§ 1 INFORMACJE O ADMINISTRATORZE

Niniejszy dokument określa zasady przetwarzania i ochrony danych osobowych przetwarzanych przez Administratora, w tym także danych przekazanych przez klientów strony internetowej (dalej jako: „Strona”) oraz opisuje zasady przetwarzania przez nas informacji na Państwa temat, w szczególności plików cookies.

Administratorem Państwa danych osobowych jest ADRIAN MOCZULSKI SZUM z siedzibą przy ulicy Asnyka 50/45, 62-800 Kalisz, posługujący się numerem NIP 6182200681 oraz BDO: 000713728 (dalej: „Administrator”).

Możecie Państwo skontaktować się bezpośrednio z Administratorem, pisząc na adres e-mail: sklep@hinosato.pl, telefonicznie pod numerem +48 791 980 444 lub korespondencyjnie na adres siedziby.

Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz realizacji przysługujących Państwu praw prosimy o kontakt bezpośrednio z Administratorem.


§ 2 RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH, CEL I ZAKRES ZBIERANIA DANYCH

W zależności od łączących nas z Państwem relacji, przetwarzamy dane osobowe w następujących celach i zakresach:


1. Potencjalni klienci, subskrybenci newslettera, odbiorcy treści marketingowych, użytkownicy naszych profili w mediach społecznościowych

Dane (imię, nazwisko, adresy do kontaktu, numer telefonu) przetwarzane są:

  • w celu realizacji prawnie uzasadnionego interesu Administratora na podstawie art. 6 ust. 1 lit. f RODO, polegającego w szczególności na marketingu własnych produktów i usług, promowaniu marki, prowadzeniu profili w mediach społecznościowych;

  • przysługuje Państwu prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych w celach marketingowych w dowolnym momencie.

W przypadku pozyskania od Państwa zgody (np. na newsletter, kontakt telefoniczny, SMS) dane będą przetwarzane na podstawie art. 6 ust. 1 lit. a RODO. Zgoda może zostać cofnięta w dowolnym momencie poprzez kliknięcie odnośnika „wypisz się” w wiadomości e-mail lub kontakt z Administratorem.

Na podstawie prawnie uzasadnionego interesu możemy przetwarzać dane także w celu dochodzenia ewentualnych roszczeń, w celach statystycznych oraz w celu doskonalenia jakości świadczonych usług.

Podanie danych nie jest obowiązkiem prawnym, ale jest konieczne do udzielenia odpowiedzi na Państwa zapytania, np. przesłane przez formularz kontaktowy.

Dane będą przetwarzane:

  • w celach marketingowych – do momentu wycofania zgody lub wniesienia sprzeciwu, nie dłużej jednak niż przez 3 lata od ostatniego kontaktu;

  • w celach statystycznych i analitycznych – przez okres niezbędny do realizacji tych celów, nie dłużej niż 3 lata.


2. Nasi klienci oraz osoby kontaktowe u klientów

Dane (imię, nazwisko, adresy do kontaktu, numer telefonu, dane dotyczące szczegółów zamówienia oraz dane do faktury) przetwarzane są:

  • w celu realizacji umowy lub podjęcia działań przed jej zawarciem na żądanie klienta – art. 6 ust. 1 lit. b RODO;

  • w przypadku osób kontaktowych wskazanych przez klienta – na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora – utrzymywanie bieżącego kontaktu w sprawach związanych z umową);

  • w celu realizacji obowiązków prawnych, np. prowadzenia rozliczeń, księgowości i sprawozdawczości finansowej – art. 6 ust. 1 lit. c RODO.

Podanie danych jest niezbędne do prawidłowej realizacji umowy.

Dane będą przetwarzane:

  • w związku z realizacją umowy – przez czas jej trwania, a następnie przez okres niezbędny do dochodzenia roszczeń lub obrony przed roszczeniami (zgodnie z terminami przedawnienia roszczeń określonymi w Kodeksie cywilnym);

  • w celach księgowo-podatkowych – przez 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy (zgodnie z ustawą o rachunkowości i Ordynacją podatkową).


3. Prowadzenie korespondencji e-mailowej oraz tradycyjnej

Dane podane w korespondencji (imię, nazwisko, adres, dane kontaktowe) przetwarzane są wyłącznie w celu komunikacji i załatwienia sprawy, której ta korespondencja dotyczy.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora polegający na prowadzeniu korespondencji związanej z działalnością gospodarczą).

Podanie danych jest niezbędne do udzielenia odpowiedzi na skierowane do nas zapytanie.

Dane będą przetwarzane przez okres niezbędny do załatwienia sprawy oraz przez okres wymagany przepisami o archiwizacji.


4. Rekrutacja

Dane przekazane w procesie rekrutacji (w zakresie określonym w przepisach prawa pracy) będą przetwarzane:

  • w celu wykonania obowiązków wynikających z przepisów prawa związanych z procesem zatrudnienia, w szczególności Kodeksu pracy – art. 6 ust. 1 lit. c RODO;

  • w zakresie danych niewymaganych przez prawo pracy oraz na potrzeby przyszłych rekrutacji – na podstawie zgody, tj. art. 6 ust. 1 lit. a RODO (zgoda może zostać wycofana w dowolnym momencie);

  • w celu ustalenia lub dochodzenia roszczeń albo obrony przed roszczeniami – art. 6 ust. 1 lit. f RODO.

Podanie danych w zakresie wymaganym przepisami prawa jest niezbędne do udziału w procesie rekrutacji.

Dane będą przetwarzane:

  • w przypadku nawiązania stosunku pracy – zgodnie z przepisami prawa pracy;

  • w przypadku braku zatrudnienia – przez 3 miesiące od zakończenia rekrutacji;

  • w przypadku zgody na przyszłe rekrutacje – do momentu jej wycofania, nie dłużej niż 12 miesięcy.


5. Osoby odwiedzające naszą stronę internetową

Podczas korzystania ze Strony mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do urządzenia, zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.

Mogą być także gromadzone dane nawigacyjne – informacje o linkach i odnośnikach, w które Państwo klikają oraz innych czynnościach podejmowanych na Stronie.

  • Dane niezbędne technicznie (cookies techniczne) przetwarzane są na podstawie art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora polegający na zapewnieniu prawidłowego funkcjonowania strony internetowej.

  • Dane analityczne i marketingowe (w tym dane z Google Analytics i narzędzi reklamowych) przetwarzane są wyłącznie na podstawie zgody – art. 6 ust. 1 lit. a RODO, wyrażonej za pomocą bannera cookies. Szczegóły w § 5.


6. Uczestnicy konkursów

Dane przekazane w związku z udziałem w konkursach przetwarzane są:

  • w celu realizacji obowiązków organizatora konkursu (obsługa zgłoszeń, wyłanianie zwycięzców, przyznawanie i wysyłka nagród) – art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora);

  • w celu prowadzenia rozliczeń, księgowości i sprawozdawczości – art. 6 ust. 1 lit. c RODO;

  • w celach marketingowych określonych w regulaminie konkursu – na podstawie zgody, art. 6 ust. 1 lit. a RODO (jeśli została wyrażona).

Podanie danych w zakresie określonym regulaminem konkursu jest niezbędne do udziału w konkursie.

Dane będą przetwarzane przez czas trwania konkursu oraz przez okres wskazany w regulaminie, a w zakresie obowiązków podatkowych – przez 5 lat.


7. Składający reklamacje

Dane osobowe podane w związku ze złożeniem reklamacji przetwarzane są:

  • w celu rozpatrzenia reklamacji – art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora);

  • w celu dochodzenia lub obrony przed roszczeniami – art. 6 ust. 1 lit. f RODO.

Podanie danych w zakresie wymaganym przepisami jest niezbędne do przeprowadzenia postępowania reklamacyjnego.

Dane będą przetwarzane przez okres niezbędny do rozpatrzenia reklamacji oraz przez czas przedawnienia roszczeń wynikających z umowy.


8. Realizacja dostawy i płatności

Dane osobowe Klienta (imię, nazwisko, adres, numer telefonu, adres e-mail) przekazywane są podmiotom realizującym dostawę zamówień i obsługę płatności, w szczególności:

  • platformie logistycznej Apaczka.pl oraz – za jej pośrednictwem – firmom kurierskim i paczkomatowym: InPost Sp. z o.o., DPD Polska sp. z o.o., Orlen Paczka Sp. z o.o., wyłącznie w zakresie niezbędnym do nadania i doręczenia przesyłki;

  • operatorowi płatności Autopay S.A. (dawniej Blue Media S.A.) – w zakresie niezbędnym do obsługi płatności elektronicznych.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).


9. Opinie o zakupach

Po dokonaniu zakupu możemy wysłać do Klienta e-mail z prośbą o wystawienie opinii o produkcie lub sklepie.

Cel: zapewnienie wiarygodnych opinii oraz poprawa jakości obsługi.

Podstawa prawna: art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora (zbieranie autentycznych opinii posprzedażowych).

Klient może w każdej chwili zrezygnować z otrzymywania takich próśb, wysyłając wiadomość na adres: sklep@hinosato.pl.


10. Newsletter i komunikacja marketingowa

Zapisanie się do newslettera lub wyrażenie zgody na otrzymywanie informacji handlowych oznacza zgodę na przesyłanie wiadomości marketingowych drogą elektroniczną (e-mail, SMS, inne kanały komunikacji).

Podstawa prawna: art. 6 ust. 1 lit. a RODO w zw. z art. 10 ustawy o świadczeniu usług drogą elektroniczną oraz art. 172 Prawa telekomunikacyjnego.

Zgoda jest dobrowolna i może być w każdej chwili wycofana – poprzez kliknięcie linku „Wypisz się” w stopce wiadomości lub kontakt z Administratorem. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.


11. Usuwanie konta i okres przechowywania danych

Po usunięciu konta w Sklepie dane osobowe Klienta zostaną trwale usunięte lub zanonimizowane, z wyjątkiem danych, które:

  • są niezbędne do realizacji obowiązków prawnych Administratora (np. dane do faktur – przechowywane przez 5 lat zgodnie z ustawą o rachunkowości),

  • są potrzebne do rozliczeń, obsługi reklamacji, zwrotów lub dochodzenia roszczeń (przechowywane przez okres przedawnienia roszczeń – maksymalnie 6 lat).

Po upływie tych okresów dane są trwale usuwane lub anonimizowane.


12. Realizacja dostawy, nieodebrane przesyłki, rozliczenia logistyczne

Dane Klienta wykorzystujemy również do obsługi procesów logistycznych, w tym:

  • nadania przesyłki, obsługi zwrotów i nieodebranych paczek,

  • rozliczenia kosztów transportu i zwrotów,

  • kontaktu z Klientem w sprawie statusu przesyłki.

Podstawa prawna: art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora polegający na zapewnieniu prawidłowej realizacji umowy oraz rozliczeń z przewoźnikami.


13. Reklamacje, zwroty i odstąpienia od umowy

Dane osobowe podane w formularzach reklamacyjnych lub zwrotu są przetwarzane w celu:

  • obsługi reklamacji, odstąpień od umowy i zwrotów,

  • prowadzenia korespondencji i kontaktu z Klientem,

  • dochodzenia lub obrony przed roszczeniami.

Podstawy prawne:

  • art. 6 ust. 1 lit. c RODO – wypełnienie obowiązków prawnych (m.in. ustawa o prawach konsumenta),

  • art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora (prowadzenie dokumentacji, obrona prawna, rozliczenia).

Dane z reklamacji i zwrotów przechowywane są przez okres wymagany przepisami prawa oraz przez czas przedawnienia roszczeń (do 6 lat).


14. Przekazywanie danych

Dane osobowe mogą być przekazywane wyłącznie podmiotom współpracującym z Administratorem przy realizacji zamówień i obsłudze działalności, takim jak:

  • Autopay S.A. – operator płatności;

  • platforma logistyczna Apaczka.pl oraz współpracujące z nią firmy kurierskie (InPost Sp. z o.o., DPD Polska sp. z o.o., Orlen Paczka Sp. z o.o.);

  • dostawca hostingu i oprogramowania sklepu (np. WordPress/WooCommerce);

  • biuro rachunkowe;

  • kancelarie prawne, podatkowe i audytorskie współpracujące z Administratorem.

Z każdym z tych podmiotów zawarto umowy powierzenia przetwarzania danych osobowych, a dane przekazywane są wyłącznie w zakresie niezbędnym do realizacji określonych celów.


§ 3 UDOSTĘPNIENIE DANYCH OSOBOWYCH (ODBIORCY DANYCH)

Administrator może przekazać Państwa dane osobowe następującym kategoriom odbiorców:

  1. Dostawcy usług technicznych i IT
    – dostawca hostingu stron internetowych,
    – dostawca oprogramowania do obsługi sklepu internetowego,
    – dostawca systemu mailingowego/newslettera oraz CRM,
    – dostawcy usług serwerowych.

  2. Podmioty świadczące usługi analityczne i reklamowe
    – Google Ireland Limited (Google Analytics, Google Ads) – z siedzibą w Irlandii,
    – Meta Platforms Ireland Limited (Facebook, Instagram) – jeśli Administrator prowadzi tam działania reklamowe.

  3. Partnerzy logistyczni i kurierzy
    platforma logistyczna Apaczka.pl oraz współpracujące z nią podmioty świadczące usługi kurierskie i paczkomatowe (w szczególności InPost Sp. z o.o., DPD Polska sp. z o.o., Orlen Paczka Sp. z o.o.).

  4. Podmioty świadczące usługi płatnicze
    – operator płatności Autopay S.A. (dawniej Blue Media S.A.).

  5. Podmioty wspierające działalność Administratora
    – kancelarie prawne, podatkowe, audytorskie,
    – biura rachunkowe.

  6. Organy publiczne
    – Zakład Ubezpieczeń Społecznych (ZUS),
    – Urząd Skarbowy (US),
    – inne organy publiczne – w zakresie wymaganym przepisami prawa.

Przekazanie danych następuje wyłącznie w zakresie niezbędnym do realizacji wskazanych celów. Administrator współpracuje wyłącznie z podmiotami zapewniającymi odpowiedni poziom ochrony danych osobowych.


§ 4A ŹRÓDŁO POCHODZENIA DANYCH

Administrator pozyskuje dane osobowe z następujących źródeł:

  1. Bezpośrednio od Państwa – poprzez:
    – formularze kontaktowe na stronie,
    – składanie zamówień w sklepie internetowym,
    – rejestrację konta użytkownika,
    – zapisy na newsletter,
    – korespondencję e-mailową lub telefoniczną,
    – udział w konkursach i akcjach promocyjnych,
    – udział w procesach rekrutacyjnych.

  2. Z publicznie dostępnych źródeł, tj.:
    – rejestry publiczne (CEIDG, KRS) – w przypadku klientów prowadzących działalność gospodarczą,
    – portale społecznościowe (Facebook, Instagram, LinkedIn) – wyłącznie w zakresie informacji udostępnionych publicznie, jeśli nawiązują Państwo z nami kontakt przez te platformy.

  3. Od podmiotów trzecich, np.:
    – dane kontaktowe przekazane przez partnerów biznesowych (za Państwa zgodą),
    – dane z platform społecznościowych (jeśli korzystacie Państwo z funkcji „zaloguj przez Facebook/Google”).

Administrator nie kupuje baz danych osobowych od podmiotów zewnętrznych.


§ 5 PLIKI „COOKIES”

  1. Strona Administratora używa plików „cookies”. To małe pliki tekstowe zapisywane na Państwa urządzeniu (komputerze, smartfonie, tablecie) podczas odwiedzania strony.

  2. Stosowane są:
    a) cookies techniczne (niezbędne) – konieczne do prawidłowego działania Strony (nawigacja, koszyk, logowanie); nie wymagają zgody,
    b) cookies analityczne – służące do tworzenia statystyk i optymalizacji działania Strony; wymagają zgody,
    c) cookies marketingowe/reklamowe – służą do wyświetlania spersonalizowanych reklam oraz remarketingu; wymagają zgody.

  3. Ze względu na czas przechowywania wyróżniamy:
    – cookies sesyjne – usuwane po zamknięciu przeglądarki,
    – cookies stałe – przechowywane przez czas określony w parametrach pliku lub do usunięcia przez użytkownika.

  4. Szczegółowe cele stosowania cookies, zasady wyrażania zgody, zarządzania cookies w przeglądarce, informacje o Google Analytics oraz profilowaniu opisane są w dalszej części § 5 (pozostają bez zmian merytorycznych, jak w przekazanej przez Państwa wersji).

§ 7 PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH

Państwa dane osobowe co do zasady nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). Wyjątki:

  1. Google LLC (USA) – w przypadku korzystania z Google Analytics i Google Ads:
    – podstawa: decyzja wykonawcza Komisji Europejskiej (EU) 2023/1795 (Data Privacy Framework) oraz standardowe klauzule umowne;
    – przekazanie następuje wyłącznie po wyrażeniu zgody na cookies analityczne/marketingowe.

  2. Meta Platforms, Inc. (USA) – w przypadku korzystania z Facebook Pixel:
    – podstawa: Data Privacy Framework oraz standardowe klauzule umowne;
    – przekazanie następuje wyłącznie po wyrażeniu zgody na cookies marketingowe.

  3. Dostawcy usług IT – gdy serwery usług hostingowych lub chmurowych znajdują się poza EOG:
    – przekazanie odbywa się wyłącznie do państw zapewniających odpowiedni poziom ochrony lub z zastosowaniem odpowiednich zabezpieczeń (standardowe klauzule umowne, wiążące reguły korporacyjne).

Macie Państwo prawo uzyskać kopię danych przekazanych poza EOG oraz informację o zastosowanych zabezpieczeniach.


§ 8 ZAUTOMATYZOWANE PRZETWARZANIE DANYCH, W TYM PROFILOWANIE

  1. Administrator nie podejmuje wobec Państwa decyzji wyłącznie w sposób zautomatyzowany, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Państwa sytuację.

  2. Profilowanie może mieć miejsce wyłącznie po wyrażeniu przez Państwa zgody na cookies marketingowe i polega na:

  • analizie zachowań na stronie (odwiedzane produkty, czas przeglądania, kategorie zainteresowań),

  • dopasowywaniu wyświetlanych reklam do zainteresowań,

  • tworzeniu segmentów odbiorców o podobnych cechach,

  • remarketingu (wyświetlaniu reklam produktów, które były oglądane).

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda użytkownika).

Profilowanie nie powoduje wobec Państwa skutków prawnych ani w podobny sposób istotnie nie wpływa na Państwa sytuację – służy wyłącznie lepszemu dopasowaniu treści reklamowych.

Przysługują Państwu w szczególności:

  • prawo do sprzeciwu wobec profilowania,

  • prawo do wycofania zgody na cookies marketingowe (co skutkuje zaprzestaniem profilowania),

  • prawo do uzyskania wyjaśnienia logiki profilowania, wyrażenia własnego stanowiska i zakwestionowania decyzji podjętej w oparciu o profilowanie.

Aby skorzystać z tych praw, prosimy o kontakt: sklep@hinosato.pl.


§ 9 PODSUMOWANIE – SPÓJNOŚĆ Z REGULAMINEM

Niniejsza Polityka Prywatności stanowi uzupełnienie Regulaminu Sklepu Internetowego www.hinosato.pl i doprecyzowuje zasady przetwarzania danych osobowych, o których mowa w § 11 Regulaminu.

W przypadku rozbieżności pomiędzy Polityką Prywatności a Regulaminem – w zakresie przetwarzania danych osobowych pierwszeństwo ma niniejsza Polityka Prywatności.

 

Dołącz do House of Hinosato!

Twórz z nami codzienność, która staje się rytuałem. Uzyskaj ekskluzywny dostęp do wyjątkowych treści oraz rabatów.

Klikając „Dołącz do świata Hinosato”, wyrażasz zgodę na otrzymywanie newsletter'a od marki Hinosato, która należy do firmy Adrian Moczulski SZUM. Zgodę możesz wycofać w każdej chwili. Szczegóły w naszej polityce prywatności,

    Koszyk