sklep internetowy heavytools.hu



POLITYKA PRYWATNOŚCI



1. Nazwa administratora danych

Nazwa administratora danych: PREMIUM SPORT CORPORATION

Skrócona nazwa administratora danych: Premium Sport Kft.

Numer rejestracyjny administratora danych: 01-09-888925

Siedziba administratora danych: 1037 Budapeszt, Kunigunda útja 70/A

Adres e-mail administratora danych: laszlo.doroszlay@heavytools.com

Przedstawiciel Administratora Danych: László András Doroszlay Dyrektor Zarządzający

Inspektor ochrony danych: Gábor Szentkatolnai

Adres e-mail: gabor.szentkatolnai@heavytools.com

Numer telefonu: +36 30 684 5229

Premium Sport Kft. (zwana dalej "Spółką" lub "Administratorem") niniejszym informuje o następujących kwestiach w związku z przetwarzaniem danych na stronie internetowej:

Tworząc i udostępniając niniejszą informację, Spółka pragnie zapewnić realizację prawa do informacji osoby, której dane dotyczą, określonego w art. 12 RODO.

Celem informacji jest dostarczenie osobom, których dane dotyczą, odpowiednich informacji na temat danych przetwarzanych przez Spółkę lub jej podmioty przetwarzające dane, ich źródła, celu, podstawy prawnej i czasu trwania przetwarzania, nazwy i adresu każdego podmiotu przetwarzającego dane zaangażowanego w przetwarzanie, działań podmiotu przetwarzającego dane oraz, w przypadku przekazania danych osobowych osoby, której dane dotyczą, podstawy prawnej i odbiorcy przekazania.

Za pomocą tych informacji Spółka zamierza zapewnić zgodne z prawem działanie rejestrów, stosowanie konstytucyjnych zasad ochrony danych i wymogów bezpieczeństwa danych oraz zapobiegać nieuprawnionemu dostępowi do danych, nieuprawnionej zmianie lub ujawnieniu danych.

Niniejsze zawiadomienie obowiązuje od dnia 25.05.2018 r. do dnia jego wycofania.

2. Zasady zarządzania danymi

Ponieważ samostanowienie informacyjne jest podstawowym prawem każdej osoby fizycznej zgodnie z ustawą zasadniczą, Spółka przetwarza dane w swoich procedurach tylko i wyłącznie zgodnie z przepisami obowiązującego prawa.

Dane osobowe mogą być przetwarzane wyłącznie w celu skorzystania z prawa lub wypełnienia obowiązku. Wykorzystywanie danych osobowych przetwarzanych przez Spółkę do celów prywatnych jest zabronione. Przetwarzanie musi być zawsze zgodne z zasadą ograniczenia celu.

Spółka przetwarza dane osobowe wyłącznie w określonych celach, w celu skorzystania z prawa lub wykonania obowiązku, i tylko w minimalnym zakresie i przez minimalny czas niezbędny do osiągnięcia tych celów. Na wszystkich etapach przetwarzania cel musi być spełniony - a jeśli cel przetwarzania przestanie istnieć lub przetwarzanie jest w inny sposób niezgodne z prawem, dane zostaną usunięte. Usunięcia dokonuje pracownik Spółki, który faktycznie przetwarzał dane. Usunięcie może zostać zweryfikowane przez osobę, która faktycznie wykonuje uprawnienia pracodawcy wobec pracownika oraz przez inspektora ochrony danych.

Spółka będzie przetwarzać dane osobowe wyłącznie za uprzednią zgodą osoby, której dane dotyczą lub, w przypadku szczególnych kategorii danych osobowych, za pisemną zgodą lub na podstawie przepisów prawa lub upoważnienia ustawowego.

Spółka w każdym przypadku poinformuje osobę, której dane dotyczą, o celach przetwarzania i podstawie prawnej przetwarzania przed zebraniem danych.

3. Egzekwowanie praw osób, których dane dotyczą

Osoba, której dane dotyczą, może zażądać informacji na temat przetwarzania swoich danych osobowych oraz może zażądać sprostowania, usunięcia lub ograniczenia swoich danych osobowych, z wyjątkiem przetwarzania wymaganego przez prawo, na dane kontaktowe Spółki.

Osoba, której dane dotyczą, ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe jej dotyczące, które dostarczyła Administratorowi, oraz ma prawo przesłać te dane innemu administratorowi.

Spółka przekaże otrzymane żądanie lub sprzeciw kierownikowi działu odpowiedzialnego za przetwarzanie w ciągu trzech dni od jego otrzymania.

Kierownik działu odpowiedzialnego za przetwarzanie danych osobowych odpowiada na wniosek na piśmie i w zrozumiałej formie najpóźniej w ciągu 25 dni od jego otrzymania lub 15 dni w przypadku skorzystania z prawa do sprzeciwu.

Na żądanie osoby, której dane dotyczą, administrator udziela informacji o danych osoby, której dane dotyczą, przetwarzanych przez administratora lub podmiot przetwarzający, któremu administrator lub podmiot przetwarzający powierzył przetwarzanie, o źródle danych, celu, podstawie prawnej i czasie trwania przetwarzania, nazwie i adresie podmiotu przetwarzającego oraz działaniach podmiotu przetwarzającego związanych z przetwarzaniem, okolicznościach naruszenia ochrony danych osobowych, jego skutkach oraz środkach podjętych w celu zaradzenia mu, a w przypadku przekazania danych osobowych osoby, której dane dotyczą - o podstawie prawnej i odbiorcy przekazania.

Informacje są co do zasady udzielane bezpłatnie, jeżeli osoba żądająca informacji nie złożyła jeszcze wniosku o udzielenie informacji do Administratora Danych w odniesieniu do tego samego zbioru danych w bieżącym roku. W innych przypadkach może zostać pobrana opłata. Wysokość opłaty może zostać ustalona w umowie między stronami. Wszelkie już wypłacone odszkodowania podlegają zwrotowi, jeżeli dane były przetwarzane niezgodnie z prawem lub jeżeli wniosek o udzielenie informacji doprowadził do sprostowania danych.

Kierownik działu przetwarzającego dane poprawi niedokładne dane, pod warunkiem, że dostępne są niezbędne dane i dokumenty potwierdzające, a jeśli mają zastosowanie podstawy określone w art. 17 RODO, zorganizuje usunięcie przetwarzanych danych osobowych.

Dane osobowe zostaną usunięte, jeśli

a) dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;

b) osoba, której dane dotyczą, cofnie zgodę, na której opiera się przetwarzanie, i nie ma innej podstawy prawnej przetwarzania;

c) osoba, której dane dotyczą, wnosi sprzeciw wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw wobec przetwarzania;

d) przetwarzał dane osobowe niezgodnie z prawem;

(e) dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega administrator;

(f) dane osobowe zostały zebrane w związku ze świadczeniem usług społeczeństwa informacyjnego dzieciom poniżej 16 roku życia;

(g) jeżeli Administrator ujawnił dane osobowe, a dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane, usuwa je i podejmuje rozsądne działania, w tym środki techniczne, z uwzględnieniem dostępnej technologii i kosztów realizacji, by poinformować administratorów przetwarzających te dane, że osoba, której dane dotyczą, zażądała usunięcia linków do tych danych, ich kopii lub replikacji.

Osoba, której dane dotyczą, może wnieść sprzeciw wobec przetwarzania jej danych osobowych,

- jeżeli przetwarzanie lub przekazywanie danych osobowych jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze lub do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora, podmiot odbierający dane lub stronę trzecią, z wyjątkiem przypadków obowiązkowego przetwarzania;

- gdy dane osobowe są wykorzystywane lub przekazywane do celów marketingu bezpośredniego, badania opinii publicznej lub badań naukowych; oraz

- w innych przypadkach przewidzianych prawem.

Administrator danych rozpatruje sprzeciw w najkrótszym możliwym terminie od daty złożenia wniosku, ale nie później niż w ciągu 15 dni, decyduje, czy sprzeciw jest uzasadniony i informuje wnioskodawcę na piśmie o swojej decyzji.

Jeżeli Administrator Danych stwierdzi, że sprzeciw osoby, której dane dotyczą, jest uzasadniony, Administrator Danych zakończy przetwarzanie, w tym dalsze rejestrowanie i przekazywanie danych, zablokuje dane i powiadomi o sprzeciwie i środkach podjętych na podstawie sprzeciwu wszystkie podmioty, którym przekazano dane osobowe, których dotyczy sprzeciw, i które są zobowiązane do podjęcia działań w celu wyegzekwowania prawa do sprzeciwu.

Jeżeli osoba, której dane dotyczą, nie zgadza się z decyzją administratora lub jeżeli administrator nie udzieli odpowiedzi w terminie, osoba, której dane dotyczą, może w ciągu 30 dni od powiadomienia o decyzji lub ostatniego dnia terminu odwołać się do sądu.

Jeżeli osoba, której dane dotyczą, nie otrzyma danych niezbędnych do wykonania swoich praw, ponieważ zgłosiła sprzeciw, może w ciągu 15 dni od powiadomienia podjąć kroki prawne przeciwko Administratorowi w celu uzyskania dostępu do danych. Administrator może również wszcząć postępowanie sądowe przeciwko osobie, której dane dotyczą.

Jeżeli Administrator Danych nie dokona zgłoszenia, osoba, której dane dotyczą, może zwrócić się do Administratora Danych o udzielenie informacji o okolicznościach braku udostępnienia danych, których Administrator Danych udzieli w terminie 8 dni od dnia doręczenia żądania osoby, której dane dotyczą. W przypadku żądania wyjaśnień osoba, której dane dotyczą, może wystąpić przeciwko Administratorowi z powództwem do sądu w terminie 15 dni od dnia żądania wyjaśnień, nie później jednak niż przed upływem terminu do udzielenia wyjaśnień. Administrator może również wszcząć postępowanie sądowe przeciwko osobie, której dane dotyczą.

Administrator nie może usunąć danych osoby, której dane dotyczą, jeżeli przetwarzanie jest nakazane prawem. Dane nie mogą jednak zostać przekazane odbiorcy danych, jeśli administrator wyraził zgodę na sprzeciw lub jeśli sąd orzekł, że sprzeciw jest uzasadniony.

Jeżeli ocena sprawy jest niejasna w ramach wykonywania praw osoby, której dane dotyczą, kierownik działu przetwarzającego dane może zwrócić się do inspektora ochrony danych o wydanie opinii w sprawie, przesyłając akta i swoje stanowisko w sprawie, a inspektor ochrony danych zrobi to w ciągu trzech dni.

Spółka zrekompensuje również wszelkie szkody wyrządzone innym osobom w wyniku niezgodnego z prawem przetwarzania danych osoby, której dane dotyczą, lub naruszenia wymogów bezpieczeństwa danych, a także wszelkie szkody w przypadku naruszenia danych osobowych spowodowanego przez Spółkę lub jej podmiot przetwarzający dane. Administrator danych jest zwolniony z odpowiedzialności za wyrządzoną szkodę oraz z obowiązku uiszczenia opłaty odszkodowawczej, jeżeli udowodni, że szkoda lub naruszenie dóbr osobistych osoby, której dane dotyczą, zostało spowodowane nieuniknioną przyczyną poza zakresem przetwarzania. Podobnie nie zrekompensuje szkody, jeśli została ona spowodowana umyślnym lub rażąco niedbałym zachowaniem strony poszkodowanej.

Osoba, której dane dotyczą, może złożyć skargę do Krajowego Urzędu Ochrony Danych i Wolności Informacji (1125 Budapeszt, Szilágyi Erzsébet fasor 22/C.) lub do sądu właściwego dla jej miejsca zamieszkania lub pobytu.

4. Przetwarzanie danych podczas korzystania ze strony internetowej Premium Sport Kft

Miejsce przetwarzania danych:

1033 Budapeszt, Szőlőkert utca 4.

4.1 Przetwarzanie danych na stronie internetowej

Spółka posiada własne strony internetowe, które są dostępne pod następującymi adresami:

- https://www.heavytools.hu/

- https://www.heavytools.sk/

- https://www.heavytools.cz/

- https://www.heavytools.com/

Strony internetowe są utrzymywane przez Spółkę. Sklep internetowy dostępny na stronach internetowych jest obsługiwany w imieniu zewnętrznego usługodawcy.

Spółka zapewnia odwiedzającym możliwość rejestracji na stronach internetowych obsługiwanych przez Spółkę. Podczas rejestracji osoby, których dane dotyczą, są zobowiązane do podania odpowiednich danych. Osoby, których dane dotyczą, mogą jednak zarejestrować się tylko wtedy, gdy akceptują zasady przetwarzania danych przez Spółkę, co mogą zrobić, zaznaczając pole, w przeciwnym razie nie będą mogły przesłać swojej rejestracji.

numer rejestracji przetwarzania danych.

W tym obszarze numer rejestracyjny przetwarzania danych zgłoszony wcześniej przez Spółkę i zarejestrowany przez NAIH to NAIH-91373/2015

cel przetwarzania: zarządzanie bazą danych związane z funkcjonowaniem sklepu internetowego. Zakupy, fakturowanie, rejestracja i rozróżnianie klientów, realizacja zamówień, dokumentacja zakupów i płatności, obowiązki księgowe

zakres przetwarzanych danych:

imię i nazwisko, adres, adres e-mail, numer telefonu, płeć,

dane rozliczeniowe: nazwa rozliczeniowa, adres rozliczeniowy, adres dostawy, numer identyfikacji podatkowej (dla firm)

podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą, zgodnie z art. 6 ust. 1 lit. a) RODO

6.6.1 RODO art. 6 ust. 6 lit. a) ochrona danych:

do momentu udostępnienia konta rejestracyjnego osoby, której dane dotyczą, ale jeśli osoba, której dane dotyczą, zażąda usunięcia swoich danych, natychmiast po żądaniu usunięcia

dane rozliczeniowe: 8 lat zgodnie z ustawą C z 2000 r

metoda przechowywania: elektroniczna

nazwa podmiotu przetwarzającego dane: NETGO.HU Kft. (2100 Gödöllő, Kossuth Lajos u. 32.)

czynność przetwarzania danych: obsługa sklepu internetowego

4.2

Spółka prowadzi newsletter. Newsletter jest wysyłany przez Spółkę w określonych odstępach czasu na adresy e-mail znajdujące się w bazie danych powiązanej z newsletterem. Ponieważ adresy e-mail są uważane za względne dane osobowe zgodnie z obecnym stanem prawnym, Spółka traktuje wszystkie adresy e-mail jako chronione dane osobowe.

W związku z tym, co do zasady, adres e-mail może zostać umieszczony w bazie danych wyłącznie za zgodą osoby, której dane dotyczą, i na jej wyraźne żądanie. W celu uzyskania zgody osoby, której dane dotyczą, na przetwarzanie jej adresu e-mail przez Spółkę, Spółka w każdym przypadku szczegółowo poinformuje osobę, której dane dotyczą, o wszystkich istotnych faktach dotyczących przetwarzania.

Spółka w każdym przypadku zapewni prawo do wcześniejszej informacji i prawo do dobrowolności. Zostanie to osiągnięte poprzez udostępnienie informacji i użycie pola wyboru w celu ułatwienia i wykazania wyraźnej zgody na przetwarzanie.

W przypadku, gdy osoba, której dane dotyczą, nie poda swojego adresu e-mail drogą elektroniczną, ale w formie papierowej, dokument ten będzie zawierał informacje o przetwarzaniu, na które osoba, której dane dotyczą, wyraża zgodę, wypełniając formularz gromadzenia danych.

W każdym przypadku Spółka uzna wysyłkę newslettera za odrębny cel przetwarzania i nie będzie go łączyć z innymi celami, takimi jak korzystanie z usługi. Dlatego w każdym przypadku osoba, której dane dotyczą, zostanie oddzielnie poinformowana o każdym innym celu, takim jak korzystanie z usługi i zgoda na wysyłanie newslettera, w przypadku gdy dane mogą być przekazywane w jednym interfejsie (papierowym lub online).

Użytkownik danego adresu e-mail może w dowolnym momencie bezpłatnie zrezygnować z subskrypcji newslettera.

Spółka zastrzega sobie jednak prawo do wysłania zapytania na adres e-mail, który nie stanowi danych osobowych. W takim przypadku w newsletterze zostanie przesłana następująca informacja:

"Adres e-mail, na który wysyłany jest niniejszy newsletter, pochodzi z rejestru publicznego, w którym adres ten wskazany jest jako elektroniczne dane kontaktowe spółki. Dane dotyczące reprezentacji firmy nie są zatem danymi osobowymi, nawet jeśli (również) zawierają imię i nazwisko właściciela lub przedstawiciela firmy. Ponieważ zgodnie z art. 6 ust. 1 ustawy XLVIII z 2008 r. w sprawie podstawowych warunków i niektórych ograniczeń dotyczących komercyjnych działań reklamowych, nie jest wymagana uprzednia zgoda na bezpośredni kontakt reklamowy przy użyciu poczty elektronicznej lub innych równoważnych środków komunikacji w odniesieniu do powyższych danych. Jeśli jednak nie chcesz otrzymywać dalszej korespondencji od naszej firmy, kliknij tutaj, aby zrezygnować z subskrypcji"

Spółka utworzy "listę Robinsona" wiadomości rezygnacji, w której utworzy oddzielną bazę danych adresów e-mail, których użytkownicy poprosili o rezygnację z subskrypcji tych wiadomości. Ponieważ jednak takie adresy e-mail nie są uważane za dane osobowe, utworzona w ten sposób "lista Robinsona" nie stanowi przetwarzania w zakresie niniejszej Polityki.

wraz ze stosowaniem RODO zaprzestano rejestrowania procesów przetwarzania danych przez NAIH i zastąpiono je obowiązkiem prowadzenia rejestrów w ramach własnej organizacji administratora.

W tym obszarze numer rejestracyjny przetwarzania danych zgłoszony wcześniej przez Spółkę i zarejestrowany przez NAIH to NAIH-88006/2015

cel przetwarzania: komunikacja za pośrednictwem kanału komunikacji marketingowej poprzez wysyłanie biuletynów na subskrybowane adresy e-mail

zakres przetwarzanych danych: imię i nazwisko, adres e-mail osoby, której dane dotyczą

podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą, na podstawie art. 6 ust. 1 lit. a) RODO

okres przechowywania danych: do zakończenia świadczenia usługi newslettera, ale jeśli osoba, której dane dotyczą, zażąda usunięcia swoich danych (zrezygnuje z subskrypcji newslettera), niezwłocznie po żądaniu usunięcia danych

metoda przechowywania: elektroniczna

W imieniu Premium Sport Sp. z o.o. (zwanej dalej Spółką lub Administratorem danych) informujemy, że w związku ze świadczeniem usługi przetwarzamy Twoje dane osobowe w następujący sposób:

5. Przetwarzanie danych w ramach działalności Spółki

5.1

Spółka powiadamia klienta o nadejściu zamówionych produktów do sklepów Spółki na żądanie osoby, której dane dotyczą.

numer rejestracyjny zarządzania danymi: wraz z zastosowaniem RODO rejestracja procesów zarządzania danymi przez NAIH przestała istnieć i została zastąpiona obowiązkiem prowadzenia rejestrów w ramach własnej organizacji administratora

cel przetwarzania: poinformowanie osoby, której dane dotyczą, o nadejściu zamówionego przez klienta produktu

zakres przetwarzanych danych: imię i nazwisko, numer telefonu, adres e-mail

podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą, na podstawie art. 6 ust. 1 lit. a) RODO

termin przechowywania danych: 90 dni od daty nagrania

sposób przechowywania: elektronicznie

W odniesieniu do danych widniejących na fakturach wystawianych przez Spółkę, Spółka podejmuje następujące działania:

numer rejestracji zarządzania danymi: wraz z rozpoczęciem stosowania RODO rejestr procesów zarządzania danymi prowadzony przez NAIH został zlikwidowany i zastąpiony obowiązkiem prowadzenia rejestrów w ramach własnej organizacji administratora danych

cel przetwarzania: fakturowanie

zakres przetwarzanych danych: imię i nazwisko, adres, numer identyfikacji podatkowej

podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą, na podstawie art. 6 ust. 1 lit. a) RODO

okres przechowywania danych: 8 lat zgodnie z ustawą C z 2000 r

metoda przechowywania: elektroniczna i papierowa

Dostawa produktów zamówionych za pośrednictwem sklepu internetowego jest realizowana przez zewnętrznego usługodawcę na podstawie umowy.

odbiorcą przekazywanych danych jest GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. (2351 Alsónémedi, GLS Európa u. 2)

podstawa prawna przekazywania danych: zgoda osoby, której dane dotyczą, zgodnie z art. 6 ust. 1 lit. a) RODO

przekazywane dane: imię i nazwisko, adres, numer telefonu, adres e-mail

5.2) Przetwarzanie danych związanych z zarządzaniem zaległościami płatniczymi

Zaległościami Spółki zarządzają jej pracownicy. Spółka wysyła wezwania do zapłaty do osób, których dane dotyczą, zalegających z płatnościami.

numer rejestracyjny zarządzania danymi: wraz z zastosowaniem RODO rejestracja procesów zarządzania danymi przez NAIH została zniesiona i zastąpiona obowiązkiem prowadzenia rejestrów w ramach własnej organizacji administratora danych

cel przetwarzania: przetwarzanie danych osób, których dane dotyczą, zalegających z płatnościami w celu zarządzania zaległościami

zakres przetwarzanych danych: imię i nazwisko, adres, numer telefonu osoby zalegającej z płatnościami

podstawa prawna przetwarzania: realizacja prawnie uzasadnionego interesu przedsiębiorstwa w rozumieniu art. 6 ust. 1 lit. f) RODO termin przechowywania danych: spłata zaległości lub przedawnienie roszczeń cywilnoprawnych związanych z zaległościami (5 lat)

sposób przechowywania: elektroniczny

5.3) Przetwarzanie danych związanych z rozpatrywaniem reklamacji

Osoby, których dane dotyczą, mają możliwość składania reklamacji w związku z działalnością usługową Spółki. Reklamacje można składać osobiście, online, pocztą, telefonicznie lub pocztą elektroniczną.

Reklamacje ustne będą niezwłocznie rozpatrywane przez Spółkę i w razie potrzeby naprawiane. Jeśli klient nie zgadza się z rozpatrzeniem skargi lub jeśli nie jest możliwe natychmiastowe rozpatrzenie skargi, zostanie sporządzony protokół skargi, którego kopia zostanie przekazana klientowi.

Protokół reklamacji powinien zawierać następujące informacje:

a) imię i nazwisko klienta;

b) adres klienta, siedzibę i, w stosownych przypadkach, adres pocztowy;

c) miejsce, czas i sposób złożenia reklamacji;

(d) szczegółowy opis reklamacji klienta, z oddzielnym zapisem zastrzeżeń, których reklamacja dotyczy, w celu zapewnienia, że wszystkie zastrzeżenia zawarte w reklamacji klienta zostaną w pełni zbadane;

(e) listę dokumentów, zapisów i innych dowodów przedstawionych przez klienta;

(f) podpis osoby, która sporządziła protokół oraz podpis klienta (ta ostatnia formalność jest oczekiwana w przypadku złożenia ustnej reklamacji twarzą w twarz);

g) miejsce i czas sporządzenia protokołu.

Zadania inspektora ochrony konsumentów są wykonywane przez pracowników Spółki.

numer rejestracji zarządzania danymi: wraz z zastosowaniem RODO zaprzestano rejestracji procesów zarządzania danymi przez NAIH i zastąpiono je obowiązkiem prowadzenia rejestrów w ramach własnej organizacji administratora

cel przetwarzania: przyjmowanie reklamacji gości, rozpatrywanie reklamacji związanych z działalnością usługową

zakres przetwarzanych danych: imię i nazwisko klienta, adres/adres klienta, adres korespondencyjny, numer telefonu, sposób zgłoszenia, usługa, której dotyczy reklamacja, opis reklamacji, przyczyna reklamacji, roszczenie reklamującego, kopie dokumentów będących w posiadaniu klienta, które nie są dostępne w Spółce, inne dane niezbędne do rozpatrzenia reklamacji, odpowiedź na reklamację

podstawa prawna przetwarzania danych: zgoda osoby, której dane dotyczą, zgodnie z art. 6 ust. 1 lit. a) RODO i art. 17/A ust. 6-7 ustawy CLV z 1997 r. o ochronie konsumentów

termin przechowywania danych: Spółka jest zobowiązana do przechowywania protokołu skargi i kopii odpowiedzi przez 5 lat oraz do przedstawienia ich organom nadzorczym na żądanie [art. 17/A (7) ustawy o ochronie konsumentów]

sposób przechowywania: elektroniczny i papierowy

5.4) Przetwarzanie danych dotyczących kart lojalnościowych

Spółka zapewnia swoim klientom kartę lojalnościową. Karta lojalnościowa umożliwia klientom korzystanie ze zniżek.

numer rejestracyjny zarządzania danymi.

W tym obszarze numer rejestracyjny przetwarzania danych zgłoszony wcześniej przez Spółkę i zarejestrowany przez NAIH to NAIH-90951/2015

cel przetwarzania: dostarczanie kart lojalnościowych

zakres przetwarzanych danych: imię i nazwisko, adres, numer telefonu

podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą, zgodnie z art. 6 ust. 1 lit. a) RODO

okres przechowywania danych: do momentu żądania usunięcia danych przez osobę, której dane dotyczą

metoda przechowywania: papierowa i elektroniczna

6. Kwestie nieobjęte niniejszym powiadomieniem

W kwestiach nieobjętych niniejszym zawiadomieniem zastosowanie mają przepisy rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).