Polityka Prywatności
Polityka Prywatności SprawdzonyWarsztat.pl
1. Informacje ogólne
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych w serwisie SprawdzonyWarsztat.pl („Serwis”), zarządzanym przez SprawdzonyWarsztat.pl („Administrator”, „my”).
Dbamy o poufność, bezpieczeństwo i prawidłowe wykorzystanie danych osobowych zgodnie z obowiązującymi przepisami, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”).
Kontakt z Administratorem w sprawach prywatności i ochrony danych:
iod@companydatabase.io
W sprawach dotyczących plików cookies oraz wykonywania praw wynikających z RODO możesz kontaktować się z nami przez ten adres e-mail.
2. Jakie dane przetwarzamy i w jakich sytuacjach
Przetwarzamy dane osobowe różnych kategorii osób, w szczególności:
- Użytkownicy serwisu
Osoby, które odwiedzają Serwis lub kontaktują się z nami (np. przez formularz/kontakt e-mail). - Podmioty gospodarcze (przedsiębiorcy)
Osoby fizyczne prowadzące działalność gospodarczą ujawnioną w rejestrach publicznych (np. CEIDG), a także osoby powiązane ze spółkami wpisanymi do KRS (np. członkowie zarządu, wspólnicy, prokurenci). - Osoby występujące jako reprezentanci firm
Przykład: osoba ujawniona w KRS jako członek zarządu spółki z o.o. - Osoby zgłaszające wnioski, skargi lub żądania (np. wniosek o aktualizację danych, sprzeciw).
3. Skąd mamy dane
Twoje dane mogą pochodzić z dwóch źródeł:
a) Dane podane bezpośrednio przez Ciebie
Na przykład gdy:
- piszesz do nas maila,
- przesyłasz żądanie aktualizacji/usunięcia danych,
- zgłaszasz błąd w danych firmy,
- wyrażasz zgodę na kontakt marketingowy (jeśli taka opcja jest dostępna).
b) Dane z publicznych źródeł
Publikujemy dane przedsiębiorców i spółek pochodzące z jawnych rejestrów i serwisów administracji publicznej, w szczególności:
- CEIDG (Centralna Ewidencja i Informacja o Działalności Gospodarczej),
- KRS (Krajowy Rejestr Sądowy),
- REGON / GUS,
- Monitor Sądowy i Gospodarczy,
- Biuletyn Informacji Publicznej,
- Biuletyn Zamówień Publicznych Urzędu Zamówień Publicznych,
- TED – Tenders Electronic Daily (dziennik zamówień publicznych UE),
- dane.gov.pl (Centralne Repozytorium Informacji Publicznej),
- inne serwisy udostępniane przez instytucje publiczne.
W takich przypadkach przetwarzamy m.in.:
- nazwę firmy / firmę,
- imię i nazwisko przedsiębiorcy lub członka organu,
- NIP, REGON, KRS,
- adres siedziby / adres wykonywania działalności,
- kody PKD,
- status działalności, datę rozpoczęcia działalności,
- informacje o funkcji w organach spółki (np. członek zarządu),
- dane kontaktowe ujawnione jako publiczne (np. e-mail firmowy, telefon firmowy, jeśli nie są zastrzeżone),
- informacje o udziale firmy w przetargach publicznych,
- informacje finansowe ujawniane publicznie (np. sprawozdania).
4. Cele przetwarzania danych i podstawa prawna
4.1. Publikowanie profili firm i danych o działalności gospodarczej
Cel:
- upowszechnianie informacji o działalności gospodarczej w Polsce,
- umożliwienie weryfikacji wiarygodności firm,
- zwiększenie bezpieczeństwa obrotu gospodarczego,
- umożliwienie innym podmiotom znalezienia dostawcy / wykonawcy.
Podstawa prawna:
- nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na dostarczaniu publicznie dostępnych informacji gospodarczych oraz wspieraniu przejrzystości obrotu gospodarczego;
- przepisy o ponownym wykorzystywaniu informacji sektora publicznego (tzw. „ustawa o re-use”);
- jawny charakter danych ujawnianych w rejestrach takich jak CEIDG i KRS.
Okres przetwarzania:
- do czasu zgłoszenia skutecznego sprzeciwu, chyba że istnieją ważne prawnie uzasadnione podstawy po naszej stronie, lub obowiązek prawny dalszego przechowywania niektórych informacji.
4.2. Obsługa zgłoszeń, zapytań i korespondencji
Cel:
- udzielenie odpowiedzi na Twoje wiadomości,
- rozpatrywanie wniosków o sprostowanie lub usunięcie danych,
- obsługa skarg i reklamacji,
- prowadzenie kontaktu w sprawach formalnych.
Podstawa prawna:
- prawnie uzasadniony interes Administratora polegający na bieżącej komunikacji i obronie przed roszczeniami (art. 6 ust. 1 lit. f RODO).
Okres przechowywania:
- przez czas prowadzenia sprawy i okres przedawnienia roszczeń wynikający z przepisów prawa.
4.3. Zapewnienie bezpieczeństwa działania serwisu
Cel:
- zapewnienie bezpieczeństwa sieci i informacji,
- wykrywanie prób nadużyć lub ataków,
- tworzenie kopii zapasowych.
Podstawa prawna:
- prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa danych i systemów (art. 6 ust. 1 lit. f RODO).
Okres przechowywania:
- logi techniczne i kopie zapasowe są przechowywane tak długo, jak jest to niezbędne do celów bezpieczeństwa i ciągłości działania serwisu.
4.4. Statystyka odwiedzin i analiza ruchu (anonimowo)
Cel:
- analiza, jak użytkownicy korzystają z Serwisu,
- poprawa jakości i dostępności treści,
- optymalizacja działania Serwisu.
Podstawa prawna:
- prawnie uzasadniony interes Administratora polegający na rozwijaniu i ulepszaniu serwisu (art. 6 ust. 1 lit. f RODO).
Zakres:
- adres IP skracany/anonymizowany tam, gdzie to możliwe,
- dane techniczne przeglądarki, systemu, rozdzielczości itp.
Okres przechowywania:
- dane analityczne przechowujemy przez okres potrzebny do celów statystycznych i optymalizacyjnych, po czym podlegają one dalszej anonimizacji lub agregacji.
4.5. Marketing bezpośredni (jeśli wyrazisz zgodę)
Cel:
- kontakt handlowy lub przedstawienie oferty usług.
Podstawa prawna:
- zgoda (art. 6 ust. 1 lit. a RODO) oraz przepisy o komunikacji elektronicznej.
Okres przechowywania:
- do czasu wycofania zgody.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.
5. Pliki cookies i technologie podobne
5.1. Czym są cookies
Cookies to niewielkie pliki tekstowe zapisywane na Twoim urządzeniu (komputer, telefon itp.). Dzięki nim Serwis może działać technicznie poprawnie, a my możemy:
- utrzymać sesję i wyświetlać stronę w sposób dopasowany do urządzenia,
- zapewnić bezpieczeństwo (np. wykrywanie nietypowych prób logowania / scrapowania),
- prowadzić statystyki odwiedzin,
- wyświetlać treści reklamowe dopasowane do zainteresowań użytkowników (jeśli wyrazisz zgodę na takie cookies).
Cookies techniczne są niezbędne do działania Serwisu i nie można ich wyłączyć, bo bez nich strona mogłaby nie działać prawidłowo.
Cookies analityczne / marketingowe mogą wymagać Twojej zgody – zależnie od implementacji narzędzi analitycznych i reklamowych.
5.2. Jak zarządzać cookies
Masz możliwość kontrolowania plików cookies poprzez ustawienia przeglądarki internetowej (np. blokowanie, usuwanie, ograniczanie).
Możesz też odrzucić określone kategorie plików cookies w ustawieniach banera cookie – jeśli taki jest dostępny w Serwisie.
Wyłączenie cookies niezbędnych może uniemożliwić poprawne działanie Serwisu.
6. Komu udostępniamy dane
Twoje dane mogą być przekazane:
- podmiotom świadczącym dla nas usługi IT (hosting, utrzymanie serwisu, bezpieczeństwo),
- podmiotom świadczącym usługi doradcze lub prawne (np. gdy potrzebujemy ocenić spór prawny dotyczący danych firmy),
- organom publicznym – jeżeli wynika to z bezwzględnie obowiązujących przepisów prawa.
Każdy taki podmiot przetwarza dane wyłącznie zgodnie z naszymi instrukcjami, jeżeli działa jako podmiot przetwarzający, albo we własnym zakresie, jeżeli zobowiązuje go do tego prawo (np. sąd, urząd).
Nie sprzedajemy danych osobowych.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Co do zasady nie przekazujemy danych osobowych poza EOG.
Jeżeli korzystamy z narzędzi (np. analitycznych lub mailingowych), które powodują transfer danych poza EOG (np. do USA), robimy to tylko w oparciu o mechanizmy wymagane przez RODO – np. standardowe klauzule umowne lub inną podstawę dopuszczoną prawem.
W takim wypadku oceniamy ryzyko transferu i stosujemy dodatkowe środki bezpieczeństwa.
8. Jak chronimy Twoje dane
Stosujemy środki techniczne i organizacyjne mające na celu ochronę danych przed nieuprawnionym dostępem, utratą lub nieuprawnioną modyfikacją, w tym m.in.:
- szyfrowanie transmisji (HTTPS/SSL),
- kontrolę dostępu i upoważnienia tylko dla uprawnionych osób,
- tworzenie kopii zapasowych,
- monitoring bezpieczeństwa serwisu.
Musisz jednak pamiętać, że żadna transmisja elektroniczna nie jest w 100% odporna na ryzyko.
9. Jak długo przechowujemy dane
- Dane dotyczące profili firm/publicznych wpisów:
przechowujemy tak długo, jak są one prawnie uzasadnione do celów informacyjnych i dowodowych oraz dopóki nie zostanie skutecznie zgłoszony sprzeciw, chyba że prawo nakazuje dłuższe przechowywanie. - Dane korespondencji (zgłoszenia, wnioski, skargi):
przechowujemy przez okres niezbędny do obsługi sprawy oraz przez czas wymagany do zabezpieczenia ewentualnych roszczeń. - Dane przetwarzane na podstawie zgody (np. marketing):
przechowujemy do czasu wycofania zgody. - Dane techniczne/statystyczne (logi, analityka):
przechowujemy przez czas konieczny do zapewnienia bezpieczeństwa i poprawy działania serwisu, a następnie mogą być anonimizowane.
10. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- prawo dostępu do danych – możesz uzyskać informację, czy przetwarzamy Twoje dane i jakie konkretnie;
- prawo do sprostowania danych – jeśli są nieaktualne lub niepoprawne;
- prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych w RODO;
- prawo do ograniczenia przetwarzania;
- prawo do sprzeciwu wobec przetwarzania danych, w szczególności gdy przetwarzamy je na podstawie naszego prawnie uzasadnionego interesu;
- prawo do przenoszenia danych – w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
- prawo do wycofania zgody – jeżeli przetwarzanie opiera się na zgodzie (np. marketing);
- prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (UODO).
Wnioski dotyczące swoich praw możesz zgłosić mailowo:
iod@companydatabase.io
11. Obowiązek informacyjny wobec przedsiębiorców i osób ujawnionych w rejestrach
Dane przedsiębiorców i osób reprezentujących spółki zostały pozyskane z publicznych rejestrów i informacji sektora publicznego.
Zgodnie z art. 14 ust. 5 lit. b RODO, przy takiej skali przetwarzania (obejmującej bardzo dużą liczbę podmiotów) indywidualne informowanie każdej osoby z osobna wymagałoby niewspółmiernie dużego wysiłku.
W związku z tym niniejsza Polityka Prywatności stanowi spełnienie obowiązku informacyjnego w formie publicznie dostępnej informacji.
Masz prawo:
- zgłosić sprzeciw wobec przetwarzania Twoich danych,
- zażądać sprostowania lub usunięcia danych,
- poprosić o informację, skąd dokładnie pozyskaliśmy Twój wpis.
Zrobisz to przez kontakt: iod@companydatabase.io
W zgłoszeniu podaj proszę nazwę firmy i NIP, żebyśmy mogli ją jednoznacznie odnaleźć.
12. Cookies i zgody marketingowe
Przy pierwszej wizycie w Serwisie możesz zostać poproszony o wyrażenie zgody na określone kategorie plików cookies (np. statystyczne, marketingowe).
Zgoda jest dobrowolna i możesz ją w każdej chwili odwołać.
Cookies niezbędne (techniczne) działają niezależnie od zgody, ponieważ są konieczne do prawidłowego wyświetlania i funkcjonowania Serwisu.
Jeżeli narzędzia analityczne/reklamowe pochodzą od dostawców zewnętrznych (np. Google Analytics, narzędzia reklamowe), mogą oni stosować własne pliki cookie. Informacje o zasadach przetwarzania danych znajdziesz na stronach dostawców tych usług.
13. Zmiany Polityki Prywatności
Możemy aktualizować niniejszą Politykę Prywatności w celu odzwierciedlenia zmian prawnych, technicznych lub organizacyjnych.
Zaktualizowana wersja będzie publikowana w Serwisie z nową datą.
14. Kontakt
Wszelkie pytania dotyczące ochrony danych osobowych, plików cookies lub żądania dotyczące Twoich praw możesz kierować na adres:
iod@companydatabase.io