Dokument prawny
Polityka prywatności NAXSOL ENTERPRISES LTD
Niniejsza polityka prywatności opisuje zasady przetwarzania danych osobowych oraz ochrony prywatności użytkowników korzystających ze strony internetowej i usług agencji eventowej NAXSOL ENTERPRISES LTD na terenie Polski.
1. Administrator danych osobowych
Administratorem danych osobowych użytkowników korzystających ze strony internetowej https://eventsocialscene.com oraz usług agencji jest:
NAXSOL ENTERPRISES LTD Sp. z o.o.
(przykładowa nazwa – dostosuj do faktycznego podmiotu)
z siedzibą w Polsce
NIP: [wprowadź NIP]
REGON: [wprowadź REGON]
W sprawach związanych z ochroną danych osobowych można kontaktować się z Administratorem poprzez:
- e-mail: [email protected]
- formularz kontaktowy na stronie: /contact-us/
- adres korespondencyjny: [dokładny adres siedziby Administratora]
Administrator odpowiada za zgodne z prawem i przejrzyste przetwarzanie danych osobowych oraz za wdrożenie odpowiednich środków technicznych i organizacyjnych chroniących dane użytkowników.
2. Zakres przetwarzanych danych
Zakres danych osobowych przetwarzanych przez NAXSOL ENTERPRISES LTD zależy od sposobu korzystania ze strony oraz rodzaju świadczonych usług. Co do zasady mogą to być w szczególności:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- nazwa firmy oraz stanowisko służbowe (dla klientów biznesowych),
- dane rozliczeniowe (np. NIP, adres siedziby) wymagane do wystawienia dokumentów księgowych,
- informacje dotyczące planowanego wydarzenia (typ eventu, liczba gości, lokalizacja, preferowana data, budżet),
- treść wiadomości i zapytań kierowanych poprzez formularz kontaktowy lub formularz rezerwacji,
- dane techniczne związane z korzystaniem ze strony (m.in. adres IP, identyfikatory plików cookies, dane o urządzeniu i przeglądarce, dane dotyczące aktywności na stronie).
Dane osobowe są zbierane wyłącznie w takim zakresie, jaki jest niezbędny do realizacji określonych celów, opisanych w niniejszej polityce prywatności. Podanie danych jest dobrowolne, jednak w niektórych przypadkach może być konieczne do zawarcia umowy, uzyskania oferty lub odpowiedzi na zapytanie.
3. Cel i podstawa prawna przetwarzania danych
Dane osobowe użytkowników są przetwarzane przez Administratora w następujących celach i na następujących podstawach prawnych:
3.1. Obsługa zapytań i korespondencji
Administrator przetwarza dane przekazywane poprzez formularz kontaktowy, formularz rezerwacji, telefonicznie lub za pośrednictwem poczty e-mail w celu:
- udzielenia odpowiedzi na otrzymane zapytania dotyczące organizacji eventów (np. wieczorów kasynowych, nocy pokerowych, eventów korporacyjnych, prywatnych przyjęć),
- przedstawienia oferty oraz warunków współpracy,
- prowadzenia bieżącej korespondencji związanej z organizacją wydarzenia.
Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji z użytkownikami serwisu).
3.2. Realizacja umów i rezerwacji
W przypadku zawarcia umowy na organizację wydarzenia, Administrator przetwarza dane osobowe w celu:
- przygotowania i realizacji umowy oraz rezerwacji terminów,
- koordynacji działań z partnerami i podwykonawcami,
- obsługi płatności oraz procesów rozliczeniowych,
- zapewnienia komunikacji operacyjnej przed, w trakcie i po evencie.
Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz, w zakresie dokumentacji księgowej, art. 6 ust. 1 lit. c RODO (wypełnienie obowiązków prawnych ciążących na Administratorze).
3.3. Marketing usług własnych
Dane osobowe mogą być przetwarzane również w celach marketingowych, w szczególności w celu:
- przesyłania spersonalizowanych informacji o nowych formatach wydarzeń, pakietach korporacyjnych lub ofertach specjalnych,
- prezentowania case studies, referencji i inspiracji eventowych dopasowanych do profilu klienta,
- prowadzenia działań remarketingowych oraz analizowania skuteczności kampanii marketingowych online.
Podstawą prawną przetwarzania danych jest w zależności od rodzaju działań:
- art. 6 ust. 1 lit. a RODO – zgoda użytkownika (np. na przesyłanie newslettera lub treści marketingowych kanałami elektronicznymi),
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na promocji własnych usług oraz rozwijaniu działalności agencji eventowej.
3.4. Analiza korzystania z serwisu i jego bezpieczeństwo
Administrator może przetwarzać dane techniczne i informacje o aktywności użytkowników na stronie w celu:
- dostosowywania zawartości strony do preferencji użytkowników,
- optymalizacji działania serwisu, w tym poprawy szybkości i dostępności kluczowych podstron (np. /events/, /casino/, /corporate/, /celebrations/, /booking/),
- zapewnienia bezpieczeństwa serwisu, wykrywania nadużyć i prób nieuprawnionego dostępu,
- prowadzenia statystyk oglądalności i pomiaru efektywności działań marketingowych.
Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu prawidłowego i bezpiecznego działania serwisu oraz rozwijaniu jego funkcjonalności. W zakresie, w jakim wykorzystanie plików cookies wymaga zgody użytkownika, podstawą jest art. 6 ust. 1 lit. a RODO.
3.5. Dochodzenie roszczeń i obrona przed roszczeniami
Dane osobowe mogą być także przetwarzane w celu ustalania, dochodzenia lub obrony przed ewentualnymi roszczeniami związanymi z zawartą umową, świadczonymi usługami lub korzystaniem ze strony.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie jego praw.
4. Odbiorcy danych
Dostęp do danych osobowych użytkowników mogą uzyskać wyłącznie upoważnieni pracownicy lub współpracownicy Administratora oraz podmioty zewnętrzne wspierające realizację usług eventowych i obsługę serwisu, w szczególności:
- partnerzy biznesowi i podwykonawcy uczestniczący w organizacji wydarzeń (np. dostawcy nagłośnienia, oświetlenia, cateringu, obsługi kasynowej, animatorzy, fotografowie),
- dostawcy usług IT, hostingu i utrzymania serwisu internetowego,
- firmy świadczące usługi księgowe, prawne lub doradcze,
- podmioty zapewniające systemy płatności, systemy do wysyłki newsletterów lub narzędzia marketingowe i analityczne,
- organy publiczne uprawnione na mocy przepisów prawa (w przypadku wystąpienia z odpowiednim żądaniem opartym na podstawie prawnej).
W każdym przypadku przekazywanie danych odbywa się na podstawie odpowiednich umów powierzenia przetwarzania danych lub innych instrumentów prawnych, a podmioty przetwarzające są zobowiązane do zachowania poufności oraz zapewnienia bezpieczeństwa danych.
5. Czas przechowywania danych
Okres przechowywania danych osobowych jest uzależniony od celu ich przetwarzania:
- Dane związane z zapytaniami i korespondencją – przechowywane są przez okres niezbędny do udzielenia odpowiedzi oraz prowadzenia komunikacji, a następnie maksymalnie przez 24 miesiące w celach dokumentacyjnych i obsługi potencjalnych roszczeń.
- Dane klientów związane z realizacją umów – przechowywane są przez czas trwania umowy, a następnie przez okres przedawnienia roszczeń wynikający z przepisów prawa cywilnego.
- Dane w dokumentacji księgowej – przechowywane są przez okres wymagany przepisami prawa podatkowego i ustawy o rachunkowości (co do zasady 5 lat licząc od końca roku, w którym powstał obowiązek podatkowy).
- Dane przetwarzane na podstawie zgody – przechowywane są do momentu wycofania zgody lub zgłoszenia skutecznego sprzeciwu wobec przetwarzania, chyba że dłuższy okres wynika z innych podstaw prawnych.
- Dane techniczne i dane z plików cookies – przechowywane są przez okres wynikający z ustawień plików cookies lub do czasu ich usunięcia przez użytkownika z przeglądarki.
Po upływie wskazanych okresów dane są usuwane lub poddawane anonimizacji w sposób uniemożliwiający identyfikację osoby, której dane dotyczą.
6. Prawa osób, których dane dotyczą
Użytkownikom, których dane są przetwarzane przez NAXSOL ENTERPRISES LTD, przysługują następujące prawa:
- prawo dostępu do danych – prawo do uzyskania informacji, czy Administrator przetwarza dane osobowe oraz do otrzymania ich kopii,
- prawo do sprostowania danych – prawo do żądania poprawienia lub uzupełnienia danych, które są nieprawidłowe lub niekompletne,
- prawo do usunięcia danych (prawo do bycia zapomnianym) – prawo do żądania usunięcia danych w przypadkach przewidzianych w przepisach RODO,
- prawo do ograniczenia przetwarzania – prawo do żądania ograniczenia przetwarzania danych w określonych sytuacjach (np. na czas rozpatrywania sprzeciwu lub wniosku o sprostowanie),
- prawo do przenoszenia danych – prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie oraz do przekazania ich innemu administratorowi, o ile przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany,
- prawo sprzeciwu – prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, w tym wobec przetwarzania do celów marketingu bezpośredniego,
- prawo do wycofania zgody – w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody, użytkownik ma prawo w dowolnym momencie ją wycofać, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem,
- prawo wniesienia skargi do organu nadzorczego – w razie uznania, że przetwarzanie danych narusza przepisy RODO, osoba, której dane dotyczą, ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
W celu realizacji powyższych praw należy skontaktować się z Administratorem, korzystając z danych wskazanych w sekcji Kontakt w sprawie ochrony prywatności. Administrator może zweryfikować tożsamość osoby składającej wniosek w celu ochrony danych przed dostępem osób nieuprawnionych.
8. Zabezpieczenia danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa danych osobowych, w tym ochronę przed ich przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem.
W szczególności stosowane są następujące rozwiązania:
- szyfrowanie połączenia z serwisem za pomocą protokołu SSL/TLS (https),
- regularne aktualizacje oprogramowania i systemów,
- stosowanie zasad ograniczonego dostępu do danych (dostęp tylko dla upoważnionych osób),
- procedury tworzenia kopii zapasowych i ich bezpiecznego przechowywania,
- stosowanie zabezpieczeń fizycznych i logicznych w infrastrukturze IT,
- przeprowadzanie szkoleń i podnoszenie świadomości personelu w zakresie ochrony danych osobowych.
Pomimo stosowania zaawansowanych zabezpieczeń, żaden system nie gwarantuje pełnego bezpieczeństwa. Administrator podejmuje jednak działania mające na celu niezwłoczne reagowanie na potencjalne incydenty naruszenia bezpieczeństwa danych i minimalizowanie ich skutków.
9. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady Administrator nie przekazuje danych osobowych użytkowników do państw spoza Europejskiego Obszaru Gospodarczego (EOG). W przypadku korzystania z narzędzi lub usług dostawców mających siedziby poza EOG (np. narzędzia analityczne lub marketingowe), dane mogą być przekazywane do państw trzecich, w szczególności do Stanów Zjednoczonych.
W takiej sytuacji przekazywanie danych odbywa się wyłącznie na podstawie odpowiednich mechanizmów zapewniających stopień ochrony danych odpowiadający wymogom RODO, w szczególności:
- decyzji Komisji Europejskiej stwierdzających odpowiedni stopień ochrony, lub
- standardowych klauzul umownych przyjętych przez Komisję Europejską,
- innych instrumentów prawnych przewidzianych w przepisach prawa UE.
Informacje o ewentualnym przekazywaniu danych do państw trzecich oraz zastosowanych zabezpieczeniach mogą zostać udostępnione użytkownikowi na jego żądanie.
10. Zmiany w polityce prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej polityce prywatności w szczególności w przypadku:
- zmian w obowiązujących przepisach prawa,
- wdrożenia nowych usług lub funkcjonalności serwisu,
- zmian w zakresie stosowanych technologii lub narzędzi służących przetwarzaniu danych.
Zaktualizowana wersja polityki prywatności będzie każdorazowo publikowana na stronie https://eventsocialscene.com/privacy-policy/ z podaniem daty ostatniej aktualizacji. Dalsze korzystanie z serwisu po wprowadzeniu zmian oznacza akceptację zaktualizowanych postanowień.
11. Kontakt w sprawie ochrony prywatności
Wszelkie pytania, uwagi lub wnioski dotyczące ochrony danych osobowych, w tym realizacji praw osób, których dane dotyczą, można kierować do Administratora za pośrednictwem:
- adresu e-mail: [email protected],
- formularza kontaktowego na stronie: /contact-us/,
- poczty tradycyjnej na adres siedziby Administratora (z dopiskiem „Ochrona danych osobowych”).
W treści zgłoszenia prosimy, w miarę możliwości, o wskazanie żądania oraz podstawowych danych pozwalających na identyfikację osoby, której dotyczy wniosek. Ułatwi to sprawne i rzetelne rozpatrzenie sprawy.
Jeśli chcesz dowiedzieć się więcej o naszych usługach lub zarezerwować termin wydarzenia, odwiedź stronę rezerwacji.
Przejdź do rezerwacji