Polityka prywatności
1. Definicje i ogólne informacje
Jeżeli korzystasz z naszej strony lub usług oferowanych za jej pośrednictwem, w tym e-konsultacji, zbieramy i przetwarzamy Twoje dane osobowe. Polityka prywatności opisuje zasady oraz cele przetwarzania tych danych osobowych, jak również zawiera informacje o plikach cookie i podobnych technologiach, które wykorzystujemy na stronie.
Poniższe pojęcia mają następujące znaczenie:
POJĘCIE | WYJAŚNIENIE |
administrator lub my | administrator to podmiot, który ustala cele i sposoby przetwarzania danych osobowych, a także odpowiada m.in. za odpowiedni poziom ich ochrony oraz realizację praw osób, których te dane dotyczą. Administratorem Twoich danych osobowych pozyskiwanych w związku z korzystaniem przez Ciebie ze strony lub usług oferowanych za jej pośrednictwem, w tym e-konsultacji, jesteśmy my, czyli: Exorigo-Upos S.A. z siedzibą w Warszawie (ul. Skierniewicka 10 A, 01-230 Warszawa) |
dane osobowe | wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (czyli żyjącym człowieku); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, m.in. na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość człowieka |
osoba, której dane dotyczą | każda osoba fizyczna, której dane osobowe przetwarzane są przez Administratora w związku z prowadzona przez niego działalnością np. osoba, z którą wiąże kontrakt umowny z Administratorem lub kierująca do niego zapytanie w formie e-maila. |
pliki Cookies | dane informatyczne, które przechowywane są w urządzeniu końcowym, zawierające dane o korzystaniu przez Użytkownika z Serwisu. |
polityka prywatności | ta polityka prywatności |
RODO | Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) |
serwis | witryna internetowa exorigo-upos.pl |
Ty lub użytkownik | każda osoba fizyczna, która odwiedza stronę lub korzysta z usług oferowanych za jej pośrednictwem |
2. Cele i podstawy przetwarzania przez nas danych osobowych
Twoje dane osobowe możemy przetwarzać w różnych celach i na różnych podstawach prawnych – w zależności od tego, z jakich funkcji serwisu. Przykładowo, możemy przetwarzać Twoje dane do prowadzenia działań marketingowych, analiz rynkowych i statystycznych, podnoszenia jakości naszych usług czy wykonania ciążących na nas obowiązków prawnych. Szczegóły opisujemy poniżej.
OBSZAR | CEL I PODSTAWA PRZETWARZANIA |
KORZYSTANIE Z SERWISU | Na stronie używamy plików cookies lub podobnych technologii. W związku z tym jako administrator przetwarzamy informacje, które mogą być uznane za dane osobowe (takie jak np. adres IP, identyfikatory internetowe, dane Twojego urządzenia, dane dotyczące aktywności na stronie). Przetwarzamy te informacje w następujących celach:
Więcej informacji o plikach cookie znajdziesz w dalszej części polityki prywatności. Twoją aktywność w ramach strony rejestrujemy w tzw. logach systemowych (specjalnym programie komputerowym służącym do przechowywania chronologicznego zapisu zawierającego informację o zdarzeniach i działaniach, które dotyczą naszego systemu IT/naszej platformy). Zebrane w logach informacje mogą obejmować informacje będące danymi osobowymi (np. adres IP, dane Twojego urządzenia). Informacje te przetwarzamy przede wszystkim w celach związanych ze świadczeniem naszych usług za pośrednictwem platformy (art. 6 ust. 1 lit. b RODO). Przetwarzamy je również w celach technicznych, administracyjnych (np. wykrywanie błędów) i na potrzeby zapewnienia bezpieczeństwa naszego systemu IT/platformy (np. wykrywanie ataków sieciowych) oraz zarządzania tym systemem/platformą, a także w celach analitycznych i statystycznych – w tym zakresie podstawą prawną przetwarzania jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu prawidłowego działania serwisie i jej ulepszaniu oraz ochronie naszych interesów gospodarczych. |
FORMULARZ KONTAKTOWY | Zapewniamy możliwość skontaktowania się z nami za pomocą elektronicznego formularza kontaktowego udostępnionego na serwisie. Korzystając z tego formularza zostaniesz poproszony/-a o podanie wymaganych danych osobowych (np. imię i nazwisko, adres e-mail). Powyższe dane są niezbędne do przyjęcia i obsługi zapytania oraz umożliwiają nam nawiązanie kontaktu z Tobą. Dane podajesz dobrowolnie, ale wysłanie zapytania bez podania tych danych nie jest możliwe. W celu ułatwienia kontaktu i obsługi zapytania możesz dobrowolnie podać nam także inne dane osobowe (np. swój numer telefonu). Dane osobowe podawane w formularzu kontaktowym przetwarzamy w celu identyfikacji nadawcy oraz obsługi zapytania. Podstawą prawną przetwarzania jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na udzieleniu odpowiedzi i zapewnieniu wsparcia użytkowników. W niektórych przypadkach (np. jeśli zgłosisz reklamację), dane zawarte w formularzu reklamacyjnym możemy przetwarzać również w celu ustalenia, dochodzenia roszczeń lub obrony przed roszczeniami. Podstawą przetwarzania jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na ochronie naszych praw i interesów majątkowych oraz rozwiązaniu ewentualnego sporu z Tobą, a także udzieleniu Ci odpowiedzi na reklamację. |
MARKETING BEZPOŚREDNI | Działania marketingowe prowadzimy z uwzględnieniem obowiązujących nas regulacji prawnych, w tym z poszanowaniem dla ograniczeń lub zakazów reklamy i promocji. Nie wykorzystujemy do celów marketingowych Twoich danych wrażliwych (szczególnych kategorii danych w rozumieniu art. 9 RODO). Przesyłanie treści marketingowych Podczas korzystania z platformy możesz opcjonalnie zgodzić się na otrzymywanie od nas, za pośrednictwem wybranego przez Ciebie kanału komunikacji (np. e-mail, SMS lub podobnych środków komunikacji elektronicznej) naszych ofert, informacji o promocjach, nowości i podobnych treści marketingowych dotyczących platformy i naszej działalności. Podstawą prawną przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO). Otrzymywane przez Ciebie treści mogą być do Ciebie dopasowane (np. na podstawie Twojej miejscowości, płci lub grupy wiekowej). Marketing internetowy Możemy również – w granicach dopuszczonych przez przepisy prawa – informować o naszej działalności z wykorzystaniem narzędzi marketingu internetowego (np. banery na innych stronach). W tym celu możemy wykorzystywać informacje zebrane w związku z korzystaniem przez Ciebie z naszej platformy (np. informacja o tym, że jesteś klientem może posłużyć nam do optymalizacji naszych kampanii informacyjnych w Internecie). Podstawą prawną takiego przetwarzania jest nasz prawnie uzasadniony interes, jakim jest informowanie o naszej działalności i naszych usługach (art. 6 ust. 1 lit. f RODO). Korzystamy z usług partnerów marketingowych, takich jak Google, Microsoft czy Meta (Facebook) w celu wyświetlania Ci naszych kampanii dopasowanych na podstawie informacji zebranych podczas korzystania przez Ciebie z platformy, m.in. przez pliki cookies, jeśli zgodziłeś/-aś się na ich użycie. Podstawą takiego przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO). Więcej informacji na ten temat znajdziesz w części polityki prywatności dotyczącej plików cookies. Niestandardowe grupy odbiorców Możemy kierować nasze kampanie na platformach społecznościowych (np. Facebook) lub u dostawców usług platformowych takich jak Google do określonego grona odbiorców (tzw. niestandardowe grupy odbiorców – custom audience). W tym celu wykorzystujemy różne technologie, takie jak np. piksel śledzący, gromadzenie informacji o aktywności użytkowników na naszym profilu (stronie firmowej) na platformie społecznościowej lub przekazujemy operatorowi danej platformy (np. firmie Meta) zabezpieczony plik z niektórymi danymi naszych użytkowników. Zawiera on m.in. adresy e-mail lub numery telefonu, dzięki którym operator platformy taki jak np. Meta może zidentyfikować Cię jako użytkownika naszej platformy (dopasowanie danych). Przykładowo, jeśli chcemy wyświetlić na Facebooku nasze kampanie osobom, które są już naszymi klientami, to przekazujemy operatorowi Facebooka (firmie Meta) zabezpieczoną listę z niezbędnymi danymi; jeśli nasi klienci są użytkownikami Facebooka, to wyświetli im się nasza kampania. Na tej samej zasadzie możemy wykluczyć wszystkich lub niektórych naszych klientów z grona adresatów kampanii. Przekazywane dane osobowe są odpowiednio zabezpieczone. Meta (Facebook) W ramach platformy korzystamy z narzędzi oferowanych przez firmę Meta Platforms Ireland Ltd, takich jak piksel Meta czy analiza zdarzeń w aplikacji mobilnej i serwisie. Przykładowo, gdy odwiedzasz platformę, piksel Meta wysyła do firmy Meta informację o tym. Dzięki temu możemy lepiej dopasować nasze kampanie na platformie Facebook i sprawdzać ich skuteczność. Pozwala to nam również uzyskiwać od Meta analizy i pomiary dotyczące naszych produktów i usług. Za proces gromadzenia i przetwarzania danych odpowiadamy wspólnie z firmą Meta Platforms Ireland Limited (współadministrowanie). Obejmuje to następujące cele:
|
USTALANIE, DOCHODZENIE, EGZEKUCJA ROSZCZEŃ | W takim przypadku mogą być przetwarzane niektóre dane osobowe podane przez Użytkownika w ramach korzystania z funkcjonalności w Serwisie takie jak: imię, nazwisko, dane dotyczące korzystania z usług, jeżeli roszczenia wynikają ze sposobu, w jaki Użytkownik korzysta z usług, inne dane niezbędne do udowodnienia istnienia roszczenia, w tym rozmiarów poniesionej szkody. Podstawa prawna – prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na ustaleniu, dochodzeniu i egzekucji roszczeń oraz na obronie przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi. |
REKRUTACJA | W ramach zakładki „Kariera” Administrator udostępnia informacje o prowadzonej przez siebie polityce zatrudnienia, a także o prowadzonych procesach rekrutacyjnych. W przypadku, gdy Użytkownik zdecyduje się na udział w procesie rekrutacyjnym prowadzonym przez Administratora, należy zaznaczyć, że Administrator oczekuje od kandydatów przekazywania danych osobowych (np. w CV lub życiorysie) wyłącznie w zakresie określonym w przepisach prawa pracy. w celu przeprowadzenia procesu rekrutacji w zakresie danych niewymaganych przepisami prawa – podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit a RODO). |
BIULETYN RetailTech News | Jeśli chcesz otrzymywać informacje o naszych nowościach i promocjach, możesz skorzystać z naszej darmowej usługi newslettera (subskrypcja newslettera). W tym celu poprosimy Cię o podanie Twojego adresu e-mail. Jest to dobrowolne, ale niezbędne do skorzystania z newslettera. Zapisanie się do newslettera oznacza, że zgadzasz się na otrzymywanie informacji handlowych (np. ofert, promocji) i innych treści marketingowych dotyczących Exorigo-Upos. Twoja zgoda obejmuje też użycie systemów do automatycznej wysyłki newslettera. W każdej chwili możesz zrezygnować z newslettera (cofnąć zgodę). Wystarczy, że klikniesz w specjalny link widoczny na końcu każdej wiadomości lub wyślesz do nas e-mail o rezygnacji z newslettera. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przez nas Twoich danych osobowych na podstawie zgody przed jej wycofaniem. W związku z zapisaniem się do biuletynu Twoje dane osobowe przetwarzamy w celu wysyłki newslettera. Podstawą prawną przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO). |
PROFIL FIRMOWY W MEDIACH SPOŁECZNOŚCIOWYCH | Jeżeli odwiedzasz nasz profil (konto firmowe/stronę firmową) na platformie społecznościowej takiej jak Facebook (https://www.facebook.com/grupaexorigoupos/), Instagram (LinkedIn (https://www.linkedin.com/company/exorigo/), i wchodzisz z nami w interakcje (np. dodając do obserwowanych, zostawiając komentarze, polubienia), przetwarzamy Twoje dane osobowe. Zakres danych osobowych, które przetwarzamy, obejmuje dane, które sam/-a nam podasz, a także dane pozyskane przez nas od operatora danej platformy, w tym dane takie jak np. Twój identyfikator na platformie społecznościowej (imię i nazwisko lub nazwa profilu), zdjęcie profilowe/awatar itp. Podanie danych jest dobrowolne, ale bez ich podania nie można skorzystać z niektórych funkcji platformy społecznościowej (np. dodać komentarza, napisać do nas wiadomości). Niezależnie od nas operator platformy przetwarza Twoje dane osobowe w celu dostarczania Ci usług tej platformy, zgodnie z jej zasadami i warunkami korzystania. Zapoznaj się z regulaminem/warunkami korzystania oraz polityką prywatności/informacją o przetwarzaniu danych osobowych, obowiązującymi na platformie, z której korzystasz. Przeglądając nasz serwis znajdziesz w nim linki odsyłające do naszych profili (kont/stron firmowych) na platformach społecznościowych. Po kliknięciu w link zostaniesz przekierowany/-a do naszego profilu (konta/strony firmowej), który prowadzimy w ramach wybranej platformy. Po przekierowaniu do takiej platformy, administratorem Twoich danych osobowych jest również operator danej platformy, który może wykorzystać gromadzone informacje do własnych celów (np. może wykorzystać informację o tym, że przeszedłeś/przeszłaś z naszego serwisu do platformy społecznościowej np. do celów reklamowych, badań rynkowych czy zbierania informacji o Twoich preferencjach). Nie mamy wpływu na przetwarzanie danych osobowych, którego operator platformy dokonuje niezależnie od nas, jako odrębny administrator. Szczegółowe informacje na temat przetwarzania danych osobowych przez platformy społecznościowe i znajdziesz w ich politykach prywatności:
Facebook, LinkedIn Jeśli korzystasz z naszego profilu (strony firmowej) na tych platformach lub z treści z nim powiązanych, przetwarzamy Twoje dane osobowe. Dane, jakie przetwarzamy, mogą obejmować:
Operatorem platform Facebook i Instagram jest Meta Platforms Ireland Limited (Serpentine Avenue, Block J, Dublin 4, Irlandia – dalej „Meta”). Meta przetwarza Twoje dane osobowe zgodnie ze swoją polityką prywatności, która jest dostępna na stronie https://www.facebook.com/privacy/policy/ (Facebook) oraz https://privacycenter.instagram.com/policy (Instagram). Współadministrowanie z Meta Wykorzystujemy informacje statystyczne związane z korzystaniem z naszego profilu (strony firmowej) na Facebooku, które Meta udostępnia nam w zanonimizowanej formie, w tym za pośrednictwem usługi „Audience Insights”. Usługa ta nie pozwala na przypisanie informacji do poszczególnych użytkowników ani uzyskanie dostępu do ich indywidualnych profili. Więcej na temat statystyk stron firmowych na Facebooku znajdziesz na https://www.facebook.com/legal/terms/information_about_page_insights_data. Jesteśmy wspólnymi administratorami Twoich danych osobowych wraz z operatorem Facebook firmą Meta (Meta Platforms Ireland Limited, Serpentine Avenue, Block J, Dublin 4, Irlandia) w odniesieniu do przetwarzania danych dla celów statystyk strony (dane na potrzeby statystyk). Współadministrowanie obejmuje zbiorczą analizę danych w celu wyświetlania statystyk aktywności użytkowników naszego profilu. Zakres odpowiedzialności Meta za przetwarzanie danych w ramach współadministrowania to:
Zakres naszej odpowiedzialności za przetwarzanie danych w ramach współadministrowania to:
Głównym organem nadzorczym w zakresie wspólnego przetwarzania danych jest irlandzka Komisja ds. ochrony danych. Szczegółowe informacje dotyczące wzajemnych uzgodnień pomiędzy współadministratorami są dostępne na stronie https://www.facebook.com/legal/terms/page_controller_addendum. W związku z prowadzeniem profili (stron firmowych) na platformach możemy przetwarzać Twoje dane osobowe w celach, których realizacja jest naszym prawnie uzasadnionym interesem (art. 6 ust. 1 lit. f RODO), polegających na:
|
ZBIERANIE DANYCH KONTRAHENTÓW | Jeśli jesteś naszym kontrahentem albo osobą kontaktową działającą w imieniu kontrahenta, możemy przetwarzać Twoje dane osobowe – najczęściej będą to imię i nazwisko, adres e-mail, numer telefonu, dane dotyczące prowadzonej działalności gospodarczej lub pełnionej funkcji. Dane te są nam potrzebne do bieżącego kontaktu, przygotowania i zawarcia umowy, a następnie jej realizacji i rozliczenia. W takich przypadkach podstawą przetwarzania jest zawarta umowa lub działania zmierzające do jej zawarcia – zgodnie z art. 6 ust. 1 lit. b RODO – albo nasz prawnie uzasadniony interes, którym jest zapewnienie sprawnej współpracy i realizacja obowiązków umownych (art. 6 ust. 1 lit. f RODO). Twoje dane mogą być również przetwarzane w związku z obowiązkami prawnymi, jakie ciążą na nas jako administratorze, np. w zakresie wystawiania faktur, prowadzenia ksiąg rachunkowych czy dokumentacji podatkowej – w tym przypadku działamy na podstawie art. 6 ust. 1 lit. c RODO. Zdarza się też, że kontaktujemy się z naszymi kontrahentami lub ich przedstawicielami w celach marketingowych – na przykład by poinformować o nowych usługach, rozwiązaniach czy zaprosić do udziału w wydarzeniach branżowych. Jeśli wyrazisz zgodę na takie działania, przetwarzamy Twoje dane w oparciu o art. 6 ust. 1 lit. a RODO. Jeżeli nie wymagamy zgody, a komunikacja odbywa się w ramach istniejącej relacji biznesowej, podstawą jest nasz uzasadniony interes zgodny z art. 6 ust. 1 lit. f RODO. Dane przechowujemy tylko tak długo, jak to jest konieczne – w szczególności przez czas obowiązywania umowy oraz przez okres wymagany przepisami prawa, a także przez czas potrzebny do ewentualnego dochodzenia lub obrony przed roszczeniami. Jeśli przetwarzanie odbywa się na podstawie zgody – np. w celach marketingowych – dane będą przetwarzane do momentu jej wycofania. W każdej chwili możesz zapytać nas, jakie Twoje dane przetwarzamy, zażądać ich sprostowania, ograniczenia przetwarzania, a w określonych sytuacjach – usunięcia lub wniesienia sprzeciwu. Jeśli przetwarzamy dane na podstawie Twojej zgody, masz prawo ją wycofać – bez wpływu na zgodność z prawem przetwarzania, które miało miejsce przed cofnięciem. |
ZBIERANIE DANYCH W INNYCH PRZYPADKACH | W związku z prowadzoną działalnością, Administrator zbiera dane osobowe także w innych przypadkach – np. podczas spotkań biznesowych, na eventach branżowych czy poprzez wymianę wizytówek – w celach związanych z nawiązywaniem i utrzymywaniem kontaktów biznesowych. Dane osobowe podawane są w takich wypadkach dobrowolnie. Podstawą prawną przetwarzania jest w tym wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na tworzeniu sieci kontaktów w związku z prowadzoną działalnością. Dane osobowe zebrane w takich przypadkach przetwarzane są wyłącznie w celu, dla jakiego zostały zebrane. |
2.1. Administrator zapewnia by ilość przetwarzanych danych w korespondencji była zgodna z zasadą minimalizacji danych i by miały do niej dostęp jedynie osoby upoważnione.
2.2. Podczas korzystania z serwisu internetowego mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do urządzenia końcowego (np. telefon, tablet, komputer) Klienta lub zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.
2.3. W celu marketingu produktów własnych oraz poprawy usług od Użytkowników mogą być także gromadzone dane nawigacyjne, w tym informacje o linkach i odnośnikach, w które zdecydują się kliknąć lub innych czynnościach, podejmowanych w naszym serwisie, na podstawie prawnie uzasadnionego interesu Administratora ( art. 6 ust. 1 lit. f RODO ), polegający na ułatwieniu korzystania z usług świadczonych drogą elektroniczną oraz na poprawie funkcjonalności tych usług.
2.4. Przekazanie danych osobowych jest dobrowolne, w związku z świadczeniem usług za pośrednictwem Serwisu, z tym jednak zastrzeżeniem, że niepodanie określonych w formularzu danych uniemożliwi realizację tej usługi.
3. Pliki cookie oraz podobne technologie
Na naszej platformie używamy plików cookie oraz możemy używać innych podobnie działających technologii i narzędzi, które są zapisywane na urządzeniu użytkownika i pozwalają nam lub innym podmiotom, z którymi współpracujemy gromadzić informacje (np. piksele śledzące, lokalne pliki danych, znaczniki), które dla uproszczenia nazywamy zbiorczo „pliki cookie”.
Pliki cookie to małe pliki tekstowe zapisywane i przechowywane na Twoim urządzeniu (np. w pamięci komputera czy smartfona). Pozwalają one m.in. rozpoznać Twoje urządzenie i prawidłowo wyświetlić stronę internetową (w tym dostosować ją do preferencji użytkownika), a także gromadzić różne informacje związane z przeglądaniem platformy przez użytkownika. Pliki cookie zazwyczaj zawierają nazwę strony internetowej (domeny), z której pochodzą, czas przechowywania ich na urządzeniu oraz unikalny identyfikator.
Pliki cookie realizują różne funkcje. Niektóre z nich są ściśle niezbędne do prawidłowego działania platformy, a inne zbierają informacje związane z korzystaniem przez Ciebie z platformy, np. poprzez zapamiętywanie Twoich odwiedzin i dokonywanych w tym czasie czynności.
Używamy plików cookie i podobnych technologii przede wszystkim w celach:
- uwierzytelniania Cię w ramach platformy (dzięki czemu możesz się zalogować i być zalogowany/-a);
- analitycznych i statystycznych – abyśmy mogli lepiej zrozumieć sposób korzystania z platformy przez użytkowników, co pozwala nam udoskonalać platformę i świadczyć lepsze usługi;
- marketingowych (np. w związku z gromadzeniem informacji na potrzeby kampanii internetowych).
Informacje zebrane przez pliki cookie zazwyczaj nie pozwalają bezpośrednio na zidentyfikowanie Twojej tożsamości. Z naszej perspektywy informacje, które pozyskujemy dzięki plikom cookie to dane anonimowe. Jednak w niektórych przypadkach, zwłaszcza w połączeniu z innymi informacjami, pliki cookie potencjalnie umożliwiają zidentyfikowanie konkretnej osoby (np. adres IP w połączeniu z identyfikatorem pliku cookie i informacjami posiadanymi przez zewnętrznych dostawców, z których korzystamy). Chcemy stosować transparentne i nastawione na prywatność podejście do plików cookie, dlatego w naszej polityce prywatności z ostrożności przyjmujemy, że ich użycie wiąże się z przetwarzaniem danych osobowych.
Pliki cookie mają różne okresy aktywności, po upływie których są automatycznie usuwane (wygasają) – chyba że wcześniej sam/-a je usuniesz. Niektóre pliki cookie mają charakter tymczasowy (tzw. cookies sesyjne, które są zapisywane tylko na czas Twojej sesji na platformie lub nieco dłużej – np. kilkanaście minut) i są automatycznie usuwane po zamknięciu przeglądarki lub wylogowaniu z platformy. Inne pliki cookie (np. Google Analytics, cookie dotyczący wyświetlania komunikatu o plikach cookie) są przechowywane dłużej (np. przez kilka miesięcy, a nawet lat) i mogą być usunięte np. poprzez ustawienia przeglądarki.
Niektóre pliki cookie pochodzą z naszej domeny (tzw. własne cookies – first party), a inne pochodzą z zewnętrznych serwerów i są zapisywane przez podmioty trzecie (np. dostawców usług, z których korzystamy – tzw. zewnętrzne cookies – third party).
3.1. Cookies niezbędne
Część plików cookie jest konieczna do prawidłowego i bezpiecznego działania platformy. W związku z tym, zgodnie z przepisami prawa (art. 398 ustawy Prawo Komunikacji Elektronicznej), ich użycie nie wymaga Twojej zgody.
3.2. Cookies analityczne i statystyczne
W ramach platformy korzystamy z usług innych firm świadczących dla nas usługi analityczne i statystyczne (np. Google Analytics). W tym celu używany własnych cookies (first party) lub zewnętrznych cookies (dostarczanych przez zewnętrznych dostawców), które pozwalają monitorować – na potrzeby analiz i statystyk – w jaki sposób korzystasz z platformy oraz jakie strony przeglądasz w ramach platformy. Pozwalają one również analizować dane o ruchu na stronach platformy, adres IP i MAC, ogólne dane geograficzne, rodzaj przeglądarki i urządzenia, z którego łączysz się z platformą, informacje o dostawcy Internetu oraz informacje o działaniach podejmowanych przez Ciebie w ramach platformy (analityka). Umożliwia nam to tworzyć ogólne raporty i statystyki, aby ulepszać platformę i usuwać ewentualne błędy.
3.3. Cookies marketingowe
Marketingowe pliki cookie umożliwiają wyświetlanie treści marketingowych (np. informacji o działalności), które są dopasowane do użytkowników (na podstawie m.in. informacji o wizycie na naszej platformie, stronach przeglądanych na naszej platformie i klikniętych linkach). Służą one m.in. do dopasowania treści marketingowych w Internecie, a także do wyświetlania treści marketingowych poza naszą platformą oraz do prowadzenia statystyk marketingowych. Informacje zebrane przez te cookies mogą być przekazywane innym firmom, które oferują swoje sieci reklamowe lub narzędzia do prowadzenia kampanii marketingowych (np. Microsoft, Meta, Google).
Wszelkie działania marketingowe, które prowadzimy, podejmujemy przestrzegając ograniczeń i zakazów dotyczących reklamy, które odnoszą się do strony.
3.4. Zgoda na wykorzystywanie plików cookie
Wykorzystywanie plików cookie wymaga uzyskania przez nas Twojej zgody (za wyjątkiem tzw. cookies ściśle niezbędnych, o których piszemy powyżej). Na platformie wyświetlamy komunikat informujący o korzystaniu przez nas z plików cookie. W tym komunikacie możesz zgodzić się na użycie plików cookie we wskazanych tam celach albo odmówić takiej zgody. Jeśli odmówisz zgody, możemy używać tylko plików cookie ściśle niezbędnych do funkcjonowania strony – do użycia tych plików cookie nie jest potrzebna Twoja zgoda, ponieważ bez nich strona nie będzie działała prawidłowo (art. 398 ustawy Prawo Komunikacji Elektronicznej).
W przypadku, gdy w ramach użycia plików cookie wymagających zgody (dotyczy to cookies innych niż niezbędne – np. analitycznych, marketingowych) dochodzi do przetwarzania danych osobowych, podstawą takiego przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO). Dalsze przetwarzanie przez nas Twoich danych osobowych, zebranych pierwotnie dzięki plikom cookie, może odbywać się na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO – np. marketing produktów lub usług, tworzenie statystyk i analiz), zgodnie z tym co opisaliśmy w poprzednich rozdziałach polityki prywatności.
W przypadku plików cookie zewnętrznych (third party), Twoja zgoda na użycie takiego pliku oznacza również zgodę na to, że Twoje dane, pozyskiwane dzięki takiemu plikowi cookie, trafią do zewnętrznego dostawcy (innej firmy).
Zgodę na wykorzystanie plików cookie możesz wycofać w dowolnym momencie, np. korzystając z ustawień plików cookie w „okienku” dotyczącym tych plików, wyświetlanym na interfejsie naszej strony lub za pomocą ustawień swojej przeglądarki internetowej. Możesz też ustawić w swojej przeglądarce automatyczne blokowanie wszystkich lub niektórych plików cookie. Szczegółowe informacje na temat funkcjonalności i ustawień przeglądarki znajdziesz w jej dokumentacji.
Zwracamy uwagę, że w razie zablokowania niezbędnych plików cookie, strona – ze względów technicznych – nie będzie funkcjonować prawidłowo.
3.5. Zgoda na wykorzystywanie plików cookie
Nazwa | Domena | Opis | Czas trwania | Typ |
__cf_bm | .hs-scripts.com | Ten plik cookie, ustawiony przez Cloudflare, służy do obsługi zarządzania botami Cloudflare. | 1 godzina | Niezbędny |
__cf_bm | .hscollectedforms.net | Ten plik cookie, ustawiony przez Cloudflare, służy do obsługi zarządzania botami Cloudflare. | 1 godzina | Niezbędny |
__cf_bm | .hubspot.com | Ten plik cookie, ustawiony przez Cloudflare, służy do obsługi zarządzania botami Cloudflare. | 1 godzina | Niezbędny |
_cfuvid | .hubspot.com | Calendly ustawia ten plik cookie do śledzenia użytkowników w różnych sesjach w celu optymalizacji doświadczenia użytkownika poprzez utrzymanie spójności sesji i świadczenie spersonalizowanych usług. | sesja | Niezbędny |
__cf_bm | .hs-analytics.net | Ten plik cookie, ustawiony przez Cloudflare, służy do obsługi zarządzania botami Cloudflare. | 1 godzina | Niezbędny |
__cf_bm | .hsadspixel.net | Ten plik cookie, ustawiony przez Cloudflare, służy do obsługi zarządzania botami Cloudflare. | 1 godzina | Niezbędny |
__cf_bm | .hs-banner.com | Ten plik cookie, ustawiony przez Cloudflare, służy do obsługi zarządzania botami Cloudflare. | 1 godzina | Niezbędny |
__cf_bm | .hsforms.com | Ten plik cookie, ustawiony przez Cloudflare, służy do obsługi zarządzania botami Cloudflare. | 1 godzina | Niezbędny |
_cfuvid | .hsforms.com | Calendly ustawia ten plik cookie do śledzenia użytkowników w różnych sesjach w celu optymalizacji doświadczenia użytkownika poprzez utrzymanie spójności sesji i świadczenie spersonalizowanych usług. | sesja | Niezbędny |
Plik BCOOKIE | .linkedin.com | LinkedIn ustawia ten plik cookie, aby śledzić korzystanie z wbudowanych usług. | 1 rok | Ogłoszenie |
li_gc | .linkedin.com | Linkedin ustawił ten plik cookie do przechowywania zgody odwiedzającego na używanie plików cookie do celów innych niż niezbędne. | 6 miesięcy | Funkcjonalny |
Lidc | .linkedin.com | LinkedIn ustawia plik cookie lidc, aby ułatwić wybór centrum danych. | 1 dzień | Funkcjonalny |
_fbp | .exorigo-upos.pl | Facebook ustawia ten plik cookie do przechowywania i śledzenia interakcji. | 3 miesiące | Analytics |
lastExternalReferrer | exorigo-upos.pl | nigdy | Inny | |
lastExternalReferrerTime (Czas odwołania) | exorigo-upos.pl | nigdy | Inny | |
topicsLastReferenceTime | exorigo-upos.pl | nigdy | Inny | |
wpEmojiSettings | exorigo-upos.pl | WordPress ustawia ten plik cookie, gdy użytkownik wchodzi w interakcję z emotikonami w witrynie WordPress. Pomaga określić, czy sesja przeglądarki użytkownika może poprawnie wyświetlać emotikony. | sesja | Inny |
3.6. Mechanizm plików cookie
Mechanizm plików cookie jest bezpieczny dla Twojego urządzenia. Dzięki niemu nie ma możliwości, aby wirusy lub inne niechciane oprogramowanie dostały się na Twoje urządzenie. Możesz jednak ograniczyć lub wyłączyć dostęp plików cookie w ustawieniach swojej przeglądarki. Jeśli to zrobisz, nadal będziesz mógł korzystać z Serwisu, choć niektóre funkcje, które wymagają plików cookie, mogą być niedostępne.
3.7. Zmiana ustawień plików cookie
Poniżej znajdziesz instrukcje, jak zmienić ustawienia plików cookie w popularnych przeglądarkach internetowych:
- przeglądarka Internet Edge;
- przeglądarka Mozilla Firefox;
- przeglądarka Chrome;
- przeglądarka Safari;
- przeglądarka Opera.
4. Okres przetwarzania danych osobowych
Okres przetwarzania przez nas Twoich danych osobowych zależy od rodzaju, celu i podstawy przetwarzania.
Dane przechowujemy:
- w przypadku przetwarzania na podstawie prawnie uzasadnionego interesu (np. ochrona przed roszczeniami lub dochodzenie roszczeń) – przez okres niezbędny do realizacji tego interesu (np. w przypadku roszczeń majątkowych – do momentu przedawnienia takich roszczeń), chyba że wcześniej zgłosisz skuteczny sprzeciw wobec przetwarzania danych osobowych;
- w przypadku, gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy – przez czas realizacji takiej umowy;
- w przypadku, gdy podstawę przetwarzania stanowi obowiązek prawny – przez okres wynikający z przepisów prawa (np. dokumentację podatkową przechowuje się zwykle 5 lat od końca roku, w którym przypadał termin zapłaty podatku);
- w przypadku, gdy dane są przetwarzane na podstawie zgody – do czasu wycofania zgody, chyba że dane wcześniej nie będą nam już potrzebne do realizacji celu, dla którego zgoda została zebrana.
Okres przetwarzania Twoich danych osobowych możemy przedłużyć w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami lub gdy jest to niezbędne do wywiązania się z obowiązków prawnych ciążących na nas, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przechowywania dane usuwamy lub nieodwracalnie anonimizujemy.
Dane osobowe podane w ramach komentarzy zamieszczonych w ramach naszego fanpage prowadzonego w serwisie społecznościowym Facebook będą przechowywane do czasu ich usunięcia przez autora (chyba że wcześniej sami je usuniemy). Więcej informacji na temat przetwarzania danych osobowych w serwisie społecznościowym Facebook znajdziesz na stronie: https://www.facebook.com/about/privacy.
5. Prawa osób, których dane dotyczą
Przysługuje Ci prawo dostępu do Twoich danych osobowych, żądania ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych (jeżeli przetwarzanie odbywa się w sposób zautomatyzowany na podstawie umowy lub zgody), prawo wniesienia sprzeciwu wobec przetwarzania danych (jeśli przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu – np. w związku z realizacją celów analitycznych i statystycznych – lub w celu marketingu bezpośredniego), prawo do wycofania zgody i prawo wniesienia skargi do organu nadzorczego.
Więcej informacji dotyczących Twoich praw przedstawiamy poniżej:
- Prawo żądania od nas dostępu do danych osobowych: Oznacza to, że możesz uzyskać od nas informacje o tym, w jaki sposób i w jakim zakresie przetwarzamy Twoje dane osobowe oraz dodatkowo możesz uzyskać kopię swoich danych osobowych.
- Prawo żądania od nas sprostowania danych osobowych: Oznacza to, że możesz zażądać od nas sprostowania (poprawienia) Twoich danych osobowych, np. gdy zostały błędnie zapisane lub jeśli uległy zmianie.
- Prawo żądania od nas usunięcia danych osobowych: Oznacza to, że możesz żądać od nas usunięcia Twoich danych osobowych, jeśli nie ma podstawy do tego, żebyśmy te dane przetwarzali lub jeśli zachodzą inne okoliczności przewidziane przez RODO.
- Prawo żądania od nas ograniczenia przetwarzania danych osobowych: Oznacza to, że możesz żądać od nas, żeby Twoje dane osobowe były przetwarzane tylko w ograniczonym zakresie, do czasu rozpoznania złożonego przez Ciebie sprzeciwu co do przetwarzania Twoich danych lub do czasu rozpatrzenia Twojego wniosku o sprostowanie danych, lub też w przypadku, gdy chcesz aby Twoje dane zostały przechowane przez nas w związku z Twoimi roszczeniami lub w związku ze stwierdzeniem przetwarzania danych niezgodnie z prawem.
- Prawo do przenoszenia danych osobowych: Jeżeli przetwarzamy Twoje dane osobowe na podstawie zgody lub na podstawie zawartej z Tobą umowy oraz odbywa się to w sposób zautomatyzowany (np. komputerowo), masz prawo żądać od nas przekazania Twoich danych osobowych, które nam dostarczyłeś/-aś, w ustrukturyzowanym, powszechnie stosowanym formacie, nadającym się do odczytu maszynowego (komputerowego – np. XML). Możesz samodzielnie przekazać takie dane osobowe wybranemu przez Ciebie innemu administratorowi. Ponadto, jeśli będzie to technicznie możliwe, przy zachowaniu odpowiednich standardów bezpieczeństwa, na Twoje żądanie możemy sami przekazać Twoje dane osobowe wskazanemu przez Ciebie innemu administratorowi. Prawo do przenoszenia danych nie może niekorzystnie wpływać na prawa i wolności innych osób.
- Prawo do wniesienia sprzeciwu wobec przetwarzania: Jeżeli przetwarzamy Twoje dane osobowe na podstawie prawnie uzasadnionego interesu, możesz sprzeciwić się takiemu przetwarzaniu z przyczyn związanych z Twoją szczególną sytuacją. Przeanalizujemy wówczas sprzeciw pod kątem istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania przez nas danych osobowych, nadrzędnych wobec Twoich interesów, praw i wolności lub podstaw do dochodzenia przez nas roszczeń lub obrony przed nimi. W razie zgłoszenia skutecznego sprzeciwu, nie możemy już więcej przetwarzać danych osobowych, których dotyczy sprzeciw.
- Jeżeli przetwarzamy Twoje dane osobowe w celu marketingu bezpośredniego, możesz wnieść w dowolnym momencie sprzeciw wobec takiego przetwarzania. Sprzeciw ten nie wymaga żadnego uzasadnienia. W razie otrzymania takiego sprzeciwu nie będziemy już przetwarzać Twoich danych dla celów marketingu bezpośredniego.
- Prawo do wycofania zgody na przetwarzanie danych osobowych: Gdy przetwarzamy Twoje dane osobowe na podstawie zgody, możesz wycofać taką zgodę w dowolnym momencie ze skutkiem na przyszłość. Oznacza to, że wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, które miało miejsce na podstawie zgody przed jej cofnięciem. W celu wycofania zgody możesz np. skontaktować się z nami kanałami kontaktu wskazanymi poniżej, zmienić ustawienia w swoim koncie klienta lub skorzystać ze specjalnego linku widocznego w przesłanym przez nas e-mailu.
- Prawo wniesienia skargi do organu nadzorczego: Jeśli uważasz, że przetwarzanie przez nas Twoich danych osobowych jest niezgodne z prawem, masz prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Może zdarzyć się tak, że niektórych praw nie będziemy mogli zrealizować – np. ze względu na nałożone na nas obowiązki prawne. Przykładowo, prawo do usunięcia danych (tzw. prawo do zapomnienia) zasadniczo nie dotyczy danych zgromadzonych w ramach dokumentacji medycznej. Twoje dane osobowe przetwarzane przez nas w ramach dokumentacji medycznej musimy przechowywać przez czas określony w przepisach prawa. W tym okresie nie będziemy mogli zrealizować Twojego żądania usunięcia tych danych osobowych.
W związku z realizacją przez Ciebie praw, które opisaliśmy powyżej, możemy dodatkowo zweryfikować Twoją tożsamość.
6. Odbiorcy danych
W ramach prowadzenia platformy korzystamy z usług podmiotów trzecich (naszych podwykonawców oraz zewnętrznych dostawców). W związku z tym obiorcami Twoich danych osobowych będą dostawcy usług IT (np. hosting), firmy takie jak banki i operatorzy płatności, firmy świadczące usługi księgowe (w związku z wystawieniem faktury/rachunku), podmioty dostarczające narzędzia do tworzenia ankiet online, a także nasz personel medyczny. Jeśli Twoje dane przekazujemy do zewnętrznych podmiotów, to odbywa się to z poszanowaniem dla tajemnicy lekarskiej i innych tajemnic prawnie chronionych (zwłaszcza z zastosowaniem szyfrowania lub innych odpowiednich zabezpieczeń).
Dane osobowe możemy również ujawniać sądom lub właściwym organom władzy publicznej (np. organy ścigania) bądź innym uprawnionym osobom trzecim. Ujawnienie danych następuje jedynie wtedy, gdy istnieje ku temu odpowiednia podstawa prawna (np. przepis prawa nakazujący ujawnienie danych osobowych) oraz zgodnie z obowiązującymi regulacjami.
W związku z użyciem plików cookie zewnętrznych, dane zebrane przez te pliki, w tym informacje mogące stanowić dane osobowe, są zbierane przez zewnętrznych dostawców tych plików cookie (szczegóły znajdują się w pkt 3 polityki prywatności, dotyczącym plików cookie).
Jeżeli odwiedzasz lub obserwujesz nasz fanpage prowadzony w ramach serwisu społecznościowego Facebook, lub wchodzisz w interakcje za pośrednictwem tego fanpage, możemy ujawniać Twoje dane osobowe operatorowi tego serwisu oraz innym jego użytkownikom, na zasadach określonych przez operatora serwisu społecznościowego Facebook. Politykę prywatności firmy Meta Platforms Ireland Limited (Serpentine Avenue, Block J, Dublin 4, Irlandia) znajdziesz na stronie: https://www.facebook.com/privacy/policy.
7. Źródło pozyskiwania danych osobowych
Dane osobowe zasadniczo pozyskujemy bezpośrednio od Ciebie, gdy korzystasz z platformy lub usług świadczonych za jej pomocą.
8. Przekazywanie danych poza EOG
Dostawcy usług mają siedzibę głównie w Polsce i w innych krajach Europejskiego Obszaru Gospodarczego (EOG). W przypadku gdyby Państwa dane zostały przekazane poza EOG, Administrator zastosuje odpowiednie zabezpieczenia prawne, tj. standardowe klauzule umowne ochrony danych osobowych, zatwierdzone przez Komisję Europejską.
Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu zapewniamy, że będziemy przekazywać Twoje dane osobowe poza EOG tylko wtedy, gdy będzie to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony. Aktualnie nie przewidujemy przekazywania Twoich danych poza EOG.
9. Bezpieczeństwo
Wprowadzone przez Administratora procedury zapewniają odpowiedni poziom poufności oraz integralności danym osobowym przez niego przetwarzanym. Do danych osobowych maja dostęp jedynie osoby odpowiednio przeszkolone i posiadające stosowne upoważnienia. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione. Administrator podejmuje niezbędne kroki podczas wyboru podmiotów przetwarzających oraz innych podwykonawców, aby poziom zabezpieczenia danych osobowych u tych podmiotów był wystarczający. Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności, Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
10. Nasze dane kontaktowe i inspektor ochrony danych
Możesz skontaktować się z nami korespondencyjnie, pisząc na nasz adres: Exorigo-upos S.A., ul. Skierniewicka 10 A, 01-230 Warszawa.
Wyznaczyliśmy inspektora ochrony danych (IOD). Naszym IOD jest Krzysztof Pawelec. Możesz skontaktować się z nim w sprawach dotyczących przetwarzania przez nas danych osobowych, wysyłając e-mail na adres: ochronadanych@exorigo-upos.pl lub pisząc na adres: Exorigo-upos S.A., ul. Skierniewicka 10 A, 01-230 Warszawa z dopiskiem „IOD”.
11. Zmiany polityki prywatności
Na bieżąco weryfikujemy naszą politykę prywatności i w razie potrzeby ją aktualizujemy. Jeśli zmiany będą istotne, dołożymy starań, żeby Cię o tym powiadomić za pomocą dostępnych kanałów kontaktu (np. e-mailem).
Aktualna wersja polityki prywatności obowiązuje od 16.05.2025 roku.