1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z usług świadczonych drogą elektroniczną za pośrednictwem serwisu internetowego działającego pod adresem explore-expeditions.com (dalej: „Serwis").
Administratorem danych osobowych jest Explore Expeditions Sp. z o.o. z siedzibą w Warszawie przy ul. Marszałkowskiej 126/134, 00-008 Warszawa, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego, NIP: 1234567890, REGON: 123456789 (dalej: „Administrator" lub „My").
2. Podstawy prawne przetwarzania danych
Przetwarzanie danych osobowych odbywa się zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO) oraz ustawy o ochronie danych osobowych.
Podstawami prawnymi przetwarzania danych osobowych są:
- Art. 6 ust. 1 lit. a RODO - zgoda osoby, której dane dotyczą
- Art. 6 ust. 1 lit. b RODO - wykonanie umowy lub podjęcie działań na żądanie osoby przed zawarciem umowy
- Art. 6 ust. 1 lit. c RODO - wypełnienie obowiązku prawnego ciążącego na administratorze
- Art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora
3. Cele i zakres przetwarzania danych
3.1 Dane zbierane automatycznie
Podczas korzystania z Serwisu automatycznie zbierane są następujące dane:
- Adres IP
- Typ przeglądarki
- System operacyjny
- Czas i data odwiedzin
- Odwiedzone strony
- Źródło odwiedzin (referrer)
Podstawa prawna: prawnie uzasadniony interes administratora (Art. 6 ust. 1 lit. f RODO)
Cel przetwarzania: analiza ruchu, optymalizacja Serwisu, zapewnienie bezpieczeństwa
3.2 Dane podawane dobrowolnie
Poprzez formularze kontaktowe zbieramy:
- Imię i nazwisko
- Adres e-mail
- Numer telefonu
- Treść wiadomości
Podstawa prawna: zgoda (Art. 6 ust. 1 lit. a RODO)
Cel przetwarzania: udzielenie odpowiedzi na zapytanie, świadczenie usług doradczych
3.3 Newsletter
W przypadku zapisu do newslettera zbieramy:
- Adres e-mail
- Datę i czas zapisania się
Podstawa prawna: zgoda (Art. 6 ust. 1 lit. a RODO)
Cel przetwarzania: wysyłanie informacji marketingowych i promocyjnych
4. Okres przechowywania danych
Dane osobowe będą przechowywane przez następujące okresy:
- Zapytania kontaktowe: do czasu udzielenia pełnej odpowiedzi, nie dłużej niż 3 lata
- Newsletter: do momentu wycofania zgody lub usunięcia konta
- Dane techniczne: 12 miesięcy od zebrania
- Umowy i faktury: zgodnie z przepisami prawa podatkowego (5 lat)
5. Udostępnianie danych
Dane osobowe mogą być udostępniane:
- Podwykonawcom: firmom świadczącym usługi IT, hostingu, marketingowe
- Organom publicznym: na podstawie obowiązujących przepisów prawa
- Podmiotom upoważnionym: w przypadku prowadzenia postępowań prawnych
Wszyscy podwykonawcy są zobowiązani do zachowania poufności i ochrony danych osobowych.
6. Prawa osób, których dane dotyczą
Zgodnie z RODO przysługują Państwu następujące prawa:
- Prawo dostępu do danych - możliwość uzyskania informacji o przetwarzanych danych
- Prawo do sprostowania - możliwość poprawienia nieprawidłowych danych
- Prawo do usunięcia - możliwość żądania usunięcia danych
- Prawo do ograniczenia przetwarzania - możliwość ograniczenia sposobu wykorzystania danych
- Prawo do przenoszenia danych - możliwość otrzymania danych w formacie umożliwiającym przeniesienie
- Prawo sprzeciwu - możliwość wniesienia sprzeciwu wobec przetwarzania danych
- Prawo wycofania zgody - w przypadku przetwarzania na podstawie zgody
7. Pliki cookies
7.1 Czym są pliki cookies
Cookies to małe pliki tekstowe zapisywane na urządzeniu użytkownika podczas przeglądania stron internetowych.
7.2 Rodzaje wykorzystywanych cookies
- Cookies niezbędne: umożliwiają podstawowe funkcjonowanie strony
- Cookies analityczne: pozwalają na analizę sposobu korzystania ze strony
- Cookies marketingowe: służą do wyświetlania spersonalizowanych reklam
7.3 Zarządzanie cookies
Użytkownik może zarządzać plikami cookies poprzez:
- Ustawienia w przeglądarce internetowej
- Panel zarządzania cookies na stronie
- Usunięcie już zapisanych plików cookies
8. Bezpieczeństwo danych
W celu zapewnienia bezpieczeństwa danych osobowych stosujemy następujące środki:
- Szyfrowanie połączeń SSL/TLS
- Regularne kopie zapasowe
- Ograniczenie dostępu do danych
- Monitoring bezpieczeństwa
- Regularne aktualizacje systemów
- Szkolenia pracowników z zakresu ochrony danych
9. Transfer danych poza EOG
W niektórych przypadkach dane osobowe mogą być przekazywane do krajów spoza Europejskiego Obszaru Gospodarczego (EOG). W takich przypadkach zapewniamy odpowiedni poziom ochrony poprzez:
- Decyzje Komisji Europejskiej o odpowiednim poziomie ochrony
- Standardowe klauzule umowne zatwierdzone przez Komisję Europejską
- Certyfikacje i kodeksy postępowania
10. Postępowanie w przypadku naruszenia
W przypadku naruszenia ochrony danych osobowych:
- Niezwłocznie podejmujemy działania naprawcze
- W przypadku wysokiego ryzyka dla praw i wolności - informujemy osoby, których dane dotyczą
- Zgłaszamy naruszenie do organu nadzorczego w ciągu 72 godzin
- Dokumentujemy zdarzenie i podjęte działania
11. Kontakt w sprawach ochrony danych
W sprawach związanych z ochroną danych osobowych można kontaktować się z nami:
- E-mail: [email protected]
- Adres: Explore Expeditions Sp. z o.o., ul. Marszałkowska 126/134, 00-008 Warszawa
- Telefon: +48 22 123 45 67
12. Prawo wniesienia skargi
W przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO, przysługuje Państwu prawo wniesienia skargi do organu nadzorczego:
Urząd Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
Telefon: +48 22 531 03 00
E-mail: [email protected]
13. Zmiany Polityki Prywatności
Niniejsza Polityka Prywatności może być okresowo aktualizowana. O wszelkich istotnych zmianach będziemy informować poprzez:
- Ogłoszenie na stronie głównej serwisu
- Wysłanie informacji na adres e-mail (w przypadku subskrybentów newslettera)
- Wyświetlenie stosownego komunikatu przy następnej wizycie w serwisie
14. Definicje
- Dane osobowe: informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej
- Przetwarzanie: operacja wykonywana na danych osobowych, jak zbieranie, zapisywanie, wykorzystywanie, ujawnianie, usuwanie
- Administrator: podmiot decydujący o celach i sposobach przetwarzania danych osobowych
- Osoba, której dane dotyczą: zidentyfikowana lub możliwa do zidentyfikowania osoba fizyczna
- Zgoda: dobrowolne, konkretne, świadome i jednoznaczne okazanie woli