Polityka Prywatności i plików cookies
I. Definicje
Na potrzeby niniejszego dokumentu stosowane są następujące definicje:
Administrator danych osobowych/Administrator – Jakub Mańka, prowadzący działalność gospodarczą pod firmą Jakub Mańka, wpisany do rejestru przedsiębiorców Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez ministra właściwego ds. Gospodarki pod adresem ul. Smolna 10, 44 – 200 Rybnik, NIP 8993027409, REGON 541988811;
● Dane osobowe – informacje dotyczące osoby fizycznej, które ją identyfikują lub umożliwiają jej zidentyfikowanie, co oznacza, że na podstawie tych informacji można ustalić tożsamość osoby fizycznej, której dane dotyczą, w sposób bezpośredni lub pośredni;
● Przetwarzanie – czynność lub zestaw czynności wykonywanych na Danych osobowych lub na zestawach Danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takie jak m.in. zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, pobieranie, przeglądanie czy usuwanie;
● Polityka prywatności i plików cookies/Polityka prywatności – niniejszy dokument określający zasady przetwarzania danych osobowych za pośrednictwem Serwisu, na podstawie i zgodnie z RODO;
● RODO – Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);
● Serwis Internetowy/Serwis – prowadzona przez Administratora strona internetowa pod domeną reklii.com;
● Użytkownik – Użytkownik w rozumieniu Regulaminu, którego Dane osobowe są Przetwarzane w ramach Serwisu i zawartych za jego pośrednictwem umów.
II. Informacje ogólne
1. Polityka prywatności została przygotowana na podstawie i zgodnie z wszelkimi wymogami RODO, w szczególności zawiera wszystkie niezbędne informacje, które Administrator jest obowiązany przekazać osobie, której Dane osobowe Przetwarza i od której zebrał te Dane - na podstawie art. 13 RODO, tj. informacje niezbędne do zapewnienia rzetelności i przejrzystości Przetwarzania Danych osobowych przez Administratora.
2. Pojęcia zapisane dużą literą, a niezdefiniowane w niniejszej Polityce prywatności, mają znaczenie nadane im w Regulaminie Serwisu oraz Regulaminie dla Uczestników, znajdującym się na stronie Serwisu.
3. Polityka prywatności opisuje kwestie związane z Przetwarzaniem Danych osobowych jedynie za pośrednictwem Serwisu, w tym również w ramach Umów zawartych na odległość na podstawie informacji zawartych na stronie Serwisu.
4. Strona internetowa Serwisu używa szyfrowanej transmisji danych, co oznacza, że posiada tzw. certyfikat SSL (Secure Sockets Layer), czyli protokół sieciowy używany do bezpiecznych połączeń sieciowych.
5. Niniejsza wersja Polityki prywatności obowiązuje od dnia 01.04. 2026 r.
III. Administrator Danych osobowych
1. Administratorem Danych osobowych Użytkownika jest Jakub Mańka, prowadzący działalność gospodarczą pod firmą Jakub Mańka, wpisany do rejestru przedsiębiorców Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez ministra właściwego ds. Gospodarki pod adresem ul. Smolna 10, 44 – 200 Rybnik, NIP 8993027409, REGON 541988811.
2. Użytkownik może skontaktować się z Administratorem w sprawie swoich Danych osobowych, za pośrednictwem następujących form kontaktu:
a. korespondencyjnie pod adresem: ul. Smolna 10, 44 – 200 Rybnik;
b. mailowo pod adresem: info@reklii.com;
c. za pośrednictwem telefonu: +48 664 289 120.
3. Administrator nie wyznaczył Inspektora ochrony danych osobowych, ponieważ z uwagi na mały zakres i skalę Przetwarzanych Danych osobowych, nie jest to konieczne w ocenie Administratora, w tym także wymagane prawnie.
4. Administratorem danych osobowych Uczestników Wydarzenia w celu realizacji świadczeń związanych z udziałem Uczestników w Wydarzeniu jest Organizator, a Usługodawca jest podmiotem przetwarzającym dane osobowe, na podstawie Umowy powierzenia przetwarzania danych stanowiącej Załącznik do Polityki prywatności i cookies.
IV. Zakres Przetwarzanych Danych osobowych
1. Za pośrednictwem Serwisu Administrator może Przetwarzać Dane osobowe poprzez:
a. opinie;
b. formularz kontaktowy;
c. newsletter;
d. Konto;
e. zawarcie i realizacja Umowy o dostarczanie Usługi cyfrowej;
f. zawarcie Umowy o świadczenie Usługi elektronicznej z Uczestnikami;
g. wysyłanie formularzy przez Uczestników do Organizatorów;
h. zapewnienie ciągłości komunikacji i umożliwienia kontaktowania się z Administratorem w sprawach prowadzonej działalności gospodarczej;
i. prowadzenie kont firmowych na Facebooku, Instagramie i TikToku;
j. korzystanie z narzędzi analitycznych PostHog, Meta Piksel;
k. spełnienie obowiązków prawnych wynikających z obowiązujących przepisów prawa, w tym w szczególności z przepisów rachunkowych oraz podatkowych.
2. Administrator może również Przetwarzać Dane osobowe w ewentualnej sytuacji ustalenia, dochodzenia i egzekucji roszczeń na wypadek postępowania sądowego lub postępowania przed innymi organami.
3. Wszystkie Dane osobowe, które mogą być Przetwarzane przez Administratora za pośrednictwem Serwisu, podawane są przez Użytkownika w sposób dobrowolny.
4. Użytkownik nie musi podawać Administratorowi swoich Danych osobowych, czy to w sposób bezpośredni (np. poprzez formularz kontaktowy), czy pośredni (dane zbierane za pomocą plików cookies podmiotów trzecich). Jednak brak podania pewnych Danych osobowych, może wiązać się z brakiem możliwości wykonania danej usługi czy osiągnięcia określonego celu (np. brak podania Danych osobowych w formularzu kontaktowym, uniemożliwi Użytkownikowi wysłanie wiadomości w ramach formularza).
5. Jeśli jednak Użytkownik poda swoje Dane osobowe, Administrator będzie je Przetwarzać na podstawie i w granicach prawa, w tym w szczególności w sposób adekwatny w rozumieniu RODO, tj. stosownie i z ograniczeniem do tego, co niezbędne do celów, w których są Przetwarzane, czyli zgodnie z zasadą minimalizacji danych.
6. Szczegółowe podstawy Przetwarzania Danych osobowych wskazane są w dalszej części Polityki prywatności.
V. Opinie
1. Poprzez prezentowanie opinii na stronie Serwisu, Administrator Przetwarza Dane osobowe, które Klient wskaże na swoim koncie Google, czyli w szczególności następujące Dane osobowe: imię, nazwisko, nick, nazwa, wizerunek.
2. Podstawą prawną do Przetwarzania Danych osobowych w ramach dodania i opublikowania opinii jest art. 6 ust. 1 lit. f) RODO, tj. Przetwarzanie w celu realizacji prawnie uzasadnionego interesu Administratora, co w tym przypadku oznacza, umożliwienie prezentowania opinii dotyczących Usług, a także przebiegu procesu sprzedaży i obsługi Klienta związanej z realizacją Zamówień, co służy zapewnieniu rzetelnej informacji o ofercie oraz transparentności procesu sprzedaży.
3. Dane osobowe Przetwarzane w ramach publikowania opinii na stronie Serwisu, Przetwarzane są do czasu usunięcia opinii lub wcześniej – tj. do czasu wniesienia przez Użytkownika sprzeciwu na Przetwarzanie Danych osobowych w tym celu.
VI. Formularz kontaktowy
1. Poprzez formularz kontaktowy, znajdujący się na stronie Serwisu, Administrator Przetwarza Dane osobowe, które przekażesz mu uzupełniając formularz, czyli w szczególności Dane osobowe wymagane do wysłania wiadomości w ramach formularza tj: imię, adres e – mail, Dane osobowe przekazane w ramach wysłanej wiadomości.
2. Podstawą prawną do Przetwarzania Danych osobowych w ramach formularza jest art. 6 ust. 1 lit. a) RODO, tj. Przetwarzanie na podstawie zgody osoby, której dane dotyczą, w celu otrzymania przez Usługodawcę wiadomości w ramach formularza i udzielenia na nią odpowiedzi.
3. Dane osobowe Użytkownika Przetwarzane w ramach formularza, Przetwarzane są do czasu cofnięcia zgody na Przetwarzanie Danych.
4. Użytkownik może cofnąć udzieloną zgodę na przetwarzanie swoich danych osobowych w dowolnym momencie. Cofnięcie zgody na przetwarzanie danych osobowych nie ma wpływu na zgodność z prawem przetwarzania dokonanego przez Administratora na podstawie zgody udzielonej przez Użytkownika przed jej cofnięciem.
5. W przypadku, gdy Użytkownik chce cofnąć zgodę na przetwarzanie Danych osobowych w celu świadczenia Usługi formularza, może wysłać wiadomość e-mail na adres Usługodawcy z informacją o chęci cofnięcia wyrażonej zgody.
VII. Newsletter
1. Poprzez zapis do newslettera, Administrator Przetwarza Dane osobowe, które Użytkownik przekaże mu wypełniając i wysyłając formularz zapisu na newsletter, czyli adres e-mail.
2. Podstawą prawną do Przetwarzania Danych osobowych jest art. 6 ust. 1 lit. a) RODO, tj. Przetwarzanie na podstawie zgody osoby, której dane dotyczą, w celu wysyłania przez Usługodawcę newslettera.
3. Dane osobowe Użytkownika Przetwarzane w ramach newslettera, Przetwarzane są do czasu cofnięcia zgody na Przetwarzanie Danych.
4. Użytkownik może cofnąć udzieloną zgodę na przetwarzanie swoich danych osobowych w dowolnym momencie. Cofnięcie zgody na przetwarzanie danych osobowych nie ma wpływu na zgodność z prawem przetwarzania dokonanego przez Administratora na podstawie zgody udzielonej przez Użytkownika przed jej cofnięciem.
5. W przypadku, gdy Użytkownik chce cofnąć zgodę na przetwarzanie Danych osobowych w celu świadczenia Usługi newsletter, może z niego zrezygnować, naciskając w link służący do wypisu z newslettera, wysyłany w każdej wiadomości e - mail, wysyłanej w ramach newslettera.
VIII. Konto
1. Poprzez formularz rejestracji Konta i prowadzenie Konta, na stronie Serwisu, Administrator Przetwarza Dane osobowe, które Użytkownik przekaże mu uzupełniając formularz lub dane w Koncie, czyli w szczególności Dane osobowe wymagane do rejestracji Konta tj: adres e-mail, imię, nazwisko.
2. Podstawą prawną do Przetwarzania Danych osobowych w ramach formularza rejestracji Konta jest art. 6 ust. 1 lit. b) RODO, tj. Przetwarzanie w celu podjęcia działań na żądanie Użytkownika, przed zawarciem umowy oraz przetwarzanie niezbędne w celu wykonania umowy, której stroną jest Użytkownik.
3. Dane osobowe Przetwarzane w ramach Konta, Przetwarzane są do okresu przedawnienia roszczeń dotyczących wykonania umowy.
IX. Zawarcie i realizacja Umowy o dostarczanie Usługi cyfrowej
1. W ramach złożenia Zamówienia i zawarcia Umowy o dostarczanie Usługi cyfrowej, Administrator Przetwarza Dane osobowe, które są niezbędne do złożenia Zamówienia i zawarcia Umowy, tj. imię, nazwisko, adres e - mail, numer telefonu kontaktowego, adres korespondencyjny, numer rachunku bankowego lub firmowego, NIP, firma.
2. Podstawą prawną do Przetwarzania Danych osobowych w ramach złożenia Zamówienia i zawarcia Umowy jest art. 6 ust. 1 lit. b) RODO, tj. przetwarzanie w celu podjęcia działań na żądanie Użytkownika, przed zawarciem Umowy oraz przetwarzanie niezbędne w celu wykonania Umowy, której Użytkownik jest stroną.
3. Dane osobowe Użytkownika Przetwarzane w ramach złożonego Zamówienia i zawartej Umowy, Przetwarzane są do upływu okresu przedawnienia roszczeń dotyczących Umowy, wynikających z przepisów obecnie obowiązującego prawa.
X. Dane osobowe Uczestników Wydarzenia
1. W związku z zawarciem i wykonywaniem Umowy o świadczenie Usług elektronicznych dostępnych w ramach Serwisu dla Uczestników, Usługodawca Przetwarza Dane osobowe Uczestników jako Administrator danych osobowych w rozumieniu RODO.
2. Usługodawca przetwarza dane osobowe Uczestników w zakresie niezbędnym do zapewnienia prawidłowego działania Serwisu, w tym jego bezpieczeństwa, obsługi zgłoszeń kierowanych do Usługodawcy, dochodzenia roszczeń lub obrony przed roszczeniami.
3. Zakres Przetwarzanych Danych może obejmować w szczególności: dane identyfikacyjne podane przy uzyskiwaniu dostępu do Strony Wydarzenia (np. imię, adres e-mail lub inne dane wymagane do uwierzytelnienia), dane techniczne dotyczące korzystania z Serwisu (w tym adres IP, dane o urządzeniu, dane zapisywane w plikach cookies) oraz dane zawarte w korespondencji kierowanej do Usługodawcy.
4. Podstawą prawną Przetwarzania Danych osobowych jest:
a. art. 6 ust. 1 lit. b) RODO – w zakresie niezbędnym do zawarcia i wykonania Umowy o świadczenie Usług elektronicznych;
b. art. 6 ust. 1 lit. f) RODO – w zakresie realizacji prawnie uzasadnionego interesu Usługodawcy polegającego na zapewnieniu bezpieczeństwa Serwisu oraz dochodzeniu lub obronie przed roszczeniami.
5. Dane osobowe Przetwarzane są przez okres korzystania przez Uczestnika z Serwisu, a po jego zakończeniu – przez okres niezbędny do realizacji obowiązków prawnych oraz do upływu terminów przedawnienia roszczeń wynikających z Umowy.
XI. Zapewnienie ciągłości komunikacji i umożliwienia kontaktowania się z Administratorem w sprawach prowadzonej działalności
1. Poprzez zapewnienie możliwości kontaktowania się z Administratorem w sprawach związanych z prowadzoną działalnością, Administrator przetwarza Dane osobowe przekazane przez Użytkownika tj.: imię i nazwisko, nazwa, adres e-mail, numer telefonu, firma, NIP, a także inne Dane dobrowolnie podane przez Użytkownika lub w treści wiadomości lub rozmowy telefonicznej.
2. Podstawą prawną do przetwarzania Danych osobowych w tym zakresie jest art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji prawnie uzasadnionego interesu Administratora, co w tym przypadku oznacza zapewnienie ciągłości komunikacji oraz umożliwienie Użytkownikom kontaktu z Administratorem w sprawach związanych z działalnością Administratora.
3. Dane osobowe Przetwarzane w celu zapewnienia kontaktu z Administratorem będą przechowywane przez okres niezbędny do prowadzenia korespondencji oraz realizacji celu, dla którego zostały przekazane, a po jego osiągnięciu mogą być Przetwarzane przez okres wynikający z prawnie uzasadnionych interesów Administratora.
4. Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec Przetwarzania jego Danych osobowych w tym celu, co może skutkować zaprzestaniem prowadzenia dalszej korespondencji i usunięciem Danych, o ile nie będzie istnieć inna podstawa prawna do ich dalszego Przetwarzania.
XII. Prowadzenie konta firmowego związanego z prowadzoną działalnością Administratora na Facebooku, Instagramie, TikToku
1. W ramach prowadzenia konta firmowego na Facebooku, Instagramie, TikToku, Administrator przetwarza Dane osobowe Użytkowników, którzy wchodzą w interakcję z kontami, w szczególności poprzez obserwowanie konta, reagowanie na publikowane treści (np. polubienia, komentarze, udostępnienia), przesyłanie wiadomości prywatnych. Przetwarzane Dane obejmują w szczególności: identyfikator konta (np. nazwa Użytkownika), imię i nazwisko lub firma (jeśli są nazwą Użytkownika), zdjęcie profilowe, treść komentarzy, wiadomości oraz inne informacje udostępnione dobrowolnie przez użytkownika w ramach jego aktywności na Facebooku, Instagramie oraz TikToku.
2. Podstawą prawną przetwarzania Danych osobowych w ramach konta na Facebooku, Instagramie oraz TikToku jest art. 6 ust. 1 lit. f) RODO, tj. prawnie uzasadniony interes Administratora, polegający na prowadzeniu profilu w mediach społecznościowych w celu promowania działalności Administratora, budowania i utrzymywania relacji z Użytkownikami oraz odpowiadania na ich zapytania.
3. Dane osobowe Przetwarzane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, w szczególności do czasu zakończenia prowadzenia konta lub zakończenia interakcji z Użytkownikiem.
4. Należy pamiętać, że administratorem danych Użytkowników serwisu Instagram, Facebook, TikTok w zakresie funkcjonowania samej platformy (np. zasad korzystania, profilowania, statystyk) jest również Meta Platforms Ireland Limited (Instagram/Facebook) oraz TikTok Technology Limited (TikTok), działający jako odrębni administratorzy danych osobowych. Wskazane podmioty przekazują Dane osobowe do państw trzecich.
XIII. Narzędzia analityczne PostHog, Meta Piksel
1. Administrator wykorzystuje na stronie Serwisu narzędzia analityczne: PostHog oraz Meta Piksel.
2. W ramach korzystania z poszczególnych narzędzi Administrator może przetwarzać następujące dane osobowe Użytkownika:
a. PostHog - dane dotyczące aktywności Użytkownika w Serwisie (tzw. zdarzenia, np. wejścia na podstrony, kliknięcia, korzystanie z funkcjonalności), adres IP, identyfikatory internetowe (np. identyfikator użytkownika nadany w Serwisie, identyfikator urządzenia lub przeglądarki), informacje o przeglądarce, systemie operacyjnym, typie urządzenia, przybliżone dane o lokalizacji wynikające z adresu IP, dane techniczne dotyczące sesji;
b. Meta Piksel - adres IP, dane o urządzeniu Użytkownika, informacje dotyczące aktywności Użytkownika w Serwisie (np. odwiedzone podstrony, wykonane działania), dane o lokalizacji oraz ustawieniach językowych, identyfikatory cookies powiązane z platformami Meta.
3. Celem przetwarzania danych osobowych w ramach powyższych narzędzi jest:
a. w przypadku PostHog - analiza sposobu korzystania z Serwisu, monitorowanie działania poszczególnych funkcjonalności, wykrywanie błędów technicznych, poprawa użyteczności oraz optymalizacja działania Serwisu. Dodatkowo, narzędzie to jest wykorzystywane jako bezpieczny pośrednik (w ramach integracji Conversions API) do serwerowego przesyłania informacji o kluczowych zdarzeniach (np. zakupach) do systemów reklamowych Meta w celu optymalizacji kampanii;
b. w przypadku Meta Piksel - analiza skuteczności kampanii reklamowych prowadzonych w ramach platform Meta, pomiar konwersji, retargeting oraz dopasowanie treści reklamowych.
4. Podstawą prawną przetwarzania danych osobowych w ramach PostHog oraz Meta Piksel jest art. 6 ust. 1 lit. a) RODO, tj. zgoda Użytkownika wyrażona za pośrednictwem narzędzia do zarządzania plikami cookies, w zakresie, w jakim narzędzia te wykorzystują pliki cookies lub podobne technologie.
5. W zakresie, w jakim PostHog wykorzystywany jest wyłącznie do zapewnienia bezpieczeństwa Serwisu oraz wykrywania błędów technicznych, podstawą prawną przetwarzania może być również art. 6 ust. 1 lit. f) RODO, tj. prawnie uzasadniony interes Administratora polegający na zapewnieniu prawidłowego funkcjonowania Serwisu.
6. Użytkownik może wyrazić zgodę na wykorzystywanie narzędzi analitycznych za pośrednictwem komunikatu cookies wyświetlanego przy pierwszej wizycie w Serwisie.
7. Użytkownik może w każdym czasie cofnąć wyrażoną zgodę bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem, w szczególności poprzez zmianę ustawień plików cookies.
8. Dane przetwarzane w ramach PostHog przechowywane są przez okres niezbędny do realizacji celów analitycznych i technicznych, zgodnie z konfiguracją przyjętą przez Administratora, nie dłużej jednak niż do czasu cofnięcia zgody lub usunięcia danych zgodnie z obowiązującą polityką retencji.
9. Dane przetwarzane w ramach Meta Piksel przechowywane są zgodnie z zasadami określonymi przez Meta Platforms Ireland Limited, w szczególności do czasu wygaśnięcia plików cookies lub cofnięcia zgody przez Użytkownika.
10. W zakresie gromadzenia danych za pośrednictwem narzędzia Meta Piksel oraz przesyłania ich do portalu Facebook (w tym przez Conversions API), Administrator oraz Meta Platforms Ireland Limited pełnią rolę współadministratorów danych osobowych zgodnie z art. 26 RODO. Informacje o tym, jak Meta przetwarza te dane, znajdują się w polityce prywatności firmy Meta.
11. Google Tag Manager: Administrator wykorzystuje narzędzie Google Tag Manager (dostarczane przez Google Ireland Limited) do zarządzania skryptami i tagami na stronie Serwisu. Narzędzie to służy wyłącznie do technicznego wdrażania i aktywowania innych narzędzi (takich jak PostHog czy Meta Piksel) na podstawie zgód wyrażonych przez Użytkownika na banerze cookies. Sam Google Tag Manager nie gromadzi danych osobowych ani nie profiluje Użytkowników.
XIV. Przetwarzanie Danych osobowych w ramach spełnienia obowiązków prawnych
1. Na Administratorze mogą ciążyć również obowiązki prawne, które musi spełnić, jak np. rozliczanie się, składanie sprawozdań finansowych. W związku z tym, Administrator Przetwarza Dane osobowe, które są niezbędne do spełnienia wszelkich koniecznych obowiązków prawnych, które na nim ciążą, w szczególności w zakresie przepisów rachunkowych oraz podatkowych.
2. Danymi osobowymi, o których mowa w ppkt 1 mogą być: imię, nazwisko, adres korespondencyjny, adres e-mail, numer telefonu, numer rachunku bankowego, ewentualnie też NIP lub REGON oraz firma.
3. Podstawą prawną do Przetwarzania Danych osobowych w ramach spełnienia przez Administratora obowiązków prawnych, o których mowa w niniejszym pkt jest art. 6 ust. 1 lit. c) RODO, tj. przetwarzanie niezbędne do wypełnienia obowiązków prawnych ciążących na Administratorze, wynikających z obowiązujących przepisów prawnych, w szczególności przepisów rachunkowych oraz podatkowych.
4. Dane osobowe Użytkownika Przetwarzane w celu spełnienia obowiązków prawnych, Przetwarzane są do momentu wygaśnięcia obowiązków prawnych ciążących na Administratorze, które wymagały Przetwarzania tych Danych.
XV. Przetwarzanie Danych osobowych w sytuacji ewentualnego ustalenia, dochodzenia i egzekucji roszczeń wynikających z umowy
1. W sytuacji konieczności ustalenia, dochodzenia i egzekucji roszczeń wynikających z umowy lub obrony przed tymi roszczeniami, w postępowaniach sądowych czy przed innymi organami, Administrator będzie Przetwarzać Dane osobowe, które są niezbędne do tego celu, zgodnie z przepisami prawa.
2. Danymi osobowymi, o których mowa w ppkt 1 powyżej mogą być: imię, nazwisko, adres korespondencyjny, adres e-mail, numer telefonu, numer rachunku bankowego, ewentualnie też NIP lub REGON oraz firma.
3. Podstawą prawną do Przetwarzania Danych osobowych w sytuacji, o której mowa w niniejszym pkt jest art. 6 ust. 1 lit. f) RODO, tj. Przetwarzanie w celu realizacji prawnie uzasadnionego interesu Administratora, które może polegać na ustaleniu, dochodzeniu lub egzekucji roszczeń lub obrony przed ewentualnymi roszczeniami w postępowaniu sądowym czy przed innymi organami.
4. Dane osobowe Użytkownika, które mogą być Przetwarzane w celach ewentualnych roszczeń czy sporów, Przetwarzane są do upływu okresu przedawnienia roszczeń dotyczących zawartej umowy.
XVI. Przetwarzanie Danych osobowych przez inne podmioty
W celu korzystania z narzędzi umożliwiających Administratorowi posiadanie strony Serwisu, a także w celu zawarcia i realizacji Umowy Dane osobowe Użytkownika mogą być Przetwarzane również przez następujące podmioty:
a. hostingodawcę strony Serwisu, który przechowuje Dane osobowe na serwerze, a tym samym je Przetwarza, jako podmiot przetwarzający dane;
b. dostawcę infrastruktury chmurowej, jako podmiot przetwarzający dane;
c. podmiot świadczący usługę księgowości, jako podmiot przetwarzający dane;
d. podmiot obsługujący program do fakturowania, jako podmiot przetwarzający dane;
e. podmioty świadczące usługi płatności elektronicznych, jako odrębni i samodzielni administratorzy Danych osobowych;
f. podmiot świadczący usługę wysyłania wiadomości w ramach newslettera, jako podmiot przetwarzający dane;
g. Meta Platforms Inc. w celu korzystania przez Administratora z narzędzia Meta Piksel, który jest samodzielnym administratorem tych danych;
h. PostHog Inc. w celu korzystania przez Administratora z narzędzia PostHog, jako podmiot przetwarzający dane;
i. Google Ireland Limited w celu zarządzania skryptami na stronie za pomocą Google Tag Manager.
XVII. Przekazywanie Danych osobowych do państw trzecich lub organizacji międzynarodowej
1. Administrator nie przekazuje bezpośrednio Danych osobowych Użytkownika do państw trzecich lub organizacji międzynarodowych.
2. Dane osobowe Użytkownika mogą być jednak przekazywane do państw trzecich przez Meta Platforms Inc. oraz Post Hog Inc., z których narzędzi Administrator korzysta i który w ramach tych działań staje się odrębnym administratorem Danych osobowych Użytkownika lub podmiotem przetwarzającym Dane.
3. Meta Platforms Inc. figuruje w wykazie podmiotów uczestniczących w programie Data Privacy Framework (link: https://www.dataprivacyframework.gov/s/participant-search), w związku z czym ochrona danych osobowych jest adekwatna w stosunku do regulacji obowiązujących w Unii Europejskiej, zgodnie z Decyzją wykonawczą Komisji (UE) C(2023) 4745 z dnia 10 lipca 2023 r. w sprawie odpowiedniego poziomu ochrony danych osobowych zgodnie z EU- USA Data Privacy Framework (link: https://commission.europa.eu/system/files/2023-07/Adequacy%20decision%20EU-US%20Data%20Privacy%20Framework.pdf).
4. W przypadku przekazywania Danych osobowych do państw trzecich w związku z korzystaniem z narzędzia PostHog, przekazywanie to odbywa się z zastosowaniem odpowiednich zabezpieczeń wymaganych przez RODO, w szczególności na podstawie Standardowych Klauzul Umownych przyjętych decyzją Komisji Europejskiej 2021/914 oraz przy zastosowaniu dodatkowych środków technicznych i organizacyjnych.
XVIII. Informacja o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu
Dane osobowe Użytkownika nie są wykorzystywane przez Administratora do celów podejmowania wobec Użytkownika decyzji opierających się na zautomatyzowanym Przetwarzaniu Danych osobowych, w tym również profilowaniu.
XIX. Uprawnienia, które przysługują Użytkownikowi w związku z Przetwarzaniem jego Danych osobowych
1. Na podstawie art. 16 – 21 RODO, Użytkownikowi przyznane są następujące uprawnienia, związane z Danymi osobowymi Przetwarzanymi przez Administratora.
2. W ramach wyżej wskazanych podstaw prawnych Użytkownik ma prawo skorzystać z następujących uprawnień dotyczących jego Danych osobowych, które Przetwarza Administrator, tj. Użytkownik ma prawo do:
a. dostępu do Danych osobowych, na podstawie art. 15 RODO;
b. sprostowania Danych osobowych, na podstawie art. 16 RODO;
c. usunięcia Danych osobowych, na podstawie art. 17 RODO;
d. ograniczenia Przetwarzania Danych osobowych, na podstawie art. 18 RODO;
e. przenoszenia Danych osobowych, na podstawie art. 20 RODO;
f. wniesienia sprzeciwu wobec Przetwarzania Danych, na podstawie art. 21 RODO.
3. Więcej szczegółowych informacji w zakresie przysługujących Użytkownikowi uprawnień znajduje się odpowiednio w art. 16 – 21 RODO.
4. Jeżeli Przetwarzanie Danych osobowych Użytkownika, odbywa się na podstawie wyrażonej przez Użytkownika zgody, Użytkownik ma również prawo do cofnięcia zgody na Przetwarzanie Danych osobowych, w dowolnym momencie, bez wpływu na zgodność z prawem Przetwarzania, którego dokonano na podstawie tej zgody przed jej cofnięciem.
5. Użytkownik ma również prawo do wniesienia skargi do właściwego organu nadzorczego, jeśli uważa, że jego Dane osobowe nie są Przetwarzane w sposób prawidłowy i zgodny z przepisami prawa.
6. Właściwym organem nadzorczym może być organ właściwy ze względu na miejsce stałego pobytu Użytkownika w państwie członkowskim, miejsce pracy Użytkownika, czy miejsce popełnienia ewentualnego naruszenia w zakresie Danych osobowych.
7. W Polsce organem nadzorczym w zakresie Danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych.
8. Przed złożeniem ewentualnej skargi, Administrator zachęca jednak, aby uprzednio skontaktować się z nim pod adresem e-mail wskazanym w niniejszym dokumencie, celem wyjaśnienia sprawy, czy wątpliwości Użytkownika związanych z Przetwarzaniem Danych osobowych za pośrednictwem Serwisu czy zawartej Umowy.
XX. Pliki cookies – informacje ogólne
1. Strona internetowa Serwisu wykorzystuje pliki cookies.
2. Pliki cookies to niewielkie informacje tekstowe, przechowywane na urządzeniu końcowym Użytkownika, z którego Użytkownik korzysta wchodząc na stronę Serwisu, np. komputer, czy telefon komórkowy.
3. Cookies mogą być odczytywane przez system teleinformatyczny Administratora (tzw. cookies własne) lub systemy teleinformatyczne podmiotów trzecich (tzw. cookies podmiotów trzecich).
XXI. Pliki cookies a Przetwarzanie Danych osobowych
1. Poprzez odczytywanie plików cookies Użytkownika przez system teleinformatyczny Administratora, Administrator może mieć dostęp do informacji, które stanowią Dane osobowe, w związku z czym, na podstawie takich działań dochodzi do Przetwarzania tych Danych osobowych przez Administratora.
2. Niektóre informacje, w tym Dane osobowe zawarte w plikach cookies, mogą być również odczytywane przez systemy teleinformatyczne podmiotów trzecich.
3. Część z plików cookies wykorzystywanych przez Administratora to pliki niezbędne do prawidłowego świadczenia na rzecz Użytkownika usług elektronicznych w rozumieniu Ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną, natomiast wykorzystywanie przez Administratora niektórych z plików cookies, nie jest niezbędne, ponieważ służy Administratorowi do celów, które nie są konieczne, aby Użytkownik mógł w sposób prawidłowy korzystać z Serwisu.
4. Pliki cookies, które nie są niezbędne do prawidłowego świadczenia usług elektronicznych na rzecz Użytkownika, są zablokowane do czasu, aż Użytkownik wyrazi zgodę na ich wykorzystywanie, a tym samym zgodę na Przetwarzanie Danych osobowych.
5. Zgodę, o której mowa powyżej Użytkownik może wyrazić poprzez pasek cookies, który wyświetli się na stronie Serwisu podczas pierwszej wizyty Użytkownika.
6. Podstawą prawną Przetwarzania Danych osobowych za pośrednictwem plików cookies, o których mowa w podpunktach powyżej jest art. 6 ust. 1 lit. a) RODO, czyli zgoda Użytkownika, o czym więcej w pkt powyżej, dotyczących zasad przetwarzania Danych w ramach narzędzi wykorzystywanych na stronie Serwisu.
7. Dodatkowo w ramach swojej przeglądarki internetowej, Użytkownik ma możliwość w każdym czasie zarządzać ustawieniami dotyczącymi plików cookies, m.in. poprzez blokowanie ich wykorzystywania lub ponowne włączanie.
XXII. Pliki cookies wykorzystywane poprzez stronę Serwisu
1. Poprzez stronę Serwisu, Administrator wykorzystuje własne pliki cookies oraz pliki cookies podmiotów trzecich.
2. Pliki cookies własne wykorzystywane są do zapewnienia prawidłowego działania poszczególnych mechanizmów występujących na stronie.
3. Pliki cookies podmiotów trzecich wykorzystywane są w celach opisanych w niniejszym dokumencie i są to pliki cookies:
a. Meta Piksel, którego właścicielem jest Meta Platforms Inc.;
b. PostHog, którego właścicielem jest PostHog Inc.
XXIII. Postanowienia końcowe
1. W sprawach nieuregulowanych w Polityce prywatności, stosuje się właściwe przepisy prawa polskiego i RODO.
2. Administrator ma prawo zmienić treść Polityki prywatności, w szczególności kiedy jest to wymagane zmianami związanymi z Przetwarzaniem Danych osobowych na stronie Serwisu, zmianami technologicznymi czy zmianami w zakresie obowiązującego prawa, dotyczącego kwestii opisanych w niniejszym dokumencie.
Załącznik - Umowa powierzenia przetwarzania danych osobowych
I. Postanowienia ogólne
1. Administratorem danych osobowych Uczestników jest Klient (dalej jako „Administrator”).
2. W celu wykonania Umowy o dostarczanie Usługi cyfrowej, Administrator powierza Usługodawcy (dalej jako „Przetwarzającemu”) przetwarzanie danych osobowych na zasadach określonych w niniejszym załączniku, który jest Umową powierzenia przetwarzania danych osobowych.
3. Przetwarzający wdrożył odpowiednie środki techniczne i organizacyjne, by przetwarzanie spełniało wymogi RODO oraz krajowych przepisów o ochronie danych osobowych i chroniło prawa osób, których dane dotyczą.
4. Niniejsza Umowa określa warunki przetwarzania przez Przetwarzającego w imieniu Administratora danych osobowych, określonych w niniejszej Umowie w zakresie usług wykonywanych na podstawie Umowy o dostarczanie Usługi cyfrowej.
II. Czas przetwarzania danych osobowych
1. Przetwarzający świadczy usługi związane z przetwarzaniem danych przez cały czas trwania Umowy o dostarczanie Usługi cyfrowej.
2. Po zakończeniu świadczenia usług związanych z przetwarzaniem, Przetwarzający zależnie od decyzji Administratora, niezwłocznie usunie lub zwróci Administratorowi wszelkie dane osobowe oraz usunie wszelkie ich istniejące kopie.
3. Zapisu wskazanego w podpunkcie powyżej nie stosuje się w przypadku, gdy prawo Unii Europejskiej lub państwa członkowskiego nakazuje Przetwarzającemu przechowywanie danych osobowych.
III. Zakres powierzenia danych osobowych
1. Przetwarzanie danych osobowych przez Przetwarzającego ma charakter wtórny.
2. Przetwarzający będzie przetwarzał dane osobowe poprzez wykonywanie operacji na danych osobowych lub zestawach danych osobowych w sposób niezautomatyzowany, częściowo zautomatyzowany lub zautomatyzowany takich jak: utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ograniczanie, usuwanie lub niszczenie - wyłącznie w zakresie niezbędnym do realizacji Umowy o dostarczanie Usługi cyfrowej.
3. Administrator powierza Przetwarzającemu do przetwarzania dane osobowe dotyczące Uczestników Wydarzenia.
4. Zakres danych osobowych powierzonych przez Administratora to następujące dane zwykłe Uczestników: imię i nazwisko, nazwa, wizerunek, preferencje żywieniowe lub inne dane osobowe wskazane samodzielnie przez Uczestnika w ramach przesyłanych Materiałów lub formularzy dostępnych na stronie Serwisu.
5. Dane osobowe będą przetwarzane w formie elektronicznej.
IV. Prawa i obowiązki Administratora
1. Administrator jest zobowiązany do zapłaty na rzecz Przetwarzającego wynagrodzenia należnego na podstawie Umowy o dostarczanie Usługi cyfrowej. Przetwarzający nie jest uprawniony do dodatkowego wynagrodzenia z tytułu wykonania niniejszej Umowy.
2. Administrator ma prawo do dokonywania audytów, w tym inspekcji ochrony danych u Przetwarzającego, w szczególności poprzez:
a. poddawanie przeglądom środków technicznych i organizacyjnych zabezpieczenia powierzonych danych osobowych;
b. zobowiązywanie Przetwarzającego do uaktualnienia środków technicznych i organizacyjnych zabezpieczenia powierzonych danych osobowych.
3. Administrator może dokonywać audytów osobiście lub upoważnić do tego wybranego przez siebie audytora.
4. Administrator danych realizować będzie prawo do kontroli w godzinach pracy Przetwarzającego i z minimum 7-dniowym jego uprzedzeniem. W sprawach pilnych lub w przypadku nieuzgodnienia przez Strony terminu audytu zgodnie ze zdaniem pierwszym (w szczególności w przypadku naruszenia lub ryzyka naruszenia bezpieczeństwa danych osobowych) niezwłocznie, w terminie wskazanym przez Administratora.
5. Administrator zobowiązany jest współdziałać z Przetwarzającym w wykonaniu Umowy, udzielać Przetwarzającemu wyjaśnień w razie wątpliwości co do legalności poleceń Administratora, jak też wywiązywać się terminowo ze swoich obowiązków.
V. Prawa i obowiązki Przetwarzającego
1. Przetwarzający zobowiązuje się do wykonywania swoich obowiązków w zakresie przetwarzania danych osobowych zgodnie z Umową i RODO w następujący sposób:
a. przetwarzanie danych osobowych, w tym ewentualne przekazywanie danych do państw trzecich lub organizacji międzynarodowych, odbywa się wyłącznie na podstawie udokumentowanych poleceń Administratora. Polecenia mogą być przekazywane Przetwarzającemu w formie elektronicznej (w tym za pośrednictwem poczty elektronicznej lub komunikatorów internetowych), pisemnej, telefonicznej lub ustnej. Przetwarzający zobowiązuje się do systematycznego dokumentowania wszystkich otrzymanych poleceń Administratora;
b. w przypadku nałożenia na Przetwarzającego przez prawo Unii Europejskiej lub państwa członkowskiego, któremu podlega Przetwarzający, obowiązku prawnego przekazywania danych osobowych do państwa trzeciego lub organizacji międzynarodowej, Przetwarzający zobowiązany jest do poinformowania o tym Administratora w formie pisemnej. Przetwarzający jest zwolniony z powyższego obowiązku, jeżeli prawo zabrania mu udzielenia takiej informacji z uwagi na ważny interes publiczny;
c. Przetwarzający podejmuje wszelkie środki techniczne i organizacyjne wymagane na mocy art. 32 RODO w celu zapewnienia odpowiedniego poziomu bezpieczeństwa przetwarzania danych osobowych;
d. Przetwarzający wspiera Administratora, w miarę dostępnych możliwości i informacji, w realizacji obowiązków wynikających z RODO, bez zbędnej zwłoki od dnia otrzymania żądania Administratora, co do zasady w terminie do 7 dni, z zastrzeżeniem, że w przypadku żądań wymagających zwiększonego nakładu pracy, integracji systemowej lub analizy technicznej, termin ten może ulec odpowiedniemu wydłużeniu, o czym Przetwarzający poinformuje Administratora - w zakresie realizacji praw osób, których dane dotyczą, określonych w rozdziale III RODO oraz w zakresie wykonywania obowiązków wynikających z art. 32 – 36 RODO;
e. Przetwarzający udostępnia Administratorowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w art. 28 RODO;
f. Przetwarzający umożliwia Administratorowi lub upoważnionemu przez niego audytorowi przeprowadzenie audytów i inspekcji oraz aktywnie przyczynia się do ich realizacji.
VI. Dalsze podmioty przetwarzające
1. Przetwarzający może powierzyć przetwarzanie danych osobowych innym wyspecjalizowanym podmiotom lub podwykonawcom, czyli dalszym podmiotom przetwarzającym, w zakresie niezbędnym do wykonania Umowy o dostarczanie Usługi cyfrowej.
2. Lista dalszych podmiotów przetwarzających dostępna jest do wglądu dla Administratora, na jego żądanie. Przetwarzający udostępnia listę na żądanie Administratora wystosowane w drodze wiadomości e-mail w ciągu 7 dni od otrzymania wiadomości z żądaniem.
3. Dalsze podmioty przetwarzające będą przetwarzać dane przez cały okres realizacji Umowy, a po jej zakończeniu przez okres wymagany prawem.
4. W razie powierzenia przetwarzania danych osobowych innemu podmiotowi powierzającemu, Przetwarzający zastrzeże co najmniej takie same obowiązki, co nałożone na niego na mocy niniejszej umowy.
5. Przetwarzający zobowiązany jest do kontrolowania innych podmiotów przetwarzających dane osobowe.
6. Przetwarzający oświadcza, że ma świadomość, iż spoczywa na nim pełna odpowiedzialność wobec Administratora za wypełnienie obowiązków przez inny podmiot przetwarzający dane osobowe na podstawie art. 28 ust. 4 RODO.
VII. Upoważnienie do przetwarzania danych osobowych
1. Przetwarzający upoważni do przetwarzania danych osobowych wyłącznie osoby, które zobowiązały się do zachowania tajemnicy lub podlegają odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy.
2. Pkt VI niniejszej umowy nie ogranicza w żaden sposób prawa Przetwarzającego do udzielania upoważnień do przetwarzania danych osobowych na podstawie art. 29 RODO.