I. INFORMACJE OGÓLNE
1.1. Niniejsza Polityka prywatności (dalej „Polityka”) określa zasady przetwarzania danych osobowych użytkowników serwisu internetowego (dalej „Użytkownicy”) działającego pod adresem www.arteria.pl (dalej „Serwis”), jak również innych kategorii osób wskazanych w Polityce przez Arteria S.A. z siedzibą w Warszawie, ul. Stawki 2A, 00-193 Warszawa, wpisanej do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, Wydział XII Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000226167, posiadającej NIP: 5272458773, REGON: 140012670 (dalej „Usługodawca”).
II. ADMINISTRATOR DANYCH OSOBOWYCH ORAZ CELE I PODSTAWY PRAWNE
PRZETWARZANIA DANYCH OSOBOWYCH
2.1. Administratorem danych osobowych w rozumieniu przepisów rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej „RODO”) jest Usługodawca – Arteria S.A. z siedzibą w Warszawie,
ul. Stawki 2A, 00-193 Warszawa, wpisanej do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, Wydział XII Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000226167, posiadającej NIP: 5272458773, REGON: 140012670, w następującym zakresie:
| OSOBA, KTÓREJ DANE DOTYCZĄ | CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH OSOBOWYCH |
|---|---|
| Użytkownik Serwisu | a) niezbędność do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Spółkę, w szczególności zapewnienia prawidłowego działania Serwisu, możliwości poruszania się po Serwisie i korzystania z jego podstawowych funkcji, jak również ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami na podstawie art. 6 ust. 1 lit. f) RODO; b) niezbędność do poprawy wydajności Serwisu oraz zbierania informacji o tym, w jaki sposób Użytkownicy korzystają z Serwisu, ulepszania Serwisu, dostosowywania działania Serwisu do preferencji Użytkownika oraz tworzenia statystyk użytkowania Serwisu na podstawie art. 6 ust. 1 lit. a) RODO; |
| Osoba fizyczna prowadząca jednoosobową działalność gospodarczą, która zawarła umowę ze Spółką lub zostały wobec niej podjęte działania przed zawarciem umowy na jej żądanie | a) niezbędność do wykonania umowy zawartej ze Spółką lub do podjęcia działań na żądanie podmiotu danych, przed zawarciem umowy na podstawie art. 6 ust. 1 lit. b) RODO; b) niezbędność do wypełnienia obowiązków prawnych ciążących na Spółce, w szczególności wynikających z prawa podatkowego i przepisów o rachunkowości na podstawie art. 6 ust. 1 lit. c) RODO; c) niezbędność do celów wynikających z prawnie uzasadnionych realizowanych przez Spółkę, w szczególności zapewnienie kontaktu przed zawarciem umowy oraz w okresie trwania umowy, a także ustalenie, |
| Osoba uprawniona do reprezentowania, osoba kontaktowa lub inna osoba ze strony podmiotu, który zawarł umowę ze Spółką lub inną osobą biorącą udział w wykonaniu umowy zawartej ze Spółką lub kontaktującą się ze Spółką | a) niezbędność do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Spółkę, w szczególności zapewnienie kontaktu z podmiotem będącym stroną umowy zawartej ze Spółką, weryfikacja czy osoba, która kontaktuje się ze Spółką, jest uprawniona do podejmowania czynności w imieniu tego podmiotu, prawidłowa realizacja umowy zawartej ze Spółką, udzielenie odpowiedzi na pytanie w związku z komunikacją ze Spółką oraz ustalenie, dochodzenie lub obrona przed ewentualnymi roszczeniami na podstawie art. 6 ust. 1 lit. f) RODO; b) niezbędność do wypełnienia obowiązków prawnych ciążących na Spółce, w szczególności wynikających z prawa podatkowego i przepisów o rachunkowości na podstawie art. 6 ust. 1 lit. c) RODO. |
III. KONTAKT W SPRAWACH ZWIĄZANYCH Z PRZETWARZANIEM DANYCH OSOBOWYCH
3.1. Spółka wyznaczyła Inspektora Ochrony Danych, z którym można się skontaktować w sprawach związanych z ochroną danych osobowych pisemnie na adres: ul. Stawki 2A, 00-193 Warszawa lub drogą elektroniczną na adres: odo_arteria@arteriasa.com.
IV. ODBIORCY DANYCH OSOBOWYCH
4.1. Odbiorcami danych osobowych mogą być – tylko w przypadkach, gdy jest to konieczne oraz w niezbędnym zakresie – podmioty współpracujące ze Spółką w zakresie świadczonych na rzecz Spółki usług oraz wspierania bieżących procesów biznesowych Spółki, w szczególności podmioty świadczące usługi IT, marketingowe i prawne. Odbiorcami danych osobowych mogą być także Partnerzy, wskazani w punkcie 9.2 Polityki.
V. OKRES PRZECHOWYWANIA DANYCH OSOBOWYCH
5.1. Jeżeli przetwarzanie danych odbywa się na podstawie dobrowolnie udzielonej zgody, to dane osobowe będą przechowywane do czasu wycofania zgody na przetwarzanie danych osobowych w konkretnych, wyraźnych i prawnie uzasadnionych celach. Zgoda na przetwarzanie danych osobowych może być cofnięta w dowolnym momencie. Cofnięcia zgody na przetwarzanie danych dokonuje się poprzez kontakt drogą elektroniczną pod adresem odo_arteria@arteriasa.com. Cofnięcie zgody pozostaje bez wpływu na zgodność
z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
5.2. Jeżeli przetwarzanie danych jest niezbędne do wykonania umowy, której jest Pan/Pani stroną, lub do podjęcia działań na Pana/Pani żądanie, przed zawarciem umowy, to Pana/Pani dane osobowe będą przetwarzane przez okres trwania umowy, a po tym okresie przez okres przedawnienia ewentualnych roszczeń wynikający z powszechnie obowiązujących przepisów prawa.
5.3. Jeżeli przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Spółce, to Pana/Pani dane osobowe będą przetwarzane przez okres czasu wynikający z powszechnie obowiązujących przepisów prawa.
5.4. Jeżeli przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Spółkę lub przez stronę trzecią, to Pana/Pani dane osobowe będą przetwarzane przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane lub do czasu wniesienia sprzeciwu wobec przetwarzania danych osobowych w zakresie przetwarzania danych osobowych w tych celach, z przyczyn związanych z Pana/Pani szczególną sytuacją, chyba że Spółka wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Pana/Pani interesów, praw i wolności, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
VI. CZY PODANIE DANYCH OSOBOWYCH JEST OBOWIĄZKOWE?
6.1. Jeżeli dane osobowe są przetwarzane na podstawie zgody osoby, której dane dotyczą, to podanie danych osobowych jest dobrowolne.
6.2. Jeżeli dane osobowe są przetwarzane w celach niezbędnych do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy, to podanie danych osobowych jest dobrowolne,
ale niezbędne do zawarcia umowy ze Spółką.
6.3. Jeżeli przetwarzanie danych osobowych jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Spółce, to podanie danych osobowych jest wymogiem ustawowym.
6.4. Jeżeli dane osobowe są przetwarzane do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Spółkę lub przez stronę trzecią, to podanie danych osobowych jest dobrowolne, ale niezbędne do realizacji tych celów.
VII. PRAWA PRZYSŁUGUJĄCE W ZWIĄZKU Z PRZETWARZANIEM DANYCH OSOBOWYCH
7.1. Osoba, której dane dotyczą, ma prawo do dostępu do swoich danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych osobowych – w zakresie przetwarzania danych na podstawie zgody lub w celach niezbędnych do wykonania umowy oraz w sposób zautomatyzowany oraz prawo do wniesienia sprzeciwu wobec przetwarzania danych
osobowych – w zakresie przetwarzania danych do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Spółkę, chyba że Spółka wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów,
praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
7.2. W przypadku przetwarzania danych osobowych na podstawie zgody osoby, której dane dotyczą, przysługuje prawo do wycofania zgody na przetwarzanie danych osobowych w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Cofnięcia zgody na przetwarzanie danych dokonuje się poprzez kontakt drogą elektroniczną pod adresem odo_arteria@arteriasa.com.
7.3. Osoba, której dane dotyczą, ma również prawo do wniesienia skargi do organu nadzorczego w zakresie ochrony danych
osobowych – Prezesa Urzędu Ochrony Danych Osobowych.
VIII. REALIZACJA PRAW OSÓB, KTÓRYCH DOTYCZĄ DANE OSOBOWE
8.1. Każda osoba fizyczna (dalej „Wnioskujący”) ma prawo zwrócić się do Usługodawcy z wnioskiem o: (A) skorzystanie z prawa dostępu do danych osobowych, tj. uzyskania potwierdzenia, że Usługodawca przetwarza dotyczące jej dane osobowe, a także o realizację prawa dostępu do danych osobowych, jakie jej dotyczą; (B) sprostowanie danych osobowych; (C) usunięcie lub ograniczenie przetwarzania danych osobowych; (D) przeniesienie danych osobowych, obejmujące uprawnienie do otrzymania danych osobowych i przesłania
ich innemu administratorowi lub do żądania, w razie możliwości technicznych, przesłania tych danych bezpośrednio innemu administratorowi (w zakresie, w jakim dane przetwarzane są na podstawie zgody lub umowy oraz w sposób zautomatyzowany); (E) sprzeciw wobec przetwarzania danych osobowych (w zakresie, w jakim przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, lub na potrzeby marketingu bezpośredniego).
8.2. Powyższe wnioski będą realizowane przez Wnioskodawcę z uwzględnieniem przepisów RODO. Powyższe oznacza, że w niektórych przypadkach wymienionych w przepisach RODO ww. uprawnienia mogą nie przysługiwać osobie, której dotyczą dane osobowe.
8.3. Wniosek należy złożyć w formie pisemnej na adres ul. Stawki 2A, 00-193 Warszawa lub drogą elektroniczną na adres odo_arteria@arteriasa.com. W razie braku przetwarzania przez Usługodawcę danych osobowych Wnioskującego (poza faktem przetwarzania danych osobowych na potrzeby realizacji samego wniosku) wniosek nie zostanie zrealizowany, a dane Wnioskującego zostaną niezwłocznie usunięte.
8.4. Usługodawca niezwłocznie po otrzymaniu wniosku informuje o tym fakcie Wnioskującego oraz zamieszcza informację na temat wniosku w prowadzonej przez siebie ewidencji.
8.5. Usługodawca zastrzega sobie prawo do weryfikacji tożsamości Wnioskującego. Brak skutecznego zweryfikowania tożsamości Wnioskującego z powodów, za których powstanie Wnioskujący ponosi odpowiedzialność oznacza brak realizowania przez Usługodawcę złożonego wniosku o czym Wnioskujący zostanie poinformowany w sposób niezwłoczny.
8.6. Wniosek rozpatrywany jest w wyznaczonej do tego celu komórce merytorycznej Usługodawcy bez zbędnej zwłoki, jednak nie później niż w terminie miesiąca, licząc od dnia otrzymania wniosku przez Usługodawcę. Sposób postępowania ze złożonym wnioskiem konsultowany jest z Inspektorem Ochrony Danych jaki został powołany przez Usługodawcę.
8.7. Usługodawca przekazuje Wnioskującemu odpowiedź na wniosek w terminie miesiąca licząc od dnia jego otrzymania. W przypadkach obiektywnie skomplikowanych (tj. wymagających po stronie Spółki dużego nakładu pracy) powyższy termin ulega przedłużeniu do 2 (dwóch) miesięcy, o czym Wnioskujący jest niezwłocznie informowany. Jednocześnie Usługodawca dochowa starań, aby termin nie ulegał wydłużeniu.
IX. PLIKI COOKIE
9.1. W Serwisie wykorzystywane są pliki typu cookie (tj. małe pliki tekstowe wysyłane do urządzenia Użytkownika, identyfikujące go w sposób potrzebny do uproszczenia lub umorzenia danej operacji) w celu gromadzenia informacji związanych z korzystaniem z Serwisu przez Użytkownika.
9.2. Informacje, w tym dane osobowe, pozyskane w związku z wykorzystywaniem plików cookie w Serwisie, przetwarzane są przez Usługodawcę oraz mogą być przetwarzane przez jej Partnerów, których lista dostępna jest w ramach panelu Ustawienia plików cookie (dalej „Partnerzy”).
9.3. W Serwisie wykorzystywane są następujące rodzaje plików cookie:
a) pliki cookie niezbędne – są wykorzystywane w celu zapewnienia prawidłowego działania Serwisu, w szczególności możliwości poruszania się po Serwisie i korzystania z jego podstawowych funkcji. Są one niezbędne do działania Serwisu i nie można ich wyłączyć, gdyż ich wyłączenie uniemożliwiłoby działanie Serwisu. Podstawę przetwarzania danych osobowych pozyskanych w związku z wykorzystywaniem plików cookie niezbędnych stanowi niezbędność do opisanych wyżej celów wynikających z prawnie uzasadnionych interesów realizowanych przez Spółkę (art. 6 ust. 1 lit. f) RODO);
b) pliki cookie analityczne – są wykorzystywane w celu poprawy wydajności Serwisu oraz zbierania informacji o tym, w jaki sposób Użytkownicy korzystają z Serwisu, ulepszania Serwisu, dostosowywania działania Serwisu do preferencji Użytkownika oraz tworzenia statystyk użytkowania Serwisu. Zebrane w ten sposób informacje mogą trafiać do naszych Partnerów, jeżeli Użytkownik wyrazi na to zgodę. Podstawę przetwarzania danych osobowych pozyskanych w związku z wykorzystywaniem plików cookie analitycznych stanowi zgoda Użytkownika na przetwarzanie danych osobowych (art. 6 ust. 1 lit. a) RODO);
9.4. Rodzaje plików cookie ze względu na okres przechowywania w przeglądarce:
a) pliki cookie sesyjne (session cookies) – przechowywane są w urządzeniu Użytkownika i pozostają tam do momentu zakończenia sesji danej przeglądarki. Zapisane informacje są wówczas trwale usuwane z pamięci urządzenia. Mechanizm cookie sesyjnych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z urządzenia Użytkownika;
b) pliki cookie trwałe (persistent cookies) – przechowywane są w urządzeniu Użytkownika przez czas określony w parametrach plików cookie lub do czasu ich usunięcia przez Użytkownika. Zakończenie sesji danej przeglądarki lub wyłączenie urządzenia nie powoduje ich usunięcia z urządzenia Użytkownika. Mechanizm cookie trwałych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z urządzenia Użytkownika.
9.5. Rodzaje plików cookie ze względu na pochodzenie:
a) pliki cookie własne (first-party cookies) – ustawiane przez serwery internetowe Serwisu.
b) pliki cookie osób trzecich (third-party cookies) – ustawiane przez serwery internetowe innych stron niż Serwis.
9.6. Pliki cookie są wykorzystywane w Serwisie na podstawie zgody Użytkownika wyrażanej poprzez wybranie odpowiedniej opcji podczas korzystania z Serwisu, dostosowanie wyborów dotyczących plików cookie za pośrednictwem panelu Ustawienia plików cookie lub poprzez odpowiednie skonfigurowanie ustawień przeglądarki Użytkownika. Udzielenie zgody na wykorzystywanie plików cookie w Serwisie jest dobrowolne.
9.7. Przed udzieleniem zgody na wykorzystywanie plików cookie Użytkownik jest informowany o celach wykorzystywania plików cookie oraz o możliwości dokonania zmiany ustawień dotyczących plików cookie w każdej chwili.
9.8. Użytkownik może wycofać udzieloną wcześniej zgodę na wykorzystywanie plików cookie i dokonać zmiany ustawień dotyczących plików cookie w każdej chwili za pośrednictwem panelu Ustawienia plików cookie, jak również usunąć pliki cookie z pamięci urządzenia Użytkownika.
9.9. Ponadto, Użytkownik może w każdym czasie dokonać zmiany ustawień dotyczących plików cookie wykorzystywanych w Serwisie w ustawieniach przeglądarki internetowej. Szczegółowe informacje o możliwości i sposobach dokonania zmiany w ustawieniach dotyczących plików cookie w najpopularniejszych przeglądarkach internetowych można uzyskać pod adresami:
a) Google Chrome https://support.google.com/chrome/answer/95647?hl=pl;
b) Firefox https://support.mozilla.org/pl/kb/ciasteczka?esab=a&s=ciasteczka&r=0&as=s;
c) Internet Explorer https://support.microsoft.com/pl-pl/help/17442/windows-internet-explorer-delete-manage-cookies;
d) Opera http://help.opera.com/Windows/12.10/pl/cookies.html;
e) Safari https://support.apple.com/pl-pl/guide/safari/sfri11471/mac.
