Niniejsza polityka prywatności opisuje, w jaki sposób Ostrzywo (dalej: "Administrator") gromadzi, przetwarza i przechowuje dane osobowe osób odwiedzających stronę internetową tuhage.digital oraz korzystających z usług oferowanych przez Administratora. Dokument został sporządzony zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. 2018, poz. 1000 z późn. zm.).
Administratorem danych osobowych jest podmiot prowadzący działalność pod nazwą Ostrzywo, z siedzibą przy ul. Piotrkowskiej 175, 90-440 Łódź.
Kontakt z Administratorem jest możliwy:
- drogą elektroniczną: [email protected]
- telefonicznie: +48 42 272 62 80
- pocztą tradycyjną: ul. Piotrkowska 175, 90-440 Łódź
Administrator nie wyznaczył Inspektora Ochrony Danych, ponieważ przepisy prawa nie nakładają takiego obowiązku w przypadku prowadzonej działalności. W sprawach dotyczących danych osobowych prosimy o kontakt pod danymi wskazanymi powyżej.
Strona zbiera dane podane dobrowolnie przez użytkownika w formularzu kontaktowym oraz dane techniczne generowane automatycznie.
Administrator zbiera następujące kategorie danych:
- Dane podane przez użytkownika: imię i nazwisko, adres e-mail, treść wiadomości przesłanej przez formularz kontaktowy. Podanie tych danych jest dobrowolne, jednak niezbędne do udzielenia odpowiedzi na zapytanie.
- Dane techniczne: adres IP, typ i wersja przeglądarki, system operacyjny, czas i data odwiedzin, odwiedzone podstrony, czas spędzony na stronie. Dane te są zbierane automatycznie przez serwer hostingowy oraz narzędzia analityczne, jeśli użytkownik wyraził na to zgodę.
- Dane z plików cookies: szczegółowe informacje o plikach cookies zawarte są w odrębnej Polityce cookies dostępnej pod adresem tuhage.digital/cookies.html.
Strona internetowa nie przetwarza danych szczególnych kategorii, o których mowa w art. 9 RODO.
Dane przetwarzamy w oparciu o zgodę użytkownika, realizację umowy lub uzasadniony interes Administratora.
Przetwarzanie danych osobowych odbywa się na następujących podstawach prawnych:
- Art. 6 ust. 1 lit. a RODO (zgoda) – przetwarzanie w celu obsługi zapytań złożonych za pomocą formularza kontaktowego oraz (w przypadku wyrażenia zgody) analityka internetowa i pliki cookies nieniezbędne technicznie.
- Art. 6 ust. 1 lit. b RODO (wykonanie umowy) – przetwarzanie danych niezbędnych do realizacji zamówionych usług ostrzenia, w tym danych identyfikacyjnych i kontaktowych klientów.
- Art. 6 ust. 1 lit. c RODO (obowiązek prawny) – przetwarzanie danych wynikające z przepisów prawa podatkowego i rachunkowego, w szczególności ustawy z dnia 29 września 1994 r. o rachunkowości oraz ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług.
- Art. 6 ust. 1 lit. f RODO (uzasadniony interes) – przetwarzanie w celu dochodzenia lub obrony przed roszczeniami, zapobiegania nadużyciom oraz zapewnienia bezpieczeństwa systemów informatycznych.
Dane przechowywane są przez czas niezbędny do realizacji celu, dla którego zostały zebrane.
Okresy retencji danych są uzależnione od celu przetwarzania:
- Dane z formularza kontaktowego (zapytania, korespondencja): przez czas trwania korespondencji, a następnie do 3 lat od jej zakończenia – zgodnie z ogólnym terminem przedawnienia roszczeń wynikającym z art. 118 Kodeksu cywilnego.
- Dane klientów korzystających z usług: przez czas trwania relacji handlowej, a następnie przez 5 lat po jej zakończeniu – ze względu na przepisy podatkowe i rachunkowe (art. 74 ustawy o rachunkowości).
- Dane techniczne i logi serwera: do 12 miesięcy od daty rejestracji, chyba że przepisy prawa lub uzasadniony interes Administratora wymagają dłuższego przechowywania.
- Dane z plików cookies analitycznych: zgodnie z ustawieniami opisanymi w Polityce cookies.
Dane mogą być udostępniane podmiotom trzecim jedynie w zakresie niezbędnym do prowadzenia działalności.
Administrator może przekazywać dane osobowe następującym kategoriom odbiorców:
- Dostawcy usług hostingowych – spółka świadcząca usługi hostingu strony internetowej, działająca jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych.
- Dostawcy usług poczty elektronicznej – w zakresie niezbędnym do przesyłania korespondencji e-mail.
- Biuro rachunkowe lub księgowe – jeśli Administrator korzysta z zewnętrznych usług księgowych, w zakresie danych wymaganych przepisami podatkowymi.
- Organy publiczne – na żądanie uprawnionych organów państwowych (np. Policja, Prokuratura, Urząd Skarbowy) w zakresie wynikającym z przepisów prawa.
Administrator nie sprzedaje danych osobowych ani nie udostępnia ich podmiotom trzecim w celach marketingowych.
Każda osoba, której dane dotyczą, ma szereg praw wynikających z RODO.
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15 RODO) – prawo do uzyskania informacji o przetwarzaniu swoich danych oraz kopii tych danych.
- Prawo do sprostowania (art. 16 RODO) – prawo do żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych (art. 17 RODO) – prawo do żądania usunięcia danych w przypadkach wskazanych w przepisach (tzw. prawo do bycia zapomnianym).
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo do żądania ograniczenia przetwarzania w określonych sytuacjach.
- Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
- Prawo sprzeciwu (art. 21 RODO) – prawo do sprzeciwu wobec przetwarzania danych opartego na uzasadnionym interesie Administratora.
- Prawo do cofnięcia zgody – w zakresie, w jakim przetwarzanie opiera się na zgodzie, masz prawo ją wycofać w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
Aby skorzystać z powyższych praw, skontaktuj się z Administratorem pod adresem [email protected]. Odpowiedzi udzielamy w terminie do 30 dni od otrzymania żądania.
Masz również prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Co do zasady dane nie są przekazywane poza EOG. Wyjątki opisano poniżej.
Dane osobowe przetwarzane przez Administratora nie są przekazywane do państw trzecich (poza Europejski Obszar Gospodarczy) z wyjątkiem sytuacji, gdy korzystamy z usług dostawców, których infrastruktura może być zlokalizowana poza EOG (np. określone narzędzia analityczne). W takich przypadkach przekazanie danych odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) lub innego mechanizmu zgodnego z przepisami RODO.
Administrator stosuje techniczne i organizacyjne środki ochrony danych odpowiednie do ryzyka.
Administrator wdrożył odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub ujawnieniem. Środki te obejmują m.in. szyfrowanie transmisji danych (protokół HTTPS), kontrolę dostępu do systemów informatycznych oraz regularne tworzenie kopii zapasowych. Polityki bezpieczeństwa są okresowo przeglądane i aktualizowane.
Polityka może być aktualizowana. Aktualna wersja zawsze dostępna jest na tej stronie.
Administrator zastrzega sobie prawo do zmiany niniejszej polityki prywatności. Zmiany mogą wynikać z aktualizacji przepisów prawa, zmian w zakresie świadczonych usług lub zmian technicznych w działaniu strony. Aktualna wersja polityki prywatności jest zawsze dostępna pod adresem tuhage.digital/privacy.html. W przypadku istotnych zmian Administrator podejmie odpowiednie kroki w celu poinformowania użytkowników.