Słowniczek
Jeśli w tej Polityce prywatności piszemy o:
Aplikacji – mamy na myśli aplikację mobilną Pstryk;
Tobie – mamy na myśli każdego użytkownika, kto pobiera Aplikację lub z niej korzysta.
W tym dokumencie informujemy, jak chronimy Twoją prywatność, gdy korzystasz z naszej Aplikacji. Opisujemy też przypadki, w których przechowujemy informacje lub uzyskujemy dostęp do informacji na Twoim urządzeniu.
Informacje, które zbieramy
Informacje dostarczane przez użytkownika:
podczas rejestracji do Aplikacji zbieramy takie dane osobowe takie jak imię, nazwisko, adres e-mail, numer telefonu,;
w przypadku zawarcia umowy z nami, zbieramy ponadto takie dane osobowe jak
PESEL, adres dostawy oraz ew. numer i adres PPE.
Informacje zbierane automatycznie
Pamiętaj, że zawsze możesz wyłączyć powiadomienia Push w ustawieniach Aplikacji, a także w ustawieniach systemu operacyjnego Twojego urządzenia.
Jakie w jakim celu i na jakiej podstawie przetwarzamy Twoje dane?
W przypadku kierowania do Ciebie ofert produktów BANKILO PROSTA S.A. lub BANKILO OBRÓT S.A. Twoje dane będą przetwarzane na podstawie art. 6 ust. 1 lit. a) RODO (czyli na podstawie dobrowolnie udzielonej zgody).
BANKILO PROSTA S.A oraz BANKILO OBRÓT S.A. przetwarzają także na podstawie art. 6 ust. 1 lit. b) RODO w celu świadczenia usług drogą elektroniczną tj. gdy przetwarzanie jest niezbędne do niezbędne do wykonania umowy, której stroną jesteś , lub do podjęcia działań na Twoje żądanie przed zawarciem umowy.
Jeżeli chodzi o udzielenie przez nas odpowiedzi na zgłoszenia dokonane przez czat dostępny w Aplikacji, Twoje dane będą przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes BANKILO PROSTA S.A. oraz BANKILO OBRÓT S.A.). Prawnie uzasadnionym interesem administratora jest także przetwarzanie danych Użytkownika w celu dochodzenia lub obrony roszczeń w postępowaniach sądowych, administracyjnych lub pozasądowych.
Ponadto, w przypadku przetwarzania danych w celach analitycznych i statystycznych podstawą prawną przetwarzania jest prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
BANKILO PROSTA S.A. oraz BANKILO OBRÓT S.A. może przetwarzać także dane Użytkowników w celu spełnienia obowiązków prawnych ciążących nań i wynikających z prawa Unii lub prawa polskiego – przetwarzanie danych w tym celu jest niezbędne do wypełnienia wymogów prawnych, którym podlega BANKILO PROSTA S.A . (art. 6 ust. 1 lit. c RODO).
Okresy przechowywania danych osobowych
Okres przetwarzania danych zależy od rodzaju świadczonej usługi i celu przetwarzania.
Okres przetwarzania danych może także wynikać z przepisów, gdy stanowią one podstawę przetwarzania. W przypadku przetwarzania danych na podstawie uzasadnionego interesu administratora – np. ze względów bezpieczeństwa – dane przetwarzane są przez okres umożliwiający realizację tego interesu lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych.
Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do jej wycofania lub ustania celów niej określonego.
Gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane są przetwarzane do momentu jej rozwiązania.
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia lub dochodzenia roszczeń lub obrony przed roszczeniami, a po tym okresie – jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub zanonimizowane.
Kategorie odbiorców danych osobowych
Odbiorcami Twoich danych osobowych mogą być podmioty z następujących kategorii:
upoważnione do ich otrzymania na podstawie obowiązujących przepisów prawa (w szczególności sądy i organy administracji publicznej);
wykonawcy i podwykonawcy BANKILO PROSTA S.A. oraz BANKILO OBRÓT S.A. w celu wykonania oferowanych przez nas usług;
świadczące usługi z zakresu doręczania korespondencji i przesyłek, archiwizacyjne, informatyczne i nowych technologii, prawne, audytorskie i kontrolne;
PayU jako operatora platformy za pośrednictwem, której dokonywać będziesz mógł płatności poprzez Aplikację.
tzw. third-parties w ramach obsługi klienta (customer service) czyli Intercom R&D Unlimited Company, Aircall, Salesforce Inc.,; w ramach procesów analitycznych Google Analytics, Meta Business SDK oraz Google Tag Manager; w zakresie reklam Meta Pixel oraz Google ADS; w zakresie usług mailingowych Postmark oraz ActiveCampaign.
Twoje prawa jako Użytkownika Aplikacji
Masz prawo dostępu do informacji o Tobie, które przechowujemy w Aplikacji;
Na Twoją prośbę dostarczymy Ci kopię Twoich danych, które przetwarzamy.
Masz prawo do żądania sprostowania (poprawienia, uzupełnienia) Twoich danych przetwarzanych w Serwisach, ograniczenia ich przetwarzania lub usunięcia,
Masz prawo złożenia sprzeciwu wobec przetwarzania danych osobowych danych osobowych opartego na art. 6 ust. 1 lit. f) - przyczyną sprzeciwu musi być Twoja szczególna sytuacja Użytkownika. Po otrzymaniu sprzeciwu przestaniemy przetwarzać Twoje dane w celu lub celach, co do których został wyrażony sprzeciw, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Twoich interesów, praw i wolności lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
Aby skorzystać z ww. praw możesz się skontaktować z nami za pomocą danych kontaktowych na końcu Polityki.
Polityka dotycząca dzieci
Nasza Aplikacja nie jest skierowana do osób poniżej 18 roku życia. W przypadku wykrycia, że zebraliśmy dane osobowe od dziecka poniżej 18 roku życia bez weryfikacji zgody rodziców, niezwłocznie podejmiemy kroki w celu usunięcia tych informacji.
Logowanie do Aplikacji
Dostęp do swojego konta w Aplikacji możesz uzyskać w dwóch trybach jeśli założysz nowe konto z poziomu Aplikacji lub zalogujesz się loginem i hasłem do Twojego konta Google lub Apple;
Chroń login, hasło i urządzenie. Pamiętaj, że jeśli osoba nieuprawniona poznałaby Twój login lub hasło – może poznać dane z Twojego konta.
Jeśli usuniesz lub odinstalujesz Aplikację zgodnie z zasadami systemu operacyjnego Twojego urządzenia, dane zostają usunięte jedynie na poziomie urządzenia.
Dostęp Aplikacji do danych
Niezależnie od odbiorców Twoich danych wymienionych powyżej, w ramach Aplikacji korzystamy dodatkowo z następujących narzędzi: Firebase, Google Analytics, Meta Business SDK oraz Mixpanel.
Dostawcą narzędzia Mixpanel, z siedzibą w San Francisco, California. Główne cechy i zadania narzędzia to:
Śledzenie zdarzeń (Event Tracking): pozwala na śledzenie specyficznych zdarzeń i interakcji użytkowników z Aplikacją, takich jak kliknięcia, rejestracje, zakupy, itp.;
Analiza zachowań (Behavioral Analytics): umożliwia analizowanie wzorców zachowań użytkowników, co pomaga zidentyfikować kluczowe działania, które prowadzą do konwersji lub zaangażowania;
rejestrować sesje użytkowników.
Informacje dotyczące zasad zbierania i przetwarzania, oraz ochrony danych osobowych znajdują się na stronie Mixpanel, pod linkiem: https://mixpanel.com/legal/security-overview.
Dostawcą narzędzia Meta Business SDK jest Meta Platforms, Inc. z siedzibą Menlo Park w Kalifornii, USA. Główne zadania narzędzia to:
Zarządzanie kontami reklamowymi: Pozwala na tworzenie i zarządzanie kampaniami reklamowymi, grupami reklamowymi oraz reklamami
Analityka: Umożliwia zbieranie danych o skuteczności kampanii reklamowych oraz interakcji użytkowników z treściami.
Dostawcą narzędzia Google Analytics jest Google Ireland Limited z siedzibą w Dublinie. Główne zadania narzędzia to:
Analiza oraz Tracking zachowań (Behavioral Analytics): umożliwia analizowanie wzorców zachowań użytkowników, co pomaga zidentyfikować kluczowe działania, które prowadzą do konwersji lub zaangażowania.
Dostawcą narzędzia Firebase jest Google Ireland Limited z siedzibą w Dublinie. Główne zadania narzędzia to:
Zapewnienie odpowiedniej komunikacji za pośrednictwem notyfikacji Push;
zapisywanie w pamięci Urządzenia informacje o tym, jak użytkownicy korzystają z Aplikacji.;
Analiza zachowań (Behavioral Analytics): umożliwia analizowanie wzorców zachowań użytkowników, co pomaga zidentyfikować kluczowe działania, które prowadzą do konwersji lub zaangażowania;
rejestrować sesje użytkowników.
Informacje dotyczące jak Google korzysta z danych osobowych znajdują się na stronie Google, pod linkiem: https://policies.google.com/privacy#europeanrequirements
Dzięki otrzymanym statystykom możemy naprawiać błędy w Aplikacji i ulepszać jej działanie.
Transfer danych poza Europejski Obszar Gospodarczy lub do organizacji międzynarodowej
Twoje dane osobowe mogą być przekazywane na teren Stanów Zjednoczonych Ameryki Północnej, a Mixpanel zobowiązało się do zapewnienia odpowiedniego stopnia ochrony danych osobowych odpowiadającego tym wynikającym z RODO na podstawie tzw. EU-US Data Privacy Framework.
Komunikacja w ramach Aplikacji
Korzystamy z narzędzia do wysyłki powiadomień Push.
W tym celu Aplikacja zachowuje i przesyła nam informacje o tym, jak korzystasz z Aplikacji. Odbiorcą tych danych jest także Google Ireland Limited, właściciel Firebase, narzędzia używanego w celu wysyłania notyfikacji Push..
Dzięki temu rozwiązaniu możemy skierować do Ciebie właściwe powiadomienia Push.
Powiadomienia Push mogą dotyczyć m.in. zmian w zawartości Aplikacji oraz istotnych zdarzeń, mających wpływ na jej działanie, a jeśli uzyskaliśmy Twoją zgodę na wysyłkę materiałów oraz informacji marketingowych – także innych produktów z naszej oferty.
Pamiętaj, że zawsze możesz wyłączyć powiadomienia Push w ustawieniach Aplikacji, a także w ustawieniach systemu operacyjnego Twojego urządzenia.
Z jakich funkcjonalności telefonu korzysta Aplikacja?
1. Aplikacja korzysta z dostępu do następujących funkcjonalności na Urządzeniu:
Lokalizacja - dostępne na Urządzeniu informacje o położeniu Urządzenia, np. w oparciu o dane z GPS;
Pamięć (dostęp do pamięci telefonu) – aby Aplikacja mogła zapisać dane na urządzeniu, w tym np. faktury, które możesz pobierzesz w formacie PDF.
Inne (odbieranie danych z Internetu, wyświetlanie połączeń sieciowych, pełny dostęp do sieci, wyświetlanie połączeń Wi-Fi) – wszystkie te uprawnienia są niezbędne do prawidłowego działania Aplikacji.
Sprzedawca energii i podmiot pobierający opłaty
Sprzedawcą energii oraz stroną pobierającą opłaty jest Bankilo Obrót Spółka Akcyjna z siedzibą w Gdańsku, adres: Aleja Grunwaldzka 472D / Gate A, 80-309 Gdańsk, zarejestrowana w rejestrze przedsiębiorców prowadzonym przez Sąd Rejonowy Gdańsk – Północ VII Wydział Gospodarczy, pod numerem KRS 0000284147, o kapitale zakładowym w wysokości 740 000,00 zł (wpłaconym w całości), NIP 957-096-47-68 Polska.
Nasze dane kontaktowe
Bankilo Prosta Spółka Akcyjna z siedzibą w Gdańsku, adres: 80-309 Gdańsk, Al. Grunwaldzka 472D, zarejestrowana w rejestrze przedsiębiorców prowadzonym przez Sąd Rejonowy Gdańsk-Północ w Gdańsku, VII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000953134 , o kapitale zakładowym w wysokości 6 085 000,00 zł (wpłaconym w całości), NIP 584-280-30-38.
Możesz się z nami skontaktować pod adresem e-mail info@bankilo.pl, telefonicznie pod numerem +48 588 810 295 lub pisemnie na wyżej wskazany adres korespondencyjny z dopiskiem „Ochrona Danych Osobowych”.
Wyznaczyliśmy osobę odpowiedzialną za ochronę danych osobowych – Inspektora Ochrony Danych, z którym możesz skontaktować się pod adresem: iodo@bankilo.pl .
Zmiany w Polityce Prywatności
Możemy okresowo aktualizować niniejszą Politykę Prywatności. Powiadomimy Użytkowników o wszelkich zmianach, publikując nową wersję Polityki Prywatności w Aplikacji i aktualizując datę jej wejścia w życie.