- Administratorem danych osobowych (w rozumieniu art. 4 pkt 7 RODO) Użytkowników korzystających z funkcjonalności Sklepu jest Sprzedawca.
- Sprzedawca wyznaczył Inspektora Ochrony Danych (IOD). Kontakt z IOD jest możliwy drogą elektroniczną pod adresem: iod@karinabulawa.pl, a także pocztą tradycyjną na adres ul. Ks. Stojałowskiego 45, 43-300 Bielsko-Biała (z dopiskiem „Inspektor Ochrony Danych (IOD)”).
- Dane osobowe Użytkowników Sklepu mogą być przetwarzane w następujących celach oraz na podstawie wskazanych poniżej podstaw prawnych:
1. przyjmowania zamówień oraz realizacji umowy sprzedaży (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. b RODO)
2. bieżącej komunikacji w sprawach związanych ze złożonymi zamówieniami, w tym ich potwierdzaniem i informowaniem o statusie (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. b RODO),
3. umożliwienia rejestracji oraz obsługi Konta Użytkownika założonego w ramach Sklepu (w przypadku założenia takiego konta) oraz zapewniania innych funkcjonalności za pośrednictwem Sklepu w ramach zawartej z Użytkownikiem umowy o świadczenie usług drogą elektroniczną (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. b RODO),
4. umożliwienia logowania na Konto Użytkownika z wykorzystaniem konta posiadanego przez danego Użytkownika na portalu Facebook, które polega na procesie autoryzacji Użytkownika na jego Koncie założonym w Sklepie poprzez porównanie jego danych z danymi przypisanymi na jego koncie w portalu Facebook (w takim wypadku Facebook zgodnie ze stosowanym narzędziem do weryfikacji tożsamości udostępni Sprzedawcy dane w zakresie: imię, nazwisko, adres e-mail, zdjęcie profilowe), wyłącznie w przypadku samodzielnego wyboru przez Użytkownika takiej formy logowania, co stanowi prawnie uzasadniony interes Sprzedawcy (art. 6 ust. 1 lit. f RODO),
5. umożliwienia korzystania z funkcjonalności innych formularzy w ramach zawartej z Użytkownikiem umowy o świadczenie usług drogą elektroniczną (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. b RODO) zgodnie z postanowieniami Regulaminu, a także na podstawie szczególnych regulaminów określających zasady korzystania z konkretnych formularzy, o ile będą one obowiązywały w konkretnych przypadkach zgodnie z decyzją podjętą przez Sprzedawcę (w takim wypadku regulaminy te mogą określać dodatkowe cele i podstawy prawne przetwarzania danych osobowych), o czym Użytkownik zostanie uprzednio poinformowany,
6. rozpatrywania reklamacji związanych z zawartymi umowami sprzedaży (art. 6 ust. 1 lit. b RODO)
7. rozpatrywania reklamacji związanych z zawartą umową o świadczenie usług drogą elektroniczną – w sytuacji gdy Użytkownik taką umowę zawarł ze Sprzedawcą na zasadach określonych w niniejszym Regulaminie (art. 6 ust. 1 lit. b RODO),
8. przyjmowania i obsługi innych niż reklamacje oraz sprawy związane z realizowanymi umowami, zgłoszeń i zapytań kierowanych do Sprzedawcy (np. za pośrednictwem danych kontaktowych wskazanych na stronie internetowej Sklepu), co stanowi prawnie uzasadniony interes Sprzedawcy (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. f RODO),
9. przyjmowania oświadczeń odstąpienia od zawartych umów sprzedaży na odległość, zgodnie z postanowieniami niniejszego Regulaminu oraz przepisami Rozdziału 4 ustawy z dnia 30 maja 2014 r. o prawach konsumenta, co stanowi prawnie uzasadniony interes Sprzedawcy (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. f RODO)
10. rozpatrywania i dochodzenia roszczeń, obrony przed roszczeniami, a także w celach realizacji pozasądowych sposobów rozpatrywania reklamacji i dochodzenia roszczeń, co stanowi prawnie uzasadniony interes Sprzedawcy (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. f RODO),
11. monitorowania sposobu korzystania z usług świadczonych w ramach Sklepu przez Użytkowników, pod kątem przestrzegania postanowień Regulaminu, a także rozwijania funkcjonalności Sklepu, poprawy działania świadczonych usług za jego pośrednictwem, co stanowi prawnie uzasadniony interes Sprzedawcy (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. f RODO)
12. w celach marketingu bezpośredniego, w tym profilowania, poprzez dobór i wyświetlanie dostępnych towarów Sklepu z uwzględnieniem aktywności i preferencji konkretnych Użytkowników, co stanowi prawnie uzasadniony interes Sprzedawcy (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. f RODO),
13. realizacji wymagań prawnych w zakresie przepisów podatkowych i rachunkowych, w szczególności określonych przepisami ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług (VAT), ustawy z dnia z dnia 15 lutego 1992 r. o podatku dochodowym od osób prawnych oraz ustawy z dnia 29 września 1994 r. o rachunkowości (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. c RODO),
14. przechowywania danych dla celów archiwizacyjnych oraz na potrzeby wykazywania prawidłowości spełnienia obowiązków prawnych spoczywających na Sprzedawcy, co stanowi jego prawnie uzasadniony interes (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. f RODO),
15. wysyłania informacji handlowych drogą elektroniczną w postaci Newslettera – jeśli konkretna osoba wyraziła uprzednio odrębną zgodę na otrzymywanie informacji handlowych drogą elektroniczną,
16. zapisywania danych w postaci plików cookies, gromadzenia danych ze strony internetowej Sklepu oraz wersji mobilnej Sklepu – jeśli dana osoba wyraziła na to odrębną zgodę na zasadach określonych w Polityce Plików Cookies obowiązującej na stronie internetowej Sklepu. - Dalsze ujawnianie danych osobowych Użytkowników przez Sprzedawcę. Dane osobowe mogą być ujawniane następującym kategoriom odbiorców:
1. podwykonawcom zapewniającym wsparcie techniczne Sprzedawcy w prowadzeniu i utrzymaniu, a także rozwoju Sklepu, z którymi Sprzedawca zawarł wymagane prawnie umowy powierzenia przetwarzania danych osobowych;
2. podmiotom wspierającym realizację przez Sprzedawcę obowiązujących przepisów prawa oraz uprawnień i obowiązków wynikających z niniejszego Regulaminu, w związku ze świadczeniem usług za pośrednictwem Sklepu, z którymi Sprzedawca zawarł wymagane prawnie umowy powierzenia przetwarzania danych osobowych;
3. podmiotom, którym przekazanie danych jest niezbędne w celu zapewnienia prawidłowej realizacji usług za pośrednictwem Sklepu, zgodnie z żądaniem konkretnego Użytkownika, z którymi Sprzedawca zawarł wymagane prawnie umowy powierzenia przetwarzania danych osobowych. - Dane osobowe Użytkowników mogą być przekazywane przez Sprzedawcę poza teren Europejskiego Obszaru Gospodarczego (EOG) w ramach korzystania przez Sprzedawcę z usług podwykonawców (spośród kategorii odbiorców wskazanych w punkcie 4 wyżej). W takim wypadku Sprzedawca gwarantuje wymagane prawnie środki ochrony danych osobowych, którymi będą (w zależności od przypadku): i) przekazanie danych do podwykonawcy zlokalizowanego w państwie trzecim, w stosunku do którego została wydana decyzja stwierdzająca odpowiedni stopień ochrony, zgodnie z wymaganiami art. 45 RODO, ii) przekazanie danych realizowane na podstawie zawartej z podwykonawcą umowy o transfer danych opartej na Standardowych Klauzulach Umownych przyjętych w drodze decyzji przez Komisję Europejską, iii) przekazanie danych realizowane w ramach stosowanych przez podwykonawcę wiążących reguł korporacyjnych, o których mowa w art. 47 RODO, iiii) przekazanie danych odbywające się do podwykonawcy, który uczestniczy w programie Privacy Shield. Więcej informacji dotyczących stosowanych przez Sprzedawcę środków bezpieczeństwa związanych z przekazywaniem danych poza obszar EOG można uzyskać kontaktując się z Inspektorem Ochrony Danych wyznaczonym przez Sprzedawcę.
- Poza przypadkami, o których mowa powyżej, dane osobowe Użytkowników mogą być przekazywane poza obszar EOG tylko w takich przypadkach, w których konkretny Użytkownik dokonuje zamówienia z kraju zlokalizowanego poza EOG i oczekuje dostarczenia zamówionych towarów do tego kraju. W takim wypadku Sprzedawca przekaże dane osobowe Użytkownika poza obszar EOG wyłącznie w celu prawidłowej realizacji złożonego zamówienia, pod wskazany adres w zamówieniu, zgodnie z jego żądaniem.
- Pozyskane dane osobowe będą przechowywane przez Sprzedawcę przez okres realizacji zawartych Umów sprzedaży i do czasu ich prawidłowego rozliczenia, a także przez okres świadczenia usług Sklepu (Użytkownikom) przez czas obowiązywania umów o świadczenie usług drogą elektroniczną, a ponadto:
1. do czasu przedawnienia potencjalnych roszczeń wynikających z umów wskazanych powyżej,
2. przez czas niezbędny do dochodzenia konkretnych roszczeń, z którymi wystąpił Sprzedawca lub ich odparcia (jeżeli z roszczeniami wystąpił Użytkownik w związku z zawartymi umowami, o których mowa wyżej,
3. przez czas wykonywania obowiązków wynikających z przepisów prawa,
4. przez okres niezbędny do udokumentowania przez Sprzedawcę przed organami administracji publicznej, w tym organem nadzoru w zakresie ochrony danych osobowych, prawidłowości spełnienia obowiązków prawnych na nim spoczywających,
5. w celach archiwizacyjnych, gdy dotyczy to historii prowadzonej korespondencji i udzielanych odpowiedzi na zgłaszane zapytania (niezwiązane bezpośrednio z zawartymi umowami) – przez okres nie dłuższy niż 4 lata od pozyskania danych
6. w celach marketingu bezpośredniego – przez czas obowiązywania umowy o świadczenie usług drogą elektroniczną (Użytkownicy) oraz przez czas realizacji umów sprzedaży lub do czasu zgłoszenia sprzeciwu na przetwarzanie danych w tym celu,
7. do czasu wycofania zgody na przetwarzanie danych lub ich dezaktualizacji (stwierdzonej przez Sprzedawcę) – jeżeli przetwarzanie danych odbywa się za zgodą udzieloną przez konkretną osobę. - Każdy Użytkownik ma zagwarantowane przez Sprzedawcę korzystanie z uprawnień przewidzianych przez RODO..
- W przypadku przetwarzania danych osobowych przez Sprzedawcę w celu realizacji prawnie uzasadnionych interesów (o których była mowa powyżej), każdemu Użytkownikowi przysługuje prawo do wniesienia sprzeciwu na przetwarzanie danych z przyczyn związanych z jego szczególną sytuacją.
- Każde osobie przysługuje prawo wycofania w dowolnym momencie zgody na przetwarzanie swoich danych bez wpływu na zgodność z prawem przetwarzania tych danych, które miało miejsce przed cofnięciem zgody.
- Podanie danych osobowych w odniesieniu do:
1. Użytkowników, którzy chcą utworzyć Konto Użytkownika w Sklepie – w celu rejestracji i założenia Konta Użytkownika niezbędne jest podanie danych w zakresie wskazanym w formularzu rejestracyjnym, tj. imię, nazwisko, adres zamieszkania, adres e-mail. Niepodanie tych danych uniemożliwi założenie Konta Użytkownika (a w konsekwencji zawarcie umowy o świadczenie usług drogą elektroniczną), ale Klient nadal będzie mógł korzystać z możliwości dokonywania zamówień towarów za pośrednictwem Sklepu w opcji bez rejestracji Konta Użytkownika;
2. Użytkowników, którzy składają zamówienia za pośrednictwem Sklepu – w celu złożenia i umożliwienia Sprzedawcy realizacji zamówienia (i tym samym umowy sprzedaży) niezbędne jest podanie danych w zakresie: imię, nazwisko, adres zamieszkania (lub inny adres do dostawy), adres e-mail, numer telefonu. Niepodanie tych danych będzie skutkować brakiem możliwości przyjęcia zamówienia (a tym samym zawarcia umowy sprzedaży);
3. Użytkowników, którzy składają oświadczenie o odstąpieniu od umowy sprzedaży – w celu złożenia oświadczenia woli o odstąpieniu od umowy sprzedaży zawartej na odległość niezbędne jest podanie danych w zakresie: imię, nazwisko, adres e-mail, adres (ulica, nr domu/nr mieszkania, kod pocztowy, miejscowość (poczta)), nr telefonu, numer zamówienia, numer konta bankowego. Niepodanie tych informacji uniemożliwi skuteczne złożenie oświadczenia woli o odstąpieniu od umowy sprzedaży, a brak wskazania numeru konta bankowego może uniemożliwić zwrot należności,
4. Użytkowników, którzy składają reklamacje w związku z zawartą umową sprzedaży – w celu złożenia reklamacji i umożliwienia jej rozpatrzenia przez Sprzedawcę niezbędne jest podanie danych w zakresie: imię, nazwisko, adres e-mail, nr konta bankowego, adres (ulica, nr domu/nr mieszkania, kod pocztowy, miejscowość (poczta)), numer telefonu, formę rekompensaty, numer zamówienia, podanie informacji jakie konkretnie towar reklamują i z jakiego powodu. Niepodanie tych danych uniemożliwi Sprzedawcy rozpatrzenie złożonej reklamacji,
5. Użytkowników, którzy składają reklamacje w związku z zawartą ze Sprzedawcą umową o świadczenie usług drogą elektroniczną na zasadach określonych w niniejszym Regulaminie – w celu złożenia reklamacji i umożliwienia jej rozpatrzenia przez Sprzedawcę niezbędne jest podanie adresu e-mail, który Użytkownik podał w trakcie rejestracji Konta Użytkownika w Sklepie lub który podał podczas rejestracji w Newsletterze (gdy reklamacja dotyczy tej usługi). Niepodanie tych danych może uniemożliwić Sprzedawcy rozpatrzenie złożonej reklamacji,
6. pozostałych przypadków – jest dobrowolne. - Sprzedawca nie będzie prowadził operacji przetwarzania danych Użytkowników w sposób zautomatyzowany.
- Każdej osobie, której dane osobowe są przetwarzane przez Sprzedawcę przysługuje prawo wniesienia skargi w związku z przetwarzaniem jej danych osobowych do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, mający siedzibę przy ul. Stawki 2, 00-193 Warszawa.