Informacja RODO dotycząca przetwarzania danych osobowych zawartych w korespondencji elektronicznej

I Administrator danych

IZIBUT Agnieszka Całusińska ul.Starzyńskiego 2 m.3 42-224 Częstochowa, Śląskie NIP PL5732273912

– Jest administratorem danych adresatów i nadawców wiadomości elektronicznych.

Z administratorem danych można kontaktować się:

  • pod adresem korespondencyjnym:IZIBUT Agnieszka Całusińska ul.Starzyńskiego 2 m.3 42-224 Częstochowa, Śląskie NIP PL5732273912
  • pod adresem poczty elektronicznej: sklep@izi-buciki.pl

II Cele i czas przetwarzania danych osobowych

Administrator przetwarza informacje kontaktowe o nadawcach i adresatach korespondencji e-mailowej, zawarte w treści tej korespondencji, w celu:

  1. umożliwienia kontaktu e-mailowego z administratorem oraz podejmowania kontaktu z adresatami;
  2. dokumentowania ustaleń dokonywanych z pacjentami, klientami, innymi osobami;
  3. przyjmowania pism, zgłoszeń i wniosków w formie elektronicznej;
  4. przyjmowania wszelkiej dokumentacji dot. np. przebiegu leczenia itp.;
  5. ochrony przed roszczeniami oraz dochodzenia ewentualnych roszczeń.

Korespondencję przechowujemy przez rok chyba, że wiadomości zawierają treść istotną dla dochodzenia roszczeń lub obrony przed roszczeniami, wówczas wybrane wiadomości będziemy przechowywać do 3 lat, czyli do upływu terminu przedawnienia roszczeń, zgodnie z kodeksem cywilnym.

III Podstawy prawne przetwarzania danych osobowych

Podstawą prawną przetwarzania danych zawartych w korespondencji e-mailowej jest:

  • prawnie uzasadniony interes administratora danych oraz nadawców wiadomości elektronicznych (art. 6 ust. 1 lit. f rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – U.UE.L.2016.119.1 z późn. zm., zwanym dalej RODO) – wobec korespondencji incydentalnej, polegający na umożliwieniu kontaktu elektronicznego z administratorem;
  • niezbędność do realizacji umowy zawartej z naszymi klientami, pacjentami (art. 6 ust. 1 lit. b RODO) w zakresie korespondencji prowadzonej w celu realizacji umowy;
  • dobrowolnie wyrażona zgoda – jeżeli w przysłanej korespondencji zostaną zawarte dane szczególnych kategorii. Jeżeli nadawca nie zawarł zgody w swojej korespondencji, poprosimy o jej odrębne udzielenie, gdyż jest to warunek konieczny do zgodnego z RODO przetwarzania przez nas danych szczególnych kategorii. Wyrażoną zgodę można cofnąć w każdym momencie, bez podawania przyczyny, lecz bez wpływu na zgodność z prawem jej przetwarzania przed jej cofnięciem;
  • dobrowolnie wyrażona zgoda poprzez wyraźne działanie potwierdzające – jeżeli nadawca wiadomości poprosi o udzielenie informacji dot. marki administratora, jego usług lub produktów, odpowiedź udzielona nadawcy będzie zawierać żądane przez nadawcę informacje, a wysłanie zapytania będzie oznaczało zgodę na przesłanie nadawcy przez administratora informacji handlowych na podany przez nadawcę adres e-mail w zakresie niezbędnym do udzielenia odpowiedzi (art. 10 ustawy z 18.07.2002 r. o świadczeniu usług drogą elektroniczną Dz.U. 2002, nr 144 poz. 1204 z późn. zm.); wyrażoną zgodę można cofnąć w każdym momencie bez podawania przyczyny, lecz informacje handlowe wysłane po wysłaniu zapytania o nie, a przed cofnięciem zgody, będą wysłane zgodnie z prawem; cofnięcie zgody może uniemożliwić udzielenie pełnej odpowiedzi na zadane pytanie;
  • prawnie uzasadniony interes administratora polegający na dochodzeniu roszczeń lub obrony przed roszczeniami, zgodnie z ogólnie obowiązującymi przepisami prawa, w szczególności z kodeksem cywilnym (art. 6 ust. 1 lit. f oraz art. 9 ust. 2 lit. f RODO).

IV Odbiorcy danych osobowych zawartych w nagraniach

Administrator może ujawnić treść korespondencji wyłącznie w celu dochodzenia swoich roszczeń w ramach postępowania oraz podmiotom współpracującym z administratorem na podstawie pisemnych umów powierzenia przetwarzania danych osobowych, w celu realizacji określonych w umowie zadań i usług na rzecz administratora, w szczególności w zakresie obsługi poczty elektronicznej lub tradycyjnej, hostingu, obsługi IT, windykacji, usług prawnych lub doradczych, obsługi administracyjnej.

V Prawa osób, których dane osobowe dotyczą

Każda osoba, której dane dotyczą, ma prawo:

  1. dostępu – uzyskania od administratora potwierdzenia, czy przetwarzane są jej dane osobowe. Jeżeli dane o osobie są przetwarzane, jest ona uprawniona do uzyskania dostępu do nich oraz uzyskania następujących informacji: o celach przetwarzania, kategoriach danych osobowych, odbiorcach lub kategoriach odbiorców, którym dane zostały lub zostaną ujawnione, o okresie przechowywania danych lub o kryteriach ich ustalania, o prawie do żądania sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych przysługujących osobie, której dane dotyczą oraz do wniesienia sprzeciwu wobec takiego przetwarzania (art. 15 RODO);
  2. do otrzymania kopii danych – uzyskania kopii danych podlegających przetwarzaniu, przy czym pierwsza kopia jest bezpłatna, a za kolejne kopie administrator może nałożyć opłatę w rozsądnej wysokości, wynikającą z kosztów administracyjnych (art. 15 ust. 3 RODO);
  3. do sprostowania – żądania sprostowania dot. jej danych osobowych, które są nieprawidłowe lub uzupełnienia niekompletnych danych (art. 16 RODO);
  4. do usunięcia danych – żądania usunięcia jej danych osobowych, jeżeli administrator nie ma już podstawy prawnej do ich przetwarzania lub dane nie są już niezbędne do celów przetwarzania (art. 17 RODO);
  5. do ograniczenia przetwarzania – żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO), gdy:
  6. osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający administratorowi sprawdzić prawidłowość tych danych,
  7. przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się ich usunięciu, żądając ograniczenia ich wykorzystywania, administrator nie potrzebuje już tych danych, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń,
  • osoba, której dane dotyczą, wniosła sprzeciw wobec przetworzenia – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;
  • do przenoszenia danych – otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych jej dotyczących, które dostarczyła administratorowi oraz żądania przesłania tych danych innemu administratorowi, jeżeli dane są przetwarzane na podstawie zgody osoby, której dane dotyczą lub umowy z nią zawartej oraz jeżeli dane są przetwarzane w sposób zautomatyzowany (art. 20 RODO);
  • do sprzeciwu – wniesienia sprzeciwu wobec przetwarzania jej danych osobowych w prawnie uzasadnionych celach administratora, z przyczyn związanych z jej szczególną sytuacją, w tym wobec profilowania. Wówczas administrator dokonuje oceny istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osób, których dane dotyczą lub podstaw do ustalenia, dochodzenia lub obrony roszczeń. Jeżeli zgodnie z oceną interesy osoby, której dane dotyczą, będą ważniejsze od interesów administratora, administrator będzie zobowiązany zaprzestać przetwarzania danych w tych celach (art. 21 RODO);
  • do cofnięcia zgody w każdym momencie i bez podawania przyczyny, lecz przetwarzanie danych osobowych dokonane przed cofnięciem zgody nadal pozostanie zgodne z prawem. Cofnięcie zgody spowoduje zaprzestanie przetwarzania przez administratora danych osobowych w celu, w którym zgoda ta została wyrażona.
  • Aby skorzystać z wyżej wymienionych praw, osoba, której dane dotyczą, powinna skontaktować się, wykorzystując podane dane kontaktowe z administratorem i poinformować go, z którego prawa i w jakim zakresie chce skorzystać.

VI Prezes Urzędu Ochrony Danych Osobowych

Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzoru, którym w Rzeczpospolitej Polskiej jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie przy ul. Stawki 2, z którym można kontaktować się w następujący sposób: