Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Delvero sp. z o.o. przetwarza dane osobowe użytkowników serwisu Platline oraz jak korzystamy z plików cookies. Dokument ma charakter informacyjny i realizuje obowiązek wynikający z art. 13 i 14 RODO.
§ 1. Administrator danych
- Administratorem danych osobowych jest Delvero sp. z o.o. z siedzibą w Krakowie, ul. Szlak 77/222, 31-153 Kraków, wpisana do rejestru przedsiębiorców KRS pod numerem 0001246482, NIP 6762721669, REGON 544953865 (dalej: „Administrator”).
- Kontakt w sprawach dotyczących danych osobowych: e-mail
kontakt@platline.pl, tel. 737 170 329, adres korespondencyjny: ul. Szlak 77/222, 31-153 Kraków. - Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych można kontaktować się pod danymi wskazanymi w ust. 2.
§ 2. Definicje
W Polityce stosuje się pojęcia zdefiniowane w RODO, w tym: dane osobowe, przetwarzanie, administrator, podmiot przetwarzający oraz odbiorca. Pojęcia pisane wielką literą, a niezdefiniowane tutaj, mają znaczenie nadane im w Regulaminie serwisu Platline.
§ 3. Źródła i kategorie danych
- Dane podawane przez użytkownika – podczas rejestracji i korzystania z Serwisu, np.: adres e-mail, hasło (przechowywane w postaci zaszyfrowanej), a w przypadku przedsiębiorców – dane do faktury (firma, adres, NIP).
- Dane rozliczeniowe i transakcyjne – informacje o zakupionych Planach, płatnościach i fakturach. Pełne dane instrumentów płatniczych przetwarza Operator płatności – Administrator ich nie przechowuje.
- Dane wprowadzane w celu wygenerowania Podkładu – adresy oraz opcjonalnie numery działek (TERYT). Dane te służą realizacji Usługi; mogą one w pewnych przypadkach pośrednio wiązać się z osobą fizyczną (np. właścicielem nieruchomości).
- Dane techniczne i o korzystaniu z Serwisu – adres IP, dane urządzenia i przeglądarki, logi systemowe, identyfikatory plików cookies, historia działań w Koncie.
- Dane ze źródeł publicznych – w ramach realizacji Usługi przetwarzane są dane pochodzące z rejestrów i baz publicznych (ULDK/GUGiK) oraz z otwartej bazy OpenStreetMap. Dane te są pozyskiwane w celu wygenerowania Podkładu i pochodzą ze źródeł powszechnie dostępnych (art. 14 RODO).
§ 4. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Założenie i prowadzenie Konta oraz świadczenie Usług (w tym generowanie Podkładów) | art. 6 ust. 1 lit. b RODO (wykonanie umowy) |
| Obsługa płatności, rozliczenia, wystawianie i przechowywanie faktur | art. 6 ust. 1 lit. b oraz lit. c RODO (obowiązki podatkowe i rachunkowe) |
| Obsługa reklamacji oraz realizacja uprawnień z tytułu zgodności Usługi z umową | art. 6 ust. 1 lit. b i lit. c RODO |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) |
| Zapewnienie bezpieczeństwa Serwisu, logi, zapobieganie nadużyciom | art. 6 ust. 1 lit. f RODO |
| Marketing własnych usług (np. informacje o nowościach) | art. 6 ust. 1 lit. f RODO; w przypadku newslettera e-mail – art. 6 ust. 1 lit. a RODO (zgoda) |
| Statystyka i analityka, pliki cookies inne niż niezbędne | art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 6 ust. 1 lit. f RODO |
| Wypełnienie obowiązków prawnych ciążących na Administratorze | art. 6 ust. 1 lit. c RODO |
§ 5. Okres przechowywania danych
- Dane związane z Kontem przetwarzane są przez czas trwania umowy, a po jej zakończeniu – do upływu okresu przedawnienia ewentualnych roszczeń.
- Dane na fakturach oraz w księgach rachunkowych przechowywane są przez okres wymagany przepisami prawa, tj. co do zasady 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Dane przetwarzane na podstawie zgody – do czasu jej wycofania.
- Dane przetwarzane na podstawie prawnie uzasadnionego interesu (w tym marketing) – do czasu skutecznego wniesienia sprzeciwu, a w zakresie bezpieczeństwa (logi) – zwykle nie dłużej niż 12 miesięcy, o ile dłuższe przechowywanie nie jest uzasadnione incydentem lub roszczeniem.
§ 6. Odbiorcy danych i podmioty przetwarzające
- Dane mogą być powierzane do przetwarzania zaufanym dostawcom działającym na zlecenie
Administratora, na podstawie umów powierzenia (art. 28 RODO), w szczególności:
- dostawcom infrastruktury i hostingu;
- Operatorowi płatności;
- dostawcom usług poczty elektronicznej oraz narzędzi do komunikacji i obsługi klienta;
- dostawcom narzędzi analitycznych;
- biuru rachunkowemu oraz doradcom (prawnym, podatkowym);
- dostawcom wsparcia IT.
- Dane mogą zostać udostępnione organom publicznym, gdy obowiązek taki wynika z przepisów prawa.
- Administrator nie sprzedaje danych osobowych.
§ 7. Przekazywanie danych poza EOG
- Co do zasady dane przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG).
- Jeżeli w związku z korzystaniem z narzędzi zewnętrznych (np. dostawców działających poza EOG) dojdzie do przekazania danych do państwa trzeciego, odbywa się to wyłącznie przy zapewnieniu odpowiednich zabezpieczeń wymaganych RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych (SCC). Informację o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.
§ 8. Prawa osób, których dane dotyczą
- Osobie, której dane dotyczą, przysługują prawa:
- dostępu do danych oraz uzyskania ich kopii;
- sprostowania (poprawiania) danych;
- usunięcia danych („prawo do bycia zapomnianym”);
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec marketingu bezpośredniego;
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem).
- W celu realizacji praw należy skontaktować się z Administratorem (§ 1 ust. 2).
- Osoba, której dane dotyczą, ma prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uzna, że przetwarzanie narusza przepisy RODO.
§ 9. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak niezbędne do założenia Konta, zawarcia i wykonania umowy oraz korzystania z Usług. Niepodanie danych wymaganych w formularzach uniemożliwia świadczenie odpowiednich Usług. Podanie danych do faktury może wynikać z obowiązków prawnych.
§ 10. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały, w rozumieniu art. 22 RODO.
§ 11. Pliki cookies i podobne technologie
- Serwis wykorzystuje pliki cookies (i podobne technologie) – niewielkie pliki tekstowe zapisywane na urządzeniu końcowym użytkownika.
- Stosujemy następujące kategorie cookies:
- niezbędne – konieczne do prawidłowego działania Serwisu (np. utrzymanie sesji, logowanie, bezpieczeństwo); ich stosowanie nie wymaga zgody;
- funkcjonalne – zapamiętujące preferencje i ustawienia użytkownika;
- analityczne/statystyczne – pomagające zrozumieć sposób korzystania z Serwisu;
- marketingowe – służące prezentowaniu treści dopasowanych do użytkownika.
- Cookies inne niż niezbędne instalowane są wyłącznie po wyrażeniu przez użytkownika zgody za pośrednictwem mechanizmu zgód (banera cookies). Zgodę można w każdej chwili wycofać lub zmienić w ustawieniach.
- Użytkownik może samodzielnie zarządzać cookies z poziomu ustawień przeglądarki, w tym je blokować lub usuwać. Ograniczenie cookies może wpłynąć na działanie niektórych funkcji Serwisu.
§ 12. Bezpieczeństwo
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, adekwatne do zagrożeń oraz kategorii danych, w tym szyfrowanie transmisji (SSL/TLS) oraz kontrolę dostępu.
§ 13. Zmiany Polityki prywatności
Administrator może aktualizować Politykę prywatności w razie zmian przepisów prawa, technologii lub sposobu przetwarzania danych. Aktualna wersja jest publikowana w Serwisie wraz z datą ostatniej aktualizacji. W przypadku istotnych zmian użytkownicy mogą zostać poinformowani dodatkowo (np. wiadomością e-mail lub komunikatem w Serwisie).