Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych pozyskanych za pośrednictwem sklepu internetowego www.clickbuy.eu (dalej: „Sklep Internetowy”).
Właścicielem Sklepu Internetowego i jednocześnie administratorem danych osobowych jest: Click&Buy Michalina Wiśniewska, ul. Spokojna 43, 87-500 Rypin, NIP: 8741697719, REGON: 388276260, e-mail: clickbuy.wisniewska@gmail.com, tel.: 791 220 897 (dalej: „Administrator”).
Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz innymi przepisami powszechnie obowiązującego prawa, w szczególności przepisami dotyczącymi świadczenia usług drogą elektroniczną i praw konsumenta.
Administrator dokłada należytej staranności w celu ochrony prywatności i poufności danych Klientów, w tym stosuje środki techniczne i organizacyjne adekwatne do ryzyk związanych z przetwarzaniem danych. §1. Rodzaj przetwarzanych danych, cele oraz podstawa prawna
Administrator przetwarza dane osób fizycznych (w tym Konsumentów oraz Przedsiębiorców na prawach konsumenta), a także dane identyfikujące Przedsiębiorców w zakresie niezbędnym do realizacji zamówień i rozliczeń. a) Dane osobowe Klientów są przetwarzane w szczególności w przypadkach: a) Rejestracji Konta Klienta – w celu utworzenia i prowadzenia konta oraz umożliwienia korzystania z funkcjonalności Konta (podstawa prawna: art. 6 ust. 1 lit. b RODO – wykonanie umowy o świadczenie usługi drogą elektroniczną). b) Składania zamówienia – w celu zawarcia i wykonania umowy sprzedaży, kontaktu w sprawach realizacji zamówienia, dostawy, ewentualnego zwrotu i reklamacji (podstawa prawna: art. 6 ust. 1 lit. b RODO). c) Rozliczeń podatkowo-księgowych – wypełnienia obowiązków prawnych ciążących na Administratorze (podstawa prawna: art. 6 ust. 1 lit. c RODO). d) Obsługi odstąpienia od umowy, zwrotów i reklamacji – realizacji praw i obowiązków wynikających z przepisów (podstawa prawna: art. 6 ust. 1 lit. c RODO) oraz wykonania umowy (art. 6 ust. 1 lit. b RODO). e) Newslettera – w celu przesyłania informacji handlowych i marketingowych drogą elektroniczną (podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda). f) Kontaktów i korespondencji – udzielenia odpowiedzi na wiadomości, ustalenia stanu sprawy, prowadzenia korespondencji (podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na obsłudze zapytań i utrzymaniu kontaktu). g) Ustalenia, dochodzenia i obrony roszczeń – w tym rozpatrywania sporów i roszczeń (podstawa prawna: art. 6 ust. 1 lit. f RODO).
W przypadku rejestracji Konta Klienta Klient podaje co najmniej: a) adres e-mail; b) hasło ustalane samodzielnie przez Klienta (Administrator nie zna treści hasła).
W przypadku składania zamówienia Klient podaje w szczególności: a) adres e-mail; b) imię i nazwisko; c) numer telefonu; d) dane adresowe do dostawy (kraj, kod pocztowy, miejscowość, ulica, numer domu/mieszkania); e) w przypadku żądania faktury – dane do faktury (np. nazwa firmy, NIP, adres).
W przypadku newslettera Klient podaje co do zasady wyłącznie adres e-mail.
Podczas korzystania ze Sklepu mogą być pozyskiwane dodatkowe informacje techniczne, w szczególności: adres IP, identyfikatory urządzenia/przeglądarki, data i czas zdarzeń, logi systemowe oraz dane nawigacyjne (np. podstrony i funkcje, z których korzystano).
Dane nawigacyjne oraz logi mogą być przetwarzane w celu zapewnienia bezpieczeństwa teleinformatycznego, przeciwdziałania nadużyciom, diagnozowania błędów oraz poprawy funkcjonalności (podstawa prawna: art. 6 ust. 1 lit. f RODO).
Podanie danych jest dobrowolne, jednak niezbędne do: a) założenia Konta – w zakresie danych wymaganych w formularzu rejestracji; b) złożenia i realizacji zamówienia – w zakresie danych wymaganych do zawarcia i wykonania umowy; c) otrzymywania newslettera – w zakresie adresu e-mail (zgoda). §2. Komu dane są udostępniane/powierzane oraz jak długo są przechowywane
Dane Klientów mogą być przekazywane podmiotom świadczącym na rzecz Administratora usługi niezbędne do prowadzenia Sklepu. W zależności od relacji prawnej podmioty te działają jako: a) podmioty przetwarzające – przetwarzają dane na polecenie Administratora (np. hosting, obsługa IT, narzędzia mailingowe); b) odrębni administratorzy – samodzielnie określają cele i sposoby przetwarzania (np. banki, operatorzy płatności, firmy kurierskie).
Dane mogą być udostępniane w szczególności: a) firmom kurierskim oraz operatorom paczkomatów – w celu dostarczenia przesyłki; b) operatorom płatności/bankom – w celu obsługi i rozliczenia płatności; c) podmiotom księgowym – w celu prowadzenia rozliczeń; d) dostawcom usług IT/hostingu – w celu utrzymania działania Sklepu; e) podmiotom świadczącym usługę newslettera – w zakresie realizacji wysyłki newslettera.
Administrator co do zasady korzysta z dostawców zlokalizowanych na terytorium EOG. Jeżeli w konkretnym przypadku doszłoby do przekazania danych poza EOG, Administrator zapewni zgodność z RODO, w szczególności poprzez zastosowanie odpowiednich podstaw transferu (np. standardowe klauzule umowne).
Okres przechowywania danych: a) dane związane z realizacją umowy i obsługą zamówienia – przez czas niezbędny do wykonania umowy, a następnie do upływu okresów przedawnienia roszczeń; b) dane księgowe i podatkowe – przez okres wymagany przepisami prawa podatkowego i rachunkowego; c) dane przetwarzane na podstawie zgody (newsletter) – do czasu cofnięcia zgody, a następnie przez okres przedawnienia roszczeń; d) dane przetwarzane w celu dochodzenia/obrony roszczeń – do czasu ich ostatecznego rozstrzygnięcia i upływu okresów przedawnienia. §3. Mechanizm cookies oraz adres IP
Sklep Internetowy wykorzystuje pliki cookies i podobne technologie (dalej łącznie: „cookies”). Cookies są zapisywane w urządzeniu końcowym Klienta, jeśli przeglądarka na to pozwala.
Cookies mogą mieć charakter: a) sesyjny – usuwane po zakończeniu sesji przeglądarki; b) stały – przechowywane przez określony czas lub do usunięcia.
Sklep stosuje cookies w szczególności w celu: a) zapewnienia prawidłowego działania Sklepu i jego funkcji (cookies niezbędne); b) utrzymania sesji Klienta (np. po zalogowaniu), zapewnienia ciągłości koszyka; c) zapewnienia bezpieczeństwa i przeciwdziałania nadużyciom; d) prowadzenia pomiarów statystycznych i poprawy funkcjonalności – o ile Klient wyrazi zgodę, jeżeli dane rozwiązanie tego wymaga.
Klient może w dowolnym momencie zmienić ustawienia cookies w przeglądarce, w tym zablokować cookies lub usuwać je. Ograniczenie stosowania cookies może wpłynąć na niektóre funkcje Sklepu.
Administrator może gromadzić adres IP Klienta w celach bezpieczeństwa, statystyki, diagnozy problemów technicznych oraz zapobiegania nadużyciom. §4. Prawa osób, których dane dotyczą
Klientowi przysługują prawa wynikające z RODO, w szczególności: a) prawo dostępu do danych (art. 15 RODO); b) prawo sprostowania danych (art. 16 RODO); c) prawo usunięcia danych (art. 17 RODO) – w przypadkach przewidzianych prawem; d) prawo ograniczenia przetwarzania (art. 18 RODO); e) prawo przenoszenia danych (art. 20 RODO) – w zakresie, w jakim dane są przetwarzane na podstawie umowy lub zgody i w sposób zautomatyzowany; f) prawo sprzeciwu wobec przetwarzania opartego o art. 6 ust. 1 lit. f RODO (art. 21 RODO); g) prawo cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO) – bez wpływu na zgodność z prawem przetwarzania przed cofnięciem; h) prawo wniesienia skargi do Prezesa UODO.
Żądania związane z realizacją praw można kierować na adres e-mail Administratora: clickbuy.wisniewska@gmail.com. §5. Profilowanie i marketing
Administrator może przetwarzać dane w sposób zautomatyzowany (profilowanie) wyłącznie w takim zakresie, w jakim służy to dopasowaniu treści informacyjnych/marketingowych, przy czym profilowanie nie wywołuje wobec Klienta skutków prawnych ani w podobny sposób istotnie na niego nie wpływa.
W zakresie, w jakim działania marketingowe lub analityczne wymagają zgody (np. cookies analityczne/marketingowe), przetwarzanie następuje wyłącznie po wyrażeniu zgody przez Klienta. §6. Zarządzanie bezpieczeństwem – hasło
Administrator stosuje środki bezpieczeństwa w celu ochrony transmisji danych oraz dostępu do Konta Klienta.
Klient powinien zachować poufność danych dostępowych i nie udostępniać ich osobom trzecim.
Administrator nie prosi Klientów o podanie hasła w korespondencji e-mail ani telefonicznie. §7. Zmiany Polityki Prywatności
Polityka Prywatności może ulec zmianie w przypadku zmiany przepisów prawa, zmian technologicznych lub organizacyjnych związanych z funkcjonowaniem Sklepu.
Aktualna wersja Polityki Prywatności jest publikowana na stronie Sklepu.