Polityka Prywatności

§ 1. WSTĘP

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych i ich ochrony w ramach Serwisu prowadzonego przez PriceMind spółka z ograniczoną odpowiedzialnością z siedzibą w Lublinie, adres: ul. Łużyczan 10/U2, 20-830 Lublin, wpisaną do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Lublin – Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS: 0000809016, REGON: 384630083, NIP: 7123394112, kapitał zakładowy 50 000 zł; adres poczty elektronicznej (dalej: Administrator).

Wszelkie pytania lub wątpliwości dotyczące przetwarzania danych osobowych można kierować za pomocą poczty elektronicznej na adres: info@pricemind.eu

Administrator zapewnia, że dane osobowe powierzone mu przez osoby korzystające z Serwisu są przetwarzane zgodnie z przepisami prawa powszechnie obowiązującego w szczególności z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. U.UE.L.2016.119.1) – zwanego dalej RODO

Celem Administratora jest zapewnienie Użytkownikom ochrony prywatności na poziomie co najmniej odpowiadającym wymogom wynikającym z obowiązujących przepisów, w szczególności z RODO.

Każda osoba korzystająca Serwisu akceptuje wszelkie zasady zawarte w niniejszej Polityce Prywatności. 

Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności, jeśli wymagać tego będą przepisy prawa lub zmiany funkcjonalności Serwisu. Informacja o zmianach oraz dacie ich wejścia w życie zostanie udostępniona poprzez komunikat opublikowany w Serwisie.

§ 2. DEFINICJE

Użytkownik – osoba fizyczna, której dane osobowe są przetwarzane przez Administratora w związku z korzystaniem z Serwisu; 

Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej w tym m.in.. imię, nazwisko, numer identyfikacyjny, dane kontaktowe, adres IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje zbierane za pośrednictwem plików cookies lub podobnych technologii;

Serwis – system teleinformatyczny prowadzony pod adresem internetowym www.pricemind.eu obejmujący zintegrowany zestaw programów komputerowych, baz danych oraz elementów towarzyszących (np. graficznych), umożliwiający świadczenie usług drogą elektroniczną;

Przetwarzanie danych osobowych – wszelkie operacje wykonywane na danych osobowych, takie jak ich zbieranie, utrwalanie, organizowanie, przechowywanie, przeglądanie, modyfikowanie, udostępnianie, usuwanie lub niszczenie — niezależnie od tego, czy odbywa się to automatycznie, czy w sposób tradycyjny;

Naruszenie ochrony danych osobowych – incydent prowadzący do przypadkowego lub niezgodnego z prawem zniszczenia, utraty, zmiany, ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.

§ 3. CELE, PODSTAWY PRAWNE I ZAKRES PRZETWARZANIA DANYCH

Administrator przetwarza dane osobowe wyłącznie wtedy, gdy zachodzi co najmniej jedna z następujących przesłanek:

  • za zgodą Użytkownika – w celu realizacji działań, których zgoda ta dotyczy, w tym prowadzenia działań marketingowych (art. 6 ust. 1 lit. a RODO);
  • przetwarzanie jest niezbędne do wykonania umowy zawartej z Użytkownikiem (art. 6 ust. 1 lit. b RODO);
  • przetwarzanie jest niezbędne do rozpatrzenia reklamacji, stanowiącej realizację umowy zawartej z Użytkownikiem (art. 6 ust. 1 lit. b RODO);
  • przetwarzanie wynika z obowiązku prawnego ciążącego na Administratorze (art. 6 ust. 1 lit. c RODO);
  • przetwarzanie danych służy realizacji prawnie uzasadnionych celów Administratora, takich jak dochodzenie roszczeń lub obrona przed nim (art. 6 ust. 1 lit. f RODO);

Użytkownik samodzielnie decyduje o zakresie udostępnianych danych osobowych, z zastrzeżeniem, że ich brak może uniemożliwić wykonanie określonych usług lub funkcji dostępnych w Serwisie.

Dane osobowe przetwarzane są w zakresie niezbędnym do realizacji danego celu oraz nie dłużej niż przez czas dozwolony przez obowiązujące przepisy.

§ 4. BEZPIECZEŃSTWO DANYCH

Administrator regularnie dokonuje analizy ryzyka w celu identyfikacji zagrożeń związanych z przetwarzaniem danych osobowych oraz wdraża adekwatne środki techniczne i organizacyjne, mające zapewnić ich bezpieczeństwo.

Administrator zapewnia, że dostęp do danych osobowych mają jedynie osoby upoważnione przez Administratora i tylko w zakresie niezbędnym do wykonywania powierzonych im zadań. Upoważnienia są nadawane indywidualnie i dokumentowane.

Administrator prowadzi ewidencję osób upoważnionych do przetwarzania danych osobowych. Osoby te są zobowiązane do zachowania w ścisłej tajemnicy zarówno samych danych, jak i stosowanych metod ich zabezpieczania — także po ustaniu współpracy z Administratorem.

Dane osobowe są chronione przed nieuprawnionym dostępem, modyfikacją, utratą lub zniszczeniem poprzez zastosowanie m.in.:

  • szyfrowania transmisji danych,
  • zabezpieczeń serwerowych,
  • ograniczeń dostępu opartych na rolach,
  • procedur kontroli dostępu i audytu operacji na danych.

Systemy informatyczne Administratora są monitorowane pod kątem naruszeń bezpieczeństwa oraz poddawane regularnym aktualizacjom i testom.

W przypadku wystąpienia naruszenia ochrony danych osobowych, Administrator wdraża procedury umożliwiające szybką ocenę skali zdarzenia oraz — jeżeli zachodzi taka konieczność — powiadamia właściwe organy nadzoru i osoby, których dane dotyczą, zgodnie z obowiązującymi przepisami praw.

Administrator korzysta z usług zaufanych dostawców zewnętrznych świadczących rozwiązania oparte na technologii chmurowej. Przetwarzanie danych osobowych w ramach tych usług odbywa się wyłącznie na podstawie umów zapewniających zgodność z obowiązującymi przepisami prawa, w tym RODO, oraz przy zastosowaniu odpowiednich mechanizmów bezpieczeństwa i kontroli dostępu.

W celu zapewnienia ciągłości działania Serwisu oraz ochrony danych przed utratą, Administrator wykonuje regularne kopie zapasowe danych osobowych. Kopie te są przechowywane w bezpiecznych lokalizacjach, z zastosowaniem środków technicznych i organizacyjnych uniemożliwiających dostęp osób nieuprawnionych. Okres retencji kopii zapasowych jest dostosowany do charakteru danych i celu ich przetwarzania.

§ 5. ODBIORCY DANYCH

Odbiorcami danych osobowych Użytkowników mogą być podmioty współpracujące z Administratorem, którym zlecono wykonywanie czynności wymagających przetwarzania danych, w szczególności w zakresie obsługi poczty elektronicznej, hostingu, usług teleinformatycznych i IT, a także obsługi administracyjnej, prawnej oraz doradczej.

Podmioty zewnętrzne mające dostęp do danych osobowych przetwarzają je wyłącznie na podstawie zawartej umowy powierzenia przetwarzania danych osobowych oraz wyłącznie na polecenie Administratora.

Dane osobowe Użytkowników mogą zostać udostępnione również podmiotom lub organom publicznym uprawnionym do ich otrzymania — jedynie w przypadkach uzasadnionych oraz na podstawie powszechnie obowiązujących przepisów prawa.

§ 6. OTRZYMYWANIE INFORMACJI HANDLOWEJ

Użytkownik może — jeśli Serwis przewiduje taką możliwość — wyrazić zgodę na otrzymywanie informacji handlowych drogą elektroniczną. Zgoda ta może być cofnięta w dowolnym momencie, bez podania przyczyny, poprzez przesłanie stosownego żądania na adres poczty elektronicznej Administratora.

§ 7. PRAWA UŻYTKOWNIKÓW

Każdej osobie, której dane są przetwarzane, przysługują następujące prawa:

  • prawo dostępu do danych oraz do informacji o ich przetwarzaniu (art. 15 RODO) – Administrator przekazuje informacje dotyczące przetwarzania danych, w tym cele, podstawy prawne, zakres danych, odbiorców oraz planowany termin ich usunięcia, a także udostępnia dane osobowe objęte żądaniem;
  • prawo uzyskania kopii danych (art. 15 ust. 3 RODO) – osoba, której dane dotyczą i która zgłasza takie żądanie, ma prawo otrzymać kopię przetwarzanych danych, o ile nie narusza to praw osób trzecich oraz jest technicznie wykonalne.;
  • prawo do sprostowania (art. 16 RODO) – osoba, której dane dotyczą, może żądać poprawy danych nieprawidłowych, a także ich uzupełnienia lub aktualizacji, jeśli są niekompletne lub uległy zmianie;
  • prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO) — osoba, której dane dotyczą, może żądać usunięcia danych, które nie są już niezbędne do realizacji celów, dla których zostały zebrane.;
  • prawo do ograniczenia przetwarzania (art. 18 RODO) – Administrator zaprzestaje operacji na danych, poza przechowywaniem, jeżeli osoba, której dane dotyczą, zgłosi żądanie ograniczenia lub obowiązek ten wynika z sytuacji prawnej (np. z uwagi na toczące się postępowanie administracyjne);
  • prawo do przenoszenia danych (art. 20 RODO) – osoba, której dane dotyczą, ma prawo otrzymać je w ustrukturyzowanym formacie oraz przekazać innemu administratorowi;
  • prawo sprzeciwu wobec przetwarzania danych w celach innych niż marketing (art. 21 RODO) — osoba, której dane dotyczą, może zgłosić sprzeciw wobec przetwarzania danych, który podlega ocenie Administratora;
  • prawo sprzeciwu wobec przetwarzania danych w celach marketingowych (art. 21 ust. 2 RODO) – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych w celach marketingowych, bez konieczności uzasadnienia takiego sprzeciwu;
  • prawo wycofania zgody (art. 7 ust. 3 RODO) – jeśli dane przetwarzane są na podstawie zgody osoba, której dane dotyczą, ma prawo ją wycofać w dowolnym momencie, jednak nie wpływa to na zgodność z prawem przetwarzania dokonanego przed wycofaniem tej zgody;
  • prawo do wniesienia skargi (art. 77 RODO) – w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych, osoba, której dane dotyczą, może złożyć skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (https://uodo.gov.pl/pl/p/kontakt ).

Wniosek dotyczący realizacji praw podmiotów danych można złożyć:

  • pisemnie na adres siedziby Administratora;
  • drogą elektroniczną na adres e-mail Administratora. 

Odpowiedź na zgłoszenie zostanie udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia.

Odpowiedź będzie udzielana na adres poczty elektronicznej z którego przesłano wniosek, a w przypadku wniosków skierowanych listownie, listem poleconym na adres wskazany przez wnioskodawcę.

§ 8. PLIKI COOKIES ORAZ PODOBNA TECHNOLOGIA

Na stronach Serwisu wykorzystywane są pliki cookies oraz inne podobne technologie (np. local storage, piksele śledzące), które umożliwiają prawidłowe działanie Serwisu, analizę ruchu oraz dopasowanie treści do preferencji Użytkownika.

Pliki cookies to dane informatyczne zapisywane i przechowywane na urządzeniu końcowym Użytkownika. Wykorzystywane są w szczególności w celu:

  • utrzymania sesji po zalogowaniu,
  • zapamiętywania ustawień i preferencji,
  • zbierania danych statystycznych,
  • prowadzenia działań analitycznych i marketingowych — wyłącznie za zgodą Użytkownika.

Przeglądarki internetowe zazwyczaj domyślnie dopuszczają zapisywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownik może w każdej chwili samodzielnie zarządzać ustawieniami przeglądarki, w tym ograniczyć lub całkowicie zablokować pliki cookies. Ograniczenia mogą jednak wpłynąć na funkcjonalność Serwisu.

Administrator współpracuje z zewnętrznymi dostawcami usług, których lista może się zmieniać. Podmioty te mogą stosować pliki cookies w celu:

  • monitorowania ruchu w Serwisie,
  • prowadzenia statystyk zbiorczych i anonimowych,
  • kontrolowania częstotliwości wyświetleń treści lub reklam,
  • badania skuteczności zapisów na newsletter,
  • komunikacji z Użytkownikiem (np. przez chat),
  • integracji z portalami społecznościowymi.

Szczegółowe informacje o stosowanych plikach cookies oraz sposobie zarządzania nimi dostępne są w ustawieniach przeglądarki oraz w Polityce plików cookies.

Administrator może wykorzystywać narzędzie Google Analytics do analizy statystyk. W takim przypadku dane Użytkownika mogą zostać przekazane firmie Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Użytkownik może zablokować dostęp do swoich danych, instalując wtyczkę: https://tools.google.com/dlpage/gaoptout

Administrator zachęca do zapoznania się ze szczegółami przetwarzania danych przez Google Analytics dostępnymi pod adresem internetowym: https://policies.google.com/privacy?hl=pl.

§ 9. LOGI SERWERA

Korzystanie ze strony internetowej Serwisu wiąże się z przesyłaniem zapytań do serwera, na którym jest ona utrzymywana. Każde takie zapytanie rejestrowane jest automatycznie w logach serwera.

Logi obejmują m.in. adres IP Użytkownika, datę i czas zapytania, informacje o używanej przeglądarce internetowej oraz systemie operacyjnym. Zapisy te przechowywane są wyłącznie na serwerze.

Dane zawarte w logach nie są kojarzone z konkretnymi osobami i nie są wykorzystywane przez Administratora w celu identyfikacji Użytkownika.

Logi serwera stanowią wyłącznie materiał pomocniczy wykorzystywany do zarządzania i utrzymania Serwisu oraz analizy jego bezpieczeństwa. Dostęp do nich mają wyłącznie osoby upoważnione do obsługi infrastruktury serwerowej.

Dane zawarte w logach serwera mogą być wykorzystywane także w przypadku podejrzenia działań naruszających bezpieczeństwo Serwisu, w tym nieautoryzowanych prób uzyskania dostępu. Informacje te mogą posłużyć do analizy zdarzenia, ustalenia jego przyczyn oraz wdrożenia stosownych środków zaradczych. W razie uzasadnionej potrzeby mogą zostać udostępnione organom ścigania lub instytucjom uprawnionym na podstawie przepisów prawa.

§ 10. PRZEKAZYWANIE DANYCH POZA EOG

Administrator co do zasady nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy (EOG). Jeżeli dochodzi do takiego przekazania, następuje ono wyłącznie do państw trzecich lub podmiotów, w odniesieniu do których Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony danych osobowych (art. 45 RODO).

Aktualna lista państw trzecich uznanych przez Komisję Europejską za zapewniające odpowiedni poziom ochrony danych dostępna jest pod adresem https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en 

§ 11. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI ORAZ PROFILOWANIE

W ramach Serwisu Administrator może przetwarzać dane osobowe Użytkownika w sposób zautomatyzowany, w celu dopasowania prezentowanych treści — w tym komunikatów informacyjnych oraz reklam — do jego preferencji i zainteresowań. Przetwarzanie to może obejmować tzw. profilowanie, polegające na automatycznej analizie danych Użytkownika (np. aktywności na stronach internetowych Administratora) w celu oceny jego zainteresowania usługami Administratora.

Profilowanie stosowane przez Administratora służy wyłącznie celom informacyjnym i marketingowym, polegającym na dostosowywaniu treści do przewidywanych zainteresowań Użytkownika. Nie prowadzi ono do decyzji podejmowanych w sposób zautomatyzowany, które mogłyby skutkować wobec Użytkownika konsekwencjami o charakterze prawnym lub istotnie wpływać na jego sytuację osobistą, zawodową czy finansową — w rozumieniu art. 22 RODO.

Użytkownik ma prawo w dowolnym momencie zgłosić sprzeciw wobec przetwarzania jego danych osobowych w celu profilowania, w szczególności w celach marketingowych — zgodnie z art. 21 ust. 1 RODO. Sprzeciw może zostać zgłoszony poprzez przesłanie stosownego żądania na adres kontaktowy Administratora wskazany w niniejszej Polityce.

W przypadku technicznego udostępnienia odpowiednich funkcji, Użytkownik może także wyrazić sprzeciw poprzez zmianę ustawień konta lub skorzystanie z narzędzi umożliwiających zarządzanie zgodami marketingowymi, dostępnych w Serwisie.

§ 12. ZMIANY POLITYKI PRYWATNOŚCI

Administrator zastrzega sobie prawo do dokonywania zmian w niniejszej Polityce Prywatności, w szczególności w przypadku:

  • zmiany obowiązujących przepisów prawa dotyczących ochrony danych osobowych,
  • wdrożenia nowych usług, funkcjonalności lub technologii w Serwisie,
  • konieczności dostosowania treści dokumentu do wytycznych organów nadzorczych.

Zmieniona Polityka Prywatności zostanie opublikowana na stronie internetowej Serwisu wraz z oznaczeniem daty jej obowiązywania.

Użytkownicy zostaną poinformowani o istotnych zmianach w treści Polityki poprzez stosowny komunikat udostępniony w Serwisie lub przesłany bezpośrednio — w przypadku posiadania danych kontaktowych i gdy wymagają tego przepisy prawa.

Korzystanie z Serwisu po wejściu w życie zmian oznacza akceptację zaktualizowanej treści Polityki Prywatności.

§ 13. POSTANOWIENIA KOŃCOWE

W sprawach nieuregulowanych niniejszą Polityką Prywatności zastosowanie mają powszechnie obowiązujące przepisy prawa, w szczególności:

  • rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
  • ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych,
  • ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
  • ustawa z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej.

Wszelkie pytania, uwagi lub żądania dotyczące przetwarzania danych osobowych należy kierować do Administratora, korzystając z danych kontaktowych wskazanych w sekcji „Wstęp” lub na stronie internetowej Serwisu.

Niniejsza Polityka Prywatności obowiązuje od dnia 01.01.2026

Odpowiadamy w ciągu 24 godzin

Kontakt