Polityka prywatności platformy B2B
1. Informacje ogólne i Administrator
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych użytkowników platformy B2B dostępnej pod adresem b2b.beautycareglobal.com (dalej: „Platforma”, „Serwis”). Dokument dotyczy wyłącznie relacji B2B (przedsiębiorca–przedsiębiorca).
Administrator danych:
Beauty Care Global Sp. z o.o.
ul. Annopol 4, HALA H, 03-236 Warszawa
KRS: 0000685838 (Sąd Rejonowy dla m. st. Warszawy w Warszawie, XII Wydział Gospodarczy KRS), NIP: 5252716172, REGON: 367770653, kapitał zakładowy: 5 000,00 zł.
Adres do korespondencji: ul. Annopol 4a, HALA H, 03-236 Warszawa
E‑mail: kontakt@beautycareglobal.com
2. Zakres przetwarzanych danych
- Dane rejestracyjne i konta B2B: imię i nazwisko, służbowy e‑mail i telefon, dane firmy (nazwa, NIP, adres, REGON/KRS), dane logowania (login, hasło – przechowywane w formie zaszyfrowanej), rola/funkcja (opcjonalnie).
- Dane transakcyjne: historia zamówień, koszyk i oferta, płatności, rozliczenia, dane niezbędne do faktur i dokumentów księgowych.
- Dane techniczne: adres IP, identyfikatory urządzenia/przeglądarki, system operacyjny, logi serwera, dane o aktywności (np. daty i godziny logowania, operacje w Panelu).
- Źródła danych: bezpośrednio od Ciebie (formularze, Panel B2B) oraz z publicznych rejestrów (np. CEIDG/KRS) w zakresie weryfikacji firmowych.
3. Cele i podstawy prawne przetwarzania
- Rejestracja i obsługa konta B2B – art. 6 ust. 1 lit. b RODO (wykonanie umowy/świadczenie usług elektronicznych).
- Realizacja zamówień i sprzedaży (płatności, fakturowanie, przygotowanie wysyłek, statusy) – art. 6 ust. 1 lit. b RODO.
- Obsługa zapytań i komunikacja (e‑mail/Panel) – art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora w zapewnieniu wsparcia).
- Obowiązki prawne (rachunkowość, podatki, archiwizacja) – art. 6 ust. 1 lit. c RODO.
- Bezpieczeństwo Serwisu (zapobieganie nadużyciom, weryfikacja logowań, monitoring awarii) – art. 6 ust. 1 lit. f RODO.
- Dochodzenie i obrona roszczeń – art. 6 ust. 1 lit. f RODO.
4. Pliki cookies i podobne technologie
- Cookies niezbędne – utrzymanie sesji, logowanie, koszyk, konfiguracja konta B2B.
- Cookies funkcjonalne – zapamiętywanie preferencji (np. widoki list).
- Cookies analityczne/statystyczne (jeśli włączone) – pomiar ruchu i wydajności serwisu w sposób zagregowany.
Możesz zarządzać cookies w ustawieniach przeglądarki. Ograniczenie cookies niezbędnych może utrudnić korzystanie z niektórych funkcji (logowanie, koszyk, panel konta).
5. Odbiorcy danych
- Wsparcie IT/hosting/infrastruktura: podmioty przetwarzające utrzymujące serwis, serwery, kopie zapasowe.
- Księgowość i doradcy – realizacja obowiązków prawnych.
- Operator płatności: Paynow – realizacja i rozliczanie płatności elektronicznych.
- Logistyka i przewoźnicy: DHL (oraz ewentualnie równoważni przewoźnicy) – doręczenia, zwroty, reklamacje transportowe.
- Organy publiczne – gdy wymagają tego przepisy prawa.
Przekazanie danych każdorazowo odbywa się w zakresie niezbędnym do realizacji celu (np. dane adresowe i kontaktowe dla przewoźnika, identyfikatory i kwoty dla operatora płatności).
6. Powierzenie przetwarzania – Hosting
Platforma utrzymywana jest na serwerach dhosting.pl Sp. z o.o., Al. Jerozolimskie 98, 00‑807 Warszawa, NIP: 7010198361, REGON: 141998822, KRS: 0000336780. dhosting.pl działa jako podmiot przetwarzający (hostingodawca) w zakresie usług serwerowych i infrastruktury technicznej. Dane kontaktowe informacyjnie:
7. Przekazywanie danych poza EOG
Co do zasady nie przekazujemy danych do państw spoza Europejskiego Obszaru Gospodarczego. Jeżeli byłoby to niezbędne (np. przy korzystaniu z wybranych narzędzi IT), stosujemy mechanizmy przewidziane przez RODO (w szczególności standardowe klauzule umowne – SCC) oraz adekwatne środki bezpieczeństwa.
8. Okres przechowywania danych
- Konto B2B i dane profilowe – do czasu usunięcia konta lub zakończenia współpracy (z zastrzeżeniem okresów archiwizacji roszczeń).
- Dokumenty księgowe i rozliczeniowe – przez okres wymagany przepisami (co do zasady 5 lat, licząc od końca roku podatkowego).
- Logi techniczne – do 24 miesięcy, chyba że dłuższe przechowywanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
9. Prawa osób, których dane dotyczą
- Dostęp do danych i uzyskanie kopii.
- Sprostowanie danych nieprawidłowych lub niekompletnych.
- Usunięcie danych („prawo do bycia zapomnianym”) – jeśli nie ma podstaw do dalszego przetwarzania.
- Ograniczenie przetwarzania – w przypadkach określonych w RODO.
- Przenoszenie danych – gdy podstawą jest umowa lub zgoda, a przetwarzanie jest zautomatyzowane.
- Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Skarga do PUODO – Prezes Urzędu Ochrony Danych Osobowych.
Wnioski dotyczące realizacji praw kieruj na adres:
10. Bezpieczeństwo danych
Stosujemy adekwatne środki techniczne i organizacyjne, m.in. szyfrowanie transmisji (SSL), kontrolę dostępu, uwierzytelnianie użytkowników, segmentację środowisk i kopie zapasowe. Regularnie przeglądamy uprawnienia i utrzymujemy zasady minimalnych uprawnień.
11. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie w oparciu o zautomatyzowane przetwarzanie. Możemy stosować podstawowe profilowanie niezbędne do obsługi konta i zamówień (np. przypisanie do grup rabatowych, segmentacja po statusie firmy) – na podstawie art. 6 ust. 1 lit. b/f RODO.
12. Zmiany Polityki
Zastrzegamy sobie prawo do wprowadzania zmian niniejszej Polityki. Nowa wersja będzie publikowana w Serwisie wraz z datą obowiązywania. Do przetwarzania rozpoczętego przed zmianą stosuje się wersję obowiązującą w chwili zebrania danych, chyba że użytkownik zaakceptuje nową Politykę w odpowiednim zakresie.
13. Kontakt
W sprawach dotyczących ochrony danych osobowych skontaktuj się z nami: kontakt@beautycareglobal.com. W temacie wiadomości wskaż, jakiej sekcji dotyczy zapytanie (np. prawa RODO, bezpieczeństwo, cookies).
Dokument dotyczy przetwarzania danych w ramach Platformy B2B b2b.beautycareglobal.com w relacji B2B.
