Polityka prywatności
POLITYKA PRYWATNOŚCI
Przedmiotowy dokument (dalej jako „Polityka”) zawiera informacje dotyczące przetwarzania przez AMMA Spółka z ograniczoną odpowiedzialnością z siedzibą w Rzeszowie, ul. Juliusza Słowackiego 24, 35-060 Rzeszów, wpisaną do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Rzeszowie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS: 0000809957, NIP: 8172194885, REGON: 384672130, o kapitale zakładowym w wysokości 5.100,00 zł (dalej jako „Administrator”), danych osobowych osób korzystających z Aplikacji wisEAT.
Polityka zostaje udostępniona w celu zapewnienia osobom, których dane osobowe są przetwarzane przez Administratora, jak najszerszej informacji o zakresie przetwarzanych danych, sposobach i zasadach przetwarzania danych oraz o prawach tych osób. Podstawową regulacją prawną dotyczącą ochrony danych osobowych jest rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako „RODO”).
Każdy z Użytkowników korzystający z usług oferowanych przez Administratora za pośrednictwem Aplikacji, akceptuje postanowienia Polityki oraz wyrażą zgodę na to w jaki sposób Administrator zbiera, gromadzi, przechowuje, wykorzystuje i chroni dane osobowe. Jeżeli Użytkownik odmówi przekazania Administratorowi określonych danych osobowych, wówczas nie będzie możliwe zawarcie Umowy z Administratorem, jak również Administrator nie będzie mógł zapewnić Użytkownikowi oferowanych przez niego Usług.
Użytkownik oświadcza, iż ma świadomość, że dane osobowe przekazywane przez niego Administratorowi celem świadczenia Usług określonych w Regulaminie stanowią dane osobowe szczególnych kategorii, o których mowa w art. 9 RODO i wyraża zgodę na ich przetwarzanie w celach, o których mowa w niniejszej Polityce.
I. SŁOWNICZEK POJĘĆ
1) Przeglądarka: program informatyczny służący do wyświetlania stron internetowych (np. Chrome, Firefox, Safari).
2) Cookies: pliki tekstowe umieszczane przez serwer na urządzeniu, na którym działa Przeglądarka. Pliki cookies stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika i przeznaczone są do korzystania z Aplikacji.
3) Państwo trzecie: państwo spoza Europejskiego Obszaru Gospodarczego.
4) Dane osobowe: wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
5) Profilowanie: każda forma zautomatyzowanego przetwarzania danych osobowych, która polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.
6) Aplikacja: aplikacja mobilna pod nazwą wisEAT.
7) Usługi: usługi świadczone przez Administratora za pośrednictwem Aplikacji na rzecz Użytkowników zgodnie z Regulaminem.
8) Umowa: – umowa zawarta pomiędzy Administratorem a Użytkownikiem, której przedmiotem jest świadczenie Usług.
9) Regulamin: – regulamin świadczenia Usług przez Administratora na rzecz Użytkowników za pośrednictwem Aplikacji.
10) Przetwarzanie: każda operacja lub zestaw operacji wykonywanych na Danych osobowych lub zestawach Danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taka jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
11) Użytkownicy: osoby korzystające z Usług świadczonych przez Administratora za pośrednictwem Aplikacji, będący Użytkownikami w myśl Regulaminu Aplikacji.
12) Konto: indywidualny profil Użytkownika tworzony w Aplikacji podczas pierwszego logowania. Konto umożliwia korzystanie z Usług świadczonych w ramach Aplikacji.
II. PODSTAWY PRAWNE, CELE, ZASADY ORAZ CZAS PRZETWARZANIA DANYCH W SERWISIE
1. Użytkownicy mogą przesyłać Administratorowi Dane osobowe podczas korzystania z Aplikacji, wypełniania formularzy dostępnych w Aplikacji (umożliwiających m.in rejestrację), a także za pośrednictwem jakiejkolwiek wymiany informacji z Administratorem drogą mailową lub w dowolny inny sposób, jak również podczas zgłaszania problemów dotyczących Aplikacji.
2. Dane Osobowe przetwarzane są przez Administratora w celu:
a) wykonania praw i obowiązków wynikających z zawartej pomiędzy Użytkownikiem a Administratorem Umowy, w tym w szczególności celem przygotowania rekomendacji żywieniowej dla Użytkownika (art. 6 ust. 1 lit. b) RODO) jak również przekazywania Użytkownikowi informacji o zamawianych przez niego Usługach, pobierania płatności w związku z korzystaniem z Usług, co jest niezbędne do wykonania wzajemnych zobowiązań umownych;
b) przekazywania Użytkownikowi materiałów marketingowych oraz informacji, instrukcji i wskazówek niezbędnych dla usprawnienia realizacji Usług – przetwarzanie Danych osobowych Użytkownika następuje wówczas za jego zgodą (art. 6 ust. 1 lit a) RODO) i/lub w uzasadnionym interesie Administratora jakim jest doskonalenie świadczonych Usług oraz marketing bezpośredni (art. 6 ust. 1 lit. f) RODO);
c) przesyłania Użytkownikowi informacji dotyczących Usług za pośrednictwem korespondencji mailowej i/lub za pośrednictwem wiadomości tekstowych i/lub wszelkich innych środków komunikacji, co wiążę się z wykonaniem wzajemnych praw i obowiązków wynikających z zawartej pomiędzy Użytkownikiem a Administratorem Umowy (art. 6 ust. 1 lit. b) RODO);
d) zapewnienia realizacji przez Administratora Usług zgodnie z obowiązującymi przepisami prawa, w tym zgodnie z Regulaminem oraz niniejszą Polityką, co jest niezbędne do realizacji wzajemnych zobowiązań Umownych (art. 6 ust. 1 lit b) RODO), spełnienia przez Administratora ciążących na nim obowiązków ustawowych (art. 6 ust. 1 lit c) RODO) oraz wykonywania i obrony roszczeń wynikających z zawartej Umowy (art. 6 ust. 1 lit. f) RODO);
e) zapewnienia bezpieczeństwa korzystania z Usług dostępnych w Aplikacji, co jest niezbędne do wykonywania wzajemnych zobowiązań umownych, sporządzania, wykonywania lub obrony roszczeń wynikających z Umowy (art. 6 ust. 1 lit b) i f) RODO), spełnienia ciążących na Administratorze obowiązków ustawowych (art. 6 ust. 1 lit c) RODO), jak również prowadzone jest w uzasadnionym interesie Administratora (w celu zapewnienia bezpieczeństwa świadczonych Usług) (art. 6 ust. 1 lit f) RODO);
f) wykonania innych ustawowych obowiązków Administratora, w szczególności podatkowych i sprawozdawczych (art. 6 ust. 1 lit c) RODO);
g) umożliwienia Użytkownikowi personalizacji jego profilu w Aplikacji, wówczas przetwarzanie danych w ten sposób odbywa się za jego zgodą (art. 6 ust. 1 lit a) RODO );
h) zarządzania Aplikacją oraz w celu rozwiązywania problemów związanych z korzystaniem z niej, analizy danych, testowania, a także przeprowadzania prac badawczych, analitycznych i dotyczących nadzoru – postawę przetwarzania Danych osobowych Użytkownika stanowi wówczas uzasadniony interes Administratora jakim jest zapewnienie bezpieczeństwa świadczonej Usługi jak również doskonalenie dostępnych w ramach Aplikacji funkcji (art. 6 ust. 1 lit. f) RODO).
Dane osobowe będą przetwarzane przez Administratora przez okres niezbędny do funkcjonowania Aplikacji i realizacji Usług w ramach Umowy a po jej rozwiązaniu lub wygaśnięciu Dane osobowe będą przechowywane przez okres niezbędny do wykazania prawidłowości wykonania zobowiązań wynikających z Umowy; w przypadku realizacji obowiązków ustawowych przez Administratora przetwarzanie Danych osobowych będzie realizowane przez czas niezbędny do realizacji ustawowych obowiązków Administratora; lub do czasu wycofania zgody.
Po upływie okresu przetwarzania Dane Osobowe są niezwłocznie usuwane lub anonimizowane.
3. Administrator będzie przetwarzał następujące Dane Osobowe przekazane przez Użytkownika obejmujące dane wymagane w celu rejestracji Konta co umożliwi korzystanie z Usług obejmujące:
· adres e-mail,
· hasło,
· imię,
· miejsce zamieszkania (wieś/miasto),
· płeć,
· waga,
· wiek,
· informacja o przebytych chorobach,
· informacja o uczuleniach,
· informacja o zażywanych lekach,
· nawyki żywieniowe,
· informacja o ciąży / karmieniu piersią,
· informacja o aktywności fizycznej,
Wszystkie powyższe pola są obowiązkowe. W razie braku przekazania tych informacji, Administrator nie będzie w stanie zapewnić Użytkownikom dostępu do Usług, a tym samym Użytkownik nie będzie mógł zarejestrować Konta.
Ponadto Administrator będzie również przetwarzał:
a) informacje dotyczące księgowości lub transakcji finansowych, w tym przeprowadzanych za pośrednictwem Aplikacji lub w jakikolwiek inny sposób (będą to m.in. dane dotyczące karty płatniczej lub dane rachunku bankowego Użytkownika);
b) dane dotyczące odwiedzin Aplikacji oraz zasobów, z których Użytkownik korzysta;
c) dane oraz informacje, których udzielenia Administrator może wymagać od Użytkownika w razie zgłaszania problemów dotyczących korzystania z Aplikacji.
4. W odniesieniu do Danych osobowych dotyczących odwiedzin Aplikacji przez Użytkownika, Administrator może (w sytuacji gdy jest to wymagane i uzyskał w tym celu zgodę Użytkownika), pozyskiwać dane dotyczące urządzeń oraz sieci wykorzystywanych przez Użytkownika w celu uzyskania dostępu Usług. Dane te mogą obejmować: adres IP Użytkownika, dane dotyczące logowania, rodzaju i wersji przeglądarki internetowej, rodzajów i wersji wtyczek wykorzystywanych przez przeglądarki internetowe, systemu operacyjnego oraz platformy, identyfikatora reklamowego, informacji na temat odwiedzin, w tym adresu URL witryny, na której kliknięty został link prowadzący do Aplikacji, błędów pobierania danych, czasu odwiedzin na określonych stronach, interakcji z innymi stronami. Dane te pozyskiwane są przez Administratora pozyskuje te dane w szczególności za pośrednictwem plików cookies.
Zakres wskazanych danych jest zgodny z zasadą adekwatności. Brak wskazania powyższych danych uniemożliwia korzystanie z Usług.
5. W związku z realizacją Usług, Dane Osobowe będą ujawniane zewnętrznym odbiorcom, a to: partnerom biznesowym Administratora, usługodawcom Administratora, (w szczególności w zakresie zagadnień technicznych, IT płatności), pracownikom i współpracownikom Administratora (osoby te będą się legitymowały upoważnieniem do przetwarzania Danych osobowych), organom państwowym, prokuraturze, policji itp.
6. Administrator informuje, że przekazywanie Danych Osobowych zewnętrznym odbiorcom będzie odbywało się wówczas gdy:
a) jest to konieczne do korzystania z usług podmiotu zewnętrznego,
b) jest to konieczne do umów zawartych z podmiotami zewnętrznymi,
c) jest to konieczne do prawidłowej realizacji Usługi;
d) wynika to z przepisów prawa powszechnie obowiązującego;
e) jest to konieczne do obrony roszczeń lub praw Administratora, w tym w związku z toczącym się procesem;
f) nastąpiła okoliczność stanowiąca zagrożenie życia, zdrowia, mienia lub bezpieczeństwa;
7. Administrator nie będzie przekazywał Danych Osobowych do Państwa trzeciego lub organizacji międzynarodowej spoza Europejskiego Obszaru Gospodarczego.
8. W odniesieniu do wiadomości marketingowych przesyłanych za pośrednictwem środków komunikacji elektronicznej: Użytkownik może w dowolnej chwili wycofać swoją zgodę poprzez usunięcie zaznaczenia odpowiedniego pola na swoim Koncie.
III. PRZETWARZANIE DANYCH OSOBOWYCH W SPOSÓB ZAUTOMATYZOWANY
Administrator wykorzystuje Dane Osobowe do zautomatyzowanego podejmowania decyzji, w tym podlegają one profilowaniu, z uwzględnieniem informacji zawartych w plikach cookies. Profilowanie będzie miało wpływ na funkcjonalność i jakość Aplikacji, treść profilu konkretnego Użytkownika, treść oferty dedykowanej danemu Użytkownikowi, a także proponowanie Użytkownikowi działań zwiększających jego aktywność w Aplikacji. Ponadto profilowanie jest przeprowadzane dla osiągnięcia wymienionych celów opisanych w punkcie II Polityki.
Profilowanie ma wpływ na korzystanie przez Użytkownika z Aplikacji, gdyż na tej podstawie Administrator będzie mógł poprawić jakość korzystania z Aplikacji, a także dokonać oceny osobistych preferencji Użytkowników. W związku z tym profilowanie obejmuje także monitorowanie i śledzenie indywidulanych zachowań Użytkowników.
IV. UPRAWNIENIA UŻYTKOWNIKA
1. Zgodnie z przepisami RODO, Użytkownikowi przysługują następujące prawa związane z kontrolą przetwarzania Danych osobowych:
a) prawo dostępu do treści Danych osobowych (m. in. uzyskania informacji jakiego rodzaju Dane osobowe są przetwarzane przez Administratora, otrzymania kopii swoich Danych Osobowych);
b) prawo żądania poprawienia, uaktualnienia lub sprostowania Danych osobowych;
c) prawo żądania usunięcia Danych osobowych, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem przepisów prawa albo są zbędne do realizacji celu, dla którego zostały zebrane; niezależnie od powyższego Użytkownikowi przysługuje możliwość usunięcia Konta w Aplikacji (nie jest to jednak równoznaczne z usunięciem Danych osobowych);
d) prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych – tj. Prezesa Urzędu Ochrony Danych Osobowych (np. w przypadku uznania, że przetwarzanie Danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony Danych osobowych);
e) prawo do żądania ograniczenia przetwarzania Danych osobowych;
f) prawo wniesienia sprzeciwu wobec przetwarzania Danych Osobowych, jeżeli przetwarzanie następuje na podstawie uzasadnionego interesu Administratora lub w celu marketingu bezpośredniego.
Jeżeli Dane Osobowe są przetwarzane na podstawie zgody, Użytkownikowi przysługuje:
g) prawo do wycofania zgody w dowolnej chwili;
h) prawo do przenoszenia Danych osobowych.
2. W celu realizacji swoich uprawnień Użytkownik może skontaktować się z Administratorem za pośrednictwem kanałów komunikacji wskazanych w Polityce.
V. PLIKI COOKIES
1. Aplikacja korzysta z informacji zawartych w plikach cookies.
2. Pliki cookies są wykorzystywane w celu:
a) umożliwienia Użytkownikom nawigację w Aplikacji i korzystanie z jej podstawowych funkcji;
b) rozpoznawania Użytkownika podczas kolejnej wizyty na Aplikacji;
c) spersonalizowania i ulepszenia funkcji oferowanych Użytkownikowi;
d) utrzymania sesji Użytkownika;
e) ustalenia liczby osób korzystających z Aplikacji oraz uzyskania informacji o sposobie korzystania z niej;
f) prowadzenie działań marketingowych (przesyłanie reklam);
g) zapamiętywanie danych logowania na Aplikacji;
h) dostosowywania zawartości Aplikacji do indywidualnych preferencji Użytkownika (np. układ strony);
i) prowadzenie anonimowych statystyk pozwalających Administratorowi poprawić funkcjonalność Aplikacji.
4. W ramach Aplikacji stosowane są następujące rodzaje cookies:
a) Cookies wewnętrzne i zewnętrzne – pliki zamieszczane i odczytywane z Urządzenia Mobilnego Użytkownika;
b) Cookies sesyjne – pliki zamieszczane i odczytywane z Urządzenia Mobilnego Użytkownika podczas jednej sesji danego Urządzenia. Po zakończeniu sesji pliki są usuwane z Urządzenia;
c) Cookies trwałe – pliki zamieszczane i odczytywane z Urządzenia Mobilnego Użytkownika. Pliki nie są usuwane automatycznie po zakończeniu sesji Urządzenia, chyba że konfiguracja Urządzenia Użytkownika jest ustawiona na tryb usuwanie plików Cookie po zakończeniu sesji Urządzenia.
5. Występują przypadki, w których oprogramowanie służące do przeglądania stron internetowych (przeglądarka internetowa) domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym. Możliwe jest w każdym czasie dokonanie zmiany ustawień dotyczących plików cookies. Ustawienia te mogą zostać zmienione w szczególności w taki sposób, aby blokować automatyczną obsługę plików cookies w ustawieniach przeglądarki internetowej bądź informować o ich każdorazowym zamieszczeniu w urządzeniu. Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne w Aplikacji. Pliki cookies wykorzystywane mogą być również przez współpracujących z Administratorem reklamodawców oraz partnerów.
6. Szczegółowe informacje dotyczące ustawień plików cookies oraz ich samodzielnego usuwania w najpopularniejszych przeglądarkach internetowych powinny być dostępne są w sekcji „pomoc” (lub innej podobnej) przeglądarki internetowej oraz na stronach przeglądarek :
· przeglądarka Microsoft Edge: https://support.microsoft.com/pl-pl/windows/usuwanie-plik%C3%B3w-cookie-i-zarz%C4%85dzanie-nimi-168dab11-0753-043d-7c16-ede5947fc64d
· przeglądarka Chrome: https://support.google.com/chrome/answer/95647?hl=pl-GB
· przeglądarka Firefox: https://support.mozilla.org/pl/kb/jak-wyczyscic-pamiec-podreczna
· przeglądarka Opera: https://help.opera.com/pl/latest/security-and-privacy/
· przeglądarka Internet Explorer: https://support.microsoft.com/pl-pl/topic/jak-usun%C4%85%C4%87-pliki-cookie-w-programie-internet-explorer-bca9446f-d873-78de-77ba-d42645fa52fc
VI. BEZPIECZEŃSTWO DANYCH OSOBOWYCH
Administrator zapewnia odpowiednie środki bezpieczeństwa, w celu zapewnienia, że Dane osobowe przetwarzane są przez niego w sposób bezpieczny, zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator podejmuje wszelkie działania, aby podmioty współpracujące z nim dawały gwarancję stosowania odpowiednich środków bezpieczeństwa, w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
W szczególności są to następujące środki bezpieczeństwa:
a) zabezpieczenie danych przed nieuprawnionym dostępem;
b) aktualizacja oprogramowania poprzez częste aktualizacje;
c) dostęp do indywidualnego Konta na Aplikacji jedynie po zalogowaniu się loginem i hasłem; hasła są niejawne i są zapisane w bazie, jako tzw. hashe;
d) szyfrowanie Danych Osobowych w bazie;
e) certyfikat SSL.
VII. DANE KONTAKTOWE
W przypadku wszelkich pytań, wniosków i próśb dotyczących Danych Osobowych lub chęci skorzystania z określonego uprawnienia, Użytkownik możesz skontaktować się z Administratorem, w jednej z poniżej wskazanych form:
e-mail: rodo@wiseat.pl
telefon: +48 12 6579898
VIII. ZMIANY POLITYKI PRYWATNOŚCI
Administrator dąży do zapewnienia aktualności niniejszej Polityki i jej aktualizacji w przypadku zmiany przepisów prawa, orzecznictwa sądowego, wytycznych organów odpowiedzialnych za nadzór nad procesami przetwarzania danych osobowych, wprowadzenia Kodeksów Dobrych Praktyk (jeżeli Administrator będzie związany takimi kodeksami), zmiany technologii, sposobów, celów lub podstaw prawnych przetwarzania Danych Osobowych.