POLITYKA PRYWATNOŚCI
Klient dokonujący rejestracji w Serwisie Transakcyjnym Usługodawcy zobowiązany jest zapoznać się z niniejszą Polityką Prywatności. Polityka Prywatności stanowi integralną część regulaminu Świadczenia Usług Elektronicznych oraz Regulaminu Obsługi Domen Internetowych.
§1. Definicje
- Usługodawca – firma Wojciech Guziak Chmurka.pl z siedzibą w Krakowie (NIP: 7722366375, REGON: 360957383), która za pośrednictwem strony internetowej dostępnej pod adresem https://chmurka.pl prowadzi sprzedaż usług elektronicznych.
- Klient – Osoba fizyczna/prawna lub firma zarejestrowana w Serwisie Transakcyjnym Usługodawcy.
- Konsument - art. 221 ustawy z dnia 23.04.1964 r. Kodeks cywilny (t.j. Dz. U. z 2014 r. poz. 121 ze zm.). Za konsumenta uważa się osobę fizyczną dokonującą z przedsiębiorcą czynności prawnej niezwiązanej bezpośrednio z jej działalnością gospodarczą lub zawodową.
- Regulamin – regulamin świadczenia usług elektronicznych określający prawa i obowiązki Usługodawcy oraz Klienta korzystającego z usług elektronicznych oferowanych przez Usługodawcę.
- Polityka Prywatności – dokument określający obowiązki i prawa Usługodawcy w zakresie ochrony danych osobowych Klienta korzystającego z oferty Usługodawcy. Stanowi ona integralną część Regulaminu.
- Regulamin Obsługi Domen Internetowych – regulamin określający zasady rejestracji, cesji, utrzymania oraz przenoszenia domen z/do Usługodawcy. Stanowi ona integralną część Regulaminu.
- Strona Internetowa Usługodawcy - strona internetowa dostępna pod adresem https://chmurka.pl, a także oficjalny profil Usługodawcy w serwisach społecznościowych.
- Serwis Transakcyjny - wyodrębniony fragment Strony Internetowej Usługodawcy dostępny pod adresem https://chmurka.pl pozwalający na zarządzanie usługami oraz realizacje płatności.
§2. Postanowienia ogólne
- Dane osobowe Klienta są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych. W ramach nawiązania umowy, realizacji oraz rozwiązania umowy Usługodawca będzie przetwarzał dane osobowe Klienta składającego zamówienie na stronie/stronach należących do Usługodawcy.
- Administrator nie wyznaczył Inspektora Ochrony Danych. W sprawach dotyczących ochrony danych osobowych prosimy o kontakt na adres: [email protected] lub pisemnie na adres: Wojciech Guziak Chmurka.pl, Rynek Główny 28, 31-010 Kraków.
- Klient korzystający z usług Usługodawcy wyraża zgodę na przetwarzanie danych.
- Klientowi przysługuje prawo wglądu do przechowywanych danych osobowych Klienta jak również do ich zmiany.
§3. Gromadzenie danych
- Usługodawca będzie przetwarzał dane zgodnie z §2.
- Usługodawca informuje również o tym, że korzystając z serwisów Usługodawcy, Usługodawca będzie gromadził dane w postaci adresu IP odwiedzającego, rodzaju systemu operacyjnego, rodzaju przeglądarki internetowej.
- Usługodawca informuje, że na urządzeniach za pomocą, których będą wyświetlane serwisy Usługodawcy mogą być umieszczane informacje mogące identyfikować odwiedzającego (pliki Cookies, Session Storage lub Local Storage) jak również informować o ilości wizyt na serwisach będących własnością Usługodawcy.
- Usługodawca realizując proces zamówienia złożonego przez Klienta będzie gromadził takie dane jak: imię i nazwisko i/lub nazwa firmy, adres e-mail, telefon kontaktowy, adres zamieszkania i/lub adres siedziby, NIP i REGON.
- Dla użytkowników niezalogowanych (gości) korzystających z funkcji koszyka:
- przechowujemy w sesji tymczasowe dane o wybranych domenach przez maksymalnie 24 godziny;
- podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) – umożliwienie zakupu;
- po zalogowaniu dane są migrowane do konta użytkownika;
- nie gromadzimy adresów IP ani identyfikatorów przeglądarki dla sesji gości.
- W celu ochrony przed automatycznymi atakami (boty, spam) Usługodawca może logować:
- adres IP i identyfikator przeglądarki dla podejrzanych żądań (próby obejścia zabezpieczeń);
- podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) – bezpieczeństwo;
- dane te są przechowywane maksymalnie 30 dni w logach systemowych.
§4. Bezpieczeństwo przechowywanych danych
- Usługodawca informuje, że dane Klienta podczas składania zamówienia są chronione szyfrowanym połączeniem SSL spełniającym ogólnie przyjęte zasady bezpieczeństwa.
- Usługodawca oświadcza, że dysponuje środkami oraz wiedzą zapewniającą bezpieczeństwo danych osobowych Klienta. Usługodawca oświadcza, że dane Klienta będą chronione przed dostępem osób nieupoważnionych jak również będzie zapewniona ich całkowita integralność.
§5. Przetwarzanie danych
- Usługodawca zastrzega sobie prawo przetwarzania otrzymanych danych Klienta w celi realizacji zamówienia jak również w celach identyfikacyjnych oraz rozliczeniowych.
- Usługodawca zastrzega sobie prawo przekazania danych Klienta uprawnionym organom zgodnie z przepisami prawa polskiego.
- Klient ma prawo do poinformowania Usługodawcy o zaprzestaniu przetwarzania danych Klienta. Wiąże się to z rozwiązaniem wszelkich umów wiążących Klienta z Usługodawcą.
- Usługodawca może przetwarzać dane Klienta pomimo jego sprzeciwu w sytuacji gdy niezbędne jest rozliczenie usług z których korzysta i/lub korzystał Klient, jak również w przypadku dochodzenia przez Usługodawcę roszczeń tytułem płatności bieżących jak również zaległych.
- Usługodawca zastrzega sobie prawo do przekazania danych Klienta w sytuacji kiedy działanie Klienta nie jest zgodne z prawem polskim i/lub w przypadku wpłynięcia prawomocnego wniosku od organów państwowych.
- W przypadku udzielenia przez Klienta upoważnienia innemu użytkownikowi (Pełnomocnikowi) zgodnie z §2a Regulaminu Świadczenia Usług Elektronicznych, dane osobowe Klienta zostaną udostępnione Pełnomocnikowi w zakresie określonym w tym paragrafie. Podstawą prawną udostępnienia danych jest: a) zgoda Klienta wyrażona poprzez dodanie Pełnomocnika (art. 6 ust. 1 lit. a RODO); b) wykonanie umowy, której stroną jest Klient (art. 6 ust. 1 lit. b RODO).
- Klient ma prawo w każdej chwili cofnąć zgodę na udostępnianie danych Pełnomocnikowi poprzez usunięcie upoważnienia w Panelu Klienta. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
- Pełnomocnik jest zobowiązany do zachowania poufności danych Klienta, do których uzyskał dostęp. Usługodawca nie odpowiada za naruszenie poufności danych przez Pełnomocnika.
§6. Zmiana danych
- Klient, na żądanie, ma prawo do dokonywania zmiany danych osobowych przekazanych Usługodawcy.
- Klient chcący dokonać zmiany danych osobowych zobowiązany jest do dostarczenia wniosku o zmianę danych osobowych na adres poczty elektronicznej Usługodawcy: [email protected]
- Klient zobowiązany jest przy zmianie danych osobowych podać prawdziwe dane. W przypadku podanie danych niezgodnych z rzeczywistością Usługodawca ma prawo do zawieszenia świadczenia usług i/lub do rozwiązania umowy z Klientem.
§7. Usunięcie danych
- Klient ma prawo do usunięcia swoich danych osobowych znajdujących się w posiadaniu Usługodawcy. Klient zobowiązany jest do dostarczenia wniosku o usunięcie danych osobowych na adres poczty elektronicznej Usługodawcy: [email protected]
- Usunięcie danych Klienta jest równoważne z rozwiązaniem umowy z Usługodawcą.
- Usługodawca zastrzega sobie prawo do dalszego przetwarzania danych pomimo otrzymania wniosku o usunięcie danych osobowych Klienta i/lub w momencie rozwiązania umowy z Klientem gdy niezbędne jest rozliczenie usług z których korzysta i/lub korzystał Klient, jak również w przypadku dochodzenia przez Usługodawcę roszczeń tytułem płatności bieżących jak również zaległych. Usługodawca zastrzega sobie prawo do przekazania danych Klienta w sytuacji kiedy działanie Klienta nie jest zgodne z prawem polskim i/lub w przypadku wpłynięcia prawomocnego wniosku od organów państwowych.
§8. Przekazywanie danych podmiotom trzecim
- Dane osobowe Klienta mogą być przekazywane podmiotom trzecim wyłącznie w celu realizacji zamówionych usług, zgodnie z art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- W przypadku rejestracji domen globalnych (gTLD), dane kontaktowe właściciela domeny (imię,
nazwisko, adres, e-mail, telefon) są przekazywane do:
- OVH sp. z o.o. (Francja, EOG) – jako rejestrator zewnętrzny domen globalnych;
- ICANN (USA) – organizacja zarządzająca domenami globalnymi, na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
- W przypadku rejestracji domen polskich (.pl), dane są przekazywane do NASK – krajowego rejestru domen polskich, zgodnie z wymogami prawnymi.
- Dane mogą być również przekazywane do Google LLC (USA) w celu świadczenia usług analitycznych, na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
§9. Okres przechowywania danych
- Dane osobowe Klienta będą przechowywane przez okres obowiązywania umowy, a po jej zakończeniu: a) przez okres 5 lat od dnia zakończenia wykonania umowy — w celu realizacji obowiązków wynikających z przepisów podatkowych i rachunkowych; b) przez okres 6 lat od dnia zakończenia wykonania umowy — w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami (zgodnie z ogólnym terminem przedawnienia roszczeń wynikającym z art. 118 Kodeksu cywilnego).
- Po upływie wskazanych okresów dane osobowe zostaną trwale usunięte lub zanonimizowane.
§10. Prawo do przenoszenia danych
- Klient ma prawo otrzymać od Usługodawcy w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. CSV, JSON) dane osobowe, które dostarczył Usługodawcy na podstawie zgody lub umowy.
- Klient może żądać przesłania tych danych bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe.
§11. Prawo do wniesienia skargi
- Klient ma prawo wnieść skargę do organu nadzorczego, jeżeli uważa, że przetwarzanie jego danych osobowych narusza przepisy RODO. Organem nadzorczym w Polsce jest: Prezes Urzędu Ochrony Danych Osobowych (UODO) ul. Stawki 2, 00-193 Warszawa https://uodo.gov.pl
§12. Automatyczne podejmowanie decyzji i profilowanie
- Usługodawca nie podejmuje wobec Klienta decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Klienta skutki prawne lub w podobny sposób istotnie na niego wpływały.
§13. Podmioty przetwarzające dane
- W celu świadczenia usług Usługodawca korzysta z następujących podmiotów przetwarzających: a) Sentry (Functional Software, Inc., USA) — monitoring błędów aplikacji. Dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych (SCCs) zatwierdzonych przez Komisję Europejską. Zakres danych: adres IP, identyfikator sesji, informacje o przeglądarce i systemie operacyjnym, stack trace błędów. b) Cloudflare, Inc. (USA) — usługi CDN (Content Delivery Network) oraz analityka internetowa. Dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych (SCCs). Zakres danych: adres IP, dane o ruchu sieciowym, statystyki odwiedzin. c) PayU S.A. (Polska) — obsługa płatności elektronicznych. Zakres danych: imię i nazwisko, adres e-mail, adres IP, dane transakcji płatniczej. d) iFirma S.A. / Fakturownia.pl (Polska) — system fakturowania. Zakres danych: imię i nazwisko lub nazwa firmy, adres, NIP, dane zamówień i faktur. e) wFirma sp. z o.o. (Polska) — system fakturowania. Zakres danych: imię i nazwisko lub nazwa firmy, adres, NIP, dane zamówień i faktur. f) OVH sp. z o.o. (Francja, EOG) — infrastruktura serwerowa oraz rejestracja domen globalnych. Zakres danych: dane kontaktowe właściciela domeny, dane techniczne serwera.
§14. Postanowienia końcowe
- W sprawach nieuregulowanych przez Politykę Prywatności zastosowanie mają przepisy Kodeksu Cywilnego oraz RODO.
- Wszelkie kwestie sporne dotyczące Polityki Prywatności będą rozstrzygane przez sąd właściwy miejscu prowadzenia działalności przez Usługodawcę, w przypadku gdy Klient nie jest Konsumentem.
- Usługodawca zastrzega sobie prawo do dokonywania zmian w Polityce Prywatności. Zmiany Polityki Prywatności wchodzą w życie: a) Dla Konsumentów: nie wcześniej niż 30 dni od powiadomienia drogą elektroniczną na adres e-mail Klienta; b) Dla pozostałych Klientów: nie wcześniej niż 14 dni od opublikowania na Stronie Internetowej Usługodawcy. W przypadku braku akceptacji zmian Klient może wypowiedzieć umowę ze skutkiem na dzień wejścia zmian w życie.