Privacy Policy

Polityka prywatności strony internetowej iafbesc.eu

English below

  1. POSTANOWIENIA OGÓLNE
    1. Administratorem danych osobowych zbieranych za pośrednictwem strony internetowej iafbesc.eu jest Leszek Marczak wykonujący działalność gospodarczą pod firmą IAF & BESC wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej Rzeczypospolitej Polskiej prowadzonej przez ministra właściwego do spraw gospodarki NIP: 5931119059, REGON: 541313208, adres poczty elektronicznej (e-mail): info@iafbesc.eu, zwany dalej „Administratorem”.
    2. Dane osobowe zbierane przez Administratora za pośrednictwem strony internetowej są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane dalej RODO oraz ustawą o ochronie danych osobowych z dnia 10 maja 2018 r.
  2. RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH, CEL I ZAKRES ZBIERANIA DANYCH
    1. CEL PRZETWARZANIA I PODSTAWA PRAWNA. Administrator przetwarza dane osobowe za pośrednictwem strony iafbesc.eu w przypadku:
      • skorzystania przez użytkownika z formularza kontaktowego. Dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO jako prawnie usprawiedliwiony interes Administratora.
    2. RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH. Administrator przetwarza następujące kategorie danych osobowych użytkownika:
      • Imię i nazwisko,
      • Adres e-mail,
    3. OKRES ARCHIWIZACJI DANYCH OSOBOWYCH. Dane osobowe użytkowników przechowywane są przez Administratora:
      • w przypadku, gdy podstawą przetwarzania danych jest wykonanie umowy, tak długo, jak jest to niezbędne do wykonania umowy, a po tym czasie przez okres odpowiadający okresowi przedawnienia roszczeń. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej – trzy lata.
      • w przypadku, gdy podstawą przetwarzania danych jest zgoda, tak długo, aż zgoda nie zostanie odwołana, a po odwołaniu zgody przez okres czasu odpowiadający okresowi przedawnienia roszczeń jakie może podnosić Administrator i jakie mogą być podnoszone wobec niego. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej – trzy lata.
    4. Podczas korzystania ze strony internetowej mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do komputera użytkownika lub zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.
    5. Od użytkowników mogą być także gromadzone dane nawigacyjne, w tym informacje o linkach i odnośnikach, w które zdecydują się kliknąć lub innych czynnościach, podejmowanych na stronie internetowej. Podstawą prawną tego rodzaju czynności jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ułatwieniu korzystania z usług świadczonych drogą elektroniczną oraz na poprawie funkcjonalności tych usług.
    6. Podanie danych osobowych przez użytkownika jest dobrowolne.
    7. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
      • przetwarzane zgodnie z prawem,
      • zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
      • merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
  3. UDOSTĘPNIENIE DANYCH OSOBOWYCH
    1. Dane osobowe użytkowników przekazywane są dostawcom usług, z których korzysta Administrator przy prowadzeniu strony internetowej. Dostawcy usług, którym przekazywane są dane osobowe, w zależności od uzgodnień umownych i okoliczności, albo podlegają poleceniom Administratora co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające) albo samodzielnie określają cele i sposoby ich przetwarzania (administratorzy).
    2. Dane osobowe użytkowników są przechowywane wyłącznie na terenie Europejskiego Obszaru Gospodarczego (EOG).
  4. PRAWO KONTROLI, DOSTĘPU DO TREŚCI WŁASNYCH DANYCH ORAZ ICH POPRAWIANIA
    1. Osoba, której dane dotyczą, ma prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
    2. Podstawy prawne żądania użytkownika:
      • Dostęp do danych – art. 15 RODO
      • Sprostowanie danych – art. 16 RODO.
      • Usunięcie danych (tzw. prawo do bycia zapomnianym) – art. 17 RODO.
      • Ograniczenie przetwarzania – art. 18 RODO.
      • Przeniesienie danych – art. 20 RODO.
      • Sprzeciw – art. 21 RODO
      • Cofnięcie zgody – art. 7 ust. 3 RODO.
    3. W celu realizacji uprawnień, o których mowa w pkt 2 można wysłać stosowną wiadomość e-mail na adres: info@iafbesc.eu.
    4. W sytuacji wystąpienia przez użytkownika z uprawnieniem wynikającym z powyższych praw, Administrator spełnia żądanie albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań – Administrator nie będzie mógł spełnić żądania w ciągu miesiąca, spełni je w ciągu kolejnych dwóch miesięcy informując użytkownika uprzednio w terminie miesiąca od otrzymania żądania – o zamierzonym przedłużeniu terminu oraz jego przyczynach.
    5. W przypadku stwierdzenia, że przetwarzanie danych osobowych narusza przepisy RODO, osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
  5. PLIKI „COOKIES”
    1. Strona Administratora wykorzystuje wyłącznie techniczne pliki cookies, niezbędne do prawidłowego działania strony internetowej (np. obsługi formularza kontaktowego czy poprawnego wyświetlania elementów graficznych). Nie stosujemy plików cookies do celów marketingowych ani analitycznych.
    2. Instalacja plików „cookies” jest konieczna do prawidłowego świadczenia usług na stronie internetowej. W plikach „cookies” znajdują się informacje niezbędne do prawidłowego funkcjonowania strony.
    3. W ramach strony stosowane są rodzaje plików „cookies”: sesyjne
      • „Cookies” „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym użytkownika do czasu wylogowania (opuszczenia strony).
    4. Użytkownik ma prawo zadecydowania w zakresie dostępu plików „cookies” do swojego komputera poprzez ich uprzedni wybór w oknie swojej przeglądarki.  Szczegółowe informacje o możliwości i sposobach obsługi plików „cookies” dostępne są w ustawieniach oprogramowania (przeglądarki internetowej).
  6. POSTANOWIENIA KOŃCOWE
    1. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
    2. Administrator udostępnia odpowiednie środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną.
    3. W sprawach nieuregulowanych niniejszą Polityką prywatności stosuje się odpowiednio przepisy RODO oraz inne właściwe przepisy prawa polskiego.

Privacy Policy iafbesc.eu

1. GENERAL PROVISIONS

  1. The controller of personal data collected via the website iafbesc.eu is Leszek Marczak, conducting business under the name IAF & BESC, entered into the Central Registration and Information on Business (CEIDG) of the Republic of Poland, maintained by the minister competent for economic affairs, Tax ID (NIP): 5931119059, REGON: 541313208, email address: info@iafbesc.eu, hereinafter referred to as the „Controller”.
  2. Personal data collected by the Controller through the website are processed in accordance with Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation — GDPR), as well as the Polish Personal Data Protection Act of 10 May 2018.

2. TYPES OF PERSONAL DATA PROCESSED, PURPOSE AND SCOPE OF COLLECTION

  1. PURPOSE AND LEGAL BASIS FOR PROCESSING. The Controller processes personal data through iafbesc.eu in the following cases:
    • When the user uses the contact form. Personal data are processed on the basis of Article 6(1)(f) of the GDPR as the legitimate interest of the Controller.
  2. TYPES OF PERSONAL DATA PROCESSED. The Controller may process the following categories of user data:
    • First and last name,
    • Email address.
  3. DATA RETENTION PERIOD. User data will be retained:
    • If processing is based on contract performance, for the duration necessary to fulfil the contract and, after that, for the period of limitation of claims (six years, or three years for periodic benefits or claims related to business activity, unless otherwise provided by specific law).
    • If processing is based on consent, until the consent is withdrawn, and after withdrawal, for the period of limitation of claims that the Controller may pursue or that may be pursued against the Controller (same limitation periods apply).
  4. During use of the website, additional technical data may be collected, such as: IP address, external IP address of the internet provider, domain name, browser type, access time, operating system type.
  5. Navigational data may also be collected, including information about links clicked or actions taken on the site. The legal basis is the legitimate interest of the Controller (Article 6(1)(f) GDPR) to improve the functionality and user experience of the website.
  6. The provision of personal data by the user is voluntary.
  7. The Controller takes special care to protect the interests of data subjects, and ensures that:
    • Data are processed lawfully,
    • Collected for specific, lawful purposes and not further processed in a manner incompatible with those purposes,
    • Factually correct and adequate for the purposes for which they are processed, and kept in a form allowing identification no longer than necessary.

3. SHARING OF PERSONAL DATA

  1. User data may be shared with service providers used by the Controller to operate the website. These providers may act as processors (acting under instructions from the Controller) or as independent data controllers (determining their own purposes and means of processing).
  2. User data are stored exclusively within the European Economic Area (EEA).

4. RIGHT TO CONTROL, ACCESS AND CORRECT PERSONAL DATA

  1. The data subject has the right to access their data, rectify, delete or restrict processing, the right to data portability, object to processing, and withdraw consent at any time without affecting the lawfulness of processing based on consent before its withdrawal.
  2. Legal basis for user rights:
    • Access – Article 15 GDPR
    • Rectification – Article 16 GDPR
    • Erasure („right to be forgotten”) – Article 17 GDPR
    • Restriction of processing – Article 18 GDPR
    • Data portability – Article 20 GDPR
    • Objection – Article 21 GDPR
    • Withdrawal of consent – Article 7(3) GDPR
  3. To exercise these rights, send an email to: info@iafbesc.eu.
  4. Upon receiving a valid request, the Controller will respond without undue delay, and no later than within one month. If the request is complex or numerous, the Controller may extend the response time by two additional months, but must inform the user within one month of the reason for the delay.
  5. If a data subject believes their rights under GDPR have been violated, they have the right to lodge a complaint with the President of the Personal Data Protection Office (UODO) in Poland.

5. COOKIES

  1. The Controller’s website uses only essential technical cookies necessary for the proper functioning of the website (e.g. for handling the contact form or displaying graphic elements correctly). We do not use cookies for marketing or analytical purposes.
  2. The installation of cookies is necessary for proper service delivery. Cookies store information required for the correct functioning of the website.
  3. The site uses session cookies:
    • Session cookies are temporary and stored on the user’s device until they log out or leave the website.
  4. Users can manage cookie access via their browser settings. Detailed information on cookie management can be found in the browser’s help documentation.

6. FINAL PROVISIONS

  1. The Controller uses appropriate technical and organizational measures to secure personal data against unauthorized access, loss, alteration, or destruction.
  2. The Controller provides security measures that prevent data from being accessed or modified by unauthorized persons during electronic transmission.
  3. In matters not regulated by this Privacy Policy, the provisions of the GDPR and other relevant Polish legal regulations shall apply.