Informacja o przetwarzaniu danych osobowych (RODO)
Zgodnie z art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”) przedstawiamy zasady przetwarzania danych osobowych przez Fortis Technology Rydzińska Sp. k.
1. Administrator danych
Administratorem Pani/Pana danych osobowych jest:
Fortis Technology Rydzińska Sp. k.
ul. Cisowa 9
64-320 Niepruszewo
NIP: 7811875724
Kontakt w sprawach ochrony danych osobowych:
e-mail: [email protected]
poczta: Fortis Technology Rydzińska Sp. k., ul. Cisowa 9, 64-320 Niepruszewo
telefon: +48 61 820 94 29
Administrator nie powołał inspektora ochrony danych osobowych.
2. Cele i podstawy prawne przetwarzania danych
Pani/Pana dane osobowe mogą być przetwarzane w następujących celach:
- Zawarcie i realizacja umowy sprzedaży, współpracy lub usług
Przygotowanie oferty, obsługa zapytania, przyjęcie i realizacja zamówienia, realizacja dostawy, kontakt w sprawie zamówienia, rozliczenia, zwroty, reklamacje oraz obsługa posprzedażowa.
Podstawa prawna: art. 6 ust. 1 lit. b RODO – wykonanie umowy lub podjęcie działań przed jej zawarciem. - Prowadzenie korespondencji e-mailowej, telefonicznej i przez formularze
Odpowiedź na zapytania, wymiana korespondencji biznesowej, kontakt z klientami, kontrahentami i potencjalnymi kontrahentami.
Podstawa prawna: art. 6 ust. 1 lit. b RODO – jeżeli kontakt dotyczy zawarcia lub realizacji umowy; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji i obsłudze zapytań. - Marketing bezpośredni, w tym newsletter i informacje handlowe
Wysyłka informacji o ofercie, produktach, usługach, promocjach, nowościach, wydarzeniach lub treściach branżowych.
Podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu marketingu własnych produktów i usług wobec obecnych klientów, w granicach dopuszczonych prawem. - Dochodzenie lub obrona przed roszczeniami
Udział w postępowaniach, zabezpieczanie roszczeń, dochodzenie należności, obrona praw Administratora.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora. - Realizacja obowiązków prawnych
Wystawianie i przechowywanie dokumentów księgowych, podatkowych, rachunkowych oraz archiwizacja dokumentacji wymaganej przepisami prawa.
Podstawa prawna: art. 6 ust. 1 lit. c RODO – obowiązek prawny ciążący na Administratorze. - Zapewnienie bezpieczeństwa informacji i systemów IT
Zabezpieczenie poczty elektronicznej, sieci, systemów informatycznych, infrastruktury technicznej, analiza logów, przeciwdziałanie nadużyciom i incydentom bezpieczeństwa.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa informacji i systemów. - Cele statystyczne i analityczne
Wewnętrzne analizy, zestawienia biznesowe, analiza efektywności działań, analiza korzystania z usług lub strony internetowej, rozwój działalności Administratora.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora.
3. Obowiązek podania danych
Podanie danych niezbędnych do zawarcia i realizacji umowy jest konieczne. Brak podania takich danych może uniemożliwić zawarcie lub wykonanie umowy, przygotowanie oferty, realizację zamówienia, dostawy, rozliczenia lub obsługę reklamacji.
Podanie danych do celów marketingowych, w tym do otrzymywania newslettera lub informacji handlowych, jest dobrowolne.
W zakresie, w jakim przetwarzanie danych wynika z prawnie uzasadnionego interesu Administratora, brak danych może uniemożliwić prawidłową realizację określonych celów, takich jak obsługa zapytania, prowadzenie korespondencji lub zapewnienie bezpieczeństwa systemów.
4. Odbiorcy danych
Dane osobowe mogą być przekazywane:
- Podmiotom współpracującym z Fortis Technology Rydzińska Sp. k. w zakresie realizacji zamówień, dostaw, obsługi klientów, obsługi technicznej i administracyjnej, w szczególności:
- podmiotom powiązanym organizacyjnie lub kapitałowo, jeżeli uczestniczą w obsłudze procesów biznesowych,
- firmom kurierskim, przewoźnikom i operatorom pocztowym,
- dostawcom systemów IT, poczty elektronicznej, hostingu, domen i usług bezpieczeństwa,
- dostawcom narzędzi marketingowych, analitycznych i komunikacyjnych,
- biuru rachunkowemu, podmiotom doradczym, prawnym i podatkowym,
- partnerom technicznym wspierającym obsługę systemów, infrastruktury i procesów,
- bankom, operatorom płatności lub innym podmiotom uczestniczącym w obsłudze płatności, jeżeli ma to zastosowanie.
- Organom publicznym, sądom, organom administracji lub organom ścigania, jeżeli jest to wymagane przepisami prawa.
Podmioty przetwarzające dane w imieniu Administratora przetwarzają dane wyłącznie na podstawie odpowiednich umów, w tym umów powierzenia przetwarzania danych osobowych, oraz zgodnie z instrukcjami Administratora.
5. Okres przechowywania danych
Dane osobowe będą przechowywane przez następujące okresy:
- umowy i rozliczenia: przez czas trwania umowy oraz przez okres przedawnienia roszczeń,
- dokumenty księgowe i podatkowe: przez okres wynikający z przepisów prawa, co do zasady 5 lat od końca roku, w którym upłynął termin płatności podatku,
- korespondencja: do 3 lat od zakończenia kontaktu, w celach dowodowych, chyba że dłuższe przechowywanie jest uzasadnione dochodzeniem lub obroną przed roszczeniami,
- marketing i newsletter: do czasu wycofania zgody lub zgłoszenia sprzeciwu wobec marketingu bezpośredniego,
- dane przetwarzane w celu wykazania udzielenia zgody marketingowej: do 3 lat od jej wycofania lub zakończenia komunikacji marketingowej,
- roszczenia i postępowania: do upływu właściwych okresów przedawnienia lub do prawomocnego zakończenia postępowania,
- statystyka i analizy: do czasu realizacji celów analitycznych lub do skutecznego zgłoszenia sprzeciwu, jeżeli przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu Administratora,
- logi techniczne i dane bezpieczeństwa IT: przez okres niezbędny do zapewnienia bezpieczeństwa systemów, co do zasady nie dłużej niż 12 miesięcy, chyba że dłuższe przechowywanie jest konieczne w związku z incydentem bezpieczeństwa lub roszczeniami.
6. Prawa osoby, której dane dotyczą
Przysługuje Pani/Panu prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania danych:
- z przyczyn związanych z Pani/Pana szczególną sytuacją – wobec danych przetwarzanych na podstawie art. 6 ust. 1 lit. f RODO,
- w każdym momencie wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania związanego z takim marketingiem.
- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna Pani/Pan, że przetwarzanie danych narusza przepisy o ochronie danych osobowych.
Żądania dotyczące realizacji powyższych praw można kierować na adres:
e-mail: [email protected]
poczta: Fortis Technology Rydzińska Sp. k., ul. Cisowa 9, 64-320 Niepruszewo
Ze względów bezpieczeństwa Administrator może poprosić o dodatkowe informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.
7. Profilowanie i automatyczne decyzje
Pani/Pana dane nie są wykorzystywane do podejmowania decyzji w sposób wyłącznie zautomatyzowany, w tym profilowania, które wywoływałoby wobec Pani/Pana skutki prawne lub w podobny sposób istotnie wpływało na Panią/Pana.
Administrator może stosować ograniczone profilowanie marketingowe lub analityczne, np. analizę zainteresowania ofertą, aktywności w newsletterze lub korzystania ze strony internetowej, o ile odbywa się to na podstawie prawnie uzasadnionego interesu Administratora albo zgody, jeżeli jest wymagana.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady dane osobowe nie są przekazywane poza Europejski Obszar Gospodarczy. Może to jednak nastąpić, jeżeli Administrator korzysta z narzędzi lub usług, których dostawcy przetwarzają dane poza EOG, w szczególności w ramach usług IT, analitycznych, marketingowych, reklamowych, poczty elektronicznej lub usług chmurowych.
Przekazywanie danych poza EOG odbywa się wyłącznie przy zastosowaniu mechanizmów przewidzianych przez RODO, w szczególności na podstawie:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony,
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską,
- dodatkowych zabezpieczeń, jeżeli są wymagane.
9. Dodatkowe informacje
Szczegółowe informacje o przetwarzaniu danych osobowych, w tym dotyczące korzystania z plików cookies, danych użytkowników Serwisu, narzędzi analitycznych, marketingowych i mediów społecznościowych, znajdują się w Polityce prywatności dostępnej w Serwisie pod adresem https://fortistechnology.pl/fortis-technology/polityka-prywatnosci-fortis-technology
