Szanowni Państwo,
Dbamy o to, aby chronić zbierane przez nas dane osobowe zgodnie z przepisami krajowymi i Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1, ze zmianą ogłoszoną w Dz. Urz. UE L 127 z 23.05.2018, str. 2), (dalej: „RODO”).
Prezentujemy Państwu naszą Politykę prywatności, aby każda osoba, z którą nawiązujemy relację, była świadoma:
- kto jest administratorem jej danych osobowych,
- w jakim zakresie, w jakich celach oraz na jakich podstawach prawnych przetwarzamy dane, a także komu je udostępniamy,
- jakie prawa przysługują jej w związku z przetwarzaniem danych, zgodnie z art. 13 i 14 RODO.
Polityka prywatności może być uzupełniona o informacje przekazywane podczas zbierania danych osobowych lub w rozsądnym terminie – najpóźniej w ciągu miesiąca – w przypadku gromadzenia danych ze źródeł pośrednich, tj. nie bezpośrednio od osób, których one dotyczą.
I. ADMINISTRATOR DANYCH OSOBOWYCH
- Administratorem danych osobowych jest Simply You Poland spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie przy ul. Skierniewickiej 10A, 01-230 Warszawa, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla st. Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, KRS: 0000971691, NIP: 5273002093, REGON: 522017700.
- W określonych przypadkach możemy przetwarzać dane także jako ich odbiorca, współadministrator lub podmiot przetwarzający.
II. PUNKT KONTAKTOWY ds. OCHRONY DANYCH
- By nadzorować sprawy związane z ochroną danych osobowych oraz udzielać szczegółowych informacji wyznaczyliśmy, punkt kontaktowy ds. ochrony danych.
- Mogą Państwo skontaktować się z nami drogą mailową pod adresem daneosobowe@simply-you.pl lub pisemnie na adres naszej siedziby.
III. OSOBY, KTÓRYCH DANE DOTYCZĄ:
- Klienci (apteki, hurtownie)
- Jako administrator przetwarzamy dane osobowe w celu zawarcia i/lub realizacji umów handlowych w przedmiocie sprzedaży, dystrybucji produktów leczniczych lub współpracy z tym związanej (na podstawie art. 6 ust. 1 lit. b RODO – w przypadku, gdy stroną umowy jest osoba fizyczna prowadząca jednoosobową działalność gospodarczą; na podstawie art. 6 ust. 1 lit. f RODO – w przypadku, gdy stroną umowy jest klient korporacyjny np. spółki osobowe i kapitałowe). Ponadto dane przetwarzane są na potrzeby realizacji celów wynikających z prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), takich jak: komunikacja, udzielanie odpowiedzi na pytania, przeprowadzanie analiz handlowych i sprzedażowych, marketing produktów w związku z nawiązaną współpracą, ustalanie, obrona i dochodzenie roszczeń, jak również (art. 6 ust. 1 lit. c RODO) w związku z realizacją obowiązków prawnych ciążących na administratorze, np. w celu realizacji obowiązków sprawozdawczych, finansowych, podatkowych czy rachunkowych.
- Kategorie przetwarzanych danych mogą obejmować, w szczególności lub niewyłącznie: dane identyfikacyjne, takie jak imię i nazwisko; służbowe (firmowe) dane kontaktowe i adresowe, takie jak adres e-mail, numer telefonu, adres, stanowisko, funkcja, NIP, Regon, KRS itp.; w przypadku osób fizycznych prowadzących jednoosobową działalność gospodarczą możemy przetwarzać dodatkowo PESEL, serię i numer dowodu stwierdzającego tożsamość.
- Dane będą przechowywane przez co najmniej przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin zapłaty podatku w związku z wykonaną umową. Po zakończeniu naszej relacji dane będą archiwizowane przez standardowy okres 6 lat, kończący się z końcem ostatniego dnia roku kalendarzowego, chyba że przepisy prawa stanowią inaczej. W przypadku toczącego się sporu lub postępowania okres archiwizacji liczy się od dnia prawomocnego zakończenia ostatniego z nich. Jeśli przepisy prawa przewidują dłuższy okres przechowywania danych lub przedawnienia roszczeń, stosujemy ten dłuższy okres.
- Odbiorcami danych, na podstawie art. 6 ust. 1 lit. f RODO, mogą być dostawcy usług wsparcia informatycznego (hosting, w tym hosting poczty e-mail), prawnego, księgowego i biznesowego.
- Osobom, których dane dotyczą przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz prawo wniesienia sprzeciwu wobec przetwarzania danych. Osoby, których dane dotyczą mają prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Szczegółowe informacje na temat przysługujących praw znajdują się w dalszej części Polityki prywatności.
- Podanie danych osobowych jest wymogiem umownym. Brak podania danych może uniemożliwić zawarcie lub wykonanie umowy.
- Osoby zgłaszające incydenty medyczne lub działania niepożądane związane z wyrobami medycznymi
- Jako administrator danych osobowych przetwarzamy dane w celu realizacji obowiązków wynikających z przepisów prawa, w szczególności: Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2017/745 z dnia 5 kwietnia 2017 r. w sprawie wyrobów medycznych (MDR), Ustawy z dnia 7 kwietnia 2022 r. o wyrobach medycznych. Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego ciążącego na administratorze) oraz art. 9 ust. 2 lit. i RODO (przetwarzanie niezbędne ze względów związanych z interesem publicznym w dziedzinie zdrowia publicznego).
- Kategorie przetwarzanych danych mogą obejmować: imię i nazwisko, wiek, adres e-mail,numer telefonu, informacje o stanie zdrowia związane z incydentem, inne dane zawarte w zgłoszeniu incydentu medycznego.
- Dane będą przechowywane przez okres niezbędny do realizacji obowiązków prawnych, w tym do czasu zakończenia postępowania wyjaśniającego dotyczącego zgłoszonego incydentu, a następnie przez okres wymagany przepisami prawa.
- Odbiorcami danych mogą być: Prezes Urzędu Rejestracji Produktów Leczniczych, Wyrobów Medycznych i Produktów Biobójczych; podmioty świadczące usługi prawne, informatyczne, pocztowe lub kurierskie na rzecz administratora; inne podmioty uprawnione na podstawie przepisów prawa.
- Osobom, których dane dotyczą, przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
- Podanie danych jest dobrowolne, jednak ich niepodanie może uniemożliwić przeprowadzenie postępowania wyjaśniającego dotyczącego zgłoszonego incydentu medycznego.
- Osoby zgłaszające działania niepożądane związane ze stosowaniem suplementów diety
- Jako administrator danych osobowych przetwarzamy dane w celu monitorowania bezpieczeństwa stosowania naszych suplementów diety. Podstawą prawną przetwarzania danych jest: 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora, polegający na zapewnieniu bezpieczeństwa stosowania produktów oraz możliwości dochodzenia roszczeń.
- Kategorie przetwarzanych danych mogą obejmować: imię i nazwisko, adres e-mail, numer telefonu, opis działania niepożądanego, inne informacje dobrowolnie podane w zgłoszeniu.
- Dane będą przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane, a następnie przez okres wymagany przepisami prawa lub do czasu przedawnienia ewentualnych roszczeń.
- Odbiorcami danych mogą być podmioty świadczące na naszą rzecz usługi prawne, informatyczne, pocztowe lub kurierskie, a także organy uprawnione na podstawie przepisów prawa.
- Osobom, których dane dotyczą, przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych oraz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
- Podanie danych jest dobrowolne, jednak ich niepodanie może uniemożliwić przeprowadzenie postępowania wyjaśniającego dotyczącego zgłoszonego działania niepożądanego.
- Odbiorcy informacji handlowych, uczestnicy akcji promocyjnych i marketingowych
- Jako administrator możemy przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody (art. 6 ust. 1 lit. a RODO). Przetwarzamy dane w celu przesyłania informacji handlowych, w szczególności o naszych usługach i produktach, aktualnościach, wydarzeniach i promocjach. Zgodę można wycofać w dowolnym momencie, klikając odpowiedni link w otrzymanej wiadomości (jeżeli dotyczy) lub wysyłając zgłoszenie na adres e-mail daneosobowe@simply-you.pl. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, które miało miejsce przed jej wycofaniem.
- Kategorie przetwarzanych danych mogą obejmować dane identyfikacyjne, takie jak imię i nazwisko, oraz dane kontaktowe, takie jak adres e-mail czy nr telefonu.
- Dane będą przechowywane do momentu wycofania zgody.
- Odbiorcami danych, na podstawie art. 6 ust. 1 lit. f RODO, mogą być dostawcy usług wsparcia informatycznego (hosting, w tym hosting poczty e-mail), prawnego, księgowego i biznesowego.
- Osobom, których dane dotyczą przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz prawo wniesienia sprzeciwu wobec przetwarzania danych. Osoby, których dane dotyczą mają prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Szczegółowe informacje na temat przysługujących praw znajdują się w dalszej części Polityki prywatności.
- Podanie danych jest dobrowolne. Odmowa podania danych może uniemożliwić otrzymanie treści promocyjnych czy marketingowych a także udział w organizowanych konkursach.
- Osoby zgłaszające reklamacje
- Jako administrator przetwarzamy dane osobowe na podstawie prawnie uzasadnionego interesu, którym jest obsługa lub działania podejmowane w postępowaniach reklamacyjnych (art. 6 ust. 1 lit. f RODO), działając co do zasady jako odbiorca Państwa danych.
- Kategorie przetwarzanych danych osobowych mogą obejmować dane udostępnione nam bezpośrednio lub przez naszych Partnerów – apteki, z którymi współpracujemy.
- Kategorie przetwarzanych danych mogą obejmować: imię i nazwisko, dane kontaktowe (adres e-mail, numer telefonu, adres korespondencyjny).
- Dane przechowywane będą przez okres niezbędny do obsługi i realizacji reklamacji.
- Odbiorcami danych, na podstawie art. 6 ust. 1 lit. f RODO, mogą być dostawcy usług wsparcia informatycznego (hosting, w tym hosting poczty e-mail), prawnego, księgowego i biznesowego.
- Osobom, których dane dotyczą przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz prawo wniesienia sprzeciwu wobec przetwarzania danych. Osoby, których dane dotyczą mają prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Szczegółowe informacje na temat przysługujących praw znajdują się w dalszej części Polityki prywatności.
- Podanie danych jest dobrowolne. Odmowa podania danych może uniemożliwić komunikację oraz obsługę reklamacji.
- Kandydaci do pracy (stosunek pracy, zlecenie, b2b)
- Jako administrator przetwarzamy dane osobowe w celach rekrutacyjnych i zatrudnienia.
- Podstawą prawną przetwarzania danych osobowych na potrzeby rekrutacji i zatrudnienia w oparciu o umowę o pracę jest art. 22(1) § 1 ustawy z dnia 26 czerwca 1974 r. Kodeks pracy (w zw. z art. 6 ust. 1 lit. c RODO), który określa również zakres danych, których mamy prawo żądać od kandydata. Przekazanie w dokumentach rekrutacyjnych dodatkowych danych osobowych, w tym obejmujących szczególne kategorie (dane wrażliwe), w zakresie nieokreślonym przepisami prawa, zostanie traktujemy jako zgodę na ich przetwarzanie (art. 6 ust. 1 lit. a RODO). Wyrażenie zgody jest dobrowolne, a zgodę można wycofać w dowolnym momencie co nie wpłynie na zgodność z prawem przetwarzania, którego dokonaliśmy przed jej wycofaniem.
- Podstawą prawną przetwarzania danych osobowych na potrzeby rekrutacji do zatrudnienia w oparciu o umowę cywilnoprawną (b2b) jest zgoda aplikującego (art. 6 ust. 1 lit. a RODO), a po wyborze kandydata – art. 734 i nast. ustawy z dnia 23 kwietnia 1964 r. – Kodeks cywilny (w zw. z art. 6 ust. 1 lit. b rozporządzenia 2016/679 (RODO).
- Jeżeli aplikujący nie wyrazi dodatkowej zgody na udział w podobnych projektach rekrutacyjnych przez okres wskazany we właściwej klauzuli, dane będziemy przechowywać nie dłużej niż przez 3 miesiące od dnia zakończenia procesu rekrutacyjnego lub do momentu wycofania zgody przez co rozumiemy również rezygnację z uczestnictwa w procesie rekrutacyjnym.
- Odbiorcami danych, na podstawie art. 6 ust. 1 lit. f RODO, mogą być dostawcy usług wsparcia informatycznego (hosting, w tym hosting poczty e-mail), prawnego, księgowego i biznesowego.
- Kandydatom, w związku z przetwarzaniem przysługuje prawo do żądania dostępu do danych osobowych, ich sprostowania, prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), a w określonych przypadkach – prawo do ograniczenia przetwarzania i prawo do usunięcia danych.
- W przypadku rekrutacji do zatrudnienia w oparciu o umowę o pracę dokumenty aplikacyjne powinny zawierać zgodnie z art. 22(1) § 1 ustawy z dnia 26 czerwca 1974 r. Kodeks pracy następujące informacje: imię (imiona) i nazwisko, datę urodzenia, dane kontaktowe, wykształcenie, kwalifikacje zawodowe, przebieg dotychczasowego zatrudnienia. Podanie innych danych osobowych nie jest obowiązkowe.
- W przypadku rekrutacji do zatrudnienia w oparciu o umowę cywilnoprawną (b2b) dokumenty aplikacyjne powinny zawierać podstawowe dane kandydata służące celom rekrutacyjnym.
- Podanie danych w celu udziału w rekrutacji jest dobrowolne. Odmowa podania danych może uniemożliwić realizację procesu rekrutacyjnego.
- Dostawcy towarów i usług, kontrahenci i partnerzy
- Jako administrator przetwarzamy dane osobowe w celu realizacji umowy lub podjęcia działań przed jej zawarciem (art. 6 ust. 1 lit. b RODO – w przypadku, gdy stroną umowy jest osoba fizyczna prowadząca jednoosobową działalność gospodarczą, art. 6 ust. 1 lit. f RODO – w przypadku, gdy stroną umowy jest kontrahent lub partner korporacyjny) oraz w celu realizacji prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO).
- Kategorie przetwarzanych danych mogą obejmować, w szczególności lub niewyłącznie: dane identyfikacyjne, takie jak imię i nazwisko; służbowe (firmowe) dane kontaktowe i adresowe, takie jak adres e-mail, numer telefonu, adres, stanowisko, funkcja, NIP, Regon, KRS itp.; w przypadku osób fizycznych prowadzących jednoosobową działalność gospodarczą możemy przetwarzać dodatkowo PESEL, serię i numer dowodu stwierdzającego tożsamość.
- Dane będą przechowywane przez okres minimum 5 lat od końca roku kalendarzowego, w którym upłynął termin zapłaty podatku. Po wygaśnięciu naszej relacji dane są przechowywane przez okres archiwizacji wynoszący standardowo 6 lat, kończący się z upływem ostatniego dnia roku kalendarzowego, chyba że przepisy prawa stanowią inaczej. W przypadku toczącego się sporu lub postępowania, okres archiwizacji liczy się od dnia prawomocnego zakończenia ostatniego z nich. Jeśli przepisy prawa przewidują dłuższy okres przechowywania danych lub przedawnienia roszczeń, stosujemy ten dłuższy okres.
- Odbiorcami danych, na podstawie art. 6 ust. 1 lit. f RODO, mogą być dostawcy usług wsparcia informatycznego (hosting, w tym hosting poczty e-mail), prawnego, księgowego i biznesowego.
- Osobom, których dane dotyczą przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz prawo wniesienia sprzeciwu wobec przetwarzania danych. Osoby, których dane dotyczą mają prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Szczegółowe informacje na temat przysługujących praw znajdują się w dalszej części Polityki prywatności.
- Podanie danych osobowych jest wymogiem umownym. Brak podania danych może uniemożliwić zawarcie lub wykonanie umowy.
IV. ODBIORCY DANYCH OSOBOWYCH
- Odbiorcami danych osobowych mogą być samodzielni administratorzy, współadministratorzy lub podmioty przetwarzające zgodnie z art. 28 RODO, przykładowo dostawcy usług wsparcia informatycznego (hosting, w tym hosting poczty e-mail), prawnego, księgowego i biznesowego.
- Każdy partner, któremu powierzymy przetwarzanie danych osobowych (podmiot przetwarzający) lub któremu udostępnimy dane (odrębny administrator), będzie je przetwarzać zgodnie z odpowiednimi przepisami prawnymi, umowami oraz w celu realizacji umowy, porozumienia lub współpracy. Takie przetwarzanie będzie odbywać się zgodnie z obowiązującym prawem oraz naszymi wewnętrznymi politykami, procedurami i standardami.
- Do danych osobowych mogą mieć również dostęp organy publiczne, zgodnie z obowiązującymi przepisami prawa.
V. PRZEKAZYWANIEDANYCHPOZA EUROPEJSKI OBSZAR GOSPODARCZY (EOG)
- Co do zasady, dane osobowe przetwarzamy lokalnie na terytorium Polski lub Europejskiego Obszaru Gospodarczego. Dotyczy to również partnerów, z usług których korzystamy lub będziemy korzystać w przyszłości.
- W przypadku konieczności przekazania danych poza EOG, zapewnimy odpowiednie zabezpieczenia zgodnie z art. 44-49 RODO.
VI. PRAWA PRZYSŁUGUJĄCE W ZWIĄZKU Z PRZETWARZANIEM DANYCH OSOBOWYCH
Wymienione poniżej prawa mogą być ograniczone w niektórych sytuacjach, na przykład, gdy możemy wykazać, że jesteśmy prawnie zobowiązani do przetwarzania danych. Aby skorzystać z przysługujących praw, należy przesłać odpowiednią prośbę, korzystając z naszych danych kontaktowych wskazanych w Polityce prywatności w szczególności pisząc na daneosobowe@simply-you.pl
1. Prawo do wycofania zgody w dowolnym momencie (art. 7 ust. 3 RODO).
Jeżeli dane są przetwarzane na podstawie dobrowolnie udzielonej zgody, można w każdej chwili zrezygnować z dalszego przetwarzania danych na tej podstawie. Wówczas niezwłocznie zaprzestaniemy przetwarzania danych w celu, w jakim zgoda została udzielona. Pragniemy jednak zaznaczyć, że wycofanie zgody nie wpływa na legalność przetwarzania danych osobowych, które miało miejsce przed jej wycofaniem.
2. Prawo dostępu do danych osobowych i uzyskania ich kopii (art. 15 RODO).
Można otrzymać od nas informacje dotyczące przetwarzania danych osobowych oraz uzyskać ich kopię. Kopia ta zostanie udostępniona w popularnym formacie pliku. Pierwsza kopia jest dostępna bezpłatnie, jednak za wydanie kolejnej możemy naliczyć opłatę zgodnie z warunkami określonymi w RODO.
3. Prawo do sprostowania danych (art. 16 RODO).
Jesteśmy zobowiązani do zapewnienia dokładności przetwarzanych danych. Można żądać poprawienia lub usunięcia danych, jeśli są one niedokładne, niekompletne lub zostały zebrane niezgodnie z prawem. Ciężar udowodnienia tych nieścisłości spoczywa na osobie, której dane dotyczą.
4. Prawo do usunięcia danych, w tym „prawo do bycia zapomnianym” (art. 17 RODO).
Na żądanie jesteśmy zobowiązani do usunięcia danych osobowych w następujących przypadkach:
-
- Cele, do których zebrano dane, zostały już zrealizowane.
- Jedyną podstawą prawną przetwarzania danych osobowych była zgoda, która została następnie wycofana, i nie ma innych podstaw prawnych do dalszego przetwarzania tych danych.
- Na podstawie art. 21 RODO wniesiono sprzeciw wobec przetwarzania, a my nie mamy żadnych nadrzędnych podstaw prawnych do dalszego przetwarzania danych osobowych.
- Dane osobowe były przetwarzane niezgodnie z prawem, tj. w celach niezgodnych z prawem lub bez jakiejkolwiek podstawy do przetwarzania.
5. „Prawo do bycia zapomnianym” jako szczególna forma prawa do usunięcia danych.
Jeżeli dane zostały opublikowane, na przykład na niniejszej stronie internetowej (serwisie), a przysługuje prawo do ich usunięcia, jesteśmy zobowiązani do usunięcia wszelkich ich kopii oraz odnośników prowadzących do tych danych. Musimy również podjąć działania w celu zapewnienia, że inne podmioty, które przetwarzały te dane, również je usuną ze swoich zasobów. Należy jednak pamiętać, że to prawo nie jest bezwzględne – realizując je, musimy uwzględnić dostępną technologię oraz koszty, co może wpłynąć na zakres jego zastosowania.
6. Prawo do ograniczenia przetwarzania (art. 18 RODO).
Jesteśmy zobowiązani do ograniczenia przetwarzania danych osobowych na żądanie. W takim przypadku musimy powstrzymać się od jakichkolwiek operacji na danych, poza ich przechowywaniem. Jeśli osoba, której dane dotyczą, ma wątpliwości np. co do ich prawidłowości, ograniczymy przetwarzanie na okres umożliwiający weryfikację tej kwestii. Ograniczymy również przetwarzanie, gdy osoba, której dane dotyczą, wniesie sprzeciw wobec przetwarzania.
7. Prawo do przenoszenia danych (art. 20 RODO).
Osoba, której dane dotyczą, ma prawo do otrzymania danych osobowych oraz ich przesłania do innego, wybranego administratora danych osobowych. Prawo do przenoszenia danych przysługuje, gdy przetwarzamy dane osobowe na podstawie zgody (art. 6 ust. 1 lit. a RODO) lub gdy jest to niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO), a operacje na danych są dokonywane w sposób zautomatyzowany, tj. bez udziału człowieka.
8. Prawo do sprzeciwu (art. 21 RODO).
Osoba, której dane dotyczą, może żądać zaprzestania przetwarzania danych osobowych, w szczególności z przyczyn związanych z jej szczególną sytuacją. Sprzeciw nie ma jednak zastosowania, jeżeli przetwarzanie odbywa się na podstawie zgody. W takim przypadku należy wycofać zgodę – skutek będzie taki sam, ale z prawnego punktu widzenia sprzeciw i wycofanie zgody to dwie różne instytucje, stosowane w odmiennych sytuacjach. Nie można wnieść skutecznego sprzeciwu, jeżeli:
-
- przetwarzanie danych osobowych jest niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO);
- przetwarzanie jest niezbędne do wypełnienia ciążącego na nas obowiązku prawnego (art. 6 ust. 1 lit. c RODO);
- przetwarzanie jest konieczne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej (art. 6 ust. 1 lit. d RODO).
9. Prawo do niepodlegania zautomatyzowanym decyzjom w indywidualnych przypadkach, w tym profilowaniu (art. 22 RODO).
Osoba, której dane dotyczą, ma prawo nie podlegać decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, jeżeli takie decyzje mają wobec niej skutki prawne lub w podobny sposób istotnie wpływają na jej sytuację. Zautomatyzowane przetwarzanie danych, w tym profilowanie, jest jednak dopuszczalne, jeżeli:
-
- jest to niezbędne do zawarcia lub wykonania umowy;
- jest to dozwolone prawem Unii Europejskiej lub prawem państwa członkowskiego, któremu podlegamy, i które przewiduje odpowiednie środki ochrony praw, wolności i prawnie uzasadnionych interesów;
- opiera się na wyraźnej (a nie domniemanej) zgodzie.
10. Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO).
Jeśli osoba, której dane dotyczą, uważa, że nasze działania związane z przetwarzaniem danych osobowych naruszają jej prawa, może wnieść skargę do organu nadzorczego, czyli niezależnego organu publicznego odpowiedzialnego za monitorowanie stosowania RODO. W Polsce funkcję tę pełni Prezes Urzędu Ochrony Danych Osobowych. Kontakt z organem nadzorczym możliwy jest:
-
- drogą korespondencyjną: ul. Stawki 2, 00-193 Warszawa;
- drogą elektroniczną za pośrednictwem elektronicznej skrzynki podawczej ePUAP Urzędu Ochrony Danych Osobowych: /UODO/SkrytkaESP;
- drogą telefoniczną pod numerem infolinii: 606 950 000.
VII. POZYSKIWANIE DANYCH OSOBOWYCH
- Dane osobowe, co do zasady, pochodzą bezpośrednio od osób, których dotyczą (pkt IV Polityki prywatności). W niektórych przypadkach mogą być pozyskiwane z innych źródeł, takich jak:
- Pracodawcy lub podmioty, z którymi osoby, których dane dotyczą są powiązane – dane osobowe mogą być pozyskiwane od pracodawcy lub podmiotu, z którym osoby, których dane dotyczą są powiązane.
- Osoby trzecie – dane osobowe mogą być pozyskiwane od osób trzecich, na przykład w przypadku polecenia dostawcy, kontrahenta lub partnera przez osobę, która zna ich i rekomenduje do współpracy.
- Inni partnerzy biznesowi – dane osobowe mogą być przekazywane przez partnerów biznesowych, z którymi współpracujemy w ramach realizacji umów, projektów czy innych przedsięwzięć lub działań.
- W każdym przypadku pozyskiwania danych z innych źródeł podejmujemy działania mające na celu zapewnienie, że dane te zostały przekazane zgodnie z obowiązującymi przepisami prawa oraz że osoba, której dane dotyczą, została odpowiednio poinformowana o przetwarzaniu jej danych osobowych.
VIII. RODZAJE i CELE WYKORZYSTYWANYCH PLIKÓW COOKIE
- Informacje ogólne
- Serwis nie zbiera w sposób automatyczny żadnych informacji, z wyjątkiem informacji zawartych w plikach cookies.
- Pliki cookies (tzw. „ciasteczka”) to dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika i służą do korzystania ze stron internetowych Serwisu. Zazwyczaj zawierają one nazwę strony, z której pochodzą, czas przechowywania oraz unikalny numer.
2. Cele wykorzystywania plików cookies
Pliki cookies wykorzystywane są w celu:
-
- dostosowania zawartości Serwisu do preferencji Użytkownika oraz optymalizacji korzystania ze stron internetowych (rozpoznawanie urządzenia i prezentacja treści w odpowiedni sposób);
- tworzenia statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy korzystają z Serwisu, co umożliwia jego rozwój i ulepszanie.
3. Rodzaje stosowanych plików cookies
W ramach Serwisu stosowane są dwa rodzaje cookies:
-
- cookies sesyjne – pliki tymczasowe, usuwane po zakończeniu sesji (wylogowaniu, zamknięciu przeglądarki);
- cookies stałe – przechowywane przez czas określony w parametrach pliku lub do momentu ich usunięcia przez Użytkownika.
Wyróżniamy następujące kategorie plików cookies stosowanych w Serwisie:
-
- Niezbędne – umożliwiające korzystanie z podstawowych funkcji serwisu, takich jak uwierzytelnianie i utrzymanie sesji użytkownika;
- Bezpieczeństwa – wspierające wykrywanie nadużyć oraz zapewnienie bezpieczeństwa w ramach Serwisu;
- Wydajnościowe – zbierające dane o sposobie korzystania z Serwisu, nieidentyfikujące Użytkownika;
- Funkcjonalne – umożliwiające zapamiętanie preferencji Użytkownika (np. język, rozmiar czcionki, układ strony);
- Reklamowe – umożliwiające dostarczanie treści reklamowych dopasowanych do zainteresowań Użytkownika.
4. Zgoda i zarządzanie cookies
-
- Oprogramowanie do przeglądania stron internetowych (przeglądarka) domyślnie zezwala na przechowywanie cookies na urządzeniu końcowym Użytkownika.
- Użytkownik może w dowolnym momencie zmienić ustawienia dotyczące cookies, w tym zablokować ich automatyczną obsługę lub ustawić powiadamianie o ich przesyłaniu.
- Zmiana ustawień może wpłynąć na działanie niektórych funkcji Serwisu.
5. Zmiana ustawień cookies – instrukcje dla użytkownika
Szczegółowe informacje o zarządzaniu plikami cookies dostępne są na stronach pomocy poszczególnych przeglądarek:
6. Cookies podmiotów trzecich
Pliki cookies mogą być również wykorzystywane przez współpracujących z administratorem Serwisu reklamodawców i partnerów, np. do celów analitycznych lub marketingowych.
IX. Zmiany w Polityce
- Zastrzegamy możliwość aktualizacji Polityki prywatności w następujących przypadkach:
- Konieczności dostosowania do obowiązujących przepisów prawa.
- Zmiany interpretacji przepisów prawa.
- Konieczności dostosowania do orzeczeń sądów, decyzji, rekomendacji lub zaleceń właściwych urzędów lub organów.
- Konieczności usunięcia błędów lub omyłek pisarskich.
- Zmiany danych identyfikacyjnych lub kontaktowych.
- Zmian w świadczonych usługach lub kanałach pozyskiwania danych osobowych.
- Wszelkie zmiany będą udostępniane na naszych stronach internetowych i wchodzą w życie natychmiast po ich opublikowaniu.
Ostatnia aktualizacja: 30.04.2025