Polityka prywatności
Polityka prywatności, danych osobowych i wykorzystywania plików cookies w Sklepie internetowym kotyl.eu
Data publikacji polityki prywatności: 16.07.2024.
Data aktualizacji polityki prywatności: 24.04.2025.
Spis treści
- Postanowienia ogólne
- Kto jest Administratorem Twoich danych?
- Inspektor Ochrony Danych
- Jak dbamy o Twoje dane
- W jakich celach informacje o Tobie są wykorzystywane
- Na jakich podstawach prawnych i przez jaki okres przetwarzamy dane
- Odbiorcy danych - komu możemy przekazywać Twoje dane
- Przekazywanie danych do państw trzecich
- Jakie prawa Ci przysługują
- Czy będą do Ciebie przesyłane informacje handlowe?
- Zautomatyzowane podejmowanie decyzji i profilowanie
- Pliki cookies
- Postanowienia końcowe
Postanowienia ogólne
Niniejsza polityka prywatności Sklepu Internetowego ma charakter informacyjny, co oznacza, że nie jest ona źródłem obowiązków Klientów Sklepu Internetowego. Polityka prywatności zawiera przede wszystkim zasady dotyczące przetwarzania danych osobowych przez Administratora w Sklepie Internetowym, w tym podstawy, cele i okres przetwarzania danych osobowych oraz prawa osób, których dane dotyczą, a także informacje w zakresie stosowania w Sklepie Internetowym plików Cookies oraz narzędzi analitycznych.
Korzystanie ze Sklepu Internetowego, w tym dokonywanie zakupów, jest dobrowolne. Podobnie dobrowolne jest podanie danych osobowych przez korzystającego ze Sklepu Internetowego Klienta, chyba że zachodzi jedna z niżej opisanych sytuacji:
- (art. 6 ust. 1 lit. b RODO) zawieranie umów z Administratorem - niepodanie w przypadkach i w zakresie wskazanym w odpowiednich formularzach, na stronie Sklepu Internetowego oraz w Regulaminie Sklepu i niniejszej Polityce prywatności danych osobowych niezbędnych do zawarcia i wykonania Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej z Administratorem skutkuje brakiem możliwości zawarcia tej umowy. Podanie danych osobowych jest w takim wypadku wymogiem umownym i jeżeli osoba, której dane dotyczą, chce zawrzeć daną umowę z Administratorem, to jest zobowiązana do podania wymaganych danych. Każdorazowo zakres danych wymaganych do zawarcia umowy wskazany jest w treści odpowiedniego formularza oraz na stronie Sklepu Internetowego i w Regulaminie;
- (art. 6 ust. 1 lit. c RODO) obowiązki ustawowe Administratora - podanie danych osobowych jest wymogiem ustawowym wynikającym z powszechnie obowiązujących przepisów prawa nakładających na Administratora obowiązek przetwarzania danych osobowych (np. prowadzenie ksiąg podatkowych lub rachunkowych) i brak ich podania uniemożliwi Administratorowi wykonanie tych obowiązków.
Wszystkie pojęcia, wyrażenia i akronimy występujące w niniejszej Polityce prywatności i rozpoczynające się dużą literą (np. Sprzedawca, Sklep Internetowy, Usługa Elektroniczna) należy rozumieć zgodnie z ich definicją zawartą w Regulaminie Sklepu Internetowego dostępnym na stronach Sklepu, chyba że Polityka wyraźnie wprowadza inną definicję.
Adresatem możliwości korzystania z Towarów i Usług dostępnych na stronie internetowej nie są dzieci poniżej 16. roku życia. Administrator danych osobowych nie przewiduje celowego gromadzenia danych dotyczących dzieci poniżej tego wieku; w razie przypadkowego pozyskania takich danych zostaną one niezwłocznie usunięte lub zanonimizowane.
W razie wątpliwości lub sprzeczności między niniejszą Polityką a udzielonymi zgodami, albo obowiązującymi przepisami prawa ochrony danych, podstawą do podejmowania i określenia zakresu działań przez Administratora są w pierwszej kolejności przepisy prawa, a następnie dobrowolnie udzielone zgody.
Kto jest Administratorem Twoich danych?
Administratorem danych osobowych zbieranych za pośrednictwem Sklepu Internetowego jest Aleksander Kotyl, prowadzący działalność gospodarczą pod firmą KOTYL Aleksander Kotyl z siedzibą przy ul. Kornela Makuszyńskiego 133, 42-209 Częstochowa, wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej Rzeczypospolitej Polskiej prowadzonej przez ministra właściwego ds. gospodarki, posługujący się numerem NIP 949-180-42-37 oraz REGON 151998145 (dalej: „Administrator"), będący jednocześnie Usługodawcą Sklepu Internetowego i Sprzedawcą.
Jeżeli wyrazisz dodatkową, odrębną zgodę, administratorami danych powstałych na podstawie Twojej aktywności w Internecie (np. z wykorzystaniem plików cookies) mogą być również nasi partnerzy - dostawcy narzędzi analitycznych i marketingowych (kategorie podmiotów zostały wskazane w części „Odbiorcy danych").
W sprawie Twoich danych osobowych możesz skontaktować się z Administratorem:
- e-mail: info@kotyl.eu
- telefon: +48 605 926 355
- poprzez formularz kontaktowy dostępny na stronie Sklepu Internetowego
- korespondencyjnie na adres: ul. Kornela Makuszyńskiego 133, 42-209 Częstochowa
Administrator przechowuje korespondencję wyłącznie w celu udzielenia odpowiedzi, obsługi zgłoszeń oraz dla celów dowodowych (art. 6 ust. 1 lit. f RODO); nie wykorzystuje jej do innych form komunikacji marketingowej bez Twojej zgody.
W przypadku kontaktu z Administratorem w celu dokonania konkretnych czynności (np. złożenia reklamacji za pomocą formularza), Administrator może ponownie zwrócić się do danej osoby o przekazanie niezbędnych danych - w tym danych osobowych (np. imienia, nazwiska, adresu e-mail lub innego wskazanego środka kontaktu) - celem potwierdzenia jej tożsamości, umożliwienia zwrotnego kontaktu oraz wykonania żądanej czynności. Podanie dodatkowych danych jest dobrowolne, lecz ich nieprzekazanie może uniemożliwić realizację danej usługi lub udzielenie odpowiedzi.
Inspektor Ochrony Danych (IOD)
Administrator dokonał analizy przesłanek z art. 37 RODO i stwierdził, że nie ma obowiązku wyznaczenia Inspektora Ochrony Danych, ponieważ jego główna działalność nie obejmuje operacji przetwarzania wymagających regularnego, systematycznego monitorowania osób na dużą skalę ani przetwarzania szczególnych kategorii danych osobowych na dużą skalę.
Jak dbamy o Twoje dane?
Dane osobowe w Sklepie Internetowym są przetwarzane przez Administratora zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz przepisami prawa krajowego, w szczególności ustawą z 10 maja 2018 r. o ochronie danych osobowych.
Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie i wadze zagrożenia, Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z RODO i aby móc to wykazać. Środki te są w razie potrzeby poddawane przeglądom i uaktualniane.
Środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych drogą elektroniczną oraz zapewniające ochronę przetwarzanych danych osobowych, stosowane przez Administratora, to:
- Certyfikat SSL
- Zabezpieczenie zbioru danych przed nieuprawnionym dostępem
- Szyfrowanie transmisji (TLS/SSL)
- Szyfrowanie danych służących do autoryzacji osoby korzystającej z funkcjonalności Sklepu Internetowego
- Dostęp do Konta jedynie po podaniu indywidualnego loginu i hasła
- Regularne kopie zapasowe danych
- Regularne testy i ocena środków bezpieczeństwa
Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
- przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;
- zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami;
- adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane;
- prawidłowe i w razie potrzeby uaktualniane;
- przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane;
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo Danych Osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
Administrator jest w stanie wykazać, że przetwarzanie odbywa się zgodnie z niniejszymi zasadami (zasada rozliczalności).
W jakich celach informacje o Tobie są wykorzystywane?
Każdorazowo cel, podstawa i okres oraz odbiorcy danych osobowych przetwarzanych przez Administratora wynikają z działań podejmowanych przez danego Usługobiorcę lub Klienta w Sklepie Internetowym lub przez Administratora. Przykładowo, jeżeli Klient decyduje się na dokonanie zakupów w Sklepie Internetowym i wybierze odbiór osobisty zakupionego Produktu zamiast przesyłki kurierskiej, to jego dane osobowe będą przetwarzane w celu wykonania zawartej Umowy Sprzedaży, ale nie będą udostępniane przewoźnikowi realizującemu przesyłki na zlecenie Administratora.
Możliwe cele przetwarzania Danych Osobowych Klientów przez Administratora to w szczególności:
- Zawarcie i realizacja Umowy o Świadczenie Usług (Konto) lub podjęcie działań na żądanie przyszłego Klienta przed jej zawarciem - przetwarzamy dane w celu prowadzenia Twojego Konta, by można było korzystać z takich funkcjonalności jak składanie zamówień bez konieczności każdorazowego wypełniania formularzy oraz dostęp do informacji o statusie zamówienia, prowadzenie historii zakupów;
- Świadczenie Usług niewymagających założenia Konta i zakupu Towaru, tj. przeglądanie stron www Sklepu Internetowego, wyszukiwarka Towarów - przetwarzamy dane osobowe dotyczące Twojej aktywności w Sklepie Internetowym, tzn. dane dotyczące przeglądanych przez Ciebie Towarów, dane dotyczące sesji Twojego urządzenia, systemu operacyjnego, przeglądarki, lokalizacji oraz unikalnego ID, adres IP;
- Wykonanie umowy sprzedaży Towarów (np. doręczenia zamówionych Towarów) - przetwarzamy dane osobowe podane przez Ciebie przy zakupie Towarów, takie jak imię i nazwisko, adres e-mail, numer telefonu, dane adresowe, dane dotyczące płatności. Twoje dane osobowe są nam potrzebne do realizacji Twojego zamówienia i wykonania zawartej umowy - w szczególności potwierdzenia jego złożenia oraz zarezerwowania lub wysłania do Ciebie wybranego produktu, jak również w razie potrzeby skontaktowania się z Tobą w tej sprawie;
- Ustalenie, dochodzenie i egzekucja roszczeń oraz obrona przed roszczeniami w postępowaniu sądowym i innymi organami egzekucyjnymi - możemy przetwarzać Twoje dane osobowe podane przy zakupie Towarów lub założeniu Konta oraz inne dane niezbędne do udowodnienia istnienia roszczenia lub które wynikają z wymogu prawnego, nakazu sądowego lub innej procedury prawnej;
- Rozpatrywanie reklamacji, skarg i wniosków oraz odpowiedzi na pytania Klientów - przetwarzamy podane przez Ciebie dane osobowe w formularzu kontaktowym, reklamacjach, skargach i wnioskach, czy w celu udzielenia odpowiedzi na pytania zawarte w innej formie, a także dane osobowe podane przez Ciebie w Koncie oraz dane dotyczące zamówienia Towaru i innych świadczonych przez nas Usług będące przyczyną reklamacji, skargi czy wniosku, oraz dane zawarte w dokumentach dołączonych do reklamacji, skarg i wniosków;
- Wypełnienie obowiązków prawnych wynikających z przepisów, np. podatkowych i rachunkowych - zwłaszcza w przypadku umów odpłatnych;
- Prowadzenie korespondencji z Klientami, w tym udzielania odpowiedzi na wiadomości Klientów;
- Cele statystyczne i analityczne dotyczące korzystania z poszczególnych funkcjonalności dostępnych w Sklepie Internetowym, ułatwienia korzystania z niego oraz zapewnienia bezpieczeństwa informatycznego - przetwarzamy dane osobowe dotyczące Twojej aktywności w Sklepie Internetowym oraz ilości czasu spędzanego na każdej z podstron, historii wyszukiwania, lokalizacji, adresie IP, ID urządzenia, danych dotyczących Twojej przeglądarki internetowej oraz systemu operacyjnego;
- Marketing naszych produktów, w tym remarketing - w tym celu przetwarzamy dane osobowe podane przez Ciebie przy utworzeniu Konta i jego aktualizacji, dane dotyczące Twojej aktywności w Sklepie Internetowym, w tym zamówień, które są rejestrowane i przechowywane za pośrednictwem plików cookies, a w szczególności: historia zamówień, historia wyszukiwań, kliknięcia, daty logowania i rejestracji, historia i Twoja aktywność związana z naszą komunikacją z Tobą. W przypadku remarketingu wykorzystujemy dane o Twojej aktywności w celu dotarcia do Ciebie z naszymi komunikatami marketingowymi poza Sklepem Internetowym, korzystając w tym celu z usług zewnętrznych dostawców. Usługi te polegają na wyświetlaniu naszych komunikatów na stronach internetowych innych niż Sklep Internetowy.
Na jakich podstawach prawnych i przez jaki okres przetwarzamy dane
Podstawą przetwarzania Danych Osobowych Klienta jest przede wszystkim konieczność wykonania umowy, której jest stroną, lub konieczność podjęcia na jego żądanie działań przed jej zawarciem (art. 6 ust. 1 lit. b) RODO). Dotyczy to w szczególności Danych Osobowych podawanych w formularzu przy rejestracji Konta, składaniu Zamówień i zawieraniu Umowy Sprzedaży w Sklepie Internetowym, a także przy zapisywaniu się na newsletter. Również w przypadku danych osobowych przekazanych nam w związku z reklamacją Klienta, podstawą ich przetwarzania jest niezbędność do wykonania lub obsługi umowy sprzedaży reklamowanych towarów.
Administrator jest uprawniony do przetwarzania danych osobowych w przypadkach, gdy - i w takim zakresie, w jakim - spełniony jest co najmniej jeden z poniższych warunków:
- Osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;
- Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na jej żądanie przed zawarciem umowy;
- Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze;
- Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią - z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.
Dane osobowe będą przetwarzane przez okres niezbędny do realizacji zamówień, świadczenia usług, prowadzenia działań marketingowych oraz innych czynności wykonywanych na rzecz Klienta. Jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody Klienta, dane mogą być przetwarzane do momentu jej cofnięcia.
Dane osobowe mogą zostać usunięte w następujących przypadkach:
- kiedy osoba, której dane dotyczą, zwróci się o ich usunięcie lub wycofa udzieloną zgodę;
- po uzyskaniu informacji, że przechowywane dane są nieaktualne lub nieprawidłowe;
- po upływie trzech lat od ostatniej aktywności Klienta w ramach Sklepu Internetowego;
- w przypadku danych związanych z technologią cookies i podobnymi - zgodnie z ustawieniami przeglądarki internetowej lub urządzenia użytkownika.
Niektóre dane, takie jak adres e-mail, imię i nazwisko, mogą być przechowywane przez okres kolejnych 3 lat w celach dowodowych - m.in. dla obsługi reklamacji, skarg oraz roszczeń związanych ze świadczonymi usługami. Dane te mogą być wykorzystywane jedynie w celu dochodzenia lub obrony roszczeń przez Administratora bądź wobec Administratora, ale nie będą wykorzystywane do celów marketingowych.
Dłuższy okres przechowywania danych osobowych może mieć zastosowanie, jeżeli obowiązek taki wynika z przepisów prawa - w szczególności przepisów podatkowych lub rachunkowych.
Dane dotyczące Klientów niezalogowanych są przechowywane przez okres odpowiadający cyklowi życia plików cookies zapisanych na urządzeniu użytkownika lub do momentu ich usunięcia przez użytkownika.
Tabela okresów przechowywania danych
Cel przetwarzania danych | Podstawa prawna | Okres przechowywania danych |
---|---|---|
Wykonanie Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej lub podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem w/w umów. | Artykuł 6 ust. 1 lit. b) RODO (wykonanie umowy) – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy. | Dane są przechowywane przez okres niezbędny do wykonania, rozwiązania lub wygaśnięcia w inny sposób zawartej Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej. |
Marketing. | Artykuł 6 ust. 1 lit. a) RODO (zgoda) – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w celach marketingowych przez Administratora. | Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą, na dalsze przetwarzanie jej danych w tym celu. |
Marketing bezpośredni. | Artykuł 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora – polegających na dbaniu o interesy i dobry wizerunek Administratora, jego Sklepu Internetowego oraz dążeniu do sprzedaży Produktów. | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń Administratora w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy prawa, w szczególności Kodeksu Cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla Umowy Sprzedaży dwa lata). Administrator nie może przetwarzać danych w celu marketingu bezpośredniego w przypadku wyrażenia skutecznego sprzeciwu w tym zakresie przez osobę, której dane dotyczą. |
Wyrażenie przez Klienta opinii o zawartej Umowie Sprzedaży | Artykuł 6 ust. 1 lit. a) RODO – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w celu wyrażenia opinii | Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą, na dalsze przetwarzanie jej danych w tym celu. |
Prowadzenie ksiąg podatkowych. | Artykuł 6 ust. 1 lit. c) RODO w zw. z art. 86 § 1 Ordynacji podatkowej tj. z dnia 17 stycznia 2017 r. (Dz.U. z 2017 r. poz. 201 ze zm.) – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze. | Dane są przechowywane przez okres wymagany przepisami prawa nakazującymi Administratorowi przechowywanie ksiąg podatkowych (do czasu upływu okresu przedawnienia zobowiązania podatkowego, chyba że ustawy podatkowe stanowią inaczej). |
Ustalenie, dochodzenie lub obrona roszczeń jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora. | Artykuł 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora – polegających na ustaleniu, dochodzeniu lub obronie roszczeń jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora. | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń jakie mogą być podnoszone wobec Administratora (podstawowy termin przedawnienia dla roszczeń wobec Administratora wynosi sześć lat). |
Korzystanie ze strony Sklepu Internetowego i zapewnienie jej prawidłowego działania. | Artykuł 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora – polegających na prowadzeniu i utrzymaniu strony Sklepu Internetowego. | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń Administratora w stosunku do osoby, której dane dotyczą z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy prawa, w szczególności Kodeksu Cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla Umowy Sprzedaży - dwa lata). |
Odbiorcy danych - komu możemy przekazywać Twoje dane
Dla prawidłowego funkcjonowania Sklepu Internetowego, w tym dla realizacji zawieranych Umów Sprzedaży, Administrator może korzystać z usług podmiotów zewnętrznych, w szczególności dostawców usług technicznych, logistycznych i finansowych (np. przewoźników realizujących dostawy Zamówień lub podmiotów obsługujących płatności elektroniczne). Administrator zawiera z tymi podmiotami odpowiednie umowy powierzenia przetwarzania danych osobowych, a korzysta wyłącznie z usług takich podmiotów przetwarzających, którzy zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie odbywało się zgodnie z przepisami RODO i zapewniało ochronę praw osób, których dane dotyczą.
Każdorazowo katalog odbiorców Danych Osobowych przetwarzanych przez Administratora wynika przede wszystkim z zakresu usług, z jakich korzysta Klient. Katalog ten może również wynikać ze zgody Klienta, z przepisów prawa, lub być doprecyzowywany w wyniku działań podejmowanych przez niego w Sklepie Internetowym.
Dane osobowe nie są przekazywane automatycznie wszystkim wymienionym kategoriom odbiorców. Administrator przekazuje dane wyłącznie wtedy, gdy jest to niezbędne do realizacji konkretnego celu przetwarzania i tylko w zakresie niezbędnym do jego osiągnięcia. Przykładowo, jeżeli Klient wybierze odbiór osobisty, jego dane nie będą przekazywane przewoźnikom realizującym dostawy.
Dane osobowe Usługobiorców i Klientów Sklepu Internetowego mogą być przekazywane następującym odbiorcom lub kategoriom odbiorców:
- Przewoźnicy oraz podmioty realizujące logistykę i magazynowanie - w przypadku Klienta, który wybiera dostawę Produktu za pośrednictwem przesyłki pocztowej lub kurierskiej, Administrator przekazuje dane osobowe w zakresie niezbędnym do realizacji dostawy wybranemu przewoźnikowi, pośrednikowi realizującemu przesyłki lub - w przypadku korzystania z magazynu zewnętrznego - podmiotowi obsługującemu magazyn i/lub proces wysyłki.
- Podmioty obsługujące płatności elektroniczne i płatności kartą - dane osobowe Klienta mogą być przekazywane wybranemu podmiotowi świadczącemu usługi płatnicze, wyłącznie w zakresie niezbędnym do zrealizowania płatności, zgodnie z wyborem Klienta.
- Dostawcy usług księgowych, prawnych i doradczych - dane osobowe mogą być przekazywane biuru rachunkowemu, kancelarii prawnej, firmie windykacyjnej lub innemu doradcy, jedynie w przypadkach, gdy ich zaangażowanie jest konieczne do realizacji celu przetwarzania zgodnego z niniejszą Polityką Prywatności.
- Dostawcy usług hostingowych i serwerowych - dane osobowe mogą być przekazywane podmiotom świadczącym na rzecz Administratora usługi związane z infrastrukturą IT, jeżeli są one niezbędne do zapewnienia technicznego funkcjonowania Sklepu Internetowego.
- Dostawcy usług marketingowych i analitycznych - dane mogą być przekazywane podmiotom wspierającym działania marketingowe Administratora, w tym agencjom reklamowym, firmom świadczącym usługi analityczne, remarketingowe oraz optymalizacji kampanii reklamowych - wyłącznie w zakresie uzasadnionym tym celem.
W zależności od charakteru współpracy, niektóre z powyższych podmiotów mogą przetwarzać dane jako procesorzy na podstawie umowy powierzenia przetwarzania danych osobowych, a inne jako odrębni administratorzy danych, którzy samodzielnie określają cele i sposoby ich przetwarzania.
Dane osobowe mogą zostać również przekazane uprawnionym organom publicznym, takim jak Prezes UOKiK, PUODO, prokuratura czy policja - wyłącznie na podstawie obowiązujących przepisów prawa i w przypadkach przewidzianych przepisami.
Przekazywanie danych do państw trzecich
Administrator co do zasady nie przekazuje i nie planuje przekazywać danych osobowych poza Europejski Obszar Gospodarczy (EOG). Przekazanie danych osobowych poza EOG może jednak nastąpić w sytuacji, gdy:
- Jest to niezbędne do wykonania umowy zawartej pomiędzy Administratorem a osobą, której dane dotyczą, lub do podjęcia działań na żądanie tej osoby przed zawarciem umowy;
- Osoba, której dane dotyczą, wyraziła na to wyraźną i świadomą zgodę;
- Przekazanie jest niezbędne dla zawarcia lub wykonania umowy zawartej w interesie osoby, której dane dotyczą, między Administratorem a inną osobą fizyczną lub prawną;
- Przekazanie jest niezbędne z uwagi na ważne względy interesu publicznego;
- Komisja Europejska stwierdziła, że państwo trzecie, terytorium, określony sektor w tym państwie trzecim lub organizacja międzynarodowa zapewniają odpowiedni stopień ochrony danych osobowych.
W przypadku przekazania danych poza EOG Administrator stosuje odpowiednie zabezpieczenia wymagane przepisami RODO, w szczególności:
- standardowe klauzule umowne przyjęte przez Komisję Europejską,
- inne mechanizmy prawne dopuszczone przez przepisy RODO, zapewniające odpowiedni poziom ochrony danych osobowych.
Jakie prawa Ci przysługują
Na podstawie Rozporządzenia o Ochronie Danych Osobowych każdemu Klientowi przysługuje w każdym czasie prawo do:
- Prawo dostępu do danych (art. 15 RODO) - prawo do uzyskania informacji o tym, czy Administrator przetwarza Twoje dane osobowe, w jakim celu, jakie dane przetwarza i komu je udostępnia, jak długo je przechowuje, z jakiego źródła je pozyskał, czy i jakie decyzje podejmuje w sposób zautomatyzowany oraz jakie są ich konsekwencje.
- Prawo do sprostowania danych (art. 16 RODO) - prawo do żądania od Administratora niezwłocznego sprostowania nieprawidłowych danych osobowych oraz uzupełnienia niekompletnych danych osobowych.
- Prawo do usunięcia danych ("prawo do bycia zapomnianym") (art. 17 RODO) - prawo do żądania od Administratora niezwłocznego usunięcia danych osobowych, jeżeli zachodzi jedna z okoliczności:
- dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
- osoba, której dane dotyczą, cofnęła zgodę na przetwarzanie i nie ma innej podstawy prawnej przetwarzania;
- osoba, której dane dotyczą, wniosła skuteczny sprzeciw wobec przetwarzania;
- dane osobowe były przetwarzane niezgodnie z prawem;
- dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) - prawo do żądania od Administratora ograniczenia przetwarzania w następujących przypadkach:
- osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych - na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
- przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
- Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
- osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania - do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.
- Prawo do przenoszenia danych (art. 20 RODO) - prawo do otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego swoich danych osobowych, które dostarczono Administratorowi, oraz przesłania ich innemu administratorowi bez przeszkód ze strony Administratora, jeżeli:
- przetwarzanie odbywa się na podstawie zgody lub na podstawie umowy; oraz
- przetwarzanie odbywa się w sposób zautomatyzowany.
- Prawo do sprzeciwu (art. 21 RODO) - prawo do wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych osobowych, w tym profilowania, z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą, gdy przetwarzanie oparte jest na:
- wykonaniu zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej;
- prawnie uzasadnionym interesie realizowanym przez Administratora lub przez stronę trzecią.
Po wniesieniu sprzeciwu Administratorowi nie wolno już przetwarzać tych danych osobowych, chyba że wykaże istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
- Prawo do sprzeciwu wobec marketingu bezpośredniego - jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.
- Prawo do cofnięcia zgody - jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody, osoba, której dane dotyczą, ma prawo w dowolnym momencie wycofać zgodę. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
- Prawo do wniesienia skargi do organu nadzorczego - osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (PUODO) z siedzibą w Warszawie.
W celu realizacji uprawnień, o których mowa w niniejszym punkcie polityki prywatności można kontaktować się z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub pocztą elektroniczną na adres Administratora wskazany na wstępie polityki prywatności lub korzystając z formularza kontaktowego dostępnego na stronie Sklepu Internetowego.
Administrator danych osobowych bez zbędnej zwłoki - a w każdym razie w terminie miesiąca od otrzymania żądania - udziela Ci informacji o działaniach podjętych w związku ze zgłoszonym przez Ciebie żądaniem. W razie potrzeby termin miesięczny może być przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań.
W każdym wypadku Administrator danych osobowych poinformuje Cię o takim przedłużeniu w terminie miesiąca od otrzymania żądania z podaniem przyczyn opóźnienia.
Czy będą do Ciebie przesyłane informacje handlowe?
Administrator posiada techniczną możliwość komunikowania się z Klientem na odległość (np. wiadomość e-mail).
Informacje handlowe i marketingowe związane z prowadzoną przez Administratora działalnością komercyjną mogą być przesyłane wyłącznie na podstawie wyrażonej przez Klienta zgody, zgodnie z przepisami ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne.
Klient może w każdej chwili zrezygnować z otrzymywania informacji handlowych i marketingowych poprzez:
- Kliknięcie odpowiedniego linku w treści otrzymanej wiadomości e-mail;
- Przesłanie takiego żądania na adres e-mail Administratora;
- Kontakt telefoniczny.
Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator może korzystać w Sklepie Internetowym z profilowania do celów marketingu bezpośredniego, ale decyzje podejmowane na jego podstawie przez Administratora nie dotyczą zawarcia lub odmowy zawarcia Umowy Sprzedaży, czy też możliwości korzystania z Usług Elektronicznych w Sklepie Internetowym.
Efektem korzystania z profilowania w Sklepie Internetowym może być np. przyznanie danej osobie rabatu, przesłanie jej kodu rabatowego, przypomnienie o niedokończonych zakupach, przesłanie propozycji Produktu, który może odpowiadać zainteresowaniom lub preferencjom danej osoby lub też zaproponowanie lepszych warunków w porównaniu do standardowej oferty Sklepu Internetowego. Mimo profilowania to dana osoba podejmuje swobodnie decyzję, czy będzie chciała skorzystać z otrzymanego w ten sposób rabatu, czy też lepszych warunków i dokonać zakupu w Sklepie Internetowym.
Profilowanie w Sklepie Internetowym polega na automatycznej analizie lub prognozie zachowania danej osoby na stronie Sklepu Internetowego, czy też poprzez analizę dotychczasowej historii działań podejmowanych w Sklepie Internetowym. Warunkiem takiego profilowania jest posiadanie przez Administratora danych osobowych danej osoby, aby móc jej następnie przesłać np. kod rabatowy.
Osoba, której dane dotyczą, ma prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa. W przypadku, gdyby takie decyzje miały być podejmowane, Administrator zapewni możliwość uzyskania interwencji człowieka, wyrażenia własnego stanowiska oraz zakwestionowania decyzji.
Pliki cookies
Czym są pliki cookies?
Pliki "cookies" to pliki tekstowe, przechowywane w urządzeniach końcowych użytkowników (komputerach, telefonach, etc.) przeznaczone do korzystania ze stron internetowych. Pliki te pozwalają rozpoznać urządzenie użytkownika i odpowiednio wyświetlić stronę internetową dostosowaną do jego indywidualnych preferencji. „Cookies" zazwyczaj zawierają nazwę strony internetowej z której pochodzą, czas przechowywania ich na urządzeniu oraz unikalny numer. Szczegółowe informacje dot. plików Cookies, a także historię ich powstania można znaleźć m.in. tutaj: https://pl.wikipedia.org/wiki/Ciasteczko.
Do czego używamy plików cookies?
Pliki cookie zawarte są w protokole HTTP, który służy do komunikacji serwera internetowego z przeglądarką. Składa się z: klucza określającego nazwę wartości, wartości i czasu życia po jakim przeglądarka powinna usunąć plik cookie. Ich funkcje są w większości standardowe dla przewidzianych przez przeglądarki ustawień. Pliki cookies używane są w celu ułatwienia korzystania ze strony oraz dostosowania jej zawartości, w tym naszych ofert, do preferencji użytkownika oraz zwiększenia użyteczności i personalizacji zawartości witryn internetowych. Stosowanie plików cookies, które nie są niezbędne do funkcjonowania strony (np. analityczne, marketingowe), odbywa się wyłącznie po uzyskaniu wyraźnej zgody użytkownika.
Jakich plików cookies używamy?
Stosowane są dwa rodzaje plików cookies - sesyjne oraz stałe. Pierwsze z nich są plikami tymczasowymi, które pozostają na urządzeniu użytkownika, aż do wylogowania ze strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej) - potem są automatycznie usuwane z urządzenia użytkownika. „Stałe" pliki pozostają na urządzeniu użytkownika przez czas określony w parametrach plików „cookies" albo do momentu ich ręcznego usunięcia przez użytkownika. Pliki cookies wykorzystywane przez partnerów Administratora mogą umożliwiać dopasowanie reklam do preferencji użytkownika i podlegają ich własnej polityce prywatności. Administrator zapewnia użytkownikowi możliwość wyrażenia zgody na takie pliki oraz ich zarządzania.
Stosowane przez nas „ciasteczka" mają przede wszystkim ułatwić użytkownikowi korzystanie z naszej strony, przykładowo poprzez „zapamiętanie" podanych raz informacji, tak aby użytkownik nie musiał ich za każdym razem podawać. Stosujemy również ciasteczka pozwalające na dostosowanie do preferencji użytkownika prezentowanych treści.
Polityka prywatności a pliki cookies
Gdy użytkownik korzysta z naszej strony, stosujemy pliki cookies umożliwiające identyfikację przeglądarki lub urządzenia użytkownika - pliki cookies zbierają różnego rodzaju informacje, które mogą, lecz nie muszą stanowić danych osobowych (np. adres IP, identyfikatory urządzeń, dane o lokalizacji).
W przypadku gdy pliki cookies umożliwiają identyfikację użytkownika - bezpośrednio lub pośrednio - są one traktowane jako dane osobowe zgodnie z RODO.
Profilowanie
Za pomocą technologii plików cookies stosowanej na naszej stronie internetowej możliwe jest zapoznawanie się z preferencjami użytkowników - np. poprzez analizę tego jak często odwiedzają naszą stronę internetową, czy jakie produkty najczęściej oglądają. Analiza zachowań w Internecie pomaga nam lepiej zrozumieć zwyczaje i oczekiwania użytkowników oraz dostosować się do ich potrzeb i zainteresowań.
Administrator może korzystać w Sklepie Internetowym z profilowania do celów marketingu bezpośredniego, ale decyzje podejmowane na jego podstawie przez Administratora nie dotyczą zawarcia lub odmowy zawarcia Umowy Sprzedaży, czy też możliwości korzystania z Usług Elektronicznych w Sklepie Internetowym. Efektem korzystania z profilowania w Sklepie Internetowym może być np. przyznanie danej osobie rabatu, przesłanie jej kodu rabatowego, przypomnienie o niedokończonych zakupach, przesłanie propozycji Produktu, który może odpowiadać zainteresowaniom lub preferencjom danej osoby lub też zaproponowanie lepszych warunków w porównaniu do standardowej oferty Sklepu Internetowego.
Wszelkie działania oparte na profilowaniu z wykorzystaniem danych osobowych realizowane są na podstawie wyrażonej uprzednio zgody, którą użytkownik może w każdej chwili wycofać.
Mimo profilowania to dana osoba podejmuje swobodnie decyzję, czy będzie chciała skorzystać z otrzymanego w ten sposób rabatu, czy też lepszych warunków i dokonać zakupu w Sklepie Internetowym.
Retargeting
W oparciu o pliki cookies posługujemy się technologią pozwalającą nam na dotarcie z przekazem reklamowym do użytkowników, którzy już wcześniej odwiedzili naszą stronę internetową, na innych stronach internetowych, które odwiedzają, w tym należących do podmiotów współpracujących z naszymi partnerami, w celu by, otrzymywany przez użytkownika przekaz odpowiadał jego zainteresowaniom i potrzebom zidentyfikowanym w wyniku analizy jego wcześniejszego zachowania, w oparciu o technologię ciasteczek. Takie działania podejmowane są wyłącznie na podstawie uprzednio wyrażonej zgody użytkownika na wykorzystywanie plików cookies do celów marketingowych.
Pliki cookies podmiotów trzecich (third party cookies)
Stosowane przez nas pliki cookies służą przede wszystkim optymalizacji obsługi użytkownika podczas korzystania z naszej strony internetowej. Współpracujemy także z innymi firmami w zakresie prowadzonej przez nie działalności marketingowej. Na potrzeby tej współpracy przeglądarka lub inne oprogramowanie zainstalowane na urządzeniu użytkownika, zapisuje również pliki cookies pochodzące od podmiotów prowadzących taką działalność marketingową.
Cookies wysyłane przez te podmioty mają poprawić skuteczność prezentowania użytkownikowi reklam, które odpowiadają jego aktywności online - podmioty trzecie dostarczają treści reklamowe do użytkowników. Podmioty te mogą także analizować zachowania użytkowników w celu tworzenia statystyk i raportów dotyczących skuteczności kampanii reklamowych, przy czym dostęp do danych możliwy jest wyłącznie w zakresie dozwolonym przez użytkownika na podstawie udzielonej zgody.
Dlatego podczas wizyty na naszej stronie internetowej na komputerze lub innym urządzeniu użytkownika zapisywane są także pliki cookies naszych partnerów. W ten sposób zbierane są na przykład informacje o oglądanych lub zakupionych produktach.
W ramach działalności marketingowej (reklamowej) i analitycznej (tworzenia statystyk) Administrator może korzystać z usług następujących podmiotów, które stosują w Sklepie Internetowym pliki cookie:
- Google Analytics
- Google Ads
- Google TagManager
- Google Dynamic Retargeting
- Facebook Ads
- Facebook Dynamic Retargeting
- Facebook Pixel
- Facebook Messenger
- GetResponse
Podstawowe informacje o działaniu tych plików cookies oraz zakresie przetwarzania danych przez te podmioty są dostępne w ich politykach prywatności. Zalecamy zapoznanie się z ich treścią przed wyrażeniem zgody.
Usuwanie i blokowanie plików cookies
Zgodami na wykorzystywanie plików cookies można zarządzać za pośrednictwem ustawień prywatności swojej przeglądarki internetowej.
Standardowo przeglądarki internetowe lub inne oprogramowania zainstalowane na komputerze bądź innym urządzeniu użytkownika podłączonym do sieci dopuszczają umieszczanie określonego rodzaju plików cookies na takim urządzeniu.
Ustawienia te mogą zostać zmienione w taki sposób, aby blokować obsługę plików cookies w ustawieniach przeglądarki internetowej lub wyświetlać komunikat o ich przesłaniu i umożliwiać wyrażenie zgody na ich zapisanie.
W ten sposób również zgoda wyrażona na korzystanie z tej technologii może w każdym momencie zostać zmodyfikowana lub odwołana (zablokowanie zapisywania plików cookies w przyszłości lub usunięcie już zapisanych plików cookies).
Możliwe jest również zablokowanie ciasteczek podmiotów trzecich z jednoczesną akceptacją plików cookies pochodzących bezpośrednio od Administratora serwisu.
Szczegółowe informacje o możliwości i sposobach obsługi plików cookies dostępne są w ustawieniach danej przeglądarki internetowej.
Przykładowo w przeglądarce Internet Explorer pliki cookies można modyfikować z poziomu:
- Narzędzia -> Opcje internetowe -> Prywatność;
w przeglądarce Mozilla Firefox:
- Narzędzia -> Opcje -> Prywatność;
natomiast w przeglądarce Google Chrome:
- Ustawienia -> Pokaż ustawienia zaawansowane -> Prywatność -> Ustawienia treści -> Pliki cookie.
Uwaga: ścieżki dostępu i opcje mogą ulec zmianie w zależności od wersji przeglądarki - zalecamy zapoznanie się z dokumentacją producenta.
Szczegółowe informacje o zarządzaniu plikami cookies na telefonie komórkowym lub innym urządzeniu mobilnym można znaleźć w podręczniku użytkownika/instrukcji obsługi danego telefonu lub urządzenia mobilnego.
Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności dostępne na stronie internetowej, przykładowo może wiązać się z brakiem możliwości podtrzymywania sesji logowania.
Należy pamiętać, że rezygnacja z plików cookies będzie dotyczyła wyłącznie konkretnej przeglądarki.
W przypadku korzystania z różnych urządzeń lub przeglądarek internetowych, preferencje dotyczące cookies należy skonfigurować osobno na każdym z nich.
Postanowienia końcowe
Administrator może w przyszłości zmienić Politykę m.in. z następujących powodów:
- Zmiany obowiązujących przepisów prawa, w szczególności przepisów dotyczących ochrony danych osobowych (w tym RODO), prawa telekomunikacyjnego, przepisów o świadczeniu usług drogą elektroniczną oraz przepisów dotyczących praw konsumentów, mające wpływ na prawa i obowiązki Administratora lub osoby, której dane dotyczą;
- Rozwój funkcjonalności lub Usług Elektronicznych podyktowany postępem technologii internetowej, w tym stosowanie/wdrożenie nowych rozwiązań technologicznych lub technicznych, mające wpływ na zakres Polityki;
- Zmiany w zakresie wykorzystywanych przez Administratora narzędzi, które służą do przetwarzania danych osobowych, w tym wykorzystywanych technologii;
- Zmiany w zakresie podmiotów, z których usług korzysta Administrator, a które mają wpływ na przetwarzanie danych osobowych.
O wszelkich zmianach w Polityce prywatności Administrator będzie informował z odpowiednim wyprzedzeniem - w szczególności poprzez zamieszczenie stosownego komunikatu na stronie Sklepu Internetowego oraz aktualizację daty obowiązywania dokumentu.
W przypadku zmian istotnych, Administrator może także poprosić użytkownika o ponowne wyrażenie zgody - o ile dotychczasowe zgody nie obejmują nowych celów lub podstaw przetwarzania.
W przypadku pytań lub wątpliwości związanych z polityką prywatności, prosimy o kontakt z Administratorem poprzez dostępne kanały komunikacji wskazane na wstępie Polityki prywatności.
Sklep Internetowy może zawierać odnośniki do innych stron internetowych. Administrator zachęca, by po przejściu na inne strony, zapoznać się z polityką prywatności tam ustaloną. Niniejsza polityka prywatności ma zastosowanie wyłącznie do usług świadczonych w ramach Sklepu Internetowego prowadzonego przez Administratora.