1. Postanowienia ogólne
1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w związku z korzystaniem ze sklepu internetowego Ugly Ducks.
2. Administratorem danych osobowych jest Pareidolia Sp. z o. o. z siedzibą przy Al. Jerozolimskich 89/43, 02-001 Warszawa, NIP: 7011128753, REGON: 52443940500000, KRS: 0001018711.
4. Sklep działa w oparciu o platformę Shopify. Shopify udostępnia sprzedawcom narzędzia do konfiguracji ustawień prywatności klientów, banera cookies oraz obsługi części żądań dotyczących danych osobowych.
2. Zakres zbieranych danych
1. Administrator może przetwarzać następujące dane osobowe użytkowników:
• imię i nazwisko,
• adres dostawy,
• adres e-mail,
• numer telefonu,
• dane do faktury,
• dane dotyczące zamówień,
• dane związane z płatnością,
• dane związane z zapisaniem się do newslettera,
• dane techniczne dotyczące korzystania ze sklepu, w tym adres IP, dane o urządzeniu, przeglądarce i aktywności na stronie.
2. Dane są pozyskiwane bezpośrednio od użytkownika podczas składania zamówienia, zapisu do newslettera, kontaktu ze sklepem albo korzystania ze strony internetowej.
3. Część danych technicznych może być zbierana automatycznie przy użyciu plików cookies i podobnych technologii, w tym przez narzędzia Shopify oraz Google Analytics.
3. Cele i podstawy przetwarzania danych
1. Dane osobowe są przetwarzane w celu:
• zawarcia i wykonania umowy sprzedaży,
• obsługi zamówień,
• obsługi płatności,
• realizacji dostawy,
• obsługi zwrotów i reklamacji,
• kontaktu z klientem,
• prowadzenia newslettera,
• prowadzenia analiz statystycznych i poprawy działania sklepu,
• realizacji obowiązków prawnych ciążących na Administratorze,
• dochodzenia roszczeń lub obrony przed roszczeniami.
2. Podstawą przetwarzania danych osobowych jest:
• art. 6 ust. 1 lit. b RODO, gdy przetwarzanie jest niezbędne do zawarcia lub wykonania umowy,
• art. 6 ust. 1 lit. c RODO, gdy przetwarzanie jest niezbędne do wykonania obowiązków prawnych,
• art. 6 ust. 1 lit. f RODO, gdy przetwarzanie jest niezbędne do realizacji prawnie uzasadnionych interesów Administratora,
• art. 6 ust. 1 lit. a RODO, gdy użytkownik wyraził zgodę, w szczególności w zakresie newslettera albo wybranych cookies.
3. Podanie danych jest dobrowolne, ale niepodanie danych wymaganych do realizacji zamówienia uniemożliwia zawarcie i wykonanie umowy.
4. Płatności, dostawa, newsletter i analityka
1. Sklep korzysta z rozwiązań płatniczych dostępnych w ramach Shopify, w szczególności Shopify Payments oraz Przelewy24, o ile są aktywne w danym momencie w sklepie. Dane niezbędne do obsługi płatności mogą być przekazywane operatorom płatności obsługującym transakcję.
2. Dostawa zamówień jest realizowana głównie przez InPost, w tym do Paczkomatów InPost. Dane niezbędne do doręczenia przesyłki mogą być przekazywane InPost lub innemu operatorowi logistycznemu wykorzystywanemu do realizacji zamówienia.
3. Sklep może prowadzić newsletter przy użyciu Shopify Email albo innych natywnych narzędzi Shopify służących do komunikacji z klientami. Zapis do newslettera wymaga podania adresu e-mail oraz odpowiedniej zgody, jeżeli jest wymagana przez przepisy prawa.
4. Sklep korzysta z Google Analytics w celu analizy ruchu i sposobu korzystania ze strony. Google wymaga, aby użytkownik był poinformowany o korzystaniu z Google Analytics i o sposobie zbierania oraz przetwarzania danych przez to narzędzie.
5. Do Google Analytics nie powinny być przesyłane dane umożliwiające bezpośrednią identyfikację użytkownika, takie jak adres e-mail, numer telefonu lub inne dane osobowe. Google wprost wskazuje, że do Analytics nie należy przesyłać danych PII oraz że problem może dotyczyć także adresów URL, parametrów kampanii, tytułów stron lub wewnętrznych wyszukiwarek, jeśli zawierają dane osobowe.
5. Odbiorcy danych
1. Dane osobowe mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu sklepu, w szczególności:
• Shopify,
• operatorom płatności, w tym Shopify Payments i Przelewy24, jeżeli są aktywne,
• InPost,
• dostawcom usług IT i hostingu,
• Google w związku z korzystaniem z Google Analytics,
• podmiotom świadczącym usługi księgowe, prawne lub organizacyjne.
2. Podmioty te przetwarzają dane na podstawie odpowiednich podstaw prawnych, stosownie do charakteru świadczonych usług, jako podmioty przetwarzające albo odrębni administratorzy danych.
3. Shopify przewiduje po stronie sprzedawcy narzędzia do obsługi żądań dotyczących dostępu do danych i ich usunięcia, ale odpowiedzialność za prawidłową realizację takich żądań spoczywa na właścicielu sklepu.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
1. W związku z korzystaniem z Shopify, Google oraz innych dostawców technologicznych dane mogą być przekazywane poza Europejski Obszar Gospodarczy.
2. W takim przypadku Administrator stosuje mechanizmy wymagane przez przepisy prawa, w szczególności odpowiednie zabezpieczenia przewidziane przez RODO.
7. Okres przechowywania danych
1. Dane związane z zamówieniem będą przechowywane przez okres niezbędny do realizacji umowy, a następnie przez czas wymagany przez przepisy podatkowe, rachunkowe i dotyczące przedawnienia roszczeń.
2. Dane przetwarzane na podstawie zgody będą przechowywane do czasu cofnięcia zgody albo ustania celu przetwarzania.
3. Dane związane z newsletterem będą przechowywane do czasu wypisania się użytkownika z listy subskrybentów albo zakończenia prowadzenia newslettera.
4. Dane analityczne będą przechowywane przez okres wynikający z konfiguracji narzędzi analitycznych i uzasadnionych potrzeb Administratora.
8. Prawa użytkownika
1. Osobie, której dane dotyczą, przysługuje prawo:
• dostępu do danych,
• sprostowania danych,
• usunięcia danych,
• ograniczenia przetwarzania,
• przenoszenia danych,
• wniesienia sprzeciwu,
• cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.
2. Użytkownik ma również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
9. Cookies
1. Sklep korzysta z plików cookies i podobnych technologii w celu zapewnienia prawidłowego działania strony, utrzymania sesji użytkownika, obsługi koszyka, realizacji zamówień, analizy ruchu oraz prowadzenia działań marketingowych.
2. W sklepie mogą być stosowane:
• cookies niezbędne,
• cookies funkcjonalne,
• cookies analityczne,
• cookies marketingowe.
3. Shopify umożliwia skonfigurowanie ustawień prywatności klientów, banera cookies oraz ustawień związanych z udostępnianiem danych i zgodami użytkowników. W regionach, w których działa baner cookies, zbieranie danych do celów analitycznych, marketingowych i personalizacji może zależeć od uzyskania zgody użytkownika.
4. Użytkownik może zarządzać ustawieniami cookies również za pomocą swojej przeglądarki, jednak ograniczenie stosowania niektórych cookies może wpłynąć na działanie sklepu.
10. Newsletter
1. Użytkownik może dobrowolnie zapisać się do newslettera sklepu, podając swój adres e-mail.
2. Dane osobowe przetwarzane w związku z wysyłką newslettera są wykorzystywane w celu przesyłania informacji handlowych, ofert, nowości oraz treści związanych z działalnością sklepu.
3. Podstawą przetwarzania danych w związku z newsletterem jest zgoda użytkownika, o ile jest wymagana przez przepisy prawa.
4. Użytkownik może w każdej chwili zrezygnować z newslettera, korzystając z linku rezygnacji w wiadomości albo kontaktując się z Administratorem.
11. Zmiany polityki prywatności
1. Administrator może zmieniać niniejszą Politykę prywatności, w szczególności w przypadku zmiany przepisów prawa, sposobu działania sklepu albo wykorzystywanych narzędzi.
2. Aktualna wersja Polityki prywatności jest publikowana na stronie sklepu.
3. Zmiany wchodzą w życie z dniem publikacji, chyba że wskazano inaczej.