1. Wprowadzenie
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników sklepu internetowego MyEcoCosmetic, dostępnego pod adresem https://myecocosmetic.com, oraz informuje o prawach i obowiązkach związanych z ochroną prywatności.
Polityka ma zastosowanie do wszystkich osób korzystających ze sklepu internetowego, w tym w szczególności do osób odwiedzających stronę, składających zamówienia, kontaktujących się z nami za pośrednictwem formularza kontaktowego, tworzących konto klienta, zapisujących się do newslettera, korzystających z filtrów produktowych, list życzeń, opinii oraz procesu zamówienia w ramach zakładek Sklep, Pielęgnacja, Makijaż, Opinie, Filtry, Promocje, Zamówienie oraz Kontakt.
Dbamy o to, aby Twoje dane osobowe były przetwarzane w sposób zgodny z obowiązującymi przepisami prawa, w tym z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą o ochronie danych osobowych oraz innymi właściwymi przepisami krajowymi.
2. Administrator danych osobowych
Administratorem Twoich danych osobowych jest MyEcoCosmetic (dalej: „Administrator” lub „MyEcoCosmetic”), prowadzący sklep internetowy pod adresem https://myecocosmetic.com.
W sprawach związanych z przetwarzaniem danych osobowych możesz skontaktować się z Administratorem:
- za pośrednictwem formularza kontaktowego dostępnego w zakładce Kontakt,
- za pośrednictwem poczty elektronicznej: [email protected],
- pisemnie na adres siedziby – jeśli został wskazany na stronie w zakładce Kontakt.
Administrator może wyznaczyć inspektora ochrony danych (IOD). Informacja o wyznaczeniu IOD wraz z danymi kontaktowymi zostanie opublikowana na stronie sklepu, w szczególności w zakładce Polityka Prywatności oraz Kontakt.
3. Rodzaje gromadzonych danych
Zakres zbieranych danych osobowych zależy od tego, z jakich funkcjonalności sklepu internetowego MyEcoCosmetic korzystasz. Możemy przetwarzać w szczególności następujące kategorie danych:
Dane identyfikacyjne i kontaktowe
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres dostawy (ulica, numer domu/mieszkania, kod pocztowy, miejscowość, kraj),
- adres rozliczeniowy (jeśli inny niż adres dostawy),
- dane firmy oraz NIP – w przypadku zakupów dokonywanych przez przedsiębiorców.
Dane związane z kontem i aktywnością w sklepie
- login/nazwa użytkownika oraz hasło (przechowywane w formie zaszyfrowanej),
- historia zamówień,
- informacje o przeglądanych produktach, dodanych do koszyka lub listy życzeń,
- ustawienia preferencji (np. kategorie produktów, filtry, język, zgody marketingowe),
- wystawione opinie i recenzje w sekcji Opinie.
Dane dotyczące zamówień i płatności
- numer zamówienia,
- wybrane metody płatności i dostawy,
- status realizacji zamówienia,
- informacje wymagane do obsługi płatności przekazywane operatorom płatności (np. częściowe dane karty płatniczej, numer rachunku bankowego – w zależności od wybranej metody płatności); pełne dane kart nie są przechowywane w systemie sklepu.
Dane techniczne i eksploatacyjne
- adres IP,
- typ i wersja przeglądarki,
- typ urządzenia oraz system operacyjny,
- ustawienia językowe,
- logi serwera (data i czas dostępu, adres URL, identyfikatory sesji),
- dane zbierane za pomocą plików cookies oraz podobnych technologii (szczegóły w sekcji „Pliki cookies i technologie śledzące”).
Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach konieczne do korzystania z określonych funkcjonalności (np. złożenia zamówienia w Zamówienie, założenia konta klienta, zapisania się do newslettera czy skorzystania z formularza Kontakt).
4. Cele przetwarzania danych
Twoje dane osobowe mogą być przetwarzane przez Administratora w następujących celach:
Realizacja zamówień i świadczenie usług drogą elektroniczną
- przyjmowanie i obsługa zamówień składanych za pośrednictwem sklepu internetowego,
- zawarcie i wykonanie umowy sprzedaży produktów dostępnych w zakładkach Sklep, Pielęgnacja oraz Makijaż,
- obsługa procesu płatności i dostawy zamówionych produktów,
- utrzymywanie konta klienta oraz zapewnienie dostępu do historii zamówień, list życzeń i ustawień konta.
Obsługa klienta i komunikacja
- udzielanie odpowiedzi na zapytania przesyłane za pośrednictwem formularza Kontakt, poczty elektronicznej lub innych kanałów komunikacji,
- prowadzenie korespondencji dotyczącej statusu zamówienia, reklamacji, zwrotów, wymian oraz obsługi posprzedażowej,
- przekazywanie informacji technicznych, organizacyjnych lub prawnych związanych z funkcjonowaniem sklepu (np. informacje o zmianach regulaminu Regulamin czy niniejszej polityki).
Personalizacja oferty i rozwój sklepu
- personalizowanie treści, rekomendacji produktowych oraz ofert promocyjnych na podstawie historii przeglądania i zakupów,
- optymalizacja działania sklepu, w tym filtrów w zakładce Filtry,
- analiza statystyczna i badanie sposobu korzystania z serwisu w celu poprawy jakości usług i komfortu zakupów.
Działania marketingowe
- przesyłanie newslettera oraz informacji handlowych (np. o Promocjach, nowych kolekcjach, akcjach specjalnych) drogą elektroniczną – za Twoją uprzednią zgodą,
- wyświetlanie spersonalizowanych treści marketingowych na stronie sklepu oraz w innych miejscach w Internecie (remarketing) – z wykorzystaniem plików cookies i podobnych technologii,
- organizacja konkursów, akcji promocyjnych i programów lojalnościowych, jeżeli takie są prowadzone.
Wypełnienie obowiązków prawnych i dochodzenie roszczeń
- wypełnianie obowiązków wynikających z przepisów prawa, w szczególności podatkowych i rachunkowych,
- zapewnienie bezpieczeństwa serwisu, wykrywanie nadużyć oraz zapobieganie oszustwom,
- dochodzenie, ustalenie lub obrona przed roszczeniami.
5. Podstawa prawna przetwarzania danych
Przetwarzanie Twoich danych osobowych odbywa się na podstawie obowiązujących przepisów prawa, w szczególności zgodnie z RODO. W zależności od celu przetwarzania Administrator opiera się na następujących podstawach prawnych:
- art. 6 ust. 1 lit. b RODO – niezbędność przetwarzania do wykonania umowy lub do podjęcia działań na Twoje żądanie przed zawarciem umowy, w szczególności w celu założenia konta klienta, złożenia i realizacji zamówienia, obsługi płatności oraz dostawy;
- art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego ciążącego na Administratorze, np. wynikającego z przepisów podatkowych i rachunkowych (przechowywanie dokumentacji księgowej i rozliczeniowej);
- art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą, m.in. w celu otrzymywania newslettera, komunikatów marketingowych lub stosowania określonych plików cookies, które nie są niezbędne do funkcjonowania sklepu;
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora, którym jest m.in. zapewnienie bezpieczeństwa sklepu, dochodzenie roszczeń, zapobieganie nadużyciom, analizowanie ruchu na stronie, ulepszanie funkcjonalności serwisu, prowadzenie działań marketingu bezpośredniego (w granicach dopuszczalnych przez prawo).
W przypadkach, gdy podstawą przetwarzania jest Twoja zgoda, masz prawo w każdej chwili ją wycofać. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
6. Odbiorcy danych osobowych
Twoje dane osobowe mogą być przekazywane wyłącznie podmiotom, z którymi współpracujemy w celu zapewnienia prawidłowego funkcjonowania sklepu MyEcoCosmetic oraz realizacji zamówień. Są to w szczególności:
- firmy kurierskie i operatorzy pocztowi – w celu dostarczenia zamówionych produktów na wskazany przez Ciebie adres dostawy;
- operatorzy płatności elektronicznych i banki – w związku z obsługą płatności za zamówienia;
- podmioty świadczące usługi IT – w tym dostawcy hostingu, systemów i narzędzi wykorzystywanych do obsługi sklepu, newslettera, analityki i personalizacji treści;
- podmioty świadczące usługi marketingowe – np. agencje marketingowe, platformy reklamowe, narzędzia do wysyłki wiadomości e-mail (w zakresie niezbędnym do realizacji działań marketingowych, na które wyraziłeś zgodę);
- biura rachunkowe i doradcy podatkowi – w celu realizacji obowiązków księgowych i podatkowych;
- kancelarie prawne, firmy windykacyjne i inne podmioty uprawnione na mocy prawa – w przypadkach dochodzenia, ustalenia lub obrony przed roszczeniami.
Wszystkie wskazane podmioty przetwarzają dane na podstawie odpowiednich umów z Administratorem i wyłącznie w zakresie niezbędnym do realizacji powierzonych im zadań, przy zachowaniu poufności i środków bezpieczeństwa wymaganych przepisami prawa.
Twoje dane osobowe co do zasady nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). W przypadku, gdy korzystanie z określonych narzędzi lub usług wymagałoby przekazania danych do państw trzecich, Administrator zapewni stosowanie odpowiednich zabezpieczeń wymaganych przez RODO (np. standardowe klauzule umowne) i poinformuje o tym Użytkowników w sposób przejrzysty.
7. Okres przechowywania danych
Twoje dane osobowe będą przechowywane przez okres niezbędny do realizacji celów, w których są przetwarzane, a następnie przez czas wymagany przez obowiązujące przepisy prawa lub uzasadniony interes Administratora. W szczególności:
- dane związane z realizacją zamówień – przez czas trwania umowy sprzedaży, a następnie przez okres niezbędny do dochodzenia roszczeń oraz wypełnienia obowiązków podatkowych i rachunkowych (co do zasady do 5 lat od końca roku kalendarzowego, w którym miała miejsce transakcja);
- dane związane z kontem klienta – przez czas istnienia konta; po jego usunięciu dane mogą być przechowywane przez okres przedawnienia roszczeń wynikających z korzystania ze sklepu;
- dane przetwarzane na podstawie zgody (np. w celach marketingowych, newsletter) – do czasu wycofania zgody lub zgłoszenia sprzeciwu wobec przetwarzania;
- dane zbierane za pośrednictwem plików cookies – przez okres wskazany w ustawieniach poszczególnych plików cookies lub do momentu ich usunięcia przez Użytkownika z przeglądarki;
- dane przetwarzane w celu dochodzenia, ustalenia lub obrony przed roszczeniami – przez okres przedawnienia roszczeń określony w przepisach prawa.
Po upływie wskazanych okresów dane osobowe zostaną usunięte, zanonimizowane lub zminimalizowane w stopniu umożliwiającym wyłącznie realizację obowiązków wynikających z przepisów prawa.
8. Prawa Użytkownika
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do danych – masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane osobowe, a jeżeli tak, uzyskać dostęp do nich oraz otrzymać ich kopię;
- prawo do sprostowania danych – masz prawo żądać sprostowania (poprawienia) danych, które są nieprawidłowe, oraz uzupełnienia danych niekompletnych;
- prawo do usunięcia danych (prawo do bycia zapomnianym) – masz prawo żądać usunięcia danych osobowych w przypadkach przewidzianych przez RODO, w szczególności gdy dane nie są już niezbędne do realizacji celów, dla których były zebrane, cofniesz zgodę (jeśli była podstawą przetwarzania) lub zgłosisz skuteczny sprzeciw wobec przetwarzania;
- prawo do ograniczenia przetwarzania – masz prawo żądać ograniczenia przetwarzania Twoich danych w przypadkach przewidzianych przez przepisy (np. na czas rozpatrywania sprzeciwu lub wniosku o sprostowanie danych);
- prawo do przenoszenia danych – masz prawo otrzymać dane osobowe, które nam dostarczyłeś, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać te dane innemu administratorowi, o ile przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany;
- prawo do sprzeciwu – masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (w tym profilowania), w szczególności wobec przetwarzania danych na potrzeby marketingu bezpośredniego;
- prawo do wycofania zgody – w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody, masz prawo w każdej chwili ją cofnąć, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem;
- prawo do wniesienia skargi do organu nadzorczego – masz prawo złożyć skargę do właściwego organu nadzorczego, w szczególności do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy prawa.
W celu realizacji swoich praw możesz skontaktować się z nami za pośrednictwem danych wskazanych w sekcji „Kontakt i pytania” lub formularza w zakładce Kontakt. Administrator dołoży wszelkich starań, aby rozpatrzyć Twoje żądanie bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od jego otrzymania, z możliwością przedłużenia tego terminu w przypadkach przewidzianych przez RODO.
9. Środki bezpieczeństwa danych
Administrator podejmuje odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom bezpieczeństwa odpowiadający ryzyku związanemu z przetwarzaniem danych osobowych. W szczególności stosujemy:
- szyfrowanie połączenia z wykorzystaniem protokołu SSL/TLS (https) podczas korzystania ze sklepu i składania zamówień,
- mechanizmy kontroli dostępu do danych, ograniczając dostęp wyłącznie do upoważnionych osób,
- regularne aktualizacje oprogramowania, systemów oraz stosowanych narzędzi bezpieczeństwa,
- kopie zapasowe danych przechowywane w sposób zabezpieczony i zgodny z wewnętrznymi procedurami,
- procedury reagowania na incydenty bezpieczeństwa oraz naruszenia ochrony danych osobowych.
Dokładamy wszelkich starań, aby Twoje dane były chronione przed nieuprawnionym dostępem, utratą, zniszczeniem, ujawnieniem lub innym niezgodnym z prawem przetwarzaniem. Jednocześnie zalecamy zachowanie ostrożności podczas korzystania z Internetu, w tym odpowiednie zabezpieczenie urządzenia, z którego korzystasz, oraz nieudostępnianie danych do logowania osobom trzecim.
11. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmiany przepisów prawa, technologii wykorzystywanych w sklepie, zakresu świadczonych usług lub sposobu przetwarzania danych osobowych.
Wszelkie zmiany Polityki Prywatności będą publikowane na stronie /privacy-policy/ wraz z aktualną datą obowiązywania. W przypadku istotnych zmian, które mogą wpływać na Twoje prawa lub sposób przetwarzania danych, możesz zostać dodatkowo poinformowany za pomocą wiadomości e-mail (jeśli posiadamy Twój adres do kontaktu) lub komunikatów wyświetlanych w sklepie, w tym na stronach Sklep czy Zamówienie.
Zalecamy regularne zapoznawanie się z treścią niniejszej Polityki, aby być na bieżąco z tym, w jaki sposób dbamy o Twoją prywatność.
12. Kontakt i pytania
Jeśli masz jakiekolwiek pytania dotyczące niniejszej Polityki Prywatności, chcesz skorzystać ze swoich praw lub uzyskać dodatkowe informacje na temat przetwarzania danych osobowych, skontaktuj się z nami:
- za pomocą formularza kontaktowego dostępnego w zakładce Kontakt,
- za pośrednictwem poczty elektronicznej: [email protected].
Dołożymy wszelkich starań, aby udzielić odpowiedzi na Twoje zgłoszenie w możliwie najkrótszym terminie oraz wyczerpująco wyjaśnić wszystkie kwestie związane z przetwarzaniem danych osobowych w sklepie MyEcoCosmetic.