Polityka prywatności
Postanowienia ogólne
1.1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w związku z korzystaniem ze sklepu internetowego [adres strony internetowej], zwanego dalej „Sklepem”.
1.2. Administratorem danych osobowych jest Marta Osieja-Duchowska prowadząca działalność gospodarczą pod firmą Virtual Group, z siedzibą pod adresem: [adres], NIP: [NIP], REGON: [REGON], adres e-mail: [adres e-mail], numer telefonu: [numer telefonu], zwana dalej „Administratorem”.
1.3. Administrator dokłada należytej staranności, aby dane osobowe były przetwarzane zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą o świadczeniu usług drogą elektroniczną oraz przepisami dotyczącymi komunikacji elektronicznej.
1.4. Polityka Prywatności ma zastosowanie do wszystkich osób korzystających ze Sklepu, w szczególności klientów, osób kontaktujących się z Administratorem oraz użytkowników odwiedzających stronę internetową.
Zakres i źródła pozyskiwania danych
2.1. Administrator może pozyskiwać dane osobowe w następujący sposób:
a) poprzez formularz zamówienia,
b) poprzez formularz kontaktowy,
c) podczas zakładania i obsługi konta klienta, jeżeli taka funkcjonalność jest dostępna w Sklepie,
d) podczas zapisu do newslettera, jeżeli Sklep udostępnia taką usługę,
e) w związku z reklamacjami, zwrotami lub odstąpieniem od umowy,
f) automatycznie podczas korzystania ze strony internetowej, w tym za pomocą plików cookies oraz logów serwera.
2.2. Zakres przetwarzanych danych może obejmować w szczególności:
a) imię i nazwisko,
b) adres dostawy i adres do faktury,
c) adres e-mail,
d) numer telefonu,
e) dane do rozliczeń, w tym NIP, jeśli klient żąda wystawienia faktury,
f) dane dotyczące zamówień, płatności i historii zakupów,
g) dane podane w treści wiadomości kierowanych do Administratora,
h) adres IP, dane o urządzeniu, przeglądarce i aktywności w Sklepie.
Cele i podstawy prawne przetwarzania danych
3.1. Dane osobowe są przetwarzane w następujących celach:
a) zawarcie i wykonanie umowy sprzedaży, w tym obsługa zamówienia, płatności, dostawy, zwrotów i reklamacji
– podstawą prawną jest art. 6 ust. 1 lit. b RODO;
b) realizacja obowiązków prawnych ciążących na Administratorze, w szczególności obowiązków podatkowych, rachunkowych oraz związanych z ochroną praw konsumenta
– podstawą prawną jest art. 6 ust. 1 lit. c RODO;
c) udzielenie odpowiedzi na wiadomości przesłane za pośrednictwem formularza kontaktowego, poczty elektronicznej lub telefonu
– podstawą prawną jest art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji z użytkownikami;
d) dochodzenie roszczeń, obrona przed roszczeniami oraz archiwizacja korespondencji
– podstawą prawną jest art. 6 ust. 1 lit. f RODO;
e) prowadzenie działań marketingowych własnych produktów lub usług Administratora, w tym wysyłka newslettera, jeżeli użytkownik wyraził zgodę lub gdy jest to dopuszczalne na podstawie obowiązujących przepisów
– podstawą prawną jest art. 6 ust. 1 lit. a lub lit. f RODO, zależnie od formy komunikacji;
f) analiza ruchu w Sklepie, poprawa funkcjonalności, bezpieczeństwa i jakości świadczonych usług
– podstawą prawną jest art. 6 ust. 1 lit. f RODO, a w przypadku technologii wymagających zgody także zgoda użytkownika.
Dobrowolność podania danych
4.1. Podanie danych osobowych jest dobrowolne, jednak w wielu przypadkach niezbędne do:
a) złożenia i realizacji zamówienia,
b) wystawienia faktury,
c) udzielenia odpowiedzi na zapytanie,
d) rozpatrzenia reklamacji lub zwrotu,
e) założenia konta klienta lub zapisania się do newslettera.
4.2. Niepodanie danych wymaganych do realizacji określonej usługi może uniemożliwić jej wykonanie.
Odbiorcy danych
5.1. Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania, w szczególności:
a) firmom hostingowym i dostawcom rozwiązań IT,
b) operatorom płatności,
c) firmom kurierskim i pocztowym,
d) biuru rachunkowemu lub dostawcom usług księgowych,
e) podmiotom wspierającym Administratora w obsłudze prawnej, technicznej lub marketingowej,
f) dostawcom narzędzi analitycznych, statystycznych lub reklamowych – o ile są wykorzystywane w Sklepie.
5.2. Dane mogą być także udostępnione podmiotom uprawnionym na podstawie przepisów prawa, jeżeli obowiązek taki wynika z przepisów lub prawomocnego żądania uprawnionego organu.
Przekazywanie danych poza Europejski Obszar Gospodarczy
6.1. Co do zasady Administrator przetwarza dane na terenie Europejskiego Obszaru Gospodarczego.
6.2. Jeżeli w ramach wykorzystywanych narzędzi dane byłyby przekazywane poza Europejski Obszar Gospodarczy, Administrator zapewni odpowiednie zabezpieczenia wymagane przez RODO, w szczególności poprzez stosowanie standardowych klauzul umownych lub korzystanie z rozwiązań opartych na decyzji stwierdzającej odpowiedni stopień ochrony.
Okres przechowywania danych
7.1. Dane związane z realizacją zamówień, rozliczeń i dokumentacji księgowej będą przechowywane przez okres wymagany przepisami prawa, w szczególności przez czas niezbędny do realizacji obowiązków podatkowych i rachunkowych.
7.2. Dane przetwarzane w celu wykonania umowy będą przechowywane przez czas jej realizacji, a następnie do upływu terminu przedawnienia roszczeń.
7.3. Dane przetwarzane na podstawie zgody będą przechowywane do czasu jej cofnięcia, chyba że wcześniej odpadnie cel ich przetwarzania.
7.4. Dane przetwarzane na potrzeby kontaktu będą przechowywane przez czas niezbędny do obsługi korespondencji, a następnie przez okres potrzebny do zabezpieczenia ewentualnych roszczeń.
7.5. Dane związane z marketingiem własnym Administratora będą przechowywane do czasu wniesienia sprzeciwu albo cofnięcia zgody, w zależności od podstawy prawnej.
Prawa osób, których dane dotyczą
8.1. Każdej osobie, której dane dotyczą, przysługuje prawo do:
a) dostępu do danych,
b) sprostowania danych,
c) usunięcia danych,
d) ograniczenia przetwarzania,
e) przenoszenia danych,
f) wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora,
g) cofnięcia zgody w dowolnym momencie, jeśli dane są przetwarzane na podstawie zgody, przy czym cofnięcie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania,
h) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
8.2. W celu realizacji swoich praw można skontaktować się z Administratorem pod adresem e-mail: [adres e-mail].
Profilowanie i zautomatyzowane podejmowanie decyzji
9.1. Dane osobowe nie są wykorzystywane do podejmowania decyzji wywołujących wobec użytkownika skutki prawne wyłącznie w sposób zautomatyzowany.
9.2. Jeżeli Administrator korzysta z narzędzi reklamowych lub analitycznych, dane mogą być wykorzystywane do tworzenia grup odbiorców reklam lub dopasowywania treści marketingowych, jednak nie powoduje to podejmowania wobec użytkownika decyzji w rozumieniu art. 22 RODO.
Bezpieczeństwo danych
10.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, adekwatne do zagrożeń oraz kategorii danych objętych ochroną.
10.2. W szczególności Administrator zabezpiecza dane przed ich udostępnieniem osobom nieuprawnionym, utratą, zniszczeniem, uszkodzeniem lub nieuprawnioną modyfikacją.
Pliki cookies i technologie podobne
11.1. Sklep korzysta z plików cookies oraz podobnych technologii w celu zapewnienia prawidłowego działania strony, poprawy jej funkcjonalności, analizy ruchu oraz prowadzenia działań marketingowych, jeśli takie rozwiązania są stosowane.
11.2. Pliki cookies to niewielkie informacje tekstowe zapisywane na urządzeniu końcowym użytkownika.
11.3. W Sklepie mogą być stosowane następujące rodzaje plików cookies:
a) niezbędne – umożliwiające prawidłowe działanie Sklepu,
b) funkcjonalne – zapamiętujące preferencje użytkownika,
c) analityczne – pomagające analizować sposób korzystania ze strony,
d) marketingowe – służące do dopasowania reklam i pomiaru ich skuteczności.
11.4. Cookies niezbędne mogą być stosowane bez zgody użytkownika, jeżeli są konieczne do prawidłowego świadczenia usług drogą elektroniczną.
11.5. Cookies analityczne, marketingowe i inne niewymagane do działania Sklepu mogą być wykorzystywane po uzyskaniu stosownej zgody użytkownika, jeśli obowiązujące przepisy jej wymagają.
11.6. Użytkownik może zarządzać ustawieniami cookies za pomocą banera cookies dostępnego w Sklepie oraz ustawień swojej przeglądarki internetowej.
11.7. Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności Sklepu.
Logi serwera
12.1. Korzystanie ze Sklepu wiąże się z przesyłaniem zapytań do serwera, na którym przechowywana jest strona internetowa.
12.2. Każde zapytanie kierowane do serwera może być zapisywane w logach serwera. Logi mogą obejmować między innymi adres IP, datę i czas serwera, informacje o przeglądarce internetowej i systemie operacyjnym.
12.3. Dane zapisane w logach serwera są wykorzystywane przede wszystkim do celów technicznych, administracyjnych i bezpieczeństwa oraz nie są wykorzystywane do identyfikacji użytkownika, chyba że jest to niezbędne do ustalenia odpowiedzialności za nadużycia.
Formularz kontaktowy i kontakt e-mailowy
13.1. W przypadku kontaktu z Administratorem za pośrednictwem formularza kontaktowego, poczty elektronicznej lub telefonu, użytkownik przekazuje dane niezbędne do obsługi zgłoszenia.
13.2. Dane te są przetwarzane wyłącznie w celu udzielenia odpowiedzi, prowadzenia dalszej korespondencji, realizacji zgłoszenia lub przedstawienia oferty, jeżeli użytkownik zwrócił się z takim zapytaniem.
Newsletter i działania marketingowe
14.1. Jeżeli Sklep oferuje możliwość zapisu do newslettera, podanie adresu e-mail jest dobrowolne, ale niezbędne do otrzymywania informacji handlowych.
14.2. W każdej chwili można zrezygnować z newslettera poprzez kliknięcie odpowiedniego linku w wiadomości e-mail lub kontakt z Administratorem.
14.3. Przesyłanie informacji handlowych drogą elektroniczną odbywa się zgodnie z obowiązującymi przepisami i po uzyskaniu wymaganej zgody, jeżeli jest ona wymagana.
Zmiany Polityki Prywatności
15.1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w szczególności w przypadku:
a) zmiany przepisów prawa,
b) zmian technologicznych,
c) wdrożenia nowych funkcjonalności w Sklepie,
d) zmiany zakresu lub sposobów przetwarzania danych.
15.2. Aktualna wersja Polityki Prywatności jest publikowana na stronie internetowej Sklepu.
Kontakt
W sprawach związanych z przetwarzaniem danych osobowych oraz Polityką Prywatności można kontaktować się z Administratorem pod adresem:
Marta Osieja-Duchowska Virtual Group
[adres]
e-mail: [adres e-mail]
tel.: [numer telefonu]