Polityka prywatności sklepu WIT

Polityka prywatności sklepu WIT

1. Administrator danych

Administratorem danych jest Przedsiębiorstwo Handlowe WIT Radosław Witan, Konwaliowa 7, 03-194 Warszawa, NIP 5222797421. Kontakt w sprawach prywatności: [email protected], telefon +48 22 882 44 88 lub listownie na wskazany adres. Polityka dotyczy sklepu artykuly-poligraficzne.pl, zamówień, kont klientów i kontaktu ze Sprzedawcą.

2. Jakie dane i w jakim celu przetwarzamy

Przy zamówieniu przetwarzamy dane identyfikacyjne i kontaktowe, adres rozliczeniowy i dostawy, informacje o produktach, płatności i zamówieniu oraz dane firmy i NIP, jeżeli są potrzebne. Przy koncie przetwarzamy adres e-mail, dane konta i zapisane adresy oraz historię powiązanych zamówień. Hasło jest przechowywane w postaci zabezpieczonej; pracownicy nie potrzebują znać jego treści. Przy kontakcie przetwarzamy dane nadawcy i treść korespondencji. Serwer i zabezpieczenia mogą zapisywać adres IP, czas dostępu, podstawowe dane przeglądarki i zdarzenia bezpieczeństwa.

  • Zamówienie, płatność, dostawa i konto: zawarcie i wykonanie umowy lub działania przed jej zawarciem, art. 6 ust. 1 lit. b RODO.
  • Rozliczenia, dokumentacja podatkowa i wymagane obowiązki reklamacyjne: obowiązki prawne Administratora, art. 6 ust. 1 lit. c RODO.
  • Odpowiedzi na pytania niezwiązane jeszcze z umową, bezpieczeństwo serwisu, ustalenie lub obrona roszczeń: prawnie uzasadniony interes Administratora, art. 6 ust. 1 lit. f RODO. Interesem jest sprawna komunikacja, ochrona systemu oraz dochodzenie i obrona praw.
  • Opcjonalne cele wymagające zgody: wyłącznie po odrębnej zgodzie, art. 6 ust. 1 lit. a RODO, w zakresie przedstawionym przy jej uzyskiwaniu. Zakup i konto nie wymagają zgody marketingowej.

Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne do zawarcia i realizacji zamówienia lub założenia konta. Bez nich dana usługa nie może zostać wykonana. Nie żądamy danych zbędnych do celu. Można dokonać zakupu bez konta.

3. Komu przekazujemy dane

Dane mogą otrzymać podmioty zapewniające hosting, obsługę poczty, utrzymanie i zabezpieczenia sklepu, obsługę księgową i prawną, bank, operator dostawy oraz — jeżeli klient wybierze uruchomioną metodę — operator płatności. Przekazujemy tylko zakres potrzebny do obsługi danej czynności. Podmioty działające w naszym imieniu korzystają z danych na podstawie właściwych umów, a operatorzy działający jako odrębni administratorzy stosują własne informacje o prywatności.

Po uruchomieniu danej integracji dostawę InPost może obsługiwać InPost sp. z o.o., płatności Tpay — Krajowy Integrator Płatności S.A., a Przelewy24 — PayPro S.A. Zainstalowana, ale niepodłączona integracja nie jest dostępna klientowi do realizacji zamówienia. Dokumenty sprzedaży obsługujemy w programie Small Business firmy Symplex; sam wybór programu nie oznacza automatycznego przekazywania danych każdemu jego producentowi.

Serwis korzysta także z infrastruktury Cloudflare w celu ochrony i obsługi ruchu. Zakres przetwarzania zależy od aktywnej konfiguracji usługi. Dane mogą być przekazywane poza Europejski Obszar Gospodarczy przez dostawców infrastruktury. W takim przypadku stosowana jest właściwa podstawa, np. decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne i wymagane zabezpieczenia. Informację o podstawie i kopię odpowiednich zabezpieczeń można uzyskać od Administratora. Nie sprzedajemy danych klientów.

4. Jak długo przechowujemy dane

Dane zamówienia przechowujemy przez czas realizacji umowy, a potem przez okres wymagany dla rozliczeń i dokumentacji podatkowej oraz do upływu właściwych terminów przedawnienia roszczeń. Dokumentacja podatkowa co do zasady jest przechowywana do upływu pięciu lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku, z uwzględnieniem szczególnych obowiązków i zdarzeń wpływających na ten termin. Nie oznacza to obowiązku przechowywania każdego zbędnego pola przez taki sam okres.

Dane konta przechowujemy przez okres jego prowadzenia. Po zamknięciu usuwamy lub anonimizujemy informacje, które nie są potrzebne na innej podstawie. Korespondencję przechowujemy przez czas potrzebny do obsługi sprawy oraz ewentualnego wykazania jej przebiegu. Logi techniczne i kopie zapasowe podlegają cyklom przechowywania właściwym dla bezpieczeństwa i odtworzenia serwisu. Dane przetwarzane na podstawie zgody przechowujemy do jej cofnięcia lub ustania celu; informację o udzieleniu i cofnięciu zgody możemy zachować dla wykazania zgodności z prawem.

5. Twoje prawa

Na warunkach RODO możesz żądać dostępu do swoich danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz przeniesienia danych. Masz prawo sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu, z powodów związanych z Twoją szczególną sytuacją, oraz zawsze wobec marketingu bezpośredniego. Zgodę można cofnąć w dowolnym czasie; nie wpływa to na zgodność wcześniejszego przetwarzania.

Wniosek możesz przesłać na [email protected]. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości, aby nie udostępnić danych innej osobie. Odpowiedź jest udzielana bez zbędnej zwłoki, co do zasady w ciągu miesiąca; o dopuszczalnym przedłużeniu i jego powodach informujemy zgodnie z RODO. Prawo usunięcia nie obejmuje danych, które musimy zachować z powodu obowiązku prawnego lub w niezbędnym zakresie dla roszczeń.

Przysługuje Ci prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych; informacje są dostępne na uodo.gov.pl.

6. Pliki cookie i bezpieczeństwo

Pliki cookie i podobne technologie służą m.in. utrzymaniu koszyka, sesji, logowania i ochronie serwisu. Technologie niezbędne do realizacji usługi żądanej przez użytkownika mogą działać bez odrębnej zgody. Można ograniczyć je w przeglądarce, ale może to uniemożliwić zakup lub korzystanie z konta. Dla logowania WordPress oraz koszyka WooCommerce wykorzystywane są m.in. rodziny plików wordpress_logged_in_, wordpress_sec_, wp_woocommerce_session_, woocommerce_items_in_cart i woocommerce_cart_hash; szczegółowy okres wynika z ustawień i czasu danej sesji.

Technologie analityczne, reklamowe i inne opcjonalne mogą zostać uruchomione dopiero po uzyskaniu wymaganej zgody. Jeżeli zostaną włączone, użytkownik otrzyma informację o ich dostawcach, celach i okresach działania oraz możliwość odmowy lub zmiany wyboru. Samo dalsze przeglądanie strony nie zastępuje wymaganej zgody. Dane zamówień nie służą automatycznie do newslettera.

Stosujemy szyfrowane połączenie HTTPS, kontrolę dostępu i zabezpieczenia systemu. Klient powinien chronić dane logowania oraz zgłaszać podejrzenie ich przejęcia. Sklep nie podejmuje decyzji wywołujących skutki prawne wobec klienta wyłącznie na podstawie automatycznego profilowania.

7. Zmiany polityki

Polityka może być aktualizowana wraz ze zmianą przepisów lub sposobu działania sklepu. Aktualna treść będzie udostępniona w serwisie. Zmiana polityki nie tworzy sama w sobie nowej podstawy przetwarzania i nie zastępuje wymaganej zgody.