1. Wstęp
Norshel szanuje Twoją prywatność i dba o ochronę Twoich danych osobowych. Niniejsza Polityka prywatności wyjaśnia, jakie informacje zbieramy, w jakim celu je przetwarzamy oraz jakie prawa Ci przysługują na mocy Rozporządzenia Ogólnego o Ochronie Danych Osobowych (RODO). Korzystając z naszej strony lub wysyłając do nas zapytanie, akceptujesz zasady opisane poniżej.
2. Administrator danych
Administratorem Twoich danych osobowych jest:
NORSHEL-UKRAINE LLC
10 Tutunnika Street
29000 Khmelnitskyi, Ukraine
E-mail: transport@norshel.eu
Tel.: +380 98 077 2007
Jeśli masz pytania dotyczące przetwarzania danych, skontaktuj się z nami bezpośrednio — odpowiadamy w ciągu 24 h roboczych.
3. Jakie dane zbieramy i skąd je mamy
Zbieramy wyłącznie te dane, które są niezbędne do celów opisanych w punkcie 4. Mogą to być:
- Dane z formularza kontaktowego: imię i nazwisko, nazwa firmy, adres e-mail, numer telefonu, treść wiadomości oraz wybrane usługi (transport, odprawy, logistyka itp.). Podanie danych jest dobrowolne, ale niezbędne do odpowiedzi na zapytanie.
- Dane logowania do panelu (dla upoważnionych pracowników): adres e-mail i hasło przechowywane w systemie uwierzytelniania Supabase. Hasła są szyfrowane — my nie mamy do nich dostępu w formie jawnej.
- Dane techniczne i cookies: adres IP, typ przeglądarki, system operacyjny, czas wizyty, źródło ruchu oraz identyfikatory sesji. Szczegóły znajdziesz w naszej Polityce cookies.
4. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Odpowiedź na zapytanie i przygotowanie oferty | Art. 6 ust. 1 lit. b (wykonanie umowy lub podjęcie działań na żądanie osoby przed zawarciem umowy) |
| Komunikacja handlowa i marketing bezpośredni | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes administratora) lub lit. a (zgoda) — w zależności od kontekstu |
| Analiza ruchu i poprawa funkcjonalności strony | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes) — wyłącznie na podstawie danych technicznych i cookies niezbędnych |
| Uwierzytelnianie w panelu administracyjnym | Art. 6 ust. 1 lit. b (wykonanie umowy) / lit. f (bezpieczeństwo systemu) |
| Wypełnienie obowiązków prawnych (np. przechowywanie ksiąg, rachunków) | Art. 6 ust. 1 lit. c (obowiązek wynikający z przepisów prawa) |
5. Komu przekazujemy dane
Nie sprzedajemy Twoich danych. Mogą one trafić do zaufanych podmiotów, które pomagają nam prowadzić działalność:
- Supabase — hosting bazy danych i system uwierzytelniania. Dane przechowywane są na serwerach zlokalizowanych w infrastrukturze chmurowej (głównie Stany Zjednoczone, z zastosowaniem odpowiednich zabezpieczeń i standardowych klauzul umownych).
- Podwykonawcy IT — podmioty świadczące usługi utrzymania i rozwoju strony internetowej, działające na podstawie umów powierzenia przetwarzania danych.
6. Przekazywanie danych poza EOG
Niektórzy z naszych dostawców usług (np. Supabase) mogą przetwarzać dane na serwerach zlokalizowanych poza Europejskim Obszarem Gospodarczym (EOG), w tym w Stanach Zjednoczonych. W takich przypadkach zapewniamy odpowiedni poziom ochrony danych poprzez stosowanie standardowych klauzul umownych (Standard Contractual Clauses) zatwierdzonych przez Komisję Europejską oraz dodatkowych zabezpieczeń technicznych (szyfrowanie TLS, kontrola dostępu).
7. Jak długo przechowujemy dane
Przechowujemy dane tylko tak długo, jak jest to konieczne do realizacji celów, dla których zostały zebrane:
- Dane z formularzy kontaktowych: przez okres 3 lat od ostatniej interakcji (lub do momentu wniesienia sprzeciwu).
- Dane związane z potencjalnymi umowami: przez okres 6 lat (wymóg prawny związany z przedawnieniem roszczeń).
- Dane kont panelu administracyjnego: do momentu usunięcia konta lub zaprzestania współpracy.
- Dane analityczne (cookies): szczegóły w Polityce cookies.
8. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa w zakresie przetwarzanych danych osobowych:
- Prawo dostępu — masz prawo uzyskać informację, czy przetwarzamy Twoje dane, oraz otrzymać kopię tych danych.
- Prawo sprostowania — możesz żądać poprawienia nieprawidłowych lub niekompletnych danych.
- Prawo usunięcia („prawo do bycia zapomnianym") — możesz żądać usunięcia danych, jeśli nie ma już podstawy do ich przetwarzania.
- Prawo ograniczenia przetwarzania — możesz żądać wstrzymania przetwarzania w określonych sytuacjach.
- Prawo przenoszenia danych — masz prawo otrzymać swoje dane w ustrukturyzowanym formacie i przesłać je innemu administratorowi.
- Prawo sprzeciwu — możesz w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych w celach marketingowych.
- Prawo wniesienia skargi — jeśli uznasz, że Twoje dane są przetwarzane niezgodnie z prawem, masz prawo złożyć skargę do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO).
Aby skorzystać z któregokolwiek z powyższych praw, wyślij do nas wiadomość na adres transport@norshel.eu. Odpowiemy w ciągu 30 dni.
9. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane przed nieuprawnionym dostępem, utratą lub zniszczeniem:
- Szyfrowanie połączeń SSL/TLS na całej stronie.
- Dostęp do panelu administracyjnego wyłącznie dla upoważnionych osób, z hasłami przechowywanymi w postaci zaszyfrowanej.
- Wyłączona możliwość samodzielnej rejestracji nowych kont — konta tworzy wyłącznie administrator.
- Weryfikacja hasła względem bazy znanych wycieków (HIBP) przy zakładaniu konta i zmianie hasła.
- Regularne aktualizacje oprogramowania i kopie zapasowe baz danych po stronie dostawcy infrastruktury.
10. Cookies i podobne technologie
Nasza strona używa plików cookies w celu zapewnienia prawidłowego działania, analizy ruchu oraz poprawy komfortu użytkowania. Szczegółowy opis używanych plików, ich celów i sposobów zarządzania znajdziesz w osobnym dokumencie:
11. Zmiany w Polityce prywatności
Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki prywatności w celu dostosowania jej do zmian w przepisach prawa lub zmian w funkcjonalności strony. O wszelkich istotnych zmianach poinformujemy poprzez umieszczenie odpowiedniej informacji na stronie głównej lub przesłanie wiadomości e-mail (jeśli posiadamy Twój adres).
12. Kontakt
W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami:
