1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu jest ŻARMED SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Ogrodowa 14, 42-311 Żarki-Letnisko, NIP 5772007447. Kontakt w sprawach dotyczących prywatności jest możliwy pod adresem e-mail wskazanym w sekcji kontaktowej serwisu.
Dane rejestrowe spółki: Sąd Rejonowy w Częstochowie, XVII Wydział Gospodarczy Krajowego Rejestru Sądowego, KRS: 0001253899, NIP: 5772007447, kapitał zakładowy: 30 000,00 zł.
2. Zakres danych i źródło danych
Serwis może przetwarzać dane przekazane bezpośrednio przez użytkownika w formularzu kontaktowym: imię i nazwisko lub nazwę firmy, adres e-mail, numer telefonu, treść wiadomości oraz inne informacje, które użytkownik dobrowolnie zamieści w wiadomości. Dodatkowo serwer może przetwarzać dane techniczne niezbędne do świadczenia usługi i bezpieczeństwa, w szczególności adres IP, datę i czas żądania, adres URL, informacje o przeglądarce i systemie oraz dane diagnostyczne zapisane w logach serwera.
3. Cele i podstawy prawne
Dane z formularza są przetwarzane w celu udzielenia odpowiedzi, przygotowania oferty i prowadzenia komunikacji przed zawarciem umowy lub w związku z jej realizacją — na podstawie art. 6 ust. 1 lit. b RODO, gdy zapytanie zmierza do zawarcia lub wykonania umowy. W pozostałym zakresie korespondencja może być przetwarzana na podstawie prawnie uzasadnionego interesu administratora, którym jest prowadzenie komunikacji biznesowej, obsługa zapytań i obrona przed roszczeniami — art. 6 ust. 1 lit. f RODO. Dane wymagane przepisami rachunkowymi, podatkowymi lub innymi obowiązkami prawnymi są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO.
4. Formularz kontaktowy i zabezpieczenie CAPTCHA
Formularz wykorzystuje matematyczne zabezpieczenie CAPTCHA oraz mechanizmy ograniczania liczby wysyłek. W tym celu serwis używa niezbędnej sesji PHP. Identyfikator sesji nie służy do reklamy ani profilowania. Wiadomość po poprawnym wysłaniu nie jest zapisywana w bazie treści strony; jest przekazywana do skonfigurowanego systemu pocztowego. Dane techniczne użyte do ograniczania nadużyć są pseudonimizowane skrótem kryptograficznym i automatycznie tracą znaczenie po upływie okna bezpieczeństwa.
5. Odbiorcy danych
Dostęp do danych mogą uzyskać podmioty świadczące na rzecz administratora usługi hostingu, utrzymania infrastruktury, poczty elektronicznej, obsługi IT i bezpieczeństwa — wyłącznie w zakresie niezbędnym do wykonania tych usług — oraz podmioty uprawnione do otrzymania danych na podstawie przepisów prawa. Administrator nie sprzedaje danych osobowych i nie udostępnia ich reklamodawcom.
6. Mapa OpenStreetMap
Mapa w sekcji lokalizacji jest osadzona bezpośrednio z OpenStreetMap. Podczas jej ładowania przeglądarka może łączyć się z infrastrukturą OpenStreetMap i przekazywać adres IP oraz standardowe informacje techniczne połączenia. Duży widok mapy korzysta z biblioteki Leaflet, a funkcja wyznaczania lokalizacji może korzystać z usługi Nominatim. Dostawcy tych usług przetwarzają dane zgodnie z własnymi zasadami.
7. Czcionka Poppins i zewnętrzne zasoby
Serwis korzysta z rodziny czcionek Poppins dostarczanej przez usługę Google Fonts w celu zachowania spójnej prezentacji. Przy pobieraniu arkusza stylów i plików fontu przeglądarka nawiązuje połączenie z infrastrukturą Google, co technicznie wiąże się z przekazaniem adresu IP i podstawowych danych nagłówkowych. W stopce pobierany jest również wskazany przez właściciela serwisu logotyp z domeny barcoo.pl; także w tym przypadku przeglądarka wykonuje połączenie z zewnętrznym serwerem.
8. Pliki cookie i localStorage
Serwis nie używa reklamowych ani analitycznych plików cookie. Niezbędny plik sesyjny PHP jest wykorzystywany do ochrony formularza, tokenu CSRF i CAPTCHA. Jest to technologia konieczna do bezpiecznego działania funkcji żądanej przez użytkownika. Decyzja dotycząca komunikatu prywatności może być zapisana lokalnie w pamięci localStorage przeglądarki, aby komunikat nie był ponownie wyświetlany przy każdej odsłonie. Użytkownik może usunąć te dane w ustawieniach przeglądarki.
9. Okres przechowywania
Korespondencja dotycząca zapytań ofertowych jest przechowywana przez okres niezbędny do obsługi zapytania, a następnie przez czas uzasadniony możliwością powrotu do ustaleń lub dochodzenia i obrony roszczeń. Jeżeli dochodzi do zawarcia umowy, dokumentacja może być przechowywana przez okres wynikający z obowiązków podatkowych, rachunkowych i terminów przedawnienia roszczeń. Logi techniczne serwera są przechowywane zgodnie z konfiguracją dostawcy hostingu i zasadami bezpieczeństwa, co do zasady przez możliwie krótki okres operacyjny. Dane zbędne są usuwane lub anonimizowane.
10. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO użytkownik może żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz — gdy ma zastosowanie — przeniesienia danych. W przypadku przetwarzania opartego na art. 6 ust. 1 lit. f RODO można wnieść sprzeciw z przyczyn związanych ze szczególną sytuacją. Jeżeli określone przetwarzanie opierałoby się na zgodzie, zgodę można wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
11. Skarga do organu nadzorczego
Osobie, która uważa, że jej dane są przetwarzane niezgodnie z przepisami, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
12. Przekazywanie danych poza EOG
Podstawowa infrastruktura strony powinna być konfigurowana przez właściciela serwisu z uwzględnieniem lokalizacji usług hostingowych i pocztowych. Niektóre zewnętrzne zasoby, w szczególności Google Fonts, mogą być obsługiwane przez infrastrukturę globalną. Jeżeli w danym przypadku dochodzi do przekazania danych poza Europejski Obszar Gospodarczy, właściwy dostawca stosuje mechanizmy przewidziane w rozdziale V RODO, odpowiednie do swojej usługi i jurysdykcji.
13. Profilowanie i automatyczne decyzje
Dane użytkowników serwisu nie są wykorzystywane do profilowania marketingowego ani do podejmowania wobec użytkownika decyzji wywołujących skutki prawne w sposób wyłącznie zautomatyzowany.
14. Dobrowolność podania danych
Podanie danych w formularzu jest dobrowolne, ale adres e-mail oraz treść wiadomości są niezbędne do udzielenia odpowiedzi. Jeżeli użytkownik podaje dodatkowe dane, powinien ograniczyć ich zakres do informacji potrzebnych do obsługi sprawy i nie przekazywać danych szczególnych kategorii, jeżeli nie jest to konieczne.
15. Bezpieczeństwo
Serwis wykorzystuje środki ograniczające ryzyko nieuprawnionego dostępu, w tym szyfrowane połączenie HTTPS po poprawnym wdrożeniu certyfikatu, ochronę sesji, tokeny CSRF, CAPTCHA, limitowanie wysyłek, walidację danych oraz oddzielenie panelu administracyjnego. Bezpieczeństwo zależy także od aktualności PHP, konfiguracji hostingu, praw dostępu do plików oraz ochrony konta e-mail i panelu administracyjnego.
16. Zmiany polityki
Polityka może być aktualizowana, gdy zmieni się sposób działania serwisu, zakres używanych usług lub obowiązujące przepisy. Aktualna wersja jest publikowana w serwisie. Data technicznej aktualizacji treści jest widoczna w systemie zarządzania stroną.