Serwis internetowy: biznesna8.com
Wersja 1.0 — obowiązuje od dnia [DATA PUBLIKACJI] r.
1. Informacje ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w związku z korzystaniem z serwisu internetowego biznesna8.com (dalej: „Serwis") oraz ze świadczeniem usług wirtualnego biura.
- Polityka realizuje obowiązki informacyjne wynikające z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych, dalej: „RODO").
2. Administrator danych
- Administratorem danych osobowych jest Biznesna8 Sp. z o.o. z siedzibą w Szczecinie, ul. Świerczewska 8, 71-066 Szczecin, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS [NUMER KRS], NIP [NIP], REGON [REGON] (dalej: „Administrator").
- Kontakt w sprawach związanych z ochroną danych osobowych: e-mail: biuro@biznesna8.com, telefonicznie: +48 785 007 117 lub pisemnie na adres siedziby Administratora. Administrator nie wyznaczył inspektora ochrony danych. (Jeżeli inspektor zostanie wyznaczony, punkt zostanie zaktualizowany o jego dane kontaktowe.)
- Administrator jest instytucją obowiązaną w rozumieniu art. 2 ust. 1 pkt 16 ustawy z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (dalej: „Ustawa AML") — jako przedsiębiorca świadczący usługi polegające na zapewnianiu siedziby, adresu prowadzenia działalności lub adresu korespondencyjnego. Ma to istotny wpływ na zakres, podstawy i okresy przetwarzania danych opisane poniżej.
3. Kategorie przetwarzanych danych i ich źródła
Administrator przetwarza dane osobowe następujących kategorii osób:
- Klienci oraz osoby zamierzające zawrzeć umowę — dane podane w formularzu zamówienia i w toku obsługi: dane identyfikacyjne i kontaktowe (imię, nazwisko, adres, e-mail, numer telefonu), dane prowadzonej działalności (firma, NIP, REGON, KRS, adres), dane rozliczeniowe oraz historia korzystania z usług i płatności.
- Osoby podlegające weryfikacji na podstawie Ustawy AML (Klienci będący osobami fizycznymi, osoby reprezentujące Klienta, pełnomocnicy, beneficjenci rzeczywiści) — dane wymagane przez Ustawę AML: imię i nazwisko, obywatelstwo, numer PESEL (a w przypadku jego braku — data i państwo urodzenia), seria i numer dokumentu tożsamości, adres zamieszkania, dane o strukturze własności i kontroli, informacja o statusie osoby zajmującej eksponowane stanowisko polityczne (PEP), a także kopie dokumentów tożsamości i dokumentów potwierdzających powyższe dane.
- Nadawcy korespondencji kierowanej do Klientów — dane widoczne na przesyłkach (imię i nazwisko lub nazwa, adres) przetwarzane wyłącznie w zakresie niezbędnym do obsługi korespondencji.
- Użytkownicy Serwisu — dane zbierane automatycznie: adres IP, dane o urządzeniu i przeglądarce, logi serwera, dane z plików cookies.
- Osoby kontaktujące się z Administratorem — dane zawarte w korespondencji e-mail, telefonicznej lub pisemnej.
Dane pochodzą przede wszystkim bezpośrednio od osób, których dotyczą, lub od Klienta (w przypadku danych reprezentantów, pełnomocników i beneficjentów rzeczywistych), a także z publicznych rejestrów: CEIDG, KRS, REGON, Centralnego Rejestru Beneficjentów Rzeczywistych (CRBR) oraz — w przypadku nadawców przesyłek — z samej korespondencji. Klient przekazujący Administratorowi dane osób trzecich (reprezentantów, pełnomocników, beneficjentów rzeczywistych) zobowiązany jest poinformować te osoby o przetwarzaniu ich danych przez Administratora i udostępnić im niniejszą Politykę.
4. Cele, podstawy prawne i okresy przetwarzania
| Cel przetwarzania | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Zawarcie i wykonanie umowy o świadczenie usług wirtualnego biura, w tym obsługa zamówienia, prowadzenie Panelu Klienta, obsługa korespondencji i powiadomienia | art. 6 ust. 1 lit. b RODO (umowa); wobec reprezentantów i pełnomocników Klienta — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na wykonaniu umowy z Klientem) | okres obowiązywania umowy, a następnie do upływu terminów przedawnienia roszczeń |
| Wypełnianie obowiązków wynikających z Ustawy AML: stosowanie środków bezpieczeństwa finansowego, identyfikacja i weryfikacja tożsamości, ocena i monitorowanie stosunków gospodarczych, dokumentowanie tych czynności | art. 6 ust. 1 lit. c RODO w zw. z przepisami Ustawy AML | 5 lat, licząc od pierwszego dnia roku następującego po roku, w którym zakończono stosunki gospodarcze z Klientem lub przeprowadzono transakcję okazjonalną; Generalny Inspektor Informacji Finansowej może zażądać przedłużenia tego okresu o kolejne, nie dłuższe niż 5 lat |
| Wystawianie i przechowywanie faktur oraz realizacja obowiązków podatkowych i rachunkowych | art. 6 ust. 1 lit. c RODO w zw. z przepisami podatkowymi i ustawą o rachunkowości | 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku |
| Rozpatrywanie reklamacji oraz oświadczeń o odstąpieniu od umowy | art. 6 ust. 1 lit. b i c RODO | czas rozpatrzenia sprawy, a następnie do upływu terminów przedawnienia roszczeń |
| Ustalenie, dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) | do upływu terminów przedawnienia roszczeń wynikających z przepisów Kodeksu cywilnego |
| Marketing bezpośredni własnych usług, w tym wysyłka informacji handlowych drogą elektroniczną | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) — przy czym komunikacja elektroniczna (e-mail, telefon) prowadzona jest wyłącznie po uzyskaniu odrębnej zgody wymaganej przepisami o komunikacji elektronicznej | do czasu wniesienia sprzeciwu lub cofnięcia zgody |
| Obsługa zapytań kierowanych przez formularze, e-mail lub telefon | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na komunikacji z osobami zainteresowanymi) | czas prowadzenia korespondencji, a następnie do [12] miesięcy |
| Zapewnienie bezpieczeństwa Serwisu i systemów IT, prowadzenie logów oraz rejestrów zdarzeń | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) | do [12] miesięcy |
| Analityka i statystyka korzystania z Serwisu (pliki cookies inne niż niezbędne) | art. 6 ust. 1 lit. a RODO (zgoda wyrażona poprzez ustawienia banera cookies) | do czasu cofnięcia zgody lub wygaśnięcia plików cookies |
5. Przetwarzanie danych w związku z Ustawą AML — informacje szczególne
- Podanie danych wymaganych Ustawą AML (w tym numeru PESEL oraz danych z dokumentu tożsamości) jest wymogiem ustawowym — bez ich podania Administrator nie może zawrzeć ani kontynuować umowy (art. 41 Ustawy AML).
- Dokumentacja pozyskana w ramach stosowania środków bezpieczeństwa finansowego przechowywana jest przez okres wskazany w tabeli w pkt 4, niezależnie od żądań usunięcia danych — obowiązek jej przechowywania wynika wprost z przepisów prawa.
- W przypadkach przewidzianych przepisami Administrator może być zobowiązany do przekazania informacji, w tym danych osobowych, Generalnemu Inspektorowi Informacji Finansowej oraz innym uprawnionym organom. Przepisy Ustawy AML mogą ograniczać możliwość informowania osoby, której dane dotyczą, o takim przekazaniu.
- Dane szczególnie wrażliwe z perspektywy bezpieczeństwa (w tym numer PESEL) są przechowywane w formie zaszyfrowanej.
6. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców — wyłącznie w zakresie niezbędnym do realizacji celów opisanych w pkt 4:
- podmiotom przetwarzającym dane na zlecenie Administratora: dostawcom hostingu i usług IT, dostawcy usługi podpisu elektronicznego ([NAZWA DOSTAWCY PODPISU ELEKTRONICZNEGO]), dostawcy systemu fakturowania ([NAZWA DOSTAWCY FAKTUROWANIA]), biuru rachunkowemu;
- operatorowi płatności ([NAZWA OPERATORA PŁATNOŚCI]) — który w zakresie realizacji płatności działa jako odrębny administrator danych;
- operatorom pocztowym i firmom kurierskim — w zakresie obsługi i przekazywania korespondencji;
- bankom — w zakresie rozliczeń;
- organom publicznym uprawnionym na podstawie przepisów prawa, w szczególności Generalnemu Inspektorowi Informacji Finansowej, organom Krajowej Administracji Skarbowej, sądom i organom ścigania;
- doradcom prawnym i podmiotom windykacyjnym — w przypadku sporów lub dochodzenia roszczeń.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady dane osobowe nie są przekazywane poza Europejski Obszar Gospodarczy. Jeżeli korzystanie z niektórych narzędzi (np. analitycznych lub komunikacyjnych: [NAZWY NARZĘDZI — uzupełnić zgodnie z wdrożeniem]) wiąże się z takim przekazaniem, następuje ono wyłącznie do państw zapewniających odpowiedni stopień ochrony stwierdzony decyzją Komisji Europejskiej albo na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską, z zastosowaniem dodatkowych zabezpieczeń. Kopię stosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem.
8. Prawa osób, których dane dotyczą
- Każdej osobie, której dane dotyczą, przysługuje prawo do:
- a)dostępu do danych oraz otrzymania ich kopii (art. 15 RODO);
- b)sprostowania danych (art. 16 RODO);
- c)usunięcia danych (art. 17 RODO);
- d)ograniczenia przetwarzania (art. 18 RODO);
- e)przenoszenia danych przetwarzanych na podstawie umowy lub zgody (art. 20 RODO);
- f)sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO), w tym sprzeciwu wobec marketingu bezpośredniego — który jest zawsze skuteczny;
- g)cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- Ograniczenia wynikające z przepisów: prawo do usunięcia danych oraz prawo sprzeciwu nie mogą zostać zrealizowane w zakresie, w jakim przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych Administratora — w szczególności obowiązków przechowywania dokumentacji wynikających z Ustawy AML oraz przepisów podatkowych i rachunkowych.
- Wnioski dotyczące realizacji praw można składać na dane kontaktowe wskazane w pkt 2. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania (z możliwością przedłużenia o kolejne dwa miesiące w sprawach skomplikowanych, o czym osoba zostanie poinformowana).
- Każdej osobie przysługuje prawo wniesienia skargi do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (www.uodo.gov.pl).
9. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak:
- w zakresie danych oznaczonych w formularzu zamówienia jako wymagane — jest warunkiem zawarcia i wykonania umowy;
- w zakresie danych wymaganych Ustawą AML — jest wymogiem ustawowym, a ich niepodanie skutkuje odmową zawarcia umowy lub jej rozwiązaniem;
- w zakresie danych podawanych w celach marketingowych — jest w pełni dobrowolne i nie wpływa na możliwość korzystania z usług.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
W procesie zamówienia i weryfikacji Administrator korzysta z narzędzi automatyzujących obsługę (m.in. automatyczne pobieranie danych z rejestrów publicznych oraz elektroniczna weryfikacja tożsamości). Decyzje mogące wywołać skutki prawne wobec osoby, której dane dotyczą — w szczególności odmowa zawarcia umowy w wyniku weryfikacji — są podejmowane lub weryfikowane przez człowieka. Administrator nie dokonuje profilowania wywołującego skutki prawne w rozumieniu art. 22 RODO.
11. Pliki cookies
- Serwis wykorzystuje pliki cookies (dane informatyczne zapisywane na urządzeniu użytkownika) oraz podobne technologie.
- Stosowane kategorie:
- a)niezbędne — umożliwiają prawidłowe działanie Serwisu, utrzymanie sesji i bezpieczeństwo; ich stosowanie nie wymaga zgody (podstawa: prawnie uzasadniony interes Administratora);
- b)funkcjonalne — zapamiętują wybory użytkownika (np. wersję językową);
- c)analityczne / statystyczne — służą do analizy sposobu korzystania z Serwisu ([NAZWA NARZĘDZIA ANALITYCZNEGO — np. Google Analytics 4 / Matomo — uzupełnić zgodnie z wdrożeniem]); stosowane wyłącznie za zgodą;
- d)marketingowe — jeżeli zostaną wdrożone, stosowane będą wyłącznie za zgodą.
- Zgodą na cookies inne niż niezbędne można zarządzać za pomocą banera cookies wyświetlanego przy pierwszej wizycie oraz w ustawieniach dostępnych w Serwisie. Cofnięcie zgody jest możliwe w każdym czasie.
- Użytkownik może również samodzielnie zarządzać plikami cookies w ustawieniach przeglądarki internetowej, w tym je usuwać i blokować; ograniczenie stosowania cookies niezbędnych może wpłynąć na działanie Serwisu.
12. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności: szyfrowanie transmisji danych (TLS), szyfrowanie danych szczególnie wrażliwych (w tym numerów PESEL), kontrolę i rozliczalność dostępu do danych (rejestry zdarzeń), regularne kopie zapasowe, przechowywanie dokumentów poza publicznie dostępnymi zasobami serwera oraz zasadę minimalizacji danych. Dostęp do danych mają wyłącznie osoby upoważnione, zobowiązane do zachowania poufności.
13. Zmiany Polityki prywatności
Administrator może aktualizować Politykę w związku ze zmianami przepisów prawa, zakresu usług lub stosowanych narzędzi. Aktualna wersja Polityki jest zawsze dostępna w Serwisie wraz z datą obowiązywania. O istotnych zmianach Klienci zostaną poinformowani pocztą elektroniczną lub w Panelu Klienta.
