B-ALERT - Sprzęt i wiedza, które pozwolą przetrwać każdy kryzys
I. Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych przez Administratora w związku z korzystaniem z serwisu internetowego www.b-alert.pl, w tym w szczególności:
- Podstawy prawne, cele i okresy przetwarzania danych osobowych.
- Prawa osób, których dane dotyczą.
- Informacje dotyczące odbiorców danych.
- Zasady korzystania z plików cookies i podobnych technologii.
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane osobowe są przetwarzane, a w szczególności zapewnia, że dane te są:
- Przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty.
- Zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach.
- Adekwatne, stosowne i ograniczone do tego, co niezbędne.
- Prawidłowe i w razie potrzeby uaktualniane.
- Przechowywane w formie umożliwiającej identyfikację osób, których dotyczą, przez okres nie dłuższy niż jest to niezbędne.
- Przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem, przypadkową utratą, zniszczeniem lub uszkodzeniem, przy zastosowaniu odpowiednich środków technicznych i organizacyjnych.
- Serwis nie jest przeznaczony dla osób poniżej 16 roku życia. Administrator nie przetwarza świadomie danych osobowych osób, które nie ukończyły 16 lat. W przypadku powzięcia informacji o przetwarzaniu takich danych Administrator podejmie niezwłoczne działania w celu ich usunięcia.
- Podstawę prawną niniejszej Polityki Prywatności stanowią w szczególności:
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
- Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
- Ustawa z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej oraz – w okresie przejściowym – ustawa z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne.
II. Definicje
- Serwis – serwis internetowy dostępny pod adresem www.b-alert.pl.
- Użytkownik – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług bądź funkcjonalności opisanych w Polityce Prywatności.
- Administrator – podmiot wskazany w rozdziale III niniejszej Polityki Prywatności, odpowiedzialny za przetwarzanie danych osobowych Użytkowników.
- Dane Osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej w rozumieniu art. 4 ust. 1 RODO.
- Konto – indywidualny panel administracyjny Użytkownika w Serwisie, dostępny po dokonaniu rejestracji i zalogowaniu, w którym gromadzone są dane podane przez użytkownika oraz informacje o złożonych zamówieniach.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- Pliki Cookies – dane informatyczne, w szczególności niewielkie pliki tekstowe, zapisywane i przechowywane na urządzeniach, za pośrednictwem których Użytkownik korzysta z Serwisu.
- Polityka Prywatności lub Polityka – niniejsza Polityka Prywatności.
III. Administrator danych
- Administratorem danych osobowych Użytkowników Serwisu www.b-alert.pl jest B-ALERT sp. z o.o., z siedzibą we Wrocławiu przy ul. Stabłowickiej 9, 54-058 Wrocław, której dokumentacja przechowywana jest przez Sąd Rejonowy dla Wrocławia-Fabrycznej, VI Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 1015571, posiadająca numer NIP: 6912566680, REGON: 524298086.
- Kontakt z Administratorem możliwy jest:
- Telefonicznie pod numerem telefonu: +48 603 129 754
- Pocztą elektroniczną na adres: biuro@b-alert.pl
- Pisemnie na adres do doręczeń: B-ALERT sp. z o.o. Stabłowicka 9, 54-058 Wrocław
- Jeżeli Administrator wyznaczy Inspektora Ochrony Danych, jego dane kontaktowe zostaną podane na stronie Serwisu oraz w treści niniejszej Polityki Prywatności.
IV. Zakres zbieranych danych
- W związku z korzystaniem z Serwisu Administrator może przetwarzać następujące kategorie danych osobowych Użytkowników:
- Dane identyfikacyjne – imię, nazwisko, nazwa firmy, NIP/REGON.
- Dane kontaktowe – adres e-mail, numer telefonu, adres korespondencyjny, adres dostawy, adres wykonywania działalności gospodarczej.
- Dane rozliczeniowe – numer rachunku bankowego.
- Dane związane z korzystaniem z Serwisu – adres IP, identyfikatory urządzeń, rodzaj i wersja przeglądarki, system operacyjny, czas spędzony w Serwisie, odwiedzane podstrony, źródło wejścia, lokalizacja, Pliki Cookies.
- Dane związane z korzystaniem z usług oferowanych przez Serwis – m.in. dane niezbędne do utworzenia konta, realizacji zamówień, obsługi płatności lub zapisania się do newslettera.
- Dane przekazywane dobrowolnie przez Użytkownika w ramach formularzy kontaktowych, zapytań, opinii lub korespondencji.
- Administrator może przetwarzać również inne dane, jeżeli ich podanie jest konieczne do realizacji konkretnego celu przetwarzania i zostały one przekazane przez Użytkownika dobrowolnie.
- Dane zbierane w sposób automatyczny (np. za pośrednictwem Plików Cookies, narzędzi analitycznych i technologii marketingowych) obejmują:
- Przypisany identyfikator sesji lub inny identyfikator użytkownika stosowany przez narzędzia analityczne.
- Parametry techniczne urządzenia i przeglądarki (np. system operacyjny, wersja przeglądarki, rozdzielczość ekranu).
- Ścieżkę nawigacji po Serwisie (odwiedzane podstrony, przejścia, kliknięcia).
- Datę i godzinę wejścia na Serwis oraz długość sesji.
- Źródło wejścia do Serwisu (np. odsyłacz z innej strony, wynik wyszukiwarki, kampania reklamowa).
- Status zgody na Pliki Cookies (czy Użytkownik zaakceptował lub odrzucił poszczególne kategorie Plików Cookies).
- Dane na temat preferencji i zainteresowań wnioskowane na podstawie zachowań w Serwisie (np. kategorie przeglądanych treści).
V. Źródła danych
- Dane osobowe Użytkowników pozyskiwane są przez Administratora bezpośrednio od Użytkowników, gdy:
- Zakładają konto w Serwisie.
- Dokonują zamówienia lub płatności.
- Zapisują się do newslettera.
- Korzystają z formularzy kontaktowych.
- Przekazują je w inny dobrowolny sposób podczas korzystania z Serwisu.
- Dane osobowe mogą być gromadzone także automatycznie w trakcie korzystania z Serwisu, w tym za pośrednictwem:
- Plików Cookies.
- Logów systemowych.
- Narzędzi analitycznych i statystycznych (np. Google Analytics, Meta Pixel, HubSpot).
- Mechanizmów identyfikacji sesji i urządzeń końcowych.
- W uzasadnionych przypadkach Administrator może pozyskiwać dane z innych źródeł, w tym od partnerów biznesowych świadczących usługi płatnicze, księgowe, marketingowe czy logistyczne, a także z publicznie dostępnych rejestrów (np. CEIDG, KRS), jeżeli jest to niezbędne do realizacji obowiązków prawnych lub wykonania umowy. W takim przypadku Administrator informuje osobę, której dane dotyczą, o źródle pozyskania danych, zakresie przetwarzanych danych i celach przetwarzania – zgodnie z art. 14 RODO.
- Administrator nie pozyskuje danych w sposób niejawny i nie nabywa baz danych od podmiotów trzecich.
VI. Cele, podstawy prawne i okresy przetwarzania
- Dane osobowe Użytkowników przetwarzane są w związku z różnymi czynnościami podejmowanymi w Serwisie. Każdy cel przetwarzania odpowiada określonej podstawie prawnej wynikającej z RODO oraz wiąże się z określonym czasem przechowywania danych.
- Dane podane przy zakładaniu konta, składaniu zamówień lub korzystaniu z treści cyfrowych przetwarzane są w celu zawarcia i wykonania umowy (art. 6 ust. 1 lit. b RODO) – przez okres obowiązywania umowy, a następnie do upływu terminów przedawnienia roszczeń.
- Dane związane z płatnościami oraz rozliczeniami księgowymi przetwarzane są w celu wypełnienia obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO, w szczególności obowiązki wynikające z przepisów podatkowych i rachunkowych) – przez okres wymagany właściwymi przepisami, co do zasady 5 lat od końca roku podatkowego.
- Dane kontaktowe oraz informacje przekazywane w korespondencji wykorzystywane są w celu obsługi zapytań i komunikacji z Użytkownikiem (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora) – do czasu zakończenia korespondencji lub zgłoszenia skutecznego sprzeciwu.
- Dane osobowe mogą być przetwarzane w celach marketingowych Administratora w szczególności w celu informowania o ofercie, usługach, wydarzeniach lub promocjach:
- Na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a RODO) – do czasu jej cofnięcia.
- Na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO) – do czasu zgłoszenia skutecznego sprzeciwu.
- Informacje o korzystaniu z Serwisu, w tym dane gromadzone automatycznie poprzez Pliki Cookies i narzędzia analityczne są przetwarzane w celu prowadzenia statystyk, analizy ruchu oraz optymalizacji działania Serwisu. Podstawą jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora. Dane te przetwarzane są do czasu ustania ich przydatności lub zgłoszenia sprzeciwu.
- Administrator może przetwarzać dane również w celu zapewnienia bezpieczeństwa Serwisu, zapobiegania nadużyciom i oszustwom oraz dochodzenia i obrony przed roszczeniami. Podstawą jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora. Dane przechowywane są do czasu przedawnienia roszczeń zgodnie z przepisami prawa cywilnego.
VII. Odbiorcy danych
- Dane osobowe Użytkowników mogą być przekazywane wyłącznie podmiotom współpracującym z Administratorem, w zakresie niezbędnym do prawidłowego funkcjonowania Serwisu oraz realizacji świadczonych usług, w szczególności:
- Dostawcom usług hostingowych oraz operatorom infrastruktury serwerowej.
- Dostawcom systemów informatycznych, oprogramowania oraz narzędzi wspierających obsługę Serwisu.
- Operatorom płatności elektronicznych oraz instytucjom finansowym – w zakresie obsługi płatności.
- Podmiotom świadczącym usługi księgowe, rachunkowe lub doradcze.
- Operatorom pocztowym i firmom kurierskim – w przypadku realizacji dostawy.
- Podmiotom świadczącym usługi marketingowe, analityczne oraz automatyzacji komunikacji i zarządzania relacjami z klientami (CRM), w tym w szczególności dostawcom narzędzi marketing automation i CRM wykorzystywanych do obsługi sprzedaży, komunikacji marketingowej oraz działań remarketingowych (np. Hubspot).
- Kancelariom prawnym – w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń.
- Organom publicznym lub innym podmiotom uprawnionym do uzyskania danych osobowych na podstawie obowiązujących przepisów prawa.
- Dane osobowe przekazywane są wyłącznie w zakresie niezbędnym do realizacji celów, dla których zostały udostępnione, zgodnie z zasadą minimalizacji danych.
- Administrator korzysta z rozwiązań, które mogą wiązać się z przekazywaniem danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy). W takich przypadkach przekazywanie danych odbywa się wyłącznie z zastosowaniem odpowiednich zabezpieczeń prawnych, w szczególności standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
- Podmioty, które przetwarzają dane osobowe w imieniu Administratora, przetwarzają je na podstawie zawartych umów powierzenia przetwarzania danych osobowych, spełniających wymagania określone w art. 28 RODO.
- Dostawcy usług mogą korzystać z dalszych podmiotów przetwarzających (sub-procesorów). Aktualne informacje o takich podmiotach udostępniane są w dokumentacji lub politykach prywatności stosowanych przez tych dostawców.
VIII. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG).
- Co do zasady dane osobowe Użytkowników są przetwarzane na terenie Europejskiego Obszaru Gospodarczego (EOG).
- W związku z korzystaniem z usług dostawców technologicznych, dane mogą być przekazywane poza EOG, w szczególności do Stanów Zjednoczonych Ameryki. Dotyczy to zwłaszcza:
- Przekazywanie danych, o których mowa w ust. 2, może dotyczyć w szczególności dostawców takich jak:
- Dostawcy usług analitycznych, reklamowych i bezpieczeństwa (np. narzędzia statystyczne, reklamowe, zabezpieczenia formularzy).
- Dostawcy serwisów społecznościowych oraz narzędzi marketingowych.
- Dostawcy systemów mailingowych i komunikacji elektronicznej.
- Dostawcy infrastruktury chmurowej oraz platform wykorzystywanych do świadczenia usług cyfrowych.
- Przekazywanie danych poza EOG odbywa się zawsze zgodnie z RODO, w szczególności:
- Na podstawie decyzji Komisji Europejskiej z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych w USA lub
- W oparciu o standardowe klauzule umowne przyjęte przez Komisję Europejską, gwarantujące odpowiedni poziom bezpieczeństwa.
IX. Profilowanie i automatyczne podejmowanie decyzji
- Dane osobowe Użytkowników mogą być wykorzystywane do działań polegających na profilowaniu, rozumianym jako zautomatyzowana analiza wybranych informacji dotyczących Użytkownika w celu dostosowania treści Serwisu, komunikatów marketingowych oraz ofert do jego preferencji i zachowań.
- Profilowanie może obejmować w szczególności:
- Analizę aktywności w Serwisie (odwiedzane podstrony, czas spędzony na stronie, kliknięcia).
- Analizę danych transakcyjnych (historia zakupów, wybór produktów lub usług).
- Analizę interakcji z newsletterami i kampaniami marketingowymi (np. otwarcia wiadomości, kliknięcia w linki).
- Wykorzystanie danych statystycznych i narzędzi remarketingowych (np. Google Ads, Meta Ads).
- Wyniki profilowania mogą być używane do:
- Personalizacji treści prezentowanych w Serwisie,
- Rekomendowania produktów i usług.
- Kierowania reklam dopasowanych do zainteresowań Użytkownika.
- Optymalizacji komunikacji marketingowej.
- Administrator nie podejmuje wobec Użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby wobec nich skutki prawne lub w inny podobnie istotny sposób wpływały na ich sytuację (art. 22 ust. 1 RODO).
- W zakresie, w jakim przetwarzanie danych osobowych w celach profilowania odbywa się na podstawie zgody Użytkownika, zgoda ta może zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych w celach profilowania, jeżeli profilowanie to odbywa się na podstawie prawnie uzasadnionego interesu Administratora, w szczególności w celach marketingowych. Wniesienie sprzeciwu powoduje zaprzestanie takiego przetwarzania danych, chyba że Administrator wykaże istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności Użytkownika.
X. Prawa osób, których dane dotyczą
- Każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługują prawa wynikające z przepisów RODO.
- Użytkownik ma prawo do:
- Dostępu do swoich danych osobowych, w tym uzyskania ich kopii (art. 15 RODO).
- Sprostowania (poprawienia, uzupełnienia) danych, które są nieprawidłowe lub niekompletne (art. 16 RODO).
- Usunięcia danych („prawo do bycia zapomnianym”), o ile dalsze przetwarzanie nie jest konieczne na podstawie przepisów prawa (art. 17 RODO).
- Ograniczenia przetwarzania danych (art. 18 RODO).
- Przeniesienia danych do innego administratora (art. 20 RODO).
- Wniesienia sprzeciwu wobec przetwarzania danych osobowych – w przypadkach, gdy podstawą przetwarzania jest prawnie uzasadniony interes Administratora, w tym wobec profilowania oraz przetwarzania danych w celach marketingowych (art. 21 RODO).
- Cofnięcia zgody na przetwarzanie danych w każdym czasie – jeżeli dane przetwarzane są na podstawie zgody wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (art. 7 ust. 3 RODO).
- Wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych, jeśli Użytkownik uzna, że przetwarzanie jego danych osobowych narusza przepisy prawa (art. 77 RODO).
- W celu realizacji powyższych praw Użytkownik może skontaktować się z Administratorem w sposób wskazany w rozdziale III niniejszej Polityki. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od dnia otrzymania żądania.
- W razie potrzeby Administrator może ten termin przedłużyć o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. W terminie miesiąca od otrzymania żądania Administrator poinformuje osobę, której dane dotyczą o takim przedłużeniu terminu, z podaniem przyczyn opóźnienia.
- Administrator może żądać dodatkowych informacji niezbędnych do potwierdzenia tożsamości osoby składającej żądanie, jeżeli ma uzasadnione wątpliwości co do jej tożsamości.
- Realizacja praw, o których mowa w niniejszym rozdziale, co do zasady odbywa się nieodpłatnie. W przypadku żądań oczywiście nieuzasadnionych lub nadmiernych Administrator może:
- Pobrać rozsądną opłatę uwzględniającą koszty administracyjne, lub
- Odmówić podjęcia działań w związku z żądaniem, o czym poinformuje Użytkownika, wskazując podstawę odmowy (art. 12 ust. 5 RODO).
XI. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku:
- Konieczności dostosowania jej do zmian przepisów prawa, w szczególności w zakresie ochrony danych osobowych i usług świadczonych drogą elektroniczną.
- Wprowadzenia nowych funkcjonalności lub usług w Serwisie, które wiążą się z innym zakresem przetwarzania danych osobowych.
- Zmian w stosowanych technologiach, narzędziach lub sposobach przetwarzania danych.
- W przypadku wprowadzenia zmian Administrator opublikuje nową treść Polityki Prywatności w Serwisie wraz z aktualną datą jej obowiązywania oraz poinformuje Użytkowników o zmianach także poprzez przesłanie stosownej wiadomości na adres e-mail przypisany do konta Użytkownika lub poprzez komunikat wyświetlany w Serwisie.
- Zmieniona Polityka Prywatności obowiązuje od dnia jej opublikowania w Serwisie, chyba że co innego wynika z treści zmiany.