Logo

Platforma zakupowa eB2B. Biznes, Korzyści, Kontakty, Zysk

Polityka prywatności 

Wersja 1.0  z dnia 01 lipca 2024
 
Polityka prywatności platformy przetargowej Grupy BZK

§ 1. Definicje
1. Administrator danych osobowych („Administrator”) – podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych. Administratorem danych osobowych w kontekście Regulaminu jest Grupa BZK, która odpowiada za przetwarzanie danych osobowych Użytkowników zgodnie z obowiązującymi przepisami prawa, w tym Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
2. Audyt bezpieczeństwa – systematyczna, niezależna i udokumentowana ocena przeprowadzana w celu uzyskania dowodów dotyczących zgodności działań związanych z przetwarzaniem danych osobowych
z obowiązującymi przepisami i standardami bezpieczeństwa.
3. Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, które są przetwarzane przez Administratora w związku z korzystaniem z Platformy.
4. Grupa BZK („Organizator”) – wszystkie podmioty, nad którymi Zbigniew Komorowski, Barbara Komorowska, Piotr Komorowski lub Katarzyna Komorowska lub zstępni tych osób (łącznie „Członkowie Rodziny”) lub fundacja rodzinna założona przez któregokolwiek z Członków Rodziny (którykolwiek z tych podmiotów indywidulanie lub łącznie z dowolnymi innymi z tych podmiotów), bezpośrednio lub pośrednio, sprawują kontrolę, współkontrolę (w tym łącznie z osobami trzecimi) lub na które wywierają znaczący wpływ, w rozumieniu Międzynarodowych Standardów Rachunkowości lub Międzynarodowych Standardów Sprawozdawczości Finansowej, przyjętych na podstawie rozporządzenia Komisji (WE) nr 1126/2008 z dnia 3 listopada 2008 r. przyjmującego określone międzynarodowe standardy rachunkowości zgodnie z rozporządzeniem (WE) nr 1606/2002 Parlamentu Europejskiego i Rady.”
5.  Incydent bezpieczeństwa – zdarzenie mające potencjalny lub rzeczywisty negatywny wpływ
na bezpieczeństwo informacji, takie jak nieautoryzowany dostęp, modyfikacja, ujawnienie lub zniszczenie danych osobowych.
6. Inspektor Ochrony Danych (IOD) – osoba powołana przez Administratora, odpowiedzialna za nadzorowanie przestrzegania przepisów o ochronie danych osobowych oraz udzielanie informacji i wyjaśnień dotyczących przetwarzania danych osobowych.
7. Konto – zarejestrowany profil Użytkownika na Platformie, umożliwiający dostęp do funkcji i narzędzi dostępnych na Platformie, prowadzony pod przypisanym adresem e-mail (login) i zabezpieczony hasłem.
8. Kontrahent – osoba fizyczna, osoba prawna lub jednostka organizacyjna nieposiadająca osobowości prawnej, która akceptuje postanowienia Regulaminu i dokonuje rejestracji na Platformie.
9. Operator – operator i administrator systemu Platformy - eB2B Service spółka z ograniczoną odpowiedzialnością sp. k. z siedzibą w Warszawie (adres: Al. Komisji Edukacji Narodowej 51 lok. U21, 02-797 Warszawa), wpisaną do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego, prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000426361, REGON: 146200473, NIP: 951-23-57-750.
10. Platforma – aplikacja eB2B znajdująca się pod adresem www.platforma.bzk.pl, system informatyczny prowadzony przez Operatora, usprawniający i automatyzujący pracę przy rejestrowaniu i prowadzeniu Postępowań oraz spełniający funkcję archiwizacyjną, raportującą i zarządzającą procesami przetargowymi.
11. Pliki cookies („ciasteczka”) – niewielkie informacje tekstowe, które są zapisywane w urządzeniu końcowym Użytkownika podczas korzystania z Platformy, mające na celu poprawne działanie strony oraz dostosowanie jej do potrzeb Użytkownika.
12. Polityka prywatności – dokument, który określa zasady przetwarzania i ochrony danych osobowych przekazywanych przez przedsiębiorców w związku z korzystaniem przez nich z Platformy B2B.
13. Profilowanie – dowolna forma zautomatyzowanego przetwarzania danych osobowych, polegająca na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących jej pracy, sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.
14. Przetwarzanie danych osobowych – operacje lub zestaw operacji wykonywanych na danych osobowych, takie jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
15. Regulamin – dokument zawierający zasady, procedury i wytyczne dotyczące korzystania z Platformy oraz uczestnictwa w procesach przetargowych organizowanych przez Grupę BZK.
16. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
17. Uczestnik – Użytkownik, który bierze udział w postępowaniu jako oferent.
18. Użytkownik – pracownik lub reprezentant Kontrahenta lub Organizatora posiadający konto na Platformie.
19. Zamawiający – spółka z Grupy BZK lub grupa spółek należących do Grupy BZK, na rzecz których prowadzone jest dane postępowanie.
20. Zapytanie – forma komunikacji w postępowaniu pomiędzy Zamawiającym, a Kontrahentem, w którym Zamawiający określa swoje potrzeby zakupowo/sprzedażowe w celu pozyskania ofert lub informacji.

§ 2. Administrator danych osobowych

Administratorem danych osobowych jest Grupa BZK (dalej: „Administrator”) z siedzibą w Warszawie (adres: ul. Połczyńska 97a, 01-303 Warszawa). Administrator przetwarza dane osobowe Użytkowników zgodnie z obowiązującymi przepisami prawa, w tym Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

§ 3. Inspektor ochrony danych

Administrator powołał Inspektora Ochrony Danych (dalej: IOD). We wszystkich sprawach (związanych z zasadami przetwarzania danych osobowych) określonych w niniejszej polityce Użytkownik może kontaktować się z IOD wysyłając wiadomość na adres elektroniczny poczty e-mail: rodo@bzk.pl.

§ 4. Cele przetwarzania danych osobowych

Dane osobowe przetwarzane są w celu:
   a. Zapewnienia pełnej obsługi przedsiębiorców, w tym zakładania i zarządzania kontem Użytkownika;
   b. Zawarcia i realizacji umów sprzedaży;
   c. Odpowiedzi na zgłoszenia kontaktowe z obsługą klienta;
   d. Wykonania obowiązków prawnych ciążących na Administratorze, takich jak wystawianie i przechowywanie faktur oraz innych dokumentów księgowych, rozpatrywanie reklamacji;
   e. Prowadzenia działań marketingowych;
   f. Ustalenia, dochodzenia lub obrony roszczeń Administratora lub wobec Administratora;
   g. Gromadzenia informacji związanych z korzystaniem z Platformy (Pliki cookies).

§ 5. Zakres przetwarzania danych osobowych

1. Zakres przetwarzanych danych osobowych obejmuje:
   a. Dane osobowe udostępnione w celu utworzenia konta użytkownika: imię, nazwisko, adres e-mail;
   b. Dane osobowe udostępnione w celu zawarcia i realizacji umowy sprzedaży: imię, nazwisko, adres e-mail, numer telefonu, adres dostawy, adres zamieszkania/prowadzenia działalności/siedziby, nazwę przedsiębiorstwa, NIP.
   c. Udostępnienie danych przetwarzanych w celu zawarcia i realizacji umowy jest dobrowolne, ale ich niepodanie uniemożliwi podpisanie umowy.

§ 6. Podstawy prawne przetwarzania danych osobowych

Podstawą prawną przetwarzania danych osobowych jest:
   a. Art. 6 ust. 1 lit. a RODO – zgoda na przetwarzanie danych osobowych w celach marketingowych;
   b. Art. 6 ust. 1 lit. b RODO – przetwarzanie w celu wykonania umowy sprzedaży;
   c. Art. 6 ust. 1 lit. c RODO – obowiązek prawny wynikający z przepisów, takich jak ustawa o rachunkowości;
   d. Art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora polegający na przetwarzaniu danych w celu ustalenia, dochodzenia lub obrony roszczeń.

§ 7.  Okresy przetwarzania danych osobowych

Dane osobowe będą przechowywane przez okres niezbędny do realizacji celów przetwarzania:
   a. W zakresie danych przetwarzanych na podstawie zgody – do chwili jej odwołania;
   b. W zakresie danych przetwarzanych w celu wykonania umowy – przez okres niezbędny do pełnej realizacji umowy;
   c. W zakresie danych przetwarzanych na podstawie obowiązku prawnego – przez okres wymagany przepisami prawa;
   d. W zakresie danych przetwarzanych na podstawie uzasadnionego interesu Administratora – przez okres właściwy dla przedawnienia roszczeń.

§ 8. Udostępnienie danych osobowych

1. Dane osobowe mogą być udostępniane wyłącznie podmiotom zewnętrznym, które zostały wcześniej zweryfikowane przez Administratora pod kątem zgodności (w szczególności) z przepisami RODO oraz spełniają co najmniej taki sam standard ochrony informacji (w tym danych osobowych) jak Administrator.
2. W szczególności, dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
   a. Podmiotom zewnętrznym współpracującym z Administratorem – w celach związanych z realizacją usług, takim jak dostawcy produktów, firmy księgowe, prawnicze, informatyczne, agencje marketingowe, firmy kurierskie, pod warunkiem, że przeszły one pozytywnie proces weryfikacji zgodności z RODO i zapewniają odpowiedni poziom ochrony informacji (w tym danych osobowych).
   b. Podwykonawcom – na których ciąży szczególne zobowiązanie umowne do wykorzystywania danych osobowych wyłącznie do celów określonych przez Administratora. Podwykonawcy ci muszą spełniać wymagania RODO oraz stosować odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo informacji (w tym danych osobowych).
    c. Organom publicznym – jeżeli obowiązek taki wynika z przepisów prawa, w zakresie i na zasadach określonych przez te przepisy.
3. Administrator zobowiązuje się do regularnej weryfikacji podmiotów zewnętrznych oraz podwykonawców, którym udostępniane są dane osobowe, w celu zapewnienia, że stale spełniają oni wymogi RODO oraz utrzymują odpowiedni standard bezpieczeństwa informacji (w tym danych osobowych).
4. Administrator zapewnia, że wszelkie przekazania danych osobowych będą odbywać się na podstawie umów powierzenia przetwarzania danych osobowych, które będą zawierać postanowienia dotyczące ochrony danych osobowych zgodne z RODO, w tym zobowiązania dotyczące zachowania poufności, bezpieczeństwa przetwarzania oraz realizacji praw osób, których dane dotyczą.
5. W przypadku udostępniania danych osobowych poza Europejski Obszar Gospodarczy (EOG), Administrator zobowiązuje się do stosowania odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską, w celu zapewnienia, że przekazywanie danych odbywa się zgodnie z wymogami RODO.

§ 9. Prawa osób, których dane dotyczą

1. Administrator zapewnia realizację wszystkich praw przysługujących osobom, których dane dotyczą, zgodnie z przepisami RODO. Osoby, których dane dotyczą, mają prawo do:
   a. Dostępu do swoich danych osobowych – Osoby, których dane dotyczą, mają prawo uzyskać od Administratora potwierdzenie, czy przetwarzane są dane osobowe ich dotyczące, a jeżeli ma to miejsce, dostęp do tych danych oraz informacje na temat celów przetwarzania, kategorii danych osobowych, odbiorców danych oraz planowanego okresu przechowywania.
   b. Sprostowania danych osobowych – Osoby, których dane dotyczą, mają prawo żądania sprostowania nieprawidłowych danych osobowych dotyczących ich osoby oraz uzupełnienia niekompletnych danych. 
  c. Usunięcia danych osobowych („prawo do bycia zapomnianym”) – Osoby, których dane dotyczą, mają prawo żądania niezwłocznego usunięcia dotyczących ich danych osobowych, jeżeli zachodzą okoliczności przewidziane w RODO, takie jak brak konieczności przetwarzania danych w związku z celami, dla których zostały zebrane, lub cofnięcie zgody na przetwarzanie.
   d. Ograniczenia przetwarzania danych osobowych – Osoby, których dane dotyczą, mają prawo żądania ograniczenia przetwarzania w przypadkach przewidzianych w RODO, np. gdy kwestionują prawidłowość danych osobowych lub gdy przetwarzanie jest niezgodne z prawem, a sprzeciwiają się usunięciu danych.
   e. Wniesienia sprzeciwu wobec przetwarzania danych osobowych – Osoby, których dane dotyczą, mają prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania ich danych osobowych na podstawie prawnie uzasadnionych interesów Administratora. W takim przypadku Administrator zaprzestanie przetwarzania danych, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
   f. Żądania przeniesienia danych osobowych – Osoby, których dane dotyczą, mają prawo otrzymać swoje dane osobowe, które dostarczyły Administratorowi, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, oraz mają prawo przesłać te dane innemu administratorowi bez przeszkód ze strony Administratora.
   g. Wycofania zgody na przetwarzanie danych osobowych w dowolnym momencie – Osoby, których dane dotyczą, mają prawo do cofnięcia zgody na przetwarzanie ich danych osobowych w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
   h. Wniesienia skargi do organu nadzorczego – Osoby, których dane dotyczą, mają prawo wniesienia skargi do organu nadzorczego, jakim jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, jeżeli uznają, że przetwarzanie ich danych osobowych narusza przepisy RODO.
2. Administrator zobowiązuje się do zapewnienia łatwego i szybkiego dostępu do realizacji powyższych praw. Wszelkie żądania dotyczące realizacji praw osób, których dane dotyczą, będą rozpatrywane niezwłocznie, nie później niż w terminie jednego miesiąca od ich otrzymania.
3. Osoby, których dane dotyczą, mogą składać swoje żądania w formie pisemnej na adres siedziby Administratora lub drogą elektroniczną na adres e-mail: rodo@bzk.pl. Administrator dołoży wszelkich starań, aby każde zgłoszenie było traktowane priorytetowo i rozpatrywane w sposób rzetelny i przejrzysty.

§ 10. Profilowanie

1. Na Platformie może dochodzić do automatycznej analizy lub prognozy zachowania Użytkownika w celu udzielenia informacji o zapytaniach mogących potencjalnie zainteresować Użytkownika (profilowanie).
2. Profilowanie polega na automatycznej analizie lub prognozie zachowania danej osoby, np. poprzez przeglądanie konkretnych produktów lub usług, w celu dostosowania ofert do indywidualnych potrzeb i preferencji Użytkownika.
3. Osoby, których dane dotyczą, mają prawo do tego, by nie podlegać decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołuje wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływa.

§ 11. Pliki cookies

1. Podczas korzystania z Platformy używane są pliki cookies, które są zapisywane w urządzeniu końcowym Użytkownika. Pliki te pozwalają na:
   a. Zidentyfikowanie oprogramowania wykorzystywanego przez Użytkownika;
   b. Dostosowanie strony do potrzeb Użytkownika.
2. Cookies mogą być używane w celach:
   a. apamiętywania informacji o sesji użytkownika;
   b. Statystycznych;
   c. Marketingowych.
3. Użytkownik może samodzielnie zarządzać ustawieniami cookies za pomocą ustawień przeglądarki internetowej.
4. Pełna informacja dotycząca plików cookies znajduje się w dokumencie: Polityka plików cookies.

§ 12. Bezpieczeństwo informacji

1. Administrator i Operator zobowiązują się do stosowania Polityki Bezpieczeństwa Informacji, która obejmuje odpowiednie procedury i środki techniczne (m.in. audyty bezpieczeństwa) mające na celu ochronę danych przetwarzanych na Platformie.
2. Dostęp do informacji przetwarzanych w serwisie mają wyłącznie osoby upoważnione, które są zobowiązane do zachowania poufności i ochrony tych danych.
3. Platforma jest zabezpieczona przed nieautoryzowanym dostępem, modyfikacją lub zniszczeniem danych za pomocą zaawansowanych technologii zabezpieczających, w tym szyfrowania danych, systemów zaporowych oraz systemów wykrywania i przeciwdziałania zagrożeniom oraz podatnościom.
4. Administrator regularnie monitoruje i audytuje systemy bezpieczeństwa w celu wykrywania zagrożeń bezpieczeństwa oraz zapewnienia zgodności z obowiązującymi przepisami i standardami branżowymi.
5. W przypadku wystąpienia incydentu bezpieczeństwa, Administrator podejmie niezbędne kroki w celu jego zidentyfikowania, ograniczenia skutków oraz poinformowania odpowiednich organów oraz osób zgodnie z obowiązującymi przepisami prawa.

§ 13. Postanowienia końcowe

1. Polityka prywatności wchodzi w życie z dniem jej opublikowania na Platformie.
2. W sprawach nieuregulowanych niniejszą Polityką mają zastosowanie odpowiednie przepisy prawa polskiego.
3. Zamawiający zastrzega sobie prawo do zmiany treści Polityki prywatności, szczególnie w sytuacji, gdy będą tego wymagały zastosowane rozwiązania techniczne, zmiany przepisów prawa w zakresie prywatności osób, których dane dotyczą lub inne, istotne zmiany wpływające na treść informacji przekazywanej użytkownikom w związku z przetwarzaniem ich danych.
4. O wprowadzonych zmianach Zamawiający poinformuje Użytkowników zamieszczając stosowną informacje na Platformie lub przesyłając do Użytkowników stosowną informację za pośrednictwem poczty elektronicznej. Zmiany Regulaminu wchodzą w życie od momentu ich opublikowania na Platformie, z zastrzeżeniem, iż nie będą one dotyczyły Postępowań trwających w momencie opublikowania zmiany.
5. W przypadku zaistnienia jakichkolwiek wątpliwości, co do treści Polityki, Użytkownik zgłosi ten fakt Organizatorowi (za pośrednictwem danych kontaktowych umieszczonych na Platformie).