Administratorem danych osobowych odpowiedzialnym za ich przetwarzanie jest: Supercharms Katarzyna Pawulska Wysoka 13/4 97-300 Piotrków Tryb. sklepbizugold@gmail.com
Dziękujemy za Państwa zainteresowanie naszym sklepem internetowym. Ochrona Państwa prywatności jest dla nas bardzo ważna. Poniżej znajdą Państwo szczegółowe informacje dotyczące postępowania z Państwa danymi.
1. Dane dostępowe i hosting
Nasze strony internetowe można odwiedzać bez podawania danych osobowych. W przypadku każdego wywołania strony internetowej serwer zapisuje automatycznie jedynie tzw. logi serwera, np. nazwę żądanego pliku, Państwa adres IP, datę i godzinę wywołania, ilość przesyłanych danych oraz składającego zapytanie dostawcę usług internetowych (tzw. logi dostępowe) oraz dokumentuje wywołanie strony. Dane te są analizowane wyłącznie w celu zapewnienia prawidłowego funkcjonowania naszej strony internetowej i ulepszenia naszej oferty. Powyższe służy zgodnie z art. 6 ust. 1 lit. f RODO zabezpieczeniu naszego prawnie uzasadnionego interesu, polegającego na optymalnym, prawidłowym prezentowaniu naszych stron internetowych i oferty.
Hosting
Wszystkie dane dostępowe zostaną usunięte najpóźniej w ciągu jednego miesiąca po zakończeniu Państwa wizyty na naszej stronie.
Usługi w zakresie hostingu i wyświetlania strony internetowej są częściowo świadczone na nasze zlecenie przez naszych usługodawców w ramach powierzenia przetwarzania danych. O ile niniejsza polityka prywatności nie stanowi inaczej, wszystkie dane dostępowe oraz dane zebrane w przewidzianych do tego celu formularzach na naszej stronie, będą przetwarzane na ich serwerach. W przypadku pytań dotyczących naszych usługodawców i podstaw współpracy z nimi, prosimy skontaktować się z nami. Nasze dane kontaktowe znajdą Państwo w punkcie „Nasze dane kontaktowe i Państwa prawa”.
2. Gromadzenie i przetwarzanie danych w celach realizacji umowy oraz kontaktowych
2.1 Przetwarzanie danych w celach realizacji umowy
Gromadzimy dane osobowe wtedy, kiedy nam je Państwo przekazują, składając swoje zamówienie lub kontaktując się z nami (np. za pomocą formularza kontaktowego lub e-mailem). Pola obowiązkowe są oznaczone jako takie, ponieważ dotyczą danych, które są niezbędne do wykonania umowy lub rozpatrzenia sprawy, w jakiej kontaktują się Państwo z nami. Bez ich podania nie można ukończyć zamówienia lub skontaktować się z nami. To, jakie dane są gromadzone, wynika bezpośrednio z formularzy, do których wprowadzane są dane. Z przekazanych przez Państwa danych korzystamy zgodnie z art. 6 ust. 1 lit. b RODO w celu wykonania umowy i odpowiedzi na Państwa zapytania (łącznie z zapytaniami dot. rozpatrywania roszczeń z tytułu rękojmi za wady lub gwarancji oraz w zakresie obowiązku informowania o niezbędnych aktualizacjach). Dalsze informacje dotyczące przetwarzania Państwa danych, w szczególności w zakresie przekazywania danych naszym usługodawcom w celu realizacji zamówień, płatności i wysyłki, znajdą Państwo w kolejnych częściach niniejszej polityki prywatności. Po zrealizowaniu umowy przetwarzanie Państwa danych zostanie ograniczone, a po upływie okresów przechowywania wymaganych na gruncie przepisów podatkowych oraz ustawy o rachunkowości dane te zostaną usunięte (art. 6 ust. 1 lit. c RODO), chyba że wyrażą Państwo wyraźną zgodę (art. 6 ust. 1 lit. a RODO) na dalsze wykorzystanie tych danych w innych celach lub zastrzeżemy prawo ich dalszego wykorzystania w ustawowo dozwolonych przypadkach, o czym w takiej sytuacji informujemy Państwa w niniejszej polityce prywatności.
System zarządzania towarami
W celu obsługi zamówień i realizacji umowy korzystamy również z zewnętrznego systemu zarządzania towarami. Nasi usługodawcy świadczą dla nas w tym zakresie usługi w ramach umowy powierzenia danych. Jeśli mają Państwo pytania dotyczące naszych usługodawców i podstaw naszej współpracy z nimi, prosimy skontaktować się z nami. Dane kontaktowe znajdą Państwo w punkcie „Nasze dane kontaktowe i Państwa prawa”.
2.2 Przetwarzanie danych w celach kontaktowych
W ramach komunikacji z klientem przetwarzamy dane osobowe w celu opracowania Państwa zapytań (art. 6 ust. 1 lit. b RODO). Dane te udostępniają nam Państwo dobrowolnie podczas kontaktu z nami (np. poprzez formularz kontaktowy lub pocztę e-mail). Pola obowiązkowe są oznaczone jako takie, ponieważ dotyczą danych, które są niezbędne do opracowania zapytania. To, jakie dane są gromadzone, wynika bezpośrednio z formularzy, do których wprowadzane są dane. Po pełnym opracowaniu Państwa zapytania, Państwa dane zostaną usunięte, chyba że wyrażą Państwo wyraźną zgodę (art. 6 ust. 1 lit. a RODO) na dalsze wykorzystanie tych danych w innych celach lub zastrzeżemy prawo ich dalszego wykorzystania w ustawowo dozwolonych przypadkach, o czym w takiej sytuacji informujemy w niniejszej polityce prywatności.
3. Przetwarzanie danych celem realizacji dostawy
W celu wykonania umowy (art. 6 ust. 1 lit. b RODO) przekazujemy Państwa dane wybranej przez Państwa w procesie składania zamówienia firmie spedycyjnej, której zlecono dostawę zamówionych produktów.
4. Przetwarzanie danych celem realizacji płatności
W celu realizacji płatności w naszym sklepie internetowym współpracujemy z zewnętrznymi usługodawcami obsługującymi elektroniczne płatności online i przekazujemy Państwa dane wybranej przez Państwa w procesie składania zamówienia firmie obsługującej płatność. Powyższe służy realizacji umowy (art. 6 ust. 1 lit. b RODO).
Przetwarzanie danych celem zapobiegania nadużyciom i optymalizacji płatności
W niektórych sytuacjach możemy przekazywać naszym usługodawcom dodatkowe informacje, które mogą zostać przez nich wykorzystane wraz z informacjami niezbędnymi do zrealizowania płatności. Usługodawcy ci działają wówczas na nasze zlecenie jako podmioty przetwarzające i świadczą dla nas usługi w zakresie zapobiegania nadużyciom i optymalizacji procesów płatności (np. fakturowanie, analiza odrzuconych płatności, wsparcie księgowe). Zgodnie z art. 6 ust. 1 lit. f RODO służy to realizacji naszych uzasadnionych interesów w zakresie ochrony przed nadużyciami i oszustwami oraz w zakresie skutecznego zarządzania płatnościami.
Newsletter jest wysyłany w ramach powierzenia przetwarzania danych na nasze zlecenie przez zewnętrznego usługodawcę. Jeśli mają Państwo pytania dotyczące naszych usługodawców i podstaw naszej współpracy z nimi, prosimy skontaktować się z nami. Dane kontaktowe znajdą Państwo w punkcie „Nasze dane kontaktowe i Państwa prawa”.
5. Pliki cookie i podobne technologie
Ogólne informacje
Aby uatrakcyjnić wizytę na naszej stronie internetowej oraz umożliwić Państwu korzystanie z jej kluczowych funkcji, wykorzystujemy w tym celu narzędzia technologiczne, w tym tzw. pliki cookies. Cookies są małymi plikami tekstowymi, które są automatycznie zapisywane na Państwa urządzeniu końcowym. Niektóre używane przez nas cookies są usuwane po zakończeniu sesji przeglądarki internetowej, tzn. po jej zamknięciu (tzw. cookies sesyjne). Inne cookies są zachowywane na Państwa urządzeniu końcowym i umożliwiają nam rozpoznanie Państwa przeglądarki przy kolejnym wejściu na stronę (tzw. trwałe cookies). Ochrona prywatności urządzeń końcowych Podczas korzystania z naszej oferty online wykorzystujemy technologie, które są absolutnie niezbędne do zapewnienia prawidłowego i optymalnego korzystania z niezbędnych funkcji naszej strony internetowej. W tym zakresie, przechowywanie informacji w urządzeniu końcowym użytkownika lub dostęp do informacji, które są już przechowywane w jego urządzeniu końcowym, nie wymagają zgody użytkownika.
Pozostałe przypadki przetwarzania danych za pomocą plików cookie i innych technologii Wykorzystujemy technologie, które są absolutnie niezbędne do zapewnienia prawidłowego i optymalnego korzystania z niezbędnych funkcji naszej strony internetowej (np. funkcja koszyka zakupowego). Technologie te przetwarzają dane takie jak np. Państwa adres IP, czas wizyty na stronie, informacje o urządzeniu i przeglądarce, a także informacje o korzystaniu z naszej strony internetowej (np. o zawartości koszyka zakupowego). Służy to zgodnie z art. 6 ust. 1 lit. f RODO realizacji naszego prawnie uzasadnionego interesu polegającego na optymalnej prezentacji naszej oferty.
W menu pomocniczym przeglądarki internetowej znajdą Państwo wyjaśnienia dotyczące zmiany ustawień w zakresie cookies. Dostępne są one pod następującymi linkami: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
6. Integracja z Trusted Shops Trustbadge i pozostałymi widżetami
W celu wyświetlania usług Trusted Shops (np. znak jakości, zebrane opinie) z naszą stroną internetową zintegrowane są widżety Trusted Shops.
Powyższe służy zgodnie z art. 6 ust. 1 lit. f RODO realizacji naszego prawnie uzasadnionego interesu polegającego na optymalnym marketingu naszej oferty poprzez umożliwienie dokonywania bezpiecznych zakupów internetowych. Trustbadge i reklamowane za jego pomocą usługi stanowią ofertę spółki Trusted Shops AG, Subbelrather Str. 15c, 50823 Kolonia, Niemcy (dalej „Trusted Shops”) z którą zgodnie z treścią art. 26 RODO wspólnie odpowiadamy za ochronę współadministrowanych danych. Niniejszym informujemy Państwa o zasadniczej treści wspólnych uzgodnień współadministratorów (art. 26 ust. 2 RODO).
W ramach wspólnej odpowiedzialności istniejącej pomiędzy nami a Trusted Shops AG, w przypadku pytań dotyczących ochrony danych i chęci dochodzenia swoich praw, prosimy o skontaktowanie się z Trusted Shops za pomocą danych kontaktowych wskazanych w polityce prywatności firmy Trusted Shops. Niezależnie jednak od tego zawsze mogą Państwo zwrócić się do wybranego przez siebie współadministratora danych. Państwa zapytanie lub wniosek zostanie wówczas w razie takiej potrzeby przekazany do drugiego współadministratora w celu jego opracowania/udzielenia odpowiedzi.
6.1 Przetwarzanie danych w ramach integracji Trustbadga i pozostałych widżetów
Trustbadge jest dostarczany przez amerykańskiego dostawcę treści CDN (Content-Delivery-Network). Odpowiedni poziom ochrony danych jest zapewniony na podstawie decyzji Komisji Europejskiej (tzw. decyzja o adekwatności), która jest dostępna tutaj dla USA . Dostawcy usług z USA są zazwyczaj certyfikowani zgodnie z ramami porozumienia zawartego pomiędzy USA i UE („Data Privacy Framework”, w skrócie „DPF”). Dalsze informacje w tym zakresie można znaleźć tutaj. W przypadku usługodawców, którzy nie są certyfikowani zgodnie z założeniami „DPF”, jako odpowiednią gwarancję dla ochrony danych przyjęto uzgodnienie obowiązywania standardowych klauzul umownych.
W przypadku wywołania Trustbadge serwer sieciowy automatycznie zapisuje tzw. plik dziennika (logi serwera), który zawiera również Państwa adres IP, datę i godzinę wywołania, ilość przesłanych danych oraz operatora wnioskującego (dane dostępowe) i dokumentuje wywołanie. Adres IP jest anonimizowany natychmiast po pobraniu, tak aby zapisane dane nie mogły zostać przypisane do konkretnej osoby. Zanonimizowane dane są wykorzystywane w szczególności do celów statystycznych i analizy błędów.
6.2 Przetwarzanie danych po złożeniu zamówienia
Po złożonym zamówieniu informacje dot. zamówienia (suma zamówienia, numer zamówienia, ewentualnie zakupiony produkt) oraz wartość hash Państwa adresu e-mail zaszyfrowanego za pomocą kryptologicznej funkcji jednokierunkowej są przekazywane do Trusted Shops. Podstawą prawną w tym zakresie jest art. 6 ust. 1 pkt 1 lit. f RODO. Powyższe służy sprawdzeniu, czy są już Państwo zarejestrowani do celów korzystania z usług Trusted Shops i jest niezbędne do realizacji naszych i Trusted Shops nadrzędnych uzasadnionych interesów w zakresie oferowania usług wystawiania opinii o zakupach powiązanych w każdym przypadku z konkretnymi zamówieniami (art. 6 ust. 1 lit. f RODO). W przypadku dokonanej rejestracji dalsze przetwarzanie danych odbywa się zgodnie z umową zawartą pomiędzy Państwem a Trusted Shops. Jeżeli nie są Państwo zarejestrowani, otrzymają Państwo możliwość późniejszego wyrażenia zgody na otrzymywanie zaproszeń do wystawienia opinii o zakupie. Jeśli nie wyrażą Państwo takiej zgody, wszystkie udostępnione dane zostaną automatycznie usunięte przez Trusted Shops i ich powiązanie z konkretną osobą nie będzie już możliwe.
Trusted Shops korzysta z usług świadczonych przez usługodawców w zakresie hostingu i monitorowania logów. Podstawą prawną w tym zakresie jest art. 6 ust. 1 lit. f RODO, a uzasadniony interes polega na dążeniu do zapewnienia bezawaryjnego funkcjonowania oferowanych produktów. Związane z tym przetwarzanie danych może mieć miejsce również w państwach trzecich (USA i Izrael). Odpowiedni poziom ochrony danych jest zapewniony na podstawie decyzji Komisji Europejskiej (tzw. decyzja o adekwatności), która jest dostępna tutaj dla USA i tutaj dla Izraela. Dostawcy usług z USA są zazwyczaj certyfikowani zgodnie z ramami porozumienia zawartego pomiędzy USA i UE („Data Privacy Framework”, w skrócie „DPF”). Dalsze informacje w tym zakresie można znaleźć tutaj. W przypadku usługodawców, którzy nie są certyfikowani zgodnie z założeniami „DPF”, jako odpowiednią gwarancję dla ochrony danych przyjęto uzgodnienie obowiązywania standardowych klauzul umownych.
7. Media społecznościowe
Nasza aktywność na portalach społecznościowych: Facebook, Instagram
Jeżeli udzielili Państwo w tym zakresie zgody danemu portalowi społecznościowemu (art. 6 ust. 1 lit. a RODO), podczas odwiedzania naszego konta/profilu w wyżej wymienionych portalach społecznościowych, Państwa dane będą automatycznie gromadzone i przechowywane w celach analityki internetowej i marketingowych. Na podstawie tych danych tworzone są pseudonimowane profile użytkowników. Mogą one być wykorzystywane na przykład do umieszczania w obrębie portali społecznościowych oraz poza nimi tzw. spersonalizowanych reklam, które prawdopodobnie odpowiadają Państwa zainteresowaniom. W tym celu wykorzystywane są zwykle pliki cookie.Szczegółowe informacje w zakresie przetwarzania i wykorzystywania Państwa danych przez poszczególne portale społecznościowe, jak również informacje dotyczące państwa praw i możliwości konfiguracji ustawień dot. prywatności, a także dane kontaktowe w celach złożenia zapytania opisane zostały w podlinkowanych poniżej politykach prywatności poszczególnych serwisów społecznościowych. Gdyby potrzebowali Państwo pomocy w tym zakresie, mogą Państwo skontaktować się również z nami.
Facebook (by Meta) jest serwisem społecznościowym oferowanym przez Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland („Meta Platforms Ireland“). Przetwarzane w sposób automatyczny informacje dotyczące Państwa aktywności i sposobu korzystania z naszego fanpage’a w serwisie Facebook (by Meta) są z reguły przesyłane do serwera Meta Platforms Ireland, Inc., 1601 Willow Road, Menlo Park, California 94025 w USA i tam zapisywane. Przetwarzanie danych w ramach odwiedzin fanpage’a w serwisie Facebook (by Meta) odbywa się zgodnie z art. 26 RODO na podstawie zawartych wspólnych uzgodnień współadministratorów, które dostępne są tutaj. Dalsze informacje dotyczące przetwarzania Państwa danych osobowych w ramach odwiedzin fanpage’a na Facebooku (informacje dot. funkcji statystyk stron) dostępne są tutaj. Nasi usługodawcy mają główną siedzibę i/lub wykorzystują serwery w państwach, dla których Komisja Europejska wydała decyzje stwierdzające odpowiedni stopień ochrony danych. Siedziby naszych usługodawców znajdują się w: USA, Kanada, Japonia, Korea Południowa, Nowa Zelandia, Wielka Brytania, Argentyna. Istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni poziom ochrony danych w USA mogąca być podstawą przekazywania danych amerykańskim firmom, o ile dany usługodawca posiada stosowny certyfikat. Certyfikat został pozyskany. Nasi usługodawcy mają główną siedzibę i/lub wykorzystują serwery w następujących państwach: Australia, Hongkong, Indie, Indonezja, Malezja, Singapur, Tajlandia, Tajwan, Brazylia, Meksyk. W stosunku do tych państw, Komisja Europejska nie wydała decyzji stwierdzających odpowiedni stopień ochrony danych. Przekazywanie danych w ramach naszej współpracy z usługodawcami z tych państw opiera się na następujących zabezpieczeniach: standardowych klauzulach ochrony danych przyjętych przez Komisje Europejską.
Instagram (by Meta) jest serwisem społecznościowym oferowanym przez Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlandia („Meta Platforms Ireland “). Przetwarzane w sposób automatyczny informacje dotyczące Państwa aktywności i sposobu korzystania z naszego konta fanpage’a w serwisie Instagram są z reguły przesyłane do serwera Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025 w USA i tam zapisywane. Przetwarzanie danych w ramach odwiedzin konta fanpage’a w serwisie Instagram (by Meta) odbywa się zgodnie z art. 26 RODO na podstawie zawartych wspólnych uzgodnień współadministratorów. Dalsze informacje dotyczące przetwarzania Państwa danych osobowych w ramach odwiedzin fanpage’a na Facebooku (informacje dot. funkcji statystyk stron) dostępne są tutaj. Nasi usługodawcy mają główną siedzibę i/lub wykorzystują serwery w państwach, dla których Komisja Europejska wydała decyzje stwierdzające odpowiedni stopień ochrony danych. Siedziby naszych usługodawców znajdują się w: USA, Kanada, Japonia, Korea Południowa, Nowa Zelandia, Wielka Brytania, Argentyna. Istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni poziom ochrony danych w USA mogąca być podstawą przekazywania danych amerykańskim firmom, o ile dany usługodawca posiada stosowny certyfikat. Certyfikat został pozyskany. Nasi usługodawcy mają główną siedzibę i/lub wykorzystują serwery w następujących państwach: Australia, Hongkong, Indie, Indonezja, Malezja, Singapur, Tajlandia, Tajwan, Brazylia, Meksyk. W stosunku do tych państw, Komisja Europejska nie wydała decyzji stwierdzających odpowiedni stopień ochrony danych. Przekazywanie danych w ramach naszej współpracy z usługodawcami z tych państw opiera się na następujących zabezpieczeniach: standardowych klauzulach ochrony danych przyjętych przez Komisje Europejską.
8. Nasze dane kontaktowe i Państwa prawa
8.1 Państwa prawa
Osobom, których dane są przetwarzane przysługują następujące prawa:zgodnie z art. 15 RODO: prawo do uzyskania informacji o przetwarzaniu danych w zakresie określonym w tym artykule; zgodnie z art. 16 RODO: prawo do sprostowania Państwa nieprawidłowych lub niekompletnych danych osobowych;zgodnie z art. 17 RODO: tzw. „prawo do bycia zapomnianym”, czyli prawo do usunięcia zapisanych u nas Państwa danych osobowych, o ile ich dalsze przetwarzanie nie jest niezbędne:do korzystania z prawa do wolności wypowiedzi i informacji;do wywiązania się z prawnego obowiązku;z uwagi na względy interesu publicznego;do ustalenia, dochodzenia lub obrony roszczeń;zgodnie z art. 18 RODO: prawo do ograniczenia przetwarzania danych osobowych, o ile:prawidłowość tych danych osobowych jest przez Państwa kwestionowana;przetwarzanie jest niezgodne z prawem, a Państwo sprzeciwiają się ich usunięciu;nie potrzebujemy już danych osobowych, ale są one potrzebne Państwu do ustalenia, dochodzenia lub obrony roszczeń;wnieśli Państwo na podstawie art. 21 sprzeciw wobec przetwarzania danych;zgodnie z art. 20 RODO: prawo do otrzymania dostarczonych nam danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz do przesłania ich innemu administratorowi; zgodnie z art. 77 RODO: prawo do wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych „UODO”).
Prawo do wniesienia sprzeciwu Jeżeli w sposób opisany w niniejszej polityce prywatności przetwarzamy dane osobowe w celu zabezpieczenia naszych prawnie uzasadnionych interesów, wówczas mogą Państwo wyrazić sprzeciw wobec przetwarzania Państwa danych w tym celu – ze skutkiem na przyszłość. Jeżeli przetwarzanie ma miejsce do celów marketingu bezpośredniego, mogą Państwo zrealizować prawo do sprzeciwu w każdym momencie. Jeżeli przetwarzanie ma miejsce w innych celach, prawo do złożenia sprzeciwu przysługuje Państwu jedynie z przyczyn wynikających z Państwa szczególnej sytuacji. Po skorzystaniu przez Państwa z prawa do sprzeciwu nie będziemy kontynuować przetwarzania Państwa danych osobowych, chyba że wykażemy istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania i będą one nadrzędne wobec Państwa interesów i praw, lub gdy przetwarzanie danych ma służyć dochodzeniu, wykonaniu lub obronie roszczeń prawnych. Zdanie poprzednie nie obowiązuje, gdy przetwarzanie danych odbywa się do celów marketingu bezpośredniego. W takim przypadku, po wyrażeniu przez Państwa sprzeciwu zawsze zaprzestaniemy dalszego przetwarzania Państwa danych osobowych.
8.2 Kontakt z nami
W przypadku pytań dotyczących gromadzenia, przetwarzania i korzystania z Państwa danych osobowych, a także w razie żądania udzielania informacji, sprostowania, ograniczenia przetwarzania czy usunięcia danych oraz w celu odwołania udzielonych zgód lub wyrażenia sprzeciwu wobec korzystania z określonych danych prosimy o bezpośredni kontakt z administratorem danych wskazanym na wstępie niniejszej polityki prywatności.