Polityka prywatności
Polityka prywatności i plików cookies. Strony internetowej pod adresem: edytaszela.pl
§1.
Postanowienia ogólne
- Niniejsza Polityka Prywatności i plików cookies zawiera informacje na temat przetwarzania danych osobowych, które Użytkownik może udostępnić Administratorowi w trakcie korzystania ze strony internetowej https://edytaszela.pl oraz podczas stosowania plików cookies.
- Administrator zastrzega sobie możliwość wprowadzania zmian w Polityce Prywatności i plików cookies. Zmiany mogą być spowodowane aktualizacjami przepisów prawnych, postępem technologicznym, zastosowaniem nowych narzędzi przez Administratora oraz innymi uzasadnionymi przyczynami.
- Dane osobowe przetwarzane są przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – zwane dalej „RODO” lub „Rozporządzenie RODO”.
- Administrator jest odpowiedzialny i zapewnia, że zbierane przez niego dane są:
- przetwarzane zgodnie z prawem;
- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami;
- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane;
- przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania;
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
- Administrator wdraża odpowiednie środki techniczne i organizacyjne, zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną, aby przetwarzanie odbywało się zgodnie z Rozporządzeniem RODO. Środki te są w razie potrzeby poddawane przeglądom i uaktualniane.
- W przypadku pytań lub wątpliwości związanych z niniejszą polityką prywatności i polityką cookies proszę kontaktować się z Administratorem danych osobowych pod adresem e-mail: kontakt@edytaszela.pl.
§2.
Słownik
- Administrator danych osobowych – SUEZ Spółka z ograniczoną z siedzibą w (35-021) Rzeszowie przy ul. gen. Mariana Langiewicza 18 wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Rzeszowie, XII Wydział Gospodarczy, pod numerem KRS: 0000535357, którego własnością jest strona internetowa działająca pod adresem: https://edytaszela.pl.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- Strona internetowa – Strona internetowa pod adresem: https://edytaszela.pl oraz wszystkie jej podstrony, w tym wszelkie usługi świadczone w wyżej wymienionej domenie np. formularz kontaktowy, sklep internetowy, newsletter, blog oraz świadczone za jej pośrednictwem usługi w tym także usługi cyfrowe.
- Użytkownik – każda osoba fizyczna odwiedzająca serwis, media społecznościowe prowadzone przez Administratora lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce.
§3.
Podstawy przetwarzania danych
- Administrator jest uprawniony do przetwarzania danych osobowych w przypadkach, gdy spełniony jest co najmniej jeden z poniższych warunków:
- osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;
- przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
- przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze;
- przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych w szczególności, gdy osoba, której dane dotyczą, jest dzieckiem.
§4.
Cel, podstawa, okres i zakres przetwarzania danych
- Każdorazowo cel, podstawa, okres i zakres oraz odbiorcy danych osobowych przetwarzanych przez Administratora wynika z działań podejmowanych przez danego Użytkownika.
- Dane osobowe Użytkowników przetwarzane są przez Administratora w celu:
- analizy ruchu sieciowego, zapewnienia bezpieczeństwa w ramach Strony internetowej oraz dostosowywania treści (art. 6 ust. 1 lit. f RODO);
- udzielania odpowiedzi na korespondencję, przekazania zamówionej oferty i prowadzenia korespondencji (art. 6 ust. 1 lit. a i f RODO);
- dostarczania i wyświetlania treści na Stronie internetowej – w tym celu Administrator zbiera dane osobowe w postaci: adres IP, pliki cookies; dane przetwarzamy na podstawie (art. 6 ust 1 lit f RODO);
- ustalenia, obrony i dochodzenia roszczeń – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw;
- zamieszczenia przez Użytkownika opinii o usługach świadczonych przez Administratora (art. 6 ust. 1 lit. a RODO);
- wykorzystywania cookies na Stronie internetowej i jej podstronach (art. 6 ust. 1 lit. a RODO);
- w celach analitycznych i statystycznych – polegający na prowadzeniu analiz aktywności Użytkowników na Stronie internetowej w celu doskonalenia stosowanych funkcjonalności (art. 6 ust. 1 lit. f RODO);
- w celu obsługi newslettera (art. 6 ust. 1 lit. a RODO oraz art .6 ust. 1 lit. f RODO).
- Kontakt z Administratorem może zostać podjęty przez formularz kontaktowy dostępny na stronie: https://edytaszela.pl lub na przez adres e-mail: kontakt@edytaszela.pl.
- Skorzystanie z formularza wymaga podania danych osobowych niezbędnych do nawiązania kontaktu. Użytkownik może podać także inne dane w celu ułatwienia kontaktu lub obsługi zapytania. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości obsługi. Podanie pozostałych danych jest dobrowolne. Dane osobowe są przetwarzane w celu identyfikacji nadawcy oraz obsługi jego zapytania przesłanego przez udostępniony formularz – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO); w zakresie danych podanych fakultatywnie podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit. a RODO).
- Dane osobowe Użytkownika będą przechowywane do czasu wycofania zgody lub do czasu załatwienia sprawy.
- Dane związane z analizą ruchu sieciowego gromadzone za pośrednictwem plików cookies oraz podobnych technologii mogą być przechowywane do momentu wygaśnięcia pliku cookie. Niektóre pliki cookie nigdy nie wygasają, w związku z tym czas przechowywania danych będzie równoważny z czasem niezbędnym Administratorowi do zrealizowania celów związanych z gromadzeniem danych, jak zapewnienie bezpieczeństwa i analiza danych historycznych związanych z ruchem na Stronie internetowej.
- Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed roszczeniami, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub zanonimizowane.
§5.
Odbiorcy danych
- Dane osobowe mogą zostać przekazane podmiotom trzecim, z których usług korzysta Strona internetowa w związku z prowadzeniem strony: https://edytaszela.pl.
- Administrator zapewnia, że starannie dobiera podmioty, z którymi współpracuje lub z których usług korzysta, zawsze kierując się priorytetem odpowiedniej ochrony danych na Stronie internetowej.
- Z uwagi na korzystanie z usług Google czy Facebooka dane osobowe Użytkowników mogą być przekazywane do Stanów Zjednoczonych Ameryki (USA), Kanady oraz innych państw. Podmioty te gwarantują odpowiedni poziom ochrony danych osobowych wymagany przez przepisy europejskie.
- Podmioty przetwarzające dane w Europejskim Obszarze Gospodarczym:
Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02X525, Ireland (poprzednio Facebooka Ireland Limited).
MailerLite Limited, Ground Floor, 71 Lower Baggot Street, Dublin 2, D02 P593, Ireland – podmiot zapewniający system do wysyłki newslettera
Facebook czy Instagram, szczególnie w zakresie narzędzi reklamowych.
Facebook Ireland Ltd. – w zakresie korzystania z narzędzi reklamowych Meta Platforms (Facebook) i powierzania danych w ramach grupy niestandardowych odbiorców. - Innym zleceniobiorcom lub podwykonawcom zaangażowanym do obsługi technicznej, administracyjnej, lub do świadczenia pomocy prawnej na rzecz Administratora i jego klientów, np. pomocy księgowej, informatycznej, graficznej, copywritterskiej, firmom windykacyjnym, prawnikom itd.
Urzędom np. urzędowi skarbowemu – w celu realizacji obowiązków prawno-podatkowych związanych z rozliczeniami i księgowością. - Podmioty przetwarzające dane poza Europejskim Obszarem Gospodarczym:
Google Analytics by Google LLC – podmiot zapewniający narzędzie zabezpieczające Serwis oraz narzędzie do analizy statystyk (Google Analystics).
W ramach prowadzonej przez Administratora działalności na stronie zostały osadzone także wtyczki do mediów społecznościowych. Cel i zakres gromadzenia danych oraz ich dalszego przetwarzania i wykorzystania przez usługodawców zostały opisane w ich politykach prywatności.
§6.
Prawa osoby, której dane dotyczą
Użytkownik ma prawo do:
- dostępu do danych osobowych – każdy Użytkownik może domagać się uzyskania informacji o tym, jakie dane osobowe są przetwarzane przez Administratora, w tym otrzymania kopii swoich danych osobowych;
- sprostowania danych osobowych – Użytkownik może domagać się poprawienia danych, które są nieprawidłowe, lub uzupełnienia danych, które są niekompletne;
- usunięcia danych osobowych („prawo do bycia zapomnianym”) – Użytkownik może domagać się usunięcia wszystkich swoich danych w niektórych przypadkach, m.in. w razie cofnięcia zgody na ich przetwarzanie (o ile stanowiła jedyną podstawę przetwarzania) lub gdy dane były przetwarzane niezgodnie z prawem. Użytkownik nie będzie mógł skorzystać z tego uprawnienia, gdy przetwarzanie danych wynika z realizacji obowiązków wynikających z przepisów prawa lub gdy przetwarzanie jest niezbędne dla ustalenia, dochodzenia lub obrony roszczeń;
- sprzeciwu – Użytkownik może w dowolnym momencie domagać się wstrzymania przetwarzania danych z przyczyn związanych ze swoją szczególną sytuacją w wypadku, w którym dane Użytkownika są przetwarzane do celów wynikających z prawnie uzasadnionych interesów (np. w celu prowadzenia statystyk i analiz). W takim wypadku Administrator przestanie przetwarzać dane osobowe, chyba że będą istnieć ważne prawnie i uzasadnione: (1) podstawy do ich przetwarzania, nadrzędne wobec interesów, praw i wolności Użytkownika lub (2) podstawy do ustalenia, dochodzenia lub obrony roszczeń;
- ograniczenia przetwarzania danych osobowych – Użytkownik może domagać się „zablokowania” danych (tj. ograniczenia wszelkich operacji przetwarzania danych wyłącznie do ich przechowywania) w określonych sytuacjach, m.in. w czasie niezbędnym do ich poprawienia lub gdy nie będą one dalej potrzebne, lecz ich przechowywanie jest potrzebne Użytkownikowi np. do ochrony jego praw;
- przenoszenia danych osobowych – Użytkownik może domagać się otrzymania danych, które dostarczył, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Użytkownik może żądać uzyskania tych danych lub przesłania ich bezpośrednio innemu, wskazanemu administratorowi, o ile będzie to technicznie możliwe;
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych w razie podejrzenia naruszenia przepisów dotyczących ochrony danych osobowych.
§7.
Ochrona prywatności osób niepełnoletnich
- Administrator nie monitoruje i nie weryfikuje informacji na temat wieku swojej społeczności w szczególności Użytkowników.
- Osoby niepełnoletnie nie powinny wysyłać żadnych informacji, dokonywać zamówień Treści Cyfrowych ani subskrybować usług świadczonych przez Stronę internetową bez wiedzy swoich rodziców lub opiekunów prawnych.
§8.
Cookies
- Podczas pierwszej wizyty na stronie wyświetlana jest informacja na temat stosowania plików cookies. Brak zmiany ustawień przeglądarki jest równoznaczny z wyrażeniem zgody na ich użycie.
- Administrator może przetwarzać dane zawarte w plikach cookies podczas korzystania przez odwiedzających serwis w następujących celach:
- zapamiętywania produktów dodanych do koszyka w celu złożenia zamówienia;
- zapamiętywania danych z wypełnianych formularzy zamówienia;
- dostosowywania zawartości Strony internetowej do indywidualnych preferencji Użytkowników oraz optymalizacji korzystania ze Strony internetowej;
- niezbędne pliki cookies mają kluczowe znaczenie dla podstawowych funkcji Strony internetowej, wobec tego Strona internetowa nie będzie działał w zamierzony sposób bez nich.
- pliki cookie nie przechowują żadnych danych umożliwiających identyfikację osoby
- Użytkownik ma prawo do zmiany ustawień cookies z poziomu swojej przeglądarki albo do ich usunięcia.
- Użytkownik ma także możliwość korzystać ze strony w tzw. trybie incognito, który blokuje możliwość gromadzenia danych o jego wizycie.
- Ta Strona internetowa wykorzystuje następujące technologie śledzące:
wtyczki społecznościowe, takie jak: Facebook, Instagram;
narzędzia analityczne i marketingowe, takie jak: Google Analytics.
§9.
Subskrypcja newslettera
- Za pośrednictwem Strony internetowej Użytkownicy mają możliwość dokonania subskrypcji newslettera, poprzez dobrowolne wyrażenie zgody.
- Subskrypcja newslettera oznacza, że Użytkownik wyraża zgodę na wysyłanie informacji marketingowych i handlowych za pomocą smrodków komunikacji elektronicznej w rozumieniu ustawy o świadczeniu usług drogą elektroniczną. Potwierdzając zapis na newsletter Użytkownik wyraża zgodę na wykorzystanie przez Administratora telekomunikacyjnych urządzeń końcowych w celu marketingu bezpośredniego produktów i usług Administratora danych osobowych, a także przekazywania informacji handlowych.
- W przypadku jej wyrażenia Administrator danych osobowych przetwarza adres e-mail Użytkownika – w celu udostępniania informacji o produktach, promocjach, nowościach (poprzez wysyłkę newslettera na podany adres – e-mail).
- Administrator zbiera maile w miejscach:
- przy transakcji (jeżeli Użytkownik zaznaczy opcję);
- przy formularzu zapisu newsletter (żeby się zapisać do newslettera Użytkownik musi zaznaczy obowiązkową opcję);
- Zebrane maile Administrator wykorzysta do celów promocyjnych tj. informowanie o promocjach, nowościach, a także wysyłanie spersonalizowanych maili na bazie zachowań/historii Użytkownika na stronie (tzw. marketing automation).
- Administrator informuje, iż w każdym dowolnym momencie Użytkownik może wycofać zgodę na otrzymywanie newslettera, jednakże wycofanie zgody nie wpływa na zgodność z prawem wszelkich działań podjętych przez Administratora przed jej wycofaniem. Dane w ww. zakresie przetwarzane są do momentu wycofania zgody, czego skutkiem jest usunięcie adresu e-mail Użytkownika z list mailingowych do newslettera.
§10.
Media społecznościowe
- Administrator danych osobowych posiada profile w mediach społecznościowych Facebook i Instagram (nazywane „fanpage’ami”). Na fanpage’ach regularnie publikowane i udostępniane są treści, oferty i rekomendacje produktów.
Administratorzy serwisów społecznościowych rejestruje zachowania użytkowników za pomocą plików cookie i innych podobnych technologii przy każdej interakcji z naszymi fanpage’ami i innymi witrynami serwisów Facebook i Instagram. - Administratorzy serwisów społecznościowych mają dostęp do ogólnych statystyk dotyczących zainteresowań i danych demograficznych (takich jak wiek, płeć, miejsce zamieszkania) użytkowników odwiedzających fanpage’e. W ramach korzystania z serwisów społecznościowych zakres i cele przetwarzania danych w serwisach społecznościowych określane są przez administratorów tych serwisów.
§11.
Zabezpieczenia
- Strona internetowa zaopatrzona jest w środki bezpieczeństwa, mające na celu ochronę danych pozostających pod naszą kontrolą przed utratą, niewłaściwym wykorzystaniem czy też modyfikacją.
- Strona internetowa działa w ten sposób, by chronić wszelkie informacje ujawnione przez Użytkowników zgodnie z normami ochrony bezpieczeństwa i zachowania poufności.
Prawa dostępu do danych osobowych Użytkowników Strony Internetowej zostały w restrykcyjny sposób ograniczone tak, aby informacje te nie znalazły się w rękach osób niepowołanych.