Polityka prywatności
Ⅰ. Zakres obowiązywania polityki
Niniejsza polityka prywatności opisuje zasady gromadzenia, wykorzystywania oraz ochrony danych osobowych związanych z korzystaniem ze strony internetowej i usług dostępnych dla użytkowników na terenie Polski.
Postanowienia obejmują między innymi:
-
przeglądanie strony i korzystanie z jej funkcji,
-
składanie zamówień oraz realizację płatności,
-
dostawę produktów,
-
obsługę zgłoszeń posprzedażowych,
-
kontakt z działem obsługi klienta.
Osoby poniżej 16 roku życia powinny korzystać ze strony wyłącznie za zgodą opiekuna prawnego albo przy jego udziale podczas przekazywania danych.
Ⅱ. Kategorie zbieranych danych
W zależności od sposobu korzystania z serwisu mogą być przetwarzane różne rodzaje informacji.
Dane przekazywane bezpośrednio przez użytkownika
Podczas składania zamówienia lub kontaktu z obsługą mogą zostać podane między innymi:
-
imię i nazwisko,
-
adres e-mail oraz numer telefonu,
-
dane adresowe potrzebne do dostawy i rozliczenia,
-
informacje związane z płatnością i historią zamówień,
-
treści zgłoszeń dotyczących reklamacji, zwrotów lub wymiany produktów.
Dane zbierane automatycznie
Niektóre informacje techniczne są pozyskiwane podczas korzystania ze strony w sposób automatyczny.
Mogą obejmować:
-
adres IP i typ urządzenia,
-
dane przeglądarki oraz systemu operacyjnego,
-
aktywność użytkownika w obrębie strony,
-
czas wizyty, kliknięcia i ścieżkę nawigacji,
-
pliki Cookie oraz podobne technologie, jeśli użytkownik wyraził odpowiednią zgodę.
Ⅲ. Cele przetwarzania danych
Dane wykorzystywane są wyłącznie w zakresie związanym z funkcjonowaniem usług internetowych oraz realizacją obowiązków wynikających z przepisów prawa.
Najczęstsze cele przetwarzania obejmują:
-
realizację zamówień i organizację dostawy,
-
potwierdzenie płatności oraz obsługę transakcji,
-
kontakt dotyczący statusu zamówienia,
-
obsługę zwrotów, reklamacji i zgłoszeń serwisowych,
-
spełnienie obowiązków podatkowych, księgowych i regulacyjnych,
-
działania związane z bezpieczeństwem strony oraz ograniczaniem nadużyć,
-
analizę techniczną służącą poprawie wydajności i funkcjonalności serwisu.
Dane osobowe nie są wykorzystywane do personalizowanej reklamy bez uprzednio wyrażonej zgody użytkownika.
Ⅳ. Cookie i technologie podobne
Strona może korzystać z plików Cookie oraz innych rozwiązań technicznych wspierających prawidłowe działanie usług.
Poszczególne rodzaje Cookie mogą odpowiadać za:
-
utrzymanie sesji logowania,
-
zapis ustawień językowych i preferencji użytkownika,
-
bezpieczeństwo formularzy i procesu zakupowego,
-
anonimowe statystyki dotyczące działania strony,
-
funkcje opcjonalne dostępne po zaakceptowaniu odpowiednich zgód.
Ustawienia dotyczące Cookie można zmienić bezpośrednio w przeglądarce internetowej.
Przykładowe lokalizacje ustawień:
-
Chrome: Ustawienia, Prywatność i bezpieczeństwo, Cookie i inne dane witryn,
-
Firefox: Ustawienia, Prywatność i bezpieczeństwo, Historia,
-
Safari: Preferencje, Prywatność.
Ograniczenie niektórych plików Cookie może wpłynąć na dostępność wybranych funkcji strony.
Więcej informacji znajduje się w sekcji Cookie.
Ⅴ. Środki ochrony danych
W celu ograniczenia ryzyka nieuprawnionego dostępu do danych stosowane są rozwiązania organizacyjne oraz techniczne odpowiadające charakterowi świadczonych usług online.
Stosowane środki mogą obejmować:
-
szyfrowanie transmisji z wykorzystaniem TLS/SSL,
-
ograniczony dostęp do danych wyłącznie dla uprawnionych osób,
-
monitorowanie bezpieczeństwa infrastruktury,
-
okresowe analizy ryzyka oraz działania związane z ochroną prywatności,
-
procedury dotyczące bezpieczeństwa informacji i zgodności z GDPR.
Ⅵ. Udostępnianie danych i transfer poza EOG
W określonych sytuacjach dane mogą być przekazywane podmiotom wspierającym realizację usług związanych ze sprzedażą internetową.
Dotyczy to przede wszystkim:
-
operatorów płatności,
-
firm logistycznych i kurierskich,
-
dostawców usług hostingowych oraz technicznych,
-
podmiotów wspierających utrzymanie systemów informatycznych.
Jeżeli przetwarzanie danych wiąże się z transferem poza Europejski Obszar Gospodarczy, stosowane są rozwiązania przewidziane przez GDPR, w tym:
-
Standardowe Klauzule Umowne Komisji Europejskiej (SCCs),
-
albo inne mechanizmy dopuszczone przez przepisy UE.
Ⅶ. Okres przechowywania danych
Dane osobowe przechowywane są przez czas wymagany do realizacji celu, dla którego zostały zebrane, lub przez okres wynikający z obowiązków prawnych.
Przykładowo:
-
dokumentacja zamówień i płatności może być przechowywana przez okres wymagany przez przepisy podatkowe i rachunkowe,
-
korespondencja związana z obsługą klienta może pozostawać w systemach przez uzasadniony czas potrzebny do rozpatrzenia zgłoszenia,
-
po zakończeniu wymaganych okresów dane mogą zostać usunięte lub zanonimizowane.
Ⅷ. Naruszenia bezpieczeństwa danych
W przypadku incydentów mogących wpływać na bezpieczeństwo danych osobowych podejmowane są działania zgodne z wymaganiami GDPR oraz obowiązującymi przepisami prawa.
W zależności od charakteru zdarzenia możliwe jest:
-
przekazanie informacji odpowiedniemu organowi nadzorczemu,
-
kontakt z użytkownikami, których sytuacja może dotyczyć,
-
wdrożenie dodatkowych środków ograniczających skutki incydentu.
Na terytorium Polski właściwym organem nadzorczym pozostaje UODO.
Ⅸ. Prawa użytkownika wynikające z GDPR
Każda osoba, której dane dotyczą, może korzystać z praw przewidzianych przez GDPR.
W zależności od sytuacji użytkownik może wystąpić o:
-
dostęp do swoich danych,
-
sprostowanie nieprawidłowych informacji,
-
usunięcie danych,
-
ograniczenie przetwarzania,
-
wniesienie sprzeciwu wobec określonych operacji,
-
przeniesienie danych do innego administratora,
-
cofnięcie wcześniej wyrażonej zgody.
Wnioski dotyczące danych osobowych można przesyłać za pośrednictwem sekcji Kontakt lub poprzez dane wskazane w części Obsługa klienta.
Ⅹ. Podstawy prawne przetwarzania
Przetwarzanie danych odbywa się na podstawach przewidzianych przez GDPR oraz odpowiednie przepisy prawa konsumenckiego i podatkowego.
Zakres podstaw prawnych może obejmować:
-
realizację umowy sprzedaży i dostawy,
-
wykonanie obowiązków prawnych,
-
zgodę użytkownika dotyczącą wybranych funkcji,
-
uzasadniony interes związany z bezpieczeństwem strony, analizą techniczną oraz przeciwdziałaniem nadużyciom.
Ⅺ. Dane osób niepełnoletnich
Serwis nie jest kierowany do dzieci poniżej 16 roku życia.
-
Dane osób niepełnoletnich nie są świadomie pozyskiwane bez udziału opiekuna prawnego.
-
W przypadku wykrycia nieprawidłowo przekazanych danych mogą zostać podjęte działania prowadzące do ich usunięcia.
-
Opiekun prawny może kontaktować się w sprawach dotyczących danych osoby niepełnoletniej.
Ⅻ. Aktualizacje polityki prywatności
Treść polityki może być okresowo zmieniana z uwagi na aktualizacje przepisów prawa, wymagania techniczne lub zmiany związane z funkcjonowaniem usług internetowych.
Nowe wersje dokumentu publikowane są na tej stronie.
Dalsze korzystanie z serwisu po wprowadzeniu zmian może oznaczać zapoznanie się z aktualną treścią polityki.
ⅩⅢ. Kontakt w sprawach dotyczących danych
Pytania dotyczące ochrony prywatności, przetwarzania danych lub realizacji praw wynikających z GDPR można kierować poprzez sekcję Kontakt dostępną na stronie internetowej.