Polityka prywatności opisuje zasady przetwarzania przez nas informacji na Twój temat, w tym danych osobowych oraz ciasteczek, czyli tzw. cookies, zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – dalej jako „RODO”.
1. Informacje ogólne
Niniejsza polityka dotyczy Serwisu www, funkcjonującego pod adresem url: nataliasamarec.pl.
Operatorem serwisu oraz Administratorem danych osobowych jest: ALTERNA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, NIP: 6782891920, REGON: 356722750, KRS: 0000162498, Adres rejestrowy: 32-020 Wieliczka, Grajów 316.
Adres kontaktowy poczty elektronicznej operatora: info@alternatywny.biz.
Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w Serwisie.
Wszystkie postanowienia dotyczące Konsumentów zawarte w niniejszej polityce stosuje się odpowiednio do osób fizycznych zawierających umowę bezpośrednio związaną z ich działalnością gospodarczą, gdy z treści tej umowy wynika, że nie posiada ona dla tych osób charakteru zawodowego (tzw. Przedsiębiorcy na prawach konsumenta).
2. Cele i podstawy prawne przetwarzania danych osobowych
Twoje dane osobowe są przetwarzane przez Administratora w następujących celach, w oparciu o konkretne podstawy prawne z RODO:
Realizacja zamówień i Umów Sprzedaży (w tym wysyłka towarów, obsługa płatności, komunikacja związana z zamówieniem) – na podstawie art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy).
Prowadzenie Konta Użytkownika oraz świadczenie usług drogą elektroniczną (np. Newsletter) – na podstawie art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną).
Obsługa systemu opinii o Produktach (weryfikacja autentyczności opinii zgodnie z Dyrektywą Omnibus) – na podstawie art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego ciążącego na Administratorze).
Obsługa zapytań przez formularz kontaktowy oraz rozmów typu chat online – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora, polegający na sprawnym budowaniu relacji i obsłudze korespondencji z użytkownikami).
Realizacja obowiązków prawnych, finansowych i podatkowych, w tym wystawianie faktur i ich przesyłanie do Krajowego Systemu e-Faktur (KSeF) – na podstawie art. 6 ust. 1 lit. c RODO (wypełnienie obowiązków prawnych wynikających z przepisów podatkowych i rachunkowych).
Ustalenie, dochodzenie lub obrona przed roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na ochronie praw majątkowych i wizerunkowych firmy).
3. Wybrane metody ochrony danych stosowane przez Operatora
Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL).
Dane osobowe przechowywane w bazie danych są chronione przed nieuprawnionym dostępem osób trzecich.
Hasła użytkowników są przechowywane w postaci hashowanej (jednokierunkowo), co stanowi współczesny i bezpieczny standard informatyczny.
Operator okresowo zmienia swoje hasła administracyjne.
Operator regularnie wykonuje kopie bezpieczeństwa oraz aktualizuje oprogramowanie komponentów programistycznych w celu stałego zapewnienia najwyższego stopnia integralności danych.
4. Hosting i logi serwera
Serwis jest hostowany (technicznie utrzymywany) na serwerach zewnętrznego, profesjonalnego operatora serwerowego.
Informacje o zachowaniu użytkowników w serwisie mogą podlegać logowaniu (czas nadejścia zapytania, czas wysłania odpowiedzi, nazwa stacji klienta – identyfikacja realizowana przez protokół HTTP, adres IP). Dane te są wykorzystywane wyłącznie w celu technicznego administrowania serwerem i nie są łączone z konkretnymi osobami przeglądającymi stronę.
5. Odbiorcy danych osobowych
W celu prawidłowego funkcjonowania Sklepu oraz realizacji umów, Administrator korzysta z usług podmiotów zewnętrznych, którym dane mogą być przekazywane (na zasadzie powierzenia przetwarzania danych lub jako odrębnym administratorom):
Firmy hostingowe i dostawcy systemów IT dostarczający infrastrukturę techniczną.
Operatorzy płatności elektronicznych (np. PayPro SA / Przelewy24).
Firmy kurierskie, logistyczne oraz operatorzy pocztowi (np. InPost).
Biuro rachunkowe obsługujące finanse firmy.
Organy administracji publicznej (w tym Ministerstwo Finansów w ramach obowiązkowej obsługi systemu KSeF).
6. Okres przechowywania danych osobowych
Twoje dane osobowe przetwarzane są przez Administratora nie dłużej, niż jest to konieczne do realizacji celów, dla których zostały zebrane:
Dane transakcyjne, rachunkowe i podatkowe – przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku związanego z transakcją (wymóg prawny).
Dane Konta Użytkownika i zapisu na Newsletter – do czasu rezygnacji użytkownika (usunięcia konta lub wypisania się z listy newslettera).
Dane marketingowe – do czasu wycofania zgody lub wniesienia sprzeciwu wobec przetwarzania, jednak nie dłużej niż przez okres 3 lat od ostatniej aktywności.
7. Twoje prawa związane z przetwarzaniem danych
Zgodnie z RODO, w związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:
Prawo dostępu do swoich danych oraz otrzymania ich kopii (art. 15 RODO).
Prawo do sprostowania (poprawiania) swoich danych (art. 16 RODO).
Prawo do usunięcia danych („prawo do bycia zapomnianym”) – jeśli nie ma innych podstaw prawnych do ich dalszego przetwarzania (art. 17 RODO).
Prawo do ograniczenia przetwarzania danych (art. 18 RODO).
Prawo do przenoszenia danych (art. 20 RODO).
Prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu lub w celu marketingu bezpośredniego (art. 21 RODO).
Prawo do wycofania zgody w dowolnym momencie (jeśli przetwarzanie odbywało się na podstawie zgody), bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.
Prawo wniesienia skargi do organu nadzorczego: Jeśli uznasz, że przetwarzanie danych narusza przepisy RODO, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Podanie danych osobowych jest w pełni dobrowolne, lecz niezbędne do korzystania z funkcjonalności Serwisu (np. złożenia zamówienia, założenia konta, kontaktu). Dane osobowe nie są przekazywane do państw trzecich poza teren Europejskiego Obszaru Gospodarczego (EOG).
8. Formularze, Opinie i Newsletter
Serwis zbiera informacje podane dobrowolnie przez użytkownika, w tym parametry połączenia (oznaczenie czasu, adres IP).
Dane w formularzach są przetwarzane ściśle zgodnie z funkcją konkretnego formularza (np. rejestracja konta, obsługa zapytania sprzedażowego).
Opinie o Produktach: Podanie danych przy wystawianiu opinii jest dobrowolne. Administrator weryfikuje opinie zgodnie z zasadami opisanymi w Regulaminie (implementacja Dyrektywy Omnibus). Treść opinii oraz podpis (imię/nick) są publikowane publicznie przy Produkcie i stają się widoczne dla wszystkich odwiedzających stronę.
9. Istotne techniki marketingowe i analityczne
Operator stosuje analizę statystyczną ruchu na stronie poprzez narzędzie Google Analytics (dostarczane przez Google Ireland Limited). Operator nie przekazuje do dostawcy tej usługi danych identyfikujących użytkowników, a jedynie zanonimizowane i zagregowane informacje statystyczne. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika. W zakresie preferencji gromadzonych przez sieć reklamową Google użytkownik może edytować te ustawienia za pomocą narzędzia: https://www.google.com/ads/preferences/
Operator stosuje rozwiązania badające zachowanie użytkowników poprzez tworzenie map ciepła oraz nagrywanie zachowań na stronie (narzędzia analityczne). Te informacje są w pełni anonimizowane zanim zostaną przesłane do operatora usługi. Nagrywaniu ani analizie nie podlegają wpisywane hasła oraz formularze zawierające wrażliwe dane osobowe.
10. Informacja o plikach cookies (ciasteczkach)
Serwis korzysta z plików cookies, które stanowią dane informatyczne, w szczególności pliki tekstowe, przechowywane w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do wygodnego korzystania ze stron internetowych Serwisu.
Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest operator Serwisu.
Pliki cookies wykorzystywane są w celach:
utrzymania sesji użytkownika Serwisu (po zalogowaniu), dzięki której użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła;
realizacji celów analitycznych i marketingowych określonych w punkcie 9 niniejszej polityki.
W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich ręcznego usunięcia przez Użytkownika.
Oprogramowanie do przeglądania stron internetowych (przeglądarka internetowa) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą w każdej chwili dokonać zmiany tych ustawień lub usunąć pliki cookies za pomocą opcji swojej przeglądarki. Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja danej przeglądarki internetowej.
Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu (np. proces składania zamówienia lub logowania).
Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika Serwisu wykorzystywane mogą być również przez współpracujące z operatorem Serwisu podmioty technologiczne i reklamowe, w szczególności: Google (Google Ireland Limited), Meta Platforms (dawniej Facebook Inc.) oraz X (dawniej Twitter Inc.).
11. Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę?
Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia swojej przeglądarki internetowej. Wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa czy utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach całkowicie uniemożliwić korzystanie ze stron www.
W celu zarządzania ustawieniami cookies, wybierz z listy poniżej przeglądarkę internetową, której używasz, i postępuj zgodnie z instrukcjami dostawcy oprogramowania:
Urządzenia mobilne: