Polityka prywatności

POLITYKA PRYWATNOŚCI I COOKIES

I. Definicje i informacje ogólne

Administrator – CDA S.A. z siedzibą we Wrocławiu, wpisaną do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla Wrocławia – Fabrycznej we Wrocławiu, VI Wydział Gospodarczy KRS, pod numerem KRS 0000671280, REGON: 021976118, NIP: 8982201542, e-mail: kontakt@kapitanbomba.pl

Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, a w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jedną bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.

Cookies – oznacza dane informatyczne, w szczególności niewielkie pliki tekstowe, zapisywane i przechowywane na urządzeniach, za pośrednictwem których Użytkownik korzysta ze strony internetowej Serwisu.

Cookies Administratora – oznacza Cookies zamieszczane przez Administratora, związane ze świadczeniem usług droga elektroniczną przez Administratora za pośrednictwem Serwisu.

Cookies Zewnętrzne – oznacza Cookies zamieszczane przez partnerów Administratora, za pośrednictwem strony internetowej Serwisu.

Serwis – pod pojęciem serwis rozumiemy stronę internetową: www.kapitanbomba.pl 

Profilowanie – oznacza formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących osobistych preferencji i zainteresowań.

Użytkownik – pod pojęciem Użytkownika rozumiemy każdą osobę odwiedzającą Serwis, przy wykorzystaniu komputera, tabletu, telefonu lub urządzenia przenośnego i sieci Internet.

II. Podstawa prawna przetwarzania danych Użytkownika oraz ich zakres

  1. Dane osobowe zbierane przez Administratora są przetwarzane zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z  przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako „RODO”), ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. 2018 poz.1000) oraz ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz. U. z 2017 r., poz. 1219 ze zm.).
  2. Administrator przetwarza jedynie dane osobowe, które Użytkownik podał w związku z korzystaniem z Serwisu. Przetwarzanie danych Użytkowników odbywa się w zakresie: 
    1. nawiązania kontaktu  – na podstawie art. 6 ust. 1 lit a RODO, tj. na podstawie zgody wyrażonej przez osobę, której dane dotyczą,
    2. realizacji zamówienia (zakres danych: imię, nazwisko, adres, adres e-mail, numer telefonu, opcjonalnie nazwa firmy jeżeli dotyczy) – na podstawie art. 6 ust. 1 lit b RODO, tj. w celu wykonania umowy, której stroną jest Użytkownik,
    3. dochodzenia należności – na podstawie art. 6 ust. 1 lit. f RODO, tj. z uwagi na okoliczność, iż przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią,
    4. wypełnienia obowiązków prawnych ciążących na Administratorze w związku z prowadzeniem działalności gospodarczej – na podstawie art. 6 ust. 1 lit. c RODO, tj. z uwagi na okoliczność, iż przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze,
    5. prowadzenia działań marketingu produktów lub usług, w tym prowadzenia newslettera – na podstawie odrębnie udzielonej zgody (art. 6 ust. 1 lit. a RODO),
    6. przesyłania informacji handlowych drogą elektroniczną na podstawie odrębnie udzielonej zgody (art. 6 ust. 1 lit. a RODO),
    7. używanie telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących dla celów marketingu bezpośredniego zgodnie z art. 172 ustawy w z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz. U. z 2017 r. poz.1907 ze zm.) – na podstawie odrębnie udzielonej zgody.
  3. Przeglądanie zawartości Serwisu nie wymaga podawania danych osobowych innych niż pozyskiwane automatycznie informacje o parametrach połączenia.

III. Zgodność przetwarzania z prawem oraz zastosowanie odpowiednich zabezpieczeń

  1. Administrator przetwarza dane zgodnie z prawem, zbiera je dla oznaczonych, zgodnych z prawem celów i nie poddaje dalszemu przetwarzaniu niezgodnemu z tymi celami. Dane są zbierane jedynie w adekwatnym, niezbędnym i koniecznym zakresie w stosunku do celów, w jakich są przetwarzane. Dane osobowe Użytkowników mogą zostać przekazane przez Administratora podmiotom trzecim, które mogą być zainteresowane zawarciem z Użytkownikiem umowy, której szczegółowa treść określana będzie bezpośrednio pomiędzy Użytkownikiem, a podmiotem trzecim. 
  2. Administrator nie przetwarza szczególnych kategorii danych osobowych.
  3. Administrator dokłada wszelkich starań, aby chronić dane osobowe Użytkowników przed nieuprawnionym dostępem do nich osób trzecich i w tym zakresie stosuje organizacyjne i techniczne środki bezpieczeństwa na wysokim poziomie. Administrator nie udostępnia danych osobowych żadnym nieuprawnionym do tego zgodnie z bezwzględnie obowiązującymi w tym zakresie przepisami prawa odbiorcom. Administrator może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych osobowych w imieniu Administratora. Dane mogą być udostępniane podmiotom uprawnionym do ich otrzymania na mocy bezwzględnie obowiązujących przepisów prawa.
  4. Administrator stosuje zabezpieczenia serwerów, połączeń i Serwisu. Wszystkie połączenia związane z wykonywaniem przez Użytkowników płatności elektronicznych, w przypadku wyboru takiej opcji, będą następować za pośrednictwem bezpiecznego szyfrowanego połączenia SSL. Podjęte przez Administratora działania mogą okazać się jednak niewystarczające, jeżeli Użytkownicy nie zachowają zasad bezpieczeństwa. 

IV. Automatyczne przetwarzanie danych osobowych (profilowanie)

  1. W celu zapewnienia najkorzystniejszej, dopasowanej, spersonalizowanej oferty dla swoich Użytkowników oraz w celach niezbędnych do zawarcia lub wykonania umowy między osobą, której dane dotyczą, a Administratorem, a także w przypadku wyraźnej zgody osoby, której dane dotyczą, Administrator danych może stosować Profilowanie.
  2. W przypadku przetwarzania danych dla celów marketingu bezpośredniego w tym Profilowania, przetwarzania opartego na prawnie uzasadnionym interesie Administratora, do celów badań naukowych, historycznych i statystycznych podmiotom danych przysługuje prawo do sprzeciwu, ze względu na szczególną sytuację osoby, której dane dotyczą. Administrator nie podejmuje decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym Profilowaniu i istotnie wpływa na osobę, której dane dotyczą. Administrator wdraża właściwe środki ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą, a co najmniej prawa do uzyskania interwencji ludzkiej ze strony Administratora, do wyrażenia własnego stanowiska i do zakwestionowania decyzji będącej wynikiem zautomatyzowanego przetwarzania danych.

V. Czas przetwarzania danych osobowych

  1. Dane osobowe będą przetwarzane przez okres: 
    1. niezbędny do realizacji umów zawartych za pośrednictwem Serwisu, w tym także po ich wykonaniu z uwagi na możliwość skorzystania przez strony z przysługujących im praw wynikających z umowy, a także ze względu na ewentualne dochodzenie należności – do chwili upływu terminu przedawnienia roszczeń;
    2. do czasu cofnięcia wyrażonej zgody bądź złożenia sprzeciwu wobec przetwarzania danych – w przypadkach przetwarzania danych osobowych Użytkownika na podstawie odrębnej zgody.
  2. Administrator przechowuje dane osobowe Użytkowników również w przypadku, gdy jest to konieczne do wypełnienia ciążących na nim zobowiązań prawnych, rozwiązania sporów, wyegzekwowania zobowiązań Użytkownika, utrzymywania bezpieczeństwa, zapobiegania oszustwom i nadużyciom.

VI. Uprawnienia Użytkownika

  1. Administrator zapewnia Użytkownikom realizację uprawnień, o których mowa w pkt. 2 poniżej. W celu realizacji uprawnień, należy wysłać odpowiednie żądanie (odpowiednią prośbę) pocztą elektroniczną na adres: kontakt@kapitanbomba.pl.
  2. Użytkownik ma prawo do: 
    1. dostępu do treści danych – zgodnie z art. 15 RODO,
    2. sprostowania/zaktualizowania danych – zgodnie z art. 16 RODO,
    3. usunięcia danych – zgodnie z art. 17 RODO,
    4. ograniczenia przetwarzania danych – zgodnie z art. 18 RODO,
    5. przenoszenia danych – zgodnie z art. 20 RODO,
    6. wniesienia sprzeciwu wobec przetwarzania danych – zgodnie z art. 21 RODO,
    7. cofnięcia wyrażonej zgody w dowolnym momencie, przy czym cofnięcie zgody pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem – zgodnie z art. 7 ust. 3 RODO,
    8. wniesienia skargi do organu nadzoru – zgodnie z art. 77 RODO.
  3. Administrator rozpatruje zgłoszone żądania niezwłocznie, nie później jednak niż w ciągu miesiąca od chwili ich otrzymania. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań – Administrator nie będzie mógł rozpatrzyć żądania Użytkownika we wskazanym terminie, to poinformuje Użytkownika o zamierzonym przedłużeniu terminu i wskaże termin rozpatrzenia zgłoszenia, nie dłuższy jednak niż 2 miesiące.
  4. Administrator informuje o sprostowaniu lub usunięciu danych osobowych lub ograniczeniu przetwarzania, których dokonał zgodnie z żądaniem Użytkownika każdego odbiorcę, któremu ujawniono dane osobowe, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku.

VII. Udostępnienie informacji

  1. W celu realizacji umowy Administrator może udostępniać zebrane od Użytkowników dane do podmiotów obejmujących w szczególności: pracowników, współpracowników, podmioty świadczące na rzecz Administratora usługi prawne, obsługę IT, operatorów systemów płatności on-line, biuro rachunkowe prowadzące księgowość Administratora, podmioty trzecie, przez które rozumie się Partnera lub Wykonawcę, zgodnie z definicją zawartą w Regulaminie Serwisu.
  2. W takich przypadkach ilość przekazywanych danych ograniczona jest do wymaganego minimum. Ponadto, podane przez Użytkowników informacje mogą zostać udostępnione właściwym organom władzy publicznej, jeżeli wymagają tego obowiązujące przepisy prawa.
  3. Odbiorcom niewskazanym powyżej przetwarzane dane osobowe nie są udostępniane na zewnątrz w formie, która pozwalałby na jakąkolwiek identyfikację Użytkowników, chyba że Użytkownik wyraził na to zgodę.
  4. Dane osobowe Użytkowników nie będą przekazywane do państw spoza Europejskiego Obszaru Gospodarczego.

VIII. Pliki Cookies i sposób ich wykorzystywania

  1. Podczas korzystania z Serwisu na urządzeniu końcowym Użytkownika zapisywane są niewielkie pliki, w szczególności pliki tekstowe, które zawierają informacje umożliwiające zapamiętanie danych logowania, ostatnio wybranych produktów, produktów znajdujących się w koszyku Użytkownika (dalej: „pliki cookies”). Pliki cookies umożliwiają także zebranie danych statystycznych, o którym mowa w pkt 2 poniżej.
  2. Pliki cookies nie zawierają danych identyfikujących Użytkownika, co oznacza, iż na ich podstawie nie jest możliwe ustalenie jego tożsamości. Pliki używane przez Serwis nie są w żaden sposób szkodliwe dla Użytkownika ani urządzenia i nie ingerują w jego oprogramowanie ani ustawienia.
  3. System cookies nie przeszkadza w działaniu komputera Użytkownika i można go wyłączyć.
  4. Pliki typu cookies umożliwiają: 
    1. utrzymanie sesji Użytkownika (po zalogowaniu) dzięki której Użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać Loginu i Hasła;
    2. tworzenie statystyk oglądalności podstron Serwisu.
  5. Przypominamy, iż zasadniczo przeglądarki w ustawieniach domyślnych mają zaznaczoną opcję umożliwiającą zapisywanie plików cookies.
  6. Jeżeli Użytkownik nie wyraża zgody na zapisywanie tych plików na urządzeniu końcowym, Użytkownik powinien zmienić ustawienia przeglądarki internetowej, z której korzysta.
  7. Uniemożliwienie zapisywania plików cookies może polegać na: 
    1. niezapisywaniu plików cookies na urządzeniu końcowym;
    2. każdorazowym informowaniu Użytkownika o zapisaniu danego pliku cookie na urządzeniu; usuwaniu plików po skorzystaniu z Serwisu.
  8. Aby skorzystać z odpowiedniej dla Użytkownika opcji, należy zapoznać się z informacjami o zarządzaniu plikami cookies, które znajdują się najczęściej w „Ustawieniach” przeglądarki lub w zakładce „Pomoc”.
  9. Administrator informuje iż w przypadku, w którym pliki są konieczne do działania Serwisu ograniczenie ich wykorzystywania może utrudnić korzystania z Serwisu.
  10. Ustawienia przeglądarki urządzenia Użytkowników powinny zezwalać na zapisywanie plików cookies oraz powinny zezwalać na wyrażenie zgody poprzez kliknięcie opcji „ok” w oknie pojawiającym się po wejściu do Serwisu z informacją: „Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony jest równoznaczne z tym, że zgadzasz się na ich użycie – pliki te będą zapisywane na urządzeniu końcowym”.

IX. Zmiana polityki prywatności i cookies

  1. Administrator ma uprawnienie do zmiany niniejszego dokumentu, o czym Użytkownik zostanie powiadomiony w sposób umożliwiający zapoznanie się ze zmianami zanim wejdą one w życie, np. poprzez zamieszczenie odpowiednich informacji na głównych stronach Serwisu, a w przypadku istotnych zmian także poprzez wysłanie powiadomienia na wskazany przez Użytkownika adres e-mail.
  2. Dalsze korzystanie z Serwisu po publikacji lub wysłaniu powiadomienia o zmianach niniejszego dokumentu uważane jest za wyrażenie zgody na gromadzenie, wykorzystywanie i udostępnianie danych osobowych Użytkownika według zaktualizowanej treści dokumentu.
  3. Niniejszy dokument nie ogranicza jakichkolwiek uprawnień przysługujących Użytkownikowi zgodnie z powszechnie obowiązującymi przepisami prawa.