Polityka prywatności

§1. Administrator danych osobowych

Administratorem danych osobowych jest:

DRK Concept Radosław Zawadzki
ul. Bukowina 7
43-180 Orzesze
NIP: 6351864261
adres e-mail: egifts.kontakt@gmail.com

Administrator przetwarza dane osobowe zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
  • ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
  • innymi obowiązującymi przepisami prawa.

§2. Zakres przetwarzanych danych

W zależności od celu przetwarzania Administrator może przetwarzać następujące dane:

  • imię i nazwisko,
  • adres dostawy,
  • adres e-mail,
  • numer telefonu,
  • dane do faktury (w tym NIP),
  • numer rachunku bankowego (w przypadku zwrotu środków),
  • dane zawarte w zamówieniu,
  • zdjęcia, grafiki, imiona, daty oraz inne treści przesłane w celu personalizacji produktu,
  • dane techniczne dotyczące korzystania ze strony (adres IP, dane przeglądarki, pliki cookies).

§3. Cele i podstawy prawne przetwarzania

Dane osobowe przetwarzane są w następujących celach:

1. Realizacja zamówień i zawarcie umowy

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).

2. Obsługa reklamacji, zwrotów i kontakt z Klientem

Podstawa prawna: art. 6 ust. 1 lit. b oraz f RODO (uzasadniony interes Administratora).

3. Wystawienie i przechowywanie dokumentów księgowych

Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający z przepisów podatkowych).

4. Dochodzenie roszczeń lub obrona przed roszczeniami

Podstawa prawna: art. 6 ust. 1 lit. f RODO.

5. Marketing własnych produktów (np. newsletter, reklamy internetowe)

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora - w zakresie dopuszczalnym prawem).

§4. Platforma Shopify

Sklep funkcjonuje w oparciu o platformę Shopify dostarczaną przez Shopify International Ltd.

Informacje dotyczące przetwarzania danych przez Shopify dostępne są pod adresem:
https://www.shopify.com/legal/privacy

Shopify może przetwarzać dane osobowe w imieniu Administratora jako podmiot przetwarzający.

§5. Odbiorcy danych

Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, w szczególności:

  • operatorowi płatności PayU S.A.
    https://www.payu.pl
  • firmom kurierskim oraz operatorom punktów odbioru i paczkomatów,
  • dostawcom usług księgowych,
  • dostawcom usług IT, hostingu, narzędzi marketingowych i analitycznych.

Podmioty te przetwarzają dane na podstawie umów powierzenia przetwarzania danych lub jako odrębni administratorzy - zgodnie z obowiązującymi przepisami prawa.

§6. Przekazywanie danych poza Europejski Obszar Gospodarczy

W związku z korzystaniem z narzędzi informatycznych (np. Shopify, narzędzia analityczne i marketingowe), dane mogą być przekazywane poza Europejski Obszar Gospodarczy, w tym do Stanów Zjednoczonych.

Przekazywanie danych odbywa się z zastosowaniem odpowiednich zabezpieczeń, w szczególności standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

§7. Okres przechowywania danych

Dane osobowe przechowywane są:

  • przez okres trwania umowy oraz po jej zakończeniu przez czas wymagany przepisami prawa (np. 5 lat dla dokumentów księgowych),
  • do czasu przedawnienia roszczeń,
  • w przypadku marketingu - do momentu cofnięcia zgody lub wniesienia sprzeciwu.

Zdjęcia i materiały przesłane w celu personalizacji przechowywane są przez okres niezbędny do realizacji zamówienia oraz ewentualnych roszczeń.

§8. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, jednak niezbędne do zawarcia i realizacji umowy sprzedaży.
Niepodanie wymaganych danych uniemożliwi realizację zamówienia.

§9. Prawa osoby, której dane dotyczą

Każda osoba, której dane dotyczą, ma prawo do:

  • dostępu do swoich danych,
  • sprostowania danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania,
  • cofnięcia zgody w dowolnym momencie (jeżeli przetwarzanie odbywa się na podstawie zgody).

W celu realizacji swoich praw należy skontaktować się z Administratorem drogą mailową.

Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych:
https://uodo.gov.pl

§10. Profilowanie

W ramach działalności sklepu dane mogą być wykorzystywane do analizy zachowań użytkowników w celu dopasowania treści marketingowych oraz reklam.

Profilowanie nie wywołuje skutków prawnych wobec osoby ani w podobny sposób istotnie na nią nie wpływa.

§11. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w szczególności zabezpieczenia systemów informatycznych, dostęp ograniczony do upoważnionych osób oraz szyfrowanie transmisji danych (SSL).

§12. Zmiany Polityki Prywatności

Administrator może dokonywać zmian w niniejszej Polityce Prywatności w przypadku zmiany przepisów prawa lub sposobu funkcjonowania sklepu.

Aktualna wersja dokumentu jest publikowana na stronie Sklepu.