Niniejsza polityka prywatności opisuje, w jaki sposób MIMEA AS („my", „nas", „nasz") przetwarza dane osobowe, gdy odwiedzasz nasze strony internetowe lub kontaktujesz się z nami. Przetwarzamy dane osobowe zgodnie z ogólnym rozporządzeniem o ochronie danych (UE) 2016/679 (RODO) oraz norweskim prawem o ochronie danych. Zasady dotyczące plików cookie wynikają z norweskiej ustawy o łączności elektronicznej (ekomloven) § 2-7 b.
MIMEA AS
Gjellebekkstubben 7, 3420 Lierskogen, Norwegia
E-mail: post@mimea.no
Formularz kontaktowy: https://www.mimea.no/
Administratorem danych jest podmiot, który ustala cele przetwarzania danych osobowych oraz sposoby ich przetwarzania.
Przy zwykłej wizycie informacyjnej zbieramy wyłącznie dane, które Twoja przeglądarka automatycznie przekazuje do naszego serwera (tzw. „logi serwera"):
Cel i podstawa prawna: Przetwarzanie odbywa się na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) w zapewnieniu technicznego dostarczania, stabilności, bezpieczeństwa i usuwania błędów.
Okres przechowywania: Dane z logów są usuwane, gdy nie są już potrzebne do celu, co do zasady po 30 dniach, lub przechowywane dłużej, jeśli jest to konieczne do wykrycia lub wyjaśnienia incydentów bezpieczeństwa.
Korzystamy z Wix do hostingu i publikacji strony:
Wix HQ, Nemal Tel Aviv St 40, Tel Awiw-Jafa, Izrael
Podmiot dodatkowy: Wix Inc., 500 Terry A. Francois Blvd, San Francisco, CA 94158, USA
Wszystkie dane zbierane za pośrednictwem strony mogą być przetwarzane na serwerach Wix. Zawarliśmy z Wix umowę powierzenia przetwarzania danych (art. 28 RODO).
Przekazywanie do państw trzecich: W przypadku przekazywania do Izraela obowiązuje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony (art. 45 RODO). Wix.com Ltd. oraz odpowiednie podmioty Wix posiadają certyfikat w ramach EU-US Data Privacy Framework (DPF), w tym UK Extension do EU-US DPF oraz Swiss-US DPF. Przekazywanie do USA jest zatem objęte DPF, ze standardowymi klauzulami umownymi UE (SCC) jako dodatkową gwarancją (art. 46 RODO).
Korzystamy z Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, w celu szybkiego dostarczania treści i ochrony przed atakami (np. DDoS). Wiąże się to z przetwarzaniem danych o użytkowaniu (np. adres IP, żądania) w plikach dziennika.
Cel i podstawa prawna: wydajność i bezpieczeństwo (art. 6 ust. 1 lit. f RODO). Zawarto umowę powierzenia (art. 28).
Przekazywanie: Cloudflare, Inc. posiada certyfikat w ramach EU-US Data Privacy Framework (DPF), w tym UK Extension do EU-US DPF oraz Swiss-US DPF. Przekazywanie do USA jest objęte DPF, ze standardowymi klauzulami umownymi UE (SCC) jako podstawą rezerwową.
Gdy kontaktujesz się z nami (np. przez formularz kontaktowy lub e-mail), przetwarzamy podane przez Ciebie dane (imię i nazwisko, e-mail, wiadomość) w celu udzielenia odpowiedzi i technicznej obsługi zapytania.
Podstawa prawna: nasz prawnie uzasadniony interes w odpowiadaniu na zapytania (art. 6 ust. 1 lit. f RODO). Jeśli zapytanie dotyczy zawarcia lub wykonania umowy, podstawą jest art. 6 ust. 1 lit. b.
Okres przechowywania: dane są usuwane po zakończeniu sprawy, chyba że ustawowe obowiązki przechowywania stanowią inaczej.
Używamy narzędzia do zarządzania zgodą („baner cookie"), aby uzyskać ważną zgodę na pliki cookie i podobne technologie.
Podstawa prawna:
Zarządzanie zgodą: W każdej chwili możesz zmienić lub wycofać swoją zgodę za pomocą linku „Ustawienia plików cookie" na stronie. Narzędzie do zarządzania zgodą może zapisywać czas, wybory, pseudonimowy identyfikator i adres IP w celu udokumentowania zgody.
Dostawca: CookieYes (baner zgody). Jeśli dane są przekazywane poza EOG, jest to objęte decyzją stwierdzającą odpowiedni stopień ochrony i/lub standardowymi klauzulami umownymi UE (SCC).
Korzystamy z chmurowego systemu księgowego do obsługi faktur przychodzących i wychodzących oraz księgowości (częściowo zautomatyzowanej). Może to obejmować przetwarzanie danych osobowych (np. danych kontaktowych dostawców lub klientów).
Podstawa prawna: wypełnienie obowiązków prawnych (przepisy o rachunkowości i podatkach) zgodnie z art. 6 ust. 1 lit. c RODO oraz nasz prawnie uzasadniony interes w efektywnej administracji (art. 6 ust. 1 lit. f).
Zawarto umowę powierzenia (art. 28) z naszym dostawcą usług księgowych.
Dostęp do danych mają wyłącznie pracownicy, którzy potrzebują go do wykonywania swoich zadań. Odbiorcami zewnętrznymi mogą być:
Jeśli dane osobowe są przekazywane do krajów spoza EOG, odbywa się to na podstawie:
Przechowujemy dane osobowe tak długo, jak jest to konieczne do celów opisanych w niniejszym dokumencie lub do wypełnienia obowiązków prawnych (np. przepisów o rachunkowości).
Co do zasady nie istnieje ustawowy ani umowny obowiązek podania danych osobowych. Niektóre usługi (np. formularz kontaktowy) wymagają jednak minimalnych danych; bez nich usługa nie może zostać świadczona.
Nie podejmujemy zautomatyzowanych decyzji indywidualnych, w tym profilowania, w rozumieniu art. 22 RODO.
Przysługują Ci następujące prawa na mocy RODO:
Możesz również wnieść skargę do norweskiego organu ochrony danych (Datatilsynet), jeśli uważasz, że nasze przetwarzanie narusza przepisy. Dane kontaktowe znajdują się na stronie Datatilsynet. Jeśli mieszkasz w innym kraju EOG, możesz także skontaktować się z lokalnym organem nadzorczym (w Polsce: Prezes UODO).
Stosujemy odpowiednie techniczne i organizacyjne środki bezpieczeństwa (szyfrowanie, kontrola dostępu, kopie zapasowe itp.) w celu ochrony danych osobowych i regularnie je weryfikujemy.
Możemy aktualizować niniejszą politykę prywatności w przypadku zmian w przepisach, usługach lub technologiach. Aktualnie obowiązująca wersja jest dostępna na naszej stronie.