Polityka Prywatności
Administrator danych osobowych:
Dramox s.r.o., z siedzibą w Pradze, adres: Bucharova 2928/14a, Stodůlky, 158 00 Praga 5, Aspira Business Centre, Republika Czeska, spółka z ograniczoną odpowiedzialnością zarejestrowana w Rejestrze Handlowym prowadzonym przez Sąd Miejski w Pradze, dział C, plik 332337 („Administrator“).
sufler@dramox.pl
Zasady przetwarzania danych osobowych:
Celem niniejszej Polityki Prywatności jest przedstawienie podstawowych zasad przetwarzania danych osobowych w ramach korzystania z usług platformy DRAMOX znajdującej się pod adresem www.dramox.pl („Portal“), których przestrzegamy i które przyjęliśmy zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (dalej: „RODO“), obowiązującym na terytorium Unii Europejskiej od 25 maja 2018 r., a także na podstawie innych przepisów – tj. ustawy nr 110/2019 Sb. o przetwarzaniu danych osobowych z późniejszymi zmianami (w odniesieniu do danych osobowych przetwarzanych na terytorium Republiki Czeskiej lub mającej zastosowanie zgodnie z jej przepisami), a także zgodnie ze wszelkimi innymi przepisami w zakresie ochrony danych osobowych, które będą mieć zastosowanie.
Podstawy prawne przetwarzania danych osobowych
Dane osobowe są zbierane w przypadku:
- Dane osób korzystających z Portalu, nieposiadających konta na Portalu (niebędących zarejestrowanymi użytkownikami), w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies lub innych podobnych technologii, są przez nas przetwarzane w jednym bądź kilku następujących celach:
- świadczenia usług drogą elektroniczną w zakresie udostępniana użytkownikom treści zamieszczonych na Portalu (podstawa prawna przetwarzania – niezbędność przetwarzania do wykonania umowy – art. 6 ust. 1 lit. b RODO);
- obsługi reklamacji (podstawa prawna przetwarzania – niezbędność przetwarzania do wypełnienia obowiązku prawnego ciążącego na Administratorze – art. 6 ust. 1 lit. c RODO);
- ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora – art. 6 ust. 1 lit. f RODO);
- analitycznych i statystycznych (podstawa prawna przetwarzania – uzasadniony interes Administratora – art. 6 ust. 1 lit f RODO – prowadzenie analiz zachowań oraz aktywności użytkowników a także ich preferencji mające na celu poprawę jakości oraz adekwatności stosowanych funkcjonalności i świadczonych usług).
- Użytkownicy, dokonujący rejestracji na Portalu, proszeni są o podanie danych niezbędnych do utworzenia oraz obsługi konta (imię, nazwisko, adres e-mail, dane karty lub inne dane wymagane do przeprocesowania płatności). Podanie danych jest dobrowolne, ale wymagane w celu założenia i obsługi konta (niepodanie danych skutkuje brakiem możliwości założenia konta). Dane osobowe są przetwarzane przez nas w jednym bądź kilku następujących celach:
- świadczenia usług związanych z prowadzeniem i obsługą konta na Portalu (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do wykonania umowy – art. 6 ust. 1 lit. b RODO);
- obsługi reklamacji (podstawa prawna przetwarzania – niezbędność przetwarzania do wypełnienia obowiązku prawnego ciążącego na Administratorze – art. 6 ust. 1 lit. c RODO);
- ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora – art. 6 ust. 1 lit. f RODO);
- analitycznych i statystycznych (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora – art. 6 ust. 1 lit. f RODO – prowadzeniu analiz zachowań oraz aktywności użytkowników a także ich preferencji mający na celu poprawę jakości oraz adekwatności stosowanych funkcjonalności i świadczonych usług).
- W przypadku składania zamówienia na usługi oferowane w ramach Portalu, użytkownik podaje dane osobowe niezbędne do realizacji zamówienia (imię, nazwisko, adres e-mail, numer telefonu, numer karty płatniczej lub inne dane związane z procesowaniem płatnosci). Podanie danych jest dobrowolne, ale wymagane w celu złożenia i obsługi zamówienia (niepodanie danych skutkuje brakiem możliwości złożenia zamówienia). Dane osobowe są przetwarzane przez nas w jednym bądź kilku następujących celach:
- realizacji złożonego zamówienia (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do wykonania umowy – art. 6 ust. 1 lit. b RODO);
- obsługi reklamacji i zwrotów (podstawa prawna przetwarzania – niezbędność przetwarzania do wypełnienia obowiązku prawnego ciążącego na Administratorze – art. 6 ust. 1 lit. c RODO);
- realizacji obowiązków ustawowych ciążących na Administratorze, wynikających w szczególności z przepisów podatkowych i przepisów o rachunkowości (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze – art. 6 ust. 1 lit. c RODO);
- ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora – art. 6 ust. 1 lit f RODO);
- analitycznych i statystycznych (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora – art. 6 ust. 1 lit. f RODO – prowadzenie analiz zachowań oraz aktywności użytkowników a także ich preferencji mające na celu poprawę jakości oraz adekwatności stosowanych funkcjonalności i świadczonych usług);
- w celach związanych z wysyłką informacji w ramach newslettera i innych wiadomości przygotowanych przez Administratora (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora – art. 6 ust. 1 lit. f RODO – prezentowanie użytkownikom aktualnej oferty Portalu oraz utrzymywanie wysokiej jakości obsługi)
- w celach związanych z badaniem satysfakcji, w szczególności poprzez wysyłanie na adres e-mail komunikacji z prośbą o wystawienie opinii (recenzji) lub wypełnienie ankiety satysfakcji (podstawa prawna przetwarzania – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora – art. 6 ust. 1 lit f RODO – badanie satysfakcji ma na utrzymywaniu wysokiej jakości obsługi oraz poziomu zadowolenia Użytkowników z oferowanych produktów i usług).
- Zgodnie z RODO przestrzegamy następujących zasad przetwarzania danych osobowych:
- zgodność z prawem, rzetelność i przejrzystość – przetwarzamy dane wyłącznie z uzasadnionych powodów (np. obowiązek wynikający z przepisów prawa, wykonanie umowy, ochrona naszych interesów, ochrona interesów osób trzecich lub zgoda wyrażona przez osobę, której dane dotyczą). Przetwarzamy dane osobowe w sposób przejrzysty i zawsze informujemy Cię o tym, jak postępujemy z Twoimi danymi, kto ma do nich dostęp oraz jakie przysługują Ci prawa w związku z przetwarzaniem.
- ograniczenie celu przetwarzania — zbieramy dane osobowe wyłącznie w określonych, wyraźnych i prawnie uzasadnionych celach.
- minimalizacja danych – dane osobowe przetwarzamy wyłącznie w zakresie i zakresie niezbędnym w związku z danym celem.
- dokładność - przetwarzamy tylko aktualne dane osobowe.
- ograniczenie przechowywania – nie przechowujemy danych osobowych przez okres dłuższy niż jest to konieczne i dozwolone przez prawo.
- integralność, poufność — przyjęliśmy wystarczające środki techniczne i organizacyjne w celu ochrony danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą lub nieuprawnionym ujawnieniem lub dostępem do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.
- odpowiedzialność – w każdej chwili jesteśmy w stanie wykazać przestrzeganie zasad określonych powyżej.
- W ramach naszych działań związanych z Portalem, przetwarzamy następujące dane osobowe:
- imię i nazwisko (w celu zawarcia i wykonywania umowy)
- adres e-mail (w celu komunikacji oraz zawarcia i wykonywania umowy);
- informacje o karcie płatniczej lub inne związane z płatnością (w celu przeprocesowania płatności);
- informacje o sposobie korzystania z Portalu - w tym historia aktywności Użytkownika w ramach Portalu - np. wybór tytułów, długość odtwarzania materiałów, statystyka odsłon; identyfikatory urządzeń i cechy tych urządzeń, adres IP, informacje gromadzone przez pliki cookies itp.
- inne dane, jeżeli zostaną one przekazane przez użytkownika – np. w zakresie kontaktów z obsługą klienta.
- Jeżeli dokonujemy przetwarzania danych osobowych, które nie ma na celu wypełnienia obowiązków prawnych lub nie jest uzasadnione na podstawie obowiązujących przepisów, jest to przetwarzanie danych osobowych, na które potrzebujemy wyraźnej, dobrowolnie udzielonej, konkretnej i świadomej zgody. Zgoda taka jest całkowicie dobrowolna i może być w każdej chwili wycofana. Możliwe jest też skorzystanie z innych praw opisanych szczegółowo w pisemnej zgodzie. Jeśli będziemy wymagać od Ciebie takiej zgody, skierujemy do Ciebie zapytanie w celu jej uzyskania i nie będziemy przetwarzać danych osobowych bez uzyskania stosownej zgody.
Zakres przetwarzanych danych osobowych
Okres przetwarzania danych osobowych
Dane osobowe będą przetwarzane przez nas przez okres niezbędny dla realizacji celów, o których mowa w niniejszej Polityce Prywatności.
Jeżeli przetwarzanie danych osobowych jest niezbędne do wykonania umowy, dane osobowe mogą być przetwarzane tak długo, jak jest to niezbędne do wykonania umowy, a po tym czasie przez okres odpowiadający okresowi przedawnienia roszczeń, jakie mogą być podnoszone wobec Administratora oraz jakie może podnosić Administrator.
Jeżeli przetwarzanie danych osobowych jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, dane osobowe mogą być przetwarzane tak długo, jak jest to niezbędne do wywiązania się z obowiązków nałożonych przepisami prawa (np. w zakresie rozpatrzenia reklamacji, prowadzenia rachunkowości czy wywiązania się z obowiązków podatkowych).
Jeżeli przetwarzanie danych osobowych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora, dane osobowe mogą być przetwarzane do czasu zgłoszenia sprzeciwu wobec przetwarzania danych w tym celu (o ile nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania takich danych osobowych) oraz przez okres odpowiadający przedawnieniu roszczeń.
Bezpieczeństwo
- Podejmujemy niezbędne środki w celu zapewnienia bezpieczeństwa przetwarzanych danych osobowych zarówno w formie fizycznej, jak i elektronicznej. Do środków tych należą m.in. zasady korzystania z systemów informatycznych, zapewnienie, że dostęp do danych mają tylko osoby upoważnione oraz że w każdym momencie można sprawdzić, kiedy, przez kogo i z jakiego powodu dane osobowe zostały zapisane lub są w inny sposób przetwarzane. Dochowujemy wszelkich starań, aby zapobiec nieuprawnionemu dostępowi do nośników danych, w szczególności poprzez ustawienie haseł, ograniczenie dostępu, szyfrowanie oraz zastosowanie innych środków technicznych i organizacyjnych.
- Administrator nie ponosi jednak odpowiedzialności za udostępnienie przez użytkownika danych logowania do konta lub logowania i korzystania z Portalu na urządzeniach nienależących do użytkownika, dzięki czemu potencjalnie inne osoby mogą mieć dostęp do danych osobowych użytkownika.
Przekazywanie danych osobowych
Dane osobowe przekazujemy osobom trzecim wyłącznie w przypadkach przewidzianych przepisami prawa (np. w zakresie obowiązkowych zgłoszeń do właściwych organów państwowych) lub w niezbędnym zakresie wybranym dostawcom świadczącym dla nas określone usługi, takie jak: prowadzenie ksiąg rachunkowych, administracja technologiami informatycznymi (IT) czy korzystanie z bramek płatniczych do przetwarzania płatności za usługi. Ze wszystkimi takimi podmiotami posiadamy stosowne umowy w zakresie powierzenia przetwarzania danych osobowych, a wszyscy dostawcy przestrzegają niezbędnych zasad przetwarzania danych osobowych w zakresie określonym przez RODO i zgodnie z wymogami tam wskazanymi.
Dostawcy usług mają siedzibę głównie w Polsce, Czechach i w innych krajach Europejskiego Obszaru Gospodarczego.
Jako Administrator mamy również prawo, a także ustawowy obowiązek, do przekazania wybranych bądź wszystkich informacji dotyczących użytkowników organom władzy publicznej bądź podmiotom trzecim, które zgłoszą takie żądanie udzielenia informacji na podstawie obowiązujących przepisów prawa.
W uzasadnionych przypadkach możemy udostępnić Twoje dane osobowe podmiotom mającym siedzibę poza EOG, tj. np. USA, Singapur, Indie, Chiny, Hong Kong i Kanada, do których transfer jest niezbędny w zakresie celów wskazanych niniejszej Polityce Prywatności. Przekazanie danych osobowych poza EOG następuje z zapewnieniem odpowiedniego poziomu ochrony danych, wymaganego przez przepisy europejskie, przede wszystkim poprzez:
- współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej;
- stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;
- stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy;
- inne zabezpieczenia spełniające odpowiedni stopień ochrony w oparciu o odpowiednie zabezpieczenia prawne.
Masz prawo do uzyskania kopii ww. standardowych klauzul umownych (lub innych stosownych zabezpieczeń transferu danych poza EOG) poprzez kontakt z Administratorem.
Prawa osób, których dane dotyczą
- W związku z przetwarzaniem Twoich danych osobowych przysługują Ci prawa, z których możesz skorzystać w dowolnym momencie. Obejmuje to w szczególności prawo do:
- dostępu do danych osobowych (informacji o przetwarzaniu danych osobowych);
- uzyskania kopii danych;
- sprostowania danych osobowych;
- usunięcia danych osobowych (prawo do bycia zapomnianym);
- ograniczenia przetwarzania;
- przenoszenia danych;
- sprzeciwu wobec przetwarzania;
- sprzeciwu wobec przetwarzania danych osobowych na potrzeby marketingu bezpośredniego;
- wycofania zgody na przetwarzanie danych osobowych, jeżeli przetwarzanie odbywa się na podstawie zgody;
- wniesienia skargi do organu nadzorczego.
- W przypadku naruszenia bezpieczeństwa danych osobowych, pomimo wszystkich opisanych środków, dysponujemy systemem zgłaszania wszelkich incydentów bezpieczeństwa. W przypadku jakiegokolwiek naruszenia bezpieczeństwa danych osobowych postępujemy zgodnie z RODO w celu minimalizacji ewentualnych szkód i składamy stosowne zgłoszenia do właściwego Urzędu Ochrony Danych Osobowych lub innego uprawnionego organu.
- W przypadku pytań dotyczących zakresu i sposobu przetwarzania danych osobowych prosimy o kontakt pod adresemsufler@dramox.pl lub na adres Administratora wskazany powyżej.
Profilowanie
Dane osobowe takie jak: imię, nazwisko, adres e-mail oraz numer telefonu, po wyrażeniu dobrowolnej zgody przez użytkownika, zbierane są i przetwarzane także w celach statystycznych i marketingowych („Profilowanie”).
Za pomocą narzędzi do profilowania danych osobowych Administrator jest w stanie dokonać oceny osobowych czynników dotyczących konkretnego użytkownika, a w szczególności analizować lub prognozować aspekty dotyczące osobistych preferencji, zainteresowań lub zachowań.
Profilowanie dokonywane jest w celu dostarczenia indywidualnym użytkownikom spersonalizowanych i dopasowanych ofert oraz treści, m. in. poprzez dynamiczne treści na stronie Sklepu Internetowego, czy też przez e-mail marketing.
Profilowanie danych osobowych użytkownika odbywa się na podstawie wyrażonej uprzednio dobrowolnej zgody użytkownika.
Użytkownik ma prawo do cofnięcia zgody na przetwarzanie jego danych osobowych polegające na profilowaniu, a także prawo do zgłoszenia sprzeciwu względem profilowania poprzez kontakt z Administratorem.
Administrator zastrzega sobie prawo do modyfikacji niniejszej Polityki Prywatności w przypadku zmiany przepisów prawa lub okoliczności opisanych w dokumencie – o każdej takiej zmianie użytkownicy zostaną poinformowani zgodnie z obowiązującymi przepisami i z odpowiednim wyprzedzeniem.
Niniejsza Polityka Prywatności obowiązuje od dnia 1.11.2022.