Ochrona danych osobowych

Ogólne informacje

Witamy w www.interismo.pl! Zgodnie z art. 13, art. 14 RODO oraz § 165 ust. 3 TKG przekazujemy tutaj kompleksowe informacje dotyczące wszystkich procesów przetwarzania danych. Prosimy o zapoznanie się z tym, jakie dane osobowe użytkownika (dalej zwane po prostu „danymi”) są przetwarzane, w jaki sposób i w jakim celu, gdy użytkownik:

  1. odwiedza naszą stronę internetową
  2. subskrybuje nasze kanały reklamowe online
  3. kontaktuje się z nami
  4. korzysta z naszego sklepu internetowego
  5. zamawia nasze produkty za pośrednictwem Amazon Marketplace
  6. ocenia swoje doświadczenia zakupowe
  7. lub pozostaje z nami w innej relacji biznesowej.
    Ponadto informujemy:
  8. jak długo przechowywane są dane użytkownika
  9. jakie dane pozyskujemy z innych źródeł (art. 14 RODO)
  10. czy dochodzi do zautomatyzowanego podejmowania decyzji
  11. jakie prawa przysługują użytkownikowi w związku z przetwarzaniem danych oraz
  12. kto jest administratorem danych, jakie są dane kontaktowe naszego inspektora ochrony danych oraz jak można się z nami skontaktować.

Dla osób ze Szwajcarii: Wszystkie postanowienia niniejszej polityki prywatności mają odpowiednie zastosowanie również do osób ze Szwajcarii i spełniają obowiązki informacyjne zgodnie z art. 19 szwajcarskiej ustawy o ochronie danych (DSG). Pojęcia „dane osobowe”, „przetwarzanie” oraz „podmiot przetwarzający” w szwajcarskiej ustawie DSG odpowiadają pojęciom „dane osobowe”, „przetwarzanie” oraz „podmiot przetwarzający” w RODO.

Dla osób z Wielkiej Brytanii: Wszystkie postanowienia niniejszej polityki prywatności mają odpowiednie zastosowanie również do osób z Wielkiej Brytanii i spełniają obowiązki informacyjne zgodnie z UK GDPR.

Od czasu do czasu możemy aktualizować niniejszą politykę prywatności, na przykład w celu uwzględnienia zmian w naszych praktykach lub z innych powodów operacyjnych, prawnych bądź regulacyjnych.

1) Jakie dane przetwarzamy, gdy odwiedzasz naszą stronę internetową?

Podczas odwiedzania naszej strony internetowej mogą być przetwarzane następujące kategorie Twoich danych:

  • wybrany język
  • typ przeglądarki
  • rodzaj i typ używanego urządzenia końcowego
  • system operacyjny
  • kraj
  • data, godzina i czas dostępu
  • adres IP
  • odwiedzone strony w naszej witrynie, w tym strony wejścia i wyjścia
  • dane, które wprowadzasz przez formularz kontaktowy

Przetwarzanie wskazanych kategorii danych odbywa się każdorazowo w zakresie niezbędnym do realizacji danego celu. O ile poniżej nie wskazano innej podstawy prawnej, przetwarzanie danych jest uzasadnione naszym nadrzędnym prawnie uzasadnionym interesem polegającym na zapewnieniu bezpiecznego i prawidłowego funkcjonowania naszej strony internetowej (art. 6 ust. 1 lit. f RODO).

Do działania naszej strony internetowej może być konieczne przekazanie Twoich danych następującym odbiorcom:

Dostawca usług i informacje o ochronie danych dostawcy Opis Miejsce przetwarzania Podstawy prawne przesyłania danych
Hetzner Online GmbH Hosting stron internetowych, w tym przechowywanie kopii zapasowych UE/EOG Powierzenie przetwarzania danych osobowych zgodnie z art. 28 RODO
Fastly, Inc. Content-Delivery-Network UE/EOG, USA Powierzenie przetwarzania danych osobowych zgodnie z art. 28 RODO, przy czym dostawca usług posiada certyfikację w ramach programu Data Privacy Framework (DPF)

Usługi zależne od zgody użytkownika podczas odwiedzania naszej witryny internetowej

Użytkownik może zarządzać wszystkimi swoimi zgodami lub odwołać opcje opisane w tej sekcji w dowolnym momencie za pośrednictwem naszego "banera ochrony danych osobowych". Jest to wyskakujące okienko, które pojawia się przy pierwszej wizycie na naszej stronie internetowej i które można również wywołać ponownie w dowolnym momencie, klikając "Ustawienia ochrony danych" w stopce na dole strony internetowej. We wszystkich przypadkach przetwarzanie danych przeprowadzone do momentu anulowania pozostaje jednak prawnie uzasadnione.

Twoja zgoda na przetwarzanie Twoich danych przez serwisy przetwarzające Twoje dane na terenie UE lub EOG lub w krajach, dla których istnieje ważna decyzja UE w sprawie adekwatności zgodnie z art. 45 austriackie RODO (DSGVO), opiera się na art. 6 ust. 1 lit. a austriackie RODO (DSGVO). Taka decyzja stwierdzająca odpowiedni stopień ochrony zapewnia odpowiedni poziom ochrony danych w oparciu o decyzję Komisji Europejskiej.

W dniu 10 lipca 2023 r. Komisja Europejska opublikowała decyzję stwierdzającą odpowiedni stopień ochrony dla USA. Zgodnie z "Ramami ochrony prywatności danych UE-USA (EU-US DPF)" przekazywanie danych do tych dostawców usług w USA, którzy są certyfikowani zgodnie z “Data Privacy Framework (DPF) Program”, jest odpowiednie.

Zgoda użytkownika na przetwarzanie jego danych przez usługi, które przetwarzają jego dane w krajach spoza UE lub EOG, dla których nie istnieje taka decyzja stwierdzająca odpowiedni stopień ochrony, lub przez amerykańskich dostawców usług, którzy nie są (jeszcze) certyfikowani zgodnie z programem "Data Privacy Framework (DPF) Program", opiera się na art. 6 ust. 1 lit. a w związku z art. 49 ust. 1 lit. a DSGVO (wyjątki w niektórych przypadkach). Prawa użytkownika w związku z przetwarzaniem jego danych w takich przypadkach nie mogą być zagwarantowane, co niniejszym wyraźnie podkreślamy przed wyrażeniem zgody.

„Pliki cookie” i porównywalne „usługi stron trzecich”

Wyżej wymienione kategorie danych, które są przetwarzane podczas odwiedzania naszej strony internetowej, mogą być również przetwarzane przez tak zwane "pliki cookie" lub inne "usługi stron trzecich". Pliki cookie to małe pliki tekstowe, które są przechowywane na urządzeniu końcowym użytkownika i zawierają na przykład osobiste ustawienia, preferencje lub historie odwiedzin, które mogą być szybko odzyskane przez serwer internetowy w późniejszym czasie.

„Technicznie wymagane” pliki cookie zapewniają jedynie działanie naszej strony internetowej i nie wymagają Twojej zgody. Umożliwiają one na przykład umieszczanie towarów w koszyku, swobodne poruszanie się po stronie internetowej lub logowanie się do konta klienta. Używamy tych technicznie wymaganych plików cookie tylko w niezbędnym zakresie. Ustawienie technicznie wymaganych plików cookie jest konieczne ze względu na działania przedumowne (art. 6 ust. 1 lit. b austriackie RODO (DSGVO) lub uzasadnione naszym nadrzędnym uzasadnionym interesem w zakresie funkcjonalności naszej strony internetowej (art. 6 ust. 1 lit. f austriackie RODO (DSGVO).

Oprócz tych technicznych plików cookie używamy, za wcześniejszą, dobrowolną zgodą użytkownika również innych „usług stron trzecich” (np. „Marketing-Cookies”, “Analyse-Cookies”, “pliki cookie, które nie są wymagane”, “Pixel”, “Fingerprinting”, “Local-/Session-Storage” lub inne technologie). Usługi te umożliwiają lepsze zrozumienie i ocenę Twoich zainteresowań. Za pomocą tych usług możemy połączyć Twoje „zachowania podczas odwiedzania strony” poza granicami naszej witryny z danymi z innych witryn. Pozwala nam to lepiej zrozumieć zainteresowania odwiedzających naszą stronę internetową i bardziej konkretnie się do nich odnieść. W tym celu kategorie danych użytkownika wymagane do tego celu zostaną również przekazane odpowiedniemu usługodawcy. Uważamy, że nie wszyscy odwiedzający naszą stronę internetową tego chcą, dlatego przetwarzamy Twoje dane za pośrednictwem tych usług reklamowych tylko wtedy, gdy wcześniej wyrazisz na to zgodę.

Następujące usługi stron trzecich mogą być aktywowane na naszych stronach internetowych za pomocą odpowiednich plików cookie, które nie są technicznie konieczne, pod warunkiem uzyskania uprzedniej zgody użytkownika. Możesz dowiedzieć się, które z tych usług stron trzecich są dostępne do wyboru dla www.interismo.pl bezpośrednio, gdy poprosisz o zgodę w naszym "banerze ochrony danych osobowych".

Usługa Opis Czas przechowywania (maksymalnie) Miejsce przetwarzania Podstawa prawna przekazywania danych dostawcy usług Dostawca usług i informacje o ochronie danych dostawcy
A/B-Testing Umożliwia przeprowadzanie i prawidłową analizę testów A/B 6 miesięcy UE/EOG Hosting po stronie serwera, bez przekazywania danych zewnętrznym dostawcom usług
AWIN Ukierunkowane wyświetlanie reklam online 30 dni UE/EOG Współodpowiedzialność zgodnie z art. 26 austriackie RODO (DSGVO) przy zawarciu umowy o współodpowiedzialności. Obie strony są adresem kontaktowym w zakresie wykonywania praw zgodnie z art. 15-20 austriackie RODO (DSGVO) AWIN AG
Brevo Analiza i ocena statystyczna strony internetowej 24 miesiące UE/EOG Przetwarzanie zamówień zgodnie z art. 28 austriackie RODO (DSGVO) SendinBlue GmbH
Clarity Analiza i ocena statystyczna strony internetowej 12 miesięcy EU/EOG, USA Przetwarzanie zamówień zgodnie z art. 28 austriackiego RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF). Microsoft Corporation
creativecdn.com Tworzenie spersonalizowanych ofert reklamowych 12 miesięcy UE/EOG Współodpowiedzialność zgodnie z art. 26 austriackie RODO (DSGVO) przy zawarciu umowy o współodpowiedzialności. Obie strony są adresem kontaktowym w zakresie wykonywania praw zgodnie z art. 15-20 austriackie RODO (DSGVO) RTB House S.A.
Criteo Tworzenie spersonalizowanych ofert reklamowych 13 miesięcy UE/EOG Współodpowiedzialność zgodnie z art. 26 austriackie RODO (DSGVO) przy zawarciu umowy o współodpowiedzialności. Usługodawca jest adresem kontaktowym w zakresie wykonywania praw zgodnie z art. 15-20 austriackie RODO (DSGVO) Criteo SA
Floodlight Pomiar wydajności i optymalizacja reklam online (dostawca może wykorzystywać zebrane dane do kontekstualizowania i personalizowania reklam własnej sieci reklamowej, zwłaszcza jeśli użytkownik jest zalogowany na istniejące konto usługi). 2 lata EU/EOG, USA Przetwarzanie zamówień zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usł Google Ireland Limited

Pod tym linkiem dostępnych jest więcej informacji na temat odpowiedzialnego korzystania z danych przez Google:
https://business.safety.google/privacy/
Freshchat Możliwość kontaktu z obsługą klienta za pośrednictwem czatu. 400 dni EU/EOG, USA Przetwarzanie zamówień zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF) Freshworks Inc.
Freshdesk Możliwość skontaktowania się z obsługą klienta za pośrednictwem usługi oddzwaniania telefonicznego. 400 dni EU/EOG, USA Przetwarzanie zamówień zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF) Freshworks Inc.
Klarna Wyświetlanie dostępnych opcji płatności Klarna w celu zwiększenia motywacji do zakupu (Klarna On‑Site Messaging) zgodnie z polityką prywatności dostawcy usług EU/EOG Niezależna odpowiedzialność dostawcy usług zgodnie z art. 4 punkt 7 austriackie RODO (DSGVO Klarna Bank AB (publ)
LinkedIn Insight Tag Mierzenie skuteczności i optymalizacja reklam online (dostawca może wykorzystywać zebrane dane do kontekstualizowania i personalizowania reklam własnej sieci reklamowej, zwłaszcza jeśli użytkownik jest zalogowany do istniejącego konta w usłudze) 6 miesięcy UE/EOG, USA Przetwarzanie zamówień zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF) LinkedIn Ireland Unlimited Company
Meta-Pixel Mierzenie sukcesu i optymalizacja reklamy online (Dostawca może wykorzystywać zebrane dane do kontekstualizowania i personalizowania reklam własnej sieci reklamowej, zwłaszcza jeśli jesteś zalogowany na istniejącym koncie usługi) 3 miesiące UE/EOG, USA Współodpowiedzialność zgodnie z art. 26 austriackie RODO (DSGVO) przy zawarciu umowy o współodpowiedzialności z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF). Usługodawca jest adresem kontaktowym w zakresie wykonywania praw zgodnie z art. 15-20 austriackie RODO (DSGVO) Meta Platforms Ireland Limited
Google Ads Ukierunkowane wyświetlanie reklam online (Dostawca może wykorzystywać zebrane dane do kontekstualizowania i personalizowania reklam własnej sieci reklamowej, zwłaszcza jeśli jesteś zalogowany na istniejącym koncie usługi) 3 miesiące UE/EOG, USA Przetwarzanie zamówień zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF) Google Ireland Limited

Pod tym linkiem dostępnych jest więcej informacji na temat odpowiedzialnego korzystania z danych przez Google:
https://business.safety.google/privacy/
Google Analytics Analiza i ocena statystyczna strony internetowej (w ramach ustawień przyjaznych dla ochrony danych, w szczególności dezaktywacja Google Signals, identyfikatora użytkownika, spersonalizowanych reklam, udostępnianie danych dla produktów i usług Google, a także ograniczenie gromadzenia danych o lokalizacji i urządzeniu do poszczególnych regionów). maksymalnie 14 miesiące UE/EOG, USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF) Google Ireland Limited

Pod tym linkiem dostępnych jest więcej informacji na temat odpowiedzialnego korzystania z danych przez Google:
https://business.safety.google/privacy/
Google Consent Mode (Tryb zgody) Interfejs upstream dla prawnie skutecznej zgody dla dostawcy zgodnie z ustawą o rynkach cyfrowych dla wszystkich jego usług z usługami marketingowymi i reklamowymi. Wdrożony w wersji podstawowej, zgodnie z którą żadne dane nie są przekazywane dostawcy w przypadku odmowy. 14 miesięcy UE/EOG, USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF) Google Ireland Limited

Pod tym linkiem dostępnych jest więcej informacji na temat odpowiedzialnego korzystania z danych przez Google:
https://business.safety.google/privacy/
Google opinie klientów Możliwość udziału w ankietach 90 dni UE/EOG, USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF). Google Ireland Limited

Pod tym linkiem dostępnych jest więcej informacji na temat odpowiedzialnego korzystania z danych przez Google:
https://business.safety.google/privacy/
Google Tag Manager Integracja Google Tag Manager w celu łatwego precyzowania usług 24 miesiące UE/EOG, USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF). Google Ireland Limited

Pod tym linkiem dostępnych jest więcej informacji na temat odpowiedzialnego korzystania z danych przez Google:
https://business.safety.google/privacy/
Hotjar Optymalizacja naszej oferty online i prezentacji strony internetowej 12 miesięcy UE/EOG Realizacja zamówienia zgodnie z art. 28 austriackie RODO (DSGVO) Hotjar Ltd.
Hubspot Optymalizacja naszej oferty online 6 miesięcy UE/EOG, USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF). HubSpot, Inc.
Rekomendacje produktów oparte na kliknięciach użytkownika Wyświetlanie rekomendowanych lub podobnych produktów na podstawie 25 ostatnio przeglądanych produktów w sklepie internetowym 12 miesięcy UE/EOG Hosting po stronie serwera; dane nie są przekazywane zewnętrznym dostawcom usług -
Microsoft Advertising Ukierunkowane wyświetlanie reklam online (Dostawca może wykorzystywać zebrane dane do kontekstualizowania i personalizowania reklam własnej sieci reklamowej, zwłaszcza jeśli jesteś zalogowany na istniejącym koncie usługi) 13 miesięcy UE/EOG, USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF). Microsoft Corporation
Omniconvert Optymalizacja naszej oferty online i prezentacji strony internetowej 6 miesięcy UE/EOG Realizacja zamówienia zgodnie z art. 28 austriackie RODO (DSGVO) Omniconvert S.R.L.
Pinterest Tag Pomiar sukcesu i ukierunkowane wyświetlanie reklam online 12 miesięcy UE/EOG, USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) w ramach zawarcia najnowszych standardowych klauzul ochrony danych zgodnie z art. 46 ust. 3 lit. a austriackie RODO (DSGVO) Pinterest Inc.
Sovendus Wstawianie i pomiar wydajności ofert kuponów Sovendus 30 dni UE/EOG Samodzielna/odrębna odpowiedzialność dostawcy usług jako administratora zgodnie z art. 4 pkt 7 RODO Sovendus GmbH
stape.io

Kontener Menedżera tagów po stronie serwera służący do analizy sposobu korzystania ze strony internetowej

24 miesiące UE/EOG

Przetwarzanie danych na zlecenie zgodnie z art. 28 RODO.

Stape Europe OÜ
TikTok Pixel Mierzenie sukcesu i optymalizacja reklamy online (Dostawca może wykorzystywać zebrane dane do kontekstualizowania i personalizowania reklam własnej sieci reklamowej, zwłaszcza jeśli jesteś zalogowany na istniejącym koncie usługi) 13 miesięcy UE/EOG, USA, Malezja, Singapur Współodpowiedzialność zgodnie z art. 26 austriackie RODO (DSGVO) w ramach zawarcia umowy o współodpowiedzialności obejmującej ostateczne standardowe klauzule ochrony danych zgodnie z Art. 46 ust.3 lit a austriackie RODO (DSGVO). Usługodawca jest adresem kontaktowym w zakresie wykonywania praw zgodnie z art. 15-20 austriackie RODO (DSGVO) TikTok Technology Limited
Tracify Pomiar wydajności i optymalizacja reklam online 400 dni UE/EOG Realizacja zamówienia zgodnie z art. 28 austriackie RODO (DSGVO) Tracify GmbH
UET (Universal Event Tracking) Consent Mode von Microsoft

Interfejs nadrzędny umożliwiający prawomocną zgodę dostawcy zgodnie z ustawą o rynkach cyfrowych na wszystkie jego usługi wraz z usługami marketingowymi i reklamowymi. W wersji podstawowej zaimplementowano, zgodnie z którą w przypadku odmowy żadne dane nie są przesyłane do dostawcy.

13 miesięcy UE/EOG, USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF). Microsoft Corporation
uptain Tworzenie spersonalizowanych ofert reklamowych i usługowych 12 miesiący UE/EOG Realizacja zamówienia zgodnie z art. 28 austriackie RODO (DSGVO) uptain GmbH
Vimeo Odtwarzanie usług wideo Vimeo 24 miesiące USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF). Vimeo.com,Inc.
YouTube Odtwarzanie usług wideo YouTube. Usługa jest wdrażana w "rozszerzonym trybie ochrony danych", który wyklucza "śledzenie" przez dostawcę i przesyła tylko absolutnie niezbędne dane do odtwarzania filmów. 24 miesiące UE/EOG, USA Przetwarzanie na zlecenie zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF). Google Ireland Limited

Pod tym linkiem dostępnych jest więcej informacji na temat odpowiedzialnego korzystania z danych przez Google:
https://business.safety.google/privacy/

Dopasowywanie danych klientów do dostawców reklam online

Na podstawie Twojej uprzedniej dobrowolnej zgody możemy również wysyłać Ci ukierunkowane reklamy poza naszymi stronami internetowymi za pośrednictwem kanałów reklamowych wymienionych poniżej dostawców reklam online, ale tylko wtedy, gdy jesteś już zarejestrowany u tych dostawców lub korzystasz z ich usług ("dopasowanie danych klienta" lub "dopasowanie klienta"). W tym celu wykorzystujemy dane osobowe użytkownika w sposób zaszyfrowany, aby dopasować je do bazy danych klientów danego dostawcy. Wykorzystywane są jednak wyłącznie dane, które zostały zanonimizowane przy użyciu procesu szyfrowania, co oznacza, że dostawcy, którzy nie znali wcześniej danych użytkownika, nigdy ich nie otrzymają. Jest to zapewnione dzięki temu, że zanim dane użytkownika zostaną przesłane do dostawców, szyfrujemy je za pomocą procedury hashowania, której wynikiem jest nieodwracalny ciąg znaków ("wartość hash"), który nie pozwala na wyciągnięcie żadnych wniosków na temat danych użytkownika. Tylko ta wartość skrótu jest przesyłana do dostawców. Dostawcy szyfrują swoje dane przy użyciu tej samej metody. Następnie porównujemy wartość skrótu z wartościami skrótu dostawców. Jeśli wartość ta jest zgodna z wartością skrótu jednego lub kilku dostawców, możemy być pewni, że użytkownik korzysta już z usług danego dostawcy i że w związku z tym możemy wysyłać mu ukierunkowane reklamy za pośrednictwem jego kanałów reklamowych.

Aby móc oferować użytkownikowi takie reklamy za pośrednictwem zewnętrznych dostawców reklam internetowych, oprócz danych przetwarzanych podczas wizyty użytkownika w naszej witrynie internetowej mogą być przetwarzane następujące kategorie danych:

  • adres e-mail
  • numer telefonu
  • imiona
  • nazwiska
  • kraj
  • kod pocztowy
  • zachowania zakupowe i ulubione produkty

Możemy wysyłać użytkownikowi ukierunkowane reklamy za pośrednictwem kanałów następujących dostawców reklam online, pod warunkiem uzyskania uprzedniej dobrowolnej zgody użytkownika po pomyślnym „dopasowaniu danych klienta”.

Usługa Miejsce przetwarzania Informacje o dostawcy i ochronie danych osobowych dostawcy
Criteo audience match UE/EOG Criteo (Criteo SA)
Google Customer Match UE/EOG, USA Google (Google Ireland Limited)

Pod tym Linkiem dostępnych jest więcej informacji na temat odpowiedzialnego korzystania z danych przez Google
LinkedIn Matched Audiences UE/EOG, USA LinkedIn (LinkedIn Ireland Unlimited Company)
Meta Custom Audiences UE/EOG, USA Meta (Meta Platforms Ireland Limited)
Microsoft Customer Match UE/EOG, USA Bing (Microsoft Corporation)
Pinterest customer list UE/EOG Pinterest (Pinterest Europe Ltd.)
TikTok Custom Audience UE/EOG, USA, Malezja, Singapur TikTok (TikTok Technology Limited)

Google Enhanced Conversions

Na podstawie uprzedniej dobrowolnej zgody użytkownika możemy korzystać z technologii Google „Enhanced Conversions”. Umożliwia nam to lepsze zrozumienie i ocenę skuteczności naszych reklam internetowych oraz optymalizację naszych strategii reklamowych.

W tym celu wykorzystujemy dane osobowe użytkownika w celu porównania ich z bazą danych klientów Google. Jednak w tym procesie wykorzystywane są wyłącznie dane zanonimizowane przy użyciu procedury szyfrowania, co oznacza, że Google nigdy nie otrzyma Twoich danych, jeśli sam nie masz konta Google. Zapewnia to fakt, że dane użytkownika są szyfrowane przy użyciu procesu hashowania przed transmisją, co skutkuje nieodwracalnym ciągiem znaków („wartość hash”), który nie pozwala na wyciągnięcie żadnych wniosków na temat danych użytkownika. Ta wartość skrótu jest generowana i przesyłana do Google tylko wtedy, gdy użytkownik wykonuje pewne predefiniowane działania lub „konwersje” (takie jak zamówienia) na naszej stronie internetowej. W przypadku takiej konwersji wartość skrótu danych użytkownika jest następnie porównywana przez Google z własnymi wartościami skrótu, które są szyfrowane przy użyciu tej samej metody. Jeśli są one zgodne, konwersja użytkownika może zostać przypisana do jego konta Google i w ten sposób poinformować nas o sukcesie naszej reklamy.

Następujące dane użytkownika mogą być przetwarzane w formie zaszyfrowanej i zanonimizowanej:

  • adres e-mail
  • numer telefonu
Usługa Miejsce przetwarzania Informacje o dostawcy i ochronie danych osobowych dostawcy
Google Enhanced Conversions UE/EOG, USA Google (Google Ireland Limited)

Pod tym Linkiem dostępnych jest więcej informacji na temat odpowiedzialnego korzystania z danych przez Google

Technologia Click Fraud i wykrywanie botów

Jeśli trafisz na naszą stronę internetową, klikając reklamy w wyszukiwarkach, możemy skorzystać z usług analizy i zapobiegania „oszustwom kliknięć”. Oszustwa związane z kliknięciami mają miejsce, gdy kliknięcia reklam są generowane przez automatyczne narzędzia lub gdy wielokrotne kliknięcia reklam prawdopodobnie nie wynikają z rzeczywistego zainteresowania.

Ponadto, w celu ochrony określonych formularzy i funkcji naszej strony internetowej przed automatycznym dostępem, spamem oraz innymi formami nadużyć, możemy stosować technologie służące do wykrywania botów.

Usługa Opis Czas przechowywania Miejsce przetwarzania Podstawa prawna transferu danych Dostawca usług i informacje o ochronie danych dostawcy
Ads Defender Analiza kliknięć w Google Ads, przekazanie adresu IP do Google Ireland Limited w przypadku podejrzenia o oszustwo kliknięć 365 dni UE/EOG Nadrzędne prawnie uzasadnione interesy (art. 6 ust. 1 lit. f DSGVO (austriackie RODO); możesz zgłosić sprzeciw wobec przetwarzania zgodnie z art. 21 DSGVO (austriackie RODO) tutaj w formie „opt-out”), przetwarzanie zamówienia zgodnie z art. 28 DSGVO (austriackie RODO) Hurra Communications GmbH
Friendly Captcha

Ochrona formularzy i innych funkcji strony internetowej przed automatycznym dostępem, spamem i nadużyciami.

brak UE/EOG

Nadrzędny prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa i prawidłowego funkcjonowania naszej strony internetowej, a także na zapobieganiu automatycznym dostępom i spamowi (art. 6 ust. 1 lit. f RODO); przetwarzanie danych na zlecenie zgodnie z art. 28 RODO.

Friendly Captcha GmbH

2) Jakie dane przetwarzamy, jeśli subskrybujesz nasze kanały reklamowe online?

Newsletter

W związku z subskrypcją newslettera wysyłanego pocztą elektroniczną, oprócz danych przetwarzanych podczas korzystania ze strony internetowej, mogą być przetwarzane następujące kategorie danych:

  • adres e-mail
  • ulubione produkty wybrane zgodnie z indywidualnymi preferencjami
  • ustawienia newslettera i personalizacji
  • historia zamówień oraz wynikająca z niej grupa klientów

Dane te mogą być przetwarzane w następujących celach:

  • regularna wysyłka newsletterów zawierających oferty ogólne lub indywidualnie dopasowane
  • dostosowanie treści newslettera i częstotliwości jego wysyłki na podstawie grupy klientów określonej w oparciu o dotychczasowe zachowania zakupowe
  • pomiar skuteczności newslettera

Wysyłka newsletterów oraz związany z nią pomiar skuteczności odbywają się na podstawie dobrowolnie udzielonej zgody (art. 6 ust. 1 lit. a RODO). Zgodę można w każdej chwili wycofać, rezygnując z subskrypcji za pomocą linku zamieszczonego w każdym newsletterze. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na jej podstawie przed jej wycofaniem.

W przypadku zarejestrowanych klientów możliwa jest dodatkowa analiza zachowań zakupowych, na podstawie której może zostać określona odpowiednia grupa klientów. W analizie mogą być również uwzględniane wcześniej zamówione produkty. Pozwala to na dostosowanie treści i częstotliwości wysyłki newsletterów do przypuszczalnych zainteresowań odbiorców.

W każdej chwili można wnieść sprzeciw wobec takiej personalizacji za pośrednictwem konta klienta lub za pomocą odpowiedniego linku zamieszczonego w spersonalizowanym newsletterze. Analiza jest przeprowadzana na podstawie prawnie uzasadnionego interesu polegającego na dostosowaniu newsletterów w sposób bardziej trafny i odpowiadający potrzebom odbiorców (art. 6 ust. 1 lit. f RODO). Informacja o wniesieniu sprzeciwu wobec personalizacji pozostaje zapisana i będzie uwzględniana również w przypadku ponownej subskrypcji newslettera w późniejszym terminie.

Po wniesieniu sprzeciwu wobec personalizacji nadal może być wysyłany ogólny newsletter o ograniczonej częstotliwości, chyba że subskrypcja newslettera zostanie całkowicie anulowana.

Podanie danych nie jest obowiązkowe. Bez ich przetwarzania nie będzie możliwe otrzymywanie spersonalizowanego newslettera lub, w przypadku braku adresu e-mail i zgody na wysyłkę, jakiegokolwiek newslettera.

W związku z wysyłką newsletterów może być konieczne przekazanie danych następującym odbiorcom:

Dostawca usług i informacje o ochronie danych usługodawcy Opis Miejsce przetwarzania Podstawa prawna przekazywania danych osobowych
Amazon Web Services EMEA SARL Wysyłka newsletterów pocztą elektroniczną UE/EOG Przetwarzanie danych na zlecenie zgodnie z art. 28 RODO
SendinBlue GmbH Wysyłka newsletterów pocztą elektroniczną UE/EOG Przetwarzanie danych na zlecenie zgodnie z art. 28 RODO

3) Jakie dane przetwarzamy, gdy się z nami kontaktujesz?

Jeśli skontaktujesz się z nami, oprócz danych przetwarzanych podczas Twojej wizyty na naszej stronie internetowej mogą być przetwarzane następujące kategorie Twoich danych:

  • imię i nazwisko
  • dane kontaktowe
  • adres e-mail
  • numer telefonu
  • dowolne dane zamówienia
  • dane korespondencyjne, w tym wszelkie dane, które przekazujesz nam podczas komunikacji

Przetwarzamy te dane w następujących celach:

  • obsługa zapytań klientów, obsługa klienta i inne usługi wsparcia klienta za pośrednictwem poczty e-mail, czatu lub telefonu

Te kategorie danych są przetwarzane w zakresie wymaganym każdorazowo. Przetwarzanie tych danych jest uzasadnione naszym nadrzędnym prawnie uzasadnionym interesem w skutecznym i zadowalającym procesie komunikacji (art. 6 ust. 1 lit. f austriackie RODO (DSGVO)).

W tym celu może być konieczne, abyśmy przekazali Twoje dane następującym odbiorcom:

Dostawca usług i informacje o ochronie danych dostawcy Opis Miejsce przetwarzania Podstawy prawne przesyłania danych
Freshworks Inc. Zapytania klientów i obsługa klienta za pośrednictwem poczty elektronicznej lub czatu UE/EOG, czasami USA, jeśli kontaktujesz się z nami za pośrednictwem platform mediów społecznościowych Przetwarzanie zamówień zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF)
CallOne GmbH Zapytania klientów i obsługa klienta za pośrednictwem poczty elektronicznej lub czatu UE/EOG Przetwarzanie zamówienia zgodnie z art. 28 austriackie RODO (DSGVO)

4) Jakie dane przetwarzamy, gdy korzystasz z naszego sklepu internetowego?

W przypadku korzystania z naszego sklepu internetowego, oprócz danych przetwarzanych podczas wizyty na naszej stronie internetowej, mogą być przetwarzane następujące kategorie danych:

  • imię i nazwisko
  • dane kontaktowe
  • adres rozliczeniowy i adres dostawy
  • adres e-mail
  • numer telefonu
  • dane dotyczące zamówienia i dostawy
  • dane dotyczące konta i środków płatniczych
  • przypisany numer klienta
  • dane wprowadzone za pośrednictwem formularza kontaktowego
  • dane zawarte w korespondencji, w tym wszelkie dane przekazane nam w związku z zamówieniem
  • data urodzenia (w przypadku wymaganego prawem potwierdzenia wieku)

Przetwarzamy te dane w następujących celach:

  • realizacja całego stosunku umownego
  • przekazanie zlecenia dostawcom usług płatniczych
  • zlecenie usług wysyłkowych lub spedycyjnych, w tym usług dostawy bezpośredniej
  • komunikacja związana z realizacją zamówień
  • przechowywanie danych wymagane przepisami prawa zgodnie z § 132 BAO
  • marketing bezpośredni dozwolony przepisami prawa (np. wysyłka pocztowa, wysyłka wiadomości e-mail, badania satysfakcji, przesyłanie życzeń, analizy statystyczne, przypomnienia dotyczące produktów pozostawionych w koszyku); wyraźnie informujemy, że można wnieść sprzeciw wobec przetwarzania danych w celach marketingu bezpośredniego
  • w stosownych przypadkach wsparcie w realizacji gwarancji producenta, w tym przekazywanie danych klientów bezwzględnie niezbędnych do jej obsługi
  • wymagane przepisami prawa powiadomienia związane z bezpieczeństwem produktów
  • zapobieganie przypadkom lub próbom oszustwa oraz ich wyjaśnianie
  • dochodzenie i obrona roszczeń prawnych

Przetwarzanie tych kategorii danych odbywa się każdorazowo w niezbędnym zakresie i jest konieczne do wykonania umowy (art. 6 ust. 1 lit. b RODO), do wypełnienia naszych obowiązków prawnych (art. 6 ust. 1 lit. c RODO) lub jest uzasadnione naszym prawnie uzasadnionym interesem polegającym na zapewnieniu sprawnego przebiegu działalności (art. 6 ust. 1 lit. f RODO).

W związku z korzystaniem z naszego sklepu internetowego może być konieczne przekazanie danych, w wymaganym zakresie, następującym kategoriom odbiorców:

Dostawca usług i informacje o ochronie danych dostawcy Opis Miejsce przetwarzania Podstawy prawne przetwarzania i przekazywania danych
Operatorzy kart kredytowych, banki, dostawcy usług płatniczych (informacje o ochronie danych zgodnie ze stroną internetową wybranego dostawcy) Obsługa płatności za zamówienia Zasadniczo UE/EOG – w wyjątkowych przypadkach również państwa trzecie Wykonanie umowy (art. 6 ust. 1 lit. b RODO). Jeżeli odbiorca znajduje się w państwie trzecim bez obowiązującej decyzji stwierdzającej odpowiedni stopień ochrony – art. 49 ust. 1 lit. b i e RODO
Dostawcy usług logistycznych (informacje o ochronie danych zgodnie ze stroną internetową wybranego dostawcy) Transport i dostawa zamówień Zasadniczo UE/EOG – w wyjątkowych przypadkach również państwa trzecie Wykonanie umowy (art. 6 ust. 1 lit. b RODO). Jeżeli odbiorca znajduje się w państwie trzecim bez obowiązującej decyzji stwierdzającej odpowiedni stopień ochrony – art. 49 ust. 1 lit. b i e RODO
Dostawcy usług dropshippingowych lub dostawy bezpośredniej (informacje o ochronie danych zgodnie ze stroną internetową dostawcy) Realizacja zamówień dotyczących produktów, które nie są dostępne w magazynie, oraz przekazanie ich dostawcom usług logistycznych w celu transportu Zasadniczo UE/EOG – w wyjątkowych przypadkach również państwa trzecie Wykonanie umowy (art. 6 ust. 1 lit. b RODO). Jeżeli odbiorca znajduje się w państwie trzecim bez obowiązującej decyzji stwierdzającej odpowiedni stopień ochrony – art. 49 ust. 1 lit. b i e RODO
Dostawcy usług windykacyjnych (informacje o ochronie danych zgodnie ze stroną internetową dostawcy) W razie potrzeby: dochodzenie niezapłaconych należności Zasadniczo UE/EOG – w wyjątkowych przypadkach również państwa trzecie Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO). Jeżeli odbiorca znajduje się w państwie trzecim bez obowiązującej decyzji stwierdzającej odpowiedni stopień ochrony – art. 49 ust. 1 lit. e RODO
Amazon Web Services EMEA SARL Wysyłka automatycznych wiadomości e-mail UE/EOG Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO), przetwarzanie danych na zlecenie zgodnie z art. 28 RODO

Konto klienta

Istnieje również możliwość dobrowolnego zarejestrowania konta klienta. W takim przypadku mogą być dodatkowo przetwarzane następujące kategorie danych:

  • historia zamówień i listy życzeń
  • dane dotyczące produktów (oceny, recenzje, pytania i odpowiedzi dotyczące produktów)
  • przypisany numer klienta
  • segmentacja klientów
  • ustawienia dotyczące marketingu i personalizacji
  • wartość zakupów

Przetwarzamy te dane w następujących celach:

  • przechowywanie informacji w ramach konta klienta, w tym publikowanie ocen, recenzji, pytań i odpowiedzi dotyczących produktów, o ile są one samodzielnie zamieszczane
  • segmentacja klientów w celu oferowania ewentualnych korzyści
  • określanie i wyświetlanie spersonalizowanych rekomendacji produktów
  • analiza łącznej wartości zakupów w celu sprawdzenia, czy spełnione są warunki uczestnictwa w ewentualnych programach lojalnościowych
  • zarządzanie ustawieniami dotyczącymi marketingu i personalizacji oraz ich uwzględnianie

Przetwarzanie tych danych odbywa się na podstawie dobrowolnie udzielonej zgody (art. 6 ust. 1 lit. a RODO) lub jest uzasadnione naszym prawnie uzasadnionym interesem polegającym na pozyskiwaniu ocen i recenzji naszych produktów, segmentacji klientów, analizie historii zamówień i łącznej wartości zakupów oraz przedstawianiu spersonalizowanych rekomendacji produktów (art. 6 ust. 1 lit. f RODO). Zgodę na przechowywanie konta klienta można w każdej chwili wycofać, przy czym przetwarzanie danych dokonane do momentu wycofania zgody pozostaje zgodne z prawem. W celu usunięcia konta klienta oraz wszystkich zapisanych w nim danych osobowych można wybrać w koncie klienta opcję „Usuń moje konto klienta”. Rejestracja konta klienta nie jest obowiązkowa, jednak bez konta nie możemy udostępnić wskazanych powyżej dodatkowych usług.

Ustawienia personalizacji

W koncie klienta, w sekcji „Personalizacja”, można zarządzać następującymi sposobami wykorzystywania danych:

  • Spersonalizowane rekomendacje produktów: analiza dotychczasowych zamówień w celu proponowania odpowiednich produktów w sklepie.
  • Marketing bezpośredni: wykorzystywanie danych do przesyłania komunikatów marketingowych bez zgody na newsletter, o ile jest to dozwolone przepisami prawa.
  • Kwalifikacja do programu lojalnościowego: analiza łącznej wartości zakupów dokonanych za pośrednictwem danego konta klienta w celu ustalenia, czy spełnione są warunki uczestnictwa w naszym programie lojalnościowym, oraz, w stosownych przypadkach, zaproszenia do udziału w tym programie.

Wobec każdego z powyższych sposobów wykorzystywania danych można w dowolnym momencie wnieść sprzeciw poprzez dezaktywację odpowiedniego ustawienia.

W związku z recenzjami, pytaniami i odpowiedziami dotyczącymi produktów, na podstawie unijnego aktu o usługach cyfrowych (Digital Services Act), może istnieć prawny obowiązek skontaktowania się w przypadku ograniczenia treści udostępnionych przez daną osobę (art. 6 ust. 1 lit. c RODO).

Funkcja „Pozostań zalogowany”

Podczas procesu logowania oferujemy opcjonalną funkcję „Pozostań zalogowany”. Jeżeli zostanie ona aktywnie włączona poprzez kliknięcie, na urządzeniu zostanie zapisany plik cookie ważny przez 60 dni. Przetwarzanie danych oraz zapisanie pliku cookie odbywają się wyłącznie na podstawie aktywnie i dobrowolnie udzielonej zgody (art. 6 ust. 1 lit. a RODO). Z konta klienta można korzystać bez ograniczeń również bez aktywowania tej funkcji, jednak podczas każdej kolejnej wizyty konieczne będzie ponowne zalogowanie. Zgodę można wycofać poprzez wylogowanie się z konta klienta lub usunięcie pliku cookie w ustawieniach przeglądarki.

Logowanie za pośrednictwem dostawców logowania (Single Sign-On / OAuth)

Istnieje możliwość zalogowania się do konta klienta przy użyciu istniejących danych dostępowych u wybranego dostawcy usług logowania, u którego użytkownik posiada już zarejestrowane konto. W przypadku wyboru tej metody logowania dany dostawca, po uprzednim potwierdzeniu, przekazuje nam określone dane.

Przetwarzane mogą być w szczególności następujące kategorie danych:

  • dane podstawowe potwierdzone przez dostawcę usług logowania (np. imię i nazwisko, adres e-mail)
  • identyfikator techniczny przypisany przez dostawcę usług logowania (np. identyfikator użytkownika)
  • informacja o tym, czy konto u dostawcy usług logowania zostało pomyślnie zweryfikowane
  • ewentualnie inne dane, które zostały wyraźnie udostępnione u dostawcy usług logowania (np. zdjęcie profilowe)

Zakres konkretnie przekazywanych danych zależy od danego dostawcy usług logowania oraz ustawień wybranych w jego serwisie. Sam proces uwierzytelniania odbywa się wyłącznie pomiędzy użytkownikiem a danym dostawcą usług logowania. Otrzymujemy wyłącznie informacje niezbędne do utworzenia lub korzystania z konta klienta w naszym serwisie.

Przetwarzamy te dane w następujących celach:

  • utworzenie i korzystanie z konta klienta przy użyciu wybranego dostawcy usług logowania
  • przeprowadzanie procesu logowania (uwierzytelniania) podczas kolejnych logowań
  • uniknięcie konieczności dodatkowej rejestracji i tworzenia hasła w naszym serwisie
  • zapewnienie bezpieczeństwa konta i zapobieganie nadużyciom

Przetwarzanie tych danych odbywa się w celu podjęcia działań przed zawarciem umowy oraz wykonania zawartej z użytkownikiem umowy dotyczącej korzystania z naszego sklepu internetowego i konta klienta (art. 6 ust. 1 lit. b RODO), a także na podstawie naszego prawnie uzasadnionego interesu polegającego na zapewnieniu bezpiecznej i przyjaznej dla użytkownika funkcji logowania (art. 6 ust. 1 lit. f RODO).

Dany dostawca usług logowania jest odrębnym administratorem w rozumieniu art. 4 pkt 7 RODO w zakresie dalszego przetwarzania danych, np. w ramach konta użytkownika prowadzonego przez tego dostawcę. Rodzaj, zakres i cele tego przetwarzania wynikają z informacji o ochronie danych danego dostawcy.

Sieć kuponów Sovendus

Na podstawie uprzednio udzielonej dobrowolnej zgody (art. 6 ust. 1 lit. a RODO), wyrażonej za pośrednictwem naszego „banera prywatności” (zob. sekcja 1) w odniesieniu do zewnętrznej usługi „Sovendus”, po zakończeniu składania zamówienia możemy wyświetlać oferty sieci kuponów Sovendus. W tym celu skrót kryptograficzny (hash) adresu e-mail oraz adres IP są przekazywane w formie pseudonimizowanej i zaszyfrowanej spółce Sovendus GmbH, Hermann-Veit-Str. 6, 76135 Karlsruhe, Niemcy (podstawa prawna po stronie Sovendus: art. 6 ust. 1 lit. f RODO); w odniesieniu do danych przetwarzanych przez Sovendus spółka ta jest odrębnym administratorem w rozumieniu art. 4 pkt 7 RODO. Pseudonimizowany skrót adresu e-mail jest wykorzystywany w celu uwzględnienia ewentualnego sprzeciwu wobec reklamy Sovendus (art. 21 ust. 3, art. 6 ust. 1 lit. c RODO). Adres IP jest wykorzystywany przez Sovendus wyłącznie w celu zapewnienia bezpieczeństwa danych i co do zasady anonimizowany po upływie siedmiu dni (art. 6 ust. 1 lit. f RODO). Ponadto w celach rozliczeniowych pomiędzy nami a Sovendus przekazywane są Sovendus w formie pseudonimizowanej numer zamówienia, wartość zamówienia wraz z walutą, identyfikator sesji, kod kuponu oraz znacznik czasu (art. 6 ust. 1 lit. f RODO). Jeżeli użytkownik chce skorzystać z oferty kuponowej Sovendus, wobec jego adresu e-mail nie został zgłoszony sprzeciw wobec reklamy i kliknie baner kuponowy wyświetlany wyłącznie w takim przypadku, dodatkowo przekazujemy Sovendus w formie zaszyfrowanej imię i nazwisko, kod pocztowy, kraj oraz adres e-mail w celu przygotowania kuponu (art. 6 ust. 1 lit. b i f RODO). Więcej informacji na temat przetwarzania danych przez Sovendus można znaleźć w informacjach Sovendus dotyczących ochrony danych online.

5) Jakie dane przetwarzamy, gdy użytkownik zamawia nasze produkty za pośrednictwem Amazon Marketplace?

Niektóre z naszych produktów oferujemy również za pośrednictwem Amazon Marketplace. W przypadku zamówienia naszych produktów poprzez Amazon Marketplace otrzymujemy od Amazon lub odpowiedniej spółki Amazon dane niezbędne do realizacji zamówienia oraz związanych z nim obowiązków prawnych i umownych.

Oprócz danych przetwarzanych przez Amazon w ramach korzystania z platformy Amazon możemy przetwarzać następujące kategorie danych użytkownika:

  • imię i nazwisko
  • dane kontaktowe
  • adres e-mail lub dane służące do komunikacji udostępnione przez Amazon
  • numer telefonu, o ile jest wymagany do realizacji dostawy lub kontaktu
  • adres rozliczeniowy i adres dostawy
  • dane dotyczące zamówienia i dostawy
  • dane dotyczące zwrotów, refundacji i reklamacji
  • dane dotyczące płatności i transakcji, o ile zostały nam udostępnione przez Amazon
  • dane dotyczące korespondencji, w tym wszelkie dane przekazane nam przez użytkownika w związku z zamówieniem złożonym za pośrednictwem Amazon
  • ewentualne dane wymagane przez przepisy podatkowe lub inne obowiązujące przepisy prawa

Przetwarzamy te dane w następujących celach:

  • realizacja zamówienia za pośrednictwem Amazon Marketplace
  • dostawa zamówionych towarów oraz zlecanie usług wysyłkowych lub spedycyjnych
  • komunikacja z użytkownikiem w związku z zamówieniem Amazon, w szczególności w przypadku pytań, problemów z dostawą, zwrotów, reklamacji lub roszczeń gwarancyjnych
  • wystawianie faktur oraz realizacja obowiązków podatkowych i wynikających z prawa handlowego
  • przechowywanie danych wymagane przepisami prawa zgodnie z § 132 BAO
  • obsługa zwrotów, refundacji, zapytań klientów oraz innych spraw serwisowych
  • zapobieganie oszustwom lub próbom oszustwa oraz ich wykrywanie
  • dochodzenie roszczeń oraz obrona przed roszczeniami
  • realizacja naszych zobowiązań umownych wobec Amazon, o ile jest to niezbędne do sprzedaży za pośrednictwem Amazon Marketplace

Przetwarzanie wskazanych kategorii danych odbywa się w zakresie niezbędnym do realizacji umowy (art. 6 ust. 1 lit. b RODO), realizacji naszych obowiązków prawnych (art. 6 ust. 1 lit. c RODO) lub jest uzasadnione naszym prawnie uzasadnionym interesem polegającym na sprawnym prowadzeniu działalności, bezpiecznej realizacji zamówień oraz dochodzeniu roszczeń i obronie przed roszczeniami (art. 6 ust. 1 lit. f RODO).

Danych otrzymanych w związku z zamówieniem za pośrednictwem Amazon Marketplace nie wykorzystujemy do wysyłki własnych newsletterów, prowadzenia własnych kont klientów, korzystania z usług Customer Match, prowadzenia spersonalizowanych działań reklamowych ani do innych celów marketingowych niezwiązanych z procesem zamówienia Amazon, chyba że istnieje odrębna podstawa prawna do takiego przetwarzania.

W celu zapewnienia zgodności z wymaganiami Amazon dotyczącymi ochrony i bezpieczeństwa danych przetwarzamy dane pochodzące z zamówień Amazon wyłącznie w zakresie niezbędnym do realizacji danego celu. Nasze wewnętrzne systemy i procesy zostały zaprojektowane w taki sposób, aby wykorzystywane lub przekazywane były wyłącznie te dane osobowe, które są rzeczywiście konieczne do realizacji określonego celu. W szczególności dostawcom usług wysyłkowych i logistycznych nie są przekazywane dane służące do komunikacji, które nie są niezbędne do realizacji dostawy.

W celu realizacji zamówień za pośrednictwem Amazon Marketplace może być konieczne przekazanie danych użytkownika następującym kategoriom odbiorców:

Dostawca usług i informacje dotyczące ochrony danych Opis Miejsce przetwarzania Podstawy prawne przetwarzania i przekazywania danych
Amazon lub odpowiednia spółka Amazon Udostępnianie i obsługa Amazon Marketplace, zarządzanie zamówieniami, komunikacja z klientem, obsługa zwrotów i refundacji Zasadniczo UE/EOG – w wyjątkowych przypadkach również państwa trzecie Odrębna odpowiedzialność dostawcy usług zgodnie z art. 4 pkt 7 RODO; realizacja umowy (art. 6 ust. 1 lit. b RODO), obowiązki prawne (art. 6 ust. 1 lit. c RODO) lub prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO). W przypadku odbiorców w państwach trzecich bez ważnej decyzji stwierdzającej odpowiedni stopień ochrony – art. 49 ust. 1 lit. b RODO
Dostawcy usług logistycznych Transport i dostawa zamówień; dane służące do komunikacji, które nie są niezbędne do realizacji dostawy, nie są przekazywane Zasadniczo UE/EOG – w wyjątkowych przypadkach również państwa trzecie Realizacja umowy (art. 6 ust. 1 lit. b RODO). W przypadku odbiorców w państwach trzecich bez ważnej decyzji stwierdzającej odpowiedni stopień ochrony – art. 49 ust. 1 lit. b RODO
Dostawcy usług dropshippingowych lub realizacji wysyłki bezpośredniej Realizacja zamówień produktów niedostępnych w magazynie oraz przekazanie ich do transportu dostawcom usług logistycznych Zasadniczo UE/EOG – w wyjątkowych przypadkach również państwa trzecie Realizacja umowy (art. 6 ust. 1 lit. b RODO). W przypadku odbiorców w państwach trzecich bez ważnej decyzji stwierdzającej odpowiedni stopień ochrony – art. 49 ust. 1 lit. b RODO
Dostawcy usług IT, ERP, gospodarki magazynowej, księgowości i archiwizacji Techniczne przetwarzanie, przechowywanie, zarządzanie wewnętrzne, wystawianie faktur i archiwizacja zamówień Zasadniczo UE/EOG – w wyjątkowych przypadkach również państwa trzecie Przetwarzanie danych na zlecenie zgodnie z art. 28 RODO, realizacja umowy (art. 6 ust. 1 lit. b RODO), obowiązki prawne (art. 6 ust. 1 lit. c RODO) lub prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO)
Doradcy podatkowi, doradcy prawni, biegli rewidenci oraz organy administracji Realizacja obowiązków prawnych oraz dochodzenie roszczeń i obrona przed roszczeniami Zasadniczo UE/EOG Obowiązki prawne (art. 6 ust. 1 lit. c RODO) lub prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO)

Chronimy wszystkie dane za pomocą odpowiednich środków technicznych i organizacyjnych, w szczególności poprzez ograniczenia dostępu, uprawnienia oparte na rolach, rejestrowanie operacji, szyfrowanie transmisji danych, ochronę przed nieuprawnionym dostępem oraz regularną kontrolę stosowanych systemów i dostawców usług.

Dane z zamówień Amazon przechowujemy wyłącznie przez okres niezbędny do realizacji danego celu. Jeżeli Amazon określa krótsze okresy przechowywania, usuwania lub anonimizacji dla określonych kategorii danych, uwzględniamy te wymagania poprzez odpowiednie procesy wewnętrzne. Dane wymagane wyłącznie do operacyjnej realizacji zamówienia Amazon są usuwane, anonimizowane lub ograniczane do zakresu wymaganego przepisami prawa po ustaniu danego celu.

Jeżeli istnieją ustawowe obowiązki przechowywania danych, w szczególności obowiązki wynikające z przepisów podatkowych i prawa handlowego, przechowujemy wymagane dokumenty przez okres określony przepisami prawa. Po ustaniu celu przetwarzania lub upływie okresów przechowywania dane są trwale usuwane, anonimizowane lub niszczone zgodnie z przepisami o ochronie danych. Obejmuje to, o ile ma to zastosowanie, również usunięcie lub anonimizację danych z aktywnych systemów informatycznych, opóźnione usunięcie danych z kopii zapasowych w ramach technicznych cykli usuwania oraz bezpieczne zniszczenie ewentualnych dokumentów papierowych lub nośników danych.

Amazon przetwarza dane użytkownika związane z korzystaniem z Amazon Marketplace również jako odrębny administrator danych. Więcej informacji dotyczących przetwarzania danych przez Amazon można znaleźć w polityce prywatności Amazon.

6) Które z Twoich danych przetwarzamy, gdy oceniasz swoje doświadczenia zakupowe u nas?

Jeżeli po dokonaniu zakupu ocenisz swoje doświadczenia zakupowe na naszej stronie, oprócz danych przetwarzanych podczas Twojej wizyty na naszej stronie internetowej, mogą zostać przetworzone następujące kategorie Twoich danych:

  • Imię i nazwisko
  • Dane kontaktowe
  • Adres e-mail
  • Szczegóły zamówienia i dostawy
  • Dane dotyczące oceny
  • Dane korespondencyjne, w tym wszelkie dane, które nam przekazujesz w związku z Twoją recenzją

Przetwarzamy te dane w następujących celach:

  • Ocena Twoich doświadczeń zakupowych
  • Skontaktowanie się z Tobą w celu omówienia Twoich doświadczeń zakupowych (wyłącznie po uprzednim wyrażeniu dobrowolnej zgody)

Przetwarzanie tych danych odbywa się na podstawie Twojej dobrowolnej zgody (art. 6 ust. 1 lit. f austriackie RODO (DSGVO)) lub jest uzasadnione naszym nadrzędnym prawnie uzasadnionym interesem w zakresie oceny i doskonalenia naszych procesów (art. 6 ust. 1 lit. f austriackie RODO (DSGVO)). Zgodę na kontakt możesz w każdej chwili odwołać; przetwarzanie danych do momentu odwołania pozostaje uzasadnione. Nie masz obowiązku podawania tych danych.

W tym celu konieczne może okazać się przekazanie Twoich danych następującym odbiorcom:

Dostawca usług i informacje o ochronie prywatności dostawcy Opis Miejsce przetwarzania Podstawa prawna przekazywania danych
Freshworks Inc. Zapytania klientów i obsługa klienta za pośrednictwem poczty e-mail lub czatu UE/EOG, czasami USA, jeśli skontaktujesz się z nami za pośrednictwem mediów społecznościowych Przetwarzanie zamówień zgodnie z art. 28 austriackie RODO (DSGVO) z certyfikacją dostawcy usług zgodnie z programem Data Privacy Framework (DPF)

7) Które z Twoich danych przetwarzamy, jeśli łączy Cię z nami relacja biznesowa?

Jeśli nawiązano z nami relację biznesową jako partner biznesowy lub dostawca, możemy przetwarzać następujące kategorie danych:

  • dane firmy
  • imię i nazwisko
  • dane kontaktowe
  • adres e-mail
  • numer telefonu
  • dane biznesowe, zamówienia, dostawy i dane rozliczeniowe
  • dane korespondencyjne, w tym wszystkie dane, które przekazujesz nam w związku z naszą relacją biznesową

Przetwarzamy te dane w następujących celach:

  • Inicjowanie, utrzymywanie i przetwarzanie całej naszej relacji biznesowej z Tobą (np. zobowiązania przed zawarciem umowy, rozliczenia usług, wysyłanie dokumentów, komunikacja w celu realizacji umowy)
  • Prawnie wymagane przechowywanie w rozumieniu § 132 BAO (austriacka Ustawa prawo i postępowanie podatkowe)
  • Administracja wewnętrzna i zarządzanie naszymi relacjami biznesowymi w wymaganym zakresie (np. rozpatrywanie Twojej sprawy biznesowej, przekazywanie spraw biznesowych do różnych działów, archiwizacja akt, cele archiwizacyjne, korespondencja z Tobą)
  • Dochodzenie i obrona roszczeń prawnych

Przetwarzanie tych kategorii danych odbywa się każdorazowo w wymaganym zakresie. Jeśli nie podasz nam tych danych, niestety nie będziemy mogli rozpatrzyć Twojej sprawy biznesowej.

Przetwarzanie tych danych jest niezbędne do wykonania umowy naszej relacji biznesowej (art. 6 ust. 1 lit. b austriackie RODO (DSGVO)), do wypełnienia naszych zobowiązań prawnych w związku z okresami przechowywania (art. 6 ust. 1 lit. c austriackie RODO (DGVO)) lub ze względu na nasz prawnie uzasadniony interes w sprawnym toku działalności (art. 6 ust. 1 lit f austriackie RODO (DSGVO)).

8) Jak długo będą przechowywane Twoje dane?

Twoje dane będziemy przechowywać tylko tak długo, jak będzie to konieczne do celów, dla których zebraliśmy te dane. W tym kontekście należy wziąć pod uwagę ustawowe wymogi dotyczące przechowywania. Na przykład ze względów podatkowych umowy i inne dokumenty wynikające z naszego stosunku umownego należy zasadniczo przechowywać przez okres siedmiu lat (§ 132 BAO (austriacka Ustawa prawo i postępowanie podatkowe)). Imię i nazwisko, adres, zakupiony towar i data zakupu są również przechowywane do końca odpowiedzialności za produkt (10 lat zgodnie z § 13 PHG (Ustawa o odpowiedzialności za produkt)). W uzasadnionych indywidualnych przypadkach, np. w celu dochodzenia i obrony przed roszczeniami prawnymi, możemy przechowywać Twoje dane przez okres do 30 lat od zakończenia relacji biznesowej.

Przechowujemy dane stron przez okres do trzech lat od ostatniego kontaktu z nami.

9) Zbieranie danych z innych źródeł (art.14 austriackie RODO (DSGVO))

Pozyskiwanie danych z innych źródeł odbywa się wyłącznie w zakresie niezbędnym do realizacji wskazanych celów przetwarzania. Może to mieć miejsce w szczególności wtedy, gdy użytkownik nawiązuje z nami relację biznesową jako partner lub dostawca albo zamawia nasze produkty za pośrednictwem zewnętrznej platformy sprzedażowej, w szczególności Amazon Marketplace. W takich przypadkach otrzymujemy dane niezbędne do nawiązania, realizacji lub obsługi danej relacji biznesowej lub zamówienia.

Źródło Publicznie dostępne? Dane, których dotyczy przetwarzanie Cel/uzasadnienie
Strona internetowa przedsiębiorstwa Tak Dane kontaktowe i strukturalne Kontakt w celach biznesowych
Partnerzy umowni Nie Imię i nazwisko, adres, numer telefonu Realizacja umowy, dostawa
Amazon lub odpowiednia spółka Amazon Nie Imię i nazwisko, dane kontaktowe, adres rozliczeniowy i adres dostawy, dane dotyczące zamówienia, dostawy, zwrotów, refundacji i korespondencji oraz inne dane niezbędne do realizacji zamówienia Realizacja zamówień za pośrednictwem Amazon Marketplace, dostawa, obsługa klienta, zwroty, reklamacje, wystawianie faktur, realizacja ustawowych obowiązków przechowywania danych oraz dochodzenie roszczeń i obrona przed roszczeniami

10) Czy ma miejsce automatyczne podejmowanie decyzji lub profilowanie (art. 13 ust. 2 lit. f austriackie RODO (DSGVO))?

Na naszej stronie internetowej nie odbywa się wyłącznie zautomatyzowane podejmowanie decyzji, które wywoływałoby wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływało.

W przypadku zarejestrowanych kont klientów możemy na podstawie wcześniejszych zamówień określać prawdopodobne zainteresowania produktami w celu proponowania odpowiednich produktów w sklepie. Wobec takiego wykorzystywania danych można wnieść sprzeciw w koncie klienta, w sekcji „Personalizacja”.

W przypadku zarejestrowanych subskrybentów newslettera możemy na podstawie wcześniejszych zamówień przypisać ich do określonej grupy klientów w celu dostosowania treści newslettera oraz częstotliwości jego wysyłki. Możliwości wniesienia sprzeciwu zostały opisane w sekcji 2.

Ponadto możemy analizować łączną wartość zakupów dokonanych za pośrednictwem konta klienta w celu ustalenia, czy spełnione są warunki otrzymania zaproszenia do naszego programu lojalnościowego. Wobec takiej analizy można wnieść sprzeciw w koncie klienta, w sekcji „Personalizacja”.

Personalizacja rekomendacji produktów i newsletterów nie wpływa na ceny, dostępność produktów, dostępne metody płatności ani możliwość zawarcia umowy. Ewentualne korzyści wynikające z uczestnictwa w programie lojalnościowym są określone w warunkach uczestnictwa w tym programie.

Ponadto w trakcie procesu składania zamówienia wybrany dostawca usług płatniczych może stosować zautomatyzowane procedury, w tym profilowanie, w celu zapobiegania oszustwom lub weryfikacji płatności. Szczegółowe informacje na ten temat znajdują się w informacjach o ochronie danych danego dostawcy.

11) Jakie masz prawa w związku z przetwarzaniem danych?

Informujemy, że jeżeli spełnione są odpowiednie przesłanki ustawowe, przysługują Ci następujące prawa:

  • prawo do uzyskania informacji o tym, jakie Twoje dane są przez nas przetwarzane (szczegółowe informacje znajdują się w art. 15 RODO)
  • prawo do żądania sprostowania lub uzupełnienia dotyczących Ciebie nieprawidłowych lub niekompletnych danych (szczegółowe informacje znajdują się w art. 16 RODO)
  • prawo do usunięcia Twoich danych (szczegółowe informacje znajdują się w art. 17 RODO), o ile nie istnieją uzasadnione podstawy do odmowy ich usunięcia
  • prawo do ograniczenia przetwarzania Twoich danych (szczegółowe informacje znajdują się w art. 18 RODO)
  • prawo do przenoszenia danych, czyli otrzymania dostarczonych przez Ciebie danych w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie (szczegółowe informacje znajdują się w art. 20 RODO)
  • prawo do wniesienia sprzeciwu wobec przetwarzania Twoich danych na podstawie art. 6 ust. 1 lit. e lub f RODO (art. 21 RODO). W każdej chwili i bez podawania przyczyny możesz wnieść sprzeciw wobec przetwarzania danych do celów marketingu bezpośredniego, w tym związanego z nim profilowania. Po wniesieniu sprzeciwu nie będziemy już przetwarzać Twoich danych w tych celach marketingowych.

Jeżeli przetwarzamy Twoje dane na podstawie zgody, masz prawo wycofać ją w każdej chwili. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania danych dokonanego przed jej wycofaniem (art. 7 ust. 3 RODO).

Jeżeli, wbrew naszym oczekiwaniom, dojdzie do naruszenia Twojego prawa do zgodnego z prawem przetwarzania danych, skontaktuj się z nami. Dołożymy starań, aby rozpatrzyć Twoją sprawę niezwłocznie, nie później jednak niż w ustawowym terminie jednego miesiąca. Masz również prawo wnieść skargę do właściwego dla Ciebie organu nadzorczego do spraw ochrony danych osobowych.

12) Kto jest odpowiedzialny i jak możesz się z nami skontaktować?

Osobą odpowiedzialną w rozumieniu art. 4 Z 7 austriackie RODO (DSGVO) za przedstawione tutaj przetwarzanie danych jest:

niceshops GmbH
Saaz 99
8341 Paldau
Austria
polska@interismo.com
Dyrektor zarządzający Roland Fink, Mag. Christoph Schreiner, Carina Hödl, MSc

Współodpowiedzialność z grupą niceshops w ramach przetwarzania zamówień i egzekwowanie Twoich praw

Ta strona internetowa jest obsługiwana przez niceshops Group, austriacką spółkę z grupy e-commerce, specjalizującą się w rozwoju sklepów internetowych w różnych segmentach produktów.
Przetwarzanie danych określone w niniejszym oświadczeniu o ochronie danych może odbywać się:

  • w ramach wspólnej odpowiedzialności zgodnie z art. 26 austriackie RODO (DSGVO w ramach niceshops Group (na życzenie przekażemy Ci istotną treść umowy)

lub

  • w formie realizacji zamówienia zgodnie z art. 28 austriackie RODO (DSGVO z niceshops Group jako podmiotem przetwarzającym zamówienia.

Niezależnie od tego możesz dochodzić Twoich praw u każdej ze stron

Dane kontaktowe inspektora ds. ochrony danych niceshops Group:
E-mail: privacy@niceshops.com
Poczta: niceshops GmbH, z. H. des Datenschutzbeauftragten (do rąk własnych Inspektora Ochrony Danych), Annenstrasse 23, 8020 Graz, Austria.

Dla osób i organów z Wielkiej Brytanii wyznaczono przedstawiciela do spraw ochrony danych niceshops Group zgodnie z art. 27 brytyjskiego ogólnego rozporządzenia o ochronie danych (RODO). Dane kontaktowe naszego przedstawiciela są następujące
E-mail: info@rgdp.co.uk
Poczta: RGDP LLP, Level 2, One Edinburgh Quay, 133 Fountainbridge, Edinburgh, EH3 9QG, Szkocja.
Kontaktując się z naszym przedstawicielem, prosimy o podanie "niceshops / www.interismo.pl" w temacie wiadomości w celu szybkiego przydzielenia zapytania.

Jakiekolwiek wykorzystanie niniejszego oświadczenia o ochronie danych lub nawet jego części bez zgody autora stanowi naruszenie praw autorskich.