Zobowiązanie do ochrony danych osobowych i zgodności z prawem
Najwyższym priorytetem dla Isberg Prosta Spółka Akcyjna jest przestrzeganie przepisów o ochronie danych osobowych oraz budowanie zaufania u osób, których dane przetwarzamy. Niniejszym pragniemy poinformować Państwa o naszych zasadach dotyczących gromadzenia, przetwarzania, zabezpieczania, przekazywania i wykorzystywania danych osobowych, a także wskazać, do kogo należy się zwracać w sprawach związanych z ochroną danych osobowych.
Na podstawie wymogów ROZPORZĄDZENIA PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego dalej „Rozporządzeniem”, informujemy, że:
1. Administrator Danych Osobowych
Administratorem Danych Osobowych, zwanym dalej „Administratorem”, jest Isberg P.S.A. z siedzibą przy ul. Zygmunta Hubnera 2/72, 01-756 Warszawa, posiadająca NIP: 5252920501, KRS: 0000988607. Administrator jest odpowiedzialny za zapewnienie, że dane osobowe są wykorzystywane w sposób bezpieczny, zgodny z celami, dla których zostały zebrane, oraz z obowiązującymi przepisami prawa.
W sprawach dotyczących danych osobowych można kontaktować się z Administratorem telefonicznie: +48 601 689 942, mailowo: tkwiatkowski@isberg.cc lub korespondencyjnie na adres: ul. Zygmunta Hubnera 2/72, 01-756 Warszawa.
2. Cele przetwarzania danych przez Administratora, podstawy prawne i okres retencji
Przetwarzanie danych odbywa się w różnych celach, takich jak realizacja działań przed zawarciem umowy, zawarcie i wykonanie umowy, prowadzenie marketingu bezpośredniego i marketingu opartego na zgodzie, wystawianie dokumentów księgowych, obsługa reklamacji, a także dochodzenie i obrona roszczeń. Każdy z tych celów opiera się na określonej podstawie prawnej wynikającej z Rozporządzenia, takiej jak wykonanie umowy, prawnie uzasadniony interes Administratora, zgoda osoby, której dane dotyczą, lub wypełnienie obowiązku prawnego. Dane są przechowywane przez okres niezbędny do realizacji tych celów, a także przez dodatkowy okres wynikający z przepisów prawa, np. okresów przedawnienia roszczeń.
3. Odbiorcy danych osobowych
W celu realizacji umowy i zapewnienia prawidłowego funkcjonowania usług online, dane osobowe mogą być udostępniane podmiotom zewnętrznym współpracującym z Administratorem. Takie udostępnienie następuje wyłącznie w zakresie niezbędnym do realizacji określonego celu przetwarzania. Odbiorcami tych danych mogą być np. firmy kurierskie, podmioty przetwarzające płatności, a także dostawcy usług IT i doradcy prawni.
4. Przekazywanie danych poza Europejski Obszar Gospodarczy
Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy, na przykład do podmiotów takich jak Google LLC, na podstawie odpowiednich zabezpieczeń, w tym standardowych klauzul umownych ochrony danych osobowych zatwierdzonych przez Komisję Europejską.
5. Prawa osoby, której dane dotyczą
Przetwarzanie danych osobowych odbywa się bez wymogu zgody, gdy jest to niezbędne do wykonania umowy, działań przedumownych, wypełnienia obowiązku prawnego przez Administratora lub realizacji prawnie uzasadnionego interesu Administratora. W sytuacjach, gdy wymagana jest zgoda, można ją wycofać w dowolnym momencie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania danych dokonanego przed jej wycofaniem.
Osoba, której dane dotyczą, może żądać od Administratora dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu, w szczególności w kontekście marketingu bezpośredniego.
W przypadku marketingu bezpośredniego przysługuje prawo do wniesienia sprzeciwu wobec przetwarzania danych, w tym profilowania, jeżeli jest ono związane z takim marketingiem.
Aby skorzystać z tych praw, należy złożyć wniosek do Administratora, korzystając z danych kontaktowych podanych na wstępie. W celach weryfikacji tożsamości Administrator może poprosić o dodatkowe informacje.
Skorzystanie z praw określonych w Rozporządzeniu zależy od podstawy prawnej i celu przetwarzania danych. Korzystanie z tych praw jest bezpłatne, z ograniczeniem do jednego razu na 6 miesięcy, chyba że żądania są nieuzasadnione lub nadmierne.
Przysługuje również prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
6. Obowiązek i dobrowolność podania danych osobowych
Korzystanie z usług Administratora i podawanie danych osobowych jest dobrowolne. Jednakże, osoba, której dane dotyczą, jest zobowiązana do ujawnienia swoich danych z uwagi na: Zawarcie Umowy z Administratorem Przy zawieraniu umowy z Administratorem, podanie danych osobowych jest warunkiem umownym. Osoba, której dane dotyczą, jest zobowiązana do podania niezbędnych informacji, jeśli zamierza zawrzeć umowę z Administratorem. Zakres danych wymaganych do zawarcia umowy jest zawsze jasno przedstawiony osobie, której dane dotyczą. Niepodanie tych danych uniemożliwi zawarcie umowy. Obowiązki Prawne W sytuacjach, gdy na Administratorze ciążą obowiązki wynikające z przepisów prawa, ujawnienie danych osobowych jest wymogiem ustawowym, wynikającym z przepisów nakładających na Administratora obowiązek przetwarzania danych osobowych (np. związanych z wystawianiem, gromadzeniem i przechowywaniem faktur oraz prowadzeniem ksiąg rachunkowych). Nieujawnienie tych danych uniemożliwi Administratorowi wypełnienie tych obowiązków ustawowych, co może skutkować niemożnością zawarcia umowy.
7. Wykorzystanie danych w celach reklamowych
Newsletter jest wysyłany wyłącznie do użytkowników, którzy wyrazili na to zgodę i podali swój adres e-mail. Zgodę na otrzymywanie newslettera można wycofać w dowolnym momencie, klikając w link rezygnacji zawarty w każdym newsletterze lub kontaktując się z Administratorem pod podanym powyżej adresem. Dane osobowe niezbędne do świadczenia usługi newslettera mogą być przekazywane do państw spoza Europejskiego Obszaru Gospodarczego. Przekazanie to jest niezbędne do świadczenia usługi na rzecz użytkownika. W takich przypadkach przekazywanie danych odbywa się zgodnie z odpowiednimi zabezpieczeniami określonymi w przepisach o ochronie danych. Administrator informuje, że newsletter jest obecnie wysyłany za pomocą platformy MailChimp, co oznacza, że odbiorcą Państwa danych jest The Rocket Science Group LLC z siedzibą przy 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. Podmiot ten gwarantuje, że dane osobowe przekazywane do Stanów Zjednoczonych Ameryki są bezpieczne, zgodnie z zasadami Tarczy Prywatności UE-USA, o których mowa w Decyzji Wykonawczej Komisji (UE) 2016/1250 z dnia 12 lipca 2016 r. w sprawie adekwatności ochrony zapewnianej przez Tarczę Prywatności UE-USA. W celu uzyskania dalszych informacji na temat zabezpieczeń oraz możliwości uzyskania kopii tych zabezpieczeń, prosimy o kontakt z Administratorem pod podanym powyżej adresem.
Reklama banerowa to forma reklamy, która po kliknięciu przekierowuje użytkownika na inną stronę. Reklamy banerowe mogą wyświetlać produkty, które użytkownik wcześniej oglądał, a także produkty podobne i reklamy partnerów. Reklama banerowa wykorzystuje pliki cookie i piksele, ale nie przechowuje bezpośrednio informacji identyfikujących użytkownika. Wykorzystywane są jedynie dane spseudonimizowane. Dodatkowe informacje dotyczące plików cookie, pikseli oraz retargetingu/remarketingu opisano poniżej.
Strony internetowe Administratora używają plików cookie, które są plikami tekstowymi przechowywanymi na urządzeniach użytkowników. Pliki te umożliwiają analizę zachowań użytkowników na stronie oraz identyfikację używanej przeglądarki internetowej. Użytkownicy mogą zablokować instalację plików cookie poprzez zmianę odpowiednich ustawień w swojej przeglądarce. Może to jednak spowodować ograniczenie funkcjonalności strony internetowej. Administrator może przetwarzać dane zawarte w plikach cookie w celu anonimowej analizy działań osób odwiedzających stronę, badania ich zachowań (np. otwierania określonych stron) oraz dostarczania spersonalizowanych reklam dostosowanych do ich zainteresowań, nawet na innych stronach internetowych, które są partnerami w sieci reklamowej Google Inc. i Facebook Ireland Ltd. Ma to na celu usprawnienie zarządzania stronami internetowymi Administratora.
Administrator wykorzystuje technologię plików cookie do analizy zachowań odwiedzających (np. otwierania określonych podstron) oraz do wyświetlania użytkownikom spersonalizowanych reklam i/lub ofert specjalnych. Celem tych działań jest dostarczenie treści dopasowanych do obszaru zainteresowań użytkownika.
Strony internetowe Administratora wykorzystują technologię retargetingu (remarketingu). Administrator współpracuje z podmiotami trzecimi, które używają plików cookie na stronie Administratora. Należą do nich Google Analytics, Universal Analytics oraz Google Remarketing dostarczane przez Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA), a także Facebook Pixel dostarczany przez Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia). Szczegółowe informacje na temat tych usług można znaleźć na odpowiednich stronach internetowych tych firm. Użytkownicy mają możliwość wyłączenia plików cookie poprzez zmianę ustawień swojej przeglądarki internetowej.
8. Jak zablokować przechowywanie plików cookie
Aby zablokować przechowywanie plików cookie, użytkownik powinien włączyć w ustawieniach przeglądarki opcję akceptowania plików cookie tylko za zgodą. Aby akceptować pliki cookie Administratora, a jednocześnie blokować użycie plików cookie podmiotów trzecich, użytkownik może wybrać w ustawieniach przeglądarki opcję „Blokuj pliki cookie podmiotów trzecich”.
9. Analiza sieciowa
Administrator korzysta z usługi analizy oglądalności stron internetowych dostarczanej przez Google, znanej jako Google Analytics. Google Analytics analizuje zachowanie użytkowników na stronie za pomocą plików cookie. Informacje generowane przez pliki cookie dotyczące korzystania przez użytkownika ze strony internetowej (w tym adres IP) są przekazywane do Google i przechowywane na serwerach w Stanach Zjednoczonych. Google wykorzystuje te informacje do analizy korzystania przez użytkownika ze strony internetowej, tworzenia raportów dla właścicieli stron korzystających z Google Analytics oraz świadczenia innych usług. Google może również udostępniać te informacje podmiotom trzecim, jeśli jest to wymagane przez prawo lub gdy podmioty trzecie przetwarzają te informacje w imieniu Google.
Korzystając ze strony internetowej, użytkownik wyraża zgodę na przetwarzanie swoich danych przez Google zgodnie z zasadami i w celach opisanych powyżej.
Strona jest analizowana przez Google Analytics z użyciem rozszerzenia „_anonymizeIp()”, co oznacza, że adresy IP są przetwarzane w formie skróconej, co uniemożliwia bezpośrednią identyfikację użytkownika na podstawie adresu IP.
Użytkownik ma możliwość wyłączenia plików cookie poprzez zmianę odpowiednich ustawień w swojej przeglądarce. Należy jednak pamiętać, że może to ograniczyć funkcjonalność strony, a korzystanie z niektórych funkcji może stać się niemożliwe.
Zgodę na gromadzenie i przechowywanie danych osobowych można wycofać w dowolnym momencie ze skutkiem na przyszłość.
Aby zapobiec przesyłaniu danych generowanych przez plik cookie związanych z korzystaniem przez użytkownika ze strony internetowej (w tym adresu IP) do Google oraz przetwarzaniu tych danych przez Google, użytkownik może pobrać i zainstalować wtyczkę do przeglądarki, która blokuje dostęp do Google Analytics. Wtyczka ta jest dostępna pod następującym adresem: https://tools.google.com/dlpage/gaoptout?hl=pl.
10. Pliki logów serwera
Przeglądarka internetowa dostarcza danych dotyczących aktywności użytkownika na stronach internetowych Administratora, które są zapisywane w plikach logów serwera. Zapisy danych zawarte w tych plikach zawierają takie informacje jak data i godzina wizyty, nazwa otwartej strony, ilość pobranych danych, wersja przeglądarki internetowej, adres IP oraz adres URL strony odsyłającej (strony, z której użytkownik został przekierowany).
Zapisy danych z plików logów serwera są analizowane w celu eliminacji błędów, zarządzania wydajnością serwera, zabezpieczenia przed atakami DDoS oraz dostosowania oferty.
11. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji, które mogłyby wpływać na osobę, której dane dotyczą, w tym do profilowania.
12. Postanowienia końcowe
Strony internetowe Administratora mogą zawierać linki do innych stron internetowych, które działają niezależnie od Administratora i nie są pod jego nadzorem. Przechodząc na inne strony internetowe, zaleca się zapoznanie z politykami prywatności tych stron. Administrator nie ponosi odpowiedzialności za praktyki dotyczące danych na tych zewnętrznych stronach internetowych.
