Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych i wykorzystywania plików cookie w serwisie e-mirror.pro. Dokument stanowi integralną część Regulaminu Serwisu.
§1 Definicje
- Serwis – serwis internetowy „e-mirror.pro”.
- Administrator – „3FF SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ”, UL. KROKUSOWA 7A, 92-101 ŁÓDŹ, NIP: 7282871719, KRS: 0001027570.
- Użytkownik – osoba fizyczna korzystająca z Serwisu.
- Urządzenie – urządzenie elektroniczne używane do korzystania z Serwisu.
- Cookies – dane tekstowe zapisywane na urządzeniu Użytkownika.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
§2 Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych. W sprawach dotyczących danych osobowych należy kontaktować się bezpośrednio z Administratorem.
§3 Rodzaje plików cookie
- cookies wewnętrzne,
- cookies zewnętrzne,
- cookies sesyjne,
- cookies trwałe.
§4 Bezpieczeństwo i kontrola danych
- Administrator stosuje środki techniczne i organizacyjne zapewniające bezpieczeństwo danych.
- Użytkownik może samodzielnie zarządzać plikami cookie w ustawieniach przeglądarki.
- Ograniczenie obsługi cookie może wpłynąć na działanie niektórych funkcji Serwisu.
§5 Cele wykorzystywania cookie
- zapewnienie poprawnego działania Serwisu,
- personalizacja interfejsu użytkownika,
- statystyka i analiza ruchu,
- działania marketingowe i remarketingowe.
§6 Cele i podstawy przetwarzania danych osobowych
Dane osobowe mogą być przetwarzane m.in. w celu:
- realizacji usług świadczonych drogą elektroniczną,
- obsługi zapytań i kontaktu z Użytkownikiem,
- realizacji zamówień i rozliczeń,
- realizacji prawnie uzasadnionych interesów Administratora.
Podstawą prawną jest art. 6 ust. 1 lit. a, b oraz f RODO.
§7 Odbiorcy danych i podmioty zewnętrzne
Dane mogą być powierzane podmiotom wspierającym działanie Serwisu, m.in.:
- Vercel Inc. (USA) - hosting i infrastruktura techniczna,
- Google LLC (USA) - narzędzia analityczne (Google Analytics 4),
- Stripe Inc. (USA) - operator płatności online,
- Supabase Inc. (USA) - baza danych i usługi backendowe,
- LeaseLink S.A. (Polska) - usługi leasingowe.
§7a Przekazywanie danych do państw trzecich
W związku z korzystaniem z usług podmiotów mających siedzibę w Stanach Zjednoczonych (Vercel, Google, Stripe, Supabase), dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy. Transfer odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych decyzją Komisji Europejskiej lub na podstawie decyzji o adekwatności ochrony danych (EU-US Data Privacy Framework), zgodnie z art. 46 i 49 RODO.
§8 Zakres gromadzonych danych
Dane automatyczne:
- adres IP, typ przeglądarki, system operacyjny,
- podstrony, czas wizyty, źródło wejścia,
- język i parametry urządzenia.
Dane podawane dobrowolnie:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- dane adresowe i firmowe (jeśli wymagane).
§9 Okres przechowywania danych
Dane osobowe są przechowywane przez okresy zależne od celu przetwarzania:
- Realizacja zamówień - przez czas trwania umowy, a następnie przez 6 lat (okres przedawnienia roszczeń cywilnoprawnych).
- Dokumentacja podatkowa i księgowa - przez 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Newsletter - do momentu cofnięcia zgody lub rezygnacji z subskrypcji.
- Zapytania kontaktowe - przez 12 miesięcy od zakończenia korespondencji, chyba że prowadzi do zawarcia umowy.
- Dane analityczne (cookies) - zgodnie z okresem ważności pliku cookie (patrz Polityka cookies).
- Prawnie uzasadniony interes Administratora - do momentu skutecznego wniesienia sprzeciwu.
§10 Prawa Użytkownika
- prawo dostępu do danych,
- prawo sprostowania danych,
- prawo usunięcia danych,
- prawo ograniczenia przetwarzania,
- prawo przenoszenia danych,
- prawo wniesienia sprzeciwu,
- prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
§11 Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne wobec Użytkownika lub w podobny sposób istotnie na niego wpływają.