art. 6 ust. 1 lit. b RODO — działania na żądanie osoby przed zawarciem umowy
Polityka prywatności.
Ta polityka wyjaśnia, kto i w jakim zakresie przetwarza dane w serwisie INVEST ATELIER, w formularzach, kalkulatorach, CRM, komunikacji z klientami i procesach związanych z nieruchomościami.
Administrator i kontakt
Administratorem danych osobowych przetwarzanych w związku z serwisem investatelier.pl i działalnością marki INVEST ATELIER jest MAH Media Art Home – Sebastian Winnicki, właściciel marki INVEST ATELIER, NIP 9562391051 („Administrator”).
W sprawach dotyczących prywatności, realizacji praw, sprzeciwu wobec marketingu lub wycofania zgody możesz napisać na biuro@investatelier.pl.
Jakie dane możemy przetwarzać
Zakres zależy od relacji i użytej funkcji. Możemy przetwarzać w szczególności:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, e-mail, numer telefonu oraz dane firmy;
- dane o nieruchomości: adres lub lokalizacja, typ, metraż, cena, status prawny, dokumenty, zdjęcia, parametry techniczne i informacje potrzebne do analizy;
- kryteria zakupu, sprzedaży lub inwestowania, budżet, termin decyzji, preferencje kontaktu i treść korespondencji;
- parametry wpisane do kalkulatorów, wycen i narzędzi oraz zapisane wyniki, jeżeli użytkownik decyduje się je zachować lub przekazać;
- historię kontaktu, notatki CRM, status sprawy, zadania, zgody, sprzeciwy i informacje konieczne do prowadzenia procesu;
- dane konta przy logowaniu, w tym podstawowe dane udostępnione przez dostawcę logowania, np. Google, jeśli wybierzesz tę metodę;
- dane techniczne i bezpieczeństwa, np. adres IP, informacje o przeglądarce, logi systemowe i zdarzenia potrzebne do ochrony serwisu;
- informacje o źródle wizyty i kampanii, np. UTM lub identyfikatory kampanii — wyłącznie w zakresie dozwolonym przez przepisy dotyczące urządzeń końcowych i zgód.
Prosimy, aby w formularzach i wiadomościach nie przekazywać szczególnych kategorii danych osobowych, jeśli nie jest to konieczne do konkretnej sprawy.
Po co i na jakiej podstawie przetwarzamy dane
Nie opieramy wszystkich procesów na jednej zgodzie. Podstawa prawna zależy od celu przetwarzania.
art. 6 ust. 1 lit. b RODO — wykonanie umowy
art. 6 ust. 1 lit. c RODO — obowiązek prawny
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora
art. 6 ust. 1 lit. f RODO; jeżeli dana operacja wymaga dostępu do urządzenia użytkownika — dodatkowo zgodnie z PKE
art. 6 ust. 1 lit. c lub f RODO — rozliczalność, wykazanie zgodności i respektowanie praw osoby
art. 6 ust. 1 lit. f RODO lub art. 6 ust. 1 lit. a RODO; użycie e-maila, telefonu, SMS lub innych kanałów elektronicznych następuje z uwzględnieniem wymaganej zgody na podstawie art. 398 Prawa komunikacji elektronicznej
art. 6 ust. 1 lit. a RODO — zgoda, którą można wycofać
Marketing, telefon, e-mail i SMS
RODO i przepisy dotyczące kanału komunikacji to dwie odrębne warstwy. Dane mogą być przetwarzane dla marketingu własnych usług na podstawie prawnie uzasadnionego interesu, jeżeli wynik testu równowagi na to pozwala. Natomiast użycie telekomunikacyjnego urządzenia końcowego do przesyłania informacji handlowej, w tym marketingu bezpośredniego, wymaga uprzedniej zgody w przypadkach wskazanych w art. 398 ustawy – Prawo komunikacji elektronicznej.
Jeżeli zapisujesz się na newsletter lub zaznaczasz zgodę marketingową, możemy przesyłać informacje o nieruchomościach, analizach, nowych ofertach, usługach i materiałach eksperckich w zakresie objętym zgodą. Zgodę możesz wycofać w każdej chwili, bez wpływu na zgodność z prawem działań wykonanych przed jej wycofaniem.
Wobec marketingu bezpośredniego możesz również wnieść sprzeciw w dowolnym momencie. Po skutecznym sprzeciwie dane nie będą dalej używane w tym celu. Najszybciej zrobisz to przez stronę Wypisz z newslettera albo wiadomość na biuro@investatelier.pl.
Dane z innych źródeł
W relacjach biznesowych, procesach dotyczących nieruchomości i analizie rynku Administrator może korzystać z danych pochodzących z legalnie dostępnych źródeł, np. CEIDG, KRS, publicznych ogłoszeń, stron firmowych, rejestrów i danych publicznych dotyczących nieruchomości, branżowych baz i portali oraz informacji przekazanych przez kontrahentów uczestniczących w danym procesie.
Fakt publicznego udostępnienia danych nie oznacza, że można wykorzystywać je bez ograniczeń. Każde dalsze przetwarzanie musi mieć określony cel, właściwą podstawę prawną i odpowiadać zasadzie minimalizacji oraz racjonalnym oczekiwaniom osoby.
Jeżeli dane nie zostały pozyskane bezpośrednio od Ciebie, realizujemy obowiązek informacyjny wynikający z art. 14 RODO w wymaganym terminie, chyba że znajduje zastosowanie ustawowy wyjątek.
CRM, segmentacja i historia relacji
Możemy łączyć informacje pochodzące z formularzy, rozmów, korespondencji, prezentacji, ofert, własnych systemów i legalnych źródeł zewnętrznych, aby prowadzić jedną historię sprawy, nie pytać wielokrotnie o te same kryteria i sprawniej dopasowywać nieruchomości.
W CRM mogą być stosowane oznaczenia takie jak typ klienta, miasto, budżet, rodzaj nieruchomości, etap procesu, preferencje kontaktu, źródło leada lub stopień gotowości do decyzji. Służy to organizacji pracy, analizie biznesowej i dopasowaniu komunikacji; nie oznacza samo w sobie decyzji wywołującej skutki prawne.
Możemy przechowywać dowód udzielenia albo wycofania zgody i informację o sprzeciwie. Minimalny zapis na liście blokującej może pozostać po zakończeniu relacji, jeżeli jest potrzebny, aby nie wznowić kontaktu marketingowego wbrew wcześniejszej decyzji.
Komu możemy ujawniać dane
Dane mogą być powierzane lub udostępniane podmiotom, które pomagają nam świadczyć usługi, w szczególności dostawcom hostingu, chmury, CRM i narzędzi IT, poczty i komunikacji, usług analitycznych i marketingowych, księgowości, kancelariom prawnym oraz podmiotom obsługującym bezpieczeństwo.
Jeżeli wymaga tego konkretna transakcja lub użytkownik o to prosi, odbiorcami mogą być również notariusze, rzeczoznawcy, architekci, geodeci, doradcy kredytowi lub banki, inni pośrednicy, deweloperzy, właściciele albo potencjalni nabywcy — zawsze w zakresie potrzebnym do celu. Dane mogą być też przekazywane organom publicznym, jeżeli wymaga tego prawo.
Nie sprzedajemy baz danych osobowych. Korzystanie z usług podmiotów przetwarzających odbywa się na podstawie odpowiednich umów lub innych instrumentów wymaganych przez RODO.
Transfery poza EOG
Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Jeżeli dochodzi do takiego transferu, stosujemy mechanizmy przewidziane w rozdziale V RODO, np. decyzję stwierdzającą odpowiedni stopień ochrony lub standardowe klauzule umowne wraz z wymaganymi środkami uzupełniającymi.
Jak długo przechowujemy dane
Co do zasady do 3 lat od ostatniego istotnego kontaktu, chyba że wcześniej skutecznie zażądasz usunięcia lub wniesiesz sprzeciw, albo istnieje konkretna potrzeba ochrony roszczeń.
Przez czas realizacji umowy, a następnie do upływu właściwego terminu przedawnienia roszczeń — zależnie od rodzaju sprawy zwykle 3 lub 6 lat.
Przez okres wymagany przez przepisy podatkowe i rachunkowe, co do zasady co najmniej przez ustawowy okres archiwizacji właściwy dla danego dokumentu.
Do czasu skutecznego sprzeciwu, wycofania zgody albo utraty podstawy przetwarzania. Minimalny wpis na liście blokującej może pozostać dłużej, aby respektować sprzeciw i nie wznowić kontaktu.
Przez okres utrzymywania konta, a po jego zamknięciu przez czas potrzebny do rozliczeń, bezpieczeństwa i ochrony roszczeń.
Zwykle do 12 miesięcy, chyba że dłuższe przechowanie konkretnego logu jest konieczne do wyjaśnienia incydentu, nadużycia lub dochodzenia roszczeń.
Okresy mogą ulec zmianie, jeżeli konkretny przepis nakazuje dłuższą archiwizację albo toczy się spór, kontrola lub postępowanie. Dane, które nie są już potrzebne, powinny być usuwane lub anonimizowane.
Twoje prawa
W zależności od podstawy i okoliczności przetwarzania możesz żądać dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych oraz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli podstawą jest zgoda, możesz ją wycofać w dowolnym momencie.
Sprzeciw wobec marketingu bezpośredniego jest bezwzględny w tym sensie, że po jego skutecznym wniesieniu nie będziemy dalej wykorzystywać danych do tego celu. Wnioski możesz kierować na biuro@investatelier.pl.
Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.
Profilowanie i automatyzacja
Możemy automatycznie porządkować zgłoszenia, dopasowywać nieruchomości do wskazanych kryteriów, tworzyć segmenty odbiorców, analizować źródła leadów i ustalać priorytet obsługi. Celem jest sprawniejsza obsługa i lepsze dopasowanie treści lub ofert.
Nie podejmujemy wyłącznie w sposób zautomatyzowany decyzji, które wywołują wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływają, chyba że zostanie to wyraźnie zakomunikowane i będzie istniała właściwa podstawa prawna oraz zabezpieczenia wymagane przez art. 22 RODO.
Podanie danych — kiedy jest konieczne
Podanie danych w formularzu kontaktowym jest dobrowolne, ale bez danych potrzebnych do odpowiedzi — w szczególności imienia i wskazanego kanału kontaktu — możemy nie być w stanie obsłużyć zgłoszenia. W procesie transakcyjnym część danych może być konieczna do zawarcia lub wykonania umowy albo wynikać z przepisów prawa.
Podanie danych na potrzeby newslettera lub marketingu jest dobrowolne i nie jest warunkiem uzyskania odpowiedzi na zwykłe zapytanie, jeżeli komunikacja marketingowa nie jest niezbędna do realizacji tego zapytania.
Dane w dokumentach nieruchomości i dane wrażliwe
Dokumenty dotyczące nieruchomości mogą zawierać dane właścicieli, współwłaścicieli, pełnomocników lub innych osób. Zakres ich kopiowania, udostępniania i przechowywania ograniczamy do tego, co jest potrzebne do analizy, obsługi transakcji, wykonania obowiązków prawnych lub ochrony roszczeń.
Nie oczekujemy przekazywania szczególnych kategorii danych osobowych z art. 9 RODO. Jeżeli takie informacje trafią do nas przypadkowo i nie istnieje podstawa do ich dalszego przetwarzania, powinny zostać usunięte, zanonimizowane albo odseparowane od sprawy.
Bezpieczeństwo i aktualizacje polityki
Stosujemy środki organizacyjne i techniczne odpowiednie do charakteru danych i ryzyka, w tym kontrolę dostępu, uwierzytelnianie, ograniczanie uprawnień, zabezpieczenia systemów oraz procedury wewnętrzne. Żaden system nie daje jednak absolutnej gwarancji bezpieczeństwa.
Polityka może być aktualizowana, gdy zmieniają się przepisy, funkcje strony, narzędzia lub sposób przetwarzania danych. Sama zmiana polityki nie tworzy nowej podstawy prawnej i nie działa wstecz jako „dorozumiana zgoda” na nowy cel. Dla nowych operacji zapewniamy właściwą podstawę prawną i, gdy jest wymagana, odrębną zgodę.