności operatora mElements S.A., z którymi Użytkownik powinien się zapoznać przed dokonaniem transakcji.
Udostępnianie danych – Usługi Kurierskie (InPost)
W celu dostarczenia zamówionych produktów, Administrator udostępnia dane osobowe Użytkownika wybranemu przewoźnikowi – firmie InPost S.A. z siedzibą w Krakowie. InPost S.A. występuje jako niezależny administrator danych osobowych, przetwarzając je w celu prawidłowego wykonania usługi kurierskiej.
Zakres udostępnianych danych obejmuje informacje niezbędne do realizacji dostawy:
- imię i nazwisko,
- adres dostawy (lub adres wybranego punktu Paczkomat®),
- numer telefonu,
- adres e-mail.
Podstawą prawną udostępnienia danych jest art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy, której integralną częścią jest dostawa towaru). Dane te są wykorzystywane przez InPost m.in. do generowania etykiety przewozowej oraz wysyłania powiadomień o statusie przesyłki. Użytkownik powinien zapoznać się z polityką prywatności InPost S.A.
§7 Sposób przetwarzania danych osobowych
Dane osobowe podane dobrowolnie przez Użytkowników:
- Dane osobowe będą przekazywane poza Unię Europejską, w tym do Stanów Zjednoczonych Ameryki. Podmioty trzecie zapewniają odpowiednie zabezpieczenia danych, zgodnie z przepisami RODO. Dane są przesyłane zgodnie z mechanizmami zapewniającymi odpowiedni poziom ochrony danych, takimi jak standardowe klauzule umowne (SCC).
- Dane osobowe nie będą odsprzedawane podmiotom trzecim.
Dane anonimowe (bez danych osobowych) gromadzone automatycznie:
- Dane anonimowe (bez danych osobowych) będą przekazywane poza Unię Europejską.
- Dane anonimowe (bez danych osobowych) mogą być wykorzystywane do zautomatyzowanego podejmowania decyzji (profilowania).
- Profilowanie danych anonimowych (bez danych osobowych) nie wywołuje skutków prawnych lub w podobny sposób istotnie nie wpływa na osobę, której dane podlegają automatycznemu podejmowaniu decyzji.
- Dane anonimowe (bez danych osobowych) nie będą odsprzedawane podmiotom trzecim.
§8 Podstawy prawne przetwarzania danych osobowych
Serwis gromadzi i przetwarza dane Użytkowników na podstawie:
- Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)
- art. 6 ust. 1 lit. a
osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów - art. 6 ust. 1 lit. b
przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy - art. 6 ust. 1 lit. f
przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią
- art. 6 ust. 1 lit. a
- Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000)
- Ustawa z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800)
- Ustawa z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych (Dz. U. 1994 Nr 24 poz. 83)
§9 Okres przetwarzania danych osobowych
Administrator dokłada starań, by przechowywać dane osobowe Użytkowników tylko tak długo, jak jest to niezbędne do realizacji celów, dla których zostały zebrane. Okres przechowywania danych (retencji) jest uzależniony od podstawy prawnej i celu ich przetwarzania.
Realizacja umowy i wypełnienie obowiązków prawnych
Dane osobowe podane w celu zawarcia i wykonania umowy sprzedaży (w szczególności dane z zamówień, dane do faktur) będą przechowywane przez okres niezbędny do realizacji umowy. Po tym czasie będą przechowywane dalej przez okres wymagany przepisami prawa, w szczególności prawa podatkowego i ustawy o rachunkowości, który wynosi 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku. Okres ten może zostać wydłużony, jeśli jest to niezbędne do obrony lub dochodzenia ewentualnych roszczeń.
Powyższy obowiązek prawny jest nadrzędny wobec żądania usunięcia danych przez Użytkownika przed upływem tego okresu.
Prawnie uzasadniony interes Administratora
Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (np. w celu dochodzenia roszczeń lub obrony przed nimi) będą przechowywane przez okres nie dłuższy niż termin przedawnienia roszczeń, który co do zasady wynosi 3 lata. W przypadku danych przetwarzanych w celach analitycznych i statystycznych dla optymalizacji serwisu, dane będą przechowywane nie dłużej niż 2 lata od momentu ich zebrania, chyba że wcześniej zostaną skutecznie zanonimizowane.
Przetwarzanie na podstawie zgody
Dane osobowe przetwarzane wyłącznie na podstawie dobrowolnej zgody Użytkownika (np. w celu subskrypcji newslettera) są przechowywane do momentu wycofania tej zgody. Po wycofaniu zgody dane są niezwłocznie usuwane z baz marketingowych.
Dane zanonimizowane
Dane, które zostały trwale pozbawione cech umożliwiających identyfikację konkretnej osoby (dane zanonimizowane), nie są uznawane za dane osobowe. Mogą one być przechowywane przez Administratora w celach statystycznych przez czas nieokreślony.
§10 Prawa Użytkowników związane z przetwarzaniem danych osobowych
- Prawo dostępu do danych osobowych
Użytkownikom przysługuje prawo uzyskania dostępu do swoich danych osobowych, realizowane na żądanie złożone do Administratora - Prawo do sprostowania danych osobowych
Użytkownikom przysługuje prawo żądania od Administratora niezwłocznego sprostowania danych osobowych, które są nieprawidłowe lub / oraz uzupełnienia niekompletnych danych osobowych, realizowane na żądanie złożone do Administratora - Prawo do usunięcia danych osobowych
Użytkownikom przysługuje prawo żądania od Administratora niezwłocznego usunięcia danych osobowych, realizowane na żądanie złożone do Administratora. W przypadku kont użytkowników, usunięcie danych polega na anonimizacji danych umożliwiających identyfikację Użytkownika. Administrator zastrzega sobie prawo wstrzymania realizacji żądania usunięcia danych w celu ochrony prawnie uzasadnionego interesu Administratora (np. w gdy Użytkownik dopuścił się naruszenia Regulaminu czy dane zostały pozyskane wskutek prowadzonej korespondencji).
W przypadku usługi Newsletter, Użytkownik ma możliwość samodzielnego usunięcia swoich danych osobowych korzystając z odnośnika umieszczonego w każdej przesyłanej wiadomości e-mail. - Prawo do ograniczenia przetwarzania danych osobowych
Użytkownikom przysługuje prawo ograniczenia przetwarzania danych osobowych w przypadkach wskazanych w art. 18 RODO, m.in. kwestionowania prawidłowość danych osobowych, realizowane na żądanie złożone do Administratora - Prawo do przenoszenia danych osobowych
Użytkownikom przysługuje prawo uzyskania od Administratora, danych osobowych dotyczących Użytkownika w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, realizowane na żądanie złożone do Administratora - Prawo wniesienia sprzeciwu wobec przetwarzania danych osobowych
Użytkownikom przysługuje prawo wniesienia sprzeciwu wobec przetwarzania jego danych osobowych w przypadkach określonych w art. 21 RODO, realizowane na żądanie złożone do Administratora - Prawo wniesienia skargi
Użytkownikom przysługuje prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych.
§11 Kontakt do Administratora
Z Administratorem można skontaktować się w jeden z poniższych sposobów
Adres poczty elektronicznej – [email protected]
Połączenie telefoniczne – +48 884 511 291
Formularz kontaktowy – dostępny pod adresem: /kontakt
§12 Wymagania Serwisu
- Ograniczenie zapisu i dostępu do plików Cookie na Urządzeniu Użytkownika może spowodować nieprawidłowe działanie niektórych funkcji Serwisu.
- Administrator nie ponosi żadnej odpowiedzialności za nieprawidłowo działające funkcje Serwisu w przypadku gdy Użytkownik ograniczy w jakikolwiek sposób możliwość zapisywania i odczytu plików Cookie.
§13 Linki zewnętrzne
W Serwisie – artykułach, postach, wpisach czy komentarzach Użytkowników mogą znajdować się odnośniki do witryn zewnętrznych, z którymi Właściciel serwisu nie współpracuje. Linki te oraz strony lub pliki pod nimi wskazane mogą być niebezpieczne dla Twojego Urządzenia lub stanowić zagrożenie bezpieczeństwa Twoich danych. Administrator nie ponosi odpowiedzialności za zawartość znajdującą się poza Serwisem.
§14 Zmiany w Polityce Prywatności
- Administrator zastrzega sobie prawo do dowolnej zmiany niniejszej Polityki Prywatności bez konieczności informowania o tym Użytkowników w zakresie stosowania i wykorzystywania danych anonimowych lub stosowania plików Cookie.
- Administrator zastrzega sobie prawo do dowolnej zmiany niniejszej Polityki Prywatności w zakresie przetwarzania Danych Osobowych, o czym poinformuje Użytkowników posiadających konta użytkownika lub zapisanych do usługi newsletter, za pośrednictwem poczty elektronicznej w terminie do 7 dni od zmiany zapisów. Dalsze korzystanie z usług oznacza zapoznanie się i akceptację wprowadzonych zmian Polityki Prywatności. W przypadku w którym Użytkownik nie będzie się zgadzał z wprowadzonymi zmianami, ma obowiązek usunąć swoje konto z Serwisu lub wypisać się z usługi Newsletter.
- Wprowadzone zmiany w Polityce Prywatności będą publikowane na tej podstronie Serwisu.
- Wprowadzone zmiany wchodzą w życie z chwilą ich publikacji.
- Informujemy, że wskazany partner może modyfikować wskazaną politykę prywatności bez zgody Administratora.