Polityka prywatności
POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO WWW.MALUA.PL
§1
POSTANOWIENIA OGÓLNE
- Administratorem danych osobowych zbieranych za pośrednictwem Sklepu Internetowego www.malua.pl jest DOUBLE M SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ wpisana do Rejestru Przedsiębiorców przez Sąd Rejonowy w Gliwicach, X Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0001009002, siedziba: ul. Tadeusza Kościuszki 38/4, 44-100 Gliwice, miejsce wykonywania działalności i adres do korespondencji: ul. Kościuszki 38/4, 44-100 Gliwice NIP: 6312709651, REGON: 523961476, adres poczty elektronicznej: malgosia@malua.pl, numer telefonu: +48 506 855 877, zwana dalej "Administratorem" i będąca jednocześnie "Usługodawcą".
- Dane osobowe zbierane przez Administratora za pośrednictwem Serwisu są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane dalej RODO.
- Wszelkie wyrazy lub wyrażenia pisane w treści niniejszej Polityki Prywatności z dużej litery należy rozumieć zgodnie z ich definicją zawartą w Regulaminie Sklepu Internetowego www.malua.pl.
§2
RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH, CEL I ZAKRES ZBIERANIA DANYCH
- CEL PRZETWARZANIA I PODSTAWA PRAWNA. Administrator przetwarza dane osobowe Usługobiorców Sklepu www.malua.pl w przypadku:
1.1. rejestracji Konta w Sklepie w celu utworzenia indywidualnego Konta i zarządzania tym Kontem na podstawie art. 6 ust. 1 lit. a) RODO. 6 ust. 1 lit. b) RODO (wykonanie umowy o świadczenie usług drogą elektroniczną zgodnie z Regulaminem Sklepu),
1.2. złożenia Zamówienia w Sklepie w celu wykonania Umowy Sprzedaży na podstawie art. 6 ust. 1 lit. b) RODO. 6 ust. 1 lit. b) RODO (wykonanie umowy sprzedaży),
1.3. zapisania się do Newslettera w celu przesyłania informacji handlowych drogą elektroniczną. Dane osobowe przetwarzane są po wyrażeniu odrębnej zgody, na podstawie art. 6 ust. 1 lit. b RODO. 6 ust. 1 lit. a) RODO,
1.4. korzystania z Systemu Opinii w celu umożliwienia Klientowi wyrażenia opinii o Produkcie zakupionym w Sklepie i zawartej ze Sprzedawcą Umowie Sprzedaży na podstawie art. 6 ust. 1 lit. a) RODO. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes przedsiębiorcy),
1.5. korzystanie z Formularza Kontaktowego w celu wysłania wiadomości do Administratora na podstawie art. 6 ust. 1 lit. f) RODO. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes przedsiębiorcy).
1.6. otrzymywanie treści marketingowych z wykorzystaniem Klaviyo odbywa się na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO), którą możesz w każdej chwili wycofać. - RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH. Usługobiorca podaje w przypadku:
2.1. Konta: adres e-mail,
2.2. Zamówienia: imię i nazwisko, adres, NIP, adres e-mail, numer telefonu, 2.3. Newsletter: imię i nazwisko, adres e-mail,
2.4. System opinii: imię i nazwisko, adres e-mail,
2.5. Formularz kontaktowy: imię i nazwisko, adres e-mail, numer telefonu. 2.6. Treści marketingowe Klaviyo: e-mail, imię, nazwisko. - OKRES ARCHIWIZACJI DANYCH OSOBOWYCH. Dane osobowe Usługobiorców przechowywane są przez Administratora:
3.1. w przypadku, gdy podstawą przetwarzania danych jest wykonanie umowy, tak długo, jak jest to niezbędne do wykonania umowy, a po tym czasie przez okres odpowiadający okresowi przedawnienia roszczeń. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej - trzy lata,
3.2. w przypadku, gdy podstawą przetwarzania danych jest zgoda, tak długo, aż zgoda nie zostanie odwołana, a po odwołaniu zgody przez okres czasu odpowiadający okresowi przedawnienia roszczeń jakie może podnosić Administrator i jakie mogą być podnoszone wobec niego.
Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej - trzy lata. - Podczas korzystania ze Sklepu mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do komputera Usługobiorcy lub zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.
- Po wyrażeniu odrębnej zgody na podstawie art. 6 ust. 1 lit. a) RODO dane mogą być przetwarzane również w celu przesyłania informacji handlowych drogą elektroniczną lub wykonywania telefonicznych połączeń w celu marketingu bezpośredniego - odpowiednio w związku z art. 10 ust. 2 ustawy o ochronie danych osobowych. 10 ust. 2 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną lub art. 172 ust. 1 ustawy z dnia 16 lipca 2004 r. - Prawo telekomunikacyjne, w tym kierowanych w wyniku profilowania, o ile Usługobiorca wyraził na to stosowną zgodę.
- Od Usługobiorców mogą być także gromadzone dane nawigacyjne, w tym informacje o linkach i odnośnikach, w które zdecydują się kliknąć lub innych czynnościach, podejmowanych w Sklepie. Podstawą prawną takich działań jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ułatwieniu korzystania z usług świadczonych drogą elektroniczną oraz na poprawie funkcjonalności tych usług.
- Podanie danych osobowych przez Usługobiorcę jest dobrowolne.
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
8.1. przetwarzane zgodnie z prawem,
8.2. zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
8.3. merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
§3
UDOSTĘPNIANIE DANYCH OSOBOWYCH
- Dane osobowe Usługobiorców przekazywane są dostawcom usług, z których korzysta Administrator przy prowadzeniu Sklepu, a w szczególności:
1.1 podmiotom dostarczającym Produkty, 1.2 dostawcom systemów płatności,
1.3 dostawcom systemów badania opinii, 1.4 biuru rachunkowemu,
1.5 dostawcy hostingu,
1.6 dostawcy oprogramowania umożliwiającego prowadzenie działalności gospodarczej,
1.7 podmiotom dostarczającym system mailingowy,
1.8 dostawcy oprogramowania niezbędnego do prowadzenia sklepu internetowego. - Dostawcy usług (o których mowa w pkt 1 niniejszego paragrafu), którym przekazywane są dane osobowe - w zależności od uzgodnień umownych i okoliczności - albo podlegają poleceniom Administratora co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające) albo samodzielnie określają cele i sposoby ich przetwarzania (administratorzy).
- Dane osobowe Użytkowników Serwisu są przechowywane wyłącznie na terenie Europejskiego Obszaru Gospodarczego (EOG), z zastrzeżeniem § 5 pkt 5 oraz § 6 Polityki Prywatności.
§4
PRAWO DO KONTROLI, DOSTĘPU I POPRAWIANIA WŁASNYCH DANYCH
- Osobie, której dane dotyczą przysługuje prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- Podstawa prawna żądania Usługobiorcy:
2.1. dostęp do danych - Art. 15 RODO,
2.2. sprostowania danych - Art. 16 RODO,
2.3. usunięcia danych (tzw. prawo do bycia zapomnianym) - Art. 17 RODO, 2.4. ograniczenie przetwarzania - Art. 18 RODO,
2.5. przenoszenia danych - art. 20 RODO, 2.6. sprzeciwu - art. 21 RODO,
2.7. cofnięcia zgody - art. 7 ust. 3 RODO. - W celu realizacji uprawnień, o których mowa w pkt. 2 można wysłać stosowną wiadomość pocztą elektroniczną na adres: malgosia@malua.pl.
- W sytuacji wystąpienia przez Usługobiorcę z uprawnieniem wynikającym z powyższych praw, Administrator spełnia żądanie albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak - z uwagi na skomplikowany charakter żądania lub liczbę żądań - Administrator nie będzie mógł spełnić żądania w ciągu miesiąca, spełni je w ciągu kolejnych dwóch miesięcy informując Usługobiorcę uprzednio w terminie miesiąca od otrzymania żądania - o zamierzonym przedłużeniu terminu oraz jego przyczynach.
- W przypadku uznania, iż przetwarzanie danych osobowych narusza przepisy RODO, osobie której dane dotyczą przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
§5
PLIKI COOKIES
- Strona internetowa Administratora wykorzystuje pliki "cookies".
- Instalacja plików "cookies" jest konieczna do prawidłowego świadczenia usług na stronie internetowej Sklepu. Pliki "cookies" zawierają informacje niezbędne do prawidłowego funkcjonowania strony internetowej, a także dają możliwość opracowywania ogólnych statystyk odwiedzin strony internetowej.
- W ramach strony internetowej stosowane są dwa rodzaje plików "cookies": "sesyjne" oraz "stałe".
3.1. "Cookies" "sesyjne" są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Usługobiorcy do czasu wylogowania (opuszczenia strony internetowej),
3.2. "Stałe" pliki "cookies" przechowywane są w urządzeniu końcowym Usługobiorcy przez czas określony w parametrach plików "cookies" lub do czasu ich usunięcia przez Usługobiorcę. - Administrator wykorzystuje Cookies własne w celu lepszego poznania sposobu interakcji Usługobiorców z treściami zamieszczanymi w Serwisie. Pliki te gromadzą informacje o sposobie korzystania ze strony internetowej przez Usługobiorcę, typie strony, z jakiej Usługobiorca został przekierowany, oraz liczbie odwiedzin i czasie wizyty Usługobiorcy na stronie internetowej. Informacje te nie rejestrują konkretnych danych osobowych Usługobiorcy, lecz służą do opracowania statystyk korzystania ze strony internetowej.
- Administrator wykorzystuje także Cookies zewnętrzne w celu zbierania ogólnych i anonimowych danych statycznych za pośrednictwem narzędzi analitycznych Google Analytics (administrator cookies zewnętrznego: Google LLC z siedzibą w USA).
- Pliki cookie mogą być również wykorzystane przez sieci reklamowe (w szczególności sieć Google) do wyświetlenia reklam dopasowanych do sposobu, w jaki użytkownik korzysta ze Sklepu. W tym celu mogą zachować informację o ścieżce nawigacji Użytkownika Serwisu lub czasie pozostawania na danej stronie.
- Użytkownik Serwisu ma prawo zadecydowania w zakresie dostępu plików "cookies" do swojego komputera poprzez:
7.1. wybranie rodzaju plików "cookies", na których gromadzenie wyraża zgodę niezwłocznie po wejściu na stronę Sklepu i pojawieniu się komunikatu dotyczącego plików "cookies",
7.2. zmianę ustawień w przeglądarce internetowej. Szczegółowe informacje o możliwości i sposobach obsługi plików "cookies" dostępne są również w ustawieniach oprogramowania (przeglądarki internetowej).
§6
USŁUGI DODATKOWE ZWIĄZANE Z AKTYWNOŚCIĄ UŻYTKOWNIKA W SKLEPIE
- Sklep korzysta z tzw. wtyczek społecznościowych ("wtyczki") serwisów społecznościowych. Podczas wyświetlania strony internetowej www.malua.pl, zawierającej taką wtyczkę, przeglądarka Usługobiorcy nawiąże bezpośrednie połączenie z serwerami Instagram, Google i YouTube.
- Zawartość wtyczki jest przekazywana przez danego usługodawcę bezpośrednio do przeglądarki Usługobiorcy i integrowana z witryną. Dzięki tej integracji usługodawcy otrzymują informację, że przeglądarka Usługobiorcy wyświetliła stronę www.malua.pl, nawet jeśli Usługobiorca nie posiada profilu u danego usługodawcy lub nie jest do niego aktualnie zalogowany. Informacja taka (wraz z adresem IP Usługobiorcy) przesyłana jest przez przeglądarkę bezpośrednio na serwer danego usługodawcy (niektóre serwery znajdują się w USA) i tam przechowywana.
- Jeśli Usługobiorca zaloguje się do jednego z powyższych serwisów społecznościowych, usługodawca będzie mógł bezpośrednio przypisać wizytę na stronie www.malua.pl do profilu Usługobiorcy w danym serwisie społecznościowym.
- Jeśli Usługobiorca skorzysta z danej wtyczki, np. klikając przycisk "Lubię to" lub przycisk "Udostępnij", odpowiednia informacja zostanie również przesłana bezpośrednio na serwer danego usługodawcy i tam zapisana.
- Cel i zakres zbierania danych oraz ich dalszego przetwarzania i wykorzystywania przez usługodawców, a także możliwość kontaktu i uprawnienia Usługobiorcy w tym zakresie oraz możliwość dokonania ustawień służących ochronie prywatności Usługobiorcy opisane są w polityce prywatności usługodawców:
5.1.https://help.instagram.com/519522125107875?helpref=page_content
5.2. https://policies.google.com/privacy?hl=pl&gl=ZZ. - Jeżeli Usługobiorca nie chce, aby serwisy społecznościowe przypisywały dane zbierane podczas wizyt na stronie www.malua.pl bezpośrednio do jego profilu w danym serwisie, musi wylogować się z tego serwisu przed wizytą na stronie www.malua.pl. Usługobiorca może również całkowicie uniemożliwić ładowanie wtyczek na stronie internetowej poprzez zastosowanie odpowiednich rozszerzeń przeglądarki, np. blokowanie skryptów za pomocą "NoScript".
- Administrator korzysta na swojej stronie internetowej z narzędzi remarketingowych, tj. Google Ads. Korzystanie z nich wiąże się z wykorzystywaniem plików cookies firmy Google LLC dotyczących usługi Google Ads. W ramach mechanizmu do zarządzania ustawieniami plików cookies Usługobiorca ma możliwość zadecydowania, czy Usługodawca będzie mógł w stosunku do niego stosować pliki cookies firmy Google Ads (administrator cookies zewnętrznego: Google LLC. z siedzibą w USA).
- Administrator korzysta z narzędzia Klaviyo, dostarczanego przez Klaviyo Inc. z siedzibą w USA, do analizy zachowań Usługobiorców i personalizacji treści marketingowych, takich jak spersonalizowane wiadomości e-mail. W ramach tego procesu gromadzone są dane osobowe, takie jak adres e-mail, imię, nazwisko oraz informacje o aktywności użytkownika na naszej stronie internetowej. W związku z korzystaniem z Klaviyo dane osobowe użytkownika mogą być przekazywane do USA. Klaviyo Inc. posiada certyfikat "Data Privacy Framework" (DPF), który zapewnia odpowiedni poziom ochrony danych osobowych zgodnie z wymogami RODO.
§7
POSTANOWIENIA KOŃCOWE
- Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
- Administrator zapewnia odpowiednie środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną.
- W sprawach nieuregulowanych niniejszą Polityką prywatności stosuje się odpowiednio przepisy RODO oraz inne właściwe przepisy prawa polskiego.
Klienci mówią
4.75 ★ (101)
Verified