POLITYKA PRYWATNOŚCI
DEFINICJE
- Organizacja (Administrator) – IBZ KANCELARIA EKSPERTÓW MIELNICKI KMIECIK SPÓŁKA JAWNA z siedzibą w 293, Mietniów, 32-020 Wieliczka, Polska, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Krakowie pod nr KRS: 0000731996, NIP 6832100206, REGON 380263370,
- Serwis – strona internetowa / serwis informacyjny prowadzone pod adresem www.ibz-kancelaria.pl, za pośrednictwem którego Organizacja prezentuje swoją ofertę,
- Odwiedzający – osoba odwiedzająca stronę internetową Serwisu,
- Dostawca – zewnętrzny podmiot świadczący na rzecz Organizacji usługi wsparcia technicznego i informatycznego (w szczególności usługę hostingu serwera oraz poczty elektronicznej),
- EOG – Europejski Obszar Gospodarki (ang. EEA – European Economic Area) – strefa wolnego handlu obejmująca państwa Unii Europejskiej oraz EFTA (z wyjątkiem Szwajcarii),
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
I. ADMINISTRATOR DANYCH OSOBOWYCH
Organizacja jest Administratorem Danych dla danych osobowych przetwarzanych w Serwisie.
Kontakt z Administratorem w sprawach związanych z prywatnością i ochroną danych osobowych jest możliwy pod adresem mailowym lub poprzez korespondencję pisemną:
- E-mail: biuro@ibz-kancelaria.pl,
- Adres korespondencyjny: 293, Mietniów, 32-020 Wieliczka, Polska
II. SPOSÓB POZYSKIWANIA I CELE PRZETWARZANIA DANYCH
Serwis pełni funkcję informacyjną i służy wyłącznie do prezentacji oferty Organizacji. Na stronie nie umożliwiamy zakładania kont użytkowników, składania zamówień online, nie wysyłamy newsletterów oraz nie prowadzimy działań marketingowych w mediach społecznościowych.
Dane osobowe pozyskujemy wyłącznie w następujących sytuacjach:
- Kontakt bezpośredni (poczta e-mail / formularz kontaktowy)
- Zakres danych: Imię, nazwisko, adres e-mail, numer telefonu oraz inne informacje przekazane dobrowolnie w treści korespondencji lub formularza kontaktowego.
- Cel: Obsługa zapytania, udzielenie odpowiedzi na skierowane do nas pytania oraz prowadzenie dalszej korespondencji biznesowej.
- Automatycznie zbierane logi serwera
- Zakres danych: Adres IP, data i godzina żądania, dane żądanego adresu URL, typ przeglądarki i systemu operacyjnego.
- Cel: Zapewnienie prawidłowego i stabilnego działania Serwisu, bezpieczeństwa sieciowego oraz diagnostyka błędów.
III. PODSTAWY PRAWNE PRZETWARZANIA DANYCH OSOBOWYCH
Przetwarzamy dane osobowe zgodnie z przepisami RODO na podstawie następujących przesłanek:
- 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na udzielaniu odpowiedzi na wiadomości przesyłane przez formularz kontaktowy, budowaniu relacji z Odwiedzającymi, zapewnieniu stabilności i bezpieczeństwa Serwisu oraz ewentualnym ustaleniu, dochodzeniu lub obronie roszczeń.
IV. WYKORZYSTYWANIE DANYCH OSOBOWYCH
Głównym celem Administratora w zakresie przetwarzania danych osobowych jest umożliwienie kontaktu z Organizacją oraz sprawna obsługa zapytań kierowanych za pośrednictwem formularza kontaktowego lub poczty elektronicznej.
Podanie danych w formularzu kontaktowym (oraz w korespondencji mailowej) jest dobrowolne, jednak niezbędne do tego, abyśmy mogli udzielić odpowiedzi na Państwa zapytanie lub podjąć działania przedumowne. Brak podania wymaganych danych kontaktowych zuniemożliwi realizację obsługi Państwa zgłoszenia.
Odwiedzający przekazując Administratorowi informacje za pośrednictwem formularzy kontaktowych lub poczty elektronicznej powinien przekazywać wyłącznie dane niezbędne do obsługi zapytania. Administrator nie wymaga ani nie prosi o przekazywanie danych szczególnie chronionych (wrażliwych).
Dane pomiarowe przesyłane z urządzeń Odwiedzających (logi serwera) są wykorzystywane wyłącznie w celach technicznych i administracyjnych, zapewniających bezpieczne funkcjonowanie Serwisu.
V. PLIKI COOKIES I ŚLEDZENIE
Serwis nie wykorzystuje plików cookies (ciasteczek) – ani własnych, ani pochodzących od zewnętrznych dostawców analitycznych czy reklamowych (takich jak Google Analytics czy Meta). Nie stosujemy również żadnych identyfikatorów śledzących ani innych technologii monitorujących aktywność w sieci.
VI. ODBIORCY DANYCH
Dane osobowe mogą być przekazywane wyłącznie Podmiotom świadczącym na rzecz Organizacji usługi wsparcia technicznego i hostingowego:
- Dostawca hosting oraz poczty elektronicznej: Zewnętrzny podmiot świadczący usługę utrzymania serwisu internetowego oraz poczty elektronicznej (oraz obsługujący formularz kontaktowy), działający na podstawie umowy powierzenia przetwarzania danych osobowych (art. 28 RODO).
Organizacja nie przekazuje danych osobowych innym podmiotom trzecim, partnerom handlowym ani poza Europejski Obszar Gospodarki (EOG).
VII. RETENCJA – CZAS PRZECHOWYWANIA DANYCH
Dane osobowe są przechowywane nie dłużej niż jest to konieczne do realizacji celów, dla których zostały zebrane:
- Formularz kontaktowy i korespondencja: Dane przesyłane w wiadomościach przez formularz kontaktowy lub e-mail są przechowywane przez okres niezbędny do obsługi zapytania lub do czasu wygaśnięcia ewentualnych roszczeń.
- Logi serwera: Przechowywane są przez okres określony przez Dostawcę hostingu w celach technicznych i bezpieczeństwa.
VIII. BEZPIECZEŃSTWO DANYCH
- Wszystkie podejmowane w Serwisach czynności są objęte technicznymi i organizacyjnymi środkami bezpieczeństwa, takimi jak szyfrowanie, które polega na kodowaniu informacji, które są wprowadzane przez Użytkowników lub Odwiedzających lub które są im wyświetlane, w taki sposób aby ich odczytanie było możliwe tylko przez przeglądarki Użytkowników lub Odwiedzających oraz serwery obsługujące Serwisy.
- Jednocześnie jednak, ponieważ technicznie nie można gwarantować, że każda transmisja danych w Internecie jest całkowicie bezpieczna, mimo dokładania wszelkich starań w celu zapewnienia ochrony danych osobowych, Administrator Danych nie może zapewnić ani w inny sposób zagwarantować całkowitego bezpieczeństwa informacji przekazywanych przez Użytkowników i Odwiedzających za pośrednictwem sieci.
- W przypadku naruszenia ochrony danych osobowych Administrator postępuje zgodnie z art. 33 i 34 RODO, w tym dokonuje oceny i kwalifikacji zdarzenia oraz podejmuje zgłoszenie do organu nadzorczego w terminie 72 godzin, jeżeli charakter incydentu tego wymaga.
- W przypadku wykrycia zdarzeń związanych z bezpieczeństwem przetwarzanych danych osobowych, które mogą powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator – zgodnie z art. 34 RODO – informuje osoby, których dane dotyczą, wskazując możliwe konsekwencje zdarzenia oraz rekomendowane działania ograniczające potencjalne skutki incydentu.
IX. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Każdej osobie przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO),
- Prawo do sprostowania danych (art. 16 RODO),
- Prawo do usunięcia danych (art. 17 RODO),
- Prawo do ograniczenia przetwarzania (art. 18 RODO),
- Prawo do wniesienia sprzeciwu (art. 21 RODO),
- Prawo do skargi: Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Żądania można zgłaszać na adres mailowy Administratora podany w pkt I.
X. ZMIANY W POLITYCE PRYWATNOŚCI
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności w przypadku zmian przepisów prawa lub technologii. Aktualna wersja jest zawsze publikowana w Serwisie.
.
