Polityka prywatności
POLITYKA PRYWATNOŚCI
Platforma b2b.bakoma.pl
Data wejścia w życie: .........
Wersja: 2.0
1. INFORMACJE OGÓLNE
1.1. Administrator danych
Administratorem danych osobowych przetwarzanych za pośrednictwem platformy b2b.bakoma.pl jest Bakoma S.A. z siedzibą w Warszawie (01-303) przy ul. Połczyńskiej 97A, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy, XIII Wydział Gospodarczy KRS pod numerem 0000041367,
NIP: 5270203077, REGON: 010734030, kapitał zakładowy: 12.816.000 PLN (opłacony w całości), działająca w ramach Grupy BZK.
1.2. Inspektor Ochrony Danych
Administrator wyznaczył Inspektora Ochrony Danych, z którym można kontaktować się:
-
E-mail: rodo@bzk.pl;
-
Adres korespondencyjny: Inspektor Ochrony Danych, Bakoma S.A., ul. Połczyńska 97A, 01-303 Warszawa;
-
Telefon: +48 883 942 060 (dni robocze, 9:00-16:00).
1.3. Zakres stosowania
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych:
-
Użytkowników platformy b2b.bakoma.pl;
-
Osób odwiedzających stronę bez logowania;
-
Przedstawicieli kontrahentów i potencjalnych kontrahentów;
-
Osób, których dane zostały przekazane w związku z realizacją zamówień;
-
Osób przesyłających dokumenty koncesyjne.
2. DEFINICJE
-
Platforma/Serwis B2B – serwis internetowy dostępny pod adresem b2b.bakoma.pl;
-
Użytkownik – osoba fizyczna posiadająca aktywne konto na Platformie;
-
Klient – przedsiębiorca korzystający z Platformy;
-
Grupa BZK – grupa kapitałowa, w skład której wchodzi Administrator;
-
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.;
-
Cookies – pliki tekstowe zapisywane na urządzeniu końcowym;
-
Koncesja – zezwolenie na sprzedaż napojów alkoholowych;
-
Panel klienta – część Platformy dostępna po zalogowaniu;
-
Kredyt kupiecki – limit kredytowy przyznany Klientowi.
3. KATEGORIE PRZETWARZANYCH DANYCH
3.1. Dane zbierane automatycznie
-
Adres IP i geolokalizacja (kraj, region);
-
Typ i wersja przeglądarki;
-
System operacyjny i rozdzielczość ekranu;
-
Data i godzina wizyty;
-
Czas spędzony na stronie;
-
Odwiedzane podstrony i ścieżka nawigacji;
-
Źródło przekierowania (referer);
-
Identyfikatory urządzeń;
-
Dane z plików cookies i podobnych technologii;
-
Logi systemowe i błędy JavaScript;
-
Interakcje z formularzami (kliknięcia, wypełnienia).
3.2. Dane podawane przez użytkowników – dane oznaczone „*” są obligatoryjne
Etap wstępnej rejestracji (formularz współpracy):
-
NIP firmy*;
-
Nazwa firmy*;
-
Adres siedziby:
-
Ulica (wybór z listy)*;
-
Adres (numer budynku/lokalu)*;
-
Numer domu*;
-
Numer lokalu;
-
Kod pocztowy*;
-
Miasto*;
-
Województwo*.
-
-
Adres dostawy (checkbox - taki sam jak nagłówka faktury);
-
Dane kontaktowe:
-
Telefon*;
-
Adres e-mail*.
-
-
Akceptacja klauzuli informacyjnej.
Etap pełnej rejestracji (utworzenie konta):
-
Numer klienta (nadawany przez system);
-
NIP*;
-
Imię*;
-
Nazwisko*;
-
Adres e-mail*;
-
Hasło (przechowywane w formie zaszyfrowanej)*;
-
Powtórz hasło*;
-
Akceptacja regulaminu*;
-
Akceptacja klauzuli informacyjnej*;
-
Zgody marketingowe (opcjonalne):
-
Informacje handlowe drogą tradycyjną (poczta);
-
Informacje handlowe drogą elektroniczną (e-mail);
-
Marketing telefoniczny/SMS;
-
Udostępnianie danych partnerom Grupy BZK.
-
3.3. Dane w panelu użytkownika
-
Historia zamówień;
-
Faktury i dokumenty księgowe;
-
Reklamacje i korespondencja;
-
Dostępny kredyt kupiecki;
-
Status płatności;
-
Preferencje produktowe;
-
Częstotliwość zamówień;
-
Dokumenty koncesyjne (skany):
-
Numer koncesji;
-
Data ważności;
-
Organ wydający;
-
Zakres koncesji.
-
-
Korespondencja przez formularz kontaktowy;
-
Zmiany w ustawieniach konta.
3.4. Dane z innych źródeł
-
Dane z publicznych rejestrów (CEIDG, KRS, VAT);
-
Dane z wywiadowni gospodarczych (BIG InfoMonitor, KRD, BIK);
-
Dane od opiekunów handlowych;
-
Dane z systemów Grupy BZK;
-
Weryfikacja CAPTCHA (Google reCAPTCHA).
4. CELE I PODSTAWY PRAWNE PRZETWARZANIA
4.1. Świadczenie usług
|
CEL PRZETWARZANIA |
PODSTAWA PRAWNA |
OKRES PRZECHOWYWANIA |
|
Weryfikacja wstępnego zgłoszenia |
Art. 6 ust. 1 lit. b) RODO - działania przed zawarciem umowy |
30 dni lub do aktywacji |
|
Utworzenie i prowadzenie konta |
Art. 6 ust. 1 lit. b) RODO - umowa |
Okres aktywności konta + 6 lat |
|
Realizacja zamówień |
Art. 6 ust. 1 lit. b) RODO - umowa |
6 lat od realizacji |
|
Obsługa płatności i kredytu kupieckiego |
Art. 6 ust. 1 lit. b) i c) RODO |
5 lat od końca roku podatkowego |
|
Wystawianie faktur |
Art. 6 ust. 1 lit. c) RODO - obowiązek prawny |
5 lat od końca roku podatkowego |
|
Obsługa reklamacji |
Art. 6 ust. 1 lit. c) RODO - przepisy konsumenckie |
3 lata od rozpatrzenia |
|
Weryfikacja koncesji alkoholowych |
Art. 6 ust. 1 lit. c) RODO - ustawa o wychowaniu w trzeźwości |
5 lat od wygaśnięcia koncesji |
|
Obsługa formularzy kontaktowych |
Art. 6 ust. 1 lit. f) RODO - prawnie uzasadniony interes |
6 miesięcy od zakończenia korespondencji |
4.2. Marketing i komunikacja
|
CEL PRZETWARZANIA |
PODSTAWA PRAWNA |
OKRES PRZECHOWYWANIA |
|
Marketing własnych produktów (obecni klienci) |
Art. 6 ust. 1 lit. f) RODO - prawnie uzasadniony interes |
Do zgłoszenia sprzeciwu |
|
Newsletter |
Zgoda - art. 10 ustawy o świadczeniu usług drogą elektroniczną |
Do cofnięcia zgody |
|
Marketing telefoniczny/SMS |
Zgoda - art. 172 Prawa telekomunikacyjnego |
Do cofnięcia zgody |
|
Marketing pocztą tradycyjną |
Zgoda - art. 6 ust. 1 lit. a) RODO |
Do cofnięcia zgody |
|
Udostępnianie danych partnerom Grupy BZK |
Zgoda - art. 6 ust. 1 lit. a) RODO |
Do cofnięcia zgody |
|
Profilowanie preferencji zakupowych |
Art. 6 ust. 1 lit. f) RODO lub zgoda |
Do sprzeciwu/cofnięcia zgody |
|
Badania satysfakcji |
Art. 6 ust. 1 lit. f) RODO |
2 lata od badania |
4.3. Bezpieczeństwo i roszczenia
|
CEL PRZETWARZANIA |
PODSTAWA PRAWNA |
OKRES PRZECHOWYWANIA |
|
Zapobieganie nadużyciom i fraud |
Art. 6 ust. 1 lit. f) RODO |
3 lata od incydentu |
|
Monitoring bezpieczeństwa IT |
Art. 6 ust. 1 lit. f) RODO |
12 miesięcy (logi) |
|
Weryfikacja CAPTCHA |
Art. 6 ust. 1 lit. f) RODO |
Czas sesji |
|
Dochodzenie/obrona roszczeń |
Art. 6 ust. 1 lit. f) RODO |
6 lat + czas trwania postępowania |
|
Archiwizacja biznesowa |
Art. 6 ust. 1 lit. f) RODO |
Zgodnie z polityką archiwizacji |
|
Audyt i compliance |
Art. 6 ust. 1 lit. c) i f) RODO |
5 lat |
5. ODBIORCY DANYCH
5.1. Kategorie odbiorców
Twoje dane mogą być przekazywane następującym kategoriom podmiotów:
-
Podmioty z Grupy BZK, tj. Spółki zależne i powiązane (lista dostępna na www.bzk.pl).
-
Podmioty przetwarzające (na zlecenie):
-
Dostawcy usług IT i hostingu;
-
Dostawcy systemów CRM i ERP;
-
Agencje marketingowe i komunikacyjne;
-
Firmy kurierskie i transportowe;
-
Operatorzy płatności elektronicznych;
-
Kancelarie prawne i windykacyjne;
-
Firmy księgowe i audytorskie;
-
Dostawcy usług e-mail i SMS;
-
Platformy analityczne;
-
Google (reCAPTCHA).
-
Organy publiczne:
-
Urząd Skarbowy;
-
ZUS;
-
Sądy i organy ścigania;
-
UOKiK;
-
Sanepid;
-
Organy koncesyjne (gminy);
-
UODO;
-
Inne organy na podstawie przepisów prawa.
-
Partnerzy handlowi (tylko po wyrażeniu zgody) - lista partnerów dostępna na stronie www.bzk.pl/partnerzy.
5.2. Przekazywanie danych poza EOG
Co do zasady nie przekazujemy danych poza Europejski Obszar Gospodarczy.
W przypadku korzystania z niektórych usług transfer odbywa się na podstawie:
-
Decyzji Komisji Europejskiej o odpowiednim stopniu ochrony;
-
Standardowych klauzul umownych (SCC);
-
Certyfikowanych mechanizmów.
Dotyczy to w szczególności:
-
Google reCAPTCHA (USA) - EU-US Data Privacy Framework;
-
Google Analytics (USA) - standardowe klauzule umowne;
-
Microsoft 365 (USA) - EU-US Data Privacy Framework.
6. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
6.1. Katalog praw
Zgodnie z RODO przysługują Ci następujące prawa:
-
Prawo dostępu (art. 15 RODO)
-
Uzyskanie informacji czy przetwarzamy Twoje dane
-
Otrzymanie kopii danych (pierwsza kopia bezpłatna)
-
Informacje o celach, kategoriach, odbiorcach, okresie przechowywania
-
Prawo do sprostowania (art. 16 RODO)
-
Poprawienie nieprawidłowych danych
-
Uzupełnienie niekompletnych danych
-
Możliwość edycji w panelu klienta (e-mail, telefon)
-
Prawo do usunięcia - "prawo do bycia zapomnianym" (art. 17 RODO)
-
Gdy dane nie są już niezbędne
-
Po cofnięciu zgody (jeśli brak innej podstawy)
-
Po skutecznym sprzeciwie
-
Gdy dane były przetwarzane niezgodnie z prawem
-
Prawo do ograniczenia przetwarzania (art. 18 RODO)
-
Gdy kwestionujesz prawidłowość danych
-
Gdy przetwarzanie jest niezgodne z prawem
-
Gdy dane nie są już potrzebne, ale Ty ich potrzebujesz dla roszczeń
-
Gdy wniosłeś sprzeciw
-
Prawo do przenoszenia danych (art. 20 RODO)
-
Dotyczy danych przetwarzanych na podstawie zgody lub umowy
-
Dane w formacie strukturyzowanym (CSV, JSON, XML)
-
Możliwość przesłania do innego administratora
-
Prawo sprzeciwu (art. 21 RODO)
-
Wobec przetwarzania na podstawie prawnie uzasadnionego interesu
-
Wobec marketingu bezpośredniego - w każdym czasie
-
Wobec profilowania
-
Prawo do cofnięcia zgody
-
W każdym czasie
-
Bez wpływu na zgodność przetwarzania przed cofnięciem
-
Przez panel klienta lub e-mail
-
Prawo skargi do organu nadzorczego
-
Prezes Urzędu Ochrony Danych Osobowych
-
ul. Stanisława Moniuszki 1A, 00-014 Warszawa
6.2. Jak skorzystać z praw
-
E-mail: rodo@bzk.pl;
-
Formularz w panelu klienta;
-
List na adres siedziby z dopiskiem "IOD";
-
Termin odpowiedzi: do 30 dni (możliwe przedłużenie o 2 miesiące);
-
Możemy poprosić o dodatkowe dane w celu weryfikacji tożsamości.
7. BEZPIECZEŃSTWO DANYCH
7.1. Stosowane zabezpieczenia
-
Szyfrowanie SSL/TLS (certyfikat Extended Validation);
-
Szyfrowanie haseł (bcrypt/scrypt);
-
Firewall aplikacyjny (WAF);
-
System wykrywania włamań (IDS/IPS);
-
Regularne kopie zapasowe;
-
Kontrola dostępu (role based access control);
-
Monitoring aktywności;
-
Pseudonimizacja danych w środowiskach testowych;
-
Szkolenia pracowników z ochrony danych;
-
Polityka czystego biurka;
-
Umowy powierzenia z procesorami.
7.2. Incydenty bezpieczeństwa
W przypadku naruszenia ochrony danych:
-
Zgłoszenie do UODO w ciągu 72 godzin (jeśli wymagane);
-
Powiadomienie osób dotkniętych (jeśli wysokie ryzyko);
-
Dokumentacja incydentu;
-
Działania naprawcze.
8. COOKIES I PODOBNE TECHNOLOGIE
Szczegółowe informacje znajdują się w Polityce Cookies
8.1. Rodzaje cookies
-
Niezbędne - wymagane do działania serwisu;
-
Funkcjonalne - zapamiętują preferencje;
-
Analityczne - zbierają statystyki;
-
Marketingowe - personalizacja reklam.
8.2. Zarządzanie cookies
-
Przez banner cookies (wspierany przez system CMP);
-
Ustawienia przeglądarki;
-
Opt-out dla Google Analytics: tools.google.com/dlpage/gaoptout.
9. PROFILOWANIE I ZAUTOMATYZOWANE DECYZJE
9.1. Profilowanie
Stosujemy profilowanie w celu:
-
Dostosowania oferty do preferencji zakupowych
-
Segmentacji klientów
-
Analizy ryzyka kredytowego
-
Personalizacji komunikacji marketingowej
9.2. Zautomatyzowane decyzje
Automatyczne decyzje w oparciu o profilowanie nie są podejmowane.
10. DANE DZIECI
Platforma nie jest przeznaczona dla osób poniżej 18 roku życia. Nie zbieramy świadomie danych dzieci.
11. OKRES PRZECHOWYWANIA DANYCH
11.1. Kryteria ustalania okresów
-
Wymogi prawne (np. ustawa o rachunkowości - 5 lat);
-
Terminy przedawnienia roszczeń (6 lat);
-
Cele przetwarzania;
-
Twoje żądania (usunięcie, sprzeciw).
11.2. Główne okresy
-
Dane konta - czas trwania umowy + 6 lat;
-
Faktury - 5 lat od końca roku podatkowego;
-
Koncesje - 5 lat od wygaśnięcia;
-
Logi - 12 miesięcy;
-
Cookies - zgodnie z Polityką Cookies
-
Marketing - do cofnięcia zgody/sprzeciwu.
12. WYMÓG PODANIA DANYCH
12.1. Dane obowiązkowe (oznaczone *)
-
Niezbędne do zawarcia umowy;
-
Wymagane przepisami prawa;
-
Brak skutkuje niemożnością świadczenia usług.
12.2. Dane opcjonalne
-
Usprawniają obsługę;
-
Umożliwiają personalizację;
-
Można je pominąć.
12.3. Zgody
-
Całkowicie dobrowolne;
-
Można je cofnąć w każdej chwili;
-
Brak zgody nie wpływa na usługi podstawowe.
13. ZMIANY POLITYKI
13.1. Aktualizacje
-
Informacja e-mailem (istotne zmiany);
-
Komunikat w panelu klienta;
-
Historia wersji dostępna na żądanie.
13.2. Archiwum
Poprzednie wersje dostępne przez 2 lata od zmiany.
14. KONTAKT
Inspektor Ochrony Danych:
-
E-mail: rodo@bzk.pl
-
Telefon: +48 883 942 060
-
Adres: Bakoma S.A., ul. Połczyńska 97A, 01-303 Warszawa
Czas odpowiedzi: do 30 dni roboczych.
15. POSTANOWIENIA KOŃCOWE
15.1. Prawo właściwe
Prawem właściwym jest prawo polskie.
15.2. Dostępność
Polityka dostępna jest:
-
Na stronie b2b.bakoma.pl/base/privacy
-
W panelu klienta;
-
W formacie PDF do pobrania;
-
Na żądanie w formie papierowej.
Data ostatniej aktualizacji: 23.09.2025 r.
Wersja dokumentu: 2.0