POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO NATURALNEBRANSOLETKI.PL
SPIS TREŚCI
POSTANOWIENIA OGÓLNE
- Niniejsza Polityka Prywatności Sklepu Internetowego naturalnebransoletki.pl (dalej: „Sklep Internetowy”) ma charakter informacyjny. Oznacza to, że nie jest ona źródłem obowiązków dla Klientów lub Użytkowników Sklepu, ale wyjaśnia: – kto przetwarza Twoje dane, – jakie dane, w jakim celu i na jakiej podstawie są przetwarzane, – jak długo, – jakie masz prawa, – jak używamy plików cookies oraz narzędzi analitycznych.
- Administratorem danych osobowych zbieranych za pośrednictwem Sklepu Internetowego jest w-code Oskar Wojtyra (jednoosobowa działalność gospodarcza), NIP: 7842485728, z adresem do korespondencji: ul. Metorytowa, Suchy Las, adres e-mail kontaktowy: naturalnebransoletki@gmail.com – dalej „Administrator”, „my”, „nasz”. Administrator jest jednocześnie Sprzedawcą w rozumieniu Regulaminu sklepu oraz usługodawcą usług elektronicznych (Konto, Formularz Zamówienia itd.).
- Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”). W skrócie: RODO to przepisy, które regulują ochronę danych osobowych w UE.
- Korzystanie ze Sklepu (przeglądanie strony, składanie Zamówienia, założenie Konta) jest dobrowolne. Podanie danych osobowych jest dobrowolne – ale: (1) Jeżeli chcesz kupić produkt, to niektóre dane są konieczne, żebyśmy mogli zawrzeć i zrealizować umowę sprzedaży (np. adres do wysyłki, e-mail do potwierdzenia zamówienia). Bez tych danych nie jesteśmy w stanie dostarczyć produktu. (2) W pewnych przypadkach wymagają tego przepisy prawa – np. musimy przechowywać dane księgowe na potrzeby podatków i rozliczeń.
- Administrator przykłada szczególną wagę do ochrony Twoich danych. Zapewniamy m.in., że dane: – są przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty, – są zbierane w konkretnych, jasno określonych celach i nie są dalej przetwarzane w sposób z nimi niezgodny, – są adekwatne i ograniczone do tego, co niezbędne, – są prawidłowe i aktualizowane w razie potrzeby, – są przechowywane tak długo, jak to konieczne do realizacji celu, – są przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo (zabezpieczenia techniczne i organizacyjne chroniące przed nieuprawnionym dostępem, utratą itp.).
- Administrator wdraża środki organizacyjne i techniczne odpowiednie do ryzyka naruszenia praw lub wolności osób, których dane dotyczą. Środki te są przeglądane oraz aktualizowane. W szczególności staramy się zabezpieczać dane przed dostępem osób nieuprawnionych oraz przed przypadkową utratą lub modyfikacją.
- Pojęcia użyte w niniejszej Polityce Prywatności pisane wielką literą (np. „Konto”, „Formularz Zamówienia”, „Produkt”, „Umowa Sprzedaży”) mają znaczenie zgodne z definicjami zawartymi w Regulaminie Sklepu Internetowego naturalnebransoletki.pl.
PODSTAWY PRZETWARZANIA DANYCH
- Administrator może przetwarzać dane osobowe wyłącznie wtedy, gdy spełniona jest przynajmniej jedna z poniższych podstaw prawnych przewidzianych przez RODO: (1) zgoda – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie danych w jednym lub większej liczbie celów; (2) wykonanie umowy lub działania przed zawarciem umowy – przetwarzanie jest niezbędne do zawarcia i realizacji umowy (np. obsługa zamówienia, dostawa, reklamacja); (3) obowiązek prawny – przetwarzanie jest niezbędne do wypełnienia obowiązków wynikających z przepisów (np. podatki, księgowość); (4) prawnie uzasadniony interes Administratora – przetwarzanie jest potrzebne do realizacji naszych uzasadnionych interesów (np. dochodzenie roszczeń, marketing bezpośredni własnych produktów), chyba że nadrzędny charakter mają interesy lub prawa osoby, której dane dotyczą.
- Każdorazowo dla konkretnego celu przetwarzania danych osobowych wskazujemy, z której podstawy korzystamy.
CEL, PODSTAWA I OKRES PRZETWARZANIA DANYCH W SKLEPIE INTERNETOWYM
To, jakie dane przetwarzamy, od kogo je mamy, komu przekazujemy i jak długo je trzymamy, zależy od tego, co robisz w Sklepie. Np. jeśli tylko przeglądasz stronę, zakres danych jest inny niż przy złożeniu Zamówienia.
Główne cele przetwarzania danych przez Administratora w Sklepie Internetowym naturalnebransoletki.pl:
Realizacja Zamówienia i obsługa Umowy Sprzedaży
– Co robimy: przyjmujemy Zamówienie, kontaktujemy się w sprawie realizacji, przygotowujemy przesyłkę, wysyłamy Produkt, obsługujemy reklamacje i rękojmię.
– Dane: imię i nazwisko, adres dostawy, e-mail (obowiązkowo, bo tam wysyłamy potwierdzenia), ewentualnie numer telefonu jeżeli go podasz, szczegóły zamówienia.
– Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy / działania przed zawarciem umowy).
– Czas przechowywania: do zakończenia realizacji umowy, a następnie przez okres przedawnienia roszczeń (standardowo do 2 lub 3 lat w przypadku roszczeń związanych ze sprzedażą konsumencką / działalnością gospodarczą). Dodatkowo część danych może być przechowywana dłużej, jeżeli wynika to z przepisów podatkowych i rachunkowych.
Obsługa Konta Klienta i usług elektronicznych
– Podstawa prawna: art. 6 ust. 1 lit. b RODO.
– Czas przechowywania: przez okres utrzymywania Konta. Po usunięciu Konta – tylko dane niezbędne do rozliczeń prawnych, księgowych lub obrony przed roszczeniami.
Kontakt e-mailowy / formularz kontaktowy
– Podstawa prawna: art. 6 ust. 1 lit. b RODO (jeżeli pytanie dotyczy umowy lub ma prowadzić do zawarcia umowy) albo art. 6 ust. 1 lit. f RODO (nasz uzasadniony interes – bieżąca komunikacja z osobą zainteresowaną ofertą).
– Czas przechowywania: do zakończenia korespondencji, a potem nie dłużej niż okres przedawnienia roszczeń związanych z daną rozmową (np. ustalenia dotyczące personalizacji zamówienia).
Księgowość, podatki, dokumentacja sprzedaży
– Co robimy: wystawiamy dokumenty sprzedaży, archiwizujemy dane wymagane przepisami podatkowymi i rachunkowymi.
– Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
– Czas przechowywania: przez okres wymagany przepisami podatkowymi i rachunkowymi (co do zasady do czasu upływu okresu przedawnienia zobowiązań podatkowych).
Dochodzenie lub obrona roszczeń
– Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora polegający na możliwości ustalenia, dochodzenia albo obrony roszczeń).
– Czas przechowywania: do upływu okresu przedawnienia tych roszczeń. W relacjach B2C (sprzedaż konsumencka) są to zwykle do 2–6 lat w zależności od rodzaju roszczenia.
Marketing bezpośredni własnych produktów
– Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora polegający na promowaniu własnych produktów).
– Czas przechowywania: do czasu zgłoszenia sprzeciwu wobec takiego przetwarzania lub do wygaśnięcia naszego uzasadnionego interesu.
– Ważne: jeżeli marketing odbywa się poprzez e-mail/SMS, wymagamy także Twojej zgody na komunikację drogą elektroniczną zgodnie z przepisami dot. komunikacji marketingowej.
Marketing oparty na zgodzie (np. newsletter)
– Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
– Czas przechowywania: do momentu cofnięcia zgody.
Statystyka, analityka, poprawa działania strony
– Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora polegający na prowadzeniu i rozwijaniu Sklepu Internetowego).
– Czas przechowywania: przez okres istnienia uzasadnionego interesu, przy czym dane statystyczne są najczęściej przetwarzane w formie zagregowanej.
ODBIORCY DANYCH W SKLEPIE INTERNETOWYM
- Żeby Sklep działał i żebyśmy mogli wysłać Ci bransoletkę, korzystamy z usług zewnętrznych dostawców. Udostępniamy dane tylko wtedy, gdy jest to konieczne do wykonania konkretnego celu.
- Odbiorcami danych mogą być w szczególności: – firmy kurierskie / operatorzy dostawy / brokerzy wysyłek; – operator płatności Stripe; – dostawcy usług IT i hostingu; – dostawcy usług księgowych, prawnych lub windykacyjnych – wyłącznie jeśli jest to potrzebne; – narzędzia analityczne i reklamowe (np. Google, Meta/Facebook) – jeżeli w Sklepie używane są pliki cookies marketingowe lub analityczne.
- Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG): Jeżeli korzystamy z narzędzi działających poza EOG (np. niektóre usługi analityczne lub marketingowe dostarczane przez dostawców z USA), dane mogą być przekazywane do państwa trzeciego. W takim przypadku korzystamy z mechanizmów przewidzianych przez RODO (m.in. standardowe klauzule umowne albo decyzje stwierdzające odpowiedni stopień ochrony), aby zapewnić odpowiedni poziom bezpieczeństwa danych. Jeżeli chcesz otrzymać kopię zabezpieczeń stosowanych przy przekazywaniu danych poza EOG – skontaktuj się z nami na: naturalnebransoletki@gmail.com.
- Nie przekazujemy danych każdemu z ww. odbiorców „z automatu”. Dane są przekazywane tylko wtedy, gdy to rzeczywiście potrzebne.
PROFILOWANIE W SKLEPIE INTERNETOWYM
- Możemy stosować tzw. profilowanie w rozumieniu RODO – czyli analizę pewnych informacji o Tobie (np. co oglądałeś w sklepie, co dodałeś do koszyka) i na tej podstawie dopasowanie komunikacji marketingowej (np. przypomnienie o porzuconym koszyku, propozycja rabatu).
- Profilowanie, o którym mowa powyżej: – nie powoduje dla Ciebie skutków prawnych w stylu „automatycznie odmawiamy sprzedaży”, – nie ogranicza Twoich praw jako konsumenta, – ma charakter marketingowy i/lub techniczny.
- Przykłady profilowania: – wysłanie e-maila z informacją o porzuconym koszyku, – wyświetlenie zniżki na produkt oglądany wcześniej, – sugestia podobnych produktów.
- Masz prawo w dowolnym momencie wnieść sprzeciw wobec profilowania wykorzystywanego do marketingu bezpośredniego lub cofnąć zgodę, jeśli profilowanie bazuje na zgodzie.
PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
- Masz prawo do: – dostępu do swoich danych (art. 15 RODO), – sprostowania danych (art. 16 RODO), – usunięcia danych (art. 17 RODO), – ograniczenia przetwarzania (art. 18 RODO), – przenoszenia danych (art. 20 RODO), – sprzeciwu wobec przetwarzania danych opartych na naszym uzasadnionym interesie (art. 21 RODO), w tym sprzeciwu wobec marketingu bezpośredniego.
- Jeżeli przetwarzamy dane na podstawie Twojej zgody – możesz ją w każdej chwili wycofać. Wycofanie zgody nie wpływa na legalność przetwarzania sprzed wycofania.
- Masz prawo złożyć skargę do organu nadzorczego ochrony danych osobowych. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO).
- Sprzeciw indywidualny: jeżeli Twoje dane przetwarzamy na podstawie art. 6 ust. 1 lit. e lub f RODO, możesz wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją. Jeżeli nie wykażemy ważnych, nadrzędnych podstaw prawnych, musimy zaprzestać takiego przetwarzania.
- Sprzeciw wobec marketingu bezpośredniego: jeżeli przetwarzamy Twoje dane do marketingu bezpośredniego (w tym profilowania marketingowego), możesz w dowolnym momencie zgłosić sprzeciw – i wtedy zaprzestaniemy takiego przetwarzania.
- Aby skorzystać ze swoich praw, skontaktuj się z nami mailowo: naturalnebransoletki@gmail.com lub listownie na adres: w-code Oskar Wojtyra, ul. Metorytowa, Suchy Las. Odpowiemy zgodnie z RODO – co do zasady w ciągu maksymalnie jednego miesiąca od otrzymania żądania.
COOKIES W SKLEPIE INTERNETOWYM I ANALITYKA
- Cookies (ciasteczka) to niewielkie pliki tekstowe zapisywane w Twoim urządzeniu podczas korzystania ze Sklepu Internetowego. Zawierają zazwyczaj nazwę strony internetowej, z której pochodzą, czas przechowywania na urządzeniu końcowym oraz unikalny identyfikator.
- W Sklepie mogą być stosowane różne rodzaje cookies, m.in.: a) niezbędne, b) funkcjonalne / preferencyjne, c) analityczne / statystyczne, d) marketingowe / reklamowe / społecznościowe.
- Administrator może korzystać z narzędzi analitycznych oraz marketingowych (np. Google, Meta/Facebook), które mogą zbierać informacje o Twojej aktywności w Sklepie – w tym celu wykorzystywane są cookies dostawców zewnętrznych.
- Ustawienia cookies: możesz zmienić ustawienia przeglądarki, aby blokowała niektóre rodzaje cookies lub informowała o ich zapisie. Możesz też ręcznie usunąć cookies już zapisane w urządzeniu. Wyłączenie cookies niezbędnych może utrudnić lub uniemożliwić korzystanie z części funkcji sklepu.
- Jeżeli prawo tego wymaga (np. w przypadku cookies marketingowych, retargetujących lub analitycznych niewymaganych technicznie), przed zapisaniem takich cookies poprosimy Cię o zgodę w banerze cookies. Zgody możesz udzielić, odmówić lub zmienić później.
POSTANOWIENIA KOŃCOWE
- Sklep Internetowy może zawierać odnośniki do innych stron internetowych (np. social media, operator płatności Stripe). Po przejściu na inną stronę zalecamy zapoznanie się z polityką prywatności obowiązującą na tej stronie. Niniejsza Polityka Prywatności dotyczy wyłącznie Sklepu Internetowego naturalnebransoletki.pl prowadzonego przez Administratora wskazanego w pkt 1.2.
- Administrator może w przyszłości aktualizować niniejszą Politykę Prywatności, jeżeli będzie to wymagane przez zmiany w przepisach prawa, zmiany technologiczne Sklepu, zmiany w zakresie usług (np. nowi dostawcy płatności albo nowy sposób logowania). Aktualna wersja Polityki Prywatności będzie zawsze dostępna w Sklepie Internetowym.
