policy privacy
Celem niniejszej Polityki prywatności jest zaprezentowanie informacji dotyczącychprzetwarzania i ochrony Danych Osobowych Użytkowników strony internetowej www.atccargo.pl, zasad wykorzystywania plików „Cookies” w trakcie korzystania ze strony internetowej.
I. Definicje
Użyte w Polityce prywatności pojęcia mają następujące znaczenie:
- Dane osobowe – informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy, lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. Bez znaczenia pozostaje sposób wytworzenia informacji oraz forma jej agregacji (dane osobowe w rozumieniu art. 4 pkt 1 RODO).
- Administrator danych osobowych – osoba fizyczna lub prawna, organ publiczny, jednostka lub podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych. Administratorem danych osobowych jest ATC Cargo S.A. z siedzibą w Gdyni (81-423) ul. Partyzantów 46, KRS: 0000303741, NIP: 9581531010, REGON: 220262540.
- Polityka prywatności – niniejszy dokument regulujący zasady ochrony danych osobowych oraz zasady wykorzystywania plików „Cookies” wynikających z bezwzględnie obowiązujących przepisów prawa, w tym RODO, ustawy o świadczeniu usług drogą elektroniczną oraz ustawy prawo telekomunikacyjne.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
- Strona internetowa – strona internetowa www.atc-cargo.pl należąca do Administratora, do której stosuje się niniejszą politykę prywatności.
- Użytkownik – każda osoba fizyczna odwiedzająca stronę internetową lub korzystająca z jednej lub kilku usług lub funkcjonalności udostępnianych na stronie internetowej.
- Pliki „Cookies” – popularnie zwane ciasteczkami, to dane informatyczne zapisywane w postaci plików tekstowo-numerycznych, które są umieszczane w urządzeniach końcowych użytkownika. Urządzeniem końcowym może być telefon, laptop, tablet, itp.
- Bezpieczeństwo danych osobowych – wykonanie jakiejkolwiek operacji na danych osobowych, w szczególności zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
- ATC Cargo S.A. – ATC Cargo S.A. z siedzibą w Gdyni (81-423) przy ul. Partyzantów 46, numer KRS: 0000303741, NIP: 9581531010, REGON: 220262540.
- Ustawa o świadczeniu usług drogą elektroniczną – ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
- Ustawa prawo telekomunikacyjne – ustawa z dnia 16 lipca 2004 r. o prawie telekomunikacyjnym.
II. Postanowienia ogólne
1. Niniejsza Polityka powstała ze względu na konieczność uregulowania zasad przetwarzania i ochrony danych osobowych w związku z wprowadzeniem przez ATC Cargo S.A. świadczenia usług drogą elektroniczną w ramach strony internetowej www.atc-cargo.pl.
2. ATC Cargo S.A. świadczy usługi w zakresie: organizacji transportu drogowego, spedycji drogowej, spedycji morskiej, spedycji lotniczej, spedycji kolejowej, Agencji Celnej w ramach strony internetowej.
3. W zakresie realizacji usługi organizacji transportu drogowego, spedycji drogowej, spedycji morskiej, spedycji lotniczej, spedycji kolejowej, usług agencji celnej, na zlecenie użytkowników, będących użytkownikami strony internetowej, ATC Cargo S.A. występuje jako Administrator danych osobowych (ADO, administrator danych).
III. Przetwarzanie danych
W związku z korzystaniem przez Użytkownika ze strony internetowej Administrator zbiera dane w zakresie niezbędnym do świadczenia poszczególnych usług oferowanych na stronie internetowej, a także informacje o aktywności Użytkownika na stronie internetowej. Poniżej opisane zostały szczegółowe zasady oraz cele przetwarzania danych osobowych gromadzonych podczas korzystania przez Użytkownika ze strony internetowej.
IV. Cele oraz podstawy prawne przetwarzania danych
1. Dane osobowe mogą być przetwarzane:
a) w celu zawarcia umowy o świadczenie usług drogą elektroniczną na podstawie zainteresowania Użytkownika ofertą (podstawa prawna – art. 6 ust. 1 lit. b) RODO, niezbędność przetwarzania danych dla wykonania umowy o świadczenie usługi);
b) w przypadku korzystania przez użytkownika z formularza kontaktowego, maila, itp. na podstawie wyrażonej przez Użytkownika zgody, w celu nawiązania kontaktu z Użytkownikiem i odpowiedzi na jego zapytanie (podstawa prawna – art. 6 ust. 1 lit. f) RODO, uzasadniony interes Administratora ze względu na niezbędność przetwarzania danych do wykonania umowy o świadczenie usług – art. 6 ust. 1 lit b) RODO;
c) w celu zapewnienia bezpieczeństwa systemu informatycznego oraz zarządzania tym systemem (podstawa prawna – art. 6 ust. 1 lit. f) RODO, uzasadniony interes Administratora polegający na zapewnieniu należytego poziomu Serwisu i Usług);
d) w celach archiwalnych (dowodowych), tj. zabezpieczenia informacji na wypadek prawnej potrzeby wykazania faktów (podstawa prawna – art. 6 ust. 1 lit. f) RODO, uzasadniony interes Administratora);
e) w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami (podstawa prawna – art. 6 ust. 1 lit. f) RODO , uzasadniony interes Administratora);
f) w celu badania satysfakcji Użytkowników, określania jakości obsługi oraz poziomu zadowolenia Użytkownika ze świadczonych usług (podstawa prawna – art. 6 ust. 1 lit. f) RODO, uzasadniony interes Administratora);
g) w celach analitycznych i statystycznych związanych z badaniem ruchu internetowego na stronie internetowej oraz ulepszaniem jej i świadczonych przez Administratora usług (podstawa prawna – art. 6 ust. 1 lit. f) RODO, uzasadniony interes Administratora);
h) w innych celach, nieobjętych wyżej wskazanymi podstawami przetwarzania danych, jednakże wyłącznie na podstawie dobrowolnej i wyraźnej zgody Użytkownika (podstawa prawna – art. 6 ust. 1 lit a) RODO, zgoda Użytkownika).
2. Korzystanie ze strony internetowej
Dane osobowe wszystkich osób korzystających ze strony internetowej (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies lub innych podobnych technologii) przetwarzane są przez Administratora:
a) w celu świadczenia usług drogą elektroniczną w zakresie udostępniania Użytkownikom treści gromadzonych na stronie internetowej – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b) RODO).
b) w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f) RODO), polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji, w celu poprawy stosowanych funkcjonalności i świadczonych usług.
c) w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO) polegający na ochronie swoich praw.
3. Formularz kontaktowy
Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznego formularza kontaktowego. Skorzystanie z formularza wymaga podania danych osobowych, niezbędnych do kontaktowania się z Użytkownikiem i udzielenia odpowiedzi na zapytanie. Użytkownik może podać także inne dane, w celu ułatwienia kontaktu lub obsługi zapytania. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości jego obsługi. Podanie pozostałych danych jest dobrowolne.
Dane osobowe są przetwarzane:
a) w celu identyfikacji nadawcy oraz obsługi jego zapytania przesłanego przez udostępniony formularz – podstawą prawną jest niezbędność przetwarzania do wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit. b) RODO);
b) w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu statystyk zapytań zgłaszanych przez Użytkowników za pośrednictwem strony internetowej w celu doskonalenia jego funkcjonalności.
4. Portale społecznościowe.
Administrator przetwarza dane osobowe Użytkowników odwiedzających profile Administratora prowadzone w mediach społecznościowych (Facebook, Twitter, LinkedIn). Dane te są przetwarzane wyłącznie w związku z prowadzeniem profilu, w tym w celu informowania 4 Użytkowników o aktywności Administratora oraz promowaniu różnego rodzaju wydarzeń, usług oraz produktów. Podstawą prawną przetwarzania danych osobowych przez Administratora w tym celu jest jego uzasadniony interes (art. 6 ust. 1 lit. f) RODO), polegający na promowaniu własnej marki.
W zakresie, w jakim administrator korzysta z narzędzia Facebook Audience Insights (np. poprzez umieszczenie na stronie wtyczki: „Lubię to” czy „Udostępnij”, dochodzi do współadministrowania danymi osobowymi Użytkowników pomiędzy Administratorem a Meta Platforms Ireland Limited. Więcej informacji o Facebook Audience Insights i uzgodnieniach pomiędzy współadministratorami (w tym zakresach ich odpowiedzialności) można znaleźć na stronie: https://www.facebook.com/legal/terms/page_controller_addendum.
V. Ujawnienie Danych Osobowych
Administrator zastrzega sobie prawo do ujawnienia danych osobowych Użytkownika w sytuacji, gdy będzie to wynikać z obowiązku prawnego nałożonego na Administratora, w tym przekazanie do właściwych organów lub organów ścigania.
VI. Pliki „Cookies”
1. Korzystanie ze strony internetowej może być związane z wykorzystaniem plików „Cookies” oraz innych metod automatycznego pozyskiwania informacji.
2. Informacje zbierane w powyższy sposób mogą obejmować dane dotyczące: adres IP przypisany do komputera użytkownika lub zewnętrzny adres IP dostawy Internetu, nazwa domeny, rodzaj przeglądarki, identyfikator przeglądarki, czas dostępu, typ systemu operacyjnego.
3. Szczegółowe zasady korzystania z plików „Cookies” i podobnych technologii określa Polityka Plików „Cookies”.
VII. Okres przechowywania danych osobowych
1. Zasady usuwania danych osobowych są ustalane w taki sposób, aby zapewnić efektywną realizację prawa do bycia zapomnianym, przy poszanowaniu wszystkich zasad ochrony danych, w tym bezpieczeństwa danych.
2. Dane osobowe Użytkowników będą przechowywane przez Administratora przez czas niezbędny do realizacji poszczególnych usług lub celów oraz do czasu:
a) rozwiązania lub wygaśnięcia umowy jeżeli przetwarzanie jest niezbędne do zawarcia i wykonania umowy,
b) upływu terminów przedawnienia roszczeń związanych z umową, z którą jest związane przetwarzanie danych osobowych,
c) upływu terminów przedawnienia obowiązków wynikających z przepisów prawa,
d) skutecznego wniesienia sprzeciwu – w odniesieniu do danych osobowych przetwarzanych na podstawie prawnie uzasadnionego interesu Administratora lub do celów marketingowych,
e) cofnięcia zgody lub osiągnięcia celu przetwarzania – w odniesieniu do danych osobowych przetwarzanych na podstawie zgody.
3. Okres przetwarzania danych osobowych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed nim, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
4. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
VIII. Przekazywanie Danych Osobowych do państw trzecich
1. Administrator może przekazywać dane osobowe Użytkownika oraz dane osób trzecich przekazane Administratorowi przez Użytkownika do państw trzecich (znajdujących się poza Europejskim Obszarem Gospodarczym) w celu, w szczególności przechowywania danych, prowadzenia strony internetowej oraz świadczenia usług. Państwa trzecie mogą nie posiadać przepisów prawnych dotyczących przetwarzania danych osobowych tożsamych z przepisami państw wspólnotowych.
2. W przypadku przekazywania danych do państw trzecich, Administrator działać będzie zgodnie z obowiązującymi przepisami prawa i podejmie wszelkie dostępne kroki aby zapewnić należytą ochronę danych osobowych. W szczególności Administrator będzie przekazywać dane do krajów, względem których Komisja Europejska wydała decyzję o stwierdzeniu odpowiedniego stopnia ochrony lub w oparciu o modelowe klauzule przyjęte przez Komisję Europejską decyzją z dnia 10 lutego 2010 roku w sprawie standardowych klauzul umownych dotyczących przekazywania danych osobowych podmiotom przetwarzającym dane mającym swoją siedzibę w krajach trzecich na mocy dyrektywy 95/46/WE Parlamentu Europejskiego i Rady lub standardowe klauzule przyjęte później.
3. W przypadku braku decyzji, o której mowa w ust. 2 powyżej Administrator może przekazać dane osobowe do państwa trzeciego lub organizacji międzynarodowej wyłącznie, gdy zapewnią one odpowiednie zabezpieczenia i pod warunkiem, że obowiązują egzekwowalne prawa osób, których dane dotyczą i skuteczne środki ochrony prawnej.
4. W przypadku braku decyzji, o której mowa powyżej oraz wiążących reguł korporacyjnych oraz braku wyjątków przewidzianych w art. 49 ust. 1 RODO, Administrator może przekazać dane osobowe do państwa trzeciego lub organizacji międzynarodowej, gdy przetwarzanie to nie jest powtarzalne, dotyczy tylko ograniczonej liczby osób, których dane dotyczą, jest niezbędne ze względu na ważne prawnie uzasadnione interesy realizowane przez Administratora, wobec których charakteru nadrzędnego nie mają interesy ani prawa i wolności osoby, której dane dotyczą oraz Administrator zapewnił odpowiednie zabezpieczenie do ochrony danych osobowych.
IX. Bezpieczeństwo danych osobowych
1. Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że dane osobowe przetwarzane są przez niego w sposób bezpieczny, zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania związane ze stroną internetową. Administrator dba o to, by wszystkie operacje na danych osobowych były rejestrowane i dokonywanie jedynie przez uprawnionych pracowników i współpracowników.
2. Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
3. Środki ochrony danych osobowych wdrożone przez Administratora obejmują:
a) przeszkolenie pracowników, współpracowników w zakresie ochrony danych osobowych,
b) zabezpieczenie systemów informatycznych programami antywirusowymi i firewall,
c) wdrożenie procedur bezpieczeństwa.
X. Prawa Użytkownika
1. Zgodnie z RODO Użytkownikowi przysługują następujące prawa:
a) prawo dostępu do danych osobowych (art. 15 RODO) – Użytkownik jest uprawniony do uzyskania informacji związanych z przetwarzaniem jego danych osobowych.
Administrator realizuje to prawo poprzez publikację Polityki prywatności, Plików „Cookies” w odniesieniu do danych osobowych. Użytkownik ma prawo do uzyskania od Administratora potwierdzenia, czy jego dane osobowe ulegają przetwarzaniu oraz ma prawo do uzyskania do nich dostępu oraz informacji.
b) prawo niezwłocznego sprostowania lub uzupełnienia niekompletnych danych (art. 16 RODO) – Użytkownik ma prawo żądania od Administratora niezwłocznego sprostowania dotyczących go danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, Użytkownik ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.
c) prawo do usunięcia danych osobowych, tzw. „prawo do bycia zapomnianym” (art. 17 RODO) – Użytkownik ma prawo żądania usunięcia dotyczących go danych osobowych, zaś Administrator ma obowiązek usunąć dane osobowe bez zbędnej zwłoki, z zachowaniem wyjątków przewidzianych w art. 17 ust. 3 RODO (w sytuacji gdy dalsze przetwarzanie danych jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń).
d) prawo ograniczenia przetwarzania danych (art. 18 ust. 1 RODO, z zastrzeżeniem art. 18 ust. 2 RODO) – Użytkownik ma prawo żądać od Administratora ograniczenia przetwarzania danych osobowych w przypadkach wskazanych w art. 18 ust. 1 RODO, m.in. gdy Użytkownik kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych. W takim przypadku Administrator jest uprawniony do przetwarzania danych osobowych, z wyjątkiem przechowywania, wyłącznie za zgodą Użytkownika lub w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego Unii lub państwa członkowskiego.
e) prawo przenoszenia danych osobowych (art. 20 ust. 1 RODO) – Użytkownik ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które dostarczył Administratorowi oraz ma prawo przesłać te dane osobowe innemu Administratorowi.
f) prawo do sprzeciwu wobec przetwarzania danych osobowych (art. 21 RODO) – Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją wobec przetwarzania danych osobowych Użytkownika, gdy jest to niezbędne do wykonania zadania realizowanego w interesie publicznym lub do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora, takich jak marketing bezpośredni własnych produktów i usług.
g) prawo do wycofania zgody na przetwarzanie danych osobowych (art. 7 ust. 3 RODO) – Użytkownik ma prawo wycofania zgody na przetwarzanie danych osobowych, udzielonej Administratorowi, w każdym czasie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na postawie zgody przed jej wycofaniem. Użytkownik może także wycofać zgodę na przesyłanie informacji handlowych za pomocą środków komunikacji elektronicznej oraz na zbieranie danych osobowych za pośrednictwem plików „Cookies”.
h) prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji (art. 22 RODO) – Użytkownik ma prawo aby nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym na profilowaniu i wywołuje wobec Użytkownika skutki prawne lub w podobny sposób istotnie na nią wpływa. Powyższy zapis nie ma zastosowania do przypadków przewidzianych w art. 22 ust. 2 RODO m.in. w sytuacji, gdy przetwarzanie opiera się na wyraźnej zgodzie Użytkownika.
i) prawo wniesienia skargi do organu nadzorczego – Użytkownik ma prawo do wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych) w przypadku stwierdzenia, że przetwarzanie jego danych osobowych naruszyło przepisy RODO.
2. W celu realizacji uprawnień, o których mowa w pkt 1 można wysłać stosowną wiadomość e-mail na adres: odo@atc-cargo.pl z dopiskiem „Polityka Prywatności strony internetowej www.atc-cargo.pl”. W zgłoszeniu należy podać informacje pozwalające na weryfikację tożsamości Użytkownika. W sytuacji problemów z zidentyfikowaniem Użytkownika składającego wniosek, Administrator zwróci się do Użytkownika o podanie dodatkowych informacji. Odpowiedź na wniosek powinna zostać udzielona w ciągu 30 dni od daty jego otrzymania. Odpowiedź udzielana jest w formie pisemnej, chyba że wniosek został złożony drogą elektroniczną lub zażądano przekazania odpowiedzi w formie elektronicznej.
XI. Postanowienia końcowe
1. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
a) Przetwarzane zgodnie z prawem,
b) Zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
c) Merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
2. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
3. Administrator udostępnia odpowiednie środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych drogą elektroniczną.
4. Administrator zastrzega sobie prawo zmiany niniejszej Polityki prywatności. O wszelkich zmianach Polityki Prywatności Użytkownicy będą informowani z wyprzedzeniem na stronie internetowej ATC Cargo S.A. (www.atc-cargo.pl) lub drogą e-mailową.
5. Pytania, uwagi i prośby związane z niniejszą Polityką prywatności należy wysyłać drogą elektroniczną na adres e-mail: odo@atc-cargo.pl.