Ochrona danych
1) Wprowadzenie i dane kontaktowe administratora
1.1 Cieszymy się, że odwiedzasz naszą stronę internetową i dziękujemy za zainteresowanie. Poniżej poinformujemy Cię, w jaki sposób przetwarzamy Twoje dane osobowe podczas korzystania z naszej strony internetowej. Dane osobowe to wszystkie dane, za pomocą których można zidentyfikować użytkownika.
1.2 Administratorem odpowiedzialnym za przetwarzanie danych na tej stronie internetowej, w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO), jest BioNaturel Naturkosmetik & Wellness Shop e.K..
Właściciel: Jürgen Hempfe, Zwickauer Str.52, 08412 Werdau, Niemcy, tel.: 03761-88933-11, faks: 03761-88933-29, e-mail: info@bio-naturel.de. Administratorem danych osobowych jest osoba fizyczna lub prawna, która samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych.
2) Gromadzenie danych podczas odwiedzania naszej strony internetowej
2.1 Jeśli korzystasz z naszej strony internetowej wyłącznie w celach informacyjnych, tj. jeśli nie rejestrujesz się lub w inny sposób nie przekazujesz nam informacji, gromadzimy wyłącznie dane, które Twoja przeglądarka przesyła do serwera strony (tzw. "pliki dziennika serwera"). Gdy użytkownik odwiedza naszą witrynę internetową, gromadzimy następujące dane, które są technicznie niezbędne do wyświetlenia witryny użytkownikowi:
- Odwiedzana witryna
- Data i godzina w momencie dostępu
- Ilość przesłanych danych w bajtach
- Źródło/odnośnik, z którego użytkownik wszedł na stronę
- Używana przeglądarka
- Używany system operacyjny
- Używany adres IP (w stosownych przypadkach: w formie zanonimizowanej)
Przetwarzanie odbywa się zgodnie z art. 6 ust. 1 lit. f RODO na podstawie naszego uzasadnionego interesu w poprawie stabilności i funkcjonalności naszej strony internetowej. Dane nie będą przekazywane ani wykorzystywane w żaden inny sposób. Zastrzegamy sobie jednak prawo do późniejszego sprawdzenia plików dziennika serwera, jeśli istnieją konkretne oznaki niezgodnego z prawem użytkowania.
2.2 Ta strona internetowa wykorzystuje szyfrowanie SSL lub TLS ze względów bezpieczeństwa oraz w celu ochrony transmisji danych osobowych i innych poufnych treści (np. zamówień lub zapytań do administratora). Połączenie szyfrowane można rozpoznać po ciągu znaków "https://" i symbolu kłódki w wierszu przeglądarki.
3) Pliki cookie
Używamy plików cookie, tj. małych plików tekstowych przechowywanych na urządzeniu końcowym użytkownika, aby uatrakcyjnić odwiedzanie naszej strony internetowej i umożliwić korzystanie z niektórych funkcji. Niektóre z tych plików cookie są automatycznie usuwane po zamknięciu przeglądarki (tzw. "sesyjne pliki cookie"), podczas gdy inne pozostają na urządzeniu użytkownika przez dłuższy czas i umożliwiają zapisanie ustawień strony (tzw. "trwałe pliki cookie"). W tym drugim przypadku okres przechowywania można znaleźć w przeglądzie ustawień plików cookie w przeglądarce internetowej.
Jeśli dane osobowe są również przetwarzane przez poszczególne pliki cookie używane przez nas, przetwarzanie odbywa się zgodnie z art. 6 ust. 1 lit. b RODO albo w celu wykonania umowy, zgodnie z art. 6 ust. 1 lit. a RODO, jeśli wyrażono na to zgodę. a RODO, jeśli udzielono zgody lub zgodnie z art. 6 ust. 1 lit. f RODO w celu zabezpieczenia naszych uzasadnionych interesów w zakresie najlepszej możliwej funkcjonalności strony internetowej oraz przyjaznego dla klienta i skutecznego projektowania odwiedzin strony.
Użytkownik może ustawić swoją przeglądarkę w taki sposób, aby był informowany o ustawieniach plików cookie i mógł indywidualnie zdecydować, czy je zaakceptować, czy też wykluczyć akceptację plików cookie w określonych przypadkach lub ogólnie.
Należy pamiętać, że w przypadku braku akceptacji plików cookie funkcjonalność naszej strony internetowej może być ograniczona.
4) Nawiązywanie kontaktu
4.1 WhatsApp Business
Odwiedzającym naszą witrynę internetową oferujemy możliwość skontaktowania się z nami za pośrednictwem usługi przesyłania wiadomości WhatsApp świadczonej przez WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia. W tym celu korzystamy z tak zwanej "wersji biznesowej" WhatsApp.
Jeśli użytkownik skontaktuje się z nami za pośrednictwem WhatsApp w związku z konkretną transakcją (np. złożonym zamówieniem), będziemy przechowywać i wykorzystywać numer telefonu komórkowego, którego użytkownik używa w WhatsApp oraz - jeśli zostało podane - imię i nazwisko użytkownika zgodnie z art. 6 ust. 1 lit. b) RODO. RODO w celu przetworzenia i udzielenia odpowiedzi na żądanie użytkownika. Na tej samej podstawie prawnej możemy poprosić o podanie dalszych danych (numer zamówienia, numer klienta, adres lub adres e-mail) za pośrednictwem WhatsApp, aby móc przypisać zapytanie do konkretnego procesu.
Jeśli użytkownik korzysta z naszego kontaktu WhatsApp w celu uzyskania ogólnych zapytań (np. dotyczących zakresu usług, dostępności lub naszej strony internetowej), będziemy przechowywać i wykorzystywać numer telefonu komórkowego, z którego użytkownik korzysta w WhatsApp oraz - jeśli zostało podane - jego imię i nazwisko zgodnie z art. 6 ust. 1 lit. f RODO na podstawie naszego uzasadnionego interesu w skutecznym i terminowym dostarczaniu żądanych informacji.
Dane użytkownika będą wykorzystywane wyłącznie w celu udzielenia odpowiedzi na zapytanie za pośrednictwem aplikacji WhatsApp. Dane użytkownika nie będą przekazywane stronom trzecim.
Należy pamiętać, że WhatsApp Business uzyskuje dostęp do książki adresowej urządzenia mobilnego, z którego korzystamy w tym celu, i automatycznie przesyła numery telefonów przechowywane w książce adresowej na serwer spółki dominującej Meta Platforms Inc. w USA. Do obsługi naszego konta WhatsApp Business używamy urządzenia mobilnego, którego książka adresowa przechowuje dane kontaktowe WhatsApp tylko tych użytkowników, którzy skontaktowali się z nami za pośrednictwem WhatsApp.
Gwarantuje to, że każda osoba, której dane kontaktowe WhatsApp są przechowywane w naszej książce adresowej, wyraziła już zgodę na przesłanie swojego numeru telefonu WhatsApp z książek adresowych swoich kontaktów na czacie zgodnie z art. 6 ust. 1 lit. a RODO przy pierwszym użyciu aplikacji na swoim urządzeniu, akceptując warunki użytkowania WhatsApp. Przekazywanie danych takich użytkowników, którzy nie korzystają z WhatsApp i/lub nie skontaktowali się z nami za pośrednictwem WhatsApp, jest w tym zakresie wykluczone.
Informacje na temat celu i zakresu gromadzenia danych oraz dalszego przetwarzania i wykorzystywania danych przez WhatsApp, a także praw użytkownika w tym zakresie i opcji ustawień w celu ochrony prywatności można znaleźć w polityce prywatności WhatsApp: https://www.whatsapp.com
W ramach wyżej wymienionego przetwarzania dane mogą być przekazywane na serwery Meta Platforms Inc. w USA.
W przypadku przekazywania danych do USA dostawca przystąpił do Ram Prywatności Danych UE-USA, które zapewniają zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony.
4.2 Gdy użytkownik kontaktuje się z nami (np. za pośrednictwem formularza kontaktowego lub poczty e-mail), dane osobowe są przetwarzane wyłącznie w celu przetworzenia i udzielenia odpowiedzi na jego zapytanie i tylko w zakresie niezbędnym do tego celu.
Podstawą prawną przetwarzania tych danych jest nasz uzasadniony interes polegający na udzieleniu odpowiedzi na zapytanie użytkownika zgodnie z art. 6 ust. 1 lit. f RODO. Jeśli kontakt ma na celu zawarcie umowy, dodatkową podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO. Dane użytkownika zostaną usunięte, jeśli z okoliczności można wywnioskować, że dana sprawa została ostatecznie wyjaśniona i pod warunkiem, że nie istnieją żadne ustawowe obowiązki przechowywania danych.
5) Przetwarzanie danych podczas otwierania konta klienta
Zgodnie z art. 6 ust. 1 lit. b RODO dane osobowe będą nadal gromadzone i przetwarzane w niezbędnym zakresie, jeśli użytkownik przekaże je nam podczas otwierania konta klienta. Dane wymagane do otwarcia konta można znaleźć w masce wprowadzania odpowiedniego formularza na naszej stronie internetowej.
Konto klienta można usunąć w dowolnym momencie, wysyłając wiadomość na podany powyżej adres administratora. Po usunięciu konta klienta jego dane zostaną usunięte, pod warunkiem, że wszystkie umowy zawarte za jego pośrednictwem zostały w pełni przetworzone, nie ma przeciwnych prawnych okresów przechowywania i nie mamy uzasadnionego interesu w dalszym przechowywaniu.
6) Wykorzystywanie danych klientów do celów reklamy bezpośredniej
6.1 Rejestracja w celu otrzymywania naszego biuletynu e-mailowego
Jeśli zarejestrujesz się do naszego newslettera e-mail, będziemy regularnie wysyłać Ci informacje o naszych ofertach. Jedyną obowiązkową informacją do wysyłania newslettera jest adres e-mail użytkownika. Podanie innych danych jest dobrowolne i służy do osobistego kontaktu z użytkownikiem. Do wysyłania biuletynów stosujemy tzw. procedurę double opt-in, która gwarantuje, że użytkownik otrzymuje biuletyny tylko wtedy, gdy wyraźnie potwierdził swoją zgodę na otrzymywanie biuletynu, klikając link weryfikacyjny wysłany na podany adres e-mail
Aktywując link potwierdzający, użytkownik wyraża zgodę na wykorzystywanie jego danych osobowych zgodnie z art. 6 ust. 1 lit. a RODO. Przechowujemy adres IP wprowadzony przez dostawcę usług internetowych (ISP), a także datę i godzinę rejestracji, aby móc śledzić ewentualne nadużycia adresu e-mail w późniejszym terminie. Dane gromadzone podczas rejestracji w celu otrzymywania newslettera są wykorzystywane wyłącznie w zamierzonym celu.
Użytkownik może zrezygnować z subskrypcji biuletynu w dowolnym momencie, korzystając z linku podanego w biuletynie lub wysyłając odpowiednią wiadomość do administratora wskazanego na początku. Po anulowaniu subskrypcji adres e-mail użytkownika zostanie natychmiast usunięty z naszej listy mailingowej newslettera, chyba że użytkownik wyraźnie wyraził zgodę na dalsze wykorzystywanie swoich danych lub zastrzegamy sobie prawo do wykorzystywania danych w zakresie wykraczającym poza dozwolony przez prawo, o czym informujemy w niniejszym oświadczeniu.
6.2 Rapidmail
Nasze biuletyny e-mail są wysyłane za pośrednictwem tego dostawcy: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg, Niemcy
Na podstawie naszego uzasadnionego interesu w skutecznym i przyjaznym dla użytkownika marketingu biuletynowym przekazujemy dane podane przez użytkownika podczas rejestracji do biuletynu temu dostawcy zgodnie z art. 6 ust. 1 lit. f RODO, aby mógł on wysyłać biuletyn w naszym imieniu.
Z zastrzeżeniem wyraźnej zgody użytkownika zgodnie z art. 6 ust. 1 lit. a RODO, dostawca przeprowadza również statystyczną ocenę skuteczności kampanii newsletterowych za pomocą sygnałów nawigacyjnych lub pikseli śledzących w wysyłanych wiadomościach e-mail, które mogą mierzyć wskaźniki otwarcia i konkretne interakcje z treścią newslettera. Informacje o urządzeniu końcowym (np. czas dostępu, adres IP, typ przeglądarki i system operacyjny) są również gromadzone i analizowane, ale nie są łączone z innymi zestawami danych.
Zgodę na śledzenie newslettera można wycofać w dowolnym momencie ze skutkiem na przyszłość.
Zawarliśmy z dostawcą umowę dotyczącą przetwarzania zamówień, która chroni dane osób odwiedzających naszą stronę internetową i zabrania przekazywania ich stronom trzecim.
6.3 Brevo
Nasze biuletyny e-mail są wysyłane za pośrednictwem tego dostawcy: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Niemcy
Na podstawie naszego uzasadnionego interesu w skutecznym i przyjaznym dla użytkownika marketingu biuletynowym przekazujemy dane podane przez użytkownika podczas rejestracji do biuletynu temu dostawcy zgodnie z art. 6 ust. 1 lit. f RODO, aby mógł on wysyłać biuletyn w naszym imieniu.
Z zastrzeżeniem wyraźnej zgody użytkownika zgodnie z art. 6 ust. 1 lit. a RODO, dostawca przeprowadza również statystyczną ocenę skuteczności kampanii newsletterowych za pomocą sygnałów nawigacyjnych lub pikseli śledzących w wysyłanych wiadomościach e-mail, które mogą mierzyć wskaźniki otwarcia i konkretne interakcje z treścią newslettera. Informacje o urządzeniu końcowym (np. czas dostępu, adres IP, typ przeglądarki i system operacyjny) są również gromadzone i analizowane, ale nie są łączone z innymi zestawami danych.
Zgodę na śledzenie newslettera można wycofać w dowolnym momencie ze skutkiem na przyszłość.
Zawarliśmy z dostawcą umowę dotyczącą przetwarzania zamówień, która chroni dane osób odwiedzających naszą stronę internetową i zabrania przekazywania ich stronom trzecim.
6.4 Powiadomienia o dostępności towarów pocztą elektroniczną
Użytkownik może zarejestrować się, aby otrzymywać powiadomienia e-mail o dostępności produktów, które są tymczasowo niedostępne. W takim przypadku wyślemy jednorazową wiadomość e-mail o dostępności wybranego produktu. Do otrzymania tego powiadomienia wymagany jest wyłącznie adres e-mail użytkownika. Podanie dalszych danych jest dobrowolne i może zostać wykorzystane do zwrócenia się do użytkownika osobiście. Do wysyłania wiadomości e-mail stosujemy tak zwaną procedurę double opt-in, która gwarantuje, że użytkownik otrzyma powiadomienie tylko wtedy, gdy wyraźnie potwierdzi swoją zgodę na to, aktywując link weryfikacyjny wysłany na podany adres e-mail.
Aktywując link potwierdzający, użytkownik wyraża zgodę na wykorzystywanie jego danych osobowych zgodnie z art. 6 ust. 1 lit. a RODO. Przechowujemy adres IP wprowadzony przez dostawcę usług internetowych (ISP), a także datę i godzinę rejestracji, aby móc śledzić ewentualne nadużycia adresu e-mail w późniejszym terminie. Dane gromadzone przez nas podczas rejestracji w naszej usłudze powiadomień e-mail o dostępności towarów są wykorzystywane wyłącznie do zamierzonego celu.
Użytkownik może w dowolnym momencie zrezygnować z subskrypcji powiadomień o dostępności, wysyłając odpowiednią wiadomość do osoby odpowiedzialnej wymienionej na początku. Po anulowaniu subskrypcji adres e-mail użytkownika zostanie natychmiast usunięty z naszej listy mailingowej utworzonej w tym celu, chyba że użytkownik wyraźnie wyraził zgodę na dalsze wykorzystywanie swoich danych lub zastrzegamy sobie prawo do dalszego wykorzystywania danych, co jest dozwolone przez prawo i o czym informujemy w niniejszym oświadczeniu.
6.5 Reklama listowna
Na podstawie naszego uzasadnionego interesu w spersonalizowanej reklamie bezpośredniej zastrzegamy sobie prawo do przechowywania imienia i nazwiska, adresu pocztowego oraz - jeśli otrzymaliśmy te dodatkowe informacje od użytkownika w ramach stosunku umownego - tytułu, stopnia naukowego, roku urodzenia oraz nazwy zawodowej, branżowej lub handlowej zgodnie z art. 6 ust. 1 lit. f RODO i wykorzystywania ich do wysyłania interesujących ofert i informacji o naszych produktach pocztą.
Użytkownik może w dowolnym momencie sprzeciwić się przechowywaniu i wykorzystywaniu jego danych w tym celu.
7) Przetwarzanie danych w celu realizacji zamówienia
7.1 O ile jest to konieczne do przetwarzania umowy w celu dostawy i płatności, zebrane przez nas dane osobowe zostaną przekazane zleconej firmie transportowej i zleconej instytucji kredytowej zgodnie z art. 6 ust. 1 lit. b RODO.
Jeśli jesteśmy winni użytkownikowi aktualizacje dotyczące towarów z elementami cyfrowymi lub produktów cyfrowych na podstawie odpowiedniej umowy, przetwarzamy dane kontaktowe (imię i nazwisko, adres, adres e-mail) podane przez użytkownika podczas składania zamówienia w celu poinformowania go osobiście za pomocą odpowiednich środków komunikacji (np. pocztą lub e-mailem) o nadchodzących aktualizacjach w prawnie określonym terminie w ramach naszych ustawowych obowiązków informacyjnych zgodnie z art. 6 ust. 1 lit. c RODO. Dane kontaktowe użytkownika będą wykorzystywane wyłącznie w celu powiadamiania go o aktualizacjach należnych od nas i będą przetwarzane przez nas w tym celu wyłącznie w zakresie niezbędnym dla odpowiednich informacji.
W celu realizacji zamówienia współpracujemy również z następującymi usługodawcami, którzy wspierają nas w całości lub w części w realizacji zawartych umów. Niektóre dane osobowe są przekazywane tym usługodawcom zgodnie z poniższymi informacjami.
7.2 Przekazywanie danych osobowych dostawcom usług wysyłkowych
- DHL
Korzystamy z usług następującego dostawcy jako naszego dostawcy usług transportowych: DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Niemcy
Zgodnie z art. 6 ust. 1 lit. a RODO przekażemy dostawcy Twój adres e-mail i/lub numer telefonu przed dostawą towarów w celu skoordynowania terminu dostawy lub powiadomienia o dostawie, pod warunkiem, że wyraziłeś na to wyraźną zgodę podczas procesu składania zamówienia. W przeciwnym razie przekażemy dostawcy jedynie imię i nazwisko odbiorcy oraz adres dostawy w celu realizacji dostawy zgodnie z art. 6 ust. 1 lit. b RODO. Informacje będą przekazywane tylko wtedy, gdy jest to konieczne do dostawy towarów. W takim przypadku wcześniejsze uzgodnienie terminu dostawy z dostawcą lub powiadomienie o dostawie nie jest możliwe.
Zgoda może zostać wycofana w dowolnym momencie ze skutkiem na przyszłość przez administratora danych wymienionego powyżej lub dostawcę.
- UPS
Korzystamy z usług następującego dostawcy jako naszego dostawcy usług transportowych: United Parcel Service Deutschland Inc & Co OHG, Görlitzer Straße 1, 41460 Neuss, Niemcy
Zgodnie z art. 6 ust. 1 lit. a RODO przekażemy dostawcy Twój adres e-mail i/lub numer telefonu przed dostawą towarów w celu skoordynowania terminu dostawy lub powiadomienia o dostawie, pod warunkiem, że wyraziłeś na to wyraźną zgodę podczas procesu składania zamówienia. W przeciwnym razie przekażemy dostawcy jedynie imię i nazwisko odbiorcy oraz adres dostawy w celu realizacji dostawy zgodnie z art. 6 ust. 1 lit. b RODO. Informacje będą przekazywane tylko wtedy, gdy jest to konieczne do dostawy towarów. W takim przypadku wcześniejsze uzgodnienie terminu dostawy z dostawcą lub powiadomienie o dostawie nie jest możliwe.
Zgodę można wycofać w dowolnym momencie ze skutkiem na przyszłość od administratora danych wymienionego powyżej lub od dostawcy.
7.3 Korzystanie z usług dostawców usług płatniczych (usługi płatnicze)
- Apple Pay
Jeśli użytkownik zdecyduje się na metodę płatności "Apple Pay" od Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irlandia, płatność zostanie przetworzona za pomocą funkcji "Apple Pay" urządzenia z systemem iOS, watchOS lub macOS poprzez obciążenie karty płatniczej przechowywanej w "Apple Pay". Apple Pay wykorzystuje funkcje bezpieczeństwa, które są zintegrowane ze sprzętem i oprogramowaniem urządzenia w celu ochrony transakcji. Aby autoryzować płatność, należy wprowadzić wcześniej określony kod i zweryfikować go za pomocą funkcji Face ID lub Touch ID na urządzeniu.
W celu przetworzenia płatności informacje podane przez użytkownika podczas procesu składania zamówienia, wraz z informacjami o zamówieniu, zostaną przesłane do Apple w postaci zaszyfrowanej. Następnie Apple ponownie szyfruje te dane za pomocą klucza specyficznego dla dewelopera, zanim dane zostaną przesłane do dostawcy usług płatniczych karty płatniczej przechowywanej w Apple Pay w celu przetworzenia płatności. Szyfrowanie zapewnia, że tylko strona internetowa, za pośrednictwem której dokonano zakupu, może uzyskać dostęp do danych płatności. Po dokonaniu płatności Apple wysyła numer konta urządzenia i dynamiczny kod bezpieczeństwa specyficzny dla transakcji do witryny źródłowej w celu potwierdzenia powodzenia płatności.
Jeśli dane osobowe są przetwarzane podczas opisanych transmisji, przetwarzanie odbywa się wyłącznie w celu przetwarzania płatności zgodnie z art. 6 ust. 1 lit. b RODO.
Apple przechowuje zanonimizowane dane transakcji, w tym przybliżoną kwotę zakupu, przybliżoną datę i godzinę oraz informację, czy transakcja została pomyślnie zakończona. Ta anonimizacja całkowicie wyklucza wszelkie odniesienia osobiste. Apple wykorzystuje zanonimizowane dane do ulepszania Apple Pay oraz innych produktów i usług Apple.
W przypadku korzystania z usługi Apple Pay na telefonie iPhone lub zegarku Apple Watch w celu sfinalizowania zakupu dokonanego za pośrednictwem przeglądarki Safari na komputerze Mac, komputer Mac i urządzenie autoryzacyjne komunikują się za pośrednictwem zaszyfrowanego kanału na serwerach Apple. Apple nie przetwarza ani nie przechowuje żadnych z tych informacji w formacie umożliwiającym identyfikację użytkownika. Możliwość korzystania z Apple Pay na komputerze Mac można wyłączyć w ustawieniach iPhone'a. Przejdź do "Wallet i Apple Pay" i dezaktywuj "Zezwalaj na płatności na Macu".
Więcej informacji na temat ochrony danych za pomocą Apple Pay można znaleźć pod następującym adresem internetowym: https://support.apple.com
- Przelew bankowy EPS
Na tej stronie internetowej dostępna jest jedna lub więcej metod płatności online od następującego dostawcy PSA Payment Services Austria GmbH, Handelskai 92, Gate 2,1200 Wiedeń, Austria
Jeśli użytkownik wybierze metodę płatności dostawcy, w przypadku której dokonuje płatności z góry (np. płatność kartą kredytową), dane dotyczące płatności podane przez użytkownika podczas procesu składania zamówienia (w tym imię i nazwisko, adres, informacje o banku i karcie płatniczej, waluta i numer transakcji), a także informacje o treści zamówienia zostaną przekazane dostawcy zgodnie z art. 6 ust. 1 lit. b RODO. W takim przypadku dane użytkownika zostaną przekazane dostawcy wyłącznie w celu realizacji płatności i tylko w zakresie, w jakim jest to konieczne do tego celu.
- Mollie
Na tej stronie internetowej dostępna jest jedna lub więcej metod płatności online od następującego dostawcy: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Holandia
Jeśli użytkownik wybierze metodę płatności dostawcy, w przypadku której dokonuje płatności z góry (np. płatność kartą kredytową), dane dotyczące płatności podane podczas procesu składania zamówienia (w tym imię i nazwisko, adres, informacje o banku i karcie płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia zostaną przekazane dostawcy zgodnie z art. 6 ust. 1 lit. b RODO. W takim przypadku dane użytkownika będą przekazywane wyłącznie w celu przetwarzania płatności przez dostawcę i tylko w zakresie, w jakim jest to konieczne do tego celu.
- Paypal
Na tej stronie internetowej dostępna jest jedna lub więcej metod płatności online następujących dostawców PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
Jeśli użytkownik wybierze metodę płatności dostawcy, dla którego dokonuje płatności z góry, dane dotyczące płatności podane podczas procesu składania zamówienia (w tym imię i nazwisko, adres, informacje o banku i karcie płatniczej, waluta i numer transakcji), a także informacje o treści zamówienia zostaną przekazane dostawcy zgodnie z art. 6 ust. 1 lit. b RODO. W takim przypadku dane użytkownika zostaną przekazane dostawcy wyłącznie w celu przetwarzania płatności i tylko w zakresie, w jakim jest to konieczne do tego celu.
Wybierając metodę płatności, w przypadku której dokonujemy płatności z góry, użytkownik zostanie również poproszony o podanie pewnych danych osobowych (imię i nazwisko, ulica, numer domu, kod pocztowy, miasto, data urodzenia, adres e-mail, numer telefonu, dane dotyczące alternatywnego sposobu płatności, jeśli dotyczy) podczas procesu składania zamówienia.
Aby zabezpieczyć nasz uzasadniony interes w określeniu wypłacalności użytkownika w takich przypadkach, przekażemy te dane dostawcy w celu sprawdzenia zdolności kredytowej zgodnie z art. 6 ust. 1 lit. f RODO. Na podstawie podanych przez użytkownika danych osobowych i innych danych (takich jak koszyk zakupów, kwota faktury, historia zamówień, doświadczenie płatnicze) dostawca sprawdza, czy wybrana przez użytkownika opcja płatności może zostać przyznana w odniesieniu do ryzyka płatności i/lub nieściągalnych długów.
Raport kredytowy może zawierać wartości prawdopodobieństwa (tzw. wartości punktowe). Jeśli wartości punktowe są zawarte w raporcie kredytowym, są one oparte na naukowo uznanej procedurze matematyczno-statystycznej. Obliczanie wartości punktowych obejmuje między innymi dane adresowe.
Użytkownik może w dowolnym momencie sprzeciwić się przetwarzaniu jego danych, wysyłając wiadomość do nas lub do dostawcy. Dostawca może jednak nadal być upoważniony do przetwarzania danych osobowych użytkownika, jeśli jest to konieczne do realizacji płatności wynikających z umowy.
- SOFORT
Na tej stronie internetowej dostępna jest jedna lub więcej metod płatności online następujących dostawców: SOFORT GmbH, Theresienhöhe 12, 80339 Monachium, Niemcy
Jeśli użytkownik wybierze metodę płatności dostawcy, za którą płaci z góry (np. płatność kartą kredytową), dane dotyczące płatności podane podczas procesu zamawiania (w tym imię i nazwisko, adres, informacje o banku i karcie płatniczej, waluta i numer transakcji), a także informacje o treści zamówienia zostaną przekazane dostawcy zgodnie z art. 6 ust. 1 lit. b RODO. W takim przypadku dane użytkownika zostaną przekazane dostawcy wyłącznie w celu przetwarzania płatności i tylko w zakresie, w jakim jest to konieczne do tego celu.
- bancontact
Na tej stronie internetowej dostępna jest jedna lub więcej metod płatności online od następującego dostawcy: Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Bruksela, Belgia
Jeśli użytkownik wybierze metodę płatności dostawcy, dla którego dokonuje płatności z góry (np. płatność kartą kredytową), dane dotyczące płatności podane przez użytkownika podczas procesu składania zamówienia (w tym imię i nazwisko, adres, informacje o banku i karcie płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia zostaną przekazane dostawcy zgodnie z art. 6 ust. 1 lit. b RODO. W takim przypadku dane użytkownika zostaną przekazane dostawcy wyłącznie w celu przetwarzania płatności i tylko w zakresie, w jakim jest to konieczne do tego celu.
- iDeal
Na tej stronie internetowej dostępna jest jedna lub więcej metod płatności online od następującego dostawcy Currence Holding BV, Beethovenstraat 300 Amsterdam, Holandia
Jeśli użytkownik wybierze metodę płatności dostawcy, w przypadku której dokonuje płatności z góry (np. płatność kartą kredytową), dane dotyczące płatności podane przez użytkownika podczas procesu składania zamówienia (w tym imię i nazwisko, adres, informacje o banku i karcie płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia zostaną przekazane dostawcy zgodnie z art. 6 ust. 1 lit. b RODO. W takim przypadku dane użytkownika będą przekazywane dostawcy wyłącznie w celu przetwarzania płatności i tylko w zakresie, w jakim jest to konieczne do tego celu.
8) Usługi analizy internetowej
Google (Universal) Analytics
Ta strona internetowa korzysta z Google (Universal) Analytics, usługi analizy sieci Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia ("Google"), która umożliwia analizę korzystania z naszej strony internetowej.
Domyślnie Google (Universal) Analytics ustawia pliki cookie podczas odwiedzania witryny, które są przechowywane jako małe moduły tekstowe na urządzeniu końcowym użytkownika i zbierają określone informacje. Zakres tych informacji obejmuje również adres IP użytkownika, który jest jednak skracany przez Google o ostatnie cyfry w celu wykluczenia bezpośredniego odniesienia osobistego.
Informacje te są przesyłane na serwery Google i tam przetwarzane. Możliwa jest również transmisja do Google LLC z siedzibą w USA.
Google wykorzystuje informacje zebrane w naszym imieniu w celu analizy korzystania z witryny przez użytkownika, tworzenia raportów dotyczących aktywności w witrynie oraz świadczenia innych usług związanych z aktywnością w witrynie i korzystaniem z Internetu. Skrócony adres IP przesłany przez przeglądarkę użytkownika w ramach usługi Google Analytics nie zostanie połączony z innymi danymi Google. Dane zebrane w ramach korzystania z Google (Universal) Analytics są przechowywane przez okres dwóch miesięcy, a następnie usuwane.
Wszelkie opisane powyżej przetwarzanie, w szczególności ustawianie plików cookie na używanym urządzeniu końcowym, będzie miało miejsce tylko wtedy, gdy użytkownik wyrazi na to wyraźną zgodę zgodnie z art. 6 ust. 1 lit. a RODO.
Bez zgody użytkownika Google (Universal) Analytics nie będzie wykorzystywane podczas jego wizyty na naszej stronie internetowej. Użytkownik może odwołać swoją zgodę w dowolnym momencie ze skutkiem na przyszłość. Aby skorzystać z prawa do odwołania, należy dezaktywować tę usługę za pomocą narzędzia "Cookie Consent Tool" dostępnego na stronie internetowej.
Zawarliśmy z Google umowę o przetwarzanie zamówień, która zapewnia ochronę danych osób odwiedzających naszą stronę internetową i zabrania nieuprawnionego ujawniania ich osobom trzecim.
Więcej informacji prawnych na temat Google (Universal) Analytics można znaleźć na stronie https://policies.google.com
Charakterystyka demograficzna
Google (Universal) Analytics korzysta ze specjalnej funkcji "cechy demograficzne" i może wykorzystywać ją do tworzenia statystyk, które zawierają stwierdzenia dotyczące wieku, płci i zainteresowań odwiedzających witrynę. Odbywa się to poprzez analizę reklam i informacji od dostawców zewnętrznych. Umożliwia to identyfikację grup docelowych na potrzeby działań marketingowych. Zebranych danych nie można jednak przypisać do konkretnej osoby i są one usuwane po przechowywaniu przez okres dwóch miesięcy.
Sygnały Google
Jako rozszerzenie Google (Universal) Analytics, Google Signals może być używane na tej stronie do generowania raportów na różnych urządzeniach. Jeśli użytkownik aktywował spersonalizowane reklamy i połączył swoje urządzenia z kontem Google, Google może analizować zachowanie użytkownika na różnych urządzeniach i tworzyć modele baz danych, w tym do konwersji między urządzeniami, pod warunkiem wyrażenia zgody na korzystanie z Google Analytics zgodnie z art. 6 ust. 1 lit. a RODO. Nie otrzymujemy od Google żadnych danych osobowych, a jedynie statystyki. Jeśli użytkownik chce zrezygnować z analizy na różnych urządzeniach, może dezaktywować funkcję "Spersonalizowane reklamy" w ustawieniach swojego konta Google. Aby to zrobić, postępuj zgodnie z instrukcjami na tej stronie: https://support.google.com
UserIDs
Funkcja "UserIDs" może być używana na tej stronie jako rozszerzenie Google (Universal) Analytics. Jeśli wyraziłeś zgodę na korzystanie z Google (Universal) Analytics zgodnie z art. 6 ust. 1 lit. a RODO, założyłeś konto na tej stronie i logujesz się za pomocą tego konta na różnych urządzeniach, Twoje działania, w tym konwersje, mogą być analizowane na różnych urządzeniach.
W przypadku przekazywania danych do USA dostawca przystąpił do Ram Prywatności Danych UE-USA, które zapewniają zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony.
9) Retargeting/remarketing i śledzenie konwersji
9.1 Piksel Facebooka do tworzenia niestandardowych grup odbiorców
W ramach naszej oferty online korzystamy z usługi "Facebook Pixel" następującego dostawcy: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irlandia ("Facebook")
Jeśli użytkownik kliknie reklamę umieszczoną przez nas na Facebooku, parametr jest dodawany do adresu URL naszej połączonej strony za pomocą "Facebook Pixel". Ten parametr adresu URL jest następnie wprowadzany do przeglądarki użytkownika po przekierowaniu przez plik cookie, który nasza połączona strona sama ustawia.
Umożliwia to Facebookowi określenie odwiedzających naszą ofertę online jako grupy docelowej do wyświetlania reklam (tak zwanych "reklam na Facebooku"). W związku z tym korzystamy z tej usługi, aby wyświetlać umieszczone przez nas reklamy na Facebooku tylko tym użytkownikom Facebooka, którzy również wykazali zainteresowanie naszą ofertą online lub którzy mają określone cechy (np. zainteresowania określonymi tematami lub produktami określonymi na podstawie odwiedzanych stron internetowych), które przekazujemy Facebookowi (tzw. "niestandardowi odbiorcy").
Z drugiej strony, "Facebook Pixel" może być wykorzystywany do śledzenia, czy użytkownicy zostali przekierowani na naszą stronę internetową po kliknięciu reklamy na Facebooku i jakie działania tam podejmują (tzw. "śledzenie konwersji").
Gromadzone dane są dla nas anonimowe i dlatego nie pozwalają nam wyciągać żadnych wniosków na temat tożsamości użytkowników. Dane te są jednak przechowywane i przetwarzane przez Facebooka, dzięki czemu możliwe jest połączenie z odpowiednim profilem użytkownika, a Facebook może wykorzystywać te dane do własnych celów reklamowych.
Wszystkie opisane powyżej procesy przetwarzania, w szczególności ustawianie plików cookie w celu odczytu informacji na używanym urządzeniu końcowym, będą przeprowadzane tylko wtedy, gdy użytkownik wyrazi na to wyraźną zgodę zgodnie z art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili odwołać swoją zgodę ze skutkiem na przyszłość, dezaktywując tę usługę w "narzędziu zgody na pliki cookie" dostępnym na stronie internetowej.
Zawarliśmy z dostawcą umowę o przetwarzanie zamówień, która zapewnia ochronę danych osób odwiedzających naszą stronę internetową i zabrania nieuprawnionego ujawniania ich osobom trzecim.
Informacje generowane przez Facebook są zwykle przesyłane na serwer Facebooka i tam przechowywane; w tym kontekście mogą być również przesyłane na serwery Meta Platforms Inc. w USA.
W przypadku przekazywania danych do USA dostawca przystąpił do Ram Prywatności Danych UE-USA, które zapewniają zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony.
9.2 Remarketing Google Ads
Ta strona internetowa wykorzystuje technologię retargetingu od następującego dostawcy: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia
W tym celu Google ustawia plik cookie w przeglądarce urządzenia końcowego użytkownika, co automatycznie umożliwia wyświetlanie reklam opartych na zainteresowaniach za pomocą pseudonimowego identyfikatora pliku cookie i na podstawie odwiedzanych stron. Dalsze przetwarzanie danych będzie miało miejsce tylko wtedy, gdy użytkownik wyrazi zgodę na powiązanie przez Google historii przeglądania Internetu i aplikacji z jego kontem Google oraz na wykorzystywanie informacji z konta Google do personalizowania reklam wyświetlanych w Internecie. W takim przypadku, jeśli użytkownik jest zalogowany w Google podczas odwiedzania naszej strony internetowej, Google wykorzysta jego dane wraz z danymi Google Analytics w celu utworzenia i zdefiniowania list grup docelowych do remarketingu na różnych urządzeniach. W tym celu Google tymczasowo łączy dane osobowe użytkownika z danymi Google Analytics w celu utworzenia grup docelowych. W ramach korzystania z Google Ads Remarketing dane osobowe mogą być również przesyłane na serwery Google LLC. w USA.
Wszelkie opisane powyżej przetwarzanie, w szczególności ustawianie plików cookie w celu odczytywania informacji na używanym urządzeniu końcowym, będzie miało miejsce tylko wtedy, gdy użytkownik wyrazi na to wyraźną zgodę zgodnie z art. 6 ust. 1 lit. a RODO. Bez tej zgody technologia retargetingu nie będzie wykorzystywana podczas wizyty użytkownika na naszej stronie internetowej.
Użytkownik może odwołać swoją zgodę w dowolnym momencie ze skutkiem na przyszłość. Aby wycofać zgodę, należy dezaktywować tę usługę w "narzędziu zgody na pliki cookie" dostępnym na stronie internetowej.
W przypadku przekazywania danych do USA dostawca przystąpił do Ram Prywatności Danych UE-USA, które zapewniają zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony.
9.3 Reklama Microsoft
Ta strona internetowa wykorzystuje technologię retargetingu od następującego dostawcy: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
Umożliwia to kierowanie do odwiedzających naszą witrynę spersonalizowanych reklam opartych na zainteresowaniach, którzy już wykazali zainteresowanie naszym sklepem i naszymi produktami. Materiały reklamowe są wyświetlane na podstawie opartej na plikach cookie analizy poprzednich i bieżących zachowań użytkowników, ale żadne dane osobowe nie są przechowywane. W przypadku technologii retargetingu plik cookie jest przechowywany na komputerze lub urządzeniu mobilnym użytkownika w celu gromadzenia pseudonimowych danych o jego zainteresowaniach, a tym samym indywidualnego dostosowywania reklam do przechowywanych informacji. Te pliki cookie to małe pliki tekstowe przechowywane na komputerze lub urządzeniu mobilnym użytkownika. Służą one do wyświetlania reklam, które z dużym prawdopodobieństwem odpowiadają zainteresowaniom użytkownika w zakresie produktów i informacji.
Wszystkie opisane powyżej procesy przetwarzania, w szczególności ustawianie plików cookie w celu odczytywania informacji na używanym urządzeniu końcowym, będą przeprowadzane tylko wtedy, gdy użytkownik wyrazi na to wyraźną zgodę zgodnie z art. 6 ust. 1 lit. a RODO. Bez tej zgody technologia retargetingu nie będzie wykorzystywana podczas wizyty użytkownika na naszej stronie internetowej.
Użytkownik może odwołać swoją zgodę w dowolnym momencie ze skutkiem na przyszłość. Aby wycofać zgodę, należy dezaktywować tę usługę w "narzędziu zgody na pliki cookie" dostępnym na stronie internetowej.
W przypadku przekazywania danych do USA, dostawca przystąpił do Ram Prywatności Danych UE-USA, które zapewniają zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony.
10) Prawa osoby, której dane dotyczą
10.1 Obowiązujące przepisy o ochronie danych osobowych przyznają użytkownikowi następujące prawa osoby, której dane dotyczą (prawa do informacji i interwencji) wobec administratora w odniesieniu do przetwarzania danych osobowych, przy czym należy odnieść się do podanej podstawy prawnej dla odpowiednich wymogów dotyczących wykonywania:
- Prawo dostępu zgodnie z art. 15 RODO;
- Prawo do sprostowania zgodnie z art. 16 RODO;
- Prawo do usunięcia danych zgodnie z art. 17 RODO;
- Prawo do ograniczenia przetwarzania zgodnie z art. 18 RODO;
- Prawo do informacji zgodnie z art. 19 RODO;
- Prawo do przenoszenia danych zgodnie z art. 20 RODO;
- Prawo do wycofania zgody udzielonej zgodnie z art. 7 ust. 3 RODO;
- Prawo do złożenia skargi zgodnie z art. 77 RODO.
10.2 PRAWO DO SPRZECIWU
JEŚLI PRZETWARZAMY DANE OSOBOWE UŻYTKOWNIKA W RAMACH RÓWNOWAŻENIA INTERESÓW NA PODSTAWIE NASZEGO NADRZĘDNEGO PRAWNIE UZASADNIONEGO INTERESU, UŻYTKOWNIK MA PRAWO W DOWOLNYM MOMENCIE WNIEŚĆ SPRZECIW Z PRZYCZYN ZWIĄZANYCH Z JEGO SZCZEGÓLNĄ SYTUACJĄ.Z PRZYCZYN WYNIKAJĄCYCH Z TWOJEJ SZCZEGÓLNEJ SYTUACJI, WNIEŚĆ SPRZECIW WOBEC TAKIEGO PRZETWARZANIA ZE SKUTKIEM NA PRZYSZŁOŚĆ.
JEŚLI UŻYTKOWNIK SKORZYSTA Z PRAWA DO SPRZECIWU, ZAPRZESTANIEMY PRZETWARZANIA PRZEDMIOTOWYCH DANYCH. ZASTRZEGAMY SOBIE JEDNAK PRAWO DO KONTYNUOWANIA PRZETWARZANIA, JEŚLI BĘDZIEMY W STANIE WYKAZAĆ ISTNIENIE WAŻNYCH PRAWNIE UZASADNIONYCH PODSTAW DO PRZETWARZANIA, NADRZĘDNYCH WOBEC INTERESÓW, PRAW I WOLNOŚCI UŻYTKOWNIKA.PRZEWAŻAJĄ NAD TWOIMI INTERESAMI, PODSTAWOWYMI PRAWAMI I WOLNOŚCIAMI LUB JEŚLI PRZETWARZANIE SŁUŻY DOCHODZENIU, WYKONYWANIU LUB OBRONIE ROSZCZEŃ PRAWNYCH.
JEŚLI DANE OSOBOWE UŻYTKOWNIKA SĄ PRZETWARZANE PRZEZ NAS DO CELÓW MARKETINGU BEZPOŚREDNIEGO, UŻYTKOWNIK MA PRAWO W DOWOLNYM MOMENCIE WNIEŚĆ SPRZECIW WOBEC PRZETWARZANIA DOTYCZĄCYCH GO DANYCH OSOBOWYCH DO CELÓW TAKIEGO MARKETINGU. UŻYTKOWNIK MOŻE WYKONAĆ SWÓJ SPRZECIW W SPOSÓB OPISANY POWYŻEJ.
JEŚLI UŻYTKOWNIK SKORZYSTA Z PRAWA DO SPRZECIWU, ZAPRZESTANIEMY PRZETWARZANIA PRZEDMIOTOWYCH DANYCH DO CELÓW MARKETINGU BEZPOŚREDNIEGO.
11) Okres przechowywania danych osobowych
Okres przechowywania danych osobowych jest określony przez odpowiednią podstawę prawną, cel przetwarzania oraz - w stosownych przypadkach - dodatkowo przez odpowiedni ustawowy okres przechowywania (np. okresy przechowywania zgodnie z prawem handlowym i podatkowym).
W przypadku przetwarzania danych osobowych na podstawie wyraźnej zgody zgodnie z art. 6 ust. 1 lit. a RODO, przedmiotowe dane będą przechowywane do momentu wycofania zgody.
Jeśli istnieją ustawowe okresy przechowywania danych, które są przetwarzane w ramach obowiązków prawnych lub podobnych na podstawie art. 6 ust. 1 lit. b RODO, dane te będą przechowywane do czasu wycofania zgody. b RODO, dane te będą rutynowo usuwane po wygaśnięciu okresów przechowywania, pod warunkiem, że nie są już wymagane do realizacji umowy lub rozpoczęcia umowy i/lub nie mamy uzasadnionego interesu w dalszym przechowywaniu.
W przypadku przetwarzania danych osobowych na podstawie art. 6 ust. 1 lit. f RODO, dane te są przechowywane do momentu skorzystania przez użytkownika z prawa do sprzeciwu zgodnie z art. 21 ust. 1 RODO, chyba że wykażemy, że przetwarzanie danych osobowych jest niezgodne z prawem. 1 RODO, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności użytkownika, lub przetwarzanie służy ustaleniu, dochodzeniu lub obronie roszczeń prawnych.
W przypadku przetwarzania danych osobowych do celów marketingu bezpośredniego na podstawie art. 6 ust. 1 lit. f RODO dane te będą przechowywane do momentu skorzystania przez użytkownika z prawa do sprzeciwu zgodnie z art. 21 ust. 2 RODO.
O ile nie określono inaczej w innych informacjach zawartych w niniejszym oświadczeniu dotyczących konkretnych sytuacji przetwarzania, przechowywane dane osobowe zostaną usunięte, gdy nie będą już potrzebne do celów, dla których zostały zebrane lub w inny sposób przetworzone.