British American Tobacco Poland - Informacja o ochronie prywatności

Informacja o ochronie prywatności

W BAT zbieramy dane o osobach, z którymi wchodzimy w interakcje w ramach naszej działalności i możemy je wykorzystywać na wiele różnych sposobów. Dokładamy wszelkich starań, aby dane osobowe były chronione i nigdy nie były wykorzystywane w niewłaściwy sposób.

W niniejszej Polityce ochrony prywatności „BAT”, „my”, „nas” lub „nasz” oznacza spółkę lub spółki z Grupy BAT, które są odpowiedzialne za dane osobowe zebrane na temat Państwa.

Niniejszą Politykę ochrony prywatności opracowaliśmy w taki sposób, aby pomóc Państwu w szybkim i prostym znalezieniu informacji o naszych praktykach w zakresie ochrony prywatności. Ta część naszej Polityki ochrony prywatności wyjaśnia jaką kontrolę mają Państwo nad swoimi danymi osobowymi, komu je udostępniamy oraz w jaki sposób zapewniamy bezpieczeństwo Państwa danych osobowych, w tym w przypadku przekazywania ich poza Europejski Obszar Gospodarczy („EOG”).

Informacje na temat tego, która spółka BAT jest przede wszystkim odpowiedzialna za Państwa dane osobowe, jakie dane zbieramy na Państwa temat, dlaczego je zbieramy, w jaki sposób i na jakiej podstawie prawnej je wykorzystujemy oraz jak długo przechowujemy, będą zależeć od kontekstu Państwa relacji z BAT. Należy wybrać jedną z poniższych opcji, która odpowiada Państwa relacji z BAT. Jeśli nie mają Państwo pewności, która z nich ma zastosowanie w Państwa przypadku i potrzebują pomocy, prosimy o kontakt z nami przy użyciu poniższych danych kontaktowych.

Jeśli są Państwo konsumentem online i chcą dowiedzieć się, w jaki sposób przetwarzane są Państwa dane, prosimy o kontakt z nami, a my przekierujemy Państwa do właściwej strony internetowej i Polityki ochrony prywatności.

1. Jakie są prawa użytkownika wynikające z przepisów o ochronie danych?

Z zastrzeżeniem pewnych wyjątków, przysługuje Państwu kilka praw w odniesieniu do sposobu wykorzystywania Państwa danych. Jeśli chcą Państwo skorzystać z przysługujących Państwu praw, możemy poprosić Państwa o podanie danych w celu potwierdzenia Państwa tożsamości oraz, w stosownych przypadkach, o pomoc w wyszukaniu Państwa danych osobowych. Dołożymy wszelkich starań, aby odpowiedzieć Państwu w ciągu jednego miesiąca od późniejszej z następujących dat: (i) daty potwierdzenia Państwa tożsamości lub (ii) daty otrzymania Państwa żądania. Termin ten może zostać wydłużony w uzasadnionych przypadkach, o czym zostaną Państwo poinformowani.

Prawo dostępu (znane również jako Wnioski podmiotów danych o dostęp do swoich danych)

Mogą Państwo poprosić nas o kopię danych, które przechowujemy na Państwa temat. Jeśli dostarczymy Państwu kopię, nie pobierzemy opłaty. Jeśli zażądają Państwo od nas dalszych kopii tych danych, możemy obciążyć Państwa uzasadnionymi kosztami administracyjnymi. Odrzucimy Państwa wniosek tylko w bardzo ograniczonych okolicznościach dozwolonych przez prawo i zawsze wyjaśnimy Państwu powody, dla których nie spełnimy żądania.

Prawo do sprostowania danych 

Mają Państwo prawo poprosić nas o sprostowanie wszelkich nieprawidłowych lub uzupełnienia niekompletnych danych osobowych, które posiadamy na Państwa temat. Jeśli udostępniliśmy te dane osobowe stronom trzecim, powiadomimy je o tym, chyba że jest to niemożliwe lub wymaga nieproporcjonalnego wysiłku.

Prawo do sprzeciwu

Mogą Państwo sprzeciwić się wykorzystywaniu przez nas Państwa danych, jeśli wykorzystujemy je w celu realizacji naszych prawnie uzasadnionych interesów.

Jeśli uznamy, że Państwa sprzeciw jest uzasadniony, zaprzestaniemy wykorzystywania Państwa danych do tych celów. W przeciwnym razie wyjaśnimy, dlaczego musimy nadal wykorzystywać Państwa dane (na przykład wyjaśniając, że musimy wykorzystać Państwa dane w związku z dochodzeniem roszczeń lub obroną przed nimi).

Prawo do wycofania zgody

W przypadku, gdy poprosiliśmy Państwa o zgodę na wykorzystanie Państwa danych osobowych do określonych działań, mogą Państwo wycofać swoją zgodę w dowolnym momencie, wysyłając wiadomość e-mail lub dzwoniąc do nas na podane poniżej dane kontaktowe, a my przestaniemy wykorzystywać Państwa dane do tego celu. Wycofanie zgody nie wpłynie na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.

Prawo do usunięcia danych

W niektórych przypadkach mają Państwo prawo poprosić nas o usunięcie Państwa danych osobowych. Takiego usunięcia możemy dokonać, gdy:

  • Nie jest już konieczne, abyśmy korzystali z Państwa danych;
  • Wycofali Państwo swoją zgodę na wykorzystanie Państwa danych, na której opieraliśmy ich przetwarzanie;
  • Państwa dane zostały wykorzystane niezgodnie z prawem;
  • Państwa dane muszą zostać usunięte, abyśmy mogli wywiązać się z naszych obowiązków wynikających z przepisów prawa; lub
  • Sprzeciwili się Państwo przetwarzaniu danych, a my nie wykażemy istnienia ważnych prawnie uzasadnionych podstaw do dalszego przetwarzania danych. 

W takich przypadkach podejmiemy wszelkie możliwe kroki w celu usunięcia Państwa danych. Odmówimy spełnienia Państwa żądania usunięcia danych wyłącznie w wyjątkowych okolicznościach i zawsze podamy powód takiej odmowy.

Prawo do ograniczenia przetwarzania

W pewnych okolicznościach mogą Państwo poprosić nas o wstrzymanie wykorzystywania Państwa danych osobowych. Na przykład w czasie potrzebnym nam na udzielenie odpowiedzi na Państwa prośbę o poprawienie danych, które posiadamy na Państwa temat. Jeśli udostępniliśmy Państwa dane stronom trzecim, powiadomimy je o wstrzymaniu przetwarzania Państwa danych osobowych, chyba że jest to niemożliwe lub wymagałoby od nas nieproporcjonalnego wysiłku. Powiadomimy Państwa przed ponownym rozpoczęciem wykorzystywania przez nas Państwa danych osobowych.

Prawo do przenoszenia danych

Mają Państwo prawo poprosić nas o przekazanie Państwa określonych danych osobowych innemu podmiotowi, o ile jest to technicznie możliwe. Alternatywnie, mogą Państwo poprosić nas o przekazanie danych bezpośrednio do Państwa. 

Prawa związane ze zautomatyzowanym podejmowaniem decyzji

W pewnych okolicznościach mogą Państwo zakwestionować decyzję podjętą na Państwa temat w oparciu o w pełni zautomatyzowane przetwarzanie danych. Zasadniczo nie podejmujemy decyzji na podstawie wyłącznie zautomatyzowanego przetwarzania Państwa danych osobowych, ale gdy to zrobimy, poinformujemy Państwa o tym.

Prawo do złożenia skargi

Mają Państwo prawo złożyć skargę do lokalnego organu nadzorczego ds. ochrony danych, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie (00-193), przy ul. Stawki 2 (od 1.07.2025 r. zmiana adresu siedziby na ul. Moniuszki 1A, 00-014 Warszawa).

2. Komu udostępniamy Państwa dane?

W razie potrzeby możemy udostępniać Państwa dane następującym odbiorcom:

  • każdej ze spółek Grupy BAT;
  • organom podatkowym, audytowym lub innym organom, jeżeli jesteśmy do tego prawnie zobowiązani, gdy odpowiedni organ zwrócił się do nas o pomoc (na przykład z powodu wniosku organu podatkowego lub w związku z jakimkolwiek oczekiwanym postępowaniem sądowym) lub w celu pomocy w zapobieganiu oszustwom lub w celu ochrony praw BAT; lub ochrony bezpieczeństwa pracowników BAT, przedstawicieli stron trzecich lub innych osób,
  • zewnętrznym dostawcom usług, takim jak zewnętrznym konsultantom i profesjonalnym doradcom (w tym kancelariom prawnym, audytorom i księgowym), podmiotom zapewniającym nam wsparcie techniczne oraz konsultantom IT przeprowadzającym testy i prace rozwojowe nad naszymi rozwiązaniami biznesowymi;
  • stronom trzecim do celów kontroli przeszłości, kontroli zdolności kredytowej, realizacji zamówień, dostaw, usług obsługi klienta i usług przechowywania;
  • zewnętrznym dostawcom usług IT, w tym m.in. dostawcom poczty e-mail/wiadomości tekstowych; dostawcom usług IT w chmurze, dostawcom rozwiązań w zakresie pakietów biznesowych; agencjom analizy danych; strategicznym partnerom ds. wdrożeń IT; dostawcom usług hostingowych;
  • jeśli zostanie zaproponowane, że podmiot lub spółka należąca do Grupy BAT zostanie w przyszłości połączona lub przejęta przez inną spółkę lub podmiot, możemy udostępnić Państwa dane osobowe ich potencjalnym nabywcom, jeśli będzie to konieczne, lub ich nowym właścicielom.

3. Czy przekazujemy Państwa dane osobowe do innych krajów?

Korzystając z informacji określonych w niniejszej Polityce ochrony prywatności, dane osobowe mogą być przetwarzane w różnych systemach, sieciach i obiektach na całym świecie.

Czasami Państwa dane osobowe mogą być przekazywane do krajów spoza EOG. W takich przypadkach podejmiemy uzasadnione kroki w celu zapewnienia, że Państwa dane osobowe są traktowane w sposób bezpieczny, a środki transferu zapewniają odpowiednie zabezpieczenia, na przykład przy użyciu standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

4. W jaki sposób i na jakiej podstawie prawnej przetwarzamy Państwa dane?

Przetwarzamy Państwa dane osobowe w różnych celach. Poniżej podsumowano cele, dla których wykorzystujemy Państwa dane. Ponadto, gdy przetwarzamy (lub „wykorzystujemy”) Państwa dane osobowe, potrzebujemy do tego podstawy prawnej. Poniżej przedstawiono ogólne podstawy prawne, które umożliwiają nam wykorzystywanie Państwa danych. Aby dowiedzieć się, na jakich konkretnych podstawach prawnych opieramy się przy przetwarzaniu Państwa danych osobowych w kontekście każdego konkretnego celu, należy wybrać jedną z opcji w niniejszej Polityce ochrony prywatności, wybierając tę, która najlepiej pasuje do Państwa relacji z BAT. Jeśli potrzebują Państwo pomocy, prosimy o kontakt przy użyciu poniższych danych kontaktowych.

  • Wykonanie umowy

Przetwarzamy Państwa dane osobowe w celu wykonania umowy zawartej z Państwem lub podjęcia kroków na Państwa żądanie przed zawarciem umowy.

  • Obowiązek prawny

Jesteśmy prawnie zobowiązani do zapewnienia zgodności ze wszystkimi wymogami ustawowymi i regulacyjnymi w jurysdykcjach, w których działamy (w tym dotyczącymi przekupstwa i korupcji, prania pieniędzy i sankcji) podczas współpracy ze stronami trzecimi. Obowiązki te mogą wymagać od nas gromadzenia, przechowywania i udostępniania Państwa danych osobowych innym organizacjom, takim jak policja, organy podatkowe lub inne organy publiczne lub organy ścigania (w tym spoza Polski). Legitimate interests

  • Prawnie uzasadnione interesy 

Mamy prawnie uzasadniony interes w wykorzystywaniu Państwa danych w następujących celach:

o   Analiza i zarządzanie ryzykiem;

o   Zapobieganie i wykrywanie działalności przestępczej;

o   Kontrola zdolności kredytowej;

o   Restrukturyzacja przedsiębiorstw;

o   Działania związane z bezpieczeństwem informacji i bezpieczeństwem budynku, w tym korzystanie z telewizji przemysłowej (np. w przypadku wizyty w naszej siedzibie);

o   Zarządzanie relacjami z klientami i dostawcami oraz komunikacja biznesowa;

o   Audyty wewnętrzne i zewnętrzne;

o   Komunikacja grupowa;

o   Dochodzenie roszczeń lub obrona przed nimi.

 Prawo zezwala nam na wykorzystywanie Państwa danych osobowych w tych celach wyłącznie w zakresie, w jakim nie przeważa nad nimi konieczność ochrony Państwa prywatności.

  •  Zgoda
    W pewnych okolicznościach możemy poprosić Państwa o zgodę na wykorzystanie Państwa danych osobowych. W przypadku udzielenia zgody, mają Państwo prawo do jej wycofania w dowolnym momencie, co zostanie wyraźnie zaznaczone w momencie zebrania Państwa danych. Wycofanie zgody nie wpłynie na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.

5. W jaki sposób zapewniamy bezpieczeństwo Państwa danych?

Dbamy o ochronę Państwa danych, dlatego wprowadziliśmy odpowiednie środki, które mają na celu zapobieganie nieautoryzowanemu dostępowi do Państwa danych osobowych i ich niewłaściwemu wykorzystaniu. Zobowiązujemy się do podjęcia wszelkich uzasadnionych i odpowiednich kroków w celu ochrony przechowywanych przez nas danych osobowych przed niewłaściwym wykorzystaniem, utratą lub nieuprawnionym dostępem. W tym celu stosujemy szereg odpowiednich środków technicznych i organizacyjnych, w tym środki szyfrowania i plany odzyskiwania danych po awarii.

W przypadku podejrzenia niewłaściwego wykorzystania, utraty lub nieuprawnionego dostępu do Państwa danych osobowych, należy niezwłocznie powiadomić nas o tym fakcie, kontaktując się z nami przy użyciu danych podanych na końcu niniejszej Polityki ochrony prywatności.

Przesyłanie danych za pośrednictwem Internetu nie jest całkowicie bezpieczne. Mimo stosowania naszych zwykłych procedur i przestrzegania wymogów prawnych w celu ochrony Państwa danych, nie możemy zagwarantować bezpieczeństwa danych przekazywanych nam przez Państwa.

6. Dane kontaktowe

Wyznaczyliśmy Inspektora Ochrony Danych (IOD), który wspiera nas w przestrzeganiu przepisów dotyczących ochrony danych osobowych. Aby skontaktować się z IOD lub skorzystać z któregokolwiek ze swoich praw lub w przypadku jakichkolwiek pytań lub zastrzeżeń dotyczących niniejszej Polityki ochrony prywatności, należy wysłać wiadomość e-mail na adres  iod@bat.com .

7. Aktualizacje niniejszej Polityki ochrony prywatności

Niniejszej Polityka ochrony prywatności podlega okresowym aktualizacjom, dlatego prosimy o regularne sprawdzanie jej treści.

Ostatnia modyfikacja: 25.06.2025

Poprzednie wersje niniejszej Polityki ochrony prywatności można znaleźć tutaj