Ochrona danych osobowych
DOKUMENT INFORMACYJNY – OCHRONA DANYCH OSOBOWYCH
W SKLEPIE INTERNETOWYM
SekretnyDotyk.pl
Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), informujemy, że:
Administrator danych osobowych:
MB Małgorzata Bogusz, ul. Solskiego 1/12.06, 31-216 Kraków
NIP 9930173219, REGON 527655144
e-mail: biuro@sekretnydotyk.pl
§1. Cele przetwarzania danych osobowych
Dane osobowe mogą być przetwarzane w następujących celach:
- zawarcie i realizacja umowy sprzedaży oraz obsługa zamówień (w tym płatności i dostawa),
- prowadzenie Konta Użytkownika i świadczenie usług elektronicznych (jeżeli dotyczy),
- obsługa zapytań, zwrotów oraz reklamacji (w tym braku zgodności towaru z umową),
- realizacja obowiązków prawnych Administratora (np. podatkowych i rachunkowych),
- dochodzenie roszczeń lub obrona przed roszczeniami,
- zapobieganie nadużyciom i zapewnienie bezpieczeństwa Sklepu (np. przeciwdziałanie zamówieniom fikcyjnym, wyjaśnianie sporów, ograniczenia metod płatności w razie nadużyć),
- marketing bezpośredni i/lub newsletter – wyłącznie, jeżeli Użytkownik wyraził zgodę (jeżeli dotyczy),
- weryfikacja pełnoletności / ograniczenie wiekowe – jeżeli taka weryfikacja jest stosowana (np. przy doręczeniu), w zakresie niezbędnym do realizacji tego celu.
§2. Podstawa prawna przetwarzania danych
- art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy lub podjęcia działań na żądanie osoby przed zawarciem umowy,
- art. 6 ust. 1 lit. c RODO – obowiązek prawny ciążący na Administratorze,
- art. 6 ust. 1 lit. a RODO – zgoda (np. newsletter/marketing – jeżeli dotyczy),
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. dochodzenie roszczeń, ochrona przed roszczeniami, bezpieczeństwo i zapobieganie nadużyciom, ograniczenie wiekowe).
§3. Odbiorcy danych
Dane mogą być przekazywane podmiotom współpracującym z Administratorem, w szczególności:
- firmom kurierskim i operatorom dostaw (w celu doręczenia przesyłek, obsługi zwrotów/reklamacji; jeżeli stosowane – także weryfikacji przy doręczeniu),
- operatorom płatności (w celu realizacji i rozliczeń płatności),
- partnerom logistycznym / centrom realizacji zamówień / hurtowniom – w zakresie niezbędnym do przygotowania, pakowania i wysyłki Towarów (model logistyczny hybrydowy),
- dostawcom usług IT i hostingowych (utrzymanie infrastruktury, obsługa techniczna),
- biuru rachunkowemu (obsługa księgowa i podatkowa),
- podmiotom świadczącym usługi prawne i doradcze – w razie potrzeby obrony praw Administratora,
- organom publicznym – wyłącznie, gdy wymagają tego przepisy prawa.
Co do zasady dane nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). Jeżeli będzie to niezbędne (np. w związku z użyciem określonych narzędzi IT/marketingowych), przekazanie nastąpi wyłącznie z zachowaniem wymaganych przez RODO zabezpieczeń (np. Standardowych Klauzul Umownych).
§4. Okres przechowywania danych
- dane związane z realizacją umowy – przez okres trwania umowy oraz do czasu upływu terminów przedawnienia roszczeń,
- dane przetwarzane na podstawie zgody – do czasu jej cofnięcia,
- dane księgowe – przez okres wymagany przepisami prawa (co do zasady 5 lat licząc od końca roku, w którym upłynął termin płatności podatku),
- dane przetwarzane w celach bezpieczeństwa i zapobiegania nadużyciom – przez okres niezbędny do realizacji tych celów oraz do czasu upływu terminów przedawnienia ewentualnych roszczeń.
§5. Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych (w przypadkach przewidzianych w RODO),
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora,
- wniesienia sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego – w każdym momencie,
- cofnięcia zgody w dowolnym momencie (jeżeli przetwarzanie odbywa się na podstawie zgody),
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
§6. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak w zakresie niezbędnym do zawarcia i realizacji umowy (np. dane do wysyłki, kontakt) jest konieczne. Brak podania danych może uniemożliwić realizację zamówienia lub świadczenie usług.
§7. Zautomatyzowane podejmowanie decyzji
Dane osobowe co do zasady nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany ani do profilowania. Jeżeli stosowane są mechanizmy bezpieczeństwa/antynadużyciowe (np. ograniczanie wybranych metod płatności w razie powtarzalnych nieodebrań przesyłek), Użytkownik może skontaktować się z Administratorem w celu wyjaśnienia sytuacji.
Data obowiązywania dokumentu: od 01.04.2025 roku.
Przejdź do strony głównej
