-
DEFINICJE
-
Administrator – Ton Instutite spółka z ograniczoną odpowiedzialnością sp. k. z siedzibą w Warszawie, ul. Grzybowska 2 lok. 29, 00-131 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000773247, NIP: 5252781531, REGON: 382633232;
-
Dane osobowe – wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii.
-
Polityka – niniejsza polityka prywatności.
-
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
-
Sklep Internetowy – sklep internetowy prowadzony przez Administratora pod adresem https://www.toninstitute.eu/
-
Ustawa – ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
-
Użytkownik – każda osoba fizyczna odwiedzająca Sklep Internetowy lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce.
-
-
POSTANOWIENIA OGÓLNE
-
W związku z korzystaniem przez Użytkownika ze Sklepu Internetowego Administrator zbiera dane w zakresie niezbędnym do świadczenia poszczególnych oferowanych usług, a także informacje o aktywności Użytkownika w Sklepie Internetowym. Poniżej zostały opisane szczegółowe zasady oraz cele przetwarzania danych osobowych gromadzonych podczas korzystania ze Sklepu Internetowego przez Użytkownika.
-
Administrator zapewnia przejrzystość przetwarzania Danych osobowych, w szczególności zawsze informuje o przetwarzaniu Danych osobowych w momencie ich zbierania, w tym o celu i podstawie prawnej przetwarzania – np. przy zawieraniu umowy sprzedaży towarów. Administrator dba o to, by dane były zbierane tylko w zakresie niezbędnym do wskazanego celu i przetwarzane tylko przez okres, w jakim jest to niezbędne.
-
Przetwarzając Dane osobowe, Administrator zapewnia ich bezpieczeństwo i poufność oraz dostęp do informacji o tym przetwarzaniu dla osób, których dane dotyczą. W przypadku, gdyby pomimo stosowanych środków bezpieczeństwa, doszło do naruszenia ochrony Danych osobowych (np. „wycieku” danych lub ich utraty), Administrator informuje o takim zdarzeniu osoby, których te dane dotyczą, w sposób zgodny z przepisami.
-
-
INSPEKTOR OCHRONY DANYCH OSOBOWYCH
Administrator wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się pisemnie pod adresem: Ton Institute spółka z ograniczoną odpowiedzialnością sp. k., ul. Grzybowska 2 lok. 29, 00-131 Warszawa lub drogą elektroniczną pod adresem: info@toninstitute.eu w każdej sprawie dotyczącej przetwarzania Danych osobowych.
-
ZAKRES ZBIERANYCH DANYCH
-
Użytkownik podaje następujące dane osobowe:
-
-
w procesie rejestracji Konta w Sklepie Internetowym: imię, nazwisko, adres, numer telefonu, adres e-mail
-
w trakcie dokonywania zakupów produktów lub usług dostępnych w Sklepie Internetowym: imię i nazwisko, adres, numer telefonu i adres e-mail, dane dotyczące metody dostawy i płatności, dane o zamówionych towarach w celu zawarcia i późniejszej realizacji umowy.
-
-
Użytkownik może nie podawać ww. danych, jednakże w takim wypadku Administrator może nie przyjąć Zamówienia lub nie być w stanie wykonać Umowy. W związku z charakterem niektórych towarów lub usług dostępnych w Sklepie Internetowym, Użytkownik może być poproszony o podanie dodatkowych danych osobowych. Zakres dodatkowych danych wskazany będzie na odpowiednich stronach Sklepie Internetowym.
-
Jeżeli Użytkownik umieszcza w Sklepie Internetowym jakiekolwiek dane osobowe innych osób (w tym ich imię i nazwisko, adres, numer telefonu lub adres e-mail), może to uczynić jedynie pod warunkiem nienaruszenia przepisów obowiązującego prawa i dóbr osobistych tych osób.
-
-
CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA DANYCH OSOBOWYCH W SKLEPIE INTERNETOWYM
-
Wszelkie dane osobowe gromadzone są w Sklepie Internetowym na zasadzie pełnej dobrowolności.
-
Aktywność Użytkownika w Sklepie Internetowym, w tym jego dane osobowe, są rejestrowane w logach systemowych (specjalnym programie komputerowym służącym do przechowywania chronologicznego zapisu zawierającego informację o zdarzeniach i działaniach dotyczących systemu informatycznego służącego do świadczenia usług przez Administratora). Zebrane w logach informacje przetwarzane w związku ze świadczeniem usług. Administrator przetwarza je również w celach technicznych w szczególności, dane mogą być tymczasowo przechowywane i przetwarzane w celu zapewnienia bezpieczeństwa i poprawnego funkcjonowania systemów informatycznych, np. w związku z wykonywaniem kopii bezpieczeństwa, testami zmian w systemach informatycznych, wykrywania nieprawidłowości lub ochroną przed nadużyciami i atakami.
-
Przetwarzanie danych w systemach informatycznych
-
Dane osobowe są przetwarzane w środowisku informatycznym, co oznacza, że mogą być także tymczasowo przechowywane i przetwarzane w celu zapewnienia bezpieczeństwa i poprawnego funkcjonowania systemów informatycznych, np. w związku z wykonywaniem kopii bezpieczeństwa, testami zmian w systemach informatycznych, wykrywania nieprawidłowości lub ochroną przed nadużyciami i atakami.
-
-
Korespondencja e-mailowa oraz tradycyjna
-
-
W przypadku kierowania do Administratora korespondencji e-mailowej lub drogą tradycyjną, niezwiązanej z usługami świadczonymi na rzecz nadawcy lub inną zawartą z nim umową, dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i załatwienia sprawy, której dotyczy ta korespondencja.
-
Podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO), polegający na prowadzeniu korespondencji kierowanej do niego w związku z prowadzoną działalnością gospodarczą.
-
Administrator przetwarza jedynie dane osobowe relewantne dla sprawy, której dotyczy korespondencja. Całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo zawartych w niej danych osobowych oraz innych informacji i ujawniana jedynie osobom upoważnionym.
-
- Kontakt telefoniczny
-
W przypadku kontaktowania się z Administratorem drogą telefoniczną, w sprawach niezwiązanych z zawartą umową, Administrator może żądać podania danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt.
-
Podstawą prawną jest w takim wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO), polegający na konieczności załatwienia zgłoszonej sprawy związanej z prowadzoną działalnością gospodarczą.
-
Rozmowy telefoniczne mogą być także nagrywane – w takim wypadku, na początku rozmowy przekazywana jest informacja w tym zakresie. Rozmowy są rejestrowane w celu weryfikacji jakości świadczonej usługi, a także w celach statystycznych. Nagrania są dostępne wyłącznie dla pracowników Administratora oraz osób obsługujących infolinię Administratora.
-
Dane osobowe w postaci nagrania rozmowy są przetwarzane:
-
w celach związanych z obsługą Użytkowników i interesantów za pośrednictwem infolinii, w przypadku, gdy Administrator udostępnia taką usługę – podstawą prawną przetwarzania jest niezbędność przetwarzania do jej świadczenia (art. 6 ust. 1 lit. b RODO);
-
w celu monitorowania jakości obsługi i weryfikacji pracy konsultantów obsługujących infolinię – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO), polegający na dbaniu o jak najwyższą jakość obsługi na rzecz Użytkowników i interesantów.
-
- Korzystanie ze Sklepu Internetowego
-
Dane osobowe wszystkich osób korzystających ze Sklepu Internetowego (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies lub innych podobnych technologii), a niebędących zarejestrowanymi Użytkownikami (tj. osoby nieposiadające profilu w Sklepie Internetowym) przetwarzane są przez Administratora:
-
w celu świadczenia usług drogą elektroniczną w zakresie udostępniana Użytkownikom treści gromadzonych w Sklepie Internetowym, udostępniania formularzy kontaktowych – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
-
w celu obsługi zakupów dokonywanych bez rejestracji w Sklepie Internetowym – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
-
w celu obsługi reklamacji – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit b RODO);
-
w celach analitycznych i statystycznych –podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług;
-
w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na ochronie jego praw;
-
Osoby, które dokonują rejestracji w Sklepie Internetowym, proszone są o podanie danych niezbędnych do utworzenia i obsługi konta. W celu ułatwienia obsługi Użytkownik może podać dodatkowe dane, wyrażając tym samym zgodę na ich przetwarzanie. Takie dane można w każdym czasie usunąć. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu założenia i obsługi konta, a ich niepodanie skutkuje brakiem możliwości założenia konta. Podanie pozostałych danych jest dobrowolne. Dane osobowe są przetwarzane:
-
-
-
w celu świadczenia usług związanych z prowadzeniem i obsługą konta w Sklepie Internetowym – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO), a w zakresie danych podanych fakultatywnie – podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit a RODO);
-
w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników w Sklepie Internetowym i sposobu korzystania z konta, a także ich preferencji w celu poprawy stosowanych funkcjonalności;
-
w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.
-
w celach marketingowych Administratora oraz innych podmiotów, w szczególności sprzedawców.
-
-
-
- Składanie Zamówień
-
Złożenie zamówienia (zakupu towaru lub usługi) przez Użytkownika w Sklepie Internetowym wiąże się z przetwarzaniem jego danych osobowych. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zamówienia, a ich niepodanie skutkuje brakiem jego realizacji. Podanie pozostałych danych jest fakultatywne.
-
Dane osobowe są przetwarzane:
-
w celu realizacji złożonego zamówienia – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO); w zakresie danych podanych fakultatywnie podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit. a RODO);
-
w celu realizacji obowiązków ustawowych ciążących na Administratorze, wynikających w szczególności z przepisów podatkowych i przepisów o rachunkowości – podstawą prawną przetwarzania jest obowiązek prawny (art. 6 ust. 1 lit. c RODO);
-
w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników w Sklepie Internetowym, a także ich preferencji zakupowych w celu doskonalenia stosowanych funkcjonalności;
-
w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.
-
w celach związanych z badaniem satysfakcji, w szczególności poprzez wysyłanie na adres e-maili komunikacji z prośbą o wystawienie opinii (recenzji) lub wypełnienie ankiety satysfakcji – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na utrzymywaniu wysokiej jakości obsługi oraz poziomu zadowolenia Użytkowników z oferowanych produktów i usług.
-
- Formularze Kontaktowe
-
Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznych formularzy kontaktowych. Skorzystanie z formularza wymaga podania danych osobowych niezbędnych do skontaktowania się z Użytkownikiem i udzielenia odpowiedzi na zapytanie. Użytkownik może podać także inne dane w celu ułatwienia kontaktu lub obsługi zapytania. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości obsługi. Podanie pozostałych danych jest dobrowolne.
-
Dane osobowe są przetwarzane:
-
w celu identyfikacji nadawcy oraz obsługi jego zapytania przesłanego przez udostępniony formularz – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO);
-
w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu statystyk zapytań zgłaszanych przez Użytkowników za pośrednictwem Sklep Internetowyu w celu doskonalenia jego funkcjonalności.
-
w celach związanych z badaniem satysfakcji, w szczególności poprzez wysyłanie na adres e-maili komunikacji z prośbą o wypełnienie ankiety satysfakcji – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na utrzymywaniu wysokiej jakości obsługi oraz poziomu zadowolenia Użytkowników z oferowanych produktów i usług.
-
- Marketing
-
Administrator przetwarza dane osobowe Użytkowników w celu realizowania działań marketingowych, które mogą polegać na:
-
wyświetlaniu Użytkownikowi treści marketingowych, które nie są dostosowane do jego preferencji (reklama kontekstowa);
-
wyświetlaniu Użytkownikowi treści marketingowych odpowiadających jego zainteresowaniom (reklama behawioralna);
-
kierowaniu e-mailowych powiadomień o interesujących ofertach lub treściach, które w niektórych przypadkach zawierają informacje handlowe;
-
prowadzenie innego rodzaju działań związanych z marketingiem bezpośrednim towarów i usług (przesyłanie informacji handlowych drogą elektroniczną oraz działania telemarketingowe).
-
W celu realizowania działań marketingowych Administrator w niektórych przypadkach wykorzystuje profilowanie. Oznacza to, że dzięki automatycznemu przetwarzaniu danych Administrator dokonuje oceny wybranych czynników dotyczących osób fizycznych w celu analizy ich zachowania lub stworzenia prognozy na przyszłość.
-
- Reklama Kontekstowa
Administrator przetwarza dane osobowe Użytkowników dla celów marketingowych w związku z kierowaniem do Użytkowników reklamy kontekstowej (tj. reklamy, która nie jest dopasowana do preferencji Użytkownika). Przetwarzanie danych osobowych odbywa się wówczas w związku z realizacją uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).
-
- Reklama Behawioralna
-
Administrator przetwarza dane osobowe Użytkowników, w tym dane osobowe gromadzone za pośrednictwem plików cookies oraz innych podobnych technologii, dla celów marketingowych w związku z kierowaniem do Użytkowników reklamy behawioralnej (tj. reklamy, która jest dopasowana do preferencji Użytkownika). Przetwarzanie danych osobowych obejmuje wówczas także profilowanie Użytkowników. Wykorzystanie zebranych za pośrednictwem tej technologii danych osobowych w celach marketingowych, w szczególności w zakresie promowania usług i towarów podmiotów trzecich, odbywa się na podstawie uzasadnionego interesu administratora i tylko pod warunkiem, że Użytkownik wyraził zgodę na wykorzystanie plików cookie. Zgoda na wykorzystanie plików cookie może być wyrażona poprzez odpowiednią konfigurację przeglądarki, a także może zostać w każdym momencie wycofana, w szczególności poprzez wyczyszczenie historii cookies oraz wyłączenie obsługi cookies w ustawieniach przeglądarki.
-
Zgoda ta może być w każdym momencie wycofana.
-
- Marketing Bezpośredni
Jeżeli Użytkownik wyraził zgodę na otrzymywanie informacji marketingowych za pośrednictwem e-mail, SMS oraz innych środków komunikacji elektronicznej, dane osobowe Użytkownika będą przetwarzane dla celu wysłania takich informacji. Podstawą przetwarzania danych jest uzasadniony interes Administratora polegający na wysyłce informacji marketingowych w granicach udzielonej przez Użytkownika zgody (marketing bezpośredni). Użytkownik ma prawo sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania. Dane będą przechowywane w tym celu przez okres istnienia prawnie uzasadnionego interesu Administratora, chyba że Użytkownik sprzeciwi się otrzymywaniu informacji marketingowych.
-
- Portale Społecznościowe
Administrator przetwarza dane osobowe Użytkowników odwiedzających profile Administratora prowadzone w mediach społecznościowych (Facebook, YouTube, Instagram, Twitter, Google +, Pinterest). Dane te są przetwarzane wyłącznie w związku z prowadzeniem profilu, w tym w celu informowania Użytkowników o aktywności Administratora oraz promowaniu różnego rodzaju wydarzeń, usług oraz produktów, a także w celu komunikacji z użytkownikami za pośrednictwem funkcjonalności dostępnych w mediach społecznościowych. Podstawą prawną przetwarzania danych osobowych przez Administratora w tym celu jest jego uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na promowaniu własnej marki oraz budowaniu i utrzymaniu społeczności związanej z marką.
-
- Aplikacje Mobilne
-
Administrator przetwarza dane osobowe Użytkowników także w celu umożliwienia korzystania z usług oferowanych w ramach Sklep Internetowyu, a także usług dodatkowych za pośrednictwem aplikacji mobilnych. Dane Użytkowników są przetwarzane w celu rejestracji i korzystania z aplikacji mobilnych. Podstawą prawną przetwarzania danych jest w tym zakresie niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO).
-
Za pomocą aplikacji mobilnych Użytkownik może w szczególności: przeglądać asortyment Sklep Internetowyu, uzyskiwać dostęp do swojego konta w Sklepie Internetowym, składać zamówienia i dokonywać za nie płatności, zapoznawać się z informacjami udostępnionymi w aplikacji mobilnej oraz korzystać z innych funkcjonalności dostępnych w aplikacji mobilnej. Administrator informuje, że ze względu na ograniczenia techniczne aplikacja mobilna nie zapewnia możliwości skorzystania ze wszystkich funkcjonalności Sklep Internetowyu, jakie są dostępne poprzez Sklep Internetowy.
-
- Pliki Cookies Oraz Podobna Technologia
-
Pliki cookies to małe pliki tekstowe instalowane na urządzeniu Użytkownika przeglądającego Sklep Internetowy. Cookies zbierają informacje ułatwiające korzystanie ze strony internetowej – np. poprzez zapamiętywanie odwiedzin Użytkownika w Sklepie Internetowym i dokonywanych przez niego czynności.
COOKIES „SKLEP INTERNETOWYOWE”
-
Administrator wykorzystuje tzw. cookie Sklep Internetowyowe przede wszystkim w celu dostarczania Użytkownikowi usług świadczonych drogą elektroniczną oraz poprawy jakości tych usług. W związku z tym Administrator oraz inne podmioty świadczące na jego rzecz usługi analityczne i statystyczne korzystają z plików cookies, przechowując informacje lub uzyskując dostęp do informacji już przechowywanych w telekomunikacyjnym urządzeniu końcowym Użytkownika (komputer, telefon, tablet itp.). Pliki cookies wykorzystywane w tym celu obejmują:
-
pliki cookies z danymi wprowadzanymi przez Użytkownika (identyfikator sesji) na czas trwania sesji (ang. user input cookies);
-
uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania na czas trwania sesji (ang. authentication cookies);
-
pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie uwierzytelniania (ang. user centric security cookies);
-
sesyjne pliki cookies odtwarzaczy multimedialnych (np. pliki cookies odtwarzacza flash), na czas trwania sesji (ang. multimedia player session cookies);
-
trwałe pliki cookies służące do personalizacji interfejsu Użytkownika na czas trwania sesji lub nieco dłużej (ang. user interface customization cookies),
-
pliki cookies służące do zapamiętywania zawartości koszyka na czas trwania sesji (ang. shopping cart cookies);
-
pliki cookies służące do monitorowania ruchu na stronie internetowej, tj. analityki danych, w tym cookies Google Analytics (są to pliki wykorzystywane przez spółkę Google w celu analizy sposobu korzystania z Sklep Internetowyu przez Użytkownika, do tworzenia statystyk i raportów dotyczących funkcjonowania Sklep Internetowyu). Google nie wykorzystuje zebranych danych do identyfikacji Użytkownika ani nie łączy tych informacji w celu umożliwienia identyfikacji. Szczegółowe informacje o zakresie i zasadach zbierania danych w związku z tą usługą można znaleźć pod linkiem: https://www.google.com/intl/pl/policies/privacy/partners.
COOKIES „MARKETINGOWE”
-
Administrator wykorzystuje również pliki cookies do celów marketingowych, m.in. w związku z kierowaniem do Użytkowników reklamy behawioralnej. W tym celu Administrator przechowuje informacje lub uzyskuje dostęp do informacji już przechowywanych w telekomunikacyjnym urządzeniu końcowym Użytkownika (komputer, telefon, tablet itp.). Wykorzystanie plików cookies oraz zebranych za ich pośrednictwem danych osobowych w celach marketingowych, w szczególności w zakresie promowania usług i towarów podmiotów trzecich, wymaga uzyskania zgody Użytkownika. Zgoda ta może być wyrażona poprzez odpowiednią konfigurację przeglądarki, a także może zostać w każdym momencie wycofana, w szczególności poprzez wyczyszczenie historii cookies oraz wyłączenie obsługi cookies w ustawieniach przeglądarki.
-
BEZPIECZEŃSTWO DANYCH OSOBOWYCH
-
W celu zapewnienia integralności i poufności danych, Administrator wdrożył procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.
-
Administrator podejmuje ponadto wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
-
Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności, Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
-
-
ODBIORCY DANYCH
-
W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych, Dane osobowe będą ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za dostarczanie i obsługę systemów informatycznych i sprzętu, podmiotom świadczącym usługi prawne, księgowe, audytowe, konsultingowe, podmiotom takim jak banki i operatorzy płatności, kurierom, agencjom marketingowym. Dane są też ujawniane podmiotom powiązanym z Administratorem. W przypadku reklamacji dane Użytkownika mogą zostać przekazane dystrybutorowi produktu, producentowi lub gwarantowi, w zależności od konkretnego towaru objętego uprawnieniami.
-
Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących osoby, której dane dotyczą, właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, w oparciu o odpowiednią podstawę prawną oraz zgodnie z przepisami obowiązującego prawa.
-
-
PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY
-
Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
-
-
współpracę z podmiotami, przetwarzający dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej;
-
stosowanie standardowych klauzul umownych, wydanych przez Komisję Europejską;
-
stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy;
-
w razie przekazywania danych do USA – współpracę z podmiotami uczestniczącymi w programie Tarcza Prywatności (Privacy Shield), zatwierdzonym decyzją Komisji Europejskiej.
-
-
Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.
-
-
OKRES PRZETWARZANIA DANYCH OSOBOWYCH
-
Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Okres przetwarzania danych określony może także wynikać z przepisów, w przypadku, gdy stanowią one podstawę przetwarzania.
-
W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora – np. ze względów bezpieczeństwa – dane przetwarzane są przez okres umożliwiający jego realizację lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do jej wycofania.
-
W przypadku, gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane będą przetwarzane do momentu jej rozwiązania.
-
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, a po tym okresie, jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania, dane są nieodwracalnie usuwane lub anonimizowane.
-
-
PRAWA UŻYTKOWNIKA
Osobom, których dane dotyczą, przysługują następujące prawa:
-
-
Prawo do informacji o przetwarzaniu danych osobowych – na tej podstawie osobie zgłaszającej takie żądanie Administrator przekazuje informację o przetwarzaniu danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotach, którym dane osobowe są ujawniane i planowanym terminie ich usunięcia;
-
Prawo uzyskania kopii danych – na tej podstawie Administrator przekazuje kopię przetwarzanych danych, dotyczących osoby zgłaszającej żądanie;
-
Prawo do sprostowania – na tej podstawie Administrator usuwa ewentualne niezgodności lub błędy dotyczące przetwarzanych danych osobowych, oraz uzupełnia je lub aktualizuje, jeśli są niekompletne lub uległy zmianie;
-
Prawo do usunięcia danych – na tej podstawie można żądać usunięcia danych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
-
Prawo do ograniczenia przetwarzania – na tej podstawie Administrator zaprzestaje dokonywania operacji na danych osobowych, z wyjątkiem operacji, na które wyraziła zgodę osoba, której dane dotyczą oraz ich przechowywania, zgodnie z przyjętymi zasadami retencji, lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzji organu nadzorczego, zezwalająca na dalsze przetwarzanie danych);
-
Prawo do przenoszenia danych – na tej podstawie, w zakresie w jakim dane są przetwarzane w związku z zawartą umową lub wyrażoną zgodą, Administrator wydaje dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na ich odczyt przez komputer. Możliwe jest także zażądanie przesłania tych danych innemu podmiotowi – jednak pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po stronie Administratora jak i tego innego podmiotu;
-
Prawo sprzeciwu wobec przetwarzania danych w celach marketingowych – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych w celach marketingowych, bez konieczności uzasadnienia takiego sprzeciwu;
-
Prawo sprzeciwu wobec przetwarzania danych w celach związanych z badaniem satysfakcji – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych w celach związanych z badaniem satysfakcji, w szczególności wyrazić sprzeciw wobec wysyłania na adres e-maili komunikacji z prośbą o wystawienie opinii (recenzji) lub wypełnienie ankiety satysfakcji, bez konieczności uzasadnienia takiego sprzeciwu;
-
Prawo sprzeciwu wobec innych celów przetwarzania danych – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych na podstawie uzasadnionego interesu Administratora (np. dla celów analitycznych lub statystycznych lub ze względów związanych z ochroną mienia). Sprzeciw w tym zakresie powinien zawierać uzasadnienie oraz podlega ocenie Administratora;
-
Prawo wycofania zgody – jeśli dane przetwarzane są na podstawie zgody osoba, której dane dotyczą, ma prawo ją wycofać w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem tej zgody;
-
Prawo do skargi – w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
-
Wniosek dotyczący realizacji praw podmiotów danych, można złożyć:
-
-
w formie pisemnej na adres: Ton Instutite spółka z ograniczoną odpowiedzialnością sp. k. z siedzibą w Warszawie, ul. Grzybowska 2 lok. 29, 00-131 Warszawa
-
drogą e-mailową na adres: info@toninstitute.eu
-
-
Wniosek powinien w miarę możliwości precyzyjnie wskazywać, czego dotyczy żądanie, tj. w szczególności:
-
-
z jakiego uprawnienia chce skorzystać osoba składająca wniosek (np. prawo do otrzymania kopii danych, prawo do usunięcia danych, itd.);
-
jakiego procesu przetwarzania dotyczy żądanie (np. korzystanie z określonej usługi, aktywność w określonym Sklepie Internetowym, otrzymywanie newslettera zawierającego informacje handlowe na określony adres email, itp.);
-
jakich celów przetwarzania dotyczy żądanie (np. cele marketingowe, cele analityczne, itp.).
-
-
Jeżeli Administrator nie będzie w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwróci się do wnioskodawcy o dodatkowe informacje.
-
Odpowiedź na zgłoszenia zostanie udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia.
-
Odpowiedź będzie udzielana na adres e-mail z którego przesłano wniosek, a w przypadku wniosków skierowanych listownie, listem zwykłym na adres wskazany przez wnioskodawcę, o ile z treści listu nie będzie wynikała chęć otrzymania informacji zwrotnej na adres e-mail (w takim przypadku należy podać adres e-mail).
-
-
KONTAKT Z ADMINISTRATOREM
Kontakt z Administratorem jest możliwy poprzez adres e-mail: info@toninstitute.eu lub adres korespondencyjny Ton Instutite spółka z ograniczoną odpowiedzialnością sp. k. z siedzibą w Warszawie, ul. Grzybowska 2 lok. 29, 00-131 Warszawa
-
ZMIANA POLITYKI PRYWATNOŚCI
-
W zakresie nieuregulowanym niniejszą Polityką prywatności obowiązują przepisy Ustawy oraz RODO.
-
O wszelkich zmianach wprowadzonych do niniejszej Polityki prywatności Użytkownik zostanie powiadomiony drogą e-mailową.
-
Niniejsza Polityka prywatności obowiązuje od dnia 01.08.2019
-
Darmowa dostawa od 250 zł