1. Informacje ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników (dalej: „Polityka”) korzystających z serwisu internetowego dostępnego pod adresem: https://hcdkrakow.pl (dalej: „Serwis”).
Administrator danych osobowych:
ESTATES & FOTO Spółka z ograniczoną odpowiedzialnością
ul. Głogoczów 1064, 32-444 Głogoczów, Polska
E-mail: biuro@hcdkrakow.pl
Telefon: +48 455 502 751
Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności: Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą o świadczeniu usług drogą elektroniczną.
2. Zakres i źródła danych
Administrator przetwarza dane osobowe, które Użytkownik podał dobrowolnie przy korzystaniu z Serwisu, w szczególności poprzez formularze kontaktowe, zapisy na newsletter lub wiadomości e-mail. Przykładowe kategorie przetwarzanych danych:
dane identyfikacyjne: imię i nazwisko;
dane kontaktowe: adres e-mail, numer telefonu;
dane dodatkowe przekazane dobrowolnie w treści wiadomości (np. zakres zapytania, preferencje);
dane techniczne/automat.: adres IP, typ i wersja przeglądarki, system operacyjny, dane o sesjach (logi) — w zakresie niezbędnym do zapewnienia bezpieczeństwa i statystyk;
w przypadku zawierania umów: dane niezbędne do realizacji umowy (np. dane do faktury).
Źródłem danych jest sam Użytkownik oraz — w ograniczonym zakresie — dane generowane automatycznie w trakcie korzystania z Serwisu.
3. Cele przetwarzania i podstawy prawne
Dane Użytkowników przetwarzamy w następujących celach, na wskazanych podstawach prawnych:
Obsługa zapytań i kontaktu (np. formularz kontaktowy, e-mail, telefon)
Podstawa prawna: art. 6 ust. 1 lit. b) RODO (przy przygotowaniu oferty/świadczeniu usług) lub art. 6 ust. 1 lit. a) RODO (zgoda), w zależności od sytuacji.
Okres przechowywania: do czasu zakończenia korespondencji i wykonania usługi oraz przez okres konieczny do dochodzenia ewentualnych roszczeń.
Realizacja umów i świadczenie usług
Podstawa prawna: art. 6 ust. 1 lit. b) RODO.
Okres przechowywania: przez czas wykonywania umowy oraz okres wymagany przepisami (np. księgowymi i podatkowymi).
Marketing bezpośredni (jeśli za zgodą) — wysyłka newslettera, ofert handlowych
Podstawa prawna: art. 6 ust. 1 lit. a) RODO (zgoda) lub art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) — zgodnie z obowiązującymi przepisami i zgodą Użytkownika.
Okres przechowywania: do czasu cofnięcia zgody.
Statystyka i analiza ruchu (np. narzędzia analityczne)
Podstawa prawna: zgoda Użytkownika w zakresie plików cookies lub prawnie uzasadniony interes Administratora (gdzie dopuszczalne) — zgodnie z regulacjami cookies.
Okres przechowywania: zgodnie z ustawieniami narzędzi analitycznych i wyrażonymi zgodami.
Bezpieczeństwo Serwisu i zapobieganie nadużyciom
Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora).
Okres przechowywania: konieczny do realizacji celu, zazwyczaj ograniczony (np. logi przez określony czas).
4. Odbiorcy danych / podmioty przetwarzające
Dane mogą być przekazywane wyłącznie podmiotom przetwarzającym dane na zlecenie Administratora (procesorom), w tym m.in.:
dostawcom usług hostingowych i IT;
dostawcom systemów poczty e-mail i CRM;
dostawcom usług płatniczych i księgowych (jeżeli dotyczy);
dostawcom narzędzi analitycznych i reklamowych (jeżeli wykorzystywane, np. po uzyskaniu zgody).
Każdy podmiot otrzymujący dane działa na podstawie umowy powierzenia danych i jest zobowiązany do zapewnienia odpowiednich środków bezpieczeństwa.
Administrator nie sprzedaje danych osobowych podmiotom trzecim i nie udostępnia ich w celach marketingowych bez wyraźnej zgody Użytkownika.
5. Przekazywanie danych poza EOG
Dane Użytkowników nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). Jeżeli w przyszłości zajdzie potrzeba przekazania danych do państw trzecich, Administrator zapewni odpowiednie zabezpieczenia (np. standardowe klauzule umowne UE, decyzje Komisji Europejskiej lub inne prawnie dopuszczalne mechanizmy).
6. Okres przechowywania danych
Okresy przechowywania zależą od celu przetwarzania:
dane z zapytań: do czasu wyjaśnienia sprawy + okres niezbędny do dochodzenia roszczeń (np. 3 lata) lub do cofnięcia zgody;
dane związane z zawartą umową i dokumentacją księgową: zgodnie z obowiązującymi przepisami prawa (okresy podatkowe i księgowe — zgodnie z przepisami);
dane marketingowe (newsletter): do czasu cofnięcia zgody;
logi i dane techniczne: przez okres niezbędny do zapewnienia poprawnego funkcjonowania Serwisu i bezpieczeństwa (zazwyczaj ograniczony okres, np. 30–180 dni, chyba że przepisy wymagają dłużej).
Dokładne okresy przechowywania będą dostosowane do przepisów prawa i celów przetwarzania.
7. Prawa osoby, której dane dotyczą
Każda osoba, której dane dotyczą, ma prawo do:
żądania dostępu do swoich danych;
sprostowania (poprawienia) danych;
usunięcia danych („prawo do bycia zapomnianym”), gdy nie ma podstaw prawnych do dalszego przetwarzania;
ograniczenia przetwarzania;
przenoszenia danych (jeżeli przetwarzanie odbywa się w formie zautomatyzowanej na podstawie zgody lub umowy);
wniesienia sprzeciwu wobec przetwarzania danych osobowych (w szczególności w celach marketingu bezpośredniego);
cofnięcia zgody w dowolnym momencie (co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem);
wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).
W celu wykonania swoich praw Użytkownik może skontaktować się z Administratorem pod adresem e-mail: biuro@hcdkrakow.pl lub telefonicznie +48 455 502 751. Administrator odpowiada niezwłocznie, nie później niż w terminie przewidzianym przez RODO (zwykle 1 miesiąc).
8. Cookies i technologie podobne
Serwis używa plików cookies oraz podobnych technologii (np. lokalne pamięci przeglądarki) w następujących celach:
niezbędne cookies: umożliwiają prawidłowe działanie Serwisu (np. sesje), nie wymagają zgody;
funkcjonalne cookies: zapamiętują ustawienia użytkownika (np. język);
analityczne/statystyczne cookies: służą zbieraniu anonimowych statystyk korzystania z Serwisu (np. Google Analytics) — wymagają zgody Użytkownika;
reklamowe/marketingowe cookies: wykorzystywane do wyświetlania spersonalizowanych reklam — wymagają wyraźnej zgody.
Użytkownik może zarządzać ustawieniami cookies poprzez panel cookie banner dostępny na stronie Serwisu lub poprzez ustawienia przeglądarki (blokowanie/usuwanie cookies). Wycofanie zgody na cookies analityczne lub reklamowe nie wpływa na korzystanie z Serwisu, z wyjątkiem funkcjonalności zależnych od tych cookies.
9. Zabezpieczenia danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym:
szyfrowanie transmisji (HTTPS/TLS);
zabezpieczenia dostępu do systemów (hasła, uprawnienia);
regularne kopie zapasowe;
ograniczenie dostępu do danych dla osób, które ich potrzebują do pracy;
umowy powierzenia z procesorami danych.
Pomimo stosowania zabezpieczeń, żadna metoda transmisji przez Internet ani sposób przechowywania danych nie jest w 100% bezpieczny — Administrator dokłada jednak najwyższej staranności w celu ochrony danych.
10. Przetwarzanie zautomatyzowane, profilowanie
Administrator nie prowadzi zautomatyzowanego podejmowania decyzji skutkującego efektami prawnymi wobec Użytkownika ani profilowania w rozumieniu art. 22 RODO, chyba że wyraźnie zostanie to wskazane i uzasadnione w odniesieniu do konkretnych usług.
11. Obrona przed nadużyciami i procedury zgłaszania incydentów
W przypadku naruszenia bezpieczeństwa danych osobowych Administrator wdroży procedury reakcji (m.in. ocena ryzyka, powiadomienie organu nadzorczego, powiadomienie osób poszkodowanych, jeśli będzie to wymagane prawem). O wszelkich incydentach wpływających na prywatność Administrator poinformuje właściwy organ nadzorczy zgodnie z obowiązującymi przepisami.
12. Zmiany Polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce prywatności. Wszelkie zmiany będą publikowane w Serwisie wraz z datą ich wejścia w życie. W przypadku istotnych zmian Administrator poinformuje Użytkowników o aktualizacji (np. poprzez powiadomienie e-mail, jeżeli Użytkownik wyraził zgodę na korespondencję).
13. Kontakt w sprawach ochrony danych
Wszelkie pytania dotyczące przetwarzania danych osobowych, realizacji praw osób, skarg oraz żądania związane z danymi osobowymi prosimy kierować pod adres:
biuro@hcdkrakow.pl
tel.: +48 455 502 751
Jeżeli Administrator wyznaczy Inspektora Ochrony Danych (IOD), jego dane kontaktowe zostaną udostępnione w Serwisie.
