serwisu internetowego www.drekon.pl prowadzonego przez Drekon Kondys spółka jawna z siedzibą pod adresem 34-600 Limanowa ul. Fabryczna 11, NIP 7372251073, REGON 540974356, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego pod nr KRS 0001157464, której dokumentacja rejestrowa przechowywana jest w Sądzie Rejonowym dla Krakowa-Śródmieścia w Krakowie XII Wydział Gospodarczy Krajowego Rejestru Sądowego.
§ 1 Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych zbieranych od Użytkowników w związku z korzystaniem ze strony internetowej dostępnej pod adresem www.drekon.pl , w tym w szczególności w związku z dokonywaniem zakupów w Sklepie internetowym działającym w ramach tej strony. Regulamin sklepu internetowego dostępny jest w odrębnej zakładce na stronie internetowej.
- Administratorem danych osobowych Użytkowników jest Drekon Kondys spółka jawna z siedzibą pod adresem 34-600 Limanowa ul. Fabryczna 11, NIP 7372251073, REGON 540974356, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego pod nr KRS 0001157464, której dokumentacja rejestrowa przechowywana jest w Sądzie Rejonowym dla Krakowa-Śródmieścia w Krakowie XII Wydział Gospodarczy Krajowego Rejestru Sądowego, zwany dalej jako „Administrator”.
- Kontakt z Administratorem jest możliwy pod adresem e-mail biuro@drekon.pl lub pisemnie na adres wskazany wyżej w ust. 2.
- Administrator przetwarza dane osobowe zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej: „RODO”), a także z przepisami polskiego prawa dotyczącymi ochrony danych osobowych, a w szczególności ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych z późn. zm.
- Administrator dokłada wszelkich starań, aby chronić prywatność Użytkowników korzystających ze strony i Sklepu. Dane osobowe są zbierane z należytą starannością i odpowiednio chronione przed dostępem do nich przez osoby nieupoważnione.
- Dane osobowe Użytkowników nie będą przekazywane poza teren Europejskiego Obszaru Gospodarczego (EOG) jak również do organizacji międzynarodowych.
- Dane Użytkowników nie mogą być przetwarzane w zautomatyzowany sposób tak, że na skutek tego mogłyby zapaść wobec nich jakiekolwiek decyzje, z uwzględnieniem ust. 8.
- Dane Użytkowników mogą być profilowane celem dostosowania treści i personalizacji oferty oraz reklam po wyrażeniu przez nich zgody. Skutkiem tego może być trafniejsze wyświetlanie reklam i materiałów reklamowych w kontekście zainteresowań użytkownika.
- W sprawach nieuregulowanych w niniejszej Polityce prywatności obowiązują przepisy RODO i przepisy prawa polskiego a w szczególności ustawa o ochronie danych osobowych.
§ 2 Cele i podstawy prawne przetwarzania danych osobowych
- Administrator przetwarza dane osobowe Użytkowników w następujących celach:
- W przypadku dokonania zakupu w Sklepie, przetwarzanie danych jest niezbędne do zawarcia i wykonania umowy, tj. przyjęcia zamówienia, jego realizacji, wysyłki produktów oraz obsługi płatności i ewentualnych reklamacji. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO (wykonanie umowy, której stroną jest osoba, której dane dotyczą). Przetwarzane dane w tym celu to w szczególności: imię, nazwisko, adres dostawy, adres e-mail, numer telefonu, dane dotyczące zamówienia (nazwa produktu, ilość, cena), dane do faktury. Serwis gromadzi i przetwarza Państwa dane osobowe pochodzące bezpośrednio od Państwa, które to są przez Państwa przekazywane Administratorowi za pomocą funkcjonalności dostępnych w Serwisie jak również za pomocą dróg komunikacji elektronicznej, komunikacji mailowej oraz połączeń telefonicznych realizowanych na nr tel. wskazane w Serwisie. Użytkownik wyraża zgodę na gromadzenie i przetwarzanie jego danych osobowych poprzez klikniecie odpowiedniego przycisku ukazującego się podczas wejścia na stronę Serwisu, zapoznając się z polityką prywatności i polityką plików cookies.
- W celu przetworzenia płatności za złożone zamówienie. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO (wykonanie umowy). W przypadku korzystania z zewnętrznych operatorów płatności, dane mogą być przekazywane tym podmiotom zgodnie z ich regulaminami i politykami prywatności. Przetwarzane dane w tym celu to w szczególności: dane niezbędne do dokonania płatności, które mogą być zbierane bezpośrednio przez operatora płatności.
- W przypadku założenia konta w Sklepie, dane są przetwarzane w celu zarządzania kontem, historii zamówień oraz ułatwienia przyszłych zakupów. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną). Przetwarzane dane w tym celu to w szczególności: imię, nazwisko, adres e-mail, hasło, historia zamówień.
- W celu odpowiedzi na zapytania, udzielenia informacji lub rozwiązania zgłoszonych problemów za pośrednictwem dostępnych formularzy kontaktowych lub podanych danych kontaktowych. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – komunikacja z użytkownikami) lub art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy – w przypadku zapytań dotyczących oferty). Przetwarzane dane w tym celu to w szczególności: imię, nazwisko, adres e-mail, treść zapytania.
- W przypadku wyrażenia zgody na otrzymywanie informacji marketingowych, dane są przetwarzane w celu wysyłki newslettera lub innych materiałów promocyjnych dotyczących produktów Administratora. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą). Przetwarzane dane w tym celu to w szczególności: adres e-mail.
- W celu analizy aktywności Użytkowników na stronie, zbierania danych demograficznych oraz tworzenia statystyk dotyczących korzystania ze Sklepu, co pozwala na optymalizację i ulepszanie strony. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – analiza aktywności użytkowników w celu rozwoju serwisu). Przetwarzane dane w tym celu to w szczególności: anonimowe dane dotyczące zachowania użytkownika na stronie, dane demograficzne zbierane przez narzędzia analityczne (np. Google Analytics).
- W celu ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami związanymi z korzystaniem ze strony lub Sklepu. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – dochodzenie i obrona przed roszczeniami). Przetwarzane dane w tym celu to w szczególności: dane niezbędne do udokumentowania transakcji lub interakcji z Użytkownikiem.
- Dane mogą być przetwarzane w celu wypełnienia obowiązków wynikających z przepisów prawa, np. przepisów podatkowych, rachunkowych. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego). Przetwarzane dane w tym celu to w szczególności: dane niezbędne do celów księgowych i podatkowych.
§ 3 Rodzaje zbieranych danych osobowych
- Administrator może zbierać i przetwarzać następujące kategorie danych osobowych:
- Dane identyfikacyjne (np. imię i nazwisko).
- Dane kontaktowe (np. adres e-mail, numer telefonu, adres zamieszkania/dostawy).
- Dane dotyczące płatności (np. informacje o metodzie płatności, historii płatności – Administrator nie przetwarza bezpośrednio danych kart płatniczych, są one przetwarzane przez zewnętrznych operatorów płatności).
- Dane dotyczące zamówień (np. historia zamówień, szczegóły dotyczące zakupionych produktów).
- Dane dotyczące aktywności na stronie (np. odwiedzane podstrony, czas spędzony na stronie, wyszukiwane produkty, dane demograficzne – zbierane anonimowo przez narzędzia analityczne).
- Dane podane w formularzach kontaktowych lub w korespondencji z Administratorem.
- Dane zbierane za pośrednictwem plików cookies i podobnych technologii.
§ 4 Okres przechowywania danych osobowych
- Okres przechowywania danych osobowych zależy od celu przetwarzania:
- Dane przetwarzane w celu realizacji umowy sprzedaży są przechowywane przez okres niezbędny do jej wykonania, a następnie przez okres przedawnienia roszczeń wynikających z umowy,
- Dane przetwarzane w celu obsługi konta Użytkownika są przechowywane przez okres posiadania aktywnego konta, a po jego usunięciu przez okres przedawnienia ewentualnych roszczeń,
- Dane przetwarzane w celach marketingowych na podstawie zgody są przechowywane do momentu wycofania zgody,
- Dane przetwarzane w celu kontaktu są przechowywane przez okres niezbędny do udzielenia odpowiedzi i rozwiązania sprawy,
- Dane przetwarzane w celach analitycznych i statystycznych są przechowywane przez okres wynikający z ustawień narzędzi analitycznych (np. Google Analytics),
- w każdym przypadku o którym mowa w pkt. 1-5 dane będą przechowywane przez okres nie dłuższy niż 6 lat.
- Dane przetwarzane w celu wypełnienia obowiązków prawnych są przechowywane przez okresy wynikające z przepisów prawa powszechnie obowiązującego (podatkowe, księgowe, itp.).
- Po upływie wskazanych okresów dane osobowe są usuwane lub anonimizowane.
§ 5 Odbiorcy danych osobowych
- Administrator może udostępniać dane osobowe Użytkowników następującym kategoriom podmiotów:
- Podmiotom świadczącym usługi niezbędne do realizacji umowy sprzedaży, takie jak:
- Firmy kurierskie i pocztowe – w celu dostarczenia zamówionych produktów.
- Operatorzy płatności – w celu realizacji płatności online.
- Podmioty świadczące usługi księgowe – w celu prowadzenia rozliczeń finansowych.
- Podmiotom świadczącym usługi niezbędne do realizacji umowy sprzedaży, takie jak:
- Podmiotom świadczącym usługi na rzecz Administratora, takie jak:
- Dostawcy usług hostingowych – w celu przechowywania danych na serwerach.
- Dostawcy usług IT – w celu wsparcia technicznego i utrzymania strony.
- Dostawcy usług marketingowych – w przypadku, gdy Użytkownik wyraził zgodę na otrzymywanie materiałów marketingowych.
- Podmioty świadczące usługi analityczne (np. Google Analytics) – w celu analizy ruchu na stronie (dane przetwarzane zazwyczaj w formie anonimowej).
- Podmioty świadczące na rzecz Administratora usługi obsługi prawnej – w celu świadczenia obsługi prawnej, dochodzenia roszczeń i obrony przed roszczeniami.
- Organom państwowym lub innym podmiotom uprawnionym do dostępu do danych na podstawie przepisów prawa powszechnie obowiązującego (np. sądy, organy ścigania) – w przypadku, gdy zwrócą się do Administratora z odpowiednim żądaniem opartym o podstawę prawną.
- Administrator może powierzać odrębnym podmiotom przetwarzanie danych osobowych w jego imieniu – w takiej sytuacji zawiera on z podmiotami przetwarzającymi dane w jego imieniu stosowne umowy powierzenia przetwarzania danych, zapewniające odpowiedni poziom ochrony.
§ 6 Prawa osób, których dane dotyczą
- Każdy Użytkownik, którego dane osobowe są przetwarzane przez Administratora, ma prawo do:
- Prawo dostępu do danych: Użytkownik ma prawo uzyskać od Administratora potwierdzenie, czy przetwarzane są jego dane osobowe, a jeżeli tak, ma prawo uzyskać dostęp do tych danych oraz informacji dotyczących przetwarzania (cele przetwarzania, kategorie danych, odbiorcy danych, planowany okres przechowywania danych, źródło danych, zautomatyzowane podejmowanie decyzji, w tym profilowanie).
- Prawo do sprostowania danych: Użytkownik ma prawo żądać od Administratora niezwłocznego sprostowania nieprawidłowych danych osobowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”): Użytkownik ma prawo żądać od Administratora niezwłocznego usunięcia swoich danych osobowych w określonych sytuacjach, np. gdy dane nie są już niezbędne do celów, dla których zostały zebrane, zgoda na przetwarzanie została cofnięta i nie ma innej podstawy prawnej do przetwarzania, dane były przetwarzane niezgodnie z prawem. Prawo to nie ma zastosowania w sytuacji, gdy przetwarzanie jest niezbędne do wywiązania się z obowiązku prawnego lub do ustalenia, dochodzenia lub obrony roszczeń.
- Prawo do ograniczenia przetwarzania: Użytkownik ma prawo żądać ograniczenia przetwarzania danych w określonych sytuacjach, np. gdy kwestionuje prawidłowość danych – na okres pozwalający Administratorowi sprawdzić ich prawidłowość, gdy przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych, żądając w zamian ograniczenia ich wykorzystania.
- Prawo do przenoszenia danych: Użytkownik ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe go dotyczące, które dostarczył Administratorowi, oraz ma prawo przesłać te dane innemu administratorowi bez przeszkód ze strony Administratora, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany.
- Prawo do sprzeciwu: Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania dotyczących go danych osobowych opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO), w tym profilowania na tej podstawie. Jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących go danych osobowych na potrzeby takiego marketingu, w tym profilowania w zakresie, w jakim przetwarzanie jest związane z takim marketingiem.
- Prawo do wycofania zgody: Jeżeli przetwarzanie odbywa się na podstawie zgody (art. 6 ust. 1 lit. a RODO), Użytkownik ma prawo w dowolnym momencie wycofać udzieloną zgodę bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
- Prawo wniesienia skargi do organu nadzorczego: Użytkownik ma prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli sądzi, że przetwarzanie danych osobowych go dotyczących narusza przepisy RODO lub jego prawa i wolności. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych.
- Aby skorzystać z powyższych praw, Użytkownik może skontaktować się z Administratorem korzystając z danych kontaktowych wskazanych w § 1 ust. 3.
§ 7 Pliki cookies
- Strona internetowa Administratora wykorzystuje pliki cookies (ciasteczka) – niewielkie informacje tekstowe wysyłane przez serwer WWW i przechowywane po stronie urządzenia Użytkownika (np. na dysku twardym komputera, tablecie, smartfonie).
- Pliki cookies są wykorzystywane w celu:
- Dostosowania zawartości strony internetowej do preferencji Użytkownika oraz optymalizacji korzystania ze stron internetowych.
- Tworzenia statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy korzystają ze stron internetowych, co umożliwia ulepszanie ich struktury i zawartości (zazwyczaj dane anonimowe).
- Utrzymania sesji Użytkownika po zalogowaniu, dzięki czemu Użytkownik nie musi na każdej podstronie ponownie wpisywać loginu i hasła.
- Realizacji niezbędnych funkcji Sklepu internetowego, takich jak np. zapamiętanie produktów dodanych do koszyka.
- Dostarczania Użytkownikowi treści reklamowych dostosowanych do jego zainteresowań.
- Strona wykorzystuje następujące rodzaje plików cookies:
- Cookies sesyjne: przechowywane na urządzeniu Użytkownika do momentu zakończenia sesji danej przeglądarki. Zapisane informacje są wówczas trwale usuwane z pamięci urządzenia. Mechanizm cookies sesyjnych nie pozwala na pobieranie jakichkolwiek danych osobowych ani informacji poufnych z urządzenia Użytkownika.
- Cookies trwałe: przechowywane na urządzeniu Użytkownika i pozostają tam do momentu ich skasowania. Zakończenie sesji danej przeglądarki lub wyłączenie urządzenia nie powoduje ich usunięcia. Mechanizm cookies trwałych nie pozwala na pobieranie jakichkolwiek danych osobowych ani informacji poufnych z urządzenia Użytkownika.
- Użytkownik ma możliwość ograniczenia lub wyłączenia dostępu plików cookies do swojego urządzenia. W przypadku skorzystania z tej opcji, korzystanie ze strony będzie możliwe, z wyłączeniem funkcji, które ze swojej natury wymagają plików cookies.
- Szczegółowe informacje o możliwości i sposobach obsługi plików cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej). Przykładowo, w przeglądarce Google Chrome, ustawienia dotyczące cookies można znaleźć w: Ustawienia -> Prywatność i bezpieczeństwo -> Ustawienia witryn -> Pliki cookie i dane witryn. W innych przeglądarkach ścieżka postępowania może się różnić.
- Administrator korzysta również z usług podmiotów zewnętrznych, które mogą wykorzystywać cookies w celach analitycznych lub marketingowych. Są to w szczególności:
- Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia) w zakresie usługi Google Analytics i Google Ads.
- Facebook Ireland Ltd. w zakresie funkcjonowania strony Administratora w serwisie społecznościowym Facebook – https://www.facebook.com/drekonpl
- Szczegółowe informacje o zasadach przetwarzania danych przez podmioty o których mowa w ust. 6, dostępne są w ich odrębnych politykach prywatności.
§ 8 Zmiany w Polityce Prywatności
- Administrator ma prawo do wprowadzenia zmian w Polityce prywatności, przy czym prawa Użytkowników nie mogą zostać ograniczone. Informacja o wprowadzonych zmianach pojawi się w formie komunikatu dostępnego w Serwisie; zmiany zaczynają obowiązywać od daty ich opublikowania chyba że postanowiono w nich inaczej.
§ 9 Dane kontaktowe Administratora
- W przypadku pytań dotyczących niniejszej Polityki Prywatności lub przetwarzania danych osobowych, prosimy o kontakt z Administratorem – dane kontaktowe w § 1 ust. 2 i 3 – bądź z inspektorem ochrony danych osobowych – dane kontaktowe w ust. 2.
- Administrator ustanowił w swojej strukturze inspektora ochrony danych osobowych ……………………………. z którym można skontaktować się w sprawach związanych z przetwarzaniem danych osobowych w związku z korzystaniem z serwisu internetowego pod nr tel. ……………………………………… bądź adresem e-mail ……………………………………………