1. Postanowienia ogólne.
1.1 Administratorem danych osobowych klienta przetwarzanych w związku z
korzystaniem z sklepu internetowego phoenix-europe.eu jest sprzedawca: Hiruko Spółka z ograniczoną odpowiedzialnością prowadzący działalność gospodarczą pod nazwą: Hiruko Sp. z o.o. ul. marsz. Józefa Piłsudskiego 74 320 50-020 Wrocław, NIP: 8971929748, Regon: 526943823, KRS: 0001069268, zwany dalej Administratorem i będący jednocześnie Usługodawcą Sklepu Internetowego i Sprzedawcą. Adres poczty elektronicznej: info@phoenix-europe.eu.
1.2. Dane osobowe klientów zbierane i przetwarzane przez Administratora za pośrednictwem sklepu internetowego phoenix-europe.eu, zbierane są w celu realizacji umowy sprzedaży, świadczenia usług elektronicznych oraz archiwizacji umów sprzedaży i zamówień.
1.3. Dane osobowe Usługobiorcy i Klienta są przetwarzane zgodnie z ustawą o ochronie danych osobowych z dnia 29 sierpnia 1997 r. (Dz.U. 1997 Nr 133, poz. 883 ze zm.) (zwana dalej: Ustawą o ochronie danych osobowych) oraz ustawą o świadczeniu usług drogą elektroniczną z dnia 18 lipca 2002 r. (Dz.U. 2002 Nr 144, poz. 1204 ze zm.), z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz.UE.L Nr 119, str. 1), dalej: „RODO”) oraz innymi aktualnie obowiązującymi, tj. przez cały okres przetwarzania określonych danych, przepisami prawa o ochronie danych osobowych.
1.4. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
-
- przetwarzane zgodnie z prawem;
- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami;
- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są
przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób,
których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania. - prawidłowe i w razie potrzeby uaktualniane;
- przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane;
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo Danych
Osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem
przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za
pomocą odpowiednich środków technicznych lub organizacyjnych.
1.5. Wszelkie słowa występujące na stronie internetowej i rozpoczynające się wielką literą (np. Sprzedawca, Sklep Internetowy, Usługa Elektroniczna) należy rozumieć zgodnie z ich definicją zawartą w regulaminie sklepu internetowego dostępnym na stronach sklepu internetowego.
1.6. Dane osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (zwane dalej: „Danymi Osobowymi”). Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko,
numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
2. Cel i zakres zbierania danych.
2.1. Podstawą przetwarzania Danych Osobowych Klienta jest przede wszystkim
konieczność do wykonania umowy, której jest stroną lub konieczność podjęcia na jego żądanie działań przed jej zawarciem (art. 6 ust. 1 lit. b) RODO). Dotyczy to przede wszystkim danych osobowych podawanych w formularzu przy rejestracji konta, składaniu zamówień i zawieraniu umowy sprzedaży lub dokonywaniu rezerwacji w serwisie internetowym.
2.2. Możliwe cele zbierania danych osobowych Usługobiorców lub Klientów przez Administratora:
-
- zawarcie i realizacja umowy sprzedaży lub umowy o świadczenie usługi
elektronicznej, - marketing bezpośredni własnych produktów lub usług Administratora,
- wyrażenie przez klienta opinii o zawartej umowie sprzedaży.
- zawarcie i realizacja umowy sprzedaży lub umowy o świadczenie usługi
2.3 Możliwi odbiorcy danych osobowych klientów Sklepu Internetowego:
a) W przypadku klienta, który korzysta w Sklepu Internetowym ze sposobu dostawy przesyłki pocztowej lub przesyłki kurierskiej, Administrator udostępnia dane osobowe Klienta wybranemu przewoźnikowi lub pośrednikowi realizującemu dostawę na zlecenie Administratora.
b) W przypadku klienta, który korzysta w Sklepie Internetowym ze sposobu płatności elektronicznych lub karty płatniczej Administrator udostępnia dane osobowe klienta, wybranemu podmiotowi obsługującemu powyższe płatności w Sklepie Internetowym
c) W przypadku Klienta, który zgodził się na wyrażenie opinii o zawartej Umowie Sprzedaży w Sklepie Internetowym, Administrator udostępnia zebrane dane osobowe Klienta wybranemu podmiotowi obsługującemu system ankiet
opiniujących.
d) Zawarte Umowy w Sklepie Internetowym.
2.4. Administrator może przetwarzać następujące dane osobowe Usługobiorców lub Klientów korzystających ze Sklepu Internetowego: imię i nazwisko; adres poczty elektronicznej; numer telefonu kontaktowego; adres dostawy (ulica, mer lokalu, kod pocztowy, miejscowość, kraj), adres zamieszkania/prowadzenia działalności/siedziby (jeżeli jest inny niż adres dostawy). W wypadku Usługobiorców lub Klientów nie będących
konsumentami, Administrator może przetwarzać dodatkowo nazwę firmy oraz numer identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta.
2.5. Podanie danych osobowych, o których mowa w punkcie powyżej może być niezbędne do zawarcia i realizacji Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej w Sklepie Internetowym. Każdorazowo zakres wymaganych do zawarcia umowy danych wskazany jest uprzednio na stronie Sklepu Internetowego oraz w Regulaminie Sklepu Internetowego.
2.6. W przypadku pozostałych operacji przetwarzania w celach marketingowych podstawą takiego przetwarzania jest wypełnienie celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f) RODO).
2.7. W pozostałych (innych) celach Dane Osobowe Klienta mogą być przetwarzane na podstawie:
a) dobrowolnie wyrażonych zgód (art. 6 ust. 1 lit. a) RODO);
b) obowiązujących przepisów prawa – gdy przetwarzanie jest niezbędne do
wypełnienia obowiązku prawnego ciążącego na Administratorze, np. gdy na bazie przepisów podatkowych lub rachunkowych Administrator rozlicza zawarte Umowy Sprzedaży (art. 6 ust. 1 lit. c) RODO);
c) niezbędności do innych niż wymienione powyżej celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, w szczególności do ustalenia, dochodzenia lub obrony roszczeń, prowadzenia korespondencji, także za pośrednictwem formularzy kontaktowych (w tym udzielania odpowiedzi na wiadomości Klientów), analiz rynkowych oraz statystycznych (art. 6 ust. 1 lit. i f) RODO).
2.8. Konsekwencją niepodania Danych Osobowych może być brak możliwości
skutecznego dokonania powyższych czynności.
2.9. Kupujący wyraża zgodę na przetwarzanie przez sprzedającego danych osobowych podanych przez niego w procesie rejestracji konta na stronie internetowej oraz w procesie korzystania ze sklepu internetowego phoenix-europe.eu, w tym dokonywania zakupów. Podanie danych osobowych przez kupującego jest dobrowolne. Brak zgody na przetwarzanie przez sprzedającego danych osobowych może jednak uniemożliwiać świadczenie przez sprzedającego usług drogą elektroniczną oraz dokonywanie przez kupującego zakupów w sklepie internetowym.
2.10. Każdy klient, który wypełnił formularz rejestracyjny ma możliwość stałego dostępu do treści swoich danych celem ich weryfikacji i modyfikacji danych. Klient może dokonać zmiany danych osobowych poprzez zalogowanie się na stronie sklepu internetowego i ich odpowiednie edytowanie.
2.11. Dane osobowe są przechowywane przez okres niezbędny dla realizacji zamówień lub prowadzenia konta klienta w Sklepie Internetowym phoenix-europe.eu, a także do czasu rozwiązania umowy o świadczenie usług drogą elektroniczną. Po tym okresie, dane mogą być przetwarzane w oparciu o: obowiązki prawne sprzedającego (np. W zakresie przechowywania dokumentów księgowych), czy prawnie uzasadniony interes (obrona przed roszczeniami, jakie mogą przysługiwać kupującemu wobec sprzedającego tj. przedawnienie roszczeń z tytułu umowy sprzedaży, okres przewidziany w regulaminie sklepu internetowego oraz w przepisach prawa na złożenie i rozpatrzenie reklamacji bądź też dokonania wymiany towaru.
2.12. Każdy klient, którego dane są przetwarzane ma prawo do anulowania zgody na przetwarzanie danych osobowych. Klient, którego dane osobowe są przetwarzane, ma również prawo do wniesienia skargi do administratora strony phoenix-europe.eu oraz do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna, że przetwarzanie danych narusza przepisy RODO.
2.13. Każdemu Klientowi przysługuje, w każdym czasie prawo do:
a) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych
b) przenoszenia Danych Osobowych, które dostarczył Administratorowi, i które są przetwarzane w sposób zautomatyzowany, a przetwarzanie odbywa się na
podstawie zgody lub na podstawie umowy.
c) dostępu do Danych Osobowych (w tym np. otrzymania informacji, które Dane
Osobowe są przetwarzane).
d) żądania sprostowania i ograniczenia przetwarzania (np. jeśli Dane Osobowe są nieprawidłowe) lub usunięcia Danych Osobowych (np. w przypadku, gdy były one przetwarzane niezgodnie z prawem).
2.14. Każdy Klient ma prawo w dowolnym momencie wnieść sprzeciw wobec
przetwarzania dotyczących go Danych Osobowych opartego na przesłance niezbędności do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora, w tym w szczególności wobec przetwarzania na potrzeby marketingu, w tym profilowania (jeżeli nie ma innych ważnych prawnie uzasadnionych podstaw przetwarzania nadrzędnych wobec interesów Klienta).
2.15. Jeżeli przetwarzanie odbywa się na podstawie zgody wyrażonej przez Klienta, ma on prawo w dowolnym momencie wycofać zgodę. Wycofanie zgody nie wpływa jednak na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
2.16. W celu realizacji uprawnień, o których mowa powyżej można kontaktować się z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub pocztą elektroniczną na adres Administratora wskazany na wstępie niniejszej polityki prywatności.
2.17. Dane Osobowe mogą być przechowywane przez okres korzystania z Serwisu Internetowego, przy czym mogą zostać usunięte po trzech latach od ostatniej aktywności danej osoby w ramach Serwisu Internetowego, chyba że przepisy prawa (np. księgowe lub podatkowe) będą zobowiązywać Administratora do dłuższego przetwarzania Danych Osobowych.
3. Cookies i dane eksploatacyjne
3.1. Pliki Cookies (ciasteczka) są to niewielkie informacje tekstowe w postaci plików tekstowych, wysyłane przez serwer i zapisywane po stronie osoby odwiedzającej stronę Sklepu Internetowego (np. na dysku twardym komputera, laptopa, czy też na karcie pamięci smartfona – w zależności z jakiego urządzenia korzysta odwiedzający nasz Sklep Internetowy). Szczegółowe informacje dot. plików Cookies, a także historię ich powstania można znaleźć m. in. tutaj: http://pl.wikipedia.org/wiki/Ciasteczko.
3.2. Administrator może przetwarzać dane zawarte w plikach Cookies podczas korzystania przez odwiedzających ze strony Sklepu Internetowego w następujących celach:
a) identyfikacji Usługobiorców jako zalogowanych w Sklepie Internetowym i
pokazywania, że są zalogowani;
b) zapamiętywania Produktów dodanych do koszyka w celu złożenia Zamówienia;
c) zapamiętywania danych z wypełnianych Formularzy Zamówienia, ankiet lub danych logowania do Sklepu Internetowego;
d) dostosowywania zawartości strony Sklepu Internetowego do indywidualnych
preferencji Usługobiorcy (np. dotyczących kolorów, rozmiaru czcionki, układu
strony) oraz optymalizacji korzystania ze stron Sklepu Internetowego;
e) prowadzenia anonimowych statystyk przedstawiających sposób korzystania ze strony Sklepu Internetowego.
3.3. Standardowo większość przeglądarek internetowych dostępnych na rynku domyślnie akceptuje zapisywanie plików Cookies. Każdy ma możliwość określenia warunków korzystania z plików Cookies za pomocą ustawień własnej przeglądarki internetowej. Oznacza to, że można np. częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć możliwość zapisywania plików Cookies – w tym ostatnim wypadku jednak może to mieć wpływ na niektóre funkcjonalności Sklepu Internetowego (przykładowo niemożliwym może okazać się przejście ścieżki Zamówienia poprzez Formularz Zamówienia z uwagi na niezapamiętywanie Produktów w koszyku podczas kolejnych kroków składania Zamówienia).
3.4. Ustawienia przeglądarki internetowej w zakresie plików Cookies są istotne z punktu widzenia zgody na korzystanie z plików Cookies przez nasz Sklep Internetowy – zgodnie z przepisami taka zgoda może być również wyrażona poprzez ustawienia przeglądarki internetowej. W braku wyrażenia takiej zgody należy odpowiednio zmienić ustawienia przeglądarki internetowej w zakresie plików Cookies.
3.5. Szczegółowe informacje na temat zmiany ustawień dotyczących plików Cookies oraz ich samodzielnego usuwania w najpopularniejszych przeglądarkach internetowych dostępne są w dziale pomocy przeglądarki internetowej.
4. Podstawa przetwarzania danych
4.1. Podanie danych osobowych przez Usługobiorcę lub Klienta jest dobrowolne,
aczkolwiek niepodanie wskazanych w na stronie Sklepu Internetowego oraz w
Regulaminie Sklepu Internetowego danych osobowych niezbędnych do zawarcia i realizacji Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej skutkuje brakiem możliwości zawarcia tejże umowy.
4.2. Podstawą przetwarzania danych osobowych Usługobiorcy lub Klienta jest konieczność realizacji umowy, której stroną lub podjęcia na jego żądanie działań przed jej zawarciem. W przypadku przetwarzania danych w marketingu bezpośredniego własnych produktów lub usług Administratora podstawą takiego przetwarzania jest uprzednia zgoda Usługobiorcy lub Klienta lub (2) wypełnienie prawnie usprawiedliwionych celów realizowanych przez Administratora (zgodnie z art. 23 ust. 4 Ustawy o ochronie danych
osobowych za prawnie usprawiedliwiony cel uważa się w szczególności marketing bezpośredni własnych produktów lub usług Administratora). W przypadku przetwarzania danych w celu wyrażenia przez Klienta opinii o zawartej Umowie Sprzedaży podstawą takiego przetwarzania jest zgoda Usługobiorcy lub Klienta.
5. Postanowienia końcowe
5.1. Sklep Internetowy może zawierać odnośniki do innych stron internetowych.
Administrator sugeruje, by po przejściu na inne strony, zapoznać się z polityką prywatności tam ustaloną. Niniejsza polityka prywatności dotyczy wyłącznie niniejszego Sklepu Internetowego.
5.2. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
5.3. Administrator odpowiednio udostępnia następujące środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych drogą elektroniczną:
-
- Zabezpieczenie zbioru danych przed nieuprawnionym dostępem.
- Dostęp do Konta jedynie po podaniu indywidualnego loginu i hasła.
- Certyfikat SSL