I. Postanowienia wstępne 1. Niniejszy dokument określa zasady przetwarzania i ochrony danych osobowych Usługobiorców i Użytkowników Systemu TUV SUD LEX, dostępnego pod adresem http://www.tuv-sud-lex.pl (dalej Polityka Prywatności ). 2. Polityka Prywatności ma charakter informacyjny, co oznacza że nie jest ona źródłem obowiązków dla Usługobiorców lub Użytkowników TUV SUD LEX. 3. Wyrażeniom pisanym wielką literą, a niezdefiniowanym poniżej inaczej nadano znaczenie jak w Regulaminie TUV SUD LEX, dostępnym pod adresem: www.tuv-sud-lex.pl. 4. Administratorem danych osobowych Usługobiorców i Użytkowników w rozumieniu przepisów ustawy z dnia 29.08.1997 roku o ochronie danych osobowych (Dz.U.2014.1182 j.t., ze zm.) dalej Ustawa o.d.o. jest Administrator, tj.: TÜV SÜD Polska Sp. z o.o. z siedzibą w Warszawie, przy ul. Podwale 17 wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy dla m.st. Warszawy, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000040430, NIP 779-19-82-781, REGON 631115832. 5. Administrator przestrzega zasad ochrony prywatności Usługobiorców i Użytkowników przewidzianych Ustawą o.d.o. oraz ustawą o świadczeniu usług drogą elektroniczną z dnia 18.07.2002 roku (Dz.U. 2002 Nr 144, poz. 1204 ze zm.). II. Podstawa przetwarzania danych 1. Podanie danych osobowych przez Usługobiorcę jest dobrowolne, choć konieczne dla zawarcia Umowy lub korzystania z wybranych funkcjonalności TUV SUD LEX. Stąd niepodanie wymaganych danych może skutkować brakiem możliwości zawarcia Umowy lub korzystania z określonych funkcjonalności TUV SUD LEX. 2. Podstawą przetwarzania danych osobowych Usługobiorcy jest konieczność realizacji Umowy oraz funkcji TUV SUD LEX, lub podjęcia na jego żądanie działań przed jej zawarciem. W przypadku przetwarzania danych w celu marketingu bezpośredniego własnych produktów lub usług Administratora, podstawą takiego przetwarzania jest (1) uprzednia zgoda Usługobiorcy lub (2) wypełnienie prawnie usprawiedliwionych celów realizowanych przez Administratora (zgodnie z art. 23 ust. 4 Ustawy o.d.o. za prawnie usprawiedliwiony cel uważa się w szczególności marketing bezpośredni własnych produktów lub usług Administratora). III. Cel i zakres zbierania danych 1. Politykę Prywatności stosuje się do danych osobowych przetwarzanych przez Administratora w celu zawarcia Umowy oraz umożliwienia korzystania z funkcjonalności TUV SUD LEX, w tym zbieranych automatycznie podczas korzystania z TUV SUD LEX. 2. Każdorazowo cel, zakres oraz odbiorcy danych przetwarzanych przez Administratora wynika z działań podejmowanych przez Usługobiorcę w TUV SUD LEX. Dane osobowe Usługobiorców mogą być zbierane przez Administrator w szczególności: a) w zakresie niezbędnym do nawiązania, ukształtowania treści, zmiany, rozwiązania Umowy b) prawidłowej realizacji Usług świadczonych drogą elektroniczną; c) obsługi procesu logowania do Systemu; d) w celu realizacji składanych przez Usługobiorcę zamówień Komentarze; Strona 1 of 5
e) w celu rozpatrywania składanych przez Usługobiorcę reklamacji; f) ewentualnego dochodzenia roszczeń; g) tworzenia raportów i analiz na potrzeby Administratora dotyczących funkcjonowania TUV SUD LEX,; h) dostosowania TUV SUD LEX do potrzeb Usługobiorców; i) w razie wyrażenia zgody na otrzymywanie od Administrator informacji marketingowych, w tym przesyłanie Usługobiorcy drogą elektroniczną Informacji handlowych, dane osobowe Usługobiorcy mogą być przetwarzane przez Administratora również w celu przekazywania Usługobiorcy informacji o TUV SUD LEX, ofercie i promocjach, a także informacji dotyczących produktów i usług podmiotów współpracujących z Administratorem oraz spółek z grupy kapitałowej Administratora. 2. Administrator może przetwarzać następujące dane osobowe Usługobiorców i Użytkowników korzystających z TUV SUD LEX: imię i nazwisko; nazwę firmy oraz numer identyfikacji podatkowej (NIP), adres poczty elektronicznej; numer telefonu kontaktowego; adres prowadzenia działalności/siedziby, login, hasło. 3. Każdorazowo zakres wymaganych do zawarcia umowy danych wskazany jest uprzednio na stronie Sklepu Internetowego oraz w Regulaminie TUV SUD LEX. 6. Niezależnie od powyższego, w przypadku wyrażenia odrębnej zgody przez Usługobiorcy, dane osobowe Usługobiorcy przetwarzane są przez Administratora w celu marketingu działalności Administratora oraz marketingu działalności podmiotów współpracujących z Administratorem, w szczególności w celu organizacji promocji, konkursów i realizacji innych narzędzi marketingowych. 7. W przypadku Usługobiorcy, który wyraził zgodę na otrzymywanie informacji marketingowych, w tym przesyłanie Usługobiorcy drogą elektroniczną Informacji handlowych, Administrator udostępnia zebrane dane osobowe Usługobiorcy podmiotom współpracującym z Administratorem lub spółką z grupy kapitałowej Administratora. IV. Cookies i dane eksploatacyjne 1. Podczas korzystania z TUV SUD LEX dane dotyczące Usługobiorcy lub Użytkownika zbierane są także automatycznie. Dane te mogą być zbierane w logach systemowych TUV SUD LEX, poprzez tzw. pliki Cookies. Pliki Cookies (ciasteczka) są to niewielkie informacje tekstowe w postaci plików tekstowych, wysyłane przez serwer i zapisywane po stronie osoby korzystającej z Systemu (np. na dysku twardym komputera, laptopa, czy też na karcie pamięci smartfona). 2. Dzięki zapisaniu plików Cookies na urządzeniu Usługobiorcy lub Użytkownika (komputerze, smartfonie, tablecie itp.) możliwe jest m. in.: a. utrzymanie sesji Użytkownika (po zalogowaniu), dzięki której Użytkownik nie musi na każdej podstronie TUV SUD LEX ponownie wpisywać loginu i hasła, b. dostosowanie i optymalizację TUV SUD LEX do potrzeb Użytkownika, c. tworzenie statystyk oglądalności podstron TUV SUD LEX, d. personalizację przekazów marketingowych, e. zapewnienie bezpieczeństwa i niezawodności działania TUV SUD LEX. 3. Pliki Cookies nie zawierają danych identyfikujących Usługobiorcę lub Użytkownika, na ich podstawie nie można ustalić czyjejkolwiek tożsamości. Pliki te nie są w żaden sposób szkodliwe dla urządzenia końcowego Usługobiorcy i nie zmieniają jego ustawień ani ustawień zainstalowanego na nim Strona 2 of 5
oprogramowania. Odczytanie zawartości tych plików możliwe jest jedynie przez serwer, który je utworzył. 4. W trakcie korzystania z TUV SUD LEX, Administrator korzysta z dwóch rodzajów plików Cookies: sesyjnych oraz stałych. Pliki sesyjne to pliki tymczasowe, które przechowywane są w pamięci urządzenia Użytkownika do czasu wylogowania z Systemu lub zamknięcia przeglądarki. Stałe pliki są przechowywane w pamięci urządzenia Użytkownika przez czas określony w parametrach tych plików lub do momentu ich usunięcia przez Użytkownika. 5. Standardowo większość przeglądarek internetowych dostępnych na rynku domyślnie akceptuje zapisywanie plików Cookies. Użytkownik ma możliwość samodzielnie i w każdym czasie zmienić ustawienia dotyczące plików Cookies, określając warunki ich przechowywania i uzyskiwania dostępu przez pliki Cookies do urządzenia Użytkownika. Zmiany ustawień, o których mowa w zdaniu poprzednim, Użytkownik może dokonać za pomocą ustawień przeglądarki internetowej lub za pomocą konfiguracji usługi. Ustawienia te mogą zostać zmienione w szczególności w taki sposób, aby blokować automatyczną obsługę plików Cookies w ustawieniach przeglądarki internetowej bądź informować o każdorazowym zamieszczeniu Cookies na urządzeniu Użytkownika. Szczegółowe informacje o możliwości i sposobach obsługi plików Cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej) Użytkownika. 6. Użytkownik może w każdej chwili usunąć pliki Cookies korzystając z dostępnych funkcji w przeglądarce internetowej, której używa. 7. Ograniczenie stosowania plików Cookies, może wpłynąć na niektóre funkcjonalności dostępne w TUV SUD LEX. 8. Szczegółowe informacje na temat zmiany ustawień dotyczących plików Cookies oraz ich samodzielnego usuwania w najpopularniejszych przeglądarkach internetowych dostępne są w dziale pomocy przeglądarki internetowej. 9. Administrator przetwarza również zanonimizowane dane eksploatacyjne związane z korzystaniem z TUV SUD LEX (tzw. logi adres IP, domena) do generowania statystyk pomocnych w administrowaniu systemem. Od momentu połączenia się Użytkownika z TUV SUD LEX, w logach systemowych TUV SUD LEX pojawia się informacja o numerze (w tym IP) i rodzaju urządzenia końcowego Użytkownika, z którego Użytkownik łączy się z TUV SUD LEX. Dane te mają charakter zbiorczy i anonimowy, tj. nie zawierają cech identyfikujących osoby odwiedzające stronę TUV SUD LEX. Logi nie są ujawniane osobom trzecim. V. Prawo kontroli, dostępu do treści swoich danych oraz ich poprawiania 1. Usługobiorca i Użytkownik ma prawo dostępu do treści swoich danych osobowych oraz ich poprawiania. 2. Usługobiorcy i Użytkownikowi przysługuje prawo do kontroli przetwarzania danych, które go dotyczą, zawartych w zbiorze danych Administratora, a zwłaszcza prawo do: żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane. Strona 3 of 5
3. W razie udzielenia przez Usługobiorcę lub Użytkownika zgody na przetwarzanie danych w celu marketingu bezpośredniego własnych produktów lub usług Administratora (w tym na przesyłanie informacji handlowej drogą elektroniczną) zgoda może być odwołana w każdym czasie. 4. W celu realizacji uprawnień, o których mowa powyżej można kontaktować się z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub pocztą elektroniczną na adres Administratora wskazany na stronach TUV SUD LEX. VI. Prawa i obowiązki Administratora 1. Administratorowi przysługuje prawo ujawnienia wybranych informacji dotyczących Usługobiorcy i Użytkownika właściwym organom władzy bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, w oparciu o odpowiednią podstawę prawną, zgodnie z przepisami obowiązującego prawa. 2. Administrator zastrzega sobie prawo powierzenia przetwarzania danych osobowych Usługobiorcy lub innych danych, o których mowa w Polityce Prywatności, na podstawie pisemnej umowy zawartej zgodnie z art. 31 Ustawy o.d.o. podmiotom świadczącym na rzecz Administratora usługi hostingu, administracji, utrzymywania oraz zarządzania TUV SUD LEX. 3. Administrator oświadcza, że ma prawo powierzać przetwarzanie danych osobowych Usługobiorcy i Użytkownika lub innych danych, o których mowa w Polityce Prywatności innym podmiotom świadczącym na rzecz Administratora lub bezpośrednio Usługobiorcy usługi w zakresie niezbędnym do korzystania z TUV SUD LEX, na podstawie pisemnej umowy zawartej zgodnie z art. 31 Ustawy o.d.o. VII. Zabezpieczenie danych 1. Administrator oświadcza, iż dokłada starań, aby zapewnić Usługobiorcom i Użytkownikom wysoki poziom bezpieczeństwa w zakresie korzystania z TUV SUD LEX. Wszelkie zdarzenia mające wpływ na bezpieczeństwo przekazu informacji, danych, w tym również dotyczące podejrzenia udostępniania plików zawierających wirusy i innych plików o podobnym charakterze lub innych, aniżeli pliki mechanizmów destrukcyjnych należy zgłaszać Administratorowi na adres e-mail: tuv@tuv-sud.pl. 2. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. Ponadto Administrator dokłada szczególnej staranności, żeby informacje osobowe były: poprawne i przetwarzane w sposób zgodny z prawem, uzyskane tylko dla określonych celów i nie przetwarzane dalej w sposób niezgodny z tymi celami, adekwatne, odpowiednie i nie nadmiarowe, dokładne i aktualne, nie przechowywane dłużej niż to konieczne, przetwarzane zgodnie z prawami przysługującymi osobom (których dotyczą), w tym zgodnie z prawem do zastrzeżenia udostępniania, Strona 4 of 5
bezpiecznie przechowywane, nie transferowane bez odpowiedniej ochrony. 3. Dane osobowe są przechowywane w bazie danych, w której zastosowano środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych zgodne z wymaganiami określonymi przez powszechnie obowiązujące przepisy prawa dotyczące ochrony danych osobowych, w tym rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024). Dostęp do bazy mają jedynie osoby, posiadające upoważnienia nadane przez administratora danych. 4. Administrator odpowiednio udostępnia następujące środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych drogą elektroniczną, w tym zabezpieczenie zbioru danych przed nieuprawnionym dostępem. 5. Dla własnego bezpieczeństwa, Usługobiorca winien pamiętać o: a. Zachowaniu loginu i hasła w tajemnicy, w tym w szczególności o nieprzekazywaniu danych (loginu, hasła) jakimkolwiek osobom trzecim. b. Wylogowaniu się ze strony TUV SUD LEX po zakończonej sesji. Samo zamkniecie okna przeglądarki nie jest równoznaczne z wylogowaniem się ze strony TUV SUD LEX. Wylogowanie ze strony TUV SUD LEX nastąpi po kliknięciu przycisku Wyloguj. c. Korzystaniu z programów antywirusowych oraz regularnym skanowaniu dysków w poszukiwaniu wirusów. d. Korzystaniu ze strony TUV SUD LEX m wyłącznie za pośrednictwem zaufanych komputerów, na których zainstalowano wyłącznie sprawdzone oprogramowanie. Korzystanie z cudzych komputerów rodzi ryzyko przechwycenia loginu, hasła lub innych danych. VIII. Postanowienia końcowe 1. W związku z ciągłym rozwojem i postępem techniki zasady określone w niniejszym dokumencie mogą ulec zmianie. O zmianie tych zasad Usługobiorca zostanie poinformowany z odpowiednim wyprzedzeniem, nie później niż na 7 dni przed ich wprowadzeniem, poprzez zamieszczenie nowej treści niniejszego dokumentu na stronie internetowej http:// tuv-sud.pl. 2. Jeżeli Usługobiorca podaje Usługodawcy jakiekolwiek dane osobowe innych osób (w tym ich imię i nazwisko, adres, numer telefonu lub e-mail), może to uczynić jedynie pod warunkiem nienaruszania przepisów obowiązującego prawa i dóbr osobistych tych osób. Strona 5 of 5