Niniejszy dokument stanowi realizację obowiązku informacyjnego, o którym mowa w art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej: „RODO”).
1. Informacje ogólne i administrator danych
Administratorem Twoich danych osobowych jest Kamil Pokrywka prowadzący działalność gospodarczą pod firmą KAMAL-BET Kamil Pokrywka, adres głównego miejsca wykonywania działalności: ul. Piaskowa 42K, 31-341 Kraków, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), posiadający numery NIP: 792-229-26-87 oraz REGON: 362322230 (dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych oraz realizacją Twoich praw możesz kontaktować się z Administratorem w następujący sposób:
Pisemnie na adres: ul. Piaskowa 42K, 31-341 Kraków
2. Cele, podstawy prawne i okresy przechowywania danych
Administrator zbiera i przetwarza dane osobowe wyłącznie w ściśle określonych celach, opierając się na adekwatnych podstawach prawnych wynikających z RODO.
2.1 Świadczenie usług i realizacja umów
Cel: zawarcie i wykonanie umowy o świadczenie usług lub umowy sprzedaży (w tym obsługa zamówień, dostawa towarów, rozliczenia).
Zakres danych: imię, nazwisko, nazwa firmy, NIP, adres zamieszkania/prowadzenia działalności, adres dostawy, numer telefonu, adres e-mail.
Podstawa prawna: niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO).
Okres przechowywania: przez czas trwania umowy, a następnie do upływu okresu przedawnienia roszczeń wynikających z umowy (zgodnie z przepisami Kodeksu cywilnego, co do zasady 3 lata dla roszczeń związanych z prowadzeniem działalności gospodarczej lub 6 lat w pozostałych przypadkach).
2.2 Komunikacja i obsługa zapytań (formularz kontaktowy)
Cel: udzielanie odpowiedzi na zapytania kierowane za pośrednictwem formularza kontaktowego, e-maila lub telefonu.
Zakres danych: imię, nazwisko, adres e-mail, numer telefonu oraz inne dane podane dobrowolnie w treści wiadomości.
Podstawa prawna: prawnie uzasadniony interes Administratora, polegający na budowaniu relacji z klientami i udzielaniu odpowiedzi na ich zapytania (art. 6 ust. 1 lit. f RODO). W przypadku zapytań zmierzających do zawarcia umowy — działania przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).
Okres przechowywania: przez okres niezbędny do obsługi zapytania, a po jej zakończeniu przez okres 1 roku dla celów archiwizacyjnych i dowodowych.
2.3 Obowiązki prawno-podatkowe i rachunkowe
Cel: prowadzenie ksiąg rachunkowych, wystawianie faktur oraz realizacja obowiązków podatkowych.
Zakres danych: nazwa firmy, imię i nazwisko, NIP, adres, dane dotyczące transakcji.
Podstawa prawna: niezbędność do wypełnienia obowiązku prawnego ciążącego na Administratorze (art. 6 ust. 1 lit. c RODO w zw. z przepisami prawa podatkowego i ustawy o rachunkowości).
Okres przechowywania: przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (zgodnie z art. 86 § 1 Ordynacji podatkowej).
2.4 Ustalenie, dochodzenie i obrona przed roszczeniami
Cel: dochodzenie niezapłaconych należności lub obrona przed roszczeniami ze strony klientów i osób trzecich.
Zakres danych: dane identyfikacyjne, adresowe, finansowe oraz szczegóły transakcji.
Okres przechowywania: do momentu ostatecznego przedawnienia ewentualnych roszczeń.
2.5 Dane techniczne i pliki cookies
Cel: zapewnienie poprawnego działania strony internetowej, analiza ruchu, poprawa funkcjonalności oraz ewentualne działania marketingowe.
Zakres danych: adres IP, rodzaj przeglądarki, system operacyjny, lokalizacja (przybliżona), historia przeglądania na stronie, czas spędzony na stronie (dane zbierane automatycznie).
Podstawa prawna: zgoda użytkownika (art. 6 ust. 1 lit. a RODO) wyrażona poprzez baner cookies dla cookies funkcjonalnych, analitycznych i marketingowych. Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) w przypadku cookies niezbędnych do funkcjonowania strony.
Okres przechowywania: do momentu wygaśnięcia pliku cookie na urządzeniu użytkownika lub do czasu ich samodzielnego usunięcia / cofnięcia zgody przez użytkownika.
2.6 Kategorie plików cookies i zarządzanie zgodą
Przy pierwszej wizycie na stronie prezentowany jest baner zgody. Do momentu wyrażenia zgody uruchamiane są wyłącznie cookies niezbędne — wszystkie pozostałe kategorie pozostają wyłączone (Consent Mode v2 w stanie denied). Wyróżniamy następujące kategorie:
Niezbędne — wymagane do działania strony (koszyk, bezpieczeństwo, zapamiętanie Twojego wyboru dotyczącego zgód). Nie wymagają zgody i są zawsze aktywne.
Funkcjonalne — zapamiętują Twoje preferencje i ustawienia, aby korzystanie ze strony było wygodniejsze. Domyślnie wyłączone.
Marketingowe — personalizacja reklam i pomiar ich skuteczności (Google Ads). Domyślnie wyłączone.
Zgodę możesz w każdej chwili zmienić lub w całości wycofać — bez podawania przyczyny i bez żadnych konsekwencji — korzystając z przycisku „Ustawienia cookies” dostępnego w stopce każdej podstrony lub bezpośrednio poniżej. Możesz również samodzielnie usunąć pliki cookies oraz zmienić ich obsługę w ustawieniach swojej przeglądarki.
3. Odbiorcy danych osobowych
W celu zapewnienia najwyższej jakości usług oraz poprawnego funkcjonowania przedsiębiorstwa, Administrator może udostępniać Twoje dane osobowe starannie wyselekcjonowanym podmiotom trzecim (odbiorcom). Należą do nich:
Dostawcy usług IT i hostingu: podmioty utrzymujące stronę internetową, serwery pocztowe oraz systemy CRM.
Biuro rachunkowe / księgowość: zewnętrzny podmiot obsługujący Administratora w zakresie rozliczeń finansowo-podatkowych.
Firmy logistyczne i kurierskie: w przypadku konieczności dostawy towarów lub dokumentów fizycznych.
Operatorzy płatności: podmioty obsługujące płatności elektroniczne (w przypadku płatności online).
Podmioty świadczące obsługę prawną i windykacyjną: w sytuacjach wymagających dochodzenia roszczeń lub doradztwa prawnego.
Organy administracji państwowej: w przypadku żądania na podstawie obowiązujących przepisów prawa (np. Urząd Skarbowy, Policja, sądy).
Wszystkie podmioty, którym Administrator powierza przetwarzanie danych osobowych, gwarantują stosowanie odpowiednich środków ochrony i bezpieczeństwa danych osobowych wymaganych przez przepisy prawa (umowy powierzenia przetwarzania danych osobowych — art. 28 RODO).
4. Prawa osób, których dane dotyczą
Zgodnie z RODO przysługuje Ci szeroki katalog praw związanych z ochroną Twoich danych osobowych.
4.1 Katalog praw
Masz prawo do:
Dostępu do danych (art. 15 RODO): uzyskania informacji o tym, jakie dane przetwarzamy oraz otrzymania ich kopii.
Sprostowania danych (art. 16 RODO): żądania poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych.
Usunięcia danych („prawo do bycia zapomnianym” — art. 17 RODO): żądania usunięcia Twoich danych, o ile nie występują nadrzędne podstawy prawne do ich dalszego przetwarzania (np. wymogi podatkowe).
Ograniczenia przetwarzania (art. 18 RODO): żądania wstrzymania operacji na danych do czasu wyjaśnienia zgłoszonych zastrzeżeń (np. co do ich poprawności).
Przenoszenia danych (art. 20 RODO): otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
Sprzeciwu (art. 21 RODO): wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (np. marketing bezpośredni).
Cofnięcia zgody (art. 7 ust. 3 RODO): jeśli przetwarzanie odbywa się na podstawie zgody, masz prawo cofnąć ją w dowolnym momencie, co nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.
4.2 Procedura realizacji praw i wniesienia skargi
W celu realizacji swoich praw skontaktuj się z Administratorem pisemnie na adres ul. Piaskowa 42K, 31-341 Kraków lub mailowo na adres biuro@kamal-bet.pl. Administrator ma obowiązek ustosunkować się do Twojego żądania bez zbędnej zwłoki, nie później jednak niż w terminie miesiąca od dnia jego otrzymania. W skomplikowanych przypadkach termin ten może zostać wydłużony o kolejne dwa miesiące, o czym zostaniesz poinformowany.
Jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wniesienia skargi do organu nadzorczego. W Polsce organem tym jest Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
5. Zautomatyzowane podejmowanie decyzji i profilowanie
Twoje dane osobowe mogą być poddawane profilowaniu w celach analitycznych i statystycznych (np. zachowanie na stronie internetowej), jednakże nie będą one wykorzystywane do zautomatyzowanego podejmowania decyzji, które mogłyby wywołać wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływać. Zebrane dane analityczne mają wyłącznie charakter agregacyjny i służą optymalizacji działania strony oraz oferty KAMAL-BET Kamil Pokrywka.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Zasadniczo Administrator przetwarza dane wyłącznie na terenie Europejskiego Obszaru Gospodarczego (EOG). Niemniej jednak, w związku z korzystaniem z narzędzi analitycznych lub marketingowych dostarczanych przez globalne podmioty (np. Google Analytics, Meta), fragmenty danych (np. pliki cookies, adresy IP) mogą być przekazywane do państw trzecich, w tym do Stanów Zjednoczonych.
Przekazywanie to opiera się na odpowiednich zabezpieczeniach, w tym na Standardowych Klauzulach Umownych (SCC) zatwierdzonych przez Komisję Europejską lub decyzjach o adekwatności (np. Data Privacy Framework dla USA), zapewniających adekwatny stopień ochrony wymagany prawem europejskim.
7. Bezpieczeństwo danych i procedury w przypadku naruszeń
Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych. Środki te obejmują między innymi:
Stosowanie certyfikatów SSL na stronie internetowej, szyfrujących przesyłane dane.
Zabezpieczenie fizyczne oraz systemowe stacji roboczych i urządzeń przenośnych.
Wdrożenie polityki kontroli dostępu, minimalizującej krąg osób upoważnionych do przetwarzania danych.
Regularne tworzenie kopii zapasowych (backupów) w celu zapobiegania utracie danych.
Procedura naruszeń (incydenty)
W przypadku stwierdzenia naruszenia ochrony danych osobowych, które mogłoby powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator niezwłocznie (nie później niż w ciągu 72 godzin) zgłasza incydent do Prezesa Urzędu Ochrony Danych Osobowych. W przypadkach wymaganych przez RODO Administrator bez zbędnej zwłoki powiadamia również bezpośrednio osoby, których dane zostały naruszone, wskazując charakter naruszenia oraz sugerowane środki łagodzące.
8. Postanowienia końcowe
Strona internetowa może zawierać linki do innych stron (np. portali społecznościowych, partnerów). Administrator nie ponosi odpowiedzialności za zasady zachowania prywatności obowiązujące na tych stronach. Rekomendujemy zapoznanie się z ich własnymi politykami prywatności.
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w związku z ewentualnymi zmianami prawa, rozwojem technologii lub rozszerzeniem katalogu świadczonych usług.
O wszelkich istotnych zmianach użytkownicy zostaną poinformowani za pośrednictwem strony internetowej.
Niniejsza Polityka obowiązuje od dnia jej publikacji.