- Administratorem Danych Osobowych Serwisu internetowego dostępnego pod adresem:
www.smartlunch.pl, zwanego dalej Serwisem internetowym, jest SMARTLUNCH SPÓŁKA
AKCYJNA z siedzibą we Wrocławiu pod adresem: ul. Kutnowska 1-3, 53-135 Wrocław, wpisana do
rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla
Wrocławia Fabrycznej we Wrocławiu, VI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod
numerem KRS: 0001097290, NIP: 8943057495, REGON: 36018935200000 zwana dalej
Administratorem Danych Osobowych lub Smartlunch. - Wszelkie zapytania, wnioski, skargi dotyczące przetwarzania danych osobowych przez
Administratora Danych Osobowych, zwane dalej Zgłoszeniami, należy kierować na następujący
adres e-mail: iod@smartlunch.pl lub w formie pisemnej na adres ul. Kutnowska 1-3, 53-135
Wrocław. W treści zgłoszenia należy w sposób wyraźny wskazać:
a) dane osoby lub osób, których dotyczy Zgłoszenie,
b) zdarzenie, które jest powodem Zgłoszenia,
c) przedstawić swoje żądania oraz podstawę prawną tych żądań,
d) wskazać oczekiwany sposób załatwienia sprawy. - W Smartlunch zbieramy następujące dane osobowe:
a) imię i nazwisko – mogą być przetwarzane, gdy jako Użytkownik naszego Serwisu
internetowego przekażesz nam je za pośrednictwem poczty elektronicznej, przy kontakcie
telefonicznym, za pośrednictwem formularza kontaktowego dostępnego w naszym Serwisie
internetowym lub drogą tradycyjną lub gdy zostaną one przez Pracodawcę Użytkownika, który
rejestruje swoich Pracowników w systemie Smartluch,
b) numer telefonu – może być przetwarzany w przypadku kontaktu telefonicznego, a także wtedy
gdy przekażesz nam go za pośrednictwem poczty elektronicznej formularza kontaktowego
dostępnego w naszym Serwisie internetowym, lub pocztą tradycyjną,
c) adres pobytu – może to być nazwa firmy Pracodawcy lub inny adres w którym przebywasz,
jeżeli korzystasz z funkcji umożliwiającej dostarczanie posiłków podczas pracy zdalnej. Każda z
tych danych niezbędna jest do prawidłowego dostarczenia zamówionych posiłków,
d) adres e-mail – może być przetwarzany, gdy jako Użytkownik Serwisu przekażesz nam go za
pośrednictwem poczty elektronicznej, formularza kontaktowego dostępnego w naszym Serwisie
internetowym, SmartBoxa, jak również za pośrednictwem poczty tradycyjnej lub przy kontakcie
telefonicznym; adres e-mail może zostać przekazany Smartlunch także wtedy, gdy Pracodawca
Użytkownika przekaże go nam w celu założenia Konta Użytkownika,
e) dane karty kredytowej – pobierane są wyłącznie od Pracowników, którzy samodzielnie
dokonują płatności za zamówione posiłki,
f) adres IP urządzenia oraz potencjalne dane osobowe zawarte w plikach Cookies –
informacje wynikające z ogólnych zasad połączeń realizowanych w Internecie, takie jak adres
IP (oraz inne informacje zawarte w logach systemowych), wykorzystywane są w celach
technicznych oraz statystycznych, w tym w szczególności do zbierania ogólnych informacji
demograficznych (np. o regionie, z którego następuje połączenie). Ten typ danych jest również
wykorzystywany w celach marketingowych i analitycznych, jeżeli zostanie na to wyrażona
zgoda,
g) NIP oraz nazwa firmy – dane niezbędne do wystawienia wszelkich faktur i innych dokumentów
związanych z korzystaniem z naszego Serwisu internetowego,
h) ewentualnie inne dane mogą być pobierane w ramach prowadzenia określonych spraw lub
mogą być podane Użytkowników naszego Serwisu internetowego za pośrednictwem poczty
elektronicznej, formularza kontaktowego dostępnego w Serwisie internetowym, poczty
tradycyjnej lub przy kontakcie telefonicznym. Każda osoba korzystająca z naszego Serwisu internetowego ma możliwość wyboru, czy i w jakim
zakresie chce korzystać z naszych usług oraz udostępniać informacje i dane o sobie, w zakresie
określonym treścią niniejszej Polityki prywatności.
Przetwarzamy dane osobowe w celu:
- zawierania i wykonywania umów w związku z oferowanymi przez nas usługami (art. 6 ust. 1 lit.
b RODO) – w tym zakresie dane przestaną być przetwarzane w momencie zrealizowania
danej umowy, - prowadzenia indywidualnego konta Użytkownika (art. 6 ust. 1 lit. b RODO) – w tym zakresie
dane osobowe przestaną być przetwarzane w momencie usunięcia konta przez
Użytkownika, - wykonywania obowiązków prawnych ciążących na Administratorze Danych Osobowych w
szczególności prowadzenia dokumentacji, wystawianie faktur, itp. (art. 6 ust. 1 lit. c RODO) – w
tym zakresie dane osobowe zostaną usunięte po spełnieniu określonych obowiązków
prawnych, - kierowanie treści marketingowych dotyczących Administratora oraz prowadzenie analityki strony
internetowej w związku ze stosowaniem plików cookies (art. 6 ust. 1 lit. a RODO) – w tym
zakresie dane osobowe przetwarzane są do zakończenia sesji lub usunięciu plików
cookies przez Użytkownika, wycofania zgody lub do czasu skutecznego zgłoszenia
sprzeciwu wobec przetwarzania w tym celu, - prowadzenia strony internetowej (art. 6 ust. 1 lit. f RODO) – w tym zakresie dane osobowe
przestaną być przetwarzane w przypadku wygaśnięcia pliku Cookie, usunięcia plików
Cookies lub odpowiednio w przypadku zakończenia danej sesji, - bieżącej komunikacji związanej z funkcjonowaniem Serwisem internetowym (art. 6 ust. 1 lit. f
RODO, czyli uzasadniony interes Administratora Danych Osobowych) – w tym zakresie Twoje
dane osobowe przestaną być przetwarzane w momencie odpowiedzi na dane pytanie lub
pytania, - ustalenia i dochodzenia roszczeń lub obrony przed tymi roszczeniami (art. 6 ust. 1 lit. f RODO,
czyli uzasadniony interes Administratora Danych Osobowych) – w tym zakresie dane
osobowe zostaną usunięte w momencie wygaśnięcia danych roszczeń, jednak co do
zasady po upływie 3- letniego okresu przedawnienia roszczeń.
Źródłem przetwarzanych przez Administratora Danych Osobowych są osoby, których dane dotyczą.
- W przypadku występowania przycisku lub funkcji będącej łączem z zewnętrznym serwisem,
aplikacją lub mediami społecznościowymi, między Administratorem niniejszego Serwisu
internetowego, a administratorem zewnętrznej witryny występuje relacja współadministruje.
Współadministracja ogranicza się wyłącznie do danych w zakresie niezbędnym do operacji
związanych z funkcjonowaniem danego przycisku lub funkcji. Administrator nie ponosi
odpowiedzialności za polityki w zakresie dalszego przetwarzania danych osobowych innych
podmiotów i organizacji czy dostawców serwisów społecznościowych. Nasi Współadministratorzy
w obrębie niniejszego Serwisu internetowego to:
a) Google Ireland Ltd. (Mapy Google) z siedzibą pod adresem: Google Building Gordon House, 4
Barrow St, Grand Canal Dock, Dublin 4, D04 V4X7, Irlandia,
b) Meta Platforms Ireland Limited, z siedzibą Merrion Road, Dublin 4, D04 X2K5, Irlandia
c) LinkedIn Ireland Unlimited Company z siedzibą pod adresem: Wilton Plaza, Wilton Place, Dublin 2,
Irlandia - Administrator korzysta z narzędzi Google Ireland Ltd (Google Workspace, Google Analytics, Google
Ads, Google DoubleClick), Microsoft Ireland Operations Ltd. (Microsoft 365), Meta Platforms
Ireland Ltd. (Facebook Pixel). Co do zasady dane przetwarzane w ramach korzystania z tych
narzędzi, przetwarzane są na serwerach zlokalizowanych w obrębie EOG. Niemniej podmioty
dostarczające te narzędzia mogą zostać zobowiązane do przekazania danych do p. trzecich, jeśli
taki obowiązek nałożony zostanie na nie przez przepisy prawa lub będzie konieczny ze względu na
charakterystykę świadczonych usług (SaaS, hosting, itp.). Zakres przekazywanych danych zawiera
się w niniejszej Polityce Prywatności. Podstawy prawne przetwarzania danych osobowych
wskazanych w zdaniu poprzedzającym zostały wskazane w pkt 5 lit. d oraz e niniejszej Polityki.
Przekazywanie danych osobowych do Stanów Zjednoczonych odbywa się na podstawie Decyzji
Komisji Europejskiej z dnia 10.07.2023 r. o zapewnieniu odpowiedniego poziomu ochrony przez
Ramy ochrony danych UE-USA (art. 45 ust. 1 RODO). Podmioty-importerzy, o których mowa
powyżej, spełniają kryteria decyzji i uczestniczą w programie Ram Ochrony Danych. Znajdują się
na liście pod adresem: https://www.dataprivacyframework.gov/s/participant-search. Podmioty te,
mogą przekazywać dane do Państw trzecich – na podstawie przyjętych przez te podmioty
Standardowych Klauzul Umownych. - Żadnych danych osobowych nie udostępniamy podmiotom trzecim bez wyraźnej zgody osoby,
której dane dotyczą. Dane osobowe bez zgody osoby, której dane dotyczą, mogą być
udostępniane wyłącznie podmiotom prawa publicznego, tj. organom władzy i administracji (np.
organom podatkowym, organom ścigania i innym podmiotom posiadającym umocowanie w
powszechnie obowiązujących przepisach prawa). - Administrator Danych Osobowych przetwarza także dane osobowe Użytkowników w związku z ich
udostępnieniem przez Pracodawcę, a także w oparciu o umowy powierzenia danych osobowych
zawarte z Pracodawcą. W uzasadnionych przypadkach Administrator danych osobowych może
udostępniać dane osobowe Pracownika Pracodawcy, wyłącznie w celu przeprowadzenia
stosownych rozliczeń dotyczących potrącenia wynagrodzenia. Poza wspomnianym, dane
Użytkowników, bez ich zgody, nie są udostępniane podmiotom trzecim. Dane osobowe bez zgody
Użytkownika, mogą być udostępniane wyłącznie podmiotom prawa publicznego, tj. organom
władzy i administracji (np. organom podatkowym, organom ścigania i innym podmiotom
posiadającym umocowanie w powszechnie obowiązujących przepisach prawa). - Dane osobowe mogą być powierzane do przetwarzania podmiotom przetwarzającym takie dane na
naszą rzecz jako Administratora Danych Osobowych. W takiej sytuacji jako Administrator Danych
Osobowych zawieramy z podmiotem przetwarzającym umowę powierzenia przetwarzania danych
osobowych. Podmiot przetwarzający przetwarza powierzone dane osobowe wyłącznie na potrzeby,
w zakresie i w celach wskazanych w umowie powierzenia, o której mowa w zdaniu
poprzedzającym. Bez powierzenia danych osobowych do przetwarzania nie moglibyśmy prowadzić
swojej działalności w ramach Serwisu internetowego. Jako Administrator Danych Osobowych
powierzamy dane osobowe do przetwarzania w szczególności następującym podmiotom:
a) świadczącym usługi hostingowe na rzecz strony internetowej, na której działa nasz Serwis
internetowy,
b) obsługującym CRM,
c) świadczącym usługi rozliczeniowe (księgowo – rachunkowe). Dane osobowe nie podlegają profilowaniu przez nas jako Administratora Danych Osobowych w
rozumieniu przepisów RODO.
- Zgodnie z przepisami RODO każda osoba, której dane osobowe przetwarzamy jako Administrator
Danych Osobowych, ma prawo do:
a) dostępu do swoich danych osobowych, o którym mowa w art. 15 RODO,
b) bycia informowanym o przetwarzaniu danych osobowych, o którym mowa w art. 12 RODO,
c) poprawiania, uzupełniania, uaktualniania, sprostowania danych osobowych, o których mowa w
art. 16 RODO,
d) wycofania zgody w dowolnym momencie, o czym mowa w art. 7 ust. 3 RODO,
e) usunięcia danych (prawo do bycia zapomnianym), o którym mowa w art. 17 RODO,
f) ograniczenia przetwarzania, o którym mowa w art. 18 RODO,
g) przenoszenia danych, o którym mowa w art. 20 RODO,
h) wniesienia sprzeciwu od przetwarzania danych osobowych, o czym mowa w art. 21 RODO,
i) w przypadku podstawy prawnej w postaci zgody – prawo do cofnięcia zgody w dowolnym
momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie
zgody przed jej cofnięciem,
j) niepodlegania profilowaniu, o którym mowa w art. 22 w zw. z art. 4 pkt 4 RODO,
k) wniesienia skargi do organu nadzorczego (tj. do Prezesa Urzędu Ochrony Danych Osobowych),
o którym mowa w art. 77 RODO. - Jeżeli chcesz skorzystać ze swoich praw, o których mowa w punkcie poprzedzającym, proszę
przesłać wiadomość drogą poczty elektronicznej na adres e-mail lub w formie pisemnej na adres
korespondencyjny, o których mowa w pkt 2 powyżej. - Każdy stwierdzony przypadek naruszenia bezpieczeństwa jest dokumentowany, a w razie
wystąpienia jednej z sytuacji określonych w przepisach RODO lub Ustawy, o takim naruszeniu
przepisów o ochronie danych osobowych informowane są osoby, których dane dotyczą, oraz –
jeżeli ma to zastosowanie – PUODO. W kwestiach nieuregulowanych niniejszą Polityką prywatności, odpowiednie zastosowanie mają
właściwe przepisy prawa powszechnie obowiązującego. W przypadku niezgodności postanowień
niniejszej Polityki prywatności z powyższymi przepisami, pierwszeństwo mają te przepisy