Ilustracja z cyfrową kłódką symbolizującą ochronę danych osobowych oraz dbałość o prywatność klientów w Finestia.

Polityka Prywatności

Polityka Prywatności Strony Internetowej Finestia

§ 1. Założenia Polityki Prywatności

Niniejszy dokument realizuje wymogi określone w przepisach Ustawy o świadczeniu usług drogą elektroniczną oraz ustawy Prawo telekomunikacyjne. Celem Polityki Prywatności jest poinformowanie Użytkowników Witryny, na jakiej podstawie i w jakim celu przetwarzane są ich dane osobowe, jakie są podstawy prawne przetwarzania oraz jakie prawa przysługują Użytkownikom w związku z przetwarzaniem danych przez Finestia z siedzibą w Toruniu (zwaną dalej „Administrator”).

Administrator przywiązuje ogromną wagę do ochrony prywatności oraz bezpieczeństwa danych Użytkowników, w tym przedstawicieli oraz kadry zarządzającej spółek kapitałowych i osobowych korzystających z Witryny. Administrator dba o transparentność procesów przetwarzania danych zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO) oraz obowiązującymi polskimi przepisami prawa.

Każdy Użytkownik zobowiązany jest do korzystania z Witryny zgodnie z postanowieniami niniejszej Polityki Prywatności, przepisami prawa oraz dobrymi obyczajami. Zabronione jest w szczególności podawanie nieprawdziwych danych, naruszanie dóbr osobistych Administratora oraz wprowadzanie jakichkolwiek szkodliwych mechanizmów ingerujących w działanie Witryny.

§ 2. Definicje pojęć

  1. Administrator – Finestia z siedzibą w Toruniu, samodzielnie ustalająca cele i sposoby przetwarzania danych osobowych.
  2. Polityka Prywatności – niniejszy dokument dostępny w Witrynie.
  3. Witryna – serwis internetowy prowadzony przez Administratora pod adresem domeny Finestia.
  4. Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (art. 4 pkt 1 RODO).
  5. Przetwarzanie – operacja lub zestaw operacji wykonywanych na danych osobowych (takich jak zbieranie, utrwalanie, przechowywanie, przeglądanie, modyfikowanie, usuwanie).
  6. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
  7. Użytkownik – każdy podmiot odwiedzający lub korzystający z funkcji Witryny.

§ 3. Informacje o Administratorze danych

Administratorem danych osobowych przetwarzanych w ramach Witryny jest Finestia z siedzibą w Toruniu.

We wszystkich sprawach związanych z przetwarzaniem danych osobowych oraz realizacją praw przysługujących na mocy RODO można kontaktować się z Administratorem:

  • drogą elektroniczną pod adresem e-mail: kontakt@finestia.pl (lub właściwym adresem e-mail firmy),
  • listownie na adres siedziby firmy w Toruniu.

§ 4. Zakres i cele przetwarzania danych

Administrator kieruje się zasadą minimalizacji danych (art. 5 RODO) i zbiera wyłącznie dane niezbędne do realizacji określonych celów biznesowych ukierunkowanych na obsługę spółek:

  1. Formularz kontaktowy / Pytania o ofertę: W celu zgłoszenia chęci współpracy pozyskiwane są dane: imię, nazwisko, firmowy adres e-mail, numer telefonu, nazwa reprezentowanej spółki oraz treść wiadomości.
  2. Ustalenie progu cenowego: Dane o skali działalności spółki (w szczególności miesięcznej wolumenie/liczbie dokumentów księgowych) przetwarzane są w celu precyzyjnego dopasowania pakietu cenowego ze stałego cennika.
  3. Rekrutacja: W przypadku przesłania aplikacji CV przetwarzane są dane zawarte w przekazanych dokumentach rekrutacyjnych.
  4. Komunikacja biznesowa i newsletter: Adres e-mail jest przetwarzany w celu przesyłania materiałów informacyjnych i handlowych po wyrażeniu odrębnej zgody przez Użytkownika.

Dane przetwarzane są w celu:

  • obsługi zapytania i komunikacji z klientem lub potencjalnym klientem (spółką),
  • świadczenia usług drogą elektroniczną i prawidłowego wyświetlania funkcji Witryny,
  • wypełnienia obowiązków prawnych ciążących na Administratorze (np. wynikających z przepisów o rachunkowości),
  • ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami,
  • zapewnienia bezpieczeństwa systemów informatycznych.

§ 5. Podstawy przetwarzania danych

Administrator przetwarza dane osobowe w oparciu o następujące podstawy prawne:

  • Zgoda (art. 6 ust. 1 lit. a RODO) – w zakresie wysyłki newslettera lub zgód na kontakt marketingowy/rekrutacyjny.
  • Podjęcie działań przed zawarciem umowy lub wykonanie umowy (art. 6 ust. 1 lit. b RODO) – obsługa zapytań dotyczących dopasowania pakietu usług księgowych dla spółki.
  • Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – wynikający z przepisów podatkowych, rachunkowych i prawa handlowego.
  • Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) – w zakresie optymalizacji Witryny, zapewnienia bezpieczeństwa oraz obrony przed roszczeniami.

§ 6. Okres przechowywania danych

Dane osobowe przechowywane są wyłącznie przez czas niezbędny do realizacji celu ich zebrania:

  • dane przetwarzane na potrzeby obsługi zapytania – przez czas trwania korespondencji, a następnie przez okres przedawnienia ewentualnych roszczeń (3 lata dla roszczeń związanych z prowadzeniem działalności gospodarczej);
  • dane przetwarzane na podstawie zgody – do momentu jej wycofania;
  • dane księgowe i podatkowe związane z realizacją umów – przez okres 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku (zgodnie z przepisami prawa).

Po upływie wymaganego okresu dane są nieodwracalnie usuwane lub poddawane anonimizacji.

§ 7. Prawa osób, których dane dotyczą

Każdemu Użytkownikowi przysługują następujące prawa na zasadach określonych w RODO:

  1. Prawo wycofania zgody (art. 7 RODO) – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
  2. Prawo dostępu do danych (art. 15 RODO) – uzyskanie informacji o przetwarzanych danych i ich kopii.
  3. Prawo do sprostowania danych (art. 16 RODO) – poprawienie nieprawidłowych danych.
  4. Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO).
  5. Prawo do ograniczenia przetwarzania (art. 18 RODO).
  6. Prawo do przenoszenia danych (art. 20 RODO).
  7. Prawo do sprzeciwu (art. 21 RODO) – z przyczyn związanych z indywidualną sytuacją.

Wnioski o realizację praw można kierować na adres e-mail: kontakt@finestia.pl lub pisemnie na adres Administratora w Toruniu. Użytkownik ma również prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

§ 8. Odbiorcy danych

Dane osobowe nie są sprzedawane ani udostępniane podmiotom trzecim w celach komercyjnych. Dostęp do danych mogą posiadać wyłącznie upoważnieni pracownicy i współpracownicy Administratora oraz podmioty świadczące usługi wsparcia technologicznego i organizacyjnego (dostawcy hostingu, dostawcy oprogramowania systemowego i narzędzi IT do obsługi elektronicznego obiegu dokumentów). Podmioty te przetwarzają dane na podstawie umów powierzenia przetwarzania danych osobowych.

§ 9. Zabezpieczenia danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne chroniące dane przed nieuprawnionym dostępem, utratą czy zniszczeniem. Połączenie z Witryną jest szyfrowane przy użyciu certyfikatu SSL.

§ 10. Profilowanie i transfer poza EOG

Dane osobowe Użytkowników nie są przekazywane do państw trzecich (poza Europejski Obszar Gospodarczy), ani nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu.

§ 11. Pliki Cookies

  1. Witryna wykorzystuje pliki cookies (niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika) w celu zapewnienia prawidłowego działania strony oraz zbierania anonimowych statystyk serwisu.
  2. Użytkownik może w dowolnym momencie zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej (zablokować je lub usunąć). Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności Witryny.

§ 12. Postanowienia końcowe

Polityka Prywatności wchodzi w życie z dniem publikacji w Witrynie. Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności w przypadku zmiany przepisów prawa lub rozwoju funkcjonalności Witryny.