POLITYKA PRYWATNOŚCI
Platforma b2b.bakoma.pl
Data wejścia w życie: .........
Wersja: 2.0
1. INFORMACJE OGÓLNE
1.1. Administrator danych
Administratorem danych osobowych przetwarzanych za pośrednictwem platformy b2b.bakoma.pl jest Bakoma S.A. z siedzibą w Warszawie (01-303) przy ul. Połczyńskiej 97A, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy, XIII Wydział Gospodarczy KRS pod numerem 0000041367,
NIP: 5270203077, REGON: 010734030, kapitał zakładowy: 12.816.000 PLN (opłacony w całości), działająca w ramach Grupy BZK.
1.2. Inspektor Ochrony Danych
Administrator wyznaczył Inspektora Ochrony Danych, z którym można kontaktować się:
E-mail: rodo@bzk.pl;
Adres korespondencyjny: Inspektor Ochrony Danych, Bakoma S.A., ul. Połczyńska 97A, 01-303 Warszawa;
Telefon: +48 883 942 060 (dni robocze, 9:00-16:00).
1.3. Zakres stosowania
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych:
Użytkowników platformy b2b.bakoma.pl;
Osób odwiedzających stronę bez logowania;
Przedstawicieli kontrahentów i potencjalnych kontrahentów;
Osób, których dane zostały przekazane w związku z realizacją zamówień;
Osób przesyłających dokumenty koncesyjne.
2. DEFINICJE
Platforma/Serwis B2B – serwis internetowy dostępny pod adresem b2b.bakoma.pl;
Użytkownik – osoba fizyczna posiadająca aktywne konto na Platformie;
Klient – przedsiębiorca korzystający z Platformy;
Grupa BZK – grupa kapitałowa, w skład której wchodzi Administrator;
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.;
Cookies – pliki tekstowe zapisywane na urządzeniu końcowym;
Koncesja – zezwolenie na sprzedaż napojów alkoholowych;
Panel klienta – część Platformy dostępna po zalogowaniu;
Kredyt kupiecki – limit kredytowy przyznany Klientowi.
3. KATEGORIE PRZETWARZANYCH DANYCH
3.1. Dane zbierane automatycznie
Adres IP i geolokalizacja (kraj, region);
Typ i wersja przeglądarki;
System operacyjny i rozdzielczość ekranu;
Data i godzina wizyty;
Czas spędzony na stronie;
Odwiedzane podstrony i ścieżka nawigacji;
Źródło przekierowania (referer);
Identyfikatory urządzeń;
Dane z plików cookies i podobnych technologii;
Logi systemowe i błędy JavaScript;
Interakcje z formularzami (kliknięcia, wypełnienia).
3.2. Dane podawane przez użytkowników – dane oznaczone „*” są obligatoryjne
Etap wstępnej rejestracji (formularz współpracy):
NIP firmy*;
Nazwa firmy*;
Adres siedziby:
Ulica (wybór z listy)*;
Adres (numer budynku/lokalu)*;
Numer domu*;
Numer lokalu;
Kod pocztowy*;
Miasto*;
Województwo*.
Adres dostawy (checkbox - taki sam jak nagłówka faktury);
Dane kontaktowe:
Telefon*;
Adres e-mail*.
Akceptacja klauzuli informacyjnej.
Etap pełnej rejestracji (utworzenie konta):
Numer klienta (nadawany przez system);
NIP*;
Imię*;
Nazwisko*;
Adres e-mail*;
Hasło (przechowywane w formie zaszyfrowanej)*;
Powtórz hasło*;
Akceptacja regulaminu*;
Akceptacja klauzuli informacyjnej*;
Zgody marketingowe (opcjonalne):
Informacje handlowe drogą tradycyjną (poczta);
Informacje handlowe drogą elektroniczną (e-mail);
Marketing telefoniczny/SMS;
Udostępnianie danych partnerom Grupy BZK.
3.3. Dane w panelu użytkownika
Historia zamówień;
Faktury i dokumenty księgowe;
Reklamacje i korespondencja;
Dostępny kredyt kupiecki;
Status płatności;
Preferencje produktowe;
Częstotliwość zamówień;
Dokumenty koncesyjne (skany):
Numer koncesji;
Data ważności;
Organ wydający;
Zakres koncesji.
Korespondencja przez formularz kontaktowy;
Zmiany w ustawieniach konta.
3.4. Dane z innych źródeł
Dane z publicznych rejestrów (CEIDG, KRS, VAT);
Dane z wywiadowni gospodarczych (BIG InfoMonitor, KRD, BIK);
Dane od opiekunów handlowych;
Dane z systemów Grupy BZK;
Weryfikacja CAPTCHA (Google reCAPTCHA).
4. CELE I PODSTAWY PRAWNE PRZETWARZANIA
4.1. Świadczenie usług
|
CEL PRZETWARZANIA |
PODSTAWA PRAWNA |
OKRES PRZECHOWYWANIA |
|
Weryfikacja wstępnego zgłoszenia |
Art. 6 ust. 1 lit. b) RODO - działania przed zawarciem umowy |
30 dni lub do aktywacji |
|
Utworzenie i prowadzenie konta |
Art. 6 ust. 1 lit. b) RODO - umowa |
Okres aktywności konta + 6 lat |
|
Realizacja zamówień |
Art. 6 ust. 1 lit. b) RODO - umowa |
6 lat od realizacji |
|
Obsługa płatności i kredytu kupieckiego |
Art. 6 ust. 1 lit. b) i c) RODO |
5 lat od końca roku podatkowego |
|
Wystawianie faktur |
Art. 6 ust. 1 lit. c) RODO - obowiązek prawny |
5 lat od końca roku podatkowego |
|
Obsługa reklamacji |
Art. 6 ust. 1 lit. c) RODO - przepisy konsumenckie |
3 lata od rozpatrzenia |
|
Weryfikacja koncesji alkoholowych |
Art. 6 ust. 1 lit. c) RODO - ustawa o wychowaniu w trzeźwości |
5 lat od wygaśnięcia koncesji |
|
Obsługa formularzy kontaktowych |
Art. 6 ust. 1 lit. f) RODO - prawnie uzasadniony interes |
6 miesięcy od zakończenia korespondencji |
4.2. Marketing i komunikacja
|
CEL PRZETWARZANIA |
PODSTAWA PRAWNA |
OKRES PRZECHOWYWANIA |
|
Marketing własnych produktów (obecni klienci) |
Art. 6 ust. 1 lit. f) RODO - prawnie uzasadniony interes |
Do zgłoszenia sprzeciwu |
|
Newsletter |
Zgoda - art. 10 ustawy o świadczeniu usług drogą elektroniczną |
Do cofnięcia zgody |
|
Marketing telefoniczny/SMS |
Zgoda - art. 172 Prawa telekomunikacyjnego |
Do cofnięcia zgody |
|
Marketing pocztą tradycyjną |
Zgoda - art. 6 ust. 1 lit. a) RODO |
Do cofnięcia zgody |
|
Udostępnianie danych partnerom Grupy BZK |
Zgoda - art. 6 ust. 1 lit. a) RODO |
Do cofnięcia zgody |
|
Profilowanie preferencji zakupowych |
Art. 6 ust. 1 lit. f) RODO lub zgoda |
Do sprzeciwu/cofnięcia zgody |
|
Badania satysfakcji |
Art. 6 ust. 1 lit. f) RODO |
2 lata od badania |
4.3. Bezpieczeństwo i roszczenia
|
CEL PRZETWARZANIA |
PODSTAWA PRAWNA |
OKRES PRZECHOWYWANIA |
|
Zapobieganie nadużyciom i fraud |
Art. 6 ust. 1 lit. f) RODO |
3 lata od incydentu |
|
Monitoring bezpieczeństwa IT |
Art. 6 ust. 1 lit. f) RODO |
12 miesięcy (logi) |
|
Weryfikacja CAPTCHA |
Art. 6 ust. 1 lit. f) RODO |
Czas sesji |
|
Dochodzenie/obrona roszczeń |
Art. 6 ust. 1 lit. f) RODO |
6 lat + czas trwania postępowania |
|
Archiwizacja biznesowa |
Art. 6 ust. 1 lit. f) RODO |
Zgodnie z polityką archiwizacji |
|
Audyt i compliance |
Art. 6 ust. 1 lit. c) i f) RODO |
5 lat |
5. ODBIORCY DANYCH
5.1. Kategorie odbiorców
Twoje dane mogą być przekazywane następującym kategoriom podmiotów:
Podmioty z Grupy BZK, tj. Spółki zależne i powiązane (lista dostępna na www.bzk.pl).
Podmioty przetwarzające (na zlecenie):
Dostawcy usług IT i hostingu;
Dostawcy systemów CRM i ERP;
Agencje marketingowe i komunikacyjne;
Firmy kurierskie i transportowe;
Operatorzy płatności elektronicznych;
Kancelarie prawne i windykacyjne;
Firmy księgowe i audytorskie;
Dostawcy usług e-mail i SMS;
Platformy analityczne;
Google (reCAPTCHA).
Organy publiczne:
Urząd Skarbowy;
ZUS;
Sądy i organy ścigania;
UOKiK;
Sanepid;
Organy koncesyjne (gminy);
UODO;
Inne organy na podstawie przepisów prawa.
Partnerzy handlowi (tylko po wyrażeniu zgody) - lista partnerów dostępna na stronie www.bzk.pl/partnerzy.
5.2. Przekazywanie danych poza EOG
Co do zasady nie przekazujemy danych poza Europejski Obszar Gospodarczy.
W przypadku korzystania z niektórych usług transfer odbywa się na podstawie:
Decyzji Komisji Europejskiej o odpowiednim stopniu ochrony;
Standardowych klauzul umownych (SCC);
Certyfikowanych mechanizmów.
Dotyczy to w szczególności:
Google reCAPTCHA (USA) - EU-US Data Privacy Framework;
Google Analytics (USA) - standardowe klauzule umowne;
Microsoft 365 (USA) - EU-US Data Privacy Framework.
6. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
6.1. Katalog praw
Zgodnie z RODO przysługują Ci następujące prawa:
Prawo dostępu (art. 15 RODO)
Uzyskanie informacji czy przetwarzamy Twoje dane
Otrzymanie kopii danych (pierwsza kopia bezpłatna)
Informacje o celach, kategoriach, odbiorcach, okresie przechowywania
Prawo do sprostowania (art. 16 RODO)
Poprawienie nieprawidłowych danych
Uzupełnienie niekompletnych danych
Możliwość edycji w panelu klienta (e-mail, telefon)
Prawo do usunięcia - "prawo do bycia zapomnianym" (art. 17 RODO)
Gdy dane nie są już niezbędne
Po cofnięciu zgody (jeśli brak innej podstawy)
Po skutecznym sprzeciwie
Gdy dane były przetwarzane niezgodnie z prawem
Prawo do ograniczenia przetwarzania (art. 18 RODO)
Gdy kwestionujesz prawidłowość danych
Gdy przetwarzanie jest niezgodne z prawem
Gdy dane nie są już potrzebne, ale Ty ich potrzebujesz dla roszczeń
Gdy wniosłeś sprzeciw
Prawo do przenoszenia danych (art. 20 RODO)
Dotyczy danych przetwarzanych na podstawie zgody lub umowy
Dane w formacie strukturyzowanym (CSV, JSON, XML)
Możliwość przesłania do innego administratora
Prawo sprzeciwu (art. 21 RODO)
Wobec przetwarzania na podstawie prawnie uzasadnionego interesu
Wobec marketingu bezpośredniego - w każdym czasie
Wobec profilowania
Prawo do cofnięcia zgody
W każdym czasie
Bez wpływu na zgodność przetwarzania przed cofnięciem
Przez panel klienta lub e-mail
Prawo skargi do organu nadzorczego
Prezes Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A, 00-014 Warszawa
6.2. Jak skorzystać z praw
E-mail: rodo@bzk.pl;
Formularz w panelu klienta;
List na adres siedziby z dopiskiem "IOD";
Termin odpowiedzi: do 30 dni (możliwe przedłużenie o 2 miesiące);
Możemy poprosić o dodatkowe dane w celu weryfikacji tożsamości.
7. BEZPIECZEŃSTWO DANYCH
7.1. Stosowane zabezpieczenia
Szyfrowanie SSL/TLS (certyfikat Extended Validation);
Szyfrowanie haseł (bcrypt/scrypt);
Firewall aplikacyjny (WAF);
System wykrywania włamań (IDS/IPS);
Regularne kopie zapasowe;
Kontrola dostępu (role based access control);
Monitoring aktywności;
Pseudonimizacja danych w środowiskach testowych;
Szkolenia pracowników z ochrony danych;
Polityka czystego biurka;
Umowy powierzenia z procesorami.
7.2. Incydenty bezpieczeństwa
W przypadku naruszenia ochrony danych:
Zgłoszenie do UODO w ciągu 72 godzin (jeśli wymagane);
Powiadomienie osób dotkniętych (jeśli wysokie ryzyko);
Dokumentacja incydentu;
Działania naprawcze.
8. COOKIES I PODOBNE TECHNOLOGIE
Szczegółowe informacje znajdują się w Polityce Cookies
8.1. Rodzaje cookies
Niezbędne - wymagane do działania serwisu;
Funkcjonalne - zapamiętują preferencje;
Analityczne - zbierają statystyki;
Marketingowe - personalizacja reklam.
8.2. Zarządzanie cookies
Przez banner cookies (wspierany przez system CMP);
Ustawienia przeglądarki;
Opt-out dla Google Analytics: tools.google.com/dlpage/gaoptout.
9. PROFILOWANIE I ZAUTOMATYZOWANE DECYZJE
9.1. Profilowanie
Stosujemy profilowanie w celu:
Dostosowania oferty do preferencji zakupowych
Segmentacji klientów
Analizy ryzyka kredytowego
Personalizacji komunikacji marketingowej
9.2. Zautomatyzowane decyzje
Automatyczne decyzje w oparciu o profilowanie nie są podejmowane.
10. DANE DZIECI
Platforma nie jest przeznaczona dla osób poniżej 18 roku życia. Nie zbieramy świadomie danych dzieci.
11. OKRES PRZECHOWYWANIA DANYCH
11.1. Kryteria ustalania okresów
Wymogi prawne (np. ustawa o rachunkowości - 5 lat);
Terminy przedawnienia roszczeń (6 lat);
Cele przetwarzania;
Twoje żądania (usunięcie, sprzeciw).
11.2. Główne okresy
Dane konta - czas trwania umowy + 6 lat;
Faktury - 5 lat od końca roku podatkowego;
Koncesje - 5 lat od wygaśnięcia;
Logi - 12 miesięcy;
Cookies - zgodnie z Polityką Cookies
Marketing - do cofnięcia zgody/sprzeciwu.
12. WYMÓG PODANIA DANYCH
12.1. Dane obowiązkowe (oznaczone *)
Niezbędne do zawarcia umowy;
Wymagane przepisami prawa;
Brak skutkuje niemożnością świadczenia usług.
12.2. Dane opcjonalne
Usprawniają obsługę;
Umożliwiają personalizację;
Można je pominąć.
12.3. Zgody
Całkowicie dobrowolne;
Można je cofnąć w każdej chwili;
Brak zgody nie wpływa na usługi podstawowe.
13. ZMIANY POLITYKI
13.1. Aktualizacje
Informacja e-mailem (istotne zmiany);
Komunikat w panelu klienta;
Historia wersji dostępna na żądanie.
13.2. Archiwum
Poprzednie wersje dostępne przez 2 lata od zmiany.
14. KONTAKT
Inspektor Ochrony Danych:
E-mail: rodo@bzk.pl
Telefon: +48 883 942 060
Adres: Bakoma S.A., ul. Połczyńska 97A, 01-303 Warszawa
Czas odpowiedzi: do 30 dni roboczych.
15. POSTANOWIENIA KOŃCOWE
15.1. Prawo właściwe
Prawem właściwym jest prawo polskie.
15.2. Dostępność
Polityka dostępna jest:
Na stronie b2b.bakoma.pl/base/privacy
W panelu klienta;
W formacie PDF do pobrania;
Na żądanie w formie papierowej.
Data ostatniej aktualizacji: 23.09.2025 r.
Wersja dokumentu: 2.0