I. POLITYKA PRYWATNOŚCI I OCHRONY DANYCH
Przestrzegając przepisów obowiązującego prawa, mideer.es (dalej również Witryna) zobowiązuje się do przyjęcia niezbędnych środków technicznych i organizacyjnych, zgodnie z poziomem bezpieczeństwa odpowiednim do ryzyka gromadzonych danych.
Przepisy włączone do niniejszej polityki prywatności
Niniejsza polityka prywatności jest dostosowana do aktualnych hiszpańskich i europejskich przepisów dotyczących ochrony danych osobowych w Internecie. W szczególności przestrzega następujących zasad:
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO).
- Ustawa organiczna 3/2018 z dnia 5 grudnia o ochronie danych osobowych i gwarancji praw cyfrowych (LOPD-GDD).
- Dekret królewski 1720/2007 z dnia 21 grudnia zatwierdzający rozporządzenie wykonawcze do ustawy organicznej 15/1999 z dnia 13 grudnia o ochronie danych osobowych (RDLOPD).
- Ustawa 34/2002 z dnia 11 lipca o usługach społeczeństwa informacyjnego i handlu elektronicznym (LSSI-CE).
Tożsamość administratora przetwarzającego dane osobowe
Administratorem danych osobowych zbieranych na stronie mideer.es jest: YAMANN Sp. z o.o., posiadająca NIP: PL8992740275 i zarejestrowana w: Krajowym Rejestrze Sądowym (KRS) pod numerem 0000444280 oraz REGON 022037032, której przedstawicielem jest: Eloy Moreno Gallego (zwany dalej Administratorem Danych). Jego dane kontaktowe są następujące:
Adres: Ul. Skrzypowa 1, 54-530 Wrocław, dolnośląskie, POLSKA
Numer telefonu kontaktowego: +34 961 125 579
Kontaktowy adres e-mail: hola@mideer.es
Rejestr danych osobowych
Zgodnie z postanowieniami RODO i LOPD-GDD informujemy, że dane osobowe zebrane przez mideer.es za pośrednictwem formularzy udostępnionych na jego stronach zostaną włączone i będą przetwarzane w naszym pliku w celu ułatwienia, przyspieszenia i wypełnienia zobowiązań podjętych między mideer.es a użytkownikiem lub utrzymania relacji ustanowionej w formularzach, które użytkownik wypełnia, lub w celu udzielenia odpowiedzi na wniosek lub zapytanie z tego samego. Podobnie, zgodnie z postanowieniami RGPD i LOPD-GDD, o ile nie ma zastosowania wyjątek przewidziany w art. 30.5 RGPD, prowadzony jest rejestr czynności przetwarzania, który określa, zgodnie z jego celami, przeprowadzone czynności przetwarzania i inne okoliczności określone w RGPD.
Zasady mające zastosowanie do przetwarzania danych osobowych
Przetwarzanie danych osobowych Użytkownika podlega następującym zasadom określonym w art. 5 RODO oraz w art. 4 i następnych ustawy organicznej 3/2018 z dnia 5 grudnia o ochronie danych osobowych i gwarancji praw cyfrowych:
- Zasada zgodności z prawem, uczciwości i przejrzystości: zgoda Użytkownika jest wymagana zawsze po uzyskaniu pełnych i przejrzystych informacji na temat celów, dla których dane osobowe są gromadzone.
- Zasada ograniczenia celu: dane osobowe będą gromadzone w określonych, wyraźnych i zgodnych z prawem celach.
- Zasada minimalizacji danych: gromadzone dane osobowe to tylko te, które są absolutnie niezbędne do celów, dla których są przetwarzane.
- Zasada dokładności: dane osobowe muszą być dokładne i zawsze aktualne.
- Zasada ograniczenia okresu przechowywania: dane osobowe będą przechowywane wyłącznie w formie umożliwiającej identyfikację Użytkownika przez okres niezbędny do celów ich przetwarzania.
- Zasada integralności i poufności: dane osobowe są przetwarzane w sposób zapewniający ich bezpieczeństwo i poufność.
- Zasada proaktywnej odpowiedzialności: Administrator jest odpowiedzialny za zapewnienie przestrzegania powyższych zasad.
Kategorie danych osobowych
Kategorie danych przetwarzanych przez mideer.es to wyłącznie dane identyfikacyjne. W żadnym wypadku nie są przetwarzane szczególne kategorie danych osobowych w rozumieniu art. 9 RODO.
Podstawa prawna przetwarzania danych osobowych
Podstawą prawną przetwarzania danych osobowych jest zgoda. mideer.es zobowiązuje się do uzyskania wyraźnej i możliwej do zweryfikowania zgody użytkownika na przetwarzanie jego danych osobowych w jednym lub większej liczbie określonych celów.
Użytkownik ma prawo do wycofania zgody w dowolnym momencie. Wycofanie zgody będzie równie łatwe, jak jej udzielenie. Co do zasady wycofanie zgody nie warunkuje korzystania z Witryny.
W przypadkach, w których Użytkownik musi lub może podać swoje dane za pośrednictwem formularzy w celu złożenia zapytania, zażądania informacji lub z powodów związanych z treścią Witryny, zostanie on poinformowany w przypadku, gdy wypełnienie któregokolwiek z nich jest obowiązkowe ze względu na fakt, że są one niezbędne do prawidłowego rozwoju przeprowadzanej operacji.
Cele przetwarzania, do których wykorzystywane są dane osobowe
Dane osobowe są gromadzone i zarządzane przez mideer.es w celu ułatwienia, przyspieszenia i wypełnienia zobowiązań ustanowionych między Witryną a Użytkownikiem lub w celu utrzymania relacji ustanowionej w formularzach wypełnionych przez tego ostatniego lub w celu rozpatrzenia wniosku lub zapytania.
Podobnie, dane mogą być wykorzystywane do celów handlowych, personalizacyjnych, operacyjnych i statystycznych oraz do działań związanych z celem korporacyjnym mideer.es, a także do pozyskiwania i przechowywania danych oraz badań marketingowych w celu dostosowania Treści oferowanych Użytkownikowi, a także w celu poprawy jakości, działania i nawigacji w Witrynie.
W momencie gromadzenia danych osobowych Użytkownik zostanie poinformowany o konkretnych celach przetwarzania, do których dane osobowe będą wykorzystywane, tj. o sposobach wykorzystania zgromadzonych informacji.
Okresy przechowywania danych osobowych
Dane osobowe będą przechowywane wyłącznie przez minimalny okres niezbędny do celów ich przetwarzania, a w każdym razie wyłącznie przez następujący okres: 18 miesięcy lub do czasu, gdy Użytkownik zażąda ich usunięcia.
W momencie uzyskania danych osobowych Użytkownik zostanie poinformowany o okresie, przez który dane osobowe będą przechowywane lub, jeśli nie jest to możliwe, o kryteriach stosowanych do określenia tego okresu.
Odbiorcy danych osobowych
Dane osobowe Użytkownika będą udostępniane następującym odbiorcom lub kategoriom odbiorców:
W przypadku, gdy Administrator zamierza przekazać dane osobowe do państwa trzeciego lub organizacji międzynarodowej, Użytkownik zostanie poinformowany w momencie uzyskania danych osobowych o państwie trzecim lub organizacji międzynarodowej, do której dane mają zostać przekazane, a także o istnieniu lub braku decyzji Komisji stwierdzającej odpowiedni stopień ochrony.
Dane osobowe małoletnich
Zgodnie z postanowieniami art. 8 RODO i 7 ustawy organicznej 3/2018 z dnia 5 grudnia o ochronie danych osobowych i gwarancji praw cyfrowych, tylko osoby w wieku powyżej 14 lat mogą wyrazić zgodę na zgodne z prawem przetwarzanie ich danych osobowych przez mideer.es. W przypadku dziecka w wieku poniżej 14 lat do przetwarzania wymagana jest zgoda rodziców lub opiekunów, a przetwarzanie uznaje się za zgodne z prawem tylko w zakresie, w jakim rodzice lub opiekunowie wyrazili na to zgodę.
Tajność i bezpieczeństwo danych osobowych
mideer.es zobowiązuje się do przyjęcia niezbędnych środków technicznych i organizacyjnych, zgodnie z poziomem bezpieczeństwa odpowiednim do ryzyka gromadzonych danych, aby zagwarantować bezpieczeństwo danych osobowych i zapobiec przypadkowemu lub niezgodnemu z prawem zniszczeniu, utracie lub zmianie danych osobowych przesyłanych, przechowywanych lub przetwarzanych w inny sposób, lub nieuprawnionemu przekazaniu lub dostępowi do takich danych.
Witryna posiada certyfikat SSL (Secure Socket Layer), który zapewnia bezpieczne i poufne przesyłanie danych osobowych, ponieważ transmisja danych między serwerem a Użytkownikiem jest w pełni zaszyfrowana lub zakodowana.
Ponieważ jednak mideer.es nie może zagwarantować nieprzenikalności Internetu ani całkowitego braku hakerów lub innych osób, które w nieuczciwy sposób uzyskują dostęp do danych osobowych, Administrator danych zobowiązuje się powiadomić Użytkownika bez zbędnej zwłoki o naruszeniu bezpieczeństwa danych osobowych, które może stanowić wysokie ryzyko dla praw i wolności osób fizycznych. Zgodnie z art. 4 RODO naruszenie bezpieczeństwa danych osobowych oznacza jakiekolwiek naruszenie bezpieczeństwa skutkujące przypadkowym lub niezgodnym z prawem zniszczeniem, utratą lub zmianą przekazywanych, przechowywanych lub w inny sposób przetwarzanych danych osobowych lub nieuprawnionym ujawnieniem takich danych lub dostępem do nich.
Dane osobowe będą traktowane jako poufne przez Administratora Danych, który zobowiązuje się do poinformowania i zapewnienia za pomocą zobowiązania prawnego lub umownego, że taka poufność jest przestrzegana przez jego pracowników, partnerów i wszelkie inne osoby, którym udostępnia informacje.
Prawa wynikające z przetwarzania danych osobowych
Użytkownik ma w stosunku do mideer.es i w związku z tym może korzystać wobec Administratora Danych z następujących praw uznanych w RODO i ustawie organicznej 3/2018 z dnia 5 grudnia o ochronie danych osobowych i gwarancji praw cyfrowych:
- Prawo dostępu: Jest to prawo użytkownika do uzyskania potwierdzenia, czy mideer.es przetwarza jego dane osobowe, a jeśli tak, do uzyskania informacji o jego konkretnych danych osobowych i przetwarzaniu, które mideer.es przeprowadził lub przeprowadza, a także, między innymi, dostępnych informacji o pochodzeniu tych danych i odbiorcach komunikacji wykonanej lub planowanej dla tych danych.
- Prawo do sprostowania: Jest to prawo użytkownika do poprawienia swoich danych osobowych, jeśli okażą się one niedokładne lub, biorąc pod uwagę cele przetwarzania, niekompletne.
- Prawo do usunięcia danych («prawo do bycia zapomnianym»): Jest to prawo użytkownika, o ile przepisy prawa nie stanowią inaczej, do uzyskania usunięcia jego danych osobowych, gdy nie są one już potrzebne do celów, dla których zostały zebrane lub przetworzone; użytkownik wycofał swoją zgodę na przetwarzanie i nie ma innej zgodnej z prawem podstawy przetwarzania; Użytkownik sprzeciwia się przetwarzaniu i nie ma innego uzasadnionego powodu do kontynuowania przetwarzania; dane osobowe były przetwarzane niezgodnie z prawem; dane osobowe muszą zostać usunięte zgodnie z obowiązkiem prawnym; lub dane osobowe zostały uzyskane w wyniku bezpośredniej oferty usług społeczeństwa informacyjnego dla osoby poniżej 14 roku życia. Oprócz usunięcia danych Administrator, biorąc pod uwagę dostępną technologię i koszt jej wdrożenia, podejmie rozsądne kroki w celu poinformowania administratorów przetwarzających dane osobowe o żądaniu osoby, której dane dotyczą, usunięcia wszelkich powiązań z tymi danymi osobowymi.
- Prawo do ograniczenia przetwarzania: Jest to prawo Użytkownika do ograniczenia przetwarzania jego danych osobowych. Użytkownik ma prawo żądania ograniczenia przetwarzania, gdy kwestionuje prawidłowość swoich danych osobowych; przetwarzanie jest niezgodne z prawem; Administrator nie potrzebuje już danych osobowych, ale Użytkownik potrzebuje ich do dochodzenia roszczeń; oraz gdy Użytkownik wniósł sprzeciw wobec przetwarzania.
- Prawo do przenoszenia danych: W przypadku przetwarzania zautomatyzowanego Użytkownik ma prawo otrzymać od Administratora swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać je innemu administratorowi. Jeżeli jest to technicznie możliwe, Administrator przekazuje dane bezpośrednio takiemu innemu administratorowi.
- Prawo do sprzeciwu: Użytkownik ma prawo nie przetwarzać swoich danych osobowych lub zaprzestać przetwarzania takich danych przez mideer.es.
- Prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu: Jest to prawo Użytkownika do niepodlegania zindywidualizowanej decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu jego danych osobowych, w tym profilowaniu, chyba że przepisy prawa stanowią inaczej.
W związku z tym Użytkownik może wykonywać swoje prawa w drodze pisemnej korespondencji skierowanej do Administratora Danych z podaniem numeru referencyjnego «RGPD-www.mideer.es»:
- Imię i nazwisko Użytkownika oraz kopia dowodu tożsamości. W przypadkach, w których dozwolona jest reprezentacja, konieczne będzie również zidentyfikowanie w ten sam sposób osoby reprezentującej Użytkownika, a także dokumentu potwierdzającego reprezentację. Kserokopię DNI można zastąpić dowolnym innym prawnie ważnym środkiem potwierdzającym tożsamość.
- Wniosek zawierający konkretne powody złożenia wniosku lub uzyskania dostępu do informacji.
- Adres do celów powiadomień.
- Data i podpis wnioskodawcy.
- Wszelkie dokumenty potwierdzające składany wniosek.
Niniejszy wniosek i wszelkie załączone dokumenty można przesłać na następujący adres i/lub adres e-mail:
Adres pocztowy: Ul. Skrzypowa 1, 54-530 Wrocław, dolnośląskie, POLSKA
E-mail: hola@mideer.es
Linki do stron internetowych osób trzecich
Witryna internetowa może zawierać hiperłącza lub łącza umożliwiające dostęp do stron internetowych osób trzecich innych niż mideer.es, które w związku z tym nie są obsługiwane przez mideer.es. Właściciele tych stron internetowych będą mieli własne polityki ochrony danych, będąc w każdym przypadku odpowiedzialnymi za własne pliki i własne praktyki dotyczące prywatności.
Skargi do organu nadzorczego
W przypadku, gdy użytkownik uzna, że istnieje problem lub naruszenie obowiązujących przepisów w sposobie przetwarzania jego danych osobowych, ma on prawo do skutecznej ochrony sądowej i złożenia skargi do organu nadzorczego, w szczególności w państwie, w którym ma miejsce zwykłego pobytu, miejsce pracy lub miejsce domniemanego naruszenia. W przypadku Hiszpanii organem nadzorczym jest Hiszpańska Agencja Ochrony Danych (https://www.aepd.es/).
II. AKCEPTACJA I ZMIANY NINIEJSZEJ POLITYKI PRYWATNOŚCI
Konieczne jest, aby Użytkownik zapoznał się z warunkami ochrony danych osobowych zawartymi w niniejszej Polityce Prywatności i wyraził na nie zgodę, a także zaakceptował przetwarzanie swoich danych osobowych, aby Administrator Danych mógł postępować w sposób, w okresach i w celach wskazanych. Korzystanie z Serwisu oznacza akceptację Polityki Prywatności Serwisu.
mideer.es zastrzega sobie prawo do modyfikowania swojej Polityki prywatności zgodnie z własnymi kryteriami lub motywowanymi zmianami legislacyjnymi, orzeczniczymi lub doktrynalnymi Hiszpańskiej Agencji Ochrony Danych. Użytkownik nie zostanie wyraźnie powiadomiony o zmianach lub aktualizacjach niniejszej Polityki prywatności. Zaleca się, aby użytkownik okresowo odwiedzał tę stronę, aby być na bieżąco z najnowszymi zmianami lub aktualizacjami.
Niniejsza Polityka prywatności została zaktualizowana w celu dostosowania do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO) oraz do ustawy organicznej 3/2018 z dnia 5 grudnia o ochronie danych osobowych i gwarancji praw cyfrowych.