Polityka prywatności Serwisu (sklepu internetowego)
prowadzonego pod adresem www.shelma.pl
Administratorem danych przetwarzanych w celach wskazanych w niniejszym dokumencie (pkt 2 i 3 poniżej) jest Dog & catering Sp. z o.o. Radgoszcz 55B/4, 64-400 Międzychód, Wielkopolskie (NIP: 5951487808, REGON:388981081, nr KRS 0000901761 (dalej „Administrator”).
Z Administratorem można szybko i efektywnie kontaktować się w siedzibie administratora tj. adres wskazany powyżej, a także mailowo wykorzystując dane wskazane pod adresem: shop@shelma.pl
W przypadku kontaktu Administrator może poprosić o dodatkowe informacje w celu weryfikacji tożsamości osoby kontaktującej się.
Polityka prywatności dostępna jest pod adresem: https://shelma.pl/prywatnosc
1. Informacje ogólne
1.1. Co to są dane osobowe?
Dane osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”). Będą to zatem dane takie np. imię, nazwisko, adres, data urodzenia, numer telefonu czy adres e-mail (lista nie jest zamknięta).
Dane osobowe przetwarzane są zgodnie z RODO tj. ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r., w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych / dalej „RODO”).
1.2. Jakie przysługują Ci prawa wobec przetwarzania Twoich danych osobowych?
Przysługuje Ci prawo:
- dostępu do danych, w tym uzyskania kopii danych;
- przenoszenia danych;
- prawo do sprostowania i usunięcia danych;
- ograniczenia przetwarzania;
- w przypadku podejmowania decyzji (w oparciu o dane) w sposób całkowicie zautomatyzowany masz prawo prawa do uzyskania interwencji ludzkiej ze strony administratora, a także prawo do wyrażenia własnego stanowiska i do zakwestionowania tej decyzji; w tym przypadku administrator podaje istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą;
- do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje skutki prawne lub w podobny sposób istotnie na nią wpływa, chyba że spełnione są przesłanki wskazane w rodo;
- wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych) – ul. Stawki 2, Warszawa 00-193.
Uwaga!
Prawo sprzeciwu
Za każdym razem, gdy dane osobowe będą przetwarzane na podstawie art. 6 ust. 1 lit. f) lub e) RODO (zob. poniżej w pkt 2), czyli w przypadku tzw. uzasadnionego interesu lub działania w interesie publicznym, możesz w dowolnym momencie wnieść sprzeciw. Sprzeciw możesz zgłosić wykorzystując dane kontowe wskazane na wstępie Polityki prywatności.
(zob. więcej na temat przysługujących praw: www.uodo.gov.pl). Zachęcamy także do zapoznania się z ulotką na temat przysługujących Ci praw dostępną na https://www.gov.pl/cyfryzacja/rodo-informator.
1.3. Jak możesz nam zgłosić chęć realizacji swoich praw?
Swoje prawa możesz realizować osobiście w siedzibie Administratora, drogą korespondencji pocztowej lub mailowej (dane kontaktowe administratora zob. powyżej).
W odpowiedzi na zgłoszone żądanie możesz zostać poproszony o podanie danych niezbędnych do identyfikacji danych osobowych (m.in. ich odszukania) lub zweryfikowania Twojej tożsamości (potwierdzenia, że jesteś osbą na, którą się podajesz). W tym przypadku przetwarzane będą tylko dane osobowe w zakresie niezbędnym do udokumentowania prawidłowego wykonania obowiązków związanych ze zgłoszonym żądaniem (m.in. prawidłowe dokumentowanie wycofania zgody) na potrzeby obrony przed roszczeniami (art. 6 ust. 1 lit. f) RODO tzw. uzasadniony interes Administratora danych) oraz w celu wykonania obowiązków wynikających z RODO (m.in. zapewnienia rozliczalności art. 6 ust. 1 lit. c) RODO). W tych celach dane będą przetwarzane maksymalnie przez okres przedawnienia potencjalnych roszczeń z tym związanych.
Zgodnie z RODO, informacji udziela się na piśmie lub w inny sposób, w tym w stosownych przypadkach - elektronicznie. Jeżeli osoba, której dane dotyczą, tego zażąda, informacji można udzielić ustnie, o ile innymi sposobami potwierdzi się tożsamość osoby, której dane dotyczą.
1.4. Co oznacza przetwarzanie danych w oparciu o zgodę?
Jeżeli dochodziłoby do przetwarzania danych osobowych w oparciu o zgodę (np. wykorzystanie wizerunku do celów promocyjnych – zob. więcej część 2), to pamiętaj, że:
- zgoda jest zawsze dobrowolna;
- zgoda może być odwołana w każdej chwili osobiście w siedzibie Administratora, drogą korespondencji pocztowej lub mailowej (dane kontaktowe zob. powyżej);
- wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem;
- po wycofaniu zgody dane nie będą już wykorzystywane zostaną usunięte lub zanonimizowane, co jednak nie wyklucza przetwarzania danych w zakresie niezbędnym do wykazania, że oświadczenie o wycofaniu zgody zostało zarejestrowane i zrealizowane, co jest uzasadnionym interesem administratora danych związanych z obroną przed roszczeniami oraz zademonstrowaniem zgodności z przepisami o ochronie danych osobowych (art. 6 ust. lit. f) rodo tzw. uzasadniony interes administratora danych) – maksymalnie przez okres przedawnienia tych roszczeń.
1.5. Skąd Administrator pozyskuje dane?
Administrator pozyskuje dane co do zasady bezpośrednio od Ciebie.
W przypadku wyboru rejestracji poprzez zewnętrzne usługi Google / Facebook dane są pozyskiwane od tych podmiotów według następujących zasad.
1.6. Kto ma dostęp do danych osobowych (odbiorcy danych)?
Do Twoich danych osobowych będą mieć dostęp następujący odbiorcy:
- upoważnieni pracownicy/współpracownicy działający w ramach polecenia Administratora;
- dostawcy usług informatycznych wspierających realizacji poniżej wymienionych celów Administratora (po wcześniejszym zawarciu stosownych umów powierzenia), a także usług płatniczych:
Operator płatności PayPro S.A. ul. Pastelowa 8, 60-198 Poznań, NIP 779-236-98-87, REGON 301345068, Sąd Rejonowy Poznań - Nowe Miasto i Wilda w Poznaniu, VIII Wydz. Gospodarczy Krajowego Rejestru Sądowego Nr KRS 0000347935, wysokość kapitału zakładowego: 5 476 300,00 zł, opłacony w całości:
Regulamin: https://www.przelewy24.pl/regulamin
Dane mogą być ujawniane także do odbiorców, którzy są odrębnymi administratorami np. organom administracji publicznej na ich żądanie.
Odnośnie szczegółów co do celów ujawniania danych – zob. poniżej przy okazji omawiania poszczególnych celów przetwarzania danych (zob. część 2 i część 3).
1.7. Czy podanie danych jest dobrowolne?
Podanie danych jest co do zasady dobrowolne. Zawsze, gdy podanie danych będzie:
- dobrowolne, ale niezbędne do realizacji określonych celów (np. kontaktu mailowego przez formularz online); lub
- obligatoryjne (np. będzie wynikało z przepisów prawa) - zostaniesz o tym odrębnie i wyraźnie poinformowany/a (np. na formularzu poprzez, który zbierane będą dane osobowe).
1.8. Zmiany w niniejszej Polityce prywatności
Zastrzegamy sobie prawo do zmiany w Polityce prywatności, na które może wpłynąć rozwój technologii internetowej, ewentualne zmiany prawa w zakresie ochrony danych osobowych. O wszelkich zmianach będziemy informować w sposób widoczny i zrozumiały poprzez naszą stronę www.
1.9. Zewnętrzne linki
W www mogą pojawiać się linki do innych stron internetowych. Takie strony internetowe działają niezależnie od Administratora i nie są w żaden sposób nadzorowane przez Administratora. Strony te mogą posiadać własne polityki dotyczące prywatności oraz regulaminy, z którymi zalecamy się zapoznać.
W razie wątpliwości co któregokolwiek z zapisów niniejszej Polityki prywatności jesteśmy do Państwa dyspozycji - nasze dane znaleźć można w zakładce kontakt.
2. Poszczególne cele, podstawy i długość przetwarzania danych
Realizowane cele przetwarzania danych poprzez Serwis oraz podstawy przetwarzania danych i inne istotne informacje:
- Rejestracja Konta Użytkownika i zawarcie umowy o korzystanie z usługi świadczonej drogą elektroniczną zgodnie z treścią regulaminu Serwisu (podstawa: art. 6 ust. 1 lit. b) rodo a także dokonywanie zamówień na stronach Serwisu.
- Do zawarcia Umowy dochodzi w sposób całkowicie zautomatyzowany w rozumieniu art. 22 ust. 2 lit. a) rodo. W związku z czym Użytkownik Serwisu ma prawo do uzyskania interwencji ludzkiej ze strony administratora, do wyrażenia własnego stanowiska i do zakwestionowania tej decyzji. Wskazana automatyczna decyzja dotycząca zawarcia Umowy podejmowana jest wyłącznie w oparciu o dane podane przez Użytkownika, który zobowiązany jest podać prawdziwe dane.
- Podanie danych (oznaczonych jako wymagane) w celu zawarcia Umowy o korzystanie z Serwisu jest dobrowolne, ale niezbędne do zawarcia Umowy. Podanie dodatkowych danych jest dobrowolne i możliwe do zmiany na Koncie Użytkownika.
- Okres przetwarzania danych użytkowników, którzy zarejestrowali Konto: okres korzystania z Serwisu (dysponowanie kontem). Po zakończeniu korzystania - okres przedawnienia roszczeń cywilnoprawnych związanych z korzystaniem przez użytkownika z Serwisu.
- Zapewnienia bezpieczeństwa Serwisu i eliminacji błędów (art. 6 ust. 1 lit. f) rodo tj. uzasadniony interes administratora danych.
- Okres przetwarzania danych:
- okres korzystania z Serwisu;
- po zakończeniu korzystania - okres przedawnienia roszczeń cywilnoprawnych związanych z korzystaniem przez użytkownika z Serwisu.
- Wysyłanie wiadomości „push” poprzez przeglądarkę (podstawa: zgoda Użytkownika – art. 6 ust. 1 lit. a) rodo) zob. więcej część III poniżej dotycząca plików cookies i podobnych technologii;
- Dostęp do wskazanych danych jest uzależniony od ustawień urządzenia z którego korzysta użytkownik.
- Dane będą przetwarzane do momentu wycofania zgody – wyłączenie opcji na poziomie ustawień przeglądarki.
- Realizacja marketingu bezpośredniego administratora danych w oparciu o zgodę wyrażoną w czasie rejestracji i później na Koncie;
- Podanie danych jest dobrowolne.
- Dane będą przetwarzane do momentu wycofania zgody.
- Formularz kontaktowy na stronie Serwisu
Cele:
- odpowiedzi na zadane pytanie i kontynuowanie dalszej korespondencji (podstawa art. 6 ust. 1 lit. f) rodo tj. uzasadniony interes administratora);
- zawarcia i realizacji umowy – jeżeli korespodencja będzie tego dotyczyła (podstawa art. 6 ust. 1 lit. b) rodo);
- obrona lub dochodzenie roszczeń (podstawa: art. 6 ust. 1 lit. f) rodo).
Dane będą przetwarzane do momentu skutecznego zgłoszenia sprzeciwu nie później jednak niż do momentu przedawnienia roszczeń.
3. Pozyskiwanie danych (w tym danych osobowych) poprzez pliki cookies lub podobne technologie w tym przetwarzanie danych osobowych
3.1. Informacje ogólne
Pliki cookie to małe pliki tekstowe, które są umieszczane na komputerze przez odwiedzane witryny. Są one powszechnie stosowane w celu usprawnienia działania stron internetowych lub zwiększenia ich wydajności, a także w celu dostarczenia informacji właścicielom witryny. Poniższa tabela wyjaśnia pliki cookie, których używamy i dlaczego.
Wykorzystujemy następujące kategorie plików cookies: sesyjne oraz stałe.
- pliki sesyjne – pozostają na urządzeniu użytkownika, aż do opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej);
- pliki stałe pozostają na urządzeniu przez czas określony w parametrach pliku albo do momentu ich ręcznego usunięcia przez użytkownika.
3.2. W jakim celu Administrator używa plików cookie?
Biorąc pod uwagę cel wykorzystania plików, Administrator wykorzystuje dwie kategorie plików cookies: „niezbędne” oraz „opcjonalne” w następujących celach:
- Pliki cookies „niezbędne” - w celu i w zakresie niezbędnym do prawidłowego wyświetlenia strony www. Chodzi o zapewnienie podstawowych funkcji takich jak bezpieczeństwo, zarządzanie siecią i dostępność. Możesz je wyłączyć, zmieniając ustawienia przeglądarki, ale może to mieć wpływ na funkcjonowanie witryny.
W tym celu na naszych stronach mogą być wykorzystywane sesyjne pliki cookies.
- Pliki cookies „opcjonalne”:
- a) analityczne -> w celu badania preferencji osób korzystających z naszej strony z przeznaczeniem wyników tych badań na potrzeby polepszenia jakości wyświetlania strony;
mogą być wykorzystywane stałe i sesyjne pliki cookies.
Wykorzystanie tej kategorii plików cookies opiera się na Twojej zgodzie.
Wskazane dane nie są łączone z takimi informacjami jak imię i nazwisko, adres e-mail i innymi danymi umożliwiającymi łatwą identyfikację osoby odwiedzającej stronę internetową.
W każdej chwili możesz zgodę wycofać i wstrzymać instalację i pozyskiwanie danych poprzez cookies. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
3.3. Kontrolowanie i usuwanie plików cookie
Większość przeglądarek oferuje możliwość akceptowania lub odrzucania wszystkich plików cookie. Użytkownik może również z łatwością zmienić ustawienia dotyczące plików tego typu w ustawieniach przeglądarki. Pamiętaj, że zablokowanie wszystkich ciasteczek z ze strony Serwisu może spowodować trudności w działaniu lub zupełnie uniemożliwić korzystanie z niektórych funkcjonalności naszej strony.
Zarządzanie i usuwanie plików cookie różni się w zależności od używanej przeglądarki. Dokładne informacje na ten temat można uzyskać, korzystając z funkcji Pomoc w przeglądarce lub odwiedzając stronę internetową http://www.allaboutcookies.org, na której krok po kroku wyjaśniono, jak kontrolować i usuwać pliki cookie w większości przeglądarek.
Możesz zobaczyć informacje dotyczące poszczególnych przeglądarek na stronach:
Aby zrezygnować z mechanizmu Google Analytics na wszystkich witrynach, odwiedź: http://tools.google.com/dlpage/gaoptout
3.4. Dane eksploatacyjne
Nawet w przypadku braku instalacji plików cookies, administrator serwisu może uzyskiwać dostęp do następujących danych charakteryzujących sposób korzystania ze strony www (dalej: inne dane eksploatacyjne):
- numer ID przydzielony urządzeniu osoby odwiedzającej stronę,
- oznaczenia identyfikujące zakończenie sieci telekomunikacyjnej,
- system teleinformatyczny (rodzaj urządzenia, operacyjny, przeglądarka internatowa), z którego korzysta Internauta,
- informacje o rozpoczęciu, zakończeniu oraz zakresie każdorazowego korzystania z witryny.
Dla zapewnienia jak najwyższej jakości serwisu, okazjonalnie analizujemy pliki z logami w celu określenia: które strony odwiedzane są najczęściej, jakie przeglądarki stron WWW są stosowane, czy struktura strony nie zawiera błędów itp.
Dane eksploatacyjne nie są łączone z takimi informacjami jak imię i nazwisko, adres e-mail i innymi danymi umożliwiającymi łatwą identyfikację osoby odwiedzającej stronę internetową.
3.5. Ochrona danych osobowych
Informacje pozyskiwane poprzez mechanizm cookies oraz dane eksploatacyjne mogą stanowić dane osobowe w rozumieniu RODO w pewnych wyjątkowych sytuacjach. Jeżeli wskazane powyżej informacje zostaną zakwalifikowane jako dane osobowe to administratorem danych osobowych jest Administrator. Nawet w przypadku wątpliwości czy określona kategoria informacji jest daną osobową Administrator wprowadza mechanizmy chroniące tę informację jak daną osobową.
Przetwarzanie powyższych kategorii danych w zakresie w jakim jest to niezbędne do prawidłowego wyświetlenia strony (cookie „niezbędne”) opiera się na tzw. uzasadnionym interesie administratora serwisu (art. 6 ust. 1 lit. f) RODO. W tym celu może dochodzić do:
- okazjonalnego analizowanie plików z logami w celu określenia: z jakich przeglądarek korzystają osoby odwiedzające stronę; które zakładki, strony lub podstrony są najczęściej lub najrzadziej odwiedzane lub przeglądane; czy struktura strony nie zawiera błędów;
- zapobieganie nieuprawnionemu dostępowi do strony internetowej i rozprowadzaniu złośliwych kodów, przerywanie ataków typu „odmowa usługi”, a także przeciwdziałanie uszkodzeniu systemów komputerowych i systemów łączności elektronicznej.
W powyższych przypadkach przysługuje Ci prawo do zgłoszenia sprzeciwu (gdy przetwarzanie następuje na podstawie art. 6 ust. 1 lit. f rodo).
Natomiast, jeżeli wyrazisz zgodę na instalacje plików cookies „opcjonalnych” to informacje zebrane w ten sposób będą wykorzystywane do celu badania preferencji osób korzystających z naszej strony www z przeznaczeniem wyników tych badań na potrzeby polepszenia jakości wyświetlanej strony. W tym przypadku podstawą przetwarzania danych są przepisy szczególne tj. art. 399 ustawy prawo komunikacji elektronicznej.
W każdej chwili możesz zgodę wycofać i usunąć pliki cookies z urządzenia. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Odbiorcy danych: podmiotu informatyczne świadczący usługi na rzecz Administratora.
3.6. Usuwanie danych pozyskiwanych poprzez mechanizm cookies oraz danych eksploatacyjnych
Dane osobowe zostaną usunięte lub zanonimizowane maksymalnie po upływie okresu przedawnienia potencjalnych roszczeń związanych z korzystaniem ze strony (nie później niż w ciągu roku od dnia utrwalenia), lub wcześniej, jeżeli zgłosisz skuteczny sprzeciw. Podanie danych jest dobrowolne, ale niezbędne do realizacji w/w celów.