Polityka prywatności
- Administrator danych
- Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest spółka Action Production sp. z o.o. z siedzibą w Piasecznie (05-500), ul. Dawidowska 10, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego (dalej: „Administrator”).
- Administrator prowadzi operacje przetwarzania danych zgodnie z zasadami: legalności, rzetelności, transparentności, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania oraz integralności i poufności.
- Komunikacja w sprawach dotyczących procesów przetwarzania oraz realizacji praw osób, których dane dotyczą, odbywa się drogą elektroniczną pod adresem: daneosobowe@ecoaction.pl lub korespondencyjnie na adres siedziby.
- Cele i podstawa prawna przetwarzania danych osobowych
Przetwarzanie danych osobowych w ramach serwisu oraz działalności gospodarczej Administratora odbywa się na podstawie następujących przesłanek:
- Obsługa zapytań i komunikacja (formularz kontaktowy): dane przetwarzane są w celu udzielenia odpowiedzi na zapytanie ofertowe lub techniczne dotyczące naszych produktów i usług – podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji).
- Nawiązanie i realizacja stosunków handlowych i umownych: przetwarzanie danych kontrahentów i ich reprezentantów w celu zawarcia i wykonania umów na produkcję, dostawę lub serwis urządzeń i inne usługi – podstawa: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy) oraz art. 6 ust. 1 lit. f RODO (kontakt z osobami wyznaczonymi do realizacji umowy).
- Wypełnienie obowiązków prawnych: przetwarzanie danych in celach podatkowych, rachunkowych oraz archiwizacyjnych – podstawa: art. 6 ust. 1 lit. c RODO.
- Zapewnienie bezpieczeństwa i analityka techniczna: logi systemowe oraz dane techniczne (IP, typ przeglądarki) przetwarzane w celu zapewnienia ciągłości działania serwisu – podstawa: art. 6 ust. 1 lit. f RODO.
- Komu udostępniamy dane osobowe?
W toku procesów biznesowych dane mogą być udostępniane podmiotom przetwarzającym na zlecenie Administratora, w szczególności:
- Dostawcom systemów IT, usług hostingowych oraz narzędzi komunikacyjnych.
- Podmiotom świadczącym usługi logistyczne, transportowe i montażowe (w związku z dostawą produktów).
- Podmiotom świadczącym obsługę prawną, księgową oraz audytorską.
- Organom administracji publicznej i wymiaru sprawiedliwości na podstawie obowiązujących przepisów prawa.
- Pliki cookies (ciasteczka) i podobne technologie
- Administrator wdrożył mechanizm zarządzania zgodami CookieBot, zapewniając użytkownikom transparentność i kontrolę nad technologiami śledzącymi.
- Serwis stosuje wyłącznie pliki cookies niezbędne (techniczne), które są zwolnione z wymogu uzyskania zgody na podstawie przepisów PKE, gdyż są konieczne do prawidłowego wyświetlenia strony i zapewnienia bezpieczeństwa transmisji.
- Administrator zastrzega możliwość aktywowania w przyszłości plików cookies analitycznych (np. Google Analytics), funkcjonalnych lub marketingowych (np. Meta Pixel).
- Aktywacja plików innych niż niezbędne nastąpi wyłącznie po uzyskaniu uprzedniej, dobrowolnej i wyraźnej zgody użytkownika za pośrednictwem panelu CookieBot (zgodnie z art. 398 PKE oraz art. 6 ust. 1 lit. a RODO). Użytkownik zachowuje prawo do wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
- Okres przechowywania danych osobowych
Okresy przechowywania danych są ściśle skorelowane z celem przetwarzania:
- Zapytania ogólne: Do czasu zakończenia korespondencji i upływu 12 miesięcy od ostatniego kontaktu.
- Relacje biznesowe i umowy: Przez okres trwania umowy oraz przez czas niezbędny do zabezpieczenia ewentualnych roszczeń (zgodnie z terminami przedawnienia wynikającymi z Kodeksu cywilnego) oraz przez okres wymagany przepisami prawa podatkowego.
- Dane techniczne (cookies): Do czasu wygaśnięcia sesji lub usunięcia plików przez użytkownika.
- Czy przekazujemy dane osobowe do państw trzecich?
Administrator co do zasady przetwarza dane wewnątrz EOG. W przypadku korzystania z narzędzi podmiotów mających siedzibę poza EOG (np. w przyszłości Google, Meta), przekazywanie danych odbywać się będzie wyłącznie z zachowaniem mechanizmów ochronnych przewidzianych w Rozdziale V RODO, w tym na podstawie decyzji stwierdzających odpowiedni stopień ochrony (np. EU-US Data Privacy Framework) lub standardowych klauzul umownych.
- Jakie prawa przysługują w zakresie przetwarzania danych osobowych
W granicach określonych przez RODO, każdej osobie przysługują uprawnienia procesowe:
- Prawo dostępu do danych oraz otrzymania ich kopii.
- Prawo do sprostowania (poprawiania) danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”).
- Prawo do ograniczenia przetwarzania.
- Prawo do przenoszenia danych.
- Prawo do sprzeciwu – w szczególności wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora.
- Prawo do wniesienia skargi do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych (www.uodo.gov.pl).
- Czy stosujemy zautomatyzowane podejmowanie decyzji?
Dane osobowe przetwarzane przez Administratora nie podlegają operacjom zautomatyzowanego podejmowania decyzji, w tym profilowaniu, które wywoływałoby wobec osoby skutki prawne lub w podobny sposób istotnie na nią wpływało (art. 22 RODO).
- Postanowienia końcowe
- Podanie danych w formularzu kontaktowym jest dobrowolne, lecz stanowi warunek niezbędny do udzielenia odpowiedzi na zapytanie.
- Niniejsza Polityka jest poddawana regularnym przeglądom w celu zapewnienia jej aktualności wobec zmieniających się wytycznych organów nadzorczych oraz zmian w procesach produkcyjnych i serwisowych Administratora.