Polityka prywatności

§1. Administracja danych osobowych

Administratorem danych osobowych jest Szwalnia Kruk spółka jawna z siedzibą w Kobyłce, ul. Władysława Stanisława Reymonta 23, 05-230 Kobyłka, województwo mazowieckie; wpisana do Krajowego Rejestru Sądowego pod numerem KRS 0000726892; NIP 1251673636; REGON 369941113. Spółkę reprezentują wszyscy wspólnicy — Danuta Nowakowska Kruk oraz Konrad Kruk — każdy z nich uprawniony jest do samodzielnego składania oświadczeń woli i podpisywania w imieniu spółki.

Kontakt z osobą nadzorującą przetwarzanie danych osobowych jest możliwy drogą elektroniczną pod adresem e-mail: hi@suitup.pl, pisemnie na adres Administratora lub telefonicznie pod numerem 570 621 720.

Niniejsza Polityka zawiera zasady dotyczące przetwarzania danych osobowych przez Administratora w Serwisie Internetowym, w tym podstawy, cele i zakres przetwarzania danych osobowych oraz prawa osób, których dane dotyczą.

Dane osobowe przetwarzane są przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO). Oficjalny tekst RODO: eur-lex.europa.eu.

Uprawnienia Użytkownika nie są bezwzględne i nie przysługują w odniesieniu do wszystkich czynności przetwarzania danych osobowych.

§2. Definicje

Administrator
Szwalnia Kruk spółka jawna z siedzibą w Kobyłce, ul. Władysława Stanisława Reymonta 23, 05-230 Kobyłka; KRS 0000726892; NIP 1251673636; REGON 369941113; spółkę reprezentują Danuta Nowakowska Kruk oraz Konrad Kruk.
Dane osobowe
Informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez czynniki określające tożsamość (m.in. IP urządzenia, identyfikator internetowy, informacje z plików cookie lub podobnej technologii).
Polityka
Niniejsza Polityka prywatności.
Polityka Cookies
Dokument określający zasady stosowania plików cookie w Serwisie: https://www.suitup.pl/polityka-cookies/.
Profilowanie
Zautomatyzowane przetwarzanie danych osobowych polegające na analizowaniu i przewidywaniu zachowań użytkownika.
RODO / Rozporządzenie RODO
Rozporządzenie (UE) 2016/679 z 27.04.2016 r.
Serwis
Serwis internetowy prowadzony przez Administratora pod adresem suitup.pl.
Użytkownik
Każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jego usług/funkcjonalności.

§3. Bezpieczeństwo

Administrator wdrożył odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzania danych osobowych i gwarantuje, że dane są:

  • przetwarzane zgodnie z prawem;
  • zbierane dla oznaczonych, zgodnych z prawem celów i nieprzetwarzane dalej niezgodnie z tymi celami;
  • merytorycznie poprawne i adekwatne do celów przetwarzania;
  • przechowywane w postaci umożliwiającej identyfikację osób nie dłużej niż to niezbędne do osiągnięcia celu;
  • przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym przetwarzaniem i przypadkową utratą, zniszczeniem lub uszkodzeniem.

§4. Cele i podstawy prawne przetwarzania danych

Art. 6 ust. 1 lit. a RODO (zgoda) — dane mogą być przetwarzane w celach:

  • retargetingu i reklamy behawioralnej, w tym wyświetlania spersonalizowanych reklam w oparciu o historię aktywności (za zgodą w banerze cookies; dane przez pliki cookie i podobne technologie, zgodnie z Polityką Cookies);
  • zapisywania danych w plikach cookie zgodnie z Polityką Cookies (link);
  • obsługi i utrzymania konta użytkownika w Serwisie;
  • kontaktu (telefon, e-mail, aplikacje komunikacyjne);
  • moderowania treści;
  • personalizacji treści;
  • marketingu produktów i usług Administratora oraz partnerów;
  • udziału w webinarze lub szkoleniu online;
  • udziału w konkursach i programach lojalnościowych;
  • zapraszania do ankiet i badań rynku.

Art. 6 ust. 1 lit. b RODO (umowa) — dane mogą być przetwarzane w celach:

  • zarządzania kontem użytkownika;
  • wykonywania umowy sprzedaży lub umowy o świadczenie usług albo działań przed/po jej zawarciu (m.in. rękojmia, reklamacje);
  • obsługi reklamacji lub odstąpienia od umowy zawartej na odległość.

Art. 6 ust. 1 lit. c RODO (obowiązek prawny) — dane mogą być przetwarzane w celach:

  • wystawiania i przechowywania faktur/rachunków i innych obowiązków podatkowo-rachunkowych (w tym archiwizacji dokumentów księgowych);
  • współpracy z organami ścigania i instytucjami publicznymi;
  • tworzenia rejestrów i dokumentacji wymaganej przepisami RODO.

Art. 6 ust. 1 lit. f RODO (uzasadniony interes) — dane mogą być przetwarzane w celach:

  • obsługi Serwisu suitup.pl;
  • zapisywania danych niezbędnych do prawidłowego działania Serwisu w plikach cookie zgodnie z Polityką Cookies;
  • obsługi kont w serwisach społecznościowych (Facebook, Instagram, YouTube, TikTok, LinkedIn, Twitter) i interakcji z Użytkownikami;
  • zabezpieczenia bezpieczeństwa Serwisu, zarządzania i zapewnienia jego prawidłowego działania;
  • prowadzenia statystyk i analiz ruchu w Serwisie;
  • marketingu bezpośredniego;
  • ustalenia roszczeń podnoszonych przez lub wobec Administratora;
  • kontaktu z Użytkownikiem.

Dane mogą być przetwarzane także w innych celach, jeżeli istnieje stosowna podstawa prawna (art. 6 RODO) i nie narusza to praw i wolności Użytkownika — w takim wypadku Użytkownik zostanie poinformowany przed rozpoczęciem nowego przetwarzania.

§5. Profilowanie

Administrator nie stosuje profilowania prowadzącego do automatycznego podejmowania decyzji wywołujących skutki prawne dla Użytkownika ani w inny istotny sposób wpływających na jego prawa i obowiązki.

Dane Użytkowników nie są wykorzystywane do analizy preferencji ani automatycznego dopasowywania ofert i reklam.

§6. Okres przetwarzania danych osobowych

Okres przetwarzania zależy od rodzaju usługi i celu. Co do zasady dane są przetwarzane przez czas świadczenia usługi, do czasu wycofania zgody lub skutecznego sprzeciwu (gdy podstawą jest uzasadniony interes).

Okres może zostać przedłużony, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń; po tym okresie – wyłącznie w zakresie wymaganym prawem. Po upływie okresu dane są nieodwracalnie usuwane lub anonimizowane.

Szczegółowe okresy przechowywania:

  • dane związane z realizacją umowy – przez czas obowiązywania umowy, a następnie do upływu okresu przedawnienia roszczeń (3 lub 6 lat);
  • dane księgowe i podatkowe – przez okres wymagany przepisami prawa podatkowego (obecnie 5 lat);
  • dane na podstawie zgody – do czasu cofnięcia zgody;
  • dane związane z zapytaniami użytkowników – do 12 miesięcy od zakończenia korespondencji.

§7. Prawa Użytkownika

Użytkownikowi przysługują prawa:

  • dostępu do danych osobowych;
  • sprostowania danych w dowolnym momencie;
  • usunięcia danych w dowolnym momencie;
  • otrzymania kopii danych;
  • ograniczenia przetwarzania;
  • sprzeciwu wobec przetwarzania;
  • przenoszenia danych;
  • cofnięcia zgody (bez wpływu na zgodność przetwarzania sprzed cofnięcia);
  • sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu w celach marketingowych i innych niż marketingowe;
  • wniesienia skargi do organu nadzorczego.

W celu realizacji praw można skontaktować się z Administratorem: hi@suitup.pl lub listownie na adres siedziby. Administrator rozpatruje wniosek w terminie do 30 dni od otrzymania.

W niektórych przypadkach Administrator może odmówić realizacji żądania, jeżeli przepisy prawa nakładają obowiązek dalszego przetwarzania danych.

§8. Odbiorcy danych osobowych

W celu prawidłowego prowadzenia Serwisu Administrator przekazuje dane osobowe Użytkownika podmiotom zewnętrznym, w szczególności: firmie hostingowej, firmom kurierskim, operatorom płatności.

Administrator może ujawnić dane osobowe, jeśli wynika to z przepisów prawa, w tym w ramach obowiązku przekazania informacji właściwym organom administracyjnym lub organom ścigania.

§9. Bezpieczeństwo danych osobowych

Administrator prowadzi bieżącą analizę ryzyka i zapewnia, że dostęp do danych mają jedynie osoby upoważnione, w niezbędnym zakresie.

Administrator podejmuje działania, aby wszystkie operacje na danych były rejestrowane i dokonywane wyłącznie przez uprawnione podmioty, a podmioty przetwarzające na zlecenie zapewniały odpowiednie środki bezpieczeństwa.

Stosowane są zabezpieczenia techniczne, takie jak szyfrowanie transmisji (SSL/TLS), ograniczenie dostępu do systemów oraz procedury ochrony przed nieautoryzowanym dostępem.

§10. Zmiany Polityki prywatności

Polityka jest na bieżąco weryfikowana i aktualizowana.

Aktualna wersja Polityki została przyjęta i obowiązuje od .

Zgodność z prawem tego dokumentu gwarantuje Doneta: doneta.pl/wsparcie-prawne/regulamin-sklepu-internetowego