POLITYKA PRYWATNOŚCI ONECARDS
- 1. INFORMACJE OGÓLNE
- 1.1. Administratorem danych osobowych jest ONECARDS SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą Kapelanka 12, 30-347 Kraków, wpisaną do Centralnej Ewidencji Działalności Gospodarczej pod numerem NIP: 6762646318, REGON: 52575623700000, adres e-mail: office@onecards.pl, tel.: +48 792 608 777 (dalej: „Administrator”).
- 1.2. Administrator świadczy usługi szczegółowo określone w Regulaminie świadczenia usług (dalej: „Regulamin”), w ramach witryny internetowej dostępnej pod adresem www.onecards.pl (dalej: „Domena”) i subdomen (dalej: „Mikrostrony”) stworzonych dla poszczególnych użytkowników kart PVC wyposażonych w technologię NFC (dalej: „Wizytówki OneCards”).
- 1.3. W ramach świadczenia usług przez Administratora mogą być zbierane, przetwarzane
i wykorzystywane dane użytkowników tych usług (dalej: „Użytkownicy”), w tym dane osobowe.
- 1.4. Dane Użytkowników mogą być zbierane w wyniku ich dobrowolnego podania przez Użytkowników oraz stosowania przez Administratora plików cookies – zarówno własnych jak i pochodzących od podmiotów zewnętrznych.
- 1.5. Zbierane mogą być ponadto informacje o adresie IP Użytkownika, lokalizacji, czasie nadejścia zapytania i wysłania odpowiedzi, adresie strony internetowej, z której Użytkownik został przekierowany do strony URL stworzonej Administratora oraz rodzaju oprogramowania, z którego korzysta Użytkownik (rodzaju systemu operacyjnego i rodzaju przeglądarki). Informacje te są wykorzystywane dla celów administrowania usługami oraz tworzenia statystyk i analiz.
- 1.6. Administrator dba o prawidłowe zabezpieczenie danych Użytkowników poprzez stosowanie odpowiednich środków organizacyjnych i technicznych.
- 1.7. Bezpieczeństwo danych osobowych w trakcie przesyłu zapewnia stosowany przez Administratora protokół transmisji SSL. Protokół koduje dane przed ich wysłaniem
z przeglądarki Użytkownika i dekoduje po bezpiecznym dotarciu na serwer Administratora.
- 2. DANE OSOBOWE
[cele przetwarzania]
- 2.1. Administrator w ramach świadczonych Usług może zbierać, a następnie przetwarzać dane osobowe Użytkowników w celach takich jak:
- 2.1.1. zawarcie i realizacja umowy, o której mowa w Regulaminie:
- 2.1.1.1. podstawą prawną przetwarzania będzie art. 6 ust. 1 lit. b RODO;
- 2.1.1.2. podanie danych osobowych w przypadku tego celu przetwarzania jest dobrowolne, ale jest warunkiem rozpoczęcia realizacji usług, w szczególności przygotowania oferty, złożenia zamówienia, następnie zawarcia tej umowy;
- 2.1.1.3. bez podania danych zawarcie umowy nie będzie możliwe;
- 2.1.2. skontaktowanie się z Użytkownikiem, jeśli ten napisał do Administratora wiadomość:
- 2.1.2.1. podstawą prawną przetwarzania będzie art. 6 1 lit. f RODO, ponieważ odpowiadanie na zapytania lub korespondencję jest prawnie uzasadnionym interesem Administratora;
- 2.1.2.2. podanie danych osobowych w przypadku tego celu przetwarzania jest dobrowolne, ale może być konieczne, żeby dana osoba mogła skontaktować się z Administratorem i uzyskać odpowiedź;
- 2.1.2.3. bez podania danych uzyskanie odpowiedzi od Administratora może nie być możliwe, ale będzie to zależeć od konkretnej sytuacji;
- 2.1.3. prowadzenie marketingu bezpośredniego usług Administratora;
- 2.1.3.1. podstawą prawną przetwarzania będzie art. 6 1 lit. a RODO, ponieważ przetwarzanie odbywa się na podstawie zgody na otrzymywanie treści marketingowych wyrażonej przez Użytkownika, podstawą prawą przetwarzania może być także art. 6 ust. 1 lit. f RODO, gdy przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora; interesem takim jest promowanie usług Administratora;
- 2.1.3.2. podanie danych osobowych w powyższych celach przetwarzania jest dobrowolne; w każdym momencie Użytkownik może cofnąć wyrażoną zgodę lub zgłosić sprzeciw względem przetwarzania swoich danych w tym celu;
- 2.1.4. statystyka i analiza zachowań Użytkowników w ramach Domeny i Mikrostron:
- 2.1.4.1. podstawą prawną przetwarzania będzie art. 6 1 lit. f RODO, ponieważ prowadzenie statystyki i analiz zachowań Użytkowników w ramach Domeny i Mikrostron jest prawnie uzasadnionym interesem Administratora;
- 2.1.4.2. podanie danych osobowych w przypadku tego celu przetwarzania jest dobrowolne, ale niektóre dane mogą być również zebrane automatycznie;
- 2.1.4.3. bez podania danych prowadzenie statystyk i analiz zachowań Użytkowników nie będzie możliwe, także przez samych Użytkowników.
[odbiorcy danych]
- 2.2. Administrator może udostępnić dane osobowe odbiorcom, którzy przetwarzają dane w imieniu Administratora lub przetwarzają dane osobowe jako odrębni, niezależni administratorzy.
- 2.3. Administrator udostępnia odbiorcom dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności w oparciu o umowy powierzenia przetwarzania danych osobowych.
- 2.4. Administrator może udostępnić dane osobowe swoim podwykonawcom (podmiotom, z usług których korzysta przy przetwarzaniu) takim jak:
- 2.4.1. dostawcy narzędzi informatycznych i aplikacji wykorzystywanych w ramach działania Domeny i Mikrostron;
- 2.4.2. dostawcy usług takich jak poczta elektroniczna, dysk wirtualny i aplikacje biurowe;
- 2.4.3. podmioty świadczące usługi marketingowe;
- 2.4.4. podmioty świadczące usługi obsługi i utrzymania systemów IT, w tym podmioty świadczące usługi informatyczne i programistyczne związane z zarządzaniem Wizytówkami OneCards, w szczególności ich kodowaniem i zabezpieczaniem;
- 2.4.5. podmioty współpracujące z Administratorem przy świadczeniu usług, w szczególności podmioty tworzące i drukujące Wizytówki OneCards;
- 2.4.6. dostawca usług hostingu Domeny i Mikrostron SeoHost.pl (administrowany przez PERSKIMEDIA, ul. Janiny Omańkowskiej 58, 60-465 Poznań, NIP 7632085454);
- 2.4.7. podmioty dostarczające Wizytówki OneCards;
- 2.4.8. dostawcy narzędzi używanych w ramach Domeny i Mikrostron, z którymi to narzędziami wiąże się korzystanie z plików cookies.
- 2.5. Administrator jest uprawniony do udostępnienia danych osobowych również innym podmiotom, jeśli obowiązek taki wynika z przepisów prawa.
[przekazywanie danych poza EOG]
- 2.6. Administrator nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy
z wyjątkiem udostępniania danych podwykonawcom Administratora (podmiotom, które przetwarzają dane w jego imieniu), którzy dostarczają Administratorowi narzędzia
i aplikacje lub świadczą na jego rzecz usługi.
- 2.7. Część podwykonawców przebywa lub ma siedzibę poza Europejskim Obszarem Gospodarczym - w krajach, co do których Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony.
- 2.8. W takim przypadku Administrator zapewnia odpowiednie zabezpieczenia danych osobowych. Są nimi w szczególności standardowe klauzule ochrony danych przyjęte przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), które Administrator zawiera
z podmiotami, o których mowa powyżej.
- 2.9. Klauzule są dostępne w Internecie, na stronie Komisji Europejskiej (ec.europa.eu).
- 2.10. Klauzule mogą zostać również udostępnione przez Administratora na prośbę osoby, której dane dotyczą.
[okres przechowywania danych]
- 2.11. Dane osobowe przetwarzane w celu:
- 2.11.1 zawarcia i realizacji umowy świadczenia usług, o której mowa w Regulaminie przetwarzane są od chwili ich przekazania Administratorowi przez okres potrzebny do przedawnienia roszczeń, które mogą wynikać z zawartej umowy;
- 2.11.2 skontaktowania się z Użytkownikiem, mailowo lub telefonicznie – przetwarzane będą przez okres 1 roku od dnia ich zebrania;
- 2.11.3 prowadzenia marketingu bezpośredniego usług Administratora – przetwarzane będą do momentu:
- 2.11.3.1. zgłoszenia sprzeciwu względem ich przetwarzania w tym celu lub;
- 2.11.3.2. cofnięcia zgody na otrzymywanie informacji handlowej lub na używanie telekomunikacyjnych urządzeń końcowych
i automatycznych systemów wywołujących dla celów marketingu bezpośredniego;
- 2.11.4 statystyki i analizy zachowań Użytkowników na Mikrostronach podczas korzystania z Wizytówek OneCards – przetwarzane są przez okres 3 lat od dnia ich zebrania.
- 2.12. Dane osobowe zbierane w ramach plików cookies mogą być przetwarzane przez inny okres niż okresy wskazane powyżej. Użytkownik może usnąć pliki cookies lub zmodyfikować ustawienia plików cookies wcześniej (w każdej chwili).
[prawa Użytkowników]
- 2.13. Użytkownikowi, którego dane dotyczą, przysługują następujące prawa:
- 2.13.1. prawo dostępu do podanych danych osobowych oraz prawo otrzymania ich kopii;
- 2.13.2. prawo do sprostowania danych osobowych;
- 2.13.3. prawo do usunięcia danych osobowych;
- 2.13.4. prawo do żądania ograniczenia przetwarzania danych osobowych;
- 2.13.5. prawo do przeniesienia danych osobowych;
- 2.13.6. prawo sprzeciwu wobec przetwarzania danych osobowych;
- 2.13.7. prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
- 2.14. W przypadku, gdy przetwarzanie danych odbywa się na podstawie zgody, Użytkownik, którego dane dotyczą ma również prawo do cofnięcia zgody na przetwarzanie danych osobowych w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- 2.15. W celu wykonania powyższych praw Użytkownicy, których dane dotyczą mogą skontaktować się z Administratorem.
- 2.16. Użytkownik może zwrócić się do Administratora również w celu uzyskania informacji na temat tego, dlaczego Administrator uznał, że może przetwarzać dane osobowe Użytkownika na podstawie prawnie uzasadnionych interesów.
[zautomatyzowane podejmowanie decyzji]
- 2.17. Administrator nie podejmuje wobec Użytkowników decyzji, które opierają się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołują wobec Użytkowników skutki prawne lub w podobny sposób istotnie na nich wpływają.
- 3. PLIKI COOKIES
- 3.1. W ramach świadczenia usług przez Administratora wykorzystywane są pliki cookies zapisywane w urządzeniach końcowych Użytkowników.
- 3.2. Przez wykorzystywanie plików cookies należy rozumieć ich przechowywanie
i uzyskiwanie do nich dostępu przez Administratora.
- 3.3. Pliki cookies stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika.
- 3.4. Pliki cookies zazwyczaj zawierają:
- 3.4.1. treść (np. identyfikatory akcji);
- 3.4.2. nazwę strony internetowej;
- 3.4.3. informacje o czasie ich przechowywania na urządzeniu końcowym;
- 3.4.4. numer.
- 3.5. Pliki cookies wykorzystywane są w celu:
- 3.5.1. dostosowania zawartości Domeny i Mikrostron do preferencji Użytkownika oraz optymalizacji korzystania z Wizytówek OneCards; w szczególności pliki te pozwalają rozpoznać urządzenie Użytkownika, w tym jego geolokalizację;
- 3.5.2. tworzenia statystyk i analiz dotyczących działania Domeny i korzystania przez Użytkowników z Wizytówek OneCards w ramach Mikrostron;
- 3.6. W ramach świadczonych przez Administratora usług stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies, session storage) oraz „stałe” (persistent cookies, local storage).
- 3.7. Cookies „sesyjne” to pliki tymczasowe, czyli takie, które są przechowywane w urządzeniu końcowym Użytkownika do czasu wygaśnięcia sesji (np. opuszczenia Domeny lub Mikrostrony lub zamknięcia przeglądarki).
- 3.8. Cookies „stałe” to pliki, które są przechowywane w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies. Użytkownik może je jednak wcześniej usunąć.
- 3.9. Administrator stosuje pliki cookies następujących rodzajów:
- 3.9.1. niezbędne pliki cookies;
- 3.9.2. analityczne pliki cookies;
- 3.9.3. funkcjonalne pliki cookies.
- 3.10. Niezbędne pliki cookies to pliki cookies, z których Administrator korzysta by Mikrostrony i powiązane z nimi Wizytówki OneCards prawidłowo funkcjonowały. Mogą to być pliki instalowane po to, żeby umożliwić logowanie w witrynach, a także pliki instalowane w celach związanych z zapamiętaniem ustawień prywatności.
- 3.11. Analityczne pliki cookies to pliki cookies, z których Administrator korzysta by sprawdzać szczegóły dotyczące korzystania z funkcjonalności Wizytówek OneCards. Pliki cookies tego rodzaju pozwalają również zweryfikować sposób korzystania przez Użytkowników z Domeny i Mikrostron (np. czas sesji na stronie internetowej, statystyki własnej subdomeny Użytkownika). Wyrażenie zgody na korzystanie z tego rodzaju plików cookies jest dobrowolne. W przypadku braku wyrażenia zgody Administrator nie będzie mógł uzyskać informacji związanych z korzystaniem z Mikrostron i korzystania z funkcjonalności Wizytówek OneCards.
- 3.12. Funkcjonalne pliki cookies to pliki cookies, z których Administrator korzysta by umożliwić Użytkownikom korzystanie z Wizytówek OneCards zgodnie z ich preferencjami (np. w zakresie modyfikacji danych w panelu Użytkownika lub korzystania z dostępnych wtyczek). Wyrażenie zgody na korzystanie z tego rodzaju plików cookies jest dobrowolne. W przypadku braku wyrażenia zgody, niektóre funkcjonalności Wizytówek OneCards; mogą nie działać prawidłowo lub zgodnie z preferencjami danego Użytkownika.
- 3.13. Pliki cookies nie powodują zmian konfiguracyjnych w urządzeniu końcowym Użytkownika i oprogramowaniu zainstalowanym na tym urządzeniu.
- 3.14. Domyślne ustawienia przeglądarek internetowych dopuszczają zwykle zapisywanie plików cookies w urządzeniach końcowych Użytkowników stron internetowych. Ustawienia te mogą jednak zostać zmienione przez Użytkownika.
- 3.15. Użytkownik ma możliwość określenia warunków wykorzystywania plików cookies za pomocą ustawień oprogramowania (przeglądarki internetowej) zainstalowanego na jego urządzeniu końcowym oraz za pomocą wtyczki dostępnej w Domenie i Mikrostronie.
- 3.16. Użytkownik ma również możliwość zmiany ustawionych warunków wykorzystywania plików cookies. Zmiana może polegać na częściowym lub całkowitym ograniczeniu możliwości zapisywania plików cookies na urządzeniu końcowym Użytkownika.
- 3.17. Zablokowanie plików cookies lub ich usunięcie może powodować utrudnienia w korzystaniu z Wizytówki OneCards i ograniczać jej funkcjonalności, na przykład dlatego, że niektóre jej opcje nie będą dla dostępne dla Użytkownika z uwagi na ustawienia plików cookies dla Domeny lub Mikrotrony.
- 3.18. Zgodnie z przepisami ustawy prawo telekomunikacyjne, zgoda użytkownika końcowego na przechowywanie informacji lub uzyskiwanie dostępu do informacji już przechowywanej w telekomunikacyjnym urządzeniu końcowym użytkownika końcowego może być wyrażona przez użytkownika również za pomocą ustawień oprogramowania zainstalowanego w wykorzystywanym przez niego urządzeniu końcowym. W przypadku zatem gdyby Użytkownik nie chciał wyrazić takiej zgody, powinien dokonać zmiany ustawień przeglądarki internetowej.
- 3.19. Szczegółowe informacje w zakresie zmiany ustawień przeglądarki dotyczących plików cookies oraz ich usunięcia uzyskać można na oficjalnej stronie internetowej konkretnej przeglądarki wykorzystywanej do poruszania się po Domenie lub Mikrostronie.
- 3.20. W szczególności powyższe informacje można znaleźć pod podanymi niżej adresami. Kliknięcie danego linku spowoduje przeniesienie Użytkownika poza witrynę Administratora. W zależności od przeglądarki, z której korzysta Użytkownik informacje na temat zmiany ustawień Użytkownik może znaleźć pod następującymi adresami:
- 4. NARZĘDZIA WYKORZYSTYWANE PRZEZ ADMINISTRATORA
- 4.1. Administrator w ramach tworzenia Mikrostron dla poszczególnych Użytkowników korzysta z narzędzi informatycznych dostarczanych przez podmioty zewnętrzne. Korzystanie z tych narzędzi może wiązać się z korzystaniem z plików cookies tych podmiotów.
[narzędzia Google]
- 4.2. Administrator w związku z tworzeniem Mikrostron i Wizytówek OneCards dla Użytkowników korzysta narzędzia Google Analytics dostarczanego przez Google (w tym Google Ireland Limited z siedzibą w Irlandii) w ramach konglomeratu Alphabet Inc. z siedzibą w Kalifornii (Stany Zjednoczone).
- 4.3. Dzięki korzystaniu z cookies, Google Analytics analizuje ruch i sposób w jaki Użytkownicy poruszają się po Mikrostronach i korzystają z funkcjonalności Wizytówek OneCards, w szczególności może obserwować częstotliwość przesyłania danych za pomocą Wizytówek OneCards oraz ruchy Użytkowników na Mikrostronach, w tym czas aktywności danego Użytkownika i inne zdarzenia.
- 4.4. Administrator wykorzystuje dane zbierane przez Google Analytics do remakretingu/retargetingu oraz do analizy danych statystycznych, demograficznych i zainteresowań Użytkowników.
- 4.5. Administrator może udostępnić Użytkownikom możliwość stworzenia własnego tag-u Google Analytics, co umożliwia danemu Użytkownikowi obserwowanie wyników statystycznych własnej Mikrostrony i Wizytówki OneCards. Wgląd w statystyki Mikrostrony wymaga od Użytkownika posiadania konta Google Analytics.
- 4.6. Wszystkie te dane zbierane są anonimowo. Umożliwia to mechanizm anonimizacji nr IP Użytkownika.
- 4.7. Użytkownicy mogą zapobiec wykorzystywaniu swoich danych w Google Analytics. Więcej informacji o tym jak można to zrobić znajduje się pod tym linkiem: https://tools.google.com/dlpage/gaoptout.
- 4.8. Polityka prywatności Google jest dostępna pod tym linkiem: https://policies.google.com/privacy.
- 4.9. Google może przekazywać dane osobom trzecim. Na temat korzystania z plików cookies przez Google więcej informacji można znaleźć pod tym linkiem: https://policies.google.com/technologies/cookies?hl=pl&gl=pl.
- 4.10. W przypadku Google LLC następuje transfer danych osobowych do USA. Transfer danych poza Europejski Obszar Gospodarczy odbywa się na podstawie standardowych klauzul umownych (art. 46 ust. 2 RODO).
- 4.11. Tekst standardowych klauzul umownych Google jest dostępny pod tym linkiem: https://privacy.google.com/businesses/processorterms/mccs/.
[Hotjar]
- 4.12. Administrator w ramach świadczenia usług na rzecz Użytkowników korzysta z narzędzia Hotjar.
- 4.13. Narzędzie to dostarczane jest przez Hotjar Limited z siedzibą na Malcie.
- 4.14. Celem tego narzędzia jest analizowanie zachowania Użytkownika podczas korzystania z Wizytówki OneCards. Hotjar rejestruje sposób poruszania się Użytkownika po Mikrostronie.
- 4.15. Administrator nie pozyskuje jednak za pomocą tego narzędzia żadnych innych danych Użytkownika.
- 4.16. Narzędzie to jest używane przez Administratora jedynie w celu analizowania i optymalizacji funkcjonalności Wizytówek OneCards.