Polityka prywatności
POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO
Niniejsza Polityka Prywatności i Plików Cookies (dalej: „Polityka”) określa zasady gromadzenia, przetwarzania i wykorzystywania danych osobowych pozyskanych przez Sklep Internetowy www.ejama.pl (zwany dalej: „Sklepem”).
§1 Informacje ogólne i Administrator Danych Osobowych
-
Właścicielem Sklepu i jednocześnie Administratorem Danych Osobowych (dalej: „Administrator”) jest CyberNode Polska Olaf Wojak z siedzibą w Warszawie (01-913), ul. Goldoniego 1, wpisana do rejestru przedsiębiorców na podstawie wpisu do ewidencji 1-ego września 1997, NIP: 9521485016, REGON: 012721322, zwana dalej „ejama”.
-
W sprawach związanych z przetwarzaniem danych osobowych Administrator proponuje kontakt z Inspektorem Ochrony Danych:
-
Adres: 01-913 Warszawa, ul. Goldoniego 1
-
E-mail: sklep@ejama.pl
-
Tel.: +48 888 033 433
-
ejama dokłada szczególnej staranności do poszanowania prywatności Klientów odwiedzających Sklep oraz ochrony ich danych zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz przepisami krajowymi.
§2 Jak zbieramy dane? Zakres i źródła pozyskania danych
-
ejama zbiera informacje dotyczące:
-
osób fizycznych dokonujących czynności prawnych niezwiązanych bezpośrednio z ich działalnością gospodarczą lub zawodową (Konsumentów),
-
osób fizycznych prowadzących we własnym imieniu działalność gospodarczą lub zawodową (Przedsiębiorców).
-
Dane osobowe Klientów są zbierane m.in.:
-
przy rejestracji Konta Klienta (zakładanie konta w Sklepie),
-
w trakcie składania zamówienia jednorazowego (bez rejestracji konta),
-
w ramach kontaktu ze Sklepem (wiadomości elektroniczne, telefon, chat),
-
automatycznie podczas korzystania ze stron internetowych Sklepu (adres IP, rodzaj przeglądarki, itp.).
-
W przypadku rejestracji Konta w Sklepie, Klient podaje następujące dane:
-
imię i nazwisko,
-
adres e-mail,
-
adres (ulica, numer domu/mieszkania, kod pocztowy, miasto i kraj),
-
numer telefonu,
-
(dla Przedsiębiorców dodatkowo: firma i NIP).
Te dane mogą być samodzielnie zmieniane po zalogowaniu się do Konta Klienta. -
W przypadku składania jednorazowego zamówienia, zakres danych koniecznych do wskazania jest podobny:
-
adres e-mail,
-
imię i nazwisko,
-
adres (ulica, numer domu/mieszkania, kod pocztowy, miasto i kraj),
-
numer telefonu,
-
(dla Przedsiębiorców: firma i NIP).
-
W razie osobistego kontaktu (e-mail, telefon, chat) Klient może przekazać:
-
adres e-mail,
-
imię i nazwisko,
-
adres,
-
numer telefonu,
-
(dla Przedsiębiorców: firma i NIP).
-
Podczas korzystania ze stron internetowych Sklepu automatycznie pobierane są dodatkowe informacje (np. adres IP, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego, dane nawigacyjne).
-
Od Klientów mogą być także gromadzone dane nawigacyjne, w tym informacje o linkach i odnośnikach klikanych w Sklepie oraz inne działania w Sklepie, służące zapewnieniu lepszej obsługi i dostosowaniu oferty Sklepu do preferencji użytkowników.
§3 Cele, podstawy prawne i okresy przetwarzania danych osobowych
-
Dane osobowe Klientów przetwarzane są w różnych celach, na różnych podstawach prawnych i przez określony czas (tzw. okres retencji). Poniżej przedstawiamy główne czynności przetwarzania:
a) Utworzenie i obsługa Konta Klienta -
Cel: rejestracja i prowadzenie indywidualnego konta w Sklepie.
-
Podstawa prawna: art. 6 ust. 1 lit. b) RODO (niezbędność do wykonania umowy).
-
Okres przetwarzania: przez czas trwania umowy o świadczenie usług drogą elektroniczną (posiadania konta), a po jej zakończeniu – do przedawnienia ewentualnych roszczeń.
-
b) Realizacja zamówień, płatności i dostawy
-
Cel: zawarcie i wykonanie umowy sprzedaży (w tym obsługa płatności, wysyłka towaru).
-
Podstawa prawna: art. 6 ust. 1 lit. b) RODO.
-
Okres przetwarzania: przez czas niezbędny do realizacji zamówienia, a następnie – do upływu terminu przedawnienia roszczeń oraz wypełnienia obowiązków prawnych (np. podatkowych), tj. maksymalnie 5 lat od końca roku podatkowego, w którym wystawiono dokument księgowy.
-
c) Wypełnianie obowiązków prawnych (np. wystawianie i przechowywanie faktur)
-
Podstawa prawna: art. 6 ust. 1 lit. c) RODO (obowiązki prawne spoczywające na Administratorze).
-
Okres przetwarzania: 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy.
-
d) Obsługa reklamacji, zwrotów i roszczeń
-
Cel: przyjmowanie i rozpatrywanie reklamacji, zwrotów, dochodzenie lub obrona roszczeń.
-
Podstawa prawna: art. 6 ust. 1 lit. b) RODO (realizacja umowy) oraz lit. f) (uzasadniony interes Administratora w dochodzeniu lub obronie roszczeń).
-
Okres przetwarzania: do czasu przedawnienia roszczeń.
-
e) Marketing własny (np. newsletter)
-
Cel: informowanie o nowościach, promocjach, usługach Sklepu.
-
Podstawa prawna: art. 6 ust. 1 lit. a) RODO (zgoda) lub lit. f) (uzasadniony interes, jeśli dopuszczalne).
-
Okres przetwarzania: do momentu wycofania zgody / wniesienia sprzeciwu, a w przypadku marketingu opartego na interesie Administratora – do czasu skutecznego zgłoszenia sprzeciwu.
-
f) Analiza statystyczna, ulepszanie Sklepu
-
Cel: zapewnienie Klientom lepszej obsługi, analiza danych statystycznych, dostosowanie Sklepu do preferencji Klientów.
-
Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora).
-
Okres przetwarzania: do czasu wniesienia sprzeciwu lub ustania celu biznesowego.
-
W przypadku, gdy przetwarzanie danych odbywa się na podstawie zgody (art. 6 ust. 1 lit. a) RODO), Klient w każdej chwili ma prawo tę zgodę cofnąć, bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
§4 Komu przekazujemy dane osobowe?
-
W celu realizacji zamówienia i świadczenia usług Sklepu, dane osobowe mogą być przekazywane upoważnionym pracownikom ejama oraz podmiotom zewnętrznym współpracującym z Administratorem, w szczególności:
-
Dostawcom usług kurierskich lub Poczcie Polskiej S.A.
-
Operatorom płatności (np. PayU S.A. z siedzibą w Poznaniu, mBank S.A., Twisto Polska sp. z o.o.), w zakresie niezbędnym do realizacji płatności.
-
Partnerom obsługującym proces wystawiania opinii (np. Ceneo sp. z o.o. z siedzibą we Wrocławiu).
-
Podmiotom świadczącym usługi księgowe, prawnicze, windykacyjne, hostingowe i inne, jeżeli jest to niezbędne do prawidłowego funkcjonowania Sklepu.
-
Dane mogą być również przekazywane organom publicznym lub instytucjom w zakresie wymaganym przez obowiązujące przepisy prawa (np. urzędy skarbowe, organy ścigania).
-
ejama nie przekazuje danych poza Europejski Obszar Gospodarczy (EOG), chyba że taka operacja będzie niezbędna i odpowiednio zabezpieczona zgodnie z rozdziałem V RODO. W takim przypadku Administrator poinformuje Klientów o zamiarze i podstawie takiego transferu.
§5 Prawa osób, których dane dotyczą
-
Każda osoba, której dane osobowe przetwarza Administrator, ma prawo do: a) dostępu do swoich danych (art. 15 RODO) oraz otrzymania ich kopii,
b) sprostowania danych (art. 16 RODO),
c) usunięcia danych (art. 17 RODO, tzw. „prawo do bycia zapomnianym”),
d) ograniczenia przetwarzania (art. 18 RODO),
e) sprzeciwu wobec przetwarzania (art. 21 RODO), w tym wobec marketingu bezpośredniego,
f) przenoszenia danych (art. 20 RODO),
g) wniesienia skargi w związku z przetwarzaniem danych do organu nadzorczego (Prezesa UODO, ul. Stawki 2, 00-193 Warszawa),
h) cofnięcia zgody w dowolnym momencie (jeżeli przetwarzanie odbywa się na podstawie zgody), bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem. -
Uprawnienia, o których mowa powyżej, można realizować, kierując stosowne żądanie na adres e-mail: sklep@ejama.pl lub listownie na adres Administratora.
§6 Okres przechowywania danych
-
Dane przetwarzane są przez okres wskazany w §3, w zależności od celu i podstawy prawnej.
-
Po upływie tych okresów dane są usuwane lub poddawane anonimizacji, chyba że przepisy prawa nakazują dłuższe przechowywanie (np. do celów rachunkowych, podatkowych).
§7 Czy podanie danych osobowych jest obowiązkowe?
-
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z niektórych funkcjonalności Sklepu – w szczególności dokonania zakupu i realizacji zamówienia.
-
Brak podania danych może uniemożliwić zrealizowanie umowy sprzedaży lub innej usługi dostępnej w Sklepie.
§8 Informacja o zautomatyzowanym podejmowaniu decyzji (w tym profilowaniu)
-
Na dzień sporządzenia niniejszej Polityki ejama nie wykorzystuje danych Klientów do zautomatyzowanego podejmowania decyzji, w tym profilowania, które wywoływałoby wobec nich skutki prawne lub w podobny sposób istotnie wpływało na ich sytuację.
-
Jeżeli w przyszłości takie działania zostaną wprowadzone, Klienci zostaną o tym odrębnie poinformowani wraz z wyjaśnieniem zasad i konsekwencji wynikających z takiego przetwarzania.
§9 Mechanizm plików cookies i adres IP
-
Sklep używa niewielkich plików zwanych cookies, które zapisywane są przez ejama na urządzeniu osoby odwiedzającej Sklep (jeżeli przeglądarka internetowa na to pozwala). Plik cookie zawiera zwykle nazwę domeny, z której pochodzi, czas wygaśnięcia oraz indywidualną losową liczbę identyfikującą ten plik.
-
Cookies pozwalają dostosować ofertę Sklepu do preferencji użytkowników oraz służą do opracowywania ogólnych statystyk odwiedzin prezentowanych produktów.
-
Rodzaje plików cookies stosowanych w Sklepie:
-
Cookies sesyjne: przechowywane do momentu wylogowania lub zamknięcia przeglądarki.
-
Cookies trwałe: pozostają w pamięci urządzenia do momentu ich skasowania lub upłynięcia zdefiniowanego czasu.
-
Cookies niezbędne (techniczne): konieczne do prawidłowego działania Sklepu (np. utrzymanie sesji).
-
Cookies analityczne/statystyczne: służą do mierzenia ruchu w Sklepie i usprawniania jego działania (wymagają zgody, jeśli nie są ściśle niezbędne).
-
Cookies marketingowe: umożliwiają prezentowanie spersonalizowanych treści reklamowych (również wymagają zgody).
-
ejama wykorzystuje cookies własne w celu:
-
uwierzytelniania Klienta i utrzymania jego sesji,
-
tworzenia anonimowych statystyk (jeżeli jest to możliwe bez zgody, w przeciwnym razie zgoda).
-
ejama może także korzystać z cookies zewnętrznych, np.:
-
do prezentowania opinii z zewnętrznych serwisów (np. opineo.pl),
-
prezentacji certyfikatów (np. rzetelnyregulamin.pl),
-
innych integracji ułatwiających analizę ruchu czy personalizację reklam (np. Google Analytics, Facebook Pixel), przy czym każdorazowo w celu prawnym wymagającym zgody.
-
Adres IP: ejama może gromadzić adresy IP w celu diagnozowania problemów technicznych, tworzenia analiz statystycznych i poprawy bezpieczeństwa Sklepu.
-
Użytkownicy w każdej chwili mogą ograniczyć lub wyłączyć zapisywanie plików cookies w ustawieniach przeglądarki. W takim wypadku korzystanie ze Sklepu może być utrudnione.
-
Sklep może wyświetlać baner cookies, który pozwala na wybór akceptacji poszczególnych kategorii cookies. Brak zgody może ograniczyć funkcjonalność niektórych narzędzi w Sklepie.
§10 Dostęp do danych i ich modyfikacja
-
Dostęp do danych osobowych zbieranych przez Sklep mają upoważnieni pracownicy ejama oraz wybrane podmioty wskazane w §4, w zakresie niezbędnym do realizacji zadań.
-
ejama zapewnia Klientom, którzy posiadają Konto w Sklepie, nieprzerwany dostęp do swoich danych i możliwość ich modyfikacji. W tym celu należy zalogować się do Konta Klienta.
-
Klient ma możliwość usunięcia swoich danych osobowych, np. w przypadku wypowiedzenia umowy o świadczenie usług drogą elektroniczną. ejama może jednak odmówić usunięcia danych Klienta, jeśli naruszył on Regulamin Sklepu, a zachowanie danych jest niezbędne do wyjaśnienia okoliczności i ustalenia odpowiedzialności, w szczególności dochodzenia roszczeń.
-
W przypadku subskrypcji newslettera, Klient może samodzielnie wypisać się z listy wysyłkowej poprzez link rezygnacyjny w treści wiadomości lub odpowiednią opcję w Koncie Klienta.
§11 Zabezpieczenia
-
ejama stosuje odpowiednie środki organizacyjne i techniczne, aby chronić dane przed ich utratą, niewłaściwym wykorzystaniem i modyfikacją (zgodnie z wymogami art. 32 RODO).
-
Dane osobowe w ejama są przechowywane w sposób uniemożliwiający dostęp do nich osób nieuprawnionych.
-
Jeśli Klient utracił hasło do Konta, Sklep umożliwia wygenerowanie nowego hasła (hasło jest przechowywane w postaci zaszyfrowanej).
-
ejama nigdy nie wysyła żadnej korespondencji (w tym e-maili) z prośbą o podanie danych do logowania i nie udostępnia takich informacji telefonicznie.
§12 Zmiany Polityki Prywatności
-
ejama zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce, w szczególności w przypadku zmian obowiązujących przepisów prawa, sposobów przetwarzania danych czy wdrażania nowych narzędzi i technologii.
-
O wszelkich istotnych zmianach Polityki Klienci zostaną poinformowani poprzez wyraźny komunikat w Sklepie i/lub wiadomość e-mail, co najmniej na 7 dni przed wejściem w życie takich zmian.
-
W dniu dokonania zmian aktualizowana jest data wejścia w życie nowej wersji Polityki.
§13 Internetowy system rozstrzygania sporów (ODR)
-
Na podstawie art. 14 ust. 1 Rozporządzenia w sprawie internetowego rozstrzygania sporów konsumenckich, Komisja Europejska zapewnia platformę ODR, dostępną pod adresem:
http://ec.europa.eu/consumers/odr. -
Platforma ODR służy konsumentom do pozasądowego rozstrzygania sporów wynikających z zakupów oraz umów na usługi w Internecie.
Wszelkie dodatkowe pytania związane z Polityką Prywatności i plików cookies prosimy kierować na adres:
sklep@ejama.pl
Niniejsza Polityka Prywatności i Plików Cookies wchodzi w życie z dniem 20.02.2025r