Co u nas słychać?

Polityka cookies

Czym są „ciasteczka” (zwane również plikami „cookies”)?

Poprzez „ciasteczka” należy rozumieć dane przechowywane na urządzeniach końcowych użytkowników przeznaczone do sprawniejszego korzystania ze strony internetowej. Dane te pozwalają rozpoznać urządzenie użytkownika i odpowiednio wyświetlić stronę internetową dostosowaną do jego indywidualnych preferencji. „Ciasteczka” zazwyczaj zawierają nazwę strony internetowej z której pochodzą, czas przechowywania ich na urządzeniu oraz unikalny numer identyfikujący konkretne urządzenie.

Do czego używamy plików „cookies”?

„Ciasteczka” używane są w celu dostosowania zawartości stron internetowych do preferencji użytkownika oraz optymalizacji korzystania ze stron internetowych. Używane są również w celu tworzenia anonimowych, zagregowanych statystyk, które pomagają zrozumieć w jaki sposób użytkownik korzysta ze stron internetowych co umożliwia ulepszanie ich struktury i zawartości, z wyłączeniem personalnej identyfikacji użytkownika.

Jakich plików „cookies” używamy?

Stosowane są dwa rodzaje plików „cookies” – „sesyjne” oraz „stałe”. Pierwsze z nich są plikami tymczasowymi, które pozostają na urządzeniu użytkownika, aż do wylogowania ze strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki pozostają na urządzeniu użytkownika przez czas określony w parametrach plików „cookies” albo do momentu ich ręcznego usunięcia przez użytkownika. Pliki „cookies” wykorzystywane przez partnerów operatora strony internetowej, w tym w szczególności użytkowników strony internetowej, podlegają ich własnej polityce prywatności.

Czy pliki „cookies” zawierają dane osobowe

Dane osobowe gromadzone przy użyciu plików „cookies” mogą być zbierane wyłącznie w celu wykonywania określonych funkcji na rzecz użytkownika. Takie dane są zaszyfrowane w sposób uniemożliwiający dostęp do nich osobom nieuprawnionym.

Usuwanie plików „cookies”

Zmiana ustawień dotyczących przechowywania ciasteczek możliwa jest bezpośrednio z poziomu Twojej przeglądarki. Standardowo oprogramowanie służące do przeglądania stron internetowych domyślnie dopuszcza umieszczanie plików „cookies” na urządzeniu końcowym. Ustawienia te mogą zostać zmienione w taki sposób, aby blokować automatyczną obsługę plików „cookies” w ustawieniach przeglądarki internetowej bądź informować o ich każdorazowym przesłaniu na urządzenie użytkownika. Szczegółowe informacje o możliwości i sposobach obsługi plików „cookies” dostępne są w ustawieniach oprogramowania (przeglądarki internetowej). Ograniczenie stosowania plików „cookies”, może wpłynąć na niektóre funkcjonalności dostępne na stronie internetowej.

Polityka prywatności LEGRA SP. Z O.O.

Wprowadzenie                       

Ochrona danych osobowych zawsze była traktowana jako jeden z najważniejszych aspektów w działalności LEGRA Sp. z o.o. (dalej: „LEGRA). Naszym celem jest również należyte informowanie Państwa o sprawach związanych z przetwarzaniem danych osobowych, szczególnie wobec treści nowych przepisów o ochronie danych osobowych, w tym rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27.04.2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”). Z tego względu, w niniejszym dokumencie informujemy o podstawach prawnych przetwarzania  danych osobowych, sposobach ich zbierania
i wykorzystywania, a także o prawach podmiotów danych z tym związanych.

Czym są dane osobowe i co oznacza ich przetwarzanie?

Dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Przetwarzaniem danych osobowych jest w zasadzie każda czynność na danych osobowych, niezależnie od tego, czy jest dokonywana w sposób zautomatyzowany czy nie, np. zbieranie, przechowywanie, utrwalanie, porządkowanie, modyfikowanie, przeglądanie, wykorzystywanie, udostępnianie, ograniczanie, usuwanie lub niszczenie. LEGRA przetwarza dane osobowe w różnych celach, przy czym w zależności od celu, zastosowanie mogą mieć różne sposoby zbierania, podstawy prawne przetwarzania, wykorzystywania, ujawniania oraz okresy przechowywania.

Kiedy niniejsza Polityka prywatności ma zastosowanie?

Niniejsza polityka prywatności ma zastosowanie do wszystkich przypadków, w których LEGRA jest administratorem danych osobowych i przetwarza dane osobowe. Dotyczy to zarówno przypadków, w których LEGRA przetwarza dane osobowe pozyskane bezpośrednio od osoby, której dane dotyczą, jak i przypadków, w których dane osobowe pozyskaliśmy z innych źródeł np. podmiot gospodarczy wskazuje osobę fizyczną do kontaktu. LEGRA realizuje swoje obowiązki informacyjne w obu powyższych przypadkach, określone odpowiednio w art. 13 i art. 14 RODO zgodnie z tymi przepisami. Poniżej wskazujemy pełne dane LEGRA jako Administratora Danych Osobowych:

LEGRA Sp. z. o.o. z siedzibą przy ul. Albatrosów 10C, 30-716 Kraków, wpisana do rejestru przedsiębiorców, prowadzonego przez Sąd Rejonowy dla Krakowa Śródmieścia, XI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod nr KRS 0000022591, o kapitale zakładowym (kapitale wpłaconym w całości) w wysokości 404 000,00PLN, NIP 667-21-60-178, REGON 357248752. Osobą odpowiedzialną za ochronę danych osobowych w Legra Sp. z o.o. jest Inspektor Danych Osobowych, z którym można skontaktować się pod adresem ido@legra.nazwa.pl lub telefonicznie 12/653 06 03 wew. 206 lub bezpośrednio w siedzibie firmy.

W jaki sposób, w oparciu o jakie podstawy prawne i jakiego typu dane osobowe przetwarza LEGRA?

Pragniemy zachować przejrzystość w zakresie sposobów i podstaw prawnych przetwarzania danych osobowych, a także celów dla których LEGRA przetwarza dane osobowe. Dbamy o to, by każdorazowo wskazać niezbędne informacje w tym zakresie każdej osobie, której dane osobowe przetwarzamy jako administrator danych. Kierując się tym, by nasze wyjaśnienie tych kwestii było jak najbardziej czytelne, przedstawiamy poniższe zestawienie operacji przetwarzania danych osobowych.

Jednocześnie pragniemy wskazać, że ilekroć przetwarzamy dane osobowe na podstawie prawnie uzasadnionego interesu administratora danych, staramy się przeanalizować i zrównoważyć nasz interes oraz potencjalny wpływ na osobę, której dane dotyczą (pozytywny, jak i negatywny) oraz prawa tej osoby wynikające z przepisów
o ochronie danych osobowych. Nie przetwarzamy danych osobowych w oparciu o nasz uzasadniony interes
w przypadku, gdy dojdziemy do wniosku, że wpływ na osobę, której dane dotyczą przeważałby nad naszymi interesami (wówczas możemy przetwarzać dane osobowe jeśli np. posiadamy odpowiednią zgodę lub wymagają tego lub zezwalają na to przepisy prawa).

Przetwarzanie danych osobowych osób odwiedzających strony internetowe prowadzone przez LEGRA lub korzystających z usług świadczonych drogą elektroniczną (np. sklep internetowy)

Informacje ogólne

Osoby fizyczne odwiedzające strony internetowe LEGRA lub korzystające z usług świadczonych przez LEGRA drogą elektroniczną (np. sklep internetowy prowadzony przez LEGRA), które nazywamy dalej łącznie „Serwisami”, mają kontrolę nad danymi osobowymi, które nam podają. Serwisy ograniczają zbieranie
i wykorzystywanie informacji o ich użytkownikach do niezbędnego minimum, wymaganego do świadczenia na ich rzecz usług na pożądanym poziomie, stosownie do art. 18 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.

Cookies

W ograniczonym zakresie możemy zbierać dane osobowe automatycznie za pośrednictwem plików cookies znajdujących się na naszych stronach internetowych. Cookies to małe pliki tekstowe zapisywane na komputerze użytkownika lub innym urządzeniu mobilnym, w czasie korzystania przez niego z serwisów internetowych. Pliki te służą m.in. korzystaniu z różnych funkcji przewidzianych na danej stronie internetowej lub potwierdzeniu, że dany użytkownik widział określone treści z danej witryny internetowej. Wśród plików cookies wyróżnić można te, które są niezbędne do działania serwisów LEGRA. Należące do tej kategorii pliki cookies wykorzystywane są, aby zapewnić:

  • utrzymanie sesji użytkownika;
  • zapisanie stanu sesji użytkownika;
  • umożliwienie autoryzacji z wykorzystaniem Serwisu logowania (https:/print7.eu/login#login_login)
  • zapisanie informacji pozwalającej na anonimowe zalogowanie użytkownika;
  • zapisanie informacji niezbędnych do działania koszyka internetowego w przypadku zakupów internetowych poprzez stronę internetową, https://print7.eu/
  • monitoring dostępności usług.

Kolejna kategoria plików cookies, to pliki, które wprawdzie nie są niezbędne do korzystania z Serwisów,
ale ułatwiają korzystanie z nich. Wykorzystuje się je, aby umożliwić:

  • przywrócenie ostatnio odwiedzanego widoku przy następnym zalogowaniu do produktu;

  • zapamiętanie wyboru użytkownika w kwestii zaprzestania wyświetlania wybranego komunikatu
    lub wyświetlenia go określoną liczbę razy;

  • przywrócenie sesji użytkownika

  • zapamiętanie ostatnio wybranej kategorii w produkcie;

  • sprawdzenie czy zapis do plików cookies funkcjonuje prawidłowo;

  • umożliwienie automatycznego zalogowania do produktu (opcja „zapamiętaj mnie”);

  • dopasowanie zawartości produktów do preferencji użytkowników;

  • ustawienie preferowanego języka, waluty, rozmiaru czcionki i innych tego typu właściwości ułatwiających pracę z aplikacją;

  • przywrócenie ostatniego wyniku wyszukiwania w produkcie;

  • wyświetlenie ostatnio przeglądanych produktów w sklepie internetowym;

  • wyświetlenie ostatnio wybranego parametru sortowania.

LEGRA korzysta też z usług podmiotów trzecich, których lista stale zmienia się, a które wykorzystują pliki cookies w następujących celach:

  • monitorowanie ruchu na naszych stronach WWW;

  • zbieranie anonimowych, zbiorczych statystyk, które pozwalają nam zrozumieć, w jaki sposób użytkownicy korzystają z naszej strony internetowej i umożliwiają nam ciągłe doskonalenie naszych produktów;

  • ustalanie liczby anonimowych użytkowników naszych stron WWW. Potrzebne do analizy korzystania z serwisów LEGRA;

  • kontrolowanie jak często pokazywana jest użytkownikom wybrana treść;

  • kontrolowanie jak często użytkownicy wybierają daną usługę;

  • badanie zapisów na newslettery;

  • wykorzystanie systemu personalizowanych rekomendacji dla e-commerce;

  • wykorzystanie narzędzia do komunikacji;

  • integracja z portalem społecznościom;

  • płatności internetowe.

Wśród podmiotów tych w dacie sporządzenia niniejszego dokumentu zaliczamy:

Użytkownik może zarządzać plikami cookies wykorzystywanymi przez LEGRA lub przez jakichkolwiek innych zewnętrznych dostawców, zmieniając ustawienia swojej przeglądarki internetowej. LEGRA zastrzega jednocześnie, że po odrzuceniu plików cookies niektóre funkcje oferowane przez nasze Serwisy mogą nie działać prawidłowo, a nawet w niektórych przypadkach wiąże się to z całkowitym uniemożliwieniem korzystania
z wybranego produktu.

Logi dostępowe

Zbieramy informacje dotyczące korzystania z Serwisów przez jego użytkowników oraz ich adresy IP w oparciu
o analizę logów dostępowych. Informacje te wykorzystujemy w diagnozowaniu problemów związanych z pracą serwera, analizą ewentualnych naruszeń bezpieczeństwa oraz w zarządzaniu stroną WWW. Adres IP jest wykorzystywany przez nas nadto w celach statystycznych, tj. do gromadzenia i analizy danych demograficznych osób odwiedzających witrynę (np. informacji o regionie, z którego nastąpiło połączenie). Na podstawie uzyskanych w podany wyżej sposób informacji w szczególnych przypadkach sporządzane są zbiorcze, ogólne zestawienia statystyczne, ujawniane osobom trzecim, współpracującym z nami. Obejmują one zwykle informacje o oglądalności serwisu. Zestawienia te nie zawierają jednak, co podkreślamy, żadnych danych pozwalających na identyfikację (określenie tożsamości) danego użytkownika Serwisu.

Informujemy jednocześnie, że możemy zostać zobowiązani do ujawnienia informacji dotyczących numeru IP danego użytkownika Serwisu na żądanie uprawnionych do tego – w oparciu obowiązujące przepisy prawne
– organów państwa w związku z prowadzonymi przez nie postępowaniami.

Automatyczne przetwarzanie danych osobowych

Informacje, które gromadzimy w związku z korzystaniem z naszych Serwisów mogą być przetwarzane w sposób zautomatyzowany (w tym w formie profilowania), jednakże nie będzie to wywoływać wobec osoby fizycznej żadnych skutków prawnych lub w podobny sposób istotnie wpływać na jej sytuację. Szczególną wagę przykładamy do kwestii profilowania i wskazujemy, że:

– na potrzeby profilowania nie przetwarzamy żadnych danych sensytywnych,

– na potrzeby profilowania przetwarzamy z reguły dane, które uprzednio podlegały pseudonimizacji lub takie dane, które zostały przez nas zagregowane

– jeśli nie możemy osiągnąć celu inaczej, niż poprzez profilowanie danych osobowych nie zspeudonimizowanych lub niezagregowanych, wykorzystujemy do tego typowe dane: adres e-mail i IP lub cookies

– profilujemy w celu analizy lub prognozy osobistych preferencji oraz zainteresowań osób korzystających
z naszych Serwisów lub produktów lub usług i dopasowywania treści znajdujących się w naszych Serwisach lub produktach do tych preferencji

– profilujemy w celach marketingowych, tj. dopasowania oferty marketingowej do ww. preferencji.

Podstawy prawne przetwarzania

W przypadku przetwarzania danych osobowych w związku z korzystaniem przez użytkowników z Serwisów LEGRA możemy mieć do czynienia z różnymi rodzajami podstaw prawnych przetwarzania, w zależności od kategorii danych osobowych, które przetwarzamy i celu przetwarzania. I tak na przykład:

– dane osobowe osób odwiedzających nasze strony internetowe przetwarzamy na podstawie prawnie uzasadnionego interesu administratora danych, np. dopasowując wyświetlane reklamy, lub na podstawie zgody w przypadku, gdy o wyrażenie takiej zgody zwróciliśmy się do osoby, której dane dotyczą;

– dane osobowe osób, które korzystają z naszych sklepów internetowych i wypełniają w tym celu formularz internetowy przetwarzamy, ponieważ jest to niezbędne dla celu wykonania umowy;

– niekiedy przepisy prawa wymagają od nas przetwarzania pewnych danych osobowych dla celów podatkowych i rachunkowych.

Przetwarzanie danych osobowych osób kontaktujących się z LEGRA w celu uzyskania informacji
o ofercie lub podzielenia się uwagami dotyczącymi usług lub produktów LEGRA, a także kontaktujących się w celu zawarcia umowy z LEGRA

Poza danymi, o których była mowa w poprzedniej sekcji (Przetwarzanie danych osobowych osób odwiedzających strony internetowe prowadzone przez LEGRA lub korzystających z usług świadczonych drogą elektroniczną
(np. sklep internetowy),
od osób fizycznych, które kontaktują się z LEGRA w celu uzyskania informacji o ofercie lub podzielenia się uwagami dotyczącymi usług lub produktów LEGRA, a także kontaktujących się w celu zawarcia umowy z LEGRA, zbieramy następujące dane osobowe: imię i nazwisko, adres firmy, adres e-mail oraz numer telefonu/ faksu. W szczególności, osoby te mogą wysłać nam e-maila za pośrednictwem strony internetowej lub wiadomość.

Zwracamy się z prośbą o niepodawanie za pośrednictwem stron internetowych informacji ze szczególnych kategorii danych osobowych (takich jak informacje o rasie czy pochodzeniu etnicznym, poglądach politycznych, przekonaniach religijnych lub filozoficznych, przynależności do związków zawodowych, informacje dotyczące zdrowia fizycznego lub psychicznego, dane genetyczne, dane biometryczne, informacje o życiu seksualnym czy orientacji seksualnej oraz przeszłości kryminalnej). W przypadku podania takich informacji z jakiegokolwiek powodu, będzie to oznaczać wyraźną zgodę na zbieranie przez nas i wykorzystywanie takich informacji w sposób określony w niniejszym dokumencie lub określony w miejscu, gdzie informacje te zostały ujawnione.

Podstawy prawne przetwarzania danych osobowych Klientów i potencjalnych Klientów

Powyższe dane zbieramy w oparciu o zgodę wyrażoną przez użytkownika kierującego powyższą prośbę do LEGRA lub w celu wykonania umowy (realizacji żądania) zgłoszonego przez daną osobę. Dostarczone dane możemy przetwarzać również na podstawie usprawiedliwionego celu administratora danych.

Przetwarzanie danych osobowych klientów LEGRA i potencjalnych klientów

LEGRA przetwarza dane osobowe swoich klientów i potencjalnych klientów. Wśród tych danych mogą znajdować się również dane osobowe osób związanych z klientami LEGRA niebędącymi osobami fizycznymi (np. osoby kontaktowe). Dane osobowe tego rodzaju są przetwarzane w systemach informatycznych, którymi posługuje się LEGRA (w tym zarówno system produkcyjny Grafisoft, Księgowy Enova, Pre press InSITE). Dane osobowe przetwarzane na te potrzeby obejmują między innymi: imię i nazwisko, nazwę pracodawcy, czasami stanowisko osoby kontaktowej, numer telefonu, adres e-mail lub inne służbowe dane kontaktowe. Nadto, w przypadku klientów, którzy zawarli z LEGRA umowy odpłatne, przetwarzamy również dane dotyczące płatności, w tym numery kart kredytowych, numery rachunków bankowych. Dane osobowe kontaktów biznesowych mogą być ujawnione stałym współpracownikom LEGRA stanowiącym jej siły handlowe i wykorzystywane przez nich w celu prowadzenia działalności handlowej LEGRA.

Zwracamy uwagę, że informacje dotyczące cookies i logów dostępów podane przez nas w sekcji pierwszej (Przetwarzanie danych osobowych osób odwiedzających strony internetowe prowadzone przez LEGRA lub korzystających z usług świadczonych drogą elektroniczną (np. sklepów internetowych)) znajdują zastosowanie również do przetwarzania danych osób fizycznych korzystających z produktów lub usług LEGRA oferowanych
w trybie
online.

Automatyczne przetwarzanie danych osobowych

Informacje, które gromadzimy w związku z zamawianiem naszych produktów online mogą być przetwarzane
w sposób zautomatyzowany (w tym w formie profilowania), jednakże nie będzie to wywoływać wobec osoby fizycznej żadnych skutków prawnych lub w podobny sposób istotnie wpływać na jej sytuację. Szczególną wagę przykładamy do kwestii profilowania i wskazujemy, że:

– na potrzeby profilowania nie przetwarzamy żadnych danych sensytywnych,

– na potrzeby profilowania przetwarzamy z reguły dane, które uprzednio podlegały pseudonimizacji lub takie dane, które zostały przez nas zagregowane

– jeśli nie możemy osiągnąć celu inaczej, niż poprzez profilowanie danych osobowych nie zspeudonimizowanych lub niezagregowanych, wykorzystujemy do tego typowe dane: adres e-mail i IP lub cookies

– profilujemy w celu analizy lub prognozy osobistych preferencji oraz zainteresowań osób korzystających
z naszych Serwisów lub produktów lub usług i dopasowywania treści znajdujących się w naszych Serwisach lub produktach do tych preferencji

– profilujemy w celach marketingowych, tj. dopasowania oferty marketingowej do ww. preferencji.

Podstawy prawne przetwarzania

Przetwarzanie danych osobowych osób fizycznych będących naszymi klientami opiera się na:

– usprawiedliwionym interesie LEGRA jako administratora danych (np. w zakresie tworzenia bazy danych, czynności analitycznych i profilujących, w tym czynności dot. analizy korzystania z produktów, marketingu bezpośredniego produktów własnych, zabezpieczeniu dokumentacji na potrzeby obrony przed ewentualnymi roszczeniami lub na potrzeby dochodzenia roszczeń)

– zgody (w tym w szczególności zgody na e-mail marketing)

– wykonania zawartej umowy

– obowiązków wynikających z prawa (np. prawa podatkowego lub przepisów o rachunkowości).

Przetwarzanie danych osobowych osób fizycznych będących potencjalnymi klientami opiera się na:

– usprawiedliwionym interesie LEGRA jako administratora danych (np. w zakresie tworzenia bazy danych, marketingu bezpośrednim produktów własnych)

– zgody (w tym w szczególności zgody na e-mail marketing)

Podstawy prawne przetwarzania

Jeżeli końcowy użytkownicy są również klientami LEGRA podstawy prawne przetwarzania ich danych są takie same jak w przypadku sekcji opisanej powyżej (Przetwarzanie danych osobowych osób fizycznych będących klientami lub potencjami klientami LEGRA) w odniesieniu do klientów LEGRA. Jeśli zaś nie są oni klientami, podstawą prawną przetwarzania ich danych osobowych jest w zależności od sytuacji i rodzaju danych osobowych bądź zgoda osoby fizycznej (w tym w szczególności zgoda na e-mail marketing lub telemarketing) lub usprawiedliwiony interes LEGRA jako administratora danych (np. w zakresie dostarczania usługi zamówionej przez klienta, w zakresie czynności analitycznych i profilujących, w tym czynności dot. analizy korzystania
z produktów, marketingu bezpośredniego produktów własnych, zabezpieczeniu dokumentacji na potrzeby obrony przed ewentualnymi roszczeniami lub na potrzeby dochodzenia roszczeń).

Jak długo przetwarzamy dane osobowe?

Czas, przez jaki możemy przetwarzać dane osobowe, jest uzależniony od podstawy prawnej stanowiącej legalną przesłankę przetwarzania danych osobowych przez LEGRA. W obowiązujących w LEGRA politykach, w tym politykach dotyczących retencji danych, określamy, iż nigdy nie wolno nam przetwarzać danych osobowych ponad okres dłuższy niż wynika to z ww. podstaw prawnych. Stosownie do tego informujemy, że:

1) w przypadku, gdy LEGRA przetwarza dane osobowe na podstawie zgody, okres przetwarzania trwa do momentu wycofania tej zgody przez użytkownika;

2) w przypadku, gdy LEGRA przetwarza dane osobowe na podstawie uzasadnionego interesu administratora danych, okres przetwarzania trwa do momentu ustania ww. interesu (np. okres przedawnienia roszczeń cywilnoprawnych) lub do momentu sprzeciwienia się osoby, której dane dotyczą, dalszemu takiemu przetwarzaniu – w sytuacjach, gdy sprzeciw taki zgodnie z przepisami prawa przysługuje;

3) przypadku, gdy LEGRA przetwarza dane osobowe, ponieważ jest to konieczne z uwagi na obowiązujące przepisy prawa, okresy przetwarzania danych w tym celu określają te przepisy (jest to na przykład obowiązana zgodnie z przepisami prawa do przechowywania Danych osobowych Użytkownika przez dłuższy okres lub jeśli Dane osobowe Użytkownika są potrzebne firmie LEGRA do wniesienia zarzutów prawnych lub podjęcia obrony przed zarzutami prawnymi, firma LEGRA zachowa Dane osobowe Użytkownika do zakończenia odpowiedniego okresu przechowywania lub do momentu rozstrzygnięcia przedmiotowych zarzutów;

4) w przypadku braku konkretnych wymogów prawnych lub umownych, podstawowy okres przechowywania danych w przypadku zapisów i innej dokumentacji dowodowej sporządzonej w trakcie wykonywania umowy maksymalnie 10 lat.

Kiedy i w jaki sposób udostępniamy dane osobowe podmiotom trzecim? Czy przekazujemy dane do państw trzecich?

Przekazujemy dane osobowe innym podmiotom wyłącznie gdy zezwalają nam na to przepisy prawa. W takim przypadku, w stosownej umowie zawieranej z podmiotem trzecim przewidujemy postanowienia i mechanizmy bezpieczeństwa w celu ochrony danych oraz zachowania naszych standardów w zakresie ochrony danych, ich poufności i bezpieczeństwa. Umowy tego rodzaju zwane są umowami powierzenia przetwarzania danych osobowych, a LEGRA ma kontrolę nad tym, w jaki sposób i w jakim zakresie podmiot, któremu LEGRA powierzyła przetwarzanie określonych kategorii danych osobowych dane te przetwarza. W związku z powyższym wskazujemy, że odbiorcami danych osobowych, które LEGRA przetwarza jako administrator danych osobowych mogą być:

– ww. podmioty przetwarzające dane osobowe na mocy umów powierzenia przetwarzania danych osobowych (tzw. procesorzy)

– podmioty świadczące usługi hostingowe na rzecz LEGRA

– podmioty realizujące kampanie marketingowe lub sprzedażowe na rzecz LEGRA

– pozostali podwykonawcy LEGRA, świadczący usługi z zakresu dostarczania oprogramowania, usługi serwisowania oprogramowania lub sprzętu, z którego korzysta LEGRA, a także dostawcy towarów, z pomocy których korzystamy

– podmioty świadczące usługi z zakresu badań ankietowych, w tym badań NPS (satysfakcji klienta)

– firmy windykacyjne (przy czym dane osobowe przekazujemy tylko w takim zakresie, w jakim jest to rzeczywiście niezbędne dla osiągnięcia danego celu)

– audytorzy i biegli rewidenci, doradcy prawni, doradcy podatkowi

– organy nadzorujące przestrzeganie prawa, organy regulacyjne i inne organy administracji publicznej, (przy czym w dwóch ostatnich przypadkach dane przekazujemy tylko wówczas i tylko w takim zakresie, w jakim jest
to rzeczywiście niezbędne i wymagane w myśl bezwzględnie obowiązujących przepisów prawa i w sposób zgodny z tymi przepisami).

W przypadku danych osobowych podlegających przepisom UE należy zauważyć, że: transgraniczne przekazywanie może dotyczyć państw nienależących do Europejskiego Obszaru Gospodarczego („EOG”) i państw, w których nie obowiązują przepisy określające szczególną ochronę danych osobowych. Podjęliśmy działania,
aby zapewnić odpowiednią ochronę wszystkich danych osobowych oraz zgodność z prawem przekazywania danych osobowych poza teren EOG. W przypadku przekazywania danych osobowych poza teren EOG do państwa, które według Komisji Europejskiej nie zapewnia odpowiedniego poziomu ochrony danych osobowych, przekazywanie odbywa się wyłącznie na podstawie umowy uwzględniającej wymogi UE w zakresie przekazywania danych osobowych poza teren EOG.

Jakie prawa przysługują podmiotom, których dane dotyczą i jaki jest sposób ich realizacji?

Osoby fizyczne mają określone prawa dotyczące swoich danych osobowych, a LEGRA jako administrator danych odpowiada za realizację tych praw zgodnie z obowiązującymi przepisami prawa. W przypadku wszelkich pytań
i próśb dotyczących zakresu i realizacji praw, a także w celu skontaktowania się z nami właśnie w celu skorzystania z określonego uprawnienia w zakresie ochrony danych osobowych prosimy o kontakt pod adresem e-mail: ido@legra.nazwa.pl. Zastrzegamy sobie prawo realizacji poniższych uprawnień po pozytywnym zweryfikowaniu tożsamości osoby ubiegającej się o dokonanie danej czynności.

Dostęp do danych osobowych

Osoby fizyczne mają prawo dostępu do danych (art.15 RODO), które przechowujemy jako administrator danych. Prawo to można wykonywać poprzez wysłanie e-maila na adres: ido@legra.nazwa.pl.

Zmiana danych osobowych

Zmiany, w tym zaktualizowana swoich danych osobowych (art.16 RODO), które przetwarza LEGRA można dokonać poprzez wysłanie maila na adres e-mai: ido@legra.nazwa.pl.

Wycofanie zgody

W przypadku przetwarzania danych osobowych na podstawie zgody, osoby fizyczne mają prawo w dowolnej chwili wycofać tę zgodę. Informujemy o tym prawie w każdym momencie zbierania zgód i umożliwiamy wycofanie zgody w tak łatwy sposób, jak jej udzielono. W braku odmiennej informacji, to znaczy jeśli nie podaliśmy innego adresu czy numeru kontaktowego celem wycofania zgody, prosimy o przesłanie do nas maila na adres: ido@legra.nazwa.pl.

Prawo do ograniczenia przetwarzania lub wniesienia sprzeciwu wobec przetwarzania danych osobowych

Osoby fizyczne mają prawo ograniczenia przetwarzania lub wniesienia sprzeciwu wobec przetwarzania swoich danych osobowych w dowolnej chwili (art.21 RODO), ze względu na ich szczególną sytuację, chyba że przetwarzanie jest wymagane zgodnie z przepisami prawa.

Osoba fizyczna może wnieść sprzeciw wobec przetwarzania jej danych osobowych, gdy:

  • przetwarzanie danych osobowych odbywa się na podstawie prawnie uzasadnionego interesu lub dla celów statystycznych, a sprzeciw jest uzasadniony przez szczególną sytuację, w której się znalazła,

  • dane osobowe przetwarzane są na potrzeby marketingu bezpośredniego, w tym są profilowane dla tego celu.

Z prawa sprzeciwu można skorzystać od 25 maja 2018 roku.

Pozostałe prawa: prawo żądania usunięcia danych i prawo do przenoszenia danych

W przypadku chęci realizacji tych praw, należy wysłać maila na adres: ido@legra.nazwa.pl.

Z prawa do usunięcia danych można skorzystać np. gdy dane osoby fizycznej nie będą już niezbędne do celów, dla których zostały zebrane przez LEGRA albo gdy osoba fizyczna wycofa swoją zgodę na przetwarzanie danych przez LEGRA. Nadto, w przypadku, gdy osoba fizyczna zgłosi sprzeciw wobec przetwarzania jej danych lub gdy jej dane będą przetwarzane niezgodnie z prawem. Dane powinny być również usunięte w celu wywiązania się
z obowiązku wynikającego z przepisu prawa.

Z kolei prawo do przenoszenia danych przysługuje wówczas, gdy przetwarzanie danych osoby odbywa się na podstawie zgody osoby fizycznej lub umowy zawartej z nią oraz, gdy przetwarzanie to odbywa się w sposób automatyczny.

Wszelkie pozostałe pytania, wątpliwości i skargi

W razie, gdybyście mieli Państwo jakiekolwiek pytania, zastrzeżenia lub wątpliwości dotyczące treści niniejszej Polityki prywatności lub sposobu w jaki przetwarzamy dane osobowe, jak również skargi dotyczące tych kwestii (choć mamy nadzieję, że nie będzie konieczności wniesienia tego rodzaju skarg), prosimy o przesłanie maila wraz ze szczegółowymi informacjami dotyczącymi skargi na adres: ido@legra.nazwa.pl.

Wszelkie otrzymane skargi zostaną rozpatrzone i udzielimy na nie odpowiedzi.

Osoby, których dane osobowe przetwarza LEGRA, mają również prawo wnieść skargę do organu nadzorczego, którym jest Generalny Inspektor Ochrony Danych Osobowych (adres: Generalny Inspektor Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa) – stan na dzień tj.24.05.2018r.

Naturalnie, nie ograniczamy kontaktu z nami i umożliwiamy kontakt bezpośredni w siedzibie LEGRA, a także kontakt listowy (pocztą) lub kontakt telefoniczny i w tym celu podajemy poniższe dane kontaktowe:

LEGRA Sp. z o.o.

ul. Albatrosów 10c

30-716 Kraków

tel. 12/653 06 03 wew. 206

Czy i kiedy możliwe są zmiany niniejszej Polityki prywatności?

Zobowiązujemy się do regularnego przeglądu niniejszej Polityki prywatności i jej zmiany w sytuacji, gdy okaże się to niezbędne lub pożądane z uwagi na: nowe przepisy prawa, nowe wytyczne organów odpowiedzialnych za nadzór nad procesami ochrony danych osobowych, najlepsze praktyki stosowane w obszarze ochrony danych osobowych (Kodeksy dobrych praktyk, jeśli LEGRA będzie związana takimi Kodeksami, o czym wówczas będziemy informować). Zastrzegamy również możliwość zmiany niniejszej Polityki prywatności w przypadku zmian technologii, przy wykorzystaniu, której przetwarzamy dane osobowe (o ile zmiana jej wpływa na brzmienie niniejszego dokumentu), a także w razie zmiany sposobów, celów lub podstaw prawnych przetwarzania przez nas danych osobowych.

Ostatnia aktualizacja niniejszego dokumentu miała miejsce dnia 24.05.2018 r.