Polityka prywatności
1. Zakres stosowania polityki
Niniejsza polityka opisuje zasady przetwarzania danych osobowych w związku z korzystaniem ze sklepu internetowego oraz usług powiązanych z realizacją zamówień.
Przetwarzanie danych może mieć miejsce między innymi podczas:
-
przeglądania strony i korzystania z jej funkcji,
-
składania zamówień oraz realizacji płatności,
-
organizacji dostawy i obsługi logistycznej,
-
kontaktu z obsługą klienta,
-
zgłoszeń dotyczących zwrotów, reklamacji lub refundacji.
Osoby poniżej 16 roku życia powinny korzystać z serwisu wyłącznie za zgodą opiekuna lub przy jego udziale, szczególnie w przypadku przekazywania danych osobowych.
2. Zakres gromadzonych danych
W zależności od sposobu korzystania z serwisu mogą być przetwarzane różne kategorie informacji.
Dane przekazywane przez użytkownika
Podczas składania zamówienia lub kontaktu z obsługą mogą zostać podane między innymi:
-
imię i nazwisko,
-
adres dostawy oraz dane rozliczeniowe,
-
numer telefonu lub adres e-mail,
-
informacje dotyczące zamówień i płatności,
-
treść zgłoszeń posprzedażowych.
Niektóre dane są niezbędne do realizacji usług związanych z zakupem i dostawą produktów.
Dane zbierane automatycznie
W trakcie korzystania z witryny mogą być rejestrowane również informacje techniczne, takie jak:
-
adres IP i typ urządzenia,
-
rodzaj przeglądarki oraz system operacyjny,
-
aktywność na stronie, w tym odwiedzane podstrony i czas sesji,
-
dane dotyczące plików Cookie, jeśli użytkownik wyraził odpowiednią zgodę.
3. Cele przetwarzania danych
Dane osobowe mogą być wykorzystywane wyłącznie w zakresie związanym z funkcjonowaniem sklepu internetowego i obsługą użytkownika.
Najczęstsze cele obejmują:
-
realizację zamówień oraz organizację dostawy,
-
potwierdzanie płatności i obsługę transakcji,
-
komunikację dotyczącą statusu zamówienia,
-
obsługę zwrotów, reklamacji i refundacji,
-
spełnienie obowiązków wynikających z przepisów podatkowych lub księgowych,
-
ochronę bezpieczeństwa serwisu i ograniczanie ryzyka nadużyć,
-
analizę techniczną służącą poprawie działania strony.
Dane użytkowników nie są wykorzystywane do profilowania reklamowego ani marketingu personalizowanego bez wyraźnej zgody.
4. Cookie i technologie pokrewne
Strona może korzystać z plików Cookie oraz podobnych technologii w celu zapewnienia prawidłowego działania serwisu i poprawy wygody użytkowania.
Wykorzystywane rozwiązania mogą obejmować:
-
pliki niezbędne do działania koszyka oraz logowania,
-
ustawienia językowe i preferencje interfejsu,
-
anonimowe statystyki odwiedzin,
-
funkcje opcjonalne aktywowane po uzyskaniu zgody użytkownika.
Ustawieniami Cookie można zarządzać bezpośrednio z poziomu przeglądarki internetowej.
Przykładowe ścieżki ustawień:
-
Chrome: Ustawienia / Prywatność i bezpieczeństwo / Pliki cookie
-
Firefox: Ustawienia / Prywatność i bezpieczeństwo
-
Safari: Preferencje / Prywatność
Ograniczenie części plików Cookie może wpłynąć na dostępność wybranych funkcji sklepu.
Więcej informacji znajduje się w Cookie.
5. Środki ochrony danych
W celu ograniczenia ryzyka nieuprawnionego dostępu do danych stosowane są rozwiązania techniczne i organizacyjne odpowiednie do charakteru świadczonych usług.
Mogą obejmować one między innymi:
-
szyfrowanie transmisji danych przy użyciu TLS/SSL,
-
ograniczony dostęp do danych wyłącznie dla uprawnionych osób,
-
monitorowanie bezpieczeństwa infrastruktury technicznej,
-
okresowe działania związane z oceną ryzyka i ochroną prywatności.
Procedury bezpieczeństwa mogą podlegać aktualizacji wraz ze zmianami technologicznymi lub wymaganiami zgodności.
6. Udostępnianie danych i transfer poza EOG
W zakresie niezbędnym do realizacji usług dane mogą być przekazywane podmiotom współpracującym przy obsłudze zamówień.
Dotyczy to przede wszystkim:
-
operatorów płatności,
-
przewoźników i partnerów logistycznych,
-
dostawców infrastruktury technicznej,
-
usług wspierających funkcjonowanie sklepu internetowego.
Jeżeli przetwarzanie danych obejmuje transfer poza Europejski Obszar Gospodarczy, stosowane mogą być mechanizmy przewidziane przez GDPR, w tym standardowe klauzule umowne Komisji Europejskiej lub inne dopuszczalne zabezpieczenia prawne.
7. Okres przechowywania danych
Dane osobowe przechowywane są wyłącznie przez okres uzasadniony celem ich przetwarzania lub wymaganiami wynikającymi z obowiązujących przepisów.
Przykładowo:
-
dokumentacja zamówień i płatności może być archiwizowana przez okres wymagany przepisami podatkowymi i rachunkowymi,
-
zgłoszenia serwisowe oraz korespondencja posprzedażowa mogą być przechowywane przez czas potrzebny do obsługi sprawy i ewentualnych rozliczeń.
Po zakończeniu wymaganego okresu dane mogą zostać usunięte lub poddane anonimizacji.
8. Incydenty związane z bezpieczeństwem danych
W przypadku zdarzeń mogących wpływać na bezpieczeństwo danych osobowych stosowane są procedury przewidziane przez GDPR oraz odpowiednie przepisy obowiązujące w Polsce.
W uzasadnionych sytuacjach możliwe jest przekazanie informacji właściwym organom nadzorczym, w tym polskiemu organowi ochrony danych UODO, a także użytkownikom, których dane mogą zostać objęte incydentem.
9. Prawa użytkownika wynikające z GDPR
Osoba, której dane dotyczą, może korzystać z praw przewidzianych przez GDPR.
Zakres tych praw może obejmować:
-
uzyskanie dostępu do danych,
-
poprawienie nieaktualnych lub nieprawidłowych informacji,
-
żądanie usunięcia danych w przypadkach przewidzianych prawem,
-
ograniczenie określonych operacji przetwarzania,
-
wniesienie sprzeciwu wobec wybranych działań związanych z przetwarzaniem,
-
przeniesienie danych do innego usługodawcy,
-
cofnięcie wcześniej udzielonej zgody.
Wnioski dotyczące danych osobowych można przesyłać poprzez Kontakt z obsługą klienta.
10. Podstawy prawne przetwarzania danych
Przetwarzanie danych może odbywać się na podstawach przewidzianych przez GDPR, w szczególności gdy jest to niezbędne do:
-
realizacji umowy sprzedaży,
-
wykonania obowiązków prawnych,
-
obsługi płatności i dostawy,
-
ochrony uzasadnionych interesów związanych z bezpieczeństwem serwisu,
-
uzyskania zgody użytkownika dotyczącej funkcji opcjonalnych lub plików Cookie.
11. Dane osób niepełnoletnich
Serwis nie jest kierowany do osób poniżej 16 roku życia.
Nie przewiduje się świadomego gromadzenia danych osobowych dzieci. W przypadku uzyskania informacji o omyłkowym przekazaniu takich danych możliwe jest podjęcie działań mających na celu ich usunięcie lub ograniczenie dalszego przetwarzania.
Opiekun prawny może skontaktować się poprzez Kontakt z obsługą klienta w sprawach związanych z danymi osoby niepełnoletniej.
12. Aktualizacje polityki
Treść polityki prywatności może być okresowo modyfikowana w związku ze zmianami przepisów prawa, wymaganiami technicznymi lub sposobem funkcjonowania sklepu internetowego.
Nowe wersje dokumentu publikowane są na tej stronie. Dalsze korzystanie z serwisu po wprowadzeniu zmian może oznaczać zapoznanie się z aktualnym brzmieniem polityki.
13. Kontakt
Pytania dotyczące przetwarzania danych osobowych, prywatności lub realizacji praw wynikających z GDPR można kierować poprzez dane kontaktowe dostępne w sekcji Kontakt.