Polityka prywatności
1. Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i technologii podobnych w związku z korzystaniem ze strony internetowej www.interstone.pl
(dalej określonej jako: „Serwis”).
- Polityka ma charakter informacyjny i służy realizacji obowiązków wynikających w szczególności z:
- Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”),
- ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych,
- przepisów dotyczących komunikacji elektronicznej, w tym zasad korzystania z cookies (w szczególności ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej).
- Administratorem danych osobowych jest:
Interstone Sp. z o.o. z siedzibą przy ul. Styropianowa 2, 96-320 Adamowice, wpisana do rejestru przedsiębiorców KRS pod numerem 0000026542, NIP: 5512240974 (dalej: „Administrator”).
- Administrator dokłada należytej staranności, aby dane osobowe były przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty oraz odpowiednio zabezpieczone.
2. Dane kontaktowe w sprawach ochrony danych
- W sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem:
- e-mail: ksiegowosc@interstone.pl
- pocztą tradycyjną: Interstone Sp. z o.o., ul. Styropianowa 2, 96-320 Adamowice
- Administrator nie wyznaczył Inspektora Ochrony Danych.
3. Zakres, źródła i kategorie przetwarzanych danych
Administrator może przetwarzać dane osobowe przekazywane przez użytkowników Serwisu, w szczególności:
- Dane identyfikacyjne i kontaktowe, np.:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres dostawy/adres korespondencyjny,
- dane firmy (nazwa, NIP) – jeśli dotyczy.
- Dane transakcyjne i rozliczeniowe, np.:
- dane niezbędne do realizacji zamówienia,
- dane do wystawienia faktury,
- historia zamówień, reklamacji, zwrotów.
- Dane związane z korespondencją, np.:
- treść wiadomości przesłanej przez formularz kontaktowy lub e-mail.
- Dane techniczne i eksploatacyjne, np.:
- adres IP,
- identyfikatory cookies,
- dane o urządzeniu i przeglądarce,
- dane o aktywności w Serwisie (w zakresie wynikającym z używanych narzędzi i ustawień cookies).
- Dane osobowe pochodzą co do zasady:
- bezpośrednio od osoby, której dane dotyczą (np. formularz, konto klienta, zamówienie, e-mail),
- z plików cookies i podobnych technologii,
- ewentualnie od podmiotów współpracujących z Administratorem – wyłącznie w zakresie niezbędnym do realizacji usług (np. operator płatności, firma kurierska).
4. Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna. W zależności od sytuacji dane mogą być przetwarzane w następujących celach:
4.1. Obsługa zapytań (formularz kontaktowy, e-mail, telefon)
Cel: udzielenie odpowiedzi na pytanie, przedstawienie oferty, kontakt w sprawie zgłoszenia.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji i zapytań,
- ewentualnie art. 6 ust. 1 lit. b RODO – gdy kontakt zmierza do zawarcia umowy.
4.2. Założenie i prowadzenie konta klienta (jeśli funkcjonalność występuje)
Cel: utworzenie i utrzymywanie konta użytkownika, umożliwienie logowania, obsługa ustawień konta.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy o świadczenie usług drogą elektroniczną / podjęcie działań przed zawarciem umowy.
4.3. Realizacja zamówienia i dostawy towaru
Cel: przyjęcie i realizacja zamówienia, płatność, wysyłka, dostawa, kontakt dotyczący zamówienia.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy sprzedaży,
- art. 6 ust. 1 lit. c RODO – obowiązki prawne (np. podatkowe, rachunkowe).
4.4. Reklamacje, zwroty, rozliczenia
Cel: rozpatrzenie reklamacji, zwrotu, obsługa roszczeń i rozliczeń.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy,
- art. 6 ust. 1 lit. c RODO – obowiązki prawne Administratora.
4.5. Wystawianie i przechowywanie dokumentów księgowych
Cel: realizacja obowiązków księgowych, podatkowych i archiwizacyjnych.
Podstawa prawna:
- art. 6 ust. 1 lit. c RODO – obowiązek prawny ciążący na Administratorze.
4.6. Ustalenie, dochodzenie i obrona roszczeń
Cel: zabezpieczenie interesów prawnych Administratora, dochodzenie należności, obrona przed roszczeniami.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora.
4.7. Marketing własnych produktów/usług (jeśli prowadzony)
Cel: prowadzenie działań marketingowych, w tym informowanie o ofercie, promocjach, nowościach.
Podstawa prawna (w zależności od formy i kanału):
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. marketing bezpośredni w dopuszczalnym zakresie),
- art. 6 ust. 1 lit. a RODO – zgoda, jeśli jest wymagana (np. określone formy komunikacji lub określone technologie),
- dodatkowo zgodnie z przepisami o komunikacji elektronicznej – gdy wymagane są odrębne zgody marketingowe.
4.8. Analityka, statystyka, zapewnienie bezpieczeństwa i prawidłowego działania Serwisu
Cel: monitorowanie ruchu, poprawa działania Serwisu, wykrywanie nadużyć, bezpieczeństwo IT.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora,
- w zakresie technologii cookies/innych identyfikatorów – odpowiednio także zgoda użytkownika, jeśli jest wymagana przez przepisy.
5. Czy podanie danych jest obowiązkowe?
- Podanie danych osobowych jest co do zasady dobrowolne, ale w niektórych przypadkach jest niezbędne do:
- zawarcia i wykonania umowy (np. realizacji zamówienia),
- wystawienia faktury,
- udzielenia odpowiedzi na zapytanie (w zakresie danych koniecznych do kontaktu),
- rozpatrzenia reklamacji/zwrotu.
- Niepodanie danych wymaganych do realizacji danego celu może skutkować niemożliwością:
- założenia konta,
- złożenia lub realizacji zamówienia,
- wystawienia dokumentu księgowego,
- udzielenia odpowiedzi na zgłoszenie.
6. Odbiorcy danych osobowych
- Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania, w szczególności:
- podmiotom świadczącym usługi księgowe i podatkowe,
- kancelariom prawnym/doradcom prawnym,
- firmom kurierskim, pocztowym i transportowym,
- operatorom płatności i bankom,
- ubezpieczycielom,
- podmiotom świadczącym usługi IT, hosting, utrzymanie serwisu, wsparcie techniczne,
- dostawcom narzędzi analitycznych/marketingowych (jeżeli są wykorzystywane i po spełnieniu wymogów prawnych),
- podmiotom windykacyjnym (jeżeli zajdzie taka potrzeba).
- Podmioty przetwarzające dane na zlecenie Administratora działają na podstawie odpowiednich umów powierzenia i wyłącznie zgodnie z poleceniami Administratora, o ile występują jako procesorzy.
- Dane mogą być także udostępniane uprawnionym organom publicznym, jeżeli obowiązek taki wynika z przepisów prawa.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
- Co do zasady Administrator przetwarza dane na terenie Europejskiego Obszaru Gospodarczego (EOG).
- Jeżeli Administrator korzysta z narzędzi dostawców mających siedzibę poza EOG lub skutkujących transferem danych poza EOG (np. niektóre narzędzia analityczne, chmurowe, marketingowe), dane mogą być przekazywane poza EOG wyłącznie z zachowaniem wymogów RODO, w szczególności na podstawie:
- decyzji stwierdzającej odpowiedni stopień ochrony, lub
- standardowych klauzul umownych (SCC), lub
- innych mechanizmów przewidzianych przez RODO.
- Szczegółowe informacje o stosowanych narzędziach i ewentualnych transferach poza EOG można uzyskać kontaktując się z Administratorem.
8. Okres przechowywania danych (retencja)
Administrator przechowuje dane osobowe przez okres nie dłuższy, niż jest to niezbędne do realizacji celów, dla których dane zostały zebrane, a następnie przez okres wymagany przepisami prawa lub niezbędny do ochrony praw Administratora.
W szczególności:
- Dane związane z zamówieniami i realizacją umowy – przez czas niezbędny do wykonania umowy oraz obsługi posprzedażowej (w tym reklamacji/zwrotów), a następnie do upływu terminów przedawnienia roszczeń.
- Dane księgowe i podatkowe (np. faktury) – przez okres wymagany przepisami prawa podatkowego i rachunkowego.
- Dane z korespondencji (formularz kontaktowy, e-mail) – przez czas niezbędny do obsługi sprawy, a następnie przez okres przedawnienia ewentualnych roszczeń lub przez okres uzasadniony archiwizacyjnie.
- Dane przetwarzane na podstawie zgody – do czasu cofnięcia zgody, chyba że wcześniejsze usunięcie nie jest możliwe z uwagi na obowiązek prawny lub konieczność obrony roszczeń.
- Dane przetwarzane w celach marketingowych na podstawie prawnie uzasadnionego interesu – do czasu wniesienia skutecznego sprzeciwu.
- Dane związane z plikami cookies i technologiami podobnymi – przez okres wynikający z rodzaju danego pliku cookie/ustawień narzędzia oraz zgody użytkownika (szczegóły w sekcji cookies).
9. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują – na zasadach określonych w RODO – następujące prawa:
- prawo dostępu do danych,
- prawo do sprostowania danych,
- prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych prawem,
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych (jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany),
- prawo sprzeciwu wobec przetwarzania danych opartego na art. 6 ust. 1 lit. f RODO (w tym wobec marketingu bezpośredniego),
- prawo cofnięcia zgody w dowolnym momencie (jeżeli przetwarzanie odbywa się na podstawie zgody), bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody,
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (Prezes UODO), jeżeli osoba uzna, że przetwarzanie danych narusza przepisy prawa. Informacje o trybie składania skarg publikuje UODO.
W celu realizacji swoich praw można skontaktować się z Administratorem zgodnie z danymi podanymi w sekcji 2.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator może wykorzystywać dane do profilowania w celach marketingowych (np. dopasowanie reklam/ pomiar skuteczności kampanii), jednak nie podejmuje decyzji wywołujących skutki prawne wyłącznie w oparciu o zautomatyzowane przetwarzanie.
11. Pliki cookies i technologie podobne
11.1. Czym są cookies?
Cookies to niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika (np. komputerze, smartfonie) podczas korzystania z Serwisu. Mogą one zawierać identyfikator przeglądarki i służyć m.in. zapewnieniu prawidłowego działania strony, analizie ruchu lub celom marketingowym.
11.2. Jakie technologie mogą być wykorzystywane?
Administrator może wykorzystywać:
- pliki cookies,
- local storage/session storage,
- piksele śledzące,
- tagi i podobne technologie analityczne lub marketingowe, w zależności od zastosowanych narzędzi i funkcjonalności Serwisu.
11.3. Cele wykorzystywania cookies
Cookies i podobne technologie mogą być wykorzystywane w następujących celach:
- Niezbędne (techniczne/funkcjonalne) – prawidłowe działanie Serwisu, bezpieczeństwo, utrzymanie sesji, zapamiętywanie ustawień.
- Analityczne/statystyczne – analiza ruchu, tworzenie statystyk odwiedzin, poprawa wydajności i funkcjonalności Serwisu.
- Marketingowe/reklamowe – prowadzenie kampanii marketingowych, pomiar skuteczności reklam, dopasowanie treści reklamowych.
- Personalizacyjne – dostosowanie treści i ustawień do preferencji użytkownika.
11.4. Podstawa prawna stosowania cookies
- Cookies niezbędne do działania Serwisu mogą być stosowane na podstawie uzasadnionego interesu Administratora oraz zgodnie z przepisami o komunikacji elektronicznej – w zakresie dozwolonym bez zgody.
- Cookies analityczne, marketingowe i inne niekonieczne mogą być stosowane po uzyskaniu zgody użytkownika, jeżeli zgoda jest wymagana przez przepisy prawa.
11.5. Zarządzanie cookies
- Użytkownik może zarządzać ustawieniami cookies:
- za pomocą ustawień przeglądarki internetowej,
- za pomocą narzędzia do zarządzania zgodami (banera cookies/CMP).
- Ograniczenie stosowania cookies może wpłynąć na niektóre funkcjonalności Serwisu.
11.6. Lista używanych narzędzi i dostawców cookies
W Serwisie mogą być wykorzystywane następujące narzędzia:
- ten punkt musi odzwierciedlać rzeczywiste narzędzia na stronach: Google Analytics 4, Google Ads, Meta Pixel
12. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych.
- Środki te obejmują w szczególności (w zakresie adekwatnym do ryzyka):
- kontrolę dostępu do danych,
- ograniczenie dostępu do danych wyłącznie do osób upoważnionych,
- rozwiązania organizacyjne i techniczne zabezpieczające systemy informatyczne,
- działania minimalizujące ryzyko utraty, zniszczenia lub nieuprawnionego ujawnienia danych.
13. Linki do zewnętrznych serwisu
- Serwisy mogą zawierać linki do stron internetowych podmiotów trzecich.
- Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych ani treść polityk prywatności stosowanych przez te podmioty. Po przejściu na zewnętrzny serwis użytkownik powinien zapoznać się z obowiązującą tam polityką prywatności i zasadami cookies.
14. Zmiany Polityki Prywatności
- Administrator może aktualizować niniejszą Politykę Prywatności w szczególności w przypadku:
- zmian przepisów prawa,
- zmian technologicznych,
- zmian funkcjonalności Serwisu,
- zmian w sposobie przetwarzania danych lub wykorzystywanych narzędziach.
- Aktualna wersja Polityki jest publikowana w Serwisie i obowiązuje od daty wskazanej w nagłówku dokumentu.
- W przypadku istotnych zmian Administrator może dodatkowo poinformować o nich użytkowników w sposób odpowiedni do charakteru zmiany (np. komunikat w Serwisie lub wiadomość e-mail – jeżeli dotyczy i jest to możliwe).
15. Kontakt
- Interstone Sp. z o.o., ul. Styropianowa 2, 96-320 Adamowice,
e-mail: ksiegowosc@interstone.pl