(obowiązujący od 24.05.2018 r.)
(obowiązujący od 24.05.2018 r.)
Walltopia AD (“Walltopia”, “my”, “nasz” lub “nas”), UIC 204143670, adres siedziby i rejestracji: Letnitsa 5570, 1B Bulgaria Blvd., jako administrator danych osobowych, zdaje sobie sprawę ze znaczenia ochrony danych osobowych użytkowników.
Celem niniejszej Ogólnej polityki ochrony danych osobowych (“Ogólna polityka”) jest poinformowanie użytkownika o następujących kwestiach:
(i) podczas rejestracji lub korzystania z naszej strony internetowej www.walltopia.com lub niektórych powiązanych z nią witryn lub stron w mediach społecznościowych, lub podczas korzystania z innej aplikacji lub usługi online odnoszącej się do niniejszej polityki ochrony danych osobowych (zwanych dalej “Usługami”);
(ii) gdy użytkownik aplikuje na ogłoszone przez nas stanowisko pracy lub w trakcie procesu rekrutacji lub zatrudniania użytkownika jako naszego pracownika, pracownika lub podwykonawcy;
(iii) gdy użytkownik kontaktuje się z nami (w tym za pośrednictwem niektórych naszych stron internetowych) lub prosi nas o przekazanie informacji dotyczących oferowanych przez nas towarów i usług;
(iv) gdy wykonujemy pracę zleconą nam przez użytkownika, w tym sprzedaż oferowanych przez nas towarów i usług.
Niniejsze Ogólne zasady ochrony danych osobowych mają zastosowanie za każdym razem, gdy przetwarzamy dane osobowe użytkownika. Oprócz niniejszych Zasad ogólnych obowiązują nasze specjalne zasady ochrony określonych kategorii danych.
Od czasu do czasu możemy aktualizować niniejsze Ogólne zasady ochrony danych osobowych. Gdy to zrobimy, opublikujemy na naszej stronie internetowej powiadomienie o aktualizacji, a także zmienioną wersję polityki.
W przypadku jakichkolwiek pytań związanych z niniejszą Polityką Ogólną, prosimy o kontakt z nami za pośrednictwem jednej z metod opisanych na końcu niniejszego dokumentu.
Dla celów niniejszej Polityki Ogólnej:
“Dane osobowe” oznacza wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (“osoby, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, umysłową, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej
“Wrażliwe dane osobowe” obejmuje dane osobowe ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych oraz przetwarzanie danych genetycznych, danych biometrycznych w celu jednoznacznego zidentyfikowania osoby fizycznej, danych dotyczących zdrowia lub danych dotyczących życia seksualnego lub orientacji seksualnej osoby fizycznej
Nie przetwarzamy wrażliwych danych osobowych, chyba że jest to konieczne do wypełnienia naszych obowiązków regulacyjnych, na przykład obowiązków wynikających z przepisów prawa pracy lub przepisów antydyskryminacyjnych. Prosimy o nieprzesyłanie ani nieprzekazywanie nam w inny sposób żadnych wrażliwych danych osobowych dotyczących użytkownika (lub innej osoby), chyba że zostaniemy o to wyraźnie poproszeni na piśmie i po potwierdzeniu, że posiadamy niezbędne zgody oraz że zostały spełnione wszystkie inne wymogi prawne dotyczące przetwarzania danych.
“Dane osobowe” nie obejmują danych, których nie można powiązać z konkretną osobą fizyczną.
Przetwarzane przez nas dane osobowe obejmują:
Podstawowe informacje, takie jak imię i nazwisko (w tym tytuł), organizacja, którą reprezentujesz lub dla której pracujesz, oraz zajmowane w niej stanowisko.
Informacje kontaktowe, takie jak adres pocztowy, adres e-mail, numer telefonu, numer faksu i nazwa Skype.
Informacje finansowe, takie jak numer karty kredytowej/debetowej lub konta bankowego w odniesieniu do konkretnej transakcji lub serii powiązanych transakcji.
Informacje techniczne, takie jak dane wygenerowane w wyniku korzystania przez użytkownika ze strony internetowej lub wbudowanej w nią aplikacji (aplikacja, wtyczka itp.), a także informacje dotyczące materiałów i komunikacji otrzymanych od użytkownika lub wysłanych do niego drogą elektroniczną.
Informacje związane ze spotkaniami biznesowymi, takie jak wszelkie informacje przekazane nam przez użytkownika dotyczące jego udziału w seminariach biznesowych, konferencjach i innych podobnych wydarzeniach komercyjnych organizowanych przez nas lub niektóre z powiązanych z nami firm.
Inne dane osobowe przekazane nam przez użytkownika lub w jego imieniu lub wygenerowane w związku z przygotowaniem lub realizacją zamówienia złożonego u nas przez użytkownika, takie jak historia zamówień i płatności.
Część danych osobowych, które gromadzimy i przetwarzamy, jest dostarczana bezpośrednio przez użytkownika (np. podczas rejestracji lub korzystania z niektórych obsługiwanych przez nas stron internetowych lub kontaktowania się z nami telefonicznie lub online w celu ubiegania się o pracę lub uzyskania informacji na temat dostarczanych przez nas towarów i usług lub statusu realizacji zamówienia).
Dane osobowe, które użytkownik przekazuje nam bezpośrednio, obejmują:
Dane identyfikacyjne, takie jak imię i nazwisko, data urodzenia, stały adres, adres dostawy lub adres korespondencyjny, numer telefonu, adres e-mail, hasło i nazwa użytkownika podczas tworzenia własnego konta klienta w niektórych obsługiwanych przez nas witrynach internetowych (o ile dana witryna obsługuje taką funkcję);
W niektórych przypadkach podane przez użytkownika dane osobowe mogą obejmować wiek, płeć, zainteresowania lub członkostwo w organizacji branżowej;
Dane osobowe zawarte w przesłanej nam komunikacji elektronicznej, takie jak dane zawarte w wiadomości e-mail skierowanej do nas, naszego pracownika lub przedstawiciela handlowego;
Dane utworzone przez użytkownika w kontekście przypisywania i realizacji zleceń utworzonych przez użytkownika za pośrednictwem obsługiwanej przez nas strony internetowej lub w inny sposób, takie jak historia zleceń, w tym dane dotyczące daty przypisania i/lub przyjęcia zleceń oraz statusu ich realizacji;
Informacje finansowe, takie jak numer karty kredytowej/debetowej lub konta bankowego w celu realizacji określonej transakcji finansowej lub serii takich transakcji;
Dane osobowe wygenerowane przez użytkownika lub związane z jego kontem klienta w odpowiedniej witrynie internetowej, takie jak dane wprowadzone podczas aktualizacji konta klienta lub informacje o produktach dodanych do koszyka lub listy życzeń;
Dane generowane przez użytkownika podczas korzystania z określonych wtyczek mediów społecznościowych, takich jak wtyczki Facebooka “Lubię to” lub “Obserwuj”, w celu wyrażenia swojego stosunku do określonych materiałów lub treści publikowanych na naszych stronach internetowych lub stronach mediów społecznościowych;
Inne dane osobowe dostarczone przez użytkownika na naszą prośbę, gdy prawo wymaga lub zezwala nam na gromadzenie takich danych w celu identyfikacji użytkownika lub potwierdzenia informacji, które już posiadamy.
W niektórych przypadkach, gdy jest to dozwolone przez prawo, gromadzimy dane związane z wyrokami skazującymi i przestępstwami. Na przykład, gdy prawo zabrania nam zatrudniania na określonych stanowiskach osób, które zostały skazane za określone przestępstwa, będziemy przetwarzać dane podane przez użytkownika tylko tak długo, jak będzie to konieczne do wypełnienia naszego obowiązku prawnego.
Część przetwarzanych przez nas danych osobowych jest gromadzona automatycznie podczas rejestracji lub korzystania z obsługiwanej przez nas strony internetowej w celu skontaktowania się z nami lub złożenia zamówienia. Informacje te są dostarczane przez urządzenia (takie jak komputer osobisty lub służbowy, smartfon, tablet itp.) używane do uzyskiwania dostępu do naszych witryn internetowych, stron mediów społecznościowych lub aplikacji i innych oferowanych przez nas usług online i obejmują identyfikator urządzenia lub unikalny identyfikator związany z używanym urządzeniem lub przeglądarką, dane o lokalizacji, typ używanego urządzenia lub przeglądarki.
Gromadzimy dane dotyczące interakcji użytkownika z naszymi witrynami internetowymi i stronami mediów społecznościowych, takie jak informacje o jego lokalizacji i adresie IP. Używamy plików cookie i innych podobnych technologii, takich jak znaczniki pikselowe lub sygnały nawigacyjne, do zbierania informacji statystycznych pozwalających nam lepiej zrozumieć zachowanie użytkowników naszych usług i ocenić skuteczność naszych reklam internetowych, takich jak informacje o odwiedzanych witrynach internetowych i linkach opublikowanych w naszych witrynach internetowych, które zostały kliknięte. Więcej informacji na temat używanych przez nas plików cookie i sposobów ich kontrolowania można znaleźć w naszej polityce dotyczącej plików cookie i innych podobnych technologii.
Nie stosujemy zautomatyzowanego podejmowania decyzji, w tym profilowania w wyniku zautomatyzowanego przetwarzania danych osobowych.
Oprócz danych osobowych, które zbieramy bezpośrednio od użytkownika lub urządzenia, z którego korzysta, zbieramy dane z innych źródeł. Na przykład, w niektórych przypadkach, jeśli nie jest to zabronione przez prawo, gromadzimy informacje związane z historią kredytową użytkownika, a także inne podobne informacje dostarczone przez biuro kredytowe lub licencjonowane instytucje kredytowe lub finansowe, z którymi użytkownik miał lub ma relacje finansowe lub biznesowe.
Dane osobowe dostarczane przez osoby trzecie obejmują dane zawarte w publicznym profilu użytkownika w mediach społecznościowych, do których uzyskujemy dostęp, gdy użytkownik zdecyduje się zalogować na swoje konto klienta za pomocą konta w mediach społecznościowych, takich jak Facebook lub G+. Należy pamiętać, że większość danych publikowanych w profilach użytkowników w mediach społecznościowych, takich jak profil publiczny, dane dotyczące lokalizacji, język, publiczne posty i komentarze, są publicznie dostępne, co prowadzi do pewnych obowiązków i stwarza pewne zagrożenia dla nienaruszalności przestrzeni osobistej użytkownika. Użytkownik kontroluje, jakie dane udostępnia nam za pośrednictwem ustawień witryny odpowiednich mediów społecznościowych, a także wyraża zgodę na przetwarzanie swoich danych osobowych zawartych w witrynach mediów społecznościowych.
Gromadzimy, przechowujemy i w inny sposób przetwarzamy dane osobowe tak długo, jak jest to zgodne z prawem i naszymi zasadami ochrony danych osobowych. Przetwarzamy dane osobowe w różnych celach biznesowych i na różnych podstawach prawnych. Zgodnie z obowiązującym prawem musimy mieć podstawę prawną do przetwarzania danych osobowych użytkownika. W zależności od podstawy, na jakiej przetwarzamy dane osobowe użytkownika, przysługują mu określone prawa. Więcej informacji na temat swoich praw można znaleźć w sekcji IX.
W szczególności przetwarzamy dane osobowe, które zebraliśmy w oparciu o podstawy prawne wymienione poniżej, w jednym lub kilku z następujących celów:
Przetwarzamy dane osobowe użytkownika w celu zawarcia i wykonania umowy z użytkownikiem.
Możemy gromadzić i przetwarzać dane osobowe użytkownika w celu zawarcia i wykonania umowy z użytkownikiem oraz podjęcia określonych kroków przed zawarciem umowy na żądanie użytkownika. Główne cele przetwarzania danych osobowych użytkownika na tej podstawie są następujące:
Przetwarzamy dane osobowe użytkowników w celu wypełnienia zobowiązań prawnych wynikających z prawa Unii Europejskiej i państw członkowskich UE.
W szczególności przetwarzamy dane osobowe, gdy wykonujemy obowiązki prawne wynikające z faktu, że jesteśmy jednocześnie pracodawcą i sprzedawcą/kupującym towary i usługi. W związku z tym przetwarzamy dane osobowe w celu wypełnienia naszych szczególnych obowiązków, które wynikają lub są związane z następującymi kwestiami:
Możemy gromadzić i przetwarzać dane osobowe użytkownika za jego zgodą
W niektórych przypadkach, po otrzymaniu zgody użytkownika na przetwarzanie jego danych osobowych w określonym celu, możemy wykorzystywać te dane w następujący sposób:
Użytkownik ma prawo do wycofania zgody na przetwarzanie danych osobowych w dowolnym momencie. Więcej informacji na temat tego prawa można znaleźć poniżej.
Możemy przetwarzać dane osobowe użytkownika, gdy mamy do tego prawny (uzasadniony) interes, taki jak na przykład nasz uzasadniony interes do:
Rozumiemy, jak ważne jest podejmowanie dodatkowych środków w celu ochrony danych osobowych dzieci, które korzystają z naszych produktów i usług, w tym obsługiwanych przez nas witryn internetowych. Nie gromadzimy danych osobowych dzieci w wieku poniżej 16 lat ani danych dotyczących dzieci w wieku poniżej 16 lat bez zgody rodziców lub, w stosownych przypadkach, bez zgody innej osoby, która może zgodnie z prawem wyrazić zgodę na przetwarzanie danych osobowych dziecka (np. opiekuna dziecka).
Nie zezwalamy dzieciom w wieku poniżej 16 lat na tworzenie własnych kont klientów na obsługiwanych przez nas stronach internetowych ani na przekazywanie nam swoich danych osobowych w inny sposób.
Jeśli dowiemy się, że zebraliśmy lub przetwarzaliśmy dane osobowe dziecka bez wymaganej prawem zgody rodziców, podejmiemy środki w celu zniszczenia takich informacji bez zbędnej zwłoki.
Możemy powierzyć przetwarzanie danych osobowych użytkownika stronom trzecim – podwykonawcom, którzy pomagają nam w przetwarzaniu danych. Te osoby trzecie przetwarzają dane użytkownika w naszym imieniu i zgodnie z naszymi instrukcjami dla wszystkich lub niektórych celów wskazanych w niniejszych Zasadach ogólnych. Nie zezwalamy stronom trzecim – podwykonawcom na wykorzystywanie danych osobowych użytkownika do własnych celów, w tym do marketingu bezpośredniego.
Wymagamy od wszystkich stron trzecich, które przetwarzają dane osobowe użytkownika w naszym imieniu, aby przetwarzały dane zgodnie z obowiązującym prawem i gwarantowały bezpieczeństwo danych, w tym poprzez podjęcie niezbędnych środków technicznych i organizacyjnych w celu ochrony danych osobowych. Kategorie odbiorców przetwarzających dane osobowe w naszym imieniu to:
W niektórych przypadkach, gdy jest to konieczne do ochrony naszych uzasadnionych interesów, możemy ujawnić dane osobowe użytkownika stronom trzecim, takim jak:
Firmy, które mogą dostarczać informacje lub oferty dotyczące własnych produktów i usług.
Przechowujemy dane osobowe użytkownika przez okres wymagany lub dozwolony do realizacji celów, dla których przetwarzamy te dane. Po spełnieniu tych celów lub w przypadku, gdy nie mamy już uzasadnionego interesu lub podstawy prawnej do przetwarzania danych (na przykład, gdy zgoda na przetwarzanie została wycofana), usuniemy dane osobowe użytkownika bez zbędnej zwłoki.
Kryteria stanowiące podstawę do określenia okresu przechowywania danych osobowych użytkownika obejmują: (а) okres, przez który utrzymujemy z Tobą relacje handlowe i świadczymy Ci nasze usługi, (b) okresy przechowywania danych określone w obowiązujących nas przepisach prawa, oraz (c) okres, przez który wymagane jest przechowywanie danych użytkownika w związku z naszym udziałem i ochroną naszych praw i interesów prawnych w postępowaniach sądowych i administracyjnych oraz upływ odpowiednich okresów przedawnienia.
Będziemy przechowywać dane osobowe zawarte w naszych księgach rachunkowych przez okresy określone w ustawie o rachunkowości.
Podczas przetwarzania danych osobowych użytkownika podejmujemy niezbędne środki techniczne i organizacyjne w celu ochrony takich danych przed nieuprawnionym dostępem, zmianą lub usunięciem. Środki te obejmują następujące elementy:
Przez cały okres przetwarzania danych osobowych użytkownikowi przysługują pewne prawa wymienione poniżej.
Użytkownik może skorzystać ze swoich praw wynikających z niniejszej Polityki i ogólnego rozporządzenia o ochronie danych, wysyłając wiadomość e-mail lub list do naszego inspektora ochrony danych z opisem konkretnego żądania. Jeśli to możliwe, wniosek należy podpisać odręcznie lub kwalifikowanym podpisem elektronicznym. Jeśli użytkownik nie jest w stanie podpisać wniosku w jeden z wyżej wymienionych sposobów, możemy poprosić go o podanie dodatkowych informacji w celu ustalenia jego tożsamości.
Odpowiemy na Twoje żądanie bezpłatnie i bez zbędnej zwłoki. W przypadku otrzymania zduplikowanych żądań możemy odmówić podjęcia działań w związku z żądaniem lub ustalić opłatę (w oparciu o koszty po naszej stronie), którą użytkownik będzie musiał uiścić w celu dostarczenia mu informacji lub komunikacji lub podjęcia żądanych działań.
Użytkownik ma prawo zażądać i otrzymać:
Jeśli użytkownik stwierdzi, że przetwarzane przez nas dane osobowe są niedokładne i/lub niekompletne, może zwrócić się do nas o ich sprostowanie i/lub uzupełnienie.
Gdy przetwarzamy dane osobowe użytkownika w oparciu o nasz uzasadniony interes, użytkownik ma prawo sprzeciwić się takiemu przetwarzaniu. Zaprzestaniemy przetwarzania danych użytkownika bez zbędnej zwłoki i usuniemy te dane, chyba że będziemy mieć ważne i uzasadnione podstawy do dalszego przetwarzania danych, które są nadrzędne wobec praw i interesów prawnych użytkownika lub jeśli przetwarzanie danych osobowych użytkownika jest wymagane do ustalenia, dochodzenia lub obrony roszczeń prawnych. Ponadto użytkownik ma prawo w dowolnym momencie sprzeciwić się przetwarzaniu jego danych osobowych w celach marketingowych i reklamowych. Zakończymy przetwarzanie bez zbędnej zwłoki, natychmiast po otrzymaniu sprzeciwu użytkownika.
Użytkownik ma prawo poprosić nas o zawieszenie przetwarzania jego danych osobowych w przyszłości, gdy:
Użytkownik ma prawo poprosić nas o usunięcie jego danych osobowych, a my jesteśmy zobowiązani do usunięcia tych danych bez zbędnej zwłoki, gdy:
W niektórych przypadkach nie będziemy w stanie spełnić żądania użytkownika, np. gdy przetwarzanie danych osobowych użytkownika jest niezbędne do następujących celów:
W przypadku, gdy przetwarzanie danych osobowych użytkownika opiera się na jego zgodzie, użytkownik ma prawo wycofać swoją zgodę ze skutkiem natychmiastowym. W takim przypadku zaprzestaniemy przetwarzania danych osobowych użytkownika w przyszłości.
Gdy przetwarzamy dane osobowe użytkownika na podstawie jego zgody lub w celu wykonania jakichkolwiek zobowiązań umownych, które mamy wobec niego, o ile nie wpływa to niekorzystnie na prawa i wolności innych osób, użytkownik ma prawo do uzyskania danych, które nam przekazał, w strukturalnej, często używanej formie nadającej się do odczytu maszynowego lub, jeśli jest to technicznie możliwe, do zwrócenia się do nas o przekazanie danych stronie trzeciej.
Właściwym organem w Republice Bułgarii jest Komisja Ochrony Danych Osobowych z adresem:
Sofia, 1592 r.
2, Prof. Tsvetan Lazarov Blvd.
tel.: 02/915 – 3518
E-mail: kzld@cpdp.bg
We wszystkich sprawach związanych z przetwarzaniem danych osobowych lub wykonywaniem swoich praw użytkownik może skontaktować się z naszym inspektorem ochrony danych w jeden z następujących sposobów:
Za pośrednictwem poczty elektronicznej, wysyłając wiadomość elektroniczną na adres dpo@walltopia.com.
lub
Pocztą na adres: Sofia 1784, 111V Tsarigradsko Shose Blvd., fl. 3