Polityka prywatności
POLITYKA PRYWATNOŚCI
§1
Definicje
- Administrator – BARTEK CANDLES Małgorzata i Janusz Bryłkowscy Sp. Jawna, ul. Wójcicka 12, Bystrzyca, 55-200 Oława, KRS: 0000148740, NIP: 912-16-39-326
- Dane osobowe – informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających jej tożsamość, w tym IP urządzenia, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii.
- Polityka – niniejsza Polityka prywatności.
- RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- Serwis – serwis internetowy prowadzony przez Administratora pod adresem bartek-candles.com
- Użytkownik – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce.
§2
Przetwarzanie Danych osobowych w związku z korzystaniem z Serwisu
W związku z korzystaniem przez Użytkownika z Serwisu, Administrator zbiera dane w zakresie niezbędnym do świadczenia poszczególnych oferowanych usług. Poniżej zostały opisane szczegółowe zasady oraz cele przetwarzania Danych osobowych gromadzonych podczas korzystania z Serwisu przez Użytkownika.
§3
Zakres zbieranych danych osobowych
- Podczas wizyty Użytkownika w Serwisie Administrator gromadzi automatycznie dane związane z aktywnością Użytkownika, jak na przykład czas spędzony na stronie, wyszukiwane frazy, liczba wyświetlonych podstron, data i źródło wizyty poprzez korzystanie z narzędzia Google Analytics.
- Użytkownik może przekazać swoje dane w celu zarejestrowania konta w sklepie internetowym. Formularz wymaga podania przez Użytkownika jego danych identyfikacyjnych oraz kontaktowych, w zakresie niezbędnym do korzystania z konta oraz zrealizowania zakupów. Możliwe jest też podanie danych dodatkowych, jednak są one nieobowiązkowe. Na koncie Użytkownika będą rejestrowane w szczególności jego zamówienia, ulubione produkty, historie płatności, reklamacje.
- W przypadku realizacji przez Użytkownika zakupów bez rejestracji konta, Użytkownik podaje dane niezbędne do zakupu, opłacenia i otrzymania zamówienia.
- Serwis umożliwia Użytkownikowi kontaktowanie się z Administratorem i przekazanie mu danych identyfikacyjnych, kontaktowych, a także związanych z treścią wiadomości.
- Za zgodą Użytkownika Administrator może zbierać jego dane kontaktowe i/lub analityczne w celach marketingowych.
- W celu zapewnienia ochrony prywatności Użytkownika Administrator włączył funkcję anonimizacji adresu IP, która skraca adres IP Użytkownika, zanim zostanie on zapisany lub poddany dalszemu przetwarzaniu przez Google. Dzięki temu adres IP nie jest przechowywany w pełnej postaci, a Użytkownik nie może być zidentyfikowany wyłącznie na podstawie tego identyfikatora.
- Użytkownik może zablokować działanie Google Analytics poprzez instalację wtyczki udostępnianej przez Google: https://tools.google.com/dlpage/gaoptout.
§4
Źródło danych osobowych
- Administrator gromadzi dane osobowe przekazywane bezpośrednio od Użytkownika.
- Użytkownik może podać dane innej osoby, uprawnionej do otrzymania jego zamówienia – wtedy jest on źródłem danych odbiorcy zamówienia.
§5
Cel i podstawa prawna przetwarzania danych osobowych
Dane osobowe mogą być przetwarzane przez Administratora w celu:
- analizy ruchu sieciowego, zapewnienia bezpieczeństwa w ramach Serwisu oraz dostosowywania treści do potrzeb Użytkownika na podstawie prawnie uzasadnionego interesu Administratora (podstawa prawna: art. 6 ust. 1 lit. f RODO);
- udzielania odpowiedzi na zadane przez Użytkownika pytania, przekazania Użytkownikowi zamówionej oferty i prowadzenia z Użytkownikiem korespondencji w celu załatwienia sprawy, na podstawie zgody Użytkownika, i prawnie uzasadnionego interesu Administratora, jakim jest realizowanie żądań użytkowników (podstawa prawna: art. 6 ust. 1 lit. a i f RODO);
- założenia i korzystania z konta w sklepie internetowym na podstawie umowy o świadczenie usług drogą elektroniczną, zawartej z Użytkownikiem, jako usługobiorcą (podstawa prawna: art. 6 ust. 1 lit. b RODO);
- zakupów w sklepie internetowym, na podstawie umowy zawartej na odległość (podstawa prawna: art. 6 ust. 1 lit. b RODO);
- rozpatrywania reklamacji, na podstawie prawnie uzasadnionego interesu Administratora (podstawa prawna: art. 6 ust. 1 lit. f RODO);
- promocji towarów i usług lub przekazania oferty na podstawie zgody Użytkownika (podstawa prawna: art. 6 ust. 1 lit. a RODO).
§6
Prawo do wycofania zgody
- Jeżeli zgoda stanowi podstawę przetwarzania danych, Użytkownik może ją wycofać w dowolnym momencie, korzystając z danych kontaktowych dostępnych w Serwisie.
- Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, które było realizowane wcześniej
§7
Obowiązek lub dobrowolność podania danych osobowych
- Podanie przez Użytkownika danych osobowych jest dobrowolne, ale niezbędne w poniższych przypadkach. Ich niepodanie uniemożliwi Administratorowi odpowiednio:
- zrealizowanie zamówienia złożonego przez Użytkownika,
- założenie przez Użytkownika konta w sklepie internetowym,
- rozpatrzenie przez Administratora reklamacji,
- otrzymanie przez Użytkownika oferty lub zamówionych materiałów marketingowych,
- otrzymanie przez Użytkownika odpowiedzi na zadane pytanie.
- Podanie danych niezbędnych do analizy statycznej użytkowników Serwisu jest dobrowolne. Można skorzystać z tzw. trybu incognito w celu przeglądania strony bez udostępniania Administratorowi informacji o wizycie w Serwisie. Korzystanie z trybu incognito, a zatem niepodanie przez Użytkownika danych, nie ma wpływu na możliwość korzystania przez Użytkownika z Serwisu.
§8
Okres przetwarzania Danych osobowych
- Okres przetwarzania danych osobowych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania.
- Co do zasady dane będą przechowywane:
- w przypadku założenia konta internetowego przez okres korzystania, a po jego
zamknięciu Administrator będzie przechowywać dane rozliczeniowe przez 5 lat
następujących po roku, w którym wystąpił obowiązek podatkowy związany
z zamówieniem; - dotyczące rozliczeń przez 5 lat następujących po roku, w którym wystąpił obowiązek podatkowy związany z zamówieniem;
- do czasu wycofania zgody lub do czasu załatwienia sprawy, a następnie do upływu okresu przedawnienia roszczeń stron związanych z jej realizacją;
- w przypadku reklamacji, do czasu przedawnienia ewentualnych roszczeń
- związane z analizą ruchu sieciowego gromadzone za pośrednictwem plików cookies oraz podobnych technologii mogą być przechowywane do momentu wygaśnięcia pliku cookie. Niektóre pliki cookie nigdy nie wygasają, w związku z tym czas przechowywania danych będzie równoważny z czasem niezbędnym Administratorowi do zrealizowania celów związanych z gromadzeniem danych, jak zapewnienie bezpieczeństwa i analiza danych historycznych związanych z ruchem na stronie.
- w przypadku założenia konta internetowego przez okres korzystania, a po jego
- Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed roszczeniami, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
§9
Pliki cookie
- Administrator w ramach Serwisu korzysta z plików cookie. Serwis umożliwia gromadzenie informacji o użytkowniku za pośrednictwem cookies oraz podobnych technologii, których korzystanie najczęściej wiąże się z zainstalowaniem tego narzędzia na urządzeniu użytkownika (komputer, smartfon, itd.). Wykorzystuje się te informacje do zapamiętywania decyzji użytkownika (wybór czcionki, kontrastu, akceptacja polityki), utrzymania sesji użytkownika (np. po zalogowaniu), zapamiętania hasła (za zgodą), gromadzenia informacji o urządzeniu użytkownika oraz jego wizycie służące do zapewnienia bezpieczeństwa, ale także analizy wizyt i dostosowania treści.
- Informacje pozyskane za pośrednictwem cookies oraz podobnych technologii nie są łączone z innymi danymi użytkowników Serwisu, nie służą też do ich identyfikacji przez Administratora.
- Użytkownik ma możliwość ustawić w przeglądarce blokowanie określonych rodzajów cookies i innych technologii, poprzez określenie na przykład, że dozwolone będą tylko i wyłącznie te, które są niezbędne do poprawnego wyświetlenia strony. Domyślnie większość przeglądarek dopuszcza stosowanie wszystkich cookies, jednak użytkownik ma możliwość zmiany tych ustawień w dowolnym momencie, może także usunąć zainstalowane już pliki cookies. Każda z przeglądarek umożliwia takie działanie poprzez jedną z dostępnych w ustawieniach lub preferencjach opcji.
- Użytkownik ma także możliwość korzystać ze strony w tzw. trybie incognito, który blokuje możliwość gromadzenia danych o jego wizycie.
- Ponadto Administrator może wykorzystywać pliki cookies oraz podobne technologie w celach związanych z marketingiem oraz analityką, jednakże jedynie za dobrowolną i wyraźną zgodą użytkownika (art. 6 ust. 1 lit. a RODO), o którą jest pytany poprzez odpowiednie rozwiązania techniczne dostępne w Serwisie. Użytkownik w każdej chwili może zmienić ustawienia wykorzystania plików cookies.
§10
Uprawnienia Użytkownika
- Użytkownikowi przysługuje prawo dostępu do treści danych oraz żądania ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych oraz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, na przetwarzanie danych osobowych Użytkownika realizowane przez Administratora.
- Użytkownikowi przysługuje również prawo wniesienia sprzeciwu względem przetwarzania danych, które odbywa się w oparciu o prawnie uzasadniony interes Administratora.
- W zakresie, w jakim dane Użytkownika przetwarzane są na podstawie zgody, można tę zgodę wycofać w dowolnym momencie, kontaktując się z Administratorem w sposób opisany w §14 Polityki.
§11
Odbiorcy Danych osobowych
- W związku z realizacją usług Dane osobowe mogą być przekazywane bankom, dostawcom oprogramowania, podmiotom świadczącym usługi audytorskie, kancelariom prawnym, podmiotom świadczącym usługi i rozwiązania informatyczne (w tym dostawcom usług IT pozwalającym na prawidłowe korzystanie z Serwisu), podmiotom świadczącym usługi księgowe, podmiotom świadczącym usługi pocztowe oraz kurierskie, podmiotom realizującym płatności w celu przetworzenia płatności, podmiotom świadczącym usługi płatnicze, oraz innym podmiotom upoważnionym na podstawie przepisu prawa.
- Odbiorcą danych osobowych może być również dostawca narzędzia Google Analytics – Google Ireland Ltd.
- W przypadku uzyskania zgody Użytkownika jego dane mogą zostać także udostępnione innym podmiotom do ich własnych celów, w tym celów marketingowych.
- Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.
§12
Przekazywanie Danych osobowych poza EOG
- Poziom ochrony Danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje Dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
- współpracę z podmiotami przetwarzającymi Dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony Danych osobowych;
- stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;
- stosowanie wiążących reguł korporacyjnych zatwierdzonych przez właściwy organ nadzorczy.
- Dane użytkowników mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG), w szczególności do Google LLC z siedzibą w USA.
- Google LLC uczestniczy w programie EU–US Data Privacy Framework, który został uznany przez Komisję Europejską za zapewniający odpowiedni poziom ochrony danych osobowych (decyzja KE z dnia 10.07.2023r.).
- W sytuacjach, gdy dane byłyby przekazywane do państw trzecich nieobjętych decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, Administrator stosuje odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne (zgodnie z art. 46 RODO).
- Administrator zawsze informuje o zamiarze przekazania Danych osobowych poza EOG na etapie ich zbierania. / Administrator nie przekazuje Danych osobowych poza Europejskim Obszarem Gospodarczym (EOG).
§13
Bezpieczeństwo Danych osobowych
- Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że Dane osobowe przetwarzane są przez niego w sposób bezpieczny – zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, aby wszystkie operacje na Danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników.
- Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają Dane osobowe na zlecenie Administratora.
§14
Dane kontaktowe
Kontakt z Administratorem jest możliwy:
- listownie na adres: ul. Wójcicka 12, Bystrzyca, 55-200 Oława,
- przez e-mail: biuro@bartek-candles.com,
- telefonicznie: 71 313 91 91.
§15
Zmiana Polityki prywatności
- Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.
- Aktualna wersja Polityki została przyjęta przez Administratora i obowiązuje od dnia 12.2025r.