
POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES
§1 Postanowienia ogólne
- Ten dokument stanowi załącznik do Regulaminu platformy sprzedażowej B2B dostępnej pod adresem https://dambat.abstore.pl/ ("Platforma"). Niniejsza Polityka realizuje obowiązek informacyjny, o którym mowa w art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE ("RODO"), oraz określa zasady stosowania na Platformie plików "Cookies". Prosimy o dokładne zapoznanie się z tym dokumentem.
- Niniejszym oświadczamy, że przestrzegamy zasad ochrony danych osobowych oraz wszelkich uregulowań prawnych, które są przewidziane RODO oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych. Stosowanie plików cookies odbywa się zgodnie z art. 399 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej ("PKE").
- Administratorem danych osobowych jest DAMBAT JASTRZĘBSKI S.K.A z siedzibą w: Adamów 50, 05-825 Grodzisk Mazowiecki, NIP 5291844129, KRS: 0001025584, REGON: 523804469 ("Administrator"). We wszelkich sprawach dotyczących ochrony danych osobowych oraz realizacji przysługujących praw można skontaktować się z nami: e-mailem na adres biuro@dambat.pl, telefonicznie pod numerem +48 22 721 11 92 lub pisemnie na adres siedziby. Administrator nie wyznaczył inspektora ochrony danych - nie ma takiego obowiązku prawnego; obsługę zapytań zapewnia osoba odpowiedzialna za ochronę danych u Administratora
- Osoba, której dane osobowe są przetwarzane, ma prawo zwrócić się do nas celem uzyskania wyczerpujących informacji, w jaki sposób wykorzystujemy jej dane osobowe. Zawsze w jasny sposób informujemy o danych, które gromadzimy, w jaki sposób je wykorzystujemy, jakim celom mają służyć i komu je przekazujemy, oraz udzielamy informacji o instytucjach, z którymi należy się skontaktować w razie wątpliwości.
- Platforma stosuje środki techniczne i organizacyjne zapewniające należytą ochronę przetwarzanych danych osobowych, odpowiednie do ryzyka (art. 32 RODO), w szczególności: szyfrowanie transmisji (TLS), kontrolę dostępu opartą na indywidualnych kontach i hasłach, kopie zapasowe oraz udokumentowane procedury ochrony danych. Zabezpieczają one dane osobowe przed udostępnieniem ich osobom nieupoważnionym, utratą, uszkodzeniem lub zniszczeniem.
§2 Czyje dane i z jakich źródeł przetwarzamy
- Platforma ma charakter zamknięty (B2B) - konta zakładane są przez Administratora dla klientów będących przedsiębiorcami. Administrator przetwarza dane osobowe:
- Klientów będących osobami fizycznymi prowadzącymi działalność gospodarczą,
- Osób działających w imieniu klientów - użytkowników Platformy, osób kontaktowych, osób składających i odbierających zamówienia,
- Subskrybentów newlettera,
- Osób kontaktujących się z Administratorem
- Dane pozyskujemy przede wszystkim bezpośrednio od osób, których dotyczą. Dane użytkowników i osób kontaktowych możemy otrzymać także od klienta (np. pracodawcy lub zleceniodawcy tej osoby) przy zakładaniu konta lub w toku współpracy - w takim przypadku przetwarzamy zwykłe dane identyfikacyjne i kontaktowe (imię i nazwisko, służbowy adres e-mail, telefon, stanowisko, firma pracodawcy), a obowiązek informacyjny z art. 14 RODO realizujemy za pośrednictwem niniejszej Polityki.
- Zbieramy, przetwarzamy i przechowujemy wyłącznie następujące dane zwykłe:
-
- Firmę (nazwę) przedsiębiorcy, NIP, REGON, adres siedziby,
- Imię i nazwisko,
- Adres do doręczeń,
- Adres poczty elektronicznej (e-mail),
- Numer telefonu,
- Dane dotyczące zamówień i rozliczeń,
- Dane techniczne związane z korzystaniem z Platformy (logi systemowe, adres IP, informacje o używanej przeglądarce),
- Inne dane dobrowolnie nam przekazane. Nie żądamy podania numeru PESEL ani daty urodzenia.
- Podanie powyższych danych jest dobrowolne, ale niezbędne do założenia konta na Platformie i realizacji zamówień.
§3 Cele, podstawy prawne i okresy przetwarzania danych
- Założenie i prowadzenie konta na Platformie (usługa świadczona drogą elektroniczną): podstawą jest art. 6 ust. 1 lit. b RODO - umowa (wobec klientów będących osobami fizycznymi) oraz art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes (wobec użytkowników i osób kontaktowych klienta). Dane przetwarzamy przez czas utrzymywania konta, a następnie do upływu terminów przedawnienia roszczeń.
- Zawieranie i wykonywanie umów sprzedaży, obsługa dostaw i reklamacji: art. 6 ust. 1 lit b RODO oraz art. 6 ust. 1 lit. f RODO (osoby działające za klienta). Dane przetwarzamy przez okres realizacji umowy, a następnie do upływu terminów przedawnienia roszczeń (co do zasady 3 lata).
- Wystawienie i przechowywanie faktur, rozliczenia podatkowe i rachunkowe: art. 6 ust. 1 lit. c RODO w związku z przepisami ustawy o podatku od towarów i usług, Ordynacji podatkowej i ustawy o rachunkowości - przez 5 lat od końca roku, w którym powstał obowiązek podatkowy.
- Newsletter (wysyłka informacji handlowych e-mailem): art. 6 ust. 1 lit. f RODO - marketing bezpośredni własnych produktów, przy czym wysyłka na adres e-mail następuje wyłącznie za uprzednią, dobrowolną zgodą wymaganą przez art. 398 PKE. Dane przetwarzamy do czasu cofnięcia zgody lub wniesienia sprzeciwu; zgodę można cofnąć w każdej chwili, m.in. klikając link rezygnacji w stopce każdej wiadomości, bez wpływu na zgodność z prawem wysyłki dokonanej wcześniej.
- Ustalenie, dochodzenie i obrona roszczeń, windykacja: art. 6 ust. 1 lit. f RODO - do upływu terminów przedawnienia roszczeń.
- Obsługa korespondencji i kontaktów (e-mail, telefon, formularze): art. 6 ust. 1 lit. f RODO, a gdy kontakt zmierza do zawarcia umowy - art. 6 ust. 1 lit. b RODO; przez czas prowadzenia korespondencji, nie dłużej niż 3 lata.
- Zapewnienie bezpieczeństwa Platformy (logi, przeciwdziałanie nadużyciom): art. 6 ust. 1 lit. f RODO - do 12 miesięcy.
- Nie stosujemy zgody jako podstawy przetwarzania tam, gdzie przetwarzanie jest niezbędne do wykonania umowy lub obowiązku prawnego.
§4 Odbiorcy danych, przekazywanie danych
- Dostęp do danych osobowych mają wyłącznie upoważnieni pracownicy i współpracownicy Administratora oraz - w niezbędnym zakresie - następujące kategorie odbiorców:
- Asseco Business Solutions S.A. z siedzibą w Lublinie - dostawca oprogramowania i infrastruktury chmurowej Platformy (WAPRO B2C/B2B/Hybrid, abStore), działający jako podmiot przetwarzający;
- GetResponse S.A. z siedzibą w Gdańsku (al. Grunwaldzka 413, 80-309 Gdańsk, KRS 0000942075, NIP 9581468984) - dostawca usługi wysyłki newslettera, działający jako podmiot przetwarzający i przechowujący dane na terenie EOG;
- Przewoźnicy i spedytorzy realizujący dostawy;
- Dostawcy usług księgowych, prawnych, informatycznych oraz banki;
- Organy publiczne, gdy obowiązek udostępnienia wynika z przepisów prawa
- Z podmiotami przetwarzającymi dane w naszym imieniu zawarliśmy umowy powierzenia przetwarzania danych (art. 28 RODO). Dostęp do danych jest udzielany w zakresie niezbędnym i tylko takim, który zapewni realizację usług.
- Poza przypadkami opisanymi w pkt 1 dane użytkowników Platformy nie są przekazywane podmiotom trzecim ani sprzedawane. Dostęp do danych księgowych i rozliczeniowych mają wyłącznie administratorzy Platformy po stronie Administratora.
- Administrator nie przekazuje danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy) ani do organizacji międzynarodowych. Gdyby w przyszłości okazało się to niezbędne, nastąpi to wyłącznie z zastosowaniem mechanizmów przewidzianych w rozdziale V RODO (np. standardowych klauzul umownych), o czym poinfomujemy w zaktualizowanej Polityce.
§5 Prawa osób, których dane dotyczą
- Każdej osobie, której dane przetwarzamy, przysługuje prawo do:
- Dostępu do treści swoich danych i otrzymania ich kopii (art. 15 RODO);
- Sprostowania nieprawidłowych danych (art. 16 RODO);
- Żądania usunięcia danych - "prawo do bycia zapomnianym" (art. 17 RODO);
- Żądania ograniczenia przetwarzania (art. 18 RODO);
- Przenoszenia danych dostarczonych Administratorowi i przetwarzanych w sposób zutomatyzowany na podstawie umowy lub zgody (art. 20 RODO);
- Wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, w tym w każdej chwili - sprzeciwu wobec marketingu bezpośrednio (art. 21 RODO);
- Cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem
- W celu realizacji swoich praw można w każdym czasie przesłać stosowną wiadomość na adres poczty elektronicznej biuro@dambat.pl bądź pisemnie na adres siedziby Administratora. Odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie miesiąca (z możliwością przedłużenia o dwa miesiące w sprawach skomplikowanych, o czym uprzedzimy). Przed realizacją wniosku możemy zweryfikować tożsamość wnioskodawcy.
- Sprzeciw wobec marketingu bezpośrednio realizujemy natychmiast. Żądanie usunięcia danych lub zaprzestania ich przetwarzania może skutkować brakiem możliwości realizacji usług Platformy bądź ich poważnym ograniczeniem.
- Jeżeli uważacie Państwo, że dane osobowe są przetwarzane niezgodnie z prawem, możecie wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (www.uodo.gov.pl).
§6 Zautomatyzowane podejmowanie decyzji i profilowanie
- Administrator nie podejmuje wobec osób, których dane dotyczą, decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływały.
- Ceny Towarów na Platformie nie są personalizowane w oparciu o zautomatyzowane podejmowanie decyzji; indywidualne warunki handlowe wynikają wyłącznie z uzgodnień między Administratorem a klientem.
§7 Polityka "Cookies"
- Platforma korzysta z plików "Cookies" - niewielkich plików tekstowych wysyłanych do przeglądarki użytkownika i odsyłanych przez przeglądarkę przy następnych wejściach na witrynę. Pliki te zapisywane są na urządzeniu końcowym użytkownika. Wykorzystujemy pliki Cookies "sesyjne" (przechowywane do czasu wylogowania lub zamknięcia przeglądarki) oraz pliki Cookies "stałe" (przechowywane przez czas określony w parametrach pliku lub do czasu ich usunięcia przez użytkownika).
- Przechowywanie informacji lub uzyskiwanie dostępu do informacji już przechowywanej na urządzeniu końcowym odbywa się na zasadach określonych w art. 399 PKE: pliki niezbędne do świadczenia usługi (utrzymanie sesji, bezpieczeństwo, zapamiętanie stanu zgód) stosowane są bez zgody użytkownika, natomiast pozostałe pliki (w tym funkcjonalne) - wyłącznie po wyrażeniu dobrowolnej zgody za pośrednictwem banera cookies wyświetlanego na Platformie. Zgodę można w każdej chwili wycofać lub zmienić w ustawieniach banera.
- Platforma stosuje następujące pliki cookies niezbędne (wszystkie zapisywane przez Platformę - tzw. first party):
- JSESSIONID, PHPSESSID - identyfikator sesji zalogowanego użytkownika (sesyjne);
- X-CSRF-TOKEN - ochrona przed atakmi typu CSRF (sesyjny);
- ICOOKIE - kierowanie ruchu do właściwej instancji aplikacji (sesyjny);
- abs_cookieConsent oraz abs_cookiePolicyOff - zapamiętanie stanu zgód użytkownika na pliki cookies (trwałe, 1 rok);
- abs_onBehalf - obsługa logowania w imieniu innego użytkownika (trwały, 5 sekund)
- abs_ddos_pass, abs_sv, abs_headless - weryfikacja sesji i ochrona przed nadużyciami (bezpieczeństwo).
- Platforma stosuje następujące pliki cookies funkcjonalne (za zgodą użytkownika):
- abs_cart - przechowywanie identyfikatora koszyka (trwały, 1 miesiąc);
- abs_storage - stan przechowalni (schowka) użytkownika (trwały, 1 miesiąc);
- abs_rememberMe - zapamiętanie preferencji logowania (trwały, 7 dni);
- abs_popup - zapamiętanie stanu wyświetlonych okienek informacyjnych (trwały, 1 rok).
- Platforma nie stosuje narzędzi analitycznych, reklamowych ani śledzących (takich jak Google Analytics, piksele reklamowe czy narzędzia analizy zachowań użytkowników); ruch na Platformie nie jest monitorowany w celach marketingowych ani indeksowany przez wyszukiwarki, ponieważ zawartość dostępna jest wyłącznie po zalogowaniu. Jeżeli w przyszłości Administrator zdecyduje się na uruchomienie takich narzędzi, nastąpi to wyłącznie po uprzedniej aktualizaci niniejszej Polityki oraz po odebraniu odrębnej zgody użytkownika za pośrednictwem banera cookies.
- Użytkownik w każdej chwili może - niezależnie od banera zgód - za pomocą swojej przeglądarki internetowej zablokować gromadzenie plików Cookies lub usunąć je ręcznie. Szczegółowa instrukcja dostępna jest w menu pomocy każdej przeglądarki internetowej. Zablokowanie plików niezbędnych może utrudnić lub uniemożliwić zalogowanie się i korzystanie z Platformy, do czego użytkownik jest w pełni uprawniony, musi jednak mieć świadomość ograniczeń funkcjonalności.
§8 Podstawowe zasady bezpieczeństwa
- Każdy użytkownik powinien dbać o bezpieczeństwo swoich danych oraz urządzeń służacych do dostępu do sieci Internet. Urządzenie powinno posiadać program antywirusowy z aktualną bazą definicji wirusów, bezpieczną, aktualną wersję przeglądarki internetowej oraz włączoną zaporę sieciową. Należy sprawdzać, czy system operacyjny i zainstalowane program posiadają najnowsze aktualizacje
- Dane dostępowe do Platformy (login, hasło) powinny być zabezpieczone w miejscu niedostępnym dla innych. Nie należy ich ujawniać ani przechowywać na urządzeniu w formie umożliwiającej nieautoryzowany dostęp i odczyt przez osoby do tego nieusprawnione. O utracie poufności danych dostępowych należy niezwłocznie poinformować Administratora.
- Zalecamy ostrożność podczas otwierania nieoczekiwanych załączników lub odnośników w wiadomościach e-mail, także tych powołujących się na Administratora, oraz uruchomienie w przeglądarce filtrów antyphishingowych. Prośby o zmianę numeru rachunku bankowego należy zawsze weryfikować telefonicznie pod znanym numerem Administratora.
- Podczas używania sieci bezprzewodowej Wi-Fi należy sotosować szyfrowanie co najmniej WPA2 oraz bezpieczne, trudne do złamania hasło. Pliki należy pobierać wyłącznie z zaufanych źródeł.
Nota o prawach autorskich
Właścicielem wszystkich materialnych praw autorskich do wzorca niniejszej polityki jest Kancelaria Prawna LEGATO, która udzieliła niewyłącznego i niezbywalnego prawa do wykorzystania tego dokumentu do celów związanych z własną działalnością handlową w Internecie oraz rozciąga ochronę prawną na w/w dokument na czas trwania umowy. Kopiowanie oraz rozpowszechnianie wzorca niniejszego dokumentu bez zgody Kancelarii Prawnej LEGATO jest zabronione i może podlegać odpowiedzialności zarówno karnej jak i cywilnej. Sprzedawcy internetowi mogą dowiedzieć się więce o możliwości korzystania z wzorca polityki prywatności i cookies na stronie http://www.kancelaria-legato.pl.