1. Postanowienia ogólne
Niniejsza Polityka Prywatności i plików cookies określa zasady przetwarzania danych osobowych pozyskanych za pośrednictwem Strony Internetowej www.clevebe.pl („Strona Internetowa”).
Niniejsza Polityka Prywatności i plików cookies ma charakter informacyjny, co oznacza że nie jest ona źródłem obowiązków dla osób korzystających ze Strony Internetowej. Polityka prywatności i plików cookies zawiera przede wszystkim zasady dotyczące przetwarzania danych osobowych przez Administratora na Stronie Internetowej, w tym podstawy, cele i zakres przetwarzania danych osobowych oraz prawa osób, których dane dotyczą, a także informacje w zakresie stosowania na Stronie Internetowej plików cookies oraz narzędzi analitycznych.
Administratorem danych osobowych w rozumieniu przepisów o ochronie danych osobowych jest Pumipod Clevebe sp. z o.o. z siedzibą w Jasionce (36-002), nr 954, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000857744, o numerze NIP: 9462699861 oraz REGON: 386896030, kapitał zakładowy w wysokości 5.000,00 złotych (dalej „Administrator”).
Podstawą prawną przetwarzania danych osobowych przez Administratora jest Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), dalej „Rozporządzenie”.
Administrator dokłada szczególnej staranności do poszanowania prywatności osób odwiedzających Stronę Internetową.
Administrator gwarantuje poufność wszelkich przekazanych danych osobowych oraz zapewnia podjęcie wszelkich środków bezpieczeństwa i ochrony danych osobowych wymaganych przez przepisy o ochronie danych osobowych. Dane osobowe są gromadzone z należytą starannością i odpowiednio chronione przed dostępem do nich przez osoby do tego nieupoważnione.
Administrator nie gromadzi ani nie przetwarza danych wrażliwych, zwanych w Rozporządzeniu „szczególnymi kategoriami danych osobowych”. Nie chce również zbierać ani przetwarzać danych osób nieletnich w wieku poniżej 16 lat.
2. Uprawnienia użytkownika
Użytkownik ma następujące prawa wynikające z przetwarzania jego danych osobowych:
prawo żądania dostępu do własnych danych osobowych – Użytkownik ma prawo do uzyskania potwierdzenia czy Administrator przetwarza jego dane osobowe a jeżeli ma to miejsce, jest uprawniony do uzyskania dostępu do danych oraz otrzymania informacji dotyczących danych takich jak np.: cel przetwarzania, kategorie danych, informacje o odbiorcach lub kategoriach odbiorców, którym dane zostały lub zostaną ujawnione, planowany okres przechowywania danych osobowych bądź kryteria ustalania tego okresu; powyższe prawo obejmuje również prawo do otrzymania bezpłatnie kopii danych (za wszelkie kolejne kopie, o które zwróci się Użytkownik, Administrator może pobrać opłatę w rozsądnej wysokości wynikającej z kosztów administracyjnych),
prawo do sprostowania danych osobowych (gdy są one nieprawidłowe), co obejmuje także wniesienie żądania uzupełnienia niekompletnych danych osobowych,
prawo do usunięcia danych osobowych (tzw. „prawo do bycia zapomnianym”), w następujących okolicznościach: gdy dane osobowe Użytkownika nie są już niezbędne do celów, dla których zostały zebrane, Użytkownik cofnął zgodę na ich przetwarzanie i nie istnieje inna podstawa przetwarzania danych, Użytkownik wniósł sprzeciw wobec przetwarzania, dane osobowe były przetwarzane niezgodnie z prawem, dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w Prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator, dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego,
prawo do ograniczenia przetwarzania danych, gdy: Użytkownik kwestionuje prawidłowość danych osobowych (na okres pozwalający Administratorowi sprawdzenie prawidłowości tych danych), przetwarzanie jest niezgodne z prawem a Użytkownik sprzeciwia się usunięciu danych, Administrator nie potrzebuje już danych osobowych do celów przetwarzania ale są jednak potrzebne Użytkownikowi do ustalenia, dochodzenia lub obrony roszczeń, Użytkownik wniósł sprzeciw wobec przetwarzania-do czasu stwierdzenia czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu Użytkownika
prawo do wniesienia sprzeciwu wobec przetwarzania,
prawo do przenoszenia danych, w tym otrzymania od Administratora w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych, które dostarczył Użytkownik, w tym prawo żądania by dane osobowe zostały przesłane przez Administratora bezpośrednio innemu Administratorowi (o ile jest to technicznie możliwe),
prawo do cofnięcia wyrażanej zgody na przetwarzanie danych w dowolnym momencie (przy czym cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie wyrażonej zgody przed jej cofnięciem),
prawo wniesienia skargi do Prezesa polskiego Urzędu Ochrony Danych Osobowych, gdy Użytkownik uzna, iż przetwarzanie danych osobowych narusza przepisy Rozporządzenia.
W razie jakichkolwiek pytań związanych z przetwarzaniem danych osobowych oraz w celu realizacji powyższych uprawnień należy skontaktować się z Administratorem poprzez wiadomość e-mail wysłaną na adres office.pumipod@gmail.com.
3. Powierzenie danych
Dla prawidłowego funkcjonowania Strony Internetowej, w tym dla realizacji zawieranych Umów Sprzedaży konieczne jest korzystanie przez Administratora z usług podmiotów zewnętrznych. Administrator korzysta wyłącznie z usług takich podmiotów przetwarzających, którzy zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, tak by przetwarzanie spełniało wymogi Rozporządzenia i chroniło prawa osób, których dane dotyczą.
Administrator powierza lub udostępnia przetwarzanie danych osobowych następującym podmiotom:
dostawcy usług zaopatrujący Administratora w rozwiązania techniczne, informatyczne oraz organizacyjne (w szczególności dostawcy oprogramowania komputerowego, dostawcy poczty elektronicznej i hostingu oraz dostawcy oprogramowania do zarządzania firmą i udzielania pomocy technicznej Administratorowi) – Administrator udostępnia zebrane dane osobowe Użytkownika wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności;
spedytorzy / kurierzy – w przypadku Użytkownika, który korzysta w Sklepie Internetowym ze sposobu dostawy produktu przesyłką pocztową lub przesyłką kurierską, Administrator udostępnia zebrane dane osobowe Użytkownika wybranemu przewoźnikowi, spedytorowi lub kurierowi realizującemu przesyłki na zlecenie Administratora w zakresie niezbędnym do zrealizowania dostawy produktu Użytkownikowi,
podmioty obsługujące płatności elektroniczne lub kartą płatniczą – w przypadku Użytkownika, który korzysta w Sklepie Internetowym ze sposobu płatności elektronicznych lub kartą płatniczą Administrator udostępnia zebrane dane osobowe Użytkownika wybranemu podmiotowi obsługującemu powyższe płatności w Sklepie Internetowym na zlecenie Administratora w zakresie niezbędnym do obsługi płatności realizowanej przez Użytkownika,
dostawcy usług księgowych, prawnych i doradczych (w szczególności biuro księgowe, kancelaria prawna, firma windykacyjna) – Administrator udostępnia zebrane dane osobowe Użytkownika wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności.
dostawcy usług marketingowych – Administrator udostępnia zebrane dane osobowe Użytkownika wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności.
Wszystkie podmioty, którym Administrator powierza przetwarzanie danych osobowych gwarantują stosowanie odpowiednich środków ochrony i bezpieczeństwa danych osobowych wymaganych przez przepisy prawa.
Administrator może mieć obowiązek udzielania informacji zebranych przez Stronę upoważnionym organom na podstawie zgodnych z prawem żądań w zakresie wynikającym z żądania.
Administrator przekazuje dane osobowe do państw trzecich w związku z korzystaniem z narzędzi, które przechowują dane osobowe na serwerach zlokalizowanych w państwach trzecich, w szczególności w USA. Dostawcy tych narzędzi gwarantują odpowiedni poziom ochrony danych osobowych poprzez stosowne mechanizmy zgodności przewidziane przez RODO, w szczególności poprzez korzystanie ze standardowych klauzul umownych.
Do przechowywania danych osobowych na serwerach zlokalizowanych w państwach trzecich dochodzi w ramach następujących narzędzi:
- system mailingowy MailChimp, którego dostawcą jest Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA – w zakresie imienia oraz adresu e-mail podawanego przy zapisie do newslettera.
Profilowanie i reklama behawioralna. Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
4. Wybrane cele przetwarzania, okres przechowywania oraz zakres danych:
Cel przetwarzania: zawarcie i wykonanie umowy sprzedaży.
Podstawa prawna: Artykuł 6 ust. 1 lit. b) Rozporządzenia (zawarcie i wykonanie umowy).
Okres przechowywania danych: okres niezbędny do wykonania, rozwiązania lub wygaśnięcia umowy sprzedaży. Podanie danych jest wymogiem umownym. Konsekwencją niepodania powyższych danych będzie niemożność wykonania umowy sprzedaży.
Rodzaj danych: imię, nazwisko, adres, adres e-mail, numer telefonu, dane firmy
Cel przetwarzania: prowadzenie konta użytkownika na Stronie Internetowej
Podstawa prawna: Artykuł 6 ust. 1 lit. a Rozporządzenia (zawarcie i wykonanie umowy).
Okres przechowywania danych: do momentu odwołania zgody przez Użytkownika.
Podanie danych jest dobrowolne. Konsekwencją niepodania powyższych danych będzie niemożność dokonania zakupu.
Rodzaj danych: imię, nazwisko, adres, adres e-mail, numer telefonu, dane firmy
Cel przetwarzania: prowadzenie ksiąg rachunkowych.
Podstawa prawna: Artykuł 6 ust. 1 lit. c) Rozporządzenia w zw. z art. 86 § 1 Ordynacji Podatkowej tj. z dnia 17 stycznia 2017 r. (Dz.U. z 2017 r. poz. 201) lub art. 74 ust. 2 Ustawy O Rachunkowości tj. z dnia 30 stycznia 2018 r. (Dz.U. z 2018 r. poz. 395).
Okres przechowywania danych: Dane są przechowywane przez okres wymagany przepisami prawa nakazującymi Administratorowi przechowywanie ksiąg podatkowych (do czasu upływu okresu przedawnienia zobowiązania podatkowego, chyba że ustawy podatkowe stanowią inaczej) lub rachunkowych (5 lat, licząc od początku roku następującego po roku obrotowym, którego dane dotyczą).
Podanie danych jest wymogiem ustawowym.
Rodzaj danych: imię, nazwisko, adres, adres e-mail, numer telefonu, dane firmy
Cel przetwarzania: ustalenie, dochodzenie lub obrona roszczeń jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora.
Podstawa prawna: Artykuł 6 ust. 1 lit. f) Rozporządzenia (uzasadniony interes Administratora).
Okres przechowywania danych: Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy Kodeksu Cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata).
Podanie danych jest wymogiem ustawowym.
Rodzaj danych: imię, nazwisko, adres, adres e-mail, numer telefonu
Cel przetwarzania: wysyłka informacji handlowych i marketingowych.
Podstawa prawna: Artykuł 6 ust. 1 lit. a) Rozporządzenia (zgoda).
Okres przechowywania danych: do momentu odwołania zgody przez Użytkownika.
Podanie danych jest dobrowolne, konsekwencją niepodania danych jest brak możliwości otrzymywania informacji handlowych.
Rodzaj danych: imię, adres e-mail
5. Analiza ruchu w sieci i pliki cookie, wtyczki społecznościowe
Podczas odwiedzin na naszej stronie internetowej stosujemy tzw. pliki „cookie”. Pliki cookie to małe pliki tekstowe zapisywane przez przeglądarkę Użytkownika. Pliki cookie nie zawierają żadnych informacji umożliwiających bezpośrednią identyfikację konkretnego użytkownika. Użytkownik może wyłączyć korzystanie z plików cookie w ustawieniach swojej przeglądarki, jak również usunąć pliki cookie automatycznie lub ręcznie. Zwracamy jednakże uwagę na fakt, że w takim przypadku nasza strona internetowa może nie działać lub działać nieprawidłowo.
Google Analytics. Korzystamy z narzędzia Google Analytics zapewnianego przez Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Działania w tym zakresie realizujemy, opierając się na naszym prawnie uzasadnionym interesie, polegającym na tworzeniu statystyk i ich analizie w celu optymalizacji naszych stron internetowych. Google Analytics w sposób automatyczny gromadzi informacje o Twoim korzystaniu z naszej strony.
W ramach Google Analytics nie gromadzimy jakichkolwiek danych, które pozwalałaby na Twoją identyfikację. W związku z tym, dane gromadzone w ramach Google Analytics nie mają charakteru danych osobowych.
Ponadto, korzystamy w ramach Google Analytics z następujących Funkcji Reklamowych: raporty demograficzne i zainteresowań, remarketing, funkcje raportowania o reklamach, user-ID. W ramach Funkcji Reklamowych również nie gromadzimy danych osobowych.
W celu korzystania z Google Analytics, zaimplementowaliśmy w kodzie naszej strony specjalny kod śledzący Google Analytics. Kod śledzący wykorzystuje pliki cookies firmy Google LLC dotyczące usługi Google Analytics. Z poziomu naszej strony, z wykorzystaniem mechanizmu służącego do zarządzania plikami cookies, możesz wyłączyć kod śledzący Google Analytics.
Hotjar. Korzystamy z narzędzia Hotjar zapewnianego przez Hotjar Limited, Level 2, St Julian’s Business Centre, 3, Elia Zammit Street, St Julian’s STJ 1000, Malta. Działania w tym zakresie realizujemy, opierając się na naszym prawnie uzasadnionym interesie, polegającym na tworzeniu statystyk i ich analizie w celu optymalizacji naszych stron internetowych. Hotjar rejestruje każdego odwiedzającego naszą stronę i umożliwia odtworzenie nagrania wideo z jego ruchu na naszej stronie, jak również wygenerowania tzw. map cieplnych. W ramach narzędzia Hotjar nie mamy dostępu do informacji, które pozwalają nam na Twoją identyfikację, ponieważ Hotjar nie rejestruje procesu wypełnienia formularzy.
Google Ads. Korzystamy z programu reklamowego Google Ads obsługiwanego przez Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA w celu prowadzenia kampanii reklamowych, w tym remarketingowych. Działania w tym zakresie realizujemy, opierając się na naszym prawnie uzasadnionym interesie, polegającym na marketingu własnych produktów lub usług. Przy okazji odwiedzin naszej strony internetowej automatycznie pozostawiany jest w Twoim urządzeniu plik remarketing cookie firmy Google, który z pomocą pseudonimowego identyfikatora (ID) oraz na podstawie odwiedzanych przez Ciebie stron umożliwia wyświetlanie reklam opartych na zainteresowaniach. W ramach narzędzia Google Ads nie mamy dostępu do informacji, które pozwalają nam na Twoją identyfikację.
Facebook Ads. Korzystamy z narzędzi marketingowych i analitycznych dostępnych w ramach serwisu Facebook. Dostawcą tych narzędzi jest Facebook Inc., 1601 S. California Ave., Palo Alto, CA 94304, USA. Działania w tym zakresie realizujemy, opierając się na naszym prawnie uzasadnionym interesie, polegającym na marketingu własnych produktów lub usług oraz analizie i statystyce. W celu kierowania do Ciebie reklam spersonalizowanych pod kątem Twoich zachowań w naszym serwisie, zaimplementowaliśmy w ramach naszej strony Pixel Facebooka, który w sposób automatyczny gromadzi informacje o Twoim korzystaniu z naszej witryny w zakresie przeglądanych stron. Zgromadzone w ten sposób informacje są najczęściej przekazywane do serwera Facebooka w Stanach Zjednoczonych i tam przechowywane. Informacje zbierane w ramach Pixela Facebooka są anonimowe, tj. nie pozwalają nam na Twoją identyfikację.
6. Logi serwera
Korzystanie ze strony wiąże się z przesyłaniem zapytań do serwera, na którym przechowywana jest strona. Każde zapytanie skierowane do serwera zapisywane jest w logach serwera. Logi zapisywane i przechowywane są na serwerze. Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi ze strony i nie są wykorzystywane przez Administratora w celu identyfikacji Użytkownika. Dane powyższe są wykorzystywane jedynie dla celów administrowania serwerem. Logi serwera stanowią wyłącznie materiał pomocniczy służący do administrowania stroną, a ich zawartość nie jest ujawniana nikomu poza osobami upoważnionymi do administrowania serwerem.