Polityka Prywatności
POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU www.kalwio.pl
§ 1. Definicje i Postanowienia Wstępne
-
Niniejsza Polityka Prywatności i Plików Cookies (dalej: „Polityka„) ma charakter informacyjny i określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i innych technologii śledzących w ramach serwisu internetowego działającego pod adresem www.kalwio.pl (dalej: „Serwis„).
-
Dokument ten stanowi realizację obowiązków informacyjnych nałożonych na Administratora danych na mocy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego dalej „RODO„.
-
Użyte w Polityce terminy oznaczają:
-
Administrator (ADO): Podmiot wskazany w § 2 Polityki, który samodzielnie ustala cele i sposoby przetwarzania danych osobowych.
-
Dane osobowe: Wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
-
Użytkownik: Każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług świadczonych za jego pośrednictwem.
-
Przetwarzanie: Operacja lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taka jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
-
§ 2. Administrator Danych Osobowych (ADO)
-
Administratorem Państwa danych osobowych jest:
-
Bartosz Głowacki Apex Brands
-
Adres prowadzenia działalności: ul. Centralna 69, 07-200 Wyszków
-
NIP: 7622026409
-
REGON: 542792352
-
-
W sprawach związanych z ochroną danych osobowych mogą Państwo kontaktować się z Administratorem za pośrednictwem poczty elektronicznej: kontakt@kalwio.pl.
§ 3. Cele, Podstawy Prawne i Okres Przetwarzania Danych
Administrator przetwarza Państwa dane osobowe w konkretnych, wyraźnych i prawnie uzasadnionych celach, zgodnie z zasadą minimalizacji danych.
-
Przetwarzanie Danych w Celu Zawarcia i Realizacji Umowy Sprzedaży:
-
Przyjęcie i realizacja zamówienia:
-
Cel przetwarzania: Obsługa zamówienia, płatności i dostawy towaru.
-
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
-
Zakres danych: Imię, nazwisko, adres dostawy, adres e-mail, numer telefonu, dane dotyczące zamówienia.
-
Okres przechowywania: Czas niezbędny do realizacji umowy, a następnie do czasu przedawnienia ewentualnych roszczeń.
-
-
Wystawienie i przechowywanie dokumentów księgowych:
-
Cel przetwarzania: Wystawienie np. faktur i realizacja obowiązków podatkowych.
-
Podstawa prawna: Art. 6 ust. 1 lit. c RODO (obowiązek prawny) w zw. z art. 74 ust. 2 ustawy o rachunkowości.
-
Zakres danych: Imię, nazwisko, adres, nazwa firmy, NIP.
-
Okres przechowywania: 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
-
-
Obsługa procesu reklamacji:
-
Cel przetwarzania: Rozpatrzenie reklamacji oraz obrona przed roszczeniami lub ich dochodzenie.
-
Podstawa prawna: Art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
-
Zakres danych: Imię, nazwisko, adres e-mail, numer telefonu, adres, dane dotyczące reklamowanego produktu.
-
Okres przechowywania: Czas niezbędny do rozpatrzenia reklamacji, a następnie do czasu przedawnienia ewentualnych roszczeń.
-
-
-
Przetwarzanie Danych w Celach Marketingowych i Komunikacyjnych:
-
Wysyłka newslettera:
-
Cel przetwarzania: Wysyłka informacji handlowych i marketingowych.
-
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (dobrowolna zgoda).
-
Zakres danych: Adres e-mail, imię (opcjonalnie).
-
Okres przechowywania: Do czasu wycofania zgody.
-
-
Odpowiedź na zapytania:
-
Cel przetwarzania: Komunikacja z Użytkownikiem za pośrednictwem formularza kontaktowego, e-maila lub chatu.
-
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
-
Zakres danych: Imię, nazwisko, adres e-mail, numer telefonu (jeśli podano), treść korespondencji.
-
Okres przechowywania: Czas niezbędny do prowadzenia korespondencji, a następnie do czasu przedawnienia ewentualnych roszczeń.
-
-
Marketing bezpośredni własnych produktów:
-
Cel przetwarzania: Marketing własnych produktów lub usług kierowany do Klientów Serwisu.
-
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
-
Zakres danych: Adres e-mail, numer telefonu.
-
Okres przechowywania: Do czasu wniesienia skutecznego sprzeciwu.
-
-
Działania analityczne i statystyczne:
-
Cel przetwarzania: Poprawa jakości usług poprzez analizę aktywności Użytkowników.
-
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda na analityczne pliki cookies) lub art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
-
Zakres danych: Zanonimizowane dane eksploatacyjne (np. adres IP, dane o urządzeniu, przeglądarce).
-
Okres przechowywania: Zgodnie z okresem ważności plików cookies lub do czasu wniesienia sprzeciwu.
-
-
Działania remarketingowe:
-
Cel przetwarzania: Wyświetlanie spersonalizowanych reklam poza Serwisem.
-
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda na marketingowe pliki cookies).
-
Zakres danych: Dane zbierane za pomocą plików cookies i technologii śledzących (np. Facebook Pixel, Google Ads).
-
Okres przechowywania: Do czasu wycofania zgody lub zgodnie z okresem ważności plików cookies.
-
-
§ 4. Odbiorcy Danych i Powierzenie Przetwarzania
-
W celu prawidłowego funkcjonowania Serwisu, Administrator korzysta z usług podmiotów zewnętrznych. Dane osobowe są przekazywane tym podmiotom wyłącznie wtedy, gdy jest to niezbędne do realizacji określonego celu przetwarzania.
-
Państwa dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
-
Dostawcy usług płatniczych
-
Firmy kurierskie i pocztowe
-
Dostawca hostingu
-
Biuro rachunkowe
-
Dostawcy narzędzi analitycznych i marketingowych: Google LLC, Meta Platforms, Inc.
-
Dostawca oprogramowania sklepu: wordpress.pl
-
-
Podmioty, którym Administrator powierza przetwarzanie danych osobowych, działają na podstawie umów powierzenia przetwarzania danych, zawartych zgodnie z art. 28 RODO.
§ 5. Transfer Danych Poza Europejski Obszar Gospodarczy (EOG)
-
W związku z korzystaniem z narzędzi analitycznych i marketingowych, takich jak Google Analytics czy Facebook Pixel, Państwa dane mogą być transferowane do państw trzecich (głównie do Stanów Zjednoczonych).
-
Administrator zapewnia, że każdy taki transfer odbywa się z zachowaniem odpowiednich zabezpieczeń prawnych. Podstawą prawną transferu danych są Standardowe Klauzule Umowne (SCCs), zatwierdzone przez Komisję Europejską.
-
Mają Państwo prawo do uzyskania kopii Standardowych Klauzul Umownych, kontaktując się z Administratorem.
§ 6. Prawa Użytkownika Związane z Przetwarzaniem Danych
W związku z przetwarzaniem Państwa danych osobowych, przysługuje Państwu szereg praw:
-
Prawo dostępu do danych (art. 15 RODO).
-
Prawo do sprostowania danych (art. 16 RODO).
-
Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO).
-
Prawo do ograniczenia przetwarzania (art. 18 RODO).
-
Prawo do przenoszenia danych (art. 20 RODO).
-
Prawo do wniesienia sprzeciwu (art. 21 RODO), w szczególności wobec marketingu bezpośredniego.
-
Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
-
Prawo do wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).
§ 7. Profilowanie i Zautomatyzowane Podejmowanie Decyzji
-
Serwis wykorzystuje profilowanie głównie do celów remarketingowych, co polega na zautomatyzowanej analizie Państwa zachowań w Serwisie w celu wyświetlania spersonalizowanych reklam na innych stronach internetowych (np. w sieci reklamowej Google lub na platformach Meta).
-
Działania te opierają się na Państwa zgodzie na marketingowe pliki cookies oraz na prawnie uzasadnionym interesie Administratora.
-
Profilowanie stosowane w Serwisie nie prowadzi do podejmowania zautomatyzowanych decyzji, które wywoływałyby wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływały.
§ 8. Polityka Plików Cookies i Technologie Śledzące
-
Serwis korzysta z plików cookies (tzw. „ciasteczek”) oraz podobnych technologii.
-
Podstawą prawną do stosowania plików cookies, które nie są niezbędne do funkcjonowania Serwisu (analityczne, marketingowe), jest Państwa dobrowolna zgoda, wyrażona za pośrednictwem banera do zarządzania zgodami.
-
Stosowane w Serwisie pliki cookies zostały podzielone na następujące kategorie:
-
Niezbędne (techniczne): Kluczowe dla prawidłowego działania Serwisu. Ich stosowanie nie wymaga Państwa zgody.
-
Analityczne: Służą do zbierania danych statystycznych o sposobie korzystania z Serwisu. Ich stosowanie wymaga Państwa zgody.
-
Marketingowe (reklamowe): Służą do personalizacji reklam. Ich stosowanie wymaga Państwa zgody.
-
-
Zarządzanie Zgodami: Mogą Państwo zarządzać swoimi preferencjami dotyczącymi plików cookies za pośrednictwem banera wyświetlanego podczas pierwszej wizyty w Serwisie oraz w każdej chwili, klikając link „Zarządzaj zgodami na cookies” dostępny w stopce strony.
-
Narzędzia Zewnętrzne:
-
Google Analytics: Narzędzie do tworzenia anonimowych statystyk ruchu (z anonimizacją adresów IP).
-
Facebook Pixel: Narzędzie pozwalające na mierzenie skuteczności reklam i prowadzenie działań remarketingowych na platformach Facebook i Instagram.
-
-
Szczegółowy Wykaz Stosowanych Plików Cookies:
-
Nazwa Cookie:
_ga-
Dostawca: https://www.google.com/search?q=google.com
-
Cel: Rejestruje unikalny identyfikator do generowania danych statystycznych.
-
Okres Ważności: 2 lata
-
Kategoria: Analityczny
-
-
Nazwa Cookie:
_gid-
Dostawca: https://www.google.com/search?q=google.com
-
Cel: Rejestruje unikalny identyfikator do generowania danych statystycznych.
-
Okres Ważności: 24 godziny
-
Kategoria: Analityczny
-
-
Nazwa Cookie:
_fbp-
Dostawca: facebook.com
-
Cel: Używany przez Facebooka do dostarczania produktów reklamowych.
-
Okres Ważności: 3 miesiące
-
Kategoria: Marketingowy
-
-
§ 9. Środki Bezpieczeństwa
Administrator wdrożył odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa Państwa danych, w tym w szczególności:
-
Szyfrowanie transmisji danych przy użyciu protokołu SSL.
-
Ochronę baz danych przed dostępem osób nieuprawnionych.
-
Przechowywanie haseł Użytkowników w postaci zaszyfrowanej (hashowanej).
-
Regularne aktualizacje oprogramowania Serwisu.
-
Kontrolę dostępu do danych osobowych wyłącznie dla osób upoważnionych i zobowiązanych do zachowania poufności.
§ 10. Postanowienia Końcowe
-
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich zmianach Użytkownicy zostaną poinformowani poprzez publikację nowej wersji Polityki w Serwisie.
-
Serwis może zawierać odnośniki do innych stron internetowych. Administrator nie ponosi odpowiedzialności za zasady ochrony prywatności obowiązujące na tych stronach.
-
Niniejsza wersja Polityki Prywatności obowiązuje od dnia 01.03.2025r.