Polityka prywatności

Spis treści:

  1. Postanowienia ogólne
  2. Podstawy przetwarzania danych
  3. Cel, podstawa, okres i zakres przetwarzania danych w sklepie internetowym
  4. Odbiorcy danych w sklepie internetowym
  5. Profilowanie w sklepie internetowym
  6. Prawa osoby, której dane dotyczą
  7. Cookies w sklepie internetowym, dane eksploatacyjne i analityka
  8. Postanowienia końcowe

1. POSTANOWIENIA OGÓLNE

1.1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych osób korzystających ze sklepu internetowego Decobloom dostępnego pod adresem www.decobloom.pl

1.2. Administratorem Twoich danych osobowych jest:
Dominika Pietrzak – Decobloom
Adres siedziby: ul. Ostrowska 76A, 63‑410 Gorzyce Wielkie, woj. wielkopolskie
NIP: 6222864299 | REGON: 54183558500000
E-mail kontaktowy: kontakt@decobloom.pl

1.3. Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

1.4. Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach niezbędne do realizacji zamówienia lub wypełnienia obowiązków prawnych. Brak podania wymaganych danych może uniemożliwić realizację zamówienia lub skorzystanie z niektórych funkcji sklepu.

1.5. Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, zapewniając bezpieczeństwo danych i ochronę przed ich utratą, nieuprawnionym dostępem, zmianą lub ujawnieniem.

2. PODSTAWY PRZETWARZANIA DANYCH

2.1. Administrator przetwarza dane osobowe tylko wtedy, gdy spełniona jest co najmniej jedna z poniższych podstaw prawnych:

  1. Zgoda osoby, której dane dotyczą – np. w przypadku zapisania się na newsletter lub wyrażenia zgody na marketing bezpośredni.
  2. Realizacja umowy – przetwarzanie danych niezbędnych do wykonania umowy sprzedaży lub świadczenia usług, w tym realizacji zamówienia złożonego w sklepie internetowym.
  3. Obowiązek prawny – przetwarzanie danych w celu wypełnienia obowiązków wynikających z przepisów prawa (np. przepisy podatkowe i rachunkowe).
  4. Prawnie uzasadniony interes Administratora – np. działania marketingowe, analiza statystyk sklepu lub zabezpieczenie praw Administratora (roszczenia, reklamacje), o ile nie narusza to praw i wolności osoby, której dane dotyczą.

2.2. Każdorazowo przetwarzanie danych osobowych odbywa się wyłącznie w zakresie niezbędnym do realizacji określonego celu i zgodnie z obowiązującymi przepisami prawa, w tym RODO.

3. CEL, PODSTAWA, OKRES I ZAKRES PRZETWARZANIA DANYCH W SKLEPIE INTERNETOWYM

3.1. Dane osobowe są przetwarzane w zależności od działań podejmowanych przez Klienta w sklepie internetowym Decobloom. Podanie niektórych danych może być konieczne do realizacji określonej usługi lub zamówienia.

3.2. Przetwarzanie danych w konkretnych celach:

3.2.1. Realizacja zamówienia (Umowa sprzedaży)

  • Cel przetwarzania: Wykonanie umowy sprzedaży, realizacja zamówienia, kontakt w sprawie zamówienia.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
  • Okres przechowywania: do czasu upływu okresu przechowywania dokumentów wynikającego z przepisów prawa podatkowego i rachunkowego (zwykle 5 lat).
  • Zakres danych: imię i nazwisko, adres dostawy, adres e-mail, numer telefonu, NIP (jeśli dotyczy firmy).

3.2.2. Konto użytkownika w sklepie

  • Cel przetwarzania: Obsługa konta użytkownika, możliwość logowania i składania zamówień.
  • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) lub lit. b RODO (realizacja umowy).
  • Okres przechowywania: do momentu usunięcia konta lub 3 lata od ostatniego logowania.
  • Zakres danych: imię i nazwisko, adres e-mail, numer telefonu.

3.2.3. Marketing i newsletter

  • Cel przetwarzania: wysyłka informacji marketingowych, ofert specjalnych, newslettera.
  • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) lub lit. f RODO (prawnie uzasadniony interes).
  • Okres przechowywania: do czasu cofnięcia zgody.
  • Zakres danych: imię, adres e-mail, numer telefonu (opcjonalnie nazwa firmy).

3.2.4. Księgowość i obowiązki prawne

  • Cel przetwarzania: prowadzenie ksiąg rachunkowych i dokumentacji podatkowej.
  • Podstawa prawna: art. 6 ust. 1 lit. c RODO w związku z obowiązkami wynikającymi z przepisów prawa.
  • Okres przechowywania: zgodnie z przepisami (zwykle 5 lat).
  • Zakres danych: imię i nazwisko, adres, NIP, dane firmy, jeżeli dotyczy.

3.2.5. Ustalenie, dochodzenie lub obrona roszczeń

  • Cel przetwarzania: ochrona praw Administratora lub dochodzenie roszczeń wobec Klienta.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
  • Okres przechowywania: do czasu przedawnienia roszczeń (zwykle 2–3 lata).
  • Zakres danych: imię i nazwisko, adres, e-mail, telefon, NIP (jeśli dotyczy firmy).

4. ODBIORCY DANYCH W SKLEPIE INTERNETOWYM

4.1. W celu prawidłowego funkcjonowania sklepu internetowego oraz realizacji zamówień Administrator korzysta z usług podmiotów zewnętrznych. Dane osobowe mogą być przekazywane wyłącznie wtedy, gdy jest to niezbędne do realizacji określonego celu przetwarzania danych.

4.2. Dane osobowe Klientów mogą być udostępniane następującym kategoriom odbiorców:

  • Firmy kurierskie i pocztowe – w przypadku wyboru dostawy zamówienia do domu lub firmy Klienta. Dane udostępniane są w zakresie niezbędnym do realizacji przesyłki (imię i nazwisko, adres dostawy, numer telefonu).
  • Operatorzy płatności elektronicznych – w przypadku dokonania płatności online (np. PayNow). Dane udostępniane są wyłącznie w zakresie niezbędnym do obsługi płatności (imię i nazwisko, adres e-mail, numer telefonu, dane do faktury).
  • Dostawcy usług IT i hostingu – umożliwiający funkcjonowanie sklepu internetowego (hosting strony, obsługa poczty e-mail, systemy zarządzania sklepem). Dane udostępniane są wyłącznie w zakresie niezbędnym do realizacji usług.
  • Dostawcy usług prawnych, doradczych i windykacyjnych – w przypadku potrzeby wsparcia prawnego lub dochodzenia roszczeń. Dane udostępniane są tylko w zakresie niezbędnym do realizacji danego celu.

4.3. Administrator nie przekazuje danych osobowych do odbiorców spoza Unii Europejskiej, chyba że jest to niezbędne do realizacji usług (np. narzędzia analityczne), przy zachowaniu odpowiednich zabezpieczeń zgodnych z RODO.

5. PROFILOWANIE W SKLEPIE INTERNETOWYM

5.1. Administrator może wykorzystywać profilowanie w celu marketingu bezpośredniego, analizowania zachowań użytkowników w sklepie internetowym oraz dostosowywania ofert i rekomendacji produktów do indywidualnych preferencji Klienta.

5.2. Decyzje podejmowane w wyniku profilowania nie mają wpływu na możliwość zawarcia umowy ani korzystania z usług sklepu. Profilowanie może skutkować np.:

  • przesłaniem spersonalizowanej oferty lub kodu rabatowego,
  • przypomnieniem o niedokończonym zamówieniu,
  • rekomendacją produktów odpowiadających zainteresowaniom Klienta.

5.3. Profilowanie opiera się na automatycznej analizie danych, takich jak:

  • przeglądane produkty,
  • historia zakupów,
  • produkty dodane do koszyka,
  • dane dotyczące korzystania ze strony internetowej.

5.4. Osoba, której dane dotyczą, ma prawo nie podlegać decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na nią.

6. PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ

6.1. Każda osoba, której dane osobowe są przetwarzane przez Administratora, ma prawo do:

  • dostępu do swoich danych osobowych,
  • sprostowania danych,
  • usunięcia danych („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania danych,
  • przenoszenia danych do innego administratora danych.

6.2. Osoba, której dane są przetwarzane na podstawie zgody (np. newsletter, marketing), ma prawo w dowolnym momencie cofnąć zgodę, bez wpływu na zgodność przetwarzania przed jej cofnięciem.

6.3. Osoba, której dane dotyczą, ma prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli uzna, że przetwarzanie danych narusza przepisy prawa.

6.4. Osoba, której dane dotyczą, ma prawo do wniesienia sprzeciwu wobec przetwarzania danych opierającego się na prawnie uzasadnionym interesie Administratora lub wypełnianiu zadań realizowanych w interesie publicznym, w tym profilowania. Administrator w takim przypadku może zaprzestać przetwarzania danych, chyba że wykaże istnienie nadrzędnych prawnie uzasadnionych podstaw przetwarzania.

6.5. Osoba, której dane dotyczą, ma prawo do sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania w tym zakresie.

6.6. W celu realizacji powyższych praw, można kontaktować się z Administratorem danych: Dominika Pietrzak –Decobloom, e-mail: kontakt@decobloom.pl.

7. COOKIES W SKLEPIE INTERNETOWYM, DANE EKSPLOATACYJNE I ANALITYKA

7.1. Pliki cookies (ciasteczka) to niewielkie pliki tekstowe wysyłane przez serwer i zapisywane na urządzeniu użytkownika (komputer, smartfon, tablet). Pozwalają one m.in. na rozpoznanie użytkownika podczas korzystania ze sklepu internetowego.

7.2. Administrator może przetwarzać dane zawarte w plikach cookies w następujących celach:

  • identyfikacja zalogowanego użytkownika,
  • zapamiętywanie produktów w koszyku,
  • zapamiętywanie danych z formularzy i logowania,
  • dostosowywanie wyglądu strony do preferencji użytkownika,
  • prowadzenie anonimowych statystyk odwiedzin i zachowania użytkowników,
  • remarketing i dostosowanie ofert reklamowych.

7.3. Większość przeglądarek domyślnie akceptuje pliki cookies, ale użytkownik może zmienić ustawienia przeglądarki, aby je wyłączyć lub ograniczyć. Wyłączenie cookies może wpłynąć na funkcjonalność sklepu, np. brak możliwości zapamiętania produktów w koszyku.

7.4. Administrator może korzystać z narzędzi analitycznych, takich jak Google Analytics, w celu analizowania ruchu w sklepie internetowym. Dane zbierane są w sposób anonimizowany i nie pozwalają na identyfikację osoby odwiedzającej sklep.

7.5. Użytkownik może zablokować zbieranie danych przez Google Analytics poprzez instalację dodatku do przeglądarki dostępnego tutaj: https://tools.google.com/dlpage/gaoptout?hl=pl

8. POSTANOWIENIA KOŃCOWE

8.1. Sklep internetowy Decobloom może zawierać odnośniki do innych stron internetowych. Administrator zaleca zapoznanie się z polityką prywatności obowiązującą na tych stronach. Niniejsza polityka prywatności dotyczy wyłącznie sklepu internetowego Decobloom.

8.2. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w celu jej aktualizacji lub dostosowania do zmian w przepisach prawa, technologii lub funkcjonowaniu sklepu. Każda zmiana polityki będzie publikowana na stronie sklepu internetowego.