Polityka Prywatności Sklepu Internetowego Szpulka w kompot
1. Informacje Ogólne
-
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych zbieranych za pośrednictwem strony internetowej [szpulkawkompot.pl] (dalej: "Sklep Internetowy").
-
Administratorem danych osobowych Klientów zbieranych za pośrednictwem Sklepu Internetowego jest Monika Jakubik prowadząca działalność gospodarczą pod firmą Szpulka w kompot Monika Jakubik, adres: ul. Rulice 6, 99-423 Bielawy, NIP: 5272877808, (dalej: "Administrator" lub "Sprzedawca").
-
Kontakt z Administratorem w sprawach ochrony danych osobowych jest możliwy pod adresem e-mail: szpulkawkompot@gmail.com.
-
Dane osobowe zbierane przez Administratora za pośrednictwem Sklepu Internetowego są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej: RODO).
-
Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
-
przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;
-
zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami;
-
adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane;
-
prawidłowe i w razie potrzeby uaktualniane;
-
przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane;
-
przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
-
2. Cele i Podstawy Prawne Przetwarzania Danych Osobowych
Dane osobowe Klientów są zbierane i przetwarzane przez Administratora w następujących celach i na podstawie wskazanych podstaw prawnych:
-
Realizacja zamówień w Sklepie Internetowym (zawarcie i wykonanie umowy sprzedaży Produktu).
-
Podstawa prawna: art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy).
-
Rodzaje danych: imię, nazwisko, adres e-mail, adres dostawy, numer telefonu, dane do faktury (NIP, nazwa firmy), dane dotyczące płatności, historia zakupów.
-
-
Prowadzenie i obsługa konta Klienta w Sklepie Internetowym.
-
Podstawa prawna: art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy o świadczenie usług drogą elektroniczną, której stroną jest Klient).
-
Rodzaje danych: imię, nazwisko, adres e-mail, adres dostawy, numer telefonu, historia zamówień.
-
-
Obsługa procesu reklamacyjnego oraz obrona przed ewentualnymi roszczeniami lub ich dochodzenie.
-
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – obrona przed roszczeniami).
-
Rodzaje danych: dane podane w formularzu zamówienia i reklamacji.
-
-
Kontakt z Klientem w związku z realizacją usług lub w celach obsługi klienta.
-
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – komunikacja z Klientem).
-
Rodzaje danych: imię, adres e-mail, numer telefonu.
-
-
Wysyłka newslettera (informacje o nowościach, promocjach, ofertach).
-
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą), udzielona odrębnie przez Klienta.
-
Rodzaje danych: adres e-mail.
-
-
Cele marketingowe, w tym analiza danych w celu dostosowania oferty do potrzeb Klientów oraz prowadzenie działań promocyjnych.
-
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – marketing własnych produktów i usług) lub art. 6 ust. 1 lit. a RODO (zgoda w przypadku marketingu bezpośredniego drogą elektroniczną, np. e-mail).
-
Rodzaje danych: historia zakupów, preferencje, dane behawioralne na stronie (z wykorzystaniem plików cookies).
-
-
Cele statystyczne i analityczne (tworzenie statystyk i analiz zachowań użytkowników Sklepu Internetowego).
-
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – poprawa jakości świadczonych usług i optymalizacja Sklepu).
-
Rodzaje danych: anonimowe dane behawioralne, dane z plików cookies.
-
-
Wypełnianie obowiązków prawnych ciążących na Administratorze (np. wynikających z przepisów podatkowych i rachunkowych).
-
Podstawa prawna: art. 6 ust. 1 lit. c RODO (przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze).
-
Rodzaje danych: dane niezbędne do wystawienia faktur, prowadzenia księgowości.
-
3. Okres Przechowywania Danych Osobowych
Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, a także zgodnie z obowiązującymi przepisami prawa, w szczególności przez okres:
-
Dane związane z realizacją zamówień: przez okres niezbędny do realizacji umowy sprzedaży, a następnie przez okres wymagany przepisami prawa podatkowego i rachunkowego (np. 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku) oraz do upływu terminu przedawnienia ewentualnych roszczeń.
-
Dane związane z prowadzeniem konta Klienta: do momentu usunięcia konta przez Klienta lub zakończenia świadczenia usługi prowadzenia konta.
-
Dane zbierane na potrzeby newslettera: do momentu wycofania zgody przez Klienta.
-
Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (np. cele statystyczne, analityczne, marketing bezpośredni): do momentu wniesienia skutecznego sprzeciwu lub do czasu realizacji celu.
4. Odbiorcy Danych Osobowych
W celu prawidłowego i sprawnego funkcjonowania sklepu internetowego oraz w związku z realizacją umów sprzedaży, dane osobowe Klientów mogą być przekazywane następującym kategoriom podmiotów:
-
Dostawcy usług technicznych i hostingowych:
-
Shoper S.A. z siedzibą w Krakowie przy ul. Pawiej 9 (31-154), jako dostawca platformy sklepowej.
-
-
Operatorzy płatności:
-
PayPro S.A. z siedzibą w Poznaniu przy ul. Pastelowej 8 (60-198), jako operator płatności Przelewy24, w celu umożliwienia Klientom dokonywania płatności za zamówienia.
-
-
Firmy kurierskie i pocztowe:
-
Apaczka Sp. z o.o. z siedzibą w Warszawie przy ul. Aleje Jerozolimskie 178 (02-486), jako dostawca usług kurierskich i pocztowych.
-
-
Dostawcy usług księgowych:
-
Anna Gajda Usługi Księgowe z siedzibą w Warszawie przy ul. Hery 25A lok. 21 (01-497), w celu realizacji obowiązków księgowo-rachunkowych, w szczególności wystawiania i przechowywania dokumentów sprzedaży.
-
-
Dostawcy usług marketingowych:
-
Facebook (Meta Platforms, Inc.), w celu wyświetlania spersonalizowanych reklam i analizy ruchu na stronie za pomocą narzędzia Facebook Pixel.
-
5. Prawa Osoby, Której Dane Dotyczą
Każdy Klient ma prawo:
-
Prawo dostępu do danych: Klient ma prawo do uzyskania od Administratora potwierdzenia, czy przetwarzane są jego dane osobowe, a jeżeli tak, ma prawo do dostępu do nich oraz do informacji dotyczących przetwarzania.
-
Prawo do sprostowania danych: Klient ma prawo żądać od Administratora niezwłocznego sprostowania swoich danych osobowych, które są nieprawidłowe, oraz do uzupełnienia niekompletnych danych.
-
Prawo do usunięcia danych ("prawo do bycia zapomnianym"): Klient ma prawo żądać od Administratora niezwłocznego usunięcia swoich danych osobowych w określonych przypadkach (np. dane nie są już niezbędne do celów, dla których zostały zebrane; cofnięto zgodę na przetwarzanie; wniesiono sprzeciw wobec przetwarzania; dane były przetwarzane niezgodnie z prawem).
-
Prawo do ograniczenia przetwarzania: Klient ma prawo żądać od Administratora ograniczenia przetwarzania danych w określonych sytuacjach (np. gdy kwestionuje prawidłowość danych – na czas weryfikacji; gdy przetwarzanie jest niezgodne z prawem, a Klient sprzeciwia się usunięciu danych).
-
Prawo do przenoszenia danych: Klient ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które dostarczył Administratorowi, oraz ma prawo przesłać te dane innemu administratorowi.
-
Prawo do sprzeciwu: Klient ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania dotyczących go danych osobowych opartego na prawnie uzasadnionym interesie Administratora, w tym profilowania. Administratorowi nie wolno już przetwarzać tych danych osobowych, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
-
Prawo do wycofania zgody: Jeżeli przetwarzanie odbywa się na podstawie zgody (np. w przypadku newslettera), Klient ma prawo w dowolnym momencie wycofać zgodę, co nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
-
Prawo do wniesienia skargi do organu nadzorczego: Klient ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.
6. Informacje o Plikach Cookies i Innych Technologiach Śledzących
-
Sklep Internetowy wykorzystuje pliki cookies (ciasteczka) – niewielkie informacje tekstowe, wysyłane przez serwer WWW i zapisywane po stronie urządzenia Klienta (komputera, tabletu, smartfona).
-
Pliki cookies są wykorzystywane w celu:
-
utrzymania sesji Klienta (po zalogowaniu), dzięki czemu Klient nie musi na każdej podstronie Sklepu ponownie wpisywać loginu i hasła;
-
dostosowania Sklepu Internetowego do potrzeb Klientów;
-
tworzenia statystyk oglądalności i analizy zachowań użytkowników, co pomaga ulepszać strukturę i zawartość Sklepu;
-
działań marketingowych i reklamowych, w tym dostosowywania reklam do preferencji Klienta.
-
-
W ramach Sklepu Internetowego stosowane są następujące rodzaje plików cookies:
-
"Niezbędne" pliki cookies: umożliwiające korzystanie z usług dostępnych w Sklepie, np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania.
-
"Funkcjonalne" pliki cookies: umożliwiające "zapamiętanie" wybranych przez Klienta ustawień i personalizację interfejsu Klienta (np. w zakresie wybranego języka lub regionu, z którego pochodzi Klient, rozmiaru czcionki, wyglądu strony internetowej itp.).
-
"Analityczne" pliki cookies: umożliwiające zbieranie informacji o sposobie korzystania ze stron internetowych Sklepu.
-
"Marketingowe" pliki cookies: umożliwiające dostarczanie Klientowi treści reklamowych bardziej dostosowanych do jego zainteresowań.
-
-
Administrator korzysta z narzędzi analitycznych takich jak Google Analytics (dostarczane przez Google LLC) oraz narzędzi marketingowych, takich jak piksel Facebooka (dostarczany przez Meta Platforms Ireland Ltd.). Narzędzia te wykorzystują pliki cookies do zbierania danych o zachowaniu użytkowników na stronie. Dane te są anonimowe i służą do tworzenia statystyk oraz optymalizacji działań marketingowych.
-
Klient ma możliwość zarządzania plikami cookies bezpośrednio w ustawieniach swojej przeglądarki internetowej (może blokować, usuwać lub ograniczać cookies). Szczegółowe informacje o możliwości i sposobach obsługi plików cookies dostępne są w ustawieniach oprogramowania przeglądarki internetowej. Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności dostępne w Sklepie Internetowym.
-
W Twoim sklepie powinien znajdować się baner cookie informujący o stosowaniu plików cookies i umożliwiający użytkownikom zarządzanie swoimi zgodami na ich wykorzystanie (np. akceptacja wszystkich, odrzucenie wszystkich poza niezbędnymi, ustawienia preferencji).
7. Przekazywanie Danych Osobowych Poza Europejski Obszar Gospodarczy (EOG)
-
W związku z korzystaniem przez Administratora z usług podmiotów takich jak Google (np. Google Analytics) czy Meta Platforms (np. Facebook Pixel), dane osobowe Klienta mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG), w szczególności do Stanów Zjednoczonych Ameryki.
-
W takich przypadkach Administrator zapewnia, że przekazywanie danych odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innych odpowiednich zabezpieczeń prawnych przewidzianych w RODO, gwarantujących odpowiedni poziom ochrony danych osobowych.
8. Postanowienia Końcowe
-
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych.
-
Niniejsza Polityka Prywatności może ulec zmianie. O wszelkich zmianach będziemy informować na stronie Sklepu Internetowego.
-
W sprawach nieuregulowanych niniejszą Polityką Prywatności zastosowanie mają przepisy RODO oraz inne właściwe przepisy prawa polskiego.