Polityka prywatności serwisu Critical.pl

Data ostatniej aktualizacji: 06/04/2025

1. Informacje ogólne

Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników korzystających z serwisu internetowego dostępnego pod adresem critical.pl oraz jego podstron (dalej jako „Serwis"), którego operatorem i jednocześnie Administratorem Danych Osobowych jest Critical sp. z o.o. z siedzibą przy ul. Jana Nowaka-Jeziorańskiego 6/123, 03-984 w Warszawie, adres e-mail: [email protected] (dalej jako „Administrator").

Przetwarzanie danych osobowych użytkowników Serwisu odbywa się zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej jako „RODO");
  • Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną;
  • Ustawą z dnia 16 lipca 2004 r. o prawie telekomunikacyjnym;
  • Innymi obowiązującymi przepisami prawa polskiego i europejskiego w zakresie ochrony danych osobowych.

Dokładamy wszelkich starań, aby chronić prywatność Użytkowników Serwisu. W przypadku jakichkolwiek pytań lub wątpliwości dotyczących przetwarzania danych osobowych, prosimy o kontakt na adres e-mail: [email protected].

2. Administrator Danych Osobowych

Administratorem danych osobowych użytkowników Serwisu jest Critical sp. z o.o. z siedzibą przy ul. Jana Nowaka-Jeziorańskiego 6/123, 03-984 w Warszawie.

3. Cele i podstawy prawne przetwarzania danych osobowych

3.1. Dane osobowe użytkowników Serwisu mogą być przetwarzane w następujących celach:

a) Świadczenie usług drogą elektroniczną (podstawa prawna: art. 6 ust. 1 lit. b RODO - umowa lub działania przed zawarciem umowy podejmowane na żądanie osoby, której dane dotyczą);

b) Obsługa zapytań kierowanych za pośrednictwem formularza kontaktowego lub poczty elektronicznej (podstawa prawna: art. 6 ust. 1 lit. b RODO - umowa lub działania przed zawarciem umowy podejmowane na żądanie osoby, której dane dotyczą);

c) Prowadzenie działań marketingowych, w tym marketingu bezpośredniego własnych produktów i usług, a także personalizowanie komunikacji marketingowej (podstawa prawna: art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na promocji własnych produktów i usług);

d) Prowadzenie analiz statystycznych, w tym tworzenie anonimowych statystyk i analiz ruchu na stronie, które pomagają nam zrozumieć, w jaki sposób użytkownicy korzystają z naszego Serwisu, co umożliwia ulepszanie jego struktury i zawartości (podstawa prawna: art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na analizie aktywności użytkowników oraz ich preferencji w celu poprawy stosowanych funkcjonalności);

e) Profilowanie zachowań użytkowników w oparciu o ich aktywność w Serwisie w celu dostosowania wyświetlanych treści i komunikatów marketingowych do indywidualnych preferencji i zainteresowań użytkownika (podstawa prawna: art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na dostosowaniu treści do preferencji użytkowników oraz zwiększeniu skuteczności działań marketingowych);

f) Ustalenie, dochodzenie lub obrona przed roszczeniami, które mogą wyniknąć w związku z prowadzoną przez Administratora działalnością (podstawa prawna: art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na ochronie jego praw);

g) Wypełnienie obowiązków prawnych ciążących na Administratorze (podstawa prawna: art. 6 ust. 1 lit. c RODO - wypełnienie obowiązku prawnego ciążącego na Administratorze).

3.2. W przypadku wyrażenia odrębnej, dobrowolnej zgody dane osobowe mogą być przetwarzane również w celu:

a) Przesyłania informacji handlowych za pomocą środków komunikacji elektronicznej (art. 6 ust. 1 lit. a RODO - zgoda osoby, której dane dotyczą);

b) Wykorzystywania telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących dla celów marketingu bezpośredniego (art. 6 ust. 1 lit. a RODO - zgoda osoby, której dane dotyczą).

4. Kategorie przetwarzanych danych osobowych

4.1. Administrator może przetwarzać następujące dane osobowe Użytkowników Serwisu:

a) Dane identyfikacyjne, takie jak: imię i nazwisko;

b) Dane kontaktowe, takie jak: adres e-mail, numer telefonu;

c) Dane techniczne, takie jak: adres IP urządzenia, rodzaj i wersja przeglądarki, informacje o systemie operacyjnym, czas, data i czas wizyty, podstrony, które zostały odwiedzone, czas spędzony na poszczególnych podstronach;

d) Dane o aktywności w Serwisie, takie jak: odwiedzone strony, wyszukiwane frazy, kliknięcia w poszczególne linki, interakcje z elementami strony, czas spędzony w Serwisie;

e) Dane zbierane przez pliki cookies i podobne technologie, takie jak: identyfikatory urządzeń, informacje o preferencjach użytkownika, dane o lokalizacji (o ile użytkownik wyraził na to zgodę);

f) Inne dane, które użytkownik dobrowolnie podaje w trakcie korzystania z Serwisu, w szczególności poprzez formularze kontaktowe lub w korespondencji e-mail.

4.2. Administrator dokłada wszelkich starań, aby przetwarzane dane osobowe były:

a) Przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;

b) Zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami;

c) Adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane;

d) Prawidłowe i w razie potrzeby uaktualniane;

e) Przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane;

f) Przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem.

5. Odbiorcy danych osobowych

5.1. Administrator może przekazywać dane osobowe użytkowników Serwisu następującym kategoriom odbiorców:

a) Podmioty przetwarzające dane osobowe na zlecenie Administratora (podmioty przetwarzające), takie jak:

  • dostawcy usług IT i hostingu;
  • dostawcy usług wspierających działalność Administratora (np. firmy świadczące usługi marketingowe, agencje reklamowe);
  • podmioty świadczące usługi analityczne i statystyczne;
  • podmioty świadczące usługi wsparcia technicznego;
  • podmioty świadczące usługi księgowe, prawne, doradcze;

b) Inni administratorzy danych osobowych przetwarzający dane we własnym imieniu:

  • podmioty prowadzące działalność pocztową lub kurierską;
  • podmioty prowadzące działalność płatniczą (banki, instytucje płatnicze);
  • podmioty współpracujące z Administratorem przy obsłudze spraw księgowych, podatkowych, prawnych;
  • podmioty nabywające wierzytelności – w razie niezapłacenia przez użytkownika za zakupione towary lub usługi;
  • organy państwowe lub inne podmioty uprawnione na podstawie przepisów prawa;

c) Dostawcy narzędzi analitycznych i marketingowych:

  • Google LLC - dostawca narzędzi Google Analytics, Google Tag Manager;
  • Meta Platforms, Inc. - dostawca narzędzi Facebook Pixel;
  • Microsoft Corporation - dostawca narzędzia Microsoft Clarity;
  • TikTok Technology Limited - dostawca narzędzi TikTok Pixel.

5.2. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

Niektórzy odbiorcy danych osobowych mogą mieć siedzibę w państwie trzecim (poza EOG). W związku z przekazaniem danych użytkownika poza EOG, Administrator zapewnia, że w takim przypadku:

  • przekazywanie odbywa się do państw zapewniających odpowiedni poziom ochrony, zgodnie z decyzją Komisji Europejskiej; lub
  • przekazywanie odbywa się w oparciu o standardowe klauzule umowne zatwierdzone przez Komisję Europejską; lub
  • przekazywanie odbywa się w ramach wiążących reguł korporacyjnych; lub
  • przekazywanie odbywa się na podstawie innego stosownego zabezpieczenia, zgodnego z przepisami o ochronie danych osobowych.

6. Okres przechowywania danych osobowych

6.1. Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania:

a) Dane przetwarzane na podstawie zgody – do czasu wycofania zgody przez użytkownika;

b) Dane przetwarzane w związku z zawarciem umowy – przez czas trwania umowy, a po jej zakończeniu do upływu okresu przedawnienia roszczeń wynikających z umowy;

c) Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora – do czasu złożenia sprzeciwu wobec przetwarzania danych osobowych, chyba że Administrator wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń;

d) Dane przetwarzane w celu realizacji obowiązku prawnego – przez okres wymagany przepisami prawa;

e) Dane przetwarzane do celów marketingowych – do momentu wniesienia sprzeciwu wobec takiego przetwarzania.

6.2. Po upływie okresów wskazanych powyżej, dane osobowe użytkowników będą usuwane lub anonimizowane.

7. Prawa użytkowników w związku z przetwarzaniem danych osobowych

7.1. Każdemu użytkownikowi Serwisu przysługują następujące prawa związane z przetwarzaniem jego danych osobowych:

a) Prawo dostępu do swoich danych osobowych (art. 15 RODO) – prawo do uzyskania potwierdzenia, czy Administrator przetwarza dane osobowe oraz prawo do uzyskania dostępu do tych danych;

b) Prawo do sprostowania danych (art. 16 RODO) – prawo do żądania niezwłocznego sprostowania danych osobowych, które są nieprawidłowe oraz prawo do żądania uzupełnienia niekompletnych danych osobowych;

c) Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO) – prawo do żądania niezwłocznego usunięcia danych osobowych w określonych przypadkach (np. gdy dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane);

d) Prawo do ograniczenia przetwarzania danych (art. 18 RODO) – prawo do żądania ograniczenia przetwarzania danych osobowych w określonych przypadkach (np. gdy osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych);

e) Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania swoich danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz prawo do przesłania tych danych innemu administratorowi;

f) Prawo do sprzeciwu (art. 21 RODO) – prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych w określonych przypadkach, w szczególności wobec przetwarzania danych osobowych na potrzeby marketingu bezpośredniego, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z marketingiem bezpośrednim;

g) Prawo do niepodlegania decyzjom podjętym wyłącznie na podstawie zautomatyzowanego przetwarzania, w tym profilowania (art. 22 RODO) – prawo do niepodlegania decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa;

h) Prawo do wycofania zgody (art. 7 ust. 3 RODO) – prawo do wycofania zgody na przetwarzanie danych osobowych w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem;

i) Prawo do wniesienia skargi do organu nadzorczego – prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa) w przypadku stwierdzenia, że przetwarzanie danych osobowych narusza przepisy RODO.

7.2. W celu realizacji powyższych praw, użytkownik może skontaktować się z Administratorem za pośrednictwem adresu e-mail: [email protected].

7.3. Administrator udziela odpowiedzi na żądania osób, których dane dotyczą, bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania. W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. W takim przypadku Administrator informuje osobę, której dane dotyczą, o takim przedłużeniu terminu.

8. Pliki cookies i inne podobne technologie

8.1. Informacje ogólne o plikach cookies i podobnych technologiach

Cookies (tzw. „ciasteczka") to małe pliki tekstowe zapisywane na urządzeniu użytkownika podczas przeglądania stron internetowych. Pliki te służą do przechowywania informacji o urządzeniu i odwiedzanych stronach. Cookies nie zawierają żadnych danych osobowych umożliwiających bezpośrednią identyfikację użytkownika.

Oprócz plików cookies, w Serwisie mogą być wykorzystywane inne technologie, takie jak: localStorage, sessionStorage, web beacons, które służą do zbierania informacji o korzystaniu z Serwisu, w celu poprawy funkcjonalności, analizy ruchu użytkowników i dostosowania treści do preferencji użytkowników.

8.2. Rodzaje plików cookies stosowanych w Serwisie

a) Ze względu na czas przechowywania:

  • Cookies sesyjne – pliki tymczasowe, które są przechowywane na urządzeniu użytkownika do momentu wylogowania, opuszczenia strony internetowej lub zamknięcia przeglądarki internetowej;
  • Cookies stałe – pliki, które są przechowywane na urządzeniu użytkownika przez określony czas lub do momentu ich usunięcia przez użytkownika.

b) Ze względu na źródło pochodzenia:

  • Cookies własne (first-party cookies) – pliki umieszczane na urządzeniu użytkownika bezpośrednio przez Administratora;
  • Cookies zewnętrzne (third-party cookies) – pliki umieszczane na urządzeniu użytkownika przez podmioty trzecie, za pośrednictwem Serwisu Administratora.

c) Ze względu na cel stosowania:

  • Cookies niezbędne (techniczne) – pliki konieczne do prawidłowego funkcjonowania Serwisu;
  • Cookies funkcjonalne – pliki umożliwiające zapamiętanie wybranych przez użytkownika ustawień i dostosowanie Serwisu do użytkownika (np. rozmiar czcionki, język);
  • Cookies analityczne – pliki umożliwiające zbieranie informacji o sposobie korzystania z Serwisu, pomagające zrozumieć, w jaki sposób użytkownicy korzystają z Serwisu, i pozwalające ulepszać jego strukturę i zawartość;
  • Cookies marketingowe – pliki umożliwiające dostarczanie użytkownikom treści marketingowych bardziej dostosowanych do ich zainteresowań.

8.3. Cele wykorzystywania plików cookies i podobnych technologii w Serwisie

a) Zapewnienie prawidłowego funkcjonowania Serwisu:

  • utrzymywanie sesji użytkownika;
  • zapewnienie bezpieczeństwa korzystania z Serwisu;
  • optymalizacja korzystania z Serwisu.

b) Dostosowanie zawartości stron Serwisu do preferencji użytkownika:

  • zapamiętywanie wybranych przez użytkownika ustawień;
  • personalizacja interfejsu użytkownika.

c) Tworzenie statystyk i analiz:

  • poprawa jakości i funkcjonalności Serwisu;
  • zbieranie ogólnych i anonimowych danych statystycznych za pośrednictwem narzędzi analitycznych.

d) Marketing i remarketing:

  • dostosowanie wyświetlanych reklam do zainteresowań użytkowników;
  • mierzenie skuteczności działań reklamowych;
  • tworzenie profili użytkowników na potrzeby personalizowanych treści.

8.4. Narzędzia analityczne i marketingowe stosowane w Serwisie

a) Google Analytics:

  • narzędzie analityczne dostarczane przez Google LLC;
  • zbiera informacje o korzystaniu z Serwisu w celu analizy ruchu na stronie;
  • informacje zbierane przez Google Analytics są przechowywane na serwerach Google;
  • więcej informacji o zasadach przetwarzania danych przez Google: https://policies.google.com/privacy?hl=pl

b) Google Tag Manager:

  • narzędzie umożliwiające zarządzanie tagami (fragmentami kodu) na stronie internetowej;
  • samo narzędzie nie zbiera danych osobowych, ale umożliwia wdrożenie innych narzędzi analitycznych i marketingowych;
  • więcej informacji o zasadach przetwarzania danych przez Google: https://policies.google.com/privacy?hl=pl

c) Facebook Pixel:

  • narzędzie analityczne i marketingowe dostarczane przez Meta Platforms, Inc.;
  • zbiera informacje o korzystaniu z Serwisu w celu mierzenia skuteczności reklam i lepszego targetowania reklam na platformie Facebook;
  • więcej informacji o zasadach przetwarzania danych przez Meta: https://www.facebook.com/privacy/policy/

d) Microsoft Clarity:

  • narzędzie analityczne dostarczane przez Microsoft Corporation;
  • rejestruje interakcje użytkowników z Serwisem w celu analizy zachowań użytkowników i optymalizacji Serwisu;
  • więcej informacji o zasadach przetwarzania danych przez Microsoft: https://privacy.microsoft.com/pl-pl/privacystatement

e) TikTok Pixel:

  • narzędzie analityczne i marketingowe dostarczane przez TikTok Technology Limited;
  • zbiera informacje o korzystaniu z Serwisu w celu mierzenia skuteczności reklam i lepszego targetowania reklam na platformie TikTok;
  • więcej informacji o zasadach przetwarzania danych przez TikTok: https://www.tiktok.com/legal/privacy-policy

8.5. Zarządzanie plikami cookies i innymi technologiami

Każdy użytkownik może samodzielnie i w każdym czasie zmienić ustawienia dotyczące plików cookies, określając warunki ich przechowywania i uzyskiwania dostępu przez pliki cookies do urządzenia użytkownika.

Zmiany ustawień, o których mowa powyżej, użytkownik może dokonać za pomocą ustawień przeglądarki internetowej. Ustawienia te mogą zostać zmienione w szczególności w taki sposób, aby blokować automatyczną obsługę plików cookies w ustawieniach przeglądarki internetowej bądź informować o każdorazowym zamieszczeniu cookies na urządzeniu użytkownika.

Szczegółowe informacje o możliwości i sposobach obsługi plików cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej) użytkownika:

Użytkownik może w każdej chwili usunąć pliki cookies korzystając z dostępnych funkcji w przeglądarce internetowej, której używa.

Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności dostępne na stronie Serwisu.

9. Bezpieczeństwo danych osobowych

9.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne, aby zapewnić ochronę przetwarzanych danych osobowych:

a) Szyfrowanie danych – stosowanie protokołu SSL na stronie internetowej, szyfrowanie przesyłanych danych;

b) Wewnętrzne procedury – wdrożenie procedur mających na celu zapewnienie poufności, integralności i dostępności danych osobowych;

c) Kontrola dostępu – ograniczenie dostępu do danych osobowych wyłącznie do osób upoważnionych;

d) Szkolenia pracowników – regularne szkolenia osób mających dostęp do danych osobowych w zakresie zasad ich ochrony;

e) Kopie zapasowe – regularne wykonywanie kopii zapasowych w celu zabezpieczenia danych przed utratą;

f) Stałe monitorowanie – systemy informatyczne są na bieżąco monitorowane pod kątem potencjalnych zagrożeń.

9.2. Administrator dokłada wszelkich starań, aby przetwarzanie danych osobowych użytkowników odbywało się z największym poszanowaniem ich prywatności oraz z odpowiednim zabezpieczeniem danych osobowych przed dostępem osób nieupoważnionych.

10. Zmiany Polityki Prywatności

10.1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku:

a) zmian w przepisach prawa mających wpływ na treść Polityki Prywatności; b) zmian funkcjonalności oferowanych za pośrednictwem Serwisu; c) rozwoju technologii; d) zmian w zasadach korzystania z Serwisu; e) innych istotnych zmian mających wpływ na przetwarzanie danych osobowych przez Administratora.

10.2. O wszelkich zmianach Polityki Prywatności Administrator będzie informował użytkowników poprzez zamieszczenie informacji na stronie głównej Serwisu lub za pośrednictwem wiadomości e-mail (w przypadku posiadania adresu e-mail użytkownika).

10.3. Zmiany Polityki Prywatności wchodzą w życie z dniem ich opublikowania na stronie internetowej Serwisu.

11. Informacje końcowe

11.1. W sprawach nieuregulowanych w niniejszej Polityce Prywatności zastosowanie mają przepisy RODO oraz inne właściwe przepisy prawa polskiego i europejskiego.

11.2. Niniejsza Polityka Prywatności nie ogranicza żadnych uprawnień przysługujących użytkownikom zgodnie z przepisami prawa.

11.3. Kontakt w sprawach związanych z przetwarzaniem danych osobowych:

Critical sp. z o.o. ul. Jana Nowaka-Jeziorańskiego 6/123 03-984 Warszawa e-mail: [email protected]

Gotowy na strategiczne partnerstwo w marketingu cyfrowym?

Porozmawiajmy o Twoich wyzwaniach i celach. Opracujemy dopasowaną strategię i plan działania, które przyniosą mierzalne rezultaty dla Twojego e-commerce lub instytucji.