Informacje o ochronie danych osobowych
Poniżej informujemy o gromadzeniu danych osobowych podczas korzystania z naszej strony internetowej www.domondo.pl.
Administratorem danych w rozumieniu przepisów o ochronie danych osobowych jest Schoenberger Germany Enterprises GmbH & Co. KG, Zechstraße 1-7, 82069 Hohenschäftlarn, reprezentowana przez Schoenberger Group GmbH, którą z kolei reprezentują członkowie zarządu Michael Mayer (CVO, Prezes), Maximilian Reimertz (CEO) oraz Norbert Mauss (CFO), telefon: + 48 56 475 47 24, e-mail: sklep@domondo.pl.
Dane kontaktowe inspektora ochrony danych:
werning.com GmbH, pan Thomas Werning, Dieselstraße 12, 32791 Lage, telefon +49 5232 98047-00, dsb-schoenberger-m@werning.com.
(a) Informacje ogólne
Podczas odwiedzania naszej strony automatycznie zapisywane są różne statystyki serwera, które przeglądarka przesyła do serwera naszego dostawcy. Każde wejście na naszą stronę oraz każde pobranie pliku umieszczonego na stronie są rejestrowane. Zapisywanie tych danych służy celom systemowym i statystycznym.
Rejestrowane są: nazwa pobranego pliku, data i godzina pobrania, ilość przesłanych danych, komunikat o pomyślnym pobraniu, przeglądarka internetowa oraz domena żądająca.
Podstawą prawną gromadzenia danych jest art. 6 ust. 1 lit. f) RODO oraz § 25 ust. 2 TDDDG (dotyczy to jednak wyłącznie danych, które – jak informacje o przeglądarce lub nagłówku – są przekazywane niezbędnie lub w wyniku ustawień urządzenia końcowego przy wywołaniu naszej strony internetowej). Dane te służą statystycznej analizie odwiedzin naszej strony i nie są przez nas przypisywane do konkretnych osób. Nie łączy się ich również z innymi źródłami danych. Nasz uzasadniony interes polega na tym, aby wyświetlać treści naszej strony szybko, stabilnie i w odpowiednim formacie, zapewnić bezpieczeństwo i funkcjonalność strony oraz móc wykrywać i ścigać ewentualne nielegalne ataki na naszą stronę.
Dane te są automatycznie usuwane po 14 dniach w wyżej wymienionych celach.
(b) Bezpieczeństwo przesyłania danych
Do przesyłania Twoich danych w celach opisanych w poniższych punktach (np. korzystanie z formularza kontaktowego, złożenie zamówienia) korzystamy z bezpiecznego serwera z technologią SSL (Secure Socket Layer) z 256-bitowym szyfrowaniem. Dzięki temu Twoje dane są bezpiecznie przekazywane i nieczytelne dla osób nieuprawnionych.
Twoje hasła są haszowane, tzn. zapisywane w formie kryptograficznej, dzięki czemu są chronione przed dostępem osób trzecich, jak również administratora.
(c) Zarządzanie zgodami – platforma zarządzania zgodami Usercentrics
Na naszej stronie internetowej korzystamy z platformy zarządzania zgodami Usercentrics („Usercentrics”), aby poinformować Cię o plikach cookie i innych technologiach, z których korzystamy na naszej stronie, a także aby uzyskać, zarządzać i dokumentować Twoją zgodę. Jest to wymagane zgodnie z art. 6 ust. 1 zd. 1 lit. c RODO w celu wypełnienia naszego obowiązku prawnego wynikającego z art. 7 ust. 1 RODO.
(d) Sieć dostarczania treści (CDN)
Używamy usługi Cloudflare jako sieci dostarczania treści (Content Delivery Network, CDN) i usługi bezpieczeństwa w celu optymalizacji naszej strony internetowej oraz ochrony jej przed cyberatakami. Podstawą prawną gromadzenia danych jest art. 6 ust. 1 lit. f) RODO (uzasadniony interes). Nasz uzasadniony interes polega na zapewnieniu bezpieczeństwa i optymalizacji wydajności naszej strony internetowej. Cloudflare posiada serwery na całym świecie, co może oznaczać, że dane są przetwarzane poza UE/EOG. Cloudflare posiada certyfikat zgodności z ramami ochrony prywatności danych UE-USA (EU-U.S. Data Privacy Framework) i zapewnia odpowiednie gwarancje ochrony danych. Dane są przechowywane tak długo, jak jest to konieczne do realizacji wskazanych celów. Adresy IP są z reguły w krótkim czasie anonimizowane lub usuwane.
Więcej informacji na temat przetwarzania danych przez Cloudflare można znaleźć w polityce prywatności Cloudflare: https://www.cloudflare.com/privacypolicy
(a) Zapytanie przez e-mail
Jeśli wysyłasz nam zapytanie za pośrednictwem poczty elektronicznej, gromadzimy i zapisujemy adres e-mail oraz dane zawarte w wiadomości w celu udzielenia odpowiedzi na Twoje zapytanie.
Podstawa prawna: jeśli z zapytania w wyniku nawiązania kontaktu w celu zawarcia umowy powstanie stosunek umowny lub zapytanie dotyczy istniejącego stosunku umownego, podstawą prawną jest art. 6 ust. 1 lit. b) RODO, ponieważ zapisanie danych jest niezbędne do realizacji zobowiązania przedumownego lub umownego. Ponadto posiadamy uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO w przetwarzaniu danych w celu komunikacji i udzielania odpowiedzi na Twoje zapytania.
Usunięcie danych następuje, gdy cel ich przechowywania przestaje istnieć lub gdy sprawa związana z zapytaniem zostanie ostatecznie wyjaśniona. W przypadku istniejącego lub wynikającego z zapytania stosunku umownego usunięcie danych następuje po upływie ustawowych terminów przechowywania.
(b) Zapytanie przez formularz kontaktowy
Korzystając z naszego formularza kontaktowego, gromadzimy i zapisujemy imię i nazwisko oraz adres e-mail w celu udzielenia odpowiedzi na Twoje zapytanie. Podanie numeru telefonu w celu oddzwonienia jest opcjonalne. Jeśli przesyłasz nam zapytanie kontaktowe, gromadzimy i zapisujemy dane zawarte w zapytaniu.
Podstawa prawna: jeśli z zapytania w wyniku nawiązania kontaktu w celu zawarcia umowy powstanie stosunek umowny lub zapytanie dotyczy istniejącego stosunku umownego, podstawą prawną jest art. 6 ust. 1 lit. b) RODO, ponieważ zapisanie danych jest niezbędne do realizacji zobowiązania przedumownego lub umownego. Ponadto posiadamy uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO w przetwarzaniu danych w celu komunikacji i udzielania odpowiedzi na Twoje zapytania.
Usunięcie danych następuje, gdy cel ich przechowywania przestaje istnieć, tj. po udzieleniu odpowiedzi na Twoje zapytanie lub gdy sprawa związana z zapytaniem zostanie ostatecznie wyjaśniona.
Masz prawo w każdej chwili odwołać udzieloną zgodę, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
Informacje dotyczące prawa do usunięcia danych i dostępu do nich znajdziesz w części „Prawa osób, których dane dotyczą”.
(c) Nagrywanie rozmów telefonicznych
W celu zapewnienia jakości, do celów szkoleniowych oraz ewentualnie w ramach realizacji umowy rozmowy telefoniczne kierowane do naszej infolinii, działu sprzedaży lub doradztwa są nagrywane. Nagrania rozmów są następnie zapisywane w formie zaszyfrowanej. Dane te wykorzystujemy w celu utrzymania i dalszego podnoszenia jakości obsługi klienta, prowadzenia szkoleń naszych pracowników w oparciu o konkretne przykłady lub – w pojedynczych przypadkach – w celu wyjaśniania reklamacji i innych kwestii związanych z umowami. Dostęp do danych mają wyłącznie kierownik działu obsługi klienta oraz odpowiedni kierownik zespołu.
Nagrania rozmów są usuwane po upływie sześciu miesięcy od momentu nagrania.
Podstawą prawną nagrywania, zapisywania i wewnętrznego wykorzystania nagrań w wyżej wymienionych celach jest w przypadku wyrażenia wyraźnej zgody art. 6 ust. 1 zd. 1 lit. a RODO. Jeśli Twoja sprawa dotyczy kwestii związanej z umową, której realizacja wymaga nagrania rozmowy, podstawą prawną jest art. 6 ust. 1 zd. 1 lit. b RODO. O nagrywaniu zostaniesz poinformowany przed rozpoczęciem rozmowy.
Udzieloną zgodę możesz w każdej chwili cofnąć podczas rozmowy telefonicznej lub później na piśmie, np. e-mailem. Przysługuje Ci także prawo do usunięcia nagrania – więcej informacji znajdziesz poniżej w części dotyczącej praw osób, których dane dotyczą.
(d) Chatbot od Knowhere
Na naszej stronie korzystamy z funkcji czatu online obsługiwanej przez tzw. „chatbota”. W tym celu używamy opartego na chmurze rozwiązania „{moin}ai” firmy knowhere GmbH, Steinhöft 9, 20459 Hamburg. Z usługodawcą została zawarta umowa powierzenia przetwarzania danych. Narzędzie to wykorzystujemy, aby móc zapewnić ci natychmiastową pomoc w odpowiedzi na pytania i zgłoszenia. Chatbot działa w pełni automatycznie i potrzebuje twoich danych osobowych, takich jak adres e-mail czy numer klienta, tylko wtedy, gdy jest to konieczne do obsługi zapytania. Jeśli chatbot nie będzie w stanie rozwiązać twojego problemu, cały przebieg rozmowy może — za twoją zgodą — zostać przekazany pracownikowi naszej firmy w celu dalszego wyjaśnienia. Dzięki temu nie musisz ponownie opisywać swojego zgłoszenia.
Aby po przerwie lub ponownej wizycie na stronie można było wyświetlić wcześniejszą rozmowę, przy rozpoczęciu czatu może zostać zapisany anonimowy identyfikator, tzw. widget. Umożliwia on kontynuację dialogu także przy kolejnych wizytach. Jeśli chcesz korzystać z tej funkcji, musisz zaakceptować cookies marketingowe w naszym narzędziu do zgód. Bez dobrowolnego wpisania danych osobowych w treści czatu nie mamy możliwości zidentyfikowania twojej osoby.
W celu świadczenia swoich usług knowhere GmbH korzysta z usług różnych podwykonawców, których listę możesz uzyskać pod adresem: https://www.moin.ai/en/subunternehmer. Politykę prywatności knowhere GmbH znajdziesz pod: https://www.moin.ai/en/chatbots-gdpr.
Podstawą prawną gromadzenia i przetwarzania danych na podstawie twojej wyraźnej zgody jest art. 6 ust. 1 lit. a) RODO oraz § 25 ust. 1 TDDDG. Warunki udzielania i wycofania zgody wynikają z art. 7 RODO. Jeżeli przekazujesz nam dane osobowe w celu obsługi zapytania dotyczącego umowy lub jeśli treść czatu służy do nawiązania stosunku umownego, podstawą prawną jest art. 6 ust. 1 lit. b) RODO. Jeżeli nie chcesz, aby twoje dane były gromadzone, możesz zrezygnować z korzystania z chatbota lub przerwać rozmowę w dowolnym momencie. Usunięcie treści czatu następuje automatycznie po upływie jednego miesiąca. Jeżeli treść czatu oraz przekazane w nim dane osobowe są wymagane w celu spełnienia obowiązków sprzed lub umownych, usunięcie odbywa się zgodnie z ustawowymi okresami przechowywania.
(a) Utworzenie konta klienta
Po zalogowaniu się na swoje konto klienta po rejestracji zapisujemy na Twoim urządzeniu plik sesyjny (session cookie), aby podczas dalszego poruszania się po stronie możliwe było rozpoznanie, że jesteś zalogowany na swoje konto klienta i aby umożliwić Ci dostęp do zapisanych treści przez całą sesję.
Podstawą prawną przetwarzania danych osobowych w tym zakresie jest art. 6 ust. 1 lit. f) RODO, a naszym uzasadnionym interesem jest zapewnienie funkcjonalności konta klienta oraz dostępu do niego. Jeśli w swojej przeglądarce internetowej zablokowałeś stosowanie określonych plików cookie lub podobnych technologii, może się zdarzyć, że ta funkcja nie będzie działać prawidłowo.
(b) Przetwarzanie Twoich danych w ramach zamówienia
Podczas wizyty na naszej stronie internetowej, jeśli dodasz produkty do koszyka, zapisujemy na Twoim urządzeniu plik sesyjny (session cookie), aby produkty pozostały w koszyku w trakcie dalszych zakupów i umożliwiły złożenie zamówienia. Jeśli w swojej przeglądarce zablokowałeś stosowanie plików cookie lub podobnych technologii, funkcja ta może nie działać prawidłowo.
Składając zamówienie w naszym sklepie internetowym, gromadzimy określone dane osobowe jako obowiązkowe w celu realizacji zawartej z Tobą umowy. Obowiązkowe dane to: status (klient prywatny/firma), imię i nazwisko, adres, adres e-mail oraz ewentualne dane płatnicze. Pozostałe dane podajesz dobrowolnie, a ich brak nie wpływa na przebieg realizacji umowy. Tworząc konto klienta, dodatkowo podajesz hasło. Dane te są przez nas przechowywane na stałe. Podstawą prawną przetwarzania i przechowywania danych w celu realizacji umowy jest art. 6 ust. 1 lit. b) RODO.
Przekazanie Twoich danych osobom trzecim następuje wyłącznie w zakresie niezbędnym do realizacji umowy, np. firmom kurierskim, spedycyjnym, dostawcom dropshippingowym oraz operatorom płatności.
Usunięcie Twojego konta klienta następuje po przesłaniu do nas pisemnego wniosku o usunięcie konta na adres sklep@domondo.pl. W przypadku danych zgromadzonych w związku z realizacją umowy obowiązują ustawowe okresy przechowywania.
(c) Weryfikacja danych w formularzach – Endereco
Na naszej stronie internetowej oferujemy możliwość sprawdzenia w czasie rzeczywistym poprawności danych wprowadzanych do formularzy adresowych w naszym sklepie internetowym. Ma to na celu uniknięcie problemów z dostawą zamówionych produktów spowodowanych błędnymi danymi.
Chcemy również upewnić się, że Twoje dane kontaktowe są prawidłowe, abyśmy mogli wysyłać informacje dotyczące Twojego zamówienia lub w razie potrzeby się z Tobą skontaktować.
W celu zapewnienia tej funkcjonalności korzystamy z usług dostawcy Endereco, Balthasar-Neumann-Straße 4b, 97236 Randersacker. Przetwarzanie Twoich danych przez Endereco odbywa się wyłącznie na nasze zlecenie. Z Endereco zawarliśmy odpowiednią umowę o powierzenie przetwarzania danych. Podstawą prawną przekazania, przetwarzania i tymczasowego przechowywania danych przez usługodawcę jest art. 6 ust. 1 lit. b) RODO, ponieważ dla realizacji umowy lub działań przedumownych niezbędne jest, aby niektóre dane wprowadzone przez Ciebie w formularzu zostały sprawdzone pod kątem poprawności. Przez usługodawcę przetwarzane są następujące dane:
- adres (kraj, miejscowość, kod pocztowy, ulica, ewentualnie numer domu)
- adres e-mail
- numer telefonu
Dane są przetwarzane przez usługodawcę oddzielnie i nie są łączone. Zapytania są usuwane przez usługodawcę po ustaleniu statusu wprowadzonych danych i zakończeniu zapisu w sklepie internetowym, najpóźniej jednak po 30 dniach.
W celu pomiaru zasięgu naszych ofert, skuteczności działań marketingu internetowego oraz funkcjonalności naszej strony internetowej korzystamy z usług opisanych poniżej dostawców. Częściowo dostawcy ci używają plików cookie i podobnych technologii do zapisywania informacji na Twoim urządzeniu lub uzyskiwania do nich dostępu. Funkcje te są stosowane wyłącznie wtedy, gdy i w zakresie, w jakim wyraziłeś na to zgodę za pośrednictwem wyświetlonego banera (platforma zarządzania zgodami Usercentrics, patrz punkt 2 (c)).
O ile poniżej nie wskazano inaczej, podstawą prawną dostępu do urządzenia końcowego jest art. 25 ust. 1 TDDDG, a podstawą przetwarzania Twoich danych osobowych w tym zakresie jest Twoja zgoda zgodnie z art. 6 ust. 1 zd. 1 lit. a RODO.
Po ustaniu celu i zakończeniu stosowania danej technologii dane zgromadzone w tym kontekście są usuwane. Możesz w każdej chwili cofnąć swoją zgodę ze skutkiem na przyszłość, ponownie otwierając „Ustawienia plików cookie” w stopce strony internetowej i wprowadzając nowe ustawienia lub odrzucając wszystkie.
Analiza danych użytkowania – etracker
Korzystamy z usług firmy etracker GmbH z siedzibą w Hamburgu, Niemcy (www.etracker.com), w celu analizy zachowań użytkowników na naszej stronie internetowej w sposób przyjazny dla ochrony danych osobowych. Celem jest optymalizacja naszej oferty i poprawa użyteczności strony. Standardowo nie używamy plików cookie ani technologii fingerprintingu do analizy internetowej.
Przetwarzanie Twoich danych przez etracker odbywa się wyłącznie na nasze zlecenie. Z firmą etracker zawarliśmy odpowiednią umowę o powierzenie przetwarzania danych. Dane są przetwarzane i przechowywane przez etracker wyłącznie na terenie Niemiec.
Przetwarzanie danych odbywa się na podstawie naszego uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f RODO. Nasz uzasadniony interes polega na optymalizacji naszej oferty online oraz naszej obecności w Internecie. Skonfigurowaliśmy usługę etracker w taki sposób, że adres IP odwiedzającego jest wcześnie anonimizowany i nie są stosowane pliki cookie, o ile użytkownik nie wyraził na to wyraźnej zgody. Dzięki temu bezpośrednia identyfikacja odwiedzającego jest wykluczona. Dane nie są w żaden sposób wykorzystywane w innym celu, łączone z innymi danymi ani przekazywane osobom trzecim.
Statystyczna analiza zasięgu niniejszej strony internetowej, pomiar skuteczności naszych działań marketingu internetowego oraz testy – np. w celu porównania różnych wersji naszej oferty online lub jej elementów – z wykorzystaniem plików cookie i podobnych technologii odbywają się wyłącznie wtedy, gdy wcześniej udzieliłeś nam swojej zgody zgodnie z art. 6 ust. 1 zd. 1 lit. a RODO oraz § 25 ust. 1 TDDDG.
Więcej informacji na temat ochrony danych w etracker znajdziesz tutaj.
(a) Rejestracja do newslettera i rezygnacja
Jeśli zapisujesz się do naszego newslettera, używamy Twojego adresu e-mail oraz – jeśli je podałeś/podałaś – formy zwrotu i imienia/nazwiska, aby regularnie wysyłać Ci nasz newsletter e-mailowy (nie mylić z reklamą do obecnych klientów, zob. (b)).
Rejestracja: Po zapisaniu się do newslettera na naszej stronie wyślemy Ci e-mail potwierdzający, w którym możesz zweryfikować swój adres e-mail i chęć otrzymywania newslettera (Double-Opt-In). Rejestracja do newslettera staje się skuteczna dopiero po kliknięciu linku w e-mailu potwierdzającym. Do weryfikacji Twojej rejestracji zapisujemy adres IP – zarówno przy rejestracji, jak i przy aktywacji linku potwierdzającego. Ponadto zapisujemy dla prawnego udokumentowania Twojej rejestracji datę i godzinę rejestracji, podany adres e-mail, adres URL formularza rejestracyjnego oraz datę i godzinę aktywacji linku w e-mailu potwierdzającym. Po zapisaniu się do naszego newslettera w naszym narzędziu newsletterowym (zob. (d)) zakładamy dla Ciebie wpis, abyśmy mogli wysyłać do Ciebie newsletter.
Podstawa prawna weryfikacji adresu e-mail i dokumentacji: art. 6 ust. 1 lit. f) RODO, przy czym naszym uzasadnionym interesem jest wysyłanie wiadomości e-mail wyłącznie do faktycznego właściciela adresu e-mail.
Podstawa prawna przetwarzania Twoich danych na potrzeby marketingu newsletterowego: Twoja uprzednio udzielona zgoda zgodnie z art. 6 ust. 1 zd. 1 lit. a) RODO.
Rezygnacja: Masz prawo w każdej chwili cofnąć udzieloną zgodę i zrezygnować z newslettera, bez wpływu na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej cofnięciem. Rezygnacja z newslettera jest możliwa w każdej chwili, m.in. poprzez odpowiedni link w newsletterze lub e-mailem na adres sklep@domondo.pl (z podaniem adresu e-mail zarejestrowanego do newslettera) albo innymi oświadczeniami. Nie powstaną z tego tytułu żadne inne koszty poza kosztami transmisji według stawek podstawowych.
Przechowujemy Twoje dane osobowe w związku z newsletterem przez czas trwania Twojej rejestracji. Jeśli cofniesz zgodę lub zaprzestaniemy wysyłki newslettera, Twoje dane nie będą już przetwarzane w tym celu, jednak w związku z dokumentacją zgody i jej cofnięcia przechowujemy je przez trzy lata, licząc od końca roku kalendarzowego. Podstawą prawną dalszego przechowywania Twoich danych jest art. 6 ust. 1 lit. f RODO. Naszym uzasadnionym interesem jest możliwość obrony, gdyby zgodność z prawem naszego przetwarzania danych została zakwestionowana. Nasz uzasadniony interes w przechowywaniu wygasa z upływem terminu przedawnienia zgodnie z §§ 195, 199 BGB lub § 31 ust. 3 nr 1 OWiG. Następnie dane są usuwane.
(b) Reklama bezpośrednia dla obecnych klientów
Niezależnie od marketingu newsletterowego możemy po złożeniu przez Ciebie zamówienia na naszej stronie wysyłać Ci reklamowe wiadomości e-mail dotyczące naszych własnych, podobnych produktów lub usług. Jeśli nie chcesz już otrzymywać reklam dotyczących podobnych produktów lub usług, możesz w każdej chwili sprzeciwić się odpowiedniemu wykorzystaniu Twojego adresu e-mail, bez ponoszenia innych kosztów niż koszty transmisji według stawek podstawowych. W tym celu możesz m.in. skorzystać z przewidzianego linku znajdującego się w każdej z takich wiadomości reklamowych lub zrezygnować e-mailem na adres sklep@domondo.pl.
Podstawa prawna przetwarzania Twoich danych: art. 6 ust. 1 lit. f) RODO. Naszym uzasadnionym interesem jest przekazywanie Ci informacji o produktach, co do których zakładamy, że ze względu na podobieństwo do produktów już u nas zamówionych mogą Cię zainteresować.
(c) Powiadomienie o dostępności towaru przez e-mail
Dla czasowo niedostępnych artykułów możesz zapisać się na powiadomienia e-mail o dostępności towaru. W takim przypadku wyślemy Ci jednorazowo wiadomość e-mail o dostępności wybranego przez Ciebie artykułu. Jedynym wymaganym danymi do wysłania tego powiadomienia jest Twój adres e-mail. Podanie dalszych danych jest dobrowolne i może zostać użyte do osobistego zwrotu do Ciebie. Do wysyłki wiadomości stosujemy tzw. procedurę Double Opt-in, która zapewnia, że otrzymasz powiadomienie dopiero wtedy, gdy poprzez kliknięcie linku weryfikacyjnego wysłanego na podany adres e-mail wyraźnie potwierdzisz swoją zgodę na ten cel.
Aktywując link potwierdzający, udzielasz nam zgody na wykorzystanie Twoich danych osobowych zgodnie z art. 6 ust. 1 lit. a RODO. Zapisujemy przy tym przypisany przez Twojego dostawcę usług internetowych (ISP) adres IP oraz datę i godzinę rejestracji, aby móc w późniejszym czasie wyjaśnić ewentualne nadużycie Twojego adresu e-mail. Dane zebrane przez nas przy rejestracji do naszego serwisu e-mailowych powiadomień o dostępności towaru są wykorzystywane ściśle zgodnie z celem.
Możesz w każdej chwili zrezygnować z powiadomień o dostępności, wysyłając odpowiednią wiadomość do wskazanego na początku administratora. Po skutecznej rezygnacji Twój adres e-mail zostanie niezwłocznie usunięty z naszej listy dystrybucyjnej przeznaczonej do tego celu, o ile wyraźnie nie wyraziłeś/wyraziłaś zgody na dalsze wykorzystanie Twoich danych albo nie zastrzegliśmy sobie dalszego, dozwolonego prawem wykorzystania danych, o którym informujemy w niniejszym dokumencie.
(d) Organizacja działań marketingowych – Synerise
Do działań marketingowych opisanych w punktach (a) i (b) korzystamy z rozwiązania programowego Synerise S.A., Zabłocie 43 B Street, 30-701 Kraków („Synerise”). Przetwarzanie Twoich danych przez Synerise odbywa się wyłącznie na nasze zlecenie. Z firmą Synerise zawarliśmy odpowiednią umowę o powierzenie przetwarzania danych. Dzięki temu narzędziu możemy tworzyć nasz newsletter i kampanie reklamowe, a także analizować np. ile razy wiadomość e-mail została otwarta lub który link został kliknięty.
Korzystamy z tej usługi również w celu integracji „rekomendacji” (np. elementów strony, w których wyświetlane są nasze bestsellery).
Aby jak najlepiej dopasować Twoje doświadczenie na stronie, podczas wizyty na naszej stronie w różnych miejscach wyświetlane są wspomniane rekomendacje. Jeśli wyrazisz zgodę na korzystanie z usługi Synerise w naszym banerze zgody, wówczas – za pomocą plików cookie i fragmentów kodu JavaScript – będą zbierane dane dotyczące zachowania użytkownika podczas wizyty na naszej stronie. Pliki cookie wygasają po 400 dniach. Jeśli nie zarejestrowałeś się na naszej stronie, dane dotyczące zachowania są zbierane w sposób zanonimizowany. W takim przypadku tworzone są profile użytkowników w formie zaszyfrowanej (hashed). W pewnych sytuacjach (np. jeśli zapisałeś się do newslettera, wyraziłeś zgodę na usługę Synerise w banerze zgody i dokonałeś zakupu, używając adresu e-mail podanego przy zapisie do newslettera), zaszyfrowany profil użytkownika może zostać połączony z Twoim wpisem newsletterowym w Synerise.
Zebrane dane pozwalają nam lepiej zrozumieć interakcje użytkowników z naszą stroną (np. zakup po kliknięciu w link newslettera lub kliknięcia w rekomendacje) i dzięki temu dostarczać jeszcze lepsze treści. Dodatkowo, jeśli zapisałeś się do naszego newslettera, możemy wysyłać Ci wiadomości dopasowane do Twoich interakcji na stronie.
Podstawą prawną zbierania i przetwarzania Twoich danych jest uprzednio udzielona zgoda zgodnie z art. 6 ust. 1 lit. a) RODO oraz § 25 ust. 1 TDDDG.
Dane przekazane nam w celu subskrypcji newslettera są przechowywane do momentu rezygnacji z newslettera, a po wypisaniu się są usuwane zarówno z naszych serwerów, jak i z serwerów Synerise. Dane przechowywane w innym celu (np. potwierdzenie zgody) nie są tym objęte i zostaną usunięte po upływie okresów przechowywania.
(e) Widżet Trusted Shops
Na naszej stronie internetowej zintegrowaliśmy widżet Trusted Shops, aby pokazać odwiedzającym naszą członkowską przynależność do Trusted Shops z ochroną kupujących oraz opinie klientów. Ma to na celu transparentną i budzącą zaufanie prezentację naszej firmy.
Podczas wywołania widżetu Trusted Shops nawiązywane jest połączenie z serwerami Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Kolonia. W tym procesie Trusted Shops przetwarza następujące dane:
- adres IP użytkownika,
- datę i godzinę zapytania,
- informacje o przeglądarce i systemie operacyjnym urządzenia,
- adres URL strony, z której nastąpiło przekierowanie (referer),
- identyfikator klienta Trusted Shops (w przypadku zalogowanych użytkowników).
Dane te są przetwarzane przez Trusted Shops w celu wyświetlenia widżetu, zapobiegania oszustwom oraz zapewnienia bezpieczeństwa technicznego.
Jeśli zdecydujesz się na ochronę kupującego Trusted Shops lub udział w ankiecie Trusted Shops, następuje osobne przetwarzanie danych osobowych przez Trusted Shops. W takim przypadku przetwarzane są w szczególności dane transakcyjne (np. wartość zamówienia, numer zamówienia, adres e-mail), aby zapewnić ochronę kupującego lub poprawnie przypisać wyniki ankiety.
Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b) RODO (realizacja umowy) oraz w oparciu o uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO. Przetwarzanie danych odbywa się na podstawie naszego uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f) RODO, ponieważ integracja widżetu Trusted Shops służy budowaniu zaufania i przejrzystości wobec naszych klientów. Jeśli zdecydujesz się aktywnie na ochronę kupującego lub udział w ankiecie, przetwarzanie odbywa się zgodnie z art. 6 ust. 1 lit. b) RODO w celu realizacji umowy.
Trusted Shops przechowuje dane osobowe tylko przez okres niezbędny do realizacji danego celu. Więcej informacji o czasie przechowywania i przetwarzaniu danych znajdziesz w polityce prywatności Trusted Shops pod adresem: https://www.trstd.com/pl-pl/dane-firmy-ochrona-danych/
Odbiorcą danych jest wyłącznie Trusted Shops GmbH. Dane nie są przekazywane osobom trzecim, chyba że istnieje ku temu obowiązek prawny lub została udzielona wyraźna zgoda.
Poniżej znajdziesz informacje, jakie dane przekazujemy dostawcom usług płatniczych w celu realizacji płatności w ramach zawartej z Tobą umowy lub jakie dane są przez nich samodzielnie gromadzone w przypadku wyboru danej metody płatności.
Podstawą prawną jest art. 6 ust. 1 lit. b) RODO. Przekazanie Twoich danych wskazanym dostawcom usług płatniczych w ramach procesu zamówienia odbywa się w celu realizacji zobowiązań wynikających z zawartej z Tobą umowy.
(a) Dostawca usług płatniczych Mollie
Na naszej stronie korzystamy z zewnętrznego dostawcy usług płatniczych Mollie (Mollie B.V, Keizersgracht 313, 1016 EE Amsterdam, Holandia). Za pośrednictwem Mollie realizowane są następujące metody płatności:
- karty kredytowe, takie jak Visa (https://www.visa.pl/warunki-korzystania/globalne-powiadomienie-o-zasadach-ochrony-prywatnosci-visa.html), Mastercard (https://www.mastercard.com/pl/pl/polityka-prywatnosci.html) lub American Express (https://www.americanexpress.com/pl-pl/firma/prawny/centrum-prywatnosci/privacy-principles/)
- Klarna (https://www.klarna.com/pl/prywatnosc/)
- Apple Pay (https://support.apple.com/pl-pl/101554)
- Blik (https://www.blik.com/)
- Przelewy24 (https://www.przelewy24.pl/obowiazek-informacyjny-rodo-platnicy)
Podczas dokonywania płatności dane podane przez Ciebie są przekazywane zarówno do Mollie, jak i do wybranego przez Ciebie dostawcy płatności. Przekazanie Twoich danych do Mollie odbywa się na podstawie art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 6 ust. 1 lit. b RODO (przetwarzanie w celu realizacji umowy).
Masz prawo w każdej chwili cofnąć zgodę na przetwarzanie danych. Cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano przed cofnięciem.
Dla każdej metody płatności obowiązują warunki handlowe i polityki prywatności odpowiednich dostawców usług płatniczych, dostępne na ich stronach internetowych lub w aplikacjach transakcyjnych. Zachęcamy do zapoznania się z nimi, również w zakresie przysługujących Ci praw dotyczących cofnięcia zgody, uzyskania informacji i innych praw osób, których dane dotyczą. Szczegółowe informacje o płatnościach za pośrednictwem Mollie znajdziesz pod adresem: https://www.mollie.com/pl/legal/privacy
(b) Metoda płatności PayPal
W przypadku wyboru metody płatności PayPal Twoje dane są przekazywane podczas procesu płatności do PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luksemburg. Korzystając z tej opcji płatności, wyrażasz zgodę na przetwarzanie danych przez PayPal. Jakie dokładnie dane PayPal od Ciebie zbiera, można sprawdzić w zasadach ochrony prywatności PayPal. Należy pamiętać, że PayPal w przypadku płatności bez konta PayPal może przeprowadzić kontrolę tożsamości i zdolności kredytowej.
Informacje dotyczące urządzenia: na przykład adres IP, ustawienia języka i przeglądarki, ustawienia strefy czasowej, system operacyjny i platforma, a także rozdzielczość ekranu.
Informacje o lokalizacji: dane dotyczące Twojego położenia geograficznego.
Do przekazywania oświadczeń o odstąpieniu od umowy w ramach ustawowego prawa odstąpienia od umowy przysługującego konsumentom, a także w przypadku reklamacji i uszkodzeń transportowych oraz ich obsługi korzystamy z platformy Returnless, dostarczanej przez SendDirect B.V., Stadhuisplein 10, 5611 EM Eindhoven. Przetwarzanie Twoich danych przez SendDirect B.V. odbywa się wyłącznie na nasze zlecenie. Z firmą SendDirect B.V. zawarliśmy umowę o powierzenie przetwarzania danych.
W przypadku skorzystania z prawa odstąpienia od umowy lub obsługi reklamacji i uszkodzeń transportowych przekazywane są do portalu następujące dane osobowe: imię i nazwisko, adres, adres e-mail, numer telefonu, numer zamówienia, dane dotyczące zamówionych artykułów. Dane te służą wyłącznie realizacji prawa do odstąpienia od umowy, obsłudze zwrotów i zwrotów płatności przez nas oraz rozpatrywaniu reklamacji i szkód transportowych. W tych ostatnich przypadkach dodatkowo gromadzone są informacje dotyczące wad, uszkodzeń i przewoźnika. Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b) RODO.
(a) Prawo do sprzeciwu
Jeśli przetwarzamy Twoje dane w celu realizacji naszych uzasadnionych interesów (art. 6 ust. 1 lit. f) RODO), możesz wnieść sprzeciw wobec takiego przetwarzania z przyczyn wynikających z Twojej szczególnej sytuacji. W takim przypadku nie będziemy dalej przetwarzać Twoich danych osobowych, chyba że wykażemy istnienie istotnych, prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Twoich interesów, praw i wolności, lub gdy przetwarzanie służy dochodzeniu, wykonywaniu bądź obronie roszczeń prawnych. W przypadku sprzeciwu wobec przetwarzania danych do celów marketingu bezpośredniego przetwarzanie danych w tym celu zostaje natychmiast zakończone.
(b) Prawo dostępu do danych
Masz prawo zażądać od nas potwierdzenia, czy przetwarzamy dotyczące Cię dane osobowe, a jeśli tak – masz prawo uzyskać dostęp do tych danych oraz informacji z nimi związanych zgodnie z art. 15 RODO.
(c) Prawo do sprostowania danych
Masz prawo zażądać od nas niezwłocznego sprostowania lub uzupełnienia dotyczących Cię nieprawidłowych lub niekompletnych danych osobowych, zgodnie z art. 16 RODO.
(d) Prawo do usunięcia danych
Masz prawo zażądać od nas niezwłocznego usunięcia dotyczących Cię danych osobowych, a my jesteśmy zobowiązani do ich usunięcia, jeśli zachodzi jedna z przesłanek wymienionych w art. 17 RODO.
(e) Prawo do ograniczenia przetwarzania
Masz prawo żądać ograniczenia przetwarzania dotyczących Cię danych osobowych, jeśli spełnione są warunki określone w art. 18 RODO.
(f) Prawo do przenoszenia danych
Masz prawo otrzymać dotyczące Cię dane osobowe, które nam przekazałeś, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie, oraz masz prawo żądać przekazania tych danych innemu administratorowi, o ile jest to technicznie możliwe.
(g) Prawo do złożenia skargi
Masz również prawo złożyć skargę do organu nadzorczego, jeśli uważasz, że przetwarzanie Twoich danych osobowych przez nas narusza przepisy RODO. Właściwym dla nas organem nadzorczym w zakresie ochrony danych jest:
Bayerisches Landesamt für Datenschutzaufsicht
Postfach 606
91511 Ansbach
Deutschland
Telefon: +49 981 53 1300
Faks: +49 981 53 98 1300
E-mail: poststelle@lda.bayern.de
Organem nadzorczym właściwym w sprawach ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, Polska – www.uodo.gov.pl. Osoby, których dane dotyczą, mają prawo wnieść skargę do Prezesa UODO, jeżeli uznają, że przetwarzanie ich danych osobowych narusza przepisy obowiązującego prawa.
Stan na dzień: 05.12.2025