Polityka prywatności
DOKUMENT INFORMACYJNY - POLITYKA PRYWATNOŚCI
W SKLEPIE INTERNETOWYM
SekretnyDotyk.pl
Obowiązuje od 1.04.2025 r.
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających ze sklepu internetowego sekretnydotyk.pl, prowadzonego przez MB Małgorzata Bogusz, z siedzibą przy ul. Solskiego 1/12.06, 31-216 Kraków, NIP 9930173219, Regon 527655144.
§1. Administrator danych
Administratorem danych osobowych jest MB Małgorzata Bogusz, ul. Solskiego 1/12.06, 31-216 Kraków (dalej: „Administrator”).
Kontakt z Administratorem możliwy jest pod adresem e-mail: biuro@sekretnydotyk.pl.
§2. Podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe Użytkowników zgodnie z:
- RODO – Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.,
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
- ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (co do zasady obowiązującą od 10.11.2024 r.).
§3. Zakres przetwarzanych danych
Administrator przetwarza dane osobowe podane przez Użytkownika w trakcie:
- składania zamówienia,
- rejestracji konta,
- kontaktu z Administratorem (formularz kontaktowy, e-mail, telefon),
- zapisu na newsletter,
- udziału w programach lojalnościowych,
- zgłaszania reklamacji (braku zgodności towaru z umową) oraz realizacji uprawnień związanych z odstąpieniem od umowy – jeżeli dotyczy.
Przetwarzane dane mogą obejmować:
- dane identyfikacyjne i kontaktowe: imię i nazwisko, e-mail, telefon, adres dostawy i/lub zamieszkania,
- dane firmowe: nazwa firmy, NIP, adres siedziby,
- dane transakcyjne: zamówienia, historia zakupów, płatności, sposób dostawy, historia zwrotów i reklamacji,
- dane programu lojalnościowego: historia zakupów, punkty lojalnościowe, status programu,
- dane związane z bezpieczeństwem i zapobieganiem nadużyciom: informacje o nieodebranych przesyłkach (np. pobraniowych), zdarzenia techniczne i bezpieczeństwa, dane niezbędne do wyjaśniania sporów oraz dochodzenia/obrony roszczeń,
- dane dotyczące pełnoletności/weryfikacji tożsamości: wyłącznie w zakresie niezbędnym do realizacji ograniczenia wiekowego i/lub weryfikacji przy doręczeniu, jeżeli taka weryfikacja jest stosowana,
- dane automatyczne (cookies, dane techniczne): adres IP, identyfikatory cookies, typ urządzenia, system i przeglądarka, parametry połączenia, aktywność na stronie. Szczegóły w Polityce Cookies.
Uwaga: Jeżeli w ramach doręczenia przesyłki stosowana jest weryfikacja pełnoletności/tożsamości, co do zasady polega ona na potwierdzeniu przez Przewoźnika spełnienia warunku (np. pełnoletności) przy wydaniu przesyłki. Administrator nie pozyskuje i nie przechowuje numeru dokumentu tożsamości ani jego kopii, o ile nie jest to wymagane przepisami prawa.
§4. Cele i podstawy prawne przetwarzania danych
Dane osobowe Użytkowników przetwarzane są w następujących celach i na następujących podstawach prawnych:
- Realizacja umowy sprzedaży: art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do wykonania umowy (przyjęcie i realizacja zamówienia, dostawa, obsługa płatności, kontakt w sprawie zamówienia).
- Prowadzenie konta i świadczenie usług elektronicznych: art. 6 ust. 1 lit. b RODO – jeżeli Użytkownik zakłada Konto lub korzysta z funkcji Sklepu wymagających obsługi technicznej.
- Program lojalnościowy: art. 6 ust. 1 lit. b RODO – obsługa uczestnictwa, naliczania i rozliczania punktów.
- Obsługa zapytań, zwrotów i reklamacji (braku zgodności towaru z umową): art. 6 ust. 1 lit. b i/lub c RODO – w zależności od kontekstu (realizacja umowy oraz obowiązki prawne).
- Weryfikacja pełnoletności / ograniczenie wiekowe: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu, że asortyment przeznaczony dla osób pełnoletnich nie jest udostępniany osobom niepełnoletnim (w tym ewentualna weryfikacja przy doręczeniu, jeżeli jest stosowana).
- Zapobieganie nadużyciom i zapewnienie bezpieczeństwa Sklepu: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. wykrywanie zamówień fikcyjnych, ograniczanie płatności za pobraniem w przypadku nieodebranych przesyłek, przeciwdziałanie próbom wyłudzeń, ochrona infrastruktury IT).
- Wysyłka newslettera: art. 6 ust. 1 lit. a RODO – wyłącznie na podstawie zgody.
- Obowiązki prawne Administratora: art. 6 ust. 1 lit. c RODO – m.in. obowiązki podatkowe i rachunkowe.
- Dochodzenie roszczeń lub obrona praw: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes (np. spory, windykacja, postępowania).
- Analityka i statystyka: art. 6 ust. 1 lit. f RODO – poprawa jakości usług i optymalizacja działania Sklepu.
- Marketing i personalizacja treści: art. 6 ust. 1 lit. a lub f RODO – w zależności od formy i zasięgu (w szczególności z uwzględnieniem zgód cookies/marketingowych, jeżeli są wymagane).
§5. Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom przetwarzającym dane na zlecenie Administratora (tzw. procesorom danych), z którymi Administrator zawarł odpowiednie umowy powierzenia przetwarzania danych, w tym:
- firmom kurierskim i pocztowym oraz operatorom automatów paczkowych (np. InPost, DPD, Poczta Polska) – w celu dostawy zamówionych Towarów oraz ewentualnej obsługi zwrotów i reklamacji, a jeżeli jest stosowane – także weryfikacji pełnoletności/tożsamości przy doręczeniu (w zakresie realizacji usługi doręczenia),
- partnerom logistycznym / centrom realizacji zamówień / hurtowniom – wyłącznie w zakresie niezbędnym do przygotowania, pakowania i wysyłki Towarów w imieniu Administratora (model logistyczny hybrydowy),
- operatorom płatności elektronicznych (np. PayU, Przelewy24) – w celu realizacji płatności za zamówienia,
- biurom rachunkowym – w celu obsługi księgowej i podatkowej,
- firmom hostingowym i dostawcom usług IT (np. firmom utrzymującym serwery, dostawcom platformy e-commerce, firmom wspierającym sklep technicznie) – w celu utrzymania infrastruktury i funkcjonowania Sklepu,
- dostawcom usług marketingowych i analitycznych (np. firmom świadczącym usługi e-mail marketingu, narzędzi analitycznych, platform reklamowych) – w zakresie wynikającym z ustawień zgód i konfiguracji narzędzi,
- podmiotom świadczącym usługi prawne i doradcze – w razie potrzeby obrony praw Administratora.
Dane nie są przekazywane poza Europejski Obszar Gospodarczy (EOG), chyba że będzie to niezbędne dla realizacji usługi (np. w związku z użyciem określonych narzędzi IT/marketingowych) i wyłącznie z zachowaniem odpowiednich zabezpieczeń wymaganych przez RODO (np. poprzez zastosowanie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską).
§6. Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych (informacji o przetwarzanych danych i ich kopię),
- sprostowania (poprawienia) swoich danych, jeśli są nieprawidłowe,
- usunięcia danych („prawo do bycia zapomnianym”), jeśli spełnione są warunki określone w RODO (np. dane nie są już niezbędne do celów, dla których zostały zebrane),
- ograniczenia przetwarzania,
- przenoszenia danych do innego administratora,
- wniesienia sprzeciwu wobec przetwarzania danych, opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO),
- wniesienia sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego – w każdym momencie, bez konieczności uzasadnienia,
- cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody), co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
- złożenia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych (https://uodo.gov.pl/), jeśli uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.
Aby skorzystać z powyższych praw, Użytkownik powinien skontaktować się z Administratorem.
§7. Okres przechowywania danych
Dane przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, oraz zgodnie z obowiązującymi przepisami prawa:
- Dane związane z realizacją umowy sprzedaży Towarów (zamówienia, konta użytkownika): przez okres trwania umowy oraz do momentu upływu terminów przedawnienia roszczeń wynikających z umowy (co do zasady roszczeń majątkowych), chyba że przepis szczególny stanowi inaczej.
- Dane związane z programem lojalnościowym: przez okres uczestnictwa Użytkownika w programie lojalnościowym oraz do momentu upływu terminów przedawnienia roszczeń związanych z udziałem w programie.
- Dane przetwarzane w celu obsługi zapytań i reklamacji: przez okres niezbędny do rozpatrzenia zapytania/reklamacji oraz do momentu przedawnienia ewentualnych roszczeń z tym związanych.
- Dane zbierane w celu wysyłki newslettera: do momentu wycofania zgody przez Użytkownika.
- Dane wynikające z obowiązków prawnych Administratora (np. podatkowe, księgowe): przez okres wymagany przez przepisy prawa.
- Dane przetwarzane w celach analitycznych i statystycznych: przez okres do 25 miesięcy, chyba że wcześniej Użytkownik skorzysta z prawa do sprzeciwu lub usunięcia danych.
- Dane przetwarzane w celach marketingowych: do momentu wycofania zgody przez Użytkownika, zgłoszenia sprzeciwu lub ustania celu przetwarzania.
§8. Polityka Cookies
Sklep internetowy SekretnyDotyk.pl wykorzystuje pliki cookies (ciasteczka) w celu zapewnienia prawidłowego funkcjonowania strony, analizy ruchu, personalizacji treści oraz w celach marketingowych. Cookies to małe pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika podczas przeglądania strony.
Stosujemy następujące rodzaje plików cookies:
- Cookies niezbędne: kluczowe dla podstawowych funkcji sklepu, takich jak utrzymanie sesji użytkownika, obsługa koszyka, proces zakupowy. Ich użycie nie wymaga zgody użytkownika.
- Cookies analityczne/statystyczne: pomagają zrozumieć, w jaki sposób użytkownicy korzystają ze strony, co pozwala na jej optymalizację i poprawę doświadczeń. Dane zbierane są anonimowo, chyba że zostaną powiązane z danymi konta użytkownika po zalogowaniu.
- Cookies marketingowe: służą do dostarczania spersonalizowanych reklam i treści marketingowych na podstawie zainteresowań Użytkownika.
Użytkownik może w każdej chwili zmienić ustawienia dotyczące cookies w swojej przeglądarce internetowej lub za pośrednictwem narzędzia do zarządzania zgodami cookies dostępnego na naszej stronie. Zablokowanie niektórych rodzajów cookies może wpłynąć na funkcjonalność Sklepu.
Szczegółowe informacje o plikach cookies, ich przeznaczeniu i sposobach zarządzania nimi znajdziesz w naszej odrębnej Polityce Cookies.
§9. Czy podanie danych jest obowiązkowe? Zautomatyzowane decyzje
- Podanie danych jest dobrowolne, ale w zakresie niezbędnym do złożenia i realizacji zamówienia (np. imię i nazwisko, adres dostawy, e-mail/telefon) jest konieczne do zawarcia i wykonania umowy. Brak podania tych danych może uniemożliwić realizację zamówienia.
- Podanie danych do newslettera i działań marketingowych jest dobrowolne i zależy od udzielonej zgody (zgoda może być w każdej chwili wycofana).
- Zautomatyzowane podejmowanie decyzji / profilowanie: Administrator co do zasady nie podejmuje wobec Użytkownika decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Jeżeli stosowane są mechanizmy bezpieczeństwa/antynadużyciowe (np. ograniczanie niektórych metod płatności w razie powtarzalnych nieodebrań przesyłek), Użytkownik może skontaktować się z Administratorem w celu wyjaśnienia sytuacji.
§10. Źródła danych
Co do zasady Administrator otrzymuje dane osobowe bezpośrednio od Użytkownika (np. podczas składania zamówienia, rejestracji konta, kontaktu, zgłoszenia reklamacji lub odstąpienia od umowy) oraz automatycznie podczas korzystania ze Sklepu (np. dane techniczne i cookies).
W niektórych przypadkach dane mogą pochodzić również od podmiotów współpracujących z Administratorem przy realizacji usług, w szczególności:
- od operatorów płatności – w zakresie informacji o statusie płatności i rozliczeniach transakcji,
- od przewoźników/operatorów dostaw – w zakresie informacji o statusie doręczenia, odbioru lub nieodebrania przesyłki,
- od partnerów logistycznych (w modelu realizacji hybrydowej) – w zakresie niezbędnym do przygotowania i wysyłki Towaru.
§11. Zabezpieczenia danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed utratą, nieuprawnionym dostępem, nieuprawnioną modyfikacją lub ujawnieniem, w szczególności poprzez kontrolę dostępu do danych, stosowanie zabezpieczeń systemów informatycznych oraz procedur bezpieczeństwa.
Dostęp do danych mają wyłącznie osoby upoważnione oraz podmioty przetwarzające dane na podstawie umów powierzenia – w zakresie niezbędnym do realizacji celów wskazanych w niniejszej Polityce Prywatności.
§12. Status odbiorców danych (Administratorzy i podmioty przetwarzające)
Podmioty wskazane w §5 mogą przetwarzać dane osobowe jako podmioty przetwarzające działające na zlecenie Administratora (na podstawie umów powierzenia) albo – w zależności od zakresu usługi i przepisów prawa – jako niezależni administratorzy danych (np. w zakresie rozliczeń, obsługi płatności lub realizacji usług pocztowych/kurierskich).
§13. Zmiany Polityki Prywatności
Administrator może aktualizować niniejszą Politykę Prywatności w szczególności w przypadku zmian przepisów prawa, zmian technologicznych lub zmian sposobu działania Sklepu (np. wdrożenia nowych narzędzi, funkcji, metod płatności lub dostaw), o ile wpływają one na sposób przetwarzania danych.
Zmiany publikowane są na stronie Sklepu. Jeżeli zmiana ma charakter istotny, Administrator może dodatkowo poinformować Użytkownika w sposób adekwatny do formy relacji (np. komunikat na stronie lub wiadomość e-mail w przypadku posiadania Konta/aktywnej usługi, o ile jest to uzasadnione).
Niniejsza Polityka Prywatności obowiązuje od dnia 1.04.2025 r.
Przejdź do strony głównej
