Polityka prywatności
SPIS TREŚCI:
- Postanowienia ogólne
- Podstawy przetwarzania danych
- Cel, podstawa, okres i zakres przetwarzania danych w sklepie internetowym
- Odbiorcy danych w sklepie internetowym
- Profilowanie w sklepie internetowym
- Prawa osoby, której dane dotyczą
- Cookies w sklepie internetowym, dane eksploatacyjne i analityka
- Postanowienia końcowe
1. Postanowienia ogólne
1.1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez klientów sklepu internetowego w związku z korzystaniem z sklepu internetowego pod adresem: www.warmandcold.pl.
1.2. W szczególności, niniejsza Polityka Prywatności dotyczy danych osobowych i innych informacji, jakie Administrator otrzymuje od Państwa, gdy korzystają Państwo ze sklepu na stronie internetowej warmandcold.sklep.pl.
1.3. „Dane osobowe” oznaczają informacje, które, samodzielnie lub w powiązaniu z innymi informacjami, pozwalają Państwa zidentyfikować, w szczególności poprzez odniesienie do takich danych jak imię i nazwisko, dane dotyczące lokalizacji, identyfikator sieciowy.
1.4. Dane osobowe pozostawione w sklepie internetowym nie zostaną sprzedane ani udostępnione osobom trzecim, zgodnie z przepisami Ustawy o ochronie danych osobowych.
1.5. Dla prawidłowego funkcjonowania sklepu internetowego, w tym dla realizacji zawieranych umów konieczne jest korzystanie przez Administratora z usług podmiotów zewnętrznych (takich jak np. dostawca oprogramowania, kurier, czy podmiot obsługujący płatności, prawnik, księgowy), którzy realizują procedury przetwarzania danych w naszym imieniu oraz zgodnie z wytycznymi Administratora. Podmioty, które obsługują dane osobowe są wybierane ostrożnie oraz zgodnie z obowiązującymi przepisami o ochronie danych.
1.6. Przekazanie danych przez Administratora nie następuje w każdym wypadku i nie do wszystkich wskazanych w Polityce Prywatności odbiorców lub kategorii odbiorców – Administrator przekazuje dane wyłącznie wtedy, gdy jest to niezbędne do realizacji danego celu przetwarzania danych osobowych i tylko w zakresie niezbędnym do jego zrealizowania.
2. Podstawy przetwarzania danych
2.1. Administratorem Państwa danych osobowych zawartych w serwisie jest warm&Cold Buda Piernik Spółka Jawna, 64-500 Szamotuły, ul. Braci Czeskich 14, NIP: 7872132035, e-mail: k.buda@warmandcold.pl.
Przedstawicielem Administratora jest Stanisław Piernik, tel. +48 881 515 595.
2.2. W trosce o Państwa prawo do prywatności Administrator będzie przetwarzać dane osobowe w zgodności z właściwymi przepisami prawa dotyczącymi ochrony danych osobowych obowiązującymi w Unii Europejskiej i Polsce, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).
2.3. Korzystanie ze sklepu internetowego prowadzonego przez Administratora, w tym dokonywanie zakupów jest dobrowolne. Podobnie związane z tym podanie Państwa danych osobowych jest dobrowolne, z zastrzeżeniem dwóch wyjątków:
- zawieranie umów z Administratorem,
- niepodanie danych osobowych niezbędnych do zawarcia i wykonania umowy z Administratorem skutkuje brakiem możliwości zawarcia tejże umowy.
Podanie danych osobowych jest w takim wypadku wymogiem umownym i jeżeli chcą Państwo zawrzeć daną umowę z Administratorem, podanie wymaganych danych jest obowiązkowe - obowiązki ustawowe Administratora: podanie danych osobowych jest wymogiem ustawowym wynikającym z powszechnie obowiązujących przepisów prawa nakładających na Administratora obowiązek przetwarzania danych osobowych (np.przetwarzanie danych w celu prowadzenia ksiąg podatkowych lub rachunkowych) i brak ich podania uniemożliwi Administratorowi wykonanie tychże obowiązków.
2.4. Dane osobowe przetwarzane są na podstawie zgody wyrażanej przez Państwa (art. 6 ust. 1 lit. a RODO) oraz w przypadkach, w których przepisy prawa upoważniają Administratora do przetwarzania danych osobowych na podstawie przepisów prawa (art. 6 ust. 1 lit. c RODO) lub w celu realizacji zawartej pomiędzy stronami umowy lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO) lub w celu wynikającego z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO).
2.5. Państwa dane mogą być wykorzystywane w następujący sposób:
- w celu realizacji umowy, w tym korzystanie ze sklepu internetowego,
- w celu zapewnienia bezpieczeństwa usługi, dokonanie pomiarów statystycznych, ulepszanie usług i dopasowanie ich do potrzeb i wygody klientów,
- w celach marketingowych,
- wyrażenie przez Państwa opinii o realizacji umowy,
- prowadzenie ksiąg rachunkowych lub podatkowych,
- ustalenie, dochodzenie roszczeń, jakie może podnosić Administrator lub obrona roszczeń, jakie mogą być podnoszone wobec Administratora.
3. Cel, podstawa, okres i zakres przetwarzania danych w sklepie internetowym
3.1. Administrator realizuje funkcje pozyskiwania informacji o użytkownikach i ich
zachowaniach w następujący sposób:
- poprzez dobrowolnie wprowadzone w formularzach informacje;
- poprzez gromadzenie plików “cookies” (patrz: pkt. 7, "Polityka cookies").
3.2. Do zawarcia umowy z Administratorem, niezbędne jest podanie danych: imię, nazwisko, adres e-mail, numer telefonu, adres wykonania umowy, nick z platformy Shopify oraz dane podatkowe niezbędne do wystawienia faktury VAT.
3.3. W przypadku rejestracji i utworzenia konta na stronie internetowej sklepu
internetowego Administratora przetwarzane są także: płeć, data urodzenia.
4. Odbiorcy danych w sklepie internetowym
4.1. Dla prawidłowego funkcjonowania Sklepu Internetowego, w tym dla realizacji zawieranych Umów Sprzedaży konieczne jest korzystanie przez Administratora z usług podmiotów zewnętrznych (takich jak np. dostawca oprogramowania, kurier, czy podmiot obsługujący płatności). Administrator korzysta wyłącznie z usług takich podmiotów przetwarzających, którzy zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, tak by przetwarzanie spełniało wymogi Rozporządzenia RODO i chroniło prawa osób, których dane dotyczą.
4.2. Dane osobowe mogą być przekazywane przez Administratora do państwa trzeciego, przy czym Administrator zapewnia, że w takim przypadku odbywać się to będzie w stosunku do państwa zapewniającego odpowiedni stopień ochrony – zgodny z Rozporządzeniem RODO, a osoba której dane dotyczą ma możliwość uzyskania kopii swoich danych. Administrator przekazuje zebrane dane osobowe jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności.
4.3. Przekazanie danych przez Administratora nie następuje w każdym wypadku i nie do wszystkich wskazanych w polityce prywatności odbiorców lub kategorii odbiorców – Administrator przekazuje dane wyłącznie wtedy, gdy jest to niezbędne do realizacji danego celu przetwarzania danych osobowych i tylko w zakresie niezbędnym do jego zrealizowania. Przykładowo, jeżeli Klient korzysta z odbioru osobistego, to jego dane nie będą przekazywane przewoźnikowi współpracującemu z Administratorem.
4.4. Dane osobowe Usługobiorców i Klientów Sklepu Internetowego mogą być przekazywane następującym odbiorcom lub kategoriom odbiorców:
4.4.1. przewoźnicy / spedytorzy / brokerzy kurierscy - w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu dostawy Produktu przesyłką pocztową lub przesyłką kurierską, Administrator udostępnia zebrane dane osobowe Klienta wybranemu przewoźnikowi, spedytorowi lub pośrednikowi realizującemu przesyłki na zlecenie Administratora w zakresie niezbędnym do zrealizowania dostawy Produktu Klientowi.
4.4.2. podmioty obsługujące płatności elektroniczne lub kartą płatniczą - w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu płatności elektronicznych lub kartą płatniczą Administrator udostępnia zebrane dane osobowe Klienta wybranemu podmiotowi obsługującemu powyższe płatności w Sklepie Internetowym na zlecenie Administratora w zakresie niezbędnym do obsługi płatności realizowanej przez Klienta.
4.4.3. dostawcy usług zaopatrujący Administratora w rozwiązania techniczne, informatyczne oraz organizacyjne, umożliwiające Administratorowi prowadzenie działalności gospodarczej, w tym Sklepu Internetowego i świadczonych za jego pośrednictwem Usług Elektronicznych (w szczególności dostawcy oprogramowania komputerowego do prowadzenia Sklepu Internetowego, dostawcy poczty elektronicznej i hostingu, usług umożliwiających automatyzację procesów marketingu oraz dostawcy oprogramowania do zarządzania firmą i udzielania pomocy technicznej Administratorowi) - Administrator udostępnia zebrane dane osobowe Klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym dozrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności.
4.4.4. dostawcy usług księgowych, prawnych i doradczych zapewniający Administratorowi wsparcie księgowe, prawne lub doradcze (w szczególności biuro księgowe, kancelaria prawna lub firma windykacyjna) - Administrator udostępnia zebrane dane osobowe Klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności.
5. Profilowanie w sklepie internetowym
5.1. Przepis art. 13 ust. 2 lit. f RODO nakłada na Administratora obowiązek informowania o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, i które wywołuje wobec osoby skutki prawne lub w podobny sposób na nią wpływa. Mając to na uwadze Administrator podaje w tym punkcie polityki prywatności informacje dotyczące możliwego profilowania.
5.2. Administrator może korzystać w sklepie internetowym z profilowania do celów marketingu bezpośredniego, ale decyzje podejmowane na jego podstawie przez Administratora nie dotyczą zawarcia lub odmowy zawarcia umowy. Efektem korzystania z profilowania w sklepie internetowym może być np. przyznanie danej osobie rabatu, przesłanie jej kodu rabatowego, przypomnienie o niedokończonych zakupach, przesłanie propozycji Produktu, który może odpowiadać zainteresowaniom lub preferencjom danej osoby lub też zaproponowanie lepszych warunków w porównaniu do standardowej oferty sklepu internetowego. Mimo profilowania to dana osoba podejmuje swobodnie decyzję, czy będzie chciała skorzystać z otrzymanego w ten sposób rabatu, czy też lepszych warunków i dokonać zakupu w Sklepie Internetowym.
5.3. Administrator może korzystać również z tzw. "profilowania" do celów marketingu bezpośredniego, także w sieci reklamowej firmy Google Inc. oraz Facebook Ireland Ltd. Działania te nie powodują skutków prawnych wobec osoby, której dane dotyczą. Są stosowane w celu stworzenia profilu użytkownika i dostarczenia mu reklam dopasowanych do jego przewidywanych zainteresowań.
5.4. Osoba, której dane dotyczą, ma prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa. Dodatkowo osoba, której dane dotyczą ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczącego jej danych osobowych na potrzeby marketingu bezpośredniego, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z marketingiem bezpośrednim.
6. Prawa osoby, której dane dotyczą
6.1. Wszystkie informacje, które nam Państwo przekazują są przechowywane serwerze.Administrator stosuje odpowiednie zabezpieczenia techniczne i organizacyjne, aby zapewnić ochronę danych osobowych przed nieautoryzowanym lub bezprawnym przetwarzaniem, przypadkową utratą, uszkodzeniem lub zniszczeniem.
6.2. Państwa dane osobowe będą przechowywane przez okres 3 lat lub do czasu przedawnienia roszczeń związanych z wykonaniem umowy pomiędzy Państwem a Administratorem.
6.3. W szczególności Administrator będzie przechowywać:
- informacje związane z Państwa kontem,
- informacje dotyczące wykonanej usługi bądź sprzedanego urządzenia, w tym adres dostawy, Państwa dane osobowe,
- korespondencję z Państwem pomiędzy nami tak długo, jak to niezbędne ze względów prawnych lub związanych z rozliczalnością;
6.4. Prawa osób, których dane osobowe są przetwarzane
W związku z przetwarzaniem danych osobowych, przysługują Państwu:
- prawo dostępu do swoich danych oraz otrzymania ich kopii,
- prawo do sprostowania (poprawiania) swoich danych,
- prawo do usunięcia danych, tzw. prawo do bycia zapomnianym.
- prawo do ograniczenia przetwarzania danych,
- prawo do wniesienia sprzeciwu wobec przetwarzania danych, w tym prawo sprzeciwu
marketingowego,
- prawo do przenoszenia danych,
- prawo do cofnięcia zgody na przetwarzanie danych osobowych
- prawo do wniesienia skargi do organu nadzorczego.
Organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych:
ul. Stawki 2, 00-193 Warszawa,
tel. 22 531-03-00,
Adres e-mail: kancelaria@uodo.gov.pl
7. Cookies w sklepie internetowym, dane eksploatacyjne i analityka
7.1. Pliki cookies to małe fragmenty tekstu przechowywane na Państwa komputerze lub urządzeniu mobilnym, powszechnie stosowane do usprawniania działania i zwiększania wydajności stron internetowych i usług sieciowych. Więcej o cookies: https://pl.wikipedia.org/wiki/HTTP_cookie lub https://wszystkoociasteczkach.pl/po-cosa-ciasteczka/
7.2. Administrator może korzystać z różnych rodzajów cookies. Poza cookies niezbędnymi do prawidłowego działania sklepu internetowego, umożliwiającego poruszanie się po nich i korzystanie z ich funkcjonalności, możliwe jest także używanie cookies poprawiających wydajność, funkcjonalność czy analitycznych.
7.3. Administrator korzysta z narzędzi analitycznych: Google Analytics, Facebook Pixel. W przypadku Google Analytics, informacje dotyczące Państwa korzystania ze strony oraz adresu IP są przesyłane do Google Inc. poprzez komponent Google Analytics.
Aby zrezygnować z udziału w śledzeniu aktywności we wszystkich Usługach GOG poprzez Google Analytics, należy skorzystać z: http://tools.google.com/dlpage/gaoptout
Więcej informacji na temat Google Analytics możesz znaleźć tutaj:
https://www.google.com/analytics/.
W przypadku Facebook Pixel. Administrator korzysta z narzędzi marketingowych, w ramach których możliwe jest kierowanie reklamami w serwisie Facebook. Działania w tym zakresie Administrator realizuje, opierając się na naszym prawnie uzasadnionym interesie w postaci marketingu własnych produktów lub usług. Facebook Pixel, gromadzi informacje o Państwa korzystaniu z naszej witryny w zakresie przeglądanych stron. Informacje te są anonimowe, tj. nie pozwalają na Twoją identyfikację.
Z uwagi na to, że Facebook Inc. posiada siedzibą w USA i wykorzystuje infrastrukturę techniczną znajdującą się w USA, przystąpił do programu EU-US-Privacy Shield w celu zapewnienia odpowiedniego poziomu ochrony danych osobowych wymaganego przez przepisu europejskie. W ramach umowy pomiędzy USA a Komisją Europejską ta ostatnia stwierdziła odpowiedni poziom ochrony danych w przypadku przedsiębiorstw posiadających certyfikat Privacy Shield.
7.4. W trakcie korzystania ze sklepu internetowego Administrator lub inny podmiot, wskazany powyżej może zbierać także poniższe informacje:
- dane techniczne dotyczące urządzeń, za pomocą których uzyskują Państwo dostęp do sklepu internetowego Administratora, w tym: dane dotyczące połączenia internetowego i/lub sieciowego (w tym adres IP), identyfikator urządzenia mobilnego, Państwa system operacyjny, typ przeglądarki lub innego oprogramowania, dane sprzętowe lub inne szczegóły techniczne dostarczane przez Państwa przeglądarkę.
Powyższe dane techniczne o naszych użytkownikach, ich działaniach i wzorach zachowań, nie będą zawierały danych osobowych;
- informacje dotyczące płatności (w ograniczonym zakresie), w tym numer karty kredytowej, imię i nazwisko oraz adres e-mail (zaszyfrowany/zanonimizowany, w zależności od przypadku), metoda płatności, platforma płatnicza, rodzaj transakcji, wskaźnik ryzyka przy płatności;
7.5. Większość przeglądarek internetowych automatycznie akceptuje pliki cookies. Można jednak dostosować ustawienia swojej przeglądarki lub urządzenia mobilnego, aby zablokować pliki cookies lub podobne technologie albo otrzymać powiadomienie w momencie ich wysyłania.
8. Postanowienia końcowe
Administrator zastrzega sobie prawo do zmiany w polityce ochrony prywatności serwisu, na które może wpłynąć rozwój technologii internetowej, ewentualne zmiany prawa w zakresie ochrony danych osobowych oraz rozwój naszego serwisu internetowego. O wszelkich zmianach Administrator będzie informować w sposób widoczny i zrozumiały.
W razie wątpliwości co któregokolwiek z zapisów niniejszej polityki prywatności skontaktuj się z Administratorem.