Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych przez Tisefi (dalej: "Warsztat") w związku z prowadzeniem strony internetowej tisefi.digital oraz działalnością usługową w zakresie naprawy zegarków i mechaniki precyzyjnej. Dokument został sporządzony zgodnie z wymogami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000 ze zm.).
1. Administrator danych osobowych
Administratorem danych osobowych jest podmiot prowadzący warsztat naprawy zegarków pod nazwą Tisefi, z siedzibą przy ul. Tadeusza Kościuszki 171, Katowice. Kontakt z administratorem możliwy jest pod adresem e-mail: [email protected] oraz pod numerem telefonu: +48 32 201 06 45.
2. Podstawy prawne przetwarzania danych
Dane osobowe przetwarzamy wyłącznie w oparciu o co najmniej jedną z następujących podstaw prawnych przewidzianych w art. 6 RODO:
Art. 6 ust. 1 lit. a RODO - zgoda osoby, której dane dotyczą, wyrażona w sposób dobrowolny, konkretny, świadomy i jednoznaczny.
Art. 6 ust. 1 lit. b RODO - przetwarzanie niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie tej osoby przed zawarciem umowy.
Art. 6 ust. 1 lit. c RODO - przetwarzanie niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze, wynikającego z przepisów prawa polskiego i unijnego.
Art. 6 ust. 1 lit. f RODO - przetwarzanie niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora, o ile nie są nadrzędne wobec nich interesy lub podstawowe prawa i wolności osoby, której dane dotyczą.
3. Zakres zbieranych danych osobowych
W zależności od charakteru kontaktu z Warsztatem przetwarzamy następujące kategorie danych osobowych:
Dane kontaktowe: imię, nazwisko, adres e-mail, numer telefonu - podawane dobrowolnie przez osobę kontaktującą się z Warsztatem za pośrednictwem formularza kontaktowego, poczty elektronicznej lub telefonicznie.
Dane dotyczące zlecenia serwisowego: informacje o powierzonym do naprawy zegarku lub urządzeniu, opis usterki, historia serwisowa, preferencje dotyczące zakresu naprawy.
Dane techniczne: adres IP, informacje o przeglądarce i urządzeniu, godzina i data wizyty na stronie, odwiedzane podstrony - zbierane automatycznie w ramach plików cookie i logów serwera, o ile użytkownik wyraził na to zgodę.
4. Cele przetwarzania danych osobowych
Zbierane dane osobowe są przetwarzane w następujących celach:
Udzielenie odpowiedzi na zapytania kierowane do Warsztatu - podstawa: art. 6 ust. 1 lit. a lub f RODO.
Realizacja zleceń serwisowych i zarządzanie relacją z klientem - podstawa: art. 6 ust. 1 lit. b RODO.
Wypełnienie obowiązków wynikających z przepisów rachunkowych i podatkowych, w tym ustawy z dnia 29 września 1994 r. o rachunkowości - podstawa: art. 6 ust. 1 lit. c RODO.
Dochodzenie lub obrona przed roszczeniami - podstawa: art. 6 ust. 1 lit. f RODO.
Analiza ruchu na stronie internetowej w celu jej ulepszania (wyłącznie za zgodą użytkownika) - podstawa: art. 6 ust. 1 lit. a RODO.
5. Okres przechowywania danych
Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, z uwzględnieniem wymogów prawnych:
Dane dotyczące zleceń serwisowych i korespondencji - przez czas trwania zlecenia oraz przez okres 5 lat od jego zakończenia, ze względu na możliwe roszczenia cywilnoprawne (art. 118 Kodeksu cywilnego).
Dokumenty rachunkowe - przez okres 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku, zgodnie z art. 70 § 1 Ordynacji podatkowej.
Dane zebrane na podstawie zgody - do momentu jej wycofania lub przez czas określony w treści zgody.
Dane techniczne (logi serwera) - przez okres do 12 miesięcy, chyba że przepisy szczególne wymagają dłuższego przechowywania.
6. Odbiorcy danych osobowych
Dane osobowe mogą być przekazywane wyłącznie podmiotom, które zapewniają odpowiedni poziom ochrony i przetwarzają je wyłącznie na udokumentowane polecenie administratora. Odbiorcami mogą być:
Podmioty świadczące usługi hostingowe i informatyczne na rzecz Warsztatu, działające jako podmioty przetwarzające na podstawie umów powierzenia danych.
Dostawcy oprogramowania do obsługi poczty elektronicznej i komunikacji.
Organy publiczne i instytucje uprawnione do otrzymywania danych na podstawie przepisów prawa (np. Urząd Skarbowy, ZUS).
Dane nie są sprzedawane, wynajmowane ani udostępniane podmiotom trzecim w celach marketingowych.
7. Prawa osób, których dane dotyczą
Na podstawie RODO każdej osobie, której dane przetwarzamy, przysługują następujące prawa:
Prawo dostępu (art. 15 RODO) - prawo do uzyskania informacji o tym, jakie dane przetwarzamy i na jakiej podstawie.
Prawo do sprostowania (art. 16 RODO) - prawo do żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
Prawo do usunięcia danych (art. 17 RODO) - prawo do żądania usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane, lub gdy cofnięto zgodę stanowiącą podstawę przetwarzania.
Prawo do ograniczenia przetwarzania (art. 18 RODO) - prawo do żądania ograniczenia przetwarzania danych w określonych przypadkach.
Prawo do przenoszenia danych (art. 20 RODO) - prawo do otrzymania danych w ustrukturyzowanym formacie i ich przeniesienia do innego administratora.
Prawo do sprzeciwu (art. 21 RODO) - prawo do wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie administratora.
Prawo do cofnięcia zgody - w każdej chwili, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, jeżeli osoba uważa, że przetwarzanie narusza przepisy RODO.
W celu realizacji powyższych praw prosimy o kontakt pod adresem: [email protected].
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady dane osobowe nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). W przypadku korzystania z usług dostawców technologicznych, których serwery mogą znajdować się poza EOG, przekazanie odbywa się wyłącznie na podstawie odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) lub inne mechanizmy zapewniające odpowiedni poziom ochrony.
9. Bezpieczeństwo danych osobowych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub ujawnieniem. Środki te obejmują m.in. szyfrowanie transmisji danych (protokół HTTPS), kontrolę dostępu do systemów przetwarzających dane, regularne przeglądy i aktualizacje stosowanych zabezpieczeń.
Dostęp do danych osobowych mają wyłącznie osoby upoważnione przez administratora, zobowiązane do zachowania poufności.
10. Pliki cookie i technologie śledzące
Strona internetowa tisefi.digital może korzystać z plików cookie. Szczegółowe informacje na temat stosowanych plików cookie, ich kategorii, celów oraz sposobu zarządzania preferencjami znajdują się w odrębnym dokumencie - Polityce cookies.
11. Zmiany niniejszej polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności. Zmiany mogą wynikać z aktualizacji przepisów prawa, orzeczeń sądowych, decyzji organów nadzorczych lub zmian w sposobie działania Warsztatu. O istotnych zmianach będziemy informować poprzez zamieszczenie zaktualizowanego dokumentu na stronie internetowej z nową datą aktualizacji. Zachęcamy do regularnego zapoznawania się z treścią niniejszego dokumentu.
12. Kontakt w sprawach ochrony danych osobowych
Wszelkie pytania, wnioski i żądania dotyczące przetwarzania danych osobowych prosimy kierować:
Pocztą elektroniczną na adres: [email protected]
Telefonicznie pod numerem: +48 32 201 06 45
Listownie na adres: Tadeusza Kościuszki 171, Katowice
Dołożymy wszelkich starań, aby odpowiedzieć na Twoje zapytanie w terminie przewidzianym przez RODO, tj. bez zbędnej zwłoki, a w każdym razie w terminie miesiąca od jego otrzymania.