Polityka prywatności

§1 Informacje Ogólne

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych Klientów, Użytkowników oraz osób odwiedzających stronę internetową https://slodki-miod.shop, prowadzoną przez Sprzedawcę Słodki Miodek z siedzibą pod adresem Borowa 79, 43-100 Tychy, Poland, numer telefonu +48797083506, adres e-mail: info@slodki-miod.shop.

  2. Administratorem Danych Osobowych (ADO) jest Słodki Miodek.

  3. Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000).

  4. Wszelkie pojęcia użyte w niniejszej Polityce, takie jak „dane osobowe”, „przetwarzanie”, „administrator”, „podmiot danych” rozumiane są zgodnie z definicjami zawartymi w art. 4 RODO.

  5. Niniejszy dokument ma charakter informacyjny i stanowi realizację obowiązku informacyjnego wynikającego z art. 13 i 14 RODO.

§2 Zakres i Cel Zbierania Danych

  1. Sklep Słodki Miodek zbiera dane osobowe niezbędne do realizacji zamówień, w tym imię i nazwisko, adres zamieszkania (ulica, numer domu, kod pocztowy, miasto, kraj), adres e-mail, numer telefonu, adres IP, dane dotyczące płatności (numer karty, dane rachunku bankowego – przetwarzane przez zewnętrznych dostawców usług płatniczych).

  2. Cele przetwarzania danych osobowych obejmują:

    • realizację zamówień i umów sprzedaży (podstawa prawna: art. 6 ust. 1 lit. b RODO),

    • obsługę reklamacji i zwrotów (podstawa prawna: art. 6 ust. 1 lit. b oraz lit. c RODO – wypełnienie obowiązku prawnego ciążącego na administratorze, np. obowiązek podatkowy),

    • wysyłkę newslettera i materiałów marketingowych (podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda, oraz art. 10 ustawy o świadczeniu usług drogą elektroniczną),

    • analizę ruchu na stronie, statystyki, personalizację oferty (podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora),

    • dochodzenie roszczeń i obronę przed roszczeniami (podstawa prawna: art. 6 ust. 1 lit. f RODO).

  3. Podanie danych jest dobrowolne, lecz niezbędne do zawarcia i wykonania umowy. Brak podania danych uniemożliwia realizację zamówienia.

§3 Podstawy Prawne Przetwarzania

  1. Administrator przetwarza dane osobowe wyłącznie wtedy, gdy spełniona jest co najmniej jedna z poniższych przesłanek:

    • osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów (art. 6 ust. 1 lit. a RODO);

    • przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO);

    • przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c RODO), np. obowiązki wynikające z ustawy o rachunkowości, ustawy o podatku VAT;

    • przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią (art. 6 ust. 1 lit. f RODO), z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.

§4 Odbiorcy Danych Osobowych

  1. W celu prawidłowej realizacji usług, dane osobowe Klientów mogą być przekazywane następującym kategoriom odbiorców:

    • firmy kurierskie i pocztowe (w celu dostarczenia przesyłek),

    • dostawcy systemów płatności elektronicznych (w celu obsługi transakcji),

    • dostawcy usług hostingowych i IT (w celu przechowywania danych na serwerach),

    • dostawcy narzędzi analitycznych i marketingowych (Google Analytics, Google Ads – na zasadzie umowy powierzenia),

    • kancelarie prawne i windykacyjne (w celu dochodzenia roszczeń).

  2. Administrator nie sprzedaje ani nie udostępnia danych osobowych osobom trzecim w celach marketingowych bez wyraźnej zgody Klienta.

  3. Niektórzy odbiorcy danych mogą mieć siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W takim przypadku Administrator zapewnia odpowiedni stopień ochrony danych poprzez stosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub oparcie się na decyzji stwierdzającej odpowiedni poziom ochrony (np. Privacy Shield – w przypadku USA, jednak po wyroku Schrems II, stosuje się dodatkowe zabezpieczenia).

§5 Okres Przechowywania Danych

  1. Dane osobowe przechowywane są przez okres niezbędny do realizacji celu przetwarzania, a po tym czasie przez okres wymagany przepisami prawa (np. przepisy podatkowe wymagają przechowywania dokumentów księgowych przez 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku).

  2. W przypadku danych przetwarzanych na podstawie zgody, dane przechowywane są do czasu wycofania zgody.

  3. Dane przetwarzane w celach marketingowych (newsletter) przechowywane są do czasu wniesienia sprzeciwu lub wycofania zgody.

  4. Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane.

§6 Prawa Podmiotów Danych

  1. Każdej osobie, której dane są przetwarzane przez Sklep Słodki Miodek, przysługuje zestaw praw wynikających z RODO:

    • Prawo dostępu do danych (art. 15 RODO) – prawo do uzyskania informacji, czy dane są przetwarzane, oraz dostępu do nich,

    • Prawo do sprostowania danych (art. 16 RODO) – prawo do żądania poprawienia nieprawidłowych danych lub uzupełnienia niekompletnych,

    • Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO) – prawo do żądania usunięcia danych, gdy nie są już niezbędne do celów, w których zostały zebrane, lub gdy zgoda została wycofana,

    • Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo do żądania wstrzymania przetwarzania danych w określonych przypadkach,

    • Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania danych w ustrukturyzowanym formacie i przekazania ich innemu administratorowi,

    • Prawo do wniesienia sprzeciwu (art. 21 RODO) – prawo do sprzeciwu wobec przetwarzania danych w celach marketingowych lub na podstawie prawnie uzasadnionego interesu,

    • Prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO) – bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

  2. W celu realizacji powyższych praw należy skontaktować się z ADO pod adresem e-mail: info@slodki-miod.shop lub pisemnie na adres Borowa 79, 43-100 Tychy, Poland.

  3. Każdy Klient ma prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, gdy uzna, że przetwarzanie danych narusza przepisy RODO.

§7 Cookies i Technologie Śledzące

  1. Strona https://slodki-miod.shop korzysta z plików cookies oraz podobnych technologii (np. Local Storage, pixel Facebooka) w celu zapewnienia prawidłowego działania serwisu, analizy ruchu, personalizacji treści oraz dostosowania reklam, w tym w ramach Google Ads.

  2. Pliki cookies to małe pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika.

  3. Rodzaje cookies stosowane przez Sklep:

    • Niezbędne (sesyjne) – umożliwiające korzystanie z podstawowych funkcji strony, np. logowanie, koszyk,

    • Analityczne (statystyczne) – służące do zbierania informacji o sposobie korzystania ze strony (np. Google Analytics),

    • Marketingowe (reklamowe) – służące do targetowania reklam, w tym remarketingu w sieci Google (Google Ads).

  4. Użytkownik ma możliwość zarządzania ustawieniami cookies za pomocą przeglądarki internetowej. Szczegółowe informacje dostępne są w ustawieniach przeglądarki (np. Chrome, Firefox, Edge).

  5. Brak zgody na cookies marketingowe nie wpływa na możliwość korzystania ze strony, ale może ograniczyć personalizację oferty.

  6. Administrator przetwarza dane z cookies również na podstawie art. 173 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800) oraz wytycznych Urzędu Ochrony Danych Osobowych dotyczących plików cookies.

§8 Bezpieczeństwo Danych

  1. Administrator wdraża odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzania danych, w tym ochronę przed nieuprawnionym dostępem, utratą, zniszczeniem lub uszkodzeniem.

  2. Stosowane są zabezpieczenia takie jak: szyfrowanie SSL (certyfikat), firewall, regularne kopie zapasowe, ograniczenia dostępu do danych, polityka haseł.

  3. Dostęp do danych osobowych mają jedynie upoważnieni pracownicy i współpracownicy, którzy zostali odpowiednio przeszkoleni w zakresie ochrony danych.

§9 Postanowienia Końcowe

  1. Niniejsza Polityka Prywatności podlega zmianom. O wszelkich zmianach Klienci będą informowani z wyprzedzeniem poprzez publikację nowej wersji na stronie https://slodki-miod.shop.

  2. W sprawach nieuregulowanych niniejszą Polityką stosuje się odpowiednie przepisy prawa polskiego oraz prawa Unii Europejskiej, w tym RODO oraz dyrektywę 2002/58/WE (dyrektywa o prywatności i łączności elektronicznej).

  3. Administrator dokłada wszelkich starań, aby przetwarzanie danych odbywało się z poszanowaniem praw i wolności osób, których dane dotyczą, oraz zgodnie z zasadami: legalności, rzetelności, przejrzystości, minimalizacji danych, poprawności, ograniczenia przechowywania, integralności i poufności.