POLITYKA PRYWATNOŚCI
Na podstawie art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako „RODO”), jesteśmy zobowiązani wykonać obowiązek informacyjny względem osób, których dane osobowe przetwarzam.
Niniejsza informacja uwzględnia główne aspekty związane z przetwarzaniem danych osobowych Klientów Administratora, w tym użytkowników strony internetowej https://branchestore.com/ (dalej jako „Strona internetowa” lub „Strona internetowa”) oraz sklepu internetowego Branché prowadzonego na Stronie internetowej (dalej jako „Sklep internetowy“).
Niniejsza informacja uwzględnia główne aspekty związane z przetwarzaniem danych osobowych Klientów Administratora, w tym użytkowników strony internetowej https://branchestore.com/ (dalej jako „Strona internetowa” lub „Strona internetowa”) oraz sklepu internetowego Branché prowadzonego na Stronie internetowej (dalej jako „Sklep internetowy“).
I. Informacje ogólne
- Administratorem Administrator.
- Kontakt ze Administratorem jest możliwy pod adresem e-mail customercare@branchestore.com
II. Czym są dane osobowe oraz co stanowi ich przetwarzanie?
- W myśl przepisów RODO „dane osobowe” oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
- Jako przetwarzanie danych osobowych należy rozumieć każdą czynność na danych osobowych, dokonywaną w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
- Podanie danych osobowych w większości przypadków jest dobrowolne. Jednakże nieprzekazanie określonych, wskazanych w Polityce Prywatności danych będzie się wiązało z brakiem możliwości korzystania z oferowanych przez Administratora usług i świadczeń.
III. Cele przetwarzania danych osobowych
- Administrator zbiera i przetwarza dane osobowe w szczególności związku z:
- świadczeniem usług drogą elektroniczną, w tym w celu umożliwiania rejestracji konta w Sklepie internetowym,
- zawieraniem i wykonaniem umów na odległość,
- wysyłką newslettera,
- podejmowaniem działań marketingowych,
- archiwizacją dokumentów zawierających dane osobowe,
- prowadzeniem profili i kont w mediach społecznościowych.
- Twoje dane osobowe mogą być przetwarzane również w innych celach, w takim wypadku każdorazowo otrzymasz od Administratora informację na ten temat, w sposób zgodny z obowiązkiem informacyjnym wynikającym z RODO (art. 13 i 14 RODO).
- W odniesieniu do części danych osobowych (wymienionych poniżej), ze względu na możliwość dochodzenia roszczeń przeciwko Administratorowi z tytułu świadczonych usług, Administrator będzie przetwarzał te dane aż do czasu upływu okresu przedawnienia potencjalnych roszczeń.
- Szczegółowe cele przetwarzania danych osobowych wraz z podstawą prawną oraz okresem przetwarzania zostały przedstawione w poniższej tabeli:
Lp. | Cel przetwarzania danych | Podstawa prawna | Okres przetwarzania |
1. | Prowadzenie i obsługa konta Klienta w sklepie internetowym | przetwarzanie jest niezbędne do wykonania umowy (tj. umowy o świadczenie usług drogą elektroniczną), której stroną jest osoba, której dane dotyczą (art. 6 ust. 1 lit. b) RODO) | przez okres prowadzenia konta Klienta, aż do momentu jego likwidacji lub zakończenia działalności Administratora |
2. | Zawieranie umów za pośrednictwem Sklepu internetowego | przetwarzanie jest niezbędne do wykonania umowy (tj. umowy sprzedaży), której stroną jest osoba, której dane dotyczą (art. 6 ust. 1 lit. b) RODO) | Przez ustalony przepisami prawa okres przechowywania dokumentacji lub przez okres przedawnienia roszczeń związanych z zawartą umową – w zależności od tego, które ze zdarzeń będzie trwać dłużej |
3. | Realizacja zawartych umów | przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą (art. 6 ust. 1 lit. b) RODO) | Przez ustalony przepisami prawa okres przechowywania dokumentacji lub przez okres przedawnienia roszczeń związanych z zawartą umową – w zależności od tego, które ze zdarzeń będzie trwać dłużej |
4. | Rozpatrywanie reklamacji związanych z zawartymi umowami | podstawą przetwarzania jest i) wykonanie umowy, której stroną jest osoba, której dane dotyczą, w zakresie odpowiedzialności za zgodność Towaru z umową (art. 6 ust. 1 lit. b RODO), a także (ii) realizacja prawnie uzasadnionego interesu Administratora, jakim jest obrona przed nieuzasadnionymi roszczeniami oraz dbałość o wysoką jakość obsługi Klientów (art. 6 ust. 1 lit. f RODO) | Przez ustalony przepisami prawa okres przechowywania dokumentacji lub przez okres przedawnienia roszczeń związanych z zawartą umową – w zależności od tego, które ze zdarzeń będzie trwać dłużej |
5. | Umożliwienie realizacji prawa odstąpienia od umowy | wykonanie umowy, której stroną jest osoba, której dane dotyczą, w zakresie odpowiedzialności za zgodność Towaru z umową (art. 6 ust. 1 lit. b RODO) | Przez ustalony przepisami prawa okres przechowywania dokumentacji lub przez okres przedawnienia roszczeń związanych z zawartą umową – w zależności od tego, które ze zdarzeń będzie trwać dłużej |
6. | Wystawianie dowodów księgowych, dokonywanie rozliczeń podatkowo-księgowych, prowadzenie i archiwizowanie dokumentacji podatkowej i księgowej | przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych ciążących na administratorze, a wynikających z przepisów podatkowych i przepisów rachunkowych (art. 6 ust. 1 lit. c) RODO) | Przez ustalony przepisami prawa okres przechowywania dokumentacji podatkowej i księgowej dotyczącej zawartej umowy |
7. | Obsługa programu lojalnościowego | przetwarzanie jest niezbędne do wykonania umowy (tj. umowy o świadczenie usług drogą elektroniczną), której stroną jest osoba, której dane dotyczą (art. 6 ust. 1 lit. b) RODO) | przez okres prowadzenia konta Klienta, aż do momentu jego likwidacji lub zakończenia działalności Administratora |
8. | Monitorowanie aktywności Klienta na stronach Sklepu oraz prowadzenie analiz i statystyk preferencji Klientów | przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora, w tym m.in. do: - usprawnienia działania Sklepu; - poprawy funkcjonalności świadczonych usług; - optymalizacji procesu obsługi Klientów. (art. 6 ust. 1 lit. f) RODO) | Przez okres trwania prawnie uzasadnionego interesu Administratora, nie dłużej jednak niż do czasu złożenia przez Ciebie sprzeciwu wobec przetwarzania danych w powyższym celu |
9. | Odpowiedź na zapytania lub zgłoszenia skierowane za pośrednictwem formularza kontaktowego oraz archiwizacja treści takiej korespondencji | przy realizacji kontaktu przetwarzanie jest niezbędne do wykonania umowy (tj. umowy o świadczenie usług drogą elektroniczną), której stroną jest osoba, której dane dotyczą (art. 6 ust. 1 lit. b) RODO) Po zakończeniu współpracy przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora, a więc do archiwizacji korespondencji na potrzeby wykazania jej przebiegu w przyszłości (art. 6 ust. 1 lit. f) RODO) | do momentu wniesienia przez Klienta ważnego sprzeciwu wobec przetwarzania |
10. | Wysyłka newslettera zawierającego treści marketingowe i/lub informacje handlowe | przetwarzanie realizowane jest na podstawie zgody osoby, której dane dotyczą (art. 6 ust. 1 lit. a) RODO) | do czasu cofnięcia zgody lub zakończenia wysyłki Newslettera przez Administratora |
11. | Zarządzanie profilami Administratora na portalach Facebook i Instagram | Prawnie uzasadniony interes Administratora polegający na zbieraniu za pośrednictwem portali Facebook i Instagram danych dotyczących aktywności na profilach Administratora, danych pozwalających na dokonywanie anonimowej analizy grup użytkowników i interakcji oraz na przedstawianiu informacji dotyczących działalności Administratora (zgodnie z treścią art. 6 ust. 1 lit. f RODO). Podstawą przetwarzania danych jest także zgoda użytkownika wynikająca z aktywności na profilu Administratora na portalach Facebook lub Instagram (do art. 6 ust. 1 lit. a RODO) | Przez czas trwania uzasadnionego interesu Administratora, nie dłużej jednak niż do czasu dokonania następujących czynności (i) anulowania polubienia profilu Administratora na portalach Facebook i Instagram oraz (ii) usunięcia przez użytkownika wszelkich aktywności na tych profilach. Zaprzestanie przetwarzania danych nastąpi również w przypadku usunięcia konta użytkownika z portalu Facebook i Instagram albo usunięcia przez Administratora swoich profili z tych portali. Dokonanie opisanych czynności nie jest równoznaczne z usunięciem danych archiwalnych dotyczących aktywności na portalu |
12. | Archiwizowanie dokumentów wytwarzanych przez Administratora w ramach prowadzonej działalności | przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych ciążących na administratorze (art. 6 ust. 1 lit. c RODO) Podstawą przetwarzania jest ponadto prawnie uzasadniony interes Administratora polegający zabezpieczeniu dowodów dla potrzeb wykazywania faktów (art. 6 ust. 1 lit. f RODO) | do momentu wniesienia ważnego sprzeciwu wobec przetwarzania |
13. | Ustalenie lub dochodzenie roszczeń, obrona przed roszczeniami lub zarzutami | Prawnie uzasadniony interes Administratora polegający ustaleniu lub dochodzeniu roszczeń oraz obronie przed roszczeniami lub zarzutami (art. 6 ust. 1 lit. f RODO) | Do czasu przedawnienia roszczeń zgodnie z obowiązującymi przepisami |
14. | Tworzenie rejestrów czynności przetwarzania oraz ewidencji wymaganych na mocy przepisów RODO | przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych ciążących na administratorze (art. 6 ust. 1 lit. c RODO w zw. z art. 30 ust. 1 i 2 RODO) | Przez czas prowadzenia działalności przez Administratora |
- W związku z zarządzaniem profilami Administratora na portalach Facebook i Instagram obowiązują następujące szczegółowe zasady:
- Dane użytkownika mogą być przetwarzane przez Administratora w przypadku jakiejkolwiek aktywności na profilu Administratora na portalach Facebook i Instagram (w tym polubienia profilu, zamieszczenia komentarza, polubienia wpisu, etc.).
- Za pośrednictwem portalu Facebook lub Instagram Administrator może otrzymywać dane osobowe podzielone na kategorie użytkowników, takie jak: łączna liczba wizyt, reakcje na posty, komentarze, proporcja odwiedzających z podziałem mężczyzn i kobiet, źródło wizyty, informacje dotyczące kliknięć w określone treści na stronie, takich jak mapy lub informacje kontaktowe, zasięgi postów.
- aktywność użytkownika na profilu Administratora na portalach Facebook i Instagram ma charakter całkowicie dobrowolny, ale jej dokonanie jest równoznaczne z przetwarzaniem danych osobowych. Nie mamy wpływu na tworzenie i wyświetlanie analiz oraz nie możemy zatrzymać gromadzenia ani przetwarzania danych w tym celu. Jeżeli chcesz ograniczyć połączenie z profilem Administratora na portalach Facebook lub Instagram, możesz skorzystać z funkcji oferowanych na tej platformie, aby przestać obserwować lub subskrybować profil Administratora.
- Niezależnie od powyższego, portale Facebook i Instagram mogą wykorzystywać Twoje dane do własnych celów, w szczególności do badania rynku i reklamy. Pliki cookie mogą być przechowywane na Twoim komputerze, który analizuje zachowanie podczas użytkowania. Inne informacje, w tym na temat Twoich urządzeń oraz połączenia internetowego, mogą być zbierane i łączone z Twoim kontem. Facebook i Instagram może utworzyć Twój profil, nawet jeśli nie jesteś zalogowana/-y lub nie posiadasz zarejestrowanego konta na platformie. Profile te, mogą służyć do wyświetlania ukierunkowanej reklamy na poszczególnych platformach.
- Dostawcą portalu Facebook i Instagram jest Meta Platforms Ireland Limited z siedzibą 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland.
- Szczegóły przetwarzania danych osobowych na portalu Facebook zostały uregulowane w dokumentach dotyczących prywatności, dostępnych pod adresem https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0 .
- Szczegóły przetwarzania danych osobowych na portalu Instagram zostały uregulowane w dokumentach dotyczących prywatności, dostępnych pod adresem https://help.instagram.com/196883487377501?ref=dp
- Administrator wykorzystuje w ramach Strony internetowej narzędzia Google Analytics (narzędzia do analityki internetowej firmy Google Inc.). W związku z powyższym obowiązują następujące zasady:
- Google Analytics korzysta z metod, które umożliwiają analizę korzystania przez Ciebie ze Strony internetowej – na przykład pliki cookies. Szczegóły usługi są dostępne pod linkiem: https://analytics.google.com/analytics/web/provision/?hl=pl#/provision
- W ramach analizy przetwarzane są dane osobowe dotyczące nr IP urządzenia, z którego korzystasz ze Strony internetowej oraz dane dotyczące aktywności na Stronie. Przetwarzane w ten sposób dane osobowe nie są jednak nigdzie zapisywane ani archiwizowane.
- Zgodnie z zapewnieniami Google, w odniesieniu do użytkowników Google w Europejskim Obszarze Gospodarczym i w Szwajcarii jest Google Ireland Limited z siedzibą w Dublinie w Irlandii (Gordon House Barrow Street Dublin 4 Ireland).
- Automatycznie zgromadzone informacje dotyczące korzystania ze Strony mogą być przekazywane do serwera Google i tam przechowywane. Google zapewnia, że korzysta z mechanizmów ochrony danych przewidzianych przez przepisy europejskie. Szczegóły są dostępne pod linkiem: https://policies.google.com/privacy?hl=p
- Możesz zapobiec rejestrowaniu zgromadzonych przez pliki cookies danych dotyczących korzystania ze Strony internetowej (w tym adresu IP) przez Google, jak też przetwarzaniu tych danych, jeśli pobierzesz i zainstalujesz wtyczkę do przeglądarki dostępną pod linkiem: https://tools.google.com/dlpage/gaoptout?hl=pl
IV. Z jakich źródeł pozyskujemy dane osobowe?
- Dane osobowe, które posiada Administrator pochodzą przede wszystkim od Ciebie.
- Jeśli dane nie zostały przekazane przez Ciebie, pochodzą one z następujących źródeł:
- od Klientów, Kontrahentów i Partnerów Biznesowych Administratora,
- od innych podmiotów, które przekażą Twoje dane np. w korespondencji,
- ze źródeł publicznodostępnych, w szczególności z danych zamieszczonych na stronach internetowych, w tym z ogólnodostępnych ewidencji, rejestrów i baz, w tym CEIDG, KRS, bazy REGON, rejestru VAT, etc.
V. Odbiorcy danych osobowych
- Administrator nie udostępnia Twoich danych podmiotom trzecim, chyba że jest to niezbędne do zapewnienia prawidłowego przetwarzania danych osobowych i prowadzenia działalności przez Administratora. Dane są lub mogą być udostępniane lub powierzane następującym podmiotom:
- odbiorcom danych osobowych:
- bankom i podmiotom świadczącym usługi pośrednictwa przy płatnościach (w celu dokonywania rozliczeń pieniężnych),
- podmiotom, wobec których Administrator jest zobowiązany przekazać dane osobowe na mocy powszechnie obowiązujących przepisów prawa,
- podmiotom przetwarzającym (na podstawie zawartych umów o powierzenie przetwarzania danych osobowych):
- podmiotom, które mogą uzyskać dostęp do Twoich danych osobowych przy świadczeniu na rzecz Administratora usług hostingu, dostarczania poczty elektronicznej i innych elektronicznych środków komunikacji, obsługujących wykorzystywane przez Administratora bazy danych i systemy informatyczne,
- podmiotom świadczącym na rzecz Administratora usługi księgowe,
- Google – z uwagi na korzystanie z narzędzi Google na Stronie.
- odbiorcom danych osobowych:
- Administrator może przekazywać Twoje dane osobowe do krajów trzecich wyłącznie w przypadku korzystania z systemów informatycznych dostarczanych przez podmioty mające siedzibę poza Unią Europejską i Europejskim Obszarem Gospodarczym (EOG) albo gdy wynika to z powszechnie obowiązujących przepisów prawa unijnego bądź krajowego.
VI. Uprawnienia w związku z przetwarzaniem danych przez Administratora
- RODO przyznaje Ci następujące uprawnienia związane z przetwarzaniem danych osobowych:
- prawo do żądania dostępu do swoich danych osobowych,
- prawo do żądania sprostowania danych osobowych,
- prawo do żądania usunięcia danych osobowych (prawo do bycia zapomnianym),
- prawo do żądania ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do wniesienia sprzeciwu co do przetwarzania danych osobowych,
- Jeśli przetwarzanie odbywa się na podstawie zgody masz prawo w dowolnym momencie, bez podania przyczyny, cofnąć udzieloną zgodę, w dowolnej formie, w szczególności zaś wysyłając e-mail do Administratora danych. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- Masz także prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uznasz, że przetwarzanie przez Administratora Twoich danych narusza przepisy prawa.
- Nie wszystkie uprawnienia, o których mowa w ust. 1 będą przysługiwać Ci w odniesieniu do każdego przypadku przetwarzania. Jest to zależne od rodzaju przetwarzania i jego podstawy prawnej.
- Administrator może podejmować decyzję w sposób zautomatyzowany, w tym stosować profilowanie, jednakże nie będzie to wywoływać wobec Ciebie żadnych skutków prawnych lub w podobny sposób istotnie wpływać na Twoją sytuację.
VII. Postanowienia końcowe
W przypadku zmian Polityki prywatności Administrator będzie informować o tym na Stronie oraz wykonując w odpowiednim zakresie obowiązek informacyjny.