Polityka prywatności
Dziękujemy za Państwa zainteresowanie naszym sklepem internetowym. Ochrona Państwa prywatności jest dla nas bardzo ważna. W niniejszej polityce prywatności znajdą Państwo szczegółowe informacje dotyczące postępowania z Państwa danymi.
Administratorem danych osobowych odpowiedzialnym za ich przetwarzanie jest:
- Saketos sp. z o.o.
- ul. Biedrzychowicka 2
- 59-921 Sieniawka
- [email protected]
1. Dane dostępowe i hosting
Nasze strony internetowe można odwiedzać bez podawania danych osobowych. W przypadku każdego wywołania strony internetowej serwer zapisuje automatycznie jedynie tzw. logi serwera, np. nazwę żądanego pliku, Państwa adres IP, datę i godzinę wywołania, ilość przesyłanych danych oraz składającego zapytanie dostawcę usług internetowych (tzw. logi dostępowe) oraz dokumentuje wywołanie strony.
Dane te są analizowane wyłącznie w celu zapewnienia prawidłowego funkcjonowania naszej strony internetowej i ulepszenia naszej oferty. Powyższe służy zgodnie z art. 6 ust. 1 lit. f RODO zabezpieczeniu naszego prawnie uzasadnionego interesu, polegającego na optymalnym, prawidłowym prezentowaniu naszych stron internetowych i oferty.
1.1 Hosting
Wszystkie dane dostępowe zostaną usunięte najpóźniej w ciągu trzydziestu dni po zakończeniu Państwa wizyty na naszej stronie.
Usługi w zakresie hostingu i wyświetlania strony internetowej są częściowo świadczone na nasze zlecenie przez naszych usługodawców w ramach powierzenia przetwarzania danych. O ile niniejsza polityka prywatności nie stanowi inaczej, wszystkie dane dostępowe oraz dane zebrane w przewidzianych do tego celu formularzach na naszej stronie, będą przetwarzane na ich serwerach. W przypadku pytań dotyczących naszych usługodawców i podstaw współpracy z nimi, prosimy skontaktować się z nami. Nasze dane kontaktowe znajdą Państwo w punkcie "Nasze dane kontaktowe i Państwa prawa".
1.2 Content Delivery Network
W celu skrócenia czasu ładowania się naszych stron internetowych wykorzystujemy tzw. Content Delivery Network ("CDN"). W ramach usług CDN - treści znajdujące się na stronie, np. duże pliki multimedialne są dostarczane za pośrednictwem regionalnych serwerów zewnętrznych dostawców usług CDN. Oznacza to, że również tzw. dane dostępowe są przetwarzane na serwerach dostawców usług CDN. Świadczone dla nas w tym zakresie usługi realizowane są w ramach zawartej z usługodawcami umowy powierzenia danych. Nasi usługodawcy mają siedzibę i/lub wykorzystują serwery zlokalizowane w krajach spoza UE i EOG. W stosunku do tych państw, Komisja Europejska nie wydała decyzji stwierdzających odpowiedni stopień ochrony danych. Nasza współpraca opiera się na standardowych klauzulach ochrony danych przyjętych przez Komisję Europejską. Jeśli mają Państwo pytania dotyczące naszych usługodawców i podstaw naszej współpracy z nimi, prosimy skontaktować się z nami. Dane kontaktowe znajdą Państwo w punkcie "Nasze dane kontaktowe i Państwa prawa".
2. Gromadzenie i przetwarzanie danych w celach realizacji umowy oraz kontaktowych
2.1 Przetwarzanie danych w celach realizacji umowy
Przetwarzamy dobrowolnie podane przez Państwa w trakcie składania zamówienia dane osobowe w celu realizacji umowy (łącznie z zapytaniami dot. rozpatrywania roszczeń z tytułu rękojmi za wady lub gwarancji oraz w zakresie obowiązku informowania o niezbędnych aktualizacjach). Podstawą prawną w tym zakresie jest art. 6 ust. 1 lit. b RODO. Pola obowiązkowe są oznaczone jako takie, ponieważ dotyczą danych, które są niezbędne do realizacji zamówienia i bez ich podania nie jesteśmy w stanie go zrealizować. To, jakie dane są gromadzone, wynika bezpośrednio z formularzy, do których wprowadzane są dane.
Dalsze informacje dotyczące przetwarzania Państwa danych, w szczególności w zakresie przekazywania danych naszym usługodawcom w celu realizacji zamówień, płatności i wysyłki, znajdą Państwo w kolejnych częściach niniejszej polityki prywatności. Po zrealizowaniu umowy przetwarzanie Państwa danych zostanie ograniczone, a po upływie okresów przechowywania wymaganych na gruncie przepisów podatkowych oraz ustawy o rachunkowości dane te zostaną usunięte (art. 6 ust. 1 lit. c RODO), chyba że wyrażą Państwo wyraźną zgodę (art. 6 ust. 1 lit. a RODO) na dalsze wykorzystanie tych danych w innych celach lub zastrzeżemy prawo ich dalszego wykorzystania w ustawowo dozwolonych przypadkach, o czym w takiej sytuacji informujemy Państwa w niniejszej polityce prywatności.
2.2 System zarządzania towarami
W celu obsługi zamówień i realizacji umowy korzystamy również z zewnętrznego systemu zarządzania towarami. Nasi usługodawcy świadczą dla nas w tym zakresie usługi w ramach umowy powierzenia danych. Jeśli mają Państwo pytania dotyczące naszych usługodawców i podstaw naszej współpracy z nimi, prosimy skontaktować się z nami. Dane kontaktowe znajdą Państwo w punkcie "Nasze dane kontaktowe i Państwa prawa".
2.3 Konto klienta
Jeśli stosownie do art. 6 ust. 1 lit. a RODO udzielą Państwo swojej zgody na założenie konta klienta - będziemy przetwarzać niezbędne w tym celu Państwa dane osobowe. Będą one również wykorzystywane do przyszłych zamówień na naszej stronie internetowej. Państwa konto klienta może zostać usunięte w każdej chwili. W tym celu należy wysłać wiadomość na nasz adres kontaktowy wskazany w punkcie "Nasze dane kontaktowe i Państwa prawa" lub skorzystać z odpowiedniej funkcji w ustawieniach konta klienta. Po usunięciu Państwa konta klienta, przetwarzanie Państwa danych zostanie ograniczone, a po upływie okresów przechowywania określonych w przepisach podatkowych i ustawie o rachunkowości dane te zostaną usunięte (art. 6 ust. 1 lit. c RODO), chyba że wyrażą Państwo wyraźną zgodę (art. 6 ust. 1 lit. a RODO) na dalsze korzystanie z tych danych lub zgodnie z obowiązującymi przepisami prawa zastrzeżemy prawo do dalszego korzystania z danych w innych celach, o czym w takiej sytuacji informujemy Państwa w niniejszej polityce prywatności.
Dane wprowadzane przez Państwa w formularzu: https://saketos.pl/stworz-woreczek/ nie są domyślnie wykorzystywane w celu założenia w Państwa imieniu konta klienta w naszym sklepie. Imię i nazwisko lub nazwa firmy, adres email oraz numer telefonu są tutaj niezbędne do kontaktu z Państwem drogą telefoniczną lub mailową w celu wykonania spersonalizowanego / indywidualnego zamówienia i są przechowywane zgodnie z prawem podatkowym. Nie są wykorzystywane w bazie sklepu internetowego jak typowy zarejestrowany w nim użytkownik, chyba, że sami się w nim Państwo zarejestrują.
2.4 Przetwarzanie danych w celach kontaktowych
W ramach komunikacji z klientem przetwarzamy dane osobowe w celu opracowania Państwa zapytań (art. 6 ust. 1 lit. b RODO). Dane te udostępniają nam Państwo dobrowolnie podczas kontaktu z nami (np. poprzez formularz kontaktowy lub poczta e-mail). Pola obowiązkowe są oznaczone jako takie, ponieważ dotyczą danych, które są niezbędne do opracowania zapytania. To, jakie dane są gromadzone, wynika bezpośrednio z formularzy, do których wprowadzane są dane. Po pełnym opracowaniu Państwa zapytania, Państwa dane zostaną usunięte, chyba że wyrażą Państwo wyraźną zgodę (art. 6 ust. 1 lit. a RODO) na dalsze wykorzystanie tych danych w innych celach lub zastrzeżemy prawo ich dalszego wykorzystania w ustawowo dozwolonych przypadkach, o czym w takiej sytuacji informujemy w niniejszej polityce prywatności.
3. Przetwarzanie danych celem realizacji dostawy
W celu wykonania umowy (art. 6 ust. 1 lit. b RODO) przekazujemy Państwa dane wybranej przez Państwa w procesie składania zamówienia firmie spedycyjnej, której zlecono dostawę zamówionych produktów.
Przekazywanie danych firmom kurierskim
Przekazywanie danych firmom kurierskim jest niezbędnym elementem procesu realizacji usługi oraz finalizacji zamówień, które złożyli Państwo w naszym sklepie. Oznaczenie odpowiedniej zgody, widocznej w czasie rejestracji i/lub edycji konta klienta w panelu sklepu pozwoli nam bezproblemowo sfinalizować Państwa zamówienie. Wybrana firma kurierska otrzyma od nas Państwa adres dostawy, adres e-mail, numer telefonu niezbędny do bezpośredniego kontaktu w celu finalizacji procesu doręczenia przesyłki.
4. Przetwarzanie danych celem realizacji płatności
W celu realizacji płatności w naszym sklepie internetowym współpracujemy z zewnętrznymi usługodawcami obsługującymi elektroniczne płatności online i przekazujemy Państwa dane wybranej przez Państwa w procesie składania zamówienia firmie obsługującej płatność. Powyższe służy realizacji umowy (art. 6 ust. 1 lit. b RODO).
Przetwarzanie danych celem zapobiegania nadużyciom i optymalizacji płatności
W niektórych sytuacjach możemy przekazywać naszym usługodawcom dodatkowe informacje, które mogą zostać przez nich wykorzystane wraz z informacjami niezbędnymi do zrealizowania płatności. Usługodawcy ci działają wówczas na nasze zlecenie jako podmioty przetwarzające i świadczą dla nas usługi w zakresie zapobiegania nadużyciom i optymalizacji procesów płatności (np. fakturowanie, analiza odrzuconych płatności, wsparcie księgowe). Zgodnie z art. 6 ust. 1 lit. f RODO służy to realizacji naszych uzasadnionych interesów w zakresie ochrony przed nadużyciami i oszustwami oraz w zakresie skutecznego zarządzania płatnościami.
5. Kanały działań marketingowych:
5.1 Reklama wysyłana e-mailem
Jeśli zapiszą się Państwo do naszego newslettera, wówczas na podstawie udzielonej przez Państwa zgody (art. 6 ust. 1 lit. a RODO) będziemy korzystać z przekazanych nam przez Państwa danych w celu regularnego przesyłania naszego newslettera drogą elektroniczną.
Newsletter jest wysyłany w ramach powierzenia przetwarzania danych na nasze zlecenie przez zewnętrznego usługodawcę. Jeśli mają Państwo pytania dotyczące naszych usługodawców i podstaw naszej współpracy z nimi, prosimy skontaktować się z nami. Dane kontaktowe znajdą Państwo w punkcie "Nasze dane kontaktowe i Państwa prawa".
Rezygnacja z newslettera jest możliwa w każdej chwili. W tym celu należy wysłać wiadomość na nasz adres kontaktowy wskazany w punkcie "Nasze dane kontaktowe i Państwa prawa" lub skorzystać z zamieszczonego w newsletterze linka wypisującego z listy odbiorców.
5.2 Kategorie komunikatów w systemie newsletter
Sklep Saketos oferuje następujące kategorie komunikatów marketingowych w ramach systemu newsletter:
a) Wiadomości transakcyjne
Bezpośrednio związane z realizacją zamówienia (potwierdzenie, status dostawy, zwrot). Wiadomości te są obowiązkowe i wysyłane bez konieczności udzielenia zgody.
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO (realizacja umowy)
- Okres przechowywania: Cały czas trwania umowy + 5 lat (wymagane przepisami podatkowymi)
b) Nowości i promocje
Informacje o nowych produktach, wyprzedażach, kodach rabatowych i ofertach specjalnych.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda)
- Okres przechowywania: Do czasu rezygnacji z subskrypcji + 90 dni
- Możliwość rezygnacji: W każdej chwili poprzez link w e-mailu
c) Powiadomienia z listy życzeń
Informacje o zmianach ceny, dostępności lub promocjach produktów dodanych do listy życzeń.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda)
- Okres przechowywania: Do czasu usunięcia listy życzeń lub rezygnacji z subskrypcji
- Możliwość rezygnacji: W każdej chwili poprzez link w e-mailu
d) Rekomendacje produktów
Spersonalizowane propozycje na podstawie historii zakupów, przeglądanych produktów i zainteresowań.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda)
- Okres przechowywania: Do czasu rezygnacji z subskrypcji
- Możliwość rezygnacji: W każdej chwili poprzez link w e-mailu
e) Zapytania o dostępność
Automatyczne e-maile z rekomendacjami w odpowiedzi na zgłoszenie zapytania o dostępność produktu.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda)
- Okres przechowywania: 30 dni od wysłania wiadomości lub do rezygnacji z subskrypcji
f) Ankiety i opinie
Zaproszenia do oceny produktów, udzielenia opinii i udziału w ankietach satysfakcji.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda) / Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Okres przechowywania: Odpowiadające okresom przechowywania zamówień
- Liczba wiadomości: Ograniczona (maksymalnie kilka na rok)
- Możliwość rezygnacji: W każdej chwili poprzez link w e-mailu
g) Przypomnienia
Powiadomienia dotyczące produktów z listy życzeń objętych promocją, porzuconych koszyków, lub dostępności wybranych rozmiarów/kolorów.
- Podstawa prawna: Art. 6 ust. 1 lit. f RODO (uzasadniony interes prawny - poprawa doświadczenia)
- Okres przechowywania: Do czasu realizacji zamówienia lub rezygnacji z subskrypcji
- Możliwość rezygnacji: W każdej chwili poprzez link w e-mailu
Jak zarządzać preferencjami komunikatów?
Użytkownik może wybrać, które kategorie komunikatów chce otrzymywać, poprzez:
- Link rezygnacji dostępny w każdej wiadomości e-mail
- Wysłanie wiadomości na adres [email protected]
5.3 Reklama wysyłana pocztą tradycyjną
Ponadto zastrzegamy sobie prawo do przetwarzania Państwa danych - imienia i nazwiska oraz adresu pocztowego do własnych celów reklamowych w zakresie naszych produktów, np. przesyłania pocztą najnowszych ofert i informacji dotyczących naszych produktów. Powyższe służy zabezpieczeniu naszego prawnie uzasadnionego interesu, polegającego na kontakcie z klientami w celach reklamowych.
5.4 Wysyłanie zaproszenia do wystawienia opinii o zakupie
Jeśli wyrazili Państwo na to zgodę w trakcie lub po złożeniu zamówienia (art. 6 ust. 1 lit. a RODO), wówczas użyjemy Państwa adresu e-mail w celu przesłania Państwu elektronicznego zaproszenia do ocenienia zakupu dokonanego w naszym sklepie. Wystawienie opinii/oceny odbywa się za pośrednictwem wykorzystywanego przez nas systemu opinii. Udzieloną zgodę mogą Państwo wycofać w każdej chwili poprzez wysłanie wiadomości z informacją o wycofaniu zgody na nasz adres kontaktowy wskazany w punkcie "Nasze dane kontaktowe i Państwa prawa". Alternatywnie mogą Państwo skorzystać również z linka wypisującego z listy odbiorców newslettera zamieszczonego w wiadomości z zaproszeniem do wystawienia opinii.
Zaproszenia do wystawienia opinii są wysyłane przez naszego usługodawcę TrustMate S.A. z siedzibą we Wrocławiu, kod pocztowy 50-062, Bartoszowicka 3, KRS 0000737597, NIP: 8971854393 ("TrustMate"). W ramach wysyłania zaproszeń, otrzymujemy od TrustMate informacje o statusie (np. czy dane zaproszenie do wystawienia opinii zostało wysłane i czy dotarło do adresata). Odbywa się to zgodnie z art. 6 ust. 1 lit. f RODO w celu realizacji naszego uzasadnionego interesu, jakim jest otrzymywanie informacji dot. zaproszeń do wystawienia opinii, aby w razie potrzeby móc na tej podstawie dokonywać optymalizacji, jak również w celu realizacji uzasadnionego interesu TrustMate, jakim jest możliwość oferowania tej usługi.
Za wysyłanie zaproszeń do wystawienia opinii oraz za gromadzenie i wyświetlanie informacji dotyczących opinii i oceny lub statusu odpowiadamy wspólnie z TrustMate.
W ramach tej wspólnej odpowiedzialności istniejącej pomiędzy nami, a TrustMate, w przypadku pytań dotyczących ochrony Państwa danych lub chęci dochodzenia swoich praw, prosimy o kontakt z TrustMate. Dane kontaktowe dostępne są na niniejszej stronie. Znajdą tam Państwo również dalsze informacje na temat ochrony danych w firmie TrustMate. Niezależnie od tego mogą Państwo również zawsze skontaktować się bezpośrednio z nami. W razie potrzeby, Państwa zapytanie zostanie przekazane do TrustMate, które jest współodpowiedzialne za przetwarzanie danych.
5.5 Brevo - Platforma do Email Marketingu i SMS
Saketos korzysta z platformy Brevo (dawniej Sendinblue) do obsługi komunikacji marketingowych
Dostawca usług:
- Nazwa: Brevo S.A.S.
- Adres: 55 Rue d'Amsterdam, 75008 Paris, Francja
- Email ds. prywatności:
- [email protected]
- Strona:
- https://www.brevo.com
- Siedziба w UE (Francja) - dane przechowywane w UE
Podstawa prawna:
- Art. 6 ust. 1 lit. a RODO (zgoda na newsletter)
- Art. 6 ust. 1 lit. b RODO (wiadomości transakcyjne)
- Art. 6 ust. 1 lit. f RODO (uzasadniony interes - automatyzacja, analityka)
Dane przetwarzane przez Brevo:
- Adres e-mail
- Imię i nazwisko
- Numer telefonu (dla SMS marketingu)
- Historia zakupów
- Historia otwierania e-maili
- Historia kliknięć w linki
- Kategoria subskrypcji (np. "Nowości", "Promocje")
- Data zapisu/wypisania
- Status dostarczenia e-maili (delivered, bounce, complaint)
- Segmenty odbiorcy
- ID użytkownika w systemie Brevo
Cele przetwarzania w Brevo:
- Wysyłania newslettera (różne kategorie)
- Wysyłania wiadomości transakcyjnych (potwierdzenia, statusy, powiadomienia)
- Automatycznych serii e-maili (automation workflows)
- Segmentacji i personalizacji e-maili
- Śledzenia otwartości i kliknięć
- Raportowania i analityki kampanii
- Budowania list do retargetingu (eksport do Meta, Google Ads)
Okresy przechowywania w Brevo:
- Aktywni subskrybenci: Bezterminowo (dopóki na liście)
- Wypisani subskrybenci: 30-90 dni po wypisaniu
- Wiadomości e-mailowe: Do 1 roku
- Dane bounce/complaint: Bezterminowo (baza ochronna)
- Dane SMS: Do 2 lat
Prawo do rezygnacji z Brevo:
Użytkownik może w każdej chwili:
- Kliknąć "Unsubscribe" w każdym e-mailu
- Wysłać żądanie na [email protected]
6. Personalizacja i spersonalizowana reklama
6.1 Personalizacja procesu zakupów
Na podstawie art. 6 ust. 1 lit. f RODO przetwarzamy Państwa dane w celu personalizacji doświadczenia zakupowego, niezależnie od miejsca, czasu i urządzenia. Personalizacja obejmuje:
- Dostosowaną prezentację produktów na podstawie Państwa zainteresowań
- Rekomendacje produktów w oparciu o historię zakupów i przeglądane artykuły
- Spersonalizowane oferty i promocje
- Dostosowanie interfejsu i preferencji użytkownika
- Optymalizację doświadczenia na różnych urządzeniach
Przetwarzane dane: Historia zakupów, przeglądane produkty i kategorie, czas spędzony na poszczególnych stronach, dodane do koszyka i listy życzeń produkty, adres IP, informacje o urządzeniu, identyfikatory cookies, preferencje wyrażone w ustawieniach konta.
Okres przechowywania: Dane do celów personalizacji są przechowywane przez cały czas korzystania z usługi i 12 miesięcy po ostatniej aktywności, następnie usuwane.
Odbiorcy danych: Dostawcy narzędzi do personalizacji, analityki i zarządzania danymi.
Prawo do rezygnacji: Użytkownik ma prawo w każdej chwili zrezygnować z personalizacji poprzez zmianę ustawień w profilu konta. W takim wypadku doświadczenie zakupowe nie będzie spersonalizowane.
6.2 Analiza behawioralna i profilowanie
Przetwarzamy Państwa dane w celu analizy sposobu korzystania ze sklepu, tworzenia profili zainteresowań i preferencji oraz profilowania do celów personalizacji usług. Tworzymy automatyczne profile użytkowników na podstawie przeglądanych produktów, zakupów i interakcji. Profilowanie to służy wyłącznie celom personalizacji i nie stanowi zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (uzasadniony interes prawny - udoskonalenie usług)
Kategorie danych: Historia zachowań, interakcje, ścieżka konwersji, preferencje użytkownika
Okres przechowywania: 12 miesięcy po ostatniej aktywności
6.3 Spersonalizowana reklama
Na podstawie art. 6 ust. 1 lit. f RODO przetwarzamy Państwa dane w celu wyświetlania spersonalizowanych reklam dotyczących produktów Saketos na:
- Stronach internetowych i aplikacjach partnerów reklamowych
- Serwisach mediów społecznościowych (Facebook, Instagram, Pinterest, Linkedin itp.)
- Sieciach reklamowych (Google Ads, Linkedin Ads, TikTok Ads, Pinterest Ads, Bing Ads itp.)
- Platformach zewnętrznych dostawców oprogramowania reklamowego
Przetwarzane dane: Historia zakupów, przeglądane produkty, dodane do koszyka produkty, adres IP, informacje o urządzeniu, identyfikatory cookies, dane geograficzne.
Okres przechowywania: Dane do celów reklamowania są przechowywane przez 12 miesięcy lub do czasu rezygnacji z tego typu reklam, co nastąpi wcześniej.
Odbiorcy danych - Partnerzy reklamowi:
- Meta Platforms Ireland Limited (Facebook, Instagram)
- Google Ireland Limited (Google Ads)
- Inni dostawcy sieci reklamowych działający na podstawie umów powierzenia danych
Prawo do rezygnacji: Użytkownik może zrezygnować z personalizowanych reklam poprzez:
- Ustawienia cookies na naszej stronie
- Opcje dostępne na platformach mediów społecznościowych
- Wysłanie żądania na adres [email protected]
6.4 Retargeting i Audience Building
Przetwarzamy dane Użytkowników w celu budowania list odbiorców (audiences) do celów retargetingu - wyświetlania reklam osobom, które wcześniej przeglądały naszą witrynę lub kontaktowały się z naszymi produktami.
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (uzasadniony interes prawny - efektywna reklama i dotarcie do potencjalnych klientów)
Technika: Wykorzystujemy piksele (Facebook Pixel, Google Ads Pixel) i inne identyfikatory do śledzenia użytkowników na wielu witrynach.
Przetwarzane dane: Adres IP, cookies, ID urządzenia, historia wizyty, segment odbiorcy
Okres przechowywania: 12 miesięcy
Prawo do rezygnacji: Użytkownik może zrezygnować z retargetingu poprzez:
- Ustawienia cookies na naszej stronie
- Ustawienia prywatności na platformach mediów społecznościowych
- Wysłanie żądania na adres [email protected]
7. Pliki cookie i podobne technologie
7.1 Ogólne informacje
Aby uatrakcyjnić wizytę na naszej stronie internetowej oraz umożliwić Państwu korzystanie z jej kluczowych funkcji, wykorzystujemy w tym celu narzędzia technologiczne, w tym tzw. pliki cookies. Cookies są małymi plikami tekstowymi, które są automatycznie zapisywane na Państwa urządzeniu końcowym. Niektóre używane przez nas cookies są usuwane po zakończeniu sesji przeglądarki internetowej, tzn. po jej zamknięciu (tzw. cookies sesyjne). Inne cookies są zachowywane na Państwa urządzeniu końcowym i umożliwiają nam rozpoznanie Państwa przeglądarki przy kolejnym wejściu na stronę (tzw. trwałe cookies).
7.2 Ochrona prywatności urządzeń końcowych
Podczas korzystania z naszej oferty online wykorzystujemy technologie, które są absolutnie niezbędne do zapewnienia prawidłowego i optymalnego korzystania z niezbędnych funkcji naszej strony internetowej. W tym zakresie, przechowywanie informacji w urządzeniu końcowym użytkownika lub dostęp do informacji, które są już przechowywane w jego urządzeniu końcowym, nie wymagają zgody użytkownika.
W przypadku funkcji, które nie są absolutnie niezbędne, przechowywanie informacji w urządzeniu końcowym użytkownika lub dostęp do informacji już zapisanych w jego urządzeniu końcowym wymaga zgody użytkownika. Należy uwzględnić, iż w przypadku braku zgody, niektóre funkcje lub elementy witryny mogą nie być dostępne w pełnym wymiarze. Wszelkie udzielone przez użytkownika zgody zachowują ważność do czasu wycofania zgody, konfiguracji ustawień lub zresetowania odpowiednich ustawień w urządzeniu końcowym.
7.3 Pozostałe przypadki przetwarzania danych za pomocą plików cookie i innych technologii
Wykorzystujemy technologie, które są absolutnie niezbędne do zapewnienia prawidłowego i optymalnego korzystania z niezbędnych funkcji naszej strony internetowej (np. funkcja koszyka zakupowego). Technologie te przetwarzają dane takie jak np. Państwa adres IP, czas wizyty na stronie, informacje o urządzeniu i przeglądarce, a także informacje o korzystaniu z naszej strony internetowej (np. o zawartości koszyka zakupowego). Służy to zgodnie z art. 6 ust. 1 lit. f RODO realizacji naszego prawnie uzasadnionego interesu polegającego na optymalnej prezentacji naszej oferty.
Ponadto wykorzystujemy również narzędzia technologiczne w celu wypełnienia obowiązków prawnych, którym podlegamy (np. w celu udowodnienia otrzymania zgody na przetwarzanie Państwa danych osobowych), jak również w celu analityki internetowej i marketingu internetowego.
W menu pomocniczym przeglądarki internetowej znajdą Państwo wyjaśnienia dotyczące zmiany ustawień w zakresie cookies. Dostępne są one pod następującymi linkami: Microsoft Edge / Safari / Chrome / Firefox / Opera.
Gdy na wykorzystywanie określonych narzędzi technologicznych została nam udzielona przez Państwa zgoda (art. 6 ust. 1 lit. a RODO), może zostać ona wycofana przez Państwa w każdej chwili. W celu wycofania zgody proszę skontaktować się z nami za pośrednictwem adresu kontaktowego wskazanego w punkcie "Nasze dane kontaktowe i Państwa prawa".
7.4 Rodzaje cookies - opis szczegółowy
Cookies niezbędne (nieodpłatne od zgody)
Wymagane do funkcjonowania sklepu, obsługi koszyka, autentykacji, bezpieczeństwa. Przykłady:
- PHPSESSID - identyfikator sesji
- Cookies do obsługi koszyka zakupowego
- Cookies do bezpieczeństwa (ochrona przed CSRF)
Nie wymagają zgody użytkownika (art. 6 ust. 1 lit. c RODO).
Cookies analityczne
Do analizy sposobu korzystania ze sklepu, identyfikacji problemów i ulepszenia usług.
- Podstawa prawna: Art. 6 ust. 1 lit. f RODO (uzasadniony interes prawny)
- Przykłady: Google Analytics cookies
- Opis: Zbierają anonimizowane dane o ruchu na stronie
Cookies marketingowe
Do celów personalizacji reklam, retargetingu i budowania list odbiorców.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (wymagana zgoda)
- Przykłady: Facebook Pixel, Google Ads cookies
- Opis: Pozwalają na śledzenie użytkownika do celów reklamowych
Cookies preferencji
Do zapamiętywania ustawień użytkownika (język, waluta, preferencje).
- Podstawa prawna: Art. 6 ust. 1 lit. f RODO
- Opis: Zapisują Vasze indywidualne ustawienia
Piksele (Web beacons)
Małe obrazy do śledzenia interakcji i konwersji.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO dla celów marketingowych
- Przykłady: Facebook Pixel, Google Conversion Tracking Pixel
- Opis: Śledzą użytkowników przechodzących z reklam
Identyfikatory IDFA/AAID
Dla urządzeń mobilnych (iOS/Android) do personalizacji i retargetingu.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (wymagana zgoda)
- Opis: Umożliwiają śledzenie na urządzeniach mobilnych
7.5 Platforma zarządzania zgodami (CMP)
W ramach naszej strony internetowej korzystamy z narzędzia zarządzającego zgodami (Consent Manager Platform "CMP") w celu informowania Państwa o wykorzystywanych na naszej stronie plikach cookie i innych technologiach, a także pozyskiwania, zarządzania i dokumentowania wyrażonych przez Państwa zgód. Jest to zgodnie z art. 6 ust. 1 lit. c RODO konieczne w celu spełnienia spoczywającego na nas obowiązku prawnego. Wykorzystywana przez nas platforma zarządzania zgodami jest ofertą firmy Objectis Ltd., która przetwarza Państwa dane w naszym imieniu.
Państwa dane zostaną usunięte po upływie 2 lat, chyba że zgodnie z art. 6 ust. 1 lit. a RODO wyraźnie wyrazili Państwo zgodę na dalsze wykorzystywanie tych danych w innych celach.
8. Wykorzystywanie plików cookies i narzędzi technologicznych
O ile wyrazili Państwo na to swoją zgodę (art. 6 ust. 1 lit. a RODO), wykorzystujemy na naszej stronie internetowej wskazane poniżej pliki cookies i narzędzia technologiczne. Udzielona zgoda może zostać wycofana w dowolnym momencie.
Transfery danych poza UE/EOG
Niektórzy dostawcy naszych narzędzi mają siedziby poza Unią Europejską:
- USA, Kanada, Japonia, Korea Południowa, Nowa Zelandia, Argentyna: Komisja Europejska wydała dla tych krajów decyzję o adekwatności ochrony danych (Rama Ochrony Danych).
- Wielka Brytania, Australia, Hongkong, Indie, Indonezja, Malezja, Singapur, Tajlandia, Tajwan, Brazylia, Meksyk: Transfery zabezpieczane Standardowymi Klauzulami Ochrony Danych (SCC) przyjętymi przez Komisję Europejską.
8.1 Google
Dostawca: Google Ireland Ltd, Dublin 4, Irlandia
Narzędzia: Google Analytics, Google Ads, Google Ads Conversion Tracking, Google reCAPTCHA, Google Fonts
Cel: Analiza ruchu na stronie, reklamowanie, pomiar konwersji, ochrona przed spamem, spójne czcionki
Dane: Adres IP, cookies, informacje o urządzeniu i przeglądarce, historia przeglądania, informacje o konwersjach
Przechowywanie: Zgodnie z polityką Google
Transfery: USA (Rama Ochrony Danych)
Podstawa prawna: Art. 6 ust. 1 lit. f RODO
8.2 Microsoft (Bing)
Dostawca: Microsoft Ireland Operations Ltd, Dublin 18, Irlandia
Narzędzia: Microsoft Advertising (Bing Ads), Universal Event Tracking (UET), Bing Ads Pixel
Cel: Reklamowanie w Bing, Yahoo, MSN oraz na sieciach partnerów, pomiar konwersji, retargeting
Dane: Adres IP, cookies, ID urządzenia, historia przeglądania, informacje o konwersjach
Przechowywanie: Do 180 dni
Transfery: USA (Rama Ochrony Danych)
Podstawa prawna: Art. 6 ust. 1 lit. f RODO
8.3 Meta (Facebook, Instagram)
Dostawca: Meta Platforms Ireland Ltd, Dublin 4, Irlandia
Narzędzia: Facebook Pixel, Facebook Ads, Instagram Ads, Facebook Custom Audience, Facebook Lookalike Audience
Cel: Gromadzenie danych o zachowaniach użytkowników, reklamowanie na Facebooku i Instagramie, retargeting, budowanie segmentów docelowych
Dane: Adres IP, cookies, ID urządzenia, historia przeglądania, informacje o konwersjach, zhashowane dane identyfikacyjne (email, telefon)
Przechowywanie: Do 13 miesięcy
Transfery: USA (Rama Ochrony Danych)
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (wspólne kontrolowanie z art. 26 RODO)
8.4 TikTok
Dostawca: TikTok Information Technologies UK Limited, London, Wielka Brytania
Narzędzia: TikTok Pixel, TikTok Ads Campaign, TikTok Custom Audience, TikTok Lookalike Audience
Cel: Śledzenie interakcji użytkowników, pomiar konwersji, retargeting, budowanie segmentów docelowych
Dane: Adres IP, cookies, ID urządzenia, historia przeglądania, informacje o konwersjach
Przechowywanie: 12 miesięcy
Transfery: Wielka Brytania i poza UE (zabezpieczane SCC)
Podstawa prawna: Art. 6 ust. 1 lit. f RODO
8.5 LinkedIn
Dostawca: LinkedIn Ireland Unlimited Company, Dublin 2, Irlandia
Narzędzia: LinkedIn Insight Tag, LinkedIn Ads Campaign, LinkedIn Matched Audience, LinkedIn Lookalike Audience
Cel: Śledzenie konwersji, pomiar efektywności reklam, retargeting, budowanie segmentów docelowych, reklamowanie do profesjonalistów i firm (B2B)
Dane: Adres IP, cookies, ID urządzenia, ID LinkedIn, informacje o konwersjach
Przechowywanie: 90 dni
Transfery: Dublin (UE) i USA (Rama Ochrony Danych)
Podstawa prawna: Art. 6 ust. 1 lit. f RODO
8.6 Pinterest
Dostawca: Pinterest Europe Ltd, Dublin 2, Irlandia
Narzędzia: Pinterest Tag, Pinterest Ads Campaign, Pinterest Custom Audience, Pinterest Lookalike Audience
Cel: Śledzenie konwersji, pomiar efektywności reklam, retargeting, budowanie segmentów docelowych
Dane: Adres IP, cookies, ID urządzenia, historia przeglądania, informacje o konwersjach
Przechowywanie: 90 dni
Transfery: USA (Rama Ochrony Danych)
Podstawa prawna: Art. 6 ust. 1 lit. f RODO
8.7 Zarządzanie preferencjami cookies
Możesz zarządzać preferencjami cookies poprzez:
Na naszej stronie:
- Banner cookies - Odrzucić lub zaakceptować reklamy marketingowe
W przeglądarce:
- Chrome, Firefox, Safari, Edge: Menu > Ustawienia > Prywatność > Cookies
9. Opinie w sklepie internetowym - TrustMate
W celu wyświetlania usług TrustMate S.A. (np. wyróżnienia jakości, zebrane opinie) z naszą stroną internetową zintegrowane są widżety TrustMate.
Powyższe służy zgodnie z art. 6 ust. 1 lit. f RODO realizacji naszego prawnie uzasadnionego interesu polegającego na optymalnym marketingu naszej oferty poprzez umożliwienie dokonywania bezpiecznych zakupów internetowych. Oferowane usługi opiniowania sklepu stanowią ofertę spółki z siedzibą we Wrocławiu, kod pocztowy 50-062, Bartoszowicka 3, KRS 0000737597, NIP: 8971854393 (dalej "TrustMate") z którą zgodnie z treścią art. 26 RODO wspólnie odpowiadamy za ochronę współadministrowanych danych. Niniejszym informujemy Państwa o zasadniczej treści wspólnych uzgodnień współadministratorów (art. 26 ust. 2 RODO).
W ramach wspólnej odpowiedzialności istniejącej pomiędzy nami a TrustMate S.A. w przypadku pytań dotyczących ochrony danych i chęci dochodzenia swoich praw, prosimy o skontaktowanie się z TrustMate za pomocą danych kontaktowych wskazanych w polityce prywatności firmy TrustMate. Niezależnie jednak od tego zawsze mogą Państwo zwrócić się do wybranego przez siebie współadministratora danych. Państwa zapytanie lub wniosek zostanie wówczas w razie takiej potrzeby przekazany do drugiego współadministratora w celu jego opracowania/udzielenia odpowiedzi.
Klient Sklepu Internetowego ma możliwość dobrowolnego i nieodpłatnego wystawienia opinii dotyczącej zakupów dokonanych w Sklepie Internetowym. Przedmiotem opinii może być także ocena, zdjęcie lub recenzja zakupionego produktu w Sklepie Internetowym.
Sprzedawca po dokonanych zakupach w Sklepie Internetowym przekazuje dane niezbędne do stworzenia zaproszenia email firmie obsługującej proces ankietowania. Wysyłka ankiet oraz proces zbierania opinii w formularzach jest obsługiwany w pełni przez firmę TrustMate S.A. z siedzibą Bartoszowicka 3, 51-641 Wrocław.
TrustMate S.A. wysyła do Klienta wiadomość email z prośbą o wystawienie opinii oraz linkiem do formularza online umożliwiającego jej wystawienie - formularz online umożliwia udzielenie odpowiedzi na pytania Sprzedawcy dotyczące zakupów, ich ocenę, dodanie własnego opisu dot. opinii oraz zdjęcia zakupionego produktu. W razie braku wystawienia opinii po otrzymaniu pierwszego zaproszenia do wystawienia opinii TrustMate może ponowić wysyłkę zaproszenia.
Opinia może być wystawiona jedynie przez Klienta, który dokonał zakupów w Sklepie Internetowym Sprzedawcy. Wystawione przez Klienta opinie są publikowane przez Sprzedawcę w Sklepie Internetowym oraz wizytówce TrustMate.io.
Wystawienie opinii nie może być wykorzystywane przez Klienta do działań bezprawnych, w szczególności do działań stanowiących czyn nieuczciwej konkurencji wobec Sprzedawcy, czy też działań naruszających dobra osobiste, prawa własności intelektualnej lub inne prawa Sprzedawcy lub osób trzecich.
Opinia może być wystawiona tylko do faktycznie zakupionych produktów w Sklepie Internetowym Sprzedawcy. Zabronione jest zawieranie fikcyjnych/pozornych umów sprzedaży w celu wystawienia opinii. Autorem opinii nie może być także sam Sprzedawca ani jego pracownicy bez względu na podstawę zatrudnienia.
Wystawiona opinia może zostać w każdym czasie usunięta przez jej autora.
9.1 Przetwarzanie danych po złożeniu zamówienia
Po złożonym zamówieniu informacje dot. zamówienia (suma zamówienia, numer zamówienia, ewentualnie zakupiony produkt) oraz wartość hash Państwa adresu e-mail zaszyfrowanego za pomocą kryptologicznej funkcji jednokierunkowej są przekazywane do TrustMate. Podstawą prawną w tym zakresie jest art. 6 ust. 1 pkt 1 lit. f RODO. Powyższe służy sprawdzeniu, czy są już Państwo zarejestrowani do celów korzystania z usług TrustMate i jest niezbędne do realizacji naszych i TrustMate nadrzędnych uzasadnionych interesów w zakresie oferowania usług wystawiania opinii o zakupach powiązanych w każdym przypadku z konkretnymi zamówieniami (art. 6 ust. 1 lit. f RODO). W przypadku dokonanej rejestracji dalsze przetwarzanie danych odbywa się zgodnie z umową zawartą pomiędzy Państwem a TrustMate. Jeżeli nie są Państwo zarejestrowani, otrzymają Państwo możliwość późniejszego wyrażenia zgody na otrzymywanie zaproszeń do wystawienia opinii o zakupie. Jeśli nie wyrażą Państwo takiej zgody, wszystkie udostępnione dane zostaną automatycznie usunięte przez TrustMate i ich powiązanie z konkretną osobą nie będzie już możliwe.
10. Media społecznościowe
10.1 Wtyczki mediów społecznościowych: Facebook (Meta), Twitter, Pinterest
Na naszej stronie internetowej używane są tzw. wtyczki (przyciski) serwisów społecznościowych. Wtyczki te są dostępne za pośrednictwem linka HTML, co zapewnia, że podczas odwiedzin naszej strony zawierającej takie wtyczki (przyciski), nie nawiązuje się automatycznego, bezpośredniego połączenia z serwerami operatora danego serwisu społecznościowego. Po kliknięciu na jeden z przycisków (wtyczkę) otworzy się nowe okno Państwa przeglądarki wyświetlające stronę danego serwisu społecznościowego, na której mogą Państwo zatwierdzić wykorzystanie danego przycisku, np. "Lubię to" lub "Udostępnij".
10.2 Nasza aktywność na portalach społecznościowych: Facebook, Instagram, Youtube, Pinterest
Jeżeli udzielili Państwo w tym zakresie zgody danemu portalowi społecznościowemu (art. 6 ust. 1 lit. a RODO), podczas odwiedzania naszego konta/profilu w wyżej wymienionych portalach społecznościowych, Państwa dane będą automatycznie gromadzone i przechowywane w celach analityki internetowej i marketingowych. Na podstawie tych danych tworzone są pseudonimowane profile użytkowników. Mogą one być wykorzystywane na przykład do umieszczania w obrębie portali społecznościowych oraz poza nimi tzw. spersonalizowanych reklam, które prawdopodobnie odpowiadają Państwa zainteresowaniom. W tym celu wykorzystywane są zwykle pliki cookie. Szczegółowe informacje w zakresie przetwarzania i wykorzystywania Państwa danych przez poszczególne portale społecznościowe, jak również informacje dotyczące państwa praw i możliwości konfiguracji ustawień dot. prywatności, a także dane kontaktowe w celach złożenia zapytania opisane zostały w podlinkowanych poniżej politykach prywatności poszczególnych serwisów społecznościowych. Gdyby potrzebowali Państwo pomocy w tym zakresie, mogą Państwo skontaktować się również z nami.
Facebook (by Meta) jest serwisem społecznościowym oferowanym przez Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland ("Meta Platforms Ireland"). Przetwarzane w sposób automatyczny informacje dotyczące Państwa aktywności i sposobu korzystania z naszego fanpage'a w serwisie Facebook (by Meta) są z reguły przesyłane do serwera Meta Platforms Ireland, Inc., 1601 Willow Road, Menlo Park, California 94025 w USA i tam zapisywane. Przetwarzanie danych w ramach odwiedzin fanpage'a w serwisie Facebook (by Meta) odbywa się zgodnie z art. 26 RODO na podstawie zawartych wspólnych uzgodnień współadministratorów, które dostępne są tutaj. Dalsze informacje dotyczące przetwarzania Państwa danych osobowych w ramach odwiedzin fanpage'a na Facebooku (informacje dot. funkcji statystyk stron) dostępne są tutaj.
Nasi usługodawcy mają główną siedzibę i/lub wykorzystują serwery w państwach, dla których Komisja Europejska wydała decyzje stwierdzające odpowiedni stopień ochrony danych. Siedziby naszych usługodawców znajdują się w: USA, Kanada, Japonia, Korea Południowa, Nowa Zelandia, Wielka Brytania, Argentyna.
Istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni poziom ochrony danych w USA mogąca być podstawą przekazywania danych amerykańskim firmom, o ile dany usługodawca posiada stosowny certyfikat. Certyfikat został pozyskany.
Nasi usługodawcy mają główną siedzibę i/lub wykorzystują serwery w następujących państwach: Australia, Hongkong, Indie, Indonezja, Malezja, Singapur, Tajlandia, Tajwan, Brazylia, Meksyk. W stosunku do tych państw, Komisja Europejska nie wydała decyzji stwierdzających odpowiedni stopień ochrony danych. Przekazywanie danych w ramach naszej współpracy z usługodawcami z tych państw opiera się na następujących zabezpieczeniach: standardowych klauzulach ochrony danych przyjętych przez Komisje Europejską.
Instagram (by Meta) jest serwisem społecznościowym oferowanym przez Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlandia ("Meta Platforms Ireland "). Przetwarzane w sposób automatyczny informacje dotyczące Państwa aktywności i sposobu korzystania z naszego konta fanpage'a w serwisie Instagram są z reguły przesyłane do serwera Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025 w USA i tam zapisywane. Przetwarzanie danych w ramach odwiedzin konta fanpage'a w serwisie Instagram (by Meta) odbywa się zgodnie z art. 26 RODO na podstawie zawartych wspólnych uzgodnień współadministratorów. Dalsze informacje dotyczące przetwarzania Państwa danych osobowych w ramach odwiedzin fanpage'a na Facebooku (informacje dot. funkcji statystyk stron) dostępne są tutaj.
Nasi usługodawcy mają główną siedzibę i/lub wykorzystują serwery w państwach, dla których Komisja Europejska wydała decyzje stwierdzające odpowiedni stopień ochrony danych. Siedziby naszych usługodawców znajdują się w: USA, Kanada, Japonia, Korea Południowa, Nowa Zelandia, Wielka Brytania, Argentyna.
Istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni poziom ochrony danych w USA mogąca być podstawą przekazywania danych amerykańskim firmom, o ile dany usługodawca posiada stosowny certyfikat. Certyfikat został pozyskany. Nasi usługodawcy mają główną siedzibę i/lub wykorzystują serwery w następujących państwach: Australia, Hongkong, Indie, Indonezja, Malezja, Singapur, Tajlandia, Tajwan, Brazylia, Meksyk.
W stosunku do tych państw, Komisja Europejska nie wydała decyzji stwierdzających odpowiedni stopień ochrony danych. Przekazywanie danych w ramach naszej współpracy z usługodawcami z tych państw opiera się na następujących zabezpieczeniach: standardowych klauzulach ochrony danych przyjętych przez Komisje Europejską.
YouTube jest serwisem społecznościowym oferowanym przez Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlandia ("Google"). Przetwarzane w sposób automatyczny informacje dotyczące Państwa aktywności i sposobu korzystania z naszego profilu w serwisie YouTube są z reguły przesyłane do serwera Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043 w USA i tam zapisywane.
Nasi usługodawcy mają siedzibę i/lub korzystają z serwerów zlokalizowanych w krajach spoza UE i EOG, wobec których Komisja Europejska wydała tzw. decyzję o adekwatności stwierdzającą odpowiedni stopień ochrony danych. Nasi usługodawcy mają siedzibę i/lub wykorzystują serwery zlokalizowane w krajach spoza UE i EOG. W stosunku do tych państw, Komisja Europejska nie wydała decyzji stwierdzających odpowiedni stopień ochrony danych. Nasza współpraca opiera się na standardowych klauzulach ochrony danych przyjętych przez Komisję Europejską.
Pinterest jest serwisem społecznościowym oferowanym przez Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlandia ("Pinterest"). Przetwarzane w sposób automatyczny informacje dotyczące Państwa aktywności i sposobu korzystania z naszego profilu w serwisie Pinterest są z reguły przesyłane do serwera Pinterest, Inc., 505 Brannan St., San Francisco, CA 94107 w USA i tam zapisywane.
Nasi usługodawcy mają siedzibę i/lub korzystają z serwerów zlokalizowanych w krajach spoza UE i EOG, wobec których Komisja Europejska wydała tzw. decyzję o adekwatności stwierdzającą odpowiedni stopień ochrony danych. Nasi usługodawcy mają siedzibę i/lub wykorzystują serwery zlokalizowane w krajach spoza UE i EOG. W stosunku do tych państw, Komisja Europejska nie wydała decyzji stwierdzających odpowiedni stopień ochrony danych. Nasza współpraca opiera się na standardowych klauzulach ochrony danych przyjętych przez Komisję Europejską.
11. Bezpieczeństwo danych
Staramy się chronić Państwa dane osobowe poprzez:
- Szyfrowanie (SSL/TLS) transmisji danych
- Ograniczenie dostępu do danych do uprawnionych pracowników
- Wdrażanie technicznych i organizacyjnych środków bezpieczeństwa
- Regularne audyty bezpieczeństwa
- Umowy poufności ze wszystkimi dostawcami usług
Jednak żadna metoda przesyłania danych przez Internet nie jest w 100% bezpieczna. Nie możemy gwarantować bezwzględnego bezpieczeństwa Państwa danych.
12. Transfery danych poza UE/EOG
Niektórzy z naszych dostawców (platformy mediów społecznościowych, sieci reklamowe, narzędzia analityczne) mogą mieć siedziby poza Unią Europejską. Transfery danych są zabezpieczane poprzez:
- Decyzje Komisji Europejskiej o adekwatności ochrony (np. dla USA - Rama Ochrony Danych)
- Standardowe klauzule umowne (Standard Contractual Clauses - SCC)
- Wiążące reguły korporacyjne (Binding Corporate Rules - BCR)
13. Zmiany polityki prywatności
Możemy zmienić niniejszą politykę prywatności w dowolnym momencie w celu odzwierciedlenia zmian w naszych praktykach przetwarzania danych lub zmian w przepisach prawa. W przypadku istotnych zmian powiadomimy Was poprzez:
- E-mail wysłany na podany przez Państwa adres
- Wyraźne zawiadomienie na naszej stronie internetowej
- Wymóg ponownego zaakceptowania polityki przed kontynuowaniem korzystania z usług
Ciągłe korzystanie z naszych usług po zmianach stanowi akceptację nowej polityki prywatności.
14. Główne cele przetwarzania danych
14.1 Cele transakcyjne i obowiązkowe
Realizacja zamówienia
- Podstawa: Art. 6 ust. 1 lit. b RODO (umowa)
- Dane: Imię, nazwisko, adres, telefon, email, dane płatności
- Przechowywanie: 5 lat (wymagane przepisami podatkowymi)
Wiadomości transakcyjne
- Podstawa: Art. 6 ust. 1 lit. b RODO (umowa)
- Zawartość: Potwierdzenie zamówienia, status dostawy, zwrot
- Przechowywanie: Cały czas trwania umowy + 5 lat
- Rezygnacja: Niemożliwa (obowiązkowe)
Realizacja dostawy
- Podstawa: Art. 6 ust. 1 lit. b RODO (umowa)
- Dane: Adres dostawy, email, telefon
- Przechowywanie: Do dostawy + 5 lat
- Odbiorcy: Firmy kurierskie
Realizacja płatności
- Podstawa: Art. 6 ust. 1 lit. b RODO (umowa)
- Dane: Dane płatności, historia transakcji
- Przechowywanie: Do realizacji + 5 lat
- Odbiorcy: Dostawcy usług płatności
Obsługa reklamacji
- Podstawa: Art. 6 ust. 1 lit. b RODO (umowa)
- Dane: Informacje o reklamacji, korespondencja
- Przechowywanie: 3 lata (wymagane prawem cywilnym)
Konto klienta
- Podstawa: Art. 6 ust. 1 lit. a RODO (zgoda) / Art. 6 ust. 1 lit. b (umowa)
- Dane: Wszystkie dane konta użytkownika
- Przechowywanie: Do usunięcia konta + archiwizacja
- Rezygnacja: Możliwa w każdej chwili
14.2 Cele marketingowe (wymagająca zgody)
Newsletter - Nowości i promocje
- Podstawa: Art. 6 ust. 1 lit. a RODO (zgoda)
- Zawartość: Nowe produkty, wyprzedaże, kody promocyjne
- Przechowywanie: Do rezygnacji + 90 dni
- Rezygnacja: W każdej chwili (link w e-mailu lub panel konta)
Newsletter - Powiadomienia z listy życzeń
- Podstawa: Art. 6 ust. 1 lit. a RODO (zgoda)
- Zawartość: Zmiany ceny, dostępność, promocje produktów
- Przechowywanie: Do usunięcia listy lub rezygnacji
- Rezygnacja: Usuń produkt z listy lub zrezygnuj z subskrypcji
Newsletter - Rekomendacje produktów
- Podstawa: Art. 6 ust. 1 lit. a RODO (zgoda)
- Zawartość: Spersonalizowane propozycje produktów
- Przechowywanie: Do rezygnacji z subskrypcji
- Rezygnacja: W każdej chwili (panel konta)
Newsletter - Zapytania o dostępność
- Podstawa: Art. 6 ust. 1 lit. a RODO (zgoda)
- Zawartość: E-mail gdy produkt będzie dostępny
- Przechowywanie: 30 dni od wysłania lub do rezygnacji
- Liczba: Jeden e-mail po dostępności
Newsletter - Ankiety i opinie
- Podstawa: Art. 6 ust. 1 lit. a/f RODO
- Zawartość: Prośba o ocenę i opinię o zakupach
- Przechowywanie: Okres zamówienia
- Liczba: Ograniczona (maksymalnie kilka na rok)
Reklama pocztą tradycyjną
- Podstawa: Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Zawartość: Oferty dotyczące naszych produktów
- Przechowywanie: Zgodnie z obowiązkami podatkowymi
- Rezygnacja: Zgłoszenie na
- [email protected]
14.3 Cele marketingowe (bez wymóg wyraźnej zgody, ale z możliwością rezygnacji)
Przypomnienia - porzucony koszyk
- Podstawa: Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Zawartość: Przypomnienie o produktach w koszyku
- Przechowywanie: Do realizacji zamówienia lub rezygnacji
- Rezygnacja: Zmiana preferencji w koncie
Przypomnienia - listy życzeń w promocji
- Podstawa: Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Zawartość: Produkty z Waszej listy w promocji
- Przechowywanie: Do rezygnacji z subskrypcji
- Rezygnacja: Zmiana preferencji w koncie
Cele optymalizacyjne (bez wymóg wyraźnej zgody)
Personalizacja procesu zakupów
- Podstawa: Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Cel: Dostosowanie oferty do Waszych zainteresowań
- Dane: Historia zakupów, przeglądane produkty, IP, cookies
- Przechowywanie: 12 miesięcy po ostatniej aktywności
- Rezygnacja: Zmiana ustawień w koncie
Profilowanie do personalizacji
- Podstawa: Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Cel: Tworzenie profili zainteresowań
- Dane: Historia zachowań, interakcje
- Przechowywanie: 12 miesięcy po ostatniej aktywności
- Notatka: Nie stanowi zautomatyzowanego podejmowania decyzji (art. 22)
Analityka i badania rynku
- Podstawa: Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Cel: Analiza trendów, badania rynku, rozwój produktów
- Dane: Dane anonimizowane/agregowane
- Przechowywanie: Bez określonego limitu
Bezpieczeństwo i zapobieganie oszustwom
- Podstawa: Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Cel: Ochrona przed nadużyciami i oszustwami
- Dane: IP, dane urządzenia, historia transakcji
- Przechowywanie: Do 12 miesięcy
14.4 Cele reklamowe (wymagająca zgody na cookies)
Spersonalizowana reklama
- Podstawa: Art. 6 ust. 1 lit. a/f RODO (zgoda na cookies / uzasadniony interes)
- Gdzie: Facebook, Instagram, Google Ads, inne sieci
- Dane: Historia zakupów, IP, cookies, dane geograficzne
- Przechowywanie: 12 miesięcy lub do rezygnacji
- Rezygnacja: Ustawienia cookies, platformy społecznościowe,
Retargeting (remarketing)
- Podstawa: Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Cel: Wyświetlanie reklam osobom, które nas odwiedzały
- Dane: Adres IP, cookies, historia wizyty
- Przechowywanie: 12 miesięcy
- Rezygnacja: Ustawienia cookies, platformy społecznościowe,
Audience Building
- Podstawa: Art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Cel: Budowanie list do retargetingu
- Dane: Historia przeglądania, segmenty odbiorcy
- Przechowywanie: 12 miesięcy
- Rezygnacja: Ustawienia cookies
Wspólne kontrolowanie z platformami mediów społecznościowych
- Podstawa: Art. 6 ust. 1 lit. a RODO (zgoda)
- Partnerzy: Meta Platforms, Google
- Cel: Wyświetlanie spersonalizowanych reklam
- Przechowywanie: Zgodnie z polityką Meta/Google
15. Nasze dane kontaktowe i Państwa prawa
15.1 Państwa prawa
Osobom, których dane są przetwarzane przysługują następujące prawa:
- zgodnie z art. 15 RODO: prawo do uzyskania informacji o przetwarzaniu danych w zakresie określonym w tym artykule;
- zgodnie z art. 16 RODO: prawo do sprostowania Państwa nieprawidłowych lub niekompletnych danych osobowych;
- zgodnie z art. 17 RODO: tzw. "prawo do bycia zapomnianym", czyli prawo do usunięcia zapisanych u nas Państwa danych osobowych, o ile ich dalsze przetwarzanie nie jest niezbędne:
- do korzystania z prawa do wolności wypowiedzi i informacji;
- do wywiązania się z prawnego obowiązku;
- z uwagi na względy interesu publicznego;
- do ustalenia, dochodzenia lub obrony roszczeń;
- zgodnie z art. 18 RODO: prawo do ograniczenia przetwarzania danych osobowych, o ile:
- prawidłowość tych danych osobowych jest przez Państwa kwestionowana;
- przetwarzanie jest niezgodne z prawem, a Państwo sprzeciwiają się ich usunięciu;
- nie potrzebujemy już danych osobowych, ale są one potrzebne Państwu do ustalenia, dochodzenia lub obrony roszczeń;
- wnieśli Państwo na podstawie art. 21 sprzeciw wobec przetwarzania danych;
- zgodnie z art. 20 RODO: prawo do otrzymania dostarczonych nam danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz do przesłania ich innemu administratorowi;
- zgodnie z art. 77 RODO: prawo do wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych "UODO").
| Prawo do wniesienia sprzeciwu |
Jeżeli w sposób opisany w niniejszej polityce prywatności przetwarzamy dane osobowe w celu zabezpieczenia naszych prawnie uzasadnionych interesów, wówczas mogą Państwo wyrazić sprzeciw wobec przetwarzania Państwa danych w tym celu - ze skutkiem na przyszłość. Jeżeli przetwarzanie ma miejsce do celów marketingu bezpośredniego, mogą Państwo zrealizować prawo do sprzeciwu w każdym momencie. Jeżeli przetwarzanie ma miejsce w innych celach, prawo do złożenia sprzeciwu przysługuje Państwu jedynie z przyczyn wynikających z Państwa szczególnej sytuacji.
Po skorzystaniu przez Państwa z prawa do sprzeciwu nie będziemy kontynuować przetwarzania Państwa danych osobowych, chyba że wykażemy istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania i będą one nadrzędne wobec Państwa interesów i praw, lub gdy przetwarzanie danych ma służyć dochodzeniu, wykonaniu lub obronie roszczeń prawnych.
Zdanie poprzednie nie obowiązuje, gdy przetwarzanie danych odbywa się do celów marketingu bezpośredniego. W takim przypadku, po wyrażeniu przez Państwa sprzeciwu zawsze zaprzestaniemy dalszego przetwarzania Państwa danych osobowych.
15.2 Kontakt z nami
W przypadku pytań dotyczących gromadzenia, przetwarzania i korzystania z Państwa danych osobowych, a także w razie żądania udzielania informacji, sprostowania, ograniczenia przetwarzania czy usunięcia danych oraz w celu odwołania udzielonych zgód lub wyrażenia sprzeciwu wobec korzystania z określonych danych prosimy o bezpośredni kontakt z administratorem danych wskazanym na wstępie niniejszej polityki prywatności.