Poniższa Polityka Prywatności określa zasady zapisywania i uzyskiwania dostępu do danych na Urządzeniach Użytkowników korzystających z Serwisu do celów świadczenia usług drogą elektroniczną przez Administratora oraz zasady gromadzenia i przetwarzania danych osobowych Użytkowników, które zostały podane przez nich osobiście i dobrowolnie za pośrednictwem narzędzi dostępnych w Serwisie.
Poniższa Polityka Prywatności jest integralną częścią Regulaminu Serwisu, który określa zasady, prawa i obowiązki Użytkowników korzystających z Serwisu.
§1 Definicje
- Serwis — serwis internetowy „Vero Garaże" działający pod adresem https://verogaraze.pl
- Administrator Serwisu / Danych — Administratorem Serwisu oraz Administratorem Danych (dalej Administrator) jest MARTIKSTAL Iwona Kowalska, Wilkowisko 323, 34-620 Wilkowisko, NIP: 7371111565, świadcząca usługi drogą elektroniczną za pośrednictwem Serwisu
- Użytkownik — osoba fizyczna, dla której Administrator świadczy usługi drogą elektroniczną za pośrednictwem Serwisu
- Urządzenie — elektroniczne urządzenie wraz z oprogramowaniem, za pośrednictwem którego Użytkownik uzyskuje dostęp do Serwisu
- Cookies (ciasteczka) — dane tekstowe gromadzone w formie plików zamieszczanych na Urządzeniu Użytkownika
- RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE
- Dane osobowe — informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających tożsamość osoby fizycznej
- Przetwarzanie — operacja lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, przechowywanie, modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie, ograniczanie, usuwanie lub niszczenie
- Profilowanie — dowolna forma zautomatyzowanego przetwarzania danych osobowych, polegająca na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej
- Zgoda — dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, przyzwala na przetwarzanie dotyczących jej danych osobowych
- Anonimizacja — nieodwracalny proces operacji na danych, który niszczy dane osobowe uniemożliwiając identyfikację lub powiązanie danego rekordu z konkretnym użytkownikiem lub osobą fizyczną
§2 Inspektor Ochrony Danych
Na podstawie Art. 37 RODO, Administrator nie powołał Inspektora Ochrony Danych.
W sprawach dotyczących przetwarzania danych, w tym danych osobowych, należy kontaktować się bezpośrednio z Administratorem.
§3 Rodzaje plików Cookies
- Cookies wewnętrzne — pliki zamieszczane i odczytywane z Urządzenia Użytkownika przez system teleinformatyczny Serwisu
- Cookies sesyjne — pliki zamieszczane i odczytywane z Urządzenia Użytkownika przez Serwis podczas jednej sesji danego Urządzenia. Po zakończeniu sesji pliki są usuwane z Urządzenia Użytkownika.
- Cookies trwałe — pliki zamieszczane i odczytywane z Urządzenia Użytkownika przez Serwis do momentu ich ręcznego usunięcia. Pliki nie są usuwane automatycznie po zakończeniu sesji Urządzenia.
§4 Bezpieczeństwo składowania danych
- Mechanizmy składowania i odczytu plików Cookie — realizowane są poprzez wbudowane mechanizmy przeglądarek internetowych i nie pozwalają na pobieranie innych danych z Urządzenia Użytkownika lub danych innych witryn internetowych, w tym danych osobowych ani informacji poufnych.
- Cookie wewnętrzne — zastosowane przez Administratora pliki Cookie są bezpieczne dla Urządzeń Użytkowników i nie zawierają skryptów, treści lub informacji mogących zagrażać bezpieczeństwu danych osobowych.
- Kontrola plików Cookie — Użytkownik może w dowolnym momencie samodzielnie zmienić ustawienia dotyczące zapisywania, usuwania oraz dostępu do danych zapisanych plików Cookies przez każdą witrynę internetową. Użytkownik może w dowolnym momencie usunąć wszelkie zapisane do tej pory pliki Cookie korzystając z narzędzi przeglądarki internetowej.
- Przechowywanie danych osobowych — Administrator zapewnia, że dokonuje wszelkich starań, by przetwarzane dane osobowe wprowadzone dobrowolnie przez Użytkowników były bezpieczne, dostęp do nich był ograniczony i realizowany zgodnie z ich przeznaczeniem i celami przetwarzania. Połączenie z Serwisem jest szyfrowane protokołem SSL/TLS.
§5 Cele do których wykorzystywane są pliki Cookie
- Usprawnienie i ułatwienie dostępu do Serwisu
- Personalizacja Serwisu dla Użytkowników
- Zapewnienie podstawowych funkcji technicznych Serwisu (sesja, ochrona przed nadużyciami)
§6 Cele przetwarzania danych osobowych
Dane osobowe dobrowolnie podane przez Użytkowników (poprzez formularz kontaktowy) są przetwarzane w jednym z następujących celów:
- Obsługa zapytań przesłanych za pośrednictwem formularza kontaktowego
- Przedstawienie oferty handlowej w odpowiedzi na zapytanie Użytkownika
- Realizacja zamówionych usług w przypadku zawarcia umowy
- Komunikacja Administratora z Użytkownikami w sprawach związanych z Serwisem oraz ochrony danych
- Zapewnienie prawnie uzasadnionego interesu Administratora
§7 Rodzaje gromadzonych danych
Serwis gromadzi dane o Użytkownikach. Część danych jest gromadzona automatycznie i anonimowo, a część danych to dane osobowe podane dobrowolnie przez Użytkowników za pośrednictwem formularza kontaktowego.
Anonimowe dane gromadzone automatycznie:
- Adres IP
- Typ przeglądarki
- Otwierane podstrony serwisu
- Czas spędzony na odpowiedniej podstronie serwisu
- Rodzaj systemu operacyjnego
- Adres poprzedniej podstrony
- Język przeglądarki
Dane gromadzone podczas wypełniania formularza kontaktowego:
- Imię i nazwisko
- Adres e-mail
- Numer telefonu
- Treść wiadomości oraz preferencje dotyczące zamawianych usług
- Adres IP (zbierany automatycznie)
§8 Dostęp do danych osobowych przez podmioty trzecie
Co do zasady jedynym odbiorcą danych osobowych podawanych przez Użytkowników jest Administrator. Dane gromadzone w ramach świadczonych usług nie są przekazywane ani odsprzedawane podmiotom trzecim.
Dostęp do danych (na podstawie Umowy powierzenia przetwarzania danych) posiadają następujące podmioty, odpowiedzialne za utrzymanie infrastruktury i usług niezbędnych do prowadzenia Serwisu:
Hosting i infrastruktura techniczna
- Vercel Inc. (USA, na podstawie Standard Contractual Clauses) — hosting strony oraz funkcji serwerowych. Polityka prywatności Vercel
- Supabase Inc. (region EU — Frankfurt) — baza danych przechowująca treść zapytań przesłanych przez formularz kontaktowy. Polityka prywatności Supabase
- Sanity.io (Irlandia, EU) — system zarządzania treścią Serwisu. Polityka prywatności Sanity
- Resend Inc. (region EU — Ireland) — wysyłka powiadomień mailowych po wypełnieniu formularza kontaktowego. Polityka prywatności Resend
- Zoho Corporation (region EU) — obsługa firmowej skrzynki pocztowej kontakt@verogaraze.pl. Polityka prywatności Zoho
- Upstash Inc. (Frankfurt, EU) — pamięć podręczna Redis wykorzystywana do zabezpieczenia formularza przed nadużyciami (rate limiting). Polityka prywatności Upstash
Wsparcie techniczne
- Vøltex Studio — Bartłomiej Basta, świadczący usługi w zakresie utrzymania i rozwoju Serwisu. voltexstudio.pl
§9 Sposób przetwarzania danych osobowych
Dane osobowe podane dobrowolnie przez Użytkowników:
- Dane osobowe mogą być przekazywane poza Unię Europejską ze względu na korzystanie z usług podmiotów zlokalizowanych poza granicami UE (Vercel Inc.). Przekazywanie danych odbywa się na podstawie Standard Contractual Clauses zatwierdzonych przez Komisję Europejską.
- Dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji (profilowania).
- Dane osobowe nie będą odsprzedawane podmiotom trzecim.
Dane anonimowe (bez danych osobowych) gromadzone automatycznie:
- Dane anonimowe mogą być przekazywane poza Unię Europejską (logi serwera Vercel).
- Dane anonimowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji.
- Dane anonimowe nie będą odsprzedawane podmiotom trzecim.
§10 Podstawy prawne przetwarzania danych osobowych
Serwis gromadzi i przetwarza dane Użytkowników na podstawie:
- Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO):
- art. 6 ust. 1 lit. a
osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów - art. 6 ust. 1 lit. b
przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy - art. 6 ust. 1 lit. f
przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią
- art. 6 ust. 1 lit. a
- Ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000)
- Ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800)
- Ustawy z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych (Dz.U. 1994 Nr 24 poz. 83)
§11 Okres przetwarzania danych osobowych
Dane osobowe podane dobrowolnie przez Użytkowników:
Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celu, dla którego zostały zebrane. Dane przekazane za pośrednictwem formularza kontaktowego są przechowywane przez okres do 3 lat od daty ostatniego kontaktu z Użytkownikiem, chyba że przepisy prawa nakazują dłuższy okres przechowywania (np. dokumentacja księgowa w przypadku zawarcia umowy).
Wyjątek stanowi sytuacja, która wymaga zabezpieczenia prawnie uzasadnionych celów dalszego przetwarzania tych danych przez Administratora.
Dane anonimowe (bez danych osobowych) gromadzone automatycznie:
Anonimowe dane statystyczne, niestanowiące danych osobowych, są przechowywane przez Administratora przez czas nieoznaczony.
§12 Prawa Użytkowników związane z przetwarzaniem danych osobowych
- Prawo dostępu do danych osobowych
Użytkownikom przysługuje prawo uzyskania dostępu do swoich danych osobowych, realizowane na żądanie złożone do Administratora. - Prawo do sprostowania danych osobowych
Użytkownikom przysługuje prawo żądania od Administratora niezwłocznego sprostowania danych osobowych, które są nieprawidłowe, lub uzupełnienia niekompletnych danych osobowych. - Prawo do usunięcia danych osobowych
Użytkownikom przysługuje prawo żądania od Administratora niezwłocznego usunięcia danych osobowych. Administrator zastrzega sobie prawo wstrzymania realizacji żądania usunięcia danych w celu ochrony prawnie uzasadnionego interesu Administratora (np. gdy dane zostały pozyskane wskutek prowadzonej korespondencji handlowej). - Prawo do ograniczenia przetwarzania danych osobowych
Użytkownikom przysługuje prawo ograniczenia przetwarzania danych osobowych w przypadkach wskazanych w art. 18 RODO. - Prawo do przenoszenia danych osobowych
Użytkownikom przysługuje prawo uzyskania od Administratora danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. - Prawo wniesienia sprzeciwu wobec przetwarzania danych osobowych
Użytkownikom przysługuje prawo wniesienia sprzeciwu wobec przetwarzania jego danych osobowych w przypadkach określonych w art. 21 RODO. - Prawo wniesienia skargi
Użytkownikom przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
§13 Kontakt do Administratora
Z Administratorem można skontaktować się w jeden z poniższych sposobów:
- Adres poczty elektronicznej — kontakt@verogaraze.pl
- Połączenie telefoniczne — +48 573 728 555
- Formularz kontaktowy — dostępny pod adresem: verogaraze.pl/#kontakt
§14 Zmiany w Polityce Prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w zakresie stosowania danych anonimowych oraz plików Cookie bez konieczności informowania Użytkowników.
- Wprowadzone zmiany w Polityce Prywatności będą publikowane na tej podstronie Serwisu.
- Wprowadzone zmiany wchodzą w życie z chwilą ich publikacji.