POLITYKA PRYWATNOŚCI
DEFINICJE
Administrator – spółka pod firmą: XF FRANCHISE spółka z ograniczoną odpowiedzialnością z siedzibą w Tarnowie, adres siedziby: 33-100 Tarnów, ul. Błonie 2, wpisana do Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Krakowa- Śródmieścia w Krakowie - XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000594556, NIP: 8711771836.
Dane osobowe - wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookies oraz innej podobnej technologii.
RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Strona – strona internetowa prowadzona przez Administratora pod adresem:
https://www.xtremefitness.pl/lublin
Użytkownik - każda osoba fizyczna odwiedzająca Stronę lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce prywatności.
Zgoda osoby, której dane dotyczą – oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.
Profilowanie – oznacza automatyczną analizę danych osobowych Użytkownika, dzięki której za pomocą używanej przez Użytkownika przeglądarki internetowej Administrator może wyświetlać spersonalizowane reklamy lub dokonywać automatycznego doboru oferty i treści najbardziej dopasowanych do potrzeb lub zainteresowań Użytkownika.
Marketing bezpośredni to działania polegające na kierowaniu bezpośrednich komunikatów do klientów, często w indywidualnym kontakcie, służących przedstawianiu i przekazywaniu ofert reklamowych, informacji handlowych oraz innych materiałów informacyjnych, promocyjnych i marketingowych.
ADMINISTRATOR DANYCH, INSPEKTOR OCHRONY DANYCH
CEL PRZETWARZANIA I PODSTAWA PRAWNA PRZETWARZANIA DANYCH
Dane osobowe będą przetwarzane:
- w celu rozpatrzenia sprawy zgłoszonej szkody, ustalenia, dochodzenia lub obrony roszczeń wynikających ze zgłoszonej szkody oraz obrony żywotnych interesów zgłaszającego szkodę;
W przypadku podania w formularzu zgłoszenia szkody danych osobowych dotyczących stanu zdrowia Administrator będzie je przetwarzać na podstawie art. 9 ust. 2 lit f RODO.
Przesyłanie przez Administratora informacji handlowej w celach marketingowych, ofertowych i promocyjnych dotyczących usług oferowanych przez Administratora i podmioty współpracujące (w tym w celach marketingu bezpośredniego) drogą elektroniczną na podany adres e-mail, po uzyskanej zgodzie, odbywać się będzie zgodnie z ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. z 2020 r. poz. 344).
Wykorzystywanie przez Administratora, telekomunikacyjnych urządzeń końcowych, w tym telefonów komórkowych, komputerów oraz automatycznych systemów wywołujących dla celów marketingu bezpośredniego, odbywać się będzie zgodnie z art. 172 ust. 1 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. z 2019 r. poz. 2460).
PRZETWARZANIE DANYCH OSOBOWYCH Z ZAWARTYCH UMÓW ORAZ REALIZACJA UMOWY
Administrator przetwarza dane, które otrzymuje w ramach umowy, w tym przekazywane w formularzach.
W związku z zawarciem umowy mogą być przetwarzane następujące dane: imię, nazwisko, PESEL, dane kontaktowe (adres, e-mail, telefon), numer karty płatniczej, data ważności karty płatniczej, numer rachunku bankowego, zdjęcie.
W przypadku zawarcia umowy przez osobę niepełnoletnią Administrator będzie przetwarzać dodatkowo następujące dane: dane płatnika i opiekuna prawnego.
Podczas odwiedzin w klubie fitness Administrator rejestruje takie dane jak: data wejścia, godzina wyjścia, odwiedziny klubu.
ODBIORCY DANYCH
Dane osobowe mogą zostać przekazane właścicielom innych klubów działających w ramach sieci XTREME FITNESS Gyms, podmiotom współpracującym z Administratorem, których lista dostępna jest na Stronie, a także podmiotom wspierającym bieżące procesy biznesowe Administratora takie jak banki i operatorzy płatności, świadczące usługi księgowe, prawne, marketingowe, pocztowe i kurierskie, dostawcy odpowiedzialni za obsługę systemów informatycznych i sprzętu, podmioty archiwizacyjne, a także firmy ubezpieczeniowe, z którymi Administrator zawarł umowy ubezpieczenia.
Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących osoby, której dane dotyczą, właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, w oparciu o odpowiednią podstawę prawną oraz zgodnie z obowiązującymi przepisami prawa.
OKRES PRZECHOWYWANIA DANYCH
Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane osobowe będą przechowywane przez następujący okres:
– dane będą przechowywane tak długo, jak będą niezbędne do celów, dla których są one przetwarzane,
- dane będą przetwarzane tak długo, jak wymagają tego przepisy prawa,
- na podstawie zgody na wykorzystanie środków komunikacji elektronicznej – dane będą przetwarzane do czasu wycofania tej zgody lub do zgłoszenia sprzeciwu co do przetwarzania danych osobowych, w zależności od tego, które ze zdarzeń nastąpi wcześniej,
- na podstawie prawnie uzasadnionego interesu Administratora – dane będą przetwarzane do czasu zgłoszenia sprzeciwu, a w przypadku przetwarzania danych na podstawie zgody – dane będą przetwarzane do czasu jej wycofania,
TRANSFER DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY
Administrator co do zasady nie przesyła danych poza Europejski Obszar Gospodarczy, jednakże w związku z możliwością udostępniania danych zbieranych przy pomocy pików cookies dostawców zewnętrznych, informujemy, iż niektóre dane mogą być przekazane poza teren Europejskiego Obszaru Gospodarczego. Takie przekazywanie danych może odbywać się na podstawie decyzji w sprawie odpowiedniego stopnia ochrony podjętej przez Komisję Europejską, tj. dla organizacji uczestniczących w programie Tarcza Prywatności (PrivacyShield), lub na podstawie standardowych klauzul umownych zgodnie z decyzją Komisji Europejskiej albo na podstawie wyraźnej zgody osoby, której dane dotyczą.
UPRAWNIENIA ZWIĄZANE Z PRZETWARZANIEM DANYCH
Podmiotom, których dane dotyczą, przysługują następujące prawa:
W przypadku skorzystania z prawa ograniczenia przetwarzania danych osobowych, Administrator może je w dalszym ciągu przetwarzać na zasadach określonych w art. 18 ust. 2 RODO.
Internet Explorer:
https://support.microsoft.com/en-us/help/17442/windows-internet-explorer-delete-manage-cookies
Firefox:
https://support.mozilla.org/en-US/kb/enable-and-disable-cookies-website-preferences
Google Chrome:https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=en
Opera: http://help.opera.com/Windows/12.10/pl/cookies.html
Safari:
https://support.apple.com/guide/safari/manage-cookies-and-website-data-sfri11471/mac
INFORMACJA O DOBROWOLNOŚCI PODANIA DANYCH OSOBOWYCH
W przypadku uzupełnienia dowolnego dostępnego na Stronie formularza, Administrator gromadzi i przetwarza podane dane, które są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do realizacji celów, w których są one przetwarzane, uwzględniając zasadę ,,minimalizacji danych”, zgodnie z RODO.
Podanie danych osobowych jest dobrowolne, jednakże w niektórych przypadkach podanie danych jest konieczne dla zawarcia umowy czy rozpatrzenia ewentualnej reklamacji, zgłoszonej szkody, czy umówienia się na darmową konsultację bądź trening.
BEZPIECZEŃSTWO DANYCH OSOBOWYCH
Administrator zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 7 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE w określonych odstępach czasu, prowadzi analizę ryzyka w celu zapewnienia, że dane osobowe przetwarzane są w sposób bezpieczny, a dostęp do nich mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania.
PORTALE SPOŁECZNOŚCIOWE
Administrator przetwarza dane osobowe Użytkowników odwiedzających profile Administratora prowadzone w mediach społecznościowych (Facebook, YouTube, Instagram). Dane te są przetwarzane wyłącznie w związku z prowadzeniem profilu, w tym w celu informowania Użytkowników o aktywności Administratora i promowaniu różnego rodzaju wydarzeń, usług oraz produktów - podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na promowaniu własnej marki.
PLIKI COOKIES
Oprócz danych osobowych, Administrator gromadzi także informacje poprzez pliki cookies (inaczej ciasteczka). Pliki cookies są to małe pliki tekstowe instalowane na urządzeniu końcowym (np. komputer, tablet, smartfon) Użytkownika przeglądającego Stronę Administratora. Pliki cookies w czasie pobytu na Stronie zbierane są automatycznie przez system poprzez przeglądarkę internetową. Dane zawarte w tych plikach to adres IP, typ przeglądarki, typ systemu operacyjnego, region dla którego przeglądane są strony, historia przeglądanych treści na stronie serwisu Administratora, analiza zdarzeń na Stronie. Administrator wykorzystuje tzw. cookies serwisów przede wszystkim w celu dostarczania Użytkownikowi usług świadczonych drogą elektroniczną oraz poprawy jakości tych usług oraz cookies dla celów marketingowych.
Pliki cookies przetwarzane są w następujących celach:
- dostosowania zawartości Strony do preferencji jej Użytkowników oraz optymalizacji korzystania ze Strony; w szczególności dane zbierane przez pliki cookies pozwalają rozpoznać urządzenie Użytkownika i odpowiednio wyświetlić Stronę, dostosowaną do jego indywidualnych potrzeb;
- tworzenia statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy korzystają ze Strony, co umożliwia ulepszanie jej struktury i zawartości;
- utrzymania sesji Użytkownika Strony (po zalogowaniu), dzięki której Użytkownik nie musi ponownie wpisywać e-maila, daty urodzenia oraz numeru karty;
- marketingu usług Administratora, w tym dostarczania Użytkownikowi treści reklamowych jak najbardziej dostosowanych do jego zainteresowań (w tym celu Administrator dokonuje profilowania).
Podstawą prawną przetwarzania w taki sposób danych osobowych jest zgoda Użytkownika oraz prawnie uzasadniony interes Administratora polegający na zapewnianiu wysokiej jakości usług, zapewnianiu bezpieczeństwa usług i prowadzeniu działań marketingowych oraz zwiększaniu sprzedaży.
NARZĘDZIA ANALITYCZNE I MARKETINGOWE STOSOWANE PRZEZ ADMINISTRATORA
GOOGLE ANALYTICS. Administrator korzysta z narzędzi analitycznych Google Analytics, są to pliki cookies firmy Google Ireland Ltd., które zbierają informacje na temat sposobu korzystania ze Strony przez Użytkownika, takie jak podstrony, które zostały wyświetlone, czas spędzony na Stronie czy przejścia pomiędzy poszczególnymi podstronami. W ramach plików cookies Google Analytics zbierane są dane demograficzne oraz dane o zainteresowaniach. Szczegółowe informacje o zakresie i zasadach zbierania danych w związku z tą usługą można znaleźć pod linkiem:
https://www.google.com/intl/pl/policies/privacy/partners.
GOOGLE ADWORDS. Administrator korzysta z narzędzi Google AdWords firmy Google Ireland Ltd., dzięki czemu może prezentować swoją ofertę w obrębie wyszukiwarki Google oraz na witrynach, które są częścią sieci reklamowej Google. Użytkownikowi, który wpisze określone hasła w wyszukiwarce może wyświetlić się reklama Administratora skorelowana z tym hasłem. W ramach Google AdWords Administrator analizuje skuteczność reklam publikowanych na stronach Google, dzięki czemu oferty są lepiej dopasowywane do oczekiwań Użytkowników.
Szczegółowe informacje na temat przetwarzania danych w zakresie usługi Google AdWords dostępne są pod linkiem:
https://policies.google.com/technologies/ads?hl=pl.
DOUBLECLICK. Administrator wykorzystuje narzędzie marketingowe DoubleClick, są to pliki cookies firmy Google Ireland Ltd., używane w celu wyświetlania odpowiednich reklam dla danego Użytkownika, poprawiania raportów skuteczności kampanii lub unikania wyświetlania tych samych reklam więcej niż jeden raz.
FACEBOOK PIXEL. Administrator korzysta z narzędzi marketingowych Facebook Pixel, które są plikami cookies firmy Facebook Ireland Ltd., umożliwiającymi kierowanie spersonalizowanych reklam na portalu Facebook. Administrator posiada wyłącznie informacje na temat działań Użytkownika podjętych w ramach jego Strony. Niemniej firma Facebook w sposób całkowicie niezależny od Administratora może łączyć informacje, o których mowa powyżej z innymi informacjami zbieranymi w ramach korzystania przez Użytkownika z portalu Facebook i wykorzystywać dla swoich własnych celów, w tym marketingowych. Szczegółowe informacje na temat przetwarzania danych przez Facebook można znaleźć pod tym linkiem:
https://pl-pl.facebook.com/help/443357099140264?helpref=about_content.
LINKEDIN. Administrator korzysta z narzędzi marketingowych LinkedIn, zarządzanej przez firmę LinkedIn IrelandUnlimited Company. Każde wywołanie jednej ze Stron Administratora, która zawiera funkcje LinkedIn, powoduje nawiązanie połączenie z serwerami LinkedIn. Do LinkedIn trafia informacja o odwiedzeniu przez Użytkownika Strony za pomocą adresu IP. LinkedIn może przyporządkować wizytę Użytkownika na Stronie do Użytkownika i jego konta w serwisie LinkedIn. Administrator nie posiada wiedzy o treści przekazywanych danych ani o sposobie korzystania z nich przez LinkedIn.
Szczegółowe informacje na temat przetwarzania danych przez LinkedIn można znaleźć pod linkiem:
https://www.linkedin.com/legal/privacy-policy.
WTYCZKI SPOŁECZNOŚCIOWE
WTYCZKA FACEBOOK. Ze Stroną zintegrowane są wtyczki do serwisu społecznościowego Facebook. Wtyczka Facebook na Stronie jest oznaczona logiem Facebook. Wtyczka bezpośrednio połączy Użytkownika z profilem Administratora na serwerze Facebooka. Facebook może wówczas uzyskać informację, że Użytkownik odwiedził Stronę ze swojego adresu IP. Użytkownik odwiedzając Stronę będąc zalogowanym na swój profil na Facebooku, Facebook zarejestruje informację o wizycie. Nawet jeżeli Użytkownik nie jest zalogowany Facebook jest w stanie pozyskiwać informacje o adresie IP. Administrator nie posiada wiedzy na temat treści przekazywanych danych, ani ich wykorzystywania przez Facebook. W celu uzyskania dodatkowych informacji dotyczących prywatności na portalu Facebook proponujemy kontakt bezpośrednio z Administratorem serwisu Facebook lub zapoznanie się z polityką prywatności portalu pod adresem: https://www.facebook.com/about/privacy/. W przypadku gdy Użytkownik nie życzy sobie, aby Facebook mógł pozyskiwać informacje dotyczące jego wizyt w serwisie Administratora, należy wcześniej wylogować się ze swojego konta na Facebook.
WTYCZKA INSTAGRAM. Ze Stroną zintegrowane są wtyczki do serwisu firmy Instagram LLC. Wtyczka Instagram na Stronie jest oznaczona logiem firmy Instagram w formie „Kamery Instagram”. Po wejściu na Stronę, która zawiera taką wtyczkę, kliknięcie tego przycisku spowoduje nawiązanie bezpośredniego połączenia z serwerami Instagram. Wtyczka bezpośrednio połączy Użytkownika z profilem Administratorem na serwerze Instagrama. Instagram może wówczas uzyskać informacje, że Użytkownik odwiedził Stronę ze swojego adresu IP. Użytkownik odwiedzając Instagram, nawet jeżeli Użytkownik nie jest zalogowany, jest w stanie pozyskiwać informacje o adresie IP. W wyniku tego osadzenia Instagram otrzymuje informację, że przeglądarka Użytkownika otworzyła odpowiednią Stronę, nawet gdy Użytkownik nie posiada profilu serwisu Instagram lub nie jest aktualnie zalogowany do Instagrama. W celu uzyskania dodatkowych informacji dotyczących prywatności firmy Instagram Administrator proponuje kontakt bezpośrednio z Administratorem serwisu Instagram lub zapoznanie się z polityką prywatności portalu pod adresem:
https://help.instagram.com/155833707900388/.
W przypadku gdy Użytkownik nie życzy sobie, aby Instagram powiązywał informacje zebrane za pośrednictwem Strony Administratora bezpośrednio z kontem Instagram Użytkownika, należy wcześniej wylogować się ze swojego konta na Instagramie. Wczytywanie wtyczek Instagrama można również całkowicie zablokować za pomocą dodatków do przeglądarki, np. za pomocą dodatku blokującego wykonywanie skryptów.
WTYCZKA YOUTUBE. Strona Administratora została zintegrowana z dostawcą usług wideo YouTube (YouTube LLC., spółkę należącą do Google Ireland Ltd.) Aktywne kliknięcie przycisku wtyczki powoduje nawiązanie połączenia z serwerami YouTube. Jeżeli Użytkownik jest zalogowany do swojego konta na YouTube, to YouTube przypisuje informację o odwiedzeniu Strony Administratora do osobistego konta Użytkownika. Kliknięcie przycisku odtwarzania filmu, również przypisuje o tym informację do konta użytkownika serwisu YouTube. W celu uzyskania dodatkowych informacji dotyczących przetwarzania danych i ochrony prywatności przez YouTube (Google) Administrator zaleca zapoznanie się z polityką prywatności pod adresem:
https://policies.google.com/privacy?hl=pl&gl=pl.
W przypadku gdy Użytkownik nie życzy sobie, aby YouTube powiązywał informacje zebrane za pośrednictwem Strony Administratora bezpośrednio z kontem Użytkownika na YouTube, należy wcześniej wylogować się ze swojego konta YouTube i innych kont użytkowników YouTube i innych kont użytkowników YouTube LLC i Google Inc., a także usuwając pliki cookies tych firm przed wizytą na Stronie Administratora.
ZMIANA POLITYKI PRYWATNOŚCI
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.