Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej: „RODO"), informujemy:
1. Administrator danych
Administratorem Pani/Pana danych osobowych jest BS KRAWCZYK Sp. z o.o. z siedzibą pod adresem ul. Brzeziny 104A, 46-320 Brzeziny, NIP: 5761596055.
Kontakt z Administratorem: e-mail [email protected] lub pisemnie na adres siedziby.
2. Cele i podstawy prawne przetwarzania
Pani/Pana dane osobowe przetwarzane są w następujących celach:
a) Obsługa zapytań i korespondencji
Podstawa prawna: art. 6 ust. 1 lit. b) RODO — przetwarzanie jest niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy; oraz art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji i obsłudze zapytań.
b) Zawarcie i realizacja umowy
Podstawa prawna: art. 6 ust. 1 lit. b) RODO — przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby przed zawarciem umowy.
c) Wypełnienie obowiązków prawnych
Podstawa prawna: art. 6 ust. 1 lit. c) RODO — przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze (w szczególności obowiązki podatkowe i rachunkowe wynikające z ustawy o rachunkowości i Ordynacji podatkowej).
d) Dochodzenie i obrona roszczeń
Podstawa prawna: art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes Administratora polegający na ustaleniu, dochodzeniu lub obronie przed roszczeniami.
e) Marketing bezpośredni usług własnych
Podstawa prawna: art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes Administratora. Administrator może przetwarzać dane w celu marketingu bezpośredniego własnych produktów i usług, w tym usług świadczonych pod markami Montave, Magave i Klimave.
3. Kategorie danych osobowych
Administrator przetwarza następujące kategorie danych osobowych:
- dane identyfikacyjne: imię i nazwisko,
- dane kontaktowe: adres e-mail, numer telefonu,
- dane dotyczące zapytania: treść wiadomości, preferowana marka/usługa,
- dane techniczne: adres IP, informacje o przeglądarce i urządzeniu (zbierane automatycznie).
4. Odbiorcy danych
Pani/Pana dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- podmiotom przetwarzającym dane na zlecenie Administratora (hosting, IT, usługi e-mail) — na podstawie umów powierzenia przetwarzania danych,
- podmiotom świadczącym usługi księgowe, prawne i doradcze,
- organom publicznym, jeżeli wynika to z obowiązujących przepisów prawa.
5. Przekazywanie danych poza EOG
Co do zasady Administrator nie przekazuje danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy). W przypadku konieczności takiego przekazania (np. w związku z korzystaniem z usług dostawców technologicznych), odbywa się to wyłącznie na podstawie:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), lub
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c) RODO), lub
- innych odpowiednich zabezpieczeń przewidzianych w rozdziale V RODO.
6. Okres przechowywania danych
Dane osobowe przechowywane są przez okres:
- Zapytania z formularza kontaktowego: do 12 miesięcy od ostatniego kontaktu, chyba że doszło do nawiązania współpracy.
- Realizacja umowy: przez czas trwania umowy oraz okres wymagany przepisami prawa (5 lat od końca roku podatkowego).
- Dochodzenie roszczeń: do czasu przedawnienia roszczeń (co do zasady 3 lata dla roszczeń związanych z działalnością gospodarczą, 6 lat dla roszczeń ogólnych).
- Marketing bezpośredni: do czasu wniesienia sprzeciwu.
- Obowiązki prawne: przez okres wymagany odpowiednimi przepisami prawa.
7. Prawa osoby, której dane dotyczą
Przysługują Pani/Panu następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) — uzyskanie informacji o przetwarzaniu danych oraz kopii danych.
- Prawo do sprostowania (art. 16 RODO) — żądanie poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO) — żądanie usunięcia danych, gdy nie istnieje podstawa prawna do ich dalszego przetwarzania.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) — żądanie ograniczenia przetwarzania w przypadkach określonych w RODO.
- Prawo do przenoszenia danych (art. 20 RODO) — otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
- Prawo do sprzeciwu (art. 21 RODO) — wniesienie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec marketingu bezpośredniego. W przypadku sprzeciwu wobec marketingu bezpośredniego dane nie będą już przetwarzane w tym celu.
- Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) — w przypadku przetwarzania na podstawie zgody, cofnięcie zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem.
- Prawo do wniesienia skargi do organu nadzorczego — Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, tel. 22 531 03 00, [email protected], uodo.gov.pl.
8. Wymóg podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do obsługi zapytania przesłanego za pośrednictwem formularza kontaktowego lub do zawarcia i realizacji umowy. Niepodanie danych oznaczonych jako wymagane uniemożliwi obsługę zapytania lub realizację usługi.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Pani/Pana skutki prawne lub w podobny sposób istotnie na Panią/Pana wpływały.
10. Kontakt w sprawach ochrony danych
We wszelkich sprawach związanych z przetwarzaniem danych osobowych prosimy o kontakt:
- E-mail: [email protected]
- Poczta: BS KRAWCZYK Sp. z o.o., ul. Brzeziny 104A, 46-320 Brzeziny
Administrator dokłada wszelkich starań, aby zapewnić odpowiedni stopień ochrony danych osobowych zgodnie z wymogami Rozporządzenia (UE) 2016/679 (RODO) oraz polskimi przepisami o ochronie danych osobowych.