Polityka prywatności
Zasady ochrony danych osobowych
I.
Postanowienia podstawowe
- Administratorem danych osobowych w rozumieniu art. 4 pkt 7 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz w sprawie swobodnego przepływu takich danych (dalej: „RODO (GDPR)”) jest KALU s.r.o., IČ: 22246622 z siedzibą Lhotecká, Trutnov, 541 01 (dalej: „Administrator”).
- Dane kontaktowe Administratora:
adres: Lhotecká 66, 541 01, Trutnov
e‑mail: info@prirodnitampon.cz
telefon: +420 731 105 503
- Dane osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej; osobą możliwą do zidentyfikowania jest osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby.
- Administrator nie wyznaczył inspektora ochrony danych (IOD).
II.
Źródła i kategorie przetwarzanych danych osobowych
- Administrator przetwarza dane osobowe, które nam przekazałeś/przekazałaś, lub dane osobowe, które Administrator pozyskał na podstawie realizacji Twojego zamówienia.
- Administrator przetwarza Twoje dane identyfikacyjne i kontaktowe oraz dane niezbędne do realizacji umowy.
III.
Podstawa prawna i cel przetwarzania danych osobowych
- Podstawą prawną przetwarzania danych osobowych jest:
- wykonanie umowy zawartej między Tobą a Administratorem na podstawie art. 6 ust. 1 lit. b RODO,
- prawnie uzasadniony interes Administratora w prowadzeniu marketingu bezpośredniego (w szczególności wysyłka informacji handlowych i newsletterów) na podstawie art. 6 ust. 1 lit. f RODO,
- Twoja zgoda na przetwarzanie w celach marketingu bezpośredniego (w szczególności wysyłka informacji handlowych i newsletterów) na podstawie art. 6 ust. 1 lit. a RODO w związku z § 7 ust. 2 ustawy nr 480/2004 Sb. o niektórych usługach społeczeństwa informacyjnego – w przypadku, gdy nie doszło do zamówienia towaru lub usługi.
- Celem przetwarzania danych osobowych jest:
- realizacja Twojego zamówienia oraz wykonywanie praw i obowiązków wynikających ze stosunku umownego między Tobą a Administratorem; przy składaniu zamówienia wymagane są dane osobowe niezbędne do jego skutecznej realizacji (imię i nazwisko oraz adres, dane kontaktowe); podanie danych osobowych jest koniecznym warunkiem zawarcia i wykonania umowy — bez ich podania zawarcie umowy lub jej wykonanie przez Administratora nie jest możliwe,
- wysyłanie informacji handlowych oraz prowadzenie innych działań marketingowych.
- Po stronie Administratora nie dochodzi / dochodzi do zautomatyzowanego indywidualnego podejmowania decyzji w rozumieniu art. 22 RODO. Na takie przetwarzanie wyraziłeś/wyraziłaś wyraźną zgodę.
IV.
Okres przechowywania danych
- Administrator przechowuje dane osobowe:
- przez okres niezbędny do wykonywania praw i obowiązków wynikających ze stosunku umownego między Tobą a Administratorem oraz dochodzenia roszczeń z tych stosunków (przez 15 lat od zakończenia stosunku umownego);
- do czasu cofnięcia zgody na przetwarzanie danych osobowych w celach marketingowych, nie dłużej jednak niż 10 lat — jeśli dane są przetwarzane na podstawie zgody.
- Po upływie okresu przechowywania Administrator usuwa dane osobowe.
V.
Odbiorcy danych osobowych (podwykonawcy Administratora)
- Odbiorcami danych osobowych są podmioty:
- uczestniczące w dostawie towarów/usług lub realizacji płatności na podstawie umowy,
- świadczące usługi w zakresie funkcjonowania sklepu internetowego (Shoptet) oraz inne usługi związane z prowadzeniem e‑sklepu,
- świadczące usługi marketingowe.
- Administrator zamierza przekazywać dane osobowe do państwa trzeciego (poza UE) lub organizacji międzynarodowej. Odbiorcami danych w państwach trzecich są dostawcy usług mailingowych/chmurowych.
VI.
Twoje prawa
- Na warunkach określonych w RODO przysługują Ci:
- prawo dostępu do swoich danych osobowych (art. 15 RODO),
- prawo do sprostowania danych (art. 16 RODO) oraz ograniczenia przetwarzania (art. 18 RODO),
- prawo do usunięcia danych (art. 17 RODO),
- prawo wniesienia sprzeciwu wobec przetwarzania (art. 21 RODO),
- prawo do przenoszenia danych (art. 20 RODO),
- prawo do cofnięcia zgody na przetwarzanie — pisemnie lub elektronicznie — na adres lub e‑mail Administratora wskazany w rozdz. III niniejszych zasad.
- Masz także prawo złożyć skargę do organu nadzorczego ds. ochrony danych osobowych (Úřad pro ochranu osobních údajů – Czechy), jeśli uważasz, że naruszono Twoje prawo do ochrony danych osobowych.
VII.
Zasady zabezpieczenia danych osobowych
- Administrator oświadcza, że przyjął wszelkie odpowiednie środki techniczne i organizacyjne służące zabezpieczeniu danych osobowych.
- Administrator przyjął środki techniczne zapewniające bezpieczeństwo repozytoriów danych i papierowych zbiorów danych osobowych.
- Dane osobowe są przetwarzane zgodnie z przepisami prawa.
- Dostawca zobowiązuje się zapewnić techniczną i organizacyjną ochronę przetwarzanych danych osobowych tak, aby nie doszło do nieuprawnionego lub przypadkowego dostępu do danych, ich zmiany, zniszczenia czy utraty, nieuprawnionego przekazywania, innego nieuprawnionego przetwarzania ani innego nadużycia, a także aby przez cały okres przetwarzania były zapewnione wszelkie obowiązki przetwarzającego wynikające z przepisów prawa.
- Przyjęte środki techniczne i organizacyjne odpowiadają poziomowi ryzyka. Dzięki nim Dostawca zapewnia ciągłą poufność, integralność, dostępność i odporność systemów i usług przetwarzania oraz terminowo przywraca dostępność danych osobowych i dostęp do nich w przypadku incydentów fizycznych lub technicznych.
- Do danych osobowych będą miały dostęp jedynie osoby upoważnione Dostawcy i podwykonawców zgodnie z rozdziałem V niniejszych zasad; warunki i zakres przetwarzania danych będą określone przez Dostawcę, a każda taka osoba będzie uzyskiwać dostęp do danych pod własnym jednoznacznym identyfikatorem.
- Osoby upoważnione Dostawcy przetwarzające dane osobowe na podstawie niniejszych zasad są zobowiązane zachować poufność danych osobowych oraz środków bezpieczeństwa, których ujawnienie mogłoby zagrozić ich ochronie. Dostawca zapewni ich pisemne zobowiązanie do zachowania poufności. Dostawca zapewni, że obowiązek ten będzie trwał także po zakończeniu stosunku pracy lub innego stosunku z Dostawcą.
VIII.
Postanowienia końcowe
- Wysyłając zamówienie za pośrednictwem formularza internetowego, potwierdzasz, że zapoznałeś/zapoznałaś się z zasadami ochrony danych osobowych i akceptujesz je w całości.
- Na niniejsze zasady wyrażasz zgodę poprzez zaznaczenie zgody w formularzu internetowym. Zaznaczenie zgody potwierdza, że zapoznałeś/zapoznałaś się z zasadami ochrony danych osobowych i akceptujesz je w całości.
- Administrator jest uprawniony do zmiany niniejszych zasad. Nową wersję zasad ochrony danych osobowych opublikuje na swojej stronie internetowej i jednocześnie prześle Ci ją na adres e‑mail, który podałeś/podałaś Administratorowi.
Niniejsze zasady wchodzą w życie z dniem 1.1.2025.