Polityka prywatności
Polityka prywatności
Obowiązuje od 25.05.2018 r.
STRESZCZENIE
Zasady dotyczące przetwarzania danych osobowych w GutPR Hanna Gehrke-Gut oraz prawa osób których dane są przetwarzane przez GutPR Hanna Gehrke-Gut, pl. Grunwaldzki 16/46,
50-384 Wrocław
I. POSTANOWIENIA OGÓLNE
1. Administratorem danych osobowych jest GutPR Hanna Gehrke-Gut z siedzibą we Wrocławiu,
pl. Grunwaldzki 16/46, 50-384 Wrocław, e-mail: gutpr@gutpr.pl wpisana do Centralnej Ewidencji Działalności Gospodarczej z numerem NIP: 953 103 89 80 oraz numerem REGON 933003513 (zwana dalej: „Administratorem”).
2. Dane osobowe Użytkowników są przetwarzane z poszanowaniem zasad przewidzianych
Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie
o ochronie danych, zwane dalej „RODO”), jak również przewidzianych w polskiej ustawie o ochronie danych osobowych, aktów wykonawczych do tej ustawy oraz ustawie o świadczeniu usług drogą elektroniczną z dnia 18 lipca 2002 r. (Dz. U. z 2002r., nr 144, poz. 1204, ze zm.).
3. W celu realizacji wymogów ustawowych, Administrator dobiera i stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych oraz zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, jak również przed ich przetwarzaniem
z naruszeniem obowiązujących przepisów prawa.
II. PODSTAWA PRAWNA PRZETWARZANIA DANYCH
1. Podstawą prawną przetwarzania danych osobowych przez Administratora w celu:
a) realizacji zamówień produktu / usługi, jest art. 6 ust. 1 lit. b RODO, tj. podejmowanie czynności niezbędnych do zawarcia umowy, której przedmiotem jest realizacja Usługi (np. złożenie zamówienia) i konieczność jej realizacji przez Administratora na rzecz danego Użytkownika.
b) dokonania rozliczeń wynikających z umowy jest art. 106 e ust. 1 ustawy o podatku od towarów
i usług,
c) niezbędnym do wypełnienia uzasadnionych interesów Administratora, w tym prowadzenia działań marketingowych i kampanii reklamowych produktów lub usług Administratora drogą elektroniczną lub telefoniczną na podstawie odrębnej wyrażonej przez Użytkownika
zgody zgodnie z art. 6 ust. 1 lit. a RODO, tj. wyraźna zgoda Użytkownika na przetwarzanie tych danych udzielana z wykorzystaniem formularzy interaktywnych zamieszczanych w na stronach internetowych Administratora.
2. Administrator przetwarza dane osobowe podane dobrowolnie przez Użytkowników zgodnie
z art. 6 ust. 1 lit. f RODO, tj. ze względu na prawnie usprawiedliwione cele realizowane przez Administratora, a w szczególności w celu marketingu bezpośredniego produktów lub usług Administratora, jak również w celu optymalizacji, usprawnienia i personalizacji funkcji strony internetowej Administratora oraz w celu tworzenia statystyk. Administrator zapewnia, że takie przetwarzanie nie będzie naruszać praw i wolności osób, których dane dotyczą.
3. Dane osobowe podawane dobrowolnie przez Użytkownika nie są łączone ze zbieranymi automatycznie danymi z zakresu sposobu korzystania przez tego Użytkownika ze strony internetowej Administratora. Administrator informuje, że ze względów technicznych może dojść do takiego połączenia, jednakże
w takiej sytuacji dane tak połączone będą przetwarzane przez Administratora wyłącznie ze względu
na prawnie usprawiedliwione cele realizowane przez Administratora, a w szczególności w celu optymalizacji, usprawnienia i personalizacji funkcji strony internetowej oraz w celu tworzenia statystyk na wewnętrzne potrzeby Administratora.
4. Za odrębnie wyrażonymi zgodami Użytkownika, jego dane osobowe mogą być przetwarzane
w celu przesyłania mu drogą elektroniczną informacji handlowych na temat Usług Administratora. Użytkownik ma prawo w każdym czasie żądać zaprzestania wysyłania mu informacji handlowych drogą elektroniczną lub zaprzestania wykorzystywania jego numeru telefonu do celów marketingu bezpośredniego.
5. Dane przetwarzane w związku ze składaniem zamówień i zawieraniem umów będą przechowywane
do czasu przedawnienia roszczeń z tytułu tych umów. Ze względu na konieczność wypełniania obowiązków natury podatkowej i księgowej, część danych osobowych będzie przechowywana
przez okres 6 lat od dnia zakończenia świadczenia Usług.
6. Dane przetwarzane w celach marketingowych Administratora drogą elektroniczną lub telefoniczną będą przetwarzane do czasu ewentualnego cofnięcia odpowiednich zgód.
7. Informacje niezbędne do obsługi reklamacji będą przetwarzane do czasu wygaśnięcia uprawnień
z tego tytułu.
8. Dane osobowe pozyskane w celu kontaktu z Administratorem będą przetwarzane w okresie prowadzenia tego kontaktu, a później będą archiwizowane przez okres 3 lat od zakończenia kontaktu,
co jest uzasadnione koniecznością odtworzenie treści takiego kontaktu w związku z dochodzeniem ewentualnych roszczeń.
9. Dane przetwarzane w związku z dochodzeniem ewentualnych roszczeń, jak również w celach archiwizacyjnych będą przetwarzane przez 3 lata od zakończenia świadczenia Usług.
III. CEL I ZAKRES ZBIERANIA DANYCH ORAZ ODBIORCY DANYCH
1. Każdorazowo cel przetwarzania, zakres danych osobowych oraz ewentualni odbiorcy danych osobowych Użytkownika, który dane przekazuje do przetwarzania Administratorowi wynikają ze zgody Użytkownika lub przepisów prawa, dodatkowo dane mogą być doprecyzowywane
w wyniku działań podejmowanych przez Użytkownika na stronie internetowej Administratora lub w ramach innych kanałów komunikacji z Użytkownikiem.
2. Administrator dokłada szczególnej staranności dla ochrony praw i wolności osób, których dane przetwarza, a w szczególności zapewnia, że zbierane przez niego dane są przetwarzane:
a) zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą
(„zgodność z prawem, rzetelność i przejrzystość”),
b) w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie są przetwarzane dalej w sposób niezgodny z tymi celami (,,ograniczenie celu”),
c) adekwatnie, stosownie oraz w sposób ograniczony do tego, co niezbędne do celów, w których są przetwarzane („minimalizacja danych”),
d) prawidłowo, a w razie potrzeby dane osobowe są uaktualniane („prawidłowość”),
e) w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy,
niż jest to niezbędne do celów, w których dane te są przetwarzane. („ograniczenie przechowywania”),
f ) w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę
przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą,
zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych („integralność i poufność”).
3. Użytkownik podaje dane osobowe:
a) w trakcie korzystania ze strony internetowej: adres e-mail,
b) w trakcie dokonywania zakupów dostępnych Usług: imię i nazwisko, adres, numer telefonu
i adres e-mail, dane o Usługach w celu zawarcia i późniejszej realizacji umowy, w tym dokonania wzajemnych rozliczeń i podjęcia działań przed zawarciem umowy na żądanie Użytkownika.
4. Przekazywanie danych osobowych przez Użytkownika jest dobrowolne. Użytkownik może nie przekazywać swoich danych osobowych, jednakże w takim wypadku Administrator może nie być
w stanie świadczyć Usług na rzecz Użytkownika. W związku z charakterem niektórych Usług dostępnych u Administratora, Użytkownik może być poproszony o podanie dodatkowych
danych osobowych. Zakres dodatkowych danych osobowych wskazany będzie na odpowiednich formularzach na stronach internetowych Administratora.
5. Możliwe cele zbierania danych osobowych Użytkowników przez Administratora:
a) składanie zamówień,
b) zawarcie i realizacja umowy o świadczenie Usług, c) rozliczenia sprzedaży,
d) reklamacje, e) archiwizacja,
f ) bieżący kontakt związany ze złożonymi zamówieniami lub zawartymi umowami,
g) realizacja działań marketingowych własnych produktów i usług (w formie elektronicznej lub telefonicznej), za odrębnie wyrażoną zgodą Użytkownika,
h) realizacja działań marketingowych dotyczących produktów i usług Partnera (w formie elektronicznej lub telefonicznej), za odrębnie wyrażoną zgodą Użytkownika,
i) budowanie i realizacja rankingów przy akceptacji regulaminu danego wydarzenia,
j) realizacja konkursów przy akceptacji regulaminu danego wydarzenia,
k) przygotowanie i realizacja konferencji, szkoleń i innych wydarzeń przy akceptacji regulaminu danego przedsięwzięcia.
6. Przekazanie danych osobowych Partnerowi organizowanego wydarzenia jest możliwe wyłącznie po akceptacji regulaminu danego przedsięwzięcia i za odrębnie wyrażoną zgodą Użytkownika na takie przekazanie.
7. Możliwi odbiorcy danych osobowych Użytkowników:
a) pracownicy, współpracownicy Administratora,
b) podmioty uprawnione do ich otrzymania na mocy obowiązujących przepisów prawa,
c) firmy bądź osoby, na podstawie odpowiednich umów, tj. umowy powierzenia danych
m.in. w celu ich archiwizacji, niszczenia, przechowywania, dostarczania, realizacji usług dla utrzymania relacji z Użytkownikami w imieniu Administratora lub Partnerów.
8. Podmioty, którym powierzono przetwarzanie danych osobowych na mocy odrębnej umowy (umowa
o powierzenie przetwarzania danych osobowych), zobowiązane są do przestrzegania zasad poufności
i bezpieczeństwa danych osobowych, a w szczególności nieudostępniania danych osobowych osobom nieuprawnionym, oraz do stosowania fizycznych i technicznych środków bezpieczeństwa, adekwatnych do sposobu przetwarzania tych danych. Administrator zapewnia Użytkownikowi na jego życzenie szczegółową informację o podmiocie, któremu powierzył przetwarzanie danych, zakresie powierzonych do przetwarzania danych osobowych oraz terminie ich przekazania. Ponadto, w tym trybie Administrator zapewnia także dostęp do aktualnej i szczegółowej informacji o wykorzystanych lub udostępnianych przez Administratora środkach technicznych zapobiegających pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych przez Użytkownika drogą elektroniczną.
9. Przy składaniu zamówień na produkty lub usługi dostępne u Administratora, Użytkownik może być poproszony o podanie następujących danych: imię i nazwisko, adres i numer telefonu (w przypadku zamówień wysyłkowych), adres e-mail, dane dotyczące metody i szczegóły płatności, dane
o zamówionych produktach / usługach w celu świadczenia Usług. W związku z charakterem niektórych Usług, Użytkownik może być poproszony o podanie dodatkowych danych osobowych. Zakres dodatkowych danych osobowych każdorazowo wskazywany jest przez Administratora.
10. Dane osobowe Użytkownika nie będą sprzedawane ani też przekazywane podmiotom trzecim
w innych celach niż opisane powyżej.
IV. PRAWA UŻYTKOWNIKÓW
1. Każdemu Użytkownikowi, którego dane osobowe dotyczą, przysługuje prawo:
a) dostępu do swoich danych osobowych,
b) sprostowania swoich danych osobowych,
c) żądania usunięcia swoich danych osobowych,
d) żądania ograniczenia przetwarzania swoich danych osobowych,
e) prawo sprzeciwu wobec przetwarzania swoich danych osobowych,
f ) prawo wniesienia skargi do organu nadzorczego.
2. Cofnięcie zgody lub sprzeciw co do przetwarzania danych osobowych następuje poprzez wysłanie wiadomości na adres poczty elektronicznej Administratora: gutpr@gutpr.pl.
3. Po cofnięciu zgody lub wyrażeniu sprzeciwu, dane osobowe Użytkownika nie będą więcej przetwarzane w celach w których zostały przekazane. Zmianę / uzupełnienie danych osobowych Użytkownik może przeprowadzić w drodze przesłania stosownego wniosku na adres poczty elektronicznej Administratora: gutpr@gutpr.pl.
4. W przypadku stwierdzenia nieprawidłowości w stosunku do przetwarzania danych przez
Administratora Użytkownik ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
5. Kontakt z osobą nadzorującą przetwarzanie danych osobowych w organizacji Administratora jest możliwy drogą elektroniczną pod adresem poczty elektronicznej: gutpr@gutpr.pl.
V. KONTAKT Z ADMINISTRATOREM I INSPEKTOREM OCHRONY DANYCH
1. Użytkownik w każdej chwili ma możliwość bezpośredniego kontaktu z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub pocztą elektroniczną na adres Administratora wskazany w Pkt I.1 niniejszej Polityki Prywatności.
2. Użytkownik w każdej chwili ma możliwość bezpośredniego kontaktu z Inspektorem Ochrony Danych poprzez przesłanie stosownej wiadomości pisemnie na jego adres korespondencyjny:
pl. Grunwaldzki 16/46, 50-384 Wrocław lub e-mail: gutpr@gutpr.pl.
3. Administrator przechowuje korespondencję z Użytkownikiem w celach statystycznych oraz jak najlepszej i najszybszej reakcji na pojawiające się zapytania, a także w celach rozstrzygnięć reklamacyjnych i podejmowanych na podstawie zgłoszeń ewentualnych decyzji o interwencjach administracyjnych dotyczących wskazanych danych. Adresy oraz dane w ten sposób gromadzone nie będą wykorzystywane do komunikacji z Użytkownikiem w celu innym niż realizacja zgłoszenia.
4. Wszelkie wnioski Użytkownika o dokonanie przez Administratora czynności związanych z danymi osobowymi Administrator będzie wykonywał po uprzedniej weryfikacji Użytkownika. W tym celu zastrzega sobie prawo by ponownie zwrócić się do Użytkownika o potwierdzenie jego danych,
w tym osobowych, np. w postaci imienia, nazwiska, adresu e-mail, etc. Powyższe dotyczy tych samych danych, w tym osobowych, które wcześniej zostały przekazane przez Użytkownika,
i na których przetwarzanie Użytkownik wyraził zgodę. Podanie tych danych nie jest obowiązkowe, lecz może być niezbędne do dokonania czynności lub uzyskania informacji, o których przekazanie wnosi Użytkownik.
VI. ZABEZPIECZENIA
1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo ochrony przetwarzanych danych osobowych adekwatne do zagrożeń oraz kategorii danych osobowych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, wglądem lub zabraniem przez osobę nieuprawnioną, przetwarzaniem
z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
2. Uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst
i cele przetwarzania a także ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia, Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku,
w tym między innymi w stosownym przypadku:
a) szyfrowanie danych osobowych,
b) zdolności ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania,
c) zdolności szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego,
d) regularnych testów, pomiar i ocena skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.
VII. POSTANOWIENIA KOŃCOWE
1. Administrator posługuje się plikami „cookies”. Plik „cookie” to niewielki plik, zawierający łańcuch znaków, który jest wysyłany do komputera Użytkownika podczas korzystania ze strony internetowej Administratora. Informacje zbierane automatycznie przy pomocy „cookies” pozwalają dostosowywać usługi i treści oferowane przez Administratora do indywidualnych potrzeb i preferencji Użytkownika,
jak również służą do opracowywania ogólnych statystyk dotyczących korzystania przez Użytkownika
ze strony internetowej Admnistratora. Dzięki plikowi „cookie”, przeglądarka Użytkownika może zostać rozpoznana przez witryny należące do Administratora. Większość używanych przez Administratora
„cookies” jest po zakończeniu sesji przez Użytkownika usuwana z jego dysku twardego („session cookies”). Pozostałe pliki „cookies” pozostają na komputerze Użytkownika w celu umożliwienia rozpoznania komputera Użytkownika podczas kolejnej wizyty („trwałe cookies”). Wyłączenie przez Użytkownika opcji pozwalającej na zapisywanie plików „cookies” w przeglądarce internetowej może utrudniać lub uniemożliwiać korzystanie ze strony internetowej Administratora.
2. Administrator korzysta z różnych systemów monitorowania aktywności Użytkownika w sieci oferowanych przez firmy trzecie, jak np. Google Analytics, tzw. analizy sieci, usługi oferowanej przez Google Inc. Google Analytics posługuje się plikami „cookies”, czyli plikami tekstowymi umieszczanymi
na komputerze Użytkownika i umożliwiającymi analizę sposobu korzystania ze strony internetowej Administratora. Administrator korzysta także ze standardowych plików dziennika serwera
sieciowego do liczenia osób odwiedzających jego stronę internetową oraz do oceny jego możliwości technicznych. Administrator używa tych informacji, aby ustalić, ile osób odwiedza stronę internetową, aby zaaranżować ją w sposób najbardziej przyjazny dla Użytkownika i sprawić, aby była ona prostsza
i bardziej przyjazna w obsłudze.
3. Mając na uwadze fakt, że rynek usług monitoringu rozwija się niezwykle dynamicznie, Administrator stara się informować Użytkowników o korzystaniu z usług nowych podmiotów w tym zakresie,
a Użytkownik wyraża zgodę, na to, aby w przyszłości mogły to być również inne firmy. Jednocześnie, Administrator informuje, że Użytkownik w każdej chwili może cofnąć swoją zgodę w tym zakresie poprzez zmianę ustawień swojej przeglądarki, zgodnie z procedurą określoną poniżej.
4. Informacje generowane przez „cookies” na temat korzystania ze strony internetowej Adminitratora przez Użytkownika (łącznie z jego adresem IP) przesyłane są m.in. do serwera Google Inc. znajdującego się w USA i przechowywane zgodnie z polityką prywatności firmy Google (dostępnej pod adresem: http://www.google.com/intl/pl/privacy/privacy-policy.html). Google korzysta z tych informacji w celu oceny korzystania ze strony internetowej Administratora, tworzenia raportów przeznaczonych dla operatorów witryn dotyczących aktywności na stronie oraz w celu świadczenia innych usług.
5. Administrator zastrzega sobie prawo do wysyłania Użytkownikom niezamówionych wiadomości nie będących informacją handlową. Zalicza się do nich informacje odnoszące się bezpośrednio
do funkcjonowania Administratora (np. zmiany w funkcjonowaniu), przeprowadzonych transakcji (np. prośby o wypełnienie ankiety) bądź też zwyczajowe niekomercyjne wiadomości (np. życzenia, komunikaty systemu). Opisane wyżej wiadomości mogą być przesyłane do Użytkownika przez podmioty działające na rzecz Administratora na podstawie odpowiednich umów o powierzenie danych osobowych do przetwarzania.
6. Na stronie internetowej Administratora mogą zostać umieszczone linki (np. w formie logotypów podmiotów trzecich), które w razie aktywacji przekierowują Użytkownika na zewnętrzną stronę internetową. Fakt zastosowania tego rodzaju odesłań nie może być utożsamiany z istnieniem powiązania pomiędzy Administratorem, a podmiotem, do którego należy zewnętrzna strona internetowa. Administrator w żadnym wypadku nie ponosi odpowiedzialności za skutki tego rodzaju
przekierowań ani nie ma wpływu na treści zawarte na takich stronach internetowych. Administrator nie ponosi odpowiedzialności za treść polityk prywatności i bezpieczeństwa obowiązujących na tych stronach, ani za stosowane w trakcie ich przeglądania „cookies”. Zachęcamy Użytkowników korzystających z tego rodzaju odesłań do zapoznawania się z treścią odpowiednich dokumentów prawnych obowiązujących na tych stronach.
7. Usługi i funkcje oferowane przez Administratora mogą z czasem ulegać rozszerzeniu, co oznacza,
że Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, przy zachowaniu jednak praw dotychczas nabytych przez Użytkowników. Polityka Prywatności dotyczy każdego Użytkownika Zmiany mogą nastąpić m.in. z następujących ważnych powodów:
a) zmiany obowiązujących przepisów, w szczególności w zakresie ochrony danych osobowych, prawa telekomunikacyjnego, usług świadczonych drogą elektroniczną oraz regulujących prawa konsumentów, wpływające na prawa i obowiązki Administratora lub prawa i obowiązki Użytkowników,
b) rozwój funkcjonalności lub Usług podyktowany postępem technologii internetowej, w tym stosowanie/wdrożenie nowych rozwiązań technologicznych lub technicznych, mające wpływ
na zakres Polityki Prywatności.
8. Administrator każdorazowo umieści w ramach swojej strony internetowej informację o zmianach
w Polityce Prywatności. Wraz z każdą zmianą, nowa wersja Polityki Prywatności będzie się udostępniana do publicznej wiadomości z nową datą.
9. W razie wątpliwości lub sprzeczności pomiędzy Polityką Prywatności, a udzielonymi przez Użytkownika zgodami na przetwarzanie danych osobowych, niezależnie od postanowień Polityki Prywatności, zawsze podstawą do podejmowania oraz określenia przez Administratora zakresu działań są dobrowolnie udzielone przez Użytkownika zgody lub przepisy prawa.
10. Dane osobowe Użytkownika mogą być przetwarzane także w sposób zautomatyzowany,
w tym również w formie profilowania. Konsekwencją profilowania będzie przypisanie danemu Użytkownikowi profilu dla potrzeb dokonywania analiz lub przewidywania preferencji Użytkownika, jego zachowań, postaw i dostosowywania informacji przekazywanych Użytkownikowi za pośrednictwem strony internetowej Administratora.