1. Administrator danych
Administratorem danych związanych z funkcjonowaniem serwisu kwiatovia.live jest DAWSON ALF ROBINSON, Εσπερίδων 17, Λευκωσία 2001, Κύπρος, Cyprus. W sprawach dotyczących danych osobowych można skontaktować się listownie na ten adres z dopiskiem „Kwiatovia — dane osobowe”.
2. Jakie dane mogą być przetwarzane
Serwis nie zawiera formularza kontaktowego, kont użytkowników, newslettera, koszyka ani systemu płatności. Podczas zwykłej wizyty infrastruktura techniczna może jednak automatycznie rejestrować:
- adres IP i przybliżony czas połączenia,
- żądany adres URL, kod odpowiedzi i informacje o przeglądarce,
- dane potrzebne do ochrony przed nadużyciami i zapewnienia dostępności Serwisu.
Jeżeli użytkownik sam prześle korespondencję pocztową, przetwarzane będą dane zawarte w tej korespondencji w zakresie potrzebnym do udzielenia odpowiedzi lub rozpatrzenia sprawy.
3. Cele i podstawy prawne
- Udostępnianie i zabezpieczenie Serwisu — prawnie uzasadniony interes administratora polegający na prowadzeniu bezpiecznej witryny, zapobieganiu nadużyciom i diagnostyce błędów (art. 6 ust. 1 lit. f RODO).
- Obsługa korespondencji — podjęcie działań na żądanie osoby przed zawarciem umowy, wykonanie obowiązków prawnych albo prawnie uzasadniony interes w udzieleniu odpowiedzi, zależnie od treści sprawy.
- Ustalenie lub obrona roszczeń — prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
Podanie danych w korespondencji jest dobrowolne, ale brak danych kontaktowych może uniemożliwić udzielenie odpowiedzi.
4. Odbiorcy i infrastruktura
Dane techniczne mogą być przetwarzane przez dostawców hostingu, sieci dostarczania treści, ochrony przed atakami i obsługi technicznej wyłącznie w zakresie niezbędnym do świadczenia usług. Serwis korzysta z infrastruktury serwerowej BitLaunch oraz usług bezpieczeństwa i DNS Cloudflare.
W związku z globalnym charakterem infrastruktury dostawców dane techniczne mogą być przetwarzane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są mechanizmy wymagane przez RODO, w szczególności decyzje stwierdzające odpowiedni stopień ochrony lub standardowe klauzule umowne, zależnie od dostawcy i miejsca przetwarzania.
5. Okres przechowywania
Logi techniczne są przechowywane przez okres niezbędny do bezpieczeństwa i diagnostyki, co do zasady nie dłużej niż 30 dni, chyba że dłuższe przechowywanie jest konieczne do wyjaśnienia incydentu. Korespondencja jest przechowywana przez czas obsługi sprawy, a następnie przez okres wymagany do wykazania jej przebiegu lub do upływu terminów roszczeń.
6. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Przysługuje również prawo wniesienia skargi do organu nadzorczego właściwego dla miejsca zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych, a na Cyprze — Commissioner for Personal Data Protection.
7. Bezpieczeństwo i automatyczne decyzje
Administrator stosuje odpowiednie środki techniczne i organizacyjne, w tym szyfrowanie połączenia HTTPS i ograniczenie zakresu zbieranych danych. Serwis nie wykorzystuje danych do profilowania ani podejmowania zautomatyzowanych decyzji wywołujących skutki prawne.
8. Zmiany polityki
Polityka może być aktualizowana w razie zmiany funkcji Serwisu, dostawców infrastruktury lub przepisów. Aktualna data wersji jest wskazana na początku dokumentu.