POLITYKA PRYWATNOŚCI I WYKORZYSTANIA PLIKÓW COOKIES

1. Wprowadzenie

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników stron internetowych należących do Grupa Sarota Sp. z o.o., w szczególności marki INPHOTO oraz innych obecnych i przyszłych brandów spółki.
Celem dokumentu jest zapewnienie przejrzystych informacji na temat zakresu, celów i podstaw prawnych przetwarzania danych, a także praw użytkowników w zakresie ochrony ich prywatności.

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych oraz zabezpieczenia przed ich udostępnieniem osobom nieupoważnionym.
Polityka obowiązuje wszystkich użytkowników korzystających z usług marek należących do Grupa Sarota Sp. z o.o.


2. Administrator danych osobowych

Administratorem danych osobowych jest:
Grupa Sarota Sp. z o.o.
ul. Ojcowska 88, 31-344 Kraków
NIP: 9452307291, REGON: 541089768, KRS: 0001159738
adres e-mail: biuro@sarota.pro

Dla potrzeb sklepu internetowego inphoto.pl kontakt w sprawach danych osobowych możliwy jest również poprzez adres: biuro@inphoto.pl.


3. Zakres i cele przetwarzania danych

Administrator może przetwarzać dane osobowe użytkowników w następujących celach:

  1. Realizacja zamówień i usług – przetwarzanie danych niezbędnych do zawarcia i wykonania umowy (np. rezerwacja sesji zdjęciowej, zakup produktów cyfrowych, realizacja usług fotograficznych i filmowych).
  2. Obsługa zapytań i kontaktu – dane przekazane za pośrednictwem formularza kontaktowego, e-maila lub telefonu.
  3. Obsługa płatności – za pośrednictwem systemu PayNow oraz wystawianie faktur poprzez system Fakturownia.
  4. Obsługa rezerwacji online – w przypadku usług rezerwowanych przez system Bookero.
  5. Działania marketingowe i newsletter – przesyłanie informacji handlowych dotyczących produktów i usług marek Grupa Sarota Sp. z o.o., w tym studio NOTO i INPHOTO, na podstawie zgody użytkownika.
  6. Analiza ruchu i poprawa funkcjonalności stron – przy użyciu narzędzi analitycznych (Google Analytics, Meta Pixel, Hotjar, Clarity, Piwik Pro itp.).
  7. Zapewnienie bezpieczeństwa i przeciwdziałanie nadużyciom – w tym prowadzenie monitoringu wizyjnego w studiu.

Podstawy prawne przetwarzania:

  • art. 6 ust. 1 lit. b) RODO – niezbędność do wykonania umowy,
  • art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes administratora (np. analiza ruchu, ochrona mienia, marketing własny),
  • art. 6 ust. 1 lit. a) RODO – zgoda użytkownika (np. na działania marketingowe i cookies).

4. Odbiorcy danych

Dane osobowe mogą być przekazywane wyłącznie w niezbędnym zakresie podmiotom współpracującym z Administratorem przy realizacji usług, w tym:

  • operatorom płatności (PayNow),
  • dostawcom usług IT i hostingu,
  • dostawcom systemów fakturowania (Fakturownia),
  • operatorom rezerwacji (Bookero),
  • firmom księgowym, prawnym i doradczym,
  • dostawcom usług marketingowych (Meta, Google, Hotjar, Piwik Pro, Clarity),
  • organom publicznym uprawnionym na mocy przepisów prawa.

Dane mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG) – np. do Google czy Meta – przy zastosowaniu odpowiednich zabezpieczeń, w tym standardowych klauzul umownych UE.


5. Okres przechowywania danych

  • dane kontaktowe – do czasu zakończenia korespondencji lub zgłoszenia żądania usunięcia,
  • dane umowne i płatnicze – 5 lat (wymogi podatkowe i rachunkowe),
  • dane marketingowe – do momentu cofnięcia zgody,
  • dane analityczne i cookies – do 24 miesięcy,
  • nagrania z monitoringu – do 3 miesięcy.

6. Prawa użytkownika

Każdej osobie, której dane są przetwarzane, przysługuje prawo do:

  • dostępu do swoich danych,
  • sprostowania i uzupełnienia,
  • usunięcia („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania danych,
  • cofnięcia zgody na przetwarzanie w dowolnym momencie,
  • złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem: biuro@sarota.pro


7. Monitoring wizyjny

  1. W przestrzeniach należących do Grupa Sarota Sp. z o.o. prowadzony jest monitoring wizyjny w celu ochrony mienia i zapewnienia bezpieczeństwa osób korzystających z przestrzeni studia.
  2. Nagrania są przechowywane maksymalnie przez 3 miesiące.
  3. Dostęp do zapisów mają wyłącznie upoważnione osoby oraz organy ścigania, na podstawie przepisów prawa.

8. Pliki cookies i technologie śledzące

a) Czym są pliki cookies

Pliki cookies to małe pliki tekstowe wysyłane do przeglądarki użytkownika przez stronę internetową i zapisywane na urządzeniu użytkownika. Umożliwiają one rozpoznanie urządzenia użytkownika i dostosowanie działania strony do jego preferencji.

b) Cele wykorzystywania plików cookies

Serwisy Grupa Sarota Sp. z o.o. wykorzystują pliki cookies w celach:

  • zapewnienia prawidłowego działania strony (cookies niezbędne),
  • zapamiętania preferencji użytkownika,
  • analizy ruchu (Google Analytics, Piwik Pro, Matomo),
  • prowadzenia działań remarketingowych (Google Ads, Meta Ads),
  • badania skuteczności kampanii i konwersji,
  • bezpieczeństwa (zabezpieczenie przed nadużyciami i spamem).

c) Narzędzia zewnętrzne

Strony Grupa Sarota mogą wykorzystywać:

  • Google Analytics i Google Ads – zgodnie z polityką prywatności Google: https://policies.google.com/privacy,
  • Meta Pixel (Facebook/Instagram) – zgodnie z polityką Meta: https://www.facebook.com/policy.php,
  • YouTube – dla osadzonych materiałów wideo,
  • Hotjar i Microsoft Clarity – do analizy zachowań użytkowników,
  • LinkedIn Ads – w celach marketingowych i analitycznych.

d) Zarządzanie plikami cookies

Użytkownik może samodzielnie zarządzać ustawieniami cookies poprzez:

  • ustawienia swojej przeglądarki,
  • dedykowany panel zgód cookies (np. Cookiebot, jeśli wdrożony).
    Wyłączenie obsługi cookies może wpłynąć na niektóre funkcje serwisu.
    Szczegółowe informacje o plikach cookies i sposobach ich blokowania dostępne są na stronie: http://wszystkoociasteczkach.pl.

9. Profilowanie

Administrator może stosować zautomatyzowane przetwarzanie danych (profilowanie) w celach marketingowych, polegające na analizie aktywności użytkownika (np. historia odwiedzin, otwieranie wiadomości e-mail), aby lepiej dopasować ofertę do jego potrzeb.
Profilowanie nie wywołuje skutków prawnych wobec użytkownika ani nie wpływa istotnie na jego sytuację.


10. Zmiany w polityce prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce w przypadku zmian przepisów prawa, rozwoju technologicznego lub zmian w sposobie działania serwisu.
Aktualna wersja Polityki dostępna jest zawsze na stronie internetowej.