Polityka prywatności sklepu internetowego noee.me
1.POSTANOWIENIA OGÓLNE
1) Niniejsze postanowienia stanowią politykę prywatności sklepu internetowego noee.me (dalej: Sklep Internetowy), w której wyrażają się zasady dotyczące przetwarzania danych osobowych, w tym: a. podstawy, cele oraz okres takiego przetwarzania,
b. uprawnienia osób, których dane osobowe dotyczą,
c. informacje w zakresie stosowania plików Cookies oraz narzędzi analitycznych.
2) Polityka prywatności ma charakter informacyjny i nie rodzi obowiązków dla Usługobiorców lub Klientów Sklepu Internetowego.
3) Administratorem danych osobowych zbieranych i przetwarzanych za pośrednictwem Sklepu Internetowego jest NOEE Miłosz Gierszewski, Grzegorz Matczak spółka cywilna (skrócona nazwa – NOOE s.c.), ul. Noakowskiego 16/ 20 C, 00-666 Warszawa; NIP 7011218060, REGON 529345092, adres poczty elektronicznej: kontakt@noee.me, numer telefonu: +48 533 044 562– zwana dalej „Administratorem” i będąca jednocześnie Usługodawcą Sklepu Internetowego i Sprzedawcą.
4) Dane osobowe w Sklepie Internetowym przetwarzane są przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – zwanym dalej „RODO” lub „Rozporządzeniem RODO” oraz zgodnie z ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych, Dz.U. 2018 poz. 1000 z późn. zm.
5) Użytkowanie Sklepu Internetowego, w tym dokonywanie w nim zakupów jest dobrowolne.
6) Podanie danych osobowych przez korzystającego ze Sklepu Internetowego Usługobiorcę lub Klienta jest dobrowolne, z zastrzeżeniem dwóch wyjątków:
a. wyjątek dot. zawierania umów z Administratorem: w zakresie oznaczonym w Regulaminie sklepu internetowego, Polityce prywatności sklepu internetowego noee.me oraz określonym na stronie Sklepu Internetowego – niepodanie danych osobowych niezbędnych do zawarcia i wykonania Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej z Administratorem skutkuje brakiem możliwości zawarcia ww. umów. Podanie danych osobowych jest przy ww. umowach wymogiem ich zawarcia, dlatego jeżeli osoba, której dane dotyczą chce zawrzeć daną umowę z Administratorem, zobowiązana jest do podania wymaganych danych. Każdorazowo zakres danych wymaganych do zawarcia umowy wskazany jest uprzednio na stronie Sklepu Internetowego oraz w Regulaminie sklepu internetowego;
b. wyjątek dot. obowiązków ustawowych Administratora: podanie danych osobowych jest wymogiem ustawowym wynikającym z powszechnie obowiązujących przepisów prawa nakładających na Administratora obowiązek przetwarzania danych osobowych (np. przetwarzanie danych w celu prowadzenia ksiąg podatkowych lub rachunkowych) i brak ich podania uniemożliwi Administratorowi wykonanie tychże obowiązków.
7) Administrator dokłada należytej staranności w celu ochrony interesów osób, których dotyczą dane osobowe przez niego przetwarzane. Administrator zapewnia, że dane osobowe są:
a. przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;
b. zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami; c. adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane;
d. prawidłowe i w razie potrzeby uaktualniane; należy podjąć wszelkie rozsądne działania, aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane;
e. przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane;
f. przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
8) Wszelkie słowa, wyrażenia i akronimy występujące w niniejszej polityce prywatności i rozpoczynające się dużą literą (np. Sprzedawca, Sklep Internetowy, Usługa Elektroniczna) należy rozumieć zgodnie z ich definicją zawartą w Regulaminie Sklepu Internetowego dostępnym na stronie Sklepu Internetowego.
2.CEL, PODSTAWA I OKRES PRZETWARZANIA DANYCH
1. Stosownie do art. 6 ust. 1 RODO Administrator uprawniony jest do przetwarzania danych osobowych na podstawie co najmniej jednego z trzech poniższych warunków:
a. osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów; b. przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
c. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze.
2. Każdorazowo cel, podstawa i okres oraz odbiorcy danych osobowych przetwarzanych przez Administratora wynika z działań podejmowanych przez danego Usługobiorcę lub Klienta w Sklepie Internetowym lub przez Administratora. Przykładowo jeżeli Klient decyduje się na dokonanie zakupów w Sklepie Internetowym i wybierze odbiór osobisty zakupionego Produktu zamiast przesyłki kurierskiej, to jego dane osobowe będą przetwarzane w celu wykonania zawartej Umowy Sprzedaży, ale nie będą już udostępniane przewoźnikowi realizującemu przesyłki na zlecenie Administratora.
3. Administrator może przetwarzać dane osobowe w ramach Sklepu Internetowego w następujących celach, na następujących podstawach oraz w następujących okresach – wskazanych w poniższej tabeli:
Cel przetwarzania danych | Podstawa prawna przetwarzania danych | Okres przechowywania danych |
Wykonanie Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej lub podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem w/w umów | Artykuł 6 ust. 1 lit. b) Rozporządzenia RODO (wykonanie umowy) – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy | Dane są przechowywane przez okres niezbędny do wykonania, rozwiązania lub wygaśnięcia w inny sposób zawartej Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej. |
Marketing bezpośredni | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń Administratora w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres |
uzasadnionych interesów Administratora – polegających na dbaniu o interesy i dobry wizerunek Administratora, jego Sklepu Internetowego oraz dążeniu do sprzedaży Produktów | przedawnienia określają przepisy prawa, w szczególności Kodeksu Cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla Umowy Sprzedaży dwa lata). Administrator nie może przetwarzać danych w celu marketingu bezpośredniego w przypadku wyrażenia skutecznego sprzeciwu w tym zakresie przez osobę, której dane dotyczą. | |
Marketing | Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO (zgoda) – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w celach marketingowych przez Administratora | Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu. |
Wyrażenie przez Klienta opinii o zawartej Umowie Sprzedaży | Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w celu wyrażenia opinii | Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu. |
Prowadzenie ksiąg rachunkowych | Artykuł 6 ust. 1 lit. c) Rozporządzenia RODO w zw. z art. 74 ust. 2 ustawy o rachunkowości tj. z dnia 30 stycznia 2018 r. | Dane są przechowywane przez okres wymagany przepisami prawa nakazującymi Administratorowi przechowywanie ksiąg rachunkowych (5 lat, licząc od początku roku następującego po roku obrotowym, którego dane dotyczą). |
(Dz.U. z 2018 r. poz. 395) – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze | ||
Ustalenie, dochodzenie lub obrona roszczeń jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora – polegających na ustaleniu, dochodzeniu lub obronie roszczeń, jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń jakie mogą być podnoszone wobec Administratora (podstawowy termin przedawnienia dla roszczeń wobec Administratora wynosi sześć lat). |
Korzystanie ze strony Sklepu Internetowego i zapewnienie jej prawidłowego działania | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń Administratora w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy |
interesów Administratora – polegających na prowadzeniu i utrzymaniu strony Sklepu Internetowego | prawa, w szczególności Kodeksu Cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla Umowy Sprzedaży dwa lata). | |
Prowadzenie statystyk i analiza ruchu w Sklepie Internetowym | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora – polegających na prowadzeniu statystyk i analizie ruchu w Sklepie Internetowym celem poprawy funkcjonowania Sklepu Internetowego i zwiększenia sprzedaży Produktów | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń Administratora w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy prawa, w szczególności Kodeksu Cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla Umowy Sprzedaży dwa lata). |
4. W przypadku korzystania przez Klienta z płatności w Sklepie Internetowym za pomocą usługi PayU, Administrator może przekazywać dane osobowe Klientów Sklepu Internetowego do PayU:
a. w związku ze świadczeniem przez PayU na rzecz Sklepu
internetowego usługi udostępnienia infrastruktury do obsługi płatności przez Internet (podstawa prawna: art. 6 ust. 1 lit. f) RODO);
b. w związku z obsługą i rozliczaniem przez PayU płatności
dokonywanych przez Klientów Sklepu internetowego przez Internet przy użyciu instrumentów płatniczych (podstawa prawna: art. 6 ust. 1 lit. f) RODO);
c. w związku z weryfikacją przez PayU należytego wykonania umów zawartych ze Sklepem internetowym, w szczególności zapewnienia ochrony interesów płatników w związku ze składanymi przez nich reklamacjami (podstawa prawna: art. 6 ust. 1 lit. f) RODO).
3.ODBIORCY DANYCH W SKLEPIE INTERNETOWYM
1. Dla prawidłowego funkcjonowania Sklepu Internetowego, w tym dla realizacji zawieranych Umów Sprzedaży konieczne jest korzystanie przez Administratora z usług podmiotów zewnętrznych, np. dostawcy oprogramowania, obsługi graficznej Sklepu Internetowego, PayU, kurierów. Administrator korzysta wyłącznie z usług takich podmiotów przetwarzających, którzy zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, tak by przetwarzanie spełniało wymogi Rozporządzenia RODO i chroniło prawa osób, których dane dotyczą. Przekazanie danych przez Administratora następuje wyłącznie wtedy, gdy jest to niezbędne do realizacji danego celu przetwarzania danych osobowych i tylko w zakresie niezbędnym do jego zrealizowania. Przykładowo, jeżeli Klient korzysta z odbioru osobistego, to jego dane nie będą przekazywane przewoźnikowi współpracującemu z Administratorem.
2. Dane osobowe Usługobiorców i Klientów Sklepu Internetowego mogą być przekazywane następującym odbiorcom lub kategoriom odbiorców: a. przewoźnicy / spedytorzy / brokerzy kurierscy / podmioty obsługujące magazyn i/lub proces wysyłki – w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu dostawy Produktu przesyłką kurierską lub przez paczkomat, Administrator udostępnia zebrane dane osobowe Klienta wybranemu przewoźnikowi, spedytorowi lub pośrednikowi realizującemu przesyłki na zlecenie Administratora, a jeżeli wysyłka następuje z magazynu zewnętrznego – podmiotowi obsługującemu magazyn i/lub proces wysyłki – w zakresie niezbędnym do zrealizowania dostawy Produktu Klientowi;
b. podmioty obsługujące płatności elektroniczne w Sklepie Internetowym na zlecenie Administratora w zakresie niezbędnym do obsługi płatności realizowanej przez Klienta – PayU Spółka Akcyjna z siedzibą w Poznaniu, KRS 0000274399, NIP 7792308495, REGON 300523444, ul. Grunwaldzka 186, 60-166 Poznań;
c. podmioty zaangażowane w procesy marketingowe w oparciu o dane i zachowania Klientów:
i. Baselinker Spółka z o.o. z siedzibą we Wrocławiu, KRS 0000795513, NIP 8971868567, REGON 383907714, pl. Solny 15, 50-062 Wrocław;
ii. Google Poland Spółka z o.o. z siedzibą w Warszawie, KRS 0000240611, NIP 5252344078, REGON 140182840, Rondo Ignacego Daszyńskiego 2c, 00-843 Warszawa;
iii. GetResponse Spółka Akcyjna z siedzibą w Gdańsku, KRS 0000942075, NIP 9581468984, REGON 192998251, al.
Grunwaldzka 413, 80-309 Gdańsk.
d. dostawcy usług zaopatrujący Administratora w rozwiązania techniczne, informatyczne oraz organizacyjne, umożliwiające Administratorowi prowadzenie działalności gospodarczej, w tym Sklepu Internetowego i świadczonych za jego pośrednictwem Usług Elektronicznych (w szczególności dostawcy oprogramowania komputerowego do prowadzenia Sklepu Internetowego, dostawcy poczty elektronicznej i hostingu oraz dostawcy oprogramowania do zarządzania firmą i udzielania pomocy technicznej Administratorowi) – Administrator udostępnia zebrane dane osobowe Klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności;
e. dostawcy usług księgowych, prawnych i doradczych zapewniający Administratorowi wsparcie księgowe, prawne lub doradcze (w szczególności biuro księgowe, kancelaria prawna lub firma windykacyjna) – Administrator udostępnia zebrane dane osobowe Klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności;
f. dostawcy umieszczonych na stronie Sklepu Internetowego wtyczek społecznościowych, skryptów oraz innych podobnych narzędzi umożliwiających przeglądarce osoby odwiedzającej stronę Sklepu Internetowego pobieranie treści od dostawców wspomnianych wtyczek (np. logowanie za pomocą danych logowania do serwisu społecznościowego) i przekazywanie w tym celu tym dostawcom danych osobowych osoby odwiedzającej, w tym również Meta Spółka z o.o. z siedzibą w Krakowie, KRS 0000387891, NIP 6793064534, REGON 121541239, ul. Stanisława Lema 7, 31-571 Kraków –
Administrator korzysta na stronie Sklepu Internetowego z wtyczek społecznościowych serwisu Facebook (np. przycisk Lubię to!, Udostępnij lub logowanie za pomocą danych logowania do serwisu Facebook) i w związku z tym gromadzi i udostępnia dane osobowe Usługobiorcy korzystającego ze strony Sklepu Internetowego do Meta Spółki z o.o. w zakresie i zgodnie z zasadami prywatności dostępnymi tutaj: https://www.facebook.com/about/privacy/ (dane te obejmują informacje o działaniach na stronie Sklepu Internetowego – w tym informacje o urządzeniu, odwiedzanych witrynach, zakupach, wyświetlanych reklamach oraz sposobie korzystania z usług – niezależnie od tego, czy Usługobiorca ma konto na Facebooku i czy jest zalogowany do Facebooka).
4.PROFILOWANIE W SKLEPIE INTERNETOWYM
1. Mając na względzie charakterystykę profilowania i po rozważeniu interesów osoby, której dane dotyczą, a także interesów Administratora uznano, że podstawą prawną przetwarzania danych jest uzasadniony interes, ponieważ w interesie wszystkich zaangażowanych stron leży pokazywanie w pierwszej kolejności tych artykułów, które mogą interesować Klienta. Dzięki pokazywaniu w pierwszej kolejności artykułów mogących odzwierciedlać preferencje danego użytkownika, Administrator może oferować lepszej jakości usługę, a doświadczenie użytkownika będzie bardziej pozytywne. Administrator może korzystać w Sklepie Internetowym z profilowania do celów marketingu bezpośredniego, ale decyzje podejmowane na jego podstawie przez Administratora nie dotyczą zawarcia lub odmowy zawarcia Umowy Sprzedaży czy też możliwości korzystania z Usług Elektronicznych w Sklepie Internetowym. Efektem korzystania z profilowania w Sklepie Internetowym może być np. przyznanie danej osobie rabatu, przesłanie jej kodu rabatowego, przypomnienie o niedokończonych zakupach, przesłanie propozycji Produktu, który może odpowiadać zainteresowaniom lub preferencjom danej osoby lub też zaproponowanie lepszych warunków w porównaniu do standardowej oferty Sklepu Internetowego. Mimo profilowania to dana osoba podejmuje swobodnie decyzję, czy będzie chciała skorzystać z otrzymanego w ten sposób rabatu, czy też lepszych warunków i dokonać zakupu w Sklepie Internetowym.
2. Profilowanie w Sklepie Internetowym polega na automatycznej analizie lub prognozie zachowania danej osoby na stronie Sklepu Internetowego np. poprzez dodanie konkretnego Produktu do koszyka, przeglądanie strony konkretnego Produktu w Sklepie Internetowym czy też poprzez analizę dotychczasowej historii dokonanych zakupów w Sklepie Internetowym. Warunkiem takiego profilowania jest posiadanie przez Administratora danych osobowych danej osoby, aby móc jej następnie przesłać np. kod rabatowy.
3. Osoba, której dane dotyczą, ma prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa.
4. Jeśli wyrażono zgodę na otrzymywanie od Administratora treści marketingowych, Administrator przetwarza dane osobowe niezbędne do dokonania takiej wysyłki, tj. podane imię oraz adres e-mail. Dane te zostały pozyskane od osoby. Administrator uprawniony jest do wykorzystywania uzyskanych danych osobowych Klienta lub Usługobiorcy do dopasowywania treści newslettera do zainteresowań tych osób. Zainteresowania ustalane są przez Administratora w oparciu o analizę zachowania i dotychczasowych zakupów tej osoby – dla potrzeb stworzenia prognozy na przyszłość (profilowanie). Powyższe ma na celu lepszą jakość świadczonych usług w Sklepie Internetowym i dopasowanie wyświetlanych lub przekazywanych treści do indywidualnych zainteresowań Klientów i Usługobiorców.
5.PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
1. Prawo dostępu, sprostowania, ograniczenia, usunięcia lub przenoszenia – osoba, której dane dotyczą, ma prawo żądania od Administratora dostępu do swoich danych osobowych, ich sprostowania, usunięcia („prawo do bycia zapomnianym”) lub ograniczenia przetwarzania oraz ma prawo do wniesienia sprzeciwu wobec przetwarzania, a także ma prawo do przenoszenia swoich danych. Szczegółowe warunki wykonywania wskazanych wyżej praw wskazane są w art. 15-21 Rozporządzenia RODO.
2. Prawo do cofnięcia zgody w dowolnym momencie – osoba, której dane przetwarzane są przez Administratora na podstawie wyrażonej zgody (na podstawie art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) Rozporządzenia RODO), to ma ona prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
3. Prawo wniesienia skargi do organu nadzorczego – osoba, której dane przetwarzane są przez Administratora, ma prawo wniesienia skargi do organu nadzorczego w sposób i trybie określonym w przepisach Rozporządzenia RODO oraz prawa polskiego, w szczególności ustawy o ochronie danych osobowych. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych.
4. Prawo do sprzeciwu – osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) (interes lub zadania publiczne) lub f) (prawnie uzasadniony interes administratora), w tym profilowania na podstawie tych przepisów. Administratorowi w takim przypadku nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
5. Prawo do sprzeciwu dot. marketingu bezpośredniego – jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.
6. W celu realizacji uprawnień, o których mowa w niniejszym punkcie polityki prywatności, można kontaktować się z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub pocztą elektroniczną na adres Administratora wskazany na wstępie polityki prywatności lub korzystając z formularza kontaktowego dostępnego na stronie Sklepu Internetowego.
6.PLIKI COOKIES
1. Pliki Cookies (ciasteczka) są to niewielkie informacje tekstowe w postaci plików tekstowych, wysyłane przez serwer i zapisywane po stronie osoby odwiedzającej stronę Sklepu Internetowego (np. na dysku twardym komputera, laptopa, czy też na karcie pamięci smartfona – w zależności z jakiego urządzenia korzysta odwiedzający nasz Sklep Internetowy). Pliki Cookies, które mogą być wysyłane przez stronę Sklepu internetowego można podzielić na różne rodzaje, według następujących kryteriów:
a. kryterium dostawcy:
i. własne (tworzone przez stronę Sklepu Internetowego Administratora),
ii. należące do osób/podmiotów trzecich (innych niż Administrator);
b. kryterium okresu przechowywania na urządzeniu osoby odwiedzającej stronę Sklepu Internetowego:
i. sesyjne (przechowywane do czasu wylogowania się ze Sklepu Internetowego lub wyłączenia przeglądarki internetowej), ii. stałe (przechowywane przez określony czas, zdefiniowany przez parametry każdego pliku lub do czasu ręcznego usunięcia);
c. kryterium celu stosowania:
i. niezbędne (umożliwiające prawidłowe funkcjonowanie strony Sklepu Internetowego),
ii. preferencyjne (umożliwiające dostosowanie strony Sklepu Internetowego do preferencji osoby odwiedzającej stronę), iii. analityczne (gromadzące informacje o sposobie korzystania ze strony Sklepu Internetowego).
2. Administrator może przetwarzać dane zawarte w plikach Cookies podczas korzystania przez odwiedzających ze strony Sklepu Internetowego w następujących konkretnych celach:
a. identyfikacji Usługobiorców jako zalogowanych w Sklepie Internetowym i pokazywania, że są zalogowani (pliki Cookies niezbędne);
b. zapamiętywania Produktów dodanych do koszyka w celu złożenia Zamówienia (pliki Cookies niezbędne);
c. zapamiętywania danych z wypełnianych Formularzy Zamówienia, ankiet lub danych logowania do Sklepu Internetowego (pliki Cookies niezbędne lub/i funkcjonalne/preferencyjne);
d. dostosowywania zawartości strony Sklepu Internetowego do indywidualnych preferencji Usługobiorcy (np. dotyczących kolorów, rozmiaru czcionki, układu strony) oraz optymalizacji
korzystania ze stron Sklepu Internetowego (pliki Cookies funkcjonalne/preferencyjne);
e. prowadzenia anonimowych statystyk przedstawiających sposób korzystania ze strony Sklepu Internetowego (pliki Cookies statystyczne);
f. przesyłania informacji o użytkowniku firmie Google Ireland Ltd. w celach reklamowych;
g. remarketingu, to jest badania cech zachowania odwiedzających Sklep Internetowy poprzez anonimową analizę ich działań (np. powtarzające się wizyty na określonych stronach, słowa kluczowe itp.) w celu stworzenia ich profilu i dostarczenia im reklam dopasowanych dPolityka prywatności
Sklepu Internetowego noee.me
1.POSTANOWIENIA OGÓLNE
1) Niniejsze postanowienia stanowią politykę prywatności sklepu internetowego noee.me (dalej: Sklep Internetowy), w której wyrażają się zasady dotyczące przetwarzania danych osobowych, w tym: a. podstawy, cele oraz okres takiego przetwarzania,
b. uprawnienia osób, których dane osobowe dotyczą,
c. informacje w zakresie stosowania plików Cookies oraz narzędzi analitycznych.
2) Polityka prywatności ma charakter informacyjny i nie rodzi obowiązków dla Usługobiorców lub Klientów Sklepu Internetowego.
3) Administratorem danych osobowych zbieranych i przetwarzanych za pośrednictwem Sklepu Internetowego jest NOEE Miłosz Gierszewski, Grzegorz Matczak spółka cywilna (skrócona nazwa – NOOE s.c.), ul. Noakowskiego 16 m. 20c, 00-666 Warszawa; NIP 7011218060, REGON 529345092, adres poczty elektronicznej: kontakt@noee.me, numer telefonu: +48 533 044 562– zwana dalej „Administratorem” i będąca jednocześnie Usługodawcą Sklepu Internetowego i Sprzedawcą.
4) Dane osobowe w Sklepie Internetowym przetwarzane są przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – zwanym dalej „RODO” lub „Rozporządzeniem RODO” oraz zgodnie z ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych, Dz.U. 2018 poz. 1000 z późn. zm.
5) Użytkowanie Sklepu Internetowego, w tym dokonywanie w nim zakupów jest dobrowolne.
6) Podanie danych osobowych przez korzystającego ze Sklepu Internetowego Usługobiorcę lub Klienta jest dobrowolne, z zastrzeżeniem dwóch wyjątków:
a. wyjątek dot. zawierania umów z Administratorem: w zakresie oznaczonym w Regulaminie sklepu internetowego, Polityce prywatności sklepu internetowego noee.me oraz określonym na stronie Sklepu Internetowego – niepodanie danych osobowych niezbędnych do zawarcia i wykonania Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej z Administratorem skutkuje brakiem możliwości zawarcia ww. umów. Podanie danych osobowych jest przy ww. umowach wymogiem ich zawarcia, dlatego jeżeli osoba, której dane dotyczą chce zawrzeć daną umowę z Administratorem, zobowiązana jest do podania wymaganych danych. Każdorazowo zakres danych wymaganych do zawarcia umowy wskazany jest uprzednio na stronie Sklepu Internetowego oraz w Regulaminie sklepu internetowego;
b. wyjątek dot. obowiązków ustawowych Administratora: podanie danych osobowych jest wymogiem ustawowym wynikającym z powszechnie obowiązujących przepisów prawa nakładających na Administratora obowiązek przetwarzania danych osobowych (np. przetwarzanie danych w celu prowadzenia ksiąg podatkowych lub rachunkowych) i brak ich podania uniemożliwi Administratorowi wykonanie tychże obowiązków.
7) Administrator dokłada należytej staranności w celu ochrony interesów osób, których dotyczą dane osobowe przez niego przetwarzane. Administrator zapewnia, że dane osobowe są:
a. przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;
b. zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami; c. adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane;
d. prawidłowe i w razie potrzeby uaktualniane; należy podjąć wszelkie rozsądne działania, aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane;
e. przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane;
f. przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
8) Wszelkie słowa, wyrażenia i akronimy występujące w niniejszej polityce prywatności i rozpoczynające się dużą literą (np. Sprzedawca, Sklep Internetowy, Usługa Elektroniczna) należy rozumieć zgodnie z ich definicją zawartą w Regulaminie Sklepu Internetowego dostępnym na stronie Sklepu Internetowego.
2.CEL, PODSTAWA I OKRES PRZETWARZANIA DANYCH
1. Stosownie do art. 6 ust. 1 RODO Administrator uprawniony jest do przetwarzania danych osobowych na podstawie co najmniej jednego z trzech poniższych warunków:
a. osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów; b. przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
c. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze.
2. Każdorazowo cel, podstawa i okres oraz odbiorcy danych osobowych przetwarzanych przez Administratora wynika z działań podejmowanych przez danego Usługobiorcę lub Klienta w Sklepie Internetowym lub przez Administratora. Przykładowo jeżeli Klient decyduje się na dokonanie zakupów w Sklepie Internetowym i wybierze odbiór osobisty zakupionego Produktu zamiast przesyłki kurierskiej, to jego dane osobowe będą przetwarzane w celu wykonania zawartej Umowy Sprzedaży, ale nie będą już udostępniane przewoźnikowi realizującemu przesyłki na zlecenie Administratora.
3. Administrator może przetwarzać dane osobowe w ramach Sklepu Internetowego w następujących celach, na następujących podstawach oraz w następujących okresach – wskazanych w poniższej tabeli:
Cel przetwarzania danych | Podstawa prawna przetwarzania danych | Okres przechowywania danych |
Wykonanie Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej lub podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem w/w umów | Artykuł 6 ust. 1 lit. b) Rozporządzenia RODO (wykonanie umowy) – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy | Dane są przechowywane przez okres niezbędny do wykonania, rozwiązania lub wygaśnięcia w inny sposób zawartej Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej. |
Marketing bezpośredni | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń Administratora w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres |
uzasadnionych interesów Administratora – polegających na dbaniu o interesy i dobry wizerunek Administratora, jego Sklepu Internetowego oraz dążeniu do sprzedaży Produktów | przedawnienia określają przepisy prawa, w szczególności Kodeksu Cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla Umowy Sprzedaży dwa lata). Administrator nie może przetwarzać danych w celu marketingu bezpośredniego w przypadku wyrażenia skutecznego sprzeciwu w tym zakresie przez osobę, której dane dotyczą. | |
Marketing | Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO (zgoda) – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w celach marketingowych przez Administratora | Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu. |
Wyrażenie przez Klienta opinii o zawartej Umowie Sprzedaży | Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w celu wyrażenia opinii | Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu. |
Prowadzenie ksiąg rachunkowych | Artykuł 6 ust. 1 lit. c) Rozporządzenia RODO w zw. z art. 74 ust. 2 ustawy o rachunkowości tj. z dnia 30 stycznia 2018 r. | Dane są przechowywane przez okres wymagany przepisami prawa nakazującymi Administratorowi przechowywanie ksiąg rachunkowych (5 lat, licząc od początku roku następującego po roku obrotowym, którego dane dotyczą). |
(Dz.U. z 2018 r. poz. 395) – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze | ||
Ustalenie, dochodzenie lub obrona roszczeń jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora – polegających na ustaleniu, dochodzeniu lub obronie roszczeń, jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń jakie mogą być podnoszone wobec Administratora (podstawowy termin przedawnienia dla roszczeń wobec Administratora wynosi sześć lat). |
Korzystanie ze strony Sklepu Internetowego i zapewnienie jej prawidłowego działania | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń Administratora w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy |
interesów Administratora – polegających na prowadzeniu i utrzymaniu strony Sklepu Internetowego | prawa, w szczególności Kodeksu Cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla Umowy Sprzedaży dwa lata). | |
Prowadzenie statystyk i analiza ruchu w Sklepie Internetowym | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora – polegających na prowadzeniu statystyk i analizie ruchu w Sklepie Internetowym celem poprawy funkcjonowania Sklepu Internetowego i zwiększenia sprzedaży Produktów | Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń Administratora w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy prawa, w szczególności Kodeksu Cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla Umowy Sprzedaży dwa lata). |
4. W przypadku korzystania przez Klienta z płatności w Sklepie Internetowym za pomocą usługi PayU, Administrator może przekazywać dane osobowe Klientów Sklepu Internetowego do PayU:
a. w związku ze świadczeniem przez PayU na rzecz Sklepu
internetowego usługi udostępnienia infrastruktury do obsługi płatności przez Internet (podstawa prawna: art. 6 ust. 1 lit. f) RODO);
b. w związku z obsługą i rozliczaniem przez PayU płatności
dokonywanych przez Klientów Sklepu internetowego przez Internet przy użyciu instrumentów płatniczych (podstawa prawna: art. 6 ust. 1 lit. f) RODO);
c. w związku z weryfikacją przez PayU należytego wykonania umów zawartych ze Sklepem internetowym, w szczególności zapewnienia ochrony interesów płatników w związku ze składanymi przez nich reklamacjami (podstawa prawna: art. 6 ust. 1 lit. f) RODO).
3.ODBIORCY DANYCH W SKLEPIE INTERNETOWYM
1. Dla prawidłowego funkcjonowania Sklepu Internetowego, w tym dla realizacji zawieranych Umów Sprzedaży konieczne jest korzystanie przez Administratora z usług podmiotów zewnętrznych, np. dostawcy oprogramowania, obsługi graficznej Sklepu Internetowego, PayU, kurierów. Administrator korzysta wyłącznie z usług takich podmiotów przetwarzających, którzy zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, tak by przetwarzanie spełniało wymogi Rozporządzenia RODO i chroniło prawa osób, których dane dotyczą. Przekazanie danych przez Administratora następuje wyłącznie wtedy, gdy jest to niezbędne do realizacji danego celu przetwarzania danych osobowych i tylko w zakresie niezbędnym do jego zrealizowania. Przykładowo, jeżeli Klient korzysta z odbioru osobistego, to jego dane nie będą przekazywane przewoźnikowi współpracującemu z Administratorem.
2. Dane osobowe Usługobiorców i Klientów Sklepu Internetowego mogą być przekazywane następującym odbiorcom lub kategoriom odbiorców: a. przewoźnicy / spedytorzy / brokerzy kurierscy / podmioty obsługujące magazyn i/lub proces wysyłki – w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu dostawy Produktu przesyłką kurierską lub przez paczkomat, Administrator udostępnia zebrane dane osobowe Klienta wybranemu przewoźnikowi, spedytorowi lub pośrednikowi realizującemu przesyłki na zlecenie Administratora, a jeżeli wysyłka następuje z magazynu zewnętrznego – podmiotowi obsługującemu magazyn i/lub proces wysyłki – w zakresie niezbędnym do zrealizowania dostawy Produktu Klientowi;
b. podmioty obsługujące płatności elektroniczne w Sklepie Internetowym na zlecenie Administratora w zakresie niezbędnym do obsługi płatności realizowanej przez Klienta – PayU Spółka Akcyjna z siedzibą w Poznaniu, KRS 0000274399, NIP 7792308495, REGON 300523444, ul. Grunwaldzka 186, 60-166 Poznań;
c. podmioty zaangażowane w procesy marketingowe w oparciu o dane i zachowania Klientów:
i. Baselinker Spółka z o.o. z siedzibą we Wrocławiu, KRS 0000795513, NIP 8971868567, REGON 383907714, pl. Solny 15, 50-062 Wrocław;
ii. Google Poland Spółka z o.o. z siedzibą w Warszawie, KRS 0000240611, NIP 5252344078, REGON 140182840, Rondo Ignacego Daszyńskiego 2c, 00-843 Warszawa;
iii. GetResponse Spółka Akcyjna z siedzibą w Gdańsku, KRS 0000942075, NIP 9581468984, REGON 192998251, al.
Grunwaldzka 413, 80-309 Gdańsk.
d. dostawcy usług zaopatrujący Administratora w rozwiązania techniczne, informatyczne oraz organizacyjne, umożliwiające Administratorowi prowadzenie działalności gospodarczej, w tym Sklepu Internetowego i świadczonych za jego pośrednictwem Usług Elektronicznych (w szczególności dostawcy oprogramowania komputerowego do prowadzenia Sklepu Internetowego, dostawcy poczty elektronicznej i hostingu oraz dostawcy oprogramowania do zarządzania firmą i udzielania pomocy technicznej Administratorowi) – Administrator udostępnia zebrane dane osobowe Klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności;
e. dostawcy usług księgowych, prawnych i doradczych zapewniający Administratorowi wsparcie księgowe, prawne lub doradcze (w szczególności biuro księgowe, kancelaria prawna lub firma windykacyjna) – Administrator udostępnia zebrane dane osobowe Klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności;
f. dostawcy umieszczonych na stronie Sklepu Internetowego wtyczek społecznościowych, skryptów oraz innych podobnych narzędzi umożliwiających przeglądarce osoby odwiedzającej stronę Sklepu Internetowego pobieranie treści od dostawców wspomnianych wtyczek (np. logowanie za pomocą danych logowania do serwisu społecznościowego) i przekazywanie w tym celu tym dostawcom danych osobowych osoby odwiedzającej, w tym również Meta Spółka z o.o. z siedzibą w Krakowie, KRS 0000387891, NIP 6793064534, REGON 121541239, ul. Stanisława Lema 7, 31-571 Kraków –
Administrator korzysta na stronie Sklepu Internetowego z wtyczek społecznościowych serwisu Facebook (np. przycisk Lubię to!, Udostępnij lub logowanie za pomocą danych logowania do serwisu Facebook) i w związku z tym gromadzi i udostępnia dane osobowe Usługobiorcy korzystającego ze strony Sklepu Internetowego do Meta Spółki z o.o. w zakresie i zgodnie z zasadami prywatności dostępnymi tutaj: https://www.facebook.com/about/privacy/ (dane te obejmują informacje o działaniach na stronie Sklepu Internetowego – w tym informacje o urządzeniu, odwiedzanych witrynach, zakupach, wyświetlanych reklamach oraz sposobie korzystania z usług – niezależnie od tego, czy Usługobiorca ma konto na Facebooku i czy jest zalogowany do Facebooka).
4.PROFILOWANIE W SKLEPIE INTERNETOWYM
1. Mając na względzie charakterystykę profilowania i po rozważeniu interesów osoby, której dane dotyczą, a także interesów Administratora uznano, że podstawą prawną przetwarzania danych jest uzasadniony interes, ponieważ w interesie wszystkich zaangażowanych stron leży pokazywanie w pierwszej kolejności tych artykułów, które mogą interesować Klienta. Dzięki pokazywaniu w pierwszej kolejności artykułów mogących odzwierciedlać preferencje danego użytkownika, Administrator może oferować lepszej jakości usługę, a doświadczenie użytkownika będzie bardziej pozytywne. Administrator może korzystać w Sklepie Internetowym z profilowania do celów marketingu bezpośredniego, ale decyzje podejmowane na jego podstawie przez Administratora nie dotyczą zawarcia lub odmowy zawarcia Umowy Sprzedaży czy też możliwości korzystania z Usług Elektronicznych w Sklepie Internetowym. Efektem korzystania z profilowania w Sklepie Internetowym może być np. przyznanie danej osobie rabatu, przesłanie jej kodu rabatowego, przypomnienie o niedokończonych zakupach, przesłanie propozycji Produktu, który może odpowiadać zainteresowaniom lub preferencjom danej osoby lub też zaproponowanie lepszych warunków w porównaniu do standardowej oferty Sklepu Internetowego. Mimo profilowania to dana osoba podejmuje swobodnie decyzję, czy będzie chciała skorzystać z otrzymanego w ten sposób rabatu, czy też lepszych warunków i dokonać zakupu w Sklepie Internetowym.
2. Profilowanie w Sklepie Internetowym polega na automatycznej analizie lub prognozie zachowania danej osoby na stronie Sklepu Internetowego np. poprzez dodanie konkretnego Produktu do koszyka, przeglądanie strony konkretnego Produktu w Sklepie Internetowym czy też poprzez analizę dotychczasowej historii dokonanych zakupów w Sklepie Internetowym. Warunkiem takiego profilowania jest posiadanie przez Administratora danych osobowych danej osoby, aby móc jej następnie przesłać np. kod rabatowy.
3. Osoba, której dane dotyczą, ma prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa.
4. Jeśli wyrażono zgodę na otrzymywanie od Administratora treści marketingowych, Administrator przetwarza dane osobowe niezbędne do dokonania takiej wysyłki, tj. podane imię oraz adres e-mail. Dane te zostały pozyskane od osoby. Administrator uprawniony jest do wykorzystywania uzyskanych danych osobowych Klienta lub Usługobiorcy do dopasowywania treści newslettera do zainteresowań tych osób. Zainteresowania ustalane są przez Administratora w oparciu o analizę zachowania i dotychczasowych zakupów tej osoby – dla potrzeb stworzenia prognozy na przyszłość (profilowanie). Powyższe ma na celu lepszą jakość świadczonych usług w Sklepie Internetowym i dopasowanie wyświetlanych lub przekazywanych treści do indywidualnych zainteresowań Klientów i Usługobiorców.
5.PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
1. Prawo dostępu, sprostowania, ograniczenia, usunięcia lub przenoszenia – osoba, której dane dotyczą, ma prawo żądania od Administratora dostępu do swoich danych osobowych, ich sprostowania, usunięcia („prawo do bycia zapomnianym”) lub ograniczenia przetwarzania oraz ma prawo do wniesienia sprzeciwu wobec przetwarzania, a także ma prawo do przenoszenia swoich danych. Szczegółowe warunki wykonywania wskazanych wyżej praw wskazane są w art. 15-21 Rozporządzenia RODO.
2. Prawo do cofnięcia zgody w dowolnym momencie – osoba, której dane przetwarzane są przez Administratora na podstawie wyrażonej zgody (na podstawie art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) Rozporządzenia RODO), to ma ona prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
3. Prawo wniesienia skargi do organu nadzorczego – osoba, której dane przetwarzane są przez Administratora, ma prawo wniesienia skargi do organu nadzorczego w sposób i trybie określonym w przepisach Rozporządzenia RODO oraz prawa polskiego, w szczególności ustawy o ochronie danych osobowych. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych.
4. Prawo do sprzeciwu – osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) (interes lub zadania publiczne) lub f) (prawnie uzasadniony interes administratora), w tym profilowania na podstawie tych przepisów. Administratorowi w takim przypadku nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
5. Prawo do sprzeciwu dot. marketingu bezpośredniego – jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.
6. W celu realizacji uprawnień, o których mowa w niniejszym punkcie polityki prywatności, można kontaktować się z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub pocztą elektroniczną na adres Administratora wskazany na wstępie polityki prywatności lub korzystając z formularza kontaktowego dostępnego na stronie Sklepu Internetowego.
6.PLIKI COOKIES
1. Pliki Cookies (ciasteczka) są to niewielkie informacje tekstowe w postaci plików tekstowych, wysyłane przez serwer i zapisywane po stronie osoby odwiedzającej stronę Sklepu Internetowego (np. na dysku twardym komputera, laptopa, czy też na karcie pamięci smartfona – w zależności z jakiego urządzenia korzysta odwiedzający nasz Sklep Internetowy). Pliki Cookies, które mogą być wysyłane przez stronę Sklepu internetowego można podzielić na różne rodzaje, według następujących kryteriów:
a. kryterium dostawcy:
i. własne (tworzone przez stronę Sklepu Internetowego Administratora),
ii. należące do osób/podmiotów trzecich (innych niż Administrator);
b. kryterium okresu przechowywania na urządzeniu osoby odwiedzającej stronę Sklepu Internetowego:
i. sesyjne (przechowywane do czasu wylogowania się ze Sklepu Internetowego lub wyłączenia przeglądarki internetowej), ii. stałe (przechowywane przez określony czas, zdefiniowany przez parametry każdego pliku lub do czasu ręcznego usunięcia);
c. kryterium celu stosowania:
i. niezbędne (umożliwiające prawidłowe funkcjonowanie strony Sklepu Internetowego),
ii. preferencyjne (umożliwiające dostosowanie strony Sklepu Internetowego do preferencji osoby odwiedzającej stronę), iii. analityczne (gromadzące informacje o sposobie korzystania ze strony Sklepu Internetowego).
2. Administrator może przetwarzać dane zawarte w plikach Cookies podczas korzystania przez odwiedzających ze strony Sklepu Internetowego w następujących konkretnych celach:
a. identyfikacji Usługobiorców jako zalogowanych w Sklepie Internetowym i pokazywania, że są zalogowani (pliki Cookies niezbędne);
b. zapamiętywania Produktów dodanych do koszyka w celu złożenia Zamówienia (pliki Cookies niezbędne);
c. zapamiętywania danych z wypełnianych Formularzy Zamówienia, ankiet lub danych logowania do Sklepu Internetowego (pliki Cookies niezbędne lub/i funkcjonalne/preferencyjne);
d. dostosowywania zawartości strony Sklepu Internetowego do indywidualnych preferencji Usługobiorcy (np. dotyczących kolorów, rozmiaru czcionki, układu strony) oraz optymalizacji
korzystania ze stron Sklepu Internetowego (pliki Cookies funkcjonalne/preferencyjne);
e. prowadzenia anonimowych statystyk przedstawiających sposób korzystania ze strony Sklepu Internetowego (pliki Cookies statystyczne);
f. przesyłania informacji o użytkowniku firmie Google Ireland Ltd. w celach reklamowych;
g. remarketingu, to jest badania cech zachowania odwiedzających Sklep Internetowy poprzez anonimową analizę ich działań (np. powtarzające się wizyty na określonych stronach, słowa kluczowe itp.) w celu stworzenia ich profilu i dostarczenia im reklam dopasowanych do ich przewidywanych zainteresowań;
3. Administrator zwraca się o wyrażenie zgody na stosowanie opcjonalnych plików Cookies, czyli takich które nie są niezbędne do prawidłowego działania witryny (poprzez kliknięcie pola „Zaakceptuj wszystkie”) przy pierwszej wizycie na stronie Sklepu Internetowego. Użytkownik ma możliwość wyrażenia zgody na wykorzystywanie poszczególnych rodzajów plików cookies na stronie naszego Sklepu Internetowego (poprzez kliknięcie pola „Dostosuj”) bądź za pomocą ustawień własnej przeglądarki. Administrator umożliwia odmówienie wyrażenia zgody na wykorzystywanie opcjonalnych plików Cookies poprzez kliknięcie pola „Odrzuć opcjonalne”.
4. Korzystający ze strony Sklepu Internetowego ma możliwość określenia warunków korzystania z plików Cookies za pomocą ustawień własnej przeglądarki internetowej. Oznacza to, że można np. częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć możliwość zapisywania plików Cookies – w tym ostatnim wypadku jednak może to mieć wpływ na niektóre funkcjonalności Sklepu Internetowego.
5. Administrator może korzystać w Sklepie Internetowym z usług podmiotów określonych w pkt 3 ust. 2 lit. c (i, ii, iii). Usługi te pomagają Administratorowi prowadzić statystyki i analizować ruch w Sklepie Internetowym. Gromadzone dane przetwarzane są w ramach powyższych usług do generowania statystyk pomocnych w administrowaniu Sklepie Internetowym i analizie ruchu w Sklepie Internetowym. Dane te mają charakter zbiorczy. Administrator korzystając z powyższych usług w Sklepie Internetowym gromadzi takie dane jak źródła i medium pozyskania odwiedzjących Sklep Internetowy oraz sposób ich zachowania na stronie Sklepu Internetowego, informacje na temat urządzeń i przeglądarek z których odwiedzają stronę, IP oraz domenę, dane geograficzne oraz dane demograficzne (wiek, płeć) i zainteresowania.
o ich przewidywanych zainteresowań;
3. Administrator zwraca się o wyrażenie zgody na stosowanie opcjonalnych plików Cookies, czyli takich które nie są niezbędne do prawidłowego działania witryny (poprzez kliknięcie pola „Zaakceptuj wszystkie”) przy pierwszej wizycie na stronie Sklepu Internetowego. Użytkownik ma możliwość wyrażenia zgody na wykorzystywanie poszczególnych rodzajów plików cookies na stronie naszego Sklepu Internetowego (poprzez kliknięcie pola „Dostosuj”) bądź za pomocą ustawień własnej przeglądarki. Administrator umożliwia odmówienie wyrażenia zgody na wykorzystywanie opcjonalnych plików Cookies poprzez kliknięcie pola „Odrzuć opcjonalne”.
4. Korzystający ze strony Sklepu Internetowego ma możliwość określenia warunków korzystania z plików Cookies za pomocą ustawień własnej przeglądarki internetowej. Oznacza to, że można np. częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć możliwość zapisywania plików Cookies – w tym ostatnim wypadku jednak może to mieć wpływ na niektóre funkcjonalności Sklepu Internetowego.
5. Administrator może korzystać w Sklepie Internetowym z usług podmiotów określonych w pkt 3 ust. 2 lit. c (i, ii, iii). Usługi te pomagają Administratorowi prowadzić statystyki i analizować ruch w Sklepie Internetowym. Gromadzone dane przetwarzane są w ramach powyższych usług do generowania statystyk pomocnych w administrowaniu Sklepie Internetowym i analizie ruchu w Sklepie Internetowym. Dane te mają charakter zbiorczy. Administrator korzystając z powyższych usług w Sklepie Internetowym gromadzi takie dane jak źródła i medium pozyskania odwiedzjących Sklep Internetowy oraz sposób ich zachowania na stronie Sklepu Internetowego, informacje na temat urządzeń i przeglądarek z których odwiedzają stronę, IP oraz domenę, dane geograficzne oraz dane demograficzne (wiek, płeć) i zainteresowania.