Polityka Prywatności
Formapla - Profesjonalne Usługi Żywieniowe Sp. z o.o. z siedzibą przy ul. Marszałkowska 84/92/22, 00-514 Warszawa, Polska (dalej: "Formapla", "my", "nas") szanuje Państwa prywatność i dokłada wszelkich starań, aby chronić Państwa dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO).
Ostatnia aktualizacja: 15 grudnia 2024 roku
1. Administrator Danych Osobowych
Administratorem Państwa danych osobowych jest Formapla - Profesjonalne Usługi Żywieniowe Sp. z o.o. z siedzibą w Warszawie.
Dane kontaktowe Administratora:
Formapla - Profesjonalne Usługi Żywieniowe Sp. z o.o.
ul. Marszałkowska 84/92/22
00-514 Warszawa, Polska
Telefon: +48 22 123 45 67
Email: [email protected]
Godziny pracy: Poniedziałek-Piątek: 8:00-16:00
2. Kategorie Przetwarzanych Danych
Przetwarzamy różne kategorie Państwa danych osobowych w zależności od rodzaju świadczonych usług i celu przetwarzania:
Dane identyfikacyjne
- • Imię i nazwisko
- • Data urodzenia
- • Numer PESEL
- • Obywatelstwo
- • Zdjęcie (opcjonalnie)
Dane kontaktowe
- • Adres email
- • Numer telefonu
- • Adres korespondencyjny
- • Adres zamieszkania
Dane zdrowotne
- • Wzrost i waga
- • Poziom aktywności fizycznej
- • Preferencje żywieniowe
- • Alergie i nietolerancje
- • Historia zdrowia (związane z dietą)
Dane transakcyjne
- • Historia zamówień
- • Dane płatnicze
- • Preferencje zakupowe
- • Opinie i oceny usług
3. Cele i Podstawy Prawne Przetwarzania
Państwa dane osobowe przetwarzamy wyłącznie w określonych celach i na podstawie odpowiednich podstaw prawnych:
Wykonanie umowy (Art. 6 ust. 1 lit. b RODO)
Przetwarzamy dane w celu realizacji umów na świadczenie usług żywieniowych, dietetycznych i konsultacyjnych, w tym:
- • Przygotowywanie spersonalizowanych planów żywieniowych
- • Dostawa posiłków i produktów
- • Konsultacje dietetyczne
- • Monitoring postępów
Zgoda (Art. 6 ust. 1 lit. a RODO)
Przetwarzamy dane za Państwa zgodą w celach:
- • Marketingu bezpośredniego (newsletter, oferty specjalne)
- • Profilowania (analiza preferencji żywieniowych)
- • Personalizacji usług
- • Wykorzystania danych w materiałach promocyjnych
Prawnie uzasadniony interes (Art. 6 ust. 1 lit. f RODO)
Przetwarzamy dane w uzasadnionym interesie firmy:
- • Poprawa jakości usług
- • Analiza statystyczna i badanie rynku
- • Prewencja nadużyć
- • Realizacja obowiązków podatkowych
Obowiązek prawny (Art. 6 ust. 1 lit. c RODO)
Przetwarzamy dane w celu wypełnienia obowiązków prawnych:
- • Obowiązki podatkowe i rachunkowe
- • Ujawnianie danych organom państwowym
- • Przechowywanie dokumentacji zgodnie z przepisami prawa
4. Odbiorcy Danych i Udostępnianie
Państwa dane osobowe mogą być udostępniane wyłącznie uprawnionym podmiotom w niezbędnym zakresie:
Podmioty przetwarzające
Dostawcy usług IT
Hosowanie, przechowywanie danych, systemy CRM
Firmy logistyczne
Dostawa posiłków, transport produktów
Dostawcy płatności
Przetwarzanie transakcji, bramki płatnicze
Biura rachunkowe
Księgowość, rozliczenia podatkowe
Organizmy publiczne
Urząd Skarbowy
Obowiązki podatkowe i rozliczeniowe
ZUS
Obowiązki ubezpieczeniowe
Sanepid
Kontrole sanitarne i bezpieczeństwa żywności
Sądy i organy ścigania
Na podstawie przepisów prawa
Ważne informacje
Wszystkie podmioty, którym udostępniamy Państwa dane, są zobowiązane do ich ochrony zgodnie z RODO. Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy danych osobowych podmiotom trzecim w celach handlowych bez Państwa wyraźnej zgody.
5. Transfer Danych Międzynarodowy
W przypadku, gdy przekazujemy Państwa dane do krajów spoza Europejskiego Obszaru Gospodarczego (EOG), zapewniamy odpowiedni poziom ochrony poprzez:
Decyzje Komisji Europejskiej
Kraje z odpowiednim poziomem ochrony
Standardowe Klauzule Umowne
SCC zatwierdzone przez KE
Certyfikaty
Tarcza Prywatności (Privacy Shield)
Główne kraje, do których mogą być przekazywane dane:
- Stany Zjednoczone (dostawcy usług cloud)
- Wielka Brytania (po Brexicie)
- Szwajcaria (dostawcy technologiczni)
- Kanada (centra danych)
- Australia (usługi hostingowe)
- Japonia (partnerzy technologiczni)
6. Prawa Osób, Których Dane Dotyczą
Zgodnie z RODO przysługują Państwu następujące prawa:
Prawo dostępu (Art. 15 RODO)
Mają Państwo prawo uzyskać potwierdzenie, czy przetwarzamy Państwa dane osobowe i w takim przypadku prawo do uzyskania dostępu do tych danych oraz informacji o celach przetwarzania, kategoriach danych, odbiorcach danych.
Prawo do sprostowania (Art. 16 RODO)
Mają Państwo prawo żądania niezwłocznego sprostowania nieprawidłowych danych osobowych oraz żądania uzupełnienia niekompletnych danych osobowych.
Prawo do usunięcia (Art. 17 RODO)
Mają Państwo prawo żądania niezwłocznego usunięcia danych osobowych, jeśli:
- • Dane nie są już niezbędne do celów, w których zostały zebrane
- • Cofnięto zgodę na przetwarzanie
- • Wniesiono sprzeciw wobec przetwarzania
- • Dane były przetwarzane niezgodnie z prawem
Prawo do ograniczenia (Art. 18 RODO)
Mają Państwo prawo żądania ograniczenia przetwarzania danych, gdy kwestionują prawidłowość danych, przetwarzanie jest niezgodne z prawem, ale sprzeciwiają się usunięciu danych.
Prawo do przenoszenia (Art. 20 RODO)
Mają Państwo prawo otrzymać dane osobowe, które dostarczyli administratorowi, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, oraz prawo przekazania tych danych innemu administratorowi.
Prawo do sprzeciwu (Art. 21 RODO)
Mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych, w tym profilowania, na podstawie prawnie uzasadnionego interesu administratora.
Prawo do cofnięcia zgody (Art. 7 ust. 3 RODO)
W przypadku, gdy przetwarzanie danych odbywa się na podstawie zgody, mają Państwo prawo do jej cofnięcia w każdym czasie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem zgody.
Prawo do wniesienia skargi
Mają Państwo prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, jeśli uważają Państwo, że przetwarzanie danych osobowych narusza przepisy RODO.
7. Okres Przechowywania Danych
Okres przechowywania Państwa danych osobowych zależy od celu przetwarzania i wymogów prawnych:
| Cel przetwarzania | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Realizacja umów żywieniowych | Wykonanie umowy | Czas trwania umowy + 5 lat |
| Dane podatkowe i rachunkowe | Obowiązek prawny | 5 lat od końca roku podatkowego |
| Marketing bezpośredni | Zgoda/Prawnie uzasadniony interes | Do czasu cofnięcia zgody |
| Dane zdrowotne | Wykonanie umowy | Czas trwania umowy + 3 lata |
| Obrazy z monitoringu | Prawnie uzasadniony interes | 30 dni |
Uwaga: Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dotyczyły.
8. Bezpieczeństwo Danych
Formapla stosuje najwyższe standardy bezpieczeństwa w celu ochrony Państwa danych osobowych:
Środki techniczne
- Szyfrowanie danych w tranzycie (SSL/TLS)
- Szyfrowanie danych w spoczynku (AES-256)
- Zaawansowane firewalle i systemy wykrywania włamań
- Regularne kopie zapasowe i odzyskiwanie danych
- Wielopoziomowe uwierzytelnianie dostępu
- Regularne aktualizacje zabezpieczeń systemów
Środki organizacyjne
- Szkolenia personelu w zakresie ochrony danych
- Polityki i procedury bezpieczeństwa
- Monitoring dostępu i logi systemowe
- Kontrola dostępu na podstawie potrzeb biznesowych
- Procedury reagowania na incydenty bezpieczeństwa
- Regularne audyty bezpieczeństwa
Zgłaszanie naruszeń bezpieczeństwa
W przypadku naruszenia bezpieczeństwa danych osobowych, Formapla niezwłocznie:
- • Zgłasza naruszenie do organu nadzorczego (w ciągu 72 godzin)
- • Powiadamia osoby, których dane dotyczą (jeśli ryzyko naruszenia praw lub wolności)
- • Dokumentuje naruszenie i podejmuje działania naprawcze
9. Pliki Cookies i Podobne Technologie
Nasza strona internetowa wykorzystuje pliki cookies i podobne technologie w celu poprawy funkcjonalności i doświadczenia użytkownika:
Rodzaje cookies, których używamy:
Cookies niezbędne
Wymagane do prawidłowego działania strony:
- • Sesje użytkownika
- • Koszyk zakupowy
- • Preferencje językowe
- • Bezpieczeństwo (CSRF)
Cookies funkcjonalne
Poprawiają funkcjonalność strony:
- • Zapamiętywanie preferencji
- • Personalizacja treści
- • Integracja z mediami społecznościowymi
- • Preferencje dostawy
Cookies analityczne
Pomagają zrozumieć zachowania użytkowników:
- • Google Analytics
- • Statystyki odwiedzin
- • Popularność treści
- • Ścieżki użytkowników
Cookies marketingowe
Wykorzystywane do personalizacji reklam:
- • Facebook Pixel
- • Google Ads
- • Retargeting
- • Personalizacja ofert
Zarządzanie cookies
Mogą Państwo zarządzać cookies na różne sposoby:
- • Ustawienia przeglądarki: Większość przeglądarek pozwala kontrolować cookies
- • Narzędzia branżowe: Google Analytics Opt-out, Facebook Ads Settings
- • Nasze narzędzia: Panel zarządzania cookies na naszej stronie
Dane techniczne
Automatycznie zbieramy również następujące informacje techniczne:
- • Adres IP i lokalizacja geograficzna
- • Typ przeglądarki i systemu operacyjnego
- • Rozdzielczość ekranu
- • Czas spędzony na stronie
- • Odwiedzane strony i funkcje
10. Dzieci i Osoby Niepełnoletnie
Ochrona małoletnich
Formapla świadomie nie gromadzi danych osobowych dzieci poniżej 16 roku życia bez wymaganej zgody rodziców lub opiekunów prawnych.
Kiedy przetwarzamy dane dzieci?
Jedynie w wyjątkowych sytuacjach, gdy:
- • Istnieje wyraźna zgoda rodziców/opiekunów prawnych
- • Usługi są świadczone bezpośrednio dziecku (np. programy żywieniowe dla dzieci)
- • Przetwarzanie jest niezbędne do ochrony żywotnych interesów dziecka
Rodzaj danych dzieci
Jeśli przetwarzamy dane dzieci, ograniczamy je do minimum niezbędnego:
Dane podstawowe
- • Imię i nazwisko
- • Data urodzenia
- • Wzrost i waga
- • Dane kontaktowe rodziców
Dane zdrowotne
- • Preferencje żywieniowe
- • Alergie pokarmowe
- • Ograniczenia dietetyczne
- • Aktywność fizyczna
Zabezpieczenia dla dzieci
- • Weryfikacja wieku: Weryfikujemy wiek przy rejestracji
- • Zgoda rodziców: Wymagamy zgody rodziców/opiekunów prawnych
- • Ograniczony dostęp: Ograniczamy dostęp personelu do danych dzieci
- • Specjalne procedury: Wdrożone procedury ochrony małoletnich
- • Łatwe wycofanie: Prosty proces usunięcia danych na żądanie
11. Profilowanie i Automatyzacja
Formapla wykorzystuje profilowanie w celu personalizacji usług i poprawy doświadczenia klientów:
Jak profilujemy?
Analiza preferencji żywieniowych
Na podstawie wyborów dietetycznych, historii zamówień i preferencji
Segmentacja klientów
Grupowanie według demografii, zachowań zakupowych i aktywności
Prognozowanie potrzeb
Przewidywanie przyszłych potrzeb żywieniowych i preferencji
Personalizacja ofert
Dostosowanie komunikacji marketingowej do indywidualnych potrzeb
Cele profilowania
-
Zdrowie i samopoczucie
Lepsze doradztwo żywieniowe i spersonalizowane plany
-
Oszczędność czasu
Szybsze rekomendacje i łatwiejsze wybory
-
Lepsze oferty
Spersonalizowane zniżki i promocje
-
Optymalizacja usług
Ciągłe doskonalenie naszej oferty
Państwa prawa dotyczące profilowania
- • Prawo do sprzeciwu: Mogą Państwo wnieść sprzeciw wobec profilowania
- • Prawo do wyjaśnienia: Informacje o logice i znaczeniu profilowania
- • Prawo do korekty: Możliwość poprawienia danych wpływających na profil
- • Prawo do usunięcia: Usunięcie danych wykorzystywanych do profilowania
Kontakt w sprawie profilowania: [email protected]
12. Zmiany w Polityce Prywatności
Aktualizacje
Formapla może okresowo aktualizować niniejszą Politykę Prywatności w odpowiedzi na zmiany w prawie, naszych usługach lub praktykach biznesowych.
Jak informujemy o zmianach?
Rodzaje zmian
Drobne zmiany
Aktualizacje kontaktów, poprawki redakcyjne, dodatkowe informacje
Zmiany istotne
Nowe cele przetwarzania, zmiany podstaw prawnych, nowi odbiorcy
Zmiany fundamentalne
Zmiana charakteru usług, nowe technologie, nowe kraje transferu
Okres przejściowy
Po wprowadzeniu zmian zapewniamy okres przejściowy, podczas którego:
- • Informujemy o przygotowywanych zmianach z wyprzedzeniem
- • Wyjaśniamy wpływ zmian na prawa użytkowników
- • Umożliwiamy wycofanie zgody, jeśli nie akceptują zmian
- • Zapewniamy możliwość usunięcia danych przed wejściem w życie zmian
13. Kontakt i Skargi
Inspektor Ochrony Danych
W sprawach związanych z ochroną danych osobowych mogą się Państwo kontaktować z naszym Inspektorem Ochrony Danych:
Ogólne zapytania
Dla ogólnych pytań dotyczących polityki prywatności lub realizacji praw osób, których dane dotyczą:
Organ nadzorczy
Jeśli uważają Państwo, że przetwarzanie danych osobowych narusza przepisy RODO, mają Państwo prawo wniesienia skargi do organu nadzorczego:
Urząd Ochrony Danych Osobowych
- • Adres: ul. Stawki 2, 00-193 Warszawa
- • Telefon: +48 22 531 03 00
- • Email: [email protected]
- • Strona: uodo.gov.pl