POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO
§ 1. POSTANOWIENIA OGÓLNE
- Polityka prywatności określa, jak zbierane, przetwarzane i przechowywane są dane osobowe Użytkowników niezbędne do świadczenia usług drogą elektroniczną za pośrednictwem Sklepu internetowego www.softedwear.com (dalej: Sklep).
- Sklep internetowy zbiera wyłącznie dane osobowe niezbędne do świadczenia i rozwoju usług w nim oferowanych.
- Dane osobowe w Sklepie internetowym przetwarzane są przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/269 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)- zwane dalej “RODO” lub “Rozporządzenie RODO”.
- Administratorem danych osobowych zbieranych za pośrednictwem Sklepu internetowego www.softedwear.com jest Klaudia Musialska prowadząca jednoosobową działalność gospodarczą pod firmą Klaudia Musialska z siedzibą: Wiechutki 17C, 98-200 Sieradz (dalej jako: "Administrator"). W sprawach dotyczących ochrony danych osobowych można skontaktować się z Administratorem także za pośrednictwem adresu e-mail: kontakt@softedwear.com.
§ 2. PODSTAWY PRZETWARZANIA DANYCH ORAZ OBOWIĄZEK PODANIA DANYCH
- Podanie danych osobowych przez Użytkownika lub Klienta jest niezbędne do zawarcia i wykonania Umowy Sprzedaży, realizacji zamówienia, obsługi płatności, dostawy oraz do wywiązania się przez Administratora z obowiązków wynikających z przepisów prawa (w szczególności podatkowych i rachunkowych). Brak podania danych uniemożliwi skorzystanie z usług lub zakupów oferowanych przez Administratora.
- W pozostałym zakresie, w szczególności w celu prowadzenia działan marketingowych lub analitycznych, podanie danych jest dobrowolne, jednak ich niepodanie może ograniczyć możliwość korzystania z niektórych funkcjonalności lub otrzymywania informacji handlowych.
- Administrator przetwarza dane osobowe wyłącznie wtedy i w takim zakresie, w jakim spełniona jest jedna z podstaw przetwarzania okreśłonych w art. 6 RODO, tj.:
a) zgoda osoby, której dane dotyczą- w przypadku przetwarzania danych w określonych celach marketingowych lub w sytuacji, gdy wymagają tego przepisy szczególne;
b) niezbędność do zawarcia lub wykonania umowy- gdy przetwarzanie jest konieczne do realizacji zamówienia lub podjęcia działa na żądanie osoby przed zawarciem umowy;
c) obowiązek prawny ciążący na Administratorze lub- w szczególności wynikający z przepisów podatkowych, rachunkowych, dotyczących reklamacji lub udzielania odpowiedzi na zgłoszenia;
d) prawnie uzasadniony interes Administratora lub strony trzeciej- m. in. W zakresie prowadzenia działan marketingowych, zapewnienia bezpieczenstwa sklepu internetowego, zapobiegania nadużyciom, analizy statystycznej, ustalania lub dochodzenia roszczen, o ile interesy osób, których dane dotyczą, nie mają charakteru nadrzędnego. - Szczegółowe podstawy przetwarzania danych w odniesieniu do poszczególnych celów (np. realizacja zamówienia, marketing, analityka, obsługa płatności) są wskazane w kolejnych częściach niniejszej Polityki prywatności.
§ 3. CELE, PODSTAWY PRAWNE I OKRESY PRZETWARZANIA DANYCH OSOBOWYCH
Administrator przetwarza dane osobowe Użytkowników i Klientów w zakresie niezbędnym do prowadzenia sklepu internetowego, realizacji umów oraz wywiązywania się
z obowiązków prawnych. Zakres, cel, podstawa oraz okres przetwarzania danych zależą każdorazowo od czynności podejmowanych przez Użytkownika lub Administratora. Administrator przetwarza dane osobowe w szczególności w następujących celach:
- Wysyłka newslettera
Cel przetwarzania:
Przesyłanie newslettera drogą elektroniczną, informowanie o nowościach, promocjach i działaniach Administratora.
Podstawa prawna:
- art. 6 ust. 1 lit f RODO- prawnie uzasadniony interes Administratora polegający na marketingu własnych produktów i usług,
- art. 6 ust. 1 lit. a RODO- zgoda osoby, której dane dotyczą, w szczególności na przesyłanie informacji handlowych drogą elektroniczną lub kontakt marketingowy za pomocą urządzen telekomunikacyjnych.
Okres przetwarzania:
Do momentu wycofania zgody lub wniesienia sprzeciwu. Po tym czasie dane mogą być przechowywane wyłącznie w celu wykazania prawidłowości realizacji obowiązków prawnych (do upływu terminów przedawnienia roszczeń). - Rejestracja konta w sklepie internetowym
a) Rejestracja konta bez składania zamówienia:
Cel przetwarzania:
Utworzenie i utrzymywanie konta użytkownika.
Podstawa prawna:
art. 6 ust. 1 lit. b RODO- niezbędność przetwarzania do świadczenia usługi elektronicznej polegającej na prowadzeniu konta.
Okres przetwarzania:
Do momentu żądania usunięcia konta.
b) Rejestracja konta wraz z dokonaniem zakupu:
Cele przetwarzania:
Realizacja umowy sprzedaży, obsługa zamówień, rozpatrywanie reklamacji, wystawianie opinii, dochodzenie lub obrona roszczeń.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO- wykonanie umowy
- art. 6 ust. 1 lit. C RODO- obowiązki prawne (rachunkowość, reklamacje),
- art. 6 ust. 1 lit. F RODO- prawnie uzasadniony interes Administratora polegający na dochodzeniu roszczeń, zapewnieniu jakości usług oraz umożliwieniu innym klientom zapoznania się z opiniami.
Okres przetwarzania:
Przez okres trwania umowy, a następnie do upływu terminów przedawnienia roszczeń oraz obowiązków wynikających z przepisów prawa (w tym 5 lat na podstawie ustawy o rachunkowości).
- Składanie zapytań, skarg i reklamacji
Cel przetwarzania:
Udzielanie odpowiedzi na zapytania, rozpatrywanie skarg i reklamacji złożonych przez Użytkowników.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO- realizacja lub działania przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO- obowiązki wynikające z przepisów dotyczących reklamacji i rękojmi,
- art. 6 ust. 1 lit. f RODO- prawnie uzasadniony interes Administratora polegający na udzielaniu odpowiedzi i obsłudze zgłoszeń.
Okres przetwarzania:
- 1 rok po upływie terminu rękojmi lub rozliczeniu reklamacji,
- 1 rok po udzieleniu odpowiedzi na zapytanie niezwiązane z reklamacją.
- Zawarcie i realizacja umów z kontrahentami
Cel przetwarzania:
Negocjowanie, zawieranie i wykonywanie umów z kontrahentami, w tym z osobami fizycznymi oraz pracownikami i współpracownikami kontrahentów.
Podstawa prawna:
- art. 6 ust. 1 lit. B RODO- wykonanie umowy (gdy kontrahent jest osobą fizyczną),
- art. 6 ust. 1 lit. C RODO- realizacja obowiązków wynikających z przepisów prawa, w szczególności podatkowych i rachunkowych,
- art. 6 ust. 1 lit f RODO- prawnie uzasadniony interes Administratora polegający na prowadzeniu współpracy, komunikacji oraz dochodzeniu roszczeń.
Okres przetwarzania:
Do upływu terminów przedawnienia roszczeń lub terminów wynikających z przepisów prawa; w przypadku interesu prawnego- do momentu skutecznego wniesienia sprzeciwu. - Realizacja umów sprzedaży i usług elektronicznych
Cel przetwarzania:
Zawarcie i wykonanie umowy sprzedaży lub innej usługi elektronicznej, obsługa płatności, dostaw, zwrotów, kontakt w sprawie zamówienia.
Podstawa prawna:
art. 6 ust. 1 lit. b RODO- wykonanie umowy.
Okres przetwarzania:
Do czasu zakończenia umowy oraz przez okres wynikający z przepisów prawa i okresów przedawnień roszczeń.
- Marketing bezpośredni
Cel przetwarzania:
Prowadzenie działan marketingowych dotyczacych produktów i usług Administratora.
Podstawa prawna:
art. 6 ust. 1 lit. F RODO- prawnie uzasadniony interes Administratora polegający na promocji działalności.
Okres przetwarzania:
Do czasu wniesienia sprzeciwu wobec marketingu bezpośredniego. - Marketing za zgodą oraz marketing podmiotów trzecich
Cel przetwarzania:
Przekazywanie informacji handlowych lub marketingowych Administrator lub jego partnerów.
Podstawa prawna:
art. 6 ust.1 lit. a RODO- zgoda
Okres przetwarzania:
Do momentu wycofania zgody. - Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej
Cel przetwarzania:
Spełnienie obowiązków wynikających z ustawy o rachunkowości i przepisów podatkowych.
Podstawa prawna:
art. 6 ust. 1 lit. c RODO w zw. z art. 74 ustawy o rachunkowości.
Okres przetwarzania:
5 lat od początku roku następującego po roku obrotowym, którego dotyczą dane. - Ustalenie, dochodzenie lub obrona roszczeń
Podstawa prawna:
art. 6 ust. 1 lit. f RODO- prawnie uzasadniony interes Administratora.
Okres przetwarzania:
Do upływu terminów przedawnienia roszczeń (co do zasady 6 lat lub 3 lata w przypadku działalności gospodarczej). - Korzystanie ze strony internetowej oraz zapewnienie jej prawidłowego działania
Cel przetwarzania:
Zapewnienie funkcjonalności strony, bezpieczenstwa, zapobieganie nadużyciom, optymalizacja działania.
Podstawa prawna:
art. 6 ust. 1 lit. f ROD- prawnie uzasadniony interes Administratora.
Okres przetwarzania:
Do czasu istnienia uzasadnionego interesu lub wniesienia sprzeciwu. - Statystyka i analiza ruchu
Cel przetwarzania:
Prowadzenie analiz ruchu i statystyk, które pozwalają na ulepszenie sklepu internetowego i zwiększanie sprzedaży.
Podstawa prawna:
art. 6 ust. 1 lit. f RODO- prawnie uzasadniony interes Administratora.
Okres przetwarzania:
Do czasu istnienia uzasadnionego interesu lub wniesienia sprzeciwu.
§ 4. ODBIORCY DANYCH OSOBOWYCH
W związku z prowadzeniem Sklepu Internetowego oraz realizację Umów Sprzedaży Administrator może ujawniać dane osobowe Użytkowników i Klientów podmiotom zewnętrznym, jednak wyłącznie wtedy, gdy jest to niezbędne do osiągnięcia określonego celu przetwarzania oraz tylko w zakresie koniecznym do jego realizacji. Administrator korzysta wyłącznie z usług podmiotów, które zapewniają odpowiednie środki techniczne i organizacyjne, gwarantujące zgodność przetwarzania z RODO.
Dane mogą być przekazywane następującym kategoriom odbiorców:
- Przewoźnicy, spedytorzy, brokerzy kurierscy- w przypadku wyboru dostawy za pośrednictwem przesyłki pocztowej lub kurierskiej. Dane są przekazywane tylko w zakresie koniecznym do realizacji dostawy.
- Podmioty obsługujące płatności elektroniczne lub płatności kartą- w celu realizacji płatności za zakupione Produkty.
- Dostawcy systemów ankiet i opinii- w przypadku wyrażenia zgody na wystawienie opinii o zakupie, dane są przekazywane podmiotom obsługującym system ankiet opiniujących.
- Dostawcy usług technicznych, informatycznych i organizacyjnych- w szczególności dostawcy oprogramowania sklepu, hostingu, systemów pocztowych, narzędzi marketingowych, oprogramowania ERP/CRM lub usług wsparcia technicznego.
- Podmioty świadczące usługi księgowe, prawne, doradcze lub windykacyjne- w zakresie koniecznym do obsługi księgowej, realizacji obowiązków prawnych, dochodzenia lub obrony roszczeń.
- Banki i instytucje finansowe- jeżeli jest to niezbędne do przeprowadzania rozliczeń.
- Podmioty odpowiedzialne za archiwizację lub utylizację dokumentów- w zakresie, w jakim dane przechowywane są w formie papierowej lub na nośnikach wymagających zniszczenia.
- Organy panstwowe i podmioty uprawnione na podstawie przepisów prawa- jeżeli ujawnianie danych jest obowiązkiem Administratora.
Administrator nie udostępnia danych wszystkim podmiotom wymienionym w Polityce prywatności automatycznie- dane są przekazywane jedynie wtedy, gdy jest to konieczne do wykonania konkretnej usługi, umowy lub obowiązku prawnego.
§ 5. NARZĘDZIA ANALITYCZNE I MARKETINGOWE
- Administrator informuje, że w celu prowadzenia statystyk, analizy ruchu oraz działa marketingowych wykorzystuje narzędzia dostarczane przez zewnętrznych dostawców, w szczególności:
a) Meta Platforms Ireland Limited (Facebook, Instagram- Meta Pixel),
b) Google Ireland Limited (Google Ads, Google Analytics),
c) TikTok Technology Limited (TikTok Ads).
- Narzędzia te mogą automatycznie zbierać ograniczone dane dotyczące aktywności Użytkownika na stronie internetowej, takie jak adres IP, identyfikatory urządzenia, typ przeglądarki, informacje o klknięciach, odwiedzanych podstronach i innych działaniach podejmowanych na stronie. Dane te są przetwarzane przez dostawców tych narzędzi głównie w celu:
a) analizy sposobu korzystania ze strony,
b) prowadzenia statystyk
c) wyświetlania reklam dopasowanych do zainteresowania Użytkownika (remarketing),
d) pomiaru skuteczności kampanii reklamowych.
- W związku z korzystaniem z powyższych narzędzi dostawcy mogą działać jako samodzielni administratorzy danych, co oznacza, że to decydują o celach i sposobach przetwarzania danych pozyskanych za pośrednictwem swoich technologii.
Szczegółowe zasady przetwarzania danych osobowych przez te podmioty znajdują się w ich politykach prywatności. - Korzystanie z narzędzi wskazanych w ust. 1 może wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy, w szczególności do Stanów Zjednoczonych. Dostawcy stosują zabezpieczenia wymagane przez RODO, takie jak standardowe klauzule umowne (SCC).
- Podstawą prawną przetwarzania danych w celach. marketingowych i analitycznych jest prawnie uzasadniony interes Administratora, o którym mowa w art. 6 ust. 1 lit.f RODO, polegający na prowadzeniu marketingu własnych usług oraz analizowaniu ruchu na stronie, o ile przepisy szczególne lub zewnętrzne technologie nie wymagają zgody Użytkownika.
- Użytkownik może zrezygnować z wyświetlania reklam opartych na aktywności online poprzez:
a) ustawienia reklam w serwisach Meta (Facebook, Instagram),
b) ustawienia reklam Google
c) ustawienia personalizacji reklam w aplikacji TikTok.
§ 6. PROFILOWANIE I ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI
Administrator może stosować profilowanie w celach marketingowych, polegające na analizie aktywności użytkownika w Sklepie (np. Przeglądanie produktów, historia zakupów, pozostawianie produktów w koszyku). Profilowanie może skutkować przesłaniem kodu rabatowego, przypomnienia o niedokoczonych zakupach lub przedstawieniem oferty dopasowanej do zainteresowan. Profilowanie nie wpływa na możliwość zawarcia umowy ani korzystania z usług, osoba, której dane dotyczą, samodzielnie decyduje, czy chce skorzystać z przedstawionej oferty.
Administrator nie stosuje zautomatyzowanego podejmowania decyzji, o którym mowa w art. 22 RODO, które wywoływałoby wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływało.
Osoba, której dane dotyczą, ma prawo sprzeciwić się profilowaniu oraz prawo do tego, by nie podlegać decyzji opierającej się wyłącznie na zautomatyzowanym przetwarzaniu danych.
§ 7. PRAWA OSÓB, KTÓRYCH DANE SĄ PRZETWARZANE
Każdej osobie, której dane są przetwarzane przez Administratora, przysługuje prawo do:
- Dostępu do swoich danych osobowych
- Sprostowania swoich danych osobowych
- Usunięcia swoich danych osobowych
- Ograniczenia przetwarzania swoich danych osobowych
- Wniesienia sprzeciwu wobec przetwarzania swoich danych osobowych
- Przenoszenia swoich danych osobowych
- Jeżeli przetwarzanie odbywa się na podstawie zgody- wycofania jej w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
Nadto, osobie, której dane są przetwarzane przysługuje prawo wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych.
§ 8. POSTANOWIENIA KONCOWE
- Sklep Internetowy może zawierać odnośniki do innych stron internetowych. Administrator zachęca by po przejściu na inne strony zapoznać się z ich polityką prywatności. Niniejsza polityka prywatności dotyczy tylko Sklepu Internetowego Administratora.
- Administrator danych zastrzega sobie możliwość zmiany niniejszej Polityki prywatności w przypadku zmian przepisów prawa, wytycznych organów odpowiedzialnych za nadzór nad procesami ochrony danych osobowych, technologii, przy użyciu której przetwarzamy dane osobowe (o ile zmiana jej wpływa na brzmienie niniejszego dokumentu), a także w razie zmiany sposobów, celów lub podstaw prawnych przetwarzanych przez nas danych osobowych.
- Aktualna wersja Polityki jest zawsze dostępna na stronie Sklepu.