Polityka ochrony danych osobowych

I. Postanowienia podstawowe

  1. Administratorem danych osobowych w rozumieniu art. 4 pkt 7 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz swobodnego przepływu takich danych (dalej: „GDPR”) jest Blueroad RE s.r.o. IČ: 08466807 z siedzibą przy ul. Gruzínská 662/12, 100 00 Praga 10 (dalej: „administrator”).
  2. Dane kontaktowe administratora to:

      Adres: Gruzínská 662/12, 100 00 Praga 10
      E-mail: info@blueroad.cz
      Telefon: 774 826 668

  1. Danymi osobowymi są wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej; możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności poprzez odniesienie do identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane lokalizacyjne, identyfikator internetowy lub jeden bądź więcej szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej.
  2. Administrator wyznaczył inspektora ochrony danych osobowych. Dane kontaktowe inspektora: 774 826 668

II. Źródła i kategorie przetwarzanych danych osobowych

  1. Administrator przetwarza dane osobowe, które zostały mu przekazane, lub dane osobowe, które administrator uzyskał na podstawie realizacji Twojego zamówienia.
  2. Administrator przetwarza Twoje dane identyfikacyjne i kontaktowe oraz dane niezbędne do realizacji umowy.

III. Podstawa prawna i cel przetwarzania danych osobowych

  1. Podstawą prawną przetwarzania danych osobowych jest:
  • realizacja umowy między Tobą a administratorem zgodnie z art. 6 ust. 1 lit. b) GDPR,
  • prawnie uzasadniony interes administratora polegający na prowadzeniu marketingu bezpośredniego (w szczególności wysyłanie komunikatów handlowych i newsletterów) zgodnie z art. 6 ust. 1 lit. f) GDPR,
  • Twoja zgoda na przetwarzanie w celu prowadzenia marketingu bezpośredniego (w szczególności wysyłanie komunikatów handlowych i newsletterów) zgodnie z art. 6 ust. 1 lit. a) GDPR w związku z § 7 ust. 2 ustawy nr 480/2004 Dz.U., o niektórych usługach społeczeństwa informacyjnego, w przypadku gdy nie doszło do zamówienia towaru lub usługi.
  1. Celem przetwarzania danych osobowych jest:
  • realizacja Twojego zamówienia oraz wykonywanie praw i obowiązków wynikających ze stosunku umownego między Tobą a administratorem; przy składaniu zamówienia wymagane są dane osobowe niezbędne do prawidłowej realizacji zamówienia (imię i nazwisko, adres, kontakt). Podanie danych osobowych jest warunkiem zawarcia i realizacji umowy – bez ich podania umowa nie może być zawarta ani realizowana przez administratora,
  • wysyłanie komunikatów handlowych i prowadzenie innych działań marketingowych.
  1. Administrator nie stosuje zautomatyzowanego indywidualnego podejmowania decyzji w rozumieniu art. 22 GDPR. Na takie przetwarzanie wyraziłeś/wyraziłaś wyraźną zgodę.

IV. Okres przechowywania danych

  1. Administrator przechowuje dane osobowe:
  • przez okres niezbędny do wykonywania praw i obowiązków wynikających ze stosunku umownego między Tobą a administratorem oraz dochodzenia roszczeń z tych stosunków (przez 15 lat od zakończenia stosunku umownego),
  • przez okres obowiązywania zgody na przetwarzanie danych osobowych w celach marketingowych, maksymalnie 3 lata – jeśli dane są przetwarzane na podstawie zgody.
  1. Po upływie okresu przechowywania danych osobowych administrator dane osobowe usuwa.

V. Odbiorcy danych osobowych (podwykonawcy administratora)

  1. Odbiorcami danych osobowych są podmioty:
  • uczestniczące w dostawie towarów/usług/realizacji płatności na podstawie umowy,
  • zapewniające usługi związane z obsługą sklepu internetowego (Shoptet) oraz inne usługi związane z prowadzeniem e-sklepu,
  • świadczące usługi marketingowe.
  1. Administrator nie ma zamiaru przekazywać danych osobowych do państwa trzeciego (poza UE) ani do organizacji międzynarodowej. Odbiorcami danych osobowych w państwach trzecich są dostawcy usług mailingowych/chmurowych.

VI. Twoje prawa

  1. Zgodnie z GDPR masz prawo do:
  • dostępu do swoich danych osobowych (art. 15 GDPR),
  • sprostowania danych osobowych (art. 16 GDPR) lub ograniczenia przetwarzania (art. 18 GDPR),
  • usunięcia danych osobowych (art. 17 GDPR),
  • wniesienia sprzeciwu wobec przetwarzania (art. 21 GDPR),
  • przenoszenia danych (art. 20 GDPR),
  • odwołania zgody na przetwarzanie – pisemnie lub elektronicznie na adres lub e-mail administratora podany w art. III niniejszych warunków.
  1. Masz również prawo złożyć skargę do Urzędu Ochrony Danych Osobowych, jeżeli uważasz, że naruszono Twoje prawo do ochrony danych osobowych.

VII. Warunki zabezpieczenia danych osobowych

  1. Administrator oświadcza, że podjął wszelkie odpowiednie środki techniczne i organizacyjne w celu zabezpieczenia danych osobowych.
  2. Administrator wdrożył środki techniczne w celu zabezpieczenia baz danych oraz przechowywanych w formie papierowej danych osobowych.
  3. Administrator oświadcza, że do danych osobowych mają dostęp wyłącznie osoby przez niego upoważnione.

VIII. Postanowienia końcowe

  1. Wysyłając zamówienie za pośrednictwem formularza internetowego, potwierdzasz, że zapoznałeś/zapoznałaś się z warunkami ochrony danych osobowych i że je w pełni akceptujesz.
  2. Z tymi warunkami zgadzasz się poprzez zaznaczenie zgody w formularzu internetowym. Zaznaczając zgodę potwierdzasz, że zapoznałeś/zapoznałaś się z warunkami ochrony danych osobowych i że je w pełni akceptujesz.
  3. Administrator jest uprawniony do zmiany niniejszych warunków. Nową wersję warunków ochrony danych osobowych opublikuje na swojej stronie internetowej, a jednocześnie prześle ją na Twój adres e-mail podany administratorowi.

Niniejsze warunki wchodzą w życie dnia 31.7.2020.