POLITYKA PRYWATNOŚCI

SPIS TREŚCI

I.             WPROWADZENIE       1

II.           OCHRONA DANYCH OSOBOWYCH             1

A.           KTO PRZETWARZA MOJE DANE OSOBOWE?          1

B.           REGULACJE PRAWNE              1

C.          JAK PRZETWARZAMY DANE?              1

D.           JAKIE DANE PRZETWARZAMY?          2

E.           W JAKIM CELU PRZETWARZAMY DANE I JAKA JEST PODSTAWA PRAWNA?       3

F.            KTO BĘDZIE ODBIORCĄ MOICH DANYCH OSOBOWYCH?           4

G.          JAKIE PRZYSŁUGUJĄ MI PRAWA?     4

H.          JAK DŁUGO DANE OSOBOWE BĘDĄ PRZETWARZANE?   5

I.             CZY JEST TO KONIECZNE?    5

III.          ZMIANY              5

IV.          KONTAKT          5

 

I.             WPROWADZENIE

Niniejszy dokument stanowi politykę prywatności, tj. zasady ochrony prywatności („Polityka Prywatności”). Zostały one opracowane w celu przejrzystego przedstawienia informacji w zakresie gromadzenia i przetwarzania danych osobowych z wykorzystaniem Internetu.

Polityka Prywatności znajduje zastosowanie do wszystkich podstron internetowych prowadzonych w związku ze sklepem internetowym dostępnym pod adresem https://sklep.gba-polska.pl/ („Sklep”).

Polityka Prywatności ma zastosowanie do wszystkich osób odwiedzających Sklep.

II.           OCHRONA DANYCH OSOBOWYCH

A.           KTO PRZETWARZA MOJE DANE OSOBOWE?

Administratorem danych osobowych osób odwiedzających Sklep jest GBA Polska sp. z o.o.

z siedzibą w Warszawie przy ul. Mochtyńskiej 65, 03 – 289 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Miasta Stołecznego Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS 0000943059, NIP: 6751277082, REGON: 356544490, o kapitale zakładowym

w wysokości 147.000,00 zł („Administrator”).

B.           REGULACJE PRAWNE

Dane osobowe przetwarzane są przez Administratora, na zasadach określonych w niniejszej Polityce Prywatności, zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”), jak również z innymi mającymi zastosowanie aktami prawnymi.

C.          JAK PRZETWARZAMY DANE?

Administrator zapewnia, iż dokłada starań, by dane Klientów były gromadzone i przetwarzane z zachowaniem należytej staranności, w sposób zapewniający wysoki poziom bezpieczeństwa. Administrator wdraża środki mające na celu zabezpieczenie danych osobowych przed utratą, niewłaściwym użyciem i nieupoważnionym dostępem, ujawnieniem, modyfikacją i zniszczeniem. W szczególności wszelkie dane dotyczące Klienta zawierającego umowę czy dokonującego płatności i przesyłane za pośrednictwem sieci Internet są szyfrowane z wykorzystaniem protokołu HTTPS.

Osoby odwiedzające Sklep mogą decydować o tym, czy, kiedy i w jakim zakresie Administrator będzie gromadzić i przetwarzać ich dane osobowe. Jednakże w niektórych przypadkach konieczne do pełnego korzystania ze Sklepu może być podanie niektórych danych osobowych. W szczególności gromadzenie i przetwarzanie danych osobowych może dotyczyć osób składających zamówienie w Sklepie w związku z jego realizacją lub posiadaczy konta klienta („Klienci”).

Gromadzenie danych osobowych może wynikać z:

1.           złożenia zamówienia i jego realizacji,

2.           utworzenia konta w Sklepie („Konto”),

3.           obsługi przesyłek,

4.           obsługi płatności,

5.           podjęcia kontaktu z Administratorem,

6.           złożenia reklamacji,

7.           subskrypcji Newslettera,

8.           funkcjonowania plików cookies / technologii kontrolujących ruch.

D.           JAKIE DANE PRZETWARZAMY?

Utworzenie oraz korzystanie z Konta

Na potrzeby utworzenia Konta, przetwarzane są następujące dane osobowe:

a)           adres e-mail;

b)           imię i nazwisko;

dodatkowo, możliwe jest podanie również następujących danych osobowych:

c)           firma,

d)           nip,

e)           adres dostawy (ulica, miasto, kod pocztowy, kraj),

f)            telefon;

Realizacja zamówienia (w szczególności obsługi przesyłki)

Na potrzeby realizacji zamówienia, przetwarzane są następujące dane osobowe:

a)           adres e-mail;

b)           imię i nazwisko;

c)           adres dostawy (ulica, miasto, kod pocztowy, kraj),

dodatkowo, możliwe jest podanie również następujących danych osobowych:

a)           firma,

c)           nip,

d)           nr telefonu

 

Płatności

W Sklepie możliwa jest płatność poprzez samodzielne (bez wykorzystania usług zewnętrznego operatora płatności, udostępnionych w ramach Sklepu) przelewem bankowym – wówczas Administrator przetwarza następujące dane osobowe osoby, która złożyła zamówienie:

•             nr konta bankowego,

•             imię i nazwisko,

•             adres zamieszkania,

•             dane zamieszczone w tytule przelewu,

•             wszelkie inne dane widoczne na przelewie.

W przypadku wybrania przez osobę, która składa zamówienie, innej formy płatności oferowanej przez Sklep, tj. skorzystanie z usług zewnętrznego operatora płatności, Administrator przekazuje operatorowi płatności dane potrzebne do umożliwienia Klientowi skorzystania z danej formy płatności, w tym dane niezbędne do jej przeprocesowania przez operatora płatności,

w szczególności dane zbierane wyłącznie w celu ich przekazania operatorowi płatności niezbędne do weryfikacji i identyfikacji klienta instytucji obowiązanej, jaką jest operator płatności, wynikające z ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu.

Reklamacje

W celu rozpatrzenia reklamacji będą przetwarzane następujące dane osobowe:

a)           imię i nazwisko,

b)           adres e-mail (w razie wysłania reklamacji drogą mailową),

c)           dane podane w treści reklamacji.

Newsletter

W celu subskrypcji Newslettera, Administrator przetwarza:

a)           adres e-mail.

Formularz kontaktowy

W celu kontaktu z Administratorem poprzez formularz kontaktowy:

a)           adres email,

b)           dane podane w treści wiadomości w ramach formularzu kontaktowego;

Usunięcie Konta

W celu usunięcia Konta, Klient podaje:

a)           adres e-mail.

Pliki cookies

 

Sklep może wykorzystywać pliki cookies.

Pliki cookies - tzw. „ciasteczka” (ang. „cookies”) są plikami tekstowymi zapisywanymi na dysku komputera lub innego urządzenia, z którego korzysta Klient. W plikach cookies zapisywane są informacje niezbędne do prawidłowego działania stron internetowych, w szczególności tych, które wykorzystują mechanizmy autoryzacji. Zadaniem takich plików jest zapewnienie prawidłowego funkcjonowania stron oraz usług dostępnych za ich pośrednictwem, w tym szczególnie usług dostępnych po zalogowaniu. Dzięki plikom cookies możliwe jest także monitorowanie aktywności Klientów.

O ile nie określono inaczej, pliki cookies są konieczne do funkcjonowania i wydajnego działania Sklepu. Dotyczy to plików cookies umożliwiających rejestrację w zabezpieczonych częściach Sklepu. Niektóre pliki cookies są usuwane z urządzenia Klienta po zakończeniu sesji przeglądarki (tzw. cookies sesyjne). Informacje zapisane w wymaganych plikach cookies są używane wyłącznie w celu świadczenia zamówionych usług i funkcji.

Przy pierwszej wizycie w Sklepie lub po dłuższym okresie, w dolnej części okna Klient zostanie poproszony o zapoznanie się z informacją o plikach cookies i będzie mógł zaakceptować wszystkie pliki cookies, zaakceptować tylko wymagane pliki cookies, odrzucić wszystkie pliki cookies lub ustawić inne preferencje dotyczące plików cookies, wybierając rodzaje plików cookies, na których umieszczenie w urządzeniu wyraża zgodę. W każdej chwili Klient może również zmienić ustawienia plików cookies, klikając Ustawienia plików cookies na dole strony.

Klient może również zmienić konfigurację swojej przeglądarki, tak aby odrzucała ona niektóre lub wszystkie pliki cookies lub aby konieczne było wyrażenie zgody przed ich zaakceptowaniem. Uwaga: usunięcie plików cookies lub wyłączenie ich obsługi w przyszłości może uniemożliwić dostęp do określonych części lub funkcjonalności Sklepu.

W związku z korzystaniem ze Sklepu, będą wykorzystywane następujące pliki cookies:

a)           Ściśle niezbędne pliki cookies - niezbędne dla funkcjonowania strony internetowej i nie mogą być wyłączone w Sklepie. Są one zazwyczaj ustawiane tylko w odpowiedzi na działania podejmowane przez Klienta, które sprowadzają się do zapytania o usługi, takie jak ustawienie preferencji prywatności, logowanie lub wypełnianie formularzy. Można ustawić przeglądarkę tak, aby blokowała lub ostrzegała o tych plikach cookies, ale niektóre części Sklepu nie będą wtedy działały. Te pliki cookies nie przechowują żadnych danych osobowych.

b)           Pliki cookies związane z wydajnością - umożliwiają Administratorowi zliczanie wizyt i źródeł ruchu, dzięki czemu możliwe jest mierzenie i poprawianie wydajności Sklepu. Pomagają one ustalić, które strony są najbardziej i najmniej popularne i zobaczyć, jak odwiedzający poruszają się po Sklepie. Z zastrzeżeniem zdania poniżej, informacje zbierane przez te pliki cookies są agregowane i tym samym anonimowe. Jeśli Klient nie zezwoli na stosowanie tych plików cookies, nie będzie możliwe ustalenie, kiedy odwiedził Sklep.

c)           Pliki reklamowe – służą do dostosowywania wyświetlanych Klientowi treści reklamowych do jego preferencji i unikania wyświetlania reklam losowych.

d)           Pliki funkcjonalne – umożliwiają zapamiętywanie preferencji i wyborów Klientów w Sklepie. 

Pliki cookies stosowane w Sklepie:

NAZWA

DOSTAWCA

OPIS[G1] [Go2] 

TERMIN WYGAŚNIĘCIA

PHPSESSID

PrestaShop

Niezbędny - PHPSESSID to plik cookie służący do identyfikacji sesji użytkownika na stronie internetowej. Sesja to mechanizm utrzymywania stanu i informacji o użytkowniku między żądaniami podczas pojedynczej sesji połączenia. Plik cookie PHPSESSID przechowuje unikalny identyfikator sesji, który jest wymagany do przetwarzania żądań i odpowiedzi między przeglądarką a serwerem. Te pliki cookie działają tylko do momentu zamknięcia przeglądarki.

Po zakończeniu sesji użytkownika

/^PrestaShop-/

Prestashop

Niezbędny - Pliki cookie PrestaShop służą do zapewnienia niezbędnej funkcjonalności strony internetowej. Te pliki cookie nie przechowują żadnych danych osobowych.

Maksymalnie 1 rok

pshowcookie

Prestashop

Niezbędny - Ten plik cookie służy do przechowywania zgody użytkownika na pliki cookie.

Maksymalnie 1 rok

 

/^_ga/

Google

Analityka - Ten plik cookie jest instalowany przez Google Analytics. Plik cookie służy do obliczania danych dotyczących odwiedzających, sesji, kampanii i śledzenia korzystania z witryny na potrzeby raportu analitycznego witryny. Pliki cookie przechowują informacje anonimowo i przypisują losowo wygenerowany numer w celu identyfikacji unikalnych odwiedzających.

Maksymalnie 1 rok

 

_gcl_au

Google

Analityka - Ten plik cookie jest używany przez Google Analytics w celu zrozumienia interakcji użytkownika z witryną.

Maksymalnie 1 rok

 

_fbp

Facebook

Marketing - Ten plik cookie jest ustawiany przez Facebooka w celu dostarczania reklam, gdy po odwiedzeniu tej witryny znajdują się na Facebooku lub platformie cyfrowej obsługiwanej przez reklamy Facebooka.

Maksymalnie 6 miesięcy

 

E.           W JAKIM CELU PRZETWARZAMY DANE I JAKA JEST PODSTAWA PRAWNA?

CEL      PODSTAWA PRAWNA

1.           cookies – inne niż zapewniające prawidłowe działanie Sklepu.

 

Art. 6 ust. 1 lit a. RODO – zgoda Klienta;

1.           utworzenie i prowadzenie Konta,

2.           kontakt z Klientem dotyczący korzystania z Konta lub podjęcie działań na żądanie Klienta przed zawarciem umowy,

3.           realizacja zamówienia, w tym kontakt z Klientem (o ile jest konieczny do realizacji zamówienia),

4.           obsługa przesyłek,

5.           obsługa płatności,

6.           usunięcie konta.         art. 6 ust. 1 lit. b RODO - wykonanie umowy, której stroną jest Klient, lub podjęcia działań na żądanie Klienta przed zawarciem umowy;

Wypełnienie obowiązków prawnych ciążących na Administratorze (np. w razie konieczności udostępnienia danych osobowych organom państwowym).      art. 6 ust. 1 lit. c RODO – konieczność wypełnienia obowiązków prawnych ciążących na Administratorze;

Realizacja prawnie uzasadnionych interesów realizowanych przez Administratora:

1.           informowanie Klientów o sprawach związanych z funkcjonowaniem Sklepu,

2.           przesyłanie informacji handlowych oraz reklamowych przez Administratora (Newsletter),

3.           ochrona przed nieautoryzowanym dostępem,

4.           umożliwienie odpowiedzi na reklamacje i przeprowadzenie procesu reklamacyjnego,

5.           kontakt w związku z wysłaną wiadomością poprzez formularz kontaktowy,

6.           ustalenie, dochodzenie lub obrona przed roszczeniami,

7.           Cookies - zapewnienie prawidłowego funkcjonowania Sklepu. art. 6 ust. 1 lit. f RODO – niezbędność do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora;

F.            KTO BĘDZIE ODBIORCĄ MOICH DANYCH OSOBOWYCH?

Dane osobowe mogą zostać udostępnione podmiotom, które świadczą na rzecz Administratora usługi pomocnicze, w szczególności w zakresie usług informatycznych, usług księgowych, a także operatorom płatności, firmom kurierskim. Ponadto, dane osobowe mogą zostać udostępnione podmiotom upoważnionym do dostępu do danych osobowych na mocy przepisów prawa.

Ewentualne udostępnienie danych osobowych do państwa trzeciego (poza terytorium Unii Europejskiej) może nastąpić jedynie, gdy zapewniony jest właściwy poziom ochrony danych osobowych (np. zapewnienie w danym państwie odpowiedniego poziomu ochrony zostało stwierdzone przez Komisję Europejską lub są stosowane właściwe zabezpieczenia, jak przykładowo standardowe klauzule ochrony przyjęte przez Komisję Europejską).

G.          JAKIE PRZYSŁUGUJĄ MI PRAWA?

Klientowi przysługuje w każdym czasie prawo do żądania:

•             dostępu do jego danych,

•             sprostowania jego danych,

•             usunięcia lub ograniczenia przetwarzania jego danych,

•             przeniesienia danych,

•             wniesienia skargi do organu nadzoru, którym jest Prezes Urzędu Ochrony Danych Osobowych.

W zakresie, w jakim przetwarzanie oparte jest na realizacji celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub odbiorców, Klientowi przysługuje dodatkowo prawo, aby w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania.

W odniesieniu do danych, które są przetwarzane na podstawie zgody Klienta, Klientowi przysługuje dodatkowo w dowolnym momencie prawo do wycofania udzielonej zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.

H.          JAK DŁUGO DANE OSOBOWE BĘDĄ PRZETWARZANE?

Dane Klientów są przetwarzane przez okres realizacji celów przetwarzania, nie dłużej jednak niż przez okres, w którym są rozstrzygane ewentualne roszczenia lub takie roszczenia mogłyby powstać, a nie uległy przedawnieniu.

 

Dane Klientów są przetwarzane przez okres niezbędny do realizacji celów przetwarzania. W przypadku danych przetwarzanych:

1.           Na podstawie zgody – dane są przetwarzane do czasu wycofania zgody.

2.           W celu wykonania umowy – dane są przetwarzane w okresie posiadania konta Klienta i realizacji zleconych czynności.

3.           W celu realizacji obowiązków wynikających z przepisów prawa – dane są przetwarzane przez okres wynikający z właściwych przepisów (w szczególności podatkowych i z zakresu badań laboratoryjnych).

4.           W celu realizacji uzasadnionego interesu administratora – dane są przetwarzane przez okres istnienia tego interesu, nie dłużej niż do czasu wniesienia skutecznego sprzeciwu.

 

I.             CZY JEST TO KONIECZNE?

Podanie danych osobowych jest całkowicie dobrowolne, jednakże niektóre dane osobowe są konieczne do utworzenia Konta, zawarcia umowy z Klientem i realizacji zamówienia, subskrypcji Newslettera lub umożliwienia odpowiedzi na zadane pytanie lub odpowiedzi na reklamację lub do korzystania ze wszystkich funkcjonalności Sklepu.

III.          ZMIANY

Aktualna wersja Polityki Prywatności publikowana jest na stronie internetowej Sklepu.

IV.          KONTAKT

Wszelkie pytania dotyczące niniejszej Polityki Prywatności i zasad korzystania ze Sklepu oraz spraw związanych z ochroną danych osobowych prosimy kierować na adres e-mail [ iodo@gba-polska.pl