Polityka prywatności
I. Administrator danych
Administratorem danych osobowych jest:
Krawat i Muszka
ul. Powstańców Śląskich 34/6
42-600 Tarnowskie Góry
NIP 645 242 87 16
biuro@krawatimuszka.pl
Administrator przetwarza dane osobowe zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”),
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
II. Zakres, cele i podstawy przetwarzania danych
Dane osobowe mogą być przetwarzane w następujących celach:
- realizacja umów i zamówień – art. 6 ust. 1 lit. b RODO,
- obsługa klientów i prowadzenie korespondencji – art. 6 ust. 1 lit. f RODO,
- wypełnianie obowiązków prawnych (np. księgowych lub podatkowych) – art. 6 ust. 1 lit. c RODO,
- wysyłka treści marketingowych lub newslettera – po wyrażeniu zgody – art. 6 ust. 1 lit. a RODO,
- prowadzenie analiz technicznych i statystyk administracyjnych serwisu (np. logi serwera, statystyki bezpieczeństwa) – art. 6 ust. 1 lit. f RODO,
- prowadzenie analiz statystycznych dotyczących korzystania ze strony za pomocą narzędzi analitycznych – po wyrażeniu zgody – art. 6 ust. 1 lit. a RODO.
Zakres przetwarzanych danych. W zależności od celu, Administrator może przetwarzać:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- dane adresowe,
- dane firmy (nazwa, NIP, adres siedziby),
- dane techniczne związane z korzystaniem ze strony (np. adres IP, informacje o przeglądarce, data i czas wizyty).
Administrator przetwarza dane wyłącznie w zakresie niezbędnym do realizacji wskazanych celów.
Dane osobowe mogą być przekazywane:
- podmiotom wspierającym Administratora, takim jak dostawcy hostingu, operatorzy płatności, firmy kurierskie, firmy księgowe, serwis IT oraz inne podmioty świadczące usługi pomocnicze,
- organom publicznym, jeżeli obowiązujące przepisy prawa tego wymagają.
Podmioty te przetwarzają dane zgodnie z umowami powierzenia i wyłącznie w zakresie niezbędnym do świadczenia usług na rzecz Administratora.
III. Okres przechowywania danych
Dane osobowe są przechowywane:
- przez okres niezbędny do realizacji celu, dla którego zostały zebrane,
- przez okres wymagany przepisami prawa (np. rachunkowość, podatki),
- lub do momentu cofnięcia zgody — jeśli przetwarzanie odbywa się na jej podstawie.
IV. Formularze i Kontakt
Dane przekazywane poprzez formularze kontaktowe przetwarzane są wyłącznie w celu udzielenia odpowiedzi na zapytanie użytkownika oraz prowadzenia korespondencji związanej z przekazaną sprawą. Podanie danych jest dobrowolne, lecz niezbędne do nawiązania kontaktu. Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na obsłudze zapytań.
V. Logi serwera
W trakcie korzystania z serwisu serwer automatycznie zapisuje dane techniczne, takie jak adres IP urządzenia, data i czas zapytania, informacje o przeglądarce i systemie operacyjnym. Dane te są przetwarzane wyłącznie w celach administracyjnych, zapewnienia bezpieczeństwa oraz prawidłowego funkcjonowania strony. Logi serwera nie są wykorzystywane do identyfikacji użytkownika i nie podlegają profilowaniu.
VI. Pliki cookies
Strona wykorzystuje pliki cookie niezbędne do jej prawidłowego funkcjonowania oraz – po uzyskaniu zgody użytkownika – pliki cookie statystyczne i marketingowe w następujących celach:
- Niezbędne – umożliwiają podstawowe funkcjonowanie strony, takie jak obsługa sesji, bezpieczeństwo, prawidłowe wyświetlanie treści oraz zapamiętywanie wyboru dotyczącego plików cookies. Pliki te nie mogą zostać wyłączone.
- Statystyczne – umożliwiają analizę sposobu korzystania ze strony poprzez zbieranie informacji o liczbie odwiedzin, źródłach ruchu oraz zachowaniu użytkowników na stronie. Dane te są wykorzystywane wyłącznie w celach statystycznych i pomagają ulepszać działanie strony. W tym celu korzystamy z narzędzi analitycznych, takich jak Google Analytics.
- Marketingowe – wykorzystywane są do pomiaru skuteczności działań marketingowych oraz prowadzenia remarketingu za pośrednictwem usług takich jak Meta Platforms (Facebook Pixel) oraz Google Ads. Pliki te umożliwiają analizę skuteczności kampanii reklamowych oraz wyświetlanie reklam w zewnętrznych serwisach, takich jak Facebook, Instagram, Google lub inne strony internetowe.
VII. Usługi zewnętrzne
Usługi zewnętrzne, które nie są niezbędne do funkcjonowania strony, są aktywowane dopiero po wyrażeniu zgody na odpowiednie kategorie plików cookie.
Google Analytics
Strona korzysta z usługi Google Analytics, dostarczanej przez Google Ireland Ltd. (UE) oraz Google LLC (USA), w celu analizy ruchu i sposobu korzystania z serwisu. Google Analytics przetwarza dane takie jak: skrócony adres IP, identyfikatory plików cookies, informacje o urządzeniu, przeglądarce oraz aktywności użytkownika na stronie. Narzędzie jest aktywowane wyłącznie po uzyskaniu zgody na pliki statystyczne (zgodnie z wymogami RODO i Prawa Telekomunikacyjnego). W ramach korzystania z Google Analytics dane mogą być przekazywane poza Europejski Obszar Gospodarczy, w tym do USA. Dane przetwarzane są na podstawie art. 6 ust. 1 lit. a RODO – zgoda użytkownika.
Polityka prywatności Google: https://policies.google.com/privacy
Google Tag Manager
Strona korzysta z narzędzia Google Tag Manager, dostarczanego przez Google Ireland Limited (UE). Narzędzie to służy do zarządzania skryptami i usługami zewnętrznymi. Google Tag Manager sam nie przetwarza danych osobowych użytkowników, ale umożliwia uruchamianie innych narzędzi, takich jak Google Analytics lub Google Ads, które mogą przetwarzać dane użytkowników wyłącznie po uzyskaniu odpowiedniej zgody. W ramach korzystania z usług Google dane mogą być przekazywane do Google LLC w Stanach Zjednoczonych.
Polityka prywatności Google: https://policies.google.com/privacy
Google Ads
Strona korzysta z usług Google Ads, dostarczanych przez Google Ireland Limited (UE) oraz Google LLC (USA), w celu pomiaru skuteczności kampanii marketingowych oraz prowadzenia remarketingu. Usługa ta może przetwarzać dane takie jak adres IP, identyfikatory plików cookie oraz informacje o aktywności użytkownika na stronie. Usługa ta może być wykorzystywana do wyświetlania reklam Administratora w zewnętrznych serwisach Google lub sieci partnerskiej Google. Przetwarzanie odbywa się wyłącznie po uzyskaniu zgody użytkownika (art. 6 ust. 1 lit. a RODO). Dane mogą być przekazywane poza Europejski Obszar Gospodarczy, w tym do USA.
Polityka prywatności Google: https://policies.google.com/privacy
Facebook Pixel (Meta Platforms)
Strona wykorzystuje narzędzie Facebook Pixel, dostarczane przez Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irlandia), w celu prowadzenia działań marketingowych, remarketingowych oraz pomiaru skuteczności reklam. W ramach korzystania z Facebook Pixel mogą być przetwarzane dane takie jak adres IP, identyfikatory cookies, informacje o urządzeniu, przeglądarce oraz działaniach użytkownika na stronie. Przetwarzanie danych odbywa się wyłącznie po uzyskaniu zgody użytkownika (art. 6 ust. 1 lit. a RODO). Administrator oraz Meta Platforms Ireland Limited są współadministratorami danych w zakresie przetwarzania danych za pomocą Facebook Pixel, zgodnie z art. 26 RODO. Dane mogą być przekazywane do Meta Platforms, Inc. w Stanach Zjednoczonych zgodnie z obowiązującymi mechanizmami ochrony danych przewidzianymi przez RODO. Polityka prywatności Meta: https://www.facebook.com/privacy/policy
OpenStreetMap (OSM)
Mapy OpenStreetMap są ładowane z serwerów OpenStreetMap Foundation. W celu wyświetlenia mapy przeglądarka użytkownika nawiązuje połączenie z serwerami OpenStreetMap, co powoduje przekazanie danych technicznych, takich jak adres IP oraz informacje o przeglądarce. Dane te są przetwarzane w celu prawidłowego wyświetlenia mapy na stronie na podstawie art. 6 ust. 1 lit. f RODO – prawnie uzasadnionego interesu Administratora.
Polityka prywatności OSM: https://osmfoundation.org/wiki/Privacy_Policy
Wordfence Security
W celu zapewnienia bezpieczeństwa serwisu wykorzystywana jest usługa Wordfence Security, dostarczana przez Defiant, Inc. (USA). Wordfence przetwarza dane techniczne, takie jak adres IP, informacje o przeglądarce oraz dane dotyczące prób logowania, w celu ochrony przed atakami, nadużyciami i nieautoryzowanym dostępem. W ramach działania usługi dane techniczne mogą być przekazywane do serwerów Defiant, Inc. w USA, wyłącznie w celu analizy bezpieczeństwa. Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO – prawnie uzasadnionego interesu Administratora polegającego na zapewnieniu bezpieczeństwa strony internetowej. Wordfence może stosować techniczne pliki cookie, które są niezbędne do działania mechanizmów zabezpieczających. Pliki te nie wymagają zgody użytkownika.
Polityka prywatności Wordfence Security: https://www.wordfence.com/privacy-policy/
VIII. Zarządzanie ustawieniami plików cookie i podobnych technologii
Przed zapisaniem plików cookie na urządzeniu użytkownika wyświetlany jest baner zgody, który umożliwia wybór preferencji dotyczących poszczególnych kategorii plików cookie.
Użytkownik może w każdej chwili zmienić lub wycofać zgodę na przetwarzanie danych w oparciu o pliki cookie (z wyjątkiem plików niezbędnych) za pomocą narzędzia do zarządzania zgodami dostępnego na stronie lub poprzez zmianę ustawień swojej przeglądarki internetowej.
W większości przeglądarek internetowych możliwe jest zablokowanie zapisywania wszystkich lub wybranych plików cookie. Zmiana tych ustawień może wymagać potwierdzenia przez użytkownika. Całkowite zablokowanie plików cookie może spowodować nieprawidłowe działanie niektórych funkcji serwisu.
Sposób zarządzania plikami cookie zależy od używanej przeglądarki. W ustawieniach przeglądarki użytkownik może określić preferencje dotyczące zapisywania i usuwania plików cookie oraz podobnych technologii.
Podmioty zewnętrzne mogą stosować własne pliki cookie i podobne technologie zgodnie z zasadami określonymi w ich politykach prywatności. Administrator nie ma wpływu na sposób działania plików cookie wykorzystywanych przez podmioty trzecie.
IX. Prawa osoby, której dane dotyczą
Zgodnie z RODO użytkownik ma prawo do:
- dostępu do swoich danych i uzyskania ich kopii,
- sprostowania (poprawienia) danych,
- usunięcia („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność wcześniejszego przetwarzania).
W celu realizacji powyższych praw należy skontaktować się z Administratorem:
Krawat i Muszka
ul. Powstańców Śląskich 34/6
42-600 Tarnowskie Góry
NIP 645 242 87 16
biuro@krawatimuszka.pl
Jeśli użytkownik uznaje, że dane są przetwarzane niezgodnie z przepisami, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
X. Zabezpieczenie danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych, w tym:
- szyfrowane połączenie (certyfikat SSL),
- kontrolę dostępu do danych,
- kopie bezpieczeństwa i bieżące aktualizacje oprogramowania.
Celem tych działań jest zapewnienie poufności, integralności i dostępności danych osobowych.
XI. Kontakt
W razie pytań dotyczących polityki prywatności i plików cookies prosimy o kontakt:
Krawat i Muszka
ul. Powstańców Śląskich 34/6
42-600 Tarnowskie Góry
NIP 645 242 87 16
biuro@krawatimuszka.pl
—–
Zakres, cel i charakter przetwarzania danych osobowych:
W trybie art. 31 ust. 1 Ustawy oraz art. 28 ust. 3 RODO, Administrator zobowiązuje się do przetwarzania danych osobowych użytkowników, klientów i kontrahentów i uczestników organizowanych wydarzeń. Zakres powierzonych Procesorowi do przetwarzania danych osobowych obejmuje w odniesieniu do:
Klientów, kontrahentów, dostawców, uczestników organizowanych wydarzeń i podwykonawców bieżących oraz przyszłych: imię i nazwisko, stanowisko, firma/organizacja adres mailowy, telefon.
Dane wrażliwe zbierane są jedynie na stworzenia certyfikatów, zaświadczeń, wysłania ankiet on-line.
Celem przetwarzania danych osobowych wskazanych w pkt. powyżej jest:
- realizacja i obsługa zamówień i umów podpisanych oraz złożonych za pomocą email lub telefonicznie.
- dopasowanie naszych ofert do Państwa potrzeb i zainteresowań.
Mają Państwo prawo do żądania dostępu do danych, sprostowania, usunięcia lub ograniczenia ich przetwarzania. Mogą Państwo także wycofać zgodę na przetwarzanie danych osobowych oraz zgłosić sprzeciw. Powołany do kontaktu jest inspektor danych osobowych – kontakt biuro@krawatimuszka.pl
Każde przetwarzanie Państwa danych musi być oparte na właściwej, zgodnej z obowiązującymi przepisami, podstawie prawnej. Podstawą prawną przetwarzania Państwa danych w celu świadczenia usług, w tym dopasowywania ich do Twoich zainteresowań, analizowania ich w procesie oferowania i udoskonalania oraz zapewniania ich bezpieczeństwa jest niezbędność do wykonania świadczeń umownych. Taką podstawą prawną dla pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora.
Konsekwencje naruszenia obowiązków wynikających z art. 28 RODO jest o tyle istotne, gdyż zgodnie z art. 83 ust. 4 lit. a) RODO naruszenie obowiązków wynikających z art. 28 RODO podlega administracyjnej karze pieniężnej w wysokości do 10 000 000 euro lub do równowartości 2% rocznego obrotu. Ponadto, zgodnie z art. 58 ust. 2 w zw. z art. 83 ust. 2 RODO, organ nadzorczy dokonujący kontroli przestrzegania przepisów dotyczących ochrony danych osobowych może zastosować szereg środków, np. ograniczenie lub zakazanie przetwarzania danych osobowych, co do których stwierdzono podejrzenie lub samo naruszenie zasad ich przetwarzania.