§ 1. POSTANOWIENIA OGÓLNE
1.1. Niniejsza Polityka Prywatności ma charakter informacyjny. Opisuje zasady, cele i podstawy prawne przetwarzania danych osobowych przez Administratora w Sklepie Internetowym salwasmiechu.pl.
1.2. Pojęcia pisane wielka litera maja znaczenie nadane im w Regulaminie Sklepu Internetowego salwasmiechu.pl.
1.3. Administratorem danych osobowych jest AMR88 Sp. z o.o., ul. Żmigrodzka 41/49, 60-171 Poznań, KRS 0000859883, e-mail: sklep@salwasmiechu.pl (dalej: Administrator).
1.4. Administrator nie wyznaczył Inspektora Ochrony Danych (IOD/DPO), gdyż nie jest do tego zobowiązany na podstawie art. 37 RODO. Wszelkie pytania w zakresie ochrony danych osobowych należy kierować bezpośrednio na adres: sklep@salwasmiechu.pl.
§ 2. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH
2.1. Administrator przetwarza dane osobowe wyłącznie w niezbędnym zakresie, na określonych podstawach prawnych. Poniżej przedstawiamy pełną tabelę celów przetwarzania:
Cel przetwarzania | Podstawa prawna (RODO) | Kategorie danych | Okres przechowywania |
Realizacja zamówienia (Umowa Sprzedaży) | Art. 6(1)(b) – wykonanie umowy | Imię, nazwisko, adres, e-mail, telefon, NIP (dla firm) | Do momentu przedawnienia roszczeń (max. 6 lat) |
Wystawienie i przechowywanie faktur / dokumentów księgowych | Art. 6(1)(c) – obowiązek prawny (ustawa o rachunkowości) | Imię, nazwisko / nazwa firmy, adres, NIP | 5 lat od końca roku obrotowego |
Rozpatrywanie reklamacji | Art. 6(1)(b) – wykonanie umowy / Art. 6(1)(f) – prawnie uzasadniony interes | Dane kontaktowe, opis reklamacji, numer zamówienia | Do czasu rozpatrzenia + okres przedawnienia roszczeń |
Korespondencja e-mail i kontakt z klientem | Art. 6(1)(f) – prawnie uzasadniony interes Administratora | Adres e-mail, treść korespondencji | Do zakończenia sprawy + 1 rok |
Obsługa opinii o produktach | Art. 6(1)(a) – zgoda (dobrowolna) | Imię lub pseudonim, treść opinii | Do cofnięcia zgody lub usunięcia opinii |
Analityka strony (Google Analytics) | Art. 6(1)(a) – zgoda (cookies analityczne) | Dane anonimowe / IP (zanonimizowane) | 26 miesięcy (retencja GA4) |
Reklama i remarketing (Meta Pixel) | Art. 6(1)(a) – zgoda (cookies marketingowe) | Dane behawioralne, zdarzenia na stronie | Do cofnięcia zgody, max. 180 dni (retencja Meta) |
2.2. Podanie danych osobowych niezbędnych do realizacji Zamówienia jest dobrowolne, ale konieczne do zawarcia i wykonania Umowy Sprzedaży. Brak podania danych uniemożliwia realizację Zamówienia.
2.3. Dane podane w celu wystawienia opinii są przetwarzane wyłącznie na podstawie dobrowolnej zgody, która może być cofnięta w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
§ 3. ODBIORCY DANYCH OSOBOWYCH
3.1. Administrator przekazuje dane osobowe podmiotom zewnętrznym wyłącznie w zakresie niezbędnym do realizacji celów wskazanych powyżej. Są to:
3.1.1. InPost Sp. z o.o. – ul. Pana Tadeusza 4, 30-727 Kraków – realizacja dostawy Zamówień.
3.1.2. LH.PL Sp. z o.o. – ul. Ks. Jakuba Wujka 7/26, 61-581 Poznań – hosting i obsługa poczty elektronicznej.
3.1.3. ING Bank Slaski S.A. – ul. Sokolska 34, 40-086 Katowice – obsługa płatności.
3.1.4. Biuro ksiegowe / kancelaria prawna – w zakresie niezbędnym do prowadzenia ksiąg rachunkowych i obsługi prawnej.
3.1.5. Google LLC (Google Analytics) – 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA – analityka strony internetowej.
3.1.6. Meta Platforms Ireland Ltd. – 4 Grand Canal Square, Dublin 2, Irlandia (Meta Pixel) – remarketing i analiza skuteczności reklam na platformach Facebook i Instagram.
3.2. Transfer danych do USA (Google, Meta). Dane przetwarzane przez Google LLC i Meta Platforms mogą być przekazywane do państw trzecich, w tym do Stanów Zjednoczonych. Transfer odbywa sie na podstawie Standardowych Klauzul Umownych (SCC) przyjętych przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO, co zapewnia odpowiedni poziom ochrony danych.
§ 4. PLIKI COOKIES I NARZĘDZIA ANALITYCZNE
4.1. Strona salwasmiechu.pl wykorzystuje pliki cookies (ciasteczka) i podobne technologie śledzące. Zgodnie z art. 173 i 174 ustawy Prawo komunikacji elektronicznej (PKE, Dz.U. 2024 poz. 1221), obowiązującej od 10 listopada 2024 r., używanie cookies niezbędnych do funkcjonowania strony nie wymaga zgody. Cookies analityczne i marketingowe wymagają aktywnej, dobrowolnej zgody Użytkownika. Administrator prowadzi działania analityczne i statystyczne z wykorzystaniem Google Analytics, jednak są to wyłącznie dane anonimowe. Informacje anonimowe nie mają charakteru danych osobowych, ponieważ na ich podstawie Administrator nie ma dostępu do jakichkolwiek danych osobowych Użytkowników.
4.2. Rodzaje cookies stosowanych przez Administratora:
4.2.1. Cookies niezbędne – zapewniają podstawowe funkcje strony (koszyk, sesja). Brak możliwości wyłączenia. Podstawa: art. 6(1)(b) RODO.
4.2.2. Cookies analityczne (Google Analytics) – zbierają anonimowe dane o sposobie korzystania ze strony (liczba odwiedzin, czas, źródło ruchu). Wymagają zgody. Można je odrzucić bez wpływu na funkcjonowanie sklepu.
4.2.3. Cookies marketingowe (Meta Pixel) – służą do mierzenia skuteczności reklam i personalizacji treści na platformach Facebook/Instagram. Wymagają zgody. Można je odrzucić.
4.3. Użytkownik może zarządzać swoimi preferencjami dotyczącymi cookies za pośrednictwem: (a) banera cookies wyswietlanego przy pierwszej wizycie na stronie; (b) ustawień przeglądarki internetowej (szczegóły w dokumentacji danej przeglądarki); (c) narzędzi opt-out dostawców: Google Analytics Opt-out: https://tools.google.com/dlpage/gaoptout; Meta Pixel opt-out: https://www.facebook.com/help/568137493302217.
4.4. Cofniecie zgody na cookies jest możliwe w każdym momencie i nie wpływa na zgodność z prawem przetwarzania, które nastąpiło przed cofnięciem zgody.
§ 5. PRAWA OSOBY, KTÓREJ DANE SĄ PRZETWARZANE
5.1. Na podstawie RODO, osobie, której dane są przetwarzane, przysługują następujące prawa:
5.1.1.Prawo dostępu do danych (art. 15 RODO) – prawo do uzyskania od Administratora potwierdzenia, czy przetwarzane są dane tej osoby oraz do uzyskania kopii tych danych.
5.1.2 Prawo do sprostowania (art. 16 RODO) – prawo do niezwłocznego sprostowania nieprawidłowych danych osobowych lub ich uzupełnienia, jeśli są niekompletne.
5.1.3. Prawo do usunięcia danych (art. 17 RODO) – „prawo do bycia zapomnianym”. Administrator może odmówić usunięcia danych, jeśli przetwarzanie jest niezbędne do wywiązania się z obowiązku prawnego lub do ustalenia, dochodzenia lub obrony roszczeń.
5.1.4. Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo zadania ograniczenia przetwarzania danych w określonych przypadkach (np. gdy kwestionowana jest prawidłowość danych).
5.1.5. Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania swoich danych w formacie ustrukturyzowanym, powszechnie użytym i nadającym sie do odczytu maszynowego, gdy przetwarzanie odbywa sie na podstawie zgody lub umowy.
5.1.6. Prawo do sprzeciwu (art. 21 RODO) – prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (art. 6(1)(f)), w tym wobec profilowania.
5.1.7. Prawo do cofnięcia zgody – w każdym momencie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem zgody (dotyczy danych przetwarzanych na podstawie art. 6(1)(a)).
5.1.8. Prawo do skargi do organu nadzorczego (art. 77 RODO) – prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, e-mail: kancelaria@uodo.gov.pl, www.uodo.gov.pl.
5.2. Realizacja praw. Wnioski dotyczące realizacji praw należy kierować na adres: sklep@salwasmiechu.pl lub pisemnie na adres: ul. Żmigrodzka 41/49, 60-171 Poznań. Administrator udzieli odpowiedzi w terminie 30 dni. W uzasadnionych przypadkach termin może zostać przedłużony o kolejne 2 miesiące, o czym Administrator poinformuje.
§ 6. ŚRODKI OCHRONY DANYCH OSOBOWYCH
6.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, adekwatne do zagrożeń (art. 32 RODO), w tym:
6.1.1. szyfrowanie transmisji danych za pomocą protokołu SSL/TLS (certyfikat HTTPS);
6.1.2. ograniczenie dostępu do danych osobowych wyłącznie do upoważnionych pracowników i współpracowników;
6.1.3. regularne testy i oceny skuteczności zastosowanych Śródków technicznych.
6.2. Strona zawiera odnośniki do serwisów zewnętrznych (Facebook, Instagram). Polityka Prywatności Administratora nie obejmuje tych serwisów. Zachęcamy do zapoznania sie z Politykami Prywatności tych platform przed ich użyciem.
§ 7. ZMIANY W POLITYCE PRYWATNOŚCI
7.1. Administrator zastrzega prawo do wprowadzania zmian w Polityce Prywatności, w szczególności w przypadku: zmian przepisów prawa (w tym nowych wytycznych UODO lub Europejskiej Rady Ochrony Danych), zmian stosowanych narzędzi lub podmiotów przetwarzających, a także zmian organizacyjnych.
7.2. O każdej zmianie Administrator poinformuje w widocznym miejscu na stronie salwasmiechu.pl.
§ 8. KONTAKT W SPRAWACH OCHRONY DANYCH
W sprawach związanych z ochrona danych osobowych prosimy o kontakt:
E-mail: sklep@salwasmiechu.pl
Adres korespondencyjny: AMR88 Sp. z o.o., ul. Żmigrodzka 41/49, 60-171 Poznań
Administrator dołoży wszelkich starań, aby odpowiedzieć na pytania i wnioski w najkrótszym możliwym czasie, nie dłużej niż w ciągu 30 dni.