B-ALERT - Sprzęt i wiedza, które pozwolą przetrwać każdy kryzys

Polityka prywatności

I. Postanowienia ogólne

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych przez Administratora w związku z korzystaniem z serwisu internetowego www.b-alert.pl, w tym w szczególności:
    1. Podstawy prawne, cele i okresy przetwarzania danych osobowych.
    2. Prawa osób, których dane dotyczą.
    3. Informacje dotyczące odbiorców danych.
    4. Zasady korzystania z plików cookies i podobnych technologii.
  2. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane osobowe są przetwarzane, a w szczególności zapewnia, że dane te są:
    1. Przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty.
    2. Zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach.
    3. Adekwatne, stosowne i ograniczone do tego, co niezbędne.
    4. Prawidłowe i w razie potrzeby uaktualniane.
    5. Przechowywane w formie umożliwiającej identyfikację osób, których dotyczą, przez okres nie dłuższy niż jest to niezbędne.
    6. Przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem, przypadkową utratą, zniszczeniem lub uszkodzeniem, przy zastosowaniu odpowiednich środków technicznych i organizacyjnych.
  3. Serwis nie jest przeznaczony dla osób poniżej 16 roku życia. Administrator nie przetwarza świadomie danych osobowych osób, które nie ukończyły 16 lat. W przypadku powzięcia informacji o przetwarzaniu takich danych Administrator podejmie niezwłoczne działania w celu ich usunięcia.
  4. Podstawę prawną niniejszej Polityki Prywatności stanowią w szczególności:
    1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
    2. Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
    3. Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
    4. Ustawa z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej oraz – w okresie przejściowym – ustawa z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne.

II. Definicje

  1. Serwis – serwis internetowy dostępny pod adresem www.b-alert.pl.
  2. Użytkownik – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług bądź funkcjonalności opisanych w Polityce Prywatności.
  3. Administrator – podmiot wskazany w rozdziale III niniejszej Polityki Prywatności, odpowiedzialny za przetwarzanie danych osobowych Użytkowników.
  4. Dane Osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej w rozumieniu art. 4 ust. 1 RODO.
  5. Konto – indywidualny panel administracyjny Użytkownika w Serwisie, dostępny po dokonaniu rejestracji i zalogowaniu, w którym gromadzone są dane podane przez użytkownika oraz informacje o złożonych zamówieniach.
  6. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
  7. Pliki Cookies – dane informatyczne, w szczególności niewielkie pliki tekstowe, zapisywane i przechowywane na urządzeniach, za pośrednictwem których Użytkownik korzysta z Serwisu.
  8. Polityka Prywatności lub Polityka – niniejsza Polityka Prywatności.

III. Administrator danych

  1. Administratorem danych osobowych Użytkowników Serwisu www.b-alert.pl jest B-ALERT sp. z o.o., z siedzibą we Wrocławiu przy ul. Stabłowickiej 9, 54-058 Wrocław, której dokumentacja przechowywana jest przez Sąd Rejonowy dla Wrocławia-Fabrycznej, VI Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 1015571, posiadająca numer NIP: 6912566680, REGON: 524298086.
  2. Kontakt z Administratorem możliwy jest:
    1. Telefonicznie pod numerem telefonu: +48 603 129 754
    2. Pocztą elektroniczną na adres: biuro@b-alert.pl
    3. Pisemnie na adres do doręczeń: B-ALERT sp. z o.o. Stabłowicka 9, 54-058 Wrocław
  3. Jeżeli Administrator wyznaczy Inspektora Ochrony Danych, jego dane kontaktowe zostaną podane na stronie Serwisu oraz w treści niniejszej Polityki Prywatności.

IV. Zakres zbieranych danych

  1. W związku z korzystaniem z Serwisu Administrator może przetwarzać następujące kategorie danych osobowych Użytkowników:
    1. Dane identyfikacyjne – imię, nazwisko, nazwa firmy, NIP/REGON.
    2. Dane kontaktowe – adres e-mail, numer telefonu, adres korespondencyjny, adres dostawy, adres wykonywania działalności gospodarczej.
    3. Dane rozliczeniowe – numer rachunku bankowego.
    4. Dane związane z korzystaniem z Serwisu – adres IP, identyfikatory urządzeń, rodzaj i wersja przeglądarki, system operacyjny, czas spędzony w Serwisie, odwiedzane podstrony, źródło wejścia, lokalizacja, Pliki Cookies.
    5. Dane związane z korzystaniem z usług oferowanych przez Serwis – m.in. dane niezbędne do utworzenia konta, realizacji zamówień, obsługi płatności lub zapisania się do newslettera.
    6. Dane przekazywane dobrowolnie przez Użytkownika w ramach formularzy kontaktowych, zapytań, opinii lub korespondencji.
  2. Administrator może przetwarzać również inne dane, jeżeli ich podanie jest konieczne do realizacji konkretnego celu przetwarzania i zostały one przekazane przez Użytkownika dobrowolnie.
  3. Dane zbierane w sposób automatyczny (np. za pośrednictwem Plików Cookies, narzędzi analitycznych i technologii marketingowych) obejmują:
    1. Przypisany identyfikator sesji lub inny identyfikator użytkownika stosowany przez narzędzia analityczne.
    2. Parametry techniczne urządzenia i przeglądarki (np. system operacyjny, wersja przeglądarki, rozdzielczość ekranu).
    3. Ścieżkę nawigacji po Serwisie (odwiedzane podstrony, przejścia, kliknięcia).
    4. Datę i godzinę wejścia na Serwis oraz długość sesji.
    5. Źródło wejścia do Serwisu (np. odsyłacz z innej strony, wynik wyszukiwarki, kampania reklamowa).
    6. Status zgody na Pliki Cookies (czy Użytkownik zaakceptował lub odrzucił poszczególne kategorie Plików Cookies).
    7. Dane na temat preferencji i zainteresowań wnioskowane na podstawie zachowań w Serwisie (np. kategorie przeglądanych treści).

V. Źródła danych

  1. Dane osobowe Użytkowników pozyskiwane są przez Administratora bezpośrednio od Użytkowników, gdy:
    1. Zakładają konto w Serwisie.
    2. Dokonują zamówienia lub płatności.
    3. Zapisują się do newslettera.
    4. Korzystają z formularzy kontaktowych.
    5. Przekazują je w inny dobrowolny sposób podczas korzystania z Serwisu.
  2. Dane osobowe mogą być gromadzone także automatycznie w trakcie korzystania z Serwisu, w tym za pośrednictwem:
    1. Plików Cookies.
    2. Logów systemowych.
    3. Narzędzi analitycznych i statystycznych (np. Google Analytics, Meta Pixel, HubSpot).
    4. Mechanizmów identyfikacji sesji i urządzeń końcowych.
  3. W uzasadnionych przypadkach Administrator może pozyskiwać dane z innych źródeł, w tym od partnerów biznesowych świadczących usługi płatnicze, księgowe, marketingowe czy logistyczne, a także z publicznie dostępnych rejestrów (np. CEIDG, KRS), jeżeli jest to niezbędne do realizacji obowiązków prawnych lub wykonania umowy. W takim przypadku Administrator informuje osobę, której dane dotyczą, o źródle pozyskania danych, zakresie przetwarzanych danych i celach przetwarzania – zgodnie z art. 14 RODO.
  4. Administrator nie pozyskuje danych w sposób niejawny i nie nabywa baz danych od podmiotów trzecich.

VI. Cele, podstawy prawne i okresy przetwarzania

  1. Dane osobowe Użytkowników przetwarzane są w związku z różnymi czynnościami podejmowanymi w Serwisie. Każdy cel przetwarzania odpowiada określonej podstawie prawnej wynikającej z RODO oraz wiąże się z określonym czasem przechowywania danych.
  2. Dane podane przy zakładaniu konta, składaniu zamówień lub korzystaniu z treści cyfrowych przetwarzane są w celu zawarcia i wykonania umowy (art. 6 ust. 1 lit. b RODO) – przez okres obowiązywania umowy, a następnie do upływu terminów przedawnienia roszczeń.
  3. Dane związane z płatnościami oraz rozliczeniami księgowymi przetwarzane są w celu wypełnienia obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO, w szczególności obowiązki wynikające z przepisów podatkowych i rachunkowych) – przez okres wymagany właściwymi przepisami, co do zasady 5 lat od końca roku podatkowego.
  4. Dane kontaktowe oraz informacje przekazywane w korespondencji wykorzystywane są w celu obsługi zapytań i komunikacji z Użytkownikiem (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora) – do czasu zakończenia korespondencji lub zgłoszenia skutecznego sprzeciwu.
  5. Dane osobowe mogą być przetwarzane w celach marketingowych Administratora w szczególności w celu informowania o ofercie, usługach, wydarzeniach lub promocjach:
    1. Na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a RODO) – do czasu jej cofnięcia.
    2. Na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO) – do czasu zgłoszenia skutecznego sprzeciwu.
  6. Informacje o korzystaniu z Serwisu, w tym dane gromadzone automatycznie poprzez Pliki Cookies i narzędzia analityczne są przetwarzane w celu prowadzenia statystyk, analizy ruchu oraz optymalizacji działania Serwisu. Podstawą jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora. Dane te przetwarzane są do czasu ustania ich przydatności lub zgłoszenia sprzeciwu.
  7. Administrator może przetwarzać dane również w celu zapewnienia bezpieczeństwa Serwisu, zapobiegania nadużyciom i oszustwom oraz dochodzenia i obrony przed roszczeniami. Podstawą jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora. Dane przechowywane są do czasu przedawnienia roszczeń zgodnie z przepisami prawa cywilnego.

VII. Odbiorcy danych

  1. Dane osobowe Użytkowników mogą być przekazywane wyłącznie podmiotom współpracującym z Administratorem, w zakresie niezbędnym do prawidłowego funkcjonowania Serwisu oraz realizacji świadczonych usług, w szczególności:
    1. Dostawcom usług hostingowych oraz operatorom infrastruktury serwerowej.
    2. Dostawcom systemów informatycznych, oprogramowania oraz narzędzi wspierających obsługę Serwisu.
    3. Operatorom płatności elektronicznych oraz instytucjom finansowym – w zakresie obsługi płatności.
    4. Podmiotom świadczącym usługi księgowe, rachunkowe lub doradcze.
    5. Operatorom pocztowym i firmom kurierskim – w przypadku realizacji dostawy.
    6. Podmiotom świadczącym usługi marketingowe, analityczne oraz automatyzacji komunikacji i zarządzania relacjami z klientami (CRM), w tym w szczególności dostawcom narzędzi marketing automation i CRM wykorzystywanych do obsługi sprzedaży, komunikacji marketingowej oraz działań remarketingowych (np. Hubspot).
    7. Kancelariom prawnym – w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń.
    8. Organom publicznym lub innym podmiotom uprawnionym do uzyskania danych osobowych na podstawie obowiązujących przepisów prawa.
  2. Dane osobowe przekazywane są wyłącznie w zakresie niezbędnym do realizacji celów, dla których zostały udostępnione, zgodnie z zasadą minimalizacji danych.
  3. Administrator korzysta z rozwiązań, które mogą wiązać się z przekazywaniem danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy). W takich przypadkach przekazywanie danych odbywa się wyłącznie z zastosowaniem odpowiednich zabezpieczeń prawnych, w szczególności standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
  4. Podmioty, które przetwarzają dane osobowe w imieniu Administratora, przetwarzają je na podstawie zawartych umów powierzenia przetwarzania danych osobowych, spełniających wymagania określone w art. 28 RODO.
  5. Dostawcy usług mogą korzystać z dalszych podmiotów przetwarzających (sub-procesorów). Aktualne informacje o takich podmiotach udostępniane są w dokumentacji lub politykach prywatności stosowanych przez tych dostawców.

VIII. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG).

  1. Co do zasady dane osobowe Użytkowników są przetwarzane na terenie Europejskiego Obszaru Gospodarczego (EOG).
  2. W związku z korzystaniem z usług dostawców technologicznych, dane mogą być przekazywane poza EOG, w szczególności do Stanów Zjednoczonych Ameryki. Dotyczy to zwłaszcza:
  3. Przekazywanie danych, o których mowa w ust. 2, może dotyczyć w szczególności dostawców takich jak:
    1. Dostawcy usług analitycznych, reklamowych i bezpieczeństwa (np. narzędzia statystyczne, reklamowe, zabezpieczenia formularzy).
    2. Dostawcy serwisów społecznościowych oraz narzędzi marketingowych.
    3. Dostawcy systemów mailingowych i komunikacji elektronicznej.
    4. Dostawcy infrastruktury chmurowej oraz platform wykorzystywanych do świadczenia usług cyfrowych.
  4. Przekazywanie danych poza EOG odbywa się zawsze zgodnie z RODO, w szczególności:
    1. Na podstawie decyzji Komisji Europejskiej z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych w USA lub
    2. W oparciu o standardowe klauzule umowne przyjęte przez Komisję Europejską, gwarantujące odpowiedni poziom bezpieczeństwa.

IX. Profilowanie i automatyczne podejmowanie decyzji

  1. Dane osobowe Użytkowników mogą być wykorzystywane do działań polegających na profilowaniu, rozumianym jako zautomatyzowana analiza wybranych informacji dotyczących Użytkownika w celu dostosowania treści Serwisu, komunikatów marketingowych oraz ofert do jego preferencji i zachowań.
  2. Profilowanie może obejmować w szczególności:
    1. Analizę aktywności w Serwisie (odwiedzane podstrony, czas spędzony na stronie, kliknięcia).
    2. Analizę danych transakcyjnych (historia zakupów, wybór produktów lub usług).
    3. Analizę interakcji z newsletterami i kampaniami marketingowymi (np. otwarcia wiadomości, kliknięcia w linki).
    4. Wykorzystanie danych statystycznych i narzędzi remarketingowych (np. Google Ads, Meta Ads).
  3. Wyniki profilowania mogą być używane do:
    1. Personalizacji treści prezentowanych w Serwisie,
    2. Rekomendowania produktów i usług.
    3. Kierowania reklam dopasowanych do zainteresowań Użytkownika.
    4. Optymalizacji komunikacji marketingowej.
  4. Administrator nie podejmuje wobec Użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby wobec nich skutki prawne lub w inny podobnie istotny sposób wpływały na ich sytuację (art. 22 ust. 1 RODO).
  5. W zakresie, w jakim przetwarzanie danych osobowych w celach profilowania odbywa się na podstawie zgody Użytkownika, zgoda ta może zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  6. Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych w celach profilowania, jeżeli profilowanie to odbywa się na podstawie prawnie uzasadnionego interesu Administratora, w szczególności w celach marketingowych. Wniesienie sprzeciwu powoduje zaprzestanie takiego przetwarzania danych, chyba że Administrator wykaże istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności Użytkownika.

X. Prawa osób, których dane dotyczą

  1. Każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługują prawa wynikające z przepisów RODO.
  2. Użytkownik ma prawo do:
    1. Dostępu do swoich danych osobowych, w tym uzyskania ich kopii (art. 15 RODO).
    2. Sprostowania (poprawienia, uzupełnienia) danych, które są nieprawidłowe lub niekompletne (art. 16 RODO).
    3. Usunięcia danych („prawo do bycia zapomnianym”), o ile dalsze przetwarzanie nie jest konieczne na podstawie przepisów prawa (art. 17 RODO).
    4. Ograniczenia przetwarzania danych (art. 18 RODO).
    5. Przeniesienia danych do innego administratora (art. 20 RODO).
    6. Wniesienia sprzeciwu wobec przetwarzania danych osobowych – w przypadkach, gdy podstawą przetwarzania jest prawnie uzasadniony interes Administratora, w tym wobec profilowania oraz przetwarzania danych w celach marketingowych (art. 21 RODO).
    7. Cofnięcia zgody na przetwarzanie danych w każdym czasie – jeżeli dane przetwarzane są na podstawie zgody wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (art. 7 ust. 3 RODO).
    8. Wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych, jeśli Użytkownik uzna, że przetwarzanie jego danych osobowych narusza przepisy prawa (art. 77 RODO).
  3. W celu realizacji powyższych praw Użytkownik może skontaktować się z Administratorem w sposób wskazany w rozdziale III niniejszej Polityki. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od dnia otrzymania żądania.
  4. W razie potrzeby Administrator może ten termin przedłużyć o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. W terminie miesiąca od otrzymania żądania Administrator poinformuje osobę, której dane dotyczą o takim przedłużeniu terminu, z podaniem przyczyn opóźnienia.
  5. Administrator może żądać dodatkowych informacji niezbędnych do potwierdzenia tożsamości osoby składającej żądanie, jeżeli ma uzasadnione wątpliwości co do jej tożsamości.
  6. Realizacja praw, o których mowa w niniejszym rozdziale, co do zasady odbywa się nieodpłatnie. W przypadku żądań oczywiście nieuzasadnionych lub nadmiernych Administrator może:
    1. Pobrać rozsądną opłatę uwzględniającą koszty administracyjne, lub
    2. Odmówić podjęcia działań w związku z żądaniem, o czym poinformuje Użytkownika, wskazując podstawę odmowy (art. 12 ust. 5 RODO).

XI. Zmiany Polityki Prywatności

  1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku:
    1. Konieczności dostosowania jej do zmian przepisów prawa, w szczególności w zakresie ochrony danych osobowych i usług świadczonych drogą elektroniczną.
    2. Wprowadzenia nowych funkcjonalności lub usług w Serwisie, które wiążą się z innym zakresem przetwarzania danych osobowych.
    3. Zmian w stosowanych technologiach, narzędziach lub sposobach przetwarzania danych.
  2. W przypadku wprowadzenia zmian Administrator opublikuje nową treść Polityki Prywatności w Serwisie wraz z aktualną datą jej obowiązywania oraz poinformuje Użytkowników o zmianach także poprzez przesłanie stosownej wiadomości na adres e-mail przypisany do konta Użytkownika lub poprzez komunikat wyświetlany w Serwisie.
  3. Zmieniona Polityka Prywatności obowiązuje od dnia jej opublikowania w Serwisie, chyba że co innego wynika z treści zmiany.