Polityka Prywatności
Informacje o przetwarzaniu danych osobowych zgodnie z RODO
1. Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem ze sklepu internetowego.
- Administratorem danych osobowych jest: Tadeusz Derda, adres: Listopadowa 47/1 Kod pocztowy: 43-300 Bielsko-Biała, e-mail: bielskoarchitektura@gmail.com
- Dane osobowe są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO).
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane dane są:
- przetwarzane zgodnie z prawem,
- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane,
- przechowywane w postaci umożliwiającej identyfikację nie dłużej, niż jest to niezbędne,
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo.
2. Rodzaje przetwarzanych danych
Administrator przetwarza następujące kategorie danych osobowych:
2.1. Dane podawane przez użytkownika
- Dane identyfikacyjne: imię, nazwisko, nazwa firmy (dla przedsiębiorców)
- Dane kontaktowe: adres e-mail, numer telefonu, adres do korespondencji
- Dane do wysyłki: adres dostawy (jeśli inny niż adres do korespondencji)
- Dane do faktury: NIP, adres firmy (dla przedsiębiorców)
2.2. Dane gromadzone automatycznie
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny
- Dane o aktywności: odwiedzane strony, czas wizyty, źródło wejścia
- Dane z cookies: informacje przechowywane w plikach cookies (szczegóły w Polityce Cookies)
3. Cele i podstawy prawne przetwarzania danych
| Cel przetwarzania | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Realizacja zamówienia i umowy sprzedaży | Art. 6 ust. 1 lit. b) RODO (wykonanie umowy) | Do czasu realizacji zamówienia + okres przedawnienia roszczeń |
| Wystawienie faktury, księgowość | Art. 6 ust. 1 lit. c) RODO (obowiązek prawny) | 5 lat (zgodnie z przepisami podatkowymi) |
| Obsługa reklamacji i zwrotów | Art. 6 ust. 1 lit. b) RODO (wykonanie umowy) | Do czasu rozpatrzenia reklamacji + okres przedawnienia |
| Marketing bezpośredni własnych produktów | Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) | Do momentu wniesienia sprzeciwu |
| Newsletter (po wyrażeniu zgody) | Art. 6 ust. 1 lit. a) RODO (zgoda) | Do momentu cofnięcia zgody |
| Analiza statystyk, poprawa UX | Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) | Do 25 miesięcy |
| Dochodzenie roszczeń, obrona przed roszczeniami | Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) | Okres przedawnienia roszczeń |
4. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Firmy kurierskie – w celu realizacji dostawy (InPost, DPD)
- Operatorzy płatności – w celu obsługi transakcji (Przelewy24, PayU)
- Dostawcy usług IT – hosting, obsługa techniczna strony internetowej
- Firmy księgowe – w celu prowadzenia księgowości
- Kancelarie prawne – w przypadku konieczności dochodzenia roszczeń
- Dostawcy narzędzi analitycznych – Google Analytics (dane zanonimizowane)
Wszyscy odbiorcy danych są starannie wybierani i zobowiązani do zachowania poufności oraz przestrzegania przepisów o ochronie danych osobowych.
5. Przekazywanie danych poza EOG
Administrator może przekazywać dane osobowe do państw trzecich (poza Europejski Obszar Gospodarczy) wyłącznie w przypadku korzystania z narzędzi takich jak Google Analytics lub Facebook Pixel.
Przekazywanie danych następuje na podstawie:
- Standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, lub
- Certyfikacji Privacy Shield (w przypadku podmiotów z USA), lub
- Zgody osoby, której dane dotyczą.
6. Prawa osób, których dane dotyczą
Osobom, których dane są przetwarzane, przysługują następujące prawa:
6.1. Prawo dostępu do danych
Możesz uzyskać od Administratora potwierdzenie, czy przetwarzane są Twoje dane osobowe oraz otrzymać kopię tych danych.
6.2. Prawo do sprostowania
Możesz żądać niezwłocznego sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych osobowych.
6.3. Prawo do usunięcia („prawo do bycia zapomnianym")
Możesz żądać usunięcia danych, gdy:
- dane nie są już niezbędne do celów, dla których zostały zebrane,
- cofniesz zgodę na przetwarzanie,
- wniesiesz sprzeciw wobec przetwarzania,
- dane są przetwarzane niezgodnie z prawem.
6.4. Prawo do ograniczenia przetwarzania
Możesz żądać ograniczenia przetwarzania, gdy:
- kwestionujesz prawidłowość danych,
- przetwarzanie jest niezgodne z prawem, ale nie chcesz usunięcia danych,
- dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń.
6.5. Prawo do przenoszenia danych
Możesz otrzymać dane w ustrukturyzowanym formacie (CSV, JSON) i przesłać je innemu administratorowi.
6.6. Prawo sprzeciwu
Możesz w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych na potrzeby marketingu bezpośredniego.
6.7. Prawo do cofnięcia zgody
Jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją w dowolnym momencie cofnąć. Nie wpływa to na zgodność z prawem przetwarzania przed cofnięciem zgody.
6.8. Prawo wniesienia skargi do organu nadzorczego
Możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl).
Aby skorzystać z powyższych praw, skontaktuj się z Administratorem poprzez:
- E-mail: bielskoarchitektura@gmail.com
- Formularz kontaktowy na stronie
- Korespondencję pocztową na adres: Listopadowa 47/1 Kod pocztowy: 43-300 Bielsko-Biała
7. Bezpieczeństwo danych
Administrator stosuje następujące środki techniczne i organizacyjne w celu ochrony danych osobowych:
- Szyfrowanie SSL/TLS – cała komunikacja z witryną jest szyfrowana
- Bezpieczne serwery – dane przechowywane na serwerach z certyfikatami bezpieczeństwa
- Kontrola dostępu – dostęp do danych tylko dla upoważnionych osób
- Kopie zapasowe – regularne backupy danych
- Aktualizacje – bieżące aktualizacje oprogramowania
- Monitoring – ciągłe monitorowanie zagrożeń bezpieczeństwa
- Umowy powierzenia – z wszystkimi podmiotami przetwarzającymi dane
8. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje decyzji w sposób zautomatyzowany, w tym w oparciu o profilowanie, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na osoby, których dane dotyczą.
Dane mogą być przetwarzane w sposób zautomatyzowany wyłącznie w celach analitycznych (Google Analytics) w formie zanonimizowanej.
9. Pliki cookies
Strona wykorzystuje pliki cookies w celu zapewnienia prawidłowego funkcjonowania, personalizacji treści oraz prowadzenia analiz statystycznych.
Szczegółowe informacje na temat plików cookies znajdują się w Polityce Cookies.
10. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności, jeżeli będzie to wymagane przez przepisy prawa lub ze względu na zmianę sposobu przetwarzania danych osobowych.
O wszelkich zmianach Użytkownicy zostaną poinformowani poprzez komunikat na stronie internetowej.
Zmieniona Polityka Prywatności wchodzi w życie z dniem jej opublikowania.