-
Postanowienia ogólne Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych przez Energia Mazowsza, działającą w sektorze energetycznym na terenie Rzeczypospolitej Polskiej. Dokument ma na celu wyjaśnienie, w jaki sposób gromadzimy, wykorzystujemy, udostępniamy i zabezpieczamy dane osobowe oraz jakie prawa przysługują osobom, których dane dotyczą.
-
Administrator danych Administratorem danych osobowych jest Energia Mazowsza (dalej: „Administrator” lub „Spółka”). Z Administratorem można skontaktować się w sprawach dotyczących danych osobowych w szczególności:
- korespondencyjnie: na adres siedziby Spółki,
- e‑mailowo: na adres wskazany na stronie internetowej Spółki,
- poprzez formularze kontaktowe udostępnione na stronie internetowej.
-
Zakres przetwarzanych danych osobowych W zależności od relacji z osobą, której dane dotyczą, Spółka może przetwarzać w szczególności następujące kategorie danych:
- dane identyfikacyjne: imię, nazwisko, numer PESEL lub NIP (jeśli wymagają tego przepisy), seria i numer dokumentu tożsamości (wyłącznie w przypadkach prawem przewidzianych),
- dane kontaktowe: adres zamieszkania lub korespondencyjny, adres e‑mail, numery telefonów,
- dane dotyczące umów: numery punktów poboru energii, informacje o przyłączach, dane dotyczące urządzeń pomiarowych,
- dane transakcyjne i rozliczeniowe: dane do fakturowania, historia płatności, numer rachunku bankowego,
- dane dotyczące korzystania z usług: dane o zużyciu energii, parametrach dostaw, zgłoszeniach serwisowych i reklamacyjnych,
- dane z korespondencji i kontaktów: treść zapytań, reklamacji, wniosków, nagrania rozmów telefonicznych (jeśli Klient zostanie wcześniej o tym poinformowany),
- dane dotyczące korzystania z serwisu internetowego: adres IP, identyfikatory plików cookies oraz inne dane gromadzone za pośrednictwem technologii internetowych,
- dane wymagane przez przepisy prawa w związku z wykonywaniem działalności energetycznej.
-
Podstawy prawne przetwarzania danych Spółka przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz pozostałymi obowiązującymi przepisami prawa polskiego. Podstawami prawnymi przetwarzania danych mogą być w szczególności:
- art. 6 ust. 1 lit. b RODO – niezbędność do zawarcia i wykonania umowy (np. umowy sprzedaży lub dystrybucji energii, umowy przyłączeniowej),
- art. 6 ust. 1 lit. c RODO – obowiązek prawny ciążący na Administratorze (np. wynikający z przepisów prawa energetycznego, podatkowego, rachunkowego),
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. dochodzenie lub obrona roszczeń, zapewnienie bezpieczeństwa sieci i infrastruktury, zapobieganie nadużyciom, prowadzenie analiz i statystyk dotyczących działalności),
- art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą (np. na komunikację marketingową kanałami elektronicznymi, korzystanie z określonych plików cookies, udział w badaniach satysfakcji).
-
Cele przetwarzania danych osobowych Dane osobowe mogą być przetwarzane w następujących celach: 1) Zawarcie i wykonywanie umów:
- zawieranie, wykonywanie i rozliczanie umów sprzedaży lub dystrybucji energii,
- realizacja umów przyłączeniowych i innych umów związanych z infrastrukturą energetyczną,
- obsługa zgłoszeń serwisowych, awarii, reklamacji i wniosków. 2) Wypełnianie obowiązków prawnych:
- prowadzenie dokumentacji księgowej i podatkowej,
- realizacja obowiązków wynikających z prawa energetycznego oraz przepisów sektorowych,
- udzielanie odpowiedzi organom administracji publicznej i innym instytucjom uprawnionym. 3) Prowadzenie działalności operacyjnej i zapewnienie bezpieczeństwa:
- zarządzanie siecią i infrastrukturą energetyczną,
- monitorowanie i analizowanie zużycia energii,
- zapobieganie nadużyciom i nieuprawnionemu poborowi energii,
- zapewnienie bezpieczeństwa systemów teleinformatycznych i procesów operacyjnych. 4) Komunikacja i obsługa klienta:
- kontakt w sprawach dotyczących umów, awarii, przerw w dostawach energii, planowanych prac modernizacyjnych,
- prowadzenie korespondencji (e‑mail, tradycyjna, telefoniczna, przez formularze online),
- podnoszenie jakości obsługi klienta, w tym poprzez analizę zgłoszeń. 5) Marketing i analizy (na podstawie uzasadnionego interesu lub zgody):
- przedstawianie ofert produktów i usług związanych z energetyką,
- profilowanie w ograniczonym zakresie w celu dopasowania oferty (jeżeli prawo na to zezwala i jeżeli nie sprzeciwia się temu osoba, której dane dotyczą),
- badania satysfakcji klientów oraz analiza potrzeb rynku.
-
Okres przechowywania danych Dane osobowe będą przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez czas wynikający z obowiązujących przepisów prawa lub uzasadnionych potrzeb Administratora, w szczególności:
- przez czas trwania umowy i okres dochodzenia ewentualnych roszczeń związanych z jej wykonaniem,
- przez okres wymagany przepisami prawa podatkowego i rachunkowego,
- przez okres niezbędny do wykazania prawidłowego wywiązywania się z obowiązków prawnych,
- w przypadku przetwarzania na podstawie zgody – do momentu jej wycofania, o ile dalsze przetwarzanie nie będzie wynikało z innej podstawy prawnej.
-
Odbiorcy danych osobowych Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- podmiotom współpracującym ze Spółką przy realizacji umów i usług (np. firmom serwisowym, dystrybutorom, operatorom systemów energetycznych, firmom kurierskim),
- podmiotom świadczącym na rzecz Spółki usługi doradcze, prawne, księgowe, audytorskie, informatyczne, windykacyjne,
- operatorom systemów płatniczych i bankom, w zakresie niezbędnym do realizacji płatności,
- organom administracji publicznej, organom regulacyjnym (w szczególności właściwym dla sektora energetycznego), służbom i sądom – w zakresie, w jakim jest to wymagane przez prawo lub niezbędne dla ochrony praw Spółki,
- innym podmiotom, jeśli osoba, której dane dotyczą, wyraziła na to wyraźną zgodę lub jeżeli przekazanie danych jest dozwolone przez prawo. Wszystkie podmioty przetwarzające dane na zlecenie Spółki zobowiązane są do zapewnienia ich odpowiedniej ochrony i poufności oraz przetwarzania zgodnie z zawartą umową i obowiązującymi przepisami.
-
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG) Co do zasady Spółka nie przekazuje danych osobowych do państw trzecich (poza EOG). Jeżeli jednak w szczególnych przypadkach takie przekazanie okaże się konieczne (np. ze względu na korzystanie z określonych usług informatycznych), nastąpi ono wyłącznie na zasadach przewidzianych przez RODO, w szczególności po zapewnieniu odpowiednich zabezpieczeń, takich jak decyzja Komisji Europejskiej
stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne lub inne środki przewidziane w przepisach.
-
Prawa osób, których dane dotyczą Osobom, których dane osobowe są przetwarzane przez Energia Mazowsza, przysługują następujące prawa:
- prawo dostępu do danych – uzyskania informacji, czy dane są przetwarzane oraz dostępu do ich treści,
- prawo sprostowania danych – żądania poprawienia lub uzupełnienia nieprawidłowych lub niekompletnych danych,
- prawo usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych w RODO, np. gdy dane nie są już niezbędne do celów, w których zostały zebrane, lub po wycofaniu zgody (o ile nie istnieje inna podstawa przetwarzania),
- prawo ograniczenia przetwarzania – np. w razie zakwestionowania prawidłowości danych lub wniesienia sprzeciwu,
- prawo przenoszenia danych – otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie oraz przekazania ich innemu administratorowi, o ile jest to technicznie możliwe,
- prawo sprzeciwu – w tym sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora oraz wobec przetwarzania danych na potrzeby marketingu bezpośredniego,
- prawo wycofania zgody – w przypadku, gdy przetwarzanie odbywa się na podstawie zgody; jej wycofanie pozostaje bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem,
- prawo wniesienia skargi do organu nadzorczego – w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych, jeśli osoba uzna, że przetwarzanie danych narusza przepisy RODO lub inne przepisy o ochronie danych. W celu realizacji powyższych praw można skontaktować się ze Spółką w sposób wskazany w niniejszej Polityce.
-
Pliki cookies i technologie śledzące 1) Cookies Serwisy internetowe prowadzone przez Energia Mazowsza mogą korzystać z plików cookies oraz podobnych technologii. Cookies to niewielkie pliki tekstowe zapisywane w urządzeniu końcowym użytkownika (np. komputerze, smartfonie), które ułatwiają korzystanie z serwisu oraz umożliwiają m.in.:
- zapewnienie prawidłowego działania strony i jej podstawowych funkcji,
- zapamiętywanie preferencji użytkownika (np. wyboru języka),
- tworzenie statystyk odwiedzin i analizy sposobu korzystania z serwisu,
-
dostosowanie treści do zainteresowań użytkownika (w przypadku marketingu – za zgodą użytkownika, jeśli jest wymagana). Użytkownik może samodzielnie zarządzać ustawieniami cookies poprzez konfigurację przeglądarki internetowej, w tym ograniczyć lub całkowicie zablokować zapisywanie cookies. Ograniczenie stosowania cookies może jednak wpłynąć na niektóre funkcjonalności serwisu. 2) Logi serwera i inne technologie W trakcie korzystania z
serwisów internetowych automatycznie zbierane mogą być również informacje przesyłane przez przeglądarkę, takie jak: adres IP, rodzaj przeglądarki, system operacyjny, adres strony odwiedzanej poprzednio, data i godzina odwiedzin. Dane te wykorzystywane są wyłącznie w celach technicznych i statystycznych oraz dla zapewnienia bezpieczeństwa.
-
Zabezpieczenia danych osobowych Energia Mazowsza stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa przetwarzanych danych osobowych, w szczególności ochronę przed nieuprawnionym dostępem, utratą, zniszczeniem, uszkodzeniem lub bezprawnym ujawnieniem. Obejmuje to m.in.:
- stosowanie zabezpieczeń informatycznych (np. szyfrowanie, kontrola dostępu, systemy monitorowania),
- ograniczanie dostępu do danych wyłącznie do osób upoważnionych i odpowiednio przeszkolonych,
- regularne przeglądy i aktualizacje procedur bezpieczeństwa,
- wybór podmiotów przetwarzających dane z uwzględnieniem ich zdolności do zapewnienia odpowiedniego poziomu ochrony.
-
Zautomatyzowane podejmowanie decyzji i profilowanie Co do zasady Energia Mazowsza nie podejmuje wobec osób, których dane dotyczą, decyzji w sposób wyłącznie zautomatyzowany, wywołujących skutki prawne lub w podobny istotny sposób na nie wpływających. Jeżeli w wyjątkowych przypadkach takie działania będą stosowane, Spółka zapewni wdrożenie środków ochrony praw i wolności, w tym prawa do uzyskania interwencji człowieka, wyrażenia własnego stanowiska
oraz zakwestionowania podjętej decyzji. W ramach działalności marketingowej lub analitycznej Spółka może dokonywać ograniczonego profilowania, np. poprzez analizę zużycia energii lub historii kontaktów, w celu lepszego dopasowania oferty. Profilowanie to nie będzie jednak prowadzić do skutków prawnych wobec osób, których dane dotyczą, ani w podobny istotny sposób na nie wpływać.
-
Zmiany Polityki prywatności Niniejsza Polityka prywatności może być okresowo aktualizowana, w szczególności w przypadku zmiany przepisów prawa, wytycznych organów nadzorczych lub zmian w działalności Energia Mazowsza. Zaktualizowana wersja Polityki będzie publikowana w serwisach internetowych Spółki lub udostępniana w inny zwyczajowo przyjęty sposób. Zaleca się regularne zapoznawanie się z aktualnym brzmieniem Polityki.
-
Kontakt w sprawach ochrony danych osobowych Wszelkie pytania, wnioski i żądania dotyczące przetwarzania danych osobowych oraz realizacji praw osób, których dane dotyczą, można kierować do Energia Mazowsza, korzystając z danych kontaktowych wskazanych na stronie internetowej Spółki lub w dokumentach umownych. Spółka udzieli odpowiedzi bez zbędnej zwłoki, z uwzględnieniem terminów wynikających z przepisów RODO.