Polityka prywatności
AMINOMEDIC spółka z ograniczoną odpowiedzialnością
§1. Informacje ogólne.
- Dostawcą serwisu jest: AMINOMEDIC spółka z ograniczoną odpowiedzialnością z siedzibą w Kątach Opolskich, pod adresem ul. Kościelna 4, 46-050 Kąty Opolskie, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Opolu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0001070589, NIP 9910552557, REGON 526998899, o kapitale zakładowym wynoszącym: 100 000,00 PLN.
- Dostawca jest Administratorem danych osobowych w odniesieniu do danych podanych dobrowolnie przez Użytkowników podczas odwiedzania strony internetowej, zakładania usług, korzystania usług lub przy udziale w różnego rodzaju akcjach marketingowych, które mogą być prowadzone przez Dostawcę (np. konkursy, newslettery itp.).
- Dane podawane przez Użytkowników w celu korzystania z usług są używane w procesie ich uruchamiania i świadczenia. Obejmuje to przede wszystkim takie działania, jak:
- techniczne uruchomienie usług,
- dokonywanie płatności i fakturowanie,
- przetwarzanie i przechowywanie dokumentów finansowych w oparciu o przepisy szczególne: podatkowe, finansowo-księgowe itp.,
- informowanie o planowanych pracach technicznych oraz awariach,
- informowanie o istotnych zmianach konfiguracyjnych,
- informowanie o zmianach regulaminów,
- realizację obsługi technicznej, w tym odpowiedzi na pytania Użytkowników,
- wyjaśnienia w zakresie rozliczeń,
- bezpośredni kontakt handlowy – jeśli Użytkownik o niego poprosi.
- przesyłanie informacji marketingowych przez e-mail, SMS, telefonicznie i innymi kanałami komunikacji – jeśli Użytkownik wyraża zgodę na takie formy kontaktu (np. zapisując się na newsletter, oznaczając odpowiednią zgodę rejestrując usługę, albo w Panelu klienta – szczegółowe zasady i zakres zgody, wraz ze wskazaniem odpowiednich przepisów znajdują się wówczas w miejscu wyrażania zgody),
- Niniejsza Polityka nie obejmuje jakichkolwiek informacji dotyczących usług, towarów lub stron internetowych należących do innych podmiotów niż do Dostawcy, za wyjątkiem wskazanych podmiotów współpracujących.
- Serwis realizuje funkcje pozyskiwania informacji o Użytkownikach i ich zachowaniach w następujący sposób:
- Poprzez dobrowolnie wprowadzone w formularzach dane, które zostają wprowadzone do systemów Dostawcy,
- Poprzez korzystanie z usług Dostawcy,
- Poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”),
- Poprzez zapisywanie technicznych informacji w dziennikach serwerów http, e-mail lub innych usług sieciowych i aplikacji Dostawcy (logi systemowe).
§2. Szczegółowa informacja o przetwarzaniu danych osobowych.
Przetwarzanie danych osobowych odbywa się zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Ogólne Rozporządzenie o Ochronie Danych) z dnia 27 kwietnia 2016 r. (Dz.Urz.UE.L Nr 119), zwanego dalej RODO, z uwzględnieniem przepisów ustawy o świadczeniu usług drogą elektroniczną oraz innych powszechnie obowiązujących przepisów prawa.
a) Administrator danych osobowych
Administratorem danych osobowych jest (Dostawca): AMINOMEDIC spółka z ograniczoną odpowiedzialnością z siedzibą w Kątach Opolskich, pod adresem ul. Kościelna 4, 46-050 Kąty Opolskie, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Opolu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0001070589, NIP 9910552557, REGON 526998899, o kapitale zakładowym wynoszącym: 100 000,00 PLN. Dane kontaktowe Administratora: ul. Kościelna 4, 46-050 Kąty Opolskie, e-mail: sklep@anovona.pl
b) Dobrowolność podania danych osobowych
Podanie danych osobowych jest dobrowolne, jednak Dostawca informuje, że o ile nic innego nie wskazano w treści poszczególnych formularzy (np. że podanie danych jest opcjonalne), z usług Dostawcy nie można korzystać anonimowo lub z wykorzystaniem pseudonimu. W związku z powyższym, odmowa podania danych może wiązać się z odmową zawarcia umowy i świadczenia zamówionej usługi.
c) Do założenia konta klienta w celu zamawiania usług Dostawcy niezbędne jest podanie adresu e-mail oraz danych obowiązkowych:
Osoby nieprowadzące działalności gospodarczej (Dane obowiązkowe) | Przedsiębiorcy i organizacje (Dane obowiązkowe) |
imię i nazwisko
|
|
d) Rodzaje przetwarzanych danych, cele, podstawa prawna przetwarzania danych przez Dostawcę oraz przewidywany okres przechowywania
Rodzaj danych | Cel przetwarzania | Podstawa prawna | Okres przechowywania |
Dane obowiązkowe (jak wskazano w pkt. powyżej). | Utrzymywanie konta klienta w serwisie, świadczenie zamawianych usług drogą elektroniczną, zapewnienie kontaktu w związku z wykonaniem usług. | art. 6 ust. 1 pkt b) RODO (niezbędność dla wykonania umowy) elektroniczną | Do momentu usunięcia konta klienta i wykonania umowy, której stroną jest osoba, której dane dotyczą. |
Dochodzenie lub obrona ewentualnych roszczeń. | art. 6 ust. 1 pkt f) RODO (prawnie uzasadniony interes) | Do upływu okresu przedawnienia ewentualnych roszczeń. | |
Marketing oraz marketing bezpośredni, produktów lub usług Administratora, w tym badania analityczne sprzedaży, badania satysfakcji klienta oraz podnoszenie jakości usług itp. | art. 6 ust. 1 pkt f) RODO (prawnie uzasadniony interes) | Do momentu wyrażenia sprzeciwu przez Osobę, na zasadach art. 21 – 22 RODO. | |
Wysyłanie informacji handlowej drogą elektroniczną (e-maili i sms’ów reklamowych), wykonywanie połączeń telefonicznych celem przedstawienia promocyjnych lub spersonalizowanych ofert, analizowanie aktywności Użytkowników oraz ich preferencji. | art. 6 ust. 1 pkt a) RODO w zw. z art. 172 ust. 1, art. 173 ust. 1 prawa telekomunikacyjnego oraz art. 10 ust. 2 ustawy o świadczeniu usług drogą elektroniczną (Zgoda) | Do momentu wycofania zgody lub wniesienia sprzeciwu przez Osobę, na zasadach art. 21 – 22 RODO. | |
Dane niezbędne ze względu na wybrany sposób rozliczenia usług, w szczególności: | Rozliczenie wykonanych usług. | art. 6 ust. 1 pkt b) RODO (niezbędność dla wykonania umowy) elektroniczną | Przez okres trwania umowy, a następnie do upływu okresu przedawnienia ewentualnych roszczeń lub upływu terminu obowiązku przechowywania dokumentów księgowych i podatkowych. |
Wykonanie obowiązków prawnych w zakresie księgowości, rachunkowości i obowiązków podatkowych. | art. 6 ust. 1 pkt c) RODO (wykonanie obowiązków prawnych w zakresie księgowości) | ||
Dochodzenie lub obrona ewentualnych roszczeń. | art. 6 ust. 1 pkt f) RODO (prawnie uzasadniony interes) | ||
Dane zawarte w korespondencji z Administratorem (np. w wypełnionych formularzach kontaktowych, systemie zgłoszeń, poczcie elektronicznej, aplikacji chat, korespondencji tradycyjnej itp.) | Prowadzenie korespondencji, obsługa zgłoszeń, wniosków, zapytań lub rozpatrywanie reklamacji. Wykazanie treści złożonych przez Osobę oświadczeń lub żądań. Dochodzenie lub obrona ewentualnych roszczeń. | art. 6 ust. 1 pkt f) RODO (prawnie uzasadniony interes) obowiązków prawnych w zakresie odpowiadania na żądania osób, których dane dotyczą) | Do upływu okresu przedawnienia ewentualnych roszczeń. |
Dochodzenie lub obrona ewentualnych roszczeń. | art. 6 ust. 1 pkt f) RODO (Prawnie uzasadniony interes) | ||
Dane charakteryzujące sposób korzystania z usługi świadczonej drogą elektroniczną (dane eksploatacyjne): | Zapewnienie parametrów jakościowych usługi oraz ich optymalizacja. Utrzymywanie środków bezpieczeństwa. Ustalanie przypadków niedozwolonego korzystania z usług. Dochodzenie lub obrona ewentualnych roszczeń. | art. 6 ust. 1 pkt f) RODO (prawnie uzasadniony interes) drogą elektroniczną | Do upływu okresu przedawnienia ewentualnych roszczeń. |
Dane wnioskowane przez organy publiczne lub uprawnione podmioty na podstawie przepisów prawa. | W wyjątkowych sytuacjach, udostępnianie danych osobowych na wnioski organów publicznych lub podmiotów do tego uprawnionych na podstawie przepisów prawa. | art. 6 ust. 1 pkt c) RODO (wykonanie obowiązków prawnych) | Do czasu wywiązania się z obowiązków prawnych ciążących na Administratorze. |
Wszystkie opisane powyżej dane Osoby przetwarzane przez Administratora w systemach informatycznych. | Wykonanie i przechowywanie kopii bezpieczeństwa. Utrzymywanie zdolności do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania. Zapewnienie zdolności do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego. Regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania. | art. 6 ust 1 pkt c) w zw. z art. 32 ust. 1 RODO (wypełnienie obowiązków prawnych w zakresie zapewnienia bezpieczeństwa, integralności i dostępności danych) | Zgodnie z wewnętrznym harmonogramem wykonywania kopii zapasowych. |
e) Prawo do wycofania zgody
Jeżeli Administrator przetwarza dane osobowe na podstawie zgody, taka zgoda Osoby może zostać przez nią wycofana w każdym czasie. Może się to jednak wiązać z utratą dostępu do świadczenia wykonywanego na podstawie wcześniej udzielonej zgody. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania dokonanego przez Administratora jeszcze przed jej wycofaniem.
f) Prawa Osoby w zakresie przetwarzania jej danych osobowych
Osobie przysługują następujące prawa dotyczące jej danych osobowych:
Prawo dostępu do danych | art. 15 RODO. uzyskania od Administratora potwierdzenia, czy przetwarzane są dane osobowe jej dotyczące, a jeżeli ma to miejsce, jest uprawniona do uzyskania dostępu do nich oraz informacji podanych w tym przepisie. |
Prawo do sprostowania i uzupełnienia | art. 16 RODO Administratora niezwłocznego sprostowania dotyczących jej danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, Osoba, której dane dotyczą, ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia. |
Prawo do usunięcia | art. 17 RODO od Administratora niezwłocznego usunięcia dotyczących jej danych osobowych, a Administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z okoliczności wskazanych w tym przepisie. |
Prawo do ograniczenia przetwarzania | art. 18 RODO oznaczeniem przez Administratora przetwarzanych danych osobowych w celu ograniczenia ich przetwarzania w przyszłości. Po takim oznaczeniu danych ich przetwarzanie, poza przechowywaniem, jest możliwe tylko na podstawie zgody lub w celach wymienionych tym przepisem. Ograniczenia przetwarzania można żądać w przypadkach określonych w tym przepisie. |
Prawo do przenoszenia danych | art. 20 RODO w powszechnie używanym formacie z nadaną strukturą, nadającym się do odczytu maszynowego, dane osobowe jej dotyczące, które dostarczyła Administratorowi, oraz ma prawo przesłać te dane osobowe innemu podmiotowi bez przeszkód ze strony Administratora. |
Prawo do wniesienia sprzeciwu | art. 21 RODO potrzeby marketingu bezpośredniego, Osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim. określonych w art. 21-22 RODO. |
Osoba może wykonać powyższe prawa poprzez kontakt z Administratorem w każdy ze sposobów określonych na wstępie. Dotyczy to także wycofania wcześniej udzielonych zgód. Podczas kontaktu na odległość, Administrator, na podstawie art. 12 ust. 6 RODO może żądać podania danych osobowych w celu weryfikacji tożsamości.
g) Odbiorcy danych
Dane osobowe w zależności od sytuacji będą przekazywane podmiotom działającym wyłącznie na zlecenie Administratora lub wykonującym na rzecz Administratora usługi, w szczególności:
- przedsiębiorcom z branży reklamowej i marketingu (agencjom reklamowym, call-center, platformom programowym do automatyzacji marketingu i analityki oraz platformom do wysyłki wiadomości e-maili lub wiadomości tekstowych, a także komunikacji chat);
- przedsiębiorcom świadczącym usługi związane z dochodzeniem lub obroną roszczeń oraz obsługą prawno-księgową (windykacja, kancelarie prawne lub podatkowe, biura księgowo-rachunkowe);
- centrom danych, podwykonawcom i serwisantom;
- przedsiębiorcom pocztowym oraz firmom kurierskim.
- Dostawcom usług płatniczych
Dane osobowe mogą zostać też udostępnione także:
- audytorom;
- organom, które na podstawie obowiązujących przepisów prawa pozostają uprawnione do żądania ich wydania, w tym w szczególności sądom, prokuraturom, Policji, administracji podatkowej i celnej;
- innym podmiotom uprawnionym do uzyskania dostępu do danych na podstawie przepisów prawa.
h) Przekazywanie danych do Państw trzecich, gdzie nie obowiązują przepisy RODO
Dane osobowe co do zasady nie są przekazywane do państwa trzeciego lub organizacji międzynarodowej poza Europejski Obszar Gospodarczy (EOG). Poza przypadkami wskazanymi poniżej:
Usługi analityczne lub reklamowe
Przekazanie danych osobowych poza EOG może nastąpić do USA, w związku z korzystaniem przez Administratora z usług analitycznych lub reklamowych dostarczanych przez globalnych dostawców mających siedziby i centra danych w Europie, jak:
- Google Ireland Limited, dla usług Google Ads i Google Analytics oraz
- Meta Platforms Ireland Limited dla usług Facebook oraz usług Instagram.
W tym przypadku dane będę przekazywane na podstawie standardowych klauzul umownych ochrony danych przyjętych przez Komisję Europejską, które są dostępne na stronie aktów prawnych Unii Europejskiej: Decyzja 2021/914 z dnia 4 czerwca 2021 r.
i) Profilowanie
W stosunku do Osoby mogą być podejmowane czynności polegające na zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu w celu świadczenia usług w ramach zawartej umowy oraz w celu prowadzenia przez Administratora marketingu bezpośredniego i analiz sprzedaży. Profilowanie polega na automatycznym odczytywaniu zainteresowań Osoby i ma na celu jedynie lepsze dopasowanie świadczonych usług do potrzeb konkretnego klienta. Profilowanie ma wpływ na oferowane Osobie reklamy, lecz nie wywołuje skutków prawnych, jak również nie jest oparte o dane tzw. wrażliwe (dane szczególnej kategorii).
j) Prawo skargi
Każda Osoba korzystająca z usług Administratora ma prawo do stosownych wyjaśnień na temat przetwarzania jej danych osobowych pod adresem email: sklep@anovona.pl. Osobie przysługuje także prawo do wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, np. w przypadku, gdy uzna, że jej dane osobowe przetwarzane są niezgodnie z obowiązującymi przepisami prawa.
§3. Wybrane metody ochrony danych.
- Dostawca stosuje różnego rodzaju mechanizmy ochronne wobec danych osobowych, w szczególności:
- ochronę przed dostępem nieautoryzowanym,
- ochronę przed utratą danych,
- ochronę przed przypadkową lub nieuprawnioną modyfikacją danych.
- Hasła Użytkowników nie są zapisywane w systemach w sposób jawny ani szyfrowane w sposób odwracalny.
- Miejsca logowania i wprowadzania danych, w tym danych osobowych są chronione za pomocą szyfrowania podczas transmisji danych pomiędzy urządzeniem Użytkownika i serwerem Dostawcy (certyfikat SSL).
- Dostawca stosuje środki ochrony przed utratą danych (np. kopie zapasowe).
- Dostawca stosuje adekwatne środki ochrony systemów przetwarzania na wypadek nagłej awarii zasilania (np. podwójne tory zasilania, agregaty prądotwórcze, systemy podtrzymania napięcia UPS).
§4. Informacje w formularzach.
- Serwis zbiera informacje podane dobrowolnie przez Użytkownika, w tym dane osobowe, o ile zostaną one podane.
- Serwis zapisuje informacje o parametrach połączenia (oznaczenie czasu, adres IP).
- Serwis, w niektórych wypadkach, może zapisać informację ułatwiającą powiązanie danych w formularzu z adresem e-mail Użytkownika wypełniającego formularz. W takim wypadku adres e-mail Użytkownika pojawia się wewnątrz adresu URL strony zawierającej formularz.
- Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza, np. w celu dokonania procesu obsługi zgłoszenia serwisowego lub kontaktu handlowego, rejestracji usług itp. Każdorazowo kontekst i opis formularza w czytelny sposób informuje, do czego on służy.
§5. Logi systemowe.
Dostawca w sposób automatyczny tworzy dzienniki bezpieczeństwa (logi systemowe) oraz statystyki korzystania ze stron internetowych, które zawierają informacje o niektórych zachowaniach Użytkowników. Dane te są wykorzystywane w celu administrowania serwisem oraz w celu zapewnienia jak najbardziej sprawnej obsługi świadczonych usług hostingowych.
§6. Informacja o plikach cookies.
- Serwis korzysta z plików cookies.
- Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
- Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika pliki cookies oraz uzyskującym do nich dostęp jest Dostawca.
- W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
- Oprogramowanie do przeglądania stron internetowych (przeglądarka internetowa) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą dokonać zmiany ustawień w tym zakresie. Przeglądarka internetowa umożliwia usunięcie plików cookies. Możliwe jest także automatyczne blokowanie plików cookies. Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja przeglądarki internetowej.
- Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu.
- Pliki cookies zamieszczane za zgodą Użytkownika w jego urządzeniu końcowym mogą być wykorzystywane również przez współpracujące z Dostawcą podmioty, w szczególności dotyczy to firm:
- Google Ireland Limited, dla usług Google Ads i Google Analytics oraz
- Meta Platforms Ireland Limited dla usług Facebook oraz usług Instagram.
- Dostawca korzysta z usługi Google Analytics w celu analizy ruchu na stronie.
- Dostawca korzysta z remarketingu, czyli działań, dzięki którym sieci reklamowe mogą wyświetlić Użytkownikowi przekazy reklamowe dopasowane do jego zachowania w Serwisie. Technicznym warunkiem takich działań jest włącznie obsługi plików cookie.
§7. Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę
- Jeśli Użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki lub wyłączyć obsługę plików cookies klikając na link „Ustawienia cookies” zamieszczony w stopce strony internetowej. Należy tutaj zastrzec, że wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji Użytkownika może utrudnić, a w skrajnych przypadkach może uniemożliwić korzystanie ze stron internetowych Dostawcy.
- W celu zarządzania ustawienia cookies w przeglądarce, wybierz z listy poniżej przeglądarkę internetową, której używasz i postępuj zgodnie z instrukcjami:
§8. Zmiany Polityki prywatności
- Dostawca zastrzega sobie prawo do wprowadzania zmian w Polityce prywatności, jeśli wymagać tego będą przepisy prawa lub zmiany wprowadzane na stronach internetowych Dostawcy, jak również w celu usprawnienia działania strony internetowej Usługodawcy.
- Data określona poniżej jest datą obowiązywania Polityki prywatności w ostatniej wersji.
Data ostatnich zmian: 01.10.2024 r.