§ 1 INFORMACJE O ADMINISTRATORZE
Niniejszy dokument określa zasady przetwarzania i ochrony danych osobowych przetwarzanych przez Administratora, w tym także danych przekazanych przez klientów strony internetowej (dalej jako: „Strona”) oraz opisuje zasady przetwarzania przez nas informacji na Państwa temat, w szczególności plików cookies.
Administratorem Państwa danych osobowych jest ADRIAN MOCZULSKI SZUM z siedzibą przy ulicy Asnyka 50/45, 62-800 Kalisz, posługujący się numerem NIP 6182200681 oraz BDO: 000713728 (dalej: „Administrator”).
Możecie Państwo skontaktować się bezpośrednio z Administratorem, pisząc na adres e-mail: sklep@hinosato.pl, telefonicznie pod numerem +48 791 980 444 lub korespondencyjnie na adres siedziby.
Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz realizacji przysługujących Państwu praw prosimy o kontakt bezpośrednio z Administratorem.
§ 2 RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH, CEL I ZAKRES ZBIERANIA DANYCH
W zależności od łączących nas z Państwem relacji, przetwarzamy dane osobowe w następujących celach i zakresach:
1. Potencjalni klienci, subskrybenci newslettera, odbiorcy treści marketingowych, użytkownicy naszych profili w mediach społecznościowych
Dane (imię, nazwisko, adresy do kontaktu, numer telefonu) przetwarzane są:
-
w celu realizacji prawnie uzasadnionego interesu Administratora na podstawie art. 6 ust. 1 lit. f RODO, polegającego w szczególności na marketingu własnych produktów i usług, promowaniu marki, prowadzeniu profili w mediach społecznościowych;
-
przysługuje Państwu prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych w celach marketingowych w dowolnym momencie.
W przypadku pozyskania od Państwa zgody (np. na newsletter, kontakt telefoniczny, SMS) dane będą przetwarzane na podstawie art. 6 ust. 1 lit. a RODO. Zgoda może zostać cofnięta w dowolnym momencie poprzez kliknięcie odnośnika „wypisz się” w wiadomości e-mail lub kontakt z Administratorem.
Na podstawie prawnie uzasadnionego interesu możemy przetwarzać dane także w celu dochodzenia ewentualnych roszczeń, w celach statystycznych oraz w celu doskonalenia jakości świadczonych usług.
Podanie danych nie jest obowiązkiem prawnym, ale jest konieczne do udzielenia odpowiedzi na Państwa zapytania, np. przesłane przez formularz kontaktowy.
Dane będą przetwarzane:
-
w celach marketingowych – do momentu wycofania zgody lub wniesienia sprzeciwu, nie dłużej jednak niż przez 3 lata od ostatniego kontaktu;
-
w celach statystycznych i analitycznych – przez okres niezbędny do realizacji tych celów, nie dłużej niż 3 lata.
2. Nasi klienci oraz osoby kontaktowe u klientów
Dane (imię, nazwisko, adresy do kontaktu, numer telefonu, dane dotyczące szczegółów zamówienia oraz dane do faktury) przetwarzane są:
-
w celu realizacji umowy lub podjęcia działań przed jej zawarciem na żądanie klienta – art. 6 ust. 1 lit. b RODO;
-
w przypadku osób kontaktowych wskazanych przez klienta – na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora – utrzymywanie bieżącego kontaktu w sprawach związanych z umową);
-
w celu realizacji obowiązków prawnych, np. prowadzenia rozliczeń, księgowości i sprawozdawczości finansowej – art. 6 ust. 1 lit. c RODO.
Podanie danych jest niezbędne do prawidłowej realizacji umowy.
Dane będą przetwarzane:
-
w związku z realizacją umowy – przez czas jej trwania, a następnie przez okres niezbędny do dochodzenia roszczeń lub obrony przed roszczeniami (zgodnie z terminami przedawnienia roszczeń określonymi w Kodeksie cywilnym);
-
w celach księgowo-podatkowych – przez 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy (zgodnie z ustawą o rachunkowości i Ordynacją podatkową).
3. Prowadzenie korespondencji e-mailowej oraz tradycyjnej
Dane podane w korespondencji (imię, nazwisko, adres, dane kontaktowe) przetwarzane są wyłącznie w celu komunikacji i załatwienia sprawy, której ta korespondencja dotyczy.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora polegający na prowadzeniu korespondencji związanej z działalnością gospodarczą).
Podanie danych jest niezbędne do udzielenia odpowiedzi na skierowane do nas zapytanie.
Dane będą przetwarzane przez okres niezbędny do załatwienia sprawy oraz przez okres wymagany przepisami o archiwizacji.
4. Rekrutacja
Dane przekazane w procesie rekrutacji (w zakresie określonym w przepisach prawa pracy) będą przetwarzane:
-
w celu wykonania obowiązków wynikających z przepisów prawa związanych z procesem zatrudnienia, w szczególności Kodeksu pracy – art. 6 ust. 1 lit. c RODO;
-
w zakresie danych niewymaganych przez prawo pracy oraz na potrzeby przyszłych rekrutacji – na podstawie zgody, tj. art. 6 ust. 1 lit. a RODO (zgoda może zostać wycofana w dowolnym momencie);
-
w celu ustalenia lub dochodzenia roszczeń albo obrony przed roszczeniami – art. 6 ust. 1 lit. f RODO.
Podanie danych w zakresie wymaganym przepisami prawa jest niezbędne do udziału w procesie rekrutacji.
Dane będą przetwarzane:
-
w przypadku nawiązania stosunku pracy – zgodnie z przepisami prawa pracy;
-
w przypadku braku zatrudnienia – przez 3 miesiące od zakończenia rekrutacji;
-
w przypadku zgody na przyszłe rekrutacje – do momentu jej wycofania, nie dłużej niż 12 miesięcy.
5. Osoby odwiedzające naszą stronę internetową
Podczas korzystania ze Strony mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do urządzenia, zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.
Mogą być także gromadzone dane nawigacyjne – informacje o linkach i odnośnikach, w które Państwo klikają oraz innych czynnościach podejmowanych na Stronie.
-
Dane niezbędne technicznie (cookies techniczne) przetwarzane są na podstawie art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora polegający na zapewnieniu prawidłowego funkcjonowania strony internetowej.
-
Dane analityczne i marketingowe (w tym dane z Google Analytics i narzędzi reklamowych) przetwarzane są wyłącznie na podstawie zgody – art. 6 ust. 1 lit. a RODO, wyrażonej za pomocą bannera cookies. Szczegóły w § 5.
6. Uczestnicy konkursów
Dane przekazane w związku z udziałem w konkursach przetwarzane są:
-
w celu realizacji obowiązków organizatora konkursu (obsługa zgłoszeń, wyłanianie zwycięzców, przyznawanie i wysyłka nagród) – art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora);
-
w celu prowadzenia rozliczeń, księgowości i sprawozdawczości – art. 6 ust. 1 lit. c RODO;
-
w celach marketingowych określonych w regulaminie konkursu – na podstawie zgody, art. 6 ust. 1 lit. a RODO (jeśli została wyrażona).
Podanie danych w zakresie określonym regulaminem konkursu jest niezbędne do udziału w konkursie.
Dane będą przetwarzane przez czas trwania konkursu oraz przez okres wskazany w regulaminie, a w zakresie obowiązków podatkowych – przez 5 lat.
7. Składający reklamacje
Dane osobowe podane w związku ze złożeniem reklamacji przetwarzane są:
-
w celu rozpatrzenia reklamacji – art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora);
-
w celu dochodzenia lub obrony przed roszczeniami – art. 6 ust. 1 lit. f RODO.
Podanie danych w zakresie wymaganym przepisami jest niezbędne do przeprowadzenia postępowania reklamacyjnego.
Dane będą przetwarzane przez okres niezbędny do rozpatrzenia reklamacji oraz przez czas przedawnienia roszczeń wynikających z umowy.
8. Realizacja dostawy i płatności
Dane osobowe Klienta (imię, nazwisko, adres, numer telefonu, adres e-mail) przekazywane są podmiotom realizującym dostawę zamówień i obsługę płatności, w szczególności:
-
platformie logistycznej Apaczka.pl oraz – za jej pośrednictwem – firmom kurierskim i paczkomatowym: InPost Sp. z o.o., DPD Polska sp. z o.o., Orlen Paczka Sp. z o.o., wyłącznie w zakresie niezbędnym do nadania i doręczenia przesyłki;
-
operatorowi płatności Autopay S.A. (dawniej Blue Media S.A.) – w zakresie niezbędnym do obsługi płatności elektronicznych.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
9. Opinie o zakupach
Po dokonaniu zakupu możemy wysłać do Klienta e-mail z prośbą o wystawienie opinii o produkcie lub sklepie.
Cel: zapewnienie wiarygodnych opinii oraz poprawa jakości obsługi.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora (zbieranie autentycznych opinii posprzedażowych).
Klient może w każdej chwili zrezygnować z otrzymywania takich próśb, wysyłając wiadomość na adres: sklep@hinosato.pl.
10. Newsletter i komunikacja marketingowa
Zapisanie się do newslettera lub wyrażenie zgody na otrzymywanie informacji handlowych oznacza zgodę na przesyłanie wiadomości marketingowych drogą elektroniczną (e-mail, SMS, inne kanały komunikacji).
Podstawa prawna: art. 6 ust. 1 lit. a RODO w zw. z art. 10 ustawy o świadczeniu usług drogą elektroniczną oraz art. 172 Prawa telekomunikacyjnego.
Zgoda jest dobrowolna i może być w każdej chwili wycofana – poprzez kliknięcie linku „Wypisz się” w stopce wiadomości lub kontakt z Administratorem. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.
11. Usuwanie konta i okres przechowywania danych
Po usunięciu konta w Sklepie dane osobowe Klienta zostaną trwale usunięte lub zanonimizowane, z wyjątkiem danych, które:
-
są niezbędne do realizacji obowiązków prawnych Administratora (np. dane do faktur – przechowywane przez 5 lat zgodnie z ustawą o rachunkowości),
-
są potrzebne do rozliczeń, obsługi reklamacji, zwrotów lub dochodzenia roszczeń (przechowywane przez okres przedawnienia roszczeń – maksymalnie 6 lat).
Po upływie tych okresów dane są trwale usuwane lub anonimizowane.
12. Realizacja dostawy, nieodebrane przesyłki, rozliczenia logistyczne
Dane Klienta wykorzystujemy również do obsługi procesów logistycznych, w tym:
-
nadania przesyłki, obsługi zwrotów i nieodebranych paczek,
-
rozliczenia kosztów transportu i zwrotów,
-
kontaktu z Klientem w sprawie statusu przesyłki.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora polegający na zapewnieniu prawidłowej realizacji umowy oraz rozliczeń z przewoźnikami.
13. Reklamacje, zwroty i odstąpienia od umowy
Dane osobowe podane w formularzach reklamacyjnych lub zwrotu są przetwarzane w celu:
-
obsługi reklamacji, odstąpień od umowy i zwrotów,
-
prowadzenia korespondencji i kontaktu z Klientem,
-
dochodzenia lub obrony przed roszczeniami.
Podstawy prawne:
-
art. 6 ust. 1 lit. c RODO – wypełnienie obowiązków prawnych (m.in. ustawa o prawach konsumenta),
-
art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora (prowadzenie dokumentacji, obrona prawna, rozliczenia).
Dane z reklamacji i zwrotów przechowywane są przez okres wymagany przepisami prawa oraz przez czas przedawnienia roszczeń (do 6 lat).
14. Przekazywanie danych
Dane osobowe mogą być przekazywane wyłącznie podmiotom współpracującym z Administratorem przy realizacji zamówień i obsłudze działalności, takim jak:
-
Autopay S.A. – operator płatności;
-
platforma logistyczna Apaczka.pl oraz współpracujące z nią firmy kurierskie (InPost Sp. z o.o., DPD Polska sp. z o.o., Orlen Paczka Sp. z o.o.);
-
dostawca hostingu i oprogramowania sklepu (np. WordPress/WooCommerce);
-
biuro rachunkowe;
-
kancelarie prawne, podatkowe i audytorskie współpracujące z Administratorem.
Z każdym z tych podmiotów zawarto umowy powierzenia przetwarzania danych osobowych, a dane przekazywane są wyłącznie w zakresie niezbędnym do realizacji określonych celów.
§ 3 UDOSTĘPNIENIE DANYCH OSOBOWYCH (ODBIORCY DANYCH)
Administrator może przekazać Państwa dane osobowe następującym kategoriom odbiorców:
-
Dostawcy usług technicznych i IT
– dostawca hostingu stron internetowych,
– dostawca oprogramowania do obsługi sklepu internetowego,
– dostawca systemu mailingowego/newslettera oraz CRM,
– dostawcy usług serwerowych. -
Podmioty świadczące usługi analityczne i reklamowe
– Google Ireland Limited (Google Analytics, Google Ads) – z siedzibą w Irlandii,
– Meta Platforms Ireland Limited (Facebook, Instagram) – jeśli Administrator prowadzi tam działania reklamowe. -
Partnerzy logistyczni i kurierzy
– platforma logistyczna Apaczka.pl oraz współpracujące z nią podmioty świadczące usługi kurierskie i paczkomatowe (w szczególności InPost Sp. z o.o., DPD Polska sp. z o.o., Orlen Paczka Sp. z o.o.). -
Podmioty świadczące usługi płatnicze
– operator płatności Autopay S.A. (dawniej Blue Media S.A.). -
Podmioty wspierające działalność Administratora
– kancelarie prawne, podatkowe, audytorskie,
– biura rachunkowe. -
Organy publiczne
– Zakład Ubezpieczeń Społecznych (ZUS),
– Urząd Skarbowy (US),
– inne organy publiczne – w zakresie wymaganym przepisami prawa.
Przekazanie danych następuje wyłącznie w zakresie niezbędnym do realizacji wskazanych celów. Administrator współpracuje wyłącznie z podmiotami zapewniającymi odpowiedni poziom ochrony danych osobowych.
§ 4A ŹRÓDŁO POCHODZENIA DANYCH
Administrator pozyskuje dane osobowe z następujących źródeł:
-
Bezpośrednio od Państwa – poprzez:
– formularze kontaktowe na stronie,
– składanie zamówień w sklepie internetowym,
– rejestrację konta użytkownika,
– zapisy na newsletter,
– korespondencję e-mailową lub telefoniczną,
– udział w konkursach i akcjach promocyjnych,
– udział w procesach rekrutacyjnych. -
Z publicznie dostępnych źródeł, tj.:
– rejestry publiczne (CEIDG, KRS) – w przypadku klientów prowadzących działalność gospodarczą,
– portale społecznościowe (Facebook, Instagram, LinkedIn) – wyłącznie w zakresie informacji udostępnionych publicznie, jeśli nawiązują Państwo z nami kontakt przez te platformy. -
Od podmiotów trzecich, np.:
– dane kontaktowe przekazane przez partnerów biznesowych (za Państwa zgodą),
– dane z platform społecznościowych (jeśli korzystacie Państwo z funkcji „zaloguj przez Facebook/Google”).
Administrator nie kupuje baz danych osobowych od podmiotów zewnętrznych.
§ 5 PLIKI „COOKIES”
-
Strona Administratora używa plików „cookies”. To małe pliki tekstowe zapisywane na Państwa urządzeniu (komputerze, smartfonie, tablecie) podczas odwiedzania strony.
-
Stosowane są:
a) cookies techniczne (niezbędne) – konieczne do prawidłowego działania Strony (nawigacja, koszyk, logowanie); nie wymagają zgody,
b) cookies analityczne – służące do tworzenia statystyk i optymalizacji działania Strony; wymagają zgody,
c) cookies marketingowe/reklamowe – służą do wyświetlania spersonalizowanych reklam oraz remarketingu; wymagają zgody. -
Ze względu na czas przechowywania wyróżniamy:
– cookies sesyjne – usuwane po zamknięciu przeglądarki,
– cookies stałe – przechowywane przez czas określony w parametrach pliku lub do usunięcia przez użytkownika. -
Szczegółowe cele stosowania cookies, zasady wyrażania zgody, zarządzania cookies w przeglądarce, informacje o Google Analytics oraz profilowaniu opisane są w dalszej części § 5 (pozostają bez zmian merytorycznych, jak w przekazanej przez Państwa wersji).
§ 7 PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH
Państwa dane osobowe co do zasady nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). Wyjątki:
-
Google LLC (USA) – w przypadku korzystania z Google Analytics i Google Ads:
– podstawa: decyzja wykonawcza Komisji Europejskiej (EU) 2023/1795 (Data Privacy Framework) oraz standardowe klauzule umowne;
– przekazanie następuje wyłącznie po wyrażeniu zgody na cookies analityczne/marketingowe. -
Meta Platforms, Inc. (USA) – w przypadku korzystania z Facebook Pixel:
– podstawa: Data Privacy Framework oraz standardowe klauzule umowne;
– przekazanie następuje wyłącznie po wyrażeniu zgody na cookies marketingowe. -
Dostawcy usług IT – gdy serwery usług hostingowych lub chmurowych znajdują się poza EOG:
– przekazanie odbywa się wyłącznie do państw zapewniających odpowiedni poziom ochrony lub z zastosowaniem odpowiednich zabezpieczeń (standardowe klauzule umowne, wiążące reguły korporacyjne).
Macie Państwo prawo uzyskać kopię danych przekazanych poza EOG oraz informację o zastosowanych zabezpieczeniach.
§ 8 ZAUTOMATYZOWANE PRZETWARZANIE DANYCH, W TYM PROFILOWANIE
-
Administrator nie podejmuje wobec Państwa decyzji wyłącznie w sposób zautomatyzowany, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Państwa sytuację.
-
Profilowanie może mieć miejsce wyłącznie po wyrażeniu przez Państwa zgody na cookies marketingowe i polega na:
-
analizie zachowań na stronie (odwiedzane produkty, czas przeglądania, kategorie zainteresowań),
-
dopasowywaniu wyświetlanych reklam do zainteresowań,
-
tworzeniu segmentów odbiorców o podobnych cechach,
-
remarketingu (wyświetlaniu reklam produktów, które były oglądane).
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda użytkownika).
Profilowanie nie powoduje wobec Państwa skutków prawnych ani w podobny sposób istotnie nie wpływa na Państwa sytuację – służy wyłącznie lepszemu dopasowaniu treści reklamowych.
Przysługują Państwu w szczególności:
-
prawo do sprzeciwu wobec profilowania,
-
prawo do wycofania zgody na cookies marketingowe (co skutkuje zaprzestaniem profilowania),
-
prawo do uzyskania wyjaśnienia logiki profilowania, wyrażenia własnego stanowiska i zakwestionowania decyzji podjętej w oparciu o profilowanie.
Aby skorzystać z tych praw, prosimy o kontakt: sklep@hinosato.pl.
§ 9 PODSUMOWANIE – SPÓJNOŚĆ Z REGULAMINEM
Niniejsza Polityka Prywatności stanowi uzupełnienie Regulaminu Sklepu Internetowego www.hinosato.pl i doprecyzowuje zasady przetwarzania danych osobowych, o których mowa w § 11 Regulaminu.
W przypadku rozbieżności pomiędzy Polityką Prywatności a Regulaminem – w zakresie przetwarzania danych osobowych pierwszeństwo ma niniejsza Polityka Prywatności.