POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO CUKROWE.COM
1. Postanowienia ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych osób korzystających ze sklepu internetowego dostępnego pod adresem www.cukrowe.com.
Administratorem danych osobowych jest Kodala spółka z ograniczoną odpowiedzialnością z siedzibą w Olsztynie, ul. 1 Maja 13/3 piętro, 10-117 Olsztyn, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Olsztynie, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0001089501, NIP: 7393996944, REGON: 527890885, o kapitale zakładowym 120.000,00 zł, dalej jako „Administrator”.
Kontakt z Administratorem jest możliwy:
pocztą na adres: Kodala sp. z o.o., ul. 1 Maja 13/3 piętro, 10-117 Olsztyn,
e-mailem: [email protected],
telefonicznie: +48 607 226 646.
Jeżeli Administrator wyznaczy inspektora ochrony danych, informacja o jego danych kontaktowych zostanie udostępniona odrębnie na stronie internetowej Sklepu. RODO wymaga podania danych kontaktowych IOD tylko wtedy, gdy został wyznaczony.
2. Zakres przetwarzanych danych
Administrator może przetwarzać w szczególności następujące dane osobowe:
imię i nazwisko,
adres e-mail,
numer telefonu,
adres dostawy i adres rozliczeniowy,
nazwę firmy oraz numer NIP, jeżeli zakup jest dokonywany na firmę,
dane dotyczące zamówień, płatności, zwrotów, reklamacji i korespondencji,
dane podane w formularzu kontaktowym, formularzu opinii lub formularzu zapisu do newslettera,
dane techniczne i nawigacyjne związane z korzystaniem ze strony, w tym adres IP, identyfikatory internetowe, informacje o urządzeniu, przeglądarce, systemie operacyjnym, źródle wejścia, aktywności na stronie oraz dane zbierane za pomocą plików cookies i podobnych technologii.
Zakres danych zależy od celu, w jakim użytkownik kontaktuje się ze Sklepem lub korzysta z jego funkcjonalności.
3. Cele, podstawy prawne i okres przechowywania danych
3.1. Realizacja zamówień i umów sprzedaży
Dane osobowe są przetwarzane w celu:
przyjęcia i obsługi zamówienia,
zawarcia i wykonania umowy sprzedaży,
kontaktu w sprawach związanych z realizacją zamówienia,
obsługi płatności, dostawy, zwrotów i reklamacji.
Podstawą prawną przetwarzania jest:
art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do zawarcia i wykonania umowy,
art. 6 ust. 1 lit. c RODO – w zakresie obowiązków prawnych, w szczególności podatkowych i rachunkowych,
art. 6 ust. 1 lit. f RODO – w zakresie ustalenia, dochodzenia lub obrony roszczeń.
Dane są przechowywane przez czas niezbędny do realizacji umowy, a następnie przez okres wymagany przepisami prawa oraz przez okres przedawnienia roszczeń.
3.2. Konto klienta
W przypadku założenia Konta dane są przetwarzane w celu jego utworzenia i obsługi.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO.
Dane są przechowywane przez okres posiadania Konta, a po jego usunięciu przez okres niezbędny do rozliczenia usługi oraz dochodzenia lub obrony roszczeń.
3.3. Formularz kontaktowy, kontakt e-mailowy i telefoniczny
Dane przekazane w związku z kontaktem są przetwarzane w celu obsługi zapytania, udzielenia odpowiedzi, prowadzenia korespondencji oraz obsługi sprawy, z którą użytkownik się zwrócił.
Podstawą prawną przetwarzania jest:
art. 6 ust. 1 lit. b RODO – jeżeli kontakt dotyczy działań zmierzających do zawarcia umowy albo realizacji zawartej umowy,
art. 6 ust. 1 lit. f RODO – w pozostałym zakresie, jako prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji i obronie przed ewentualnymi roszczeniami.
Dane są przechowywane przez czas trwania korespondencji, a następnie przez okres niezbędny do wykazania jej przebiegu lub obrony przed roszczeniami.
3.4. Newsletter i marketing bezpośredni
Dane osobowe są przetwarzane w celu przesyłania newslettera oraz informacji handlowych i marketingowych drogą elektroniczną, jeżeli użytkownik wyraził na to zgodę.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a RODO, czyli zgoda użytkownika. Wysyłka informacji handlowych drogą elektroniczną wymaga również odpowiedniej zgody na gruncie przepisów o komunikacji elektronicznej. Prawo komunikacji elektronicznej reguluje zasady korzystania z informacji przechowywanych w urządzeniu końcowym użytkownika i komunikacji elektronicznej, a obowiązujący tekst ustawy został ogłoszony w Dz.U. 2024 poz. 1221.
Dane są przetwarzane do czasu wycofania zgody albo skutecznego wniesienia sprzeciwu, a następnie przez okres niezbędny do wykazania zgodności działań Administratora z prawem.
3.5. Opinie o produktach
Dane osobowe są przetwarzane w celu umożliwienia dodania i publikacji opinii o produktach, a także weryfikacji, czy opinia pochodzi od osoby, która nabyła dany produkt w Sklepie.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO w związku z korzystaniem z funkcjonalności Sklepu, a w zakresie moderacji, ochrony przed nadużyciami i dochodzenia roszczeń także art. 6 ust. 1 lit. f RODO.
Dane są przechowywane przez okres publikacji opinii albo do czasu jej usunięcia, a następnie przez okres niezbędny do obrony przed roszczeniami.
3.6. Obowiązki prawne
Dane osobowe są przetwarzane także w celu wykonania obowiązków prawnych ciążących na Administratorze, w szczególności wynikających z przepisów podatkowych, rachunkowych, konsumenckich oraz przepisów dotyczących rozpatrywania reklamacji.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO.
Dane są przechowywane przez okres wymagany przepisami prawa.
3.7. Statystyka, bezpieczeństwo i ulepszanie strony
Dane techniczne, dane nawigacyjne oraz informacje o aktywności użytkownika mogą być przetwarzane w celu:
zapewnienia bezpieczeństwa strony i usług,
wykrywania nadużyć,
prowadzenia analiz statystycznych,
ulepszania funkcjonalności Sklepu.
Podstawą prawną przetwarzania jest:
art. 6 ust. 1 lit. f RODO – w zakresie niezbędnym do zapewnienia bezpieczeństwa, prowadzenia statystyk wewnętrznych i rozwoju strony,
art. 6 ust. 1 lit. a RODO – w zakresie, w jakim dane są przetwarzane z wykorzystaniem analitycznych lub reklamowych plików cookies albo podobnych technologii wymagających zgody użytkownika. UODO podkreśla, że obowiązek informacyjny obejmuje także informacje o okresie przechowywania, prawach osób oraz profilowaniu, jeżeli ma ono miejsce.
4. Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, w szczególności:
dostawcom hostingu, usług IT, utrzymania strony i wsparcia technicznego,
operatorom płatności i instytucjom finansowym,
podmiotom świadczącym usługi księgowe, prawne, doradcze i administracyjne,
firmom kurierskim, logistycznym i operatorom paczkomatów,
dostawcom narzędzi mailingowych i marketing automation,
dostawcom narzędzi analitycznych i reklamowych,
podmiotom uprawnionym na podstawie przepisów prawa.
W zależności od relacji z danym podmiotem może on działać jako:
podmiot przetwarzający dane na polecenie Administratora,
odrębny administrator danych.
W związku z funkcjonowaniem Sklepu dane mogą być powierzane lub udostępniane m.in. operatorowi płatności imoje oraz dostawcom usług kurierskich i technologicznych wykorzystywanych przez Sklep.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady Administrator korzysta z dostawców mających siedzibę w Europejskim Obszarze Gospodarczym albo współpracujących z podmiotami zapewniającymi odpowiedni poziom ochrony danych.
Z uwagi na korzystanie z niektórych narzędzi analitycznych, reklamowych lub technologicznych dane mogą być przekazywane poza EOG, w szczególności do Stanów Zjednoczonych.
W takim przypadku Administrator stosuje mechanizmy przewidziane w rozdziale V RODO, w szczególności:
decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony,
standardowe klauzule umowne,
inne odpowiednie zabezpieczenia przewidziane prawem.
UODO wskazuje, że przekazywanie danych poza EOG wymaga odpowiedniego poziomu ochrony, a transfery mogą opierać się m.in. na standardowych klauzulach umownych; UODO wskazuje również aktualne znaczenie ram ochrony danych UE-USA.
6. Profilowanie i zautomatyzowane podejmowanie decyzji
Administrator może wykorzystywać dane osobowe do profilowania w celach marketingowych, analitycznych i statystycznych, w szczególności poprzez:
ocenę skuteczności kampanii reklamowych,
tworzenie grup odbiorców reklam,
dopasowywanie treści marketingowych do zainteresowań użytkownika,
mierzenie aktywności użytkownika na stronie.
Profilowanie może odbywać się z wykorzystaniem plików cookies, pikseli marketingowych oraz podobnych technologii, jeżeli użytkownik wyraził na to zgodę.
Skutkiem profilowania może być przede wszystkim wyświetlanie bardziej dopasowanych reklam, ograniczanie wyświetlania reklam niedopasowanych, pomiar skuteczności kampanii albo przypisanie użytkownika do określonej grupy odbiorców.
Administrator nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne lub w podobny sposób istotnie na niego wpływających wyłącznie w sposób zautomatyzowany, o ile wyraźnie nie wskaże inaczej.
UODO podkreśla, że osoba, której dane dotyczą, powinna być poinformowana o profilowaniu, jego zasadach, znaczeniu i przewidywanych konsekwencjach.
7. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługuje prawo:
dostępu do danych,
sprostowania danych,
usunięcia danych,
ograniczenia przetwarzania,
przenoszenia danych, w przypadkach przewidzianych prawem,
wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora,
cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody,
wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
Żądania związane z wykonywaniem praw można kierować:
pisemnie na adres Administratora,
e-mailem na adres: [email protected].
UODO wskazuje, że obowiązek informacyjny obejmuje poinformowanie osoby o jej prawach, o możliwości cofnięcia zgody oraz o prawie wniesienia skargi do Prezesa UODO.
8. Dobrowolność podania danych
Podanie danych osobowych jest co do zasady dobrowolne, ale w wielu przypadkach niezbędne do:
zawarcia i wykonania umowy,
założenia Konta,
zapisania się do newslettera,
skorzystania z formularza kontaktowego,
dodania opinii,
rozpatrzenia reklamacji lub obsługi zgłoszenia.
Niepodanie danych wymaganych w danym formularzu może uniemożliwić realizację danej funkcjonalności.
9. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych, odpowiednie do charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka naruszenia praw lub wolności osób fizycznych.
UODO wskazuje, że administrator powinien być w stanie wykazać, iż zapewnił odpowiednie bezpieczeństwo danych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem.
Administrator stosuje w szczególności rozwiązania mające na celu zabezpieczenie transmisji danych, ograniczenie dostępu do danych oraz ochronę systemów informatycznych wykorzystywanych do przetwarzania.
10. Pliki cookies i podobne technologie
Sklep korzysta z plików cookies oraz podobnych technologii.
Szczegółowe zasady ich stosowania, w tym informacje o celach, kategoriach, dostawcach, okresach przechowywania i możliwości zarządzania zgodami, określa odrębna Polityka cookies.
Prawo komunikacji elektronicznej reguluje zasady dotyczące przechowywania informacji i uzyskiwania dostępu do informacji na urządzeniu końcowym użytkownika, a UODO podkreśla znaczenie właściwego informowania użytkownika o zakresie i skutkach takiego przetwarzania.
11. Zmiany Polityki prywatności
Administrator może zmienić niniejszą Politykę prywatności, w szczególności w przypadku:
zmiany przepisów prawa,
zmiany sposobów lub celów przetwarzania danych,
zmiany technologii wykorzystywanych w Sklepie,
zmiany funkcjonalności Sklepu.
Aktualna wersja Polityki prywatności jest publikowana na stronie Sklepu.
Polityka prywatności obowiązuje od dnia publikacji.