Polityka prywatności serwisu Silplex.pl

 

1. Informacje ogólne

  1. Administratorem danych osobowych użytkowników serwisu silplex.pl (dalej: „Serwis”) jest Poliplex Agnieszka Fornal, z siedzibą Krakowska 87 40-391 Katowice, wpisana do ewidencji działalności gospodarczej / KRS pod numerem [numer], NIP:6342587 81, e-mail kontaktowy: silplex@silplex.pl, telefon: 883-13-30-31.

  2. Serwis gromadzi i przetwarza dane osobowe użytkowników zgodnie z obowiązującymi przepisami, w szczególności Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (ogólne rozporządzenie o ochronie danych — RODO) oraz ustawą o ochronie danych osobowych i innymi przepisami krajowymi. (DataGuidance)

  3. Celem niniejszej Polityki Prywatności jest wyjaśnienie, jakie dane zbieramy, w jakim celu, na jakiej podstawie prawnej, komu je udostępniamy, jakie prawa przysługują osobom, których dane dotyczą, oraz w jaki sposób zabezpieczamy dane.


2. Zakres zbieranych danych i źródła

Mogą być zbierane następujące kategorie danych:

  • dane identyfikacyjne: imię, nazwisko, adres (np. adres wysyłki), adres e-mail, numer telefonu;

  • dane techniczne i związane z korzystaniem z Serwisu: adres IP, typ urządzenia, system operacyjny, przeglądarka, informacje o połączeniach, pliki cookies, dane z narzędzi analitycznych;

  • dane potrzebne do realizacji zamówień (jeśli Serwis pełni funkcję sklepu internetowego): np. dane adresowe, dane do faktury;

  • dane komunikacyjne: np. treść wiadomości, zapytania wysyłane przez formularze kontaktowe, e-maile;

  • dane marketingowe (jeśli użytkownik wyrazi zgodę): preferencje marketingowe, zgoda na newsletter itp.

Źródła danych:

  • dane przekazane dobrowolnie przez użytkownika (np. w formularzu rejestracji, zamówienia, kontaktu);

  • dane uzyskane automatycznie podczas korzystania z Serwisu (np. logi, cookies, narzędzia analityczne);

  • dane od podmiotów współpracujących (np. dostawcy usług płatniczych, firmy kurierskie) – wyłącznie w zakresie niezbędnym do realizacji usług.


3. Cele i podstawy przetwarzania danych

Przetwarzanie danych odbywa się w następujących celach i na następujących podstawach prawnych:

Cel przetwarzaniaPodstawa prawnaZakres danych / komentarz
Realizacja usług / umowy (np. realizacja zamówień, dostawa)art. 6 ust. 1 lit. b) RODOdane identyfikacyjne, adresowe, kontaktowe, dane związane z zamówieniem
Obsługa zapytań / kontakt z użytkownikiemart. 6 ust. 1 lit. b) oraz art. 6 ust. 1 lit. f) RODOdane komunikacyjne (e-mail, telefon)
Marketing bezpośredni (newsletter, oferty)zgoda użytkownika – art. 6 ust. 1 lit. a) RODOe-mail, imię / preferencje marketingowe
Analiza i statystyki (poprawa serwisu)prawnie uzasadniony interes administratora – art. 6 ust. 1 lit. f) RODOdane techniczne, cookies, dane analityczne
Wypełnienie obowiązków prawnych (np. podatkowych)art. 6 ust. 1 lit. c) RODOdane niezbędne do obliczeń i rozliczeń podatkowych

Jeśli przetwarzanie odbywa się na podstawie zgody, użytkownik może ją w każdej chwili wycofać bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.


4. Udostępnianie danych i transfer danych

  1. Dane użytkowników mogą być udostępniane podmiotom zewnętrznym w celu realizacji określonych usług, np.:

  • dostawcom usług IT, hostingu, utrzymania serwisu;

  • dostawcom usług analitycznych / statystycznych;

  • dostawcom usług płatności;

  • firmom kurierskim / dostawcom logistycznym;

  • podmiotom, którym dane muszą być ujawnione na mocy przepisów prawa (np. organy administracji, podatkowe).

  1. W przypadku przekazywania danych za granicę (poza Europejski Obszar Gospodarczy) stosowane będą odpowiednie środki ochrony, np. standardowe klauzule umowne, jeśli kraj docelowy nie został uznany za zapewniający odpowiedni poziom ochrony danych. (Mondaq)

  2. Administrator nie sprzedaje danych osobowych użytkowników osobom trzecim w celach marketingowych bez ich wyraźnej zgody.


5. Okres przechowywania danych

Dane będą przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez okres dodatkowy wymagany przepisami prawa (np. przepisy podatkowe, dotyczące przechowywania dokumentacji finansowej).
Jeśli użytkownik wyraził zgodę na działania marketingowe (np. newsletter), dane marketingowe będą przechowywane do momentu wycofania zgody.


6. Cookies i podobne technologie

  1. Serwis korzysta z plików cookies i podobnych technologii (np. local storage, fingerprinting) w celach:

  • technicznych — zapewnienie poprawnego działania Serwisu;

  • analitycznych / statystycznych;

  • marketingowych (jeśli użytkownik wyrazi zgodę).

  1. Użytkownik otrzymuje informację o wykorzystywaniu cookies przy pierwszej wizycie i może wyrazić zgodę (lub odmówić) na użycie plików cookies innych niż niezbędne. Użytkownik może w każdej chwili zmienić ustawienia cookies w przeglądarce lub poprzez mechanizm dostępny w Serwisie. (European Union)

  2. Cookies niezbędne do działania Serwisu mogą być stosowane bez zgody użytkownika, ale pozostałe (analityczne, marketingowe) wymagają zgody. (European Union)

  3. Lista typów cookies używanych przez Serwis, ich cel i czas przechowywania powinna być udostępniona w osobnym dokumencie lub załączniku do Polityki.


7. Prawa osób, których dane dotyczą

Osoby, których dane dotyczą, mają następujące prawa:

  • prawo dostępu do swoich danych osobowych;

  • prawo sprostowania (poprawienia) danych;

  • prawo usunięcia danych („prawo do bycia zapomnianym”) w przypadkach określonych przepisami;

  • prawo ograniczenia przetwarzania danych;

  • prawo przenoszenia danych (jeśli przetwarzanie opiera się na zgodzie lub umowie i jest realizowane automatycznie);

  • prawo wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu administratora;

  • prawo do cofnięcia zgody (gdy przetwarzanie odbywa się na podstawie zgody), bez wpływu na zgodność z prawem przetwarzania, które miało miejsce przed cofaniem;

  • prawo wniesienia skargi do organu nadzorczego (w Polsce: Prezes Urzędu Ochrony Danych Osobowych) w razie uznania, że przetwarzanie danych narusza przepisy RODO.

Wniosek w sprawie wykonywania tych praw można zgłosić drogą mailową lub pisemnie na adres Administratora.


8. Zabezpieczenia danych

Administrator danych stosuje środki techniczne i organizacyjne odpowiednie do ryzyka związanego z przetwarzaniem danych (m.in. szyfrowanie transmisji danych, zabezpieczenia dostępu, regularne audyty bezpieczeństwa).
Dostęp do danych mają tylko upoważnione osoby, które są zobowiązane do zachowania poufności.


9. Zdarzenia naruszenia ochrony danych (incydenty)

W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator jest zobowiązany:

  • w razie gdy naruszenie może skutkować ryzykiem dla praw i wolności osób fizycznych — zgłosić naruszenie do organu nadzorczego (PUODO) w terminie 72 godzin od wykrycia;

  • w przypadku wysokiego ryzyka — poinformować również osoby, których dane dotyczyły, o naruszeniu.

  • dokumentować wszelkie naruszenia i działania podjęte w związku z nimi.


10. Zmiany Polityki prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce prywatności (np. w związku z nowymi usługami, zmianami prawnymi).
O wszelkich zmianach użytkownicy będą informowani, np. poprzez publikację zaktualizowanej wersji na Serwisie oraz podanie daty ostatniej aktualizacji.