Polityka prywatności

Polityka prywatności

§1

 

Definicje 

  1. Administrator – Fabryka Weny Jakub Matys, ul. Łukasińskiego 13/2, 59-220 Legnica, NIP: 6912354297, adres poczty elektronicznej: fabrykaweny@gmail.com. 
  2. Dane osobowe – informacje o osobie fizycznej  zidentyfikowanej  lub  możliwej  do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną,  genetyczną,  psychiczną,  ekonomiczną,  kulturową  lub  społeczną  tożsamość,  w tym IP urządzenia, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii. Wśród przetwarzanych informacji znajdują się w szczególności: imię i nazwisko, firma, adres e-mail, numer telefonu, adres IP, adres do doręczeń, dane do faktury, numer rachunku bankowego, szczegóły złożonego zamówienia, dane zgromadzone w systemie mailingowym, informacje widoczne w profilach w mediach społecznościowych, informacje zawarte w korespondencji, informacje zawarte w Treści Użytkownika, Informacje Anonimowe.  
  3. Informacje anonimowe – dane wykorzystywane w celach analitycznych,  statystycznych i marketingowych, które nie wiążą się ze zidentyfikowaną lub możliwą do zidentyfikowania osobą fizyczną albo są zanonimizowane w taki sposób, że w ogóle nie można zidentyfikować lub już nie można zidentyfikować osób, których dane dotyczą, w szczególności informacje o systemie operacyjnym i przeglądarce internetowej, przeglądane podstrony, czas spędzony na stronie, przejścia pomiędzy poszczególnymi podstronami, kliknięcia w poszczególne linki, ruchy myszką, scrollowania strony, przedział wieku użytkownika, płeć, przybliżona lokalizacja ograniczona do miejscowości, zainteresowania lub inne preferencje określone na podstawie aktywności w sieci. Administrator nie ma możliwości udostępnienia Użytkownikowi dostępu do Informacji Anonimowych bowiem nie jest on w stanie przypisać ich do konkretnego użytkownika. Przetwarzanie Informacji Anonimowych pozwala na zapewnianie możliwości korzystania z funkcjonalności dostępnych na stronie. Informacje Anonimowe przetwarzane są także przez dostawców narzędzi używanych przez Administratora na zasadach wynikających z ich regulaminów oraz polityk prywatności. 
  4. Narzędzia zewnętrzne – narzędzia udostępniane przez zewnętrznych dostawców wykorzystywane przez Administratora w celach analitycznych, statystycznych i marketingowych ułatwiających między innymi ustawianie, targetowanie i kierowanie reklam, których wykaz stanowi Załącznik do niniejszej Polityki. 
  5. Newsletter – wiadomości e-mail zawierające informacje o nowościach, promocjach lub produktach związanych ze Stroną internetową;
  6. Polityka – niniejsza Polityka prywatności. 
  7. RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
  8. Strona Internetowa – strona internetowa prowadzona przez Administratora pod adresem www.fabrykaweny.pl   
  9. Treści Użytkownika – wszelkie informacje przekazane przez Użytkownika w celu ich przechowywania w systemie teleinformatycznym Strony internetowej lub w celu ich publikacji przykładowo komentarze lub opinie o produktach. 
  10. Użytkownik – każda osoba fizyczna odwiedzająca Stronę Internetową lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce

    §2

Postanowienia ogólne 

  1. Niniejsza Polityka skierowana jest do użytkowników Strony Internetowej.
  2. Dane osobowe zbierane przez Administratora za pośrednictwem Strony Internetowej są przetwarzane zgodnie RODO oraz ustawą o ochronie danych osobowych z dnia 10 maja 2018 r.

    §3

Cele i podstawy prawne przetwarzania danych osobowych

  1. Dane osobowe wszystkich osób korzystających ze Strony Internetowej przetwarzane są przez Administratora w celu: 
    1. realizacji obowiązków związanych z ochroną danych osobowych – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. c) i f) RODO z uwzględnieniem innych przepisów RODO – Administrator zobowiązany jest do podejmowania wszelkich działań mających na celu ochronę danych osobowych. 
    2. realizacji obowiązków wynikających z aktu o usługach cyfrowych (DSA) – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. c) RODO w zw. z właściwymi przepisami DSA – Administrator zobowiązany jest do realizacji obowiązków wynikających z aktu o usługach cyfrowych (DSA), w szczególności: wyznaczenia punktu kontaktowego, określania warunków korzystania z usług (w tym m.in. poprzez określenie zasad w zakresie niedopuszczalnych treści, moderacji treści, algorytmicznego podejmowania decyzji), wdrożenia mechanizmu zgłoszeń dotyczących nielegalnych treści, zapewnienia możliwości odwoływania się przez Użytkowników od decyzji, wdrożenia wewnętrznego systemu rozpatrywania skarg, zapewnienia możliwości pozasądowego rozstrzygania sporów, zawieszania odbiorców usługi, którzy często dostarczają treści oczywiście nielegalne, udzielania określonych informacji na temat Użytkownika po otrzymaniu nakazu wydanego przez upoważnione instytucje lub organy oraz zawiadamianie organów ścigania lub organów sądowych o podejrzeniu popełnienia przestępstwa zagrażającego życiu lub bezpieczeństwu osoby lub osób w związku z korzystaniem z serwisu; 
    3. skorzystania przez Użytkownika z formularza kontaktowego – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO – w przypadku, gdy Użytkownik skontaktuje się z Administratorem za pośrednictwem formularza kontaktowego, przekazuje swoje dane osobowe uzupełnione w formularzu kontaktowym dostępnym na Stronie Internetowej. W chwili nawiązania przez Użytkownika kontaktu system zapisuje również numer IP Użytkownika widoczny w chwili wysyłki wiadomości. Po zakończeniu komunikacji podane przez Użytkownika dane przechowywane będą w archiwum w celu ewentualnego dochodzenia roszczeń związanych z związanych z prowadzoną korespondencją;
    4. skorzystania przez Użytkownika z każdej (innej niż wymieniona w pkt. 1) powyżej) formy kontaktu z Administratorem – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO – w przypadku, gdy Użytkownik skontaktuje się z Administratorem za pośrednictwem wszelkich dostępnych środków komunikacji, w szczególności poczty elektronicznej czy mediów społecznościowych, przekazuje swoje dane osobowe zawarte w treści korespondencji. W chwili nawiązania przez Użytkownika kontaktu system zapisuje również numer IP Użytkownika widoczny w chwili wysyłki wiadomości. Po zakończeniu komunikacji podane przez Użytkownika dane przechowywane będą w archiwum w celu ewentualnego dochodzenia roszczeń związanych z związanych z prowadzoną korespondencją;
    5. obsługi konta Użytkownika – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. b) RODO – założenie przez Użytkownika konta na Stronie Internetowej wymaga podania niezbędnych danych wymienionych w formularzu rejestracyjnym. System zapisuje również numer IP Użytkownika widoczny w chwili rejestracji. Jeśli Użytkownik zdecyduje się na usunięcie konta, podane podczas rejestracji dane przechowywane będą w archiwum w celu ewentualnego dochodzenia roszczeń związanych z usługą konta Użytkownika;
    6. zapisania się przez Użytkownika do Newslettera w celu przesyłania informacji – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. a), b) i f) RODO – dane przekazane w związku z zapisem do Newslettera wykorzystywane są w celu przesyłania Newslettera i treści marketingowych w ramach Newslettera. Warunkiem otrzymywania Newslettera jest podanie przez Użytkownika niezbędnych danych określonych w formularzu udostępnionym na Stronie Internetowej. System zapisuje również numer IP Użytkownika widoczny w chwili rejestracji, określa przybliżoną lokalizację Użytkownika oraz śledzi działania podejmowane w związku z wysyłanymi wiadomościami e-mail. Użytkownik może w każdej chwili zrezygnować z otrzymywania Newslettera poprzez link znajdujący się w każdej wiadomości wysyłanej w ramach Newslettera. Rezygnacja z Newslettera nie będzie równoznaczna z usunięciem danych z systemu mailingowego. Jeśli Użytkownik zdecyduje się na usunięcie konta, podane podczas rejestracji dane przechowywane będą w archiwum w celu ewentualnego dochodzenia roszczeń związanych z korzystaniem i obsługą Newslettera;
    7. realizacji zamówienia Użytkownika – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. b) i f) RODO – dane przekazane w związku ze złożonym zamówieniem wykorzystywane są w celu jego realizacji, a w konsekwencji zawarcia i wykonania zawartej umowy. Warunkiem złożenia zamówienia jest podanie przez Użytkownika niezbędnych danych określonych w formularzu udostępnionym na Stronie Internetowej. System zapisuje również numer IP Użytkownika widoczny w chwili składania zamówienia, godzinę i datę złożenia zamówienia, przedmiot zamówienia cenę, sposób i termin płatności. Dane podane podczas zamówienia wykorzystywane są także w celach księgowych koniecznych do wywiązywania się z obowiązków podatkowych. Po wykonaniu umowy, podane podczas zamówienia dane przechowywane będą w archiwum w celu ewentualnego dochodzenia roszczeń związanych z umową; 
    8. zachęcenia Użytkownika do finalizacji zamówienia – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. b) i f) RODO – w przypadku, gdy Użytkownik rozpocznie proces zamówienia poprzez umieszczenie produktu w koszyku i podanie danych wymaganych w formularzu zamówienia, ale go nie dokończy tj. nie zatwierdzi zamówienia, nie dokona płatności za produkty i nie zawrze umowy – Administrator może podejmować szereg działań zmierzających do tego by zachęcić Użytkownika do finalizacji zamówienia. Przykładowo, Administrator może wysyłać Użytkownikowi wiadomości mailowe przypominające o niedokończonym zamówieniu. Administrator może przetwarzać przy tym dane podane w formularzu zamówienia, w szczególności imię i nazwisko oraz adres e-mail. Ponadto, Administrator może przetwarzać informacje o zawartości koszyka oraz inne dane związane z niedokończonym zamówieniem; 
    9. realizacji reklamacji lub odstąpienia od umowy – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. a) i b) RODO oraz na podstawie przepisów obowiązującego prawa regulujących kwestie postępowania reklamacyjnego i odstąpienia od umowy – warunkiem złożenia reklamacji lub odstąpienia od umowy jest przekazanie danych osobowych za pośrednictwem formularza reklamacyjnego lub oświadczenia o odstąpieniu od umowy. W przypadku złożenia przez Użytkownika reklamacji lub oświadczenia o odstąpieniu od umowy Administrator może przetwarzać dane osobowe zawarte w formularzu reklamacyjnym lub w oświadczeniu o odstąpieniu od umowy w celu realizacji procedury reklamacyjnej lub procesu odstąpienia od umowy. Dane podane podczas procedury reklamacyjnej lub procesu odstąpienia od umowy wykorzystywane są także w celach księgowych koniecznych do wywiązywania się z obowiązków podatkowych. Po wykonaniu umowy, podane podczas zamówienia dane przechowywane będą w archiwum w celu ewentualnego dochodzenia roszczeń związanych z obsługą procesu odstąpienia od umowy lub procesu reklamacyjnego; 
    10. realizacji obowiązków podatkowych – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. c) RODO oraz na podstawie przepisów prawa podatkowego oraz ustawy o rachunkowości – złożenie zamówienia oraz realizacja umowy generuje szereg obowiązków księgowych i podatkowych, w szczególności kwestie związane z wystawieniem faktury. Wobec powyższego, Administrator przetwarza dane osobowe Użytkownika, w szczególności: imię, nazwisko, firma, adres, numer NIP, numer rachunku bankowego. Powyższe dane są niezbędne do realizacji obowiązków księgowo-podatkowych;
    11. podejmowania działań związanych z obsługą mediów społecznościowych – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO – Użytkownik, obserwując profile Administratora lub kontaktując się z Administratorem za pośrednictwem portali społecznościowych, automatycznie przekazuje swoje dane osobowe dostępne w profilu społecznościowym Użytkownika. Administrator przetwarza dane osobowe widoczne na profilu społecznościowym Użytkownika w celu obsługi konkretnego portalu społecznościowego lub w celu powadzenia korespondencji z Użytkownikiem; 
    12. przetwarzania danych w celach analitycznych i statystycznych – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO – Administrator przetwarza dane osobowe Użytkowników w celach analitycznych i statystycznych korzystając z usług zewnętrznych dostawców. Administrator korzysta z narzędzi analitycznych, dzięki którym uzyskuje dostęp do Informacji Anonimowych;
    13. przetwarzania danych w celach marketingowych – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO – Administrator przetwarza dane osobowe Użytkowników w celach marketingowych korzystając z usług zewnętrznych dostawców. Administrator korzysta z narzędzi analitycznych, dzięki którym uzyskuje dostęp do Informacji Anonimowych;
    14. stosowanie marketingu bezpośredniego – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO – jeżeli Użytkownik wyraził zgodę na otrzymywanie informacji marketingowych za pośrednictwem e-mail, SMS oraz innych środków komunikacji elektronicznej, dane osobowe Użytkownika będą przetwarzane dla celu wysłania takich informacji. Podstawą przetwarzania danych jest uzasadniony interes Administratora polegający na wysyłce informacji marketingowych w granicach udzielonej przez Użytkownika zgody (marketing bezpośredni). Użytkownik ma prawo sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania. Dane będą przechowywane w tym celu przez okres istnienia prawnie uzasadnionego interesu Administratora, chyba że Użytkownik sprzeciwi się otrzymywaniu informacji marketingowych;
    15. kierowanie do Użytkownika reklamy kontekstowej – dane osobowe są przetwarzane na podstawie art. 6 ust 1 lit. f RODO – Administrator przetwarza dane osobowe Użytkowników dla celów marketingowych w związku z kierowaniem do Użytkowników reklamy kontekstowej (tj. reklamy, która nie jest dopasowana do preferencji Użytkownika). Przetwarzanie danych osobowych odbywa się wówczas w związku z realizacją uzasadnionego interesu Administratora;
    16. kierowanie do Użytkownika reklamy behawioralnej – dane osobowe są przetwarzane na podstawie art. 6 ust 1 lit. f RODO – Administrator przetwarza dane osobowe Użytkowników, w tym dane osobowe gromadzone za pośrednictwem plików cookies oraz innych podobnych technologii, dla celów marketingowych w związku z kierowaniem do Użytkowników reklamy behawioralnej (tj. reklamy, która jest dopasowana do preferencji Użytkownika). Przetwarzanie danych osobowych obejmuje wówczas także profilowanie Użytkowników. Wykorzystanie zebranych za pośrednictwem tej technologii danych osobowych w celach marketingowych, w szczególności w zakresie promowania usług i towarów podmiotów trzecich, odbywa się na podstawie uzasadnionego interesu administratora i tylko pod warunkiem, że Użytkownik wyraził zgodę na wykorzystanie plików cookies lub podobnych technologii. Zgoda na wykorzystanie tych plików może być wyrażona poprzez ustawienie swoich preferencji w zakładce „Dostosuj zgody” w Serwisie. Zgoda ta może być w każdym momencie wycofana;
    17. przetwarzania i przechowywania Treści Użytkownika – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. b) RODO – warunkiem publikacji komentarza lub opinii na Stronie Internetowej bądź profilu społecznościowym Administratora jest podanie danych osobowych Użytkownika. System zapisuje również numer IP Użytkownika widoczny w chwili publikacji komentarza lub opinii. Dane podane podczas publikacji komentarza lub opinii są przetwarzane w celu opublikowania Treści Użytkownika na Stronie Internetowej. Jeżeli Użytkownik przekazuje Treść Użytkownika z przeznaczaniem do jej publikacji na Stronie Internetowej, przekazana Treść Użytkownika wraz z danymi osobowymi, jest publicznie dostępna na Stronie Internetowej. Przekazaną Treść Użytkownika można w każdej chwili zmodyfikować lub usunąć. Usunięta Treść Użytkownika wraz z danymi osobowymi trafia do archiwum na potrzeby ewentualnego dochodzenia roszczeń związanych z Treścią Użytkownika;
    18. prowadzenia archiwum danych osobowych – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO – Administrator może tworzyć archiwa danych osobowych, które będą zawierać dane osobowe Użytkowników korzystających ze Strony Internetowej. Archiwa tworzone będą w celu ewentualnego dochodzenia roszczeń powstałych między Użytkownikiem a Administratorem; 
    19. targetowanie reklam – dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO – Administrator korzysta z systemów reklamowych takich jak Facebook Ads czy Google Ads, w ramach których może kierować reklamy do określonych grup docelowych zdefiniowanych w oparciu o różne kryteria takie jak wiek, płeć, zainteresowania, zawód, praca, działania podejmowane uprzednio w ramach Strony internetowej. System reklamowy nie udostępnia adresu e-mail osobom trzecim i jest usuwany tuż po zakończeniu procesu targetowania; 
    20. spełnienie wymogów wynikających z Rozporządzenia w sprawie ogólnego bezpieczeństwa produktów (GPSR) – obejmuje to działania takie jak identyfikacja i raportowanie potencjalnych zagrożeń związanych z produktami, zapewnienie zgodności produktów z wymaganiami bezpieczeństwa oraz informowanie właściwych organów lub użytkowników o konieczności podjęcia działań w zakresie bezpieczeństwa. Zakres danych przetwarzanych w tym celu może obejmować: dane identyfikacyjne użytkownika, informacje o zakupionych produktach, dane kontaktowe do przekazywania powiadomień, jeśli wymagają tego przepisy i szczegóły zgłoszonych problemów związanych z bezpieczeństwem produktu. Podstawą prawną przetwarzania jest niezbędność do wypełnienia obowiązku prawnego ciążącego na Administratorze ( zgodnie z art. 6 ust. 1 lit. c RODO).

      §4

Sposób przekazywania danych osobowych przez Użytkowników 

Użytkownicy przekazują Administratorowi swoje dane osobowe między innymi poprzez korzystanie ze Strony Internetowej, rejestracji konta użytkownika, składania zamówienia, zapisu do Newslettera, przesyłania reklamacji lub odstąpienia od umowy, kontaktu z Administratorem. Informacje o Użytkowniku gromadzone są również automatycznie przez Narzędzia zewnętrzne wykorzystywane przez Administratora.

§5

 

Okres przetwarzania Danych osobowych

  1. Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi, do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora.
  2. Całkowite usunięcie lub zniszczenie danych następuje w momencie, gdy Administrator zakończy realizację wszystkich celów oraz w innych przypadkach wskazanych w RODO.
  3. Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed roszczeniami, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
  4. Okres przechowywania danych osobowych w zależności od celu przetwarzania: 
    1. konto Użytkownika: do momentu usunięcia konta Użytkownika; 
    2. realizacja zamówienia i umowy: do momentu wykonania umowy; 
    3. dokończenie zamówienia: przez 6 miesięcy od rozpoczęcia zamówienia; 
    4. reklamacje i odstąpienia od umowy: do momentu zakończenia obsługi reklamacji lub odstąpienia od umowy; 
    5. Newsletter: do momentu rezygnacji z otrzymywania Newslettera; 
    6. obowiązki podatkowe: przez okres wymagany przez przepisy prawa; 
    7. archiwum: do chwili utraty przydatności informacji lub przedawnienia roszczenia; 
    8. grupy odbiorców reklam: do czasu utraty przydatności informacji lub wniesienia sprzeciwu wobec przetwarzania
    9. media społecznościowe: przez okres, w jaki informacje dostępne są w ramach serwisu społecznościowego; 
    10. analiza i statystyka: do chwili utraty przydatności informacji lub wniesienia sprzeciwu wobec przetwarzania; 
    11. marketing: do chwili utraty przydatności informacji lub wniesienia sprzeciwu wobec przetwarzania
    12. kontakt: do czasu trwania kontaktu między Administratorem a Użytkownikiem; 
    13. Narzędzia zewnętrzne: do chwili utraty przydatności informacji lub wniesienia sprzeciwu wobec przetwarzania; 
    14. obowiązki dot. ochrony danych osobowych: do chwili upływu okresu przedawnienia odpowiedzialności Administratora danych osobowych; 
    15. obowiązki związane z DSA: do upływu okresu przedawnienia odpowiedzialności Administratora jako dostawcy usługi pośredniej.
    16. przechowywanie Treści Użytkownika: do chwili usunięcia Treści Użytkownika.

      §6

Uprawnienia Użytkownika

  1. Użytkownikowi przysługują następujące prawa:
    1. Prawo do informacji o przetwarzaniu danych osobowych – na tej podstawie osobie zgłaszającej takie żądanie Administrator przekazuje informację o przetwarzaniu danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotach, którym dane osobowe są ujawniane i planowanym terminie ich usunięcia;
    2. Prawo uzyskania kopii danych – na tej podstawie Administrator przekazuje kopię przetwarzanych danych, dotyczących osoby zgłaszającej żądanie;
    3. Prawo do sprostowania – na tej podstawie Administrator usuwa ewentualne niezgodności lub błędy dotyczące przetwarzanych danych osobowych oraz uzupełnia je lub aktualizuje, jeśli są niekompletne lub uległy zmianie;
    4. Prawo do usunięcia danych – na tej podstawie można żądać usunięcia danych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
    5. Prawo do ograniczenia przetwarzania – na tej podstawie Administrator zaprzestaje dokonywania operacji na danych osobowych, z wyjątkiem operacji, na które wyraziła zgodę osoba, której dane dotyczą oraz ich przechowywania, zgodnie z przyjętymi zasadami retencji, lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzji organu nadzorczego, zezwalająca na dalsze przetwarzanie danych);
    6. Prawo do przenoszenia danych – na tej podstawie, w zakresie w jakim dane są przetwarzane w związku z zawartą umową lub wyrażoną zgodą, Administrator wydaje dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na ich odczyt przez komputer. Możliwe jest także zażądanie przesłania tych danych innemu podmiotowi – jednak pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po stronie Administratora jak i tego innego podmiotu;
    7. Prawo sprzeciwu wobec przetwarzania danych w celach marketingowych – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych w celach marketingowych, bez konieczności uzasadnienia takiego sprzeciwu;
    8. Prawo sprzeciwu wobec przetwarzania danych w celach związanych z badaniem satysfakcji – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych w celach związanych z badaniem satysfakcji w szczególności wyrazić sprzeciw wobec wysyłania na adres e-maili komunikacji z prośbą o wystawienie opinii (recenzji) lub wypełnienie ankiety satysfakcji, bez konieczności uzasadnienia takiego sprzeciwu;
    9. Prawo sprzeciwu wobec innych celów przetwarzania danych – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych na podstawie uzasadnionego interesu Administratora (np. dla celów analitycznych lub statystycznych lub ze względów związanych z ochroną mienia). Sprzeciw w tym zakresie powinien zawierać uzasadnienie oraz podlega ocenie Administratora;
    10. Prawo wycofania zgody – jeśli dane przetwarzane są na podstawie zgody osoba, której dane dotyczą, ma prawo ją wycofać w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem tej zgody;
    11. Prawo do skargi – w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
  2. Wniosek dotyczący realizacji praw podmiotów danych, można złożyć:
    1. w formie pisemnej na adres: Fabryka Weny Jakub Matys, ul. Łukasińskiego 13/2, 59-220 Legnica, NIP: 6912354297;
    2. drogą e-mailową na adres: fabrykaweny@gmail.com.
  3. Wniosek powinien w miarę możliwości precyzyjnie wskazywać czego dotyczy żądanie, tj. w szczególności:
    1. z jakiego uprawnienia chce skorzystać osoba składająca wniosek (np. prawo do otrzymania kopii danych, prawo do usunięcia danych, itd.);
    2. jakiego procesu przetwarzania dotyczy żądanie (np. korzystanie z określonej usługi, aktywność w określonym serwisie internetowym, otrzymywanie newslettera zawierającego informacje handlowe na określony adres email, itp.);
    3. jakich celów przetwarzania dotyczy żądanie (np. cele marketingowe, cele analityczne, itp.).
  4. Jeżeli Administrator nie będzie w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwróci się do wnioskodawcy o dodatkowe informacje.
  5. Odpowiedź na zgłoszenia zostanie udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia i o ponownym terminie realizacji.
  6. Odpowiedź będzie udzielana na adres e-mail z którego przesłano wniosek, a w przypadku wniosków skierowanych listownie, listem zwykłym na adres wskazany przez wnioskodawcę, o ile z treści listu nie będzie wynikała chęć otrzymania informacji zwrotnej na adres e-mail (w takim przypadku należy podać adres e-mail).

     

    §7

Odbiorcy Danych osobowych

  1. W związku z realizacją usług Dane osobowe będą ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom usług IT pozwalającym na prawidłowe korzystanie ze Strony Internetowej, obsłudze technicznej, przewoźnikom doręczającym zamówienia, prawnikom, organom państwowym, biurom rachunkowym świadczącym usługi na rzecz Administratora, bankom i operatorom płatności, kurierom (w związku z realizacją zamówienia) oraz agencjom marketingowym (w zakresie usług marketingowych).
  2. W przypadku reklamacji dane Użytkownika mogą być przekazane dystrybutorowi produktu, producentowi lub gwarantowi, w zależności od konkretnego towaru objętego uprawnieniami.
  3. Dane dotyczące treści wystawionej przez Użytkownika oceny lub recenzji produktu mogą być udostępniane zewnętrznym parterom Administratora w celu ich publikacji i dalszego rozpowszechniania. W takim przypadku Administrator nie udostępnia danych identyfikacyjnych użytkownika.
  4. W przypadku uzyskania zgody Użytkownika jego dane mogą zostać także udostępnione innym podmiotom do ich własnych celów, w tym celów marketingowych.
  5. Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.

    §8

Przekazywanie Danych osobowych do państw trzecich i organizacji międzynarodowych 

  1. Administrator przekazuje dane osobowe Użytkownika do państw trzecich w związku z korzystaniem z narzędzi wykorzystujących zasoby zlokalizowanych w państwach trzecich, w szczególności w USA. Dostawcy tych narzędzi gwarantują odpowiedni poziom ochrony danych osobowych poprzez stosowne mechanizmy zgodności przewidziane przez RODO, w szczególności poprzez korzystanie ze standardowych klauzul umownych.
  2. Administrator może przekazywać do państw trzecich, w szczególności USA, Informacje Anonimowe gromadzone w związku z wykorzystywaniem narzędzi wskazanych w załączniku do niniejszej Polityki.   

    §9

Przekazywanie Danych osobowych poza EOG

  1. Poziom ochrony Danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje Dane osobowe poza EOG tylko wtedy, gdy jest to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
  1. współpracę z podmiotami przetwarzającymi Dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony Danych osobowych;
  2. stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;
  3. stosowanie wiążących reguł korporacyjnych zatwierdzonych przez właściwy organ nadzorczy.
  1. Administrator zawsze informuje o zamiarze przekazania Danych osobowych poza EOG na etapie ich zbierania.

    §10 

Bezpieczeństwo Danych osobowych

  1. Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że Dane osobowe przetwarzane są przez niego w sposób bezpieczny – zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, by wszystkie operacje na Danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników.
  2. Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają Dane osobowe na zlecenie Administratora.

    §11

Pliki cookies

  1. Pliki cookies to pliki wysyłane do komputera lub innego urządzenia użytkownika podczas przeglądania Strony Internetowej. Pliki cookie zapamiętują preferencje Użytkownika co umożliwia podnoszenie jakości świadczonych usług, poprawianie wyników wyszukiwania i trafności wyświetlanych informacji oraz śledzenie preferencji użytkownika. Pliki cookies gromadzą różne informacje dotyczące Użytkownika, w tym jego dane osobowe, w szczególności takie jak IP urządzenia, ID plików cookies, dane o lokalizacji czy identyfikator internetowy.  Pliki cookies służą w szczególności zapamiętywaniu zawartości koszyka przez określony czas po dodaniu do niego wybranych produktów, utrzymywaniu sesji po zalogowaniu, prawidłowemu przesyłaniu formularzy widocznych na stronach. 
  2. Administrator wykorzystuje pliki cookies oraz inne podobne technologie, takie jak kody lub piksele śledzące, API konwersji itp.   
  3. Administrator korzysta z plików cookies lub innych podobnych technologii na podstawie zgody Użytkownika, z wyjątkiem sytuacji, gdy pliki cookies lub inne podobne technologie są niezbędne do prawidłowego świadczenia usług na rzecz Użytkownika. 
  4. Zgodę na przechowywanie lub uzyskiwanie dostępu do cookies przez Administratora na urządzeniu Użytkownik wyraża za pomocą ustawień przeglądarki zainstalowanej na urządzeniu Użytkownika. 
  5. Pliki cookies lub inne podobne technologie, które nie są niezbędne do prawidłowego świadczenia usług, pozostają zablokowane do czasu wyrażenia przez Użytkownika zgody na korzystanie z nich. Podczas pierwszej wizyty na Stronie internetowej wyświetlany jest komunikat z pytaniem o zgodę wraz z możliwością zarządzania cookies lub innymi podobnymi technologiami, tj. zdecydowania, na które pliki cookies lub inne podobne technologie Użytkownik wyraża zgodę, a które chce blokować.
  6. Użytkownik może zrezygnować z cookies wybierając odpowiednie ustawienia w używanej przez siebie przeglądarce stron www.
  7. Administrator korzysta w szczególności z następujących rodzajów cookies:
    1. niezbędne pliki cookies - pliki mające kluczowe znaczenie, umożliwiające Użytkownikom poruszanie się po Stronie Internetowej i korzystanie z jej funkcji, takich jak dostęp do bezpiecznych obszarów na Stronie Internetowej. Bez tych cookies Strona Internetowa, z której korzysta Użytkownik może nie wyświetlać się poprawnie;
    2. sesyjne pliki cookies - specyficzne dla konkretnej wizyty, ograniczone do wysłania tzw. identyfikatora sesji (losowego ciągu cyfr wygenerowanego przez serwer), aby Użytkownik nie musiał ponownie wprowadzać tych samych informacji po przejściu na kolejną stronę Serwisu lub po jej całkowitym opuszczeniu. Pliki sesyjne nie są w sposób trwały przechowywane na urządzeniu Użytkownika i są usuwane wraz z zamknięciem przeglądarki;
    3. trwałe pliki cookies - pliki zapisujące informacje na temat preferencji Użytkownika, przechowywane w pamięci podręcznej przeglądarki lub urządzenia przenośnego;
    4. techniczne pliki cookies - wykorzystywane głównie do świadczenia usług drogą elektroniczną i zapewnienia prawidłowego działania Serwisu. Ze względu na swoją funkcję, są one niezbędne i nie wymagają zgody Użytkownika, pozostając zawsze aktywne. Obejmują one między innymi pliki cookies odpowiedzialne za uwierzytelnianie użytkownika podczas trwania sesji, mechanizmy zabezpieczające przed nadużyciami w procesie logowania, sesyjne pliki cookies obsługujące odtwarzacze multimedialne, pliki techniczne umożliwiające dostarczanie reklam oraz trwałe pliki cookies odpowiadające za personalizację interfejsu użytkownika na czas sesji lub nieco dłużej;
    5. wydajnościowe cookies - zbierające informacje o tym, w jaki sposób Użytkownicy korzystają ze Strony Internetowej, które części Strony Internetowej odwiedzają najczęściej, oraz czy otrzymują komunikaty o błędach ze stron internetowych. Dane zbierane przez te pliki cookies są anonimowe i służą wyłącznie poprawie funkcjonowania Strony Internetowej;
    6. marketingowe pliki cookies - pozwalają na dostarczanie reklam dopasowanych do zainteresowań Użytkownika i są wykorzystywane m.in. do wyświetlania reklamy behawioralnej. Mogą być używane zarówno przez nas, jak i naszych zaufanych partnerów do tworzenia profilu preferencji Użytkownika oraz prezentowania odpowiednich treści reklamowych w Serwisie i na innych stronach internetowych. Brak zgody na ich stosowanie sprawi, że reklamy będą mniej dostosowane do indywidualnych potrzeb;
    7. analityczne pliki cookies - pomagają analizować sposób, w jaki Użytkownicy korzystają z Serwisu, co pozwala na optymalizację jego działania i jakości świadczonych usług. Umożliwiają one m.in. monitorowanie liczby odwiedzin oraz źródeł ruchu, co przekłada się na ocenę efektywności Serwisu. Dzięki nim można ustalić, które podstrony cieszą się największym zainteresowaniem, a które są mniej popularne, a także prześledzić sposób nawigacji Użytkowników. Jeśli nie zostaną zaakceptowane, nie będziemy w stanie określić, kiedy Użytkownik odwiedził naszą stronę; 
    8. społecznościowe pliki cookies - umożliwiają integrację z portalami społecznościowymi, co pozwala Użytkownikowi na szybkie udostępnianie treści publikowanych w Serwisie na wybranych platformach społecznościowych.
    9. funkcjonalne pliki cookies – rejestrujące wybory dokonywane przez Użytkowników (takich jak nazwa użytkownika, język lub region, w którym Użytkownicy przebywają). Pliki te mogą być również wykorzystywane do zapamiętywania zmian, których dokonał Użytkownik. Informacje zebrane przez pliki cookies Administrator może wykorzystywać w celu identyfikacji zachowań Użytkowników i udostępniania treści.
  8. Pliki cookies można usunąć za pośrednictwem ustawień przeglądarki. Sposoby na konfigurowanie ustawień dotyczących plików cookies w poszczególnych przeglądarkach można znaleźć m.in. pod adresami:
    1. Google Chrome: https://support.google.com/chrome/bin/answer.py?hl=pl&answer=95647;
    2. Mozilla Firefox: https://support.mozilla.org/pl/kb/usuwanie-ciasteczek;
    3. Microsoft Edge: https://support.microsoft.com/pl-pl/microsoft-edge/usuwanie-plik%C3%B3w-cookie-w-przegl%C4%85darce-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09;
    4. Opera: https://help.opera.com/pl/latest/web-preferences/;
    5. Safari: https://support.apple.com/pl-pl/guide/safari/sfri11471/mac.

      §12

Zmiany Polityki 

  1. Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.
  2. Aktualna wersja Polityki została przyjęta i obowiązuje od 17 marca 2025 r. 



Załącznik – Wykaz narzędzi zewnętrznych

  1. Google Tag Manager: Administrator korzysta z narzędzia Google Tag Manager zapewnianego przez amerykańską spółkę Google LLC, które to narzędzie służy do zarządzania tagami i ładowaniem skryptów w ramach Strony Internetowej. Google Tag Manager jako narzędzie samo w sobie nie gromadzi żadnych informacji poza tymi, które niezbędne są do jego prawidłowego działania, ale odpowiada za ładowanie innych skryptów opisanych poniżej.
  2. Google Analytics: Administrator korzysta z narzędzia Google Analytics zapewnianego przez amerykańską spółkę Google LLC. W celu korzystania z Google Analytics, zaimplementowany został w kodzie strony specjalny kod śledzący Google Analytics. Kod śledzący wykorzystuje pliki cookies dotyczące usługi Google Analytics. W każdej chwili Użytkownik może zablokować kod śledzący Google Analytics, instalując dodatek do przeglądarki udostępniany przez Google. Google Analytics w sposób automatyczny gromadzi informacje na temat aktywności Użytkownika na Stronie Internetowej W ramach Google Analytics Administrator ma dostęp wyłącznie do Informacji Anonimowych. Dzięki zgromadzonym w ten sposób informacjom Administrator może prowadzić analizy zachowań Użytkowników na Stronie Internetowej i prowadzić statystyki z tym związane, a następnie wyciągać wnioski z tej statystki w celu projektowania rozwiązań poprawiających efektywność Strony Internetowej. 
  3. Google Ads: Administrator korzysta z funkcji remarketingowych dostępnych w ramach systemu reklamowego Google zapewnianego przez amerykańską spółkę Google LLC. Przy okazji odwiedzin Strony Internetowej automatycznie pozostawiany jest w urządzeniu Użytkownika plik remarketing cookie firmy Google, który zbiera informacje na temat aktywności Użytkownika na Stronie Internetowej. Dzięki zgromadzonym w ten sposób informacjom Administrator jest w stanie wyświetlać Użytkownikowi reklamy w ramach sieci Google w zależności od zachowań Użytkownika na Stronie Internetowej. Przykładowo, jeżeli Użytkownik wyświetli jakiś produkt, informacja o tym fakcie zostanie odnotowana przez plik remarketing cookie, co sprawi, że Administrator będzie miał możliwość skierowania do Użytkownika reklamy dotyczącej produktu lub jakąkolwiek inną, którą Administrator uzna za właściwą. Reklama ta zostanie wyświetlona Użytkownikowi w ramach sieci Google podczas korzystania przez Użytkownika z Internetu, przeglądania innych stron internetowych itp. Używając Google Ads Administrator korzysta wyłącznie z Informacji Anonimowych. Używając Google Ads Administrator jest w stanie definiować grupy odbiorców, do których chciałby dotrzeć. Na tej podstawie Google podejmuje decyzję, kiedy i w jaki sposób zaprezentuje Użytkownikowi reklamę Administratora. Jeżeli Użytkownik nie wyraża zgody na otrzymywanie personalizowanych reklam, może zarządzać ustawieniami reklam bezpośrednio po stronie Google: https://adssettings.google.com/. 
  4. Meta Pixel: Administrator korzysta z systemu reklamowego Meta zapewnianego przez amerykańską spółkę Meta Platform Inc. W celu kierowania do Użytkownika reklam spersonalizowanych pod kątem jego zachowań na Stronie Internetowej zaimplementowano w ramach strony Pixel Meta, który w sposób automatyczny zapisuje informacje na temat aktywności Użytkownika na Stronie Internetowej. Informacje przesyłane są następnie do systemu reklamowego Meta. W ramach systemu reklamowego Meta Administrator posiada dostęp wyłącznie do Informacji Anonimowych. Dzięki zgromadzonym w ten sposób informacjom Administrator jest w stanie wyświetlać reklamy w ramach systemu reklamowego Meta w zależności od zachowań Użytkownika na Stronie Internetowej oraz prowadzić pomiary skuteczności realizowanych kampanii reklamowych w celu wyciągania wniosków pozwalających na optymalizację tych kampanii pod kątem efektywności. Spółka Meta Platform Inc. może łączyć informacje zbierane z wykorzystaniem Pixel Meta z innymi informacjami o Użytkowniku gromadzonymi w ramach korzystania przez niego z serwisów zarządzanych przez spółkę (m.in. Facebook, Instagram) i wykorzystywać dla swoich własnych celów, w tym marketingowych. Takie działania Meta nie są zależne od Administratora, a informacji o nich można szukać bezpośrednio w polityce prywatności Meta. Z poziomu swojego konta na Facebooku można również zarządzać swoimi ustawieniami prywatności. 
  5. Facebook Connect: na Stronie Internetowej używane są wtyczki, przyciski i inne narzędzia społecznościowe, zwane dalej łącznie „wtyczkami”, związane z serwisami społecznościowymi zarządzanymi przez amerykańską spółkę Meta Platform Inc. Dzięki temu, Użytkownik ma możliwość korzystania z wybranych funkcji społecznościowych na Stronie Internetowej, np. przycisk lubię to, udostępnij itp. Wtyczki gromadzą informacje na temat aktywności Użytkownika na Stronie Internetowej. Administrator nie posiada dostępu do tych informacji. Dla Administratora istotne jest tylko to, żeby wtyczki działały prawidłowo. Informacje gromadzone przez wtyczki mogą być wykorzystywane przez Meta Platform Inc. we własnych celach, takich jak np. doskonalenie własnych produktów, tworzenie profili użytkowników, analiza i optymalizacja własnych działań, targetowanie reklam, na co Administrator nie ma realnego wpływu. Szczegółów w tym zakresie można szukać w polityce prywatności Meta.
  6. MailerLite: Administrator korzysta z systemu mailingowego MailerLite zapewnianego przez irlandzką spółkę MailerLite Limited. Formularze zapisu na listy mailingowe osadzane na Stronie Internetowej mogą wykorzystywać technologię plików cookies na potrzeby zapewnienia prawidłowego funkcjonowania tych formularzy oraz mierzenia ich konwersji. Do informacji gromadzonych w plikach cookies MailerLite w celu prawidłowego funkcjonowania formularzy Administrator nie ma dostępu – Administratora interesuje tylko to, żeby formularz działał prawidłowo. Jeżeli chodzi o mierzenie konwersji formularzy zapisu, Administrator posiada dostęp wyłącznie do anonimowych informacji statystycznych. Ponadto, Administrator korzysta z dodatkowej funkcji systemu MailerLite polegającej na kontroli częstotliwości wyświetlania Użytkownikowi pop-up’ów z formularzami zapisu na listy mailingowe. W tym celu wykorzystywany jest plik cookie MailerLite, który przechowuje informacje o wyświetleniu Użytkownikowi pop-up’u w celu niewyświetlania go ponownie przez określony czas. Ponadto, Administrator korzysta z dodatkowej funkcji systemu MailerLite – kreatora st200ron internetowych. Tworzone w ten sposób strony internetowe przechowywane są w ramach infrastruktury MailerLite i wykorzystują pliki cookies MailerLite w celu zapewnienia prawidłowego ich działania oraz zapewniania wglądu do anonimowych statystyk pozwalających na ocenę efektywności stron.
do góry
Sklep jest w trybie podglądu
Pokaż pełną wersję strony
Sklep internetowy Shoper.pl