Polityka Prywatności

Polityka prywatności sklepu internetowego pokemoncrystal.pl

1. Postanowienia ogólne

  1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem ze sklepu internetowego pokemoncrystal.pl (dalej: „Sklep”).
  2. Administratorem danych osobowych użytkowników Sklepu jest:
    Adrian Grabski prowadzący działalność gospodarczą pod adresem:
    ul. Pomorska 82 lok. 4, 91-409 Łódź,
    NIP: 729-254-46-72,
    (dalej: „Administrator” lub „Sprzedawca”).
  3. Kontakt z Administratorem jest możliwy pod adresem e-mail: [tu wstaw e-mail kontaktowy] lub listownie na adres siedziby wskazany powyżej.
  4. Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności:
    • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
    • ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
    • ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
    • ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne.

2. Zakres przetwarzanych danych osobowych

  1. Administrator może przetwarzać w szczególności następujące kategorie danych osobowych:
    • dane identyfikacyjne: imię, nazwisko, nazwa firmy (jeśli dotyczy), NIP (jeśli dotyczy),
    • dane kontaktowe: adres e-mail, numer telefonu,
    • dane adresowe: adres dostawy, adres do faktury,
    • dane dotyczące zamówień: informacje o zakupionych produktach, numer zamówienia, sposób i status płatności, sposób dostawy,
    • dane związane z zakładaniem i obsługą konta w Sklepie (login, historia zamówień),
    • dane zawarte w korespondencji z Administratorem,
    • dane techniczne związane z korzystaniem ze Sklepu (adres IP, dane przeglądarki, dane dotyczące sesji, pliki cookies).
  2. Podanie danych osobowych jest dobrowolne, ale niezbędne do:
    • złożenia i realizacji zamówienia,
    • założenia i korzystania z konta Klienta,
    • otrzymywania newslettera (jeśli jest oferowany),
    • skorzystania z formularzy kontaktowych.

3. Cele i podstawy prawne przetwarzania danych osobowych

Administrator przetwarza dane osobowe w następujących celach i na podstawie następujących podstaw prawnych:

  1. Realizacja zamówienia i umowy sprzedaży
    • cel: przyjęcie zamówienia, obsługa płatności, wysyłka towaru, obsługa reklamacji, zwrotów, kontakt w sprawie zamówienia;
    • podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
  2. Prowadzenie konta Klienta w Sklepie
    • cel: umożliwienie zalogowania, podgląd historii zamówień, przechowywanie danych do kolejnych zakupów;
    • podstawa prawna: art. 6 ust. 1 lit. b RODO.
  3. Wystawianie dokumentów księgowych i wypełnienie obowiązków podatkowych
    • cel: wystawienie faktur, prowadzenie ewidencji księgowej, przechowywanie dokumentacji;
    • podstawa prawna: art. 6 ust. 1 lit. c RODO w zw. z przepisami podatkowymi.
  4. Obsługa reklamacji, zwrotów i roszczeń
    • cel: przyjmowanie i rozpatrywanie reklamacji, zwrotów, dochodzenie lub obrona przed roszczeniami;
    • podstawa prawna: art. 6 ust. 1 lit. b i f RODO (prawnie uzasadniony interes Administratora – obrona przed roszczeniami).
  5. Kontakt z użytkownikiem
    • cel: odpowiadanie na zapytania przesyłane poprzez e-mail, formularz kontaktowy czy telefonicznie;
    • podstawa prawna: art. 6 ust. 1 lit. b lub f RODO (udzielenie odpowiedzi, budowanie relacji z klientem).
  6. Marketing własny Administratora (bezpośredni)
    • cel: prezentowanie ofert, informacji o nowościach i promocjach, dopasowanych do zainteresowań użytkownika;
    • podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – marketing własnych produktów);
    • w zakresie komunikacji elektronicznej (np. e-mail, SMS) – dodatkowo wymagana jest zgoda użytkownika wynikająca z przepisów o świadczeniu usług drogą elektroniczną i Prawa telekomunikacyjnego.
  7. Newsletter (jeśli jest prowadzony)
    • cel: przesyłanie informacji handlowych drogą elektroniczną, w tym o nowościach i promocjach w Sklepie;
    • podstawa prawna: art. 6 ust. 1 lit. a RODO (dobrowolna zgoda).
  8. Analiza ruchu w Sklepie, statystyki, poprawa funkcjonalności
    • cel: analiza sposobu korzystania ze Sklepu, dostosowanie treści, poprawa działania serwisu, zapewnienie bezpieczeństwa;
    • podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – analiza i rozwój działalności).

4. Odbiorcy danych osobowych

  1. Dane osobowe użytkowników mogą być przekazywane:
    • firmom kurierskim i pocztowym – w celu dostarczenia zamówienia,
    • operatorom płatności elektronicznych – w celu obsługi płatności (np. systemy płatności online),
    • biurom rachunkowym – w zakresie potrzebnym do prowadzenia księgowości,
    • dostawcom usług IT, hostingu, systemów sklepowych, systemów mailingowych,
    • podmiotom świadczącym usługi doradcze, prawne lub windykacyjne (jeśli zajdzie taka potrzeba).
  2. Dane nie są sprzedawane osobom trzecim.
  3. W uzasadnionych przypadkach dane mogą być przekazane uprawnionym organom publicznym, jeżeli wynika to z przepisów prawa.

5. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Co do zasady Administrator nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy (EOG).
  2. Jeżeli w związku z korzystaniem z określonych narzędzi (np. narzędzia analityczne, system mailingowy) dojdzie do przekazania danych poza EOG, będzie się to odbywało na podstawie odpowiednich mechanizmów prawnych przewidzianych w RODO (np. standardowe klauzule umowne) z zachowaniem odpowiednich zabezpieczeń.

6. Okres przechowywania danych osobowych

  1. Dane związane z realizacją umowy (zamówienia) będą przechowywane przez okres niezbędny do realizacji umowy oraz przez czas wynikający z przepisów prawa (m.in. podatkowych i rachunkowych) – co do zasady przez okres do 5 lat od końca roku, w którym wystawiono dokument księgowy.
  2. Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora będą przechowywane przez okres konieczny do realizacji tego interesu lub do czasu wniesienia skutecznego sprzeciwu.
  3. Dane przetwarzane na podstawie zgody (np. newsletter) będą przechowywane do momentu jej wycofania.
  4. Dane potrzebne do ustalenia, dochodzenia lub obrony roszczeń mogą być przetwarzane przez okres przedawnienia roszczeń wynikający z przepisów prawa.

7. Prawa osoby, której dane dotyczą

Użytkownikom przysługują następujące prawa:

  1. Prawo dostępu do danych – uzyskania informacji, czy Administrator przetwarza dane oraz jakiego są one rodzaju.
  2. Prawo do sprostowania danych – poprawienia danych, które są nieprawidłowe lub niekompletne.
  3. Prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych w RODO, np. gdy dane nie są już niezbędne do celu, w jakim były przetwarzane.
  4. Prawo do ograniczenia przetwarzania – np. gdy użytkownik kwestionuje prawidłowość danych lub sprzeciwia się ich przetwarzaniu.
  5. Prawo do przenoszenia danych – w zakresie przewidzianym w art. 20 RODO (np. przekazanie danych innemu administratorowi).
  6. Prawo do sprzeciwu – wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora, w tym marketingu bezpośredniego.
  7. Prawo do wycofania zgody – w dowolnym momencie, jeśli dane są przetwarzane na jej podstawie; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  8. Prawo wniesienia skargi do organu nadzorczego – jeżeli użytkownik uzna, że przetwarzanie jego danych narusza przepisy RODO. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych.

W celu skorzystania z powyższych praw należy skontaktować się z Administratorem (dane kontaktowe w pkt 1).

8. Pliki cookies i podobne technologie

  1. Sklep wykorzystuje pliki cookies (ciasteczka), czyli niewielkie informacje tekstowe zapisywane na urządzeniu końcowym użytkownika (komputer, tablet, smartfon) podczas korzystania ze Sklepu.
  2. Pliki cookies mogą być:
    • sesyjne – usuwane po zamknięciu przeglądarki,
    • stałe – przechowywane przez określony czas lub do ich usunięcia przez użytkownika.
  3. Cookies są wykorzystywane w następujących celach:
    • zapewnienie prawidłowego działania Sklepu (np. zapamiętanie zawartości koszyka, sesji użytkownika),
    • poprawa komfortu korzystania ze Sklepu (zapamiętywanie preferencji),
    • prowadzenie statystyk i analiz odwiedzin (np. narzędzia analityczne),
    • realizacja działań marketingowych (np. remarketing).
  4. Użytkownik może zarządzać ustawieniami plików cookies za pomocą ustawień swojej przeglądarki internetowej, w tym je blokować lub usuwać. Ograniczenie stosowania cookies może wpłynąć na niektóre funkcjonalności Sklepu.
  5. W ramach Sklepu mogą być wykorzystywane także narzędzia zewnętrzne, takie jak np. systemy analityczne (np. Google Analytics) czy wtyczki social media, które mogą stosować własne pliki cookies na zasadach określonych w politykach prywatności tych dostawców.

9. Profilowanie i zautomatyzowane podejmowanie decyzji

  1. Dane osobowe użytkowników mogą być wykorzystywane do celów marketingu bezpośredniego poprzez dopasowanie treści ofert i komunikatów do zainteresowań użytkownika (profilowanie).
  2. Profilowanie stosowane przez Administratora co do zasady nie wywołuje wobec użytkownika skutków prawnych ani w podobny sposób istotnie na niego nie wpływa w rozumieniu art. 22 RODO.
  3. Użytkownik ma prawo wnieść sprzeciw wobec profilowania w każdym czasie.

10. Bezpieczeństwo danych osobowych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności zabezpieczenia przed dostępem osób nieuprawnionych, utratą, zniszczeniem lub uszkodzeniem.
  2. Dostęp do danych mają wyłącznie osoby upoważnione przez Administratora oraz podmioty, z którymi zawarto stosowne umowy powierzenia przetwarzania danych.

11. Konto użytkownika w Sklepie

  1. Użytkownik może założyć konto w Sklepie, co ułatwia składanie kolejnych zamówień oraz dostęp do historii zakupów.
  2. Użytkownik zobowiązany jest do zachowania poufności danych do logowania (login i hasło) i nieudostępniania ich osobom trzecim.
  3. Konto może zostać w każdej chwili usunięte na prośbę użytkownika poprzez kontakt z Administratorem lub samodzielnie, jeśli taka funkcja jest dostępna w Sklepie. Usunięcie konta nie wpływa na przetwarzanie danych, które były niezbędne do realizacji już zawartych umów i obowiązków prawnych Administratora.

12. Linki zewnętrzny

  1. W Sklepie mogą znajdować się linki prowadzące do innych stron internetowych (np. media społecznościowe, systemy płatności, portale).
  2. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych obowiązujące na tych stronach. Po przejściu na inne strony zaleca się zapoznanie z ich politykami prywatności.

13. Zmiany Polityki prywatności

  1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności, m.in. w związku ze zmianami przepisów prawa, stosowanych technologii lub sposobu funkcjonowania Sklepu.
  2. O istotnych zmianach użytkownicy mogą być informowani poprzez komunikat na stronie Sklepu lub drogą e-mailową (jeśli jest to możliwe).
  3. Aktualna wersja Polityki prywatności jest zawsze dostępna na stronie pokemoncrystal.pl.