Polityka prywatności
Polityka prywatności
Poniżej znajdziesz informacje o tym, jakie dane zbieramy, w jakim celu je przetwarzamy i jakie masz w związku z tym prawa.
Postanowienia ogólne
Charakter dokumentu
Niniejsza polityka prywatności ma charakter informacyjny – nie jest źródłem obowiązków dla Usługobiorców lub Klientów Sklepu Internetowego. Zawiera zasady dotyczące przetwarzania danych osobowych przez Administratora, w tym podstawy, cele i zakres przetwarzania, prawa osób, których dane dotyczą, oraz informacje o plikach cookies i narzędziach analitycznych.
Administrator danych osobowych
Administratorem danych osobowych zbieranych za pośrednictwem Sklepu Internetowego jest:
DAMIAN MACIEJEWSKI
Adres działalności: ul. Bartłomieja 8/5, 02-683 Warszawa
Adres do doręczeń: ul. Jutrzenki 83B, 02-230 Warszawa
NIP: 7181870552 | REGON: 140832396
Zgodność z RODO
Dane osobowe przetwarzane są zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych – RODO).
Oficjalny tekst Rozporządzenia RODO: eur-lex.europa.eu
Dobrowolność podania danych
Korzystanie ze Sklepu Internetowego i podanie danych osobowych jest dobrowolne, z dwoma wyjątkami:
- Zawieranie umów z Administratorem – niepodanie danych niezbędnych do zawarcia i wykonania Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej skutkuje brakiem możliwości zawarcia tej umowy. Zakres wymaganych danych wskazany jest na stronie Sklepu i w Regulaminie.
- Obowiązki ustawowe Administratora – podanie danych jest wymogiem ustawowym wynikającym z przepisów prawa nakładających obowiązek przetwarzania danych (np. prowadzenie ksiąg podatkowych lub rachunkowych).
Zasady ochrony danych
Administrator dokłada szczególnej staranności, aby dane osobowe były:
- Przetwarzane zgodnie z prawem
- Zbierane dla oznaczonych, zgodnych z prawem celów
- Merytorycznie poprawne i adekwatne w stosunku do celów przetwarzania
- Przechowywane nie dłużej niż jest to niezbędne do osiągnięcia celu
- Przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem
Administrator wdraża odpowiednie środki techniczne i organizacyjne, które są poddawane przeglądom i uaktualniane, oraz stosuje środki zapobiegające pozyskiwaniu i modyfikowaniu danych przez osoby nieuprawnione.
Podstawy przetwarzania danych
Kiedy Administrator może przetwarzać dane?
Administrator uprawniony jest do przetwarzania danych osobowych, gdy spełniony jest co najmniej jeden z poniższych warunków:
- Zgoda – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych w jednym lub większej liczbie określonych celów
- Wykonanie umowy – przetwarzanie jest niezbędne do wykonania umowy lub do podjęcia działań na żądanie osoby przed zawarciem umowy
- Obowiązek prawny – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze
- Prawnie uzasadniony interes – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora lub strony trzeciej, z wyjątkiem sytuacji, w których nadrzędny charakter mają interesy lub prawa osoby, której dane dotyczą
Cel, podstawa, okres i zakres przetwarzania danych
Zasada adekwatności
Cel, podstawa, okres i zakres oraz odbiorcy danych osobowych wynikają z działań podejmowanych przez danego Usługobiorcę lub Klienta w Sklepie Internetowym. Na przykład – jeżeli Klient wybierze odbiór osobisty zamiast przesyłki kurierskiej, jego dane nie będą udostępniane przewoźnikowi.
Szczegółowa tabela celów przetwarzania
| Cel przetwarzania | Podstawa prawna i okres | Zakres danych |
|---|---|---|
| Wykonanie Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej | Art. 6 ust. 1 lit. b) RODO (wykonanie umowy) Okres: czas niezbędny do wykonania, rozwiązania lub wygaśnięcia umowy. |
Imię i nazwisko, adres e-mail, telefon, adres dostawy, adres zamieszkania/siedziby. Dla przedsiębiorców dodatkowo: nazwa firmy, NIP. |
| Marketing bezpośredni | Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) Okres: do czasu przedawnienia roszczeń (3 lata dla działalności gospodarczej, 2 lata dla umowy sprzedaży) lub do wniesienia skutecznego sprzeciwu. |
Adres poczty elektronicznej |
| Marketing (za zgodą) | Art. 6 ust. 1 lit. a) RODO (zgoda) Okres: do momentu wycofania zgody. |
Imię, adres poczty elektronicznej |
| Opinie o Umowie Sprzedaży | Art. 6 ust. 1 lit. a) RODO (zgoda) Okres: do momentu wycofania zgody. |
Adres poczty elektronicznej |
| Prowadzenie ksiąg podatkowych | Art. 6 ust. 1 lit. c) RODO w zw. z art. 86 § 1 Ordynacji podatkowej Okres: do czasu upływu przedawnienia zobowiązania podatkowego. |
Imię i nazwisko, adres zamieszkania/siedziby, nazwa firmy, NIP |
| Ustalenie, dochodzenie lub obrona roszczeń | Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) Okres: do czasu przedawnienia roszczeń (3 lata / 2 lata). |
Imię i nazwisko, telefon, adres e-mail, adres dostawy, adres zamieszkania/siedziby. Dla przedsiębiorców: nazwa firmy, NIP. |
Odbiorcy danych w sklepie internetowym
Zasady udostępniania danych
Dla prawidłowego funkcjonowania Sklepu konieczne jest korzystanie z usług podmiotów zewnętrznych. Administrator korzysta wyłącznie z usług podmiotów, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych zgodnych z RODO.
Kategorie odbiorców danych
- Przewoźnicy / spedytorzy / brokerzy kurierscy – gdy Klient korzysta z dostawy przesyłką pocztową lub kurierską, w zakresie niezbędnym do realizacji dostawy
- Podmioty obsługujące płatności elektroniczne lub kartą – gdy Klient korzysta z płatności elektronicznych lub kartą płatniczą, w zakresie niezbędnym do obsługi płatności
- Podmioty kredytujące / leasingodawcy – gdy Klient korzysta z płatności ratalnych lub leasingowych
- Dostawcy systemu ankiet opiniujących – gdy Klient zgodził się na wyrażenie opinii o zawartej Umowie Sprzedaży
- Dostawcy usług technicznych i informatycznych – dostawcy oprogramowania, hostingu, poczty elektronicznej, oprogramowania do zarządzania firmą i pomocy technicznej
- Dostawcy usług księgowych, prawnych i doradczych – biuro księgowe, kancelaria prawna, firma windykacyjna
Profilowanie w sklepie internetowym
Czym jest profilowanie i jak jest stosowane?
Administrator może korzystać z profilowania do celów marketingu bezpośredniego. Decyzje podejmowane na jego podstawie nie dotyczą zawarcia lub odmowy zawarcia Umowy Sprzedaży ani możliwości korzystania z Usług Elektronicznych.
Efektem profilowania może być np. przyznanie rabatu, przesłanie kodu rabatowego, przypomnienie o niedokończonych zakupach, propozycja Produktu odpowiadającego zainteresowaniom lub lepsze warunki oferty.
Prawo do sprzeciwu wobec profilowania
Osoba, której dane dotyczą, ma prawo do tego, by nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołującej wobec niej skutki prawne lub w podobny sposób istotnie na nią wpływającej.
Prawa osoby, której dane dotyczą
Prawo dostępu, sprostowania, ograniczenia, usunięcia lub przenoszenia
Masz prawo żądania od Administratora dostępu do swoich danych, ich sprostowania, usunięcia („prawo do bycia zapomnianym") lub ograniczenia przetwarzania, a także prawo do wniesienia sprzeciwu wobec przetwarzania i prawo do przenoszenia danych. Szczegóły: art. 15–21 RODO.
Prawo do cofnięcia zgody
Jeżeli dane przetwarzane są na podstawie zgody (art. 6 ust. 1 lit. a lub art. 9 ust. 2 lit. a RODO), masz prawo do cofnięcia zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
Prawo wniesienia skargi do organu nadzorczego
Masz prawo wniesienia skargi do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych.
Prawo do sprzeciwu
Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych opartego na uzasadnionym interesie Administratora (art. 6 ust. 1 lit. e lub f RODO), w tym profilowania. Administrator nie może wówczas przetwarzać danych, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów.
Prawo do sprzeciwu wobec marketingu bezpośredniego
Jeżeli dane przetwarzane są na potrzeby marketingu bezpośredniego, masz prawo w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania, w tym profilowania związanego z marketingiem bezpośrednim.
Cookies, dane eksploatacyjne i analityka
Czym są pliki cookies?
Pliki Cookies (ciasteczka) to niewielkie informacje tekstowe wysyłane przez serwer i zapisywane na urządzeniu osoby odwiedzającej stronę Sklepu (np. na dysku twardym komputera, laptopa lub karcie pamięci smartfona).
W jakich celach wykorzystujemy cookies?
Jak zarządzać cookies w przeglądarce?
Większość przeglądarek domyślnie akceptuje zapisywanie plików Cookies. Możesz częściowo ograniczyć lub całkowicie wyłączyć ich zapisywanie w ustawieniach przeglądarki. Wyłączenie cookies może jednak wpłynąć na niektóre funkcjonalności Sklepu (np. brak możliwości przejścia ścieżki Zamówienia).
Ustawienia przeglądarki w zakresie cookies stanowią jednocześnie wyrażenie zgody na korzystanie z nich.
Instrukcje dla poszczególnych przeglądarek:
Google Analytics
Administrator może korzystać z usług Google Analytics i Universal Analytics dostarczanych przez Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Usługi te pomagają analizować ruch w Sklepie.
Gromadzone dane przetwarzane są w sposób zanonimizowany (dane eksploatacyjne uniemożliwiające identyfikację osoby) do generowania statystyk. Dane obejmują m.in.: źródła ruchu, zachowanie na stronie, informacje o urządzeniach i przeglądarkach, adres IP, dane geograficzne i demograficzne.
Postanowienia końcowe
Odnośniki do innych stron
Sklep Internetowy może zawierać odnośniki do innych stron internetowych. Administrator zaleca, by po przejściu na inne strony zapoznać się z ich polityką prywatności. Niniejsza polityka prywatności dotyczy wyłącznie Sklepu Internetowego termosystanley.pl.