1. POSTANOWIENIA OGÓLNE
- Niniejsza Polityka Prywatności (dalej: „Polityka”) określa zasady przetwarzania i ochrony danych osobowych (dalej: „Dane”) osób (dalej: „Użytkownicy”) korzystających ze sklepu internetowego dostępnego pod adresem https://taniapestka.pl (dalej: „Sklep” lub „Serwis”).
- Administratorem Danych (dalej: „Administrator”) jest ANNJAN spółka cywilna, prowadzący działalność pod adresem: Bulwar Ikara 15a, 54-130 Wrocław, posiadający NIP: 8943251903, REGON: 540633247, e-mail: [email protected].
- Administrator przetwarza Dane zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
- Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
- Ustawą z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne,
- innymi powszechnie obowiązującymi przepisami prawa polskiego i UE.
- W sprawach związanych z przetwarzaniem Danych prosimy o kontakt pod adresem: [email protected] lub za pośrednictwem formularza: https://taniapestka.pl/kontakt/.
- Sklep przeznaczony jest wyłącznie dla osób pełnoletnich (18+), co stanowi element polityki bezpieczeństwa Administratora.
2. ZAKRES I CELE PRZETWARZANIA DANYCH
- Zakres przetwarzanych Danych
- Dane identyfikacyjne: imię, nazwisko (lub nazwa firmy),
- Dane kontaktowe: adres e-mail, numer telefonu,
- Dane adresowe: ulica, numer domu/mieszkania, kod pocztowy, miasto, kraj,
- Informacje związane z płatnościami (np. nr rachunku bankowego, historia płatności) – wyłącznie w zakresie niezbędnym do realizacji zamówienia,
- Dane z korespondencji (np. wiadomości e-mail, treść zapytań przez formularz),
- Informacje o wieku (w zakresie potwierdzenia, że Użytkownik jest pełnoletni),
- Dane zbierane automatycznie (np. pliki cookies, logi serwera – adres IP, data i godzina połączenia).
- Cele przetwarzania Danych
- Realizacja zamówień i obsługa umowy – (podstawa prawna: art. 6 ust. 1 lit. b RODO) – w celu przyjęcia zamówienia, realizacji płatności, dostawy towaru i obsługi ewentualnych reklamacji,
- Tworzenie i zarządzanie kontem w Sklepie – (art. 6 ust. 1 lit. b RODO) – umożliwienie logowania, historii zakupów, personalizacji ustawień,
- Wypełnienie obowiązków prawnych – (art. 6 ust. 1 lit. c RODO) – m.in. przechowywanie dokumentacji księgowej, rozliczenia podatkowe,
- Marketing bezpośredni produktów Administratora – (art. 6 ust. 1 lit. f RODO) – w ramach tzw. uzasadnionego interesu Administratora,
- Newsletter i komunikacja marketingowa – (art. 6 ust. 1 lit. a RODO) – wyłącznie za wyraźną zgodą Użytkownika,
- Obsługa zapytań i korespondencji – (art. 6 ust. 1 lit. f RODO) – w celu udzielania odpowiedzi na pytania skierowane przez formularz, e-mail, chat,
- Analiza i statystyka korzystania z Serwisu – (art. 6 ust. 1 lit. f RODO) – analiza ruchu, poprawa jakości i bezpieczeństwa,
- Zapewnienie bezpieczeństwa IT i przeciwdziałanie nadużyciom – (art. 6 ust. 1 lit. f RODO).
- Google Analytics i narzędzia analityczne – Administrator korzysta z narzędzia Google Analytics do analizy ruchu na stronie, co pozwala na optymalizację Serwisu i dostosowanie go do preferencji Użytkowników
- Wiek Użytkowników
- Produkty oferowane w Sklepie (nasiona konopi) przeznaczone są tylko dla osób pełnoletnich. Administrator może weryfikować wiek Użytkownika (np. za pomocą oświadczenia w formularzu rejestracyjnym lub wyskakującego okienka).
- Administrator nie gromadzi i nie przetwarza świadomie Danych osób niepełnoletnich. W razie stwierdzenia, że taka osoba podała swoje Dane, Administrator bezzwłocznie je usunie.
- Okres przetwarzania Danych
- Dane przetwarzane w celu realizacji zamówienia przechowywane są do czasu przedawnienia ewentualnych roszczeń i obowiązków wynikających z przepisów (z reguły 5 lat podatkowych),
- Dane marketingowe (np. newsletter) przetwarzane są do momentu wycofania zgody,
- Dane w ramach uzasadnionego interesu (np. analityka, bezpieczeństwo) – do czasu wniesienia skutecznego sprzeciwu lub ustania celu,
- Po upływie powyższych okresów Dane są usuwane lub anonimizowane.
3. PODSTAWY PRAWNE PRZETWARZANIA DANYCH
- Art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy lub podjęcia działań na żądanie Użytkownika przed zawarciem umowy (obsługa zamówień, rejestracja konta).
- Art. 6 ust. 1 lit. c RODO – wypełnienie obowiązków prawnych ciążących na Administratorze (np. przepisy podatkowe, rachunkowe).
- Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (m.in. marketing bezpośredni własnych produktów, utrzymanie bezpieczeństwa IT, prowadzenie korespondencji).
- Art. 6 ust. 1 lit. a RODO – zgoda (np. na newsletter, ewentualne dodatkowe przetwarzanie danych w formularzach).
4. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
- Prawo dostępu – prawo uzyskania informacji, czy Administrator przetwarza Dane Użytkownika, a jeśli tak – dostępu do nich oraz kopii.
- Prawo sprostowania – prawo żądania niezwłocznego sprostowania nieprawidłowych Danych lub ich uzupełnienia.
- Prawo do usunięcia („bycia zapomnianym”) – prawo żądania usunięcia Danych w sytuacjach przewidzianych w art. 17 RODO.
- Prawo ograniczenia przetwarzania – prawo żądania ograniczenia przetwarzania w przypadkach określonych w art. 18 RODO.
- Prawo do przenoszenia – prawo otrzymania swoich Danych w ustrukturyzowanym, powszechnie używanym formacie oraz prawo żądania przesłania ich innemu podmiotowi (jeśli technicznie możliwe).
- Prawo sprzeciwu – prawo do wniesienia sprzeciwu wobec przetwarzania Danych opartego na uzasadnionym interesie (w tym profilowanie).
- Prawo cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność przetwarzania przed jej cofnięciem.
- Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
5. ODBIORCY DANYCH I EWENTUALNY TRANSFER POZA EOG
- Odbiorcami Danych mogą być:
- dostawcy usług kurierskich/pocztowych (w celu dostawy zamówienia),
- operatorzy płatności online (np. PayU, Przelewy24, PayPal – w zakresie niezbędnym do zrealizowania płatności),
- podmioty świadczące usługi księgowe, prawne, informatyczne, marketingowe, hostingowe na rzecz Administratora,
- organy publiczne i inne instytucje, jeżeli wymaga tego prawo (np. Urząd Skarbowy),
- inne podmioty, w przypadku uzyskania stosownej zgody Użytkownika.
- Dane co do zasady nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). Jeśli jednak jest to konieczne (np. w przypadku usługodawcy IT mającego serwery poza EOG), Administrator zapewni odpowiednie środki ochrony, zgodnie z rozdziałem V RODO (np. standardowe klauzule umowne UE).
6. PROFILOWANIE I ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI
- Administrator może przetwarzać Dane Użytkowników w sposób zautomatyzowany (np. narzędzia analityczne, system newslettera) w celu dopasowania treści marketingowych do preferencji.
- Ewentualne profilowanie nie wywołuje skutków prawnych wobec Użytkownika (nie decyduje automatycznie o przyjęciu/odrzuceniu zamówienia).
- Użytkownik ma prawo wnieść sprzeciw wobec profilowania w dowolnym momencie.
7. PLIKI COOKIES I PODOBNE TECHNOLOGIE
- Sklep wykorzystuje pliki cookies (niewielkie informacje tekstowe zapisywane w urządzeniu końcowym Użytkownika) w celu:
- zapewnienia prawidłowego funkcjonowania Serwisu (np. zapamiętanie koszyka, sesji),
- tworzenia statystyk odwiedzin,
- dostosowania zawartości do preferencji Użytkownika.
- Sklep stosuje zarówno cookies sesyjne (usuwane po zamknięciu przeglądarki), jak i trwałe (przechowywane przez określony czas).
- Użytkownik może zablokować lub usunąć pliki cookies poprzez odpowiednie ustawienia w przeglądarce. Może to jednak negatywnie wpłynąć na niektóre funkcjonalności Sklepu.
- Więcej informacji o zarządzaniu plikami cookies Użytkownik znajdzie w sekcji „Pomoc” w swojej przeglądarce internetowej.
Google Analytics
Serwis korzysta z Google Analytics, narzędzia analitycznego firmy Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google Analytics wykorzystuje pliki cookies do analizy ruchu na stronie i generowania raportów statystycznych. Informacje zbierane przez Google Analytics mogą być przekazywane do serwerów Google poza Europejski Obszar Gospodarczy (EOG). Administrator zapewnia, że przekazywanie tych danych odbywa się zgodnie z przepisami RODO poprzez stosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
Użytkownik może zablokować zbieranie danych przez Google Analytics poprzez zmianę ustawień przeglądarki lub skorzystanie z dedykowanego dodatku do przeglądarki dostarczonego przez Google (https://tools.google.com/dlpage/gaoptout).
Więcej informacji o zarządzaniu plikami cookies Użytkownik znajdzie w sekcji „Pomoc” w swojej przeglądarce internetowej.
8. LOGI SERWERA
- Korzystanie z Serwisu wiąże się z wysyłaniem zapytań do serwera, na którym znajduje się Sklep.
- Każde zapytanie zapisywane jest w logach serwera i może obejmować np. adres IP, datę i czas, informacje o przeglądarce oraz systemie operacyjnym Użytkownika.
- Dane z logów nie są kojarzone z konkretnymi Użytkownikami i służą wyłącznie celom administrowania serwerem, zapewnienia bezpieczeństwa IT i optymalizacji funkcjonowania Sklepu.
9. ŚRODKI BEZPIECZEŃSTWA
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych Danych, adekwatnie do zidentyfikowanych ryzyk.
- Dostęp do Danych mają wyłącznie osoby upoważnione i zobowiązane do zachowania poufności.
10. POSTANOWIENIA KOŃCOWE
- W zakresie nieuregulowanym niniejszą Polityką mają zastosowanie przepisy prawa powszechnie obowiązującego, w tym RODO.
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce ze skutkiem na przyszłość, w szczególności w przypadku zmian technologicznych, prawnych lub organizacyjnych.
- Aktualna wersja Polityki jest dostępna w Serwisie i wchodzi w życie z dniem publikacji.
- Wszelkie pytania związane z Polityką prosimy kierować na adres: [email protected] lub poprzez formularz https://taniapestka.pl/kontakt/