Wprowadzenie i administrator danych osobowych
Niniejsza Polityka prywatności określa zasady zbierania, przetwarzania i wykorzystywania danych osobowych użytkowników serwisu i platformy GTRADX (dalej: "GTradX"). Dane osobowe użytkowników traktowane są z najwyższą starannością i zgodnie z obowiązującym prawem, w szczególności Rozporządzeniem (UE) 2016/679 Parlamentu Europejskiego i Rady z dnia 27 kwietnia 2016 r. (RODO).
Administratorem danych osobowych użytkowników Portalu jest GTRADX sp. z o.o., z siedzibą w Krzeczynie Wielkim, wpisana do Rejestru Przedsiębiorców pod numerem KRS 0001205160, NIP: 692-254-74-19, REGON 543238445 (dalej: "Administrator").
Z Administratorem można skontaktować się we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z ochroną danych za pośrednictwem adresu email: contact@gtradx.com.
Rodzaje gromadzonych danych osobowych
Portal gromadzi następujące kategorie danych osobowych niezbędnych do świadczenia usług i obsługi marketplace:
- Dane identyfikacyjne: imię, nazwisko, PESEL (jeśli dotyczy), nazwa firmy, NIP / VAT ID, adres siedziby i adres korespondencyjny.
- Dane kontaktowe: adres email i numer telefonu.
- Dane transakcyjne: informacje o ofertach zakupu i sprzedaży, historia transakcji i płatności związanych z korzystaniem z Platformy.
- Dane techniczne: adres IP, dane logowania, typ i wersja przeglądarki, strefa czasowa i ustawienia lokalizacji, typy i wersje wtyczek przeglądarki, system operacyjny i platforma oraz inne technologie na urządzeniach, z których użytkownik uzyskuje dostęp do Portalu.
Cel i podstawa prawna przetwarzania
Dane osobowe użytkowników są przetwarzane w następujących celach i na następujących podstawach prawnych:
- Świadczenie usług drogą elektroniczną – w celu umożliwienia użytkownikom korzystania z funkcjonalności Portalu, w tym rejestracji i prowadzenia Konta Użytkownika, weryfikacji danych, składania ofert oraz komunikacji z Administratorem i innymi użytkownikami.
Podstawa prawna: niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO). - Obsługa i wsparcie klienta – w celu zapewnienia wsparcia technicznego, odpowiadania na zapytania oraz udzielania porad eksperckich i prawnych.
Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). - Analiza i statystyki – w celu monitorowania i analizowania korzystania z Portalu, poprawy jego funkcjonalności i optymalizacji oferty. Analiza i statystyki są wykonywane przy użyciu plików cookies (Google Analytics 4 – GA4), które są aktywowane dopiero po wyrażeniu zgody przez użytkownika w Cookie Banner.
Podstawa prawna: zgoda użytkownika (art. 6 ust. 1 lit. a RODO). - Zgodność z obowiązkami prawnymi – w celu spełnienia wymogów wynikających z przepisów prawa, w tym podatkowych, rachunkowych, przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu (AML/CFT) oraz weryfikacji międzynarodowych list sankcyjnych.
Podstawa prawna: niezbędność do wypełnienia obowiązku prawnego (art. 6 ust. 1 lit. c RODO). - Dochodzenie i obrona roszczeń – w celu ustalenia, dochodzenia lub obrony potencjalnych roszczeń prawnych związanych z działalnością Platformy.
Podstawa prawna: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
Udostępnianie, przechowywanie i bezpieczeństwo danych
Udostępnianie danych osobowych
Dane osobowe użytkowników mogą być ujawniane tylko w niezbędnym zakresie i zgodnie z prawem, następującym kategoriom odbiorców:
- Procesorzy – dostawcy usług IT, księgowych, prawnych i analitycznych (w tym Google Ireland Limited dla Google Analytics i Google Search Console), którzy przetwarzają dane w imieniu GTradX na podstawie umów powierzenia przetwarzania danych.
- Inni użytkownicy Portalu – w zakresie niezbędnym do realizacji transakcji przeprowadzanych przez Platformę (np. dane kontaktowe sprzedawcy/nabywcy).
- Organy publiczne – jeżeli taki obowiązek wynika z bezwzględnie obowiązujących przepisów prawa.
- Partnerzy biznesowi – tylko w przypadku wyraźnej zgody użytkownika na takie udostępnienie.
Przekazywanie danych poza EOG
W związku z korzystaniem z narzędzi takich jak Google Analytics, dane osobowe użytkowników mogą być przekazywane do państw trzecich poza Europejskim Obszarem Gospodarczym (EOG), w szczególności do Stanów Zjednoczonych. W takich przypadkach Administrator zapewnia odpowiedni poziom ochrony danych poprzez stosowanie odpowiednich zabezpieczeń prawnych, takich jak Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską.
Okres przechowywania danych osobowych
Dane osobowe są przechowywane przez okres niezbędny do osiągnięcia celów, dla których zostały zebrane, i nie dłużej niż wymaga tego prawo:
- Ogólne przetwarzanie: przez okres nie dłuższy niż jest to niezbędne do celów, w których dane są przetwarzane (art. 5 ust. 1 lit. e RODO).
- Obowiązki podatkowe i księgowe: 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Obowiązki AML/CFT: 5 lat od dnia zakończenia stosunku gospodarczego z klientem lub od dnia transakcji okazjonalnej.
- Weryfikacja list sankcyjnych: przez okres niezbędny do wykazania należytej staranności i zgodności z przepisami międzynarodowymi i krajowymi.
- Dochodzenie i obrona roszczeń: przez cały okres, w którym roszczenia mogą być dochodzone lub bronione, w tym czas trwania postępowań sądowych i egzekucyjnych oraz ewentualnych okresów odwołań.
Po upływie odpowiedniego okresu przechowywania, dane osobowe są trwale usuwane w sposób uniemożliwiający identyfikację osoby, której dane dotyczą, lub anonimizowane, jeśli dalsze przetwarzanie jest niezbędne wyłącznie do celów statystycznych, analitycznych lub archiwalnych w interesie publicznym.
Środki bezpieczeństwa
GTradX stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia ochrony danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub uszkodzeniem. Środki te są regularnie przeglądane i aktualizowane w celu utrzymania odpowiedniego poziomu bezpieczeństwa.
Prawa użytkownika
Każdy użytkownik, którego dane osobowe są przetwarzane przez GTradX, ma następujące prawa wynikające z RODO:
- Prawo dostępu – do uzyskania informacji o przetwarzanych danych i kopii tych danych.
- Prawo do sprostowania – do żądania poprawienia nieprawidłowych danych lub uzupełnienia danych niekompletnych.
- Prawo do usunięcia ("prawo do bycia zapomnianym") – do żądania usunięcia danych, jeśli nie ma podstawy prawnej do dalszego przetwarzania.
- Prawo do ograniczenia przetwarzania – do żądania ograniczenia przetwarzania danych w określonych sytuacjach przewidzianych w RODO.
- Prawo do przenoszenia danych – do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego i przekazania ich innemu administratorowi.
- Prawo do sprzeciwu – do sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora.
- Prawo do wycofania zgody – do wycofania zgody na przetwarzanie danych w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania opartego na zgodzie przed jej wycofaniem.
- Prawo do wniesienia skargi – do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (Prezes UODO), jeśli użytkownik uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.
Polityka cookies i zgoda
Używanie cookies
Strona www.gtradx.com używa plików cookies i podobnych technologii w celu zapewnienia prawidłowego działania Platformy oraz – wyłącznie po uzyskaniu wyraźnej zgody użytkownika – do celów analitycznych i statystycznych. Cookies to małe pliki tekstowe przechowywane na urządzeniu użytkownika. Niektóre cookies są niezbędne do funkcjonowania strony, inne są opcjonalne i wymagają zgody użytkownika zbieranej poprzez Cookie Banner wyświetlany przy pierwszej wizycie.
Kategorie cookies
- Cookies niezbędne (nie wymagają zgody) – niezbędne do prawidłowego, bezpiecznego i nieprzerwanego funkcjonowania Platformy, w szczególności do: (a) utrzymywania sesji logowania użytkownika, (b) umożliwiania rejestracji i dostępu do panelu, (c) ochrony formularzy i zapobiegania nadużyciom, (d) zapobiegania przeciążeniu systemu i zapewnienia stabilności usługi, (e) zapisywania wybranych preferencji interfejsu i motywu. Te cookies nie wymagają zgody użytkownika.
- Cookies analityczne (Google Analytics 4 – wymagana zgoda) – aktywowane dopiero po kliknięciu przez użytkownika przycisku "Initialize" w Cookie Banner. Te cookies zbierają dane statystyczne na temat tego, jak użytkownicy wchodzą w interakcje z Platformą, w tym: (a) odwiedzane strony i ścieżki nawigacji, (b) typ urządzenia, system operacyjny i wersja przeglądarki, (c) przybliżona geolokalizacja (miasto/region), (d) interakcje z ofertami, komponentami marketplace i funkcjami panelu. Cookies analityczne są używane wyłącznie w celu poprawy wydajności, bezpieczeństwa, logiki biznesowej i doświadczenia użytkownika Platformy. Google Analytics 4 domyślnie stosuje anonimizację IP. Dane gromadzone za pomocą cookies analitycznych mogą być przekazywane do krajów spoza EOG, w tym Stanów Zjednoczonych, na podstawie Standardowych Klauzul Umownych (SCC).
Okresy przechowywania cookies
- Cookies niezbędne – przez czas niezbędny do utrzymania technicznego działania Platformy i sesji użytkownika.
- Cookies analityczne – zgodnie z ustawieniami retencji Google Analytics 4 (obecnie 14 miesięcy), chyba że użytkownik wcześniej usunie cookies.
- Cookie przechowujący decyzję o zgodzie – plik gtradx_cookie_consent wskazujący "accepted" lub "rejected", przechowywany przez 180 dni.
Zarządzanie preferencjami cookies
Użytkownik może w dowolnym momencie: zaakceptować cookies analityczne, odrzucić cookies analityczne i kontynuować korzystanie z Platformy bez ograniczeń, zmienić swoją poprzednią decyzję klikając przycisk "Ustawienia cookies" dostępny na stronie, lub usunąć cookies za pomocą ustawień przeglądarki. Cookies analityczne nie są aktywowane bez wyraźnej zgody użytkownika.
Zgoda przy rejestracji i formularzach kontaktowych
Podczas podawania danych osobowych poprzez formularze rejestracji lub formularze kontaktowe na Portalu, użytkownik zobowiązany jest zaakceptować Politykę prywatności. Akceptacja ta stanowi ważną zgodę na przetwarzanie danych osobowych zgodnie z art. 6 ust. 1 lit. a RODO, w przypadku gdy przetwarzanie odbywa się na podstawie zgody. Zgoda ta jest odrębna od zgody na cookies analityczne zbieranej poprzez Cookie Banner.
Wysłanie formularza bez akceptacji Polityki prywatności nie jest możliwe. Aktualna wersja Polityki prywatności jest zawsze publikowana na tej stronie i może być aktualizowana przez GTradX; zmiany wchodzą w życie od daty publikacji.