Zewnętrzna polityka prywatności
1. Kim jesteśmy i co robimy?
Kim jesteśmy?
Jesteśmy Toolstream Limited ("[Toolstream]", "my", "nas", "nasz"). Jesteśmy spółką z ograniczoną odpowiedzialnością zarejestrowaną w Anglii i Walii pod numerem 04281144, z siedzibą i głównym adresem handlowym pod adresem Boundary Way, Lufton Trading Estate, Yeovil, Somerset, BA22 8HZ, Wielka Brytania. Nasza firma jest zarejestrowana w brytyjskim organie nadzorczym, Information Commissioner's Office ("ICO") w zakresie przetwarzania danych osobowych pod numerem rejestracyjnym Z6997184.
Jesteśmy również spółką z ograniczoną odpowiedzialnością zarejestrowaną w Holandii pod numerem rejestracyjnym 741960065 z siedzibą pod adresem Hogeweg 39, 5301 LJ Zaltbommel, Holandia.
Co robimy?
Dostarczamy elektronarzędzia, narzędzia ręczne i odzież roboczą do największych sprzedawców detalicznych na świecie i najlepiej prosperujących niezależnych punktów sprzedaży w Wielkiej Brytanii. My i nasze podmioty stowarzyszone, zależne i powiązane jesteśmy zobowiązani do ochrony prywatności i bezpieczeństwa danych osobowych dotyczących naszych klientów.
Administrator
ile nie powiadomimy inaczej, przejmujemy kontrolę nad Danymi Osobowymi naszych klientów. Oznacza to, że decydujemy o tym, jakie Dane Osobowe gromadzimy i w jaki sposób je przetwarzamy.
2. Cel niniejszej polityki prywatności
Celem niniejszej polityki prywatności jest wyjaśnienie, jakie dane osobowe gromadzimy na temat użytkownika i w jaki sposób je przetwarzamy. Niniejsza polityka ochrony danych osobowych wyjaśnia również prawa użytkownika, dlatego prosimy o uważne zapoznanie się z jej treścią. W razie jakichkolwiek pytań można skontaktować się z nami, korzystając z informacji podanych poniżej w sekcji "Jak się z nami skontaktować".
3. Kiedy niniejsza polityka prywatności ma zastosowanie?
Niniejsza polityka prywatności ma zastosowanie w następujących przypadkach:
- Kiedy użytkownik odwiedza którąkolwiek z naszych stron internetowych.
- W przypadku zakupu od nas produktów lub usług.
- Gdy użytkownik prosi o informacje na temat naszych produktów i/lub usług.
- Podczas rejestracji produktu objętego gwarancją.
- Podczas pisania recenzji produktu.
- Po zarejestrowaniu się w celu otrzymywania newslettera i promocyjnych wiadomości e-mail.
- Kiedy użytkownik bierze udział w konkursie lub losowaniu nagród.
4. Czym są dane osobowe?
Dane osobowe" oznaczają wszelkie informacje, na podstawie których można bezpośrednio lub pośrednio zidentyfikować daną osobę. Na przykład użytkownik może zostać zidentyfikowany na podstawie imienia i nazwiska lub kodu identyfikacyjnego online.
Nie gromadzimy Szczególnych kategorii danych osobowych o użytkowniku (obejmuje to dane szczegółowe odnośnie rasy i pochodzenia etnicznego, przekonań religijnych lub filozoficznych, życia seksualnego, orientacji, poglądów politycznych, przynależności do związków zawodowych, informacji o stanie zdrowia oraz danych genetycznych i biometrycznych). Nie gromadzimy również żadnych informacji na temat wyroków skazujących oraz przestępstw.
5. Gromadzone przez nas dane osobowe
Rodzaj gromadzonych przez nas Danych Osobowych użytkownika zależy od naszych relacji z użytkownikiem. Informacje na temat rodzaju gromadzonych przez nas Danych Osobowych można znaleźć w poniższej tabeli w sekcji zatytułowanej "Cele, podstawa prawna i rodzaj danych".
6. W jaki sposób gromadzimy dane osobowe użytkowników?
Większość Danych Osobowych gromadzimy bezpośrednio od użytkownika osobiście, telefonicznie, za pośrednictwem wiadomości tekstowych lub e-mail oraz za pośrednictwem naszej strony internetowej.
Możemy jednak również gromadzić dane osobowe użytkownika od stron trzecich, takich jak:
- Renomowane firmy, które dostarczają listy kontaktowe w celu pozyskiwania leadów.
- Inne osoby, którym użytkownik udzielił zgody.
- Publicznie dostępne źródła, takie jak platformy mediów społecznościowych.
7. Cele, podstawa prawna i rodzaj danych
Będziemy wykorzystywać dane osobowe użytkownika wyłącznie zgodnie z prawem. Zasadniczo będziemy wykorzystywać dane osobowe użytkownika w następujących okolicznościach:
Typ danych
· Dane osobowe: imię, nazwisko, nazwa użytkownika, przedział wiekowy lub identyfikator i podobny tytuł.
· Dane kontaktowe: takie jak adres domowy, adres email oraz numer telefonu.
· Informacje finansowe: takie jak dane rachunku bankowego oraz karty płatniczej.
· Dane dotyczące transakcji: szczegóły dotyczące płatności i inne szczegóły dotyczące produktów i usług zakupionych od nas.
· Dane techniczne: zawierają adres IP, dane logowania, rodzaj przeglądarki oraz wersje, ustawienia strefy czasowej oraz lokalizację, wtyczki przeglądarki oraz ich wersje, system operacyjny, platformę oraz inne technologie na urządzeniach używanych w celu uzyskania dostępu do niniejszej witryny.
· Dane o profilu : zawierają nazwę użytkownika i hasło, zainteresowania, preferencje, odpowiedzi z ankiet.
· Dane użytkowania: zwierają informacje na temat sposobów korzystania z witryny, produktów oraz usług.
· Dane marketingowe oraz komunikacyjne:, zawierają informacje na temat preferencji przy otrzymywaniu materiałów marketingowych od nas oraz stron trzecich, jak również preferencji dotyczących komunikacji.
Cel/ Działanie |
Rodzaj danych |
Podstawy prawne dla przetwarzania, w tym podstawy uzasadnionych interesów |
Rejestracja użytkownika jako nowego posiadacza konta |
Tożsamość (b) Kontakt |
Wykonanie umowy z użytkownikiem |
Przetworzenie i dostarczenie zamówienia, w tym: Zarządzanie płatnościami, opłatami oraz prowizjami (b) Zbiórka lub odzyskanie należnych nam środków pieniężnych |
Tożsamość Kontaktowe Finansowe Transakcje (e) Marketingowe i komunikacyjne |
Wykonanie umowy z użytkownikiem (b) Niezbędne do celów uzasadnionych interesów (odzyskanie zaległych długów) |
Zarządzanie relacjami z użytkownikiem, które obejmuje: Powiadamianie o zmianach naszych warunków lub polityki prywatności (b) Prośba o zostawienie komentarza lub wypełnienie ankiety |
Tożsamość Kontaktowe Profilowe (d) Marketingowe i komunikacyjne |
Wykonanie umowy z użytkownikiem Niezbędne dla zgodności ze zobowiązaniem prawnym (c) Niezbędne do celów uzasadnionych interesów (aktualizacja danych oraz analiza tego, w jaki sposób klienci korzystają z naszych produktów/usług) |
Umożliwienie wzięcia udziału w losowaniu nagród, konkursach oraz wypełnianiu ankiet |
Tożsamość Kontaktowe Profilowe Użytkowania (e) Marketingowe i komunikacyjne |
Wykonanie umowy z użytkownikiem (b) Niezbędne do celów uzasadnionych interesów (analiza tego, w jaki sposób klienci korzystają z naszych produktów/usług, w celu rozwoju produktów/usług oraz rozwoju naszej działalności) |
Zarządzanie oraz ochrona naszego biznesu oraz niniejszej Witryny (włączając w to rozwiązywanie problemów, analiza danych, testowanie, konserwacja systemu, wsparcie, przekazywanie oraz hosting danych) |
Osobowe Kontakt (c) Techniczne |
Niezbędne do celów uzasadnionych interesów (prowadzenia naszej działalności, świadczenie usług administracyjnych oraz informatycznych, bezpieczeństwo sieci, zapobieganie oszustwom oraz w kontekście reorganizacji działalności lub procesu restrukturyzacji) (b) Niezbędne dla zgodności ze zobowiązaniem prawnym |
Dostarczanie odpowiednich treści na stronach internetowych i materiałów reklamowych użytkownikowi oraz pomiar lub zrozumienie skuteczności dostarczanych reklam |
Tożsamość Kontaktowe Profilowe Użytkowania Marketingowe i komunikacyjne (f) Techniczne |
Niezbędne do celów uzasadnionych interesów (analizowania tego, w jaki sposób klienci korzystają z naszych produktów, w celu rozwoju naszej działalności oraz informowania o naszej strategii marketingowej) |
Wykorzystanie analizy danych w celu ulepszenia naszej witryny, produktów / usług, marketingu, relacji z klientem oraz doświadczeń osób odwiedzających |
Techniczne (b) Użytkowania |
Niezbędne do celów uzasadnionych interesów (zdefiniowanie rodzajów klientów względem naszych produktów i usług, aktualizacja naszej witryny w celu rozwoju biznesu oraz informowania o naszej strategii marketingowej) |
Przedstawianie propozycji i rekomendacji użytkownikowi odnośnie towarów oraz usług, które mogą go zainteresować |
Tożsamość Kontaktowe Techniczne Użytkowania (e) Profilowe |
Niezbędne do celów uzasadnionych interesów (rozwój naszych produktów / interesów oraz rozwój naszej działalności) |
Aby rejestrować swoją kolekcję i wydatki na Toolpoints. |
Tożsamość Kontakt Finansowe (d) Transakcyjne |
Wykonanie umowy z użytkownikiem Niezbędne dla naszych uzasadnionych interesów (aby zbadać, na co klienci wydają punkty Toolpoints) |
Jeśli dane osobowe są przetwarzane, ponieważ są niezbędne do wykonania umowy, której stroną jest użytkownik, nie będziemy w stanie świadczyć naszych usług bez wymaganych informacji.
8. Marketing
Dokładamy wszelkich starań, aby zapewnić użytkownikowi wybór odnośnie pewnych zastosowań danych osobowych, szczególnie w zakresie marketingu i reklamy. Udało nam się wypracować następujące mechanizmy kontrolne danych osobowych:
Nasze oferty promocyjne
Możemy wykorzystać dane użytkownika określające tożsamość, dane kontaktowe, techniczne, użytkowania oraz profilowe, aby sformułować pogląd na temat tego, czego według nas użytkownik oczekuje lub może potrzebować, lub co może go zainteresować. W ten sposób podejmujemy decyzję o tym, które produkty, usługi oraz oferty mogą być dla użytkownika odpowiednie (nazywamy to marketingiem).
Użytkownik otrzymuje od nas wiadomości marketingowe w przypadku poproszenia nas o informacje lub zakupu towarów, lub w przypadku podania nam danych osobowych podczas udziału w konkursie lub rejestracji w promocji oraz w każdym przypadku, gdy użytkownik nie zrezygnował z otrzymywania materiałów marketingowych.
Rezygnacja
Użytkownik może, w dowolnym momencie, poprosić nas o zaprzestanie przesyłania wiadomości marketingowych, logując się na swoim koncie za pomocą strony internetowej, a następnie zaznaczając lub odznaczając odpowiednie pola w celu dostosowania preferencji marketingowych, lub poprzez użycie odpowiednich linków w którejkolwiek z wiadomości marketingowych lub kontakt z nami w dowolnym momencie. Jeśli użytkownik zrezygnuje z otrzymywania takich wiadomości marketingowych, nie będzie to miało zastosowania do danych osobowych przekazanych nam w wyniku rejestracji gwarancji/gwarancji lub innych transakcji.
Marketing stron trzecich
Uzyskamy wyraźną zgodę użytkownika, zanim udostępnimy jego dane osobowe jakiejkolwiek firmie spoza Toolstream Limited w celach marketingowych.
9. Jak długo przechowujemy dane
Przechowujemy dane osobowe użytkownika tak długo, jak będzie to konieczne do świadczenia mu naszych usług, a następnie przez rozsądny okres w celu umożliwienia nam wywiązania się z naszych zobowiązań umownych i prawnych oraz rozpatrywania skarg i roszczeń.
Po upływie okresu przechowywania dane osobowe użytkownika zostaną bezpiecznie usunięte lub zanonimizowane. Gromadzimy, wykorzystujemy oraz udostępniamy również Dane zbiorcze, takie jak dane statystyczne oraz demograficzne w dowolnym celu. Dane mogą pochodzić z danych osobowych użytkownika, jednak nie być traktowane jako dane osobowe w świetle prawa, ponieważ nie ujawniają bezpośrednio lub pośrednio tożsamości użytkownika. Przykładowo, możemy zebrać dane o użytkowaniu w celu obliczenia procentu użytkowników uzyskujących dostęp do konkretnej funkcji witryny. Jednakże, jeżeli połączymy lub zestawimy dane zbiorcze z danymi osobowymi, umożliwiającymi identyfikację użytkownika w sposób bezpośredni lub pośredni, dane te będą traktowane jako osobowe, ich wykorzystanie będzie podlegać zasadom niniejszej polityki prywatności.
10. Udostępnianie Państwa danych osobowych
Możemy być zmuszeni do udostępnienia danych osobowych użytkownika stronom wymienionym poniżej w celach określonych w tabeli w sekcji 7 powyżej.
- Inne spółki z grupy Toolstream Limited działające jako współadministratorzy lub podmioty przetwarzające, które mają siedzibę w Wielkiej Brytanii i świadczą usługi informatyczne i administracyjne oraz zajmują się raportowaniem kierownictwa.
- Dostawcy usług z siedzibą w Europie oraz Stanach Zjednoczonych świadczący usługi IT oraz usługi administracyjne.
- Doradcy zawodowi, w tym prawnicy, bankowcy, audytorzy, doradcy ds. Zasobów ludzkich i ubezpieczyciele z siedzibą w Wielkiej Brytanii, którzy świadczą usługi doradcze, bankowe, prawne, ubezpieczeniowe i księgowe.
- Brytyjski urząd skarbowy i podatkowy (HMRC), organy nadzorcze oraz inne organy z siedzibą w Wielkiej Brytanii, które w pewnych okolicznościach wymagają zgłaszania czynności związanych z przetwarzaniem danych.
- Dostawcy usług płatniczych z siedzibą w Europie zapewniający ułatwienia płatności oraz powiązane usługi administracyjne.
- Dostawcy automatycznych usług marketingowych z siedzibą w Europie, dostarczający usługi marketingowe, pocztowe, poczty elektronicznej oraz tekstowymi.
- Dostawcy usług z siedzibą w Europie oraz Stanach Zjednoczonych zapewniający usługi transportowe towarów zakupionych u nas.
- Dostawcy usług z siedzibą w Europie i Japonii świadczących usługi tłumaczeniowe
- Stronom trzecim, którym postanowimy sprzedać, przenieść lub włączyć część naszej działalności lub aktywów. Alternatywnie, możemy starać się pozyskać inne przedsiębiorstwa lub połączyć z nimi. Jeżeli zmiana zajdzie w naszej firmie, nowi właściciele mogą wykorzystać dane osobowe użytkownika w taki sam sposób, jak ten określony w niniejszej polityce prywatności.
Wymagamy od wszystkich stron trzecich poszanowania bezpieczeństwa danych osobowych użytkowników oraz traktowania ich zgodnie z prawem. Nie zezwalamy naszym zewnętrznym dostawcom usług na wykorzystywanie danych osobowych użytkowników do celów własnych, pozwalamy im tylko na przetwarzanie danych osobowych użytkowników w określonych celach i zgodnie z naszymi instrukcjami.
11. Przelewy międzynarodowe
Niektóre z naszych stron trzecich mają siedzibę poza Europejskim Obszarem Gospodarczym (EOG), z tego powodu przetwarzanie przez nich danych osobowych użytkownika będzie się wiązało z transferem EOG.
Za każdym razem, gdy przekazujemy dane osobowe użytkownika poza EOG, zapewniamy zasadniczo równoważny poziom ochrony do tego gwarantowanego w Wielkiej Brytanii i UE.
Dokonujemy tego poprzez:
· Dane osobowe użytkownika są przetwarzane wyłącznie w kraju, w którym Sekretarz Stanu lub Komisja Europejska potwierdziły odpowiedni poziom ochrony (rozporządzenie w sprawie odpowiedniego poziomu ochrony), lub
· Zawieramy standardowe klauzule umowne (SCC) z organizacjami otrzymującymi dane i w razie potrzeby przyjmujemy środki uzupełniające, w tym załącznik dotyczący przekazywania danych w Wielkiej Brytanii. (Kopię standardowych klauzul umownych (SCC) można znaleźć tutaj). (Kopię umowy IDTA można znaleźć tutaj international-data-transfer-agreement.pdf (ico.org.uk)).
12. Prawa użytkownika i sposoby składania skarg
Użytkownikowi przysługują określone prawa w związku z przetwarzaniem jego Danych osobowych, w tym:
· Prawo do informacji
Użytkownik ma prawo wiedzieć, jakie dane osobowe gromadzimy na jego temat, w jaki sposób je wykorzystujemy, w jakim celu i zgodnie z jaką podstawą prawną, komu je udostępniamy i jak długo je przechowujemy. Wyjaśniamy to w naszym oświadczeniu o ochronie prywatności.
· Prawo dostępu (powszechnie znane jako "wniosek o dostęp do danych")
Użytkownik ma prawo do otrzymania kopii przechowywanych przez nas jego danych osobowych.
· Prawo do sprostowania danych
Użytkownik ma prawo do poprawienia wszelkich niekompletnych lub niedokładnych informacji, które posiadamy na jego temat.
· Prawo do usunięcia danych (powszechnie znane jako prawo do bycia zapomnianym)
Mają Państwo prawo do przeglądania, poprawiania i usuwania Państwa danych osobowych.
· Prawo do sprzeciwu wobec przetwarzania
Użytkownik ma prawo sprzeciwić się przetwarzaniu przez nas jego danych osobowych. Jeśli użytkownik sprzeciwi się wykorzystywaniu przez nas jego danych osobowych do celów marketingowych, zaprzestaniemy wysyłania mu materiałów marketingowych.
· Prawo do ograniczenia przetwarzania
Użytkownik ma prawo do ograniczenia wykorzystywania przez nas jego danych osobowych.
· Prawo do przenoszenia danych
Użytkownik ma prawo poprosić nas o przekazanie jego danych osobowych innemu podmiotowi.
· Zautomatyzowane podejmowanie decyzji Użytkownik ma prawo nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która będzie miała na niego znaczący wpływ. Nie stosujemy zautomatyzowanego podejmowania decyzji.
· Prawo do wycofania zgody
Jeśli użytkownik wyraził zgodę na przetwarzanie przez nas jego danych osobowych w określonym celu, ma prawo wycofać swoją zgodę w dowolnym momencie. Jeśli użytkownik wycofa swoją zgodę, nie będziemy już przetwarzać jego danych w celach, na które pierwotnie wyraził zgodę, chyba że jest to dozwolone przez prawo.
· Prawo do złożenia skargi
Użytkownik ma prawo złożyć skargę do odpowiedniego organu nadzorczego, jeśli jest zaniepokojony sposobem, w jaki postępujemy z jego danymi osobowymi. Organem nadzorczym w Wielkiej Brytanii jest Information Commissioner's Office, z którym można skontaktować się online pod adresem:
Lub telefonicznie pod numerem 0303 123 1113
Informacje na temat organów nadzoru w innych krajach UE można znaleźć pod poniższym linkiem:
https://edpb.europa.eu/about-edpb/about-edpb/members_en
Jak egzekwować swoje prawa?
Zazwyczaj nie trzeba uiszczać opłaty za skorzystanie z któregokolwiek z powyższych praw. Możemy jednak pobrać uzasadnioną opłatę w przypadku, gdy państwa zgłoszenie jest wyraźnie bezzasadne, powtarzalne lub nadmierne. Alternatywnie możemy odmówić spełnienia żądania w takich okolicznościach.
Jeśli użytkownik chce skorzystać ze swoich praw, może skontaktować się z nami, korzystając z danych podanych poniżej w sekcji "Jak skontaktować się z nami i naszym inspektorem ochrony danych". Przed rozpatrzeniem wniosku może być konieczne podanie przez użytkownika określonych informacji w celu potwierdzenia jego tożsamości. Po otrzymaniu takiego wniosku rozpatrzymy go bez zbędnej zwłoki w ciągu jednego miesiąca. W niektórych przypadkach, na przykład w przypadku złożonych wniosków, może to potrwać dłużej, a w takim przypadku będziemy informować użytkownika na bieżąco.
13. Ochrona prywatności dzieci
Nie oferujemy naszych produktów i usług dzieciom i świadomie nie gromadzimy danych osobowych dzieci bez zgody rodziców, chyba że jest to dozwolone przez prawo. Jeśli jesteś dzieckiem, musisz mieć zgodę rodzica na korzystanie z naszych usług. Jeśli użytkownik dowie się, że dziecko przekazało nam swoje dane osobowe bez zgody rodziców, może skontaktować się z nami w sposób opisany poniżej, a w stosownych przypadkach bezpiecznie i trwale je usuniemy, zgodnie z obowiązującym prawem.
14. Jak skontaktować się z nami i naszym inspektorem ochrony danych
Jeśli chcesz skontaktować się z nami w związku z niniejszą informacją o ochronie prywatności lub jeśli chcesz skorzystać z któregokolwiek ze swoich praw opisanych powyżej, sproszę się z nami skontaktować za pośrednictwem poniższego adresu:
Toolstream Limited
Boundary Way
Lufton Trading Estate
Yeovil
Somerset
BA22 8HZ
Wyznaczyliśmy również inspektora ochrony danych ("IOD"). Nasz IOD jest Evalian Limited i można się z nią skontaktować w następujący sposób:
Evalian Limited
West Lodge
Leylands Business Park
Colden Common
Hampshire
SO21 1TH
Wielka Brytania
Telefon: +44 (0)333 050 0111
Strona internetowa: www.evalian.co.uk
Prosimy o oznaczenie komunikatów FAO jako "Inspektor ochrony danych".
15. Nasz przedstawiciel w UE
https://www.datarep.com/data-request/
Nasza siedziba znajduje się poza Unią Europejską (UE) i zgodnie z ogólnym rozporządzeniem UE o ochronie danych (RODO UE) jesteśmy zobowiązani do wyznaczenia przedstawiciela UE. Celem przedstawiciela UE jest ułatwienie osobom w UE skontaktowania się z nami, jeśli chcą skorzystać ze swoich praw lub złożyć skargę lub zapytanie w związku ze sposobem przetwarzania przez nas ich danych osobowych. Jest to również punkt kontaktowy dla organów nadzorczych zlokalizowanych w UE.
Naszym przedstawicielem w UE jest DataRep, z którym można skontaktować się w następujący sposób:
DataRep
Cuserstraat 93,
Floor 2 and 3,
Amsterdam,
1081 CN, Netherlands
UWAGA: w przypadku korzystania z adresu pocztowego konieczne jest oznaczenie listów jako "DataRep" (podmioty z UE), w przeciwnym razie zapytanie może nie dotrzeć do DataRep.
16. Zmiany w niniejszej informacji o ochronie prywatności
Możemy okresowo aktualizować niniejsze powiadomienie (i wszelkie dodatkowe powiadomienia o ochronie prywatności), jak pokazano poniżej. Powiadomimy o zmianach, jeśli będzie to wymagane przez obowiązujące prawo.
Ostatnio zmodyfikowano 14/09/2023.
Poprzednie wersje tego powiadomienia można znaleźć tutaj https://www.toolstream.com/globalassets/_toolstreamdotcom/help-and-services/policies/uk/privacy_policy-uk.pdf