SPIS TREŚCI:
POSTANOWIENIA OGÓLNE
PODSTAWY PRZETWARZANIA DANYCH
CEL, PODSTAWA, OKRES I ZAKRES PRZETWARZANIA DANYCH W SKLEPIE INTERNETOWYM
ODBIORCY DANYCH W SKLEPIE INTERNETOWYM
PROFILOWANIE W SKLEPIE INTERNETOWYM
PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
COOKIES W SKLEPIE INTERNETOWYM, DANE EKSPLOATACYJNE I ANALITYKA
POSTANOWIENIA KOŃCOWE
POSTANOWIENIA OGÓLNE
1.1. Niniejsza polityka prywatności Sklepu Internetowego ma charakter informacyjny, co oznacza
że nie jest ona źródłem obowiązków dla Usługobiorców lub Klientów Sklepu Internetowego.
Polityka prywatności zawiera przede wszystkim zasady dotyczące przetwarzania danych osobowych
przez Administratora w Sklepie Internetowym, w tym podstawy, cele i zakres przetwarzania danych
osobowych oraz prawa osób, których dane dotyczą, a także informacje w zakresie stosowania w
Sklepie Internetowym plików cookies oraz narzędzi analitycznych.
1.2. Administratorem danych osobowych zbieranych za pośrednictwem Sklepu Internetowego jest
Home & Decor Group Dawid Tucholski, Karolina Tucholska s.c. adres
88-110 Inowrocław
Kłopot 10,
NIP 5562789656, adres poczty elektronicznej:
sklep@stylowelustro.pl, numer telefonu: 692947235 – zwana dalej „Administratorem” i będąca
jednocześnie Usługodawcą Sklepu Internetowego i Sprzedawcą.
1.3. Dane osobowe w Sklepie Internetowym przetwarzane są przez Administratora zgodnie z
obowiązującymi przepisami prawa, w szczególności zgodnie z rozporządzeniem Parlamentu
Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych
w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych
oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – zwane dalej
„RODO” lub „Rozporządzenie RODO”. Oficjalny tekst Rozporządzenia RODO: http://eur-
lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679
1.4. Korzystanie ze Sklepu Internetowego, w tym dokonywanie zakupów jest dobrowolne.
Podobnie związane z tym podanie danych osobowych przez korzystającego ze Sklepu
Internetowego Usługobiorcę lub Klienta jest dobrowolne, z zastrzeżeniem dwóch wyjątków: (1)
zawieranie umów z Administratorem – niepodanie w przypadkach i w zakresie wskazanym na
stronie Sklepu Internetowego oraz w Regulaminie Sklepu Internetowego i niniejszej polityce
prywatności danych osobowych niezbędnych do zawarcia i wykonania Umowy Sprzedaży lub
umowy o świadczenie Usługi Elektronicznej z Administratorem skutkuje brakiem możliwości
zawarcia tejże umowy. Podanie danych osobowych jest w takim wypadku wymogiem umownym i
jeżeli osoba, które dane dotyczą chce zawrzeć daną umowę z Administratorem, to jest
zobowiązana do podania wymaganych danych. Każdorazowo zakres danych wymaganych do
zawarcia umowy wskazany jest uprzednio na stronie Sklepu Internetowego oraz w Regulaminie
Sklepu Internetowego; (2) obowiązki ustawowe Administratora – podanie danych osobowych jest
wymogiem ustawowym wynikającym z powszechnie obowiązujących przepisów prawa
nakładających na Administratora obowiązek przetwarzania danych osobowych (np. przetwarzanie
danych w celu prowadzenia ksiąg podatkowych lub rachunkowych) i brak ich podania uniemożliwi
Administratorowi wykonanie tychże obowiązków.
1.5. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których
przetwarzane przez niego dane osobowe dotyczą, a w szczególności jest odpowiedzialny i
zapewnia, że zbierane przez niego dane są: (1) przetwarzane zgodnie z prawem; (2) zbierane dla
oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z
tymi celami; (3) merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są
przetwarzane; (4) przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą,
nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania oraz (5) przetwarzane w sposób
zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed
niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem
lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
1.6. Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub
wolności osób fizycznych o różnym prawdopodobieństwie i wadze zagrożenia, Administrator
wdraża odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z
niniejszym rozporządzeniem i aby móc to wykazać. Środki te są w razie potrzeby poddawane
przeglądom i uaktualniane. Administrator stosuje środki techniczne zapobiegające pozyskiwaniu i
modyfikowaniu przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną.
1.7. Wszelkie słowa, wyrażenia i akronimy występujące w niniejszej polityce prywatności i
rozpoczynające się dużą literą (np. Sprzedawca, Sklep Internetowy, Usługa Elektroniczna) należy
rozumieć zgodnie z ich definicją zawartą w Regulaminie Sklepu Internetowego dostępnym na
stronach Sklepu Internetowego.
Cel przetwarzania danych
Wykonanie Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej lub podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem w/w umów
Podstawa prawna przetwarzania i okres przechowywania danych
Artykuł 6 ust. 1 lit. b) Rozporządzenia RODO (wykonanie umowy) Dane są przechowywane przez okres niezbędny do wykonania, rozwiązania lub wygaśnięcia w inny sposób zawartej umowy.
Zakres przetwarzanych danych
Zakres maksymalny: imię i nazwisko; adres poczty elektronicznej; numer telefonu kontaktowego; adres dostawy (ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj), adres zamieszkania/prowadzenia działalności/siedziby (jeżeli jest inny niż adres dostawy). W wypadku Usługobiorców lub Klientów nie będących konsumentami Administrator może przetwarzać dodatkowo nazwę firmy oraz numer identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta. Podany zakres jest maksymalny – w przypadku np. odbioru osobistego nie jest konieczne podanie adresu dostawy.
Cel przetwarzania danych
Marketing bezpośredni
Podstawa prawna przetwarzania i okres przechowywania danych
Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora)
Zakres przetwarzanych danych
Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez
Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi 3 lata, a dla umowy sprzedaży
2 lata). Administrator nie może przetwarzać danych w celu marketingu bezpośredniego w przypadku wyrażenia skutecznego sprzeciwu w tym zakresie przez osobę, której dane dotyczą.
Cel przetwarzania danych
Marketing
Podstawa prawna przetwarzania i okres przechowywania danych
Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO (zgoda)
Zakres przetwarzanych danych
Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu.
Imię, adres poczty elektronicznej
Wyrażenie przez Klienta opinii o zawartej Umowie Sprzedaży
Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO
Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu.
Adres poczty elektronicznej
Prowadzenie ksiąg podatkowych lub rachunkowych
Artykuł 6 ust. 1 lit. c) Rozporządzenia RODO w zw. z art. 86 § 1 Ordynacji podatkowej tj. z dnia 17 stycznia 2017 r. (Dz.U. z 2017 r. poz. 201) lub art. 74 ust. 2 ustawy o rachunkowości tj. z dnia 30 stycznia 2018 r.
(Dz.U. z 2018 r. poz. 395)
Dane są przechowywane przez okres wymagany przepisami prawa nakazującymi Administratorowi
przechowywanie ksiąg podatkowych (do czasu upływu okresu przedawnienia zobowiązania podatkowego,
chyba że ustawy podatkowe stanowią inaczej) lub rachunkowych (5 lat, licząc od początku roku następującego po roku obrotowym, którego dane dotyczą).
Imię i nazwisko; adres zamieszkania/prowadzenia działalności/siedziby (jeżeli jest inny niż adres dostawy), nazwa firmy oraz numer identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta
Ustalenie, dochodzenie lub obrona roszczeń jakie może podnosić Administrator lub jakie mogą być
podnoszone wobec Administratora
Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO
Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez
Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby,
której dane dotyczą, z tytułu prowadzonej przez
Imię i nazwisko; numer telefonu kontaktowego; adres poczty elektronicznej; adres dostawy (ulica,
numer domu, numer lokalu, kod pocztowy, miejscowość, kraj), adres zamieszkania/prowadzenia
działalności/siedziby (jeżeli jest inny niż adres dostawy).
W wypadku Usługobiorców lub Klientów nie będących konsumentami Administrator może przetwarzać
Administratora działalności gospodarczej. Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem
działalności gospodarczej wynosi 3 lata, a dla umowy sprzedaży 2 lata).
dodatkowo nazwę firmy oraz numer identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta.
4.3.3. podmioty kredytujące / leasingodawcy – w przypadku Klienta, który korzysta w Sklepie
Internetowym ze sposobu płatności w systemie ratalnym lub płatności leasingowej Administrator
udostępnia zebrane dane osobowe Klienta wybranemu kredytodawcy lub leasingodawcy
obsługującemu powyższe płatności w Sklepie Internetowym na zlecenie Administratora w zakresie
niezbędnym do obsługi płatności realizowanej przez Klienta.
4.3.4. dostawcy systemu ankiet opiniujących – w przypadku Klienta, który zgodził się na wyrażenie
opinii o zawartej Umowie Sprzedaży, Administrator udostępnia zebrane dane osobowe Klienta
wybranemu podmiotowi dostarczającemu system ankiet opiniujących zawarte Umowy Sprzedaży w
Sklepie Internetowym na zlecenie Administratora w zakresie niezbędnym do wyrażenia przez
Klienta opinii za pomocą systemu ankiet opiniujących.
4.3.5. dostawcy usług zaopatrujący Administratora w rozwiązania techniczne, informatyczne oraz
organizacyjne, umożliwiające Administratorowi prowadzenie działalności gospodarczej, w tym
Sklepu Internetowego i świadczonych za jego pośrednictwem Usług Elektronicznych (w
szczególności dostawcy oprogramowania komputerowego do prowadzenia Sklepu Internetowego,
dostawcy poczty elektronicznej i hostingu oraz dostawcy oprogramowania do zarządzania firmą i
udzielania pomocy technicznej Administratorowi) – Administrator udostępnia zebrane dane
osobowe Klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w
zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą
polityką prywatności.
4.3.6. dostawcy usług księgowych, prawnych i doradczych zapewniający Administratorowi wsparcie
księgowe, prawne lub doradcze (w szczególności biuro księgowe, kancelaria prawna lub firma
windykacyjna) – Administrator udostępnia zebrane dane osobowe Klienta wybranemu dostawcy
działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania
danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności.
7.2.5. prowadzenia anonimowych statystyk przedstawiających sposób korzystania ze strony Sklepu
Internetowego;
7.2.6. remarketingu, to jest badania cech zachowania odwiedzających Sklep Internetowy poprzez
anonimową analizę ich działań (np. powtarzające się wizyty na określonych stronach, słowa
kluczowe itp.) w celu stworzenia ich profilu i dostarczenia im reklam dopasowanych do ich
przewidywanych zainteresowań, także wtedy kiedy odwiedzają oni inne strony internetowe w sieci
reklamowej firmy Google Inc. oraz Facebook Ireland Ltd.
7.3. Standardowo większość przeglądarek internetowych dostępnych na rynku domyślnie
akceptuje zapisywanie plików Cookies. Każdy ma możliwość określenia warunków korzystania z
plików Cookies za pomocą ustawień własnej przeglądarki internetowej. Oznacza to, że można np.
częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć możliwość zapisywania plików Cookies
– w tym ostatnim wypadku jednak może to mieć wpływ na niektóre funkcjonalności Sklepu
Internetowego (przykładowo niemożliwym może okazać się przejście ścieżki Zamówienia poprzez
Formularz Zamówienia z uwagi na niezapamiętywanie Produktów w koszyku podczas kolejnych
kroków składania Zamówienia).
7.4. Ustawienia przeglądarki internetowej w zakresie plików Cookies są istotne z punktu widzenia
zgody na korzystanie z plików Cookies przez nasz Sklep Internetowy – zgodnie z przepisami taka
zgoda może być również wyrażona poprzez ustawienia przeglądarki internetowej. W braku
wyrażenia takiej zgody należy odpowiednio zmienić ustawienia przeglądarki internetowej w
zakresie plików Cookies.
7.5. Szczegółowe informacje na temat zmiany ustawień dotyczących plików Cookies oraz ich
samodzielnego usuwania w najpopularniejszych przeglądarkach internetowych dostępne są w
dziale pomocy przeglądarki internetowej.
7.6. Administrator może korzystać w Sklepie Internetowym z usług Google Analytics, Universal
Analytics dostarczanych przez firmę Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA
94043, USA) oraz z usługi Piksel Facebooka dostarczanej przez firmę Facebook Ireland Limited (4
Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia). Usługi te pomagają
Administratorowi analizować ruch w Sklepie Internetowym. Gromadzone dane przetwarzane są w
ramach powyższych usług w sposób zanonimizowany (są to tzw. dane eksploatacyjne, które
uniemożliwiają identyfikację osoby) do generowania statystyk pomocnych w administrowaniu
Sklepie Internetowym. Dane te mają charakter zbiorczy i anonimowy, tj. nie zawierają cech
identyfikujących (danych osobowych) osoby odwiedzające stronę Sklepu Internetowego.
Administrator korzystając z powyższych usług w Sklepie Internetowym gromadzi takie dane jak
źródła i medium pozyskania odwiedzjących Sklep Internetowy oraz sposób ich zachowania na
stronie Sklepu Internetowego, informacje na temat urządzeń i przeglądarek z których odwiedzają
stronę, IP oraz domenę, dane geograficzne oraz dane demograficzne (wiek, płeć) i zainteresowania.
7.7. Możliwe jest zablokowanie w łatwy sposób przez daną osobę udostępniania Google Analytics
informacji o jej aktywności na stronie Sklepu Internetowego – w tym celu można zainstalować
dodatek do przeglądarki udostępniany przez firmę Google Inc. dostępny tutaj:
https://tools.google.com/dlpage/gaoptout?hl=pl