Polityka prywatności i plików cookies serwisu www.bosky.pl
Niniejsza polityka opisuje zasady przetwarzania danych osobowych użytkowników serwisu www.bosky.pl, osób kontaktujących się z BOSKY przez formularze, e-mail lub telefon oraz osób korzystających z treści, narzędzi i funkcji dostępnych na stronie internetowej.
Dokument obejmuje również informacje o plikach cookies, narzędziach analitycznych i marketingowych, w tym o Google Analytics 4, Google Tag Manager, Google Ads, Meta Pixel, LinkedIn Insight Tag oraz mechanizmie zarządzania zgodami użytkownika, jeżeli narzędzia te są aktywne na stronie.
1. Administratorzy danych
W zakresie działań prowadzonych za pośrednictwem serwisu www.bosky.pl administratorami danych osobowych mogą być wspólnie następujące spółki:
- BOSKY Sp. z o.o., ul. ks. Piotra Ściegiennego 262Y, 25-116 Kielce, NIP: PL 657 10 16 701, REGON: 290540349, KRS: 0000118921;
- BOSKY.PL Sp. z o.o. sp.k., ul. ks. Piotra Ściegiennego 262Y, 25-116 Kielce, NIP: PL 657 29 30 890, REGON: 367677221, KRS: 0000684432.
Dla uproszczenia w dalszej części dokumentu administratorzy są określani łącznie jako „BOSKY” lub „Administrator”.
Kontakt w sprawach ochrony danych osobowych: IOD@bosky.pl.
2. Zakres danych przetwarzanych przez BOSKY
W zależności od sposobu korzystania ze strony BOSKY może przetwarzać w szczególności:
- imię i nazwisko, nazwę firmy, stanowisko lub dział, jeżeli zostały podane w formularzu lub wiadomości;
- adres e-mail, numer telefonu, adres firmy, NIP, dane potrzebne do przygotowania oferty, zamówienia, faktury lub kontaktu handlowego;
- treść zapytania, korespondencji, notatek ze spotkań, ustaleń technicznych i handlowych;
- dane techniczne związane z korzystaniem ze strony, takie jak adres IP, identyfikatory cookies, identyfikatory urządzeń, informacje o przeglądarce, systemie operacyjnym, źródle wejścia na stronę, czasie wizyty, oglądanych podstronach i interakcjach użytkownika;
- dane dotyczące zgód cookies, w tym datę i godzinę zgody, status zgody, wersję banera, identyfikator zgody oraz informacje techniczne potrzebne do udokumentowania wyboru użytkownika.
3. Cele i podstawy prawne przetwarzania
| Obszar | Cel | Podstawa prawna |
|---|---|---|
| Obsługa formularza kontaktowego, zapytania ofertowego, wiadomości e-mail lub kontaktu telefonicznego | Udzielenie odpowiedzi, analiza potrzeb, przygotowanie oferty, kontakt w sprawie zapytania. | Art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w obsłudze zapytań B2B. |
| Sprzedaż, realizacja zamówień, dostawy, serwis, reklamacje | Realizacja umowy, obsługa zamówienia, dokumentacja handlowa, kontakt operacyjny. | Art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. c RODO w zakresie obowiązków prawnych; art. 6 ust. 1 lit. f RODO w zakresie dochodzenia i obrony roszczeń. |
| Marketing bezpośredni B2B i komunikacja handlowa | Przedstawianie informacji o rozwiązaniach, maszynach, materiałach, usługach, wydarzeniach i konsultacjach technicznych. | Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora albo art. 6 ust. 1 lit. a RODO — zgoda, jeżeli jest wymagana dla konkretnego kanału komunikacji. |
| Newsletter i wysyłki mailingowe | Wysyłka informacji branżowych, materiałów produktowych, zaproszeń, ofert i komunikacji marketingowej. | Art. 6 ust. 1 lit. a RODO — zgoda osoby zapisującej się do newslettera lub inna właściwa podstawa zgodna z przepisami dotyczącymi komunikacji elektronicznej. |
| Analityka strony internetowej | Pomiar ruchu, analiza źródeł wejść, skuteczności kampanii, zachowania użytkowników i jakości treści. | Art. 6 ust. 1 lit. a RODO — zgoda użytkownika na cookies analityczne oraz podobne technologie. |
| Reklama, remarketing i pomiar konwersji | Prowadzenie i mierzenie kampanii Google Ads, Meta, LinkedIn lub innych kampanii online. | Art. 6 ust. 1 lit. a RODO — zgoda użytkownika na cookies marketingowe i technologie reklamowe. |
| Bezpieczeństwo strony i ochrona przed spamem | Zabezpieczenie formularzy, ochrona przed botami, nadużyciami i incydentami bezpieczeństwa. | Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora; w zakresie cookies niezbędnych — konieczność zapewnienia działania strony. |
| Archiwizacja, rozliczenia i obrona roszczeń | Spełnienie obowiązków prawnych, podatkowych i księgowych oraz zabezpieczenie interesów prawnych BOSKY. | Art. 6 ust. 1 lit. c RODO; art. 6 ust. 1 lit. f RODO. |
4. Formularze kontaktowe i zapytania
Dane przekazane przez formularz kontaktowy, formularz zapytania, e-mail lub telefon są przetwarzane w celu obsługi zapytania, przygotowania odpowiedzi, kontaktu z użytkownikiem, ustalenia zakresu potrzeb oraz przygotowania oferty lub dalszych działań handlowych.
Samo wysłanie formularza kontaktowego nie oznacza automatycznie zgody na otrzymywanie newslettera lub cyklicznych komunikatów marketingowych, jeżeli użytkownik nie wyraził takiej zgody oddzielnie. Zgoda marketingowa powinna być udzielona odrębnie, w sposób dobrowolny i możliwy do udokumentowania.
5. Pliki cookies i podobne technologie
Serwis korzysta z plików cookies oraz podobnych technologii, które mogą być zapisywane w urządzeniu użytkownika. Cookies służą do zapewnienia prawidłowego działania strony, zapamiętania ustawień, pomiaru ruchu, analizy zachowania użytkowników oraz prowadzenia działań marketingowych, o ile użytkownik wyrazi odpowiednią zgodę.
| Kategoria | Opis | Zasada działania |
|---|---|---|
| Niezbędne | Zapewniają działanie strony, bezpieczeństwo, obsługę formularzy, zapamiętanie zgód cookies i podstawowe funkcje serwisu. | Nie wymagają zgody, ponieważ są konieczne do działania strony. |
| Funkcjonalne | Pozwalają zapamiętać wybrane ustawienia użytkownika lub uruchomić dodatkowe funkcje, np. osadzone elementy zewnętrzne. | Uruchamiane zgodnie z ustawieniami zgód użytkownika. |
| Analityczne | Służą do pomiaru ruchu i analizy sposobu korzystania ze strony, np. przez Google Analytics 4. | Uruchamiane po wyrażeniu zgody. |
| Marketingowe | Służą do mierzenia skuteczności kampanii, remarketingu, personalizacji reklam i integracji z narzędziami reklamowymi. | Uruchamiane po wyrażeniu zgody. |
Użytkownik może zaakceptować wszystkie kategorie, odrzucić cookies inne niż niezbędne albo dostosować swoje wybory w panelu zgód.
6. Mechanizm zarządzania zgodami i Google Consent Mode v2
BOSKY stosuje mechanizm zarządzania zgodami użytkownika, którego zadaniem jest wyświetlenie banera cookies, zapisanie decyzji użytkownika, umożliwienie zmiany decyzji oraz blokowanie skryptów analitycznych i marketingowych do czasu udzielenia właściwej zgody.
Jeżeli na stronie działa Google Analytics, Google Tag Manager, Google Ads lub inne tagi Google, mechanizm zgód powinien przekazywać do Google status zgody użytkownika w ramach Google Consent Mode v2. W szczególności dotyczy to parametrów: analytics_storage, ad_storage, ad_user_data i ad_personalization.
Domyślnie przed decyzją użytkownika kategorie analityczne i marketingowe powinny mieć status odmowy. Po zmianie wyboru przez użytkownika status zgody powinien zostać zaktualizowany bez zbędnej zwłoki.
7. Google Analytics 4
Serwis może korzystać z Google Analytics 4, usługi analitycznej świadczonej przez Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Google Analytics 4 pomaga analizować ruch na stronie, źródła wejść, oglądane podstrony, interakcje użytkowników, skuteczność kampanii oraz jakość treści publikowanych w serwisie.
W ramach GA4 mogą być przetwarzane w szczególności: adres IP w skróconym lub technicznie ograniczonym zakresie, informacje o urządzeniu, przeglądarce, lokalizacji przybliżonej, czasie wizyty, źródle wejścia na stronę, oglądanych podstronach, zdarzeniach oraz identyfikatorach cookies lub podobnych identyfikatorach.
Cookies i podobne technologie GA4 powinny być uruchamiane po wyrażeniu zgody na kategorię analityczną. Retencja danych użytkownika i zdarzeń w standardowej usłudze GA4 powinna być ustawiona zgodnie z decyzją Administratora; rekomendowany ustawieniowo okres dla serwisu BOSKY to 14 miesięcy, o ile Administrator nie zdecyduje o krótszym okresie.
8. Google Tag Manager
Serwis może korzystać z Google Tag Manager, narzędzia umożliwiającego zarządzanie tagami i skryptami na stronie. Sam Google Tag Manager służy do technicznej obsługi tagów, ale może uruchamiać inne narzędzia, które przetwarzają dane użytkownika, np. Google Analytics 4, Google Ads, Meta Pixel lub LinkedIn Insight Tag. Dlatego konfiguracja GTM musi respektować wybory użytkownika dotyczące zgód.
9. Narzędzia reklamowe i remarketingowe
Serwis może korzystać z narzędzi reklamowych i remarketingowych, takich jak Google Ads, Meta Pixel oraz LinkedIn Insight Tag. Narzędzia te służą do pomiaru skuteczności kampanii, analizy konwersji, tworzenia grup odbiorców, remarketingu oraz optymalizacji działań reklamowych. Ich uruchomienie powinno następować dopiero po wyrażeniu zgody na cookies marketingowe.
Dostawcami tych narzędzi mogą być w szczególności Google Ireland Limited, Meta Platforms Ireland Limited oraz LinkedIn Ireland Unlimited Company. Dane mogą być przetwarzane również przez podmioty z grup kapitałowych tych dostawców, zgodnie z ich politykami prywatności i mechanizmami zabezpieczającymi transfer danych.
10. reCAPTCHA, mapy, osadzone treści i media społecznościowe
W celu ochrony formularzy przed spamem i automatycznymi nadużyciami serwis może korzystać z rozwiązań typu reCAPTCHA lub podobnych mechanizmów bezpieczeństwa. W takim przypadku dostawca narzędzia może przetwarzać dane techniczne użytkownika, takie jak adres IP, informacje o urządzeniu, przeglądarce i zachowaniu na stronie.
Serwis może zawierać osadzone mapy, materiały wideo, zdjęcia, przyciski społecznościowe albo linki do zewnętrznych serwisów, m.in. Google Maps, YouTube, Vimeo, LinkedIn, Facebook lub Instagram. Elementy te mogą powodować przekazanie danych do zewnętrznego dostawcy, zwłaszcza jeżeli użytkownik jest zalogowany w danym serwisie.
11. CRM, formularze i komunikacja handlowa
Dane przekazane przez formularze lub korespondencję mogą być wprowadzane do systemu CRM albo innych narzędzi służących do obsługi zapytań, relacji z klientami, ofertowania, sprzedaży, serwisu, komunikacji marketingowej i archiwizacji ustaleń. Dostęp do danych mają osoby upoważnione po stronie BOSKY oraz podmioty świadczące usługi techniczne, hostingowe, informatyczne, pocztowe, CRM, księgowe, prawne lub marketingowe, o ile jest to potrzebne do realizacji wskazanych celów.
12. Odbiorcy danych
Dane mogą być przekazywane następującym kategoriom odbiorców:
- dostawcom hostingu, poczty elektronicznej, usług IT, obsługi strony internetowej i bezpieczeństwa;
- dostawcom narzędzi analitycznych, marketingowych, reklamowych, CRM i systemów komunikacji;
- agencjom marketingowym, podmiotom obsługującym kampanie, wysyłki mailingowe, formularze i integracje techniczne;
- kancelariom prawnym, biurom rachunkowym, doradcom, audytorom, firmom windykacyjnym i ubezpieczycielom;
- organom publicznym lub sądom, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
13. Transfer danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy narzędzi wykorzystywanych na stronie, w szczególności dostawcy globalnych usług technologicznych, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer powinien odbywać się na podstawie właściwych mechanizmów prawnych, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych albo innych zabezpieczeń przewidzianych przez RODO.
14. Okres przechowywania danych
| Kategoria danych | Okres lub kryterium przechowywania |
|---|---|
| Zapytania z formularzy i korespondencja | Przez okres obsługi sprawy, a następnie przez czas potrzebny do zabezpieczenia roszczeń lub udokumentowania kontaktu biznesowego. |
| Dane ofertowe, sprzedażowe i serwisowe | Przez czas realizacji umowy, a następnie przez okres wymagany przepisami podatkowymi, rachunkowymi lub przez okres przedawnienia roszczeń. |
| Dane newsletterowe i marketingowe oparte na zgodzie | Do czasu wycofania zgody, wniesienia sprzeciwu albo ustania celu komunikacji. |
| Dane cookies analitycznych i marketingowych | Zgodnie z ustawieniami narzędzia i decyzją użytkownika; w GA4 rekomendowane ustawienie dla standardowej konfiguracji BOSKY to 14 miesięcy. |
| Dane związane z udokumentowaniem zgód | Przez okres potrzebny do wykazania, że zgoda została udzielona, zmieniona lub wycofana. |
| Dane związane z incydentami bezpieczeństwa | Przez okres potrzebny do obsługi incydentu, audytu, dokumentacji prawnej i zabezpieczenia roszczeń. |
15. Prawa użytkownika
Osobie, której dane dotyczą, przysługuje prawo dostępu do danych, otrzymania kopii danych, sprostowania danych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania, cofnięcia zgody w dowolnym momencie oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem. W sprawach dotyczących danych osobowych można kontaktować się pod adresem: IOD@bosky.pl.
16. Bezpieczeństwo danych
BOSKY stosuje środki organizacyjne i techniczne mające na celu ochronę danych przed nieuprawnionym dostępem, utratą, zniszczeniem, ujawnieniem lub modyfikacją. Zakres zabezpieczeń jest dostosowywany do charakteru danych, ryzyka i wykorzystywanych systemów.
17. Aktualizacja polityki
Polityka może być aktualizowana w przypadku zmian w prawie, zmian organizacyjnych, zmian technologicznych, wdrożenia nowych narzędzi na stronie albo zmiany zakresu przetwarzania danych.