Polityka Prywatności i Ochrony Danych Osobowych
I. Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady zbierania, przetwarzania i przechowywania danych osobowych Użytkowników niezbędnych do świadczenia usług drogą elektroniczną za pośrednictwem sklepu internetowego dostępnego pod adresem: e-brgroup.pl (dalej: „Serwis”).
- Dane osobowe są przetwarzane zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
- ustawą z dnia 30 maja 2014 r. o prawach konsumenta.
- Serwis zbiera wyłącznie dane osobowe niezbędne do świadczenia i rozwoju usług.
II. Administrator danych
Administratorem danych osobowych jest:
Baltic Refrigeration Group Sp. z o.o.
adres: Opolska 38, 55-011 Siechnice
KRS: 0001012604 / NIP: 8992946321 / REGON: 523894350
adres e-mail: poland@brgroup.eu
telefon: +48 571499699
(dalej: „Administrator”).
III. Cele i podstawy przetwarzania danych osobowych
Dane osobowe są przetwarzane w następujących celach:
- Rejestracja konta i umożliwienie logowania – art. 6 ust. 1 lit. b RODO.
- Realizacja umów sprzedaży i świadczenie usług – art. 6 ust. 1 lit. b RODO.
- Obsługa płatności i dostawy – art. 6 ust. 1 lit. b i c RODO.
- Komunikacja z Użytkownikiem (formularz, livechat, e-mail) – art. 6 ust. 1 lit. b i f RODO.
- Wystawianie faktur i prowadzenie księgowości – art. 6 ust. 1 lit. c RODO.
- Obsługa reklamacji, zwrotów, roszczeń – art. 6 ust. 1 lit. b, c i f RODO.
- Marketing i newsletter (po wyrażeniu zgody) – art. 6 ust. 1 lit. a i f RODO.
- Personalizacja treści i oferty (profilowanie) – art. 6 ust. 1 lit. a i f RODO.
- Działania analityczne i statystyczne – art. 6 ust. 1 lit. f RODO.
- Windykacja należności i dochodzenie roszczeń – art. 6 ust. 1 lit. f RODO.
Podanie danych jest dobrowolne, ale niezbędne do zawarcia umowy i korzystania z funkcjonalności Serwisu.
IV. Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane Użytkowników:
- imię i nazwisko,
- adres zamieszkania / dostawy,
- adres e-mail,
- numer telefonu,
- data urodzenia (opcjonalnie),
- NIP / dane firmy (dla przedsiębiorców),
- dane dotyczące płatności (przekazane przez operatora płatności – Administrator nie przechowuje numerów kart),
- adres IP, dane przeglądarki, cookies i logi systemowe.
V. Okres przechowywania danych
- Dane związane z realizacją umowy – do czasu przedawnienia roszczeń (6 lat, a w przypadku roszczeń okresowych i związanych z działalnością gospodarczą – 3 lata).
- Dane przetwarzane na podstawie zgody – do momentu jej wycofania, a następnie przez okres przedawnienia roszczeń.
- Dane techniczne (logi, cookies) – do 24 miesięcy.
- Dane księgowe – przez okres wymagany przepisami prawa (min. 5 lat).
VI. Udostępnianie danych
Dane osobowe mogą być udostępniane:
- firmom kurierskim i pocztowym,
- operatorom płatności,
- dostawcom usług IT i hostingu,
- kancelariom prawnym, firmom windykacyjnym, doradcom podatkowym,
- organom publicznym na podstawie przepisów prawa.
Dane mogą być przekazywane poza EOG wyłącznie dostawcom usług IT (np. Google, Meta) – zawsze na podstawie odpowiednich zabezpieczeń (standardowe klauzule umowne, decyzje Komisji Europejskiej).
VII. Prawa Użytkowników
Każdy Użytkownik ma prawo do:
- dostępu do swoich danych,
- sprostowania danych,
- usunięcia („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Administrator realizuje żądania w ciągu 1 miesiąca, z możliwością przedłużenia do 3 miesięcy w przypadkach skomplikowanych (zgodnie z art. 12 ust. 3 RODO).
VIII. Pliki cookies
- Serwis korzysta z plików cookies: sesyjnych, stałych i podmiotów zewnętrznych.
- Cookies służą do:
- prawidłowego działania strony,
- zapamiętywania ustawień,
- celów statystycznych i analitycznych,
- marketingu (np. Google Ads, Facebook Ads).
- Użytkownik może zarządzać cookies w ustawieniach przeglądarki.
IX. Profilowanie i zautomatyzowane decyzje
- Dane Użytkowników mogą być profilowane w celu personalizacji oferty (np. wyświetlanie rekomendacji produktów).
- Profilowanie odbywa się wyłącznie na podstawie zgody i nie wywołuje skutków prawnych wobec Użytkownika.
- W Serwisie nie stosuje się zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
X. Środki bezpieczeństwa
Administrator stosuje środki techniczne i organizacyjne, w tym:
- szyfrowanie SSL,
- zabezpieczenia serwerów i zapory sieciowe,
- kontrolę dostępu do danych,
- regularne kopie zapasowe.
XI. Postanowienia końcowe
- Administrator ma prawo do zmiany Polityki Prywatności, z tym że nie będą one naruszać praw nabytych Użytkowników.
- O zmianach Użytkownicy będą informowani poprzez komunikat na stronie Serwisu.
- W sprawach nieuregulowanych zastosowanie mają przepisy prawa polskiego i RODO.