POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU X-CAT24.PL
Data ostatniej aktualizacji: 12.11.2025
§ 1. Postanowienia Ogólne
1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających z serwisu internetowego x-cat24.pl (zwanego dalej "Serwisem").
2. Administratorem Danych Osobowych (zwanym dalej "ADO") jest Brikol Serwis Sp. z o.o., z siedzibą Kołdowo 72c, 77-300 Człuchów, wpisaną KRS 0001016110, NIP: 8431627044, REGON: 524327468.
3. Kontakt z Administratorem jest możliwy poprzez:
1) Adres e-mail: rodo@x-cat24.pl
2) Telefon: 792 239 510
3) Adres korespondencyjny: Kołdowo 72C, 77-300 Człuchów
4. ADO oświadcza, że przetwarza dane osobowe Użytkowników zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanym dalej "RODO".
5. Administrator deklaruje, że stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych odpowiednią do istniejących zagrożeń, w tym wykorzystuje protokół szyfrowania SSL.
§ 2. Cele, Podstawy Prawne i Okres Przetwarzania Danych
Administrator przetwarza dane osobowe Użytkowników w następujących celach:
1. Zawarcie i realizacja Umowy Sprzedaży lub Umowy Najmu Sprzętu
1) Cel: Realizacja zamówienia (sprzedaż) lub rezerwacji (wynajem), dostawa sprzętu, obsługa płatności, wystawienie faktury, kontakt w sprawach związanych z umową.
2) Podstawa prawna: Art. 6 ust. 1 lit. b) RODO (niezbędność do wykonania umowy).
3) Okres przetwarzania: Przez czas trwania umowy oraz do czasu upływu terminów przedawnienia roszczeń z nią związanych.
2. Realizacja obowiązków prawnych ciążących na ADO
1) Cel: Wypełnianie obowiązków podatkowych i rachunkowych (np. przechowywanie faktur).
2) Podstawa prawna: Art. 6 ust. 1 lit. c) RODO (obowiązek prawny).
3) Okres przetwarzania: Przez okres wymagany przepisami prawa, np. 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
3. Obsługa zapytań (formularz kontaktowy, e-mail, telefon)
1) Cel: Udzielenie odpowiedzi na przesłane zapytania, przedstawienie oferty na prośbę Użytkownika.
2) Podstawa prawna: Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora, jakim jest komunikacja z Użytkownikami) lub art. 6 ust. 1 lit. b) RODO (działania zmierzające do zawarcia umowy).
3) Okres przetwarzania: Przez czas niezbędny do udzielenia odpowiedzi lub do czasu wygaśnięcia ewentualnych roszczeń.
4. Dochodzenie roszczeń lub obrona przed roszczeniami
1) Cel: Zabezpieczenie interesów ADO, w tym windykacja należności, obsługa prawna, obrona przed roszczeniami (np. z tytułu uszkodzenia wynajętego sprzętu).
2) Podstawa prawna: Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora).
3) Okres przetwarzania: Do czasu upływu terminów przedawnienia roszczeń.
5. Marketing bezpośredni (Newsletter)
1) Cel: Przesyłanie informacji handlowych, promocji, ofert dotyczących działalności x-cat24.pl.
2) Podstawa prawna: Art. 6 ust. 1 lit. a) RODO (dobrowolna zgoda Użytkownika).
3) Okres przetwarzania: Do czasu wycofania zgody przez Użytkownika.
6. Analiza i statystyka korzystania z Serwisu
1) Cel: Zbieranie anonimowych danych statystycznych o sposobie korzystania z Serwisu w celu poprawy jego funkcjonowania.
2) Podstawa prawna: Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora).
3) Okres przetwarzania: Dane są przetwarzane w formie zanonimizowanej, uniemożliwiającej identyfikację.
§ 3. Odbiorcy Danych
1. Dane osobowe Użytkowników mogą być przekazywane podmiotom przetwarzającym dane na zlecenie Administratora (tzw. Procesorom), z którymi ADO zawarł stosowne umowy powierzenia przetwarzania danych.
2. Odbiorcami danych mogą być w szczególności:
1) Firmy świadczące usługi hostingu i utrzymania serwisu: LH.pl Sp. z o.o.
2) Dostawcy oprogramowania sklepowego / CRM: PrestaShop
3) Operatorzy płatności elektronicznych: PayU S.A
4) Firmy kurierskie i transportowe (w celu dostawy sprzętu): InPost, DPD, GEODIS
5) Firmy świadczące usługi księgowe i prawne: FIRMAO
6) Dostawcy usług marketingowych: GetResponse, SalesManago
7) Dostawcy narzędzi analitycznych: Google LLC dla Google Analytics, Hotjar Ltd, Meta Platforms Inc..
8) Partnerzy leasingowi
9) Organy państwowe uprawnione na podstawie przepisów prawa.
Google LLC (w celu analizy statystyk przez Google Analytics oraz prowadzenia działań reklamowych przez Google Ads)
10) Meta Platforms Inc. (w celu prowadzenia działań reklamowych przez Facebook/Instagram Pixel)
11) home.pl S.A. (w celu hostingu serwisu internetowego)
12) PayU S.A. (operator płatności w celu obsługi płatności i kaucji)
13) GetResponse S.A. (w celu wysyłki newslettera)
14) Credit Agricole EFL. (w przypadku wnioskowania o leasing)
15) GEODIS (w celu transportu zamówionych maszyn)
16) InPost (w celu wysyłki części i akcesoriów)
3. Podanie danych jest dobrowolne, jednak niepodanie danych oznaczonych jako niezbędne (np. w formularzu zamówienia) uniemożliwi zawarcie umowy.
§ 4. Przekazywanie Danych poza Europejski Obszar Gospodarczy (EOG)
1. Administrator korzysta z usług dostawców, którzy mogą przetwarzać dane poza EOG ( Google LLC, Meta Platforms Inc., Microsoft).
2. Przekazywanie danych odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską lub, w przypadku USA, na podstawie decyzji o adekwatności (Data Privacy Framework), co gwarantuje odpowiedni stopień ochrony danych.
§ 5. Prawa Użytkownika (Prawa RODO)
1. Każdy Użytkownik, którego dane dotyczą, ma prawo do:
1) Prawa dostępu do danych (art. 15 RODO) – uzyskania informacji, czy jego dane są przetwarzane, oraz uzyskania kopii tych danych.
2) Prawa do sprostowania danych (art. 16 RODO) – żądania poprawienia nieprawidłowych danych.
3) Prawa do usunięcia danych ("prawo do bycia zapomnianym") (art. 17 RODO) – żądania usunięcia danych, jeśli nie są już niezbędne do celów, dla których zostały zebrane, lub gdy zgoda została wycofana.
4) Prawa do ograniczenia przetwarzania (art. 18 RODO) – żądania ograniczenia przetwarzania danych (np. na czas weryfikacji ich prawidłowości).
5) Prawa do przenoszenia danych (art. 20 RODO) – otrzymania danych w ustrukturyzowanym formacie i przesłania ich innemu administratorowi (dotyczy danych przetwarzanych na podstawie zgody lub umowy).
6) Prawa do sprzeciwu (art. 21 RODO) – wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu (np. marketingu bezpośredniego).
7) Prawa do wycofania zgody (art. 7 ust. 3 RODO) – w dowolnym momencie wycofania zgody na przetwarzanie danych (np. zgody na newsletter). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
2. W celu realizacji swoich praw, Użytkownik powinien skontaktować się z Administratorem, korzystając z danych kontaktowych wskazanych w § 1.
3. Użytkownik ma również prawo do wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
§ 6. Profilowanie i zautomatyzowane przetwarzanie. Pliki Cookies (Ciasteczka)
1. Administrator może stosować profilowanie marketingowe polegające na analizie aktywności Użytkownika w Serwisie oraz interakcji z komunikatami marketingowymi w celu dopasowania treści reklamowych.
2. Profilowanie nie prowadzi do podejmowania decyzji wywołujących wobec Użytkownika skutki prawne ani w podobny sposób istotnie na niego wpływających (art. 22 RODO).
3. Podstawą prawną profilowania marketingowego jest zgoda wyrażona w ramach zgody na cookies marketingowe lub newsletter (art. 6 ust. 1 lit. a RODO).
4. Serwis wykorzystuje pliki cookies, czyli niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika.
5. Cookies dzielą się na:
1) Niezbędne – umożliwiają prawidłowe działanie Serwisu,
2) Analityczne – służą do analizy ruchu (np. Google Analytics),
3) podstawą przetwarzania jest zgoda Użytkownika,
4) Marketingowe – umożliwiają wyświetlanie spersonalizowanych reklam (Google Ads, Facebook Pixel),
5) podstawą przetwarzania jest zgoda Użytkownika,
6) Funkcjonalne – zapamiętują ustawienia Użytkownika.
6. Podczas pierwszej wizyty Użytkownik wyraża zgodę na cookies poprzez baner cookies.
7. Użytkownik może w każdej chwili zmienić ustawienia cookies w banerze lub w przeglądarce internetowej.
8. Okresy przechowywania cookies:
1) cookies sesyjne – do zamknięcia przeglądarki,
2) cookies analityczne/marketingowe – zgodnie z polityką dostawców (np. Google Analytics do 24 miesięcy).
§ 7. Postanowienia Końcowe
- W Serwisie mogą znajdować się linki do zewnętrznych stron internetowych. Administrator nie ponosi odpowiedzialności za ich treść ani zasady przetwarzania danych.
- Administrator zastrzega sobie prawo do zmian Polityki z ważnych przyczyn, takich jak zmiana przepisów prawa lub wprowadzenie nowych funkcjonalności.
- W przypadku zmian istotnych, wpływających na prawa Użytkownika, Administrator poinformuje o tym poprzez komunikat w Serwisie lub wiadomość e-mail (jeśli dotyczy to relacji umownych).
- Nowa Polityka obowiązuje od dnia jej publikacji w Serwisie.