Polityka Prywatności w sklepie ESTYL.pl
Niniejsza polityka prywatności („Polityka Prywatności”) stanowi część regulaminu sklepu internetowego ESTYL.pl („Sklep Internetowy”). Definicje pojęć użytych w Polityce Prywatności zostały zamieszczone w Regulaminie. Postanowienia Regulaminu stosuje się odpowiednio.
ADMINISTRATOR DANYCH OSOBOWYCH
Dane osobowe Klientów Sklepu Internetowego pod adresem www.estyl.pl są przetwarzane przez Konrada Gałązkę prowadzącego działalność gospodarczą pod nazwą MTEAM Konrad Gałązka (dalej „Sprzedawca”) przy ulicy Muszyńskiej 6, 02-916 Warszawa, NIP: 521-320-31-03, REGON: 141572201, który jest Administratorem Danych Osobowych.
Kontakt z Administratorem może się odbywać listownie na ww. adres lub mailowo przez adres email:[email protected]
2.CEL I PODSTAWA PRZETWARZANIA
Administrator przetwarza dane osobowe:
Klientów dokonujących zakupu w Sklepie, w celu:
zawarcia i realizacji umowy sprzedaży zawartej w ramach Sklepu, lub działania podejmowanego na żądanie Klienta, zmierzające do jej zawarcia - podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania zawartej umowy z podmiotem danych osobowych (art. 6 ust. 1 lit. b) RODO) oraz wyrażenie zgody przez osobę, której dane dotyczą (art. 6 ust. 1 lit. a) RODO) w przypadku danych podanych nieobowiązkowo;
realizacji obowiązków prawnych ciążących na Administratorze, np. związanych z rachunkowością i wystawianiem faktur VAT, rozpatrzenia reklamacji czy zwrotu (art. 6 ust. 1 lit. c RODO).
Administrator przetwarza dane osobowe Klientów wprowadzone w formularzu zamówienia lub podane w czasie składania zamówienia za pośrednictwem infolinii, tj. imię, nazwisko, adres, adres e-mail, dane niezbędne do wystawienia faktury VAT, oraz inne dane, jeżeli Klient podał je dobrowolnie.
Ponadto w przypadku, gdy Klient składa zamówienie za pośrednictwem infolinii, Administrator przetwarza również na podstawie zgody Klienta (art. 6 ust. 1 lit. a RODO) jego głos i inne dane podane w czasie rozmowy, które nie są niezbędne do zawarcia i realizacji umowy sprzedaży, w celu zawarcia i realizacji umowy oraz podniesienia bezpieczeństwa i poprawy jakości obsługi Klientów. Nagrywanie rozmowy jest poprzedzone informacją o nagrywaniu, a zgoda jest wyrażona poprzez kontynuowanie rozmowy.
Użytkowników publikujących opinie o produktach – podstawą prawną przetwarzania jest umowa o świadczenie usługi elektronicznej zawartej przez Użytkownika z Administratorem (art. 6 ust. 1 lit. b RODO) w zakresie danych wskazanych jako obowiązkowe; podstawą przetwarzania danych oznaczonych jako nieobowiązkowe jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO); Administrator przetwarza dane osobowe podane przez Klienta w związku z opinią, tj. imię oraz inne dane podane dobrowolnie w treści opinii.
Użytkowników:
przeglądających stronę internetową Sklepu, w celach analitycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu analiz aktywności i preferencji Użytkowników w celu poprawy stosowanych funkcjonalności i świadczonych usług; Administrator przetwarza dane znajdujące się w plikach cookies, takie jak kraj, region, IP, korzystanie z urządzenia mobilnego, rodzaj i język przeglądarki, hasła wpisywane w wyszukiwarce, z jakiej strony użytkownik przeszedł do Sklepu.
rejestrujących konto w Sklepie w celu realizacji umowy pomiędzy Administratorem a Użytkownikiem, której przedmiotem jest rejestracja i utrzymanie konta – podstawą prawną jest niezbędność przetwarzania do wykonania zawartej umowy z podmiotem danych osobowych (art. 6 ust. 1 lit. b) RODO; Administrator przetwarza dane osobowe Użytkownika wprowadzone w formularzy rejestracji konta: imię, nazwisko, adres e-mail, hasło.
kontaktujących się z Administratorem, w tym za pośrednictwem infolinii (nagrywane rozmowy), w celu obsługi i odpowiedzi na zapytania kierowane przez Użytkowników do Administratora - podstawą prawną przetwarzania jest wyrażenie zgody przez osobę, której dane dotyczą (art. 6 ust. 1 lit. a) RODO). Administrator przetwarza dane osobowe Użytkownika podane dobrowolnie w treści wiadomości lub w czasie rozmowy;
wchodzących w interakcje z Administratorem za pośrednictwem profili w sieciach społecznościowych, w celu administrowania profilem Administratora w serwisach społecznościowych, poprzez udzielanie odpowiedzi na wiadomości, komentarze i reakcje oraz w celach statystycznych i reklamowych realizowanych za pośrednictwem narzędzi dostarczanych w ramach tych serwisów społecznościowych - na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit f RODO), jakim jest komunikacja z użytkownikami serwisów społecznościowych i dostarczanie treści informacyjnych o Administratorze i jego działaniach. Administrator przetwarza dane Użytkownika ogólnodostępne w serwisie społecznościowym takie jak imię, nazwisko, wizerunek oraz podane dobrowolnie w treści wiadomości lub komentarzu;
zapisanych do newslettera w celu wysyłania informacji handlowych dotyczących Administratora drogą elektroniczną (e-mail) – podstawą prawną przetwarzania jest uzasadniony interes Administratora polegający na marketingu swoich usług (art. 6 ust. 1 lit. f RODO) w związku ze zgodą Użytkownika wyrażoną zgodnie z ustawą o świadczeniu usług drogą elektroniczną oraz Prawem telekomunikacyjnym. Administrator przetwarza dane osobowe Użytkownika wprowadzone przez Użytkownika w formularzu kontaktowym, tj. adres e-mail.
Ponadto dane osobowe Klientów i Użytkowników mogą być przetwarzane w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie swoich praw przez Administratora.
5. Administrator na potrzeby prezentowania dopasowanych do preferencji, ale generalnie dostępnych, reklam, ofert, promocji (rabatów) może wykonywać analizy częstotliwości odwiedzin, zachowań na stronie internetowej oraz produktów jakie kupuje dany klient. Profilowanie to pozwala to na lepsze zrozumienie jego oczekiwań. Poprzez wykorzystanie zaawansowanych technologii powyższe działania często będą wykonywane przez system w sposób zautomatyzowany, czego konsekwencją będzie w szczególności personalizacja strony www, mailingów oraz reklam. Jednocześnie działania Administratora nie wywołują wobec Klientów i Użytkowników skutków prawnych ani w podobny sposób nie wpływa na nich istotnie.
3. DOBROWOLNOŚĆ PODANIA DANYCH OSOBOWYCH
Podanie danych przez Użytkownika czy Klienta jest dobrowolne, ale podanie danych oznaczonych jako obligatoryjne jest niezbędne dla realizacji działania w ramach którego mają zostać one podane. Bez podania tych danych nie będzie możliwe zrealizowanie działania, którego domaga się Użytkownik lub Klient, w szczególności zawarcie umowy sprzedaży w Sklepie, zapisanie do Newslettera, udzielenie odpowiedzi na zapytanie czy realizacja uprawnień Klienta z tytułu reklamacji.
4. OKRES PRZETWARZANIA DANYCH OSOBOWYCH
Administrator będzie przetwarzał dane osobowe przez następujący czas:
dane osobowe Klientów podane w związku z zawartą umową sprzedaży - przez czas niezbędny do prawidłowego wykonania zawartej umowy, nie krócej niż 5 lat od dnia zawarcia umowy sprzedaży zgodnie z wymogami obowiązującego prawa, w tym przepisów rachunkowych i podatkowych w celu wykazania realizacji obowiązków przez Administratora;
dane osobowe Użytkownika podane w związku z zapisaniem do Newslettera – przez cały czas trwania umowy lub trwania prawnie uzasadnionego interesu Administratora, ale nie dłużej niż do czasu zgłoszenia sprzeciwu wobec przetwarzania lub rozwiązania umowy;
dane osobowe przetwarzane na podstawie zgody Użytkownika lub Klienta - do momentu cofnięcia zgody;
dane osobowe Użytkowników i Klientów, które są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora - przez cały czas trwania tego interesu, ale nie dłużej niż do czasu złożenia sprzeciwu przez Użytkownika lub Klienta wobec takiego przetwarzania;
dane osobowe przetwarzane w ramach serwisów społecznościowych - przez cały czas trwania prawnie uzasadnionego interesu Administratora (ale nie dłużej niż do czasu zgłoszenia sprzeciwu wobec takiego przetwarzania), funkcjonowania danego serwisu społecznościowego albo do czasu usunięcia konta Użytkownika w tym serwisie;
nagrania rozmów są przechowywane przez Administratora przez okres 90 dni, a rozmowy związane z zawarciem umowy sprzedaży są przechowywane do czasu przedawnienia roszczeń wynikających z umowy sprzedaży;
Okres przetwarzania danych osobowych może zostać wydłużony przez Administratora do czasu przedawnienia potencjalnych roszczeń związanych z przetwarzaniem danych lub relacją pomiędzy Użytkownikiem lub Klientem a Administratorem.
5. ODBIORCY DANYCH
1. Sprzedawca powierza przetwarzanie dane osobowych podmiotom trzecim, wówczas odbiorcami danych Klienta, mogą być: dostawca hostingu dla Sklepu, firma obsługująca technicznie Sklep, w tym dokonująca przesyłki Newslettera, firma dostarczająca oprogramowanie do nagrywania rozmów z infolinią, firma obsługująca płatności, firma księgowa, kancelaria prawne, przewoźnik, operatorzy portali społecznościowych, za pośrednictwem których Użytkownik wchodzi w interakcje z Administratorem.
2. Dane osobowe zgromadzone przez Sprzedawcę mogą być także udostępnione: odpowiednim organom państwowym na ich żądanie na podstawie odpowiednich przepisów prawa lub innym osobom i podmiotom – w przypadkach przewidzianych przez przepisy prawa.
3. Za zgodą Klienta, jego dane osobowe mogą również być przekazane Partnerom Sprzedawcy, z którymi Sprzedawca zawarł umowę współpracy tj. serwisu Ceneo.pl.
6. PRAWA PODMIOTU DANYCH
1. Każdy Użytkownik i Klient ma prawo do:
(a) żądania od Sprzedawcy dostępu do swoich danych osobowych oraz ich sprostowania,
(b) usunięcia danych osobowych zgromadzonych na ich temat zarówno z systemu należącego do Sprzedawcy jak i z baz podmiotów, z którymi współpracuje lub współpracował Sprzedawca,
(c) ograniczenia przetwarzania danych,
(d) przenoszenia danych osobowych zgromadzonych przez Sprzedawcę na temat Klienta, w tym do otrzymania ich w ustrukturyzowanej formie,
(e) prawo do wniesienia sprzeciwu w każdym czasie wobec przetwarzania jego danych dla celów marketingu bezpośredniego, w tym profilowania, jeśli przetwarzanie odbywa się w związku z uzasadnionym interesem Administratora;
(f) prawo do wniesienia sprzeciwu wobec przetwarzania jego danych z przyczyn związanych z jego szczególną sytuacją w przypadkach, gdy podstawą prawną przetwarzania danych jest uzasadniony interes Administratora;
(g) cofnięcia zgody na przetwarzanie danych osobowych w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem;
(h) wniesienia skargi na Sprzedawcę do organu nadzorczego.
2. Aby skorzystać z któregokolwiek z powyższych praw, należy wysłać e-mail na adres [email protected] albo listownie na adres Administratora.
3. W zakresie współadministrowanych danych osobowych przetwarzanych w ramach serwisów społecznościowych Użytkownik może wykonywać swoje prawa wobec operatora serwisu społecznościowego zgodnie z zasadami określonymi przez niego, tj. Facebook: https://www.facebook.com/privacy/explanation
7. WSPÓŁADMINISTROWANIE W MEDIACH SPOŁECZNOŚCIOWYCH
W związku z prowadzeniem przez Administratora fanpage’a w serwisie Facebook dostępnym pod adresem https://www.facebook.com/estylpl oraz profilu w serwisie Instagram dostępnym pod adresem https://www.instagram.com/estyl_pl/ Administrator jest współadministratorem danych Użytkowników wraz z dostawcą tych serwisów, tj. Meta Platforms Ireland Limited z siedzibą w Dublinie (Irlandia), adres: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02X525, Ireland (“Współ Administratorzy”).
Współadministrowanie obejmuje zbiorczą analizę danych, której celem jest wyświetlanie statystyk aktywności Użytkowników fanpage’a w serwisie oraz działania reklamowe za pomocą dostępnych tam narzędzi.
Więcej informacji o Facebook oraz uzgodnieniach pomiędzy Współadministratorami (w tym zakresach ich odpowiedzialności) można znaleźć w polityce prywatności Facebook pod adresem: https://www.facebook.com/privacy/explanation i https://www.facebook.com/legal/terms/page_controller_addendum.
8. PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY (EOG)
Administrator przekazuje dane osobowe do państw trzecich, poza Europejski Obszar Gospodarczy, wyłącznie w celu, w jakim zostały udostępnione do następujących podmiotów, z uwagi na międzynarodowy charakter tych podmiotów:
Meta Platforms Inc. z siedzibą w Kalifornii, USA – podmiot, który odpowiada za działalność fanpage’a Administratora w serwisie facebook.com oraz umożliwia zbieranie informacji o Użytkownikach i wyświetlanie im reklam. Informacje o standardach prywatności: https://www.facebook.com/privacy/explanation. Meta Platforms Inc oświadczyła, że wdrożyła standardowe klauzule umowne, o których możesz przeczytać tutaj: https://www.facebook.com/business/help/336550838147603.
Google LLC z siedzibą w Kalifornii, USA – podmiot, który umożliwia analizę ruchu w Sklepie. Informacja o standardach prywatności: https://policies.google.com/privacy?hl=pl. Google oświadczyło, że wdrożyło nowe standardowe klauzule umowne, o których możesz przeczytać tutaj:
- https://support.google.com/analytics/answer/9012600
- https://business.safety.google/adscontrollerterms/
- https://business.safety.google/adsprocessorterms/.
9. INNE DANE
1. Sklep może przechowywać zapytania http w związku, z czym w plikach logów serwera mogą być zapisane niektóre informacje, w tym adres IP komputera, z którego nadeszło zapytanie, nazwa stacji Klienta – identyfikacja realizowana przez protokół http, o ile jest możliwe, data i czas systemowy rejestracji na stronie Sklepu i nadejścia zapytania, liczbę wysłanych przez serwer bajtów, adres URL strony poprzednio odwiedzanej przez Klienta, jeżeli wszedł przez linka, informacje o przeglądarce Klienta, informacje o błędach, jakie nastąpiły przy realizacji transakcji http. Logi mogą być gromadzone jako materiał dla prawidłowego administrowania Sklepem Internetowym. Dostęp do informacji mają tylko osoby uprawnione do administrowania systemem informatycznym. Pliki z logami mogą być analizowane w celu sporządzenia statystyk ruchu na stronie Sklepu Internetowego i występujących błędów. Podsumowanie takich informacji nie identyfikuje Klienta.
10. COOKIES
1. W celu prawidłowego działania Sklepu Internetowego, Sprzedawca korzysta z technologii plików Cookies. Cookies są to pakiety informacji zapisywane na urządzeniu Klienta za pośrednictwem Sklepu Internetowego, zwykle zawierające informacje zgodne z przeznaczeniem danego pliku, za pomocą których Klient korzysta – są to zazwyczaj: adres serwisu, datę umieszczenia, datę ważności, unikalny numer i dodatkowe informacje zgodne z przeznaczeniem danego pliku.
2. Sprzedawca wykorzystuje dwa rodzaje Cookies: sesyjne, które usuwane są trwale wraz z zakończeniem sesji przeglądarki Gościa oraz trwałe, które pozostają po zakończeniu sesji przeglądarki na urządzeniu Klienta, aż do ich skasowania.
3. Na podstawie plików Cookies, zarówno sesyjnych, jak i trwałych, nie jest możliwe ustalenie tożsamości Klienta lub Użytkownika. Mechanizm Cookies nie pozwala na pobieranie jakichkolwiek danych osobowych. Cookies Sklepu Internetowego są bezpieczne dla urządzenia Klienta i Użytkownika, w szczególności nie umożliwiają one przedostanie się do urządzenia wirusów lub innego oprogramowania
4. Pliki generowanie bezpośrednio przez Sklep Internetowy nie mogą być odczytywane przez inne serwisy. Cookies Zewnętrzne (tj. Cookies umieszczane przez partnerów Usługodawcy) mogą być odczytane przez serwer zewnętrzny.
5. Klient i Użytkownik może włączyć zapisywanie Cookies Zewnętrznych na swoim urządzeniu, zgodnie z instrukcją producenta przeglądarki, lecz może to spowodować niedostępność części lub funkcji Sklepu Internetowego.
6. Sprzedawca wykorzystuje Cookies własne w następujących celach: uwierzytelniania Klienta w Sklepie i utrzymywania sesji Klienta; konfiguracji Sklepu Internetowego i dostosowania zawartości strony do preferencji Klienta, takie jak: rozpoznanie urządzenia Klienta, zapamiętanie ustawień wybranych przez Klienta; zapewniające bezpieczeństwo danych i korzystania z Sklepu Internetowego; analiz i badań oglądalności; świadczenie usług reklamowych.
7. Sprzedawca wykorzystuje Cookies Zewnętrzne w następujących celach: tworzenia statystyk (anonimowych) pozwalających optymalizowanie użyteczności Sklepu Internetowego, za pośrednictwem narzędzi analitycznych jak Google Analytics; wykorzystania funkcji interaktywnych za pomocą serwisów społecznościowych, w tym: facebook.com.
8. Klient może samodzielnie zmienić ustawienia dotyczące Cookies w dowolnej chwili, określając warunki ich przechowywania, przez ustawienia przeglądarki internetowej lub przez konfigurację usługi. Klient może samodzielnie też usunąć zapisane na jego urządzeniu Cookies w dowolnej chwili, zgodnie z instrukcją producenta przeglądarki.
9. Szczegółowe informacje o obsłudze Cookies dostępne są w ustawieniach przeglądarki internetowej.
12. POSTANOWIENIA KOŃCOWE
1. Polityka Prywatności obowiązuje w niniejszym brzmieniu od dnia 09.01.2024r.