Polityka Prywatności

I. Administrator Danych

Dane identyfikacyjne:

  • Nazwa: Spyra Prime Spółka z ograniczoną odpowiedzialnością
  • Siedziba: Przelotowa 33, 41-190 Mikołów
  • Dane kontaktowe:
    • Osoba kontaktowa: Anna Brzana
    • E-mail: kadry@spyraprime.pl
    • Telefon: 323300941
  • Dane rejestrowe:
    • KRS: 0000158712
    • NIP: 6350009571
    • REGON: 271779996
    • Data rejestracji: 14 kwietnia 2003 r.
    • Forma prawna: Spółka z ograniczoną odpowiedzialnością
    • Reprezentanci: Czesław Spyra, Mirosław Mika

Administrator odpowiada za zgodne z prawem przetwarzanie danych osobowych użytkowników serwisu oraz wdrażanie odpowiednich środków ochrony.

II. Zakres Przetwarzania Danych, Cele i Podstawy Prawne

Rodzaje zbieranych danych:

  • Dane podawane bezpośrednio przez Użytkowników: imię, nazwisko, adres e-mail, numer telefonu, adres korespondencyjny – przekazywane przy rejestracji, zapytaniach ofertowych, formularzach kontaktowych.
  • Dane zbierane automatycznie: adres IP, dane dotyczące przeglądarki, informacje o sesji, metadane umożliwiające dostosowanie treści strony oraz pliki cookies.

Cele przetwarzania:

  1. Realizacja Usługi:
    • Dane niezbędne do zawarcia i wykonania umowy (świadczenie usług, obsługa zapytań, realizacja zamówień).
  2. Marketing:
    • Przesyłanie informacji handlowych, ofert promocyjnych (na podstawie zgody użytkownika) oraz prowadzenie kampanii reklamowych, w tym przy wykorzystaniu platform Meta Ads i Google Ads.
  3. Statystyka i Analiza:
    • Monitorowanie ruchu na stronie i analizowanie zachowań użytkowników w celu optymalizacji funkcjonalności serwisu.
  4. Badania i Rozwój:
    • Profilowanie oraz analiza danych, które pozwalają lepiej dostosować ofertę do potrzeb użytkowników oraz wdrożyć usprawnienia w działaniu strony.

Podstawy prawne i szczegółowe warunki przetwarzania:
Dane osobowe użytkowników są przetwarzane zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych Osobowych, Ustawą o ochronie danych osobowych, ustawą o ochronie danych osobowych z dnia 10.05.2018 r. oraz Ustawą o świadczeniu usług drogą elektroniczną z dnia 18.07.2002 r.

  • W przypadku przetwarzania danych osobowych na podstawie przesłanego przez użytkownika e-maila lub reklamacji przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b RODO – jest ono niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą.
  • Po uzyskaniu odrębnej zgody, dane mogą być przetwarzane również w celach marketingowych, w tym w celu kierowania informacji handlowej drogą elektroniczną (art. 6 ust. 1 lit. a RODO).
  • Przy zawieraniu i wykonywaniu umów sprzedaży lub umów o świadczenie usług, druga strona ma obowiązek podać dane niezbędne do zawarcia umowy (wymóg umowny i ustawowy), co odbywa się na podstawie art. 6 ust. 1 lit. b RODO.
  • W przypadku badań i analiz, jako podstawę przetwarzania wskazuje się art. 6 ust. 1 lit. f RODO.

Dane osobowe przechowywane są nie dłużej niż niezbędnie do osiągnięcia celu przetwarzania – do momentu cofnięcia zgody, przedawnienia roszczeń (zwykle 2 lata, licząc do końca roku) lub realizacji zapytania/reklamacji.
W celu prawidłowego funkcjonowania strony, jej funkcjonalności oraz realizacji operacji płatności, strona korzysta z metadanych użytkownika (odczytywanie konfiguracji urządzenia, które nie umożliwiają identyfikacji, a służą dopasowaniu strony do możliwości użytkownika). Użytkownik ma prawo w każdej chwili wycofać zgodę na przetwarzanie metadanych poprzez odpowiednią konfigurację przeglądarki lub instalację dedykowanej wtyczki.
Administrator może stosować profilowanie do celów marketingu bezpośredniego (np. przyznanie rabatu, przesłanie kodu rabatowego, przypomnienie o niedokończonych zakupach), przy czym ostateczna decyzja należy do użytkownika. Profilowanie opiera się na analizie zachowań na stronie, a warunkiem jego stosowania jest posiadanie danych umożliwiających wysłanie odpowiedniej oferty.

Dodatkowo, w celu prawidłowego funkcjonowania strony, gromadzone mogą być także inne informacje, w tym:

  • adres IP,
  • dane o urządzeniu, sprzęcie i oprogramowaniu (identyfikatory sprzętowe, identyfikatory urządzeń mobilnych – np. IDFA lub AAID),
  • rodzaj platformy, ustawienia, zainstalowane oprogramowanie, obecność wtyczek,
  • przybliżone dane geolokalizacyjne,
  • informacje o przeglądarce (rodzaj, język).

Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw osób, Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić zgodność przetwarzania z przepisami i umożliwić jego wykazanie. Środki te są poddawane regularnym przeglądom i aktualizacjom oraz zapobiegają nieuprawnionemu dostępowi do danych przesyłanych drogą elektroniczną.

III. Pliki Cookies

Definicja i zastosowanie:
Pliki cookies to niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika, umożliwiające m.in. personalizację treści, analizę statystyk oraz dostosowanie funkcjonalności strony.

Cele stosowania cookies:

  • Personalizacja: dostosowanie zawartości strony do indywidualnych preferencji użytkownika.
  • Analiza statystyk: zbieranie anonimowych danych dotyczących sposobu korzystania ze strony, co umożliwia jej optymalizację.
  • Działania marketingowe: wyświetlanie spersonalizowanych reklam przy użyciu narzędzi takich jak Meta Ads i Google Ads.
  • Bezpieczeństwo: pomoc w utrzymaniu prawidłowego funkcjonowania serwisu oraz ułatwienie logowania.

Dodatkowy opis techniczny i podział:

„Cookies” zawierają w szczególności nazwę domeny serwisu, z którego pochodzą, czas przechowywania na urządzeniu oraz unikalny numer służący do identyfikacji przeglądarki, z której następuje połączenie ze stroną.
Pliki „cookies” używane są w celu:

  • dostosowania zawartości stron internetowych do preferencji użytkownika oraz optymalizacji korzystania ze stron,
  • tworzenia anonimowych statystyk, umożliwiających ulepszanie struktury i zawartości stron,
  • dostarczania użytkownikom treści reklamowych dostosowanych do ich zainteresowań.

Pliki „cookies” nie służą do identyfikacji użytkownika – na ich podstawie nie ustala się jego tożsamości.
Zasadniczy podział plików „cookies”:

  • Cookies o charakterze niezbędnym: absolutnie niezbędne do prawidłowego funkcjonowania strony lub korzystania z jej funkcji (zapewniają także bezpieczeństwo usług).
  • Cookies o charakterze funkcjonalnym: umożliwiają wzbogacenie funkcjonalności strony; bez nich strona działa, ale nie jest dostosowana do preferencji użytkownika, a niektóre funkcje mogą nie działać prawidłowo.
  • Cookies o charakterze biznesowym: umożliwiają realizację modelu biznesowego; ich zablokowanie może obniżyć poziom świadczonych usług (np. cookies reklamowe).
  • Cookies służące konfiguracji: umożliwiają ustawienie funkcji i usług na stronach.
  • Cookies służące bezpieczeństwu i niezawodności: weryfikują autentyczność oraz optymalizują wydajność strony.
  • Cookies służące uwierzytelnianiu: informują, gdy użytkownik jest zalogowany, umożliwiając wyświetlanie odpowiednich treści.
  • Cookies badające stan sesji: zapisują informacje o sposobie korzystania ze strony, pomagając ulepszać usługi i zwiększać komfort przeglądania.
  • Cookies badające procesy: umożliwiają sprawne działanie strony oraz jej funkcji.
  • Cookies obsługujące reklamy: umożliwiają wyświetlanie reklam dostosowanych do zainteresowań użytkowników oraz personalizację przekazu, także poza stroną.
  • Cookies uzyskujące dostęp do lokalizacji: umożliwiają dostosowanie wyświetlanych informacji do lokalizacji użytkownika.
  • Cookies prowadzące analizy, badania czy audyt oglądalności: pozwalają lepiej zrozumieć preferencje użytkowników i rozwijać produkty oraz usługi; zbierane są anonimowo, bez identyfikacji konkretnej osoby.
  • Cookies nieszkodliwe: niezbędne do poprawnego działania strony, nie służące do śledzenia użytkownika.
  • Cookies badające: wykorzystywane do śledzenia zachowań, jednak bez możliwości jednoznacznej identyfikacji użytkownika.

Stosowanie cookies w celu dostosowania zawartości strony nie oznacza gromadzenia informacji umożliwiających identyfikację użytkownika – dane te mają charakter wyłącznie funkcjonalny i są szyfrowane, aby zapobiec dostępowi osób nieuprawnionych.
Cookies wykorzystywane przez stronę nie są szkodliwe ani dla użytkownika, ani dla urządzenia, dlatego zaleca się ich włączenie. Użytkownik może zmienić ustawienia cookies w swojej przeglądarce, co jednak może wpłynąć na funkcjonalność serwisu.
Cookies są również wykorzystywane do ułatwienia logowania, przechodzenia między podstronami bez konieczności ponownego logowania oraz zabezpieczenia strony przed dostępem osób nieuprawnionych.


W ramach technologii cookies Administrator może stosować piksele śledzące (np. pliki GIF) oraz internetowe pliki dziennika do monitorowania ruchu, rozwiązywania problemów technicznych i przeciwdziałania oszustwom. Strona nie reaguje na sygnały typu DNT (Do Not Track), lecz użytkownik może wyłączyć określone formy śledzenia poprzez zmianę ustawień cookies lub korzystanie z narzędzi wyrażania zgody.

Szczegółowe informacje dotyczące zmiany ustawień cookies oraz ich usuwania dostępne są w instrukcjach przeglądarek (Chrome, Firefox, Opera, Safari, Microsoft Edge) oraz w dokumentacji dla urządzeń mobilnych.

IV. Udostępnianie Danych

Zasady udostępniania:
Dane osobowe przekazywane są podmiotom trzecim wyłącznie w zakresie niezbędnym do realizacji określonych celów, takich jak:

  • Podwykonawcy: firmy hostingowe, dostawcy usług IT, agencje marketingowe oraz operatorzy systemów płatności.
  • Partnerzy biznesowi: podmioty świadczące wsparcie administracyjne, księgowe, prawne lub doradcze.
  • Transfer międzynarodowy: w ramach korzystania z narzędzi analitycznych i reklamowych dane mogą być przekazywane do państw trzecich, przy zachowaniu odpowiednich zabezpieczeń wynikających ze standardowych klauzul umownych lub innych mechanizmów transferu.

Dodatkowe postanowienia dotyczące udostępniania danych:
Administrator zapewnia, że wszelkie zebrane dane osobowe służą do realizacji zobowiązań wobec użytkowników. Informacje te nie będą udostępniane osobom trzecim za wyjątkiem sytuacji, gdy:

  • uprzednio zostanie wyrażona wyraźna zgoda osób, których one dotyczą, lub
  • obowiązek przekazania tych danych wynika lub będzie wynikać z obowiązujących przepisów prawa (np. organom ścigania).

Dodatkowo dane osobowe usługobiorców i klientów mogą być przekazywane następującym odbiorcom lub kategoriom odbiorców:

  • Dostawcy usług technicznych, informatycznych i organizacyjnych: umożliwiających Administratorowi prowadzenie działalności gospodarczej, w tym obsługę strony oraz świadczenie usług elektronicznych (np. dostawcy oprogramowania, agencje marketingowe, dostawcy poczty elektronicznej, hostingu, systemów zarządzania firmą oraz operatorzy dostawy produktu). Dane te są przekazywane wyłącznie w zakresie niezbędnym do realizacji celu przetwarzania zgodnie z niniejszą Polityką.
  • Dostawcy usług księgowych, prawnych i doradczych: wspierających Administratora w zakresie księgowym, prawnym lub doradczym (np. biura księgowe, kancelarie prawne, firmy windykacyjne). Dane te przekazywane są wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania.

Administrator może udostępniać dane zanonimizowane (czyli takie, które nie identyfikują konkretnych użytkowników) zewnętrznym usługodawcom w celu lepszego rozpoznania atrakcyjności reklam i usług. W tym zakresie, ze względu na siedzibę dostawców oprogramowania, dane mogą być przekazywane – z zachowaniem zasad ochrony – do państw trzecich, zapewniających standardowe postanowienia umowne zatwierdzone przez Komisję Europejską lub posiadających odpowiednie uprawnienia wynikające z bilateralnych umów powierzenia przetwarzania danych między Unią Europejską a danym państwem trzecim (nawet jeśli to państwo nie należy do Europejskiego Obszaru Gospodarczego).

Tymi podmiotami, w przypadku Administratora, są m.in.:

  • Google LLC. (siedziba: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) – dla narzędzi takich jak Google Analytics (analiza statystyk), Google Tag Manager (zarządzanie skryptami i śledzenie działań użytkowników) oraz Google Ads (wyświetlanie linków sponsorowanych w wynikach wyszukiwania i na stronach partnerskich w ramach programu Google AdSense).
  • Facebook Inc. (adres: 1601 S. California Ave. Palo Alto, CA 94304, USA) – dla Facebook Pixel, który służy do śledzenia konwersji z reklam, optymalizacji kampanii na podstawie zebranych danych i budowania listy odbiorców dla przyszłych reklam.

Technologie analityczne stron trzecich (w tym SDK oraz API) mogą łączyć dane zebrane na stronie Administratora z informacjami zgromadzonymi oddzielnie na przestrzeni czasu lub na różnych platformach. Administrator zachęca do zapoznania się z zasadami ochrony danych stosowanymi przez te podmioty, dostępnymi na ich stronach internetowych.

Strona Administratora może korzystać z funkcjonalności Google Analytics, która wykorzystuje cookies do analizy sposobu korzystania z witryny. Dane zbierane przez Google Analytics są przekazywane do Google i przechowywane na serwerach w USA, przy czym adresy IP są skracane. Google wykorzystuje te dane do oceny ruchu, sporządzania raportów i świadczenia innych usług. Użytkownik może zapobiec gromadzeniu danych przez Google, instalując dedykowaną wtyczkę (http://tools.google.com/dlpage/gaoptout).

Administrator dokłada wszelkich starań, aby udostępnianie danych odbywało się wyłącznie do podmiotów posiadających certyfikaty w ramach (dawnych) programów Privacy Shield UE–USA i Szwajcaria–USA (dostępnych na www.privacyshield.gov). Podmioty te, korzystając z danych pochodzących z EOG, działają zgodnie z zasadą „odpowiedzialności za wtórne przekazanie”. W razie potrzeby Administrator opiera transfer danych poza EOG na standardowych klauzulach umownych UE oraz innych zabezpieczeniach, a zgodnie z decyzją TSUE z 16 lipca 2020 r. aktualizuje stosowane środki ochrony.

V. Okres Przechowywania Danych

Zasady przechowywania:
Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane:

  • Realizacja umowy: do momentu przedawnienia roszczeń (zazwyczaj 2 lata od końca roku, w którym umowa została wykonana).
  • Marketing i analizy: do momentu cofnięcia zgody przez użytkownika lub zakończenia realizacji celów marketingowych.

Procedura usuwania:
Po upływie określonego okresu dane są usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dotyczą.

VI. Prawa Osób, Których Dane Dotyczą

Przysługujące prawa:
Użytkownik ma prawo do:

  • dostępu, sprostowania, ograniczenia, usunięcia lub przenoszenia – osoba, której dane dotyczą, ma prawo żądania od Administratora dostępu do swoich danych osobowych, ich sprostowania, usunięcia („prawo do bycia zapomnianym”) lub ograniczenia przetwarzania oraz ma prawo do wniesienia sprzeciwu wobec przetwarzania, a także ma prawo do przenoszenia swoich danych. Szczegółowe warunki wykonywania wskazanych wyżej praw wskazane są w art. 15-21 Rozporządzenia RODO.
  • cofnięcia zgody w dowolnym momencie – osoba, której dane przetwarzane są przez Administratora na podstawie wyrażonej zgody (na podstawie art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) Rozporządzenia RODO), to ma ona prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
  • wniesienia skargi do organu nadzorczego – osoba, której dane przetwarzane są przez Administratora, ma prawo wniesienia skargi do organu nadzorczego w sposób i trybie określonym w przepisach Rozporządzenia RODO oraz prawa polskiego, w szczególności ustawy o ochronie danych osobowych. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych w Warszawie.
  • sprzeciwu – osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) (interes lub zadania publiczne) lub f) (prawnie uzasadniony interes administratora), w tym profilowania na podstawie tych przepisów. Administratorowi w takim przypadku nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
  • sprzeciwu dot. marketingu bezpośredniego – jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego (w oparciu o prawnie uzasadniony interes Administratora, nie na podstawie zgody podmiotu danych), osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.

Procedura realizacji praw:
W celu skorzystania z powyższych praw użytkownik powinien przesłać odpowiednie żądanie na wskazany adres e-mail lub listownie na adres siedziby Administratora.

VII. Procedury w Przypadku Naruszenia Ochrony Danych

Plan działania:
W przypadku naruszenia ochrony danych osobowych Administrator podejmuje następujące kroki:

  • Natychmiastowe działania naprawcze: ograniczenie skutków naruszenia i zabezpieczenie systemów.
  • Powiadomienie organów nadzorczych: w sytuacjach wysokiego ryzyka niezwłoczne powiadomienie odpowiednich organów (np. Urzędu Ochrony Danych Osobowych) zgodnie z RODO.
  • Informowanie użytkowników: niezwłoczne powiadomienie osób, których dane zostały naruszone, o incydencie i podjętych działaniach naprawczych.
  • Analiza incydentu: szczegółowa analiza przyczyn naruszenia, wdrożenie dodatkowych zabezpieczeń oraz aktualizacja wewnętrznych procedur.

XIII. Zmiany w Polityce Prywatności

Aktualizacja dokumentu:
Polityka Prywatności jest dokumentem dynamicznym, który może być zmieniany w związku ze zmianami przepisów prawa lub sposobu przetwarzania danych.

Komunikacja zmian:
Wszelkie zmiany zostaną opublikowane na stronie internetowej, a użytkownicy, którzy wyrazili zgodę drogą e-mailową, zostaną poinformowani o nowej wersji dokumentu.

IX. Dane Kontaktowe

Kontakt w sprawach ochrony danych osobowych:
Wszelkie pytania, żądania oraz skargi dotyczące przetwarzania danych należy kierować do:

  • Osoba kontaktowa: Anna Brzana
  • E-mail: kadry@spyraprime.pl
  • Telefon: 323300941
  • Adres: Spyra Prime Sp. z o.o.

Podsumowanie

Niniejsza Polityka Prywatności została opracowana zgodnie z obowiązującymi przepisami (w tym RODO) oraz najlepszymi praktykami w zakresie ochrony danych osobowych. Dokument stanowi kompleksowy opis zasad przetwarzania, udostępniania oraz zabezpieczania danych użytkowników serwisu. Zaleca się regularne zapoznawanie z aktualną wersją Polityki, gdyż zmiany w przepisach lub sposobie przetwarzania mogą prowadzić do modyfikacji niniejszego dokumentu.

Inwestujemy w przyszłość z Funduszami Europejskimi