1. INFORMACJE OGÓLNE

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem ze strony internetowej prowadzonej przez TBD MAZOWSZE Sp. z o.o., dalej jako „Strona”.

Strona ma charakter biznesowy i informacyjny oraz służy prezentacji Spółki i oferowanych przez nią usług.

Strona:

• nie zawiera formularzy kontaktowych ani rejestracyjnych;

• nie umożliwia zakładania kont użytkowników;

• nie prowadzi newslettera;

• nie umożliwia dokonywania zakupów;

• nie korzysta z Google Analytics;

• nie wykorzystuje Google Tag Managera;

• nie wykorzystuje Cookiebota ani innej platformy zarządzania zgodami;

• nie wykorzystuje narzędzi służących Administratorowi do analizy zachowania użytkowników lub prowadzenia reklamy;

• nie prowadzi profilowania użytkowników;

• nie ustawia ani nie odczytuje żadnych plików cookie, w tym plików technicznych, sesyjnych, funkcjonalnych, analitycznych ani reklamowych;

• nie wykorzystuje podobnych technologii do śledzenia, identyfikowania lub analizowania zachowania użytkowników.

Kontakt ze Spółką w sprawach biznesowych może odbywać się telefonicznie lub pocztą elektroniczną przy użyciu danych kontaktowych udostępnionych na Stronie. W sprawach dotyczących ochrony danych osobowych można kontaktować się z Inspektorem Ochrony Danych.

  1. ADMINISTRATOR DANYCH OSOBOWYCH

Administratorem danych osobowych jest:

TBD MAZOWSZE Spółka z ograniczoną odpowiedzialnością
ul. Asłanowicza 18
08-110 Siedlce

KRS: 0000053292
NIP: 8212264268
REGON: 712363817
Kapitał zakładowy: 140 000 zł

Sąd rejestrowy: Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy Krajowego Rejestru Sądowego

dalej jako „Administrator”.

Z Administratorem można kontaktować się:

• pisemnie na adres jego siedziby;

• telefonicznie pod numerem: +48 25 631 14 00;

• pocztą elektroniczną pod adresem: tbd@tbdsiedlce.pl.

  1. INSPEKTOR OCHRONY DANYCH

Administrator wyznaczył Inspektora Ochrony Danych.

Inspektorem Ochrony Danych jest Marek Daniel.

Z Inspektorem Ochrony Danych można kontaktować się:

• pocztą elektroniczną pod adresem: iod-md@tbdsiedlce.pl;

• pisemnie na adres siedziby Administratora z dopiskiem „Inspektor Ochrony Danych”.

Z Inspektorem Ochrony Danych można kontaktować się we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z ich przetwarzaniem.

  1. DANE PRZETWARZANE W ZWIĄZKU ZE STRONĄ

4.1. Dane techniczne i logi serwera

Podczas korzystania ze Strony urządzenie użytkownika nawiązuje połączenie z serwerem, na którym znajduje się Strona. Jest to niezbędne do przesłania treści Strony do urządzenia użytkownika.

W związku z takim połączeniem w logach serwera mogą być automatycznie zapisywane informacje techniczne, w szczególności:

• adres IP urządzenia;

• data i godzina połączenia;

• adres żądanej podstrony lub zasobu;

• metoda i parametry żądania;

• informacje o rodzaju i wersji przeglądarki;

• informacje o systemie operacyjnym i urządzeniu;

• adres strony, z której nastąpiło przejście na Stronę, jeżeli informacja ta jest przekazywana przez przeglądarkę;

• status odpowiedzi serwera;

• informacje dotyczące błędów technicznych oraz zdarzeń związanych z bezpieczeństwem.

Zakres informacji zapisywanych w logach zależy od konfiguracji usług Webflow i Cloudflare oraz jest ograniczony do danych potrzebnych do hostowania, dostarczania i zabezpieczenia Strony.

Dane te nie są wykorzystywane przez Administratora do prowadzenia analityki marketingowej, badania zachowania użytkowników, tworzenia ich profili ani śledzenia ich aktywności w celach reklamowych.

Webflow może przetwarzać informacje techniczne dotyczące ruchu w zakresie potrzebnym do świadczenia i rozliczania usługi hostingowej, w tym do ustalania wielkości ruchu na Stronie. Nie oznacza to korzystania przez Administratora z Google Analytics ani z analitycznych plików cookie.

4.2. Kontakt telefoniczny

Jeżeli użytkownik skontaktuje się z Administratorem telefonicznie, Administrator może przetwarzać dane przekazane podczas rozmowy lub wynikające z nawiązania połączenia, w szczególności:

• numer telefonu, jeżeli jest widoczny dla odbiorcy połączenia;

• imię i nazwisko, jeżeli zostaną podane;

• nazwę reprezentowanej firmy lub organizacji, jeżeli zostanie podana;

• stanowisko lub rolę służbową, jeżeli informacja ta jest potrzebna do obsługi sprawy;

• informacje przekazane dobrowolnie podczas rozmowy;

• informacje niezbędne do udzielenia odpowiedzi lub dalszej obsługi sprawy.

Administrator nie nagrywa rozmów telefonicznych.

Jeżeli zasada ta miałaby ulec zmianie, osoba dzwoniąca zostanie przed rozpoczęciem nagrywania odrębnie poinformowana o nagrywaniu, jego celu, podstawie prawnej i okresie przechowywania nagrania.

4.3. Kontakt za pośrednictwem poczty elektronicznej

Jeżeli użytkownik wyśle wiadomość na adres Administratora lub Inspektora Ochrony Danych, mogą być przetwarzane w szczególności:

• adres poczty elektronicznej nadawcy;

• imię i nazwisko oraz dane służbowe zawarte w wiadomości lub podpisie;

• treść wiadomości i jej metadane;

• dane zawarte w dobrowolnie przesłanych załącznikach;

• informacje potrzebne do udzielenia odpowiedzi, obsługi sprawy albo realizacji praw osoby, której dane dotyczą.

Użytkownik nie powinien przekazywać danych, które nie są potrzebne do obsługi jego sprawy.

  1. CELE I PODSTAWY PRAWNE PRZETWARZANIA

5.1. Udostępnienie, utrzymanie i zabezpieczenie Strony

Dane techniczne i informacje zawarte w logach serwera mogą być przetwarzane w celu:

• umożliwienia prawidłowego wyświetlenia Strony;

• zapewnienia prawidłowego działania Strony i infrastruktury informatycznej;

• diagnozowania błędów technicznych i przyczyn awarii;

• zapewnienia bezpieczeństwa systemów;

• wykrywania prób nieuprawnionego dostępu, nadużyć i innych zdarzeń zagrażających bezpieczeństwu;

• technicznego pomiaru wielkości ruchu niezbędnego do świadczenia i rozliczania usługi hostingowej;

• ustalenia, dochodzenia lub obrony przed roszczeniami związanymi z nieuprawnionym korzystaniem ze Strony.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora polegający na prowadzeniu, utrzymaniu i zabezpieczeniu Strony oraz infrastruktury informatycznej, a także korzystaniu i rozliczaniu usług niezbędnych do jej udostępniania.

5.2. Obsługa kontaktu telefonicznego

Dane związane z kontaktem telefonicznym mogą być przetwarzane:

• w celu udzielenia odpowiedzi i obsługi zgłoszonej sprawy – na podstawie art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadnionego interesu Administratora polegającego na prowadzeniu komunikacji i obsłudze osób kontaktujących się ze Spółką;

• w celu prowadzenia komunikacji z pracownikiem, przedstawicielem lub osobą kontaktową kontrahenta – na podstawie art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadnionego interesu polegającego na prowadzeniu relacji biznesowych oraz zawieraniu i wykonywaniu umów;

• w celu podjęcia działań przed zawarciem umowy lub wykonania umowy – na podstawie art. 6 ust. 1 lit. b RODO, jeżeli osoba kontaktująca się ma być stroną tej umowy;

• w celu wykonania obowiązków prawnych ciążących na Administratorze – na podstawie art. 6 ust. 1 lit. c RODO, jeżeli obowiązek przetwarzania określonych danych wynika z przepisów prawa;

• w celu ustalenia, dochodzenia lub obrony przed roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.

Administrator nie wymaga podawania podczas rozmowy danych, które nie są potrzebne do obsługi danej sprawy.

5.3. Obsługa korespondencji elektronicznej i realizacja praw

Dane zawarte w wiadomościach e-mail mogą być przetwarzane:

• w celu udzielenia odpowiedzi i obsługi korespondencji – na podstawie art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadnionego interesu Administratora polegającego na prowadzeniu komunikacji;

• w celu prowadzenia relacji biznesowych lub kontaktu z przedstawicielem kontrahenta – na podstawie art. 6 ust. 1 lit. f RODO;

• w celu podjęcia działań przed zawarciem umowy lub wykonania umowy – na podstawie art. 6 ust. 1 lit. b RODO, jeżeli nadawca ma być stroną umowy;

• w celu przyjęcia i rozpatrzenia żądania dotyczącego praw wynikających z RODO – na podstawie art. 6 ust. 1 lit. c RODO w związku z obowiązkami Administratora wynikającymi z art. 12–22 RODO;

• w celu wykazania prawidłowego wykonania obowiązków oraz ustalenia, dochodzenia lub obrony przed roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.

  1. PLIKI COOKIE I PODOBNE TECHNOLOGIE

Strona nie zapisuje ani nie odczytuje żadnych plików cookie, w tym plików technicznych, sesyjnych, funkcjonalnych, analitycznych ani reklamowych.

Strona nie korzysta z Google Analytics, Google Tag Managera, Cookiebota, pikseli reklamowych, narzędzi remarketingowych ani innych technologii służących do śledzenia, identyfikowania lub analizowania zachowania użytkowników.

Strona nie wykorzystuje pamięci localStorage ani sessionStorage do zapisywania identyfikatorów lub informacji o użytkowniku.

Webflow i Cloudflare nie ustawiają plików cookie na publicznej części Strony.

W związku z tym podczas korzystania ze Strony użytkownik nie jest proszony o wyrażenie zgody na pliki cookie i Strona nie wyświetla banera służącego do zarządzania takimi zgodami.

Niezależnie od powyższego po stronie serwera mogą być automatycznie tworzone logi techniczne opisane w punkcie 4.1 Polityki. Tworzenie logów serwera nie wiąże się z zapisywaniem plików cookie na urządzeniu użytkownika.

Jeżeli w przyszłości Strona zacznie wykorzystywać pliki cookie lub inne technologie wymagające uzyskania zgody użytkownika, Polityka zostanie zaktualizowana przed ich uruchomieniem, a użytkownik otrzyma możliwość wyrażenia lub odmowy zgody.

  1. ODBIORCY DANYCH

Dane osobowe mogą być udostępniane lub powierzane wyłącznie w zakresie niezbędnym do realizacji opisanych celów:

• Webflow, Inc. – jako dostawcy platformy, hostingu i infrastruktury służącej do publikowania Strony;

• Cloudflare, Inc. – jako dostawcy sieci dostarczania treści i usług bezpieczeństwa oraz podwykonawcy Webflow;

• cyber_Folks S.A. – jako dostawcy poczty elektronicznej;

• podmiotom utrzymującym lub administrującym Stroną;

• dostawcom usług informatycznych i bezpieczeństwa;

• dostawcom usług telekomunikacyjnych lub systemu telefonicznego;

• podmiotom świadczącym usługi prawne, audytowe lub doradcze, jeżeli jest to potrzebne do obsługi konkretnej sprawy;

• organom publicznym i innym podmiotom uprawnionym do otrzymania danych na podstawie przepisów prawa.

Podmioty przetwarzające dane w imieniu Administratora są zobowiązane do ich ochrony oraz działania zgodnie z zawartymi umowami i poleceniami Administratora.

Niektórzy dostawcy, w szczególności operatorzy telekomunikacyjni, mogą przetwarzać określone dane jako odrębni administratorzy na zasadach wynikających z przepisów prawa i własnych polityk prywatności.

  1. PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY

W związku z korzystaniem z platformy Webflow dane techniczne użytkowników Strony, w szczególności adres IP i informacje zawarte w logach, mogą być przekazywane i przetwarzane w Stanach Zjednoczonych oraz w innych państwach, w których Webflow lub jego podwykonawcy prowadzą działalność.

Webflow wskazuje, że dane klientów i użytkowników końcowych są przechowywane w Stanach Zjednoczonych. Webflow korzysta między innymi z Cloudflare, Inc. jako dostawcy sieci dostarczania treści.

Webflow, Inc. i Cloudflare, Inc. deklarują certyfikację w ramach EU–US Data Privacy Framework. W przypadkach, w których ten mechanizm nie znajduje zastosowania, ich warunki dotyczące przetwarzania danych przewidują stosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz, w razie potrzeby, dodatkowych zabezpieczeń.

Aktualne informacje o podwykonawcach i zasadach transferu są dostępne w dokumentacji Webflow i Cloudflare. Informacje dotyczące zastosowanych zabezpieczeń lub ich kopię można również uzyskać, kontaktując się z Inspektorem Ochrony Danych.

Poczta elektroniczna dla adresów tbd@tbdsiedlce.pl i iod-md@tbdsiedlce.pl jest obsługiwana przez cyber_Folks S.A. z siedzibą w Polsce.

Standardowa infrastruktura tej usługi jest zlokalizowana w Polsce, dlatego Administrator nie przewiduje dodatkowego przekazywania danych poza Europejski Obszar Gospodarczy w związku ze zwykłą obsługą tych skrzynek.

Gdyby dostawca, konfiguracja usługi lub zasady korzystania z podwykonawców uległy zmianie, Administrator ponownie zweryfikuje tę informację i w razie potrzeby zaktualizuje Politykę.

  1. OKRES PRZECHOWYWANIA DANYCH

Administrator przechowuje dane nie dłużej, niż jest to niezbędne do realizacji celu, w którym zostały zebrane.

9.1. Logi serwera

Dane techniczne i logi są przetwarzane przez Webflow oraz jego podwykonawców przez okres potrzebny do świadczenia, zabezpieczenia i rozliczania usługi hostingowej, zgodnie z zasadami retencji stosowanymi przez tych dostawców.

Administrator nie wykorzystuje tych danych do własnej analityki zachowania użytkowników i nie tworzy na ich podstawie profili marketingowych.

Jeżeli określone dane dotyczą incydentu bezpieczeństwa, awarii lub nadużycia, mogą być przechowywane dłużej – przez okres niezbędny do wyjaśnienia sprawy oraz, w stosownych przypadkach, do ustalenia, dochodzenia lub obrony przed roszczeniami.

9.2. Dane związane z kontaktem telefonicznym

Rozmowy telefoniczne nie są nagrywane.

Informacje przekazane podczas rozmowy, które nie są potrzebne do dalszej obsługi sprawy, nie są utrwalane.

Jeżeli sporządzenie notatki lub zapisanie danych kontaktowych jest potrzebne do kontynuowania sprawy, dane są przetwarzane do jej zakończenia, a następnie usuwane, chyba że dalsze przechowywanie jest potrzebne do realizacji umowy, wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony przed roszczeniami.

9.3. Korespondencja elektroniczna

Korespondencja niezwiązana z umową jest przechowywana przez czas potrzebny do udzielenia odpowiedzi i zakończenia sprawy.

Po jej zakończeniu korespondencja jest usuwana, chyba że dalsze przechowywanie jest potrzebne do zachowania ciągłości komunikacji, wykazania prawidłowości działania Administratora albo ustalenia, dochodzenia lub obrony przed roszczeniami.

W takim przypadku dane są przechowywane do ustania odpowiedniego celu albo upływu właściwego terminu przedawnienia.

Dokumentacja dotycząca realizacji praw wynikających z RODO jest przechowywana przez okres potrzebny do obsługi żądania, a następnie przez okres, w którym Administrator powinien móc wykazać prawidłowe wykonanie swoich obowiązków lub bronić się przed roszczeniami.

Po ustaniu tych celów dokumentacja jest usuwana lub anonimizowana.

9.4. Umowy, obowiązki prawne i roszczenia

Jeżeli kontakt prowadzi do zawarcia lub wykonywania umowy, dane mogą być przechowywane przez okres jej realizacji, a następnie przez okres wymagany przepisami prawa lub do upływu właściwych terminów przedawnienia roszczeń.

Dane przetwarzane w celu wykonania obowiązku prawnego są przechowywane przez okres wynikający z właściwych przepisów.

  1. DOBROWOLNOŚĆ PODANIA DANYCH

Korzystanie ze Strony nie wymaga podawania danych osobowych za pomocą formularza, ponieważ Strona nie posiada formularzy.

Dane techniczne niezbędne do nawiązania połączenia z serwerem są przekazywane automatycznie przez urządzenie i przeglądarkę użytkownika. Bez przetwarzania części tych informacji techniczne udostępnienie Strony nie byłoby możliwe.

Kontakt telefoniczny i elektroniczny jest dobrowolny.

Podanie danych podczas rozmowy lub w wiadomości e-mail również jest dobrowolne, jednak brak informacji potrzebnych do zidentyfikowania sprawy, udzielenia odpowiedzi lub podjęcia działań na żądanie użytkownika może uniemożliwić jej obsługę.

Jeżeli podanie danych jest konieczne do zawarcia lub wykonania umowy, Administrator poinformuje o tym przed ich pozyskaniem oraz wskaże konsekwencje ich niepodania.

  1. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

Osobie, której dane są przetwarzane, mogą – w zależności od podstawy prawnej i okoliczności przetwarzania – przysługiwać:

  1. prawo dostępu do danych oraz otrzymania ich kopii;
  2. prawo żądania sprostowania danych;
  3. prawo żądania usunięcia danych;
  4. prawo żądania ograniczenia przetwarzania;
  5. prawo wniesienia sprzeciwu wobec przetwarzania dokonywanego na podstawie art. 6 ust. 1 lit. f RODO;
  6. prawo do przenoszenia danych – jeżeli przetwarzanie odbywa się w sposób zautomatyzowany na podstawie zgody albo umowy i spełnione są pozostałe warunki określone w RODO;
  7. prawo wniesienia skargi do organu nadzorczego.

Zakres poszczególnych praw zależy od podstawy prawnej oraz charakteru konkretnego procesu przetwarzania.

W celu skorzystania z praw można skontaktować się z Inspektorem Ochrony Danych pod adresem iod-md@tbdsiedlce.pl albo pisemnie na adres siedziby Administratora z dopiskiem „Inspektor Ochrony Danych”.

  1. PRAWO WNIESIENIA SKARGI

Osoba, która uważa, że jej dane osobowe są przetwarzane niezgodnie z przepisami, ma prawo wnieść skargę do:

Prezesa Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa

Aktualne informacje dotyczące sposobów składania skarg są dostępne na stronie internetowej Urzędu Ochrony Danych Osobowych.

  1. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE

Administrator nie wykorzystuje danych przetwarzanych w związku ze Stroną do zautomatyzowanego podejmowania decyzji ani profilowania.

Strona nie wykorzystuje narzędzi reklamowych, remarketingowych ani systemów służących do tworzenia profili użytkowników na podstawie ich aktywności.

  1. ODNOŚNIKI DO STRON ZEWNĘTRZNYCH

Strona może zawierać zwykłe odnośniki prowadzące do stron internetowych innych podmiotów.

Samo wyświetlenie Strony nie powoduje automatycznego uruchomienia treści pochodzących z tych zewnętrznych stron.

Po kliknięciu odnośnika i przejściu na zewnętrzną stronę zasady przetwarzania danych określa jej właściciel lub operator. Administrator nie odpowiada za zasady prywatności obowiązujące na zewnętrznych stronach internetowych.

  1. ZMIANY POLITYKI

Polityka może być aktualizowana w przypadku zmiany sposobu działania Strony, wykorzystywanych technologii, dostawców usług lub obowiązujących przepisów.

W szczególności wdrożenie narzędzi analitycznych, reklamowych, formularzy internetowych, osadzonych usług podmiotów trzecich, technologii wykorzystujących pliki cookie albo innych mechanizmów zapisujących lub odczytujących informacje z urządzenia użytkownika będzie wymagało ponownej weryfikacji Strony i niniejszej Polityki przed uruchomieniem takich rozwiązań.

Aktualna wersja Polityki jest publikowana na Stronie wraz z datą jej ostatniej aktualizacji.

  1. KONTAKT W SPRAWACH OCHRONY DANYCH

W sprawach dotyczących ochrony danych osobowych można kontaktować się z Inspektorem Ochrony Danych:

Marek Daniel
e-mail: iod-md@tbdsiedlce.pl

lub pisemnie:

TBD MAZOWSZE Sp. z o.o.
ul. Asłanowicza 18
08-110 Siedlce

z dopiskiem „Inspektor Ochrony Danych”.