Polityka Prywatności

Podobne dokumenty
Polityka Prywatności

1.4. Partner podmiot trzeci z usług którego Administrator korzysta celem świadczenia najwyższej jakości usług w Serwisie.

Polityka prywatności! 1

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI AKADEMII KOMPUTEROWEJ STEP SP. Z O.O.

Polityka prywatności w serwisie internetowym IPN

POLITYKA PRYWATNOŚCI Konkurs wiedzy dermatologicznej dla lekarzy

Polityka prywatności i plików cookies

Polityka prywatności 1. Definicje Administrator Cookies - Cookies Administratora - Cookies Zewnętrzne - Serwis - Urządzenie - Ustawa Użytkownik -

Polityka Prywatności

Polityka prywatności dla strony ELCEN Sp. z o.o. z siedzibą w Gdyni

Polityka Prywatności. 3. Dane Administratora Danych Osobowych 1) Uprzejmie informujemy, że Administratorem Pani/Pana danych osobowych jest Szkoła

Polityka prywatności

Polityka Prywatności. 1. Definicje:

Polityka Prywatności i Ochrony Danych Osobowych RODO w serwisie internetowym Fundacji Poland Business Run:

Szanowny użytkowniku, Od dnia 25 maja 2018 r. RODO Liceum Ogólnokształcące im. Jana Matejki w Wieliczce Politykę prywatności Informacje ogólne.

Polityka prywatności Informacje o Administratorze i przetwarzaniu przez niego danych osobowych

Użytkownik każda osoba fizyczna, która korzysta ze Sklepu, w tym Klient.

Polityka prywatności. Obowiązująca do dnia r.

RODO. 1. Administratorem Państwa danych osobowych jest Zakład Ślusarsko Mechaniczny Janusz Kmiecik NIP mail:

Cookies Zewnętrzne - oznacza Cookies zamieszczane przez partnerów Administratora, za pośrednictwem strony internetowej Serwisu.

POLITYKA PRYWATNOŚCI INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH

Polityka prywatności. 1. Administrator danych osobowych

Polityka Cookies I. DEFINICJE

POLITYKA PRYWATNOŚCI I POLITYKA COOKIES

Polityka prywatności Rankosoft Sp. z o.o. Sp. komandytowa

POLITYKA PRYWATNOŚCI Cel polityki prywatności Niniejsza polityka prywatności ( Polityka prywatności ) wyjaśnia, w jaki sposób korzystamy z

1 Jak zbieramy dane? 1/5

Polityka Prywatności

Administratorem danych jest Modtech Marta Świątek z siedzibą we Wrześni przy Ulicy Piotra Jarocińskiego 6.

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

POLITYKA PRYWATNOŚCI

Polityka prywatności sieci klubów Forma Fitness

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI

POLITYKA OCHRONY DANYCH I. OCHRONA DANYCH OSOBOWYCH (RODO)

POLITYKA PRYWATNOŚCI I COOKIES

POLITYKA PRYWATNOŚCI. DELTA - TECHNIKA Lublin ul. Stanisława Lema 26 NIP Obowiązuje od r.

POLITYKA PRYWATNOŚCI

Strony (dalej: Serwis ), którego administratorem jest spółka Madro Kraków Sp. z o.o. z siedzibą w Niepołomicach.

II. PRZETWARZANIE DANYCH OSOBOWYCH:

POLITYKA PRYWATNOŚCI Polityka prywatności MSSmile RODO 1. Czym są dane osobowe i co oznacza ich przetwarzanie?

POLITYKA PRYWATNOŚCI WSPÓŁADMINISTRATORÓW

SKLEP INTERNETOWY SUNBARREL.PL POLITYKA PRYWATNOŚCI (ZASADY PRZETWARZANIA DANYCH OSOBOWYCH)

Nie wyznaczyliśmy inspektora ochrony danych.

POLITYKA PRYWATNOŚCI SERWISU Ochrona prywatności Użytkowników jest dla Dariusz Jasiński DKJ-SYSTEM szczególnie ważna.

Polityka prywatności

AGRODZIENNICZEK.PL POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES. wersja obowiązująca od r.

Polityka prywatności 1. Informacje ogólne.

POLITYKA PRYWATNOŚCI I COOKIES

Polityka prywatności. 1 Administrator danych

Polityka prywatności 1. Definicje: 1.1. Administrator sesyjne stałe kontekstowa behawioralna www Urządzenie Użytkownik

1. Niniejsza Polityka Prywatności określa zasady gromadzenia, przetwarzania i wykorzystywania

POLITYKA PRYWATNOŚCI SERWISU

Polityka prywatności i cookie

POLITYKA PRYWATNOŚCI

Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności

Niniejsza POLITYKA PRYWATNOŚCI określa zasady przechowywania i dostępu do informacji na

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

Polityka prywatności

Polityka Prywatności. Szanowny Użytkowniku,

POLITYKA PRYWATNOŚCI

1 Ochrona Danych Osobowych

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI

I. Czy przekazujesz nam swoje dane osobowe?

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO transportfedorowicz.pl

POLITYKA PRYWATNOŚCI. Postanowienia Ogólne

POLITYKA PRYWATNOŚCI. 1 Zakres i sposób przetwarzania danych

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI

Polityka Prywatności Globe Group sp. z o. o.

I. Czy przekazujesz nam swoje dane osobowe?

Polityka prywatności i plików cookies

OBOWIĄZEK INFORMACYJNY RODO

Polityka Prywatności B2Net Systems sp. z o. o.

Przykład opisu cookies

POLITYKA PRYWATNOŚCI. 1. Postanowienia ogólne

Zasady Wykorzystywania Plików Cookies

ZAŁĄCZNIK NR 2 do Regulaminu ICO - Polityka prywatności. 1. Informacje ogólne

2 Sprzedawca wprowadza niniejszą Politykę Prywatności i Plików Cookies, zwaną dalej Polityką.

I. Informacje ogólne.

POLITYKA PRYWATNOŚCI ORAZ POLITYKA COOKIES SERWISU INTERNETOWEGO POLANGLO.PL. 1. Postanowienia ogólne

Czy muszę podawać Wam moje dane? Jakie dane przetwarzacie?

1. Wykonanie Umowy Sprzedaży oraz przesłanie spersonalizowanej informacji handlowej w ramach marketingu bezpośredniego.

Polityka prywatności

POLITYKA PRYWATNOŚCI Niniejsza Polityka Prywatności określa zasady zbierania i wykorzystywania informacji o Użytkownikach oraz danych osobowych

Serwis nie zbiera w sposób automatyczny żadnych informacji, z wyjątkiem informacji zawartych w plikach cookies.

POLITYKA PRYWATNOŚCI ORAZ POLITYKA PLIKÓW COOKIES SERWISU

POLITYKA PRYWATNOŚCI

.1 Postanowienia Ogólne

POLITYKA PRYWATNOŚCI SERWISU CLUIFY (ZASADY PRZETWARZANIA DANYCH OSOBOWYCH)

POLITYKA PRYWATNOŚCI SERISU ESECURE.PRO. Informacje zawarte w niniejszej polityce prywatności dotyczą przetwarzania danych przez administratora:

POLITYKA PRYWATNOŚCI SERWISU EDOLANDO.COM

POLITYKA PRYWATNOŚCI W SERWISIE SENTIONE.COM

POLITYKA PRYWATNOŚCI. Administrator danych osobowych

Polityka prywatności

OGÓLNA KLAUZULA INFORMACYJNA W ZAKRESIE PRZETWARZANIA DANYCH OSOBOWYCH

Transkrypt:

Polityka Prywatności Obowiązuje od 25.03.2019 BillBook Polska sp. z o.o. E-mail: support@billbook.com Niniejszy dokument może zostać pobrany i zapisany na dowolnym urządzeniu Niniejszy dokument określa zasady przetwarzania i wykorzystywania Danych Osobowych oraz zasady ich ochrony obowiązujące w Serwisie BillBook, a także na innych stronach internetowych administrowanych przez Spółkę oraz zasady dostępu do informacji przechowywanych na Urządzeniach Użytkowników za pomocą Cookies przez BillBook Polska sp. z o.o., która jako Administrator przetwarza te dane w zakresie świadczenia usług dostępnych w Serwisie. I. Definicje 1. Administrator/Spółka BillBook Polska sp. z o.o. z siedzibą w Warszawie (00-095) przy Placu Bankowym 2, wpisana do Rejestru Przedsiębiorców prowadzonego przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr. KRS: 0000468420, będąca operatorem Serwisu i która świadczy usługi drogą elektroniczną oraz przetwarza Dane Osobowe pozyskane za pośrednictwem Serwisu i aplikacji mobilnych Spółki oraz stron internetowych i aplikacji Partnerów, a także uzyskuje dostęp do informacji zapisanych na Urządzeniach dzięki Cookies. Spółka jest administratorem Danych Osobowych w rozumieniu RODO; 2. Dane Osobowe wszelkie dane osobowe w rozumieniu RODO, które gromadzone i przetwarzane są przez Administratora w związku z korzystaniem przez Użytkownika z Serwisu; 3. Cookies tzw. ciasteczka to dane informatyczne, a w szczególności niewielkie pliki zapisywane na Urządzeniu Użytkownika, w których przechowywane są ustawienia i inne informacje dotyczące używanych przez niego stron internetowych i aplikacji; 4. Konto indywidualny i unikalny profil Użytkownika, w ramach którego Użytkownik uzyskuje dostęp do funkcjonalności Serwisu i dzięki któremu ma możliwość skorzystania ze świadczonych w Serwisie innych usług; 5. Partner dostawca usługi poczty elektronicznej lub bank lub sprzedawca Użytkownika lub inny podmiot współpracujący ze Spółką w zakresie zapewniania Użytkownikowi dostępu do Konta i innych usług Serwisu poprzez swoje strony internetowe lub/i aplikacje; 6. RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia Dyrektywy 95/46/WE 7. Serwis/Serwis BillBook serwis internetowy BillBook, dostępny pod adresem strony internetowej: https:// lub/i w aplikacjach mobilnych, działających na urządzeniach przenośnych, takich jak telefony komórkowe, smartfony, tablety i za pośrednictwem których Spółka świadczy usługi drogą elektroniczną, a Użytkownikowi udostępniane są funkcjonalności; 8. Urządzenie każde telekomunikacyjne urządzenie końcowe, za pośrednictwem którego Użytkownik uzyskuje dostęp do Serwisu, w tym komputer, laptop, tablet, smartfon, telefon komórkowy, wyposażony w przeglądarkę internetową lub/i aplikację mobilną Spółki lub Partnera; 9. Usługi usługi świadczone przez Spółkę drogą elektroniczną w Serwisie na podstawie regulaminów dostępnych na stronie: https:///pl/terms-of-service; 10. Użytkownik osoba fizyczna, osoba prawna lub jednostka organizacyjna nie posiadająca osobowości prawnej, posiadająca pełną zdolność do czynności prawnych, będąca zarejestrowanym użytkownikiem Serwisu i korzystająca z Serwisu, jak również korzystająca z Serwisu bez rejestracji w Serwisie i bez posiadania Konta w ramach ograniczonych funkcjonalności Serwisu. II. Inspektor ochrony danych osobowych Proces przetwarzania Danych Osobowych przez Administratora nadzoruje inspektor ochrony danych osobowych, z którym można skontaktować się mailowo pod adresem: data-protection@billbook.com lub pisząc na adres: BillBook Polska sp. z o.o., Plac Bankowy 2, 00-095 Warszawa. III. Rodzaj przetwarzanych danych 1. Administrator przetwarza zarówno dane podane przez Użytkownika, dane które Administrator opracował samodzielnie (np. przy użyciu Cookies), jak i dane udostępnione przez inne podmioty np. operatorów płatności, banki, dostawców usług płatniczych, odbiorców płatności Użytkownika lub Partenrów. Administrator przetwarza m.in.: a. dane niezbędne do zawarcia umowy i świadczenia usług on-line: imię i nazwisko, login (adres email), numer Użytkownika nadawany przez Spółkę, b. dane kontaktowe: adres email, numer telefonu, adres korespondencyjny, c. wybrane dane z faktur (Dokumentów Płatniczych) wgrywanych, wysyłanych na koto lub udostępnianych przez innych Użytkowników lub bezpośrednio przez Sprzedawców: nazwę Sprzedawcy, NIP, numer rachunku bankowego Sprzedawcy, d. dodatkowe dane osobowe wymagane i pozyskiwane w związku z oceną ryzyka Zleceń Płatniczych, składanych przez Użytkowników (płatników) w Serwisie. 2. Podanie danych osobowych Użytkowników jest dobrowolne, ale podanie niektórych danych może być niezbędne dla realizacji usług dostępnych w Serwisie, a także by spełnić wymagania określone przepisami prawa, które Administrator zobowiązany jest przestrzegać. Strona 1 z 5

IV. Cele przetwarzania i podstawa prawna 1. Dane Osobowe przetwarzane są zgodnie z przepisami obowiązujących przepisów prawa, w tym RODO. 2. Dane Osobowe są przetwarzane przez Administratora w następujących celach: a. podjęcia działań przed zawarciem umowy na zlecenie osoby, której dane dotyczą lub wykonania umowy, której stroną jest osoba, której dane dotyczą (podstawą prawną jest niezbędność przetwarzania w celu wykonania umowy - art. 6 ust. 1 lit. b) RODO) b. wypełnienia obowiązku prawnego ciążącego na Administratorze, w zależności od świadczonej usługi, w tym wynikającego z ustawy o usługach płatniczych, ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu, ustawy o świadczeniu usług drogą elektroniczną, ustawy o rozpatrywaniu reklamacji przez podmioty rynku finansowego i rzeczniku finansowym, ustawy o rachunkowości (podstawą prawną przetwarzania jest realizacja obowiązków ustawowych ciążących na Administratorze - art. 6 ust. 1 lit. c) RODO); c. wynikających z prawnie uzasadnionego interesu realizowanego przez Administratora tj. na podstawie art. 6 ust. 1 lit. f) RODO, w tym w celu: 1) dochodzenia lub zabezpieczenia roszczeń; 2) marketingu produktów i usług własnych Administratora; 3) monitorowania aktywności Użytkownika w Serwisie (m.in. przy pomocy Cookies i wykorzystywanych przez Administratora narzędzi). 3. Marketing bezpośredni, o którym mowa w ust.2 pkt.c ppkt2) może być realizowany za pomocą środków komunikacji elektronicznej (np. SMS, MMS, e-mail), telekomunikacyjnych urządzeń końcowych (np. telefon, tablet) lub poczty. W dowolnym czasie można wycofać oświadczenia o wyrażeniu zgody, a także wnieść sprzeciw wobec przetwarzania takich danych na potrzeby marketingu bezpośredniego poprzez wysłanie wiadomości e-mail na adres wskazany na wstępie, tj.: support@billbook.com. 4. Na podstawie odrębnej zgody tj. na podstawie art. 6 ust. 1 lit. a) RODO Dane Osobowe mogą być przetwarzane przez Administratora w celach: a. marketingowych, b. organizacji konkursów, akcji promocyjnych. 5. Wyrażenie zgody na przetwarzanie danych w celach wskazanych w ust. 4. jest dobrowolne. 6. Zmiana decyzji w zakresie zgody na przetwarzanie danych w celach wskazanych w ust. 4. może być dokonana w każdym czasie, w ustawieniach Konta Użytkownika. 7. Podstawą przetwarzania Danych Osobowych może być także udostępnienie Danych Osobowych nie przez osobę, której one dotyczą, uzyskane od Użytkownika, który informuje i zapewnia Administratora, że Dane Osobowe osoby, które one dotyczą, posiada informacje, o których mowa w art. 14 i 15 RODO i wyraziła zgodę na udostępnienie tych danych przez Użytkownika Administratorowi. W przypadku Danych Osobowych zawartych we wgrywanych do Serwisu dokumentach źródłowych lub wprowadzonych do Serwisu bezpośrednio przez Użytkowników, które w ten sposób zostały pozyskane przez Spółkę, podstawą ich przetwarzania jest udostępnienie tych danych Administratorowi przez Użytkownika. W przypadku, gdy Dane Osobowe dotyczą osoby trzeciej w stosunku do Użytkownika, Użytkownik oświadcza niniejszym, że uzyskał od tej osoby zgodę na udostępnienie ww. Danych osobowych Administratorowi i przekazuje je za wiedzą i zgodą tej osoby, a ich przetwarzanie przez Spółkę nie narusza praw i wolności osoby, której dane dotyczą. 8. Dane osobowe mogą być również przetwarzane w celu przesyłania informacji handlowych drogą elektroniczną, jeśli Użytkownik zamówił taką informację i zapisał się do Usługi Newslettera. Podstawą prawną przetwarzania jest w takim przypadku niezbędność przetwarzania w celu wykonania umowy - art. 6 ust. 1 lit. b) RODO). V. Okres, przez który przechowywane są dane 1. Dane osobowe przetwarzane w celu zawarcia lub wykonania umowy będą przechowywane przez okres obowiązywania umowy, a po jego upływie przez okres niezbędny do: a. obsługi reklamacji, b. zabezpieczenia lub dochodzenia ewentualnych roszczeń przysługujących Administratorowi i w stosunku do niego, c. wypełnienia obowiązku prawnego Administratora (np. wynikającego z przepisów podatkowych lub rachunkowych). 2. Dane osobowe przetwarzane w celu wypełnienia obowiązku prawnego Administratora będą przechowywane przez okres wymagany powszechnie obowiązującymi przepisami prawa. 3. Dane osobowe przetwarzane na podstawie odrębnej zgody będą przechowywane do czasu jej odwołania. 4. Dane osobowe przetwarzane do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora przetwarzane będą do czasu zgłoszenia sprzeciwu wobec takiego przetwarzania, chyba że Administrator wykaże istnienie prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń. W przypadku wniesienia sprzeciwu wobec przetwarzania danych osobowych do celów marketingu bezpośredniego, dane osobowe takiej osoby, w zakresie w jakim przetwarzanie jest związane z marketingiem bezpośrednim, nie będą więcej przetwarzane do celów marketingu bezpośredniego. VI. Prawa osoby, której dane dotyczą 1. Osobom, których dane przetwarzane są przez Administratora przysługują następujące prawa: a. prawo dostępu do treści swoich danych osobowych, czyli prawo do uzyskania potwierdzenia czy Administrator przetwarza dane oraz informacji dotyczących takiego przetwarzania, b. prawo do sprostowania danych, jeżeli dane przetwarzane przez Administratora są nieprawidłowe lub niekompletne, c. prawo żądania od Administratora usunięcia danych, d. prawo żądania od Administratora ograniczenia przetwarzania danych, Strona 2 z 5

e. prawo do przenoszenia danych, czyli prawo do otrzymania dostarczonych Administratorowi danych osobowych oraz przesłania ich innemu administratorowi w przypadku, gdy przetwarzanie jest oparte na zgodzie lub umowie oraz odbywa się w sposób zautomatyzowany, f. prawo wniesienia sprzeciwu wobec przetwarzania danych osobowych do celów wynikających z prawnie uzasadnionego interesu Administratora lub wobec przetwarzania w celu marketingu bezpośredniego, g. prawo wniesienia skargi do polskiego organu nadzorczego lub organu nadzorczego innego państwa członkowskiego Unii Europejskiej, (w Polsce od dnia 25.05.2018 r. funkcję tę pełni Prezes Urzędu Ochrony Danych Osobowych), h. prawo do cofnięcia zgody udzielonej na przetwarzanie danych osobowych w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem). 2. Prawa wymienione w ust.1 pkt a.- f. i pkt h. (powyżej) można zrealizować m.in. poprzez kontakt na adres Administratora lub poniższy adres email: support@billbook.com. 3. Administrator zaprzestanie przetwarzania Danych Osobowych zgodnie z dyspozycją osoby, której one dotyczą, o ile z przepisów prawa nie wynika konieczność ich dalszego przetwarzania. VII. Kategorie odbiorców danych 1. Dane osobowe udostępniane są podmiotom trzecim wyłącznie w przypadku wyrażenia zgody przez Użytkownika lub gdy udostępnienie konieczne jest do prawidłowej realizacji usługi. 2. Dane osobowe mogą być udostępniane następującym kategoriom podmiotów: a. podmiotom powiązanym z Administratorem, b. bankom, operatorom płatności, dostawcom usług płatniczych, c. odbiorcom płatności, d. Partnerom Spółki e. firmom windykacyjnym, f. operatorom pocztowym, g. innym podmiotom współpracującym z Administratorem, świadczącym usługi techniczne i dostawcom usług hostingowych, h. w szczególnych przypadkach podmiotom uprawnionym na podstawie powszechnie obowiązujących przepisów prawa (np. organom ścigania lub Komisji Nadzoru Finansowego). 3. Administrator może także powierzyć przetwarzanie Danych Osobowych podmiotom trzecim, jak również przekazać Dane Osobowe Użytkownika podmiotowi trzeciemu, współpracującemu ze Spółką, ale wyłącznie w zakresie świadczenia Usług i udostępniania poszczególnych funkcjonalności Serwisu. 4. W zakresie świadczenia Usług i udostępniania poszczególnych funkcjonalności Serwisu Spółka może udostępniać wybrane Dane Osobowe m.in. następującym zewnętrznym podmiotom współpracującym ze Spółką: a. Skanuj.to sp. z o.o. z siedzibą w Gdańsku (80-264), przy ul. Romana Dmowskiego 14/4, KRS 0000386522 w zakresie skanowania plików zawierających obrazy dokumentów źródłowych w celu ich rozpoznania i przekazania Spółce wybranych danych, b. PayPro S.A. z siedzibą w Poznaniu (60-327), przy ul. Kanclerskiej 15, KRS: 0000347935 - w zakresie przyjmowania Płatności od Użytkowników, c. DialCom24 sp. z o.o. z siedzibą w Poznaniu (60-327), przy ul. Kanclerskiej 15, KRS: 0000306513 - w zakresie przyjmowania Płatności od Użytkowników, d. Dotpay sp. z o.o. z siedzibą w Krakowie (30-552), przy ul. Wielickiej 72, KRS: 0000296790 - w zakresie przyjmowania Płatności od Użytkowników, e. ecard S.A. z siedzibą w Warszawie (00-043), przy ul. Tadeusza Czackiego 7/9/11, KRS: 0000042304 w zakresie przyjmowania płatności od Użytkowników, f. SendGrid, Inc, z siedzibą w UK, 41 Corsham St, London, N1 6DR w zakresie przesyłania powiadomień i korespondencji elektronicznej na adresy e-mail Użytkowników. 5. W przypadku przekazania przez Spółkę Danych Osobowych podmiotom współpracującym, podmioty te stają się administratorami przekazanych Danych Osobowych w rozumieniu RODO. VIII. Stosowane zabezpieczenia 1. Spółka oświadcza, iż dysponuje nowoczesnymi urządzeniami i systemami informatycznymi oraz stosuje niezbędne procedury zabezpieczeń chroniące przed udostępnieniem Danych Osobowych osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem RODO oraz zmianą, utratą, uszkodzeniem lub zniszczeniem, zgodnie z Rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U. 2004 nr 100 poz. 1024), zapewniając w ten sposób Użytkownikom bezpieczeństwo przetwarzanych Danych Osobowych. 2. Pełen dostęp do baz danych Spółki posiadają jedynie osoby należycie uprawnione przez Administratora. 3. Hasła do Kont Użytkowników są szyfrowane w sposób uniemożliwiający ich odczytanie przez administratorów baz danych. 4. Wszelkie dane i informacje przekazywane przez Użytkowników są chronione, zgodnie z obowiązującymi normami prawnymi, wymogami bezpieczeństwa i zasadami poufności. Wszystkie Dane Osobowe trafiają z Urządzenia do Serwisu z wykorzystaniem technologii kryptograficznych (np. protokołu Secure Sockets Layer (SSL), przy użyciu klucza szyfrującego o długości 128 bitów lub protokołu Transport Layer Security (TLS), przy użyciu klucza szyfrującego o długości 256 bitów). 5. Spółka świadczy usługi za pośrednictwem Serwisu, a ich realizacja odbywa się zgodnie z wymogami ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t. j.: Dz.U. z 2017 r. poz. 1219), w szczególności zgodnie z jej zastrzeżeniami dotyczącymi przesyłania informacji handlowych z wykorzystaniem Danych Osobowych. Strona 3 z 5

6. Usługi świadczone są w oparciu o akty prawne związane ze specyfiką danej Usługi. 7. Dane osobowe nie są przesyłane do państwa trzeciego ani organizacji międzynarodowej. 8. Dane osobowe mogą być przetwarzane w sposób zautomatyzowany. IX. Wskazówki dotyczące bezpieczeństwa 1. Jeśli Użytkownik poweźmie wątpliwości co do autentyczności otrzymanego z Serwisu powiadomienia lub korespondencji, proszony jest o kontakt ze Spółką za pomocą formularza kontaktowego, dostępnego w Serwisie na profilu Użytkownika po zalogowaniu lub na stronie: https:///pl/contact, w celu sprawdzenia czy wiadomość rzeczywiście pochodzi od Spółki. 2. Proste błędy językowe w otrzymanej wiadomości, podejrzana konstrukcja zdań powinny być dla Użytkownika ostrzeżeniem. 3. Użytkownik w pasku adresu swojej przeglądarki zawsze powinien sprawdzać, czy adres Serwisu zaczyna się od "https://", gdzie s oznacza, że połączenie jest szyfrowane, czyli bezpieczne. 4. Użytkownik nie powinien udostępniać osobom trzecim swoich danych dostępowych do Konta w Serwisie, a w szczególności hasła. Administrator nigdy nie prosi swoich Użytkowników o udostępnienie danych dostępowych do Konta poza stroną rejestracji i logowania do Konta, więc wszelkie prośby o takie udostępnienie powinny być przez Użytkownika ignorowane. W przypadku otrzymania prośby udostępnienia danych dostępowych do Konta, prosimy o natychmiastowy kontakt mailowy ze Spółką na adres poczty elektronicznej: support@billbook.com. 5. Serwis może zawierać linki (np. w formie logotypów podmiotów zewnętrznych wobec Spółki), które przekierowują osobę przeglądającą Serwis na zewnętrzną stronę internetową. Administrator nie ponosi odpowiedzialności za treść polityki prywatności obowiązującej na tych stronach, ani za stosowane w trakcie ich przeglądania pliki cookies. Administrator zachęca Użytkowników korzystających z tego rodzaju odesłań do zapoznawania się z treścią odpowiednich dokumentów obowiązujących w zewnętrznych serwisach. X. Cookies 1. Spółka informuje, że wykorzystuje Cookies i podobne technologie w celu przechowywania informacji lub uzyskiwania dostępu do informacji przechowywanych w Urządzeniu, za pośrednictwem którego Użytkownik korzysta z Serwisu. 2. Stosowane przez Spółkę Cookies są bezpieczne dla Urządzenia, w szczególności nie stanowią wirusów lub innego niechcianego oprogramowania, a mechanizm Cookies nie pozwala na pobieranie jakichkolwiek Danych Osobowych, ani żadnych informacji poufnych z Urządzenia. 3. Cookies pozwalają dostosowywać Serwis indywidualnie każdemu Użytkownikowi. Cookies zawierają nazwę domeny, z której pochodzą, czas przechowywania ich na Urządzeniu oraz przypisaną wartość. 4. Rodzaj i trwałość Cookies wykorzystywanych przez Spółkę zależy od Usług i funkcjonalności, z których Użytkownik korzysta w Serwisie. 5. Ze względu na czas przez jaki dany plik będzie umieszczony w Urządzeniu, Cookies wykorzystywane w Serwisie można podzielić na: a. Cookies sesyjne - przechowywane na Urządzeniu i pozostające tam do momentu zakończenia sesji danej przeglądarki. Zapisane informacje po zakończeniu sesji są trwale usuwane z pamięci Urządzenia, b. Cookies stałe - przechowywane na Urządzeniu i pozostające tam do momentu ich skasowania lub wygaśnięcia. Zakończenie sesji danej przeglądarki lub wyłączenie Urządzenia nie powoduje ich usunięcia z Urządzenia. 6. Ze względu na pochodzenie, Cookies wykorzystywane w Serwisie można podzielić na: a. Cookies własne - umieszczone w Serwisie bezpośrednio przez Administratora, b. Cookies zewnętrzne - umieszczone w Serwisie przez zewnętrzne podmioty, których komponenty stron zostały wywołane przez Administratora (np. Google, Facebook, Gemius). Podmioty te są operatorami zainicjowanych przez siebie plików cookies, a Administrator może nie mieć wpływu na ich dobór oraz stosowaną politykę prywatności. 7. Administrator wykorzystuje Cookies własne m.in. w następujących celach: a. uwierzytelnianiu Użytkownika w Serwisie i utrzymaniu sesji Użytkownika w Serwisie (po zalogowaniu), dzięki czemu Użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła, b. konfiguracji Serwisu, w tym do dostosowywania jego zawartości lub funkcjonalności do preferencji Użytkownika oraz optymalizacji Serwisu, c. tworzeniu anonimowych statystyk, które pozwalają przeanalizować, w jaki sposób Użytkownicy korzystają z Serwisu i zrozumieć ich preferencje, co umożliwia ulepszenie struktury i zawartości Serwisu. Administrator zbiera anonimowe informacje i przetwarza dane na temat trendów bez identyfikowania Danych Osobowych poszczególnych Użytkowników, d. pozyskiwania informacji o źródle, z którego Użytkownik trafił na stronę Serwisu (np. baner reklamowy wyświetlany w witrynie podmiotu trzeciego, np. Google), e. zapewnienia bezpieczeństwa i niezawodności Serwisu, f. dostosowania prezentowanych za pośrednictwem Serwisu Usług i reklam, g. ustalania lokalizacji Użytkownika i dostosowywania wyświetlanych informacji i funkcjonowania Serwisu do lokalizacji Użytkownika. 8. Cookies zewnętrzne Administrator wykorzystuje w celach: a. zautomatyzowanego zalogowania lub rejestracji Użytkownika do Serwisu za pomocą wskazanego serwisu zewnętrznego, takiego jak Google lub Facebook, b. zbierania ogólnych i anonimowych danych statycznych za pośrednictwem narzędzi analitycznych, c. prezentowania treści multimedialnych na stronach internetowych Serwisu, które są pobierane z zewnętrznego serwisu internetowego, d. wykorzystania funkcji interaktywnych w celu ułatwienia komunikacji lub popularyzacji Serwisu za pomocą serwisów narzędziowych i społecznościowych, e. prezentowania opinii i treści na stronach internetowych Serwisu, które są pobierane z zewnętrznego serwisu internetowego. 9. Wykorzystywanie Cookies w celu przechowywania informacji lub uzyskiwania dostępu do informacji przechowywanych w Urządzeniu, za pośrednictwem którego korzysta on z Serwisu jest dozwolone pod warunkiem, że Użytkownik wyrazi zgodę na takie działanie lub zignoruje komunikat o wykorzystywaniu Cookies. Strona 4 z 5

10. Jeżeli Użytkownik wyrazi zgodę, żeby ustawienia oprogramowania, z którego korzysta umożliwiały obsługę Cookies lub zignoruje komunikat dotyczący Cookies na stronach Serwisu będzie to równoznaczne z udzieleniem przez niego zgody na wykorzystywanie przez Serwis Cookies w zakresie określonym w niniejszej Polityce Prywatności, w rozumieniu art. 173 ust. 2 ustawy z dnia 16 lipca 2004 r. prawo telekomunikacyjne (t. j.: Dz.U. z 2017 r. poz. 1907). W takim przypadku Spółka będzie uprawniona do wykorzystywania Cookies i podobnych technologii, w celu przechowywania informacji lub uzyskiwania dostępu do informacji przechowywanych w Urządzeniu. XI Ustawienia przeglądarki internetowej i aplikacji mobilnych a Cookies 1. Standardowo oprogramowanie służące do przeglądania stron internetowych domyślnie dopuszcza umieszczanie Cookies na Urządzeniu. Ustawienia te mogą zostać zmienione w taki sposób, aby blokować automatyczną obsługę Cookies w ustawieniach przeglądarki internetowej bądź informować o ich każdorazowym przesłaniu ich na Urządzenie. Szczegółowe informacje o możliwości i sposobach obsługi Cookies dostępne są w ustawieniach przeglądarki wykorzystywanej przez Użytkownika. 2. Użytkownik może wyrazić zgodę, o której mowa w XI. ust. 9, za pomocą ustawień oprogramowania wykorzystywanego przez niego do korzystania z Serwisu, np. za pomocą ustawień wykorzystywanej przez niego przeglądarki internetowej. 3. Użytkownik może nie wyrazić zgody, o której mowa w XI. ust. 9 lub ją cofnąć w każdym czasie poprzez zmianę odpowiednich ustawień oprogramowania wykorzystywanego do korzystania z Serwisu. Szczegółowe instrukcje dotyczące wyłączenia obsługi Cookies są dostępne w ustawieniach poszczególnych przeglądarek internetowych. 4. Użytkownik powinien sprawdzić ustawienia oprogramowania Urządzenia, z którego korzysta i ewentualnie dokonać odpowiednich zmian np. poprzez ustawienia przeglądarki internetowe. W szczególności można zmienić ustawienia tego oprogramowania w taki sposób, żeby zablokować automatyczną obsługę Cookies. 5. Wyłączenie przez Użytkownika obsługi Cookies może spowodować utrudnienia w korzystaniu z niektórych funkcjonalności Serwisu. 6. Dla korzystania z aplikacji mobilnych konieczne jest zaakceptowanie Cookies sesyjnych, które są niezbędne do uwierzytelniania i utrzymania stanu sesji. 7. Użytkownik, który korzysta z danego Urządzenia wspólnie z innymi osobami, powinien pamiętać o wylogowaniu się po każdym zakończonym korzystaniu z Serwisu. 8. Użytkownik może w każdej chwili usunąć Cookies z Urządzenia korzystając z dostępnych funkcji w przeglądarce internetowej, której używa. XII. Postanowienia końcowe 1. Niniejsza Polityka Prywatności ma charakter informacyjny. 2. Administrator zastrzega sobie prawo wprowadzania zmian lub uzupełnień do niniejszej Polityki Prywatności. 3. Obowiązująca Polityka Prywatności publikowana jest na stronie: https:///pl/terms-of-service, w związku z czym Administrator zaleca Użytkownikom bieżące odwiedzanie strony internetowej Serwisu i monitorowanie aktualności zasad gromadzenia, przetwarzania i wykorzystywania danych osobowych i zasad ich ochrony obowiązujące w Serwisie BillBook, a także na innych stronach internetowych administrowanych przez Spółkę oraz zasad dostępu do informacji przechowywanych na Urządzeniach Użytkowników za pomocą Cookies. Strona 5 z 5