Polityka prywatności –
POLECONY KSIĘGOWY Z SIEDZIBĄ W KRAKOWIE KRS: 0000878480
Spis treści:
- Postanowienia ogólne
- Przetwarzane dane osobowe, cel przetwarzania danych i podstawa prawna przetwarzania
- Okres przechowywania danych osobowych
- Prawa osób, których dane dotyczą.
- Skarga do organu nadzorczego
- Dane kontaktowe administratora danych
I. Postanowienia ogólne
- Administratorem danych osobowych jest spółka Polecony Księgowy spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie, adres: ul. Czyżówka,
14/0.3, 30-526 Kraków, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego, której dokumentacja prowadzona jest przez Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie pod nr KRS: 0000878480 NIP 6793210622, REGON: 38792716800000, o kapitale zakładowym w wysokości 5.000,00 PLN
(dalej zwana „Spółką” lub „Administratorem”). - Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych pozyskanych przez Spółkę podczas obsługi korespondencji mailowej, składania skarg, reklamacji i wniosków oraz aplikacji na stanowiska oferowane przez Administratora, a także stanowi klauzulę informacyjną dotyczącą przetwarzania danych osobowych przez Spółkę w ramach powyższego zakresu
- Spółka przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej zwane „RODO”).
- Spółka dokłada wszelkich starań w celu ochrony prywatności swoich kontrahentów, klientów, osób aplikujących na stanowiska oferowane przez Spółkę oraz jakichkolwiek innych osób kontaktujących się z Administratorem w formie mailowej oraz wszelkich danych i informacji, które zostały od nich pozyskane. Z należytą starannością dobiera i stosuje techniczne środki ochrony, zarówno programistyczne jak i organizacyjne, tym samym zapewniając całkowitą ochronę przed ich udostępnieniem, ujawnieniem, utraceniem, zniszczeniem, nieuprawnioną modyfikacją czy przetwarzaniem z naruszeniem obowiązujących przepisów prawa.
- Dane zbierane przez Spółkę przetwarzane są zgodnie z prawem, z poszanowaniem zasad rzetelności i przejrzystości, gromadzone są w minimalnym zakresie koniecznym dla wyszczególnionych celów i przetwarzane zgodnie z nimi, niepoddawane dalszemu przetworzeniu niezgodnemu z tymi celami, adekwatne i poprawne merytorycznie w stosunku do przeznaczenia oraz przechowywane w sposób umożliwiający identyfikację osób, których dane dotyczą.
- Dane osób fizycznych mogą być udostępnione podmiotom trzecim wyłącznie, jeśli jest to konieczne w celach wskazanych w II. ust. 1, zażąda tego właściwy organ zgodnie ze swoimi funkcjami lub jeśli jest to wymagane przez prawo. Dane osobowe mogą być udostępniane przede wszystkim następującym podmiotom: kancelariom prawnym, dostawcom usług informatycznych, podmiotom świadczącym usługi księgowe.
- Przekazanie danych osobowych w ramach korespondencji e-mail oznacza zapoznanie się z zasadami opisanymi w niniejszej Polityce Prywatności. Podstawą przetwarzania danych jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO) lub niezbędność do podjęcia działań przed zawarciem umowy (art. 6 ust. 1 lit. b) RODO), realizacja obowiązków ciążących na Administratorze (art. 6 ust. 1 lit. c) RODO) lub wyrażenie zgody na przetwarzania danych osobowych w jednym lub większej liczbie celów (art. 6 ust. 1 lit. a) RODO).
- Administrator danych osobowych oświadcza, iż Polityka Prywatności pełni rolę informacyjną co oznacza, iż nie jest ona źródłem praw i obowiązków dla osób kontaktujących się ze Spółką w formie mailowej. Jej celem jest określenie działań podejmowanych przez Spółkę jako administratora danych.
II. Przetwarzane dane osobowe, cel przetwarzania danych i podstawa prawna przetwarzania
- Podanie danych osobowych jest dobrowolne, lecz niezbędne w celach związanych z:
- prowadzeniem korespondencji z Administratorem poprzez sklep internetowy w celach związanych z produktami, umowami lub innymi tematami związanymi ze sklepem internetowym – na podstawie art. 6 ust. 1 lit. a), b), f) RODO,
- prowadzeniem sprzedaży produktów z wykorzystaniem sklepu internetowego bez zakładania konta – art. 6 ust. 1 lit. b) RODO,
- skorzystaniem z usługi założenia konta – art. 6 ust. 1 lit. a) RODO,
- obsługą roszczeń, skarg i wniosków składanych lub wytaczanych przez klientów Spółki lub przez Spółkę – na podstawie art. 6 ust. 1 lit. b), c), f),
- przekazywaniem informacji handlowych Administratora – art. 6 ust. 1 lit. a) i f),
- zapewnieniem prawidłowego działania sklepu internetowego, w tym utrzymania sesji użytkownika, koszyka zakupowego oraz bezpieczeństwa logowania – art. 6 ust. 1 lit. a) i f).
- Spółka przetwarza następujące dane osobowe w celach związanych z
- prowadzeniem korespondencji z Administratorem poprzez sklep internetowy w celach związanych z produktami, umowami lub innymi tematami związanymi ze sklepem internetowym – imię i nazwisko, adres-email, numer telefonu, opis sprawy lub inne dane dobrowolnie przekazane w treści korespondencji,
- prowadzeniem sprzedaży produktów z wykorzystaniem sklepu internetowego bez zakładania konta – imię i nazwisko, adres e-mail, numer telefonu, adres zamieszkania, firma, NIP, dane dotyczące płatności lub inne informacje dobrowolnie przekazane w treści zamówienia,
- skorzystaniem z usługi założenia konta – imię i nazwisko, adres-email, numer telefonu, firma,
- obsługą roszczeń, skarg i wniosków składanych lub wytaczanych przez klientów Spółki lub przez Spółkę – imię i nazwisko, adres-email, numer telefonu, adres zamieszkania, opis sprawy, informacje dotyczące zakupionego produktu lub inne dane dobrowolnie przekazane w treści korespondencji,
- przekazywaniem informacji handlowych Administratora – adres e-mail,
- zapewnieniem prawidłowego działania sklepu internetowego, w tym utrzymania sesji użytkownika, koszyka zakupowego oraz bezpieczeństwa logowania – adres IP identyfikatory sesji i urządzeń, dane o aktywności użytkownika w serwisie, dane o używanej przeglądarce i systemie operacyjnym, dane o źródle wejścia na stronę.
- Przetwarzane dane osobowe nie będą przedmiotem zautomatyzowanego podejmowania decyzji, w tym profilowania.
- Osoba, która samodzielnie przekazała dane osobowe Administratorowi ma prawo do cofnięcia udzielonej zgody na przetwarzanie swoich danych osobowych w dowolnym momencie. Cofnięcie zgody nie ma wpływu na przetwarzanie danych dokonane przed cofnięciem zgody.
- Dane osobowe nie będą przekazywane poza obszar Europejskiego Obszaru Gospodarczego.
III. Okres przechowywania danych osobowych
- Spółka przechowuje dane osobowe nie dłużej niż jest to konieczne do celów, dla których zbierane były dane osobowe. Spółka przechowuje dane dla celów związanych z:
- prowadzeniem korespondencji z Administratorem poprzez sklep internetowy w celach związanych z produktami, umowami lub innymi tematami związanymi ze sklepem internetowym – przez okres 3 lat od rozstrzygnięcia konkretnej sprawy,
- prowadzeniem sprzedaży produktów z wykorzystaniem sklepu internetowego bez zakładania konta – przez okres 3 lat od konkretnej sprzedaży,
- skorzystaniem z usługi założenia konta – przez okres posiadana konta w sklepie internetowym aż do usunięcia konta,
- przekazywaniem informacji handlowych Administratora – przez okres trwania zgody na przekazywanie informacji handlowej, aż do jej wycofania przez osobę, która zgody udzieliła,
- zapewnieniem prawidłowego działania sklepu internetowego, w tym utrzymania sesji użytkownika, koszyka zakupowego oraz bezpieczeństwa logowania – adres IP, identyfikatory sesji i urządzeń, dane o aktywności użytkownika w serwisie, dane o używanej przeglądarce i systemie operacyjnym, dane o źródle wejścia na stronę.
– chyba, że przepisy szczególne stanowią inaczej.
2. Jeżeli przetwarzanie odbywa się na podstawie zgody osoby, której dane dotyczą, dane osobowe są przetwarzane do momentu cofnięcia tej zgody,
chyba że dalsze przetwarzanie jest niezbędne w celu wypełnienia obowiązku prawnego ciążącego na Administratorze lub ustalenia, dochodzenia bądź obrony roszczeń.
IV. Prawa osób, których dane dotyczą.
- Administrator:
- informuje osobę o przetwarzaniu jej danych, przy pozyskiwaniu danych od tej osoby, w tym także o celach i podstawach przetwarzania;
- informuje osobę o planowanej zmianie celu przetwarzania danych; informuje osobę o prawie dostępu do danych osobowych (art. 15 RODO), sprostowania danych (art. 16 RODO), usunięcia danych (art. 17 RODO), ograniczenia przetwarzania prawa (art. 18 RODO), przeniesienia danych (art. 20 RODO), sprzeciwu dotyczącego przetwarzania (art. 21 RODO) oraz o realizacji tychże uprawnień;
- informuje osobę o prawie sprzeciwu względem przetwarzania danych najpóźniej przy pierwszym kontakcie z tą osobą;
- bez zbędnej zwłoki zawiadamia osobę o naruszeniu ochrony danych osobowych.
- Administrator Danych Osobowych informuje osobę o tym, że nie przetwarza danych jej dotyczących, jeśli taka osoba zgłosiła żądanie dotyczące jej praw. Administrator informuje osobę, w ciągu miesiąca od otrzymania żądania, o odmowie rozpatrzenia żądania i o prawach osoby z tym związanych, jeżeli żądanie jest niezgodne z prawem.
- Na żądanie osoby dotyczące dostępu do jej danych, Administrator informuje osobę, czy przetwarza jej dane oraz informuje osobę o szczegółach przetwarzania, zgodnie z art. 15 RODO, a także udziela osobie dostępu do danych jej dotyczących.
- Sprostowanie danych:
Administrator dokonuje sprostowania nieprawidłowych danych na żądanie osoby. Administrator ma prawo odmówić sprostowania danych, chyba że osoba w rozsądny sposób wykaże nieprawidłowości danych, których sprostowania się domaga. W przypadku sprostowania danych Administrator informuje osobę o odbiorcach danych, na żądanie tej osoby. - Uzupełnienie danych:
Administrator uzupełnia i aktualizuje dane na żądanie osoby, ma prawo odmówić uzupełnienia danych, jeżeli uzupełnienie byłoby niezgodne z celami przetwarzania danych. Administrator może polegać na oświadczeniu osoby, co do uzupełnianych danych, chyba że będzie to niewystarczające w świetle przyjętych przez Administratora procedur, prawa lub zaistnieją podstawy, aby uznać oświadczenie za niewiarygodne. - Usunięcie danych:
Na żądanie osoby, której dane dotyczą Administrator usuwa dane, gdy:- dane nie są niezbędne do celów, w których zostały zebrane ani przetwarzane w innych celach;
- zgoda na ich przetwarzanie została cofnięta, a nie ma innej podstawy prawnej przetwarzania;
- osoba wniosła skuteczny sprzeciw względem przetwarzania tych danych;
- dane były przetwarzane niezgodnie z prawem;
- konieczność usunięcia wynika z obowiązku prawnego ciążącego na Administratorze.
- Ograniczenie przetwarzania:
Administrator dokonuje ograniczenia przetwarzania danych na żądanie osoby, gdy:- osoba kwestionuje prawidłowość danych – na okres pozwalający sprawdzić ich prawidłowość
- przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania
- Spółka nie potrzebuje już danych osobowych, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń
- osoba wniosła sprzeciw względem przetwarzania z przyczyn związanych z jej szczególną sytuacją – do czasu stwierdzenia, czy po stronie Spółki zachodzą prawnie uzasadnione podstawy nadrzędne wobec podstaw sprzeciwu.
- Przenoszenie danych:
Na żądanie osoby Administrator wydaje w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego lub przekazuje innemu podmiotowi, jeśli jest to możliwe, dane dotyczące tej osoby, które dostarczyła ona Administratorowi, przetwarzane na podstawie zgody tej osoby lub w celu zawarcia lub wykonania umowy z nią zawartej, w systemach informatycznych Administratora. - Sprzeciw względem przetwarzania danych:
Jeżeli osoba zgłosi umotywowany jej szczególną sytuacją sprzeciw względem przetwarzania jej danych, a dane przetwarzane są przez Administratora w oparciu o uzasadniony interes Administratora lub o powierzone Administratorowi zadanie w interesie publicznym, Administrator uwzględni sprzeciw, o ile nie zachodzą po stronie Administratora ważne prawnie uzasadnione podstawy do przetwarzania, nadrzędne wobec interesów, praw i wolności osoby zgłaszającej sprzeciw lub podstawy do ustalenia, dochodzenia lub obrony roszczeń.
Jeżeli osoba zgłosi sprzeciw względem przetwarzania jej danych przez Administratora na potrzeby marketingu bezpośredniego, Administrator uwzględni sprzeciw i zaprzestanie takiego przetwarzania. - W celu realizacji praw wynikających z RODO Spółka, w razie uzasadnionych wątpliwości co do tożsamości osoby składającej żądanie, poprosić o dodatkowe informacje niezbędne do jej potwierdzenia. Weryfikacja odbywa się z zastosowaniem środków proporcjonalnych i zgodnych z zasadą minimalizacji danych.
V. Skarga do organu nadzorczego
Każda osoba, która uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO, ma prawo złożenia skargi do organu nadzorczego, w szczególności w państwie członkowskim miejsca swojego zwykłego pobytu lub miejsca popełnienia ewentualnego naruszenia. W Polsce organem nadzorczym w rozumieniu RODO jest Prezes Urzędu Ochrony Danych Osobowych.
VI. Dane kontaktowe administratora danych
Polecony Księgowy spółka z ograniczoną odpowiedzialnością
KRS: 0000878480
NIP 6793210622
REGON: 38792716800000
adres e-mail: sklep@poleconysystem.pl
nr tel.: +48 12 311 52 22
