Polityka prywatności
POLITYKA PRYWATNOŚCI JBB BAŁDYGA JÓZEF BAŁDYGA
Realizując obowiązek przewidziany w art. 13 i 14 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku
z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1), dalej „RODO” przedstawiamy zasady związane z przetwarzaniem danych osobowych przez JBB Bałdyga Józef Bałdyga (dalej: JBB lub Administrator).
§ 1. Administrator Danych
- Administratorem danych naszych klientów, kontrahentów i współpracowników Józef Bałdyga prowadzący działalność gospodarczą pod firmą JBB Bałdyga Józef Bałdyga z siedzibą w Łysych, ul. Kościelna 25, wpisanym do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, posiadający Numer Identyfikacji Podatkowej (NIP ) 758-000-32-07 oraz Regon 550329547
- W sprawach związanych z przetwarzaniem danych osobowych Klienci mogą kontaktować pod adresem: JBB Bałdyga Józef Bałdyga., ul. Kościelna 25, 07-437 Łyse lub na adres e-mail: [iod@jbb.pl].
- Administrator przetwarza dane osobowe:
- osób fizycznych,
- osób fizycznych prowadzących we własnym imieniu działalność gospodarczą lub zawodową jak również osób fizycznych prowadzących działalność gospodarczą, objętych ochroną konsumencką,
- osób fizycznych reprezentujących osoby prawne lub jednostki organizacyjne niebędące osobami prawnymi, którym ustawa przyznaje zdolność prawną, prowadzące we własnym imieniu działalność gospodarczą lub zawodową.
Kategorie podmiotów danych wymienione powyżej, dalej określani będą jako: Klienci lub Użytkownicy.
§ 2. Cel, podstawa i czas PRZETWARZANIA danych osobowych
Cele przetwarzania danych | Podstawa prawna przetwarzania | Czas przechowywania (okres retencji) danych |
Zawarcie i wykonywanie umów, (w szczególności o świadczenie usług, sprzedaży, dostawy) z klientami /kontrahentami (będącymi osobami fizycznymi)
|
Art. 6 ust. 1 lit. b) RODO – umowa sprzedaży lub dostawy zawarta pomiędzy klientem a Administratorem
Art. 6 ust. lit. c) RODO – przepisy ustawy Kodeks cywilny regulujące zawarcie i wykonanie umowy sprzedaży/ dostawy, przepisy ustawy o rachunkowości (w zakresie rozliczeń)
|
Przez czas trwania umowy oraz po zakończeniu jej obowiązywania do czasu upływu terminów przedawnienia roszczeń. Okres przedawnienia wynika z przepisów Kodeksu cywilnego oraz przepisów ustawy o rachunkowości
Jeżeli terminy przedawnienia ewentualnych roszczeń są krótsze niż okres przedawnienia wynikający z przepisów podatkowych, dokumenty te będą przechowywane przez czas niezbędny dla celów podatkowo-rozliczeniowych tj. przez 5 lat od czasu zakończenia roku, w którym zaktualizował się obowiązek podatkowy – w zależności od tego, który okres upływa później.
|
Przetwarzanie danych współpracowników lub pracowników klientów/ kontrahentów
Cel: prawidłowe wykonania umów (w przypadku kontrahentów będących osobami prawnymi lub przedsiębiorcami), zapewnienia kontaktu z kontrahentami |
Art. 6 ust. 1 lit. f) RODO – uzasadniony interes Administratora, którego celem jest prawidłowe wykonanie umowy oraz kontakt z kontrahentem | Przez czas trwania umowy oraz po zakończeniu jej obowiązywania do czasu upływu terminów przedawnienia roszczeń z niej wynikających, co do zasady 3 lata, maksymalnie 6 lat. Okres przedawnienia wynika z przepisów Kodeksu cywilnego.
|
Rozpatrywanie reklamacji zgłaszanych przez klientów (z tytułu rękojmi i gwarancji)
|
Art. 6 ust. 1 lit. b) RODO – umowa sprzedaży lub dostawy zawarta pomiędzy klientem a JBB
Art. 6 ust. 1 lit. c) RODO – w związku z obowiązującymi przepisami prawa, w tym przepisami Kodeksu cywilnego dotyczących rękojmi
|
Dokumentacja związana z obsługą reklamacji zgłoszonych przez klienta przechowywana będzie jeszcze przez rok po terminie upływu rękojmi lub rozliczeniu reklamacji. Terminy rozpatrzenia roszczeń z tytułu rękojmi lub gwarancji określone zostały w ustawie Kodeks cywilny.
|
Prowadzenie działań marketingowych wobec potencjalnych i aktualnych klientów (bez wykorzystania środków komunikacji elektronicznej)
|
Art. 6 ust. 1 lit. f) RODO – uzasadniony interes Administratora przejawia się w chęci prowadzenia kampanii reklamowych wobec klientów
|
Do czasu wniesienia przez klienta sprzeciwu wobec przetwarzania jego danych w celach marketingowych.
Administrator dokonuje się okresowej oceny przydatności danych zgromadzonych na cele marketingowe i usuwanie danych nieprzydatnych. |
Prowadzenie działań marketingowych wobec potencjalnych i aktualnych klientów (z wykorzystaniem środków komunikacji elektronicznej) | Art. 6 ust. 1 lit a) RODO tj. zgoda osób, których dane dotyczą
Podstawą prawną przetwarzania jest zgoda osób, których dane dotyczą również z uwagi na treść ustawy prawo telekomunikacyjne i ustawy o świadczeniu usług drogą elektroniczną
|
Do czasu wycofania zgody lub poinformowania Administratora w dowolny sposób, o chęci zaprzestania kontaktu i otrzymywania informacji o podejmowanych przez Administratora działaniach za pomocą poczty elektronicznej (e-mail) lub telefonu.
Administrator dokonuje się okresowej oceny przydatności danych zgromadzonych na cele marketingowe i usuwanie danych nieprzydatnych. |
Dochodzenie roszczeń przez Administratora lub obrona przed roszczeniami prawnymi skierowanymi w stosunku do Administratora
|
Art. 6 ust. 1 lit. f) RODO – na podstawie prawnie uzasadnionego interesu Administratora | Przez czas trwania postępowań w zakresie dochodzonych roszczeń, do czasu ich prawomocnego zakończenia, a w przypadku postępowań egzekucyjnych do czasu ostatecznego zaspokojenia dochodzonych roszczeń.
|
Przechowywanie dokumentów zawierających dane osobowe (umów, faktur) w celach rozliczeniowych | Art. 6 ust. 1 lit. c) RODO – zgodnie z obowiązującymi przepisami z zakresu prawa podatkowego
|
Dokumenty te są przechowywane przez okres niezbędny dla celów podatkowo-rozliczeniowych tj. przez 5 lat od czasu zakończenia roku w którym zaktualizował się obowiązek podatkowy. |
Subskrypcja newslettera (wykonanie umowy, której przedmiotem jest usługa świadczona drogą elektroniczną)
|
Art. 6 ust. 1 lit. a) RODO – zgoda osoby, której dane dotyczą, wyrażona dobrowolnie | Dane osobowe przetwarzane w związku z subskrypcją newslettera będą do czasu wycofania zgody przez subskrybenta, w taki sam sposób, w jaki została ona udzielona.
Administrator dokonuje się okresowej oceny przydatności zgromadzonych danych i usuwa dane nieprzydatne. |
Przekazywanie danych za pomocą formularza kontaktowego udostępnionego na stronie internetowej JBB | Art. 6 ust. 1 lit. a) RODO – zgoda osoby, której dane dotyczą, wyrażona dobrowolnie | Dane osobowe przetwarzane w związku z kontaktem klienta/osoby zainteresowanej poprzez formularz kontaktowy udostępniony na stronie internetowej JBB. Dane będą przetwarzane do czasu wycofania zgody przez osobę, która dane przekazała, w taki sam sposób, w jaki została ona udzielona.
Administrator dokonuje się okresowej oceny przydatności zgromadzonych danych i usuwa dane nieprzydatne. |
Rekrutacja pracowników | Dane przetwarzane na podstawie art. 22 Kodeksu pracy – przetwarzane w celu przeprowadzenia postępowania rekrutacyjnego (art. 6 ust. 1 lit. b) RODO), inne dane, w tym dane do kontaktu, na podstawie zgody, która może zostać odwołana w dowolnym czasie (art. 6 ust. 1 lit a) RODO).
Administrator będzie przetwarzał Państwa dane osobowe, także w kolejnych naborach pracowników jeżeli wyrażą Państwo na to zgodę, która może zostać odwołana w dowolnym czasie (art. 6 ust. 1 lit a) RODO). Jeżeli w dokumentach zawarte są dane, o których mowa w art. 9 ust. 1 RODO konieczna będzie Państwa zgoda na ich przetwarzanie, która może zostać odwołana w dowolnym czasie (art. 9 ust. 2 lit a) RODO). |
Dokumenty rekrutacyjne w przypadku pozytywnie rozpoznanych rekrutacji przechowywać będziemy wraz z aktami osobowymi przez okres przewidziany przepisami prawa (tj. 10 lat od ustania stosunku pracy).
W pozostałych przypadkach, Państwa dane osobowe będą przechowywane do czas zakończenia rekrutacji, a następnie zostaną usunięte. W przypadku wyrażonej przez Państwo zgody na wykorzystywanie danych osobowych dla celów przyszłej rekrutacji, dane będą wykorzystywane maksymalnie przez rok od daty wpłynięcia zgłoszenia rekrutacyjnego. |
Monitoring wizyjny stosowany w siedzibie Administratora Danych Osobowych
|
Art. 6 ust. 1 lit. f) RODO Uzasadniony interes Administratora Danych Osobowych polegający na zapewnieniu bezpieczeństwa osób i mienia Administratora Danych
|
Nagrania z monitoringu wizyjnego przechowywane będą nie dłużej niż 3 miesiące, o ile nie zajdzie potrzeba zabezpieczenia nagrania z uwagi na wszczęte lub toczące się postępowanie
|
Nawiązywanie współpracy na podstawie umów cywilnoprawnych oraz czynności i rozliczenia związane z prowadzoną współpracą | Art. 6 ust. 1 lit. b) RODO – umowa zlecenia, dzieło lub inna umowa o usługi zawarta pomiędzy osobą fizyczną a Administratorem
Art. 6 ust. lit. c) RODO – przepisy ustawy Kodeks cywilny regulujące zawarcie i wykonanie umowy zlecenia, działo lub innej umowy o świadczenie usług zawartą z osobą fizyczną, przepisy ustawy o rachunkowości (w zakresie rozliczeń)
|
Przez czas trwania umowy oraz po zakończeniu jej obowiązywania do czasu upływu terminów przedawnienia roszczeń z niej wynikających, co do zasady 3 lata, maksymalnie 6 lat.
Jeżeli terminy właściwe dla dochodzenia ewentualnych roszczeń są krótsze niż okresy przechowywania dokumentów rozliczeniowych dla celów podatkowych, dokumenty te będziemy przechowywać przez czas niezbędny dla celów podatkowo-rozliczeniowych tj. przez 5 lat od czasu zakończenia roku w którym zaktualizował się obowiązek podatkowy.
|
§ 3. RODZAJ I KATEGORIE PRZETWARZANYCH DANYCH OSOBOWYCH
- Administrator przetwarza następujące dane osobowe:
-
- W związku z zawarciem i wykonaniem umów Administrator przetwarza następujące dane osobowe dane osobowe Klientów/ Użytkowników:
- imię i nazwisko,
- adres e-mail,
- dane adresowe,
- numer telefonu,
- numer NIP (w przypadku przedsiębiorców oraz osób prawnych)
- firma (w przypadku przedsiębiorców oraz osób prawnych),
- PESEL,
- inne wymagane dane.
- W zakresie danych pozyskanych w procesie rekrutacji Administrator przetwarzania dane:
- imię (imiona) i nazwisko,
- datę urodzenia,
- dane kontaktowe wskazane przez osobę biorącą udział w rekrutacji,
- wykształcenie,
- kwalifikacje zawodowe,
- przebieg dotychczasowego zatrudnienia.
- W związku z zawarciem i wykonaniem umów Administrator przetwarza następujące dane osobowe dane osobowe Klientów/ Użytkowników:
W szerszym zakresie dane osobowe są przetwarzane przez Administratora, jeżeli podmiot danych podał je dobrowolnie.
-
- w przypadku zapisu na Newsletter produktów Administratora, Użytkownik przekazuje następujące dane osobowe: adres e-mail Użytkownika,
- W przypadku przetwarzania danych dla celów rozliczeniowych (danych klientów oraz kontrahentów/dostawców) Administrator przetwarza następujące dane:
- imię i nazwisko,
- adres e-mail,
- dane adresowe,
- numer telefonu,
- numer NIP (w przypadku przedsiębiorców oraz osób prawnych)
- firma (w przypadku przedsiębiorców oraz osób prawnych)
- W związku z korzystaniem przez Klientów/Użytkowników ze strony internetowej JBB, Administrator może przetwarzać następujące informacje tj. adres IP komputera lub dostawcy Internetu, rodzaj przeglądarki, czas dostępu, dane nawigacyjne, dane o lokalizacji, rodzaj przeglądarki, typ systemu operacyjnego, historia odwiedzin strony internetowej.
§ 4. Źródło pochodzenia danych osobowych
Przetwarzane dane osobowe pozyskiwane są przez Administratora:
- bezpośrednio od Klientów/Użytkowników, współpracowników lub pracowników klientów/ kontrahentów (np. przekazanie danych za pomocą Formularza Kontaktowego itp.),
- ze źródeł publicznie dostępnych jak wyszukiwarka Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), Internet, Centralna Informacja Krajowego Rejestru Sądowego.
- z aplikacji i plików cookies funkcjonujących w ramach niniejszej strony internetowej (przykładowo: Google Analitycs, Facebook, Instagram).
§ 5. Odbiorcy danych osobowych
- Odbiorcami danych osobowych będą:
- organy państwowe lub inne podmioty uprawnione na podstawie przepisów prawa,
- podmioty wspierające Administratora w prowadzonej działalności na jego zlecenie, w szczególności: dostawcy zewnętrznych systemów teleinformatycznych wspierających działalność, przewoźnicy oraz operatorzy pocztowi, w tym Poczta Polska S.A., kurierzy realizujący dostawy w imieniu Administratora, internetowe platformy sprzedażowe,
- dostawcy domeny, hostingu oraz poczty elektronicznej,
- banki w przypadku konieczności prowadzenia rozliczeń,
- w przypadku prowadzenia postępowań sądowych, dochodzenia roszczeń – kancelarie prawne, firmy windykacyjne.
- Powierzenie przetwarzania danych osobowych następuje tylko i wyłącznie takim podmiotom, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO i chroniło prawa osób, których dotyczą.
- Administrator stosuje wdrożone zasady doboru i weryfikacji podmiotów przetwarzających dane na zlecenie Administratora opracowane w celu zapewnienia bezpieczeństwa zasad ochrony danych i realizacji praw jednostki.
§ 6. ZASADY PRZETWARZANIA DANYCH OSOBOWYCH
- Administrator przy przetwarzaniu danych osobowych przestrzega następujących zasad ochrony danych osobowych:
- dane osobowe są przetwarzane i pobierane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą (zasada zgodności z prawem, rzetelności i przejrzystości przetwarzania danych),
- dane osobowe są zbierane przez Administratora w sposób zgodny z celami ich przetwarzania (zasada ograniczenia celu przetwarzania danych),
- Administrator przetwarza taką ilość danych, która jest adekwatna, stosowna oraz ograniczona do tego, co niezbędne do celów, w których są przetwarzane (zasada minimalizacji),
- Administrator przetwarza tylko dane prawidłowe i w razie potrzeby dokonuje aktualizacji tych danych. Administrator podejmuje działania, aby dane osobowe, które są nieprawidłowe zostały niezwłocznie usunięte lub sprostowane (zasada prawidłowości przetwarzanych danych),
- Administrator przechowuje dane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane (zasada ograniczenia czasu przetwarzania i celu przetwarzania),
- Administrator przetwarza dane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych (zasada integralności i poufności danych),
- Administrator jest odpowiedzialny za przestrzeganie wszystkich wymienionych w punktach a)-f) zasad przetwarzania danych osobowych i jest w stanie wykazać ich przestrzeganie (zasada rozliczalności).
- Administrator wdraża odpowiednie środki techniczne i organizacyjne, które zapewniają najwyższy poziom bezpieczeństwa przetwarzanych przez niego danych osobowych.
§ 7. REALIZACJA Praw osób, których dane dotyczą
- [Zakres praw podmiotowych] Administrator realizuje prawa osób, których dane dotyczą (Klientów/Użytkowników), wprowadzając proceduralne gwarancje ochrony praw i wolności podmiotów danych osobowych. Zgodnie z art. 12-23 RODO osobom, których dane przetwarza Administrator przysługuje prawo do:
- dostępu do swoich danych oraz otrzymania ich kopii,
- sprostowania (poprawienia) swoich danych osobowych, jeżeli są błędne,
- ograniczenia przetwarzania danych osobowych,
- usunięcia danych osobowych (tzw. prawo do zapomnienia),
- wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (kancelaria@uodo.gov.pl) gdy podmiot danych, uzna że przetwarzanie danych osobowych narusza przepisy RODO,
- cofnięcia zgody wobec przetwarzania danych osobowych, jeżeli podstawą przetwarzania danych była zgoda,
- wniesienia sprzeciwu wobec przetwarzania danych w przypadkach określonych w art. 21-22 RODO.
- [Prawo dostępu] Na podstawie art. 15 RODO, Użytkownik/Klient ma prawo uzyskać od Administratora potwierdzenie, czy przetwarza dane osobowe, a jeżeli przetwarzanie zachodzi, ma prawo:
- uzyskać dostęp do swoich danych osobowych;
- uzyskać informacje o celach przetwarzania, kategoriach przetwarzanych danych osobowych, o odbiorcach lub kategoriach odbiorców tych danych, planowanym okresie przechowywania danych albo o kryteriach ustalania tego okresu (gdy określenie planowanego okresu przetwarzania danych nie jest możliwe), o prawach przysługujących Użytkownikowi na mocy RODO oraz o prawie wniesienia skargi do organu nadzorczego, o źródle tych danych, o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz o zabezpieczeniach stosowanych w związku z przekazaniem tych danych poza Unię Europejską;
- uzyskać kopię swoich danych osobowych.
- [Prawo do uzyskania kopii danych] Na żądanie osoby uprawnionej, Administrator wydaje osobie, której dane dotyczą kopię danych jej dotyczących i odnotowuje fakt wydania pierwszej kopii danych. Administrator wprowadza i utrzymuje cennik kopii danych, zgodnie z którym pobiera opłaty za kolejne kopie danych. Cena kopii danych skalkulowana jest w oparciu o oszacowany jednostkowy koszt obsługi żądania wydania kopii danych.
- [Prawo do sprostowania danych] Administrator dokonuje sprostowania nieprawidłowych danych na żądanie osoby, której dane dotyczą. Administrator ma prawo odmówić sprostowania danych, chyba że osoba, której dane wykaże nieprawidłowości danych, których sprostowania się domaga.
- [Prawo do usunięcia danych] Na żądanie osoby, której dane dotyczą, Administrator usuwa dane, w następujących przypadkach:
- dane nie są niezbędne do celów, w których zostały zebrane ani przetwarzane w innych celach,
- osoba, której dane dotyczą cofnęła zgodę na ich przetwarzanie, a Administrator nie ma innej podstawy prawnej do przetwarzania tych danych,
- osoba, której dane dotyczą wniosła skuteczny sprzeciw względem przetwarzania tych danych,
- dane osobowe były przetwarzane niezgodnie z prawem,
- konieczność usunięcia danych osobowych wynika z obowiązku prawnego,
- żądanie dotyczy danych dziecka zebranych na podstawie zgody w celu świadczenia usług społeczeństwa informacyjnego oferowanych bezpośrednio dziecku.
- Administrator realizuje żądania usunięcia danych w taki sposób, aby zapewnić efektywną realizację tego prawa przy poszanowaniu wszystkich zasad ochrony danych, w tym bezpieczeństwa, a także posiada ustalony sposób weryfikacji, czy nie zachodzą wyjątki, o których mowa w art. 17. ust. 3 RODO.
- Jeżeli dane podlegające usunięciu zostały upublicznione przez Administratora, Administrator podejmuje rozsądne działania, w tym środki techniczne, by poinformować innych administratorów i podmioty przetwarzające te dane osobowe, o potrzebie usunięcia danych i dostępu do nich.
- Administrator odmawia realizacji prawa do usunięcia danych osobowych w zakresie, w jakim przetwarzanie jest niezbędne:
- do korzystania z prawa do wolności wypowiedzi i informacji;
- do wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlega Administrator, lub do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej Administratorowi;
- do ustalenia, dochodzenia lub obrony roszczeń.
- [Prawo do ograniczenia przetwarzania danych] Administrator dokonuje ograniczenia przetwarzania danych na żądanie osoby, której dane dotyczą gdy:
- osoba kwestionuje prawidłowość danych osobowych – na okres pozwalający sprawdzić ich prawidłowość,
- przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania,
- Administrator nie potrzebuje już danych osobowych, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń,
- osoba, której dane dotyczą wniosła sprzeciw względem przetwarzania z przyczyn związanych z jej szczególną sytuacją – do czasu stwierdzenia, czy po stronie Administratora zachodzą prawnie uzasadnione podstawy nadrzędne wobec podstaw sprzeciwu.
- W trakcie ograniczenia przetwarzania Administrator przechowuje dane, natomiast nie przetwarza ich (nie wykorzystuje, nie przekazuje), bez zgody osoby, której dane dotyczą, chyba że w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego.
- Administrator informuje o sprostowaniu lub usunięciu danych osobowych lub ograniczeniu przetwarzania, których dokonał zgodnie z art. 16, art. 17 ust. 1 i art. 18 RODO, każdego odbiorcę, któremu ujawniono dane osobowe, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku. Administrator informuje osobę, której dane dotyczą, o tych odbiorcach, jeżeli osoba, której dane dotyczą, tego zażąda.
- [Prawo do przenoszenia danych] Na żądanie osoby, której dane dotyczą Administrator wydaje w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego lub przekazuje innemu podmiotowi, jeśli jest to możliwe, dane dotyczące tej osoby, które dostarczyła ona Administratorowi, przetwarzane na podstawie zgody tej osoby lub w celu zawarcia lub wykonania umowy z nią zawartej, w systemach informatycznych Administratora.
- [Prawo do sprzeciwu wobec przetwarzania danych] Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania jego danych osobowych, w tym profilowania, jeżeli Administrator przetwarza jego dane w oparciu o prawnie uzasadniony interes, np. marketing produktów i usług, prowadzenie statystyki korzystania z poszczególnych funkcjonalności strony internetowej.
- Rezygnacja w formie wiadomości e-mail z otrzymywania komunikatów marketingowych dotyczących produktów lub usług, będzie uznana zostanie za sprzeciw Użytkownika wobec przetwarzanie jego danych osobowych, w tym profilowania w tych celach.
- Jeżeli sprzeciw Użytkownika okaże się zasadny, a Administrator nie będzie dysponował inną podstawą prawną do przetwarzania danych osobowych, dane osobowe Użytkownika wobec których wniesiony został sprzeciw zostaną usunięte i nie będą przetwarzane w tym celu.
- W sytuacji wystąpienia przez Użytkownika z wymienionymi w niniejszym paragrafie uprawnieniami, Administrator spełnia żądanie albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań Administrator nie będzie mógł spełnić żądania w ciągu miesiąca, spełni je w ciągu kolejnych dwóch miesięcy informując Użytkownika uprzednio w terminie miesiąca od otrzymania żądania o zamierzonym przedłużeniu terminu oraz jego przyczynach.
- [Prawo do skargi do organu nadzorczego] Użytkownikowi przysługuje prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli w jego ocenie Administrator dopuści się naruszenia jego praw z zakresu ochrony danych osobowych lub innych praw przyznanych na mocy RODO. Skargę należy złożyć na adres: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (kancelaria@uodo.gov.pl).
§ 8. PRAWO DO COFNIĘCIA ZGODY NA PRZETWARZANIE DANYCH W ZWIĄZKU
Z MARKETINGIEM BEZPOŚREDNIM ORAZ PROFILOWANIEM
- Wobec danych osobowych przetwarzanych na podstawie zgody, przysługuje prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem (w tym przede wszystkim na cele marketingu bezpośredniego, przesyłania newslettera, przedstawienia informacji handlowej, profilowania).
- Prawo do cofnięcia zgody przysługuje w każdym czasie, ale cofniecie zgody wywołuje skutek od momentu cofnięcia zgody.
- Cofnięcie zgody następuje poprzez złożenie oświadczenia o cofnięciu zgody, wysłane na adres Administratora w formie listownej lub elektronicznej, podane w § 1 niniejszej Polityki Prywatności JBB. Cofnięcie zgody może nastąpić również poprzez odklinięcie odpowiednich okienek „checkboxów” dostępnych na stronie internetowej.
- Cofnięcie zgody nie wpływa na przetwarzanie dokonywane przez Administratora zgodnie z prawem przed złożeniem oświadczenia o jej cofnięciu.
- Złożenie oświadczenia o cofnięciu zgody nie pociąga za sobą dla Użytkowników jakichkolwiek negatywnych konsekwencji prawnych, może jednak uniemożliwić dalsze korzystanie z niektórych z usług lub funkcjonalności, które zgodnie z prawem Administrator może świadczyć jedynie za zgodą.
§ 9. Informacja o OBOWIĄZKU podania danych
- Podanie danych jest niezbędne do zawarcia umów i ich rozliczenia oraz wywiązania się z obowiązków rozliczeniowych (rachunkowych) nałożonych przepisami prawa i dotyczy to następujących sytuacji:
-
- zawarcia i wykonywania umów z klientami/kontrahentami,
- rozpatrywania reklamacji zgłaszanych przez klientów (z tytułu rękojmi i gwarancji) oraz skarg,
- dochodzenia roszczeń przez Administratora lub obrona przed roszczeniami prawnymi skierowanymi w stosunku do Administratora,
- przechowywania dokumentów zawierających dane osobowe (umów, faktur) w celach rozliczeniowych.
- W pozostałym zakresie (w szczególności w celu przetwarzania danych w celach marketingowych, wysyłki newslettera, kontaktu przez formularz kontaktowy) podanie danych jest dobrowolne.
§ 10. PROFILOWANIE
- JBB dokonuje profilowania w rozumieniu art. 4 RODO tj. stosuje formę automatyzowanego przetwarzania danych osobowych Klientów, polegającą na wykorzystaniu tych danych do oceny niektórych czynników osobowych osoby fizycznej, zainteresowanej produktami JBB. Tym samym JBB podejmuje decyzje w sposób zautomatyzowany w oparciu o dane osobowe, które pozyskał. JBB przechowuje informację o dokonanych przez Klientów zakupach, tak aby następnym razem zaproponować kolejne produkty, dopasowane do preferencji, oczekiwań i potrzeb Klienta.
- W związku z profilowaniem Administrator danych wdrożył odpowiednie środki ochrony praw, wolności prawnie uzasadnionych interesów osoby, której dane dotyczą.
- Decyzje polegające na przedstawieniu określonej oferty handlowej JBB podejmowane są o ocenę niektórych informacji o Klientach, w tym na podstawie historii transakcji płatniczych, historii odwiedzin strony internetowej, danych o lokalizacji, danych behawioralnych Użytkownika.
- Profilowanie odbywa się w celach marketingowych (reklamowych) Administratora (prawnie uzasadniony interes Administratora).
- W dowolnym momencie Klientowi przysługuje prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych w związku z profilowaniem w celach marketingowych. Sprzeciw należy zgłaszać Administratorowi drogą pisemną na adres korespondencyjny wskazany w § 1 lub e-mailowo pod adresem: [iod@jbb.pl].
§ 11. Przekazywanie danych osobowych poza obszar EOG
- Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG] w związku ze świadczonymi usługami, prowadzoną sprzedażą lub dostawą towarów przez Administratora. Niektóre kraje trzecie są certyfikowane przez Komisję Europejską jako posiadające ochronę danych na poziomie porównywalnym ze standardem EOG poprzez tzw. decyzje stwierdzające odpowiedni stopień ochrony. Jednakże w przypadku innych krajów trzecich do których mogą być przekazywane dane osobowe, poziom ochrony danych może nie być jednakowo wysoki ze względu na brak regulacji prawnych. W takim przypadku JBB zapewnia, że ochrona danych jest należycie zagwarantowana. Jest to możliwe dzięki wiążącym przepisom przedsiębiorstwa, standardowym klauzulom umownym wydanym przez Komisję Europejską, certyfikatom lub uznanym kodeksom postępowania.
- Przekazywanie danych osobowych poza obszar EOG następuje na podstawie art. 49 ust. 1 pkt b) RODO, który dopuszcza w takiej sytuacji przekazanie danych osobowych pod warunkiem, że jest to niezbędne do wykonania umowy między osobą, której dane dotyczą, a Administratorem, lub na podstawie art. 49 ust. 1 pkt c) RODO, który dopuszcza przekazanie danych osobowych, jeżeli jest niezbędne do wykonania umowy zawartej w interesie osoby, której dane dotyczą.
- Administrator wdraża niezbędne środki techniczne i organizacyjne celem zachowania bezpieczeństwa danych osobowych Klientów, między innymi dane osobowe Klientów są przetwarzane wyłącznie przez osoby do tego upoważnione, przechowywane są na nośnikach i w miejscach gwarantujących ich bezpieczeństwo.
§ 11. Przekazywanie danych osobowych poza obszar EOG
Nie przewiduje się przekazywania Pani/Pana danych osobowych poza obszar Europejskiego Obszaru Gospodarczego.
§ 12. POLITYKA PLIKÓW COOKIES
- W celu dostosowywania sprzedaży poszczególnych produktów do indywidualnych potrzeb i preferencji Klientów zbieranie są informacje w postaci tzw. plików cookies (ciasteczka). Pliki cookies stanowią dane informatyczne, w tym pliki tekstowe, które przechowywane w urządzeniu końcowym użytkownika serwisu i przeznaczone do korzystania ze stron internetowych serwisu.
- Pliki cookies wykorzystywane są w celu identyfikacji oprogramowania wykorzystywanego przez użytkownika serwisu oraz optymalizacji funkcjonowania oraz bezpieczeństwa serwisu. Pliki cookies zawierają dane domeny, z której pochodzą, określają czas przechowywania ich na komputerze użytkownika jak również posiadają przypisany numer.
- Podmiotem zamieszczającym na urządzeniu końcowym użytkownika serwisu pliki cookies oraz uzyskującym do nich dostęp jest Administrator.
- Na naszej stronie internetowej stosujemy dwa plików cookies:
- sesyjne – pliki tymczasowe przechowywane w urządzeniu końcowym użytkownika do czasu wylogowania, opuszczenia strony internetowej,
- stałe – przechowywane w urządzeniu końcowym użytkownika przez określony w parametrach plików cookies czas, lub do czasu ich usunięcia przez użytkownika.
- Szczegółowe informacje o możliwości i sposobach obsługi plików cookies oraz ustawienia mechanizmu ich obsługi przez oprogramowanie użytkownika dostępne są w ustawieniach oprogramowania (przeglądarki internetowej) użytkownika.
- Użytkownik ma możliwość ograniczenia stosowania plików cookies jednakże ograniczenie to może mieć wpływ na funkcjonalność i dostępność niektórych funkcji zawartych na stronach internetowych serwisu.
- Odwiedziny niniejszego serwisu internetowego, przy ustawieniu przeglądarki internetowej urządzenia, z którego przeglądana jest witryna, zezwalającym na wykorzystanie plików cookie – są równoznaczne z wyrażeniem zgody użytkownika na wykorzystywanie takich plików.
- Odwiedziny niniejszego serwisu internetowego, przy ustawieniu przeglądarki internetowej urządzenia, z którego przeglądana jest witryna, zezwalającym na wykorzystanie plików cookie – są równoznaczne z wyrażeniem zgody użytkownika na wykorzystywanie takich plików.
- Pliki cookie wykorzystywane są przez JBB do optymalizacji funkcjonowania witryny oraz do celów analizy statystycznej. W witrynie używane są pliki Cookie:
- Clickmeeting – narzędzie do obsługi spotkań onlinew ramach bezpłatnych szkoleń. Do tego celu używane są plików cookies. Więcej o prywatności w korzystaniu z Clickmeeting znajduje się pod poniższym linkiem: https://clickmeeting.com/pl/le…
- eRecruiter – Platforma służąca do udostępniania i gromadzenia danych o użytkownikach, którzy aplikują do firmy w celach pozyskania pracy.
Do tego celu używane są plików cookies. Więcej o prywatności w korzystaniu z eRecruiter znajduje się pod poniższym linkiem: https://erecruiter.pl/polityka… - Facebook Pixel – Jest to technologia Tracking oferowana przez Facebook i używana przez inne usługi Facebooka, takie jak Facebook Custom Audiences
Do tego celu używane są plików cookies. Więcej o prywatności w korzystaniu zFacebook Pixel znajduje się pod poniższym linkiem: https://www.facebook.com/legal… - Facebook Social Plugins – Wtyczki społecznościowe (przyciski Lubię to! i Udostępnij oraz komentarze) to narzędzia, które umożliwiają dzielenie się działaniami w innych witrynach ze znajomymi na Facebooku. Do tego celu używane są plików cookies. Więcej o prywatności w korzystaniu z
Facebook Social Plugins znajduje się pod poniższym linkiem: https://developers.facebook.co… - Freshmail – Za pośrednictwem serwisu, świadczone są usługi w zakresie e-mail marketingu, czy kontaktu smsowego. Więcej o prywatności w korzystaniu z Freshmail znajduje się pod poniższym linkiem: https://freshmail.com/privacy-policy-2/
- Google Ads– narzędzie reklamowe, służące do reklamowania, śledzenia zakupów, tworzenia reklam i list remarketingowych zgodnych z planem biznesowym i budżetem firmy. Do tego celu używane są plików cookies i kody śledzenia. Więcej o prywatności w korzystaniu z Google Ads znajduje się pod poniższym linkiem: https://policies.google.com/te…
- Google Analitics – witryna korzysta z usługi analizy oglądalności stron internetowych udostępnianej przez Google, Inc. Do tego celu używane są plików cookie. Więcej o prywatności w korzystaniu z Google Analytics znajduje się pod poniższym linkiem: https://policies.google.com/te…
- Google Maps – narzędzie służące do wyświetlania, przeglądania map na stronie JBB wraz z wybranymi znacznikami. Do tego celu używane są plików cookie. Więcej o prywatności w korzystaniu z Google Maps znajduje się pod poniższym linkiem:https://policies.google.com/te…
- Google Tag Manager– narzędzie, dzięki któremu możemy śledzić działania wykonywane przez użytkowników w witrynie, takie jak np.: realizacja różnych zdarzeń. Do tego celu używane są plików cookie. Więcej o prywatności w korzystaniu z Google Tag Menagera znajduje się pod poniższym linkiem: https://policies.google.com/te…
- GrafiteCMS – Potężny niezależny CMS dla aplikacji Laravel, służący do zarządzania treścią na stronie. Więcej o prywatności w korzystaniu z GrafiteCMS znajduje się pod poniższym linkiem: https://opensource.org/license…
- SmartLook – To jest usługa analizy sieci. Bada natężenie ruchu na stronie, zachowanie użytkowników i ich wybory. Więcej o prywatności w korzystaniu z SmartLook znajduje się pod poniższym linkiem: https://help.smartlook.com/en/…
- YouTube – Aplikacja webowa do odtwarzania i udostępniania materiałów video w sieci. Więcej o prywatności w korzystaniu z YouTube znajduje się pod poniższym linkiem:https://policies.google.com/te…
- Wszystkie Jeżeli użytkownik nie wyraża zgody na działanie narzędzi do analizy, może skorzystać z oficjalnego dodatku do wykorzystywanej przeglądarki dostępnego pod adresem:
- Użytkownik w każdej chwili może usunąć pliki cookie korzystając z funkcji dostępnych w wykorzystywanej przeglądarce internetowej lub posiadanym systemie operacyjnym.
- Decyzja o tym, czy pliki cookie zostaną zapisane w urządzeniu należy wyłącznie do osoby odwiedzającej witrynę.
- Pliki cookie można zablokować i nimi zarządzać (w szczególności usunąć) poprzez ustawienia wykorzystywanej przeglądarki – zwykle w ustawieniach dotyczących prywatności – więcej informacji na ten temat można znaleźć w dokumentacji wykorzystywanej przeglądarki.
- Należy pamiętać, że w przypadku wyłączenia plików cookie korzystanie z pełnej funkcjonalności witryny może okazać się niemożliwe lub znacznie utrudnione.
§ 13. ZMIANY POLITYKI PRYWATNOŚCI
- Niniejsza Polityka Prywatności obowiązuje od 01.01.2025.
- Administrator zastrzega sobie prawo do zmiany w Polityce Prywatności, na które może wpłynąć rozwój technologii internetowej lub ewentualne zmiany prawa w zakresie ochrony danych osobowych oraz rozwój serwisu internetowego. O wszelkich zmianach Polityki Prywatności będziemy informować w sposób widoczny i zrozumiały na stronie internetowej.