- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych pozyskanych za pośrednictwem bloga sandrasinger.blog (zwanego dalej: „Blogiem”).
- Właścicielem Bloga i jednocześnie administratorem danych jest firma Neseex Sp. z o.o. z siedzibą w Kielczowie ul. Ogrodowa, nr 79, 55-093, NIP 8961555513, REGON 365686782, e-mail:
sandra@smile2.life, będącą jednocześnie właścicielem Bloga. - Dane osobowe zbierane przez Neseex Sp z o.o. za pośrednictwem Bloga są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane również RODO.
- Neseex Sp z o.o. dokłada szczególnej staranności do poszanowania prywatności Klientów odwiedzających Blog.
§ 1 Rodzaj przetwarzanych danych, cele oraz podstawa prawna
- Neseex Sp z o.o. zbiera informacje dotyczące osób fizycznych dokonujących czynności prawnej niezwiązanej bezpośrednio z ich działalnością, osób fizycznych prowadzących we własnym imieniu działalność gospodarczą lub zawodową oraz osób fizycznych reprezentujących osoby prawne lub jednostki organizacyjne niebędące osobami prawnymi, którym ustawa przyznaje zdolność prawną, prowadzące we własnym imieniu działalność gospodarczą lub zawodową, zwanych dalej łącznie Klientami.
- Dane osobowe Klientów są zbierane w przypadku subskrypcji biuletynu informacyjnego (Newsletter), w celu wykonania umowy, której przedmiotem jest usługa świadczona drogą elektroniczną. Podstawa prawna – zgoda osoby, której dane dotyczą na wykonanie umowy o świadczenie usługi Newsletter (art. 6 ust. 1 lit. a RODO); d)korzystania z usługi formularza kontaktowego w Sklepie Internetowym w celu wykonania umowy świadczonej drogą elektroniczną. Podstawa prawna: niezbędność do wykonania umowy o świadczenie usługi formularza kontaktowego (art. 6 ust. 1 lit. b RODO).
- W przypadku skorzystania z usługi Newsletter, Klient podaje następujące dane:
A. adres e-mail;
B. imię i nazwisko. - Od Klientów mogą być także gromadzone dane nawigacyjne, w tym informacje o linkach i odnośnikach, w które zdecydują się kliknąć lub innych czynnościach, podejmowanych w naszym Blogu. Podstawa prawna – prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na ułatwieniu korzystania z usług świadczonych drogą elektroniczną oraz na poprawie funkcjonalności tych usług.
- Przekazanie danych osobowych do Neseex Sp z o.o. jest dobrowolne.
§ 2 Komu udostępniane lub powierzane są dane oraz jak długo są przechowywane?
- Dane osobowe Klienta przekazywane są dostawcom usług, z których korzysta Neseex Sp z o.o. przy prowadzeniu Sklepu Internetowego. Dostawcy usług, którym przekazywane są dane osobowe, w zależności od uzgodnień umownych i okoliczności, albo podlegają poleceniom Neseex Sp z o.o., co do celów i sposobów przetwarzania tych danych. Neseex Sp z o.o. korzysta z dostawców, którzy przetwarzają dane osobowe wyłącznie na polecenie Neseex Sp z o.o. Należą do nich m.in. dostawcy świadczący usługę hostingu, usługi księgowe, dostarczający systemy do marketingu, systemy do analizy ruchu w Blogu, systemy do analizy skuteczności kampanii marketingowych.
- Lokalizacja. Dostawcy usług mają siedzibę głównie w Polsce i w innych krajach Europejskiego Obszaru Gospodarczego (EOG).
- Dane osobowe Klientów przechowywane i przetwarzane są przez Neseex Sp z o.o. tak długo, aż zgoda nie zostanie odwołana, a po odwołaniu zgody przez okres czasu odpowiadający okresowi przedawnienia roszczeń jakie może podnosić Neseex Sp z o.o. i jakie mogą być podnoszone wobec niego. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej – trzy lata.
§ 3 Mechanizm cookies, adres IP
- Blog używa niewielkich plików, zwanych cookies. Zapisywane są one przez Neseex Sp z o.o. na urządzeniu końcowym osoby odwiedzającej Blog, jeżeli przeglądarka internetowa na to pozwala. Plik cookie zwykle zawiera nazwę domeny, z której pochodzi, swój „czas wygaśnięcia” oraz indywidualną, losowo wybraną liczbę identyfikującą ten plik. Informacje zbierane za pomocą plików tego typu pomagają dostosowywać oferowane przez Neseex Sp z o.o. produkty do indywidualnych preferencji i rzeczywistych potrzeb osób odwiedzających Sklep Internetowy. Dają też możliwość opracowywania ogólnych statystyk odwiedzin prezentowanych produktów w Blogu.
- Neseex Sp z o.o. wykorzystuje dwa typy plików cookies:
A. Cookies sesyjne: po zakończeniu sesji danej przeglądarki lub wyłączeniu komputera zapisane informacje są usuwane z pamięci urządzenia. Mechanizm cookies sesyjnych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z komputerów Klientów.
B. Cookies trwałe: są przechowywane w pamięci urządzenia końcowego Klienta i pozostają tam do momentu ich skasowania lub wygaśnięcia. Mechanizm cookies trwałych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z komputera Klientów. - Neseex Sp z o.o. wykorzystuje cookies własne w celu analiz i badań oraz audytu oglądalności, a w szczególności do tworzenia anonimowych statystyk, które pomagają zrozumieć, w jaki sposób Klienci korzystają z Bloga, co umożliwia ulepszanie jej struktury i zawartości.
- Neseex Sp z o.o. wykorzystuje cookies zewnętrzne w celu:
A. popularyzacji Bloga za pomocą serwisu społecznościowego facebook.com (administrator cookies zewnętrznego: Facebook Inc z siedzibą w USA lub Facebook Ireland z siedzibą w Irlandii);
B. zbierania ogólnych i anonimowych danych statycznych za pośrednictwem narzędzi analitycznych Google Analytics (administrator cookies zewnętrznego: Google Poland sp. z o.o. z siedzibą w Warszawie); - Mechanizm cookies jest bezpieczny dla komputerów Klientów Bloga. W szczególności tą drogą nie jest możliwe przedostanie się do komputerów Klientów wirusów lub innego niechcianego oprogramowania lub oprogramowania złośliwego. Niemniej w swoich przeglądarkach Klienci mają możliwość ograniczenia lub wyłączenia dostępu plików cookies do komputerów. W przypadku skorzystania z tej opcji korzystanie z Bloga będzie możliwe, poza funkcjami, które ze swojej natury wymagają plików cookies.
- Blog zawiera linki i odnośniki do innych stron internetowych. Neseex Sp z o.o. nie ponosi odpowiedzialności za zasady ochrony prywatności na nich obowiązujące.
§ 4 Prawa osób, których dane dotyczą
- Prawo do cofnięcia zgody – podstawa prawna: art. 7 ust. 3 RODO.
A. Klient ma prawo do cofnięcia każdej zgody, jakiej udzielił Neseex Sp z o.o.
B. Cofnięcie zgody ma skutek od momentu wycofania zgody.
C. Cofnięcie zgody nie wpływa na przetwarzanie dokonywane przez Neseex Sp z o.o. zgodnie z prawem przed jej cofnięciem.
D. Cofnięcie zgody nie pociąga za sobą dla Klienta żadnych negatywnych konsekwencji, może jednak uniemożliwić dalsze korzystanie z usług lub funkcjonalności, które zgodnie z prawem Neseex Sp z o.o. może świadczyć jedynie za zgodą. - Prawo do sprzeciwu wobec przetwarzania danych – podstawa prawna: art. 21 RODO.
A. Klient ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania jego danych osobowych, w tym profilowania, jeżeli Neseex Sp z o.o. przetwarza jego dane w oparciu o prawnie uzasadniony interes, prowadzenie statystyki korzystania z poszczególnych funkcjonalności Bloga oraz ułatwienie korzystania z Bloga, a także badanie satysfakcji.
B. Rezygnacja w formie wiadomości e-mail z otrzymywania komunikatów marketingowych dotyczących produktów lub usług, będzie oznaczać sprzeciw Klienta na przetwarzanie jego danych osobowych, w tym profilowania w tych celach.
C. Jeżeli sprzeciw Klienta okaże się zasadny i Neseex Sp z o.o. nie będzie miał innej podstawy prawnej do przetwarzania danych osobowych, dane osobowe Klienta zostaną usunięte, wobec przetwarzania których, Klient wniósł sprzeciw. - Prawo do usunięcia danych („prawo do bycia zapomnianym”) – podstawa prawna: art. 17 RODO.
A. Klient ma prawo do żądania usunięcia wszystkich lub niektórych danych osobowych.
B. Klient ma prawo żądania usunięcia danych osobowych, jeżeli: a. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w których były przetwarzane; b. wycofał określoną zgodę, w zakresie w jakim dane osobowe były przetwarzane w oparciu o jego zgodę; c. wniósł sprzeciw wobec wykorzystywania jego danych w celach marketingowych; d. dane osobowe są przetwarzane niezgodnie z prawem; e. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie Państwa członkowskiego, któremu Neseex Sp z o.o. podlega; f. dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego. - Prawo do ograniczenia przetwarzania danych – podstawa prawna: art. 18 RODO.
A. Klient ma prawo do żądania ograniczenia przetwarzania jego danych osobowych. Zgłoszenie żądania, do czasu jego rozpatrzenia uniemożliwia korzystanie z określonych funkcjonalności lub usług, z których korzystanie będzie się wiązało z przetwarzaniem danych objętych żądaniem. Neseex Sp z o.o. nie będzie też wysyłał żadnych komunikatów, w tym marketingowych.
B. Klient ma prawo do żądania ograniczenia wykorzystania danych osobowych w następujących przypadkach: a. gdy kwestionuje prawidłowość swoich danych osobowych – wówczas Neseex Sp z o.o. ogranicza ich wykorzystanie na czas potrzebny do sprawdzenia prawidłowości danych, nie dłużej jednak niż na 7 dni; b. gdy przetwarzanie danych jest niezgodne z prawem, a zamiast usunięcia danych Klient zażąda ograniczenia ich wykorzystania; c. gdy dane osobowe przestały być niezbędne do celów, w których zostały zebrane lub wykorzystywane ale są one potrzebne Klientowi w celu ustalenia, dochodzenia lub obrony roszczeń; d. gdy wniósł sprzeciw wobec wykorzystania jego danych – wówczas ograniczenie następuje na czas potrzebny do rozważenia, czy – ze względu na szczególną sytuację – ochrona interesów, praw i wolności Klienta przeważa nad interesami, które realizuje Administrator, przetwarzając dane osobowe Klienta. - Prawo dostępu do danych – podstawa prawna: art. 15 RODO.
A. Klient ma prawo uzyskać od Administratora potwierdzenie, czy przetwarza dane osobowe, a jeżeli ma to miejsce, Klient ma prawo: a. uzyskać dostęp do swoich danych osobowych; b. uzyskać informacje o celach przetwarzania, kategoriach przetwarzanych danych osobowych, o odbiorcach lub kategoriach odbiorców tych danych, planowanym okresie przechowywania danych Klienta albo o kryteriach ustalania tego okresu (gdy określenie planowanego okresu przetwarzania danych nie jest możliwe), o prawach przysługujących Klientowi na mocy RODO oraz o prawie wniesienia skargi do organu nadzorczego, o źródle tych danych, o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz o zabezpieczeniach stosowanych w związku z przekazaniem tych danych poza Unię Europejską; c. uzyskać kopię swoich danych osobowych. - Prawo do sprostowania danych – podstawa prawna: art. 16 RODO. Klient ma prawo do żądania od Administratora niezwłocznego sprostowania dotyczących jego danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, Klient, którego dane dotyczą ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym przez przedstawienie dodatkowego oświadczenia, kierując prośbę na adres poczty elektronicznej zgodnie z §6 Polityki Prywatności.
- Prawo do przenoszenia danych – podstawa prawna: art. 20 RODO. Klient ma prawo otrzymać swoje dane osobowe, które dostarczył Administratorowi, a następnie przesłać je do innego, wybranego przez siebie, administratora danych osobowych. Klient ma również prawo żądać, by dane osobowe zostały przesłane przez Administratora bezpośrednio takiemu administratorowi, o ile jest to technicznie możliwe.
- W sytuacji wystąpienia przez Klienta z uprawnieniem wynikającym z powyższych praw, Neseex Sp z o.o. spełnia żądanie albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań – Neseex Sp z o.o. nie będzie mógł spełnić żądania w ciągu miesiąca, spełni je w ciągu kolejnych dwóch miesięcy informując Klienta uprzednio w terminie miesiąca od otrzymania żądania – o zamierzonym przedłużeniu terminu oraz jego przyczynach.
- Klient może zgłaszać do Administratora skargi, zapytania i wnioski dotyczące przetwarzana jego danych osobowych oraz realizacji przysługujących mu uprawnień.
- Klientowi przysługuje prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, w zakresie naruszenia jego praw do ochrony danych osobowych lub innych praw przyznanych na mocy RODO.
§ 5 Zmiany Polityki Prywatności
- Polityka Prywatności może ulec zmianie, o czym Neseex Sp z o.o. poinformuje Klientów z wyprzedzeniem 7 dni.
- Pytania związane z Polityką Prywatności prosimy kierować na adres: sandra@smile2.life