Polityka prywatności

Obowiązuje od: 1 stycznia 2024 r.

I Tożsamość administratora danych

  1. Administratorem danych osobowych podawanych w trakcie korzystania ze Strony prowadzonej pod adresem www.mineraly-hurt.pl jest Norbert Cieśliński prowadzący działalność pod nazwą B and N Norbert Cieśliński, ul. Kościuszki 227, 40-600 Katowice, NIP: 634-002-97-09, REGON: 271940256, adres e-mail: bn@mineraly-hurt.pl, telefon: +48 601 468 773.
  2. Dane przetwarzane są zgodnie z aktualnie obowiązującymi przepisami prawa; tj. Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych, a także ustawą z 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
  3. Poniższa Polityka Prywatności obejmuje zasady przetwarzania danych gromadzonych poprzez użytkowanie Strony, poprzez kontakt z Administratorem danych za pomocą formularza kontaktowego umieszczonego na Stronie, poprzez wysłanie wiadomości e-mail bezpośrednio na adres e-mail Administratora danych, poprzez kontakt telefoniczny lub SMS-owy z Administratorem danych lub za pomocą korespondencji tradycyjnej.

II Stosowane definicje

  1. W niniejszej polityce stosuje się następujące definicje:
    1. Strona – strona internetowa dostępna pod adresem www.mineraly-hurt.pl, za pośrednictwem którego Użytkownik może przeglądać jej zawartość oraz kontaktować się z Administratorem danych za pomocą formularza kontaktowego.
    2. Administrator danych osobowych – podmiot, który decyduje o celu i środkach przetwarzania danych, w niniejszej polityce rozumie się przez to: B and N Norbert Cieśliński, ul. Kościuszki 227, 40-600 Katowice.
    3. Użytkownik – osoba fizyczna, której dane dotyczą i która korzysta ze Strony.
    4. Dane osobowe – wszelkie informacje, które bez nadmiernego czasu i kosztu mogą doprowadzić do identyfikacji osoby fizycznej, w tym jej dane identyfikacyjne, adresowe i kontaktowe.
    5. Państwa trzecie – państwa poza Europejskim Obszarem Gospodarczym (EOG).

III Cele przetwarzania danych osobowych

  1. Administrator danych osobowych przetwarza dane osobowe wyłącznie, gdy jest to dopuszczone aktualnie obowiązującymi przepisami prawa, w tym w celu:
    1. wystawienia faktury dla osoby prowadzącej działalność gospodarczą, prowadzenia dokumentacji księgowej i podatkowej, na podstawie art. 6 ust. 1 lit. c) RODO, tj. w celu wykonania obowiązków prawnych ciążących na Administratorze danych osobowych, na podstawie art. 70 ustawy z dnia 29 sierpnia 1997 r. Ordynacja podatkowa,
    2. podjęcia działań na żądanie osoby, której dane dotyczą, w tym udzielenia odpowiedzi na pytania zadane poprzez środki komunikacji elektronicznej (formularz kontaktowy, e-mail), telefonicznie lub w celu obsługi korespondencji tradycyjnej, a przetwarzanie to odbywa się na podstawie art. 6 ust. 1 lit b) RODO,
    3. dochodzenia praw i roszczeń przez Administratora danych lub osobę, której dane dotyczą, na podstawie art. 6 ust. 1 lit f) RODO i odbywa się w prawnie usprawiedliwionym celu.
  2. Podanie danych osobowych jest niezbędne w celu wystawienia dokumentu księgowego, wysyłki towaru, a także udzielenia odpowiedzi na zadane pytania.
  3. Brak podania wymaganych danych uniemożliwia wystawienie faktury, wysyłkę towaru lub podjęcie kontaktu na żądanie osoby, której dane dotyczą.

IV Sposoby pozyskiwania danych

  1. Dane osobowe Użytkownika gromadzone są bezpośrednio od osób, których dane dotyczą, tj. poprzez:
    1. wypełnienie formularza z danymi kontaktowymi podczas składania zapytania przez formularz na Stronie,
    2. bezpośredni kontakt z administratorem danych za pomocą danych teleadresowych dostępnych na Stronie lub w formie tradycyjnej w miejscu prowadzenia działalności.

V Zakres przetwarzanych danych

  1. Zakres przetwarzanych danych osobowych został ograniczony do minimum niezbędnego do świadczenia usług w zakresie:
    1. złożenia zapytania przez formularz kontaktowy lub za pomocą danych teleadresowych dostępnych na Stronie: adres e-mail, numer telefonu, imię, nazwisko, ewentualne inne dane podane dobrowolnie przez osobę, której dane dotyczą,
    2. wystawienia faktury: imię i nazwisko lub nazwa podmiotu, adres siedziby, NIP,
    3. wysyłki towaru: adres wysyłki.

VI Okres przetwarzanych danych

  1. Okres przetwarzania danych jest uzależniony od celu, dla którego dane zostały zebrane i wynosi w celu:
    1. wystawienia faktury – 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, na podstawie art. 112 ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług, w związku z art. 70 ustawy z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa,
    2. przez okres niezbędny do udzielenia odpowiedzi na pytanie zadane przez formularz kontaktowy lub drogą telefoniczną, ale nie dłużej niż przez 6 miesięcy, o ile osoba nie zdecyduje się zawrzeć umowy z Administratorem danych osobowych,
    3. w celu dochodzenia roszczeń, na podstawie art. 118 ustawy z dnia 23 kwietnia 1964 r. – Kodeks cywilny. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi sześć lat, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej – trzy lata.

VII Odbiorcy danych

  1. Dane osobowe Użytkownika mogą zostać powierzone innym podmiotom w celu wykonania usług na zlecenie Administratora danych, w szczególności podmiotom w zakresie:
    1. hostingu Strony oraz jej prowadzenia na platformie WordPress.com,
    2. serwisu i utrzymania systemów informatycznych, w których dane są przetwarzane, w tym w celu obsługi poczty elektronicznej, wystawiania faktur,
    3. prowadzenia obsługi księgowej.
  2. Dane osobowe Użytkownika mogą zostać także udostępnione podmiotom wspierającym Administratora danych, w tym podmiotom realizującym usługi kurierskie i pocztowe.
  3. Dane osobowe Użytkownika będą przetwarzane przez dostawców, których siedziby i/lub serwery są zlokalizowane w państwie trzecim, tj. na terenie Stanów Zjednoczonych Ameryki (USA). Przekazanie danych do USA odbywa się na podstawie decyzji Komisji Europejskiej z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych zapewniony przez tzw. „Ramy ochrony danych UE-USA” (EU-US Data Privacy Framework) w stosunku do dostawców wpisanych na listę departamentu handlu USA, jak:
    1. dostawca poczty elektronicznej – Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA,
    2. dostawca platformy WordPress – Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.

VIII WordPress

  1. Strona www.mineraly-hurt.pl jest stworzona i hostowana na platformie WordPress.com, której dostawcą jest firma Automattic Inc.
  2. WordPress.com jako platforma również przetwarza dane osobowe Użytkowników Strony.
  3. Cel przetwarzania tych danych osobowych to przede wszystkim świadczenie usług dla właścicieli stron założonych na platformie WordPress.com oraz prowadzenie statystyk dotyczących używanych usług na podstawie art. 6 ust 1 lit f) RODO, tj. w celu wynikającym z prawnie uzasadnionych interesów realizowanych przez administratora.
  4. Sposób pozyskiwania danych, które nie są danymi bezpośrednio wprowadzonymi przez Użytkownika, jest automatyczny.
  5. Zakres przetwarzanych danych pozyskiwanych automatycznie jest następujący:
    1. dane techniczne komputera Użytkownika: adres IP, typ przeglądarki, unikalne identyfikatory urządzenia, preferencje językowe, strona odsyłająca, data i godzina dostępu, system operacyjny, informacje o sieci komórkowej,
    2. dane o przybliżonej lokalizacji urządzenia Użytkownika, która jest określona na podstawie adresu IP,
    3. dane z plików Cookies. Więcej informacji o plikach cookies znajduje się tutaj.
  6. Okres przetwarzania danych pozyskanych automatycznie wynosi 30 dni jeżeli dostawca platformy WordPress.com nie jest prawnie zobligowany do dłuższego przechowywania danych.
  7. Odbiorcą danych jest dostawca platformy WordPress.com firma Automattic Inc. Dane osobowe Użytkownika będą przetwarzane w państwie trzecim jak opisano w paragrafie VII. Firma Automattic Inc. może udostępniać pozyskane dane innym podmiotom zgodnie z polityką prywatności firmy Automattic Inc. dostepną na stronie https://automattic.com/privacy-notice/.

IX Prawa osób, których dane dotyczą

  1. Osobom, których dane dotyczą przysługuje prawo:
    1. dostępu do treści danych osobowych, w tym otrzymania bezpłatnie pierwszej kopii treści danych osobowych,
    2. do poprawiania danych,
    3. do usunięcia danych, o ile nie obowiązują inne przepisy prawa, które zobowiązują Administratora danych do archiwizacji danych przez określony czas,
    4. do przenoszenia danych, o ile podstawą przetwarzania danych jest umowa lub zgoda osoby, której dane dotyczą, a przetwarzanie danych odbywa się w sposób automatyczny,
    5. do odwołania zgody na przetwarzanie danych osobowych – jeśli podstawą tego przetwarzania była zgoda osoby, której dane dotyczą. Odwołanie zgody nie ma wpływu na zgodność przetwarzania, którego dokonano przed jej wycofaniem,
    6. do wniesienia sprzeciwu na przetwarzanie danych – z przyczyn związanych ze szczególną sytuacją wobec przetwarzania dotyczących danych osobowych opartego na art. 6 ust. 1 lit. e) lub f) RODO, a także prawo do ograniczenia przetwarzania,
    7. do niepodlegania automatycznemu profilowaniu, jeśli Administrator danych podejmowałby decyzje opierające się wyłącznie na automatycznym profilowaniu i niosące ze sobą skutki prawne dla osoby, której dane dotyczą lub podobnie na nią wpływały,
    8. do kontroli przetwarzania danych i informacji na temat tego, kto jest Administratorem danych, a także uzyskania informacji o celu, zakresie i sposobie przetwarzania danych, treści tych danych, źródle danych, a także sposobie udostępniania, w tym o odbiorcach lub kategoriach odbiorców danych.
  2. W celu realizacji prawa do informacji, dostępu do treści danych, ich poprawiania, a także innych praw, można skontaktować się z Administratorem danych.
  3. Osoba, której dane dotyczą ma także prawo do wniesienia skargi do Urzędu Ochrony Danych Osobowych (UODO), jeśli przetwarzanie danych narusza przepisy Ogólnego rozporządzania o ochronie danych osobowych (RODO). Skarga może zostać wniesiona w formie elektronicznej lub tradycyjnej na adres: Urząd Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

X Postanowienia końcowe

  1. W przypadku zmiany obowiązującej Polityki Prywatności, w szczególności gdy będą tego wymagały zastosowane rozwiązania techniczne lub zmiany przepisów prawa w zakresie prywatności osób, których dane dotyczą, wprowadzone zostaną odpowiednie modyfikacje do niniejszej Polityki Prywatności, które będą obowiązywały w ciągu 14 dni od ich opublikowania na Stronie.