POLITYKA PRYWATNOŚCI
Sklep internetowy HOLYSTIC (https://holystic.pl)
Cenimy sobie zaufanie naszych Klientów i Użytkowników oraz rozumiemy, jak ważna jest ochrona danych osobowych. Niniejsza Polityka Prywatności określa zasady gromadzenia, przetwarzania i wykorzystywania danych osobowych pozyskanych od Użytkowników przez:
HOLYSTIC Katarzyna Wartak
ul. Wileńska 40, 26-110 Skarżysko-Kamienna
NIP: 6631860241, REGON: 260774697
e-mail: holysticpoland@gmail.com
(dalej: „Administrator”)
za pośrednictwem Sklepu Internetowego działającego pod adresem https://holystic.pl (dalej: „Sklep”).
Korzystanie ze Sklepu jest równoznaczne z akceptacją zasad opisanych w niniejszej Polityce Prywatności.
1. BEZPIECZEŃSTWO
-
Przekazując nam dane osobowe (np. składając zamówienie, wysyłając wiadomość e-mail, zapisując się do newslettera), przekazujesz je dobrowolnie, jednak w niektórych przypadkach są one niezbędne do realizacji usługi.
-
Administrator stosuje odpowiednie środki techniczne i organizacyjne zgodnie z art. 32 RODO w celu zapewnienia bezpieczeństwa danych, w tym zabezpieczenia przed dostępem osób nieuprawnionych.
2. DOBROWOLNOŚĆ PODANIA DANYCH
-
Podanie danych jest dobrowolne, jednak w zależności od sytuacji może być:
-
niezbędne do realizacji zamówienia (umowy sprzedaży),
-
konieczne do kontaktu lub obsługi reklamacji/zwrotu,
-
wymagane do wystawienia dokumentu sprzedaży.
-
-
Niepodanie danych może uniemożliwić realizację zamówienia lub udzielenie odpowiedzi.
3. DANE OSOBOWE I PODSTAWOWE INFORMACJE
-
Administratorem danych osobowych jest HOLYSTIC Katarzyna Wartak (dane jak wyżej).
-
Kontakt z Administratorem:
-
e-mail: holysticpoland@gmail.com
-
-
Administrator nie powołał Inspektora Ochrony Danych – we wszystkich sprawach dotyczących przetwarzania danych należy kontaktować się bezpośrednio z Administratorem.
-
Sklep wykorzystuje pliki cookies – szczegóły określa Polityka cookies dostępna w Sklepie.
4. ZAKRES PRZETWARZANYCH DANYCH
Administrator może przetwarzać w szczególności następujące dane:
-
imię i nazwisko,
-
adres e-mail,
-
numer telefonu,
-
adres dostawy i dane adresowe,
-
dane do faktury (w tym NIP – jeśli dotyczy),
-
dane dotyczące zamówienia i płatności,
-
numer rachunku bankowego (w przypadku zwrotów),
-
dane techniczne (np. adres IP, identyfikatory internetowe, logi serwera).
5. CELE I PODSTAWY PRAWNE PRZETWARZANIA
Administrator gromadzi i przetwarza dane osobowe w poniższych celach i na podstawie wskazanych podstaw prawnych:
a) Kontakt e-mail / formularz kontaktowy
-
Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes – komunikacja i archiwizacja korespondencji) lub art. 6 ust. 1 lit. a RODO (zgoda – jeśli wynika z treści/zakresu kontaktu).
-
Dane przechowywane są przez czas niezbędny do obsługi sprawy oraz ewentualnie dłużej w celach dowodowych.
b) Składanie zamówień i realizacja umowy sprzedaży (także bez konta)
-
Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
-
Obejmuje obsługę zamówienia, kontakt, dostawę, rozliczenia.
c) Płatności online (Przelewy24)
-
Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
-
Płatności obsługuje operator płatności – dane mogą być przekazywane w niezbędnym zakresie.
d) Dostawa (InPost – paczkomat/kurier; Polska + UE)
-
Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
e) Reklamacje, zwroty, niezgodność towaru z umową
-
Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (archiwizacja i obrona roszczeń).
f) Obowiązki księgowe i podatkowe
-
Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
g) Newsletter (marketing)
-
Podstawa: art. 6 ust. 1 lit. a RODO (zgoda).
-
Zgodę można wycofać w dowolnym momencie (np. link w wiadomości lub e-mail).
h) Opinie o produktach
-
Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes – wiarygodność i transparentność opinii, obsługa funkcjonalności sklepu).
-
Administrator może podejmować działania weryfikujące, czy opinia pochodzi od osoby, która dokonała zakupu.
i) Bezpieczeństwo produktów (GPSR)
-
Administrator może przetwarzać dane kontaktowe w celu przekazania informacji dotyczących bezpieczeństwa produktów (ostrzeżenia, zalecenia, działania naprawcze, wymiana/zwrot, wycofanie produktu).
-
Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes – ochrona konsumentów i bezpieczeństwo).
j) Ustalenie, dochodzenie i obrona roszczeń
-
Podstawa: art. 6 ust. 1 lit. f RODO.
k) Analiza statystyczna i techniczna funkcjonowania strony (jeśli stosowana)
-
Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes) dla danych niezbędnych technicznie oraz art. 6 ust. 1 lit. a RODO (zgoda) dla analityki/marketingu realizowanych przez cookies.
6. PRZYSŁUGUJĄCE PRAWA
RODO przyznaje Ci następujące prawa:
-
dostęp do danych,
-
sprostowanie danych,
-
usunięcie danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych prawem,
-
ograniczenie przetwarzania,
-
sprzeciw wobec przetwarzania (gdy podstawą jest art. 6 ust. 1 lit. f RODO),
-
przenoszenie danych,
-
cofnięcie zgody w dowolnym momencie (gdy przetwarzanie oparte jest na zgodzie),
-
wniesienie skargi do Prezesa UODO.
Skargę można wnieść do:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
www.uodo.gov.pl
Administrator udzieli odpowiedzi na żądanie bez zbędnej zwłoki, nie później niż w terminie 1 miesiąca (art. 12 ust. 3 RODO).
7. ODBIORCY DANYCH
Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, wyłącznie w niezbędnym zakresie, m.in.:
-
operator płatności: PayPro S.A. (Przelewy24),
-
przewoźnik/dostawa: InPost,
-
dostawcy hostingu i usług IT (np. infrastruktura serwerowa, poczta),
-
biuro rachunkowe,
-
kancelarie prawne (w razie potrzeby),
-
dostawcy narzędzi newslettera (jeśli stosowane).
8. PRZEKAZYWANIE DANYCH POZA EOG
Jeżeli Administrator korzysta z narzędzi dostawców, których serwery lub podmioty powiązane znajdują się poza Europejskim Obszarem Gospodarczym (np. USA), dane mogą być przekazywane do państw trzecich.
W takim przypadku przekazanie odbywa się na podstawie odpowiednich mechanizmów prawnych, w szczególności standardowych klauzul umownych UE lub decyzji stwierdzających odpowiedni stopień ochrony.
9. PLIKI COOKIES
Sklep wykorzystuje pliki cookies i podobne technologie.
Szczegółowe informacje, w tym cele, rodzaje cookies, czas przechowywania oraz sposób zarządzania zgodami, znajdują się w dokumencie:
Polityka cookies dostępna na stronie Sklepu.
10. LOGI SERWERA
Korzystanie ze Sklepu wiąże się z przesyłaniem zapytań do serwera. Zapytania te są zapisywane w logach serwera (np. adres IP, data i czas, typ przeglądarki) w celu:
-
zapewnienia bezpieczeństwa Sklepu,
-
prawidłowego działania usług,
-
przeciwdziałania nadużyciom.
Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes – bezpieczeństwo IT).
11. PROFILOWANIE I ZAUTOMATYZOWANE DECYZJE
Administrator nie podejmuje wobec Użytkownika decyzji w sposób zautomatyzowany, w tym nie stosuje profilowania wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na Użytkownika.
12. OKRES PRZECHOWYWANIA DANYCH
Dane przetwarzane są:
-
przez czas realizacji zamówienia i umowy,
-
następnie przez okres wymagany przepisami (np. podatkowymi),
-
do czasu przedawnienia roszczeń,
-
w przypadku newslettera – do czasu cofnięcia zgody.
13. POSTANOWIENIA KOŃCOWE
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności, w szczególności w przypadku zmian prawnych lub organizacyjnych.
Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie Sklepu.
14. KONTAKT
W sprawach związanych z ochroną danych osobowych prosimy o kontakt:
holysticpoland@gmail.com