Polityka prywatności
Dokument określa zasady przetwarzania danych osobowych w serwisie X‑Estetik (dalej: „Serwis”).
1. Administrator danych
Administratorem danych osobowych jest:
X‑Estetik
E‑mail: biuro.x-estetik@op.pl
Telefon: +48 518 151 673
2. Jakie dane przetwarzamy
- dane przekazane w formularzu kontaktowym: imię i nazwisko, e‑mail, telefon (opcjonalnie), treść wiadomości,
- dane techniczne: podstawowe logi serwera (np. adres IP, data i godzina zapytania, typ przeglądarki) — wyłącznie w celu bezpieczeństwa i diagnostyki.
3. Cele i podstawy prawne
- Kontakt i obsługa zapytań — udzielenie odpowiedzi, przygotowanie oferty, umówienie prezentacji (art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy / art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora).
- Zapewnienie bezpieczeństwa Serwisu — wykrywanie nadużyć, utrzymanie i diagnostyka (art. 6 ust. 1 lit. f RODO).
- Obrona lub dochodzenie roszczeń (art. 6 ust. 1 lit. f RODO).
4. Odbiorcy danych
Dane mogą być udostępniane podmiotom wspierającym Administratora w utrzymaniu Serwisu (np. hosting/IT) wyłącznie na podstawie umów powierzenia i w zakresie niezbędnym do realizacji usług.
5. Okres przechowywania
- dane z formularza kontaktowego — przez okres niezbędny do obsługi zapytania, a następnie do czasu przedawnienia ewentualnych roszczeń,
- logi techniczne — przez okres niezbędny do zapewnienia bezpieczeństwa i diagnostyki (zwykle do 90 dni, o ile nie zajdzie potrzeba dłuższego przechowywania w związku z incydentem).
6. Prawa osób, których dane dotyczą
Masz prawo żądać: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu (w przypadkach przewidzianych prawem).
Jeśli uważasz, że przetwarzanie narusza przepisy, przysługuje Ci prawo wniesienia skargi do Prezesa UODO.
7. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na zapytanie (formularz kontaktowy).
8. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje decyzji w sposób zautomatyzowany, w tym nie stosuje profilowania w rozumieniu RODO.