§ 1 POSTANOWIENIA OGÓLNE
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych pozyskanych za pośrednictwem sklepu internetowego LostwithBotanicals.com (zwanego dalej: „Sklepem Internetowym”).
- Właścicielem Sklepu i jednocześnie administratorem danych jest Anna Kuczer-Ślepaczuk prowadząca działalność gospodarczą z siedzibą w Warszawie przy ul. Wąwozowej 18 lok 127 wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez Ministra Rozwoju, Pracy i Technologii, NIP: 5372135526, REGON: 362699287
- Dane osobowe zbierane przez LostwithBotanicals.com za pośrednictwem Sklepu Internetowego są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane również RODO.
§ 2. RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH, CEL I ZAKRES ZBIERANIA DANYCH, CEL PRZETWARZANIA I PODSTAWA PRAWNA.
1. Administrator przetwarza dane osobowe Usługobiorców Sklepu www.LostwithBotanicals.com w przypadku:
a) składania zamówienia w Sklepie, w celu wykonania umowy sprzedaży, na podstawie art. 6 ust. 1 lit. b RODO (realizacja umowy sprzedaży),
b) zapisania się do Newslettera w celu przesyłania informacji handlowych drogą elektroniczną. Dane osobowe są przetwarzane po wyrażeniu odrębnej zgody, na podstawie art. 6 ust. 1 lit. a) RODO
2. W przypadku:
Zamówienia- Usługobiorca podaje: Imię i nazwisko, Adres, Adres e-mail, Numer telefonu,
Newslettera- Usługobiorca podaje, Imię, adres e-mail.
3. Dane osobowe Usługobiorców przechowywane są przez Administratora:
-
Dane osobowe Klientów będą przetwarzane w następujących celach:
- dane dotyczące prowadzenia konta Klienta – przez okres jego utrzymywania w Sklepie internetowym i nie dłużej niż do momentu zgłoszenia przez Klienta żądania jego usunięcia;
- dane związane z realizacją zamówień – przez okres 5 lat od zakończenia roku, w którym dokonano sprzedaży, chyba że dalsze ich przechowywanie uzasadnione jest terminem przedawnienia roszczeń;
- dane związane z realizacją działań marketingowych – do momentu zgłoszenia sprzeciwu;
- dane związane z udzieleniem odpowiedzi na zapytanie – do momentu wycofania udzielonej zgody, chyba że dalsze przechowywanie danych uzasadnione jest nadrzędnym interesem Administratora, w postaci np. obrony przed ewentualnymi roszczeniami;
- dane związane z realizacją procesu reklamacji lub odstąpienia od umowy – przez okres 5 lat od zakończenia roku w którym rozpatrzono reklamację lub odstąpiono od umowy;
- prowadzenie usługi newslettera – do momentu zrezygnowania z subskrypcji newslettera;
- prowadzenie statystyk – do momentu zgłoszenia sprzeciwu, nie dłużej jednak niż przez okres 24 miesięcy od czasu ostatniej aktywności Klienta na stronie internetowej;
- cele archiwalne – przez okres niezbędny do realizacji tego celu;
- ustalenia, dochodzenia lub obrony przed roszczeniami – przez okres niezbędny do realizacji tego celu.
- Podczas korzystania ze Sklepu mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do komputera Usługobiorcy lub zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.
- Od Usługobiorców mogą być także gromadzone dane nawigacyjne, w tym informacje o linkach i odnośnikach, w które zdecydują się kliknąć lub innych czynnościach, podejmowanych w Sklepie. Podstawą prawną tego rodzaju czynności jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ułatwieniu korzystania z usług świadczonych drogą elektroniczną oraz na poprawie funkcjonalności tych usług.
- Podanie danych osobowych przez Usługobiorcę jest dobrowolne.
- Dane osobowe będą przetwarzane także w sposób zautomatyzowany w formie profilowania, o ile Usługobiorca wyrazi na to zgodę na podstawie art. 6 ust. 1 lit. a) RODO. Konsekwencją profilowania będzie przypisanie danej osobie profilu w celu podejmowania dotyczących jej decyzji bądź analizy lub przewidywania jej preferencji, zachowań i postaw.
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
a) przetwarzane zgodnie z prawem,
b) zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
c) merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
§ 3 UDOSTĘPNIENIE DANYCH OSOBOWYCH
- Dane osobowe Usługobiorców przekazywane są dostawcom usług, z których korzysta Administrator przy prowadzeniu Sklepu. Dostawcy usług, którym przekazywane są dane osobowe, w zależności od uzgodnień umownych i okoliczności, albo podlegają poleceniom Administratora co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające) albo samodzielnie określają cele i sposoby ich przetwarzania (administratorzy).
- Dane osobowe Usługobiorców są przechowywane wyłącznie na terenie Europejskiego Obszaru Gospodarczego (EOG).
- Cele i podstawy prawne przetwarzania danych osobowych
Dane osobowe Klientów będą przetwarzane w następujących celach:
- prowadzenie konta Klienta w Sklepie internetowym (art. 6 ust. 1 lit. b RODO),
- realizacja zamówień w Sklepie internetowym (art. 6 ust. 1 lit. b RODO),
- marketing bezpośredni własnych usług i produktów będący prawnie uzasadnionym interesem Administratora (art. 6 ust. 1 lit. f RODO),
- udzielenie odpowiedzi na wiadomość przesłaną poprzez formularz kontaktowy (art. 6 ust. 1 lit. a RODO),
- realizacja procesu reklamacji lub odstąpienia od umowy (art. 6 ust. 1 lit. c RODO),
- prowadzenie usługi newslettera (art. 6 ust. 1 lit. a RODO),
- badań analitycznych, polegających w szczególności na badaniu i analizie ruchu na naszej stronie internetowej w celu prowadzenia statystyk, który jest prawnie uzasadnionym interesem Administratora (art. 6 ust. 1 lit. f RODO),
- archiwalnych (dowodowych) na wypadek prawnej potrzeby wykazania faktów, który jest prawnie uzasadnionym interesem Administratora (art. 6 ust. 1 lit. f RODO),
- ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami będących realizacją prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).
§ 4 PRAWO KONTROLI, DOSTĘPU DO TREŚCI WŁASNYCH DANYCH ORAZ ICH POPRAWIANIA
- Osoba, której dane dotyczą, ma prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- Podstawy prawne żądania Usługobiorcy:
- Dostęp do danych – art. 15 RODO
- Sprostowanie danych – art. 16 RODO.
- Usunięcie danych (tzw. prawo do bycia zapomnianym) – art. 17 RODO.
- Ograniczenie przetwarzania – art. 18 RODO.
- Przeniesienie danych – art. 20 RODO.
- Sprzeciw – art. 21 RODO
- Cofnięcie zgody – art. 7 ust. 3 RODO.
- W celu realizacji uprawnień, o których mowa w pkt. 2 można wysłać stosowną wiadomość e-mail drogą elektroniczną.
- W przypadku stwierdzenia, że przetwarzanie danych osobowych narusza przepisy RODO, osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
§ 5. PLIKI „COOKIES”
- Strona Administratora używa plików „cookies”.
- Instalacja plików „cookies” jest konieczna do prawidłowego świadczenia usług na stronie internetowej Sklepu.
- W plikach „cookies” znajdują się informacje niezbędne do prawidłowego funkcjonowania strony, a także dają one możliwość opracowywania ogólnych statystyk odwiedzin strony internetowej.
- W ramach strony stosowane są dwa rodzaje plików „cookies”: „sesyjne” oraz „stałe”.
- „Cookies” „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Usługobiorcy do czasu wylogowania (opuszczenia strony).
- „Stałe” pliki „cookies” przechowywane są w urządzeniu końcowym Usługobiorcy przez czas określony w parametrach plików „cookies” lub do czasu ich usunięcia przez Usługobiorcę.
- Administrator wykorzystuje własne pliki cookies w celu lepszego poznania sposobu interakcji Usługobiorców w zakresie zawartości strony. Pliki gromadzą informacje o sposobie korzystania ze strony internetowej przez Usługobiorcę, typie strony, z jakiej Usługobiorca został przekierowany, oraz liczbie odwiedzin i czasie wizyty Usługobiorcy na stronie internetowej. Informacje te nie rejestrują konkretnych danych osobowych Usługobiorcy, lecz służą do opracowania statystyk korzystania ze strony.
- Administrator wykorzystuje zewnętrzne pliki cookies w celu zbierania ogólnych i anonimowych danych statycznych za pośrednictwem narzędzi analitycznych Google Analytics (administrator cookies zewnętrznego: Google Inc. z siedzibą w USA).
- Usługobiorca ma prawo zadecydowania w zakresie dostępu plików „cookies” do swojego komputera poprzez ich uprzedni wybór w oknie swojej przeglądarki. Szczegółowe informacje o możliwości i sposobach obsługi plików „cookies” dostępne są w ustawieniach oprogramowania (przeglądarki internetowej).
§ 6 POSTANOWIENIA KOŃCOWE
- Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
- Administrator udostępnia odpowiednie środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych drogą elektroniczną.
- W sprawach nieuregulowanych niniejszą Polityką Prywatności stosuje się odpowiednio przepisy RODO oraz inne właściwe przepisy prawa polskiego.