Polityka prywatności
POLITYKA PRYWATNOŚCI
§1. Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych przez Dimo Agency. (dalej: „Administrator”).
- Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności:
- a) Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
- b) ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- c) ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
- Administrator wdraża odpowiednie środki techniczne i organizacyjne zapewniające stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw i wolności osób fizycznych.
§2. Definicje
Na potrzeby niniejszej Polityki przyjmuje się następujące definicje:
- „Dane osobowe” – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- „Użytkownik” – każda osoba odwiedzająca stronę internetową Administratora lub korzystająca z jego usług.
- „Klient” – podmiot korzystający z usług Administratora.
- „RODO” – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
- „Przetwarzanie” – operacja lub zestaw operacji wykonywanych na danych osobowych.
§3. Zakres i źródła danych
- Administrator przetwarza dane osobowe pozyskane:
- a) bezpośrednio od Użytkownika,
- b) od Klienta w związku z realizacją usług,
- c) w sposób automatyczny podczas korzystania ze strony internetowej.
- Zakres przetwarzanych danych obejmuje w szczególności:
- a) imię i nazwisko,
- b) adres e-mail,
- c) numer telefonu,
- d) dane identyfikacyjne przedsiębiorstwa,
- e) dane rozliczeniowe,
- f) adres IP oraz dane techniczne urządzenia.
§4. Cele i podstawy prawne przetwarzania
- Dane osobowe przetwarzane są w następujących celach:
- a) zawarcia i wykonania umowy – na podstawie art. 6 ust. 1 lit. b RODO,
- b) realizacji obowiązków prawnych – na podstawie art. 6 ust. 1 lit. c RODO,
- c) prowadzenia komunikacji i obsługi zapytań – na podstawie art. 6 ust. 1 lit. f RODO,
- d) prowadzenia działań marketingowych własnych – na podstawie art. 6 ust. 1 lit. f RODO lub zgody (art. 6 ust. 1 lit. a),
- e) analizy ruchu i optymalizacji usług – na podstawie art. 6 ust. 1 lit. f RODO.
- Prawnie uzasadniony interes Administratora obejmuje w szczególności:
- marketing bezpośredni usług własnych,
- dochodzenie roszczeń,
- zapewnienie bezpieczeństwa systemów IT.
§5. Przetwarzanie danych w ramach usług dla Klientów
- W zakresie usług polegających na:
- projektowaniu stron internetowych,
- utrzymaniu i hostingu serwisów,
- zarządzaniu kampaniami marketingowymi,
- Administrator może przetwarzać dane osobowe w imieniu Klienta.
- W takim przypadku Administrator działa jako podmiot przetwarzający (procesor) w rozumieniu RODO.
- Przetwarzanie odbywa się na podstawie umowy powierzenia danych osobowych oraz wyłącznie na udokumentowane polecenie Klienta.
§6. Odbiorcy danych
- Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, w szczególności:
- a) dostawcom usług hostingowych i IT,
- b) dostawcom narzędzi analitycznych i marketingowych,
- c) podmiotom świadczącym usługi księgowe i prawne,
- d) operatorom płatności,
- e) organom publicznym – w zakresie wymaganym przepisami prawa.
- Podmioty przetwarzające dane działają na podstawie stosownych umów powierzenia.
chocoBRAIN
W ramach korzystania z kompleksowego oprogramowania marketingowego typu inbound, chocoBRAIN GmbH & Co. KG („chocoBRAIN”) zapewnia jako dostawca (provider) podstawową infrastrukturę techniczną, funkcjonalności wizualne i interaktywne nowoczesnych stron internetowych oraz narzędzia marketingowe niezbędne do ich optymalnego funkcjonowania.
W związku z powyższym do chocoBRAIN automatycznie przekazywane są następujące dane:
- dane dotyczące odsłon oraz sposobu poruszania się użytkownika po stronie internetowej,
- dane dotyczące interakcji z wiadomościami e-mail wysyłanymi za pośrednictwem chocoBRAIN, po uprzednim wyrażeniu zgody przez użytkownika,
- dane przekazywane w ramach zapytań, formularzy, opinii, komentarzy oraz innych form komunikacji,
- dane wykorzystywane w celu indywidualnej obsługi klienta.
Podstawą przetwarzania danych jest art. 6 ust. 1 lit. b RODO, tj. przetwarzanie niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem.
chocoBRAIN przetwarza i przechowuje dane wyłącznie w zakresie niezbędnym do realizacji swoich zobowiązań umownych oraz zgodnie z obowiązującymi przepisami prawa. Dane nie są sprzedawane podmiotom trzecim ani udostępniane, chyba że obowiązek taki wynika z przepisów prawa.
W celu realizacji swoich usług chocoBRAIN korzysta również z usług podmiotów trzecich. Część z tych usług może być bezpośrednio zintegrowana ze stroną internetową (np. Google Tag Manager, Google Analytics), jednak pozostają one elementem systemu chocoBRAIN. Inne usługi (np. Google Maps, YouTube) mogą zostać aktywowane w ramach konfiguracji oprogramowania chocoBRAIN.
Szczegółowe informacje dostępne są w polityce prywatności chocoBRAIN.
§7. Przekazywanie danych poza EOG
- W związku z korzystaniem z narzędzi informatycznych dostawców globalnych (np. Google, Meta, Microsoft), dane mogą być przekazywane poza Europejski Obszar Gospodarczy.
- Przekazywanie odbywa się zgodnie z RODO, w szczególności na podstawie:
- standardowych klauzul umownych (SCC),
- decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
§8. Okres przechowywania danych (retencja danych)
- Administrator przechowuje dane osobowe wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązujących przepisów prawa.
- Okresy przechowywania danych kształtują się następująco:
- a) dane przetwarzane w związku z zawarciem i realizacją umowy – przez okres trwania umowy oraz do czasu upływu terminów przedawnienia roszczeń wynikających z przepisów prawa cywilnego,
- b) dane przetwarzane w celu realizacji obowiązków prawnych (w szczególności podatkowych i rachunkowych) – przez okres wymagany przepisami prawa, co do zasady nie krótszy niż 5 lat od zakończenia roku obrotowego,
- c) dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora – do czasu skutecznego wniesienia sprzeciwu lub ustania tego interesu,
- d) dane przetwarzane na podstawie zgody – do momentu jej cofnięcia, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- Po upływie wskazanych okresów dane są nieodwracalnie usuwane lub poddawane anonimizacji.
§9. Prawa osób, których dane dotyczą
- Każdej osobie, której dane dotyczą, przysługują następujące prawa:
- a) prawo dostępu do danych oraz uzyskania ich kopii,
- b) prawo do sprostowania (poprawiania) danych,
- c) prawo do usunięcia danych („prawo do bycia zapomnianym”),
- d) prawo do ograniczenia przetwarzania,
- e) prawo do przenoszenia danych,
- f) prawo do wniesienia sprzeciwu wobec przetwarzania danych,
- g) prawo do cofnięcia zgody w dowolnym momencie.
- W celu realizacji powyższych praw należy skontaktować się z Administratorem.
- Administrator udziela odpowiedzi na żądania bez zbędnej zwłoki, nie później niż w terminie 1 miesiąca od ich otrzymania.
- Osobie, której dane dotyczą, przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
§10. Pliki cookies i technologie śledzące
- Administrator wykorzystuje pliki cookies oraz inne podobne technologie (np. local storage, piksele śledzące) w celu:
- a) zapewnienia prawidłowego funkcjonowania strony internetowej,
- b) analizy ruchu oraz statystyk korzystania ze strony,
- c) prowadzenia działań marketingowych, w tym remarketingu,
- d) dostosowania treści do preferencji użytkownika.
- W zależności od funkcji, pliki cookies mogą mieć charakter:
- a) niezbędny (techniczny),
- b) analityczny,
- c) marketingowy.
- W przypadku wykorzystywania plików cookies innych niż niezbędne, Administrator uzyskuje uprzednią zgodę użytkownika za pośrednictwem odpowiedniego mechanizmu zarządzania zgodami (CMP).
- Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies za pomocą ustawień przeglądarki lub narzędzia do zarządzania zgodami.
§11. Środki techniczne i organizacyjne
- Administrator wdraża odpowiednie środki techniczne i organizacyjne, mające na celu zapewnienie bezpieczeństwa przetwarzanych danych osobowych, adekwatne do zidentyfikowanego ryzyka.
- Środki te obejmują w szczególności:
- a) szyfrowanie transmisji danych (SSL/TLS),
- b) kontrolę dostępu do systemów informatycznych,
- c) systemy autoryzacji i uwierzytelniania,
- d) regularne aktualizacje oprogramowania,
- e) wykonywanie kopii zapasowych,
- f) monitorowanie bezpieczeństwa infrastruktury IT.
- Administrator zapewnia, że osoby upoważnione do przetwarzania danych zobowiązane są do zachowania poufności.
§12. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w szczególności w przypadku:
- a) zmiany przepisów prawa,
- b) zmiany zakresu lub sposobu świadczenia usług,
- c) wdrożenia nowych rozwiązań technologicznych.
- Zmieniona Polityka Prywatności publikowana jest na stronie internetowej Administratora.
§13. Dane kontaktowe
W sprawach związanych z przetwarzaniem danych osobowych, w tym realizacją praw osób, których dane dotyczą, kontakt z Administratorem możliwy jest pod adresem: [email protected]