Dobra Kawa PL

Polityka prywatności

Definicje

  1. Administrator – SAAS Spółka z ograniczoną odpowiedzialnością wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Rzeszowie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000152013, NIP:5210123332, REGON: 011064490, adres: ul. 3 Maja 32/5, 35-030 Rzeszów;
  2. Dane Osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Dane te identyfikują bezpośrednio lub pośrednio osobę fizyczną odnośnie do nazwiska, adresu e-mail lub numeru telefonicznego osoby fizycznej i innych danych, które w połączeniu z wyżej wymienionymi mogą identyfikować Użytkownika;
  3. Polityka Prywatności – niniejsza Polityka prywatności,
  4. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w prawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;
  5. Strona Internetowa Sklepu – strona internetowa pod którą Sprzedawca prowadzi Sklep Internetowy, działający w domenie dobra-kawa.com.pl
  1. Umowa Sprzedaży – umowa sprzedaży zwarta na odległość, na zasadach określonych w Regulaminie Strony Internetowej Sklepu, między Użytkownikiem a Administratorem
  2. Usługa Elektroniczna – usługa świadczona drogą elektroniczną przez właściciela Serwisu Internetowego na rzecz Użytkownika za pośrednictwem Strony Internetowej Sklepu;
  3. Użytkownik – osoba korzystająca ze Strony Internetowej Sklepu.

I. Postanowienia ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony Danych Osobowych Użytkowników korzystających z Serwisu Internetowego dostępnego pod domeną: www.dobra-kawa.com.pl.

Polityka Prywatności stanowi wypełnienie obowiązku informacyjnego spoczywającego na Administratorze zgodnie z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w prawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych osobowych).

II. Administrator danych osobowych

Administratorem Danych Osobowych Użytkowników Strony Internetowej Sklepu jest SAAS Spółka z ograniczoną odpowiedzialnością wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Rzeszowie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000152013, NIP:5210123332, REGON: 011064490, adres: ul. 3 Maja 32/5, 35-030 Rzeszów (dalej jako: „Administrator”).

Kontakt z Administratorem możliwy jest listownie pod adresem: ul. 3 Maja 32/5, 35-030 Rzeszów, lub mailowo pod adresem: biuro@esaas.com.pl.

III. Zasady przetwarzania danych osobowych

Administrator przetwarza dane osobowe Użytkowników Serwisu Internetowego zgodnie z przepisami RODO.

Administrator stosuje, wymagane przez przepisy prawa unijnego środki techniczne i organizacyjne zapewniające ochronę przetwarzanych Danych Osobowych i zabezpieczenie Danych Osobowych przed ich udostępnieniem osobom nieupoważnionym, przejęciem przez osoby nieuprawnione, przetwarzaniem z naruszeniem przepisów oraz zmianą, utratą lub zniszczeniem. Administrator poinformuje Użytkownika o każdym zdarzeniu związanym z przetwarzaniem jego Danych Osobowych, jeżeli stwierdzi, że powoduje ono wysokie ryzyko naruszenia praw i wolności Użytkownika.

Administrator oświadcza, że podanie Danych Osobowych oznaczonych w Stronie Internetowej Sklepu przez jego Użytkowników jest dobrowolne, ale konieczne dla korzystania z niektórych Usług Elektronicznych dostępnych w ramach Serwisu Internetowego takich formularz zamówienia i formularz kontaktowy oraz do zawarcia i wykonania Umowy sprzedaży.

IV. Cele i podstawy prawne przetwarzania danych osobowych oraz okres przechowywania danych i zakres przetwarzania danych osobowych

Dane Osobowe Użytkowników będą przetwarzanie w następujących celach:

  1. Wykonanie Umów Sprzedaży lub umowy o świadczenie Usługi Elektronicznej lub podjęcie działań na żądanie osoby, której dane dotyczą zawartych za pośrednictwem Strony Internetowej Sklepu (podstawa prawna: art. 6 ust. 1 lit b) RODO). Dane są przechowywane przez okres niezbędny do wykonania, rozwiązania lub wygaśnięcia w inny sposób zawartej umowy. Zakres maksymalny przetwarzanych danych osobowych: imię, nazwisko, adres poczty elektronicznej, numer kontaktowy, adres dostawy, adres zamieszkania/prowadzenia działalności gospodarczej, numer rachunku bankowego. W przypadku przedsiębiorców Administrator może przetwarzać dodatkowo nazwę firmy oraz NIP.
  2. Marketingu (podstaw prawna: art. 6 ust. 1 lit. a) RODO). Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu. Zakres przetwarzanych danych osobowych: imię/nazwa firmy, adres poczty elektronicznej.
  3. Wyrażenia przez Użytkownika opinii o zawartej Umowie Sprzedaży (podstawa prawna: art. 6 ust. 1 lit. a RODO). Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu. Zakres przetwarzanych danych osobowych: adres poczty elektronicznej.
  4. Ustalenia, dochodzenia lub obrony roszczeń jakie mogą podnosić Administrator lub jakie mogą być podnoszone wobec Administratora (podstawa prawna: art. 6 ust. 1 lit. f) RODO). Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przechowywania określają przepisy prawa, w szczególności Kodeksu Cywilnego. Zakres przetwarzanych danych osobowych: imię, nazwisko, adres poczty elektronicznej, numer kontaktowy, adres dostawy, adres zamieszkania/prowadzenia działalności gospodarczej, numer rachunku bankowego. W przypadku przedsiębiorców Administrator może przetwarzać dodatkowo nazwę firmy oraz NIP.
  5. Prowadzenie ksiąg podatkowych (podstawa prawna: 6 ust. 1 lit. c) RODO). Dane są przechowywane przez okres wymagany przepisami prawa nakazującymi Administratorowi przechowywanie ksiąg podatkowych. Zakres przetwarzanych danych osobowych: imię i nazwisko, adres zamieszkania/prowadzenia działalności gospodarczej, nazwa firmy, NIP.

V. Odbiorcy danych osobowych

Dla prawidłowego funkcjonowania Strony Internetowej Sklepu niezbędne jest korzystanie przez Administratora z usług podmiotów zewnętrznych, takich jak w szczególności:

  1. dostawca oprogramowania;
  2. hostingodawca;
  3. dostawca systemu mailingowego;
  4. dostawca systemu do fakturowania;
  5. podmioty świadczące obsługę techniczną;
  6. operator płatności.

Administrator korzysta wyłącznie z usług takich podmiotów przetwarzających, którzy zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, tak by przetwarzanie spełniało wymogi Rozporządzenia RODO i chroniło prawa osób, których Dane Osobowe dotyczą.

Przekazanie Danych Osobowych przez Administratora nie następuje w każdym wypadku i nie do wszystkich wskazanych w Polityce Prywatności odbiorców lub kategorii odbiorców – Administrator przekazuje Dane Osobowe wyłącznie wtedy, gdy jest to niezbędne do realizacji danego celu przetwarzania Danych Osobowych i tylko w zakresie niezbędnym do jego zrealizowania.

Administrator zawiera z podmiotami, którym powierza Dane Osobowe Użytkowników stosowne umowy o powierzeniu/udostępnieniu danych osobowych.

W przypadku, jeśli wystąpi konieczność skorzystania z pomocy prawnej przez Administratora, Dane Osobowe Użytkownika mogą być również udostępnione radcy prawnemu lub adwokatowi zobowiązanemu do przestrzegania tajemnicy zawodowej w zakresie powierzonych mu Danych Osobowych.

Ponadto dane osobowe Użytkowników mogą być również przekazywane do urzędów skarbowych i innych organów oraz instytucji uprawnionych do uzyskania dostępu do Danych Osobowych na podstawie przepisów prawa, takim jak służby policyjne, bezpieczeństwa, sądy, prokuratury.

VI. Miejsce przechowywania danych osobowych

Dane Osobowe Użytkowników są przechowywane i zabezpieczone na serwerach zlokalizowanych w Polsce.

VII. Prawa użytkowników w związku z przetwarzaniem danych osobowych

Użytkownicy mają zapewnioną realizację uprawnień wskazanych poniżej. Użytkownik może realizować prawa przez zgłoszenie żądania drogą mailową na adres mailowy właściciela Serwisu Internetowego: biuro@esaasg.com.pl lub listownie na adres: ul. 3 Maja 32/5, 35-030.

  1. Prawo dostępu, sprostowania, ograniczenia, usunięcia lub przenoszenia – osoba, której dane dotyczą, ma prawo żądania od Administratora dostępu do swoich danych osobowych, a także ma prawo do przenoszenia swoich danych. Szczegółowe warunki wykonywania tych praw zostały wskazane w art. 15 – 21 RODO.
  2. Prawo do cofnięcia zgody w dowolnym momencie – osoba, której dane są przetwarzane przez Administratora na podstawie wyrażonej zgody (art. 6 ust. 1 lit. a) lub art. 9 ust. 1 lit. a) RODO) ma prawo do cofnięcia zgody w dowolnym momencie bez wpływ na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
  3. Prawo wniesienia skargi do organu nadzorczego – osoba, której dane przetwarzane są przez Administratora, ma prawo wniesienia skargi do organu nadzorczego w sposób i trybie określonym w przepisach RODO oraz prawa polskiego, w szczególności ustawy o ochronie danych osobowych. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
  4. Prawo do sprzeciwu – osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) lub f) RODO, w tym profilowania na podstawie tych przepisów. W takim przypadku Administratorowi nie wolno już przetwarzać tych danych osobowych, chyba, że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
  5. Prawo do sprzeciwu dotyczącego marketingu bezpośredniego – jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.

VIII. Realizacja żądań użytkowników

Jeżeli, w wykonaniu wymienionych powyżej uprawnień, Użytkownik wystąpi z żądaniem do Administratora, zostanie ono spełnione albo uzyska on odmowę niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu przez Administratora. Czas spełnienia żądania Użytkownika może ulec wydłużeniu do kolejnych dwóch miesięcy, jeśli charakter żądania będzie skomplikowany lub Użytkownik skieruje większą liczbę żądań.

IX. Zapytania

Użytkownik może zgłaszać do Administratora, zapytania dotyczące przetwarzania swoich Danych Osobowych oraz realizacji przysługujących mu uprawnień.

X. Podejmowania decyzji w sposób zautomatyzowany i profilowanie

Użytkownicy nie podlegają decyzjom opartym na zautomatyzowanym przetwarzaniu i profilowaniu.

XI. Przekazywanie danych osobowych użytkowników do państw trzecich

Dane Osobowe Użytkowników nie są przekazywane do państw trzecich.

XII. Zmiany polityki prywatności

Administrator może dokonywać zmian Polityki Prywatności, w szczególności, jeśli będzie to podyktowane z uwagi na zmiany technologiczne oraz zmiany przepisów prawa.