Ostatnia aktualizacja: 1 stycznia 2023
1. Informacje ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem przez nich z usług oferowanych przez sieć stacji paliw Ekzoticheskaya Gazirovka.
Administratorem danych osobowych jest Ekzoticheskaya Gazirovka Polska Sp. z o.o. z siedzibą w Warszawie przy ul. Marszałkowskiej 142, 00-061 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000123456, NIP 5252123456, REGON 123456789 (dalej "Administrator").
Administrator dba o bezpieczeństwo danych osobowych oraz o prywatność Użytkowników odwiedzających stacje paliw oraz stronę internetową. Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, "RODO").
2. Zakres zbieranych danych
Administrator może zbierać następujące dane osobowe:
- Podczas korzystania ze stacji paliw:
- Dane transakcyjne (informacje o zakupionych produktach i usługach)
- Dane z kart płatniczych (w zakresie niezbędnym do realizacji transakcji)
- Dane z kart lojalnościowych (jeśli Użytkownik korzysta z programu lojalnościowego)
- Wizerunek (poprzez monitoring wizyjny na stacjach paliw)
- Podczas korzystania ze strony internetowej:
- Adres IP
- Informacje o urządzeniu i przeglądarce
- Informacje zawarte w plikach cookies
- Dane podane w formularzach kontaktowych
- Dane podane podczas zapisywania się do newslettera
- Podczas kontaktu z nami:
- Imię i nazwisko
- Adres e-mail
- Numer telefonu
- Inne dane podane dobrowolnie przez Użytkownika
3. Cele i podstawy przetwarzania danych osobowych
Administrator przetwarza dane osobowe w następujących celach oraz na podstawie następujących przesłanek prawnych:
- Realizacja usług i sprzedaż towarów – na podstawie art. 6 ust. 1 lit. b) RODO (wykonanie umowy)
- Realizacja programu lojalnościowego – na podstawie art. 6 ust. 1 lit. a) RODO (zgoda) lub art. 6 ust. 1 lit. b) RODO (wykonanie umowy)
- Rozpatrywanie reklamacji – na podstawie art. 6 ust. 1 lit. b) RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c) RODO (obowiązek prawny)
- Komunikacja z Użytkownikami – na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes)
- Marketing bezpośredni własnych produktów i usług – na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes)
- Wysyłka newslettera – na podstawie art. 6 ust. 1 lit. a) RODO (zgoda)
- Zapewnienie bezpieczeństwa (monitoring) – na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes)
- Analiza i statystyka – na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes)
- Dochodzenie roszczeń i obrona przed roszczeniami – na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes)
- Realizacja obowiązków wynikających z przepisów prawa – na podstawie art. 6 ust. 1 lit. c) RODO (obowiązek prawny)
4. Okres przechowywania danych
Dane osobowe będą przechowywane przez następujące okresy:
- Dane związane z realizacją usług i sprzedażą towarów – przez okres realizacji umowy oraz do czasu przedawnienia roszczeń
- Dane związane z programem lojalnościowym – przez okres aktywności w programie oraz do 5 lat po jego zakończeniu
- Dane z monitoringu wizyjnego – przez okres nie dłuższy niż 3 miesiące, chyba że nagrania stanowią dowód w postępowaniu
- Dane podane w formularzach kontaktowych – przez okres niezbędny do udzielenia odpowiedzi, a następnie do 3 lat w celach dowodowych
- Dane wykorzystywane do marketingu bezpośredniego – do czasu wniesienia sprzeciwu
- Dane podane podczas zapisywania się do newslettera – do czasu wycofania zgody
- Dane związane z realizacją obowiązków podatkowych i księgowych – zgodnie z właściwymi przepisami (obecnie zazwyczaj 5 lat od końca roku kalendarzowego)
5. Odbiorcy danych
Administrator może udostępniać dane osobowe następującym kategoriom odbiorców:
- Podmioty przetwarzające dane w imieniu Administratora, takie jak:
- Dostawcy usług IT i hostingu
- Dostawcy systemów płatności elektronicznych
- Firmy kurierskie i transportowe
- Firmy księgowe i audytorskie
- Agencje marketingowe
- Dostawcy usług analitycznych
- Inni administratorzy danych działający we własnym imieniu, tacy jak:
- Banki i instytucje płatnicze
- Podmioty świadczące usługi pocztowe
- Organy administracji publicznej
- Partnerzy handlowi (jeśli wyraziłeś na to zgodę)
Administrator nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy (EOG).
6. Prawa osób, których dane dotyczą
Każda osoba, której dane dotyczą, ma prawo do:
- Dostępu do swoich danych oraz otrzymania ich kopii
- Sprostowania (poprawiania) swoich danych
- Usunięcia danych (prawo do bycia zapomnianym)
- Ograniczenia przetwarzania danych
- Przenoszenia danych
- Wniesienia sprzeciwu wobec przetwarzania danych
- Cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody)
- Wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa)
W celu skorzystania z powyższych praw, prosimy o kontakt z Administratorem lub Inspektorem Ochrony Danych za pomocą danych kontaktowych podanych w punkcie 10 niniejszej Polityki.
7. Pliki cookies i inne technologie
Strona internetowa Administratora korzysta z plików cookies (ciasteczek) i podobnych technologii. Więcej informacji na ten temat znajduje się w naszej Polityce cookies.
8. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne, aby zapewnić bezpieczeństwo danych osobowych, w tym ochronę przed nieuprawnionym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem. W tym celu Administrator wdrożył m.in. następujące środki:
- Szyfrowanie danych
- Kontrola dostępu do danych
- Regularne testy i ocena skuteczności środków bezpieczeństwa
- Szkolenia personelu w zakresie ochrony danych
- Procedury postępowania w przypadku naruszenia bezpieczeństwa danych
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec Użytkowników decyzji, które opierają się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołują wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływają.
Administrator może jednak wykorzystywać profilowanie w celach marketingowych, czyli dostosowywania oferty handlowej do preferencji Użytkownika, na podstawie analizy jego aktywności na stacji paliw i stronie internetowej.
10. Kontakt w sprawach dotyczących ochrony danych
W sprawach związanych z ochroną danych osobowych, można skontaktować się z Administratorem lub wyznaczonym Inspektorem Ochrony Danych:
- Listownie: ul. Marszałkowska 142, 00-061 Warszawa
- E-mailowo: [email protected]
- Telefonicznie: +48 22 123 45 67
11. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich zmianach Administrator będzie informował poprzez opublikowanie nowej wersji Polityki Prywatności na stronie internetowej.
Data ostatniej aktualizacji: 1 stycznia 2023 r.