Polityka prywatności
§1. Administrator danych osobowych
Administratorem danych osobowych jest:
DRK Concept Radosław Zawadzki
ul. Bukowina 7
43-180 Orzesze
NIP: 6351864261
adres e-mail: egifts.kontakt@gmail.com
Administrator przetwarza dane osobowe zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- innymi obowiązującymi przepisami prawa.
§2. Zakres przetwarzanych danych
W zależności od celu przetwarzania Administrator może przetwarzać następujące dane:
- imię i nazwisko,
- adres dostawy,
- adres e-mail,
- numer telefonu,
- dane do faktury (w tym NIP),
- numer rachunku bankowego (w przypadku zwrotu środków),
- dane zawarte w zamówieniu,
- zdjęcia, grafiki, imiona, daty oraz inne treści przesłane w celu personalizacji produktu,
- dane techniczne dotyczące korzystania ze strony (adres IP, dane przeglądarki, pliki cookies).
§3. Cele i podstawy prawne przetwarzania
Dane osobowe przetwarzane są w następujących celach:
1. Realizacja zamówień i zawarcie umowy
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
2. Obsługa reklamacji, zwrotów i kontakt z Klientem
Podstawa prawna: art. 6 ust. 1 lit. b oraz f RODO (uzasadniony interes Administratora).
3. Wystawienie i przechowywanie dokumentów księgowych
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający z przepisów podatkowych).
4. Dochodzenie roszczeń lub obrona przed roszczeniami
Podstawa prawna: art. 6 ust. 1 lit. f RODO.
5. Marketing własnych produktów (np. newsletter, reklamy internetowe)
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora - w zakresie dopuszczalnym prawem).
§4. Platforma Shopify
Sklep funkcjonuje w oparciu o platformę Shopify dostarczaną przez Shopify International Ltd.
Informacje dotyczące przetwarzania danych przez Shopify dostępne są pod adresem:
https://www.shopify.com/legal/privacy
Shopify może przetwarzać dane osobowe w imieniu Administratora jako podmiot przetwarzający.
§5. Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, w szczególności:
- operatorowi płatności PayU S.A.
https://www.payu.pl - firmom kurierskim oraz operatorom punktów odbioru i paczkomatów,
- dostawcom usług księgowych,
- dostawcom usług IT, hostingu, narzędzi marketingowych i analitycznych.
Podmioty te przetwarzają dane na podstawie umów powierzenia przetwarzania danych lub jako odrębni administratorzy - zgodnie z obowiązującymi przepisami prawa.
§6. Przekazywanie danych poza Europejski Obszar Gospodarczy
W związku z korzystaniem z narzędzi informatycznych (np. Shopify, narzędzia analityczne i marketingowe), dane mogą być przekazywane poza Europejski Obszar Gospodarczy, w tym do Stanów Zjednoczonych.
Przekazywanie danych odbywa się z zastosowaniem odpowiednich zabezpieczeń, w szczególności standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
§7. Okres przechowywania danych
Dane osobowe przechowywane są:
- przez okres trwania umowy oraz po jej zakończeniu przez czas wymagany przepisami prawa (np. 5 lat dla dokumentów księgowych),
- do czasu przedawnienia roszczeń,
- w przypadku marketingu - do momentu cofnięcia zgody lub wniesienia sprzeciwu.
Zdjęcia i materiały przesłane w celu personalizacji przechowywane są przez okres niezbędny do realizacji zamówienia oraz ewentualnych roszczeń.
§8. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do zawarcia i realizacji umowy sprzedaży.
Niepodanie wymaganych danych uniemożliwi realizację zamówienia.
§9. Prawa osoby, której dane dotyczą
Każda osoba, której dane dotyczą, ma prawo do:
- dostępu do swoich danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie (jeżeli przetwarzanie odbywa się na podstawie zgody).
W celu realizacji swoich praw należy skontaktować się z Administratorem drogą mailową.
Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych:
https://uodo.gov.pl
§10. Profilowanie
W ramach działalności sklepu dane mogą być wykorzystywane do analizy zachowań użytkowników w celu dopasowania treści marketingowych oraz reklam.
Profilowanie nie wywołuje skutków prawnych wobec osoby ani w podobny sposób istotnie na nią nie wpływa.
§11. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w szczególności zabezpieczenia systemów informatycznych, dostęp ograniczony do upoważnionych osób oraz szyfrowanie transmisji danych (SSL).
§12. Zmiany Polityki Prywatności
Administrator może dokonywać zmian w niniejszej Polityce Prywatności w przypadku zmiany przepisów prawa lub sposobu funkcjonowania sklepu.
Aktualna wersja dokumentu jest publikowana na stronie Sklepu.