Polityka prywatności i przetwarzanie danych osobowych
Niniejszy dokument stanowi informację dla klientów o sposobie ochrony i przetwarzania danych osobowych przez DELIVERY BOX zwanego Usługodawcą z siedzibą w Słupsku przy ul. Chrobrego 30 NIP: 839 297 08 48, REGON: 525213287 tel. 796107103
E-mail: kontakt@deliverybox.pl,.
§1 Definicje
1.1. Administrator – administratorem serwera jest Brixly Limited, lokalizacja serwera: Industriestr. 25, 91710 Gunzenhausen (Germany).
1.2. Usługodawca – Delivery Box z siedzibą w Słupsku przy ul. Chrobrego 30 NIP: 839 297 08 48, REGON: 525213287
1.3. Użytkownik – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce.
1.4. Dane osobowe –wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii.
1.5. Polityka – niniejsza Polityka prywatności.
1.6. Regulamin – regulamin korzystania z usługi Punktu kurierskiego „DELIVERY BOX” dostępny pod adresem: https://www.deliverybox.pl/regulamin
1.7. RODO –Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
1.8. EOG – Europejski Obszar Gospodarczy (ang. European Economic Area, EEA) – strefa wolnego handlu i wspólny rynek, obejmujące państwa Unii Europejskiej i Europejskiego Stowarzyszenia Wolnego Handlu (ang. EFTA), z wyjątkiem Szwajcarii.
1.9. Strona internetowa – prowadzona przez Administratora serwera na zlecenie Usługodawcy pod adresem http://www.deliverybox.pl
1.10. Formularz kontaktowy – formularz zapewniający możliwość skontaktowania się z Usługodawcą poprzez Stronę internetową, wymagający podania przez klienta adresu e-mail i numeru telefonu (art. 6 ust. 1 lit. a,b,f RODO)
1.11. Portale społecznościowe (chatbot) – serwis internetowy tworzony przez treści publikowane przez jego użytkowników, służący m.in. do wymiany myśli, doświadczeń i poglądów, budowania sieci społecznych, wypracowywania i podtrzymywania kontaktów itp.
§2 Postanowienia Ogólne
2.1. Administratorem danych osobowych przetwarzanych w ramach serwera znajdującego się pod adresem: jest Brixly Limited z siedzibą Graphic House 1 First Floor, Graphic House, Druid Street, Hinckley, Leicestershire, England, LE10 1QH, zwany dalej Administratorem serwera.
2.2. Punkt położony na terenie EOG, tj. odpowiada jedynie za przetwarzanie danych osobowych jako Administrator serwera.
2.3. Zebrane dane Administrator serwera przechowuje na terenie Europejskiego Obszaru Gospodarczego. Dane osobowe mogą być przesyłane i przetwarzane w kraju spoza tego obszaru, jeżeli wymaga tego realizacja zlecenia klienta lub wynika to z zawartej ze mną umowy. Każdorazowo w umowach z podwykonawcami Administrator serwera stosuje klauzule umowne pozwalające na podniesienie poziomu ochrony danych osobowych.
2.4. Każda operacja przesyłania danych osobowych jest wykonywana zgodnie z obowiązującym prawem, a ich przechowywanie ma miejsce na zabezpieczonych serwerach.
2.5. Dane osobowe są przetwarzane wyłącznie przez osoby upoważnione przez Administrator serwera/Usługodawcę, bądź przez podmioty, z którymi łączą ich stosowne umowy o współpracy.
2.6. Dodatkowe dane osobowe, jak adres e-mail, zbierane są jedynie w miejscach, w których Użytkownik wypełniając formularz wyraźnie wyraził na to zgodę. Powyższe dane Administrator serwera/Usługodawca zachowuje i wykorzystuje tylko do potrzeb niezbędnych do wykonania danej funkcji.
§3 Podstawy przetwarzania danych osobowych
3.1. Dane użytkowników serwera oraz klientów nie są udostępniane w żadnej formie podmiotom trzecim. Administrator serwera/Usługodawca nie wymienia się przetwarzanymi przez niego danymi z podmiotami trzecimi. Wyjątkiem od tej reguły jest przekazywanie danych osobowych w celu realizacji zamówienia/zlecenia firmom kurierskim oraz Poczcie polskiej, a także drukarniom oraz firmie hostingowej i obsłudze księgowej. Dane osobowe nie są także przetwarzane poza obszarem działania Administratora serwera/Usługodawcy, jaki jest zlokalizowany na terenie kraju celem realizacji usług.
3.2. Dane osobowe klientów są przetwarzane jedynie na podstawie zgody osoby, której dotyczą bądź celem realizacji umowy, a także na podstawie prawnie istniejącego obowiązku ich przekazania lub też w przypadkach, gdy wymaga tego prawnie uzasadniony interes Administratora serwera/Usługodawcy, za wyjątkiem sytuacji gdy interes osoby, której dane dotyczą bądź jej podstawowe prawa i wolności mają charakter nadrzędny nad interesem Administratora serwera/Usługodawcy.
3.3. Każdorazowo klient zostanie poinformowany na jakiej podstawie jego dane będą przetwarzane oraz czy ma on obowiązek przekazania danych osobowych oraz jakie są możliwe konsekwencje nie wyrażenia na to zgody.
3.4. Dane osobowe klientów mogą być przetwarzane przez Usługodawce w następujących celach:
- świadczenia usług,
- archiwizacji,
- dostosowania serwisu do potrzeb klientów oraz jego udoskonalania,
- sprzedaży produktów i usług oferowanych przez Usługodawcę,
- dla potrzeb działań marketingowych podejmowanych przez Usługodawcę (po wyrażeniu zgody przez klienta),
- przekazywania informacji handlowych.
3.5. Przekazywanie danych poza EOG
3.5.1. Poziom ochrony Danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator serwera przekazuje Dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
3.5.1.1. współpracę z podmiotami przetwarzającymi Dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony Danych osobowych;
3.5.1.2. stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską; wraz z wymaganymi dodatkowymi środkami bezpieczeństwa zapewniają one Danym osobowym taką samą ochronę, jaka przysługuje im w Unii Europejskiej;
3.5.1.3. Dane osobowe Użytkowników są przekazywane poza EOG do dostawcy narzędzi marketingowych i analitycznych świadczącego usługi na rzecz Usługodawcy lub przez podmioty, z którymi łączą ich stosowne umowy o współpracę.
§4 Pliki cookies
4.1. Witryna Usługodawcy używa cookies tzw. ciasteczka. Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki. Kiedy przeglądarka ponownie połączy się ze stroną, witryna rozpoznaje rodzaj urządzenia, z którego łączy się użytkownik. Parametry pozwalają na odczytanie informacji w nich zawartych jedynie serwerowi, który je utworzył. Cookies ułatwiają więc korzystanie z wcześniej odwiedzonych witryn.
4.2. Gromadzone informacje dotyczą adresu IP, typu wykorzystywanej przeglądarki, języka, rodzaju systemu operacyjnego, dostawcy usług internetowych, informacji o czasie i dacie, lokalizacji oraz informacji przesyłanych do witryny za pośrednictwem formularza kontaktowego.
4.3. Jeżeli nie zgadzają się Państwo na używanie przez Usługodawce ciasteczek lub innych podobnych technologii, należy zmienić ustawienia swojej przeglądarki w odpowiedni sposób lub w opcji wyboru pojawiającej się na stronie nacisnąć „Nie”. Należy pamiętać jednak, że jeżeli zablokowane zostaną używane przez stronę ciasteczka, może to negatywnie wpłynąć na wygodę korzystania ze strony, w tym może to uniemożliwić poprawne wyświetlanie strony.
4.4. Pliki cookies są używane przez Administratora w następujących celach:
- aby strona działała szybciej i była łatwiejsza w użyciu,
- aby lepiej dopasować treści i reklamy dostępne na stronie do Twoich oczekiwań i zainteresowań,
- do zbierania anonimowych, zredagowanych statystyk, które pozwalają Administratorowi ustalić, jak ludzie używają stron (i usług) Usługodawcy oraz pomagają w poprawianiu ich funkcjonalności i zawartości.
4.5. Używając ciasteczek w wyżej opisany sposób Administrator serwera nigdy nie identyfikuje tożsamości użytkowników na podstawie informacji przechowywanych w ciasteczkach. Dane eksploatacyjne zbierane przy użyciu ciasteczek mogą być także zestawiane z danymi demograficznymi (np. wiek, płeć, wielkość miejscowości, inne) podanymi przez użytkowników przy rejestracji do usług świadczonych przez Administratora/Usługodawcę. W takim wypadku, zestawiane dane pozbawione są wszelkich oznaczeń identyfikujących użytkownika (anonimizacja). Do realizacji celów wskazanych powyżej, Administrator/Usługodawca może współpracować z partnerami biznesowymi, np. reklamodawcami, firmami badawczymi.
4.6. Na Stronie Usługodawcy mogą być używane dwa rodzaje ciasteczek – sesyjne oraz stałe. Te pierwsze pozostają na urządzeniu Klienta jedynie podczas korzystania ze Strony. Ciasteczka stałe pozostają na urządzeniu Klienta tak długo, jak długo mają ustawiony czas życia lub do momentu kiedy je usuniesz.
4.7. Korzystając ze strony możesz otrzymywać ciasteczka pochodzące od współpracujących z Usługodawcą podmiotów trzecich takich jak np. Facebook, Google, Twitter. Więcej informacji na temat tych ciasteczek możesz znaleźć na stronach internetowych poszczególnych podmiotów trzecich.
§5 Formularze kontaktowe
5.1. Usługodawca zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznych formularzy kontaktowych. Skorzystanie z formularza wymaga podania danych osobowych niezbędnych do skontaktowania się z Użytkownikiem i udzielenia odpowiedzi na zapytanie. Użytkownik może podać także inne dane w celu ułatwienia kontaktu lub obsługi zapytania. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości obsługi. Podanie pozostałych danych jest dobrowolne.
5.2. W zależności od skorzystania z konkretnego formularza przez Użytkownika, dane osobowe są przetwarzane:
5.2.1. w przypadku formularza kontaktowego – w celu obsługi zapytania złożonego poprzez formularz kontaktowy – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit b RODO); w zakresie przetwarzania danych fakultatywnych podstawą prawną przetwarzania jest wyrażona zgoda (art. 6 ust. 1 lit. a RODO); 3.15.2. w przypadku decyzji o podjęciu współpracy – w celu jej nawiązania. Podstawą prawną przetwarzania jest podejmowanie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO); w zakresie przetwarzania danych fakultatywnych podstawą prawną przetwarzania jest wyrażona zgoda (art. 6 ust. 1 lit. a RODO);
5.2.2. w celu nawiązania ewentualnej współpracy – podstawą prawną przetwarzania jest podejmowanie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO);
5.5.3. w zakresie skorzystania z każdego z formularzy – w celu dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora/Usługodawcy (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw.
§6 Portale społecznościowe – chatbot
6.1. Usługodawca przetwarza dane osobowe Użytkowników odwiedzających profile Usługodawcy prowadzone w mediach społecznościowych (Facebook, Instagram, WhatsApp).
6.1.1. Dane te są przetwarzane wyłącznie w związku z prowadzeniem profilu, w tym w celu informowania Użytkowników o aktywności Usługodawcy oraz promowaniu różnego rodzaju wydarzeń, usług oraz produktów. Podstawą prawną przetwarzania danych osobowych przez Usługodawce w tym celu jest jego uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na promowaniu własnej marki.
6.2. Usługodawca zapewnia możliwość skontaktowania się z nim przy pomocy czatu na żywo (usługa chatbota) dostępnego z wykorzystaniem aplikacji Messenger (narzędzie administratora serwisu Facebook) oraz aplikacji WhatsApp. Korzystanie z funkcjonalności czatu przy pomocy narzędzia administratora serwisu Facebook, wymaga zalogowania się przez Użytkownika na platformę Facebook bądź do aplikacji Messenger.
6.3. Dane Użytkowników są przetwarzane w celu:
6.3.1. prowadzenia komunikacji z Usługodawcą oraz w celach z niej wynikających – podstawą prawną przetwarzania jest niezbędność do wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO);
6.3.2. zapewnienia Użytkownikowi udziału w konkursach, jeśli wyrazi on zgodę na branie w nich udziału – podstawą prawną przetwarzania jest udzielona zgoda (art. 6 ust. 1 lit. a RODO);
6.3.3. kierowania treści marketingowych przez Usługodawcę w ramach czatu – podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Usługodawcy (art. 6 ust. 1 lit. f RODO), polegający na możliwości kierowania treści promujących działalność i usługi Usługodawcy w związku z wyrażoną zgodą;
6.3.4. ustalenia lub dochodzenia ewentualnych roszczeń lub obrony przed takimi roszczeniami przez Usługodawcę – podstawą prawną przetwarzania jest prawnie uzasadniony interes Usługodawcy (art. 6 ust. 1 lit. f RODO), polegający na obronie swoich interesów gospodarczych.
6.4. W związku ze skorzystaniem przez Użytkownika z usługi chatbota w aplikacji Messenger i Instagram, Usługodawca automatycznie pobierze z serwisu Facebook następujące, publicznie dostępne dane Użytkownika: nazwa użytkownika, płeć, numer ID. Dane w zakresie: nazwa użytkownika i płeć, będą wykorzystywane w celu spersonalizowania komunikacji, np. poprzez używanie zwrotów dostosowanych do rozmówcy. W przypadku korzystania przez Użytkownika z usługi Chatbota w aplikacji WhatsApp, Usługodawca automatycznie pobierze numer telefonu Użytkownika. Podanie innych danych osobowych przez Użytkownika w czasie konwersacji z chatbotem jest dobrowolne, ale może być niezbędne do prowadzenia komunikacji w zakresie poszczególnych funkcji chatbota. Bez podania danych prowadzenie takiej komunikacji może być niemożliwe.
6.5. Prowadzenie komunikacji przy pomocy czatu, odbywa się poprzez narzędzia administratora serwisu Facebook, Instagram oraz dostawcę aplikacji WhatsApp. Usługodawca nie ponosi odpowiedzialności za przetwarzanie danych osobowych przez administratora serwisu Facebook, Instagram oraz dostawcę aplikacji WhatsApp. Więcej informacji na temat przetwarzania danych przez dostawcę serwisu Facebook, dostępnych jest pod tym linkiem: https://pl- pl.facebook.com/privacy/explanation, a przez dostawcę aplikacji WhatsApp, pod linkiem: https://www.whatsapp.com/legal/privacy-policy-eea#privacy-policyour-global-operations.
6.6. Cookie mediów społecznościowych
6.6.1. Te pliki cookie są instalowane przez partnerów Administratora serwera, żeby dopasowywać wyświetlane treści reklamowe w mediach społecznościowych, z których korzysta Użytkownik. Na podstawie informacji z tych cookie i aktywności w innych serwisach lub w mediach społecznościowych jest budowany profil zainteresowań. Dzięki temu wyświetlane treści są dopasowane do indywidualnych potrzeb. Cookie mediów społecznościowych nie przechowują bezpośrednio danych osobowych, ale identyfikują przeglądarkę internetową i sprzęt. Jeśli Użytkownik nie zezwoli na stosowanie tych plików cookie, Usługodawca nie będzie mógł zapobiegać wyświetleniu tej samej reklamy lub umożliwić polubienia i udostępniania treści zamieszczanych przez Usługodawcę w mediach społecznościowych.
6.6.2. Jeżeli Użytkownik chce uzyskać więcej informacji na temat poszczególnych plików z tej kategorii tj. nazwy poszczególnych plików, opisu działania, okresu ważności i pochodzenia, należy kliknąć przycisk „Zarządzaj cookies”.
§7 Prawa osób, których dane dotyczą
7.1. Każdy klient korzystający z serwera Administratora(Usługodawcy) ma następujące prawa:
7.1a Prawo dostępu do danych osobowych
Klienci mają prawo do zażądania informacji o tym jak przechowywane są dane osobowe w każdym czasie. Celem otrzymania informacji należy się skontaktować z Administratorem serwera/Usługodawcą, który stosowne informacje prześle pocztą e-mail.
7.1b Prawo do przenoszenia danych
W sytuacji, gdy Administrator serwera/Usługodawca przetwarza dane osobowe w sposób zautomatyzowany, na podstawie zgody klienta lub zawartej umowy ma prawo otrzymać kopię swoich danych osobowych w ustrukturyzowanym, powszechnie używanym i możliwym do odczytania formacie. Kopia ta może zostać przesłana do klienta lub do innego wskazanego podmiotu. Dotyczy to wyłącznie danych osobowych, które zostały przekazane Administratorowi serwera/Usługodawcy.
7.1c Prawo do poprawienia danych
Każdy klient ma prawo do żądania poprawienia swoich danych osobowych, jeżeli są one niepoprawne. Klienci, którzy mają założone konta na moim serwerze mogą samodzielnie edytować oraz poprawić swoje dane osobowe na stronie swojego konta.
7.1d Prawo do usunięcia danych
Każdy klient ma prawo do usunięcia w każdym czasie danych przetwarzanych przez Administratora serwera/Usługodawcy, za wyjątkiem następujących sytuacji: w koszyku pozostaje otwarte zamówienie, które zostało niedokończone lub częściowo ukończone, gdy będzie to niezbędne do dochodzenia roszczeń przed sądem lub też, gdy przepisy prawa obligują Administratora serwera/Usługodawcy do przekazania danych podmiotom upoważnionym na podstawie przepisów prawa, jeżeli dokonałeś zakupów usługi przy użyciu serwera znajdującego się na stronie ,zachowane zostaną dane osobowe dotyczące dokonanych transakcji w celach księgowych,
7.1e Prawo do ograniczenia przetwarzania danych osobowych
Każdy klient ma prawo do żądania ograniczenia przetwarzania jego danych osobowych. Prawo to będzie zrealizowane przez Administratora serwera/Usługodawcę poza wyjątkami, gdy ograniczenie przetwarzania nie jest możliwe ze względu na uzasadniony interes Administratora serwera/Usługodawcy oraz w wypadkach dane które mają być ograniczone są niezbędne do dochodzenia roszczeń przez Administratora serwera/Usługodawcę, lub też są wymagane przez obowiązujące przepisy prawa bądź podlegają przekazaniu podmiotom działającym na podstawie upoważnienia ustawowego.
§8 Bezpieczeństwo danych osobowych
8.1. Administrator serwera/Usługodawca na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że dane osobowe przetwarzane są przez niego w sposób bezpieczny – zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator serwera/Usługodawca dba o to, by wszystkie operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników.
8.2. Administrator serwera/Usługodawca podejmuje wszelkie niezbędne działania, by także inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora serwera/Usługodawcy.
§9 Postanowienia końcowe
9.1. Każdy klient, który uważa, że jego dane są przetwarzane niezgodnie z prawem, poza możliwością zgłoszenia skargi do organu nadzorczego, może skontaktować się z nami pod adresem mailowym wskazanym powyżej.
9.2. W razie konieczności aktualizacji Polityki prywatności najnowsza jej wersja będzie zawsze dostępna na stronie internetowej Usługodawcy.
9.3. Kontakt z Administratorem serwera/Usługodawcą jest możliwy poprzez w/w adres.
§10 Zmiany polityki prywatności
10.1. Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana. W przypadku aktualizacji Polityki Użytkownik zostanie o tym powiadomiony poprzez wyświetlenie czytelnej informacji w Serwisie. Fakt korzystania z usług Serwisu będzie oznaczał akceptację zaktualizowanej wersji Polityki.
10.2. Użytkownik, który nie akceptuje warunków świadczenia usług w Serwisie po wejściu w życie nowszej wersji Polityki, może zaprzestać korzystania z usług Serwisu.
10.3. Aktualna wersja Polityki została przyjęta i obowiązuje od maja 2023r.