Polityka prywatności
Ostatnia zmiana: 25 maja 2018
  1. Postanowienia wstępne
    1. Freshmind z ograniczoną odpowiedzialnością z siedzibą w Warszawie przy ul. Okrzei 23/42, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Warszawa w Warszawie, XIII Wydział Gospodarczy KRS pod numerem KRS: 140256290, NIP: 1132573302, właściciel portalu internetowego Sciaga.pl, chroni prywatność osób korzystających z jej usług/portalu internetowych i ich danych osobowych.
    2. W celu realizacji zasady zgodnego z prawem, rzetelnego i przejrzystego przetwarzania danych osobowych w trakcie korzystania z usług portalu printu.pl, Administrator przyjął niniejszą „Politykę Prywatności”, w której określone są: cele i zakres przetwarzanych danych osobowych, sposób ich ochrony, podstawy prawne przetwarzania oraz prawa osób, których dane dotyczą.
  2. Definicje
    1. Administrator - Freshmind z ograniczoną odpowiedzialnością z siedzibą w Warszawie przy ul. Okrzei 23/42, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Warszawa w Warszawie, XIII Wydział Gospodarczy KRS pod numerem KRS: 140256290, NIP: 1132573302;
    2. Konto - usługa elektroniczna utworzona i świadczona przez Administratora na rzecz Użytkownika w ramach Serwisu, stanowiąca przestrzeń wyłącznego dostępu Użytkownika w systemie teleinformatycznym dostarczanym przez Administratora;
    3. Dane osobowe - wszelkie informacje o możliwym do zidentyfikowania Użytkowniku lub Użytkowniku niezalogowanym, tj. osobie, którą można pośrednio lub bezpośrednio zidentyfikować w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, genetyczną psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej;
    4. Klienci - wszelkie podmioty współpracujące z Administratorem, jego kontrahenci, którym Administrator świadczy swoje usługi oraz bezpośrednio związane z nimi usługi marketingowe;
    5. Usługodawcy - wszelkie podmioty współpracujące z Administratorem, jego kontrahenci, które świadczą Administratorowi swoje usługi oraz bezpośrednio związane z nimi usługi marketingowe;
    6. Profil - zbiór informacji dotyczących Użytkownika o charakterze osobowym i behawioralnym, gromadzone przez Administratora, a związanych z jego czynnikami osobowymi, w szczególności jego preferencjami osobistymi, zachowaniami, zainteresowaniami, lokalizacją;
    7. Profilowanie - każda forma zautomatyzowanego przetwarzania danych osobowych przez Administratora, które polega na wykorzystaniu danych zgromadzonych w Profilu do oceny niektórych czynników osobowych osoby fizycznej, w szczególności ich analizy lub prognozy aspektów dotyczących danych zgromadzonych w ramach Profilu albo wnioskowania o cechach oraz czynnikach osobowych Użytkownikach innych niż zgromadzone w Profilu;
    8. Regulamin - regulamin świadczenia usług za pośrednictwem Serwisu;
    9. RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);
    10. Serwis - portal internetowy należący do i zarządzany przez Administratora, w ramach którego Administrator świadczy swoje usługi, znajdujący się pod adresem: https://sciaga.pl;
    11. Ustawienia - funkcja Konta, pozwalająca Użytkownikowi korzystającemu z Usług na odpowiednie zarządzanie tymi usługami, w tym samodzielne modyfikowanie ich zakresu oraz na wybór preferencji odnośnie zakresu i celów przetwarzania jego danych osobowych;
    12. Użytkownik - osoba fizyczna, która posiada Konto i korzysta z Usług;
    13. Użytkownik niezalogowany - osoba fizyczna, która korzysta z Usług za pośrednictwem Serwisu, które nie wymagają założenia Konta;
    14. Usługi - zespół usług świadczonych drogą elektroniczną przez Administratora, w szczególności za pośrednictwem Serwisu, a także usługi marketingu bezpośredniego.
  3. Administrator danych osobowych
    1. Administratorem danych osobowych Użytkowników oraz Użytkowników niezalogowanych jest Administrator.
    2. W razie pytań dotyczących przetwarzania danych oraz przysługujących Użytkownikom oraz Użytkownikom niezalogowanym praw, kontakt z Administratorem jest możliwy w następujący sposób:
      1. za pośrednictwem formularza kontaktowego, dostępnego pod adresem: https://sciaga.pl/kontakt/; lub
      2. za pośrednictwem poczty elektronicznej, na adres: [email protected].
    3. Podstawa prawna: obowiązek informacyjny art. 13 ust. 1 lit. a RODO.
  4. Zakres i cele przetwarzania danych osobowych Użytkowników i Użytkowników niezalogowanych
    1. W związku z tym, że Administrator świadczy różne usługi dla Użytkowników i Użytkowników niezalogowanych, dane osobowe Użytkowników i Użytkowników niezalogowanych są przetwarzane w różnych celach, w różnym zakresie i na różnej podstawie prawnej określonej w RODO. W celu zapewnienia przejrzystości informacji, pogrupowaliśmy je przez pryzmat celów przetwarzania danych.

      Cel 1: Założenie Konta, dostęp Użytkownika do Serwisu, korzystanie z Usług
      Zakres danych: W tym celu Administrator przetwarza dane osobowe podane przez Użytkowników w formularzu rejestracyjnym w Serwisie, tj. adres e-mail, rok urodzenia, oraz płeć. Jeżeli rejestracja w Serwisie nastąpiła za pośrednictwem zewnętrznej usługi uwierzytelniającej (np. Facebook Connect), przetwarzane jest także imię i nazwisko Użytkownika.
      Podstawa prawna: niezbędność do wykonania umowy o świadczenie Usług na rzecz Użytkownika (art. 6 ust. 1 lit. b RODO).
      Cel 2: Korzystanie z Usług niewymagających założenia Konta
      Rodzaje Usług:  Administrator przetwarza dane osobowe w celu świadczenia Usług niewymagających założenia Konta, takich jak adres IP.
      Zakres danych: W tym celu Administrator przetwarza dane osobowe dotyczące aktywności Użytkownika niezalogowanego w Serwisach, tj.: dane dotyczące oglądanych podstron w Serwisie, jak również dane dotyczące sesji urządzenia Użytkownika niezalogowanego oraz systemu operacyjnego, przeglądarki, lokalizacji oraz unikalnego ID.
      Podstawa prawna: niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO) oraz prawnie uzasadnione interesy Administratora (art. 6 ust. 1 lit. f).
      Cel 3: Korzystanie z Usług wymagających założenia Konta
      Rodzaje Usług:  Administrator przetwarza dane osobowe Użytkowników w celu świadczenia Usług wymagających założenia Konta, takich jak: dodanie materiałów edukacyjnych, dodanie pytań oraz udzielanie na nich odpowiedzi.
      Zakres danych: Administrator przetwarza w powyższym celu następujące dane osobowe Użytkowników: adres e-mail.
      Podstawa prawna: niezbędność do wykonania umowy zawartej na odległość za pośrednictwem Serwisu (art. 6 ust. 1 lit. b RODO).
      Cel 4: Statystyka korzystania z poszczególnych funkcji i części Serwisu, popularności produktów/usług oraz ułatwienie korzystania z Serwisu
      Zakres danych: W tych celach dane osobowe są przetwarzane przez Administratora, dotyczące aktywności Użytkowników i Użytkowników niezalogowanych w Serwisie, takie jak: odwiedzane strony i podstrony Serwisu oraz ilość spędzanego na każdej z nich czasu, jak również dane dotyczące historii wyszukiwania, adresu IP, lokalizacji oraz dane dotyczące przeglądarki oraz systemu operacyjnego.
      Podstawa prawna: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na poprawianiu funkcjonalności Serwisu i ułatwianiu dostępu do Konta
      Cel 5: Rozpatrywanie skarg i wniosków, odpowiedzi na pytania
      Zakres danych: W tym celu Administrator przetwarza dane osobowe podane przez Użytkownika w ramach Konta, tj. imię i nazwisko, adres e-mail oraz rodzaj usług, z jakich Użytkownik skorzystał, jak również dane dotyczące korzystania z Usług będących przyczyną skargi lub wniosku, dane zawarte w dokumentach załączonych do skargi lub wniosku.
      Podstawa prawna: niezbędność przetwarzania do wypełnienia obowiązku prawnego ciążącego na Administratorze (art. 6 ust. 1 lit. c RODO) oraz prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na poprawie funkcjonowania Usług oraz na budowaniu pozytywnych relacji z Użytkownikami.
      Cel 6: Reklama, marketing i remarketing
      Rodzaje Usług:  Administrator przetwarza dane osobowe Użytkowników oraz Użytkowników niezalogowanych w celu marketingu bezpośredniego usług lub produktów reklamowych a także wykonywania Profilowania, celem jak najlepszego dopasowania oferowanych Użytkownikom oraz Użytkownikom niezalogowanym produktów lub usług do ich aktualnych potrzeb i przewidywania ich zachowań lub preferencji zakupowych.
      Zakres danych: W tym celu Administrator przetwarza dane osobowe podane w ramach Konta, tj. adres e-mail (w przypadkach, w których została udzielona zgoda na wykorzystywanie telekomunikacyjnych urządzeń końcowych w celu marketingu bezpośredniego za pośrednictwem środków komunikacji elektronicznej), oraz zgromadzone w Profilu, dotyczące aktywności Użytkownika w Serwisie, rejestrowane i przechowywane za pośrednictwem plików cookies (także w stosunku do Użytkowników niezalogowanych) w szczególności historię odwiedzonych podstron Serwisu, preferencje osobiste, zachowania, zainteresowania, historię wyszukiwania, kliknięcia w Serwisie, daty logowania i rejestracji, dane dotyczące wyświetlania i korzystania z określonych usług/produktów w Serwisie, aktywność związaną z komunikacją z Administratorem.
      Profilowanie: Powyższe dane wykorzystywane są do stworzenia Profilu Użytkownika, odpowiadającego osobistym preferencjom i zainteresowaniom Użytkownika. Na podstawie tych danych Administrator może dokonywać oceny, analizy i prognozy innych czynników osobowych odnoszących się do Użytkowników i na ich podstawie uzupełniać Profil o dodatkowe dane. Następnie na podstawie tak stworzonego Profilu wybierane są konkretne oferty, promocje i informacje handlowe kierowane do konkretnych Użytkowników.
      Remarketing: W celu dotarcia do Użytkowników oraz Użytkowników niezalogowanych z komunikatami marketingowymi Administratora poza Serwisami, Administrator korzysta z usług zewnętrznych dostawców. Usługi te polegają na wyświetlaniu komunikatów marketingowych Administratora, w tym informacji handlowych, na innych stronach niż Serwis. W tym celu zewnętrzni dostawcy (m.in. Google, Facebook) instalują np. odpowiedni kod lub piksel, aby pobrać informacje o aktywności Użytkowników lub Użytkowników niezalogowanych w Serwisie. Informacje te dotyczą aktywności Użytkowników lub Użytkowników niezalogowanych w Serwisie, w szczególności historii odwiedzonych podstron Serwisu.
      Podstawa prawna: zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO oraz art. 22 ust. 2 lit. c RODO) oraz prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na marketingu bezpośrednim usług lub produktów Administratora.
  5. Obligatoryjność podawania danych osobowych i konsekwencje ich niepodania
    1. Podanie niektórych danych osobowych jest warunkiem skorzystania z Usług lub zawarcia umowy na odległość z Administratorem (dane obligatoryjne). Dane obligatoryjne są oznaczone w Serwisie za pomocą [•]. Konsekwencją niepodania tych danych jest brak możliwości skorzystania przez Użytkownika z Usług. Poza danymi oznaczonymi jako obligatoryjne, podanie innych danych osobowych jest dobrowolne.
    2. W zakresie danych osobowych, które są gromadzone automatycznie, ich podanie jest również dobrowolne, a wyrazem takiej woli po stronie Użytkownika lub Użytkownika niezalogowanego jest odpowiedni zestaw ustawień przeglądarki internetowej, z której następuje połączenie z Serwisem.
  6. Zautomatyzowane podejmowanie decyzji i Profilowanie
    1. Administrator podejmuje wszelkie uzasadnione starania, aby dopasować ofertę produktów własnych oraz wszelkich komunikatów marketingowych kierowanych do Użytkowników do ich zainteresowań i preferencji. W tym celu dokonuje zautomatyzowanego przetwarzania danych osobowych, które może przybrać także formę Profilowania.
    2. Administrator zaznacza jednocześnie, iż targetowanie oraz personalizacja komunikacji marketingowej Administratora, w szczególności ofert oraz informacji handlowych, w oparciu o zebrane dane behawioralne (związane z zachowaniem Użytkownika i jego aktywnością w Serwisie, w szczególności historii odwiedzonych podstron), o ile nie jest efektem wnioskowania o innych cechach i czynnikach osobowych Użytkownika na podstawie danych zgromadzonych w Profilu, nie stanowi Profilowania.
    3. Powyższe działania i podejmowanie decyzji ma charakter zautomatyzowanego przetwarzania danych osobowych – i występuje w sytuacji, kiedy określone działanie lub zaniechanie Użytkownika w Serwisie, powoduje wyświetlenie mu określonego komunikatu handlowego – tożsamego dla wszystkich Użytkowników, którzy zachowali się podobnie. Taki komunikat nie jest bowiem kierowany do Użytkownika w oparciu o założenie poczynione w zautomatyzowany sposób przez Administratora, a w związku z konkretnymi, dostarczonymi przez Użytkownika informacjami.
    4. Po zważeniu interesów Administratora oraz interesów, praw i wolności Użytkowników, Administrator uznał, że prezentowanie Użytkownikom treści w związku ze zautomatyzowanym podejmowaniem decyzji, w tym na podstawie dokonanego Profilowania, nie będzie ingerować nadmiernie w prywatność Użytkowników ani nie będzie stanowić dla nich nadmiernej uciążliwości. W toku ważenia interesów, praw i wolności uwzględniono w szczególności, co następuje:
      1. dzięki profilowaniu Administrator zapewnia Użytkownikom łatwiejsze dotarcie do pożądanych produktów/usług, w porównaniu z tradycyjnymi narzędziami, opartymi na samodzielnym przeszukiwaniu zasobów Serwisu;
      2. przesyłanie komunikatów marketingowych na adres e-mail jest zgodne z rozsądnymi oczekiwaniami Użytkowników, którzy wyrazili chęć otrzymywania takich komunikatów w wiadomościach e-mail zgodnie z obowiązującymi przepisami (w szczególności ustawy o świadczeniu usług drogą elektroniczną i Prawa telekomunikacyjnego);
      3. Profil jest tworzony na podstawie podanych przez Użytkowników danych oraz danych wynikających z ich aktywności w Serwisach. Profil jest wykorzystywany w celu indywidualizacji rekomendowanych ofert, przy zachowaniu odpowiednich gwarancji ochrony prywatności Użytkowników, w szczególności w ramach Profilu gromadzone są dane podane przez Użytkowników oraz dane behawioralne związane wyłącznie z aktywnością Użytkowników w Serwisie, nie zaś dane wrażliwe, dotyczące życia prywatnego lub aktywności na innych stronach internetowych;
      4. w ramach tworzenia Profilu Administrator nie wnioskuje o efektach pracy Użytkownika, jego sytuacji ekonomicznej, czy zdrowiu;
      5. decyzje oparte o zautomatyzowane przetwarzanie, w tym Profilowanie, nie wpływa istotnie na sytuację prawną Użytkowników;
      6. Użytkownik ma możliwość łatwego wycofania zgód na otrzymywanie informacji handlowych i przetwarzania jego danych osobowych z poziomu Ustawień.
    5. Powyższe pozwala przyjąć, że zautomatyzowane przetwarzanie danych osobowych i podejmowanie decyzji, także Profilowanie, nie stanowi istotnego zagrożenia dla praw i wolności Użytkowników, nie wywołuje istotnych skutków prawnych wobec nich i nie jest nadmiernie uciążliwe, a w konsekwencji – nie istnieją przesłanki uniemożliwiające przyznanie interesom Administratora nadrzędnego charakteru.
    6. Konsekwencjami zautomatyzowanego przetwarzania danych osobowych Użytkowników będzie wyłącznie zróżnicowanie kierowanych do nich komunikatów marketingowych, w zależności od podjętych przez nich ich aktywności w Serwisie. W związku z powyższym istnieje możliwość udostępnienia określonych rabatów handlowych wyłącznie ograniczonej grupie Użytkowników, która spełniła określone przesłanki. W konsekwencji będzie to powodowało niedostępność niektórych upustów i promocji dla pozostałych Użytkowników.
    7. W związku z powyższym Użytkownikom przysługują dodatkowe prawa, opisane szczegółowo w punkcie IX.
  7. Przetwarzanie danych osobowych dzieci
    1. Aby korzystać z Usług, Użytkownik musi mieć ukończone 16 lat lub uzyskać zgodę osoby sprawującej władzę rodzicielską lub opiekę nad dzieckiem. Administrator nie zamierza w sposób świadomy gromadzić danych osobowych od dzieci poniżej 16 lat bez uzyskania zgody ich rodzica lub opiekuna.
  8. Odbiorcy danych
    1. Dane osobowe Użytkowników mogą być udostępniane przez Administratora innym podmiotom. W zależności od okoliczności, podmioty te mogą podlegać poleceniom Administratora co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające) albo samodzielnie określać cele i sposoby przetwarzania danych osobowych Użytkowników (administratorzy). Administrator udostępnia dane osobowe Użytkowników następującym kategoriom odbiorców:

      1. Usługodawcy
        Dane osobowe Użytkowników mogą być udostępniane podmiotom, które świadczą na rzecz Administratora usługi wspierające prowadzoną przez niego działalność, np. dostawcom narzędzi marketingowych, księgowości, doradcom prawnym.

        Podmioty przetwarzające. Administrator korzysta z usług podmiotów, które przetwarzają dane osobowe Użytkowników wyłącznie na jego zlecenie. Są to m.in.. podmioty dostarczające usługi hostingowe, przestrzeń dyskową w chmurze, dostarczają systemy marketingowe (np. do wysyłki newsletterów i innych e-maili), do analizy ruchu w Serwisie, do analizy skuteczności kampanii marketingowych itp.

        Administratorzy. Administrator korzysta także z usług podmiotów, które nie działają wyłącznie na jego zlecenie i same ustalają cele oraz sposoby wykorzystania danych osobowych Użytkowników. Są to podmioty świadczące głównie usługi kampanii remarketingowych oraz prowadzące badania statystyczne.

        Aktualnie Administrator współpracuje z następującymi Usługodawcami i Administratorami, będącymi podmiotami przetwarzającymi dane osobowe:

        ANALITYKA

        Google Analytics

        Używamy narzędzia Google Analitycs dostarczanego przez Google Inc. („Google”) z siedzibą w USA. Jest to usługa webanalityczna, która jest wykonywana przez Google (Google jest tutaj procesorem) na naszą rzecz przy wykorzystaniu plików cookies. Informacje wytworzone przez pliki cookie na temat Twojego korzystania z Serwisu/Aplikacji Mobilnej, których opis znajdziesz tu: https://policies.google.com/privacy?hl=pl, są przekazywane i zapisywane na serwerze Google w USA. W naszych serwisach aktywowano anonimizację adresów IP, która powoduje wcześniejsze skrócenie adresów IP użytkowników Google w państwach członkowskich Unii Europejskiej lub w innych państwach będących stronami Porozumienia o Europejskim Obszarze Gospodarczym. Tylko wyjątkowo przekazywany będzie pełny adres IP do serwera Google w USA i tam skracany. Anonimizacja następuje bezpośrednio po odebraniu danych, jeszcze przed ich zapisaniem. Na nasze zlecenie Google będzie wykorzystywał pozyskane informacje w celu weryfikacji korzystania przez Ciebie z naszych usług, tworzenia raportów o ich funkcjonalności i w celu świadczenia dodatkowych usług na naszą rzecz związanych z korzystaniem z usług cyfrowych lub Internetu, w szczególności raportów Google Analytics dotyczących świadczonych usług według kryteriów demograficznych i zainteresowań. Adres IP przekazywany przez twoją przeglądarkę w ramach Google Analytics nie będzie połączony z innymi danymi Google.

        Informujemy, że możesz zapobiec zapisywaniu danych, które zostały pozyskane przy pomocy cookie oraz danych (w tym również adres IP) związanych z korzystaniem ze strony internetowej przez Google, jak również zapobiec przetwarzaniu takich danych przez Google poprzez pobranie i zainstalowanie dostępnej pod następującym linkiem wtyczki przeglądarki: https://tools.google.com/dlpage/gaoptout?hl=pl.

        SPERSONALIZOWANA REKLAMA

        DoubleClick for Publishers

        Do wyświetlania reklam i obsługi kampanii reklamowych na naszych Serwisach używamy narzędzia Doubleclick for Publishers dostarczanego przez Google Inc. („Google”) z siedzibą w USA. Jest to platforma, która umożliwia nam realizację kampanii reklamowych zlecanych nam przez naszych klientów (reklamodawców), czyli ich planowanie, wyświetlanie, pomiar realizacji i raportowanie. Staramy się by reklamy wyświetlane na naszych stronach były jak najlepiej dopasowane do Twoich aktualnych zainteresowań, a także by nie wyświetlać Ci tych samych reklam wiele razy. W tym celu w narzędziu Doubleclick for Publishers wykorzystujemy pliki cookie oraz procesy profilowania opisane powyżej. Google zbiera i przetwarza także Twoje dane w celu lepszego dopasowania reklam we wszystkich witrynach będących partnerami Google i korzystających z narzędzi reklamowych Google: Doubleclick for Publishers, Doubleclick Bid Manager, Google Adx, a także programów AdWords i AdSense.

        Informujemy, że możesz zapobiec zapisywaniu danych, które zostały pozyskane przy pomocy cookie oraz danych (w tym również adres IP) związanych z korzystaniem ze strony internetowej przez Google, jak również zapobiec przetwarzaniu takich danych przez Google poprzez zmianę ustawień dostępnych pod następującym linkiem:

        https://adssettings.google.com/authenticated?hl=pl

        Polityka oraz ustawienia prywatności Partnera:

        SIECI REKLAMOWE

        Spolecznosci Spółka z ograniczoną odpowiedzialnością Spółka komandytowa / ul. Inżynierska 8 / 03-422 Warszawa / Poland oraz spółki zlecające podmiotowi realizację kampanii reklamowej, a także podmioty badające i zliczające tę kampanię

        Netsprint S.A. - Budynek Focus wejście „C” / ul. Lecha Kaczyńskiego 26 / 00-609 Warszawa - +48 660 402 Poland oraz spółki zlecające podmiotowi realizację kampanii reklamowej, a także podmioty badające i zliczające tę kampanię

        Media Impact Polska Sp. z o.o. - ul. Domaniewska 52, 02-672 Warszawa - oraz spółki zlecające podmiotowi realizację kampanii reklamowej, a także podmioty badające i zliczające tę kampanię oraz Zaufani Parnerzy w tym Rubicon Project

        Onnetwork Sp. z o.o., 01-402 Warszawa, ul. Ciołka 13, lok. 210 - oraz spółki zlecające podmiotowi realizację kampanii reklamowej, a także podmioty badające i zliczające tę kampanię oraz Zaufani Parnerzy

        TVN S.A. z siedzibą w Warszawie, przy ul. Wiertniczej 166, 02-952 Warszawa

        Lokalizacja. Usługodawcy mają siedzibę głównie w Polsce i w innych krajach Europejskiego Obszaru Gospodarczego (EOG). Jednakże niektórzy spośród Usługodawców mogą mieć siedzibę poza terytorium EOG. W związku z przekazaniem danych osobowych poza terytorium EOG Administrator zadbał, aby dostawcy usług dawali gwarancje wysokiego stopnia ochrony danych osobowych. Gwarancje te wynikają w szczególności z uczestnictwa w programie "Tarcza Prywatności" ustanowionym na mocy decyzji wykonawczej Komisji (UE) 2016/1250 z dnia 12 lipca 2016 r. w sprawie adekwatności ochrony zapewnianej przez Tarczę Prywatności UE-USA. W przypadkach, w których powyższe wymaganie nie zostało spełnione, Administrator zapewnia zgodność przetwarzania danych z RODO poprzez odbieranie od Użytkowników zgody na takie przekazanie, a w razie jej braku – wyłączenie danych osobowych takiego Użytkownika od przekazania do państwa trzeciego.

      2. Organy państwowe
        Dane osobowe są udostępniane także wtedy, gdy zwrócą się o to uprawnione organy państwowe, w szczególności jednostki organizacyjne prokuratury, Policji, czy organ nadzoru w zakresie ochrony danych osobowych (GIODO/PUODO).

  9. Okres przechowywania danych
    1. Dane osobowe Użytkowników są przechowywane przez Administratora przez cały okres posiadania Konta w Serwisie w celu świadczenia Usług, jak również do celów marketingowych. Po upływie 30 dni od usunięcia Konta dane Użytkowników zostają zanonimizowane lub spseudonimizowane (z wyłączeniem kopii bazy danych tworzonych ze względu bezpieczeństwa Serwisu; dane z kopii są usuwane po upływie maksymalnie 12 miesięcy). Po upływie 5 lat od anonimizacji lub pseudonimizacji, wszystkie dane zostają usunięte.
    2. Dane osobowe Użytkowników niezalogowanych przechowywane są przez czas odpowiadający ważności zapisanych na ich urządzeniach plików cookies.
  10. Uprawnienia osób, których dane dotyczą
    1. Administrator zapewnia realizację poniższych uprawnień Użytkownikom i Użytkownikom niezalogowanym, poprzez skontaktowanie się z nim w jeden ze sposobów wskazanych w punkcie II. Dodatkowo niektóre z uprawnień mogą być zrealizowane poprzez odpowiednią zmianę Ustawień. Wszelkie uprawnienia opisane poniżej, odnoszące się do Użytkowników, przysługują także Użytkownikom niezalogowanym.

      Prawo cofnięcia zgody
      Użytkownik ma prawo do cofnięcia każdej zgody, jakiej udzielił w momencie rejestracji do Serwisu, jak również podczas korzystania z Usług i funkcji Konta. Cofnięcie zgody ma skutek od momentu wycofania zgody. Cofnięcie zgody nie wpływa na przetwarzanie dokonywane przez Administratora zgodnie z prawem przed jej cofnięciem.

      Cofnięcie zgody nie pociąga za sobą żadnych negatywnych konsekwencji. Może jednak uniemożliwić dalsze korzystanie z Usług. Cofnięcie zgody pozostaje bez wpływu na przetwarzanie, które odbywa się na innej podstawie niż zgoda osoby, której dane dotyczą, na przykład w celu realizacji umowy między Administratorem, a Użytkownikiem.

      Podstawa prawna: art. 7 ust. 3 RODO.

      Prawo sprzeciwu wobec wykorzystania danych
      Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych, w tym także zautomatyzowango, a w szczególności Profilowania, jeżeli przetwarzanie danych następuje w oparciu o prawnie uzasadniony interes Administratora.

      Niezależnie od powyższego osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby marketingu bezpośredniego, w tym Profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.

      Rezygnacja z otrzymywania rekomendowanych ofert w formie wiadomości e-mail, jak również rezygnacja z otrzymywania informacji handlowych dotyczących produktów lub usług Administratora, jest traktowana jak sprzeciw wobec przetwarzania danych osobowych, w tym Profilowania w celach marketingowych i gwarantuje zaprzestanie ich dalszego przetwarzania w tym celu.

      Jeżeli Administrator nie będzie w stanie wykazać innej podstawy prawnej do przetwarzania danych osobowych Użytkownika, który wniósł sprzeciw, nadrzędnej wobec interesów, praw i wolności Użytkownika lub podstaw do ustalenia, dochodzenia lub obrony roszczeń, usunie niezwłocznie dane osobowe takiego Użytkownika.

      Podstawa prawna: art. 21 RODO

      Prawo do usunięcia danych („prawo do bycia zapomnianym”)
      Użytkownik ma prawo żądać usunięcia wszystkich lub niektórych danych osobowych. Żądanie usunięcia wszystkich danych osobowych będzie traktowane jako żądanie usunięcia Konta.

      Prawo powyższe przysługuje, jeżeli zachodzi co najmniej jedna z okoliczności:
      1. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
      2. Użytkownik cofnął zgodę, na której opierało się przetwarzanie, a Administrator nie dysponuje inną podstawą prawną przetwarzania;
      3. Użytkownik wniósł sprzeciw wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub Użytkownik wniósł sprzeciw wobec przetwarzania danych w celach marketingu bezpośredniego;
      4. dane osobowe były przetwarzane niezgodnie z prawem;
      5. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego przepisami obowiązującego prawa;

      Pomimo żądania usunięcia danych osobowych, w związku z wniesieniem sprzeciwu lub wycofaniem zgody, Administrator może zachować pewne dane osobowe w zakresie niezbędnym do celów ustalenia, dochodzenia lub obrony roszczeń. Dotyczy to w szczególności danych osobowych obejmujących: imię, nazwisko, adres e-mail oraz historię zamówień, które to dane zachowywane są dla celów rozpatrywania skarg oraz roszczeń związanych z korzystaniem z Usług.

      Podstawa prawna: art. 17 RODO

      Prawo do ograniczenia przetwarzania danych
      Użytkownik ma prawo żądania ograniczenia przetwarzania jego danych osobowych. Uprawnienie to przysługuje, jeżeli zachodzi co najmniej jedna z poniższych przesłanek:
      1. Użytkownik kwestionuje prawidłowość danych osobowych – ograniczenia dokonuje się na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
      2. przetwarzanie jest niezgodne z prawem, a Użytkownik sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
      3. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne Użytkownikowi, do ustalenia, dochodzenia lub obrony roszczeń;
      4. Użytkownik wniósł sprzeciw wobec przetwarzania danych osobowych – ograniczenia dokonuje się do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.

      Podstawa prawna: art. 18 RODO

      Prawo dostępu do danych
      Każdy ma prawo uzyskać od Administratora potwierdzenie, czy przetwarzamy dane osobowe określonej osoby, a jeżeli ma to miejsce, osoba ta ma prawo:
      1. uzyskać dostęp do swoich danych osobowych;
      2. uzyskać informacje o celach przetwarzania, kategoriach przetwarzanych danych osobowych, o odbiorcach lub kategoriach odbiorców tych danych, planowanym okresie przechowywania danych osobowych lub o kryteriach ustalania tego okresu, o prawach przysługujących jej na mocy RODO oraz o prawie wniesienia skargi do organu nadzorczego, o źródle tych danych, o zautomatyzowanym podejmowaniu decyzji, w tym o Profilowaniu oraz o zabezpieczeniach stosowanych w związku z przekazaniem tych danych do państwa trzeciego;
      3. uzyskać kopię swoich danych osobowych.

      Podstawa prawna: art. 15 RODO

      Prawo do sprostowania danych
      Użytkownik ma prawo do sprostowania i uzupełnienia podanych przez siebie danych osobowych. Wykonanie tego prawa jest możliwe z poziomu Konta, poprzez samodzielną zmianę Ustawień i weryfikację zakresu wprowadzonych w ramach Konta danych.

      W odniesieniu do danych osobowych niedostępnych z poziomu Konta, Użytkownik ma prawo żądać od Administratora sprostowania tych danych (jeżeli są nieprawidłowe) oraz ich uzupełnienia (jeżeli są niekompletne).

      Podstawa prawna: art. 16 RODO

      Prawo do przenoszenia danych
      Użytkownik ma prawo otrzymać swoje dane osobowe, które dostarczył Administratorowi, a następnie przesłać je do innego, wybranego przez siebie, administratora danych osobowych.

      Użytkownik ma prawo również żądać, by dane osobowe zostały przesłane przez Administratora bezpośrednio takiemu innemu administratorowi, o ile jest to technicznie możliwe.

      Administrator przesyła dane w postaci pliku w formacie *.xml. Format ten jest formatem powszechnie używanym, nadającym się do odczytu maszynowego i pozwalającym na przesłanie otrzymanych danych do innego administratora danych osobowych.

      Podstawa prawna: art. 20 RODO

      Prawo do uzyskania interwencji ludzkiej ze strony Administratora
      W każdym przypadku, w którym następuje zautomatyzowane przetwarzanie danych osobowych (zautomatyzowane podejmowanie decyzji, w tym Profilowanie), Użytkownik ma prawo do zakwestionowania decyzji podjętej w sposób wyłącznie zautomatyzowany, wyrażenia swojej opinii w przedmiocie podjętej decyzji i do żądania interwencji ludzkiej ze strony Administratora. Interwencja ludzka jest realizowana poprzez ponowną ocenę cech, czynników i przesłanek, jakie zostały uwzględnione przy zautomatyzowanym podjęciu decyzji przez upoważnioną przez Administratora osobę i wydanie decyzji innej, niż dotychczasowa lub jej podtrzymanie. W przypadku Profilowania Administrator winien pominąć cechy i czynniki osobowe, które zostały wywnioskowane z danych zebranych w Profilu, a decyzja związana z interwencją ludzką winna zostać podjęta na bazie danych zebranych w Profilu, niebędących formą oceny, analizy lub prognozy danych dostarczonych przez Użytkownika.

      Prawo powyższe nie przysługuje w przypadku, gdy taka decyzja nie wywołuje Użytkownika żadnych skutków prawnych lub wpływ na jego sytuację jest znikomy.

      Jeżeli natomiast decyzja podjęta w zautomatyzowany sposób: (i) nie jest niezbędna do zawarcia lub wykonania umowy między Użytkownikiem, a Administratorem; (ii) nie jest dozwolona prawem Unii lub prawem państwa członkowskiego, któremu podlega administrator i które przewiduje właściwe środki ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą; oraz (iii) nie opiera się na wyraźnej zgodzie osoby, której dane dotyczą – wyrazem powyższego prawa, przysługującego Użytkownikowi, jest prawo do niepodlegania w zupełności decyzjom podejmowanym w sposób wyłącznie zautomatyzowany. W razie wniesienia żądania skorzystania z niniejszego prawa, Administrator podejmuje wszelkie rozsądne środki, aby proces podejmowania decyzji nie pozostawał wyłącznie zautomatyzowany, tj. aby zapewnić obecność czynnika ludzkiego w co najmniej jednym z jego etapów.

      Podstawa prawna: art. 22 RODO.
  11. Czas reakcji
    1. Jeżeli Użytkownik, korzystając z uprawnień opisanych w punkcie IX, występuje do Administratora z odpowiednim żądaniem, Administrator niezwłocznie rozpatruje to żądanie pozytywnie lub negatywnie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak, z uwagi na skomplikowany charakter żądania lub liczbę żądań – zachowanie miesięcznego terminu jest niemożliwe, Administrator dopełni obowiązku rozpatrzenia żądania w ciągu kolejnych dwóch miesięcy, po uprzednim poinformowaniu Użytkownika o zaistniałych okolicznościach.
  12. Skargi i wnioski
    1. Administrator zachęca do zadawania pytań i składania wniosków dotyczących przetwarzania danych osobowych Użytkowników oraz realizacji przysługujących im uprawnień.
    2. Każda osoba ma prawo wniesienia skargi do organu nadzoru z zakresu ochrony danych osobowych (GIODO/PUODO), jeżeli uważa, że jej prawo do ochrony danych osobowych lub inne prawa przyznane jej na mocy RODO zostały przez Administratora naruszone.
  13. Bezpieczeństwo danych osobowych
    1. Administrator i podmioty, z którymi współpracuje, dokładają wszelkich starań, aby zapewnić bezpieczeństwo danym osobowym, przetwarzanym w ramach Serwisu, m.in. poprzez zastosowanie szyfrowanej transmisji danych (SSL) podczas rejestracji i logowania, co zapewnia ochronę wprowadzanych danych uwierzytelniających oraz znacząco utrudnia przechwycenie dostępu do Konta przez nieupoważnione systemy lub osoby.
  14. Zmiany do Polityki Prywatności
    1. Stosownie do potrzeb Administrator możemy zmieniać i aktualizować Politykę Prywatności. O wszelkich zmianach lub uzupełnieniach Użytkownicy zostaną poinformowani poprzez zamieszczenie odpowiednich informacji na stronie głównej Serwisu lub poprzez wiadomość e-mail nadaną do Użytkowników.
  15. Cookies
    1. Serwis nie zbiera w sposób automatyczny żadnych informacji, z wyjątkiem informacji zawartych w plikach cookies.
    2. Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
    3. Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest Administrator
    4. Pliki cookies wykorzystywane są w celu:
      1. dostosowania zawartości stron internetowych Serwisu do preferencji Użytkownika oraz optymalizacji korzystania ze stron internetowych; w szczególności pliki te pozwalają rozpoznać urządzenie Użytkownika Serwisu i odpowiednio wyświetlić stronę internetową, dostosowaną do jego indywidualnych potrzeb;
      2. tworzenia statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy Serwisu korzystają ze stron internetowych, co umożliwia ulepszanie ich struktury i zawartości;
      3. utrzymanie sesji Użytkownika Serwisu (po zalogowaniu), dzięki której Użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła;
      4. wyświetlania reklam;
    5. W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
    6. W ramach Serwisu stosowane są następujące rodzaje plików cookies:
      1. „niezbędne” pliki cookies, umożliwiające korzystanie z usług dostępnych w ramach Serwisu, np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania w ramach Serwisu;
      2. pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie uwierzytelniania w ramach Serwisu;
      3. „wydajnościowe” pliki cookies, umożliwiające zbieranie informacji o sposobie korzystania ze stron internetowych Serwisu;
      4. „funkcjonalne” pliki cookies, umożliwiające „zapamiętanie” wybranych przez Użytkownika ustawień i personalizację interfejsu Użytkownika, np. w zakresie wybranego języka lub regionu, z którego pochodzi Użytkownik, rozmiaru czcionki, wyglądu strony internetowej itp.;
      5. „reklamowe” pliki cookies, umożliwiające dostarczanie Użytkownikom treści reklamowych bardziej dostosowanych do ich zainteresowań.
    7. W wielu przypadkach oprogramowanie służące do przeglądania stron internetowych (przeglądarka internetowa) domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą dokonać w każdym czasie zmiany ustawień dotyczących plików cookies. Ustawienia te mogą zostać zmienione w szczególności w taki sposób, aby blokować automatyczną obsługę plików cookies w ustawieniach przeglądarki internetowej bądź informować o ich każdorazowym zamieszczeniu w urządzeniu Użytkownika Serwisu. Szczegółowe informacje o możliwości i sposobach obsługi plików cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej).

      Poniżej znajdują się odnośniki do przykładowych, oficjalnych stron internetowych producentów najczęściej używanych przeglądarek internetowych, na których znajduje się informacja o czynnościach potrzebnych do zmiany ustawień danej przeglądarki w wyżej opisanym zakresie:

      Internet Explorer:
      https://support.microsoft.com/pl-pl/help/17442/windows-internet-explorer-delete-manage-cookies

      Mozilla Firefox:
      https://support.mozilla.org/pl/kb/ciasteczka

      Google Chrome:
      https://support.google.com/chrome/bin/answer.py?hl=pl&answer=95647

      Opera:
      https://help.opera.com/Windows/12.10/pl/cookies.html

      Safari:
      https://support.apple.com/kb/PH5042?locale=en-GB

      Administrator Serwisu informuje, że ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu.
    8. Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika Serwisu i wykorzystywane mogą być również przez współpracujących z operatorem Serwisu reklamodawców oraz partnerów.