terms.title
POLITYKA PRYWATNOŚCI PLATFORMY B2B LUXON LED
1. Administrator danych
Administratorem danych osobowych Użytkowników Platformy jest:
Luxon Sp. z o.o.
ul. Kwiatowa 45, 55-330 Krępice, Polska
KRS: 0000138301, NIP: 8942513867
Kontakt w sprawach ochrony danych:
e-mail: [email protected]
adres pocztowy: ul. Kwiatowa 45, 55-330 Krępice (z dopiskiem "RODO")
2. Jak ta Polityka ma się do innych dokumentów RODO Luxon?
Na stronie luxonled.eu/gdpr opublikowano ogólną informację o zasadach przetwarzania danych i cookies (w tym logi, statystyki, podmioty trzecie) Luxon LED.
Niniejsza Polityka dotyczy konkretnie Platformy B2B – rejestracji kont, konfiguratora, Zgłoszeń Zamówień, Panelu Klienta, integracji z CRM/ERP.
W przypadku rozbieżności co do przetwarzania danych w związku z Platformą – pierwszeństwo mają zapisy niniejszej Polityki, a ogólna polityka GDPR/Luxonled.eu ma charakter uzupełniający.
3. Jakie dane przetwarzamy w Platformie?
Dane identyfikacyjne i kontaktowe Użytkowników:
imię, nazwisko, stanowisko,
służbowy e-mail (login), służbowy telefon.
Dane firmy (Klienta):
nazwa, forma prawna, adres siedziby, kraj,
NIP/VAT, numery rejestrowe, dane do faktur i dostaw.
Dane konta:
login, hash hasła, informacje o statusie konta,
daty i godziny logowania, próby logowania, blokady.
Dane dotyczące konfiguracji i zamówień:
konfiguracje produktów, koszyki i porzucone koszyki,
Zgłoszenia Zamówień, historia zamówień, statusy realizacji.
Dane księgowe i logistyczne:
dane wymagane do wystawienia faktur, numerów dokumentów, płatności (Comarch Optima).
Dane z komunikacji:
maile i notatki związane z obsługą zamówień, ofert, reklamacji.
Dane techniczne:
adres IP, typ przeglądarki, system operacyjny, identyfikatory sesji, logi błędów.
4. Skąd mamy te dane?
bezpośrednio od Ciebie (rejestracja, korzystanie z Platformy),
od Klienta, którego reprezentujesz (np. gdy Twój przełożony wskazuje Cię jako kontakt),
z wewnętrznych systemów Luxon (Pipedrive, Comarch Optima, wcześniejsze kontakty handlowe),
z publicznych rejestrów (KRS, CEIDG, VIES) w zakresie weryfikacji firmy.
5. W jakich celach i na jakiej podstawie przetwarzamy dane?
Główne cele:
Obsługa Konta i logowania
założenie i utrzymywanie Konta, uwierzytelnianie Użytkownika, reset haseł,
podstawa: art. 6 ust. 1 lit. b RODO (umowa / działania przed jej zawarciem) oraz lit. f (uzasadniony interes – obsługa relacji B2B).
Obsługa Konfiguratora, koszyka i Zgłoszeń Zamówień
tworzenie konfiguracji, zapisywanie koszyka, przesyłanie danych do oferty / zamówienia,
podstawa: art. 6 ust. 1 lit. b i lit. f RODO.
Realizacja sprzedaży, dostaw i gwarancji
przygotowanie ofert, potwierdzanie zamówień, organizacja produkcji i logistyki,
wystawianie faktur, rozliczenia, obsługa reklamacji i gwarancji,
podstawa: art. 6 ust. 1 lit. b (umowa) oraz lit. c (obowiązki prawne – podatki, rachunkowość).
CRM i ERP (Pipedrive, Comarch Optima)
zarządzanie relacją z Klientem, historia projektów, planowanie sprzedaży,
podstawa: art. 6 ust. 1 lit. f – uzasadniony interes w sprawnym prowadzeniu działalności.
Kontakt operacyjny i handlowy
informacje o statusie realizacji, terminach dostawy, zmianach w projekcie,
podstawa: art. 6 ust. 1 lit. b i lit. f.
Marketing bezpośredni B2B (rozsądny, do istniejących relacji)
informacje o produktach, nowościach, promocjach, wydarzeniach,
przypomnienia o porzuconym koszyku, jeśli jest to uzasadnione,
podstawa: art. 6 ust. 1 lit. f – uzasadniony interes w marketingu B2B.
możesz w każdej chwili wnieść sprzeciw – wtedy nie będziemy wysyłać takich treści.
Bezpieczeństwo systemu i zapobieganie nadużyciom
logi bezpieczeństwa, analiza prób nieuprawnionego dostępu,
podstawa: art. 6 ust. 1 lit. f.
Dochodzić roszczeń i bronić się przed roszczeniami
podstawa: art. 6 ust. 1 lit. f.
6. Komu przekazujemy dane?
Dane mogą być przekazywane:
Pracownikom i współpracownikom Luxon – wyłącznie w zakresie niezbędnym do obsługi Platformy i Klienta.
Dostawcom usług IT (hosting, utrzymanie Portalu, systemy mailingowe) – jako podmiotom przetwarzającym na podstawie umów powierzenia.
Dostawcom systemów CRM i ERP:
Pipedrive – dostawca systemu CRM, deklarujący zgodność z RODO i stosujący centra danych m.in. w UE Pipedrive Trust Center,
Comarch Optima – system ERP dostarczany przez Comarch, którego centra danych w UE spełniają wymagania RODO Comarch Data Center.
Dostawcom usług e-mail / SMS – do wysyłania powiadomień transakcyjnych (potwierdzenia, powiadomienia o statusie).
Podmiotom uprawnionym na podstawie prawa – np. organom podatkowym, sądom, organom ścigania – tylko gdy taki obowiązek wynika z przepisów.
Danych logowania (login + hasło) nie przekazujemy do Pipedrive ani Comarch Optima – te systemy widzą wyłącznie dane biznesowe (firma, kontakty, zamówienia, faktury).
7. Czy dane są przekazywane poza EOG?
Co do zasady dążymy do przetwarzania danych klientów europejskich w centrach danych zlokalizowanych w UE (np. DC Pipedrive w Europie, Comarch Data Center w UE).
Jeśli dojdzie do transferu poza EOG (np. w związku z konkretną usługą chmurową):
stosowane są odpowiednie mechanizmy prawne (standardowe klauzule umowne, inne instrumenty przewidziane przez RODO),
Klient może uzyskać dodatkowe informacje, kontaktując się z nami na adres wskazany w pkt 1.
8. Jak długo przechowujemy dane?
Dane Konta: przez okres posiadania aktywnego konta w Platformie.
Dane transakcyjne (faktury, zamówienia): przez 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (wymóg ordynacji podatkowej).
Dane w celach dochodzenia roszczeń: do momentu przedawnienia roszczeń (zazwyczaj 3 lub 6 lat, zależnie od rodzaju roszczenia).
Logi systemowe: są przechowywane przez okres niezbędny do celów bezpieczeństwa i diagnostyki (zazwyczaj do 3 miesięcy), a następnie nadpisywane lub usuwane.
9. Jakie masz prawa?
Zgodnie z RODO przysługuje Ci prawo do:
Dostępu do treści swoich danych oraz otrzymania ich kopii.
Sprostowania (poprawiania) danych.
Usunięcia danych, ograniczenia przetwarzania lub wniesienia sprzeciwu wobec przetwarzania.
Przenoszenia danych.
Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), jeśli uznasz, że przetwarzanie narusza przepisy RODO.
Wnioski dotyczące realizacji praw prosimy kierować na adres e-mail podany w punkcie 1.
Czas realizacji: Administrator udziela odpowiedzi na zgłoszenie w terminie do 1 miesiąca od jego otrzymania. W sprawach skomplikowanych termin ten może zostać wydłużony o kolejne dwa miesiące (zgodnie z art. 12 RODO).
10. Profilowanie i zautomatyzowane decyzje
Możemy wykorzystywać dane o historii zamówień i konfiguracjach do:
segmentacji klientów,
proponowania adekwatnych produktów.
Można to uznać za profilowanie w rozumieniu RODO, ale:
nie podejmujemy na tej podstawie zautomatyzowanych decyzji wywołujących skutki prawne wobec Użytkownika (art. 22 RODO).
Decyzje handlowe (np. odmowa sprzedaży, warunki handlowe) są podejmowane przez ludzi, nie w pełni automatycznie.
11. Cookies
Platforma korzysta z cookies m.in. do:
utrzymania sesji logowania,
zapamiętywania podstawowych ustawień,
analizy ruchu (w oparciu o narzędzia analityczne).
Zasady stosowania cookies opisuje szczegółowo Polityka cookies na luxonled.eu (oraz na luxon.pl dla polskiej wersji serwisu)
Przy pierwszej wizycie możesz wybrać, które kategorie cookies akceptujesz.
Zawsze możesz też zmienić ustawienia w przeglądarce.
12. Dzieci
Platforma B2B nie jest kierowana do osób poniżej 16 roku życia, a Luxon nie zbiera świadomie danych takich osób w tym kontekście. Jeśli dowiemy się, że takie dane zostały zebrane, podejmiemy kroki w celu ich usunięcia.
13. Aktualizacje Polityki
Polityka może być aktualizowana np. przy:
zmianie funkcjonowania Platformy,
zmianach przepisów,
zmianach dostawców systemów IT.
Aktualna wersja będzie publikowana na Platformie. Dalsze korzystanie z Platformy po wprowadzeniu zmian oznacza akceptację nowej wersji.