§ 1. Postanowienia ogólne
- Polityka określa zasady przetwarzania danych osobowych osób korzystających ze sklepu internetowego Ciao Cane Lusso pod adresem ciaocanelusso.pl („Sklep”) oraz zasady korzystania z plików cookies i podobnych technologii.
- Polityka realizuje obowiązki informacyjne wynikające w szczególności z art. 13 i 14 rozporządzenia (UE) 2016/679 („RODO”) oraz uwzględnia ustawę z 12 lipca 2024 r. – Prawo komunikacji elektronicznej.
- Terminy pisane wielką literą, których tutaj nie zdefiniowano, mają znaczenie nadane im w Regulaminie Sklepu.
§ 2. Administrator danych
- Administratorem danych osobowych jest Ciao Cane Łukasz Drwal, NIP: 513 029 53 67, ul. Cegielniana 27A/2, 32-085 Modlnica („Administrator”).
- Kontakt z Administratorem jest możliwy:
- e-mailem: kontakt@ciaocanelusso.pl;
- telefonicznie: +48 731 461 471;
- listownie: Ciao Cane Łukasz Drwal, ul. Cegielniana 27A/2, 32-085 Modlnica.
- Administrator nie wyznaczył inspektora ochrony danych. W sprawach dotyczących danych osobowych należy kontaktować się bezpośrednio z Administratorem.
§ 3. Cele, podstawy i okresy przetwarzania
| Cel i zakres | Podstawa | Okres |
|---|---|---|
| Przyjęcie i realizacja zamówienia: dane identyfikacyjne, kontaktowe, adresowe, informacje o zamówieniu, a przy zakupie firmowym także firma i NIP. | Art. 6 ust. 1 lit. b RODO. | Do wykonania umowy, a następnie do upływu właściwego terminu przedawnienia roszczeń. |
| Rozliczenia, dokumentacja księgowa i obowiązki podatkowe. | Art. 6 ust. 1 lit. c RODO. | Przez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady 5 lat od końca właściwego roku podatkowego. |
| Prowadzenie Konta Klienta: adres e-mail, dane adresowe i historia zamówień. | Art. 6 ust. 1 lit. b RODO. | Do usunięcia Konta, a później tylko w zakresie wymaganym prawem lub potrzebnym do obsługi roszczeń. |
| Reklamacje, odstąpienia, zwroty i obsługa innych uprawnień Klienta. | Art. 6 ust. 1 lit. b i c RODO. | Do zakończenia sprawy, a następnie do upływu właściwego terminu przedawnienia roszczeń. |
| Kontakt e-mailowy lub telefoniczny: dane przekazane w zapytaniu. | Art. 6 ust. 1 lit. f RODO – uzasadniony interes polegający na obsłudze korespondencji. | Do 12 miesięcy od zakończenia korespondencji, chyba że dłuższe przechowanie jest potrzebne do obsługi roszczeń. |
| Zapewnienie bezpieczeństwa, przeciwdziałanie nadużyciom, diagnostyka i prowadzenie logów technicznych, w tym adres IP, czas i szczegóły żądania. | Art. 6 ust. 1 lit. f RODO – bezpieczeństwo Sklepu i obrona przed nadużyciami. | Przez okres niezbędny do diagnostyki i bezpieczeństwa, co do zasady nie dłużej niż 12 miesięcy. |
| Ustalenie, dochodzenie lub obrona przed roszczeniami. | Art. 6 ust. 1 lit. f RODO. | Do upływu właściwego terminu przedawnienia roszczeń. |
| Newsletter lub inny marketing elektroniczny, jeżeli taka funkcja zostanie udostępniona i użytkownik wyrazi zgodę. | Art. 6 ust. 1 lit. a RODO oraz art. 398 Prawa komunikacji elektronicznej. | Do wycofania zgody, zakończenia danej usługi albo trwałej utraty aktualności celu. |
Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne odpowiednio do złożenia i realizacji zamówienia, prowadzenia Konta albo udzielenia odpowiedzi.
§ 4. Źródła i odbiorcy danych
- Dane pozyskujemy przede wszystkim bezpośrednio od osoby, której dotyczą. Jeżeli zamawiający podaje dane innego odbiorcy przesyłki, źródłem tych danych jest zamawiający, który powinien poinformować odbiorcę o przekazaniu jego danych Administratorowi.
- Dane mogą otrzymywać, tylko w niezbędnym zakresie:
- dostawcy hostingu, poczty elektronicznej, utrzymania strony oraz wsparcia IT;
- firmy kurierskie, operatorzy pocztowi i inni dostawcy wybrani przy zamówieniu;
- operatorzy płatności lub banki – zależnie od metody płatności wybranej przez Klienta;
- podmioty świadczące usługi księgowe, prawne lub związane z obsługą roszczeń;
- organy publiczne, jeżeli obowiązek udostępnienia wynika z prawa.
- Część odbiorców działa jako podmioty przetwarzające na udokumentowane polecenie Administratora, a część – w szczególności banki, operatorzy płatności, przewoźnicy lub organy publiczne – może działać jako odrębny administrator zgodnie z własnymi obowiązkami prawnymi.
- Administrator nie otrzymuje pełnych danych karty płatniczej. Jeżeli płatność online zostanie udostępniona, dane karty przetwarza bezpośrednio wybrany operator płatności, a Sklep otrzymuje przede wszystkim identyfikator i status transakcji.
§ 5. Przekazywanie danych poza EOG
- Administrator nie planuje samodzielnie przekazywać danych poza Europejski Obszar Gospodarczy.
- Jeżeli dostawca niezbędnej usługi korzysta z infrastruktury poza EOG, przekazanie może nastąpić wyłącznie na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych, z zastosowaniem wymaganych zabezpieczeń. Informację o stosowanym mechanizmie można uzyskać od Administratora.
§ 6. Prawa osób
- Na warunkach określonych w RODO przysługuje prawo do: dostępu do danych i otrzymania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO oraz cofnięcia zgody w dowolnym momencie.
- Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- Poszczególne prawa nie mają charakteru bezwzględnego. Zakres ich realizacji zależy od przesłanek określonych w RODO, w szczególności od podstawy i celu dalszego przetwarzania danych.
- Żądania można kierować na dane kontaktowe wskazane w § 2. Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie.
- Administrator udziela informacji o działaniach podjętych w związku z żądaniem bez zbędnej zwłoki, zasadniczo w terminie miesiąca od jego otrzymania. W razie potrzeby termin może zostać przedłużony o kolejne dwa miesiące ze względu na skomplikowany charakter żądania lub liczbę żądań; osoba zostanie poinformowana o przedłużeniu i jego przyczynach w ciągu miesiąca.
- Jeżeli osoba uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.
§ 7. Automatyczne decyzje
Dane nie są wykorzystywane do podejmowania wobec Klienta decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na niego wpływały. Sklep nie prowadzi profilowania w tym rozumieniu.
§ 8. Cookies i podobne technologie
- Sklep używa niezbędnych cookies i podobnych mechanizmów służących m.in. do obsługi koszyka, sesji, logowania, bezpieczeństwa, zapamiętania ustawień technicznych i prawidłowego wyświetlania strony.
- Korzystanie z informacji zapisanych w urządzeniu odbywa się zgodnie z art. 399 Prawa komunikacji elektronicznej. Niezbędne cookies są używane w celu dostarczenia funkcji wyraźnie żądanych przez użytkownika i zapewnienia bezpieczeństwa; nie służą reklamie.
- Sklep obecnie nie używa cookies analitycznych ani reklamowych. Jeżeli zostaną wdrożone, będą uruchamiane dopiero po uzyskaniu uprzedniej, dobrowolnej zgody, którą będzie można równie łatwo wycofać.
- Użytkownik może usuwać i blokować cookies w ustawieniach przeglądarki. Zablokowanie cookies niezbędnych może uniemożliwić logowanie, zapamiętanie koszyka lub złożenie zamówienia.
§ 9. Bezpieczeństwo
- Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie transmisji HTTPS, kontrolę dostępu, aktualizacje oprogramowania oraz kopie bezpieczeństwa.
- Dostęp do danych mają wyłącznie osoby upoważnione albo podmioty, którym dostęp jest niezbędny do wykonania usługi lub obowiązku prawnego.
§ 10. Zmiany Polityki
- Polityka może być aktualizowana w razie zmiany prawa, sposobu działania Sklepu albo wykorzystywanych usług.
- Aktualna wersja, wraz z datą obowiązywania, jest zawsze dostępna pod adresem ciaocanelusso.pl/polityka-prywatnosci/.