W celu zapewnienia bezpieczeństwa Użytkownikom oraz wyjaśnienia potrzeby, konieczności oraz sposobu przetwarzania i ochrony danych osobowych, a także innych informacji dotyczących Użytkowników, System wprowadza politykę prywatności (dalej: „Polityka Prywatności”) o następującej treści:
§ 1
Postanowienia Ogólne
- Administratorem danych osobowych przetwarzanych w Systemie w celu świadczenia Usług przez Administratora jest
GOPOS spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie, wpisaną do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla Krakowa – Śródmieścia w Krakowie XI Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS: 0000633975, REGON: 364718540, NIP: 6772404663
(dalej: „Administrator”).
- Administrator dokłada wszelkich starań, aby zachować poufność i prywatność dostarczonych informacji. Niniejsza Polityka Prywatności formułuje bieżące zasady i polityki dotyczące ochrony i przetwarzania danych osobowych otrzymanych od Użytkowników bezpośrednio lub pośrednio, w takim wymiarze, w jakim chroni je prawo obowiązujące na terenie Rzeczpospolitej Polskiej.
- Na potrzeby Polityki Prywatności „dane osobowe” – są to wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania bezpośrednio lub pośrednio osobie fizycznej w szczególności na podstawie danych takich jak: imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
- Na potrzeby Polityki Prywatności „Szczególne kategorie danych osobowych” – są to wszelkie informacje ujawniające dane dotyczące zdrowia, dane genetyczne oraz inne, które z racji swego charakteru są szczególnie wrażliwe i wymagają szczególnej ochrony podczas przetwarzania.
- Na potrzeby Polityki Prywatności „Umowa” – jest to stosunek prawny łączący Klienta z Administratorem, powstały z chwilą rejestracji Klienta w Systemie, tj. utworzenia Konta i jego aktywacji, do których niezbędne jest zaakceptowanie postanowień regulaminu korzystania z Systemu, który ustaje z chwilą rozwiązania, tj. zaprzestania świadczenia Usług przez Administratora na rzecz Klienta i usunięcie Konta Klienta lub Konta Użytkownika z Systemu przez Administratora z własnej inicjatywy lub na żądanie Klienta jak też bezpośrednio przez Klienta.
§ 2
Zbieranie i przetwarzanie danych osobowych. Zabezpieczenia
- W związku ze świadczeniem Usług Systemu, Administrator może zbierać następujące dane osobowe:
a) Dane osobowe Klienta lub jego przedstawiciela przekazane w związku z zadaniem pytania odnośnie Oferty Administratora (formularz kontaktowy, adres e-mail, czat): imię, nazwisko, adres e-mail, telefon;
b) Dane osobowe Klienta lub jego przedstawiciela zbierane w celu wykonania Umowy: imię i nazwisko, miejsce zamieszkania/siedziby (miasto, kraj), nazwa firmy, NIP, REGON, adres e-mail, telefon;
c) Dane osobowe Użytkowników zbierane w celu wykonania Umowy: imię i nazwisko, miejsce zamieszkania/siedziby (miasto, kraj), nazwa firmy, adres e-mail, telefon.
- Wszystkie przekazane Administratorowi dane osobowe będą przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679 z 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE – czyli właśnie RODO oraz zgodnie z pozostałymi przepisami obowiązującego w Polsce prawa, w szczególności z zakresu ochrony danych osobowych, w poniższych celach:
a) prawidłowego wykonania Umowy – przez wykonanie Umowy rozumiemy w tym wypadku utrzymywanie Konta Systemie, i udostępniania funkcjonalności Systemu.
b) realizacji prawnie uzasadnionego interesu Administratora – w trakcie trwania Umowy Administrator będzie przetwarzać dane w zakresie niezbędnym do realizacji swojego prawnie uzasadnionego interesu, w celu prowadzenia marketingu bezpośredniego w stosunku do oferowanych przez Administratora produktów i usług.
c) jeśli Użytkownik wyrazi na to dobrowolną zgodę, obejmującą osobno każdy z celów przetwarzania danych osobowych – Administrator może przetwarzać dane w celach marketingowych w stosunku do oferowanych innym Użytkownikom produktów i usług w trakcie trwania Umowy jak również w celu prowadzenia marketingu bezpośredniego oraz w celu prowadzenia przez Administratora marketingu wobec innych Użytkowników w stosunku do produktów i usług oferowanych przez Administratora po zakończeniu trwania Umowy;
d) spełnienie obowiązków wynikających z przepisów prawa – niektóre dane Administrator musi przechowywać w celach wynikających z ustawy o rachunkowości lub ustaw podatkowych – w tym celu niezbędne dane związane ze zrealizowanymi zamówieniami przechowywane będą przez 5 lat od końca roku następującego po roku w którym zamówienie zostało zrealizowane, a w razie wszczęcia przez odpowiednie organy postępowania lub kontroli – do czasu ich zakończenia.
- Dane przekazane w celu wykonania Umowy są przekazane dobrowolnie jednak ich niepodanie uniemożliwia prawidłowe wykonanie Umowy jednocześnie uniemożliwiając jej zawarcie.
- W związku ze świadczeniem Usług za pośrednictwem Systemu Administrator może powierzać przetwarzanie danych osobowych innym odbiorcom, w szczególności podmiotom świadczącym usługi na rzecz Administratora, w szczególności z zakresu rachunkowości i księgowości, usługi informatyczne i hostingu, usługi z zakresu promocji i marketingu. Przetwarzanie danych osobowych, przetwarzanych na rzecz Administratora przez pracowników Administratora oraz osoby świadczące pracę na jego rzecz na podstawie innego stosunku, w tym stosunków cywilnoprawnych w granicach upoważnienia do przetwarzania danych osobowych w określonym celu i w ramach konkretnej czynności przetwarzania:
a) Dane transakcyjne, w tym dane osobowe, mogą zostać przekazane na rzecz PayLane Sp. z o.o. z siedzibą w Gdańsku przy ul. Arkońskiej 6/A3, kod pocztowy: 80-387, KRS: 0000227278. w zakresie niezbędnym do obsługi płatności za zamówienie
- Dane osobowe Użytkowników będą przechowywane przez cały okres obowiązywania Umowy, a po jej rozwiązaniu lub wygaśnięciu w zakresie w jakim jest to niezbędne dla wykonania ciążących na Administratorze danych obowiązków prawnych.
- Dane o których mowa w ust. 1 lit. a) będą przechowywane wyłącznie na potrzeby realizacji zamówienia oraz do czasu wygaśnięcia lub rozwiązania Umowy (usunięcie Konta z Systemu), oraz do czasu przedawnienia roszczeń związanych z wykonaniem Umowy.
- Dane przekazane przez Użytkownika za pośrednictwem formularza umieszczonego w Systemie w celu uzyskania kontaktu i oferty Administratora, będą przechowywane jedynie w tym celu, tj. podjęcia kontaktu przez Administratora oraz przygotowania się osoby kontaktującej się w imieniu Administratora do przeprowadzenia rozmowy wstępnej (przygotowanie dodatkowych pytań w celu dopasowania tworzonej oferty świadczonych Usług do indywidualnych potrzeb Klienta) oraz w celu jej zarchiwizowania przez okres 6 miesięcy od dnia skierowania zapytania.
- Ze względu na uzasadniony interes prawny Administratora, przekazane dane osobowe, mogą być przetwarzane w celu prowadzenia marketingu bezpośredniego w stosunku do produktów i usług oferowanych przez Administratora przez czas trwania Umowy, a po jej rozwiązaniu lub wygaśnięciu.
- Jeśli Klient wyrazi na to zgodę, dane będą przetwarzane po rozwiązaniu lub wygaśnięciu Umowy w celu prowadzenia reklamy, promocji i marketingu w stosunku do produktów lub usług oferowanych przez Administratora osobom trzecim do chwili odwołania zgody, jednak nie dłużej niż przez okres dwóch lat od chwili rozwiązania lub wygaśnięcia Umowy.
- Administrator zobowiązuje się do:
a) podjęcia wszelkich rozsądnych działań, aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane;
b) przechowywania danych osobowych w formie umożliwiającej identyfikację osoby, której dane dotyczą przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane, chyba że będą one przetwarzane wyłącznie do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych w postaci, która nie pozwala na identyfikację osoby, której dane dotyczą;
c) przetwarzania danych osobowych w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych i organizacyjnych.
- Administrator przetwarza dane osobowe w sposób, o którym mowa w ust. 10 pkt c) powyżej, w szczególności poprzez:
a) stosowanie środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych odpowiednich do zagrożeń oraz kategorii danych objętych ochroną, przy szczególnym uwzględnieniem zagrożeń wynikających z przetwarzania danych osobowych należących do Szczególnej kategorii danych osobowych;
b) dopuszczenie do przetwarzania danych osobowych wyłącznie osób posiadających stosowne upoważnienie, a w przypadku osób przetwarzających dane osobowe należące do Szczególnej kategorii danych osobowych osób posiadających upoważnienie do przetwarzania takich danych oraz przeszkolonych w zakresie bezpieczeństwa tej kategorii danych oraz zasad ochrony ich przetwarzania;
c) zabezpieczanie danych osobowych, w tym przede wszystkim danych osobowych należących do Szczególnej kategorii danych osobowych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osoby nieuprawnione, przetwarzaniem z naruszeniem przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem;
d) prowadzenie dokumentacji opisującej sposób przetwarzania danych osobowych oraz środki ochrony, o których mowa powyżej;
e) zapewnianie kontroli nad tym, jakie dane osobowe, kiedy i przez kogo zostały do zbioru wprowadzone oraz komu są przekazywane;
f) prowadzenie ewidencji osób uprawnionych do przetwarzania danych osobowych;
g) przetwarzanie danych osobowych, w szczególności danych należących do Szczególnej kategorii danych osobowych, wyłącznie w zakresie w jakim jest to niezbędne do realizacji
celu w jakim zostały przekazane Administratorowi.
- Dane osobowe są przetwarzane w prawnie usprawiedliwionym interesie Administratora jedynie w zakresie i przez czas niezbędny do zrealizowania celu, tj:
a) prowadzenia badań rynku i badań statystycznych dla potrzeb funkcjonowania Systemu;
b) administrowania Systemem, poprawy jego funkcjonalności i podniesienia jakości świadczonych usług;
c) kontaktowania się z Użytkownikami i Klientami w sprawach dotyczących konta, rozwiązywania problemów, rozstrzygania sporów, odzyskiwania należności i podejmowania innych czynności związanych z obsługą Użytkownika poprzez dostępne kanały komunikacji;
d) egzekwowanie przestrzegania Regulaminu korzystania z Systemu i zwalczania oszustw i nadużyć;
e) poprawy bezpieczeństwa przetwarzania danych osobowych;
– przy czym przetwarzanie w tych celach następuje wyłącznie przez czas w jakim dane osobowe są przetwarzane w celu wykonania Umowy, o którym mowa w ust. 2 lit. a) powyżej.
§ 5
Zbieranie danych anonimowych
- Administrator nie rejestruje żadnych prywatnych danych Użytkowników udostępnionych lub przekazanych w związku z korzystaniem z Systemu.
- W trakcie korzystania z Systemu automatycznemu zarejestrowaniu podlegają wyłącznie informacje techniczne, takie jak typ przeglądarki internetowej, system operacyjny, ilość i daty wizyt Użytkownika oraz historia aktywności w Systemie. Wskazane dane mogą zostać wykorzystywane wyłącznie do celów statystycznych związanych z funkcjonowaniem Systemu.
- Niektóre obszary Systemu mogą wykorzystywać cookies, czyli pliki tekstowe zapisywane na urządzeniu użytkownika, identyfikujące go w sposób potrzebny do umożliwienia niektórych funkcji Systemu. Wskazane pliki nie zbierają ani nie przetwarzają żadnych danych osobowych Użytkowników.
- W większości znanych przeglądarek istnieje możliwość ograniczenia lub zablokowania wykorzystywania cookies, jednakże w niektórych przypadkach może to skutkować ograniczeniem funkcjonalności stron.
- Szczegółowe zasady działania cookies reguluje Polityka cookies, dostępna tutaj.
§ 6
Uprawnienia Użytkownika i Klienta
- Klient w każdym czasie może wycofać udzieloną Administratorowi zgodę na każdy z celów przetwarzania danych osobowych, na jaki została udzielona, przesyłając w tym celu wiadomość e-mail na adres biuro@gopos.pl lub za pośrednictwem systemu.
- W każdym czasie przysługuje Klientowi i Użytkownikowi prawo dostępu do treści swoich danych oraz ich poprawiania i sprostowania oraz – w zakresie wynikającym z przepisów – do usunięcia (prawo do bycia zapomnianym), ograniczenia przetwarzania, wniesienia sprzeciwu wobec ich przetwarzania, masz też prawo do żądania przeniesienia Twoich danych osobowych do innego administratora. Użytkownik może realizować uprawnienia, o których mowa w zdaniu poprzednim, przesyłając Administratorowi żądanie o odpowiedniej treści za pośrednictwem wiadomości e-mail na adres biuro@gopos.pl lub za pośrednictwem systemu.
- Przysługuje Ci również prawo do wniesienia skargi do organu nadzorczego właściwego dla przetwarzania danych osobowych – Prezesa Urzędu Ochrony Danych Osobowych.
- Pytania, uwagi lub skargi dotyczące Polityki Prywatności, danych osobowych lub jakiejkolwiek części Systemu, należy kierować na adres biuro@gopos.pl.
§ 7
Postanowienia końcowe
- Niniejsza Polityka Prywatności wchodzi w życie z dniem 1 lipca 2018 roku.
- Administrator może zmienić Politykę Prywatności, jeżeli jest to niezbędne w celu podwyższenia jakości oferowanych Usług, dostosowania jej postanowień do nowych lub zmienionych funkcjonalności Systemu oraz o ile jest to wymagane przez powszechnie obowiązujące w tym zakresie przepisy prawa. Postanowienia dotyczące zmian w Regulaminie stosuje się odpowiednio.
- W sprawach nieuregulowanych Polityką Prywatności stosuje się przepisy RODO oraz inne powszechnie obowiązujące na terytorium RP przepisy prawa z zakresu ochrony danych osobowych.