I. Administrator
Administratorem Państwa danych osobowych jest Anna Dąbrowska prowadząca działalność gospodarczą pod firmą Skrzydła Pracownia Zmian Anna Dąbrowska, ul. Jednorożca 84/2 w Gdańsku (80-299), NIP: 569-154-09-30. Adres e- mail: ania@skrzydlapracowniazmian.pl, tel. 606 454 777
II. Definicje
1. Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do identyfikowania osobie fizycznej; dane osobowe w rozumieniu art. 4 pkt 1 RODO.
2. EOG – Europejski Obszar Gospodarczy to strefa wolnego handlu i wspólny rynek, który obejmuje państwa Unii Europejskiej i Europejskiego Stowarzyszenia Wolnego Handlu, za wyjątkiem Szwajcarii.
3. Pliki cookie – popularnie zwane ciasteczkami – dane informatyczne zapisywane w postaci plików tekstowo-numerycznych, które są umieszczane w urządzeniach końcowych Użytkownika. Takim urządzeniem końcowym może być telefon komórkowy, laptop, tablet.
Podstawowe typy plików cookie:
- niezbędne pliki cookie – pliki cookie wykorzystywane w celu dostarczenia Użytkownikowi usług oraz funkcjonalności dostępnych w Serwisie. Za pośrednictwem Serwisu niezbędne pliki cookie mogą być instalowane przez Administratora;
- funkcjonalne pliki cookie – pliki cookie wykorzystywane w celu zapamiętywania i dostosowania Serwisu do dokonanych przez Użytkownika wyborów np. w zakresie ustalenia preferencji językowych. Za pośrednictwem Serwisu funkcjonalne pliki cookie mogą być instalowane przez Administratora lub podmioty trzecie, z których usług korzysta Administrator;
- analityczne pliki cookie – pliki cookie wykorzystywane w celu pozyskania m.in.: informacji o liczbie wizyt i źródeł ruchu w Serwisie, poprawy wydajności Serwisu. Za pośrednictwem Serwisu analityczne pliki cookie mogą być instalowane przez Administratora lub podmioty trzecie, z których usług korzysta Administrator;
- marketingowe pliki cookie – pliki cookie wykorzystywane w celu dopasowania wyświetlanych treści reklamowych do zainteresowań Użytkownika. Za pośrednictwem Serwisu marketingowe pliki cookie mogą być instalowane przez Administratora lub podmioty trzecie, z których usług korzysta Administrator;
- wydajnościowe pliki cookie – pliki cookie wykorzystywane w celu zrozumienia i analizy kluczowych wskaźników wydajnościowych Serwisu. Za pośrednictwem Serwisu wydajnościowe pliki cookie mogą być instalowane przez Administratora.
- inne pliki cookie – Administrator wykorzystuje również inne pliki cookie, które nie mają charakteru niezbędnego. Są to między innymi pozostałe pliki cookie mediów społecznościowych.
Wykorzystywanie plików cookie innych niż niezbędne pliki cookie oraz przetwarzanie danych osobowych w związku z wykorzystywaniem tychże plików jest uzależnione od uzyskania zgody Użytkownika. Zgoda ta może być wycofana w każdym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
4. Polityka prywatności – niniejszy dokument.
5. RODO – Rozporządzenie Parlamentu Europejskiego i Rady EU 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Ogólne Rozporządzenie o Ochronie Danych).
6. Serwis– strona internetowa pod adresem wwww.stojanowska.com oraz wszystkie jej podstrony, w tym wszelkie usługi świadczone w domenie tj. sklep prawny, formularz kontaktowy, newsletter, formularz do umieszczenia komentarza, formularz zamówienia.
7. Usługa społeczeństwa informacyjnego – każda usługa normalnie świadczona za wynagrodzeniem, na odległość, drogą elektroniczną i na indywidualne żądanie usługobiorcy. W Polsce usługa społeczeństwa informacyjnego określana jest jako usługa świadczona drogą elektroniczną; usługa w rozumieniu art. 1 ust. 1 lit. b) dyrektywy Parlamentu Europejskiego i Rady (UE) 2015/1535.
8. Ustawa o świadczeniu usług drogą elektroniczną – ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. Nr 144 poz. 1204 ze zm.);
9. Ustawa – prawo telekomunikacyjne – ustawa z dnia 16 lipca 2004 r. o prawie telekomunikacyjnym (Dz.U. Nr 171 poz. 1800 ze zm.).
III. Współadministratorzy
Współadministratorem Państwa danych osobowych jest:
- Meta Platforms Ireland Limited, adres: 4 Grand Canal SQUare, Grand Canal Harbour, Dublin 2, DO2X525, Ireland;
- LinkedIn Ireland Unlimited Company, adres: Legal Dept. (Privacy Policy and User Agreement), Wilton Place, Dublin 2, Ireland.
Współadministrowanie związane jest z wykorzystywaniem przez Administratora platform społecznościowych. Oprócz tego, w ramach Serwisu wykorzystywane są wtyczki społecznościowe kierujące do portali społecznościowych.
IV. Podstawy prawne i cele przetwarzania danych osobowych
- wykonania usługi lub wykonania zawartej umowy, przesłania oferty (np. reklamowej) na prośbę Użytkownika — na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i/lub wykonania umowy lub podjęcie działań na żądanie)
- wystawienia faktury, rachunku i spełnienia innych obowiązków wynikających z przepisów prawa podatkowego w przypadku dokonania zamówień w Sklepie internetowym lub pozostałych produktów i usług — na podstawie art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa)
- udzielenia rabatu lub informowania o promocjach i ciekawych ofertach Administratora lub podmiotów przez niego polecanych — na podstawie art. 6 ust. 1 lit. a RODO (zgoda)
- rozpatrzenia reklamacji czy roszczeń związanych z umową — na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i/lub wykonania umowy) oraz na podstawie art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa)
- ustalenia, dochodzenia lub obrony przed roszczeniami — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- tworzenia rejestrów związanych z RODO i innymi przepisami — na podstawie art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- archiwalnym i dowodowym, na potrzeby zabezpieczenia informacji, które mogą służyć wykazywaniu faktów — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- analitycznym, polegającym między innymi na analizie danych zbieranych automatycznie przy korzystaniu ze strony internetowej, w tym cookies np. cookies Google Analytics, Piksel Facebooka — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- wykorzystywania cookies na Stronie i jej podstronach — na podstawie art. 6 ust. 1 lit. a RODO (zgoda)
- zarządzania Stroną internetową i stronami Administratora na innych platformach — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- badania satysfakcji z oferowanych usług — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- zamieszczenia przez Użytkownika opinii o usługach świadczonych przez Administratora oraz badania opinii poprzez ankiety — na podstawie art. 6 ust. 1 lit. a RODO (zgoda)
- w wewnętrznych celach administracyjnych Administratora związanych z zarządzaniem kontaktem z Użytkownikiem, co jest prawnie uzasadnionym interesem Administratora danych na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- w celu wysyłania newslettera – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora polegający na przetwarzaniu danych w celach marketingu bezpośredniego) oraz na podstawie ustawy o świadczeniu usług drogą elektroniczną (zgoda)
- w celu dopasowania treści wyświetlanych na stronach Administratora do indywidualnych potrzeb oraz ciągłego doskonalenia jakości oferowanych usług – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- w celu marketingu bezpośredniego kierowanego do Użytkownika własnych produktów lub usług lub polecanych produktów osób trzecich – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- w celu tworzenia własnych baz danych Użytkowników – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- w celu obsługi profili w mediach społecznościowych – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora)
- w celu wchodzenia w interakcje poprzez chatbota aktywnego w portalu Facebook umożliwiającego wysyłanie do Użytkowników, którzy wyrazili na to zgodę, wiadomości o nowościach, wydarzeniach, promocjach itd. – na podstawie art. 6 ust. 1 lit. a RODO (zgoda)
- komentowanie na Stronie wpisów blogowych – na podstawie art. 6 ust. 1 lit. a RODO (zgoda)
- ewidencjonowania przepracowanych godzin na potrzeby przedstawienia w sytuacjach wymagających takiego potwierdzenia (proces certyfikacji)
V. Uprawnienia
W związku z przetwarzaniem Państwa danych osobowych przysługują Państwu następujące uprawnienia:
- Prawo dostępu do danych osobowych oraz otrzymania kopii
- Prawo do sprostowania (poprawiania) nieprawidłowych danych osobowych
- Prawo do usunięcia danych
- Prawo do ograniczenia przetwarzania danych osobowych
- Prawo do wniesienia sprzeciwu wobec przetwarzania Państwa danych osobowych;
- Prawo do przenoszenia danych osobowych
- Prawo do wniesienia skargi w związku z przetwarzaniem Państwa danych osobowych do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa) na niezgodne z prawem przetwarzanie danych osobowych.
- Prawo do wycofania zgody, na podstawie której Administrator przetwarza Państwa dane osobowe. Jeżeli dane osobowe przetwarzamy na podstawie udzielonej przez Ciebie zgody, to udzielona zgoda może zostać wycofana przez Ciebie w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
W celu realizacji swoich praw możesz zwrócić się do mnie jako Administratora poprzez adres ania@skrzydlapracowniazmian.pl wskazując zakres swoich żądań.
VI. Odbiorcy danych osobowych
Prowadzona przez Administratora działalność gospodarcza wspierana jest przez podmioty zewnętrzne, którym Administrator udostępnia Państwa dane osobowe, w szczególności dostawcom rozwiązań informatycznych, księgowych oraz bankom i operatorom płatności.
Główni odbiorcy danych:
- osoby upoważnione przez nas, pracownicy i współpracownicy, którzy muszą mieć dostęp do danych osobowych w celu wykonywania swoich obowiązków,
- firma hostingowa,
- firma obsługująca mailingi,
- firma obsługująca komunikaty SMS,
- firmy, z którymi Administrator współpracuje w zakresie marketingu własnego,
- kurierzy,
- ubezpieczyciele,
- kancelarie prawne i windykatorzy,
- banki i operatorzy płatności,
- organy publiczne.
Administrator zastrzega sobie prawo do ujawnienia Państwa danych osobowych w sytuacji, gdy będzie to wynikać z obowiązku prawnego nałożonego na Administratora, w tym przekazanie do właściwych organów lub organów ścigania.
VII. Przekazanie danych osobowych poza EOG lub Organizacji Międzynarodowej
Administrator współpracuje z podmiotami, które posiadają swoje siedziby na terenie EOG. Niemniej jednak z uwagi na korzystanie z usług podmiotów o zasięgu międzynarodowym może powodować, że Państwa dane osobowe będą przekazywane poza EOG lub do kraju, w którym obowiązują ograniczenia dla międzynarodowego przekazywania danych osobowych. W takiej sytuacji stosowane są mechanizmy zgodności przewidziane w RODO, w tym standardowe klauzule umowne określone przez Komisję Unii Europejskiej.
VIII. Okres przechowywania danych osobowych
Dane osobowe są przechowywane przez czas niezbędny do realizacji celu:
- dane osobowe przetwarzane w związku ze świadczeniem usługi newsletter będą przetwarzane przez okres świadczenia funkcjonowania usługi albo do czasu wycofania zgody. W przypadku wycofaniu zgody, Państwa dane osobowe będą przetwarzane w celu ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami zgodnie z okresem przedawnienia tych roszczeń.
- dane osobowe przetwarzane w związku obsługą formularza kontaktowego przez okres niezbędny do obsługi zgłoszenia/zapytania, a następnie przez okres archiwizacji dla zabezpieczenia informacji na wypadek w celu ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami zgodnie z okresem przedawnienia tych roszczeń;
- pozostałe dane osobowe przetwarzane na podstawie zgody do czasu cofnięcia zgody lub osiągnięcia celu przetwarzania. Jednakże po wycofaniu zgody Państwa dane osobowe mogą być jeszcze przetwarzane w celu ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami zgodnie z okresem przedawnienia tych roszczeń;
- dane osobowe przetwarzane z uwagi na konieczność wykonania umowy lub podjęcia działań na żądanie przez okres rozmów i negocjacji poprzedzających zawarcie umowy lub wykonanie usługi w odniesieniu do danych podanych w zapytaniu ofertowym lub przez okres realizacji usługi i współpracy, a także przez okres przedawnienia roszczeń zgodnie z przepisami prawa;
- dane osobowe przetwarzane w związku z wykonaniem ciążących na Administratorze obowiązków prawnych przez okres wymagany przepisami prawa, w tym prawa podatkowego, rachunkowego, RODO;
- dane osobowe przetwarzane w związku z wykorzystywaniem przez Administratora platform społecznościowych w tym korzystaniem z funkcjonalności aplikacji Facebook, Instagram, LinkedIn – przez okres istnienia stron firmowych, grup lub kont na danym portalu społecznościowym;
- dane osobowe przetwarzane do celów analitycznych oraz w związku z administrowaniem stroną internetową będą przetwarzane do czasu zdezaktualizowania się lub utraty przydatności tychże danych;
- dane osobowe przetwarzane w związku z ustaleniem, dochodzeniem lub obroną przed roszczeniami do upływu okresu przedawnienia.
IX. Wymóg podania danych osobowych
Podanie danych osobowych jest dobrowolne. Nie podanie pewnych danych osobowych może jednak skutkować brakiem możliwości skorzystania z danej funkcjonalności Serwisu lub niemożliwością wykonania usługi.
X. Zautomatyzowane podejmowanie decyzji, w tym profilowanie
Administrator analizuje dane osobowe subskrybentów newslettera, historię przeglądania Serwisu, historię transakcji dokonywanych przez sklep w ramach Serwisu, historię aktywności na swoich profilach i grupach w social mediach na platformach Instagram, Facebook, LinkedIn. Przedmiotowa analiza ta jest podejmowana w sposób zautomatyzowany na zasadach oferowanych przez dostawcy danych usług, np. dostawca newslettera, właściciel platformy Instagram. Analiza danych nie będzie jednak wywoływać wobec Państwa żadnych skutków prawnych lub w podobny sposób istotnie wpływać na Państwa sytuację, w tym państwa prawa lub wolności. Celem przetwarzania danych w sposób zautomatyzowany jest poznanie przez Administratora preferencji odbiorców w celu dostosowania do tych preferencji tworzonych przez Administratora treści, ofert lub komunikatów. Administrator może kierować do Państwa dedykowane i spersonalizowane oferty za pośrednictwem zindywidualizowanej korespondencji e-mailowej, pocztowej lub internetowej na własnych lub zewnętrznych kanałach komunikacji. Niemniej jednak Administrator informuje, że mają Państwo prawo wnieść sprzeciw wobec profilowania, które mogłoby mieć to wpływ na Państwa prawa i obowiązki.
XI. Pliki cookies
Administrator wykorzystuje pliki cookie w celu dostarczenia Użytkownikowi usług świadczonych drogą elektroniczną oraz poprawy jakości tych usług, prawidłowego funkcjonowania Serwisu, w tym usprawnienia nawigacji, zapamiętania preferencji dotyczących plików cookie, zapewnienia bezpieczeństwa oraz zarządzania Serwisem, badań statystycznych i analitycznych, w celach marketingowych, łączenia z portalami społecznościowymi, prawidłowego funkcjonowania sklepu internetowego.
Podczas pierwszej wizyty w Serwisie Użytkownikowi wyświetlany jest komunikat na temat stosowania plików cookie, w tym ich rodzaju wraz z pytaniem o zgodę na wykorzystywanie określonych plików cookie.
Konsekwencją zaakceptowania plików cookie jest to, że w pamięci wykorzystywanego przez Użytkownika urządzenia np. tabletu, komputera czy telefonu zostanie utrwalona informacja pochodząca od dostawcy danej usługi, nad którą Użytkownik nie ma kontroli.
Użytkownik ma możliwość zarządzania plikami cookie.
XII. Wykorzystywane narzędzia i funkcjonalności
Administrator wykorzystuje poniższe narzędzia w celu usprawnienia swojej działalności gospodarczej, w tym stworzonego przez siebie Serwisu:
- Formularz kontaktowy
- Formularz zamówienia (Dane płatności) w Sklepie
- Social media – fanpage na Facebooku, grupa na Facebook, profil na Instagramie, profil na LinkedIn
- Wtyczki społecznościowe
- Narzędzia analityczne
- Newsletter
- Linki odsyłające na blogu, łącznie z linkami afiliacyjnymi pochodzącymi od partnerów biznesowych
- Logi serwera