Polityka prywatności obowiązująca od 1 września 2022 r.
§ 1. POSTANOWIENIA OGÓLNE
1. Administrator i właściciel
starsglows.com
jest Eco Glow sp. z o. o. z siedzibą w Rzeszowie, ul. Krynicka 5/13, 35-505 Rzeszów, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy w Rzeszowie, pod numerem KRS 0000903115, o kapitale zakładowym w wysokości 5000 zł, który został opłacony w całości, NIP 8133861219, REGON 389024520.
2. Niniejsza polityka prywatności zawiera informacje na temat przetwarzania danych osobowych, które użytkownik może nam przekazać podczas odwiedzania Sklepu internetowego lub za pomocą plików cookie ze Sklepu internetowego.
3. Niniejsza polityka prywatności ma charakter informacyjny, co oznacza że nie jest ona źródłem obowiązków dla Klientów Sklepu Internetowego oraz Klientów Aplikacji (nie jest umową ani regulaminem).
4. Użyte w niniejszej Polityce Prywatności terminy, wyrażenia i skróty pisane wielką literą (np. Sprzedawca, Formularz Zamówienia, Newsletter, Usługa Elektroniczna) należy rozumieć zgodnie z ich definicjami zawartymi w Regulaminie Sklepu Internetowego dostępnym na stronie Sklepu Internetowego.
5. Szczegółowe informacje dotyczące przetwarzania określonych danych osobowych są przekazywane za każdym razem, gdy są one uzyskiwane, w formie noty informacyjnej umieszczonej w widocznym i łatwo dostępnym miejscu. Dotyczy to w szczególności informacji o celu i podstawie prawnej przetwarzania danych osobowych, okresie ich przechowywania oraz odbiorcach, którym są one przekazywane.
6. Administrator podejmuje wszelkie niezbędne działania, by współpracownicy, podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora. Administrator przeprowadza bieżącą analizę ryzyka w celu zapewnienia, że przetwarzane dane osobowe są przetwarzane w sposób bezpieczny – głównie poprzez zapewnienie, że dostęp do danych mają wyłącznie osoby upoważnione i wyłącznie na zasadzie ograniczonego dostępu.
§ 2 ADMINISTRATOR DANYCH OSOBOWYCH I DANE UMOWNE
1. Administrator danych zebranych za pośrednictwem:
a) Sklepu Internetowego (w tym z wykorzystaniem plików cookies lub podobnych technologii) pozyskane na podstawie aktywności Klienta w Internecie,
b) inne kanały komunikacji z Klientem, np. call center;
to Eco Glow sp. z o. o. z siedzibą w Rzeszowie, ul. Krynicka 5/13, 35-505 Rzeszów, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy w Rzeszowie, pod numerem KRS 0000903115, o kapitale zakładowym w wysokości 5000 zł, który został opłacony w całości, NIP 8133861219, REGON 389024520.
2. We wszystkich sprawach związanych z ochroną danych osobowych można się z nami kontaktować:
a) pocztą tradycyjną na adres: ul. Krynicka 5/13, 35-505 Rzeszów, Polska.
b) pocztą elektroniczną:
starmaker@starsglows.com
c) telefonicznie: 48 663200043 (pon.-pt. w godz. 8:00-16:00) (mogą obowiązywać standardowe opłaty za połączenie zgodnie z przewodnikiem taryfowym dostawcy usług).
3. Jeśli:
a) wyrażenia chęci zawarcia umowy z Administratorem w jakiejkolwiek sprawie związanej z ochroną danych osobowych,
b) chcesz skorzystać ze swoich praw dotyczących danych przetwarzanych przez Administratora jako ich administratora, możesz napisać do nas za pośrednictwem poczty elektronicznej lub tradycyjnej, korzystając z danych kontaktowych wskazanych powyżej.
§ 3. JAKIE DANE OSOBOWE SĄ PRZETWARZANE PRZEZ ADMINISTRATORA
1. Dane osobowe – oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. Obejmują one następujące informacje: Adres IP, tytuł, imię i nazwisko, adres, adres e-mail, numer telefonu.
2. Przetwarzamy dane osobowe:
a) Użytkownicy Sklepu Internetowego, w tym posiadacze Konta,
b) Klienci,
c) Wykonawcy,
d) Subskrybenci newslettera,
e) osoby, które wyraziły zgodę na komunikację marketingową,
f) osobom kontaktującym się, ale także osobom, które przekazały Administratorowi swoje Dane Osobowe za pośrednictwem innych kanałów komunikacji, np. za pośrednictwem strony internetowej https://www.instagram.com/ oraz https://www.facebook.com (w tym aplikacji mobilnych), których zasady działania oparte są na regulaminie dostępnym w szczególności pod adresem https://www.facebook.com/legal/terms, świadczonych odpowiednio przez Facebook Inc. lub Facebook Ireland Limited (dalej również jako „Serwis Facebook”). Zasady Ochrony i Wykorzystywania Danych Osobowych Serwisu Facebook i Instagram są dostępne pod adresem: https://www.facebook.com/policy.php. Administrator nie ma wpływu na treść przepisów prawnych Serwisu Facebook, w tym dotyczących Danych Osobowych.
§ 4. ZAKRES GROMADZENIA DANYCH, CEL, PODSTAWA PRAWNA I OKRES PRZECHOWYWANIA
1. Dane Osobowe przetwarzane są przez Administratora w Serwisie Internetowym w celu ułatwienia korzystania z funkcjonalności Sklepu Internetowego, w tym w sposób zautomatyzowany w trakcie korzystania z Serwisu Internetowego, tj. w celu:
a) Udostępniania i wyświetlania Treści w Sklepie Internetowym – w tym celu przetwarzamy dane osobowe w postaci: adresu IP, plików cookies; dane przetwarzamy na podstawie art. 6 ust. 1 lit. f RODO – prawnie uzasadnionym interesem Administratora jest prowadzenie Sklepu Internetowego,
b) świadczenia Usługi Konta – w tym celu przetwarzamy dane osobowe w postaci: adresu e-mail, hasła, adresu IP, plików cookies, imienia i nazwiska; dane przetwarzamy zgodnie z art. 6 ust. 1 lit. b) RODO; Dane zbierane w tym celu przetwarzane są przez okres świadczenia Usługi Konta. 6 ust. 1 lit. b RODO; Dane zebrane w tym celu będą przetwarzane nie dłużej niż przez okres świadczenia Usługi Konta,
c) Realizacji Umowy za pośrednictwem Sklepu Internetowego – w tym celu przetwarzamy dane osobowe w postaci: adresu IP, plików cookies, adresu e-mail, imienia i nazwiska, danych adresowych (ulica, numer domu, miejscowość wraz z kodem pocztowym, kraj), danych do faktury, danych do płatności, numeru telefonu kontaktowego, numeru zamówienia lub innych danych podanych przez Usługodawcę na Stronie Internetowej lub podczas kontaktu z Klientem; dane osobowe przetwarzamy zgodnie z Art. 6 (1) (b) RODO; Dane zebrane w tym celu będą przetwarzane nie dłużej niż przez okres 6 lat.
d) Wykonania obowiązków Administratora jako Sprzedawcy i Usługodawcy – w tym celu przetwarzamy: imię i nazwisko, dane zamówienia, dane do płatności, e-mail, telefon, adres – ulica, numer domu, miejscowość i kod pocztowy, kraj, numer rachunku bankowego, dane do faktury lub dane do innego dokumentu, np. numer NIP, numer PESEL; dane przetwarzamy na podstawie art. 6 ust. 1 lit. a) RODO. 6 (1) – (b), (c) i (f) RODO, w szczególności w zakresie obowiązków związanych z przepisami prawa podatkowego; Dane zebrane w tym celu będą przetwarzane nie dłużej niż przez okres 5 lat liczonych od końca roku kalendarzowego, w którym upłynął termin płatności podatków związanych z umowami zawartymi z Administratorem.
e) przesyłania na wskazany przez Klienta adres poczty elektronicznej zamówionego wcześniej Newslettera, a także przesyłania informacji handlowych za pośrednictwem wskazanych kanałów komunikacji [e-mail, sms, telefon] – w tym celu przetwarzamy dane kontaktowe, adres e-mail, numer telefonu. dane zamówienia, imię i nazwisko, adres (ulica, numer domu, miejscowość i kod pocztowy), adres IP, pliki cookies, dane zamówienia oraz dane wyjściowe – dane osobowe przetwarzamy na podstawie zgody wyrażonej zgodnie z art. 6 ust. 1 lit. a RODO; w tym celu przetwarzamy je przez okres nie dłuższy niż 5 lat. 6 (1) (a) RODO; w tym celu przetwarzamy dane przez okres nie dłuższy niż 5 lat.
f) W celach statystycznych i analitycznych, aby dostosować stronę internetową do Twoich preferencji – na podstawie zgody zgodnie z art. 6 ust. 1 lit. a RODO – przetwarzamy dane osobowe w tych celach za pomocą narzędzi i plików cookies opisanych w niniejszej Polityce Prywatności na podstawie Twojej zgody w tym zakresie zgodnie z art. 6 ust. 1 lit. a RODO; Dane w tych celach będą przetwarzane nie dłużej niż 12 miesięcy.
g) Realizacja prawnie uzasadnionego interesu Administratora Danych Osobowych zgodnie z art. 6 ust. 1 lit. a) RODO. 6 (1) (f) RODO, tj:
– w celu realizacji obowiązków reklamacyjnych Sklepu Internetowego, rozpatrywania reklamacji dotyczących Produktów,
– prowadzenia i obsługi Sklepu Internetowego oraz zapewnienia bezpieczeństwa korzystania z niego, w tym wykrywania nadużyć, a także dokonywania analiz, statystyk, ankiet, badania satysfakcji,
– w celu przygotowywania i prezentowania reklam, ofert i informacji dostosowanych do zainteresowań i potrzeb osób, których dane dotyczą, a w szczególności w celu przesyłania przez Administratora na podany przez Klienta adres poczty elektronicznej zamówionego wcześniej Newslettera;
– ustalenie, obrona i dochodzenie roszczeń, archiwizacja danych.
Dane zebrane w tym celu będą przetwarzane nie dłużej niż przez okres 6 lat.
2. Aktywność Użytkownika w Sklepie Internetowym, w tym jego dane osobowe, są rejestrowane w logach systemowych (chronologicznych elektronicznych zbiorach danych zawierających informacje o zdarzeniach i działaniach dotyczących Sklepu Internetowego wykorzystywanych w celu świadczenia Usług Elektronicznych przez Administratora). Informacje zarejestrowane w dziennikach są przetwarzane w celach wynikających z prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. a) RODO). 6 ust. 1 lit. f RODO) przez okres do 12 miesięcy głównie w celach związanych z funkcjonowaniem Sklepu Internetowego i są przetwarzane w celach konserwacyjnych, technicznych, analitycznych i statystycznych, a także w celach związanych z koniecznością zapewnienia bezpieczeństwa funkcjonowania systemu informatycznego i zarządzania nim.
3. W pozostałym zakresie, uzasadnionym celami przetwarzania, dane osobowe będą przechowywane tak długo, jak długo będzie istniała podstawa prawna do ich przetwarzania, chyba że obowiązujące przepisy prawa będą wymagały dłuższego okresu przechowywania, np. w celu ich wykorzystania w postępowaniu sądowym, którego stroną będzie osoba, której dane dotyczą i Administrator.
4. Po upływie okresu przechowywania lub w przypadku braku innej podstawy prawnej przetwarzania, dane osobowe zostaną usunięte lub zanonimizowane.
§5 ODBIORCY
1. Dane nie są przekazywane przez Administratora we wszystkich przypadkach i do wszystkich odbiorców lub kategorii odbiorców wskazanych w polityce prywatności – Administrator przekazuje dane wyłącznie wtedy i w takim zakresie, w jakim jest to niezbędne do zrealizowania danego celu przetwarzania danych osobowych.
2. W związku ze świadczeniem usług dane osobowe będą ujawniane zewnętrznym podmiotom wspierającym działalność Administratora, a w szczególności:
a) dostawcy odpowiedzialni za obsługę systemu informatycznego (obsługa informatyczna związana z funkcjonowaniem sklepu internetowego, hosting poczty elektronicznej, usługi serwisowe, usługi serwerowe),
b) podmiotom takim jak banki i operatorzy płatności – obsługującym płatności elektroniczne i kartą płatniczą – w przypadku Klienta, który korzysta w Serwisie Internetowym z płatności elektronicznych lub kartą płatniczą Administrator udostępnia zebrane dane osobowe podmiotowi obsługującemu powyższe płatności w Serwisie Internetowym na zlecenie Administratora w zakresie niezbędnym do obsługi tych płatności,
c) agencjom marketingowym i dostawcom systemów informatycznych służących do wspierania działań marketingowych (w zakresie związanym z usługami marketingowymi dla osób, których dane dotyczą, które wyraziły zgodę na działania marketingowe Administratora),
d) podmiotom świadczącym na rzecz Administratora usługi księgowe, prawne lub doradcze (w szczególności firmie księgowej, kancelarii prawnej lub firmie windykacyjnej).
3. Odbiorcą danych mogą być również dostawcy wtyczek społecznościowych, skryptów lub podobnych narzędzi znajdujących się na stronie Serwisu i umożliwiających przeglądarce użytkownika Serwisu pobieranie treści od dostawców ww. wtyczek oraz przekazywanie w tym celu tym dostawcom danych osobowych odwiedzających, w tym również: Facebook Ireland Ltd. – Administrator wykorzystuje na stronie Sklepu Internetowego wtyczki serwisów społecznościowych Facebook oraz Instagram i w związku z tym zbiera dane osobowe Użytkownika korzystającego ze Sklepu Internetowego i udostępnia je Facebook Ireland Ltd. (4 Grand Canal Square Grand Canal Harbour Dublin 2 Ireland). (4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland) w zakresie i w zgodzie z zasadami prywatności dostępnymi pod adresem: https://www.facebook.com/about/privacy/ (dane obejmują informacje o aktywności na stronach Serwisu – w tym informacje o urządzeniu, odwiedzanych stronach, zakupach. wyświetlanych reklamach i sposobie korzystania z usług – niezależnie od tego, czy użytkownik sklepu internetowego posiada konto w serwisie Facebook i czy jest zalogowany w serwisie Facebook).
4. Odbiorcami danych mogą być także organy władzy publicznej lub podmioty wykonujące zadania publiczne, np. w przypadku zgłoszenia oszustwa – odpowiednie organy ścigania, ale także w zakresie i w celach przewidzianych przepisami prawa, np. postępowanie audytowe lub kontrolne wobec Administratora, ustawa o przeciwdziałaniu praniu pieniędzy.
§6 PRZEKAZYWANIE DANYCH POZA EOG
Jeżeli Administrator przekazuje dane osobowe do państwa trzeciego. Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy wyłącznie na zasadach, o których mowa w art. 46 ust. 1 lit. a) RODO. 46, Art. 47 lub 49 RODO. Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne i tylko przy zapewnieniu odpowiedniego stopnia ochrony, głównie poprzez: współpracę z podmiotami przetwarzającymi dane w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej; stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską; stosowanie wiążących reguł korporacyjnych zatwierdzonych przez właściwe organy nadzorcze. Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie gromadzenia danych.
§7 PROFILOWANIE DANYCH OSOBOWYCH
Dane Osobowe są przetwarzane w sposób zautomatyzowany i obejmują również profilowanie na potrzeby tzw. profilowania zwykłego (np. dopasowanie komunikatów, banerów do zainteresowań), – w celu lepszego dostosowania informacji i przekazu marketingowego o Administratorze, jego produktach i usługach oraz o podmiotach powiązanych z Administratorem [link]. Dokładamy wszelkich starań, aby nasze materiały promocyjne, informacyjne i marketingowe były wartościowe dla osoby, której dane dotyczą, dlatego w celu dostosowania informacji marketingowych do indywidualnych preferencji i zainteresowań danego Klienta [prezentacja reklam, ofert, promocji (rabatów)], opieramy się na informacjach dotyczących korzystania ze Sklepu Internetowego, np.np. poprzez analizę częstotliwości odwiedzin Sklepu Internetowego lub szczegółów dotyczących Zamówienia, aktywności w kanałach sprzedaży Administratora (IP komputera, pliki cookies, preferowane opcje zakupowe), zainteresowania ofertą/newsletterem Administratora lub asortymentem produktów/usług, danych społecznościowych i demograficznych (np. płeć, wiek, lokalizacja). Dokładamy wszelkich starań, aby informacje uzyskane w wyniku profilowania za pomocą zautomatyzowanych systemów informatycznych stanowiły podstawę do analizy oczekiwań Klientów i wyznaczały kierunki działań Administratora bez istotnego wpływu na decyzje Klientów.
§8 DOBROWOLNE PODANIE DANYCH OSOBOWYCH
Dane osobowe są podawane dobrowolnie, ale ich podanie jest niezbędne do realizacji jednego lub większej liczby celów przetwarzania danych osobowych określonych w § 4 ust. 1 powyżej, których Administrator nie będzie mógł zrealizować w przypadku niepodania danych osobowych. W celu uniknięcia wątpliwości, podanie danych w celu przetwarzania § 4 (1) let. (e) powyżej, jest całkowicie dobrowolne i nie utrudni realizacji żadnego z pozostałych celów przetwarzania określonych w § 4 (1) powyżej.
§9 PRAWA PODMIOTU DANYCH DO OCHRONY DANYCH OSOBOWYCH
1. W przypadku chęci skorzystania ze swoich praw prosimy o kierowanie wszelkiej korespondencji z wykorzystaniem danych kontaktowych określonych w § 2 powyżej. Jednocześnie użytkownik jest proszony o przesłanie nam wszystkich niezbędnych informacji umożliwiających nam jednoznaczną identyfikację podmiotu wykonującego swoje prawa.
2. Każda osoba, której dane Administrator przetwarza, posiada:
a) Prawo do informacji, które Administrator realizuje poprzez niniejszą politykę, która może ulec zmianie według uznania Administratora,
b) prawo dostępu do danych osobowych, w tym prawo do uzyskania ich kopii,
c) prawo do żądania sprostowania danych,
d) prawo do usunięcia danych osobowych („prawo do bycia zapomnianym”),
e) prawo do żądania ograniczenia przetwarzania danych osobowych,
f) prawo do przenoszenia danych osobowych do innego administratora, jeżeli przetwarzanie odbywa się na podstawie umowy [art. 6 ust. 1 lit. b) RODO] lub zgody [art. 6 ust. 1 lit. c) RODO]. 6 (1) (a) RODO],
g) prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych, w szczególności wobec marketingu bezpośredniego opartego na pkt. (f) Art. 6 (1) RODO. Prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych w celach opartych na pkt. (f) Art. 6 (1) RODO z przyczyn związanych ze szczególną sytuacją,
h) prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
i) prawo do wycofania zgody w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania danych opartego na zgodzie przed jej wycofaniem. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność przetwarzania z prawem.
§ 10 ZMIANY W POLITYCE PRYWATNOŚCI
1. Polityka podlega regularnym przeglądom i w razie potrzeby aktualizacjom. W przypadku aktualizacji Polityki Użytkownik zostanie o tym fakcie należycie powiadomiony poprzez wyświetlenie odpowiedniej informacji lub pocztą elektroniczną. W niektórych przypadkach Użytkownik może zostać poinformowany z wyprzedzeniem o aktualizacji Polityki, a dalsze korzystanie z usług Sklepu Internetowego uznaje się za akceptację zaktualizowanej wersji Polityki.
2. Użytkownik, który odmówi akceptacji warunków korzystania z usług Sklepu Internetowego po wejściu w życie zmienionej Polityki może zaprzestać korzystania z usług Sklepu Internetowego.