Цей переклад надано для зручності. Юридично обов'язковою є польська версія.
Коротко: ми нікому не продаємо ваші дані. Ми збираємо лише те, що потрібно, щоб відповісти на повідомлення та підтримувати роботу сайту. Деталі нижче — повні, бо ми зобов'язані (GDPR (RODO), ст. 13).
1. Хто є адміністратором даних
Адміністратором ваших персональних даних є Aion Automation Andrzej Niemiec, із зареєстрованим офісом за адресою Siemiechów 264, 33-181 Siemiechów, Польща, NIP 8733298270 (далі: «ми», «Адміністратор», «Aion Marketing»).
Контакт у справах, пов'язаних з обробкою даних:
- e-mail: biuro@aion-marketing.pl
- телефон: +48 789 583 333
- пошта: Siemiechów 264, 33-181 Siemiechów, Польща
Ми не призначили Інспектора із захисту даних (IOD/DPO), оскільки масштаб і характер обробки не вимагають цього згідно зі ст. 37 GDPR (RODO). Ви можете писати безпосередньо на адреси вище.
2. Які дані ми збираємо
Ми збираємо лише дані, які ви самі нам надаєте, та мінімум технічних даних, потрібних для роботи сайту:
- З контактних форм / e-mail / телефону — ім'я, назва компанії, адреса e-mail, номер телефону, зміст повідомлення.
- З договорів і рахунків (якщо ви станете нашим клієнтом) — повні дані компанії (NIP, REGON, реєстраційна адреса), дані контактних осіб з вашого боку.
- Технічні дані — IP-адреса, тип пристрою та браузера, час візиту (із серверних логів), інформація, що передається через файли cookie (див. п. 10).
- Запис комунікації — зміст обмінюваних повідомлень, нотатки з розмов (з вашим відома).
Ми свідомо не збираємо так звані особливі категорії даних (ст. 9 GDPR (RODO) — здоров'я, політичні погляди, біометричні дані тощо). Якщо ви випадково надішлете їх у повідомленні, ми видалимо їх за першої нагоди.
3. Для чого і на якій підставі
Ваші дані ми обробляємо з такими цілями, кожного разу вказуючи підставу за GDPR (RODO):
| ціль | які дані | правова підстава |
|---|---|---|
| Відповідь на запит із форми, e-mail, телефону | ім'я, контакт, зміст повідомлення | ст. 6(1)(b) GDPR (дії перед укладенням договору) або (f) (законний інтерес — контакт з особою, яка до нас звернулася) |
| Укладення та виконання договору про надання послуг | дані компанії, контактні особи, обсяг послуг | ст. 6(1)(b) GDPR |
| Виставлення рахунків, бухгалтерія, податки | дані компанії, дані для рахунку | ст. 6(1)(c) GDPR (юридичний обов'язок — Податкова ординація, Закон про бухгалтерський облік, Закон про ПДВ) |
| Встановлення, відстоювання або захист вимог | дані з договорів і кореспонденції | ст. 6(1)(f) GDPR (законний інтерес Адміністратора) |
| Аналітика сайту (якщо ви надасте згоду) | технічні дані, дані з cookie | ст. 6(1)(a) GDPR (згода — керується через банер cookie) |
| Безпека сайту (серверні логи, обмеження частоти запитів) | IP, мітки часу, шляхи запитів | ст. 6(1)(f) GDPR |
| Маркетинг власних послуг для наявних клієнтів | e-mail, контактні дані | ст. 6(1)(f) GDPR (законний інтерес — прямий маркетинг); одержувач може будь-коли подати заперечення |
4. Кому ми передаємо дані
Ми ніколи не продаємо дані. Ми передаємо їх виключно:
- Субпідрядникам, які надають нам технічні послуги — на підставі договорів про доручення обробки (ст. 28 GDPR), в обсязі, необхідному для роботи:
- постачальник хостингу та серверної інфраструктури,
- постачальник пошти e-mail і транзакційної (напр. оператор скриньки),
- постачальник аналітичних інструментів (якщо ми їх використовуємо — див. п. 10),
- бухгалтерія / бухгалтер,
- постачальник інструментів CRM, календаря та месенджерів (Slack/Meet/Zoom — якщо домовляємося про розмову).
- Державним органам — коли обов'язок випливає з положень закону (напр. податкова, суд, прокуратура, правоохоронні органи).
- Радникам — юридичній фірмі або податковому раднику в разі спору чи перевірки, за умови дотримання професійної таємниці.
5. Чи передаємо дані за межі ЄЕП
Ми намагаємося користуватися постачальниками з Європейського економічного простору (ЄЕП). Якщо ми користуємося послугами постачальників з-поза ЄЕП (напр. деякі хмарні інструменти зі США), ми забезпечуємо належний рівень захисту через:
- рішення Європейської Комісії про адекватність (якщо доступні — напр. EU–US Data Privacy Framework),
- Стандартні договірні положення (SCC), затверджені Європейською Комісією,
- додаткові технічні та організаційні заходи, якщо SCC недостатньо.
Актуальний перелік субпідрядників (з розташуванням серверів) ми надаємо на запит за адресою biuro@aion-marketing.pl.
6. Як довго ми зберігаємо дані
- Кореспонденція без укладеного договору — до 12 місяців від останнього контакту, якщо одержувач раніше не вимагатиме видалення.
- Дані з договорів — упродовж строку дії договору та протягом строку позовної давності щодо вимог (зазвичай 6 років для B2B, відповідно до Цивільного кодексу).
- Дані для рахунків і бухгалтерії — 5 років від кінця року, у якому виник податковий обов'язок (Податкова ординація, Закон про бухгалтерський облік).
- Дані, що обробляються на підставі згоди — до моменту відкликання згоди, але не довше, ніж випливає зі строку, на який згоду надано.
- Серверні логи — до 12 місяців, потім анонімізація або видалення.
- Дані з cookie — відповідно до строку життя відповідного cookie (див. п. 10).
7. Ваші права
На підставі GDPR (RODO) вам належать такі права:
- Доступу до своїх даних та отримання їхньої копії (ст. 15 GDPR),
- Виправлення неправильних або неповних даних (ст. 16 GDPR),
- Видалення даних («право бути забутим» — ст. 17 GDPR),
- Обмеження обробки (ст. 18 GDPR),
- Перенесення даних до іншого адміністратора (ст. 20 GDPR — щодо даних, що обробляються автоматизованим способом на підставі згоди або договору),
- Заперечення проти обробки, що ґрунтується на законному інтересі (ст. 21 GDPR), зокрема заперечення проти прямого маркетингу — ми врахуємо його негайно,
- Відкликання згоди у будь-який момент, коли підставою обробки є згода (ст. 7(3) GDPR) — відкликання не впливає на законність обробки, здійсненої до відкликання,
- Подання скарги до Голови Управління з захисту персональних даних (President of the Personal Data Protection Office, UODO), ul. Stawki 2, 00-193 Варшава, Польща (uodo.gov.pl), якщо ви вважаєте, що ми обробляємо ваші дані незаконно.
Щоб скористатися будь-яким із прав, напишіть на biuro@aion-marketing.pl. Ми відповідаємо без зайвої затримки, не пізніше ніж протягом 30 днів.
8. Добровільність і наслідки
Надання даних є добровільним. Проте без деяких даних ми не зможемо:
- відповісти на повідомлення (без адреси e-mail або телефону нам немає куди відписати),
- укласти договір і виставити рахунок (без повних даних компанії це неможливо),
- виконати замовлену послугу (без доступів, контенту, контактів з вашого боку).
9. Автоматизовані рішення та профілювання
Ми не приймаємо щодо вас рішень автоматизованим способом у розумінні ст. 22 GDPR (RODO) і не створюємо поведінкових профілів для прийняття рішень, що мають правові наслідки. Якщо колись ми додамо такі механізми (напр. автоматичне підбирання пропозицій), ми оновимо цю політику завчасно.
10. Файли cookie та подібні технології
Cookie — це невеликі текстові файли, що зберігаються браузером. Ми використовуємо їх у трьох категоріях:
- Необхідні (завжди увімкнені) — підтримують базову роботу сайту: запам'ятовування вибору згоди на cookie, захист від атак CSRF, базова мовна перевага. Не вимагають згоди.
- Аналітичні (вимагають згоди) — допомагають нам зрозуміти, як ви користуєтеся сайтом (які статті читаєте, скільки часу проводите), щоб ми могли його покращувати. Дані зазвичай агреговані та псевдонімізовані.
- Маркетингові (вимагають згоди) — дають змогу вимірювати ефективність реклами та — якщо ми використовуємо ретаргетинг — повторно показувати вам наш контент на інших сайтах. Ви можете будь-коли їх вимкнути.
Ваш вибір ми зберігаємо локально в браузері. Ви можете будь-коли його змінити — як відкликати згоду (очистивши дані браузера), так і керувати cookie в налаштуваннях браузера (Chrome, Firefox, Safari — кожен браузер має свої опції блокування та видалення cookie).
11. Зміни в політиці
Політику ми оновлюємо, коли змінюються наші процеси або положення закону. Поточна версія завжди доступна за цією адресою; дата останнього оновлення вказана вгорі сторінки. Про суттєві зміни ми повідомимо клієнтів електронною поштою за 14 днів до набрання змінами чинності.