POSTANOWIENIA OGÓLNE
Niniejsza Polityka prywatności (dalej: „Polityka”) określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i innych technologii śledzących w związku z korzystaniem ze strony internetowej sklep.biznesnaostro.pl (dalej: „Strona”).
- Polityka została opracowana w celu zapewnienia transparentności oraz ochrony praw osób, których dane dotyczą, w myśl obowiązujących przepisów prawa, w szczególności RODO, ustawy o świadczeniu usług drogą elektroniczną oraz ustawy Prawo telekomunikacyjne.
- Administratorem Strony oraz podmiotem decydującym o celach i środkach przetwarzania danych osobowych jest:
OSTKO spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, ul. Świeradowska 47, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Krajowy Rejestr Sądowy, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, posiadający NIP 1251693716, KRS 0000785620, dalej: „Administrator” - W sprawach związanych z przetwarzaniem danych osobowych można kontaktować się z Administratorem:
- listownie na adres: Świeradowska 47, 02-662 Warszawa,
- mailowo: kontakt@biznesnaostro.pl,
- telefonicznie: 533 113 515.
§1 DEFINICJE
Na potrzeby niniejszej Polityki przyjmuje się następujące znaczenie pojęć:
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
- Użytkownik – każda osoba fizyczna odwiedzająca Stronę lub korzystająca z jednej czy wielu usług lub funkcjonalności Strony.
- Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Pliki cookies – dane informatyczne (w szczególności pliki tekstowe), które przechowywane są w urządzeniu końcowym Użytkownika i wykorzystywane do korzystania ze Strony.
§2 ZAKRES I CEL PRZETWARZANIA DANYCH
- Administrator może przetwarzać następujące kategorie danych osobowych Użytkowników. Nie oznacza to, że wszystkie wymienione dane są zawsze zbierane – ich faktyczny zakres zależy od tego, z jakich usług Użytkownik korzysta i jakie informacje przekazuje:
- Imię i Nazwisko
- Adres
- Adres email
- Płeć
- Numer Telefonu
- Data urodzenia
- PESEL
- NIP
- Dane osobowe Użytkowników mogą być przetwarzane w następujących celach:
- Realizacja umowy / świadczenie usług – w tym przyjmowanie i obsługa zamówień, zakładanie kont Użytkowników, rozpatrywanie reklamacji itp. (art. 6 ust. 1 lit. b RODO).
- Obsługa zapytań i kontaktów – udzielanie odpowiedzi na pytania przesyłane za pośrednictwem formularzy, wiadomości e-mail lub telefonicznie (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora).
- Marketing bezpośredni – przesyłanie informacji handlowych, newsletterów, promocji i ofert, jeżeli Użytkownik wyraził odpowiednią zgodę (art. 6 ust. 1 lit. a RODO) lub istnieje prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Analiza i statystyka – prowadzenie statystyk ruchu na Stronie, usprawnianie jej funkcjonalności, zapobieganie oszustwom i nadużyciom (art. 6 ust. 1 lit. f RODO).
- Wypełnianie obowiązków prawnych – wynikających z przepisów podatkowych, rachunkowych, archiwizacyjnych (art. 6 ust. 1 lit. c RODO).
- Dochody, roszczenia lub obrona – dochodzenie roszczeń cywilnoprawnych lub obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO).
- Wykonanie zadania realizowanego w interesie publicznym polegające na dostarczaniu informacji w zakresie edukacji ekonomicznej (art. 6 ust. 1 lit. e RODO).
§3 OKRES PRZECHOWYWANIA DANYCH
- Dane osobowe przechowywane są przez czas niezbędny do realizacji celów, w jakich zostały zgromadzone, a po ich spełnieniu – przez okres wymagany przepisami prawa (np. podatkowego, rachunkowego) lub do upływu okresu przedawnienia roszczeń.
- Jeśli przetwarzanie odbywa się na podstawie zgody – dane będą przetwarzane do czasu jej wycofania (lub ustania celu przetwarzania).
- W przypadku marketingu bezpośredniego – dane będą przetwarzane do momentu wniesienia sprzeciwu lub wycofania zgody przez Użytkownika.
- Po upływie wskazanych okresów dane zostaną usunięte lub zanonimizowane.
§4 PRAWA UŻYTKOWNIKA
- Użytkownikowi przysługują następujące prawa:
- Prawo dostępu do treści swoich danych – Użytkownik może uzyskać informacje m.in. o kategoriach przetwarzanych danych, celach przetwarzania, odbiorcach danych.
- Prawo sprostowania danych – Użytkownik może w każdym momencie poprawić swoje dane.
- Prawo usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach określonych w art. 17 RODO, np. gdy dane nie są już niezbędne do celów, w których zostały zebrane.
- Prawo ograniczenia przetwarzania – w przypadku zakwestionowania prawidłowości danych, niezgodnego z prawem przetwarzania lub gdy Użytkownik wniósł sprzeciw.
- Prawo do przenoszenia danych – gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany, Użytkownik może otrzymać swoje dane w ustrukturyzowanym formacie.
- Prawo sprzeciwu – w przypadku przetwarzania danych w prawnie uzasadnionym interesie Administratora, Użytkownik może wnieść sprzeciw.
- Prawo wycofania zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
- Prawo wniesienia skargi do organu nadzorczego – jeżeli Użytkownik uzna, że przetwarzanie danych osobowych narusza przepisy RODO, przysługuje mu skarga do Prezesa Urzędu Ochrony Danych Osobowych.
- W celu skorzystania z powyższych praw należy skontaktować się z Administratorem poprzez przesłanie pisemnego wniosku na adres wskazany w części „Postanowienia ogólne” lub e-mail. Administrator dołoży starań, aby odpowiedzieć w terminie do 30 dni (z możliwością przedłużenia o kolejne 2 miesiące, w zależności od złożoności wniosku i liczby wniosków).
§5 ODBIORCY DANYCH
- Dane Użytkowników mogą być udostępniane podmiotom współpracującym z Administratorem, w szczególności:
- podmiotom świadczącym usługi informatyczne, hostingowe,
- firmom kurierskim / pocztowym,
- operatorom płatności,
- kancelariom prawnym i podmiotom doradczym,
- biurom rachunkowym.
§6 BEZPIECZEŃSTWO DANYCH
- Administrator stosuje odpowiednie środki techniczne i organizacyjne, aby zapewnić ochronę przetwarzanych danych, w szczególności chroni dane przed nieuprawnionym dostępem, zmianą, utratą czy zniszczeniem.
- Wdrożone środki obejmują m.in.:
- szyfrowanie połączeń (protokół SSL),
- regularne tworzenie kopii zapasowych,
- wewnętrzne procedury i polityki bezpieczeństwa.
§7 PLIKI COOKIES I INNE TECHNOLOGIE
- Pliki cookies to niewielkie pliki tekstowe instalowane w urządzeniu Użytkownika podczas przeglądania Strony. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich w urządzeniu oraz unikalny numer.
- Administrator może stosować następujące rodzaje plików cookies:
- Cookies niezbędne – umożliwiające prawidłowe funkcjonowanie Strony (np. utrzymanie sesji, obsługa koszyka zakupowego, uwierzytelnianie itp.).
- Cookies funkcjonalne/preferencyjne – umożliwiające zapamiętanie wybranych przez Użytkownika ustawień i personalizację interfejsu (np. język, region).
- Cookies analityczne/statystyczne – służące do zbierania informacji o sposobie korzystania ze Strony (np. Google Analytics), co pomaga ulepszać jej działanie.
- Cookies marketingowe/reklamowe – pozwalające na dostarczanie treści reklamowych dostosowanych do zainteresowań Użytkownika, np. poprzez remarketing.
- W szczególności Administrator stosuje następujące pliki cookies przez wskazany czas:
cookie, 30 dni. - Pliki Cookies używane będą do poniższych celów:
- Dostosowanie zawartości Strony do preferencji Użytkownika.
- Ułatwienie nawigacji na Stronie i zwiększenie wygody korzystania z niej.
- Analiza ruchu na Stronie i tworzenie statystyk.
- Personalizacja przekazu reklamowego (o ile Administrator korzysta z narzędzi marketingowych).
- Użytkownik może samodzielnie i w każdym momencie zmienić ustawienia przeglądarki tak, aby blokować zapisywanie plików cookies lub ostrzegać przed ich zamieszczeniem w urządzeniu.
- Użytkownik może także usunąć pliki cookies za pomocą dostępnych funkcji w przeglądarce.
- Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności dostępne na Stronie.
- Na Stronie wyświetlany jest baner cookies pozwalający Użytkownikowi wyrazić lub odrzucić zgody na poszczególne kategorie plików cookies (oprócz niezbędnych). Użytkownik może w każdej chwili zmienić swoje preferencje w ustawieniach ciasteczek.
§8 ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE
- Administrator może korzystać z systemów służących do zautomatyzowanego podejmowania decyzji, w tym profilowania Użytkowników, w celu dopasowania treści marketingowych, personalizacji oferty lub automatycznej wyceny usług.
- Profilowanie polega na przetwarzaniu danych (m.in. historii zakupów, zachowania na Stronie, zainteresowań) w sposób zautomatyzowany, aby ocenić lub przewidzieć preferencje Użytkownika.
- Użytkownik ma prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), jeżeli wywołuje ona wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływa.
§9 NEWSLETTER I KOMUNIKACJA MARKETINGOWA
- Użytkownik może wyrazić zgodę na otrzymywanie newslettera lub informacji handlowych od Administratora poprzez podanie adresu e-mail w odpowiednim formularzu i zaznaczenie pola akceptacji.
- Newsletter może zawierać m.in. informacje o nowych produktach, usługach, promocjach, wydarzeniach.
- Użytkownik może w każdej chwili zrezygnować z subskrypcji newslettera, klikając w link do anulowania subskrypcji zawarty w każdej wiadomości e-mail lub kontaktując się z Administratorem.
- Administrator może również przesyłać informacje marketingowe za pomocą wiadomości SMS lub kontaktować się telefonicznie, jeżeli Użytkownik wyrazi na to zgodę lub jeżeli istnieje inna podstawa prawna (np. prawnie uzasadniony interes).
§10 WTYCZKI I NARZĘDZIA ZEWNĘTRZNE
- Na Stronie mogą być umieszczone wtyczki i narzędzia zewnętrzne (np. przyciski „Lubię to” lub inne widgety portali społecznościowych, mapy Google Maps, player wideo YouTube), które mogą gromadzić dane osobowe Użytkowników, w tym również informacje o ich aktywności w sieci.
- Administrator informuje, że korzystanie z takich wtyczek i narzędzi podlega politykom prywatności podmiotów zewnętrznych i zachęca do zapoznania się z nimi przed skorzystaniem z danej funkcjonalności.
§11 LOGI SERWERA
- Korzystanie ze Strony wiąże się z przesyłaniem zapytań do serwera, na którym przechowywana jest Strona.
- Każde takie zapytanie zapisywane jest w logach serwera i obejmuje m.in. adres IP Użytkownika, datę i czas serwera, informacje o przeglądarce i systemie operacyjnym.
- Dane zapisane w logach serwera nie są kojarzone z konkretnymi Użytkownikami i nie są wykorzystywane przez Administratora w celu identyfikacji Użytkownika.
§12 POSTANOWIENIA KOŃCOWE
- Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce w szczególności w przypadku zmian technologicznych, prawnych czy organizacyjnych. O aktualizacjach Polityki Użytkownicy będą informowani w sposób wyraźny i zrozumiały (np. komunikat na Stronie, e-mail).
- Aktualna wersja Polityki obowiązuje od dnia 09-07-2025.
- W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają obowiązujące przepisy prawa, w szczególności RODO i ustawa o świadczeniu usług drogą elektroniczną.