Informacje

Polityka prywatności

I. INFORMACJE PODSTAWOWE

1. Administrator danych

Administratorem danych osobowych jest:

HOMEPRINT Sp z o.o.
Adres: ul. Małachowskiego 27, 42-500 Będzin
NIP: 6443531165
E-mail kontaktowy: biuro@hplogistics.eu

Administrator decyduje o celach i środkach przetwarzania danych osobowych.

2. Definicje

Na potrzeby niniejszego dokumentu:

  • RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679
  • Dane osobowe – informacje umożliwiające identyfikację osoby fizycznej
  • Klient – osoba fizyczna lub przedstawiciel podmiotu B2B
  • Przetwarzanie – każda operacja wykonywana na danych osobowych

II. ZAKRES I KATEGORIE DANYCH

3. Kategorie osób

Administrator przetwarza dane:

  • klientów indywidualnych (B2C),
  • przedstawicieli firm (B2B),
  • odbiorców przesyłek,
  • użytkowników sklepu internetowego,
  • osób kontaktujących się mailowo lub telefonicznie,
  • kontrahentów i podwykonawców.

4. Kategorie danych osobowych

W szczególności:

  • dane identyfikacyjne (imię, nazwisko),
  • dane kontaktowe (e-mail, telefon),
  • dane adresowe (dostawa, korespondencja),
  • dane firmowe (nazwa, NIP),
  • dane transakcyjne (zamówienia, faktury),
  • dane zawarte w dokumentach przewozowych (np. CMR),
  • dane zawarte w plikach produkcyjnych (projekty graficzne),
  • dane konta klienta,
  • adres IP, dane cookies.

Administrator nie przetwarza danych szczególnych kategorii (art. 9 RODO).

III. CELE I PODSTAWY PRAWNE

5. Cele przetwarzania

Dane osobowe przetwarzane są w celu:

  • realizacji produkcji i druku materiałów,
  • obsługi sklepu internetowego,
  • realizacji umów sprzedaży B2B i B2C,
  • organizacji transportu krajowego i międzynarodowego w UE,
  • wystawiania faktur i dokumentów księgowych,
  • obsługi reklamacji i zwrotów,
  • kontaktu z klientami i kontrahentami,
  • realizacji działań marketingowych,
  • zabezpieczenia roszczeń,
  • zapewnienia bezpieczeństwa systemów IT.

6. Podstawy prawne

  • art. 6 ust. 1 lit. b RODO – wykonanie umowy
  • art. 6 ust. 1 lit. c RODO – obowiązki prawne
  • art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora
  • art. 6 ust. 1 lit. a RODO – zgoda

IV. TRANSPORT KRAJOWY I MIĘDZYNARODOWY (UE)

7. Przetwarzanie danych w transporcie

W ramach transportu przetwarzane są dane:

  • nadawców,
  • odbiorców,
  • osób kontaktowych,
  • dane zawarte w dokumentach przewozowych (CMR).

Dane te są przekazywane wyłącznie:

  • firmom kurierskim,
  • przewoźnikom,
  • spedytorom działającym na terenie Unii Europejskiej.

8. Brak przekazywania danych poza UE

Administrator nie przekazuje danych do państw trzecich.
Całość przetwarzania odbywa się w ramach UE, zgodnie z jednolitymi przepisami RODO.

V. ODBIORCY I POWIERZENIA DANYCH

9. Odbiorcy danych

Dane mogą być przekazywane:

  • firmom transportowym,
  • operatorom płatności,
  • biuru rachunkowemu,
  • firmom IT i hostingowym,
  • dostawcom systemów sprzedażowych,
  • podwykonawcom produkcyjnym.

Z każdym podmiotem zawarta jest umowa powierzenia danych (art. 28 RODO).

VI. OKRESY PRZECHOWYWANIA

10. Retencja danych

  • dane umowne – do przedawnienia roszczeń,
  • dane księgowe – zgodnie z ustawą o rachunkowości,
  • dane marketingowe – do cofnięcia zgody,
  • konto klienta – do jego usunięcia,
  • dokumenty transportowe – zgodnie z przepisami branżowymi.

VII. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

11. Zakres praw

Osobie przysługuje prawo:

  • dostępu do danych,
  • sprostowania,
  • usunięcia („prawo do bycia zapomnianym"),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu,
  • cofnięcia zgody,
  • wniesienia skargi do Prezesa UODO.

VIII. BEZPIECZEŃSTWO DANYCH

12. Środki techniczne i organizacyjne

Administrator stosuje m.in.:

  • szyfrowanie SSL,
  • zabezpieczenia serwerów,
  • ograniczony dostęp do danych,
  • indywidualne upoważnienia,
  • kopie zapasowe,
  • politykę haseł.

IX. PROCEDURY WEWNĘTRZNE (DLA FIRMY)

13. Naruszenia danych

W przypadku naruszenia:

  • prowadzony jest rejestr naruszeń,
  • oceniane jest ryzyko,
  • w razie potrzeby zgłoszenie do UODO (72h),
  • informowanie osób, których dane dotyczą.

14. Pracownicy

  • każdy pracownik posiada upoważnienie,
  • obowiązuje poufność,
  • dostęp do danych jest minimalizowany.

X. POSTANOWIENIA KOŃCOWE

15. Aktualizacja dokumentu

Dokument jest aktualizowany w przypadku:

  • zmiany przepisów,
  • zmiany zakresu działalności,
  • wdrożenia nowych systemów IT.