Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazywanych przez Użytkowników w związku z korzystaniem z serwisu internetowego autodiamond.pl/.
1. Administrator danych osobowych
Administratorem danych osobowych jest Auto Diamond Marcin Kapuściński, NIP: 1251766444, Polskiej Organizacji Wojskowej 17, 05-250 Radzymin.
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail: autodiamonddetailing@gmail.com.
2. Zakres zbieranych danych
Administrator zbiera dane osobowe wyłącznie w zakresie niezbędnym do realizacji usług. W ramach korzystania z serwisu mogą być przetwarzane następujące kategorie danych:
a) Dane podane dobrowolnie przez Użytkownika poprzez formularz kontaktowy: imię i nazwisko, adres e-mail, numer telefonu (opcjonalnie), treść wiadomości.
b) Dane techniczne pozyskiwane automatycznie: adres IP, typ przeglądarki, data i godzina wizyty - wyłącznie w celach bezpieczeństwa i przeciwdziałania nadużyciom.
Podanie danych w formularzu kontaktowym jest dobrowolne, jednak niezbędne do udzielenia odpowiedzi na zapytanie.
3. Cel i podstawa prawna przetwarzania danych
Dane osobowe są pozyskiwane bezpośrednio od Użytkownika.
Dane osobowe są przetwarzane w następujących celach:
a) Odpowiedzi na zapytania przesłane za pośrednictwem formularza kontaktowego - podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora polegający na komunikacji z potencjalnymi klientami) lub art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy).
b) Zapewnienia bezpieczeństwa serwisu i ochrony przed działaniami botów oraz spamem - podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora).
4. Dobrowolność podania danych i profilowanie
Podanie danych osobowych jest dobrowolne. Niepodanie danych oznaczonych jako wymagane uniemożliwia skorzystanie z formularza kontaktowego i uzyskanie odpowiedzi na zapytanie.
Dane osobowe nie są wykorzystywane do zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO.
5. Czas przechowywania danych
Dane osobowe przesłane za pomocą formularza kontaktowego są przechowywane przez okres niezbędny do obsługi zapytania oraz przez czas wymagany przepisami prawa, nie dłużej jednak niż 3 lata od daty ich przekazania.
Po upływie tego okresu dane są trwale usuwane lub anonimizowane.
6. Odbiorcy danych i podmioty przetwarzające
Dane osobowe mogą być przekazywane następującym podmiotom przetwarzającym, działającym na zlecenie Administratora:
a) Resend (resend.com) - transactional email service - dostawca usług poczty elektronicznej wykorzystywany do dostarczania wiadomości e-mail generowanych przez formularz kontaktowy. Podmiot z siedzibą w USA, dane przekazywane na podstawie standardowych klauzul umownych (SCC) lub mechanizmów zgodnych z RODO. Polityka prywatności: https://resend.com/privacy
b) Cloudflare Turnstile - bot protection for contact form - usługa ochrony formularza przed automatycznym przetwarzaniem (botami). W ramach weryfikacji Cloudflare może przetwarzać adres IP Użytkownika oraz stosować technologie podobne do cookies. Podmiot z siedzibą w USA, dane przekazywane na podstawie SCC lub Data Privacy Framework. Polityka prywatności: https://www.cloudflare.com/privacypolicy/
c) Vercel - dostawca hostingu serwisu internetowego. Podmiot z siedzibą w USA, dane przekazywane na podstawie SCC lub Data Privacy Framework. Polityka prywatności: https://vercel.com/legal/privacy-policy
Administrator nie sprzedaje i nie udostępnia danych osobowych podmiotom trzecim w celach marketingowych.
7. Prawa Użytkownika
Użytkownikowi przysługują następujące prawa w związku z przetwarzaniem jego danych osobowych:
a) Prawo dostępu do treści swoich danych (art. 15 RODO).
b) Prawo do sprostowania danych (art. 16 RODO).
c) Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO).
d) Prawo do ograniczenia przetwarzania (art. 18 RODO).
e) Prawo do przenoszenia danych (art. 20 RODO).
f) Prawo do wniesienia sprzeciwu wobec przetwarzania danych (art. 21 RODO).
W celu realizacji powyższych praw należy przesłać wiadomość na adres e-mail: autodiamonddetailing@gmail.com. Administrator odpowie w terminie do 30 dni od otrzymania żądania.
Użytkownik ma również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli uzna, że przetwarzanie danych narusza przepisy RODO.
9. Przekazywanie danych poza EOG
Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG) w związku z korzystaniem z usług dostawców z siedzibą w USA: Resend (resend.com) - transactional email service, Cloudflare Turnstile - bot protection for contact form, Vercel. Przekazywanie odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub mechanizmu Data Privacy Framework (DPF), zapewniających odpowiedni poziom ochrony danych zgodny z RODO.
10. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem, w szczególności:
a) Szyfrowanie połączeń za pomocą protokołu HTTPS (TLS).
b) Weryfikację nadawcy wiadomości przez system CAPTCHA (Cloudflare Turnstile).
c) Ograniczenie liczby żądań z jednego adresu IP (rate limiting).
11. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. Wszelkie zmiany będą publikowane na tej stronie wraz z datą ostatniej aktualizacji.
Zmiany wchodzą w życie z chwilą ich opublikowania na stronie.
12. Kontakt
W razie pytań dotyczących przetwarzania danych osobowych lub niniejszej Polityki Prywatności prosimy o kontakt pod adresem e-mail: autodiamonddetailing@gmail.com lub listownie na adres: Polskiej Organizacji Wojskowej 17, 05-250 Radzymin.