Polityka prywatności
Informacja formalna na początek – administratorem sklepu jest Magdalena Staszewska-Nowicka prowadząca działalność gospodarczą TTO Magdalena Staszewska-Nowicka, pod adresem: Worławki 17, 11-008 Worławki, NIP: 7393948520, REGON: 387862530
Niniejsza polityka prywatności została skonstruowana w formie pytań i odpowiedzi. Wybór takiej formy został podyktowany dbałością o przejrzystość i czytelność prezentowanych Ci informacji.
W razie jakichkolwiek wątpliwości związanych z polityką prywatności, w każdej chwili możesz skontaktować się z nami, wysyłając wiadomość na adres: [email protected]
#1: KTO JEST ADMINISTRATOREM TWOICH DANYCH OSOBOWYCH?
Administratorem Twoich danych osobowych jest Magdalena Staszewska-Nowicka prowadząca działalność gospodarczą TTO Magdalena Staszewska-Nowicka, pod adresem: Worławki 17, 11-008 Worławki, NIP: 7393948520, REGON: 387862530.
#2: Z KIM MOŻESZ KONTAKTOWAĆ SIĘ W SPRAWIE PRZETWARZANIA TWOICH DANYCH OSOBOWYCH?
W ramach wdrożenia ochrony danych osobowych w naszej organizacji, podjęliśmy decyzję o niewyznaczaniu inspektora ochrony danych osobowych z uwagi na fakt, że w naszej sytuacji nie jest to obowiązkowe. W sprawach związanych z ochroną danych osobowych oraz szeroko pojętą prywatnością możesz kontaktować się pod adresem e-mail [email protected]
#3: JAKIE INFORMACJE NA TWÓJ TEMAT POSIADAMY?
W zależności od celu, możemy przetwarzać następujące informacje na Twój temat:
imię i nazwisko,
adres zamieszkania,
adres wykonywania działalności gospodarczej,
numer NIP,
adres e-mail,
numer telefonu,
dane zawarte w korespondencji do nas kierowanej,
numer rachunku bankowego,
adres IP,
wizerunek (zdjęcie profilowe),
produkty, które oglądałeś w sklepie,
szczegóły dotyczące złożonych zamówień,
szczegóły dotyczące porzuconych koszyków,
aktywność w odniesieniu do wiadomości wysyłanych w ramach newslettera,
informacje o systemie operacyjnym i przeglądarce internetowej, z której korzystasz,
przeglądane postronny,
czas spędzony na stronie,
przejścia pomiędzy poszczególnymi podstronami,
kliknięcia w poszczególne linki,
źródło, z którego przechodzisz do naszej strony,
przedział wieku, w którym się znajdujesz,
Twoja płeć,
Twoja przybliżona lokalizacja ograniczona do miejscowości,
Twoje zainteresowania określone na podstawie aktywności w sieci.
Zakres przetwarzanych danych opisaliśmy precyzyjnie w odniesieniu do każdego celu przetwarzania. Informacje w tym zakresie znajdują się w dalszej części niniejszej polityki.
#4: SKĄD MAMY TWOJE DANE OSOBOWE?
W większości przypadków sam nam je przekazujesz. Dzieje się tak, gdy:
składasz zamówienie w sklepie,
rejestrujesz konto użytkownika
przesyłasz reklamacje lub odstępujesz od umowy,
zapisujesz się do newslettera,
kontaktujesz się z nami.
Ponadto, część informacji na Twój temat może być automatycznie gromadzona przez narzędzia, z których korzystamy:
mechanizm sklepu i systemu newsletterowego gromadzą Twój adres IP,
mechanizm sklepu gromadzi informacje na temat produktów, które oglądałeś, szczegółów składanych zamówień, również tych niedokończonych,
mechanizm systemu newsletterowego gromadzi informacje na temat Twojej aktywności w odniesieniu do treści przesyłanych Ci w ramach newslettera, takich jak otwarcia wiadomości, klikanie w linki itp.,
Google Analytics oraz Facebook Pixel gromadzi szereg informacji na temat tego, w jaki sposób korzystasz z naszego sklepu.
#5: CZY TWOJE DANE SĄ BEZPIECZNE?
Dbamy o bezpieczeństwo Twoich danych osobowych. Przeanalizowaliśmy ryzyka, jakie wiążą się z poszczególnymi procesami przetwarzania Twoich danych, a następnie wdrożyliśmy odpowiednie środki bezpieczeństwa i ochrony danych osobowych. W razie jakichkolwiek pytań dotyczących Twoich danych osobowych, jesteśmy do Twojej dyspozycji pod adresem [email protected]
#6: W JAKICH CELACH PRZETWARZAMY TWOJE DANE OSOBOWE?
Tych celi jest więcej niż jeden. Poniżej znajduje się ich lista, a następnie bardziej szczegółowe omówienie. Poszczególnym celom przyporządkowaliśmy również odpowiednie podstawy prawne przetwarzania.
obsługa zamówienia – art. 6 ust. 1 lit. b RODO,
obsługa reklamacji lub odstąpienia od umowy – art. 6 ust. 1 lit. f RODO,
wysyłka newslettera – art. 6 ust. 1 lit. a RODO,
obsługa korespondencji – art. 6 ust. 1 lit. f RODO,
realizacja obowiązków podatkowych i księgowych – art. 6 ust. 1 lit. c RODO,
tworzenie archiwum na potrzeby ewentualnej konieczności obrony, ustalenia lub dochodzenia roszczeń, jak również w celu identyfikacji klienta powracającego – art. 6 ust. 1 lit. f RODO,
marketing własny – art. 6 ust. 1 lit. f RODO,
analiza, statystyka i optymalizacja – art. 6 ust. 1 lit. f RODO.
KONTO UŻYTKOWNIKA – SZCZEGÓŁY
Zakładając konto użytkownika, musisz podać dane niezbędne do założenia konta: adres e-mail oraz hasło. Podanie danych jest dobrowolne, ale niezbędne do założenia konta.
W ramach edycji danych konta możesz podać swoje dalej idące dane, w szczególności dane, które mogą być wykorzystywane przy składaniu zamówień, takie jak imię i nazwisko, adres zamieszkania lub miejsca wykonywania działalności, numer NIP, numer telefonu. W ramach edycji danych konta możesz również ustawić swój awatar, np. zdjęcie profilowe obejmujące wizerunek.
Jeżeli zakładasz konto poprzez integrację z kontem w serwisie społecznościowym, na podstawie Twojej uprzedniej autoryzacji uzyskamy dostęp do określonych danych zgromadzonych w ramach konta w serwisie społecznościowym (imię i nazwisko, adres e-mail, zdjęcie profilowe).
W każdej chwili możesz zmodyfikować informacje na Twój temat przekazane nam w związku z rejestracją konta użytkownika. W sytuacji jednak, w której założyłeś konto z wykorzystaniem integracji z kontem w serwisie społecznościowym, dane pobrane z tego serwisu społecznościowego nie są możliwe do zmodyfikowania.
Dane przekazane przez Ciebie w związku z założeniem konta przetwarzane są w celu świadczenia na Twoją rzecz usługi drogą elektroniczną polegającej na zapewnieniu Ci możliwości korzystania z konta użytkownika. Usługa ta świadczona jest na podstawie umowy zawieranej na zasadach opisanych w regulaminie, co oznacza, że w tym zakresie podstawą prawną przetwarzania Twoich danych osobowych jest art. 6 ust. 1 lit. b RODO.
Dane będą przechowywane przez czas funkcjonowania konta użytkownika. W każdej chwili możesz podjąć decyzję o usunięciu konta, przy czym nie doprowadzi to usunięcia z naszej bazy informacji o Twoich zamówieniach złożonych z wykorzystaniem konta. Dane o zamówieniach przechowywane są w naszym archiwum przez cały okres funkcjonowania sklepu ze względu na zapewnienie możliwości identyfikacji klienta powracającego, odtworzenia jego historii zakupowej, przyznanych rabatów itp., co stanowi nasz uzasadniony interes, o którym mowa w art. 6 ust. 1 lit. f RODO.
ZAMÓWIENIA – SZCZEGÓŁY
Składając zamówienie w sklepie, musisz podać dane niezbędne do realizacji zamówienia. W zależności od szczegółów zamówienia, katalog danych może być inny. Przykładowo, jeżeli zamawiasz produkty fizyczne, musimy znać adres, pod który doręczyć Ci zamówienie. Jeżeli prosisz o wystawienie faktury VAT na firmę, musimy znać numer NIP oraz adres wykonywania działalności gospodarczej. Podanie danych jest dobrowolne, ale niezbędne do złożenia zamówienia.
Każde zamówienie zapisywane jest w naszej bazie, co oznacza, że Twoim danym osobowym przypisanym do zamówienia towarzyszą również informacje dotyczące zamówienia takie jak zamówione produkty, wybrany sposób płatności, wybrany sposób dostawy, termin dokonania płatności.
Dane zgromadzone w związku z zamówieniem, przetwarzane są w celu wykonania umowy zawieranej poprzez złożenie zamówienia (art. 6 ust. 1 lit. b RODO), wystawienia faktury (art. 6 ust. 1 lit. c RODO w zw. z przepisami regulującymi kwestie wystawiania faktur), uwzględnienia faktury w dokumentacji księgowej oraz realizacji pozostałych obowiązków podatkowych i księgowych (art. 6 ust. 1 lit. c RODO w zw. z przepisami regulującymi kwestie obowiązków podatkowych i księgowych) oraz w celach archiwalnych na potrzeby ewentualnej konieczności obrony, ustalenia lub dochodzenia roszczeń, jak również identyfikacji klienta powracającego, co stanowi nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Dane o zamówieniach będą przetwarzane przez czas niezbędny do realizacji zamówienia, a następnie do czasu upływu terminu przedawnienia roszczeń z tytułu zawartej umowy. Ponadto, po upływie tego terminu, dane nadal mogą być przez nas przetwarzane w celach archiwalnych na potrzeby ewentualnej konieczności obrony, ustalenia lub dochodzenia roszczeń, jak również identyfikacji klienta powracającego. Pamiętaj również, że mamy obowiązek przechowywać dokumentację księgową, która może zawierać Twoje dane osobowe, przez okres wymagany przepisami prawa.
REKLAMACJE I ODSTĄPIENIA OD UMOWY – SZCZEGÓŁY
Jeżeli składasz reklamację lub odstępujesz od umowy, to przekazujesz dane osobowe zawarte w treści reklamacji lub oświadczeniu o odstąpieniu od umowy, które obejmuję imię i nazwisko, adres zamieszkania, numer telefonu, adres e-mail, numer rachunku bankowego. Podanie danych jest dobrowolne, ale niezbędne, by złożyć reklamację lub odstąpić od umowy.
Dane przekazane nam w związku ze złożeniem reklamacji lub odstąpieniem od umowy wykorzystywane są w celu realizacji procedury reklamacyjnej lub procedury odstąpienia od umowy, a następnie w celach archiwalnych, co stanowi nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Dane będą przetwarzane przez czas niezbędny do realizacji procedury reklamacyjnej lub procedury odstąpienia. Dokumenty reklamacyjne będą przechowywane do czasu upływu terminu uprawnień z rękojmi. Oświadczenia o odstąpieniu od umowy będą przechowywane wraz z dokumentacją księgową przez okres wymagany przez przepisy prawa.
NEWSLETTER – SZCZEGÓŁY
Zapisując się do newslettera, przekazujesz nam swoje imię oraz adres e-mail. Podanie danych jest dobrowolne, ale niezbędne, by zapisać się do newslettera.
Ponadto, nasz system wykorzystywany do obsługi newslettera, zapisuje Twój numer IP, z którego korzystałeś, zapisując się do newslettera, określa Twoją przybliżoną lokalizację, klienta poczty, z którego korzystasz do obsługi poczty e-mail oraz śledzi Twoje działania podejmowane w związku z wysyłanymi do Ciebie wiadomościami. W związku z tym, posiadamy również informacje, które wiadomości otworzyłeś, w ramach których wiadomości kliknąłeś w linki itp.
Dane przekazane nam przez Ciebie w związku z zapisem do newslettera, wykorzystywane są w celu przesyłania Ci newslettera, a podstawą prawną ich przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO) wyrażona podczas zapisywania się do newslettera. Jeżeli chodzi o przetwarzanie informacji, które nie pochodzą od Ciebie, a zostały zebrane automatycznie przez nasz system mailingowy, opieramy się w tym zakresie na naszym prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO) polegającym na analizie zachowań subskrybentów newslettera w celu optymalizacji działań mailingowych.
W każdej chwili możesz zrezygnować z otrzymywania newslettera, klikając w dedykowany link znajdujący się w każdej wiadomości wysyłanej w ramach newslettera lub po prostu kontaktując się z nami. Pomimo rezygnacji z newslettera, Twoje dane będą nadal przechowywane w naszej bazie w celu identyfikacji subskrybenta powracającego oraz ewentualnej obrony roszczeń związanych z wysyłaniem Ci newslettera, w szczególności na potrzeby wykazania faktu udzielenia przez Ciebie zgody na otrzymywanie newslettera oraz chwili jej wycofania, co stanowi nasz prawnie uzasadniony interes, o którym mowa w art. 6 ust. 1 lit. f RODO.
W każdej chwili możesz zmodyfikować swoje dane podane na potrzeby otrzymywania newslettera klikając w stosowny link widoczny w każdej wiadomości wysyłanej w ramach newslettera lub po prostu kontaktując się z nami.
OBSŁUGA KORESPONDENCJI – SZCZEGÓŁY
Kontaktując się z nami, w sposób naturalny przekazujesz nam swoje dane osobowe zawarte w treści korespondencji, w szczególności adres e-mail oraz imię i nazwisko. Podanie danych jest dobrowolne, ale niezbędne, by nawiązać kontakt.
Twoje dane są w tym przypadku przetwarzane w celu kontaktu z Tobą, a podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO, czyli nasz prawnie uzasadniony interes. Podstawą prawną przetwarzania po zakończeniu kontaktu jest również nasz usprawiedliwiony cel w postaci archiwizacji korespondencji na potrzeby zapewnienia sobie możliwości wykazania określonych faktów w przyszłości (art. 6 ust. 1 lit. f RODO).
Treść korespondencji może podlegać archiwizacji i nie jesteśmy w stanie jednoznacznie określić, kiedy zostanie usunięta. Masz prawo do domagania się przedstawienia historii korespondencji, jaką z nami prowadziłeś (jeżeli podlegała archiwizacji), jak również domagać się jej usunięcia, chyba że jej archiwizacja jest uzasadniona z uwagi na nasze nadrzędne interesy, np. obrona przed potencjalnymi roszczeniami z Twojej strony.
OBOWIĄZKI PODATKOWE I KSIĘGOWE – SZCZEGÓŁY
Jeżeli wystawiamy na Twoją rzecz fakturę, to wchodzi ona w skład dokumentacji księgowej, która będzie przechowywana przez okres czasu wymagany przez przepisy prawa. Twoje dane osobowe są w takiej sytuacji przetwarzane w celu realizacji ciążących na nas obowiązków podatkowych i księgowych (art. 6 ust. 1 lit. c RODO w zw. z przepisami regulującymi kwestie obowiązków podatkowych i księgowych).
ARCHIWUM – SZCZEGÓŁY
W ramach opisu poszczególnych celów przetwarzania danych osobowych, które znajdują się powyżej, wskazaliśmy terminy przechowywania danych osobowych. Terminy te często związane są z archiwizacją przez nas określonych danych na potrzeby zapewnienia sobie możliwości wykazania określonych faktów w przyszłości, odtworzenia przebiegu współpracy z klientem, wymienionej korespondencji, obrony, ustalenia lub dochodzenia roszczeń. Opieramy się w tym zakresie na naszym prawnie uzasadnionym interesie, o którym mowa w art. 6 ust. 1 lit. f RODO.
#7: JAK DŁUGO BĘDZIEMY PRZECHOWYWAĆ TWOJE DANE OSOBOWE?
Okresy przechowywania danych zostały wskazane odrębnie w stosunku do każdego celu przetwarzania. Odnajdziesz te informacje w ramach szczegółów poświęconych każdemu odrębnemu celowi przetwarzania.#8: KIM SĄ ODBIORCY TWOICH DANYCH OSOBOWYCH?
Dane osobowe na podstawie odpowiednich umów są przekazywane podmiotom przetwarzającym dane w naszym imieniu, świadczącym usługi na naszą rzecz. Takie podmioty przetwarzają dane wyłącznie zgodnie z naszymi instrukcjami, z zachowaniem ich poufności i bezpieczeństwa. Przysługuje nam prawo kontroli sposobu przetwarzania powierzonych przez nas danych.
Twoje dane osobowe mogą być udostępniane podmiotom zewnętrznym, które otrzymają je w związku z realizacją ich własnych celów (np. firmy świadczące usługi kurierskie i dostawcy płatności).
W innych przypadkach dane osobowe mogą być ujawnione podmiotom uprawnionym wyłącznie na podstawie przepisów prawa.
#9: CZY PRZEKAZUJEMY TWOJE DANE DO PAŃSTW TRZECICH LUB ORGANIZACJI MIĘDZYNARODOWYCH?
Tak, część operacji przetwarzania Twoich danych osobowych może wiązać się z ich przekazywaniem do państw trzecich.
Przekazujemy Twoje dane osobowe do państw trzecich w związku z korzystaniem z narzędzi, które przechowują dane osobowe na serwerach zlokalizowanych w państwach trzecich, w szczególności w USA. Dostawcy tych narzędzi gwarantują odpowiedni poziom ochrony danych osobowych poprzez stosowne mechanizmy zgodności przewidziane przez RODO, w szczególności poprzez korzystanie ze standardowych klauzul umownych.
#10: CZY KORZYSTAMY Z PROFILOWANIA? CZY PODEJMUJEMY W SPOSÓB ZAUTOMATYZOWANY DECYZJA NA PODSTAWIE TWOICH DANYCH OSOBOWYCH?
Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
Owszem, korzystamy z narzędzi, które mogę podejmować określone działania w zależności od informacji zebranych w ramach mechanizmów śledzących, ale uważamy, że działania te nie mają istotnego wpływu na Ciebie, ponieważ nie różnicują Twojej sytuacji jako klienta, nie wpływają na warunki umowy, jaką możesz z nami zawrzeć itp.
Korzystając z określonych narzędzi, możemy np. kierować do Ciebie spersonalizowane reklamy w oparciu o wcześniejsze działania podjęte przez Ciebie w ramach naszej strony czy też podpowiadać Ci produkty, które mogą Cię zainteresować. Mowa tutaj o tzw. reklamie behawioralnej.
Podkreślamy, że w ramach narzędzi, z których korzystamy nie mamy dostępu do informacji, które pozwalałby na Twoją identyfikację.
#11: JAKIE UPRAWNIENIA PRZYSŁUGUJĄ CI W ZWIĄZKU Z PRZETWARZANIEM TWOICH DANYCH OSOBOWYCH?
RODO przyznaje Ci następujące potencjalne uprawnienia związane z przetwarzaniem Twoich danych osobowych:
prawo dostępu do swoich danych oraz otrzymania ich kopii,
prawo do sprostowania (poprawiania) swoich danych,
prawo do usunięcia danych (jeżeli Twoim zdaniem nie ma podstaw, abyśmy przetwarzali Twoje dane, możesz żądać, abyśmy je usunęli),
prawo do ograniczenia przetwarzania danych (możesz żądać, abyśmy ograniczyli przetwarzanie danych wyłącznie do ich przechowywania lub wykonywania uzgodnionych z Tobą działań, jeżeli w Twojej opinii mamy nieprawidłowe dane lub przetwarzamy je bezpodstawnie),
prawo do wniesienia sprzeciwu wobec przetwarzania danych (masz prawo do sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu; powinieneś wskazać szczególną sytuację, która Twoim zdaniem uzasadnia zaprzestanie przez nas przetwarzania objętego sprzeciwem; przestaniemy przetwarzać Twoje dane w tych celach, chyba że wykażemy, że podstawy przetwarzania przez nas danych są nadrzędne wobec Twoich praw lub też, że Twoje dane są nam niezbędne do ustalenia, dochodzenia lub obrony roszczeń),
prawo do przenoszenia danych (masz prawo otrzymać od nas w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które dostarczyłeś nam na podstawie umowy lub Twojej zgody; możesz nam zlecić przesłanie tych danych bezpośrednio innemu podmiotowi),
prawo do cofnięcia zgody na przetwarzanie danych osobowych, jeżeli uprzednio taką zgodę wyraziłeś,
prawo wniesienia skargi do organu nadzorczego (jeżeli stwierdzisz, że przetwarzamy dane niezgodnie z prawem, możesz złożyć w tej sprawie skargę do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu nadzorczego).
Zasady związane z realizacją wskazanych powyżej uprawnień zostały opisane szczegółowo w art. 16 – 21 RODO. Zachęcamy do zapoznania się z tymi przepisami. Ze swojej strony uważamy za potrzebne wyjaśnić Ci, że wskazane powyżej uprawnienia nie są bezwzględne i nie będą przysługiwać Ci w stosunku do wszystkich czynności przetwarzania Twoich danych osobowych.
Podkreślamy, że jedno z uprawnień wskazanych powyżej przysługuje Ci zawsze – jeżeli uznasz, że przy przetwarzaniu Twoich danych osobowych dopuściliśmy się naruszenia przepisów o ochronie danych osobowych, masz możliwość wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).
Zawsze możesz również zwrócić się do nas z żądaniem udostępnienia Ci informacji o tym, jakie dane na Twój temat posiadamy oraz w jakich celach je przetwarzamy. Wystarczy, że wyślesz wiadomość na adres [email protected]
Dołożyliśmy jednak wszelkich starań, by interesujące Cię informacje zostały wyczerpująco przedstawione w niniejszej polityce prywatności. Podany powyżej adres e-mail możesz wykorzystać również w razie jakichkolwiek pytań związanych z przetwarzaniem Twoich danych osobowych.