Polityka Prywatności

Polityka prywatności opisuje zasady przetwarzania przez nas informacji na Twój temat, w tym danych osobowych oraz ciasteczek, czyli tzw. cookies.

1. Informacje ogólne

  1. Niniejsza polityka dotyczy serwisu www, funkcjonującego pod adresem URL: www.arenaadvisory.com, (dalej: ,,Serwis”).
  2. Operatorem Serwisu oraz Administratorem lub Współadministratorem danych osobowych jest jedna lub więcej spółek Arena Advisory tj. Arena Tax sp. z o.o.,  Arena Accounting sp. z o.o., Arena Legal Fintex sp. z o.o. sp.k., Arena Digital S.A. ul. Puławska 180, 02-670 Warszawa („Operator”, „Administrator”, „Współadministrator”, „my”).
  3. Adres kontaktowy poczty elektronicznej Operatora: rodo@arenaadvisory.com
  4. Wskazanie właściwego podmiotu z Grupy Arena Advisory jako Administratora lub Współadministratora w zakresie przetwarzania dotyczących Cię danych osobowych zależy od celu, w jakim dane są zbierane. Cele przetwarzania danych osobowych przez każdego z Operatorów jako Współadministratorów lub odrębnych Administratorów oraz sposób ich przetwarzania zostały wskazane w niniejszej Polityce Prywatności.
  5. Operator jako Administrator lub Współadministrator zbiera dane osób, które:
    • dokonały rejestracji w Serwisie poprzez dedykowany formularz kontaktowy, 
    • zamówiły usługę  abonamentu newslettera prowadzonego przez spółki z grupy Arena Advisory („Newsletter”),
    • zarejestrowały swój udział w szkoleniowym bądź informacyjnym seminarium internetowym, które jest przeprowadzane przez spółki z grupy Arena Advisory w czasie rzeczywistym przy użyciu technologii webcast („Webinarium”),
    • odwiedziły Serwis (w zakresie plików cookies stanowiących dane osobowe, z zastrzeżeniem pkt. 9.1. – 9.9)
  6. W związku z prowadzeniem Serwisu Operator przetwarza dane osobowe w następujących celach:
    • prezentacji oferty lub informacji;
    • realizacji usług świadczonych przez Operatora poprzez Serwis i w celach wskazanych we właściwych i dedykowanych formularzach Strony;
    • monitorowania i egzekwowania przestrzegania warunków korzystania z Serwisu;
    • administrowania i zarządzania Serwisem;
    • agregowania danych do celów analizy i ulepszenia działania Serwisu, oraz
    • komunikacji z użytkownikiem, w tym także prowadzenia działalności marketingowej, jak też w innych celach zgodnych z obowiązującym prawem, o ile jest to wymagane do realizacji umowy, a także w celu marketingu bezpośredniego własnych usług Operatora.
  7. Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:
    1. Poprzez dobrowolnie wprowadzone w formularzach dane, które zostają wprowadzone do systemów Operatora.
    2. Poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”).
  8. Dane osobowe użytkowników Serwisu przetwarzane będą zgodnie z przepisami powszechnie obowiązującego prawa, w szczególności [AS1] z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L z 2016 r. nr 119, s. 1; dalej „RODO”) oraz ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej [AS2] (Dz.U. z 2024 r. poz. 1221).

2. Wybrane metody ochrony danych stosowane przez Operatora

  1. Operator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewniania ochrony danych osobowych użytkownika przed przypadkowym lub nielegalnym zniszczeniem, przypadkową utratą lub modyfikacją, nieuprawnionym ujawnieniem lub dostępem oraz innymi formami nielegalnego przetwarzania. Operator stara się, aby poziom bezpieczeństwa i stosowane środki ochrony danych osobowych użytkownika były odpowiednie do czynników ryzyka związanych z charakterem i wykorzystaniem tych danych osobowych.
  2. Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.
  3. Hasła użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo – nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł użytkowników.
  4. W celu ochrony danych Operator regularnie wykonuje kopie bezpieczeństwa.
  5. Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez Operatora do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.

3. Hosting

  1. Serwis jest hostowany (technicznie utrzymywany) na serwerach operatora: H88 S.A.

4. Twoje prawa i dodatkowe informacje o sposobie wykorzystania danych

  1. W niektórych sytuacjach Administrator ma prawo przekazywać Twoje dane osobowe innym odbiorcom, jeśli będzie to niezbędne do wykonania zawartej z Tobą umowy lub do zrealizowania obowiązków ciążących na Administratorze. Dotyczy to grup odbiorców takich jak:
    • osoby upoważnione przez nas, pracownicy i współpracownicy, którzy muszą mieć dostęp do danych osobowych w celu wykonywania swoich obowiązków,
    • firma hostingowa,
    • firmy obsługujące mailingi,
    • firmy obsługujące komunikaty SMS,
    • firmy, z którymi Administrator współpracuje w zakresie marketingu własnego,
    • kurierzy,
    • ubezpieczyciele,
    • kancelarie prawne i windykatorzy,
    • banki,
    • operatorzy płatności,
    • organy publiczne.
  2. Podstawą prawną przetwarzania danych osobowych przez Administratora jest:

a) art. 6 ust. 1 lit. a RODO:zgoda na przetwarzanie danych osobowych, udzielona w celach  związanych z umożliwieniem użytkownikowi subskrypcji Newslettera  lub udziału w Webinarium, lub

b) art. 6 ust. 1 lit. b RODO:niezbędność przetwarzania danych do wykonania umowy, której są Państwo stroną, lub do podjęcia na Państwa żądanie działań przed zawarciem umowy. W tym względzie podanie danych osobowych jest niezbędne do podjęcia ww. działań, lub

c) art. 6 ust. 1 lit. c RODO: niezbędność do wypełniania obowiązków prawnych ciążących na Administratorze, lub

d) art. 6 ust. 1 lit. f RODO:  w celach analitycznych i statystycznych w ramach prawnie uzasadnianego interesu Administratora, lub

e) art. 6 ust. 1 lit. f  RODO:  prawnie uzasadniony interes Administratora, jakim jest ustalenie, dochodzenie lub obrona roszczeń do czasu ich przedawnienia lub do czasu zakończenia właściwych postępowań, jeśli zostały one wszczęte w tym okresie, lub

f) art. 6 ust. 1 lit. f RODO: prawnie uzasadniony interes Administratora, realizowany w związku z monitorowaniem i egzekwowanie, przestrzegania warunków korzystania z Serwisu oraz administrowaniem i zarządzaniem Serwisem;

g) art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora, związany z prowadzeniem przez Administratora działalności gospodarczej, w tym marketing bezpośredni produktów i usług oferowanych przez Administratora, przesyłania informacji handlowych, lub pozostałej komunikacji z użytkownikiem, w szczególności korespondencji papierowej i elektronicznej ukierunkowanej na nawiązanie relacji biznesowej.

  1. Twoje dane osobowe przetwarzane przez Administratora nie dłużej niż jest to konieczne do wykonania związanych z nimi czynności określonych osobnymi przepisami (np. o  rachunkowości). W odniesieniu do danych przetwarzanych dla celów marketingowych dane nie będą przetwarzane dłużej niż przez 3 lata, chyba że w oświadczeniach Administratora kierowanych w związku z indywidualną korespondencją lub konkretnymi usługami zastrzeżono inaczej (w szczególności dotyczy to realizacji obowiązku informacyjnego,  o którym mowa w art. 14 RODO)
  2. Dane osobowe przetwarzane na podstawie Twojej  zgody, gdy inne podstawy prawne przetwarzania danych osobowych nie mają zastosowania – np. w przypadku świadczenia usługi Newslettera, czy udziału w Webinarium, – nie będą przetwarzane dłużej niż przez 3 lata lub do momentu cofnięcia wyrażonej przez Ciebie zgody, chyba że w oświadczeniach Administratora kierowanych w związku z indywidualną korespondencją lub konkretnymi usługami zastrzeżono inaczej (w szczególności dotyczy to realizacji obowiązku informacyjnego,  o którym mowa w art. 13 RODO.
  3. Przysługuje Ci prawo żądania od Administratora:
    • dostępu do danych osobowych Ciebie dotyczących,
    • ich sprostowania,
    • usunięcia,
    • ograniczenia przetwarzania,
    • oraz przenoszenia danych.
  4. Przysługuje Ci prawo do złożenia sprzeciwu w zakresie przetwarzania wskazanego w pkt 2.2 lit. d-g oraz 3.3. zdanie drugie  wobec przetwarzania danych osobowych w celu wykonania prawnie uzasadnionych interesów realizowanych przez Administratora lub strony trzeciej, w tym wobec profilowania, o ile nie istnieją  e prawnie uzasadnione interesy realizowane przez Administratora lub stronę trzecią  nadrzędne wobec Twoich interesów lub podstawowych praw i wolności. Za taki interes, nadrzędny wobec interesów lub podstawowych praw i wolności osoby, której dane dotyczą, Administrator uznaje w szczególności ustalenie, dochodzenie lub obronę przysługujących mu lub stronie trzeciej roszczeń.
  5.  Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego właściwego w zakresie ochrony danych osobowych w państwie członkowskim Pani/Pana zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia. W Polsce organem tym jest Prezes Urzędu Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
  6. Podanie danych osobowych jest dobrowolne, lecz niezbędne do obsługi Serwisu i świadczenia usług droga elektroniczną.
  7. W stosunku do Ciebie mogą być podejmowane czynności polegające na zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu w celu świadczenia usług w ramach zawartej umowy oraz w celu prowadzenia przez Administratora marketingu bezpośredniego.
  8. Dane osobowe nie są przekazywane do krajów trzecich w rozumieniu przepisów o ochronie danych osobowych. Oznacza to, że nie przesyłamy ich poza teren Unii Europejskiej.

5. Informacje w formularzach

  1. Serwis zbiera informacje podane dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.
  2. Serwis może zapisać informacje o parametrach połączenia (oznaczenie czasu, adres IP).
  3. Serwis, w niektórych wypadkach, może zapisać informację ułatwiającą powiązanie danych w formularzu z adresem e-mail użytkownika wypełniającego formularz. W takim wypadku adres e-mail użytkownika pojawia się wewnątrz adresu URL strony zawierającej formularz.
  4. Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza, np. w celu dokonania procesu obsługi zgłoszenia serwisowego lub kontaktu handlowego, rejestracji usług itp. Każdorazowo kontekst i opis formularza w czytelny sposób informuje, do czego on służy.

6. Logi Operatora

  1. Informacje o zachowaniu użytkowników w Serwisie mogą podlegać logowaniu. Dane te są wykorzystywane w celu administrowania Serwisem.

7. Istotne techniki marketingowe

  1. Operator stosuje analizę statystyczną ruchu na stronie, poprzez Google Analytics (Google Inc. z siedzibą w USA). Operator nie przekazuje do operatora tej usługi danych osobowych, a jedynie zanonimizowane informacje. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika. W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences/.

8. Newsletter, Webinarium i informacje marketingowe

  1. Serwis daje użytkownikowi możliwość zostania abonentem Newslettera,  udziału w Webinarium, przesyłania informacji marketingowych dotyczących produktów i usług oferowanych za pomocą środków komunikacji elektronicznej oraz prowadzenia działań marketingowych przy użyciu telekomunikacyjnych urządzeń końcowych oraz automatycznych systemów wywołujących.
  2. Przystąpienie do subskrypcji Newslettera jest dobrowolne i w każdej chwili można się z niej wypisać.
  3. Decydując się na zapisanie do Newslettera / rejestrację na Webinarium użytkownik musi podać następujące kategorie danych osobowych: adres email, stanowisko, nazwę firmy, imię i nazwisko, numer telefonu oraz wyrazić zgodę na ich przetwarzanie przez Administratora, co jest elementem niezbędnym do subskrypcji Newslettera / rejestracji na Webinarium.
  4. Powyższe dane są zbierane i będą przetwarzane wyłącznie w celu wysyłania na podany przez Ciebie adres e-mail Newslettera, możliwości udziału w Webinarium, przesyłania informacji marketingowych dotyczących produktów i usług oferowanych za pomocą środków komunikacji elektronicznej oraz prowadzenia działań marketingowych przy użyciu telekomunikacyjnych urządzeń końcowych oraz automatycznych systemów wywołujących.
  5. Przetwarzanie przekazanych w celu przesyłania Newslettera, udziału w Webinarium i informacji marketingowych danych osobowych odbywa się wyłącznie na podstawie Twojej dobrowolnej zgody. Zgodę możesz wycofać w każdym czasie.
  6. Administrator może dokonywać segmentacji baz, w których przetwarza Twoje dane osobowe, co oznacza, że możemy użyć informacji, które zebraliśmy, takich jak podany przez Ciebie kod pocztowy oraz zadeklarowane zainteresowania, w celu dostosowania adresowanej do Ciebie komunikacji do Twoich potrzeb. W takim wypadku nie używamy jednak Twoich danych do podejmowania  decyzji opartych na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które mogłyby wpływać na Twoją sytuację prawną (tj. nie używamy algorytmów w celu podejmowania decyzji mających wpływ na Twoje indywidualne uprawnienia).
  7. Dane osobowe wskazane w ust. 3 przetwarzamy na podstawie art. 6 ust. 1 lit. a RODO, czyli zgody na przetwarzanie danych osobowych w określonych celach tj. w celu realizacji działań Administratora niezbędnych dla wysyłki Newslettera. (więcej w Regulaminie Newslettera). Arena Advisory lub w celu uczestnictwa w Webinarium, przesyłania informacji marketingowych dotyczących produktów i usług oferowanych za pomocą środków komunikacji elektronicznej oraz prowadzenia działań marketingowych przy użyciu telekomunikacyjnych urządzeń końcowych oraz automatycznych systemów wywołujących. Newsletter wysyłamy wyłącznie na podstawie Twojej dobrowolnej zgody. Zgodę możesz wycofać w każdym czasie.

9. Informacja o plikach cookies

  1. Serwis korzysta z plików cookies.
  2. Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
  3. Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest operator Serwisu.
  4. Pliki cookies wykorzystywane są w następujących celach:
    1. utrzymanie sesji użytkownika Serwisu (po zalogowaniu), dzięki której użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła;
    2. realizacji celów określonych powyżej w części „Istotne techniki marketingowe”;
  5. W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
  6. Oprogramowanie do przeglądania stron internetowych (przeglądarka internetowa) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą dokonać zmiany ustawień w tym zakresie. Przeglądarka internetowa umożliwia usunięcie plików cookies. Możliwe jest także automatyczne blokowanie plików cookies. Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja przeglądarki internetowej.
  7. Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu.
  8. Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika Serwisu wykorzystywane mogą być również przez współpracujące z operatorem Serwisu podmioty, w szczególności dotyczy to firm: Google (Google Inc. z siedzibą w USA), Facebook (Facebook Inc. z siedzibą w USA), Twitter (Twitter Inc. z siedzibą w USA).
  9. Szczegółowe informacje na temat plików cookies wykorzystywanych przez Operatora są przekazywane w oknie dialogowym obsługiwanym w aplikacji CookieYes przy każdych odwiedzinach Serwisu Operatora. Aplikacja ta umożliwia, niezależnie od funkcjonalności przeglądarki internetowej, o których mowa w pkt 6, zmianę ustawień plików cookies przez Użytkownika Serwisu.

10. Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę?

  1. Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Zastrzegamy, że wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach może uniemożliwić korzystanie z Serwisu.
  2. W celu zarządzania ustawieniami cookies wybierz z listy poniżej przeglądarkę internetową, której używasz i postępuj zgodnie z instrukcjami:

Urządzenia mobilne:

3. Zmiana ustawień plików cookies w każdym czasie możliwa jest także z użyciem aplikacji CookieYes, o której mowa w pkt 9.9. Po kliknięciu ikony umieszczonej w lewym dolnym rogu ekranu Użytkownik Serwisu uzyskuje dostęp do okna dialogowego, w którym może uzyskać informacje o wykorzystaniu plików cookies i zmienić ich ustawienia.

11. Zmiana polityki prywatności

Wszelkie zmiany do Polityki Prywatności będą publikowane na stronie internetowej i będą obowiązywać od daty ich publikacji bez mocy wstecznej.

Wersja obwiązującą od dnia 18 listopada 2024 r.