Polityka prywatności
Zgodnie z RODO, poniżej znajdziesz zasady przetwarzania przez nas Twoich danych osobowych. Zapoznaj się z najważniejszymi pytaniami dotyczącymi Twoich danych osobowych, a w razie jakichkolwiek wątpliwości lub dodatkowych pytań dot. polityki prywatności, zapraszamy do kontaktu z nami na adres: hello@cudconcept.pl
§1 Kim jest Administrator Twoich danych osobowych?
Administratorem danych jest Martyna Krzesińska, NIP: 5562765348, adres: ul. Cicha 15a, 88-100 Inowrocław. Możesz skontaktować się z Administratorem e-mailowo, pisząc na adres: hello@cudconcept.pl
§2 W jakim celu przetwarzamy Twoje dane osobowe?
Dane osobowe Klientów są przetwarzane przez Administratora w następujących celach:
Zawarcie i wykonanie umowy sprzedaży lub świadczenia usług drogą elektroniczną – obejmuje to m.in. przyjmowanie i realizację zamówień, obsługę płatności, dostawę zamówionych produktów oraz obsługę reklamacji i zgłoszeń. (podstawa prawna: art. 6 ust. 1 lit. b RODO)
Spełnienie obowiązków prawnych ciążących na Administratorze – w szczególności wynikających z przepisów podatkowych i rachunkowych (np. wystawianie i przechowywanie faktur) (podstawa prawna: art. 6 ust. 1 lit. c RODO)
Prowadzenie działań marketingowych – w tym przesyłanie informacji handlowych i newslettera, jeśli Klient wyraził zgodę. (podstawa prawna: art. 6 ust. 1 lit. a oraz lit. f RODO)
Prowadzenie analiz i statystyk – obejmuje to badanie jakości obsługi, zainteresowania produktami, skuteczności działań marketingowych oraz poprawy funkcjonowania strony internetowej i systemu sprzedaży. (podstawa prawna: art. 6 ust. 1 lit. f RODO)
Obsługa zapytań i korespondencji kierowanych do Administratora (np. przez e-mail). (podstawa prawna: art. 6 ust. 1 lit. b oraz lit. f RODO)
Dochowanie należytej staranności prawnej i ochrona przed ewentualnymi roszczeniami – w tym dochodzenie i obrona przed roszczeniami prawnymi. (podstawa prawna: art. 6 ust. 1 lit. f RODO)
§3 Jakie dane przetwarzamy?
W związku z realizacją wskazanych celów Administrator może przetwarzać następujące kategorie danych osobowych Klientów:
Dane identyfikacyjne – imię, nazwisko, nazwa firmy (w przypadku przedsiębiorców).
Dane kontaktowe – adres e-mail, numer telefonu, adres korespondencyjny.
Dane adresowe – adres dostawy, adres do faktury.
Dane do rozliczeń – NIP, dane dotyczące płatności i rachunku bankowego, historia transakcji.
Dane dotyczące konta Klienta – login, hasło, dane powiązane z rejestracją i korzystaniem z konta w serwisie.
Dane związane z obsługą zapytań i reklamacji – treść korespondencji, zgłoszeń oraz dokumentacja związana z procesem reklamacyjnym.
Dane związane z aktywnością w serwisie – adres IP, identyfikatory urządzeń, informacje o logowaniu i korzystaniu z usług online, statystyki dotyczące odwiedzin strony, historia przeglądania produktów.
Dane związane z marketingiem – adres e-mail podany przy zapisie na newsletter, informacje o aktywności marketingowej (np. otwieranie wiadomości e-mail).
Administrator przetwarza wyłącznie te dane, które są niezbędne do realizacji określonych celów, i nie pozyskuje danych nadmiarowych. Podanie danych osobowych przez Klienta jest dobrowolne, jednak w niektórych przypadkach ich brak może uniemożliwić zawarcie i wykonanie umowy (np. brak danych adresowych uniemożliwia dostawę towaru).
§4 Jak długo przechowujemy dane?
Dane związane z realizacją umów sprzedaży – przechowywane są przez okres niezbędny do wykonania umowy oraz przez czas wymagany przepisami prawa, w szczególności przepisami podatkowymi i rachunkowymi (zazwyczaj do 5 lat od końca roku obrotowego, w którym doszło do transakcji).
Dane związane z obsługą reklamacji i zgłoszeń – przechowywane są przez okres niezbędny do rozpatrzenia zgłoszenia oraz przez czas przedawnienia ewentualnych roszczeń (zazwyczaj do 3 lat).
Dane marketingowe (np. newsletter) – przechowywane są do momentu wycofania przez Klienta zgody na ich przetwarzanie lub zgłoszenia sprzeciwu wobec dalszego przetwarzania.
Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (np. statystyki, analizy) – przechowywane są do czasu zgłoszenia skutecznego sprzeciwu lub do realizacji tego interesu.
Dane niezbędne do dochodzenia roszczeń lub obrony przed roszczeniami – mogą być przechowywane do momentu ich prawnego przedawnienia, zgodnie z przepisami Kodeksu cywilnego.
Administrator dokłada starań, aby dane osobowe były przechowywane możliwie jak najkrócej, a po upływie wskazanych okresów są trwale usuwane lub poddawane anonimizacji.
§5 Jakie prawa przysługują Klientowi?
Każdej osobie, której dane są przetwarzane przez Administratora, przysługują następujące prawa:
Prawo dostępu do danych – możliwość uzyskania informacji, czy Administrator przetwarza dane osobowe Klienta oraz dostępu do tych danych i informacji o zasadach ich przetwarzania (art. 15 RODO).
Prawo do sprostowania danych – możliwość żądania poprawienia nieprawidłowych danych lub uzupełnienia niekompletnych danych (art. 16 RODO).
Prawo do usunięcia danych – możliwość żądania usunięcia danych, jeżeli nie są już niezbędne do celów, dla których zostały zebrane, lub gdy Klient wycofa zgodę na ich przetwarzanie (art. 17 RODO).
Prawo do ograniczenia przetwarzania – możliwość żądania ograniczenia przetwarzania danych w przypadkach przewidzianych prawem, np. na czas rozpatrywania sprzeciwu (art. 18 RODO).
Prawo do przenoszenia danych – możliwość otrzymania swoich danych w ustrukturyzowanym formacie oraz przekazania ich innemu administratorowi (art. 20 RODO).
Prawo do sprzeciwu – możliwość wniesienia sprzeciwu wobec przetwarzania danych osobowych, w tym w celach marketingowych lub analitycznych, jeżeli podstawą przetwarzania jest prawnie uzasadniony interes Administratora (art. 21 RODO).
Prawo do cofnięcia zgody – w przypadku, gdy dane są przetwarzane na podstawie zgody, Klient ma prawo w dowolnym momencie ją wycofać, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem (art. 7 ust. 3 RODO).
Prawo do wniesienia skargi – możliwość złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli Klient uzna, że jego dane są przetwarzane niezgodnie z przepisami prawa (art. 77 RODO).
Aby skorzystać z powyższych praw, należy skontaktować się z Administratorem: hello@cudconcept.pl
§6 Komu udostępniamy dane?
Administrator może przekazywać dane osobowe Klientów wyłącznie w zakresie niezbędnym do realizacji celów, dla których zostały zebrane. Odbiorcami danych mogą być w szczególności:
Podmioty świadczące usługi wspierające działalność Administratora, w tym:
firmy kurierskie i pocztowe – w celu realizacji dostawy zamówień,
operatorzy płatności (np. Stripe, Przelewy24) – w celu obsługi płatności,
podmioty świadczące usługi księgowe i prawne – w zakresie realizacji obowiązków prawnych,
dostawcy usług IT, hostingowych i analitycznych – w celu utrzymania i rozwoju strony internetowej oraz systemów sprzedażowych,
podmioty świadczące usługi marketingowe i reklamowe – w celu prowadzenia działań promocyjnych.
Organy administracji publicznej – jeżeli obowiązek udostępnienia danych wynika z przepisów prawa (np. organy podatkowe, sądy).
Inne podmioty współpracujące – tylko wówczas, gdy Klient wyrazi na to zgodę (np. partnerzy biznesowi w ramach wspólnych akcji promocyjnych).
Administrator przekazuje dane osobowe wyłącznie w niezbędnym zakresie i zobowiązuje odbiorców do ich przetwarzania w sposób zgodny z przepisami prawa oraz zawartymi umowami powierzenia danych osobowych.
Dane osobowe nie są sprzedawane ani udostępniane osobom trzecim w celach komercyjnych bez zgody Klienta.
§7 Czy dane są bezpieczne?
Administrator dokłada wszelkich starań, aby zapewnić wysoki poziom bezpieczeństwa przetwarzanych danych osobowych. W tym celu stosuje odpowiednie środki techniczne i organizacyjne, w szczególności:
Środki techniczne – zabezpieczenia serwerów i baz danych, szyfrowanie połączeń (SSL), systemy zabezpieczające przed nieuprawnionym dostępem, regularne aktualizacje oprogramowania.
Środki organizacyjne – procedury dostępu do danych, upoważnianie wyłącznie osób uprawnionych, prowadzenie rejestru osób mających dostęp do danych, stosowanie umów powierzenia przetwarzania danych z podwykonawcami.
Minimalizacja danych – przetwarzanie tylko tych danych, które są niezbędne do realizacji określonych celów.
Kontrola dostępu – dane osobowe chronione są przed dostępem osób nieuprawnionych oraz przed ich utratą, zniszczeniem czy nieuprawnioną modyfikacją.
Administrator zapewnia, że wszystkie dane są przetwarzane w sposób zgodny z obowiązującymi przepisami prawa, w tym z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), oraz są chronione przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, ujawnieniem lub dostępem osób nieuprawnionych.
§8 Newsletter
Dobrowolność i zakres danych
Zapis do newslettera jest dobrowolny. W tym celu przetwarzamy przede wszystkim adres e-mail, a opcjonalnie także imię (jeśli zostanie podane).Cele przetwarzania
Wysyłka informacji handlowych i treści marketingowych dotyczących produktów, usług, nowości i wydarzeń marki CUD Concept, a także bieżąca komunikacja związana z newsletterem (np. potwierdzenia zapisu).Podstawa prawna
zgoda osoby zapisanej (art. 6 ust. 1 lit. a RODO);
spełnienie wymogów dotyczących zgody na komunikację marketingową drogą elektroniczną wynikających z art. 10 ustawy o świadczeniu usług drogą elektroniczną oraz art. 172 Prawa telekomunikacyjnego.
Analityka skuteczności
W ramach prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO) możemy przetwarzać podstawowe statystyki dotyczące kampanii (np. informacje o otwarciach i kliknięciach), aby mierzyć skuteczność i poprawiać jakość treści. W każdej chwili przysługuje sprzeciw wobec takiego przetwarzania (art. 21 RODO).Okres przechowywania
Dane przechowujemy do czasu wycofania zgody na newsletter. Po rezygnacji możemy przechowywać minimalny zakres danych (np. informację o dacie wycofania zgody) przez okres niezbędny do wykazania rozliczalności (art. 5 ust. 2 RODO).Rezygnacja (wycofanie zgody)
Zgodę można wycofać w każdym momencie, wysyłając wiadomość na hello@cudconcept.pl lub klikając w odpowiedni odnośnik w mailu przesłanym za pomocą newslettera.Odbiorcy danych
Dane mogą być powierzane zaufanym dostawcom narzędzi e-mail marketingu oraz usług IT, wyłącznie w zakresie niezbędnym do obsługi newslettera, na podstawie umów powierzenia przetwarzania danych.