I.
Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych przez Administratora w związku z korzystaniem z serwisu internetowego, w tym w szczególności:
- Podstawy prawne, cele i okresy przetwarzania danych osobowych.
- Prawa osób, których dane dotyczą.
- Informacje dotyczące odbiorców danych.
- Zasady korzystania z plików cookies i podobnych technologii.
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane osobowe są przetwarzane, a w szczególności zapewnia, że dane te są:
- Przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty.
- Zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach.
- Adekwatne, stosowne i ograniczone do tego, co niezbędne.
- Przechowywane w formie umożliwiającej identyfikację osób, przez okres nie dłuższy niż jest to niezbędne.
- Przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym przetwarzaniem.
II.
Definicje
- Serwis – infrastruktura cyfrowa marki Amber Resilience.
- Użytkownik – każda osoba fizyczna korzystająca z usług bądź funkcjonalności opisanych w Polityce.
- Dane Osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (art. 4 ust. 1 RODO).
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
III.
Administrator danych
- Administratorem danych osobowych Użytkowników jest BARTOSZ BERTRANDT, przedsiębiorca prowadzący działalność gospodarczą pod firmą Amber Resilience Bartosz Bertrandt, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez ministra właściwego do spraw gospodarki i prowadzenia Centralnej Ewidencji i Informacji o Działalności Gospodarczej, NIP 5222822863, nr REGON 521097602, ul. Rynkowa 9, 05-816 Michałowice
- Kontakt z Administratorem możliwy jest drogą elektroniczną pod adresem: amber@resilience.eu lub poprzez autoryzowane terminale kontaktowe na stronie.
IV.
Zakres zbieranych danych
- W związku z funkcjonowaniem serwisu Administrator przetwarza następujące kategorie danych:
- Dane identyfikacyjne i kontaktowe – imię, nazwisko, adres e-mail, numer telefonu, adres dostawy.
- Dane rozliczeniowe niezbędne do procesowania transakcji finansowych.
- Dane telemetryczne – adres IP, identyfikatory urządzeń, pliki cookies.
V.
Źródła danych
- Dane pozyskiwane są bezpośrednio od Użytkowników podczas:
- Inicjacji zamówienia sprzętu taktycznego.
- Korzystania z formularzy komunikacyjnych i terminali kontaktowych.
- Dane mogą być gromadzone automatycznie (logi systemowe, narzędzia analityczne).
VI.
Cele, podstawy prawne i okresy
- Realizacja transakcji (art. 6 ust. 1 lit. b RODO): Przetwarzanie niezbędne do wykonania umowy sprzedaży sprzętu.
- Wymogi prawno-podatkowe (art. 6 ust. 1 lit. c RODO): Przechowywanie dokumentacji księgowej.
- Zabezpieczenie roszczeń (art. 6 ust. 1 lit. f RODO): Ochrona prawna i zapobieganie oszustwom (fraud prevention).
VII.
Odbiorcy danych
- W celu realizacji najwyższych standardów logistycznych, dane mogą być przekazywane rygorystycznie wyselekcjonowanym podmiotom:
- Operatorom logistycznym odpowiedzialnym za fizyczną dostawę modułów.
- Zewnętrznym bramkom szyfrującym (np. Stripe) obsługującym płatności.
- Dostawcom infrastruktury serwerowej (hosting) na podstawie umów powierzenia (art. 28 RODO).
VIII.
Przekazywanie poza EOG
- Co do zasady, infrastruktura danych operuje na terenie Europejskiego Obszaru Gospodarczego (EOG).
- W przypadku konieczności wykorzystania systemów globalnych (np. zabezpieczenia serwerów), transfer odbywa się wyłącznie z zastosowaniem odpowiednich zabezpieczeń prawnych i standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
IX.
Profilowanie i decyzje
- Administrator nie podejmuje wobec Użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby skutki prawne (art. 22 ust. 1 RODO).
- Anonimizowane dane analityczne mogą służyć wyłącznie do optymalizacji działania terminali i interfejsu strony.
X.
Prawa osób, których dane dotyczą
- Zgodnie z przepisami, użytkownik utrzymuje pełną kontrolę nad swoimi danymi i ma prawo do:
- Dostępu do treści swoich danych oraz żądania ich kopii.
- Sprostowania, usunięcia lub ograniczenia przetwarzania (Prawo do bycia zapomnianym).
- Przenoszenia danych do innych systemów.
- Wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).
XI.
Zmiany Polityki Prywatności
- W związku z ciągłym rozwojem protokołów bezpieczeństwa i ewentualnymi zmianami prawnymi, Administrator zastrzega sobie prawo do aktualizacji niniejszego dokumentu.
- Wszelkie modyfikacje zostaną opublikowane w niniejszym terminalu wraz z datą najnowszej aktualizacji.