Polityka prywatności
Ostatnia aktualizacja:
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych przez WebAlpha w związku z korzystaniem ze strony internetowej webalpha.pl, formularzy kontaktowych, sklepu internetowego oraz świadczeniem usług i sprzedażą produktów cyfrowych.
1. Administrator danych osobowych
Administratorem Twoich danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO) jest:
Webalpha, ul. Henryka Pachońskiego 7a, 31-223 Kraków, NIP: 6562340974, REGON: 385895790 (dalej: „Administrator”, „WebAlpha”, „my”).
W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami:
– e-mail: biuro@webalpha.pl
– telefon: +48 12 300 27 85
– adres korespondencyjny: ul. Henryka Pachońskiego 7a, 31-223 Kraków.
2. Cele, podstawy prawne i zakres przetwarzania
Przetwarzamy dane osobowe wyłącznie w konkretnych, zgodnych z prawem celach. Poniżej wskazujemy najważniejsze sytuacje przetwarzania.
2.1. Korzystanie ze strony internetowej
Podczas odwiedzin strony webalpha.pl serwer automatycznie zapisuje w logach m.in. adres IP, datę i godzinę żądania, adres URL, typ przeglądarki, system operacyjny oraz informacje o błędach.
Cel: zapewnienie bezpieczeństwa, stabilności i prawidłowego działania serwisu, analiza incydentów technicznych oraz obrona przed nadużyciami.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na utrzymaniu bezpiecznej infrastruktury IT).
2.2. Formularz kontaktowy i korespondencja
Gdy wysyłasz wiadomość przez formularz kontaktowy, e-mail lub telefon, przetwarzamy dane, które podajesz (np. imię i nazwisko, adres e-mail, numer telefonu, nazwa firmy, NIP, treść wiadomości).
Cel: udzielenie odpowiedzi, przygotowanie oferty, nawiązanie i prowadzenie współpracy, obsługa zapytań przedumownych.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy na Twoje żądanie) oraz art. 6 ust. 1 lit. f RODO (kontakt handlowy i obsługa korespondencji).
2.3. Składanie zamówień w sklepie internetowym
Przy zakupie produktów cyfrowych (np. licencji modułów PrestaShop) lub zamawianiu usług przetwarzamy dane niezbędne do realizacji zamówienia: imię i nazwisko, adres e-mail, numer telefonu (opcjonalnie), nazwa firmy, NIP (opcjonalnie), domena sklepu (w przypadku licencji), dane rozliczeniowe, historia zamówień.
Cel: zawarcie i wykonanie umowy, wystawienie faktury, dostarczenie licencji lub klucza aktywacyjnego, obsługa płatności, realizacja usługi, obsługa reklamacji.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki podatkowo-księgowe).
2.4. Płatności online
Płatności obsługuje operator płatności imoje (ING Bank Śląski S.A.). W procesie płatności przekazywane są dane niezbędne do autoryzacji transakcji (np. kwota, identyfikator zamówienia, adres e-mail). Szczegółowe dane płatnicze (np. numer karty, kod BLIK) wprowadzasz bezpośrednio u operatora płatności — WebAlpha nie przechowuje pełnych danych płatniczych.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (realizacja umowy) oraz art. 6 ust. 1 lit. f RODO (zabezpieczenie transakcji).
2.5. Marketing i newsletter
Jeżeli wyrazisz odrębną zgodę, możemy przetwarzać Twój adres e-mail w celu wysyłki informacji handlowych (newsletter).
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Zgodę możesz wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
Obecnie newsletter nie jest uruchomiony — gdy zostanie włączony, przed zapisem poprosimy o wyraźną zgodę.
2.6. Dochodzenie roszczeń i obrona przed roszczeniami
Możemy przetwarzać dane w zakresie niezbędnym do ustalenia, dochodzenia lub obrony przed roszczeniami.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
3. Odbiorcy danych (podmioty przetwarzające)
Dane mogą być przekazywane podmiotom, które wspierają nas w świadczeniu usług, wyłącznie w zakresie niezbędnym do realizacji wskazanych celów i na podstawie umów powierzenia przetwarzania danych (art. 28 RODO), o ile ma to zastosowanie.
- JCHost Sp. z o.o. — hosting strony internetowej i infrastruktura serwerowa (Polska).
- ING Bank Śląski S.A. (imoje) — obsługa płatności online (Polska).
- Dostawcy poczty elektronicznej i narzędzi do obsługi korespondencji — wysyłka wiadomości e-mail (w zależności od używanego rozwiązania).
- Biuro rachunkowe / system fakturowy — w zakresie wymaganym przepisami podatkowymi (Polska).
- Google Ireland Ltd. / Google LLC — Google Tag Manager oraz Google Analytics 4 (statystyki), wyłącznie po wyrażeniu zgody na cookies analityczne.
- Microsoft Ireland Operations Ltd. — Microsoft Clarity (analiza zachowań, nagrania sesji, mapy ciepła), wyłącznie po wyrażeniu zgody na cookies analityczne.
- TikTok Technology Ltd. — TikTok Pixel (pomiar skuteczności kampanii), wyłącznie po wyrażeniu zgody na cookies marketingowe.
- Podmioty świadczące usługi IT, kopii zapasowych, wsparcia technicznego — w zakresie konserwacji systemów.
4. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady dane przechowujemy i przetwarzamy w Europejskim Obszarze Gospodarczym (EOG), głównie w Polsce.
Jeżeli w związku z korzystaniem z narzędzi technologicznych (np. Google LLC) dojdzie do przekazania danych do państwa trzeciego, odbywa się to wyłącznie na podstawie odpowiednich zabezpieczeń przewidzianych w RODO, w szczególności standardowych klauzul umownych Komisji Europejskiej lub decyzji o adekwatności, oraz — w przypadku narzędzi marketingowych/analitycznych — po Twojej zgodzie na cookies, jeśli jest wymagana.
5. Okres przechowywania danych
- Dane z korespondencji i zapytań ofertowych — do 3 lat od ostatniego kontaktu lub dłużej, jeśli wynika to z dochodzenia roszczeń.
- Dane związane z umową i zamówieniem — przez okres obowiązywania umowy, a następnie przez okres wymagany przepisami prawa (w szczególności ustawą o rachunkowości — co do zasady 5 lat od końca roku obrotowego, w którym powstał obowiązek podatkowy).
- Dane płatności w naszych systemach — przez okres niezbędny do rozliczenia transakcji i obsługi reklamacji.
- Logi serwera — przez okres technicznie uzasadniony, zwykle do 12 miesięcy.
- Dane przetwarzane na podstawie zgody — do momentu wycofania zgody, chyba że dalsze przechowywanie jest dozwolone na innej podstawie prawnej.
6. Prawa osób, których dane dotyczą
Przysługują Ci następujące prawa, w granicach określonych RODO:
- prawo dostępu do danych (art. 15 RODO),
- prawo do sprostowania danych (art. 16 RODO),
- prawo do usunięcia danych — „prawo do bycia zapomnianym” (art. 17 RODO),
- prawo do ograniczenia przetwarzania (art. 18 RODO),
- prawo do przenoszenia danych (art. 20 RODO),
- prawo sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO (art. 21 RODO),
- prawo do cofnięcia zgody w dowolnym momencie — jeśli przetwarzanie odbywa się na podstawie zgody (art. 7 ust. 3 RODO),
- prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
Jak skorzystać z praw
Aby skorzystać z powyższych praw, napisz na adres biuro@webalpha.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania. W uzasadnionych przypadkach termin może zostać przedłużony o kolejne 2 miesiące — poinformujemy Cię o tym wraz z przyczynami opóźnienia.
Możemy poprosić o dodatkowe informacje niezbędne do potwierdzenia Twojej tożsamości, jeżeli jest to wymagane dla bezpieczeństwa danych.
7. Obowiązek podania danych
Podanie danych w formularzu kontaktowym jest dobrowolne, lecz niepodanie danych niezbędnych do odpowiedzi (np. adresu e-mail) uniemożliwi nam kontakt zwrotny.
Podanie danych przy składaniu zamówienia jest wymagane w zakresie niezbędnym do zawarcia i wykonania umowy, wystawienia faktury oraz dostarczenia produktu cyfrowego lub realizacji usługi. Brak tych danych uniemożliwi złożenie zamówienia.
9. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka naruszenia praw i wolności osób fizycznych, w tym m.in. szyfrowanie transmisji (HTTPS/TLS), kontrolę dostępu, kopie zapasowe, aktualizacje oprogramowania oraz zasady minimalizacji danych.
Dostęp do danych osobowych mają wyłącznie osoby upoważnione, które są zobowiązane do zachowania poufności.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
Nie podejmujemy wobec Ciebie decyzji w sposób wyłącznie zautomatyzowany, w tym w formie profilowania, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały, w rozumieniu art. 22 RODO.
11. Zmiany Polityki prywatności
Polityka może być aktualizowana w przypadku zmian prawa, technologii lub zakresu świadczonych usług. O istotnych zmianach poinformujemy poprzez publikację zaktualizowanej wersji na tej stronie wraz z datą wejścia w życie.
Zalecamy okresowe zapoznawanie się z treścią Polityki prywatności.