POLITYKA PRYWATNOŚCI
serwisu i sklepu internetowego sklep.osadaslowianska.pl
1. Informacje ogólne
- Niniejsza polityka prywatności (dalej: Polityka) dotyczy serwisu internetowego działającego pod adresem URL: sklep.osadaslowianska.pl (dalej: Serwis).
- Operatorem Serwisu oraz administratorem danych osobowych w zakresie:
- funkcjonowania Serwisu (strony internetowej, kont użytkowników, formularzy kontaktowych),
- sprzedaży produktów i usług własnych (innych niż żywność),
jest:
Dream Designs – Krzysztof Jarek, NIP: 6351745852
adres e-mail: kontakt@dreamdesigns.pl
(dalej: Operator, Administrator).
- W przypadku zamówień produktów spożywczych, w szczególności serów i innych wyrobów żywnościowych, oferowanych w Serwisie, odrębnym administratorem danych osobowych w zakresie:
- przyjęcia i realizacji zamówienia,
- obsługi płatności za te produkty,
- przygotowania i wysyłki towaru,
jest niezależny sprzedawca:
Błękitny Ocean, Piotr Kamiński
z adresem firmy: ul. Leśna 14, 39-200 Dębica, Polska
(dalej: Sprzedawca Żywności).
- Operator udostępnia Serwis oraz obsługuje technicznie proces składania zamówień.
- W przypadku produktów innych niż żywnościowe – umowa sprzedaży zawierana jest między Użytkownikiem a Operatorem.
- W przypadku produktów spożywczych – umowa sprzedaży zawierana jest między Użytkownikiem a Sprzedawcą Żywności. Dane osobowe niezbędne do realizacji takiej umowy są przekazywane Sprzedawcy Żywności.
- Serwis wykorzystuje dane osobowe w następujących celach:
- obsługa zapytań kierowanych przez formularze kontaktowe,
- rejestracja i obsługa kont użytkowników,
- obsługa procesu zamówienia i płatności,
- realizacja wysyłki towarów,
- rozpatrywanie reklamacji i zwrotów,
- prezentacja oferty lub informacji,
- cele statystyczne i analityczne związane z funkcjonowaniem Serwisu,
- realizacja obowiązków prawnych ciążących na Administratorze.
- Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:
- poprzez dobrowolnie wprowadzone w formularzach dane, które zostają wprowadzone do systemów Operatora oraz – w zakresie zamówień produktów spożywczych – do systemów Sprzedawcy Żywności,
- poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”).
2. Wybrane metody ochrony danych stosowane przez Operatora
- Miejsca logowania i wprowadzania danych osobowych w Serwisie są chronione w warstwie transmisji poprzez zastosowanie protokołu SSL (certyfikat https). Dane osobowe oraz dane logowania, wprowadzane na stronie, zostają zaszyfrowane w urządzeniu użytkownika i mogą być odczytane jedynie na docelowym serwerze.
- Operator okresowo zmienia hasła administracyjne oraz stosuje środki organizacyjne i techniczne minimalizujące ryzyko nieuprawnionego dostępu do danych.
- W celu ochrony danych Operator regularnie wykonuje kopie bezpieczeństwa.
- Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania wykorzystywanego przez Operatora do przetwarzania danych osobowych, co w szczególności oznacza aktualizacje systemu operacyjnego, oprogramowania serwerowego, systemu CMS oraz wykorzystywanych komponentów programistycznych.
3. Hosting
- Serwis jest hostowany (technicznie utrzymywany) na serwerach operatora: cyberFolks.pl.
- Firma hostingowa, w celu zapewnienia niezawodności technicznej, prowadzi logi na poziomie serwera. Zapisowi mogą podlegać m.in.:
- zasoby określone identyfikatorem URL (adresy żądanych zasobów – stron, plików),
- czas nadejścia zapytania,
- czas wysłania odpowiedzi,
- nazwa stacji klienta – identyfikacja realizowana przez protokół HTTP,
- informacje o błędach jakie nastąpiły przy realizacji transakcji HTTP,
- adres URL strony poprzednio odwiedzanej przez użytkownika (referer) – w przypadku gdy przejście do Serwisu nastąpiło przez odnośnik,
- informacje o przeglądarce użytkownika,
- informacje o adresie IP,
- informacje diagnostyczne związane z procesem samodzielnego zamawiania usług poprzez rejestratory na stronie,
- informacje związane z obsługą poczty elektronicznej kierowanej do Operatora oraz wysyłanej przez Operatora.
4. Podstawy prawne, cele, odbiorcy danych oraz Twoje prawa
- Podstawą prawną przetwarzania danych osobowych przez Operatora są w szczególności:
- art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy lub podjęcia działań na żądanie osoby, której dane dotyczą (np. obsługa zamówienia, rejestracja konta),
- art. 6 ust. 1 lit. c RODO – obowiązek prawny (w szczególności przepisy podatkowe i rachunkowe),
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. dochodzenie roszczeń, prowadzenie statystyk, zapewnienie bezpieczeństwa IT),
- art. 6 ust. 1 lit. a RODO – zgoda (np. na otrzymywanie newslettera, na wykorzystanie określonych plików cookies).
- W niektórych sytuacjach Operator ma prawo przekazywać dane osobowe innym odbiorcom, jeśli będzie to niezbędne do wykonania zawartej z Tobą umowy lub do zrealizowania ciążących na nim obowiązków prawnych. Dotyczy to następujących kategorii odbiorców:
- upoważnieni pracownicy i współpracownicy Operatora, którzy korzystają z danych w celu realizacji zadań związanych z funkcjonowaniem Serwisu,
- Sprzedawca Żywności – Błękitny Ocean, Piotr Kamiński – w zakresie danych dotyczących zamówień produktów spożywczych,
- podmioty świadczące usługi płatnicze, w szczególności Stripe Payments oraz inne bramki płatnicze wskazane w procesie zamówienia,
- podmioty świadczące usługi kurierskie i logistyczne, w szczególności InPost, DPD, Poczta Polska oraz inni przewoźnicy wskazani podczas składania zamówienia,
- podmioty świadczące usługi księgowe, prawne, informatyczne, marketingowe, hostingowe i doradcze,
- organy publiczne, jeżeli obowiązek przekazania danych wynika z bezwzględnie obowiązujących przepisów prawa.
- Dane osobowe przetwarzane są przez Operatora przez okres:
- niezbędny do realizacji celów wskazanych w niniejszej Polityce – w szczególności do realizacji umowy i dochodzenia roszczeń,
- wynikający z przepisów szczególnych (np. ustawy o rachunkowości, prawa podatkowego),
- w przypadku danych przetwarzanych na podstawie zgody – do czasu cofnięcia zgody lub osiągnięcia celu przetwarzania, jednak nie dłużej niż 3 lata dla danych marketingowych.
- Przysługuje Ci prawo żądania od Administratora:
- dostępu do danych osobowych Ciebie dotyczących,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych.
- Przysługuje Ci prawo do złożenia sprzeciwu wobec przetwarzania danych osobowych opartego na art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora), w tym wobec profilowania. Administratorowi może jednak przysługiwać prawo dalszego przetwarzania danych, jeżeli wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów, praw i wolności.
- Jeżeli uważasz, że przetwarzanie danych narusza przepisy RODO, przysługuje Ci prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
- Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z określonych funkcjonalności Serwisu (np. złożenia zamówienia, rejestracji konta, kontaktu poprzez formularz).
- W stosunku do Ciebie mogą być podejmowane działania polegające na zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu – wyłącznie w celu świadczenia usług w ramach zawartej umowy oraz prowadzenia marketingu bezpośredniego, o ile wyraziłeś na to zgodę.
- Dane osobowe co do zasady nie są przekazywane do państw trzecich (poza UE / EOG), z wyjątkiem sytuacji, gdy wynika to z wykorzystania narzędzi zewnętrznych, takich jak Google Analytics, Stripe czy inne systemy płatnicze. W takich przypadkach przekazywanie danych odbywa się na podstawie odpowiednich mechanizmów prawnych zapewniających ich ochronę (np. standardowe klauzule umowne).
5. Informacje w formularzach
- Serwis zbiera informacje podane dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.
- Serwis może zapisać informacje o parametrach połączenia (oznaczenie czasu, adres IP).
- W niektórych przypadkach Serwis może zapisać informacje ułatwiające powiązanie danych w formularzu z adresem e-mail użytkownika wypełniającego formularz (np. gdy adres e-mail pojawia się w adresie URL strony zawierającej formularz).
- Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza, w szczególności:
- obsługi zapytań i korespondencji,
- rejestracji konta użytkownika,
- przyjęcia i realizacji zamówienia,
- obsługi reklamacji, zwrotów i zgłoszeń serwisowych.
- W przypadku formularzy zamówień produktów spożywczych dane podane w formularzu są przetwarzane zarówno przez Operatora, jak i Sprzedawcę Żywności – w zakresie niezbędnym do przyjęcia zamówienia, obsługi płatności oraz realizacji wysyłki.
6. Logi Administratora
- Informacje o zachowaniu użytkowników w Serwisie mogą podlegać logowaniu.
- Dane te są wykorzystywane w celu administrowania Serwisem, zapewnienia bezpieczeństwa oraz w celach statystycznych.
7. Istotne techniki marketingowe
- Operator stosuje analizę statystyczną ruchu na stronie za pomocą narzędzi zewnętrznych, m.in. Google Analytics (Google LLC z siedzibą w USA).
- Operator nie przekazuje do operatora tej usługi danych osobowych umożliwiających bezpośrednią identyfikację użytkownika, a jedynie zanonimizowane informacje. Usługa bazuje na wykorzystaniu plików cookies w urządzeniu końcowym użytkownika.
- W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google, użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia dostępnego pod adresem wskazanym przez Google (np. centrum ustawień reklam).
8. Informacja o plikach cookies
- Serwis korzysta z plików cookies.
- Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu.
- Cookies zazwyczaj zawierają:
- nazwę strony internetowej, z której pochodzą,
- czas przechowywania ich na urządzeniu końcowym,
- unikalny numer.
- Podmiotem zamieszczającym na urządzeniu końcowym użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest Operator Serwisu.
- Pliki cookies wykorzystywane są w następujących celach:
- utrzymanie sesji użytkownika Serwisu (po zalogowaniu), dzięki czemu użytkownik nie musi na każdej podstronie ponownie wpisywać loginu i hasła,
- zapamiętywanie wybranych ustawień (np. koszyk, preferencje językowe),
- realizacja celów określonych w części „Istotne techniki marketingowe”.
- W ramach Serwisu stosowane są dwa podstawowe rodzaje plików cookies:
- sesyjne (session cookies) – pliki tymczasowe, przechowywane w urządzeniu końcowym użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia przeglądarki,
- stałe (persistent cookies) – przechowywane w urządzeniu końcowym użytkownika przez czas określony w parametrach plików cookies lub do momentu ich usunięcia przez użytkownika.
- Oprogramowanie do przeglądania stron internetowych (przeglądarka) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym użytkownika. Użytkownicy Serwisu mogą dokonać zmiany ustawień w tym zakresie.
- Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności dostępne w Serwisie (np. uniemożliwić poprawne złożenie zamówienia lub zalogowanie się).
9. Zarządzanie plikami cookies
- Jeżeli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Istnieje możliwość zablokowania automatycznej obsługi plików cookies bądź każdorazowego informowania o ich umieszczeniu w urządzeniu użytkownika.
- Szczegółowe informacje na temat sposobów obsługi plików cookies dostępne są w ustawieniach oraz dokumentacji używanej przeglądarki internetowej.
- Wyłączenie lub ograniczenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach uniemożliwić korzystanie z Serwisu.