Niniejsza Polityka witryny https://carberry.pl (dalej jako: „Polityka Prywatności”) określa i wyjaśnia zasady i cel przetwarzania przez Administratora danych, w tym danych osobowych Użytkownika w związku z korzystaniem przez Użytkownika ze strony internetowej https://carberry.pl i powiązanych z nią stron internetowych (dalej: „Serwis”), innych rozwiązań, treści oraz funkcjonalności dostępnych poza stronami internetowymi Carberry i dotyczących usług Carberry, w tym profili internetowych Carberry w mediach społecznościowych.
B. Dane osobowe
I. Postanowienia ogólne
- Administrator jest administratorem danych osobowych w rozumieniu RODO i innych przepisów w zakresie ochrony danych osobowych obowiązujących w krajach członkowskich Unii Europejskiej oraz pozostałych regulacji w zakresie ochrony danych osobowych przetwarzanych za pośrednictwem Serwisu, jak również tych danych osobowych, które Administrator uzyskał dzięki innym rozwiązaniom, treściom oraz funkcjonalnościom dostępnym poza Serwisem i dotyczących usług Carberry, w tym profili internetowych Carberry w mediach społecznościowych.
- Kontakt z Administratorem jest możliwy pisemnie – na adres Carberry sp. z o.o., ul. Szturmowa 2a, Warszawa 02-678, lub elektronicznie − na adres e-mail: carberry@carberry.pl lub telefonicznie – pod numerem telefonu +48 (22) 602 23 01.
- Administrator powołał inspektora ochrony danych osobowych, z którym możesz kontaktować się we wszystkich sprawach dotyczących ochrony Twoich danych osobowych. Kontakt z inspektorem ochrony danych jest możliwy pisemnie na adres Inspektor Ochrony Danych Osobowych, Carberry sp. z o.o., ul. Szturmowa 2a, Warszawa 02-678 lub elektronicznie – na adres e-mail carberry@carberry.pl lub telefonicznie – pod numerem telefonu +48 (22) 602 23 01.
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są przetwarzane zgodnie z prawem, zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
II. Dane dostępowe
Na strony internetowe składające się na Serwis można wchodzić bez podawania danych osobowych.
W przypadku każdego wywołania strony internetowej serwer zapisuje automatycznie jedynie:
- a. dokładny adres strony internetowej, z której nastąpiło przekierowanie do strony internetowej w ramach Serwisu;
- b. dokładny adres strony przeglądanej przez Użytkownika w ramach Serwisu;
- c. nazwę systemu operacyjnego Użytkownika;
- d. nazwę przeglądarki Użytkownika.
Dane te są analizowane wyłącznie w celu zapewnienia prawidłowego funkcjonowania Serwisu. Nie pozwalają one na identyfikację Użytkownika.
dane osobowe pozostawione w Serwisie przez Użytkownika przetwarzane są na zasadach opisanych niżej.
III. Cel i zakres zbierania danych oraz odbiorcy danych; podstawa przetwarzania danych
- Twoje dane osobowe, podane Administratorowi przez Ciebie przetwarzane są w celach:
- a. rejestracji w Serwisie oraz kontaktu w ramach Serwisu (tj. założenia konta w Serwisie zgodnie z Regulaminem) – na podstawie art. 6 ust. 1 lit. b) RODO, tj. w związku z wykonaniem umowy objętej Regulaminem. Informujemy, że jeśli rejestrujesz się z wykorzystaniem konta Facebook lub konta w serwisie Google, gromadzimy imię i nazwisko w formie, w jakiej występują na koncie w serwisie Facebook lub Google oraz numer identyfikacyjny (Facebook lub Google). W sytuacji, gdy w ramach ustawień prywatności serwisu Facebook lub Google wyrazisz odpowiednią zgodę, Administrator może pozyskać i przetwarzać również inne informacje na Twój temat, w tym m. in. informacje dotyczące: płci, wieku, adresu e- mail lub numeru telefonu. Brak wyrażenia zgody na pozyskanie i przetwarzanie niektórych danych (imienia, nazwiska, adresu e-mail oraz numeru telefonu) może uniemożliwić świadczenie usług przez Usługodawcę;
- b. obsługi konta w Serwisie – na podstawie art. 6 ust. 1 lit. b) RODO, tj. w związku z wykonaniem umowy o świadczenia usług drogą elektroniczną;
- c. obsługi procesu rezerwacji za pośrednictwem Serwisu – na podstawie art. 6 ust. 1 lit. b) RODO, tj. w celu związanym z obsługą takiej rezerwacji (świadczeniem usług drogą elektroniczną);
- d. marketingu produktów lub usług Administratora – na podstawie art. 6 ust. 1 lit. a) RODO, tj. na podstawie dobrowolnie wyrażonej przez Ciebie zgody;
- e. kontaktu telefonicznego lub innego w ramach Serwisu na Twoją prośbę - na podstawie art. 6 ust. 1 lit. a) RODO, tj. na podstawie dobrowolnie wyrażonej przez Ciebie zgody;
- f. udostępnienia Twoich danych osobowych Partnerom Administratora w celu obsługi procesu rezerwacji za pośrednictwem Serwisu oraz czynności w trakcie rezerwacji - na podstawie art. 6 ust. 1 lit. b) RODO, tj. w celu związanym z wykonaniem umowy objętej Regulaminem (w takim przypadku Partner staje się administratorem Twoich danych);
- g. udostępniania Twoich danych osobowych Partnerom Administratora w celach marketingowych - na podstawie art. 6 ust. 1 lit. a) RODO, tj. na podstawie dobrowolnie wyrażonej przez Ciebie zgody (w takim przypadku Partner staje się administratorem Twoich danych);
- h. zarządzanie wnioskami/żądaniami osób, których dotyczą dane osobowe, w celu skorzystania z ich praw wynikających z RODO – na podstawie art. 6 ust. 1 lit. c oraz f) RODO, tj. do wypełnienia obowiązku prawnego ciążącego na Administratorze wynikającego z RODO, oraz na podstawie prawnie uzasadnionego interesu realizowanego przez Administratora, którym jest możliwość realizacji uprawnień wynikających z RODO;
- i. ustalenia, dochodzenia lub obrony ewentualnych roszczeń pomiędzy Tobą a Administratorem lub Partnerami – na podstawie art. 6 ust. 1 lit. f) RODO, tj. na podstawie prawnie uzasadnionego interesu realizowanego przez Administratora, którym jest możliwość dochodzenia roszczeń lub obrony przed roszczeniami;
- j. przetwarzania informacji dotyczących geolokalizacji w związku z prezentacją oferty na komputerze i/lub urządzeniu mobilnym - na podstawie art. 6 ust. 1 lit. a) RODO, tj. na podstawie dobrowolnie wyrażonej przez Ciebie zgody;
- k. profilowania dla celów dostosowania oferty - na podstawie art. 6 ust. 1 lit. a) RODO, tj. na podstawie dobrowolnie wyrażonej przez Ciebie zgody;
- l. rozpatrywania reklamacji – na podstawie art. 6 ust. 1 lit. f) RODO, tj. na podstawie prawnie uzasadnionego interesu realizowanego przez Administratora, którym jest możliwość rozpatrywania reklamacji;
- m. analizowania sesji użytkowników na potrzeby identyfikowania błędów w działaniu Serwisu – na podstawie art. 6 ust. 1 lit. f) RODO, tj. na podstawie prawnie uzasadnionego interesu realizowanego przez Administratora, którym jest możliwość usprawniania działania Serwisu;
- n. analizowania sesji użytkowników na potrzeby budowania profili zachowań Użytkowników, np. jakiego rodzaju produkty lub usługi Użytkownik przegląda w Serwisie - jeśli czyni tak użytkownik niezalogowany w Serwisie, profil budowany jest wyłącznie w oparciu o pliki cookies, natomiast jeśli następuje to w ramach korzystania z konta w Serwisie, informacje te łączone są z kontem - na podstawie art. 6 ust. 1 lit. f) RODO, tj. na podstawie prawnie uzasadnionego interesu realizowanego przez Administratora, którym jest możliwość usprawniania działania Serwisu;
- Podanie danych osobowych jest dobrowolne, przy czym podanie danych w zakresie imienia, nazwiska, adresu e-mail lub numeru telefonu jest niezbędne do skontaktowania się z Tobą przez Administratora w celu rejestracji w Serwisie, zaś podanie dodatkowych danych może być konieczne celem korzystania z Serwisu lub niektórych jego funkcjonalności. Informujemy, że w przypadku kontaktów telefonicznych, wszystkie rozmowy są nagrywane. Brak zgody na rejestrowanie rozmów telefonicznych lub poprzez chat skutkować będzie zakończeniem rozmowy, co może skutkować brakiem możliwości zawarcia lub wykonania umowy świadczonej drogą elektroniczną.
- Twoje dane osobowe mogą być przetwarzane w celu profilowania, w tym profilowania automatycznego. Profilowanie polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy jej sytuacji ekonomicznej, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lub lokalizacji. Służy ono lepszemu dopasowaniu treści kierowanych do Ciebie, w tym do wyświetlania spersonalizowanych reklam, lub dokonywaniu automatycznej oceny, jakimi usługami możesz być zainteresowany. Profilowanie stosowane przez Administratora nie skutkuje podejmowaniem decyzji lub czynności, które odnoszą wobec Ciebie skutki prawne lub które wpływają na Ciebie w istotny sposób. Zawsze możesz sprzeciwić się przetwarzaniu danych w ten sposób.
IV. Kategorie odbiorców danych
- Twoje dane osobowe mogą być ujawniane następującym podmiotom: pracownikom i współpracownikom Administratora, Partnerom, w tym dealerom – właścicielom pojazdów samochodowych, dostawcom usług IT, podmiotom świadczącym usługi doradcze, prawnicze, marketingowe, płatnicze oraz inne, konieczne dla prawidłowej działalności Administratora i świadczonych przez niego usług. Podstawę prawną dla przekazywania danych podmiotom świadczącym usługi stanowi art. 6 ust. 1 lit. b) i f) RODO.
- Twoje dane osobowe, mogą zostać udostępnione podmiotom i organom upoważnionym do przetwarzania tych danych na podstawie przepisów prawa. Podstawę prawną przekazania danych stanowi art. 6 ust. 1 lit. c) i f) RODO.
- W razie, jeśli Twoje dane przekazywane są poza Europejski Obszar Gospodarczy:
- a. są one przekazywane tylko do tych państw, które Komisja Europejska uznała za zapewniające odpowiedni poziom ochrony danych osobowych. O tym, które państwa Komisja Europejska uznała za zapewniające odpowiedni poziom ochrony danych osobowych, można dowiedzieć się pod tym linkiem: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_pl
- b. mogą one być przetwarzane na podstawie umów zatwierdzonych przez Komisję Europejską. Umowy te zapewniają danym osobowym taką samą ochronę, jaka przysługuje w Unii Europejskiej. O tym, jakiego rodzaju umowy zatwierdzane są przez Komisję Europejską, można dowiedzieć się pod tym linkiem: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_pl
- tj. konkretnie do podmiotu z siedzibą w Stanach Zjednoczonych Ameryki, dane osobowe mogą być takiemu podmiotowi przekazywane, jeśli został on objęty programem Tarczy Prywatności (Privacy Shield), zatwierdzonym decyzją wykonawczą Komisji (UE) 2016/1250 z dnia 12 lipca 2016 r. w sprawie adekwatności ochrony zapewnianej przez Tarczę Prywatności UE-USA, który zobowiązuje ich do zapewnienia podobnej ochrony w odniesieniu do danych przekazywanych pomiędzy Europą i Stanami Zjednoczonymi.
Lista podmiotów z USA uczestniczących w tym programie dostępna jest pod adresem: https://www.privacyshield.gov/list
Informacja o porozumieniu EU-USA dostępna jest pod adresem: www.privacyshield.gov/EU-US-Framework
V. Okres przechowywania danych osobowych
- Twoje dane osobowe będą przetwarzane przez okres niezbędny do realizacji celów, w których dane są przetwarzane, bądź do czasu wniesienia sprzeciwu (jeśli podstawą przetwarzania jest prawnie uzasadniony interes Administratora) lub do czasu wycofania zgody (jeśli podstawą przetwarzania jest udzielona zgoda) – w zależności, które ze zdarzeń wystąpi wcześniej.
- Administrator może przechowywać dane do momentu przedawnienia ewentualnych roszczeń.
E. ZEWNĘTRZNE SYSTEMY ANALIZY INTERNETOWEJ
Administrator korzysta z zewnętrznych systemów analizy internetowej, które pozwalają mu w sposób zanonimizowany (tj. bez możliwości identyfikacji Użytkownika) ocenić funkcjonalność Serwisu. Administrator korzysta z następujących systemów analizy internetowej:
I. Google Analytics
System ten dostarczany jest przez firmę Google Inc. (adres siedziby głównej: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). System wykorzystuje pliki cookies do analizy sposobu użytkowania Serwisu.
Każdy Użytkownik ma możliwość zablokowania przekazywania danych z urządzeń elektronicznych do Google Analytics pobierając i instalując darmową wtyczkę do przeglądarki, dostępnej pod adresem: https://tools.google.com/dlpage/gaoptout .
Szczegółowe informacje o sposobie zbierania i przetwarzania danych przez powyższą usługę dostępne są pod adresem: www.google.com/intl/pl/policies/privacy/partners/ .
II. Hotjar
System ten dostarczany jest przez firmę Hotjar Ltd (adres siedziby głównej: St Julian's Business Centre, 3, Elia Zammit Street, St Julian's STJ 1000, Malta). System ten:
- monitoruje i rejestruje zachowanie Użytkownika (bez możliwości jego identyfikacji) w Serwisie;
- rejestruje dane dotyczące zachowania Użytkownika (bez możliwości jego identyfikacji) w Serwisie, takie jak:
- a. nawigacja,
- b. przewijanie strony,
- c. ruch kursora.
- Zbiera dane (bez możliwości identyfikacji Użytkownika) na temat:
- lokalizacji urządzenia, z którego korzysta Użytkownik;
- IP urządzenia;
- rodzaju używanego Urządzenia;
- rodzaju systemu operacyjnego;
- przeglądarki.
Więcej informacji na temat polityki prywatności narzędzia Hotjar znajduje się pod linkiem: https://www.hotjar.com/privacy.
Każdy Użytkownik ma możliwość wyłączenia aktywności mierzonej przez Hotjar korzystając z poniższego linku: https://www.hotjar.com/opt-out.
III. Mailchimp
System ten jest dostarczany przez firmę Rocket Science Group LLC, 675 Ponce De Leon Ave. NE, Suite 5000, Atlanta, GA 30308, USA. System ten pomaga:
Jeśli nie chcesz poddać się analizie MailChimp, możesz zrezygnować z subskrypcji newslettera. W każdej wiadomości newslettera zamieszczany jest odpowiedni link, dzięki któremu można wypisać się z newslettera. Ponadto, można zrezygnować z subskrypcji newslettera bezpośrednio z panelu sterowania kontem w Serwisie lub kontaktując się telefonicznie z Administratorem.
Więcej informacji na temat polityki prywatności narzędzia MailChimp znajduje się pod linkiem: https://mailchimp.com/legal/terms/
G. ZMIANA POLITYKI PRYWATNOŚCI
Administrator może zmienić niniejszą Politykę Prywatności, jeśli zajdzie przynajmniej jedna z ważnych przyczyn wskazanych w poniższym katalogu:
- zmiana przepisów obowiązującego prawa, która reguluje prowadzenie działalności przez Administratora;
- potrzeba dopasowania treści Polityki Prywatności do obowiązujących przepisów prawa lub konieczność dokonania zmian redakcyjnych w Polityce Prywatności, które nie będą pogarszać dotychczasowych praw lub obowiązków Użytkownika;
- zmiana sposobu prowadzenia lub funkcjonowania Serwisu, która będzie spowodowana obiektywnymi i niezależnymi przyczynami natury technologicznej lub technicznej;
- konieczność aktualizacji danych Administratora wskazanych w Polityce Prywatności.
W razie, jeśli Użytkownik nie wyraża zgody na zmiany niniejszej Polityki Prywatności, winien zamknąć swoje konto w Serwisie, wchodząc w jego ustawienia i wybierając opcję zamknięcia konta.