Polityka prywatności serwisu VineQR
Polityka prywatności dostępna jest wyłącznie w języku polskim.
§ 1 Postanowienia Ogólne
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych oraz wykorzystania plików cookies w serwisie vineqr.com oraz jego subdomenach (dalej „Serwis”, „Aplikacja”), z wyłączeniem stron zawierających tabele i informacje o winie (dalej „Etykiety”).
§ 2 Administrator Danych
- Administratorem danych osobowych jest Bartosz Stępniak, prowadzący
działalność gospodarczą pod firmą:
Bartosz Stępniak Projects,
Kopanina Kamieńska 10, 24-335 Łaziska,
NIP: 717 183 62 00,
REGON: 385539597.
- Kontakt w sprawach RODO i administracyjnych jest możliwy za pośrednictwem adresu e-mail: support@vineqr.com.
- Administrator przetwarza dane zgodnie z przepisami RODO, ustawą o ochronie danych osobowych oraz ustawą Prawo telekomunikacyjne (dot. plików cookies).
§ 3 Zakres przetwarzania danych
- Dane przetwarzane przed rejestracją (wejście na stronę)
- adres IP, dane o urządzeniu i przeglądarce,
- pliki cookies niezbędne, analityczne i marketingowe (Google Analytics 4 – za zgodą),
- dane przekazywane dobrowolnie, np. adres e-mail przy zapisie na newsletter.
- Dane przetwarzane podczas rejestracji i korzystania z konta
- imię i nazwisko,
- adres e-mail,
- numer telefonu (opcjonalnie, w celu ułatwienia kontaktu z supportem),
- dane firmy (nazwa, NIP, VAT ID, adres, jeśli użytkownik chce otrzymać fakturę).
- Płatności obsługuje dostawca zewnętrzny Stripe, który przetwarza dane związane z płatnościami. Administrator nie ma dostępu do numerów kart ani pełnych danych finansowych.
- Strony etykiet produktowych do których prowadzą kody QR, nie korzystają z cookies ani narzędzi śledzących.
§ 4 Cele i podstawy prawne przetwarzania
- Dane są przetwarzane w następujących celach:
- utworzenie i obsługa konta: art. 6 ust. 1 lit. b RODO – wykonanie umowy,
- realizacja usług Serwisu (generowanie i obsługa etykiet QR): art. 6 ust. 1 lit. b RODO,
- wystawianie i przechowywanie faktur, rozliczenia podatkowe: art. 6 ust. 1 lit. c RODO – obowiązek prawny,
- kontakt z supportem i obsługa zgłoszeń: art. 6 ust. 1 lit. b oraz f RODO – uzasadniony interes Administratora,
- newsletter (jeśli Użytkownik wyrazi zgodę): art. 6 ust. 1 lit. a RODO – zgoda,
- analityka i statystyki strony (GA4): art. 6 ust. 1 lit. a RODO – zgoda na cookies analityczne.
- zapewnienie bezpieczeństwa i stabilności działania Serwisu (Sentry): art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora.
§ 5 Podmioty przetwarzające dane (Procesorzy)
- Administrator oświadcza, że dane osobowe i cookies są przekazywane wyłącznie podmiotom niezbędnym do funkcjonowania Serwisu, które spełniają zgodności z RODO.
- Dane mogą być przekazywane do Stanów Zjednoczonych wyłącznie do podmiotów certyfikowanych w EU–US Data Privacy Framework, co oznacza, że Komisja Europejska uznaje USA za zapewniające odpowiedni poziom ochrony dla tych organizacji.
- Użytkownik wyraża zgodę na transfer danych poza EOG zgodnie z mechanizmami zapewniającymi odpowiedni poziom ochrony (SCC, Data Privacy Framework).
- Do listy procesorów zalicza się:
- HOSTINGER INTERNATIONAL LIMITED, Cyprus private limited company,
61 Lordou Vironos str., 6023 Larnaca, Cypr;
Jonavos g. 60C, Kaunas 44192, Litwa
Zakres: hosting strony, backendu, poczty e-mail. - MongoDB, Inc.
1633 Broadway, 38th Floor, New York, NY 10019, USA
Zakres: baza danych (MongoDB Atlas)
Transfer danych do USA: standardowe klauzule umowne. - Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Irlandia
Zakres: analityka strony (cookies). - Functional Software Inc. (Sentry)
45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA
Zakres: monitorowanie błędów i stabilności.
Transfer danych do USA: standardowe klauzule umowne. - Stripe Payments Europe Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlandia
Zakres: obsługa płatności, dane płatnika, dane fakturowe
Możliwe przekazywanie danych poza UE na podstawie Stripe – Data Privacy Framework. - Twoje Biuro Rachunkowe Natalia Tymicka
Popijarska 10 lok. 3, 24-300 Opole Lubelskie
Zakres: świadczenie usług księgowych.
- HOSTINGER INTERNATIONAL LIMITED, Cyprus private limited company,
§ 6 Okres przechowywania danych
- Administrator przetwarza dane we wskazanych niżej przedziałach czasowych:
- dane konta – do czasu jego usunięcia,
- dane transakcyjne i księgowe – 5 lat (wymóg prawny),
- dane do newslettera – do wycofania zgody,
- dane techniczne i analityczne – na podstawie dobrowolnej zgody Użytkownika przez maks. 14 miesięcy,
- dane kontaktowe i zgłoszenia supportu – 36 miesięcy (wynikający z terminu przedawnienia Kodeksu cywilnego) lub przez czas otwarcia sprawy.
§ 7 Prawa Użytkownika
- Użytkownik Serwisu ma prawo do zarządzania swoimi danymi, w szczególności do:
- dostępu do swoich danych,
- sprostowania,
- usunięcia („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- wycofania zgody w dowolnym momencie bez podania powodu,
- wniesienia sprzeciwu,
- wniesienia skargi do Prezesa UODO,
- kontaktu w sprawach związanych z danymi osobowymi przez dedykowany adres e-mail: support@vineqr.com.
§ 8 Zasady dotyczące plików cookies
- Serwis korzysta z następujących kategorii cookies:
- cookies niezbędne do działania strony i konta, logowania i zapewnienia bezpieczeństwa,
- cookies analityczne (Google Analytics 4), aktywowane wyłącznie po udzieleniu zgody w banerze cookies.
- cookies marketingowe / remarketingowe, używane wyłącznie za zgodą.
- Użytkownik w dowolnym momencie może zmienić ustawienia wybranych plików cookies w swojej przeglądarce lub w panelu zgód dostępnych na stronie Serwisu, bez wpływu na działanie niezbędnych cookies wymaganych do prawidłowego funkcjonowania Serwisu.
- Strony etykiet QR, rozumianej jako docelowa strona wyświetlana po zeskanowaniu kodu nie wykorzystują żadnych cookies, nie zbierają danych użytkowników.
§ 9 Newsletter
- Zapis na newsletter odbywa się:
- podczas rejestracji konta (checkbox dobrowolnej zgody),
- poprzez formularz na stronie.
- Newsletter może zawierać informacje o charakterze informacyjnym, dotyczącym działania Serwisu, nowych funkcjonalności i aktualizacji, oraz treści o charakterze marketingowym lub handlowym, w szczególności dotyczące usług Administratora.
- Wysyłka newslettera odbywa się wyłącznie na podstawie dobrowolnej zgody użytkownika (art. 6 ust. 1 lit. a RODO w zw. z art. 10 UŚUDE oraz art. 172 Prawa telekomunikacyjnego). Udzielenie zgody jest dobrowolne, ale niezbędne do otrzymywania newslettera.
- Użytkownik może w każdej chwili wycofać zgodę i wypisać się z newslettera, klikając link rezygnacji w stopce wiadomości lub kontaktując się z Administratorem na adres: support@vineqr.com. Cofnięcie zgody nie wpływa na zgodność z prawem wysyłki dokonanej przed jej cofnięciem.
§ 10 Bezpieczeństwo danych
- W celu zapewnienia bezpieczeństwa korzystania z Serwisu oraz ochrony danych,
Administrator wdraża niezbędne środki techniczne i organizacyjne, takie jak:
- szyfrowanie haseł,
- szyfrowanie transmisji danych,
- kopie zapasowe,
- monitorowanie bezpieczeństwa,
- ograniczony dostęp do danych.
§ 11 Konto użytkownika i jego usunięcie
- Użytkownik może w dowolnym momencie usunąć konto poprzez zgłoszenie na adres supportu: support@vineqr.com,
- Usunięcie konta powoduje jednoczesne, trwałe usunięcie danych z systemu z wyjątkiem danych, które Administrator musi przechowywać na podstawie przepisów prawa.
§ 12 Zmiany Polityki Prywatności
- Administrator ma prawo do zmiany Polityki prywatności serwisu VINEQR.COM, w
szczególności w przypadku:
- zmian prawa,
- wprowadzenia nowych lub zmian funkcjonalności Serwisu,
- zmian w usługach podmiotów przetwarzających.
- O zmianach Użytkownicy zostaną poinformowani z co najmniej 7-dniowym wyprzedzeniem.
Kontakt w sprawach prywatności, cookies i RODO: support@vineqr.com.