POLITYKA PRYWATNOŚCI PLATFORMY

 

Cieszymy się z Państwa wizyty na naszej stronie internetowej. Ochrona i bezpieczeństwo danych naszych klientów i użytkowników ma dla nas najwyższy priorytet. Działamy zgodnie z przepisami
o ochronie danych osobowych, w szczególności przepisami Ogólnego Rozporządzenia o Ochronie Danych (RODO) Unii Europejskiej, polskiej ustawy o ochronie danych osobowych (UODO)  i innych odpowiednich przepisów o ochronie danych osobowych.

W niniejszej klauzuli informacyjnej przedstawiamy, jakie informacje (w tym dane osobowe) przetwarzamy w czasie Państwa wizyty i korzystania ze strony internetowej https://shop.building-companion.pl/ („Strona Internetowa”) i dostępnych na niej usług.

Informacje dotyczące ochrony danych osobowych w zakresie strony internetowej i innych materiałów internetowych

I.Kwestie ogólne

1.Administrator

 W spółce Xella Polska sp. z o.o. bardzo poważnie traktujemy kwestie ochrony danych osobowych oraz nasze obowiązki w tym zakresie. Przepisy prawne wymagają pełnej przejrzystości w kwestii przetwarzania danych osobowych. Tylko jeśli Państwo jako osoba, której dane dotyczą, uważają, że przetwarzanie danych osobowych jest przejrzyste i wiarygodne, można uznać, że otrzymali Państwo wystarczające informacje o zamiarze, celu i zakresie przetwarzania danych. W związku z tym niniejsza polityka prywatności przedstawia szczegółowo, jakie dane osobowe przetwarzamy w czasie korzystania z naszej Strony Internetowej („Polityka Prywatności”).

Podmiotem odpowiedzialnym za przetwarzanie danych osobowych, tj. „administratorem”
w rozumieniu przepisów RODO jest:

Xella Polska sp. z o.o.

Komitetu Obrony Robotników 48

02-146 Warszawa

+48 22 573 20 00

odo-polska@xella.com

– zwana dalej „Administratorem” lub „my”.

Należy pamiętać, że linki na Stronie Internetowej mogą odsyłać do innych stron internetowych, które nie są obsługiwane przez nas, lecz przez podmioty zewnętrzne. Linki te są wyraźnie oznaczone lub wskazane poprzez zmianę adresu w przeglądarce. Nie ponosimy odpowiedzialności za przestrzeganie obowiązujących przepisów o ochronie danych osobowych ani za bezpieczne traktowanie Państwa danych osobowych przez operatorów innych stron internetowych.

  1. Definicje

 

2.1. Przepisy RODO

Dla celów Polityki Prywatności stosujemy terminy podane w treści RODO. Definicje te
(art. 4 RODO) znajdują się na przykład na stronie https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX:32016R0679.

2.2. Pliki cookies

Pliki cookies to pliki tekstowe, które są zapisywane na Państwa urządzeniu, kiedy odwiedzają Państwo stronę internetową i są tam odczytywane. Zawierają one kombinacje liter i cyfr, które umożliwiają na przykład rozpoznanie użytkownika i odpowiednich ustawień, gdy użytkownik ponownie odwiedza stronę internetową, na której zapisano pliki cookies; pozwalają one również, aby użytkownik pozostał zalogowany na koncie klienta lub służą do statystycznej analizy niektórych zachowań użytkowników. Informacje na temat gromadzonych plików cookies i sposobów ich wykorzystania znajdują się w Polityce Plików Cookies dostępnej na stronie https://building-companion.pl/Polityka-dotyczaca-plikow-cookies

2.3. Kategorie danych osobowych

Odniesienia w Polityce Prywatności do kategorii przetwarzanych danych osobowych obejmują w szczególności następujące dane: dane podstawowe (np. imię i nazwisko, adres), dane kontaktowe (np. adres e-mail, numery telefonu), dane dotyczące treści (np. wpisy tekstowe, zdjęcia, zawartość dokumentów/plików), dane dotyczące umów (np. przedmiot, warunki, kategorie klientów), dane dotyczące płatności (np. dane bankowe, historia płatności, korzystanie z usług innych dostawców usług płatniczych), dane dotyczące użytkowania (np. informacje dotyczące przebiegu odwiedzin na naszej stronie internetowej, korzystanie z niektórych treści, czas dostępu), a także dane o połączeniu (np. dane dotyczące urządzenia, adresy IP, adres URL strony odsyłającej).

II. Przetwarzanie danych osobowych w czasie korzystania ze Strony Internetowej i usług na niej oferowanych

 

Korzystanie z naszej Strony Internetowej oraz jej funkcji i możliwości wymaga co do zasady przetwarzania określonych danych osobowych.

1.Korzystanie ze Strony Internetowej w celach informacyjnych

 

Cel przetwarzania: W przypadku odwiedzania Strony Internetowej i korzystania z niej wyłącznie w celach informacyjnych oraz w celu korzystania z usług świadczonych drogą elektroniczną przez Administratora bez rejestracji, czyli bez korzystania z dodatkowych funkcji lub możliwości, zawierania umów sprzedaży, wtyczek mediów społecznościowych, automatycznie zbieramy dane osobowe w celu zapewnienia funkcjonalności i optymalizacji Strony Internetowej oraz bezpieczeństwa naszych systemów informatycznych, jak też dla naszych celów analitycznych lub statystycznych.

Podstawa prawna: przesłanka niezbędności do realizacji prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f) RODO).

Kategorie danych osobowych: dane o połączeniu, dane dotyczące użytkowania.

Odbiorca danych osobowych: dostawca usług IT.

Czy dane będą przekazywane do państw trzecich? Nie zamierzamy przekazywać danych do państw trzecich.

Czy przechowujemy informacje na Państwa urządzeniu na podstawie Państwa zgody lub odczytujemy takie informacje? Nie

Okres przechowania danych: czas trwania sesji, tj. korzystania ze Strony Internetowej.

 

  1. Świadczenie usług drogą elektroniczną na Stronie Internetowej

 

Cel przetwarzania: dane będą przetwarzane w celu świadczenia na Państwa rzecz usług drogą elektroniczną dostępnych na platformie https://shop.building-companion.pl/.

Podstawa prawna: przetwarzanie jest niezbędne do wykonania umowy (art. 6 ust. 1 lit. b) RODO), realizacji prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f) RODO): przetwarzanie danych osobowych użytkowników przesyłanych na czacie wykraczających poza komunikację dotyczącą funkcjonowania platformy oraz wyrażona zgoda (art. 6 ust. 1 lit. a) RODO) na przekazanie danych osobowych udostępnionych za pośrednictwem czatu dystrybutorom).

Kategorie danych osobowych: dane podstawowe oraz dane kontaktowe, dane dotyczące treści (w tym wiadomości przesyłane na czacie oraz projekt budowlany), dane dotyczące umów, dane dotyczące płatności, dane dotyczące użytkowania, a także dane o połączeniu oraz lokalizacja.

Odbiorca danych osobowych: dane mogą być w niektórych przypadkach przekazywane podmiotom powiązanym w ramach grupy Xella, a także dystrybutorom prowadzącym sprzedaż na platformie.

 

Czy dane będą przekazywane do państw trzecich? Nie zamierzamy przekazywać danych do państw trzecich na potrzeby tego procesu.

Czy przechowujemy informacje na Państwa urządzeniu na podstawie Państwa zgody lub odczytujemy takie informacje? Nie

Okres przechowania danych: do momentu zakończenia świadczenia usług. W przypadku wiadomości przesyłanych na czacie – 24 godziny od chwili otrzymania wiadomości. Dane osobowe przetwarzane w oparciu o zgodę będą przetwarzane do momentu wycofania zgody.

 

  1. W przypadku nawiązania przez Państwa kontaktu (za pośrednictwem maila, formularza kontaktowego)

 

Cel przetwarzania: Odpowiedź na żądanie przesłane mailem, odpowiedź na prośbę o oddzwonienie czy zgłoszenie dokonane poprzez formularz kontaktowy w szczególności w celu zapewnienia obsługi reklamacji co do nieprawidłowości w funkcjonowaniu Strony Internetowej oraz w celu rozwiązywania problemów technicznych, które zostały zgłoszone w reklamacjach.

Podstawa prawna: realizacja prawnie uzasadnionego interesu – art. 6 ust. 1 lit. f) RODO (udzielenie odpowiedzi na podniesione pytanie) lub wykonanie umowy – art. 6 ust. 1 lit. b) RODO (jeżeli żądanie dotyczy dotychczasowej umowy lub zawarcia nowej umowy).

Kategorie danych osobowych: dane podstawowe, dane kontaktowe, dane dotyczące treści, dane o połączeniu oraz, w odpowiednich przypadkach, dane dotyczące umów.

Odbiorca danych osobowych:  Dane mogą być w niektórych przypadkach przekazywane podmiotom powiązanym w ramach grupy Xella.

Czy dane będą przekazywane do państw trzecich? Nie zamierzamy przekazywać danych do państw trzecich.

Czy przechowujemy informacje na Państwa urządzeniu na podstawie Państwa zgody lub czy odczytujemy takie informacje? Nie

Okres przechowywania danych: do momentu realizacji uzasadnionego interesu administratora bądź zgłoszenia skutecznego sprzeciwu względem przetwarzania danych lub zakończenia świadczenia usług, a następnie przez okres przedawnienia ewentualnych roszczeń.

  1. Żądanie dotyczące materiałów marketingowych

 

Cel przetwarzania: przygotowanie i przesłanie na żądanie materiałów marketingowych, w tym przekazywania informacji o ofertach handlowych, przesyłania informacji o promocjach, programach, konkursach, wydarzeniach, produktach, ankietach, szkoleniach, webinariach, dystrybutorach prowadzących sprzedaż na platformie oraz usługach oferowanych przez Administratora.

Podstawa prawna: zgoda – art. 6 ust. 1 lit. a) RODO (przesłanie lub przekazanie informacji lub żądanych materiałów).

Kategorie danych osobowych: dane podstawowe, dane kontaktowe, dane o połączeniu oraz,
w odpowiednich przypadkach, dane dotyczące umów.

Odbiorca danych osobowych: Dane mogą być w niektórych przypadkach przekazywane podmiotom powiązanym w ramach grupy Xella; dostawcom usług pocztowych.

Czy dane będą przekazywane do państw trzecich? Nie zamierzamy przekazywać danych do państw trzecich.

Czy przechowujemy informacje na Państwa urządzeniu na podstawie Państwa zgody lub czy odczytujemy takie informacje? Nie

Okres przechowywania danych: do momentu wycofania zgody.

  1. Realizacja obowiązków podatkowych i rachunkowych

 

Cel przetwarzania: Spełnienie ustawowych wymogów podatkowych i rachunkowych wynikających z ordynacji podatkowej, ustawy o rachunkowości i innych regulacji.

Podstawa prawna: art. 6 ust. 1 lit. c) RODO, tj. niezbędność przetwarzania do wykonania obowiązku prawnego.

Kategorie danych osobowych: dane podstawowe, dane kontaktowe, dane o połączeniu oraz, w odpowiednich przypadkach, dane dotyczące umów.

Odbiorca danych osobowych: Dane mogą być w niektórych przypadkach przekazywane podmiotom powiązanym w ramach grupy Xella.

Czy dane będą przekazywane do państw trzecich? Nie zamierzamy przekazywać danych do państw trzecich.

Czy przechowujemy informacje na Państwa urządzeniu na podstawie Państwa zgody lub czy odczytujemy takie informacje? Nie.

Okres przechowywania danych: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.

 

  1. Newsletter

 

Cel przetwarzania: usługi newslettera w celu przesłania zamówionych informacji, ofert oraz innych treści o charakterze handlowym.

Podstawa prawna: art. 6 ust. 1 lit. b) RODO (wykonanie umowy).

Kategorie danych osobowych: dane podstawowe, dane kontaktowe, dane o połączeniu oraz, w odpowiednich przypadkach, dane dotyczące umów.

Odbiorca danych osobowych: Dane mogą być w niektórych przypadkach przekazywane podmiotom powiązanym w ramach grupy Xella.

Czy dane będą przekazywane do państw trzecich? Nie zamierzamy przekazywać danych do państw trzecich.

Czy przechowujemy informacje na Państwa urządzeniu na podstawie Państwa zgody lub czy odczytujemy takie informacje? Nie.

Okres przechowywania danych: do momentu zakończenia świadczenia usługi.

 

  1. Usługa Usercentrics

 

Cel przetwarzania: udokumentowanie uzyskania zgody na stosowanie plików cookie.

Podstawa prawna: art. 6 ust. 1 lit. f) RODO (udokumentowanie uzyskania zgody).

Kategorie danych osobowych: dane dotyczące użytkowania, dane o połączeniu.

Odbiorca danych osobowych: Dane udostępniane są dostawcy usługi przechowywania zgód na korzystanie z plików cookies.

Czy dane będą przekazywane do państw trzecich? Nie zamierzamy przekazywać danych do państw trzecich. W zakresie, w jakim dostawca usługi korzysta z usług Google Cloud, dane mogą być przekazywane do Stanów Zjednoczonych (zgodnie z Decyzją Komisji Europejskiej z 10.07.2023 w sprawie odpowiedniego poziomu ochrony danych osobowych w związku z przyjętymi „Ramami ochrony danych UE-USA” oraz decyzją Komisji Europejskiej (EU) 2021/914 – Standardowe klauzule umowne).

Czy przechowujemy informacje na Państwa urządzeniu na podstawie Państwa zgody lub czy odczytujemy takie informacje? Nie

Okres przechowywania danych: do momentu realizacji uzasadnionego interesu administratora bądź zgłoszenia skutecznego sprzeciwu względem przetwarzania danych lub zakończenia świadczenia usług, a następnie przez okres przedawnienia ewentualnych roszczeń.

 

  1. Pozostałe cele przetwarzania danych osobowych

 

  1. Przetwarzamy dane osobowe w celu zapewnienia zgodności z nałożonymi na nas obowiązkami prawnymi w tym w zakresie moderacji treści, obsługi punktów kontaktowych, mechanizmu zgłaszania i działania oraz wewnętrznego systemu rozpatrywania skarg; przetwarzanie to odbywa się na podstawie przepisu art. 6 ust. 1 lit. c) RODO.
  2. W niezbędnym zakresie przetwarzamy dane osobowe  dla celów realizacji uzasadnionych interesów naszej spółki lub osób trzecich na podstawie art. 6 ust. 1 lit. f) RODO. Uzasadniony interes może obejmować:
    I.  zgłaszanie lub odpieranie roszczeń prawnych;
    II.  zapobieganie przestępstwom oraz prowadzenie związanych z nimi dochodzeń;
    III.  zarządzanie naszą działalnością gospodarczą i jej dalszy rozwój, w tym zarządzanie ryzykiem;
    IV.  grupowe procesy wewnętrznego administrowania danymi;
    V.  zapewnianie bezpieczeństwa naszych systemów informatycznych;
    VI.  prowadzenie działań marketingowych, w tym przekazywanie informacji o naszych lub naszych partnerów produktach, usługach, ofertach, organizowanych wydarzeniach, konkursach i promocjach;
    VII.  prowadzenie działań analitycznych i statystycznych;
    VIII. archiwizacja danych.

Okres przechowywania danych: do momentu realizacji uzasadnionego interesu administratora bądź zgłoszenia skutecznego sprzeciwu względem przetwarzania danych.

III. Prawa osób, których dane dotyczą

  1. Zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach oraz profilowanie

 

W ramach przetwarzania danych osobowych na Stronie Internetowej nie dochodzi do zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach w rozumieniu przepisu art. 22 ust. 1 i 4 RODO, w tym profilowania w celu wydania takiej decyzji. W zakresie, w jakim dochodzi do profilowania (w innych przypadkach niż w celu podjęcia zautomatyzowanej decyzji), informujemy o tym w politykach prywatności określonych usług.

  1. Prawa osoby, której dane dotyczą

Jako osobie, której dane dotyczą, przysługuje Państwu prawo dostępu / prawo do informacji zgodnie
z art. 15 RODO, prawo do sprostowania danych zgodnie z art. 16 RODO, prawo do żądania usunięcia danych zgodnie z art. 17 RODO, prawo do ograniczenia przetwarzania zgodnie z art. 18 RODO, prawo do przenoszenia danych zgodnie z art. 20 RODO oraz prawo do wyrażenia sprzeciwu na podstawie art. 21 RODO. Przysługuje Państwu prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO).

Organem odpowiedzialnym za sprawowanie nadzoru jest Prezes Urzędu Ochrony Danych Osobowych (https://uodo.gov.pl/pl/p/kontakt)

Skargę można także wnieść do każdego innego organu nadzorczego odpowiadającego za ochronę danych osobowych.

  1. Obowiązki informacyjne administratora

 

Informujemy o sprostowaniu lub usunięciu danych osobowych bądź ograniczeniu przetwarzania dokonanych zgodnie z art. 16, art. 17 ust. 1 i art. 18 RODO, każdego odbiorcę, któremu ujawniono dane osobowe, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku. Informujemy o tych odbiorcach osobę, której dane dotyczą, jeżeli tego zażąda.

  1. Obowiązek podania danych osobowych

 

Nie są Państwo zobowiązani do podania nam swoich danych osobowych. Jednakże, w przypadkach określonych w art. 6 ust. 1 lit. b) RODO, dane osobowe są niezbędne do wykonania lub zawarcia umowy. W przypadku niepodania wymaganych danych, nie będziemy w stanie wykonać lub zawrzeć umowy.  W przypadkach określonych w art. 6 ust. 1 lit. c) RODO, tj. gdy dane są przetwarzane dla celów wykonania obowiązku prawnego, podanie danych jest wymagane tymi przepisami.

  1. Prawo do sprzeciwu i wycofania zgody

 

Mają Państwo prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych ze swoją szczególną sytuacją – wobec przetwarzania dotyczących Państwa danych osobowych zgodnie z art. 6 ust. 1 lit. f) RODO. Jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Państwa danych osobowych na potrzeby takiego marketingu.

Zgodnie z art. 7 ust. 3 RODO, mają Państwo prawo w dowolnym momencie wycofać udzieloną nam zgodę. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Oznacza to, że wycofanie dotyczy przetwarzania, które ma nastąpić po wycofaniu. Wycofania zgody można dokonać poprzez wysłanie zawiadomienia pocztą zwykłą lub elektroniczną.

W przypadku wniesienia sprzeciwu wobec przetwarzania, nie będziemy już przetwarzać Państwa danych osobowych, chyba że dalsze przetwarzanie wynika z przepisów prawa. W przypadku cofnięcia zgody i braku innej podstawy prawnej przetwarzania Państwa danych osobowych, nie będziemy już przetwarzać Państwa danych osobowych w zakresie objętym wycofaną zgodą.

Podmiotem, do którego należy wnieść sprzeciw wobec przetwarzania i/lub przesłać zawiadomienie o wycofaniu zgody jest:

Xella Polska sp. z o.o.

Komitetu Obrony Robotników 48

02-146 Warszawa

+48 22 573 20 00

odo-polska@xella.com