Polityka prywatności sklepu internetowego pokemoncrystal.pl
1. Postanowienia ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem ze sklepu internetowego pokemoncrystal.pl (dalej: „Sklep”).
- Administratorem danych osobowych użytkowników Sklepu jest:
Adrian Grabski prowadzący działalność gospodarczą pod adresem:
ul. Pomorska 82 lok. 4, 91-409 Łódź,
NIP: 729-254-46-72,
(dalej: „Administrator” lub „Sprzedawca”). - Kontakt z Administratorem jest możliwy pod adresem e-mail: [tu wstaw e-mail kontaktowy] lub listownie na adres siedziby wskazany powyżej.
- Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
- ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne.
2. Zakres przetwarzanych danych osobowych
- Administrator może przetwarzać w szczególności następujące kategorie danych osobowych:
- dane identyfikacyjne: imię, nazwisko, nazwa firmy (jeśli dotyczy), NIP (jeśli dotyczy),
- dane kontaktowe: adres e-mail, numer telefonu,
- dane adresowe: adres dostawy, adres do faktury,
- dane dotyczące zamówień: informacje o zakupionych produktach, numer zamówienia, sposób i status płatności, sposób dostawy,
- dane związane z zakładaniem i obsługą konta w Sklepie (login, historia zamówień),
- dane zawarte w korespondencji z Administratorem,
- dane techniczne związane z korzystaniem ze Sklepu (adres IP, dane przeglądarki, dane dotyczące sesji, pliki cookies).
- Podanie danych osobowych jest dobrowolne, ale niezbędne do:
- złożenia i realizacji zamówienia,
- założenia i korzystania z konta Klienta,
- otrzymywania newslettera (jeśli jest oferowany),
- skorzystania z formularzy kontaktowych.
3. Cele i podstawy prawne przetwarzania danych osobowych
Administrator przetwarza dane osobowe w następujących celach i na podstawie następujących podstaw prawnych:
- Realizacja zamówienia i umowy sprzedaży
- cel: przyjęcie zamówienia, obsługa płatności, wysyłka towaru, obsługa reklamacji, zwrotów, kontakt w sprawie zamówienia;
- podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
- Prowadzenie konta Klienta w Sklepie
- cel: umożliwienie zalogowania, podgląd historii zamówień, przechowywanie danych do kolejnych zakupów;
- podstawa prawna: art. 6 ust. 1 lit. b RODO.
- Wystawianie dokumentów księgowych i wypełnienie obowiązków podatkowych
- cel: wystawienie faktur, prowadzenie ewidencji księgowej, przechowywanie dokumentacji;
- podstawa prawna: art. 6 ust. 1 lit. c RODO w zw. z przepisami podatkowymi.
- Obsługa reklamacji, zwrotów i roszczeń
- cel: przyjmowanie i rozpatrywanie reklamacji, zwrotów, dochodzenie lub obrona przed roszczeniami;
- podstawa prawna: art. 6 ust. 1 lit. b i f RODO (prawnie uzasadniony interes Administratora – obrona przed roszczeniami).
- Kontakt z użytkownikiem
- cel: odpowiadanie na zapytania przesyłane poprzez e-mail, formularz kontaktowy czy telefonicznie;
- podstawa prawna: art. 6 ust. 1 lit. b lub f RODO (udzielenie odpowiedzi, budowanie relacji z klientem).
- Marketing własny Administratora (bezpośredni)
- cel: prezentowanie ofert, informacji o nowościach i promocjach, dopasowanych do zainteresowań użytkownika;
- podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – marketing własnych produktów);
- w zakresie komunikacji elektronicznej (np. e-mail, SMS) – dodatkowo wymagana jest zgoda użytkownika wynikająca z przepisów o świadczeniu usług drogą elektroniczną i Prawa telekomunikacyjnego.
- Newsletter (jeśli jest prowadzony)
- cel: przesyłanie informacji handlowych drogą elektroniczną, w tym o nowościach i promocjach w Sklepie;
- podstawa prawna: art. 6 ust. 1 lit. a RODO (dobrowolna zgoda).
- Analiza ruchu w Sklepie, statystyki, poprawa funkcjonalności
- cel: analiza sposobu korzystania ze Sklepu, dostosowanie treści, poprawa działania serwisu, zapewnienie bezpieczeństwa;
- podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – analiza i rozwój działalności).
4. Odbiorcy danych osobowych
- Dane osobowe użytkowników mogą być przekazywane:
- firmom kurierskim i pocztowym – w celu dostarczenia zamówienia,
- operatorom płatności elektronicznych – w celu obsługi płatności (np. systemy płatności online),
- biurom rachunkowym – w zakresie potrzebnym do prowadzenia księgowości,
- dostawcom usług IT, hostingu, systemów sklepowych, systemów mailingowych,
- podmiotom świadczącym usługi doradcze, prawne lub windykacyjne (jeśli zajdzie taka potrzeba).
- Dane nie są sprzedawane osobom trzecim.
- W uzasadnionych przypadkach dane mogą być przekazane uprawnionym organom publicznym, jeżeli wynika to z przepisów prawa.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Co do zasady Administrator nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy (EOG).
- Jeżeli w związku z korzystaniem z określonych narzędzi (np. narzędzia analityczne, system mailingowy) dojdzie do przekazania danych poza EOG, będzie się to odbywało na podstawie odpowiednich mechanizmów prawnych przewidzianych w RODO (np. standardowe klauzule umowne) z zachowaniem odpowiednich zabezpieczeń.
6. Okres przechowywania danych osobowych
- Dane związane z realizacją umowy (zamówienia) będą przechowywane przez okres niezbędny do realizacji umowy oraz przez czas wynikający z przepisów prawa (m.in. podatkowych i rachunkowych) – co do zasady przez okres do 5 lat od końca roku, w którym wystawiono dokument księgowy.
- Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora będą przechowywane przez okres konieczny do realizacji tego interesu lub do czasu wniesienia skutecznego sprzeciwu.
- Dane przetwarzane na podstawie zgody (np. newsletter) będą przechowywane do momentu jej wycofania.
- Dane potrzebne do ustalenia, dochodzenia lub obrony roszczeń mogą być przetwarzane przez okres przedawnienia roszczeń wynikający z przepisów prawa.
7. Prawa osoby, której dane dotyczą
Użytkownikom przysługują następujące prawa:
- Prawo dostępu do danych – uzyskania informacji, czy Administrator przetwarza dane oraz jakiego są one rodzaju.
- Prawo do sprostowania danych – poprawienia danych, które są nieprawidłowe lub niekompletne.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych w RODO, np. gdy dane nie są już niezbędne do celu, w jakim były przetwarzane.
- Prawo do ograniczenia przetwarzania – np. gdy użytkownik kwestionuje prawidłowość danych lub sprzeciwia się ich przetwarzaniu.
- Prawo do przenoszenia danych – w zakresie przewidzianym w art. 20 RODO (np. przekazanie danych innemu administratorowi).
- Prawo do sprzeciwu – wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora, w tym marketingu bezpośredniego.
- Prawo do wycofania zgody – w dowolnym momencie, jeśli dane są przetwarzane na jej podstawie; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Prawo wniesienia skargi do organu nadzorczego – jeżeli użytkownik uzna, że przetwarzanie jego danych narusza przepisy RODO. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych.
W celu skorzystania z powyższych praw należy skontaktować się z Administratorem (dane kontaktowe w pkt 1).
8. Pliki cookies i podobne technologie
- Sklep wykorzystuje pliki cookies (ciasteczka), czyli niewielkie informacje tekstowe zapisywane na urządzeniu końcowym użytkownika (komputer, tablet, smartfon) podczas korzystania ze Sklepu.
- Pliki cookies mogą być:
- sesyjne – usuwane po zamknięciu przeglądarki,
- stałe – przechowywane przez określony czas lub do ich usunięcia przez użytkownika.
- Cookies są wykorzystywane w następujących celach:
- zapewnienie prawidłowego działania Sklepu (np. zapamiętanie zawartości koszyka, sesji użytkownika),
- poprawa komfortu korzystania ze Sklepu (zapamiętywanie preferencji),
- prowadzenie statystyk i analiz odwiedzin (np. narzędzia analityczne),
- realizacja działań marketingowych (np. remarketing).
- Użytkownik może zarządzać ustawieniami plików cookies za pomocą ustawień swojej przeglądarki internetowej, w tym je blokować lub usuwać. Ograniczenie stosowania cookies może wpłynąć na niektóre funkcjonalności Sklepu.
- W ramach Sklepu mogą być wykorzystywane także narzędzia zewnętrzne, takie jak np. systemy analityczne (np. Google Analytics) czy wtyczki social media, które mogą stosować własne pliki cookies na zasadach określonych w politykach prywatności tych dostawców.
9. Profilowanie i zautomatyzowane podejmowanie decyzji
- Dane osobowe użytkowników mogą być wykorzystywane do celów marketingu bezpośredniego poprzez dopasowanie treści ofert i komunikatów do zainteresowań użytkownika (profilowanie).
- Profilowanie stosowane przez Administratora co do zasady nie wywołuje wobec użytkownika skutków prawnych ani w podobny sposób istotnie na niego nie wpływa w rozumieniu art. 22 RODO.
- Użytkownik ma prawo wnieść sprzeciw wobec profilowania w każdym czasie.
10. Bezpieczeństwo danych osobowych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności zabezpieczenia przed dostępem osób nieuprawnionych, utratą, zniszczeniem lub uszkodzeniem.
- Dostęp do danych mają wyłącznie osoby upoważnione przez Administratora oraz podmioty, z którymi zawarto stosowne umowy powierzenia przetwarzania danych.
11. Konto użytkownika w Sklepie
- Użytkownik może założyć konto w Sklepie, co ułatwia składanie kolejnych zamówień oraz dostęp do historii zakupów.
- Użytkownik zobowiązany jest do zachowania poufności danych do logowania (login i hasło) i nieudostępniania ich osobom trzecim.
- Konto może zostać w każdej chwili usunięte na prośbę użytkownika poprzez kontakt z Administratorem lub samodzielnie, jeśli taka funkcja jest dostępna w Sklepie. Usunięcie konta nie wpływa na przetwarzanie danych, które były niezbędne do realizacji już zawartych umów i obowiązków prawnych Administratora.
12. Linki zewnętrzny
- W Sklepie mogą znajdować się linki prowadzące do innych stron internetowych (np. media społecznościowe, systemy płatności, portale).
- Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych obowiązujące na tych stronach. Po przejściu na inne strony zaleca się zapoznanie z ich politykami prywatności.
13. Zmiany Polityki prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności, m.in. w związku ze zmianami przepisów prawa, stosowanych technologii lub sposobu funkcjonowania Sklepu.
- O istotnych zmianach użytkownicy mogą być informowani poprzez komunikat na stronie Sklepu lub drogą e-mailową (jeśli jest to możliwe).
- Aktualna wersja Polityki prywatności jest zawsze dostępna na stronie pokemoncrystal.pl.