Polityka prywatności
Polityka prywatności
Z niniejszego dokumentu dowiesz się dlaczego oraz na jakich zasadach przetwarzamy dane osobowe, oraz przedstawimy Ci prawa związane z ich przetwarzaniem danych osobowych oraz sposoby ich realizacji. Jest to jeden z elementów realizacji wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Ogólne rozporządzenie o ochronie danych), („RODO”).
Kto jest administratorem Państwa danych osobowych.
Spółka Build Brothers Group Sp. z o. o. Gostyńska 51, 63-100, Śrem. ustala cele i sposoby przetwarzania Państwa danych osobowych, z tego względu jest odpowiedzialna za ich przetwarzanie zgodnie z przepisami prawa, w tym z RODO, które chroni podstawowe prawa i wolności osób fizycznych, w szczególności prawo do ochrony danych osobowych.
W jaki sposób można skontaktować się z Administratorem w sprawie danych osobowych?
Można się z nami kontaktować poprzez:
- przesłanie korespondencji na adres pocztowy: Build Brothers Group Sp. z o. o. Gostyńska 51, 63-100, Śrem
- poprzez e-mail na adres:bok@mrowkaonline.com.
Inspektor ochrony danych
Wyznaczyliśmy inspektora ochrony danych Panią Monikę Zygmunt – Jakuć. Jest to osoba, z którą możecie się Państwo skontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych. Z inspektorem możecie się Państwo kontaktować w następujący sposób:
- wysyłając wiadomość na adres: e-mail: iod@mrowkainline.com
- listownie adres pocztowy: Build Brothers Group Sp. z o. o. Gostyńska 51, 63-100, Śrem
z dopiskiem „Inspektor ochrony danych”
Cele i podstawy przetwarzania Państwa danych osobowych.
Poniżej przedstawiamy informacje o celach, w których wykorzystujemy dane osobowe oraz o podstawach prawnych przetwarzania danych:
CEL | PODSTAWA PRAWNA |
---|---|
KORZYSTANIE Z SERWISU I SKLEPU INTERNERTOWEGO | |
Podjęcie działań związanych z założeniem i obsługą Konta w Serwisie i sklepie internetowym | Podstawą prawną takiego przetwarzania jest niezbędność przetwarzania do wykonania umowy, którą z nami Państwo zawarli. Umową tą jest Regulamin Serwisu mrowkaonline.com. (art. 6 ust. 1 lit. b RODO |
Wysyłanie newslettera | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na możliwości informowania o naszych usługach i produktach naszych Klientów (art. 6 ust. 1 lit. f RODO) |
Umożliwienie korzystania z Serwisu, w tym utrzymanie sesji Klienta w Serwisie, zapamiętywanie zawartości koszyka lub informacje o zalogowaniu się, zapewnienie bezpieczeństwa Serwisu | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na możliwości zapewnienia poprawnego działania naszych usług (art. 6 ust. 1 lit. f RODO) |
Analiza zachowania osób odwiedzających Serwis w celu tworzenia statystyk | Podstawą prawną takiego przetwarzania jest Państwa zgoda (art. 6 ust. 1 lit. a RODO) |
Zapewnienie większej funkcjonalności i personalizacji Serwisu, w tym rozpoznanie urządzenia użytkownika w celu wyświetlenia strony zgodnie z Państwa preferencjami | Podstawą prawną takiego przetwarzania jest Państwa zgoda (art. 6 ust. 1 lit. a RODO) |
Marketing naszych produktów i usług poprzez dopasowanie reklam wyświetlanych w Serwisie zgodnie z uprzednio przeglądanymi treściami, dostarczanie treści dostosowanej do Państwa zainteresowań, polepszenie sposobów działania serwisów i ich zawartości, badanie efektywności naszych reklam wyświetlanych w Serwisie. | Podstawą prawną takiego przetwarzania jest Państwa zgoda (art. 6 ust. 1 lit. a RODO) |
ZAWARCIE UMOWY SPRZEDAŻU LUB ŚWIADCZENIE USŁUG | |
Zawarcie i wykonanie umowy z Państwem, w tym umowy sprzedaży towarów lub świadczenia usług, serwis posprzedażowy | Podstawą prawną takiego przetwarzania jest niezbędność przetwarzania do wykonania umowy, którą z nami zawarłeś(art. 6 ust. 1 lit. b RODO) |
Realizacja ciążących na nas obowiązków ustawowych wynikających w szczególności z przepisów podatkowych i przepisów o rachunkowości | Podstawą prawną takiego przetwarzania jest niezbędność przetwarzania do wypełnienia ciążących na nas obowiązkach prawnych wynikających z przepisów prawa podatkowego oraz o rachunkowości (art. 6 ust. 1 lit. c RODO) |
Wsparcie usług płatniczych, kredytowych lub ubezpieczenia zakupionego towaru | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na możliwości świadczenia naszym klientom usług na najwyższym poziomie (art. 6 ust. 1 lit. f RODO) |
DODATKOWE CELE | |
Zapewnienia bezpieczeństwa osób przebywających na terenie sklepów stacjonarnych oraz ochrona mienia W tym celu prowadzimy monitoring wizyjny na terenie naszych sklepu i terenie wokół sklepu. | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na możliwości ochrony naszego mienia oraz zapewnienia bezpieczeństwa osób przebywających na terenie sklepu stacjonarnego (art. 6 ust. 1 lit. f RODO |
Realizacja naszych programów lojalnościowych w tym rejestracja uczestników, wykonywanie naszych obowiązków i praw, wykonywanie praw i obowiązków uczestników | Podstawą prawną takiego przetwarzania jest niezbędność przetwarzania do wykonania umowy, którą Państwo z nami zawarliście – umową tą jest regulamin programu lojalnościowego (art. 6 ust. 1 lit. b RODO) |
Obsługa składanych przez Państwa różnych zgłoszeń (np. przez internetowy formularz kontaktowy), w tym opinii lub próśb. | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na możliwości odpowiadania na bieżące pytania dotyczące prowadzonej przez nas działalności gospodarczej (art. 6 ust. 1 lit. f RODO) |
Umożliwienie klientom wyrażania opinii, ocen lub komentarzy na temat zamówionych towarów lub usług; zarządzanie opiniami klientów. | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na możliwości uzyskania opinii klientów na sprzedawanych towarów i usług oraz poprawy ich jakości |
Prowadzenie badań satysfakcji klientów, zasięganie opinii klientów na temat zamówionych produktów oraz usług. | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na możliwości poprawy jakości sprzedawanych przez nas towarów lub usług (art. 6 ust. 1 lit. f RODO) |
Marketing bezpośredni naszych produktów i usług za pośrednictwem środków komunikacji elektronicznej. | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na prowadzeniu działań marketingowych oraz zwiększaniu sprzedaży; nasz prawnie uzasadniony interes jest powiązany z tym, że wyraziłeś zgodę na wysyłanie do Państwa komunikatów marketingowych drogą elektroniczną (art. 6 ust. 1 lit. f RODO) |
Marketing bezpośredni naszych produktów i usług za pośrednictwem środków komunikacji elektronicznej. | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na prowadzeniu działań marketingowych oraz zwiększaniu sprzedaży; nasz prawnie uzasadniony interes jest powiązany z tym, że wyrazili Państwo zgodę na wysyłanie do Państwa komunikatów marketingowych drogą elektroniczną (art. 6 ust. 1 lit. f RODO) |
Marketing naszych produktów i usług za pośrednictwem usługi Google Ads kierowanie na listę klientów (ang. Customer Match). W tym celu przekazujemy do firmy Google Ireland Limited Państwa adres email lub numer telefonu. Wśród przekazanych adresów email i numerów telefonów Google wyszukuje osoby, które są jednocześnie użytkownikami kont Google. Następnie Google może wyświetlać takim użytkownikom nasze reklamy w usługach Google. | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na prowadzeniu działań marketingowych oraz zwiększaniu sprzedaży (art. 6 ust. 1 lit. f RODO) Macie Państwo prawo do sprzeciwu wobec przekazania Państwa danych do Google w celu marketingowym, w tym przed przekazaniem takich danych, na etapie rejestracji konta. |
Marketing naszych produktów i usług za pośrednictwem usługi Facebook Pixel i API Konwersji. W tym celu przekazujemy do firmy Meta Platforms Ireland Limited Państwa adres email lub numer telefonu. Zarówno API, jak i Piksel rejestrują Państwa aktywność nadając im unikalne ID (identyfikator). Następnie jednak to serwer bada i rejestruje zachowania użytkownika na stronie, bazując właśnie na identyfikatorze. Następnie Facebook może wyświetlać nasze reklamy w swoich usługach, a nasze reklamy na Facebooku mogą być dostosowane do Państwa zainteresowań i mogą nie być uciążliwe. Przetwarzanie tych danych przez Facebook odbywa się w ramach jego polityki prywatności, którą można znaleźć na Facebooku w zakładce pomocy. | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na prowadzeniu działań marketingowych oraz zwiększaniu sprzedaży (art. 6 ust. 1 lit. f RODO) Macie Państwo prawo do sprzeciwu wobec przekazania Państwa danych do Facebook w celu marketingowym, w tym przed przekazaniem takich danych, na etapie rejestracji konta. |
Dochodzenie lub obrona przez roszczeniami oraz w tym zapewnienie rozliczalności (wykazania spełnienia obowiązków wynikających z przepisów prawa) | Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes polegający na możliwości dochodzenia roszczeń lub obrony przed nimi. (art. 6 ust. 1 lit. f RODO) |
Tworzenie analiz, zestawień, statystyk | Podstawą prawną takiego przetwarzania nasz prawnie uzasadniony interes polegający na możliwości analizy sposobu korzystania z naszych usług oraz towarów (art. 6 ust. 1 lit. f RODO) |
Skąd mamy Państwa Twoje dane osobowe?
Dane Państwa pozyskujemy przy rejestracji do Serwisu internetowego lub programu lojalnościowego, w związku z Państwa zakupami, korzystaniem z usług w naszym sklepie stacjonarnym lub serwisie internetowym, w związku z udziałem w promocjach lub wyrażaniem opinii.
Niektóre Państwa dane są gromadzone automatycznie, np. podczas wizyt w Serwisie internetowym.
Jeśli przebywacie Państwo w naszym sklepie stacjonarnym, to Państwa wizerunek jest utrwalany na nagraniach z monitoringu wizyjnego.
Obowiązek/dobrowolność podania danych
W niektórych przypadkach podanie danych osobowych jest warunkiem zawarcia umowy. Dotyczy to na przykład zakupów w sklepie internetowym, rejestracji konta w Serwisie czy rejestracji do programu lojalnościowego. W niektórych przypadkach, gdy wymagają tego przepisy prawa, możemy wymagać od Państwa podania danych wymaganych przez te przepisy, np. numeru NIP.
Odmowa podania danych w zakresie niezbędnym do zawarcia lub realizacji umowy oraz w zakresie wymaganym przez przepisy prawa będzie uniemożliwiała jej zawarcie.
W przypadku zbierania danych osobowych na podstawie zgody, podanie danych osobowych jest dobrowolne.
Odbiorcy danych osobowych
W związku z przetwarzaniem Państwa danych w celach i na podstawach opisanych powyżej dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
- podmiotom uczestniczącym w procesach niezbędnych do wykonania umowy, w tym zapewniającym transport towarów, usługi płatnicze, usługi świadczone drogą elektroniczną;
- podmiotom świadczącym nam usługi marketingowe, agencjom reklamowym, w tym Google Ireland Limited w celu wyświetlania naszych reklam w usługach Google;
- podmiotom obsługującym nasze systemy teleinformatyczne lub wspierające te systemy;
- podmiotom świadczącym nam usługi doradcze lub audytowe;
- podmiotom powiązanym w ramach grupy PSB
- organom władzy publicznej lub podmiotom wykonującym zadania publiczne.
Przekazywanie danych do państw trzecich
W pewnych sytuacjach Państwa dane osobowe mogą być przekazywane do państw poza Europejskim Obszarem Gospodarczym.
Jeśli się temu Państwo nie sprzeciwicie, to będziemy przekazywać Państwa dane osobowe (adres e-mail lub numer telefonu) do:
- Google Ireland Limited, aby Google mogło Ci wyświetlać nasze reklamy w usługach Google.
- Meta Platforms Ireland Limited, aby Facebook mogł Ci wyświetlać nasze reklamy w usłudze Facebook.
Google Ireland Limited oraz Meta Platforms Ireland Limited mogą przekazywać Twoje dane osobowe do spółek ze ich grupy kapitałowej, w tym do Google LLC w przypadku Google Ireland Limited, a w przypadku Meta Platforms Ireland Limited do Meta Platforms Inc w Stanach Zjednoczonych. Podstawą prawną takiego przekazywania danych jest decyzja Komisji Europejskiej z 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych w odniesieniu do Ram ochrony danych UE-USA (EU-US Data Privacy Framework). Na podstawie tej decyzji dane osobowe mogą być przekazywane do amerykańskich firm, które uczestniczą w programie Ram ochrony danych UE-USA. Wśród tych firm jest Google LLC.
Jeśli chcą Państwo uzyskać więcej informacji na temat przekazywania danych osobowych za granicę, prosimy o kontakt z naszym Inspektorem ochrony danych na adres: iod@mrowkainline.com
Okres przez który przechowujemy dane osobowe
W zakresie w jakim przetwarzamy Państwa dane osobowe w celach związanych z realizacją zawartej umowy (np. obsługa i prowadzenie Konta w Serwisie, realizacja zamówień, realizacja programów lojalnościowych), Państwa dane osobowe będziemy przetwarzać przez czas realizacji zawartej umowy, a po tym czasie przez okres, po którego upływie przedawnią się roszczenia wynikające z umowy.
W zakresie w jakim przetwarzamy Państwa dane objęte dokumentacją podatkową i księgową, będziemy przechowywać je przez okres pięciu lat od końca roku podatkowego, którego dotyczy dany dokument (okres obowiązkowego przechowywania dokumentacji księgowej i podatkowej).
W zakresie w jakim przetwarzamy Państwa dane osobowe w celach marketingu bezpośredniego, udzielania odpowiedzi na bieżące pytania, prowadzenia badań satysfakcji klienta, tworzenia statystyk, wsparcia usług płatniczych, kredytowych, ubezpieczeniowych przechowujemy dane do czasu wniesienia sprzeciwu wobec takiego przetwarzania, chyba że wcześniej ustanie cel przetwarzania (np. przestaniemy wysyłać nasz newsletter, przestaniemy zasięgać opinii klientów o naszych opiniach lub usługach).
W zakresie w jakim przetwarzamy Państwa dane osobowe w związku z prowadzonym monitoringiem wizyjnym w sklepie stacjonarnym, Twoje dane będziemy przechowywać przez okres do 3 miesięcy.
W zakresie w jakim podstawą prawną przetwarzania jest udzielona przez Państwa zgoda, będziemy przetwarzać Państwa dane osobowe do momentu jej wycofania przez Państwa chyba że wcześniej ustanie cel takiego przetwarzania.
Informacja o profilowaniu
W celach opisanych na wstępie dokumentu za wyjątkiem przetwarzania w celu wypełnienia obowiązku prawnego, będziemy dokonywać profilowania, czyli automatycznie analizować Państwa dane osobowe, aby uzyskać informacje na temat preferencji lub zainteresowań (np. badać, jaka oferta może Państwu najbardziej odpowiadać). Przetwarzanie to nie będzie wywoływać skutków prawnych lub w podobny sposób istotnie na Państwa wpływać.
Prawa w zakresie przetwarzania danych osobowych
Wszystkim osobom, których dane osobowe są przetwarzane przysługują następujące prawa wynikające z RODO:
- prawo dostępu do danych osobowych, w tym prawo do uzyskania kopii danych;
- prawo do żądania sprostowania (poprawiania) danych osobowych, gdy dane są nieprawidłowe lub niekompletne;
- prawo do żądania usunięcia danych osobowych (tzw. „prawo do bycia zapominanym”);
- prawo do żądania ograniczenia przetwarzania danych osobowych;
- prawo do przeniesienia danych osobowych, tj. prawo otrzymania danych osobowych w ustrukturyzowanym, powszechnie używanym formacie informatycznym nadającym się do odczytu maszynowego. Prawo do przenoszenia danych osobowych przysługuje Państwu tylko co do tych danych, które przetwarzamy na podstawie na podstawie umowy z Państwem lub Państwa zgody;
- prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych ze względu na Państwa szczególną sytuację – w przypadkach, kiedy przetwarzamy Państwa dane na podstawie prawnie uzasadnionego interesu;
- prawo do wycofania zgody na przetwarzanie danych osobowych – w przypadku, gdy udzielili Państwo zgody. Aby skorzystać z powyższych praw, prosimy o kontakt z nami lub naszym inspektorem ochrony danych (dane kontaktowe na wstępie dokumentu).
W przypadku złożenia wniosku możemy Państwa poprosić o podanie dodatkowych informacji w celu zweryfikowania tożsamości.
Prawo sprzeciwu
W zakresie, w jakim przetwarzamy Państwa dane na podstawie prawnie uzasadnionego interesu – mają Państwo prawo zgłoszenia sprzeciwu wobec przetwarzania danych ze względu na Państwa szczególną sytuację.
Po zgłoszeniu sprzeciwu nie będziemy już przetwarzać tych danych osobowych, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, które są nadrzędne wobec Państwa interesów, praw i wolności, lub wykażemy istnienie podstawy do ustalenia, dochodzenia lub obrony roszczeń.
Jeżeli dane osobowe przetwarzamy na potrzeby marketingu bezpośredniego, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim. Po wniesieniu sprzeciwu nie będziemy już przetwarzać Państwa danych do takich celów.
Prawo wycofania zgody
Mają Państwo prawo wycofania zgody na przetwarzanie danych w dowolnym momencie. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie Państwa zgody przed jej wycofaniem.
Aby wycofać zgodę na przetwarzanie danych osobowych, prosimy o kontakt nami pod adresem: iod@mrowkainline.com
Skarga do organu nadzorczego
Mają Państwo prawo wnieść skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, w związku z przetwarzaniem danych osobowych.
Śrem, dnia 17 lipca 2024 r.