Polityka prywatności KYO-ONE.COM
Informacje o zasadach przetwarzania danych osobowych, podstawach prawnych, odbiorcach danych oraz prawach użytkowników serwisu KYO-ONE.COM.
1. Administrator danych
Administratorem danych osobowych jest LMC Polska spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, al. „Solidarności” 68/121, 00-240 Warszawa, KRS 0001190351, NIP 5253058268, REGON 542527472.
Kontakt w sprawach dotyczących danych osobowych: [email protected]. Adres korespondencyjny: ul. Gołębia 2, 99-300 Kutno.
2. Zakres stosowania
Polityka opisuje przetwarzanie danych podczas korzystania z KYO-ONE.COM, kontaktu z KYO, składania i realizacji zamówień, zakładania Konta, korzystania z newslettera, obsługi płatności, dostawy, reklamacji, serwisu, wdrożeń i szkoleń.
3. Kategorie przetwarzanych danych
W zależności od sposobu korzystania z serwisu możemy przetwarzać dane identyfikacyjne, kontaktowe, adresowe, firmowe, rozliczeniowe, dane zamówienia i płatności, historię kontaktu, informacje serwisowe, dane Konta oraz dane techniczne urządzenia i połączenia, takie jak adres IP, identyfikatory sesji, logi i informacje o przeglądarce.
Nie otrzymujemy pełnych danych karty płatniczej, jeśli płatność jest obsługiwana przez zewnętrznego operatora.
4. Cele i podstawy prawne
- Obsługa zapytań i przygotowanie oferty — działania przed zawarciem umowy lub prawnie uzasadniony interes polegający na prowadzeniu komunikacji biznesowej.
- Założenie i obsługa Konta — wykonanie umowy o świadczenie usług drogą elektroniczną.
- Przyjęcie i realizacja zamówienia — wykonanie umowy i działania podejmowane przed jej zawarciem.
- Płatności, księgowość i dokumentacja podatkowa — wykonanie umowy oraz obowiązki prawne administratora.
- Dostawa, wdrożenie, szkolenie, reklamacja i serwis — wykonanie umowy, obowiązki prawne oraz ustalanie, dochodzenie lub obrona roszczeń.
- Bezpieczeństwo serwisu, zapobieganie nadużyciom i prowadzenie logów — prawnie uzasadniony interes administratora.
- Newsletter i marketing elektroniczny — zgoda, jeśli jest wymagana przez prawo komunikacji elektronicznej; wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania.
- Analityka i personalizacja wymagająca dostępu do informacji w urządzeniu — zgoda wyrażona w mechanizmie zarządzania cookies, o ile dana technologia nie jest niezbędna.
5. Odbiorcy danych
Dane mogą otrzymywać podmioty zapewniające hosting, utrzymanie Magento, pocztę elektroniczną, cyberbezpieczeństwo, księgowość, obsługę prawną, płatności, finansowanie, dostawę, serwis, obsługę klienta, newsletter oraz analitykę — wyłącznie w zakresie niezbędnym do wykonania ich zadań.
W zależności od wybranej metody dane mogą być przekazywane operatorowi Przelewy24, dostawcom BLIK i obsługi kart, podmiotom finansującym dostępnym przez Comfino oraz przewoźnikowi wybranemu do realizacji dostawy. Każdy z tych podmiotów może działać jako odrębny administrator w zakresie określonym własnymi obowiązkami prawnymi.
6. Przekazywanie danych poza EOG
Jeżeli dostawca technologii przetwarza dane poza Europejskim Obszarem Gospodarczym, stosujemy mechanizm wymagany przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony lub standardowe klauzule umowne wraz z oceną transferu. Informacje dotyczące właściwego mechanizmu można uzyskać, kontaktując się z administratorem.
7. Okres przechowywania
Dane przechowujemy przez czas konieczny do realizacji celu, a następnie przez okres wynikający z przepisów podatkowych, rachunkowych, konsumenckich i terminów przedawnienia roszczeń. Dane Konta przechowujemy do jego usunięcia, z wyjątkiem informacji, które muszą pozostać w dokumentacji transakcji. Dane marketingowe przetwarzamy do wycofania zgody lub skutecznego sprzeciwu. Logi bezpieczeństwa przechowujemy przez okres uzasadniony ochroną serwisu i analizą incydentów.
8. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody. Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
9. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale część danych jest niezbędna do udzielenia odpowiedzi, przygotowania oferty, utworzenia Konta, przyjęcia zamówienia, płatności, dostawy lub wykonania obowiązków prawnych. Brak wymaganych danych może uniemożliwić wykonanie danej czynności.
10. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec użytkownika decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany, chyba że przed uruchomieniem takiego procesu zostanie przekazana osobna informacja wymagana przez RODO. Operator płatności lub finansujący może prowadzić własną ocenę ryzyka lub zdolności finansowej na zasadach opisanych w swojej polityce prywatności.
11. Cookies i podobne technologie
Serwis wykorzystuje technologie niezbędne do działania Magento, utrzymania sesji, koszyka, bezpieczeństwa i zapamiętania ustawień. Technologie analityczne, marketingowe i personalizacyjne mogą być uruchamiane dopiero po uzyskaniu wymaganej zgody. Użytkownik powinien móc zmienić lub wycofać zgodę równie łatwo, jak ją wyraził.
Szczegółowe informacje o kategoriach wykorzystywanych technologii, ich celach oraz okresach działania są prezentowane w mechanizmie zarządzania zgodami dostępnym w serwisie.
12. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, obejmujące kontrolę dostępu, szyfrowanie transmisji, kopie zapasowe, aktualizacje, rejestrowanie zdarzeń i procedury reagowania na incydenty. Żaden sposób transmisji ani przechowywania danych nie zapewnia całkowitego wyeliminowania ryzyka.