Polityka prywatności
§1. Definicje
- Administrator danych osobowych/Administrator– Karolina Rokita, właścicielka pracowni Błotko, prowadząca działalność pod nazwą Błotko Karolina Rokita – ul. Grenady 12/60, 01-154 Warszawa – NIP: 5272441844 Regon 540262762
- Dane osobowe – informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź́ kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość́, w tym IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookies oraz innej podobnej technologii.
- Polityka – niniejsza Polityka prywatności.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych osobowych).
- Strona – strona internetowa prowadzona przez Administratora pod adresem www.blotko.com
- Użytkownik– każda osoba fizyczna odwiedzająca Stronę lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce.
§2. Postanowienia ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających ze Strony przez Administratora.
- Niniejsza Polityka prywatności stanowi wypełnienie obowiązku informacyjnego spoczywającego na Administratorze zgodnie z RODO.
§3. Dane kontaktowe
- Z Administratorem można skontaktować się poprzez adres e-mail: kontakt@blotko.com lub pocztą na adres: Błotko. Pracownia Ceramiki, ul. Grenady 12/60, 01-154 Warszawa.
§4. Zasady przetwarzania danych osobowych
- Administrator przetwarza dane osobowe Użytkowników zgodnie z przepisami (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies czy innych podobnych technologii).
- Administrator stosuje wymagane przez przepisy prawa unijnego środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych i zabezpieczenie danych osobowych przed ich udostępnieniem osobom nieupoważnionym, przejęciem przez osoby nieuprawnione, przetwarzaniem z naruszeniem przepisów oraz zmianą, utratą lub zniszczeniem.
- Użytkownik może wyrazić zgodę na otrzymywanie od Administratora informacji handlowych, w tym za pomocą środków komunikacji elektronicznej oraz na wykorzystywanie telekomunikacyjnych urządzeń końcowych w celach marketingowych. Wyrażenie powyższych zgód jest dobrowolne.
§5. Cele i podstawy prawne przetwarzania danych osobowych
§5.1. KORZYSTANIE ZE STRONY
- Administrator przetwarza dane osobowe w celu świadczenia usług drogą elektroniczną w zakresie udostępniania Użytkownikom treści gromadzonych na Stronie– wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO).
§5.2. MARKETING
- Administrator przetwarza dane osobowe w celu marketingu bezpośredniego własnych usług i produktów w związku z realizacją swojego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO).
- W celu realizowania działań marketingowych Administrator w niektórych przypadkach wykorzystuje profilowanie – dzięki automatycznemu przetwarzaniu danych Administrator dokonuje oceny wybranych czynników dotyczących Użytkowników w celu analizy ich zachowania lub stworzenia prognozy na przyszłość, co pozwala na lepsze dopasowanie wyświetlanych treści do indywidualnych preferencji i zainteresowań Użytkownika.
- Realizowane działania marketingowe mogą polegać na:
- Kierowaniu do Użytkowników treści marketingowych, które nie są dostosowane do jego preferencji (tj. reklama kontekstowa)
- Kierowaniu do Użytkowników treści marketingowych odpowiadających ich zainteresowaniom i dopasowanych do ich preferencji (tj. reklama behawioralna).
- Kierowaniu do zainteresowanych Użytkowników e-mailowych powiadomień o interesujących ofertach lub treściach, które w niektórych przypadkach zawierają informacje handlowe (newslettera).
- Prowadzenie innego rodzaju działań związanych z marketingiem bezpośrednim towarów i usług (przesyłanie informacji handlowych drogą elektroniczną).
§5.3. NEWSLETTER
- Administrator przetwarza dane osobowe w celu prowadzenia usługi newslettera (art. 6 ust. 1 pkt a) RODO).
- Administrator do zarządzania newsletterem i subskrypcjami newslettera korzysta z usług Kit Inc. (wcześniej znanej jako ConvertKit Inc.), niezależnej amerykańskiej firmy software’owej, która przechowuje dane na serwerach w USA zapewniając odpowiedni stopień ich ochrony. Firma złożyła oświadczenie przed Departamentem Handlu USA dot. przestrzegania RODO w stosunku do podmiotów pochodzących z UE. Szczegółowe informacje w tym zakresie oraz Politykę Prywatności Kit Inc. można znaleźć pod linkiem: https://kit.com/privacy.
- Administrator za pośrednictwem aplikacji Kit świadczy usługę newslettera osobom, które w tym celu podały swój adres e-mail, a następnie potwierdziły swoją subskrypcję klikając w przesłany link. Podanie e-maila jest wymagane w celu świadczenia usługi newslettera, a jego niepodanie skutkuje brakiem możliwości jego wysyłki. Użytkownik oprócz podania e-maila może również podać swoje imię (nie jest to warunek konieczny). Forma komunikacji z Użytkownikiem jaką jest newsletter może obejmować profilowanie.
- Dane osobowe są przetwarzane w celu świadczenia usługi wysyłki newslettera – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
- w przypadku kierowania do Użytkownika treści marketingowych w ramach newslettera (podstawą prawną przetwarzania, w tym z wykorzystaniem profilowania, jest prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO – w związku z wyrażoną zgodą na otrzymywanie newslettera przez Użytkownika);
- w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora, (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu analiz aktywności Użytkowników na Stronie w celu doskonalenia stosowanych funkcjonalności;
- w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami (podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora -art. 6 ust. 1 lit. f RODO, polegający na ochronie jego praw.
§5.4. FORMULARZ KONTAKTOWY
- Administrator przetwarza dane osobowe w celu udzielania odpowiedzi na wiadomość Użytkownika przesłaną przez formularz kontaktowy na Stronie Administratora (art. 6 ust. 1 pkt a) RODO).
- Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznych formularzy kontaktowych.
- Skorzystanie z formularza wymaga podania danych osobowych niezbędnych do nawiązania kontaktu z Użytkownikiem i udzielenia odpowiedzi na jego zapytanie. Użytkownik może podać także inne dane w celu ułatwienia kontaktu lub obsługi zapytania.
- Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości obsługi. Podanie pozostałych danych jest dobrowolne.
- Dane osobowe są przetwarzane w celu identyfikacji nadawcy oraz obsługi jego zapytania przesłanego przez udostępniony formularz – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO); w zakresie danych podanych fakultatywnie podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit. a RODO).
§5.5. ZAMIESZCZANIE KOMENTARZY
- Administrator może zapewnić możliwość zamieszczania komentarzy na Stronie. Podanie danych w polach oznaczonych jako „pole wymagane” jest dobrowolne, ale ich niepodanie skutkuje brakiem możliwości zamieszczenia komentarza. Użytkownik może samodzielnie zdecydować o zakresie danych, które są widoczne publicznie dla wszystkich Użytkowników.
- Dane osobowe są przetwarzane w celu:
- publikacji komentarza w ramach funkcjonalności udostępnianych przez Administratora – podstawą prawną przetwarzania jest niezbędność przetwarzania do świadczenia usługi (art. 6 ust 1 lit. b) RODO);
- moderacji komentarza (w tym eliminacji spamu) – wówczas podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na zatwierdzaniu dodawanych przez Użytkowników komentarzy i ich upublicznianiu.
§5.6. ANALIZY I STATYSTYKI – GOOGLE ANALYTICS
- Administrator przetwarza dane osobowe w celu prowadzenia badań analitycznych i statystycznych, polegających w szczególności na analizie ruchu Użytkowników na Stronie – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług.
- Administrator korzysta z rozwiązań i narzędzi analitycznych i marketingowych udostępnianych przez Google LCC. W celach analitycznych i statystycznych korzysta z usługi Google Analytics. Google nie wykorzystuje zebranych danych do identyfikacji Użytkownika ani nie łączy tych informacji w celu umożliwienia identyfikacji. Szczegółowe informacje o zakresie i zasadach zbierania danych w związku z tą usługą można znaleźć pod linkiem: https://policies.google.com/.
- Pliki cookies Google Analytics są to pliki wykorzystywane przez spółkę Google w celu analizy sposobu korzystania z Serwisu przez Użytkownika, do tworzenia statystyk i raportów dotyczących funkcjonowania Strony.
§5.7. PORTALE SPOŁECZNOŚCIOWE
- Administrator może przetwarzać dane osobowe Użytkowników odwiedzających profile Administratora prowadzone w mediach społecznościowych (Instagram, Facebook) w związku z prowadzeniem profili pracowni Błotko, w tym również w celu informowania Użytkowników o aktywności Administratora i promowania jego wydarzeń, usług oraz produktów.
- Podstawą prawną przetwarzania Danych osobowych przez Administratora w tym celu jest jego prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na promowaniu własnej marki.
§5.8. CELE ARCHIWALNE I INNE
- Administrator może przetwarzać dane osobowe w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami będących realizacją jego prawnie uzasadnionego interesu (art. 6 ust. 1 pkt f) RODO).
- Administrator może przetwarzać dane osobowe w celu archiwalnym (dowodowym) na wypadek prawnej potrzeby wykazania faktów, który jest prawnie uzasadnionym interesem Administratora (art. 6 ust. 1 pkt f) RODO).
§6. Kategorie danych osobowych zbieranych przez administratora
- W związku z korzystaniem ze Strony – Administrator zbiera i gromadzi w sposób automatyczny informacje zawarte w plikach cookies takie jak: adres IP, adres URL żądania, identyfikator urządzenia, ilość czasu spędzonego na poszczególnych stronach, typ przeglądarki, język przeglądarki, data i godzina korzystania z serwisu, a także inne tego typu informacje
- W związku z subskrypcją newslettera – adres e-mail, imię
- W związku z przesłaniem wiadomości za pośrednictwem formularza kontaktowego – adres e-mail oraz imię
§7. Okres przechowywania danych osobowych
- Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania:
- Dane dotyczące udostępniania treści ze Strony – przez okres korzystania ze Strony i nie dłużej niż do momentu zgłoszenia przez Użytkownika żądania ich usunięcia;
- Dane związane z realizacją działań marketingowych – do momentu zgłoszenia sprzeciwu ze strony Użytkownika;
- Dane związane z udzieleniem odpowiedzi na zapytanie – do momentu wycofania udzielonej zgody, chyba że dalsze przechowywanie danych uzasadnione jest nadrzędnym interesem Administratora w postaci np. obrony przed ewentualnymi roszczeniami;
- Prowadzenie usługi newslettera– do momentu zrezygnowania z subskrypcji newslettera;
- Prowadzenie statystyk – do momentu zgłoszenia sprzeciwu, nie dłużej jednak niż przez okres 26 miesięcy od czasu ostatniej aktywności Użytkownika na Stronie;
- Cele archiwalne – przez okres niezbędny do realizacji tego celu;
- Ustalenia, dochodzenia lub obrony przed roszczeniami – przez okres niezbędny do realizacji tego celu.
- Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
§8. Pliki cookies oraz podobna technologia
- Administrator nie zbiera żadnych danych w sposób automatyczny, za wyjątkiem danych zawartych w plikach cookies podczas samego korzystania ze Strony.
- Pliki cookies („ciasteczka”) to małe pliki tekstowe, które strona internetowa zapisuje na komputerze lub urządzeniu przenośnym Użytkownika w chwili, gdy ten ją przegląda. Cookies zbierają informacje ułatwiające korzystanie ze strony internetowej – np. poprzez zapamiętywanie odwiedzin Użytkownika na Stronie. Mogą być również używane do sporządzania anonimowych statystyk o korzystaniu z stron internetowych. Przechowywane są w urządzeniu końcowym Użytkownika (tymczasowo lub stale – do momentu ich usunięcia) i przeznaczone są do korzystania ze Strony Administratora. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
- Pliki cookies wykorzystywane są w celu:
- rozpoznania urządzenia używanego przez Klienta w celu odpowiedniego wyświetlenia zawartości strony,
- tworzenia statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy korzystają ze stron internetowych, co umożliwia ulepszenie ich struktury i zawartości,
- dostosowania zawartości i funkcjonowania Strony, poprzez dopasowanie anonimowego, losowo wygenerowanego identyfikatora śledzącego, dzięki któremu możliwe jest m.in. sprawdzenie skąd pochodzi Klient, z jakiej wyszukiwarki korzystał, na jaki link kliknął, jakie słowa kluczowe wpisał oraz w którym momencie przestał korzystać ze Strony.
- Administrator wykorzystuje tzw. cookies serwisowe przede wszystkim w celu dostarczania Użytkownikowi usług świadczonych drogą elektroniczną oraz poprawy jakości tych usług. W związku z tym Administrator oraz inne podmioty świadczące na jego rzecz usługi analityczne i statystyczne korzystają z plików cookies, przechowując informacje lub uzyskując dostęp do informacji już przechowywanych w telekomunikacyjnym urządzeniu końcowym Użytkownika (komputer, telefon, tablet itp.).
- Administrator oraz jego zaufani partnerzy wykorzystują również pliki cookies do celów marketingowych, m.in. w związku z kierowaniem do Użytkowników reklamy behawioralnej. W tym celu Administrator oraz zaufani partnerzy przechowują informacje lub uzyskują dostęp do informacji już przechowywanych w telekomunikacyjnym urządzeniu końcowym Użytkownika (komputer, telefon, tablet itp.). I
- Informacje zbierane automatycznie w czasie wizyty Użytkownika na Stronie analizowane są przez Administratora przy użyciu narzędzia Google Analitycs dostarczanego przez Google LLC. Informacje generowane przez ciasteczka na temat korzystania ze Strony (łącznie z adresem IP) będą przekazywane i przechowywane przez Google na serwerach w Stanach Zjednoczonych. Szczegółowe zasady dotyczące polityki prywatności Google Analytics (w tym informacja jak można zablokować zbieranie danych) znajdują się na stronie: https://marketingplatform.google.com/about/analytics/
- Zarządzanie ustawieniami cookies:
- Wykorzystanie plików cookies w celu zbierania za ich pośrednictwem danych, w tym uzyskania dostępu do danych zapisanych na urządzeniu Użytkownika, wymaga uzyskania zgody Użytkownika. Zgoda ta może być w każdym momencie wycofana. Zezwolenie nie jest wymagane jedynie w przypadku plików cookies, których stosowanie jest niezbędne do świadczenia usługi telekomunikacyjnej (transmisja danych w celu wyświetlenia treści).
- Przeglądarki internetowe zazwyczaj domyślnie dopuszczają przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy mogą dokonać zmiany ustawień w tym zakresie. Przeglądarka internetowa umożliwia usunięcie przechowywanych plików cookies, a także automatyczne ich blokowanie. Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja konkretnej przeglądarki internetowej. O tym jak zarządzać pilikami cookies można przeczytać pod linkiem https://commission.europa.eu/cookies-policy_pl#howcanyoumanagecookies
§9. Udostępnianie danych
- Dane osobowe Użytkowników mogą być przekazywane podmiotom, którym Administrator powierza do przetwarzania dane osobowe na podstawie umów w celu realizacji umowy z Użytkownikiem zawartej za pośrednictwem Strony oraz zapewnienia prawidłowego funkcjonowania newslettera. Administrator może udostępniać dane osobowe Użytkowników w szczególności podmiotom świadczącym usługi: pocztowe, kurierskie, bankowe, płatności elektronicznych, księgowe, hostingowe, marketingowe oraz dostawcom odpowiedzialnym za obsługę systemów informatycznych.
- Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.
§10. Przekazywanie danych poza EOG
- Ze względu na różnice w poziomie ochrony danych osobowych zapewnianym przez prawo europejskie, a ich ochroną poza Europejskim Obszarem Gospodarczym (EOG) Administrator przekazuje Dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
- Współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony Danych osobowych;
- Stosowanie standardowych klauzul umownych danych przez Komisję Europejską;
- Stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy;
- W razie przekazywania danych do USA – współpracę z podmiotami uczestniczącymi;
- W programie Tarcza Prywatności (ang. Privacy Shield), zatwierdzonym decyzją Komisji Europejskiej;
- Administrator zawsze informuje o zamiarze przekazania Danych osobowych poza EOG na etapie ich zbierania.
§11. Uprawnienia użytkowników
- Użytkownikowi przysługuje prawo dostępu do jego danych oraz prawo żądania ich sprostowania, usunięcia lub ograniczenia przetwarzania. W zakresie, w jakim podstawą przetwarzania danych osobowych jest przesłanka prawnie uzasadnionego interesu Administratora, Użytkownikowi przysługuje prawo wniesienia sprzeciwu wobec przetwarzania jego danych osobowych.
- W zakresie, w jakim podstawą przetwarzania danych osobowych Użytkownika jest zgoda, Użytkownik ma prawo wycofania zgody. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
- W zakresie, w jakim dane Użytkownika są przetwarzane w celu zawarcia i wykonywania Umowy lub przetwarzane na podstawie zgody – Użytkownikowi przysługuje także prawo do przenoszenia danych osobowych, tj. do otrzymania od Administratora danych osobowych, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Użytkownik może przesłać te dane innemu administratorowi danych.
- Użytkownikowi przysługuje również prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych.
§12. Bezpieczeństwo danych osobowych
- Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że Dane osobowe przetwarzane są przez niego w sposób bezpieczny – zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, by wszystkie operacje na Danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników.
- Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
§13. Zmiany polityki prywatności
- Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.