Polityka prywatności

Polityka prywatności i plików cookies

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Klientów w związku z korzystaniem ze sklepu internetowego InnoGlow działającego pod adresem innoglow.eu. Dbamy o prywatność naszych Klientów i przetwarzamy dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz innymi obowiązującymi przepisami prawa.

1. Administrator danych osobowych

Administratorem danych osobowych jest [NAZWA FIRMY do uzupełnienia] z siedzibą pod adresem [ADRES do uzupełnienia], NIP: [NIP do uzupełnienia], REGON: [REGON do uzupełnienia].

W sprawach związanych z ochroną danych osobowych można kontaktować się z Administratorem:

  • za pośrednictwem poczty elektronicznej: kontakt@innoglow.eu,
  • telefonicznie: [TELEFON do uzupełnienia],
  • pisemnie na adres: [ADRES do uzupełnienia].

2. Kategorie przetwarzanych danych

W zależności od sposobu korzystania ze Sklepu Administrator może przetwarzać następujące kategorie danych osobowych:

  • Dane identyfikacyjne i kontaktowe: imię i nazwisko, adres e-mail, numer telefonu.
  • Dane adresowe: adres dostawy oraz adres do dokumentu sprzedaży.
  • Dane dotyczące zamówienia: informacje o zamówionych Produktach, historia zamówień, wartość zamówienia.
  • Dane dotyczące płatności: dane niezbędne do realizacji płatności przetwarzane przez operatora płatności (Administrator nie przechowuje pełnych danych kart płatniczych).
  • Dane dotyczące korespondencji: treść wiadomości, zapytań i reklamacji.
  • Dane dotyczące opinii: treść opinii o Produkcie oraz dane podane przy jej wystawieniu.
  • Dane techniczne i o aktywności: adres IP, identyfikatory urządzenia i przeglądarki, dane o sposobie korzystania ze Sklepu, dane z plików cookies.

3. Cele i podstawy prawne przetwarzania

Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych:

Cel przetwarzania Podstawa prawna Okres przechowywania
Zawarcie i realizacja Umowy Sprzedaży (obsługa zamówienia, dostawa, płatność) art. 6 ust. 1 lit. b RODO (wykonanie umowy) Przez czas realizacji umowy, a następnie do upływu terminów przedawnienia roszczeń
Realizacja obowiązków prawnych (rozliczenia podatkowe i księgowe, rozpatrywanie reklamacji, odstąpienia) art. 6 ust. 1 lit. c RODO (obowiązek prawny) Przez okres wymagany przepisami prawa, w szczególności prawa podatkowego (zwykle 5 lat)
Obsługa zapytań i korespondencji art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) Przez czas niezbędny do obsługi sprawy
Ustalenie, dochodzenie lub obrona przed roszczeniami art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) Do upływu terminów przedawnienia roszczeń
Wystawianie i publikacja opinii o Produktach art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. f RODO Do wycofania zgody lub wniesienia sprzeciwu
Marketing własny, w tym newsletter art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 6 ust. 1 lit. f RODO Do wycofania zgody lub wniesienia sprzeciwu
Analityka i statystyka oraz marketing z wykorzystaniem cookies art. 6 ust. 1 lit. a RODO (zgoda wyrażona w banerze cookies) Do wycofania zgody lub wygaśnięcia plików cookies

4. Odbiorcy danych i podmioty przetwarzające

Dane osobowe Klientów mogą być przekazywane podmiotom, które przetwarzają je na zlecenie Administratora (podmiotom przetwarzającym) lub które są niezależnymi administratorami. Do odbiorców danych należą:

  • Shopify Inc. oraz Shopify International Limited - dostawca platformy sklepowej oraz hostingu Sklepu.
  • Operator płatności - podmiot obsługujący płatności elektroniczne (BLIK, karty, Shopify Payments, Shop Pay), w zakresie niezbędnym do realizacji transakcji.
  • Partner realizacji wysyłki (dostawca dropshipping) oraz przewoźnicy i operatorzy pocztowi - w zakresie niezbędnym do realizacji dostawy zamówionego Produktu.
  • Judge.me - dostawca narzędzia do zbierania i publikacji opinii o Produktach (publikowane są wyłącznie zweryfikowane, prawdziwe opinie pochodzące od osób, które dokonały zakupu).
  • Google (Google Ireland Limited / Google LLC) - dostawca usługi Google Analytics 4 wykorzystywanej do celów analitycznych (po wyrażeniu zgody).
  • Meta Platforms (Meta Platforms Ireland Limited) - dostawca narzędzia Meta Pixel wykorzystywanego do celów marketingowych i pomiaru skuteczności reklam (po wyrażeniu zgody).
  • Dostawcy usług księgowych, prawnych i informatycznych - w zakresie niezbędnym do prowadzenia działalności przez Administratora.
  • Organy publiczne - gdy wynika to z obowiązujących przepisów prawa.

5. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

Niektórzy odbiorcy danych, w szczególności dostawcy narzędzi Google, Meta oraz część infrastruktury Shopify, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych. W takich przypadkach przekazywanie danych odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych w RODO, w szczególności na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub na podstawie decyzji o adekwatnym stopniu ochrony, w tym ram ochrony danych UE-USA (EU-US Data Privacy Framework), o ile dany podmiot do nich przystąpił. Klient ma prawo uzyskać kopię stosowanych zabezpieczeń, kontaktując się z Administratorem.

6. Okres przechowywania danych

Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, wskazanych w tabeli powyżej, a po tym czasie przez okres oraz w zakresie wymaganym przez przepisy prawa lub do upływu terminów przedawnienia ewentualnych roszczeń. Dane przetwarzane na podstawie zgody przechowywane są do czasu jej wycofania.

7. Prawa osób, których dane dotyczą

W związku z przetwarzaniem danych osobowych Klientowi przysługują następujące prawa:

  • prawo dostępu do swoich danych oraz otrzymania ich kopii,
  • prawo do sprostowania (poprawiania) swoich danych,
  • prawo do usunięcia danych ("prawo do bycia zapomnianym"),
  • prawo do ograniczenia przetwarzania danych,
  • prawo do przenoszenia danych,
  • prawo do wniesienia sprzeciwu wobec przetwarzania danych (w przypadku przetwarzania na podstawie prawnie uzasadnionego interesu, w tym wobec marketingu bezpośredniego),
  • prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
  • prawo do wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

W celu skorzystania z powyższych praw należy skontaktować się z Administratorem pod adresem kontakt@innoglow.eu.

8. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, jednak niezbędne do zawarcia i realizacji Umowy Sprzedaży. Niepodanie danych wymaganych do realizacji zamówienia uniemożliwi jego złożenie i realizację. Podanie danych w celach marketingowych jest całkowicie dobrowolne.

9. Profilowanie i marketing

Dane osobowe mogą być przetwarzane w sposób zautomatyzowany, w tym w formie profilowania, na przykład w celu dopasowania treści marketingowych i reklam do zainteresowań Klienta z wykorzystaniem narzędzi takich jak Google Analytics 4 oraz Meta Pixel. Profilowanie to nie wywołuje wobec Klienta skutków prawnych ani nie wpływa w podobny sposób istotnie na jego sytuację. Działania marketingowe i analityczne z wykorzystaniem plików cookies prowadzone są wyłącznie po wyrażeniu przez Klienta odpowiedniej zgody. Klient ma prawo w każdej chwili wnieść sprzeciw wobec przetwarzania danych na potrzeby marketingu bezpośredniego.

10. Pliki cookies

Sklep wykorzystuje pliki cookies (ciasteczka), czyli niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Klienta. Pliki cookies wykorzystywane są w celu zapewnienia prawidłowego działania Sklepu, a także w celach analitycznych i marketingowych.

Stosujemy następujące kategorie plików cookies:

  • Cookies niezbędne - konieczne do prawidłowego funkcjonowania Sklepu, w szczególności do obsługi Koszyka, procesu zamówienia i zapamiętania ustawień zgody. Te pliki nie wymagają zgody Klienta, ponieważ bez nich Sklep nie może działać prawidłowo.
  • Cookies analityczne - służą do analizy sposobu korzystania ze Sklepu oraz tworzenia statystyk (na przykład Google Analytics 4). Wykorzystywane są wyłącznie po wyrażeniu zgody.
  • Cookies marketingowe - służą do prezentowania spersonalizowanych reklam oraz pomiaru ich skuteczności (na przykład Meta Pixel). Wykorzystywane są wyłącznie po wyrażeniu zgody.

Zgoda i jej wycofanie. Przy pierwszej wizycie w Sklepie wyświetlany jest baner zgody na pliki cookies, w którym Klient może zaakceptować wszystkie pliki cookies, odrzucić te, które nie są niezbędne, lub samodzielnie skonfigurować swoje preferencje. Stosujemy mechanizm Consent Mode, dzięki któremu narzędzia analityczne i marketingowe (Google Analytics 4, Meta Pixel) uruchamiane są dopiero po wyrażeniu odpowiedniej zgody. Klient może w każdej chwili zmienić lub wycofać udzieloną zgodę poprzez ustawienia cookies dostępne w Sklepie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem. Klient może również zarządzać plikami cookies za pomocą ustawień swojej przeglądarki internetowej, w tym je usuwać i blokować.

11. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności wynikających z rozwoju technologii internetowej, zmian obowiązujących przepisów prawa lub rozwoju Sklepu. O wszelkich zmianach Klienci będą informowani poprzez publikację zaktualizowanej wersji na stronie Sklepu.