Polityka prywatności
§ 1: Informacje ogólne
- Niniejszy dokument określa zasady prywatności w Sklepie Internetowym CONTROLHUB.pl dostępnym pod adresem https://controlhub.pl/. Administratorem danych osobowych jest CONTROLHUB Sp. z o.o. ul. Wielicka 42/B3, 30-552 Kraków, KRS: 0001125816, NIP: 6793309102, REGON: 529593890, nr telefonu +48 12 34 49 950, e-mail biuro@controlhub.pl.
- Na potrzeby niniejszego dokumentu zastosowanie znajdują definicje zawarte w regulaminie.
- Dane osobowe zbierane przez Administratora są przetwarzane zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako RODO), ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz. U. z 2017 r., poz. 1219 ze zm.) oraz ustawy z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne (t.j. Dz. U. z 2017 r. poz. 1907 ze zm.).
- Administrator danych osobowych zapewnia, iż dokłada wszelkich starań, by przetwarzanie przez niego danych osobowych odbywało się z największym poszanowaniem prywatności osób, których dane są przetwarzane oraz z najwyższą dbałością o bezpieczeństwo przetwarzanych danych osobowych, a w szczególności zapewnia, iż podjął wszelkie przewidziane prawem środki zmierzające do zabezpieczenia zbiorów danych osobowych.
- Administrator z należytą starannością dobiera i stosuje odpowiednie środki techniczne, w tym o charakterze programistycznym i organizacyjnym, zapewniające ochronę przetwarzanych danych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, ujawnieniem, utraceniem i zniszczeniem, nieuprawnioną modyfikacją, jak również przed ich przetwarzaniem z naruszeniem obowiązujących przepisów prawa.
- Sklep Internetowy używa szyfrowanej transmisji danych (SSL) podczas rejestracji, logowania oraz przeglądania strony, co zapewnia ochronę danych osobowych Klientów oraz znacząco utrudnia ich nieuprawnione pozyskanie i dostęp do konta Klienta.
- Certyfikat SSL:
- zabezpiecza dobra osobiste zarówno właściciela Sklepu Internetowego, jak i jego Klientów;
- potwierdza wiarygodność strony WWW oraz domeny, co symbolizowane jest kłódką w oknie przeglądarki oraz prefiksem HTTPS poprzedzającym adres internetowy Sklepu Internetowego;
- chroni przesyłane drogą elektroniczną dane szyfrując połączenia pomiędzy serwerem i połączonym z nim komputerem przy użyciu 256-bitowego klucza szyfrującego;
- wydawany jest zgodnie z najwyższymi światowymi standardami bezpieczeństwa.
- Administrator zapewnia, że dostęp do danych osobowych Klientów mają tylko odpowiednio upoważnieni pracownicy Administratora, stanowiący kadrę kierowniczą lub realizujący zamówienia.
- Wszystkie niepotrzebne dokumenty, zawierające dane klientów (m. in. pro formy, dokumenty wydania, dokumenty ratalne itp.) po realizacji zamówienia są niszczone przez Administratora w niszczarkach o wysokim poziomie bezpieczeństwa DIN tak, aby ich odczytanie nie było możliwe.
- Sklep Internetowy może zwierać hiperłącza do innych stron internetowych. Administrator nie ponosi odpowiedzialności za stosowaną przez te strony politykę ochrony danych osobowych. Administrator zobowiązuje się przy tym dochować niezbędnej staranności, by Klienci mieli świadomość korzystania z innej strony internetowej nienależącej do Administratora po skorzystaniu z hiperłącza.
§ 2: Zakres przetwarzanych danych osobowych, cele i podstawy prawne
- Administrator zbiera informacje podane dobrowolnie przez Klienta Sklepu Internetowego. Ponadto Administrator może zapisać informacje o parametrach połączenia jak adres IP, serwer proxy, nazwa sesji, urządzenia, systemu operacyjnego i przeglądarki Klienta, lokalizacji oraz nazwy dostawców usług internetowych lub dostawców usług mobilnych w celach technicznych, związanych z administracją serwerami, w celu wykonania umowy, której stroną jest osoba, której dane dotyczą (na podstawie art. 6 ust. 1 lit. b RODO) oraz do generowania informacji zbiorczych i statystycznych (np. o regionie, z którego następuje połączenie), na podstawie których nie można zidentyfikować Klienta, jak również w celach bezpieczeństwa.
- Przetwarzanie danych Klientów odbywa się w zakresie:
- przygotowania i udzielenia odpowiedzi na zapytanie Klientów przesłane za pomocą formularza kontaktowego (zakres danych: imię, nazwisko, nazwa firmy, NIP, adres poczty elektronicznej, telefon) – z uwagi na okoliczność, iż przetwarzanie jest niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO),
- zamieszczania opinii na stronie internetowej https://controlhub.pl/ i jej podstronach (zakres danych: imię, nazwisko, nazwa) – na podstawie odrębnie udzielonej zgody (art. 6 ust. 1 lit. a RODO),
- zawarcia i wykonania umowy, w tym do wystawienia faktury VAT i dostarczenia towaru (zakres danych: imię, nazwisko, adres, adres poczty elektronicznej, telefon, nazwa firmy, NIP, hasło) – z uwagi na okoliczność, iż przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą (art. 6 ust. 1 lit. b RODO),
- świadczenia przez Administratora usług drogą elektroniczną w rozumieniu przepisów ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną, polegających na umożliwieniu korzystania ze sklepu internetowego Administratora CONTROLHUB.pl w celu zawierania umów sprzedaży, w szczególności poprzez założenie i prowadzenie indywidualnego konta klienta (zakres danych: imię, nazwisko, adres, adres poczty elektronicznej, telefon, nazwa firmy, NIP, hasło) – z uwagi na okoliczność, iż przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą (art. 6 ust. 1 lit. b RODO),
- dochodzenia należności (zakres danych: imię, nazwisko, adres, adres poczty elektronicznej, telefon, nazwa firmy, NIP, inne dane niezbędne do udowodnienia istnienia roszczenia bądź obrony praw) – na podstawie art. 6 ust. 1 lit. f RODO, tj. z uwagi na okoliczność, iż przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią,
- wypełnienia obowiązków prawnych ciążących na Administratorze w związku z prowadzeniem działalności gospodarczej (zakres danych: imię, nazwisko, adres, adres poczty elektronicznej, telefon, nazwa firmy, NIP, inne dane niezbędne do celów rachunkowych bądź podatkowych) – na podstawie art. 6 ust. 1 lit. c RODO, tj. z uwagi na okoliczność, iż przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze,
- prowadzenia marketingu bezpośredniego (zakres danych: imię, nazwisko, adres, adres poczty elektronicznej, telefon, nazwa firmy, NIP oraz dane dotyczące aktywności Klienta rejestrowane i przechowywane za pośrednictwem plików cookies) – na podstawie art. 6 ust. 1 lit. f RODO, tj. z uwagi na okoliczność, iż przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią,
- świadczenia przez Administratora usługi drogą elektroniczną w rozumieniu przepisów ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną, polegającej na przesyłaniu newslettera i przekazywaniu tą drogą informacji o produktach i usługach Administratora (zakres danych: imię, nazwisko, adres, adres poczty elektronicznej, telefon, nazwa firmy, NIP) – na podstawie odrębnie udzielonej zgody (art. 6 ust. 1 lit. a RODO),
- przesyłania informacji handlowych drogą elektroniczną zgodnie z art. 10 ust. 2 ustawy o świadczeniu usług drogą elektroniczną z dnia 18 lipca 2002 r. (zakres danych: imię, nazwisko, adres, adres poczty elektronicznej, telefon, nazwa firmy, NIP oraz dane dotyczące aktywności Klienta rejestrowane i przechowywane za pośrednictwem plików cookies) – na podstawie odrębnie udzielonej zgody,
- używania telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących dla celów marketingu bezpośredniego zgodnie z art. 172 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (zakres danych: imię, nazwisko, adres, adres poczty elektronicznej, telefon, nazwa firmy, NIP) – na podstawie udzielonej zgody.
- W ramach procesu rejestracji konta w Sklepie Internetowym, składania zamówienia bez zakładania konta, korzystania z formularzy kontaktowych bądź innych zamieszczonych w Sklepie Internetowym dostępnym pod adresem http://controlhub.pl/, zapisywania się do usługi polegającej na przesyłaniu newslettera, Klient otrzymuje informacje, o których mowa w art. 13 ust. 1 i 2 RODO oraz może wyrazić zgodę na gromadzenie i przetwarzanie danych osobowych przez Administratora w sposób i w celach opisanych w odpowiednich klauzulach zgód oraz niniejszym dokumencie. Podanie danych osobowych przez Klienta jest dobrowolne, ale wymagane do:
- przygotowania i udzielenia odpowiedzi na zapytanie Klienta przesłane za pomocą formularza kontaktowego, przy czym niepodanie danych będzie skutkować niemożnością obsługi zapytania przez Administratora,
- przesyłania newslettera, przy czym niepodanie danych będzie skutkować niemożnością otrzymania newslettera od Administratora,
- zamieszczenia opinii na stronie internetowej https://controlhub.pl/ i jej podstronach, przy czym niepodanie danych będzie skutkować niemożnością zamieszczeni opinii przez Administratora,
- zawarcia i wykonania umowy sprzedaży, przy czym niepodanie danych będzie skutkować niemożnością zawarcia umowy,
- zawarcia i wykonania umowy o świadczeniu usług drogą elektroniczną polegających na umożliwieniu korzystania ze sklepu internetowego Administratora CONTROLHUB.pl w celu zawierania umów sprzedaży, w szczególności poprzez założenie i prowadzenie indywidualnego konta klienta, przy czym niepodanie danych będzie skutkować niemożnością założenia indywidualnego konta w sklepie internetowym Administratora oraz składania zamówień.
- Klient ponosi odpowiedzialność za podanie nieprawdziwych danych osobowych.
- Przeglądanie zawartości Sklepu Internetowego nie wymaga podawania przez Klienta danych osobowych innych niż pozyskiwane automatycznie informacje o parametrach połączenia, chyba że dostęp do nich jest warunkowany dokonaniem rejestracji konta. Brak rejestracji konta powoduje ograniczenie możliwości korzystania ze Sklepu Internetowego.
- Administrator nie przetwarza danych osobowych Klientów przy użyciu narzędzi do zautomatyzowanego podejmowania decyzji, w tym profilowania.
- Dane osobowe Klientów będą przekazywane następującym kategoriom odbiorców:
- biuru rachunkowemu prowadzącemu księgowość Administratora,
- operatorom pocztowym lub przewoźnikom w celu dostarczenia zamówienia,
- operatorom systemu płatności on-line,
- agencjom marketingowym i innym podmiotom świadczącym usługi dla Administratora niezbędne do utrzymania sklepu internetowego, bieżącego kontaktu z klientami itp.
§ 3: Czas przetwarzanych danych osobowych
- Dane osobowe będą przetwarzane – w zależności od celu ich przetwarzania:
- przez okres prowadzenia korespondencji zainicjowanej zapytaniem przesłanym za pomocą formularza kontaktowego – do czasu jej zakończenia;
- przez okres niezbędny do świadczenia przez Administratora usług drogą elektroniczną polegających na umożliwieniu korzystania ze sklepu internetowego Administratora CONTROLHUB.pl w celu zawierania umów sprzedaży, w szczególności poprzez założenie i prowadzenie indywidualnego konta klienta lub realizacji zawieranych umów sprzedaży, w tym także po ich wykonaniu z uwagi na możliwość skorzystania przez strony z przysługujących im praw wynikających z zawartych umów, a także ze względu na ewentualne dochodzenie należności – do chwili upływu terminu przedawnienia roszczeń Klienta lub usunięcia konta w Sklepie Internetowym Administratora, w zależności od tego, które ze zdarzeń nastąpi później,
- do czasu cofnięcia wyrażonej zgody bądź złożenia sprzeciwu wobec przetwarzania danych (co nastąpi także w wyniku rozwiązania umowy na świadczenie usługi drogą elektroniczną) – w przypadkach przetwarzania danych osobowych na podstawie odrębnej zgody lub na podstawie wymienionej w art. 6 ust. 1 lit. e lub f RODO, w tym na potrzeby marketingu bezpośredniego,
- przez okres odpowiadający cyklowi życia zapisanych na urządzeniach Klientów plików cookies – w przypadku przetwarzania danych osobowych Klientów odwiedzających Sklep Internetowy.
- Administrator przechowuje dane osobowe Klientów po zamknięciu ich kont w Sklepie Internetowym również w przypadku, gdy jest to konieczne do wypełnienia ciążących na nim zobowiązań prawnych, rozwiązania sporów, wyegzekwowania zobowiązań Klientów wynikających z zawartych umów, utrzymywania bezpieczeństwa, zapobiegania oszustwom i nadużyciom.
§ 4: Uprawnienia Klienta
- Administrator zapewnia każdemu Klientowi realizację uprawnień wskazanych poniżej. Klient może realizować swoje prawa przez zgłoszenie żądania poprzez pocztę elektroniczną: biuro@controlhub.pl lub pisemnie na adres siedziby Administratora.
- Klient ma prawo do:
- dostępu do treści danych – zgodnie z art. 15 RODO,
- sprostowania/zaktualizowania danych – zgodnie z art. 16 RODO,
- usunięcia danych – zgodnie z art. 17 RODO,
- ograniczenia przetwarzania danych – zgodnie z art. 18 RODO,
- przenoszenia danych – zgodnie z art. 20 RODO,
- wniesienia sprzeciwu wobec przetwarzania danych – zgodnie z art. 21 RODO,
- cofnięcia wyrażonej zgody w dowolnym momencie, przy czym cofnięcie zgody pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem – zgodnie z art. 7 ust. 3 RODO,
- wniesienia skargi do organu nadzoru, tj. Prezesa Urzędu Ochrony Danych Osobowych – zgodnie z art. 77 RODO.
- Administrator rozpatruje zgłoszone żądanie niezwłocznie, nie później jednak niż w ciągu miesiąca od chwili jego otrzymania. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań – Administrator nie będzie mógł rozpatrzyć żądania Klienta w ww. terminie, rozpatrzy je w ciągu kolejnych dwóch miesięcy informując uprzednio Klienta o zamierzonym przedłużeniu terminu.
- Administrator informuje o sprostowaniu lub usunięciu danych osobowych lub ograniczeniu przetwarzania, których dokonał zgodnie z żądaniem Klienta każdego odbiorcę, któremu ujawniono dane osobowe, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku.
§ 5: Polityka cookies
- Podczas przeglądania Sklepu Internetowego są używane pliki cookies, czyli niewielkie informacje tekstowe, które są zapisywane w urządzeniu końcowym Klienta w związku z korzystaniem ze Sklepu Internetowego, którą serwer może odczytać przy ponownym połączeniu się z tego komputera. Pliki Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
- Stosowane przez Administratora pliki cookies są bezpieczne dla urządzeń Klientów.
- Administrator stosuje następujące rodzaje plików cookies:
- cookies sesyjne – są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Klienta do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej),
- cookies stałe – przechowywane są w urządzeniu końcowym Klienta przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Klienta.
- Administrator wykorzystuje pliki cookies w następujących celach:
- do dostosowania zawartości Sklepu Internetowego do indywidualnych preferencji Klienta oraz optymalizacji korzystania ze strony internetowej Sklepu Internetowego,
- do tworzenie statystyk, które pokazują, w jaki sposób Klienci Sklepu Internetowego korzystają ze strony internetowej, dzięki czemu Administrator może doskonalić jej strukturę oraz zawartość,
- do identyfikacji Klientów jako zalogowanych w Sklepie Internetowym, dzięki której Klient nie musi na każdej podstronie Sklepu Internetowego ponownie wpisywać loginu i hasła,
- do zapamiętywania towarów i usług zamówionych w Sklepie Internetowym,
- do zagwarantowania połączenia z odpowiednim serwisem na stronie internetowej, podczas wprowadzania jakichkolwiek modyfikacji w działaniu Sklepu Internetowego.
- Pliki cookie zamieszczane w urządzeniu końcowym Klienta Sklepu Internetowego wykorzystywane mogą być również przez współpracujących z Administratorem reklamodawców oraz partnerów, w szczególności sieć Google (cookies osoby trzeciej), do wyświetlenia reklam dopasowanych do sposobu, w jaki Klient korzysta ze Sklepu Internetowego. W tym celu mogą zostać zachowane informacje o ścieżce nawigacji Klienta lub czasie pozostawania na danej stronie, które będą wykorzystywane w celu prowadzenia kampanii marketingowych, w tym wysyłania powiadomień w przeglądarce (tzw. powiadomienia web push). W zakresie informacji o preferencjach Klienta gromadzonych przez sieć reklamową Google Klient może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences. Administrator zaleca zapoznanie się z polityką ochrony prywatności wyżej wskazanych osób trzecich, celem zapoznania się z zasadami korzystania z plików cookies tych podmiotów.
- Klient może samodzielnie i w każdym czasie zmienić ustawienia dotyczące plików cookies, określając warunki ich przechowywania i uzyskiwania dostępu do plików cookies w urządzeniu Klienta. Zmiany ustawień, o których mowa w zdaniu poprzednim można dokonać za pomocą ustawień przeglądarki internetowej stosowanej przez Klienta. Ustawienia te mogą zostać zmienione w szczególności w taki sposób, aby blokować automatyczną obsługę plików cookies w ustawieniach przeglądarki internetowej bądź informować o każdorazowym zamieszczeniu cookies na urządzeniu Klienta. Szczegółowe informacje o możliwości i sposobach obsługi plików cookies dostępne są w ustawieniach oprogramowania stosowanego przez Klienta (w sekcji „Pomoc” w menu przeglądarki internetowej, np. Internet Explorer, Edge, Chrome, Firefox, Opera) oraz na stronie www.allaboutcookies.org.
- Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Sklepu Internetowego. Dlatego zalecane jest stosowanie oprogramowania z włączoną obsługą plików cookies.
§ 6: Zmiana polityki prywatności
- Administrator ma uprawnienie do zmiany niniejszego dokumentu, o czym Klient zostanie powiadomiony w sposób umożliwiający zapoznanie się ze zmianami zanim wejdą one w życie, np. poprzez zamieszczenie odpowiednich informacji na głównej stronie Sklepu Internetowego, a w przypadku istotnych zmian także poprzez wysłanie powiadomienia na wskazany przez Klienta adres e-mail.
- W przypadku zastrzeżeń Klienta do wprowadzonych zmian może on zażądać usunięcia konta w Sklepie Internetowym. Dalsze korzystanie ze Sklepu Internetowego po publikacji lub wysłaniu powiadomienia o zmianach niniejszego dokumentu uważane jest za wyrażenie zgody na gromadzenie, wykorzystywanie i udostępnianie danych osobowych Klienta według zaktualizowanej treści dokumentu.
- Polityka prywatności nie ogranicza jakichkolwiek uprawnień przysługujących Klientowi zgodnie z powszechnie obowiązującymi przepisami prawa.
CONTROLHUB Sp. z o.o.