Polityka Ochrony Prywatności
I. Definicje
Dane Osobowe – Zgodnie z art. 4 pkt. 1) Rozporządzenia o Ochronie Danych Osobowych (RODO), dane osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (,,osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. Przykłady takich danych to imię i nazwisko, adres do wysyłki zakupionych towarów, numer telefonu, adres email, adres IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz dane zbierane przez pliki cookie i inne podobne technologie.
Polityka – Niniejszy dokument, będący Polityką ochrony prywatności.
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r., które reguluje przetwarzanie danych osobowych osób fizycznych oraz swobodny przepływ tych danych, i które zastępuje dyrektywę 95/46/WE.
Platforma – Platforma handlowa online, prowadzona przez Spółkę, działająca zgodnie z zasadami określonymi w Regulaminie TANIEY, dostępna na stronie internetowej www.taniey.pl i innych lokalnych domenach.
II. Administrator Danych i jego dane kontaktowe
Właścicielem platformy i jednocześnie Administratorem danych jest Taniey spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie (02-797) ul. Franciszka Klimczaka 1, wpisaną do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m. st. Warszawy w Warszawie XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0001059034; NIP 9512578190, REGON 526428370. Kontakt ze wskazanym Administratorem może Pan/Pani uzyskać w drodze listownej, mailowej: [email protected], zwana dalej Administratorem.
Dane osobowe zbierane przez Administratora za pośrednictwem Platformy są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane również RODO oraz zgodnie z ustawą o ochronie danych osobowych z 10 maja 2018 roku.
Zakres przetwarzania danych obejmuje działania takie jak zbieranie Twoich danych podczas zakładania Konta na Platformie, przeprowadzanie Transakcji, zamieszczanie Ofert, przeglądanie Platform oraz aktualizowanie informacji w Kontach. Dane mogą być także pozyskiwane od przewoźników lub Sprzedających w kontekście realizacji przesyłek.
Kliknięcie w linki na Platformie może skutkować przekierowaniem na strony internetowe lub serwisy zarządzane przez niezależne od Spółki podmioty, które stosują własne zasady ochrony danych, określone w ich politykach prywatności.
Aby móc korzystać z Platfromy i powiązanych usług, musisz zapoznać się i zaakceptować postanowienia tej Polityki oraz Regulaminu. Nasze działania w zakresie przetwarzania danych są zgodne z przepisami prawa, co stanowi gwarancję odpowiedniego poziomu ochrony i bezpieczeństwa Twoich informacji.
III. Rodzaj przetwarzanych danych, cele, podstawy prawne oraz okres przechowywania przetwarzanych przez Spółkę Danych Osobowych
Spółka przetwarza różnorodne Dane Osobowe, które są zbierane w zależności od typu i zakresu usług lub funkcjonalności, z których korzystasz. Cele, podstawy prawne przetwarzania Twoich Danych Osobowych oraz okresy, przez które Spółka może przechowywać lub wykorzystywać te dane również zależą od tego, z jakich usług lub funkcjonalności świadczonych przez Spółkę korzystasz. Zróżnicowanie to może wymagać odmiennego podejścia do przetwarzania danych osobowych. Poniżej przedstawiono szczegółowe informacje dotyczące Danych Osobowych przetwarzanych przez Spółkę, podzielone według celów ich przetwarzania.
1. Rejestracja Konta
Podczas procesu Rejestracji, konieczne jest podanie przez Ciebie określonych Danych Osobowych:
a) Dla Konta Kupującego wymagane są: adres email lub numer telefonu, hasło.
b) Dla Konta Kupującego osoby, która nie ukończyła 18 lat ale ukończyła lat 13 dodatkowo wymagana jest data urodzenia.
c) Dla Konta Sprzedającego potrzebne są: adres e-mail, login, hasło, numer telefonu, a w przypadku Sprzedającego będącego przedsiębiorcą także informacje o firmie wraz z jej adresem.
Brak podania tych danych uniemożliwi zawarcie umowy z Tobą i skutkować będzie niemożnością korzystania z usług dostępnych dla zarejestrowanych Użytkowników.
Po zarejestrowaniu Konta, dla pełnej funkcjonalności, wymagane jest uzupełnienie dodatkowych danych identyfikacyjnych oraz kontaktowych, takich jak pełny adres do wysyłki (nazwa ulicy, numer domu i mieszkania, miasto, kod pocztowy) oraz adres email. Ponadto, w celu weryfikacji zdolności do czynności prawnych, Spółka może wymagać podania wieku. W przypadku podania danych rachunku bankowego do wypłat, przetwarzane będą dane takie jak imię i nazwisko, numer rachunku bankowego oraz adres zamieszkania.
Ważne jest, aby po zarejestrowaniu Konta oraz w trakcie korzystania z usług lub funkcjonalności Spółki, stale aktualizować wszelkie podane przez siebie Dane Osobowe w przypadku jakichkolwiek zmian.
Aktywacja Konta wymaga mechanizmów potwierdzenia rejestracji, takich jak kliknięcie w link w wiadomości e-mail oraz wprowadzenie kodu weryfikacyjnego z wiadomości SMS, które umożliwiają potwierdzenie przez Spółkę podanych przez Ciebie danych w trakcie zakładania Konta.
Dodatkowo, aktywacja Konta Sprzedającego wymaga posiadania konta w serwisie Operatora Usług Płatniczych aby móc odbierać zapłaty za sprzedany Towar. Rejestracja w serwisie serwisie Operatora Usług Płatniczych może wymagać podania dodatkowych informacji i przejścia przez etapy weryfikacyjne zgodne z wymogami serwisie Operatora Usług Płatniczych. Operator Usług Płatniczych umożliwia obsługę płatności online, a także zarządzanie transakcjami i wypłatami. Operator Usług Płatniczych na mocy akceptacji Regulaminu jest upoważniony do przekazywania Spółce danych towarzyszących transakcji płatniczej.
1.1 Cel: świadczenie usług drogą elektroniczną, w tym obsługa Kont Użytkowników, oraz działania związane z Rejestracją dokonywaną przez Użytkownika, Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i wykonania umowy) – Dane Osobowe niezbędne do założenia i obsługi Konta, Okres przechowywania danych: do momentu zakończenia świadczenia usługi.
1.2 Cel: personalizacja ustawień Konta poprzez dodanie awatara czy innych opcjonalnych Danych Osobowych, a także udostępnienie Danych Osobowych w trakcie logowania do Platformy przez usługę zewnętrzną, podstawa prawna: art. 6 ust.1 lit a RODO (zgoda Użytkownika) – w zakresie opcjonalnych Danych Osobowych, które nie są niezbędne do korzystania z Konta, Okres przechowywania danych: do momentu usunięcia opcjonalnych Danych Osobowych z Konta (wycofania zgody) lub zakończenia świadczenia usługi.
2. Korzystanie z Konta
W trakcie korzystania z Twojego Konta, Spółka gromadzi informacje o Twoich aktywnościach na Platformie, takich jak historia zakupów, wystawiane Oferty, treści Twoich komentarzy i oceny, wybierane przez Ciebie metody płatności. Te dane umożliwiają nam dostosowanie usług do Twoich preferencji oraz poprawę ogólnej jakości świadczonych przez nas funkcjonalności.
Dodatkowo, możesz dobrowolnie dostarczać inne, opcjonalne Dane Osobowe, na przykład przez dodanie swojego zdjęcia lub grafiki jako awatar, co jest równoznaczne z wyrażeniem zgody na ich przetwarzanie przez Spółkę. Decyzja o podaniu tych danych jest całkowicie dobrowolna i ma charakter opcjonalny.
Korzystając z opcji logowania lub Rejestracji za pośrednictwem zewnętrznych usług uwierzytelniających (np. Google, Apple, Facebook), Spółka pozyskuje podstawowe Dane Osobowe takie jak imię, nazwisko lub nazwa użytkownika, adres e-mail i awatar. Informacje te mogą być przypisywane do Twojego Konta lub używane wyłącznie do celów logowania lub Rejestracji. W przypadku, gdy konieczne jest pozyskanie dodatkowych danych, zostaniesz o tym poinformowany z wyprzedzeniem, wraz z określeniem zakresu tych danych.
2.1 Cel: obsługa reklamacji, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – ochrona praw Spółki i Użytkownika, okres przechowywania danych: do momentu zakończenia obsługi reklamacji.
2.2 Cel: dochodzenie roszczeń i obrona przed roszczeniami wynikającymi z zawartej umowy lub związanych ze świadczeniem usług, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – ochrona praw Spółki, okres przechowywania danych: do końca roku kalendarzowego następującego po upływie 3 lat od momentu zakończenia świadczenia usługi.
3. Zawieranie Transakcji
Podczas przeprowadzania Transakcji, przetwarzanie Twoich Danych Osobowych jest konieczne w zakresie danych zawarte w Ofertach, takie jak szczegóły Oferty, dane o transakcji w tym numer rachunku bankowego, metoda płatności, adres dostawy, sposób dostarczenia towaru, a także dane do faktury VAT oraz informacje potrzebne do śledzenia przesyłki. Dodatkowo, w przypadku komunikacji między Kupującym a Sprzedającym, Spółka może mieć dostęp do treści wiadomości wymienianych w ramach Dyskusji czy rozstrzygania sporów. Dane te wykorzystywane są do obsługi płatności i prowizji, jak również usług świadczonych przez Spółkę w ramach Platformy, co obejmuje dane wprowadzone przez Ciebie podczas Rejestracji.
W przypadku zawierania Transakcji bez uprzedniego logowania lub Rejestracji na Konto, przetwarzane są takie Twoje Dane Osobowe jak imię, nazwisko, adres e-mail, numer telefonu oraz adres wysyłki. Działania te mają na celu umożliwienie korzystania z usług Platformy nawet bez Rejestracji pełnej.
Ponadto, Spółka przetwarza do celów statystycznych Dane Osobowe związane z zarządzaniem sprzedażą, w tym wartość obrotu, informacje o zamówieniach (realizacja, anulowanie, numery przesyłek), a także analizuje jakość sprzedaży w porównaniu z innymi Sprzedającymi. Te działania pomagają w utrzymaniu standardów jakościowych oraz świadczeniu skutecznej obsługi klienta.
3.1 Cel: realizacja obowiązków ustawowych, które wynikają z przepisów podatkowych i rachunkowych, obejmujące odpowiednie rozliczenie prowizji pobieranej od Transakcji, podstawa prawna: art. 6 ust.1 lit. c RODO w związku z art. 70 § 1 Ordynacji podatkowej (niezbędność przetwarzania do wykonania obowiązku prawnego) lub art. 6 ust.1 lit. c RODO w związku z art. 74 Ustawy o rachunkowości (niezbędność przetwarzania do wykonania obowiązku prawnego), okres przechowywania danych: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku lub 5 lat licząc od początku roku następującego po roku obrotowym, w którym dokonana została Transakcja.
3.2 Cel: wsparcie Sprzedających w wykonywaniu obowiązków wynikających ze sprzedaży prekursorów materiałów wybuchowych, podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny ciążący na Spółce), okres przechowywania danych: do momentu zakończenia świadczenia usług.
4. Obsługa zgłoszeń dotycząca treści nielegalnych
Na podstawie art. 16 ust. 1 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2065 z dnia 19 października 2019 r. w sprawie jednolitego rynku usług cyfrowych oraz zmiany dyrektywy 2000/31/WE (akt o usługach cyfrowych, dalej DSA).
4.1 Cel: wypełnienie przez Administratora obowiązku prawnego określonego w art. 16 ust. 1, 4, 5 i 6 DSA polegającego na: przyjęciu zgłoszenia na obecność w usłudze hostingu informacji, które zdaniem zgłaszającego stanowią nielegalne treści, w rozumieniu art. 3 lit. h DSA; rozpatrzeniu zgłoszenia; poinformowaniu zgłaszającego o decyzji podjętej przez Administratora w przedmiocie dokonanego zgłoszenia; poinformowaniu zgłaszającego o możliwości odwołania się od podjętej decyzji, podstawa prawna: art. 6 ust. 1 lit. c RODO, okres przechowywania danych: do czasu poinformowania zgłaszającego o decyzji podjętej przez Administratora w przedmiocie dokonanego zgłoszenia lub do czasu poinformowania zgłaszającego o możliwości odwołania się od ww. decyzji.
4.2. Cel: Przetwarzanie danych osobowych jest niezbędne w zakresie, w jakim na podstawie postępowań prowadzonych przed uprawnionymi organami administracji publicznej, w tym organami ścigania, w sprawach dotyczących celów lub podstaw przetwarzania danych osobowych, o których mowa w pkt. 11.1, Administrator zobowiązany zostanie do przetwarzania danych osobowych zgłaszającego, podstawa prawna: art. 6 ust. 1 lit. c RODO, okres przechowywania danych: przez okres trwania takiego obowiązku.
5. Marketing
W ramach naszych działań marketingowych, możemy przetwarzać informacje, które pomagają nam dostosować reklamy i treści do Twoich preferencji oraz oczekiwań. To przetwarzanie może odbywać się na kilka sposobów: na podstawie uzasadnionego interesu Spółki lub jej partnerów, na podstawie Twojej zgody, lub w ramach realizacji umowy zawartej z Tobą. Wykorzystywane dane mogą obejmować adres IP, informacje pochodzące z plików cookies, a także dane dotyczące Twojej aktywności na stronie, w tym przeglądanych ofert i preferencji związanych z tymi ofertami.
Dodatkowo, opierając się na wyżej wymienionych przesłankach, będziemy przetwarzać Twoje dane kontaktowe, w tym numer telefonu lub adres e-mail, które są niezbędne do wysyłania Ci informacji handlowych i innych komunikatów zgodnie z Twoimi preferencjami.
5.1 Cel: kontaktowanie się z Użytkownikami za pomocą kontaktu telefonicznego oraz przez dostępne kanały komunikacji elektronicznej, takie jak e-mail, SMS/MMS, w ramach działań marketingowych, podstawa prawna: art. 6 ust. 1 lit. f RODO w zw. z art. 10 ustawy o świadczeniu usług drogą elektroniczną lub art. 172 prawa telekomunikacyjnego (prawnie uzasadniony interes Spółki) – przesyłanie zamówionej informacji handlowej na podstawie wyrażonej zgody, okres przechowywania danych: do momentu wycofania zgody lub zgłoszenia sprzeciwu.
5.2 Cel: prowadzenie marketingu bezpośredniego własnych towarów lub usług oraz towarów lub usług podmiotów trzecich poprzez wyświetlanie reklamy kontekstowej, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – marketing własnych towarów lub usług oraz towarów lub usług podmiotów trzecich, okres przechowywania danych: do momentu zakończenia korzystania z usług Spółki.
5.3 Cel: wyświetlanie reklamy behawioralnej, podstawa prawna: art. 6 ust. 1 lit. f RODO w zw. z art. 173 prawa telekomunikacyjnego (prawnie uzasadniony interes Spółki) – marketing własnych towarów lub usług oraz towarów lub usług podmiotów trzecich na podstawie zgody Użytkownika, okres przechowywania danych: do momentu wycofania zgody lub zgłoszenia sprzeciwu.
6. Rozmowy telefoniczne
Twoje dane osobowe, w tym numer telefonu oraz treść nagrania (obejmująca informacje udzielone podczas rozmowy), mogą być przetwarzane przez nas, jeśli zdecydujesz się skontaktować z infolinią naszej Spółki. Wszystkie rozmów przychodzących lub wychodzących mogą być nagrywane a informacja o nagrywaniu jest udzielana na początku połączenia. Celem tego przetwarzania jest realizacja Twojego zgłoszenia.
6.1 Cel: obsługa przez obsługę Użytkownika połączeń wychodzących oraz przychodzących lub inne kanały komunikacji w ramach świadczenia usług, podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy), okres przechowywania danych: do chwili zakończenia korzystania z usług.
6.2 Cel: dochodzenie roszczeń i obrona przed roszczeniami wynikającymi z zawartej umowy lub związanych ze świadczeniem usług, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – ochrona praw Spółki, okres przechowywania danych: do końca roku kalendarzowego następującego po upływie 3 lat od momentu zakończenia świadczenia usługi
7. Formularze kontaktowe
W procesie komunikacji za pomocą formularzy kontaktowych na Platformie, przetwarzamy takie Dane Osobowe, które są niezbędne do udzielenia odpowiedzi na Twoje zapytania czy realizacji Twoich próśb. Może to obejmować Twoje imię i nazwisko, adres e-mail lub numer telefonu. Przetwarzanie tych danych ma na celu zapewnienie efektywnej i skutecznej komunikacji oraz obsługi Twoich potrzeb.
Ponadto, Spółka może nawiązywać kontakt z Tobą jako Użytkownikiem także poprzez inne udostępnione w tym celu w Koncie, lub przekazane w inny sposób kanały, w tym social media. W tych przypadkach, Spółka pozyskuje Dane Osobowe takie jak nazwa użytkownika lub numer telefonu, które są wykorzystywane wyłącznie do celów kontaktu.
W sytuacji, gdy przepisy prawne na to zezwalają, Spółka ma również możliwość pozyskiwania i przetwarzania dodatkowych Danych Osobowych związanych z prowadzoną komunikacją, takich jak informacje dotyczące Twoich próśb o wsparcie czy feedback od Użytkowników. Takie działania są prowadzone w celu poprawy jakości świadczonych usług i dostosowania ich do potrzeb i oczekiwań Użytkowników.
7.1 Cel: obsługa pytań przekazywanych przez Użytkowników za pomocą formularza kontaktowego, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – udzielanie przez Spółkę odpowiedzi na pytania, okres przechowywania danych: do czasu udzielenia odpowiedzi.
7.2 Cel: dochodzenie roszczeń i obrona przed roszczeniami wynikającymi z zawartej umowy, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – ochrona praw Spółki, okres przechowywania danych: do końca roku kalendarzowego następującego po upływie 3 lat od momentu zakończenia świadczenia usługi.
8. Programy Lojalnościowe, akcje promocyjne i konkursy
W kontekście Twojego udziału w programach lojalnościowych, akcjach promocyjnych czy konkursach które organizujemy, będziemy zbierać informacje niezbędne do ich realizacji. Dane, które mogą być wymagane, obejmują imię i nazwisko, dane kontaktowe takie jak numer telefonu lub adres e-mail, a także inne dane konieczne do spełnienia kryteriów uczestnictwa w tych wydarzeniach.
Jeżeli w ramach wydarzenia przewidziane są nagrody, w celu ich dostarczenia możesz być zobowiązany do podania dodatkowych informacji. Będą to między innymi numer PESEL, adres zamieszkania, numer dowodu tożsamości lub inny dokument potwierdzający tożsamość, numer NIP oraz inne dane potrzebne do wydania nagrody, takie jak numer rachunku bankowego.
Takie przetwarzanie danych osobowych jest kluczowe dla efektywnego zarządzania i obsługi wydarzeń, w których postanowisz wziąć udział. Te wydarzenia mogą również obejmować dostarczanie Ci treści lub usług w zamian za udostępnienie Twoich Danych Osobowych lub wyrażenie zgody na ich przetwarzanie. Bardziej szczegółowe zasady przetwarzania Danych Osobowych mogą być przedstawione w specjalnie przygotowanych regulaminach tych wydarzeń.
8.1 Cel: działania podejmowane w celu zawarcia umowy, a także świadczenie usług pozwalających na uczestnictwo w programie lojalnościowym, podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i wykonania umowy), okres przechowywania danych: do momentu zakończenia uczestnictwa w programie lojalnościowym.
8.2 Cel: działania podejmowane w celu umożliwienia uczestnictwa w akcji promocyjnej lub konkursie, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – marketing Spółki, okres przechowywania danych: do momentu zakończenia uczestnictwa w akcji promocyjnej lub konkursie.
8.3 Cel: realizacja obowiązków ustawowych, które wynikają z przepisów podatkowych i rachunkowych, obejmujące rozliczenie prowizji od Transakcji, podstawa prawna: art. 6 ust.1 lit. c RODO w związku z art. 70 § 1 Ordynacji podatkowej (niezbędność przetwarzania do wykonania obowiązku prawnego) lub art. 6 ust.1 lit. c RODO w związku z art. 74 Ustawy o rachunkowości (niezbędność przetwarzania do wykonania obowiązku prawnego), okres przechowywania danych: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku lub 5 lat licząc od początku roku następującego po roku obrotowym, w którym dokonana została Transakcja.
8.4 Cel: dochodzenie roszczeń i obrona przed roszczeniami wynikającymi z zawartej umowy lub związanych z programem lojalnościowym, akcją promocyjną lub konkursem, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – ochrona praw Spółki, okres przechowywania danych: do końca roku kalendarzowego następującego po upływie 3 lat od momentu zakończenia świadczenia usługi.
9. Analityka i statystyka
Twoje dane osobowe mogą być przez nas wykorzystywane do celów analitycznych i statystycznych, w tym do przeprowadzania ankiet, co pozwala na lepsze zrozumienie Twojej aktywności oraz korzystania z oferowanych usług i funkcjonalności. Informacje, które analizujemy, mogą dotyczyć Twoich preferencji, oczekiwań, a także innych działań. Przetwarzanie przez Spółkę informacji zbieranych przez pliki cookies oraz technologie pokrewne w celach statystycznych i analitycznych jest możliwe tylko wtedy, gdy Użytkownik wyrazi zgodę na zapisywanie tych danych w swoim urządzeniu końcowym. Zajmujemy się również analizą konfiguracji Twojego urządzenia, takich jak zainstalowane wtyczki. Ponadto, monitorujemy Twoją aktywność na stronie, co obejmuje przeglądane strony oraz korzystanie z protokołów komunikacji sieciowej.
9.1 Cel: dokonywanie analiz statystycznych, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – analiza zachowań Użytkowników mająca na celu doskonalenie oferowanych usług, okres przechowywania danych: do końca roku kalendarzowego następującego po upływie 3 lat od momentu zakończenia świadczenia usług lub do momentu zgłoszenia sprzeciwu.
10. Zapewnienie prawidłowego działania Portalu oraz ochrony praw osób trzecich
W celu zapewnienia bezpieczeństwa korzystania z Platformy, automatycznie, w tym poprzez profilowanie, przetwarzane są Twoje dane osobowe związane z aktywnością, a także Twoje powiązania z innymi kontami i używane funkcje oraz narzędzia. Działania te mogą prowadzić do ograniczeń w dostępie do niektórych usług czy funkcjonalności. Do przetwarzanych informacji należą między innymi: adres IP, dane uzyskane z plików cookies, parametry używanego przez Ciebie oprogramowania oraz sprzętu.
10.1 Cel: zapewnienie bezpieczeństwa świadczonych usług lub ograniczenie dostępu do nich na podstawie przepisów prawa, podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy) lub art. 6 ust.1 lit. c RODO (niezbędność do wykonania obowiązku prawnego ciążącego na Spółce), okres przechowywania danych: do momentu zakończenia świadczenia usług.
11. Ustalenie, dochodzenie lub obrona przed roszczeniami
W celu ustalania, dochodzenia i egzekucji roszczeń mogą być przetwarzane niektóre dane osobowe podane przez Użytkownika w ramach korzystania z funkcjonalności w Serwisie takie jak: imię, nazwisko, dane dotyczące korzystania z usług, jeżeli roszczenia wynikają ze sposobu, w jaki Użytkownik korzysta z usług, inne dane niezbędne do udowodnienia istnienia roszczenia, w tym rozmiarów poniesionej szkody, kwota zadłużenia, szczegółowe informacje dotyczące Transakcji, a także informacje niezbędne do dochodzenia roszczeń przed sądem lub ich egzekucji na etapie postępowania egzekucyjnego. W tym celu przetwarzamy również dane uzyskane podczas rozmów telefonicznych, zarówno tych wychodzących, jak i przychodzących, w tym podczas kontaktów z infolinią Spółki.
11.1 Cel: ustalenie, dochodzenie i obrona przed roszczeniami, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) – polegający na ustaleniu, dochodzeniu i egzekucji roszczeń oraz na obronie przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi, okres przechowywania danych: do momentu przedawnienia roszczeń zgodnie z obowiązującymi przepisami.
12. Realizacja Usługi Dostawy
Spółka w ramach świadczenia Usługi Dostawy, zgodnie z Regulaminem Usługi Dostawy, może przetwarzać Twoje dane osobowe. W celu świadczenia Usługi Dostawy Sprzedający udostępnia Spółce dane osobowe Adresatów. Dostawca, w ramach realizacji Usług takich jak Dostawa, czy usługi dodatkowe, odpowiada za przetwarzanie danych osobowych jako odrębny administrator danych osobowych (zgodnie z Regulaminami Dostawcy). Przetwarzane dane osobowe obejmują: adres lub adresy odbioru przesyłki, status przesyłki, adres zamieszkania lub pobytu, numer listu przewozowego (o ile Dostawca udostępnia ten numer), id Sprzedającego, imię i nazwisko, adres e-mail, kod odbioru przesyłki, nick (login), NIP, id Kupującego, numer telefonu, adres dostawy i zwrotu Towaru, numer konta bankowego.
12.1 Cel: świadczenie Usługi Dostawy, podstawa prawna: art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do wykonania umowy pomiędzy Sprzedającym a Spółką lub Kupującym a Spółką, okres przechowywania danych: do momentu zakończenia świadczenia usług.
12.2 Cel: obsługa reklamacji, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – ochrona praw Spółki i Użytkownika, okres przechowywania danych: do momentu zakończenia obsługi reklamacji.
12.3 Cel: dochodzenie roszczeń i obrona przed roszczeniami wynikającymi z zawartej umowy lub związanych ze świadczeniem usług, podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Spółki) – ochrona praw Spółki, okres przechowywania danych: do końca roku kalendarzowego następującego po upływie 3 lat od momentu zakończenia świadczenia usługi.
IV. Adres IP
1. Numer IP, który służy do identyfikacji komputera użytkownika sieci Internet, jest przyznawany przez dostawcę usług internetowych. Charakterystyczną cechą tego numeru jest jego dynamika – zmienia się on każdorazowo przy nawiązywaniu połączenia z Internetem. Spółka wykorzystuje te adresy IP w kilku kluczowych celach: zarządzania serwisem i jego ulepszania, do diagnozowania problemów technicznych z serwerem, tworzenia analiz statystycznych, a także zapewnienia bezpieczeństwa. W tym ostatnim przypadku chodzi o identyfikację i eliminację niepożądanych automatycznych programów obciążających serwer i przeglądających treści serwisu.
2. Dodatkowo, warto zauważyć, że Serwis Internetowy może zawierać linki do innych stron internetowych. Warto pamiętać, że Administrator Serwisu nie ponosi odpowiedzialności za zasady ochrony prywatności obowiązujące na tych stronach.
V. Prawa osób, których dane dotyczą
1. Prawo do cofnięcia zgody
Użytkownik ma prawo cofnąć każdą udzieloną Administratorowi zgodę, zgodnie z art. 7 ust. 3 RODO. Cofnięcie zgody będzie miało skutek od chwili jej wycofania. Ważne jest, że cofnięcie zgody nie wpłynie na legalność przetwarzania dokonanego przez Administratora przed jej cofnięciem. Jednakże, cofnięcie zgody może uniemożliwić dalsze korzystanie z usług lub funkcjonalności, które wymagają zgody zgodnie z prawem.
2. Prawo do sprzeciwu wobec przetwarzania danych
Użytkownik może w każdym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych, zgodnie z art. 21 RODO. Sprzeciw ten może wynikać z powodów związanych ze szczególną sytuacją użytkownika. Administrator może przetwarzać dane użytkownika w oparciu o prawnie uzasadniony interes, na przykład w celach marketingowych. Warto zaznaczyć, że rezygnacja z otrzymywania komunikatów marketingowych będzie traktowana jako sprzeciw wobec przetwarzania danych w tych celach.
3. Prawo do usunięcia danych („prawo do bycia zapomnianym”)
Użytkownik ma prawo żądać usunięcia swoich danych osobowych zgodnie z art. 17 RODO. Administrator musi usunąć dane osobowe, jeśli nie są one już potrzebne do celów, w których zostały zebrane lub przetwarzane. Istnieje kilka podstaw, na których użytkownik może żądać usunięcia danych, na przykład gdy wycofał zgodę na przetwarzanie danych lub gdy dane są przetwarzane niezgodnie z prawem.
4. Prawo do ograniczenia przetwarzania danych
Użytkownik ma prawo żądać ograniczenia przetwarzania jego danych osobowych zgodnie z art. 18 RODO. Administrator musi uwzględnić to żądanie, co może czasowo uniemożliwić korzystanie z niektórych funkcji lub usług. Istnieje kilka sytuacji, w których użytkownik może zażądać ograniczenia przetwarzania danych, na przykład gdy kwestionuje prawidłowość danych osobowych.
5. Prawo dostępu do danych
Zgodnie z art. 15 RODO, użytkownik ma prawo uzyskać potwierdzenie, czy jego dane osobowe są przetwarzane, a jeśli tak, ma prawo uzyskać dostęp do swoich danych oraz informacji na temat celów przetwarzania, kategorii danych, odbiorców danych, planowanego okresu przechowywania oraz praw przysługujących użytkownikowi.
6. Prawo do sprostowania danych
Użytkownik ma prawo żądać poprawienia nieprawidłowych danych osobowych oraz uzupełnienia niekompletnych danych, zgodnie z art. 16 RODO.
7. Prawo do przenoszenia danych
Użytkownik ma prawo otrzymać swoje dane osobowe od Administratora i przesłać je do innego Administratora danych osobowych, zgodnie z art. 20 RODO.
8. Realizacja uprawnień przez Administratora
Administrator ma obowiązek spełnić żądania użytkownika dotyczące jego praw związanych z danymi osobowymi lub wyjaśnić powody odmowy w ciągu miesiąca od ich otrzymania. Jeśli nie jest to możliwe, Administrator poinformuje użytkownika o przewidywanym czasie realizacji.
9. Prawo do złożenia skargi.
Użytkownik może również składać skargi i zapytania dotyczące przetwarzania swoich danych osobowych oraz składać skargi do Prezesa Urzędu Ochrony Danych Osobowych w przypadku naruszenia jego praw wynikających z RODO (adres: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa).
10. Prawo do odwołania od decyzji wydanej automatycznie
W każdej sytuacji, gdy automatycznie podjęta decyzja ma znaczący wpływ na Twoją sytuację prawną lub wpływa na Ciebie w podobnie istotny sposób, masz prawo interweniować. Możesz wyrazić własne stanowisko, a także zakwestionować taką decyzję. To prawo do interwencji jest dostępne dla Ciebie w dowolnym momencie.
VI. Udostępnianie lub powierzanie Danych Osobowych
1. Twoje dane mogą być udostępniane innym podmiotom upoważnionym na podstawie przepisów prawa oraz podmiotom, którym Spółka powierzyła dane w celu prawidłowego wykonania usług w celu i zakresie niezbędnym do tych czynności lub dla celów wynikających z prawnie uzasadnionych interesów Spółki lub strony trzeciej. Odbiorcami Twoich danych osobowych mogą być:
a) organy publiczne, instytucje lub podmioty trzecie uprawnione do żądania dostępu lub do otrzymania danych zawartych w umowie oraz dokumentacja związana z jej wykonywaniem na podstawie stosownych przepisów prawa,
b) podmioty, z którymi Spółka współpracuje w toku prowadzenia swojej działalności gospodarczej, w tym w celu realizacji zawartych umów np. księgowym, doradcom, pełnomocnikom, podmiotom pośredniczącym w zawarciu umowy, zewnętrznym kancelariom prawnym,
c) inne podmioty, którymi Spółka posługuje się w toku prowadzenia swojej działalności gospodarczej i którym powierzyła przetwarzanie danych osobowych na podstawie umów powierzenia przetwarzania danych osobowych lub innych tożsamych umów,
d) podmiotom, które mogą się stać odrębnymi Administratorami Danych Osobowych takimi jak np. podmioty realizujące usługi dostawy towarów, gdy jest to niezbędne do zawarcia lub wykonania zawartej przez nich umowy, której jesteś stroną albo w celu wsparcia procesu realizacji zamówień.
W ramach prowadzenia Platformy dane mogą być przekazywane do:
– Vercom S.A. z siedzibą w Poznaniu, pod adresem: Nowy Rynek Poznań, Budynek D, ul. Wierzbięcice 1B, 61-569 Poznań świadczący na rzecz Administratora usługę dostarczania wiadomości e-mail
– Pusher Limited MessageBird UK Limited, 3 More London Riverside, 4th Floor, London, United Kingdom, SE1 2AQ świadcząca na rzecz Administratora usługę dostarczania wiadomości push
– World spółka z ograniczoną odpowiedzialnością z siedzibą w Ślęzy, ul. Pszenna 8 55-040 Ślęza świadcząca na rzecz Administratora usługę dostarczania wiadomości SMS z kodami wymagającymi do potwierdzenia danych Konta
– Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland świadczący na rzecz Administratora usługę operatora usług płatniczych
– Furgonetka sp. z o.o. sp. k. z siedzibą w Warszawie, al. Księcia Józefa Poniatowskiego 1, 03-901 Warszawa świadcząca na rzecz Administratora usługę udostępniania usług Furgonetki klientom Administratora
– Web INnovative Software Sp. z o.o, z siedzibą we Wrocławiu, ul. Bolesława Krzywoustego 105/21, 51-166 Wrocław świadcząca na rzecz Administratora usługę prowadzenia rozliczeń księgowych
VII. Przekazanie danych poza Europejski Obszar Gospodarczy
1. Państwa dane osobowe mogą być przekazane poza Europejski Obszar Gospodarczy (obejmujący Unię Europejską, Norwegię, Liechtenstein i Islandię) (dalej: EOG) w związku ze współpracą Administratora z partnerami biznesowymi posiadającymi siedzibę poza EOG (Ukraina) oraz świadczeniem usług na rzecz Administratora w zakresie IT i infrastruktury. W celu zapewnienia odpowiedniego stopnia ochrony w przypadku ich przekazywania Państwa danych poza EOG, Spółka stosuje w umowach z odbiorcami danych standardowe klauzule umowne wydane przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO.
VIII. Dane kontaktowe Inspektora Ochrony Danych Osobowych
Inspektorem Ochrony Danych jest Grzegorz Polak. Kontakt z IOD może Pani/Pan uzyskać w drodze mailowej [email protected] lub listownej Głowacz Polak Kancelaria Prawna sp. z o. o. Plac Kardynała Wyszyńskiego 1, 26-400 Przysucha.
IX. Zmiany Polityki Prywatności
1. W razie konieczności niniejsza Polityka Ochrony Prywatności może ulec zmianie zgodnie z postanowieniami Regulaminy TANIEY.