Polityka Prywatności i Cookies
W skrócie: Twoje dane osobowe są przetwarzane wyłącznie w celu prowadzenia Twojego Konta i realizacji zamówień w sklepie. Nie sprzedajemy danych firmom marketingowym. Pliki cookies używamy tylko do działania strony i sesji logowania (a analityki/reklamy — tylko za Twoją zgodą).
1. Administrator danych
Administratorem Twoich danych osobowych jest:
Broker Usług Sp. z o.o.
Aleja Jana Pawła II 43A / 37B
01-001 Warszawa
KRS: 0000948367 · NIP: 5272986555 · REGON: 521060289
w dalszej części dokumentu zwana „Administratorem" lub „my".
2. Kontakt w sprawach ochrony danych
We wszystkich sprawach związanych z przetwarzaniem danych osobowych można kontaktować się:
- e-mailowo: [email protected]
- pisemnie na adres siedziby Administratora wskazany w pkt 1.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), gdyż nie jest do tego zobowiązany na mocy art. 37 RODO. Wszystkie zapytania kierowane na powyższe adresy są obsługiwane przez osobę wyznaczoną do spraw RODO.
3. Cele i podstawy prawne przetwarzania
Przetwarzamy Twoje dane w następujących celach i na poniższych podstawach prawnych:
| Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Prowadzenie Konta i świadczenie usług elektronicznych | art. 6 ust. 1 lit. b RODO (wykonanie umowy) | czas posiadania Konta + 12 mies. |
| Realizacja Umów Sprzedaży w Sklepie | art. 6 ust. 1 lit. b RODO (wykonanie umowy) | do końca okresów przedawnienia roszczeń (3 lub 6 lat) |
| Wystawianie faktur i obsługa księgowa | art. 6 ust. 1 lit. c RODO (obowiązek prawny — Ordynacja podatkowa, ustawa o rachunkowości) | 5 lat od końca roku obrotowego |
| Rozpatrywanie reklamacji i obsługa zgłoszeń | art. 6 ust. 1 lit. b/c RODO | 3 lata od zakończenia postępowania |
| Bezpieczeństwo Serwisu, wykrywanie nadużyć, dochodzenie roszczeń | art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora) | do 3 lat od ostatniej aktywności |
| Wysyłanie komunikatów marketingowych (newsletter, promocje) | art. 6 ust. 1 lit. a RODO (zgoda) + art. 10 UŚUDE + art. 172 PT | do wycofania zgody |
| Statystyki i analityka korzystania z Serwisu | art. 6 ust. 1 lit. f RODO + zgoda na cookies | do 26 mies. (zgodnie z ustawieniem narzędzia) |
4. Kategorie przetwarzanych danych
W zależności od celu przetwarzamy następujące kategorie danych:
- Dane identyfikacyjne i kontaktowe: imię, nazwisko (opcjonalnie), numer telefonu komórkowego (obowiązkowy do rejestracji), adres e-mail (opcjonalnie), nazwa Użytkownika.
- Dane zamówień: adres dostawy, dane do faktury (w tym NIP — przy zamówieniach z fakturą), historia zamówień, treść korespondencji reklamacyjnej.
- Dane techniczne i o połączeniach: adres IP, identyfikator sesji, typ przeglądarki, system operacyjny, język, strona odsyłająca, czas wizyty.
- Treści Ogłoszeń: tytuły, opisy, zdjęcia, lokalizacja, dane kontaktowe podane w Ogłoszeniu (w zakresie ujawnionym przez Użytkownika).
- Dane płatnicze: przetwarzane bezpośrednio przez operatora płatności; Administrator przechowuje wyłącznie status transakcji i identyfikator zamówienia.
Podanie danych jest dobrowolne, ale niezbędne do skorzystania z odpowiednich funkcji Serwisu (np. założenia Konta, złożenia zamówienia).
5. Odbiorcy danych (podmioty przetwarzające)
Twoje dane mogą być powierzane następującym kategoriom odbiorców na podstawie art. 28 RODO:
- Dostawcy usług IT i hostingu — dostawca serwerów aplikacyjnych i poczty;
- Dostawcy bramek SMS — dostarczanie kodów weryfikacyjnych i powiadomień;
- Operatorzy płatności — Przelewy24 / PayU / Stripe (w zakresie wybranej metody płatności);
- Firmy kurierskie i operatorzy paczkomatów — w zakresie niezbędnym do dostawy zamówień;
- Biuro rachunkowe — w zakresie obsługi księgowo-podatkowej;
- Kancelaria prawna — w przypadku dochodzenia lub obrony przed roszczeniami;
- Organy państwowe — w zakresie wynikającym z obowiązujących przepisów prawa.
Każdy z powyższych odbiorców otrzymuje wyłącznie dane w zakresie niezbędnym do wykonania konkretnego zadania, a podmioty przetwarzające są zobowiązane do zachowania poufności i właściwych środków bezpieczeństwa.
6. Przekazywanie do państw trzecich
Co do zasady Twoje dane przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG). W zakresie, w jakim korzystamy z usług dostawców z państw trzecich (np. Meta — przyciski społecznościowe, fonty Google), przekazanie danych odbywa się na podstawie:
- decyzji Komisji Europejskiej stwierdzających odpowiedni stopień ochrony (art. 45 RODO), lub
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO).
Możesz uzyskać kopię stosowanych zabezpieczeń kontaktując się z Administratorem.
7. Okresy przechowywania
Dane przechowujemy nie dłużej niż jest to niezbędne dla celów, dla których są przetwarzane (zgodnie z tabelą w pkt 3). Po upływie tych okresów dane są usuwane lub anonimizowane.
- Dane Konta — przez okres aktywności + 12 miesięcy (zabezpieczenie roszczeń);
- Dane zamówień — minimum 5 lat (obowiązek podatkowy);
- Logi serwera — do 12 miesięcy;
- Cookies — od chwili wyrażenia zgody do jej wycofania, maksymalnie 26 miesięcy.
8. Prawa osoby, której dane dotyczą
Na mocy RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15 RODO) — uzyskania informacji o przetwarzanych danych i kopii tych danych;
- Prawo do sprostowania (art. 16 RODO) — żądania korekty nieprawidłowych lub uzupełnienia niekompletnych danych;
- Prawo do usunięcia danych, „prawo do bycia zapomnianym" (art. 17 RODO) — z zastrzeżeniem wyjątków przewidzianych w przepisach;
- Prawo do ograniczenia przetwarzania (art. 18 RODO);
- Prawo do przenoszenia danych (art. 20 RODO) — w zakresie danych przetwarzanych na podstawie zgody lub umowy;
- Prawo wniesienia sprzeciwu (art. 21 RODO) — wobec przetwarzania opartego na uzasadnionym interesie;
- Prawo wycofania zgody (art. 7 ust. 3 RODO) — w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem;
- Prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiadamy w terminie maksymalnie 1 miesiąca (art. 12 ust. 3 RODO), z możliwością przedłużenia o kolejne 2 miesiące w sprawach złożonych.
W trosce o bezpieczeństwo danych możemy poprosić o dodatkową weryfikację tożsamości przed realizacją żądania.
9. Profilowanie i decyzje automatyczne
Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na ich sytuację (art. 22 RODO).
Wykorzystujemy mechanizmy filtrowania spamu i wykrywania nadużyć (np. duplikatów Ogłoszeń) w oparciu o reguły logiki biznesowej — wyłącznie w celu zapewnienia bezpieczeństwa Serwisu. Decyzje finalne (np. zablokowanie Konta) są podejmowane przez człowieka.
10. Pliki cookies i podobne technologie
Serwis wykorzystuje pliki cookies (ciasteczka) w następujących kategoriach:
| Kategoria | Cel | Czas życia | Wymaga zgody? |
|---|---|---|---|
| Niezbędne | obsługa sesji logowania, koszyka, zabezpieczenia CSRF | do końca sesji / 7 dni | Nie (art. 173 ust. 3 PT) |
| Funkcjonalne | preferencje użytkownika (sortowanie, widok) | do 12 mies. | Tak |
| Analityczne | statystyki ruchu i zachowań w Serwisie | do 26 mies. | Tak |
| Marketingowe | personalizacja treści i remarketing | do 13 mies. | Tak |
Zgody na stosowanie cookies (poza niezbędnymi) wyrażane są w banerze pojawiającym się przy pierwszej wizycie w Serwisie. Zgodę można wycofać w każdej chwili poprzez ustawienia banera lub usunięcie cookies w przeglądarce.
Większość przeglądarek umożliwia samodzielne zarządzanie cookies (akceptowanie, blokowanie, usuwanie). Instrukcje: Chrome, Firefox, Safari, Edge.
11. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne zapewniające ochronę danych osobowych odpowiednią do zagrożeń (art. 32 RODO), w tym:
- szyfrowanie ruchu protokołem TLS (HTTPS);
- hashowanie haseł algorytmem bcrypt;
- weryfikację dwuetapową przy rejestracji (kod SMS);
- kopie zapasowe wykonywane regularnie i przechowywane w odseparowanej lokalizacji;
- kontrolę dostępu do danych w oparciu o zasadę „najmniejszych uprawnień";
- monitorowanie zdarzeń bezpieczeństwa i logowanie operacji administracyjnych.
Pomimo wprowadzonych zabezpieczeń przekazywanie informacji przez Internet wiąże się z ryzykiem; nie możemy zagwarantować bezwzględnego bezpieczeństwa danych przesyłanych przez sieć. Każdy potwierdzony incydent naruszenia ochrony danych zgłaszamy zgodnie z art. 33–34 RODO.
12. Zmiany Polityki Prywatności
Polityka może być aktualizowana w celu uwzględnienia zmian w prawie, technologii lub praktyk operacyjnych. O istotnych zmianach poinformujemy z 14-dniowym wyprzedzeniem poprzez Serwis i — w razie posiadania adresu e-mail — wiadomością elektroniczną. Aktualna wersja jest zawsze dostępna pod adresem /polityka-prywatnosci.php.