Klauzula informacyjna RODO
Wypełniając obowiązek informacyjny wynikający z art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO), przekazujemy następujące informacje.
Tożsamość administratora
Administratorem danych osobowych jest bright-tile sp. z o.o. z siedzibą w Warszawie (00-001), ul. Parkowa 15. Spółka jest wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy, XII Wydział Gospodarczy KRS pod numerem 0000000000, NIP: 525-000-00-00, REGON: 000000000.
Dane kontaktowe administratora
Z administratorem można się kontaktować:
- Listownie: ul. Parkowa 15, 00-001 Warszawa
- E-mailowo: [email protected]
Cele i podstawy przetwarzania
Realizacja usług
Przetwarzamy dane w celu wykonania umowy dotyczącej sprzedaży map, organizacji wycieczek lub warsztatów. Podstawą prawną jest art. 6 ust. 1 lit. b RODO - niezbędność do wykonania umowy.
Obsługa korespondencji
Dane podane w wiadomościach e-mail przetwarzamy w celu odpowiedzi na pytania i obsługi zgłoszeń. Podstawą jest art. 6 ust. 1 lit. f RODO - uzasadniony interes administratora polegający na prowadzeniu komunikacji z klientami i zainteresowanymi.
Księgowość i rozliczenia
Dane niezbędne do wystawienia dokumentów księgowych przetwarzamy na podstawie art. 6 ust. 1 lit. c RODO - wypełnienie obowiązków prawnych wynikających z przepisów podatkowych i rachunkowych.
Dochodzenie roszczeń
Dane mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony przed roszczeniami. Podstawą jest art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora.
Marketing bezpośredni
Na podstawie udzielonej zgody (art. 6 ust. 1 lit. a RODO) możemy przetwarzać dane w celu przesyłania informacji o nowych usługach i promocjach. Zgodę można w każdej chwili wycofać.
Kategorie odbiorców danych
Dane osobowe mogą być udostępniane:
- Dostawcom usług IT i hostingowych
- Podmiotom obsługującym płatności elektroniczne
- Biurom rachunkowym i doradcom prawnym
- Firmom kurierskim i pocztowym
- Organom państwowym na ich uzasadnione żądanie
Przekazywanie danych do państw trzecich
Co do zasady nie przekazujemy danych osobowych poza Europejski Obszar Gospodarczy. W przypadku korzystania z usług dostawców zewnętrznych, którzy mogą przetwarzać dane poza EOG, zapewniamy odpowiednie zabezpieczenia poprzez stosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
Okres przechowywania danych
- Dane związane z umowami: przez czas obowiązywania umowy oraz okres przedawnienia roszczeń (do 6 lat)
- Dane księgowe: 5 lat od końca roku podatkowego
- Dane przetwarzane na podstawie zgody: do czasu wycofania zgody
- Dane z korespondencji: przez okres niezbędny do zakończenia sprawy, jednak nie dłużej niż 3 lata
Twoje prawa
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
Prawo dostępu
Masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane, a jeśli tak - uzyskać do nich dostęp oraz informacje o przetwarzaniu.
Prawo do sprostowania
Możesz żądać niezwłocznego sprostowania nieprawidłowych danych lub uzupełnienia danych niekompletnych.
Prawo do usunięcia
W określonych przypadkach możesz żądać usunięcia danych (prawo do bycia zapomnianym).
Prawo do ograniczenia przetwarzania
Możesz żądać ograniczenia przetwarzania danych w sytuacjach określonych w art. 18 RODO.
Prawo do przenoszenia
Masz prawo otrzymać swoje dane w ustrukturyzowanym formacie oraz przesłać je innemu administratorowi.
Prawo do sprzeciwu
Możesz wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu administratora.
Prawo do wycofania zgody
Jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie. Nie wpływa to na zgodność z prawem przetwarzania przed wycofaniem.
Prawo do skargi
Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Wymóg podania danych
Podanie danych osobowych jest dobrowolne, ale niezbędne do zawarcia umowy i realizacji usług. Niepodanie danych uniemożliwi wykonanie zamówienia.
Zautomatyzowane podejmowanie decyzji
Nie stosujemy zautomatyzowanego podejmowania decyzji, w tym profilowania, które wywoływałoby skutki prawne lub w podobny sposób istotnie wpływało na osobę, której dane dotyczą.
Źródła danych
Dane osobowe pozyskujemy bezpośrednio od osób, których dane dotyczą (poprzez kontakt e-mailowy, złożenie zamówienia) lub od pracodawców w przypadku organizacji wycieczek firmowych.
Bezpieczeństwo danych
Wdrożyliśmy odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych, w tym ochronę przed nieuprawnionym dostępem, utratą i zniszczeniem. Regularnie weryfikujemy skuteczność tych środków.