POLITYKA PRYWATNOŚCI
POLITYKA PRYWATNOŚCI
Serwisu internetowego www.energiatomy.pl
§ 1. Administrator danych osobowych
Administratorem danych osobowych zbieranych za pośrednictwem niniejszego serwisu internetowego jest:
ENERGIA TO MY SP. Z O.O.
ul. Polna 105/21, 87-100 Toruń
NIP:
e-mail: biuro@energiatomy.pl
tel.:
(dalej: „Administrator”)
W sprawach związanych z ochroną danych osobowych możesz kontaktować się pod adresem e-mail podanym powyżej.
§ 2. Podstawy prawne przetwarzania danych
Dane osobowe przetwarzamy wyłącznie na podstawie obowiązujących przepisów prawa, w szczególności Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych.
Podstawy prawne przetwarzania danych to:
art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą (m.in. newsletter, marketing)
art. 6 ust. 1 lit. b RODO – wykonanie umowy lub podjęcie działań na żądanie osoby przed jej zawarciem (realizacja usług)
art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego ciążącego na Administratorze
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. ochrona przed roszczeniami, analityka)
§ 3. Cele i zakres przetwarzania danych
3.1. Formularz kontaktowy
Dane zbierane za pośrednictwem formularza kontaktowego (imię, adres e-mail, numer telefonu, treść wiadomości) przetwarzane są w celu udzielenia odpowiedzi na przesłane zapytanie.
Podstawa prawna: art. 6 ust. 1 lit. a lub b RODO
Czas przechowywania: do 12 miesięcy od ostatniego kontaktu, chyba że nawiążemy współpracę – wówczas przez czas trwania umowy i okres przedawnienia roszczeń
3.2. Świadczenie usług
W przypadku nawiązania współpracy dane osobowe (imię i nazwisko / nazwa firmy, adres, NIP, e-mail, telefon) przetwarzane są w celu realizacji i rozliczenia usługi, wystawiania faktur oraz kontaktu w sprawach dotyczących zlecenia.
Podstawa prawna: art. 6 ust. 1 lit. b i c RODO
Czas przechowywania: przez czas trwania umowy oraz 5 lat od jej zakończenia (wymogi podatkowe i rachunkowe)
3.3. Newsletter i komunikacja marketingowa (e-mail)
Jeśli wyraziłeś/wyraziłaś zgodę na otrzymywanie informacji handlowych drogą elektroniczną, Twój adres e-mail oraz imię są przetwarzane w celu wysyłki newslettera i wiadomości marketingowych za pośrednictwem platformy Brevo (Sendinblue SAS, Francja).
Podstawa prawna: art. 6 ust. 1 lit. a RODO oraz art. 10 ustawy o świadczeniu usług drogą elektroniczną
Czas przechowywania: do momentu wycofania zgody
Zgodę możesz wycofać w dowolnym momencie, klikając link rezygnacji w każdej wiadomości lub kontaktując się z Administratorem
3.4. Marketing SMS
Jeśli wyraziłeś/wyraziłaś zgodę na komunikację SMS, Twój numer telefonu jest przetwarzany w celu wysyłki wiadomości marketingowych i informacyjnych za pośrednictwem platformy SMSAPI (LINK Mobility Poland sp. z o.o.).
Podstawa prawna: art. 6 ust. 1 lit. a RODO oraz art. 172 ustawy Prawo telekomunikacyjne
Czas przechowywania: do momentu wycofania zgody
Zgodę możesz wycofać w dowolnym momencie, kontaktując się z Administratorem
3.5. Follow-upy i podtrzymywanie relacji z klientami
W ramach prowadzonej działalności możemy kontaktować się z Tobą w celu przedstawienia nowej oferty, poinformowania o zmianach w świadczonych usługach lub utrzymania relacji biznesowej. Dotyczy to osób, które wcześniej skorzystały z usług Administratora lub wyraziły zainteresowanie współpracą.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora) lub art. 6 ust. 1 lit. a RODO (zgoda)
Czas przechowywania: do momentu wniesienia skutecznego sprzeciwu lub wycofania zgody
3.6. Pliki cookies i analityka
Szczegółowe informacje o stosowanych plikach cookies oraz narzędziach analitycznych znajdują się w Polityce Cookies dostępnej na stronie serwisu.
§ 4. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
Cyberfolks (cyber_Folks S.A.) – dostawca hostingu i infrastruktury serwerowej, na której działa serwis
Google LLC (Google Workspace) – platforma poczty elektronicznej, za pośrednictwem której odbieramy i wysyłamy wiadomości e-mail. Google LLC posiada certyfikat zgodności z mechanizmem Data Privacy Framework (UE–USA)
Brevo (Sendinblue SAS, Francja) – platforma do obsługi newslettera i mailingu marketingowego. Dane przechowywane na serwerach w Europie
SMSAPI (LINK Mobility Poland sp. z o.o.) – platforma do wysyłki wiadomości SMS
Podmioty świadczące usługi księgowe, prawne i IT – wyłącznie w zakresie niezbędnym do wykonania tych usług, na podstawie umów powierzenia przetwarzania danych
Dane nie są przekazywane do państw trzecich poza Europejskim Obszarem Gospodarczym, z wyjątkiem Google LLC – który objęty jest mechanizmem Data Privacy Framework zapewniającym odpowiedni poziom ochrony.
§ 5. Prawa osoby, której dane dotyczą
Przysługują Ci następujące prawa w zakresie przetwarzania danych osobowych:
Prawo dostępu do danych – możesz uzyskać informację o tym, jakie dane przetwarzamy i otrzymać ich kopię
Prawo do sprostowania – możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych
Prawo do usunięcia danych („prawo do bycia zapomnianym”) – możesz żądać usunięcia danych, jeśli nie ma podstawy prawnej do ich przetwarzania
Prawo do ograniczenia przetwarzania – możesz żądać ograniczenia przetwarzania danych w określonych przypadkach
Prawo do przenoszenia danych – możesz otrzymać swoje dane w ustrukturyzowanym formacie lub żądać ich przekazania innemu administratorowi
Prawo do sprzeciwu – możesz wnieść sprzeciw wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora
Prawo do wycofania zgody – jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed wycofaniem
Prawo do skargi – masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl)
Aby skorzystać z powyższych praw, skontaktuj się z Administratorem drogą e-mailową lub pisemnie na adres siedziby.
§ 6. Bezpieczeństwo danych
Administrator stosuje odpowiednie techniczne i organizacyjne środki bezpieczeństwa, aby chronić dane osobowe przed nieuprawnionym dostępem, utratą lub zniszczeniem. Serwis korzysta z szyfrowanego połączenia HTTPS (certyfikat SSL).
§ 7. Profilowanie i zautomatyzowane podejmowanie decyzji
Dane osobowe przetwarzane w celach marketingowych mogą podlegać profilowaniu polegającemu na analizie zachowań i preferencji (np. otwieranie wiadomości e-mail, klikanie linków) w celu dostosowania treści komunikacji do zainteresowań odbiorcy. Profilowanie to nie prowadzi do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne ani podobnie istotne skutki dla osób, których dane dotyczą.
§ 8. Zmiany polityki prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności. O istotnych zmianach użytkownicy zostaną poinformowani poprzez ogłoszenie na stronie serwisu lub – w przypadku subskrybentów newslettera – drogą e-mailową. Data ostatniej aktualizacji widnieje na początku dokumentu.
§ 9. Kontakt
W przypadku pytań dotyczących przetwarzania danych osobowych prosimy o kontakt:
ENERGIA TO MY Sp. z o.o.
e-mail: biuro@energiatomy.pl
tel.:
ul. Polna 105/21, 87-100 Toruń
