Polityka prywatności
1. Informacje ogólne
1.1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem przez nich z usług ECOBOX Dariusz Zięba (dalej jako „Serwis”).
1.2. Polityka obejmuje także zasady stosowania plików cookies oraz innych technologii śledzących na stronie Serwisu.
2. Administrator danych osobowych
2.1. Administratorem danych osobowych zawartych w Serwisie jest ECOBOX Dariusz Zięba z siedzibą w Gliwicach przy ul. Pocztowej 36. NIP: 631-020-57-80, e-mail: biuro@eco-box.pl, nr tel.: + 48 788 780 700.
2.2. W przypadku pytań dotyczących przetwarzania danych osobowych Użytkownik może skontaktować się z Inspektorem Ochrony Danych (IOD) wysyłając wiadomość e-mail na adres podany powyżej lub pisemnie na adres siedziby Administratora.
3. Podstawy przetwarzania danych osobowych
3.1. Administrator przetwarza dane osobowe Użytkowników w oparciu o przepisy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz w zakresie wynikającym z przepisów krajowych.
3.2. Przetwarzanie danych osobowych odbywa się na podstawie zgody Użytkownika, przepisów prawa lub w oparciu o prawnie uzasadniony interes Administratora, w tym do celów:
- realizacji Umowy sprzedaży na odległość (art. 6 ust. 1 lit. b RODO),
- w celu działań marketingowych na podstawie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO),
- za zgodą Użytkownika, w przypadku przetwarzania danych na podstawie zgody (art. 6 ust. 1 lit. a RODO).
4. Cele, podstawy prawne oraz czas przetwarzania danych
4.1. W celu realizacji Umowy sprzedaży na odległość Administrator przetwarza:
- informacje dotyczące urządzenia Użytkownika w celu zapewnienia poprawności działania usług: adres IP komputera, informacje zawarte w plikach cookies lub innych podobnych technologiach, dane dotyczące sesji, dane przeglądarki internetowej, dane dotyczące urządzenia, dane dotyczące aktywności na Stronie, w tym na poszczególnych podstronach;
- informacje o geolokalizacji, jeżeli Użytkownik wyraził zgodę na dostęp usługodawcy do geolokalizacji. Informacja o geolokalizacji jest wykorzystywana w celu dostarczania bardziej dostosowanych ofert produktów i usług;
- dane osobowe Użytkowników: imię, nazwisko, adres siedziby, adres korespondencyjny, adres e-mail, numer telefonu, NIP, numer konta bankowego lub inne dane osobowe, których podanie jest niezbędne do zrealizowania zakupu, a których podania w procesie zakupowym wymaga Administrator.
4.2. Informacje te nie zawierają danych dotyczących tożsamości Użytkowników, lecz w połączeniu z innymi informacjami mogą stanowić dane osobowe i w związku z tym Administrator obejmuje je pełną ochroną przysługującą na gruncie RODO.
4.3. Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. b RODO, w celu realizacji usługi, tj. umowy o świadczenie usług drogą elektroniczną zgodnie z Regulaminem oraz zgodnie z art. 6 ust. 1 lit. a RODO, w związku z wyrażeniem zgody na stosowanie określonych plików cookies lub innych podobnych technologii, wyrażonych przez odpowiednie ustawienia przeglądarki internetowej zgodnie z Prawem telekomunikacyjnym lub w związku z wyrażeniem zgody na geolokalizację. Dane są przetwarzane do czasu zakończenia korzystania przez Użytkownika ze Sklepu internetowego.
4.4. Administrator zobowiązuje się podjąć wszelkie środki wymagane na mocy art. 32 RODO, tj, uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze, Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku.
5. Działania marketingowe administratora
5.1. Na stronie Sklepu internetowego Administrator danych może zamieszczać informacje marketingowe o swoich produktach lub usługach. Wyświetlanie tych treści jest dokonywane przez Administratora danych zgodnie z art. 6 ust.1 lit. f RODO, tj. zgodnie z prawnie uzasadnionym interesem Administratora danych polegającym na publikacji treści związanych ze świadczonymi usługami oraz treści promocyjnych akcji, w które Administrator danych jest zaangażowany. Jednocześnie działanie to nie narusza praw i wolności Użytkowników, Użytkownicy spodziewają się otrzymywania treści podobnej zawartości, a nawet tego oczekują lub jest to ich bezpośrednim celem wizyty na stronie/stronach Sklepu internetowego.
6. Odbiorcy danych użytkowników
6.1. Administrator danych ujawnia dane osobowe użytkowników wyłącznie podmiotom przetwarzającym na mocy zawartych umów powierzenia przetwarzania danych osobowych w celu realizacji usług na rzecz Administratora danych, np. hostingu i obsługi Strony, usługi IT.
7. Przesyłanie danych osobowych do państw trzecich
7.1. Dane osobowe nie będą przekazywane do państw spoza Europejskiego Obszaru Gospodarczego.
8. Prawa osób, których dane dotyczą
8.1. Każda osoba, której dane dotyczą, ma prawo:
- dostępu (art. 15 RODO) - uzyskania od Administratora danych potwierdzenia, czy przetwarzane są jej dane osobowe. Jeżeli dane o osobie są przetwarzane, jest ona uprawniona do uzyskania dostępu do nich oraz uzyskania następujących informacji: o celach przetwarzania, kategoriach danych osobowych, odbiorcach lub kategoriach odbiorców, którym dane zostały lub zostaną ujawnione, o okresie przechowywania danych lub o kryteriach ich ustalania, o prawie do żądania sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych przysługujących osobie, której dane dotyczą, oraz do wniesienia sprzeciwu wobec takiego przetwarzania;
- do otrzymania kopii danych (art. 15 ust.3 RODO) - uzyskania kopii danych podlegających przetwarzaniu, przy czym pierwsza kopia jest bezpłatna, a za kolejne kopie Administrator danych może nałożyć opłatę w rozsądnej wysokości, wynikającą z kosztów administracyjnych;
- do sprostowania (art. 16 RODO) - żądania sprostowania dotyczących jej danych osobowych, które są nieprawidłowe, lub uzupełnienia niekompletnych danych;
- do usunięcia danych (art. 17 RODO) - żądania usunięcia jej danych osobowych, jeżeli Administrator danych nie ma już podstawy prawnej do ich przetwarzania lub dane nie są już niezbędne do celów przetwarzania;
- do ograniczenia przetwarzania (art. 18 RODO) - żądania ograniczenia przetwarzania danych osobowych, gdy:
- osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi danych sprawdzić prawidłowość tych danych,
- przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się ich usunięciu, żądając ograniczenia ich wykorzystywania,
- Administrator danych nie potrzebuje już tych danych, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń,
- osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;
- do przenoszenia danych (art. 20 RODO) - otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych jej dotyczących, które dostarczyła Administratorowi danych, oraz żądania przesłania tych danych innemu Administratorowi, jeżeli dane są przetwarzane na podstawie zgody osoby, której dane dotyczą, lub umowy z nią zawartej oraz jeżeli dane są przetwarzane w sposób zautomatyzowany;
- do sprzeciwu (art. 21 RODO) - wniesienia sprzeciwu wobec przetwarzania jej danych osobowych w prawnie uzasadnionych celach administratora, z przyczyn związanych z jej szczególną sytuacją, w tym wobec profilowania. Wówczas Administrator danych dokonuje oceny istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osób, których dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń. Jeżeli zgodnie z oceną interesy osoby, której dane dotyczą, będą ważniejsze od interesów administratora, Administrator danych będzie zobowiązany zaprzestać przetwarzania danych w tych celach;
- do cofnięcia zgody w każdym momencie i bez podawania przyczyny, lecz przetwarzanie danych osobowych dokonane przed cofnięciem zgody nadal pozostanie zgodne z prawem. Cofnięcie zgody spowoduje zaprzestanie przetwarzania przez Administratora danych osobowych w celu, w którym zgoda ta została wyrażona.
8.2. Aby skorzystać z wyżej wymienionych praw, osoba, której dane dotyczą, powinna skontaktować się, wykorzystując podane dane kontaktowe, z Administratorem danych i poinformować go, z którego prawa i w jakim zakresie chce skorzystać.
9. Prezes Urzędu Ochrony Danych Osobowych
9.1. Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzoru, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie, ul. Stawki 2.
10. Zmiany Polityki Prywatności
10.1. Polityka prywatności może być uzupełniana lub uaktualniana zgodnie z bieżącymi potrzebami Administratora w celu zapewnienia aktualnej i rzetelnej informacji Użytkownikom.