Załącznik nr 1 – Polityka Ochrony Danych
Cel powstania niniejszego dokumentu
1. Niniejsza Polityka Prywatności, zwana dalej Polityką, została sporządzona i wdrożona
w celu wykazania, że dane osobowe są przetwarzane i zabezpieczone zgodnie z
wymogami prawa dotyczącymi zasad przetwarzania i zabezpieczenia danych, w tym z
Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia
2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych
osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia
dyrektywy 95/46/WE. Celem Polityki jest m.in. określenie zasad przetwarzania
danych osobowych w związku z korzystaniem z platformy cyfrowej dostępnej pod
adresem internetowym: www.b2b.alcora.pl (dalej: Serwis). Jednocześnie Polityka
spełnia obowiązek informacyjny wynikający z art. 13 RODO.
2. Polityka służy poinformowaniu użytkowników o tym, jakie dane mogą być
gromadzone w związku z korzystaniem z Serwisu i w jakim celu, a także o
przysługujących użytkownikom w związku z tym uprawnieniach. Administrator
chroni prywatność użytkowników i zapewnia bezpieczeństwo przekazywanych przez
nich danych. Administrator przestrzega zasad przetwarzania danych osobowych, w
szczególności zasady zgodności z prawem, rzetelności, przejrzystości, ograniczenia
celu, minimalizacji, prawidłowości, ograniczenia przechowywania, integralności i
poufności, a także zapewnia środki techniczne i organizacyjne gwarantujące
bezpieczeństwo danych i zgodne z prawem ich przetwarzanie.
3. Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce, a każdego
użytkownika obowiązuje znajomość aktualnej Polityki. Przyczyną zmian mogą być
rozwój technologii internetowej, zmiany w powszechnie obowiązującym prawie czy
też rozwój Serwisu poprzez np. korzystanie z nowych narzędzi przez Administratora.
Na dole strony znajduje się data publikacji aktualnej Polityki.
4. W Serwisie mogą pojawiać się linki odsyłające do innych stron internetowych. Będą
one otwierać się w nowym oknie przeglądarki lub w tym samym oknie. Administrator
nie odpowiada za treści przekazywane przez te strony, w tym za zasady ochrony
prywatności na nich obowiązujące. Użytkownik zobowiązany jest do zapoznania się z
polityką prywatności lub regulaminem tych stron.
Administrator danych osobowych i możliwość skontaktowania się z nim
1. Administratorem danych osobowych przetwarzanych w związku z funkcjonowaniem
Serwisu jest spółka pod firmą: Alcora Sp. z o.o., (02-237) przy ul. Instalatorów 23,
wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem
KRS: 0000859029, posiadającą numery NIP: 5223189652, REGON: 387010091,
której akta rejestrowe prowadzi Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIII
Wydział Gospodarczy Krajowego Rejestru Sądowego (dalej: Administrator Danych
Osobowych lub Administrator Danych lub Administrator).
2. Administrator nie podlega obowiązkowi powołania Inspektora Ochrony Danych
Osobowych. Samodzielnie wykonuje jego zadania, zgodnie z aktualnie
obowiązującymi przepisami prawa.
3. Kontakt z Administratorem odbywa się przede wszystkim za pośrednictwem
formularza kontaktowego. Użytkownicy mogą kontaktować się z Administratorem,
również w inny wybrany przez siebie sposób, w tym pisemnie na adres
korespondencyjny Administratora.
Podstawy przetwarzania danych osobowych
1. Dane użytkowników są przetwarzane każdorazowo na podstawie obowiązujących
przepisów prawa, w tym na podstawie rozporządzenia Parlamentu Europejskiego i
Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w
związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu
takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie
danych). Zakres, cel i podstawa prawna przetwarzania danych osobowych jest zależna
od poniższych celów, w jakich są przetwarzane.
2. Podanie danych jest dobrowolne, jednakże niepodanie pewnych informacji, co do
zasady zaznaczonych na stronach Administratora jako obowiązkowe, wiązać się
będzie z brakiem możliwości wykonania danej usługi i osiągnięcia określonego celu
lub podjęcia określonych działań. Podanie przez użytkownika danych, które nie są
obowiązkowe lub nadmiaru danych, których Administrator nie potrzebuje przetwarzać
następuje na podstawie decyzji samego użytkownika i wówczas przetwarzanie
odbywa się na podstawie przesłanki zawartej w art. 6 ust. 1 lit. a) RODO (zgoda).
Użytkownik udziela zgody na przetwarzanie tych danych oraz na zanonimizowanie
danych, których Administrator nie wymaga i nie chce przetwarzać, a mimo to
użytkownik przekazał je Administratorowi.
3. Zbierane i przetwarzane są tylko te dane, które użytkownik sam poda (za wyjątkiem –
w pewnych sytuacjach – danych zbieranych automatycznie za pomocą plików cookies
oraz danych logowania, o czym mowa poniżej). Podczas wizyty w Serwisie,
automatycznie zbierane są dane dotyczące samej wizyty, np. adres IP użytkownika,
nazwa domeny, typ przeglądarki, typ systemu operacyjnego, itp. (dane logowania).
Dane zbierane automatycznie mogą być użyte do analizy zachowań użytkowników na
stronie internetowej, zbierania danych demograficznych o użytkownikach lub do
personalizacji zawartości strony w celu jej ulepszenia. Dane te przetwarzane są jednak
wyłącznie w celach administrowania stroną, zapewnienia sprawnej obsługi
hostingowej, czy kierowania treści marketingowych i mogą być kojarzone z danymi
poszczególnych użytkowników. Więcej o cookies przeczytasz w dalszej części
Polityki.
A. Rejestracja w Serwisie jako kupujący oraz korzystanie z Serwisu przez
kupującego
W przypadku dobrowolnej rejestracji w Serwisie jako kupujący oraz korzystania z Serwisu
przez kupującego przetwarzamy Pana/Pani dane osobowe przede wszystkim na podstawie art.
6 ust. 1 lit. b) RODO w celu podjęcia na Pana/Pani żądanie działań przed zawarciem umowy
lub wykonania umowy. Będziemy przetwarzać Pana/Pani następujące dane osobowe:
1. imię i nazwisko,
2. płeć,
3. firma przedsiębiorcy,
4. login,
5. numer NIP, numer REGON, numer PESEL,
6. adres siedziby,
7. adres korespondencyjny,
8. adresy dostawy,
9. adres e-mail,
10. numer telefonu,
11. numer rachunku bankowego, dane banku prowadzącego rachunek,
12. historia zamówień, obejmująca zakupiony asortyment, jego wartość, daty zakupów,
terminy dostaw, miejsca dostaw,
13. adres protokołu internetowego IP,
14. ilość punktów w ramach programu lojalnościowego,
15. imię i nazwisko kupującego i sprzedającego,
16. stany magazynowe kupującego i sprzedającego,
17. dane dotyczące beneficjentów rzeczywistych,
18. dane dotyczące zezwoleń na obrót alkoholem kupującego i sprzedającego wraz z
kopiami zezwoleń i potwierdzeniami wniesienia opłaty.
Ponadto, Pana/Pani dane osobowe będą przetwarzane na podstawie art. 6 ust. 1 lit. c) RODO
w zakresie w jakim przetwarzanie to jest niezbędne do wypełnienia obowiązku prawnego
ciążącego na administratorze (np. wynikającego z przepisów podatkowych lub związanych z
obrotem alkoholem) oraz art. 6 ust. 1 lit. f) RODO, tj. w zakresie w jakim przetwarzanie to
jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych
przez administratora lub przez stronę trzecią na wypadek prawnej potrzeby wykazania
faktów, wykazania wykonania obowiązków, dochodzenia roszczeń lub obrony przed
roszczeniami (więcej o tym przeczytasz w dalszej części Polityki). Pana/Pani dane osobowe
mogą również być przetwarzane na podstawie Pana/Pani zgody na przetwarzanie danych
osobowych w celach wskazanych w odrębnie udzielonych zgodach art. 6 ust. 1 lit. a) RODO,
na warunkach wskazanych w Serwisie i w ramach jego funkcjonalności.
Pana/Pani dane osobowe będą przetwarzane do momentu usunięcia konta w Serwisie, z
zastrzeżeniem dalszego przetwarzania przez Administratora danych osobowych na podstawie
art. 6 ust. 1 lit. a), c) lub f) RODO (j.w.).
B. Rejestracja w Serwisie jako sprzedawca oraz korzystanie z Serwisu przez
sprzedawcę
W przypadku dobrowolnej rejestracji w Serwisie jako sprzedawca oraz korzystania z Serwisu
przez sprzedawcę przetwarzamy Pana/Pani dane osobowe przede wszystkim na podstawie art.
6 ust. 1 lit. b) RODO w celu podjęcia na Pana/Pani żądanie działań przed zawarciem umowy
lub wykonania umowy. Będziemy przetwarzać Pana/Pani następujące dane osobowe:
1. imię i nazwisko,
2. firma przedsiębiorcy,
3. login,
4. numer NIP, numer REGON, numer PESEL,
5. numer i seria dowodu osobistego lub paszportu,
6. adres siedziby,
7. adres korespondencyjny,
8. adresy dostawy,
9. adres e-mail,
10. numer telefonu,
11. numer rachunku bankowego, dane banku prowadzącego rachunek,
12. historia zamówień, obejmująca sprzedany asortyment, jego wartość, daty sprzedaży,
terminy dostaw, miejsca dostaw,
13. adres protokołu internetowego IP,
14. ilość punktów w ramach programu lojalnościowego, które uzyskał kupujący
nabywający produkty lub usługi sprzedawcy,
15. imię i nazwisko kupującego i sprzedającego,
16. stany magazynowe kupującego i sprzedającego,
17. dane dotyczące beneficjentów rzeczywistych,
18. dane dotyczące zezwoleń na obrót alkoholem kupującego i sprzedającego wraz z
kopiami zezwoleń i potwierdzeniami wniesienia opłaty.
Ponadto, Pana/Pani dane osobowe będą przetwarzane na podstawie art. 6 ust. 1 lit. c) RODO
w zakresie w jakim przetwarzanie to jest niezbędne do wypełnienia obowiązku prawnego
ciążącego na administratorze (np. wynikającego z przepisów podatkowych lub związanych z
obrotem alkoholem) oraz art. 6 ust. 1 lit. f) RODO, tj. w zakresie w jakim przetwarzanie to
jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych
przez administratora lub przez stronę trzecią na wypadek prawnej potrzeby wykazania
faktów, wykazania wykonania obowiązków, dochodzenia roszczeń lub obrony przed
roszczeniami (więcej o tym przeczytasz w dalszej części Polityki). Pana/Pani dane osobowe
mogą również być przetwarzane na podstawie Pana/Pani zgody na przetwarzanie danych
osobowych w celach wskazanych w odrębnie udzielonych zgodach art. 6 ust. 1 lit. a) RODO,
na warunkach wskazanych w Serwisie i w ramach jego funkcjonalności.
Pana/Pani dane osobowe będą przetwarzane do momentu usunięcia konta w Serwisie, z
zastrzeżeniem dalszego przetwarzania przez Administratora danych osobowych na podstawie
art. 6 ust. 1 lit. a), c) lub f) RODO (j.w.).
C. Kontakt przez formularz kontaktowy
W przypadku kontaktu za pośrednictwem formularza kontaktowego udostępnionego w
Serwisie, w sprawach, które nie są związane ze świadczeniem usług na Pana/Pani rzecz bądź
wykonywania innej umowy, Pana/Pani dane osobowe będą przetwarzane na podstawie art. 6
ust. 1 lit. f) RODO. Podstawą przetwarzania w takim wypadku jest prawnie uzasadniony
interes Administratora [art. 6 ust. 1 lit. f) RODO], który polega na obsłudze żądań i zapytań w
związku z wykonywaną działalnością gospodarczą, komunikacji z osobą zwracającą się do
Administratora o udzielenie odpowiedzi. Administrator może żądać podania przez Pana/Panią
danych niezbędnych do obsługi żądania lub zapytania. Dane wprowadzone przez
użytkowników do formularza kontaktowego mogą być również zbierane, w zależności od
treści wiadomości, w celu podjęcia na żądanie użytkownika działań przed zawarciem umowy
lub w związku z wykonaniem umowy; w tym przypadku Pana/Pani dane osobowe będą
przetwarzane na podstawie art. 6 ust. 1 lit. b) RODO. Podanie przez Panią/Pana danych
osobowych jest dobrowolne, ale konieczne, aby otrzymać odpowiedź od Administratora.
Będziemy przetwarzać Pana/Pani następujące dane osobowe:
1. imię i nazwisko,
2. firma przedsiębiorcy,
3. adres e-mail,
4. numer telefonu,
5. numer NIP.
Pana/Pani dane osobowe będą przetwarzane do momentu udzielenia odpowiedzi lub
zrealizowania zapytania bądź żądania, do momentu zakończenia prowadzonej komunikacji.
D. Kontakt telefoniczny
W przypadku kontaktu przez Pana/Panią drogą telefoniczną, w sprawach, które nie są
związane ze świadczeniem usług na Pana/Pani rzecz bądź wykonywania innej umowy, dane
osobowe przekazane przez Pana/Panią są przetwarzane w celu obsługi żądania lub
zgłoszonego zapytania. Podstawą przetwarzania w takim wypadku jest prawnie uzasadniony
interes Administratora [art. 6 ust. 1 lit. f) RODO], który polega na obsłudze żądań i zapytań w
związku z wykonywaną działalnością gospodarczą, komunikacji z osobą zwracającą się do
Administratora o udzielenie odpowiedzi. Administrator może żądać podania przez Pana/Panią
danych niezbędnych do obsługi żądania lub zapytania. Podanie przez Panią/Pana danych
osobowych jest dobrowolne, ale konieczne, aby otrzymać odpowiedź od Administratora.
Pana/Pani dane osobowe będą przetwarzane do momentu udzielenia odpowiedzi lub
zrealizowania zapytania bądź żądania, do momentu zakończenia prowadzonej komunikacji.
E. Kontakt za pośrednictwem e-mail
W przypadku kontaktu przez Pana/Panią za pośrednictwem wiadomości e-mail, w sprawach,
które nie są związane ze świadczeniem usług na Pana/Pani rzecz bądź wykonywania innej
umowy, dane osobowe przekazane przez Pana/Panią są przetwarzane w celu obsługi żądania
lub zgłoszonego zapytania. Podstawą przetwarzania w takim wypadku jest prawnie
uzasadniony interes Administratora [art. 6 ust. 1 lit. f) RODO], który polega na obsłudze
żądań i zapytań w związku z wykonywaną działalnością gospodarczą, komunikacji z osobą
zwracającą się do Administratora o udzielenie odpowiedzi. Administrator może żądać
podania przez Pana/Panią danych niezbędnych do obsługi żądania lub zapytania. Podanie
przez Panią/Pana danych osobowych jest dobrowolne, ale konieczne, aby otrzymać
odpowiedź od Administratora.
Pana/Pani dane osobowe będą przetwarzane do momentu udzielenia odpowiedzi lub
zrealizowania zapytania bądź żądania, do momentu zakończenia prowadzonej komunikacji.
F. Newsletter
Administrator może świadczyć dla użytkowników będących kupującymi (po zarejestrowaniu
się w Serwisie jako kupujący) drogą elektroniczną bezpłatną usługę Newsletter. Usługa
świadczona jest na rzecz podmiotów, które podały swój adres e-mail w formularzu oraz
dokonały potwierdzenia zapisu; wymaga się podania w odpowiednim miejscu swojego
imienia i adresu e-mail, pola te są obowiązkowe. Celem potwierdzenia zapisu ma wskazany
adres e-mail zostanie skierowana korespondencja z prośbą o potwierdzenie zapisu.
Korespondencja ta zawierać będzie aktywny link, po naciśnięciu którego potwierdzony
zostaje zapis do usługi Newsletter.
Subskrypcja/zapis oznacza, że użytkownik zgadza się z Polityką oraz wyraża zgodę na
wysyłanie mu informacji marketingowych i handlowych za pomocą środków komunikacji
elektronicznej np. e-maila, w rozumieniu ustawy z dnia 18 lipca 2002 roku o świadczeniu
usług drogą elektroniczną. Poprzez zapis na Newsletter użytkownik wyraża również zgodę na
wykorzystywanie przez Administratora telekomunikacyjnych urządzeń końcowych
użytkownika (np. telefonu, tabletu, komputera) w celu marketingu bezpośredniego produktów
i usług Administratora oraz przedstawiania użytkownikowi informacji handlowych zgodnie z
art. 172 ust.1 ustawy Prawo telekomunikacyjne.
Powyższe zgody są dobrowolne, jednakże konieczne do wysyłki newslettera, w tym m.in. do
informowania o usługach, nowych wpisach blogowych, produktach, promocjach i rabatach
oferowanych przez Administratora lub produktach osób trzecich polecanych przez niego.
Zgody mogą zostać w każdej chwili wycofane, co spowoduje zaprzestanie wysyłania
Newslettera zgodnie z zasadami zawartymi w Polityce.
Newsletter jest wysyłany przez czas nieokreślony, od chwili aktywacji do czasu wycofania
zgody. Rezygnacja z usługi Newsletter może nastąpić w każdym momencie i bez podania
przyczyny. Rezygnacje należy przesłać na adres e-mail B2B Alcora: bok@alcora.pl. Po
wycofaniu zgody, dane użytkownika mogą być przechowywane w bazie newsletterowej
jeszcze przez okres do 2 lat, w celu wykazania faktu udzielenia przez użytkownika zgody na
komunikację poprzez newsletter, działań użytkownika (otwieralności e-maili) oraz chwili jej
wycofania, a także ewentualnych związanych z tym roszczeń, co stanowi prawnie
uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
Wysyłka Newslettera może zostać zaprzestana w przypadku niewykazania przez użytkownika
aktywności przez minimum 1 rok od rozpoczęcia świadczenia usługi Newsletter lub
odczytania ostatniej wiadomości e-mail (wysłanego Newslettera). W takim przypadku,
Administrator usunie dane użytkownika z systemu do wysyłki Newslettera. Użytkownik nie
będzie uprawniony do otrzymania żadnej wiadomości od Administratora, chyba że zdecyduje
się ponownie zapisać w formularzu zapisu na Newsletter lub skontaktuje się z
Administratorem w inny, wybrany w tym celu sposób.
System mailingowy wykorzystywany do wysyłki Newslettera odnotowuje wszelką aktywność
i podejmowane działania użytkownika związane z przesyłanymi do niego e-mailami (data i
godzina otwarcia wiadomości, kliknięcia w linki, moment wypisania się, itp.).
Dane osobowe użytkownika podawane w formularzu zamówienia usługi Newsletter będą
przetwarzane na podstawie zgody użytkownika udzielonej Administratorowi, na podstawie
art. 6 ust. 1 lit. a) RODO. Ponadto, Pana/Pani dane osobowe będą przetwarzane na podstawie
art. 6 ust. 1 lit. c) RODO w zakresie w jakim przetwarzanie to jest niezbędne do wypełnienia
obowiązku prawnego ciążącego na administratorze (np. wynikającego z przepisów
podatkowych lub związanych z obrotem alkoholem) oraz art. 6 ust. 1 lit. f) RODO, tj. w
zakresie w jakim przetwarzanie to jest niezbędne do celów wynikających z prawnie
uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią na
wypadek prawnej potrzeby wykazania faktów, wykazania wykonania obowiązków,
dochodzenia roszczeń lub obrony przed roszczeniami (więcej o tym przeczytasz w dalszej
części Polityki). Pana/Pani dane osobowe mogą również być przetwarzane na podstawie
Pana/Pani zgody na przetwarzanie danych osobowych w celach wskazanych w odrębnie
udzielonych zgodach art. 6 ust. 1 lit. a) RODO, na warunkach wskazanych w Serwisie i w
ramach jego funkcjonalności.
Pana/Pani dane osobowe będą przetwarzane do momentu rezygnacji z usługi Newsletter, z
zastrzeżeniem dalszego przetwarzania przez Administratora danych osobowych na podstawie
art. 6 ust. 1 lit. a), c) lub f) RODO (j.w.).
W przypadku udostępnienia usługi Newsletter dla innych użytkowników postanowienia
powyższe mają odpowiednie zastosowanie.
G. Korzystanie z Serwisu bez rejestracji i zalogowania
W takim przypadku Pana/Pani Serwis gromadzi jedynie pliki Cookies (szerzej o tym w
pozostałych częściach Polityki).
H. Wypełnienie obowiązków prawnych ciążących na Administratorze
Na podstawie art. 6 ust. 1 lit. c) RODO, Administrator będzie przetwarzał Pana/Pani dane
osobowe w celu wypełnienia obowiązków prawnych ciążących na Administratorze,
wynikających w szczególności z ustawy z dnia 29 września 1994 r. o rachunkowości oraz
innych przepisów podatkowych, a także RODO (np. w zakresie tworzenia rejestrów i
ewidencji związanych z RODO). W tym zakresie Pana/Pani dane osobowe będą przetwarzane
przez okres 5 lat licząc od końca roku następującego po roku obrotowym, w którym
transakcja została dokonana.
I. Prawnie uzasadnione interesy realizowane przez administratora lub stronę
trzecią
Za prawnie uzasadnione interesy, na podstawie art. 6 ust. 1 lit. f) RODO, dane osobowe
przetwarzane są w zakresie w jakim przetwarzanie to jest niezbędne do celów wynikających z
prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią
na wypadek prawnej potrzeby wykazania faktów, wykazania wykonania obowiązków,
dochodzenia roszczeń lub obrony przed roszczeniami. W szczególności w tym zakresie
Administrator uznaje, że przetwarzanie dotyczy następujących okoliczności: ustalenie
pełnoletności, marketing bezpośredni kierowany do użytkownika własnych produktów lub
usług lub polecanych produktów osób trzecich, dochodzenie i obronę przed roszczeniami,
zapobieganie oszustwom, prowadzenie statystyk i analiz, zapewnienie bezpieczeństwa
środowiska teleinformatycznego, stosowanie systemów kontroli wewnętrznej, dla celów
archiwalnych, badanie satysfakcji z oferowanych usług, dopasowanie treści wyświetlanych w
Serwisie do indywidualnych potrzeb oraz ciągłego doskonalenia jakości oferowanych usług,
tworzenie baz danych. Pana/Pani dane osobowe będą przetwarzane do momentu
przedawnienia ewentualnych roszczeń lub do momentu zakończenia przechowywania danych
osobowych przechowywanych w związku z innym aktywnym celem przetwarzania lub do
momentu skutecznego wniesienia sprzeciwu wobec przetwarzania.
J. Dostawa towarów
Na podstawie art. 6 ust. 1 lit. b) RODO, Pani/Pana dane będą przetwarzanie w celu realizacji
umowy, której przedmiotem są usługi sprzedawcy. Administrator przetwarza takie dane jak:
1. login,
2. imię i nazwisko,
3. firma przedsiębiorcy,
4. adres zamieszkania,
5. adres dostawy przesyłki, jeżeli jest inny niż adres zamieszkania,
6. imię i nazwisko adresata przesyłki,
7. adres e-mail,
8. telefon,
9. numer NIP,
10. numer rachunku bankowego.
Administrator udostępnia dane wybranemu przez Panią/Pana sprzedawcy, który staje się
odrębnym administratorem Pani/Pana danych osobowych oraz danych osobowych przez
Panią/Pana przekazanych, takich jak dane osobowe adresatów przesyłek. Pana/Pani dane
osobowe będą przetwarzane do momentu zakończenia realizacji procesu dostawy.
Odbiorcy danych osobowych
Odbiorcami Pana/Pani danych osobowych mogą być podmioty zewnętrzne świadczące na
rzecz Administratora danych usługi, takie jak usługi prawne, księgowe, audytorskie,
informatyczne, pocztowe, firmy świadczące usługi w zakresie marketingu i reklamy, firmy
kurierskie, operatorzy płatności a także podmioty, którym Administrator udostępnia dane
osobowe, zgodnie z obowiązującymi przepisami prawa, jak w szczególności instytucje
publiczne, w tym w szczególności Urząd Skarbowy. Z uwagi na charakter usług
świadczonych za pośrednictwem Serwisu, odbiorcami Pani/Pana danych osobowych mogą
być inni użytkownicy Serwisu, np. w przypadku kupującego inni kupujący i sprzedawcy.
Pliki cookies i numery IP
1. W Serwisie gromadzone są dane zbierane automatycznie podczas korzystania z
Serwisu. Wśród tych danych znajdują się informacje zapisywane na urządzeniach
użytkowników w postaci plików Cookies. Dane zapisane w plikach Cookies serwer
Serwisu może odczytać przy ponownym połączeniu użytkownika z Serwisem. Pliki
Cookies mogą być ze względów technicznych konieczne do prawidłowego
funkcjonowania Serwisu, a także umożliwiać w szczególności zapamiętanie
preferencji użytkowników i personalizację Serwisu. Między innymi dzięki plikom
Cookies użytkownik nie musi wpisywać tych samych informacji za każdym razem,
gdy powróci na stronę Serwisu. W plikach Cookies mogą zostać zapisane informacje o
rozpoczęciu, zakończeniu oraz zakresie każdorazowego korzystania z Serwisu. Co do
zasady dane te nie są kojarzone z konkretnymi osobami korzystającymi z Serwisu.
Przechowywanie danych w plikach Cookies, a także uzyskiwanie dostępu do tych
danych nie powoduje zmian konfiguracyjnych w urządzeniach i oprogramowaniu
użytkowników. Administrator przetwarza też dane wprowadzone przez użytkowników
do formularza kontaktowego, w takim zakresie w jakim Użytkownicy zdecydowali się
je wprowadzić i w celu określonym poniżej. Administrator nie przetwarza jednak
żadnych danych wrażliwych (danych szczególnych kategorii) użytkowników.
2. Serwis wykorzystuje dwa typy plików cookies:
1. Cookies sesyjne: po zakończeniu sesji danej przeglądarki lub wyłączeniu
urządzenia zapisane informacje są usuwane z pamięci urządzenia. Mechanizm
cookies sesyjnych nie pozwala na pobieranie jakichkolwiek danych
osobowych ani żadnych informacji poufnych z urządzeń użytkowników.
2. Cookies trwałe: są przechowywane w pamięci urządzenia końcowego
użytkownika i pozostają tam do momentu ich skasowania lub wygaśnięcia.
Mechanizm cookies trwałych nie pozwala na pobieranie jakichkolwiek danych
osobowych ani żadnych informacji poufnych z urządzenia użytkownika.
3. Administrator może gromadzić adresy IP użytkowników. Adres IP to numer
przydzielany urządzeniu osoby odwiedzającej Serwis przez dostawcę usług
internetowych. Numer IP umożliwia dostęp do Internetu. W większości przypadków
jest przypisywany urządzeniu dynamicznie, tj. zmienia się przy każdym połączeniu z
Internetem. Adres IP jest wykorzystywany przez Administratora przy diagnozowaniu
problemów technicznych z serwerem, tworzeniu analiz statystycznych (np. określeniu,
z jakich regionów notujemy najwięcej odwiedzin), jako informacja przydatna przy
administrowaniu i udoskonalaniu Serwisu, a także w celach bezpieczeństwa oraz
ewentualnej identyfikacji obciążających serwer, niepożądanych automatycznych
programów do przeglądania treści Serwisu.
Cel gromadzenia danych
Dane zbierane automatycznie podczas korzystania z Serwisu, wykorzystywane są w celu
konfiguracji Serwisu na urządzeniach użytkowników, dostosowania Serwisu do preferencji
użytkowników, personalizacji Serwisu, prawidłowego wyświetlania Serwisu na urządzeniach
użytkowników, zwiększenia wydajności Serwisu, zapewnienia niezawodności Serwisu,
wykonywania anonimowych statystyk oglądalności Serwisu.
Podanie danych jest dobrowolne, jednak podanie niektórych danych może być z powodów
technicznych konieczne, aby móc korzystać z Serwisu, a konsekwencją ich niepodania może
być brak technicznej możliwości prawidłowego wyświetlania Serwisu na urządzeniu
użytkownika. Cookies mogą zostać zablokowane lub dostęp plików Cookies może zostać
ograniczony w sposób określonych poniżej.
Profilowanie
Profilowanie polega na dowolnym zautomatyzowanym przetwarzaniu danych osobowych
pozwalającym ocenić czynniki osobowe osoby fizycznej, a w szczególności analizować lub
prognozować aspekty dotyczące efektów pracy, sytuacji ekonomicznej, zdrowia, osobistych
preferencji lub zainteresowań, wiarygodności lub zachowania, lokalizacji lub przemieszczania
się osoby, której dane dotyczą – o ile wywołuje skutki prawne względem tej osoby lub w
podobny sposób znacząco na nią wpływa. Dane w Serwisie nie podlegają profilowaniu, z
zastrzeżeniem, że profilowaniu podlegają dane kupującego w kontekście jego osobistych
preferencji lub zainteresowań, przede wszystkim celem zaproponowania mu treści
dedykowanych konkretnemu użytkownikowi będącemu kupującym, spersonalizowaniu
informacji handlowej kierowanej do takiego użytkownika.
Nie powinno to mieć jednak żadnego wpływu na sytuację prawną użytkownika, w
szczególności na warunki zawartych przez niego umów czy umów, które zamierza zawrzeć.
Może jedynie pomóc w lepszym dopasowaniu treści i kierowanych informacji do
zainteresowań użytkownika. Każdy użytkownik ma prawo wyrażenia sprzeciwu wobec
profilowania, jeśli miałoby ono negatywny wpływ na prawa i obowiązki użytkownika.
Dane nie będą przetwarzane w sposób zautomatyzowany w rozumieniu RODO; dane
użytkownika nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji,
mających wpływ na prawa i obowiązki czy wolności użytkownika w rozumieniu RODO.
Ponadto, Administrator w związku z funkcjonowaniem Serwisu korzysta z takich narzędzi
jak: Google Analytics, HotJar, Smartlook, META (Facebook) Piksel, służących
optymalizacji, śledzeniu zachowań na stronie internetowej.
W przypadku, gdyby w związku z rozwojem Serwisu dane osobowe miały podlegać innemu
profilowaniu, Administrator poinformuje o tym użytkowników, a profilowanie będzie się
odbywało zgodnie z właściwymi w tym zakresie przepisami. Administrator w przypadku
profilowania wdroży właściwe środki ochrony praw, wolności i prawnie uzasadnionych
interesów Użytkowników, w tym zapewni możliwość interwencji ludzkiej ze strony
Administratora, a także możliwość wyrażenia własnego stanowiska i zakwestionowania
decyzji.
Uprawnienia użytkownika
1. Użytkownik ma prawo dostępu do treści swoich danych osobowych oraz prawo ich
sprostowania, usunięcia, ograniczenia przetwarzania, a także prawo do przenoszenia
danych osobowych. Użytkownik ma prawo wniesienia sprzeciwu wobec
przetwarzania danych osobowych. W tym celu użytkownik może kontaktować się z
Administratorem za pośrednictwem formularza kontaktowego. Użytkownicy mogą
kontaktować się z Administratorem, również w inny wybrany przez siebie sposób, w
tym pisemnie na adres korespondencyjny Administratora.
2. Użytkownik ma prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych
Osobowych (ul. Stawki 2, 00-193 Warszawa, tel. 22 531-03-00, e-mail:
kancelaria@uodo.gov.pl), jeżeli uzna, że przetwarzanie danych osobowych go
dotyczących, narusza bezwzględnie obowiązujące przepisy prawa.
3. W takim zakresie, w jakim przetwarzanie danych osobowych odbywa się na
podstawie zgody, posiada Pan/Pani prawo do wycofania zgody w dowolnym
momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na
podstawie zgody przed jej wycofaniem.
4. Użytkownik może określić warunki przechowywania i uzyskiwania dostępu do
danych zapisanych w plikach Cookies za pomocą ustawień oprogramowania lub
konfiguracji usługi na swoich urządzeniach. Pliki Cookies mogą zostać zablokowane
lub dostęp plików Cookies może zostać ograniczony, przy czym blokada lub
ograniczenie plików Cookies może wpłynąć na jakość, bądź nawet uniemożliwić
prawidłowe wyświetlanie się Serwisu na urządzeniu użytkownika. Zmiana ustawień
plików Cookies możliwa jest w odpowiedniej zakładce danej przeglądarki.
Zabezpieczane danych
1. Administrator chroni dane użytkowników przed nieuprawnionym dostępem,
ujawnieniem, zmianą oraz zniszczeniem. W szczególności Administrator stosuje
szyfrowanie danych, stosuje fizyczne środki bezpieczeństwa oraz weryfikację w
systemach informatycznych. Administrator stosuje również oprogramowanie
antywirusowe oraz zaporę sieciową. Dostęp do danych Użytkowników mają
wyłącznie uprawnione osoby, zobowiązane do zachowania poufności. W
szczególności, w zakresie związanym z uzyskiwaniem zgód, czy zapisywaniem się na
usługę Newslettera Administrator stosuje system polegający na podwójnej weryfikacji
adresu mailowego (wyrażenie podwójnej zgody, double opt-in).
2. Administrator zapewnia użytkownikom bezpieczne i szyfrowane połączenie podczas
przesyłania danych osobowych oraz podczas logowania się do konta w Serwisie.
Administrator stosuje certyfikat SSL wystawiony przez jedną z czołowych
światowych firm w zakresie bezpieczeństwa i szyfrowania przesyłanych danych przez
sieć Internet.
Okres przechowywania danych
Jeżeli nie zostało to inaczej opisane w Polityce, dane użytkowników są przetwarzane co do
zasady przez okres korzystania z Serwisu. Przykładowo, w przypadku danych osobowych
wprowadzonych przez użytkowników do formularza kontaktowego dane osobowe są
przetwarzane tylko przez okres niezbędny do udzielenia Użytkownikowi odpowiedzi, a w
przypadku działań przed zawarciem umowy albo w związku z jej wykonaniem, przez okres
niezbędny do realizacji tych celów. Dane osobowe mogą być też przetwarzane po tym
okresie, do upływu terminów przedawnienia ewentualnych roszczeń. Niektóre dane mogą być
również przetwarzane tak długo, jak jest to możliwe lub wymagane zgodnie z
obowiązującymi przepisami prawa. Po upływie okresu przetwarzania, dane osobowe są trwale
usuwane albo anonimizowane. Szerzej o tym w pozostałych częściach Polityki.
Przekazywanie danych osobowych do krajów trzecich
Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG)
różni się od tego zapewnianego przez prawo europejskie. Administrator zawsze informuje o
zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania. Pani/Pana dane
osobowe przekazywane będą poza EOG tylko, gdy będzie to konieczne i z zapewnieniem
odpowiedniego stopnia ochrony, przede wszystkim poprzez:
1. współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w
odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej,
2. stosowanie standardowych klauzul umownych, wydanych przez Komisję Europejską,
3. stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ
nadzorczy.
Pozostałe zagadnienia
1. Administrator zastrzega prawo dokonywania zmian Polityki, w szczególności z
powodu zmiany przepisów powszechnie obowiązującego prawa, form płatności i
sposobów dostawy, a także w celu usprawnienie funkcjonalności Serwisu.
2. Jeżeli będzie to konieczne, użytkownicy zostaną powiadomieni o zmianie Polityki
przez przesłanie informacji na adres poczty elektronicznej podany przez użytkownika
oraz publikację zmian Polityki.
3. Tekst Polityki w języku polskim jest wersją oryginalną. W przypadku, gdyby Polityka
była sporządzona również w innych wersjach językowych, polska wersja językowa
jest rozstrzygająca w razie jakichkolwiek rozbieżności pomiędzy różnymi wersjami
językowymi.
4. Polityka obowiązuje od dnia 01.01.2025 r.