Polityka prywatności
spółka handlowa Higarden s.r.o.
z siedzibą pod adresem Poděbradská 1099/166, Praha 9, 19800, Republika Czeska
numer identyfikacyjny: 04319346
dla sprzedaży towarów za pośrednictwem sklepu internetowego
Przeglądając ten serwis internetowy Higarden lub kontaktując się z Higarden za pośrednictwem formularza kontaktowego, e-maila, telefonu, mediów społecznościowych lub przekazując Higarden jakiekolwiek dane osobowe, Higarden przechowuje i przetwarza Twoje dane osobowe. Niniejszy dokument informuje Cię, zgodnie z obowiązującymi przepisami prawa, w jaki sposób dane osobowe są przetwarzane oraz jakie prawa wynikają z przetwarzania danych osobowych.
1. KTO JEST ADMINISTRATOREM TWOICH DANYCH OSOBOWYCH?
Administratorem Twoich danych osobowych jest Higarden s.r.o., z siedzibą pod adresem Poděbradská 1099/166, Praha 9, 19800, Republika Czeska, numer identyfikacyjny: 04319346, e-mail: info@higarden.pl, tel.: 777 968 622 (dalej jako „Administrator”).
2. W JAKICH SYTUACJACH PRZETWARZAMY TWOJE DANE?
A) ZA TWOJĄ ZGODĄ
Podstawa prawna: Zgoda.
O zgodę poprosimy Cię w sytuacji, gdy nie mamy innego podobnego stosunku z Tobą, który spełniałby warunki przetwarzania Twoich danych osobowych bez zgody (motyw 47 ogólnego rozporządzenia o ochronie danych osobowych, dalej „GDPR”) i gdy chcesz otrzymywać:
- oferty marketingowe;
- komercyjne komunikaty handlowe;
- korzyści wynikające z naszego programu lojalnościowego dla klientów;
Jeśli udzielisz nam zgody na przetwarzanie Twoich danych osobowych zgodnie z niniejszym punktem w celu wysyłania ofert marketingowych, komunikatów handlowych lub korzystania z korzyści programu lojalnościowego Administratora, możesz w każdej chwili tę zgodę odwołać na piśmie na adres Administratora lub elektronicznie na adres: info@higarden.pl.
B) BEZ TWOJEJ ZGODY
Bez Twojej zgody możemy przetwarzać Twoje dane osobowe na podstawie następujących tytułów prawnych i w następujących celach:
a) Podstawa prawna: Wykonanie umowy.
Cel:
- realizacja zawartej umowy (najczęściej umowy kupna), włącznie z dostawą towaru oraz związaną z tym komunikacją.
b) Podstawa prawna: Wykonanie umowy lub podjęcie działań przed zawarciem umowy na Twoje żądanie.
Cel:
- przekazywanie informacji na Twoje żądanie dotyczących warunków zawarcia umowy, dostępności towaru, sposobów dostawy itp.
c) Podstawa prawna: Ochrona praw i prawnie uzasadnionych interesów Administratora.
Cel:
- dochodzenie należności za dostarczone towary lub innych roszczeń Administratora;
- ocena Twojej wiarygodności w wybranych przypadkach;
- marketing bezpośredni kierowany wyłącznie do naszych zarejestrowanych klientów i osób spełniających wymogi motywu 47 GDPR, poprzez oferowanie odpowiednich produktów i usług świadczonych przez naszą spółkę w związku z wcześniejszym wykonaniem umowy lub utworzeniem konta klienta.
d) Podstawa prawna: Wykonanie obowiązków prawnych wynikających z przepisów prawa.
Cel:
- udzielanie pomocy organom państwowym na podstawie i w granicach prawa, w tym przechowywanie danych wymaganych przepisami prawa;
- prowadzenie księgowości;
- elektroniczna ewidencja przychodów.
3. AUTOMATYCZNIE PRZETWARZANE DANE OSOBOWE
Podczas odwiedzania strony internetowej naszego sklepu możemy gromadzić o Tobie określone informacje, takie jak adres IP, data i godzina dostępu do strony, informacje o używanej przeglądarce internetowej, systemie operacyjnym czy ustawieniach językowych.
Możemy również przetwarzać informacje o Twoim zachowaniu na naszej stronie, np. które linki odwiedzasz oraz jakie produkty zostały wyświetlone.
Dla zapewnienia maksymalnej ochrony Twojej prywatności informacje o zachowaniu w sieci są anonimizowane, dlatego nie jesteśmy w stanie przypisać ich do konkretnego użytkownika, czyli konkretnej osoby. Jeżeli korzystasz z naszej strony z telefonu komórkowego lub podobnego urządzenia, możemy przetwarzać informacje także o tym urządzeniu.
Wskazane powyżej automatyczne przetwarzanie danych osobowych służy wyłącznie poprawie jakości naszych usług. Na przykład, w oparciu o historię zamówień i zachowanie na stronie możemy wyświetlać bardziej trafne oferty dodatkowych produktów i usług związanych z zakupionymi towarami. W określonych miejscach pokazujemy Ci oferty dopasowane do Ciebie i odpowiadające Twoim potrzebom oraz zainteresowaniom.
4. JAKIE DANE OSOBOWE PRZETWARZAMY?
W zależności od podstawy prawnej możemy przetwarzać następujące dane osobowe:
- dane identyfikacyjne (imię, nazwisko, data urodzenia);
- dane kontaktowe (numer telefonu, adres e-mail, adres pocztowy);
- informacje o produktach, które zakupiłeś, lub usługach, które Ci świadczyliśmy;
- dane wynikające z naszej wzajemnej komunikacji (czy była ona osobista, pisemna, telefoniczna, poprzez ankietę, recenzję lub w innej formie);
- informacje o płatnościach (np. kwota zapłaty i podobne);
- wyłącznie w formie zanonimizowanej: informacje o dostępie do strony sklepu – adres IP, data i godzina dostępu, informacje o przeglądarce internetowej, systemie operacyjnym czy ustawieniach językowych;
- tylko w wybranych przypadkach – informacje o Twojej wiarygodności, dla potrzeb tzw. „czarnej listy” (zob. Regulamin Administratora – artykuł Transport i dostawa towarów).
5. JAKIE SĄ ŹRÓDŁA TYCH INFORMACJI?
Twoje dane osobowe przetwarzane przez Administratora dla celów określonych w punkcie 2 niniejszej polityki pochodzą wyłącznie od Ciebie. Są to dane, które podałeś nam przy zawieraniu umowy (zakup towarów), podczas rejestracji konta klienta lub przekazałeś nam je na podstawie wyraźnej zgody.
6. KTO JEST ODBIORCĄ DANYCH OSOBOWYCH?
Twoje dane osobowe przekazujemy w uzasadnionych przypadkach i wyłącznie w niezbędnym zakresie następującym kategoriom odbiorców:
1. naszym partnerom umownym, których potrzebujemy do bieżącego działania i realizacji stosunku umownego z Tobą, w szczególności:
- dostawcom usług informatycznych, za pośrednictwem których prowadzimy sklep internetowy i przetwarzamy Twoje zamówienia. Odpowiadamy za to, aby podmioty te przestrzegały obowiązków w zakresie ochrony danych osobowych w takim samym stopniu jak określono w niniejszym dokumencie;
- dostawcom usług księgowych i podatkowych, w celu wypełnienia naszych obowiązków prawnych;
- firmom kurierskim (przewoźnikom) lub operatorom pocztowym, ale tylko w zakresie Twojego imienia i nazwiska, adresu dostawy, numeru telefonu, pod którym kurier może się z Tobą skontaktować, a jeśli towar nie był opłacony z góry, także kwoty do pobrania przy dostawie. W stosunku do przekazanych danych osobowych kurier ma prawo przetwarzać je wyłącznie w celu doręczenia towaru i jest zobowiązany do ich niezwłocznego usunięcia;
- w przypadku automatycznego wysyłania ankiet dotyczących opinii klientów i satysfakcji, korzystamy z usług grupy biznesowej Trustpilot. Podmiot ten jest związany obowiązkiem zachowania poufności i nie może wykorzystywać Twoich danych osobowych do innych celów, za co ponosimy pełną odpowiedzialność.
2. innym podmiotom w przypadkach, gdy przekazanie Twoich danych jest wymagane przez prawo lub konieczne do ochrony naszych uzasadnionych interesów (np. sądy, Policja Republiki Czeskiej itd.);
3. Nasza firma nie ma dostępu do danych Twojej karty płatniczej podanych w naszym sklepie internetowym. Do danych karty ma dostęp wyłącznie bezpieczna bramka płatnicza oraz odpowiednia instytucja bankowa.
7. JAK DŁUGO PRZETWARZAMY TWOJE DANE OSOBOWE?
Twoje dane osobowe będziemy przetwarzać przez cały okres trwania stosunku umownego pomiędzy Tobą a nami. W przypadku przetwarzania danych osobowych na podstawie udzielonej zgody dane osobowe będą co do zasady przetwarzane przez okres 5 lat lub do momentu odwołania tej zgody. Jeżeli wyraziłeś zgodę na otrzymywanie komunikatów handlowych lub ofert marketingowych, będziemy przetwarzać dane osobowe przez okres 5 lat lub do chwili, gdy wyrazisz sprzeciw wobec ich dalszego przetwarzania.
Dane uzyskane za pośrednictwem konta klienta na naszej stronie lub w inny podobny sposób podczas przeglądania strony przetwarzamy tak długo, jak korzystasz z konta lub serwisu. Następnie przechowywane są wyłącznie podstawowe dane identyfikacyjne, powód usunięcia konta klienta lub dane stanowiące część kopii zapasowych niezbędnych do funkcjonowania systemów – przez uzasadniony okres.
Pamiętaj, że dane osobowe, które są niezbędne do prawidłowego świadczenia usług oraz do wypełnienia wszystkich naszych obowiązków – zarówno wynikających z umowy, jak i z powszechnie obowiązujących przepisów prawa – musimy przetwarzać niezależnie od Twojej zgody przez okres określony w odpowiednich przepisach (np. w przypadku dokumentów podatkowych jest to co najmniej 10 lat).
8. JAKIE MASZ PRAWA W ZWIĄZKU Z PRZETWARZANIEM DANYCH OSOBOWYCH?
W odniesieniu do swoich danych osobowych przysługują Ci następujące prawa, które możesz realizować elektronicznie, kontaktując się z nami na adres e-mail: info@higarden.pl lub pisemnie na adres siedziby Administratora.
Prawo dostępu – możesz zwrócić się do Administratora o dostęp do danych osobowych, które o Tobie przetwarzamy. Administrator udostępni Ci również kopię przetwarzanych danych osobowych.
Masz także prawo żądać od Administratora informacji:
- jakie są konkretne cele przetwarzania Twoich danych osobowych;
- jakie kategorie danych osobowych są przetwarzane;
- kto oprócz nas jest odbiorcą Twoich danych osobowych;
- jaki jest planowany okres przechowywania Twoich danych osobowych;
- czy przysługuje Ci prawo żądania od nas sprostowania lub usunięcia danych osobowych, ograniczenia ich przetwarzania lub wniesienia sprzeciwu wobec takiego przetwarzania;
- informacji o źródle Twoich danych osobowych, jeśli nie zostały one pozyskane bezpośrednio od Ciebie.
Prawo do sprostowania – możesz zażądać od Administratora poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych osobowych, które o Tobie przetwarzamy.
Prawo do usunięcia („prawo do bycia zapomnianym”) – możesz zwrócić się do Administratora o usunięcie Twoich danych osobowych (jeżeli Administrator nie zrobił tego wcześniej), jeśli zachodzi jedna z następujących okoliczności:
a) dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
b) cofnąłeś zgodę (na której opierało się przetwarzanie danych), a nie istnieje inna podstawa prawna przetwarzania;
c) wniosłeś sprzeciw wobec przetwarzania opartego na zautomatyzowanym podejmowaniu decyzji i nie występują nadrzędne, uzasadnione podstawy przetwarzania, albo wniosłeś sprzeciw wobec przetwarzania danych w celu marketingu bezpośredniego;
d) Twoje dane osobowe były przetwarzane niezgodnie z prawem;
e) Twoje dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego wynikającego z prawa Unii lub prawa państwa członkowskiego, któremu podlega Administrator.
Prawo do ograniczenia przetwarzania – możesz żądać od Administratora ograniczenia przetwarzania Twoich danych osobowych, jeżeli:
a) kwestionujesz prawidłowość danych osobowych – na okres pozwalający Administratorowi na sprawdzenie ich prawidłowości;
b) przetwarzanie danych jest niezgodne z prawem, ale sprzeciwiasz się ich usunięciu i zamiast tego żądasz ograniczenia ich wykorzystywania;
c) Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne Tobie do ustalenia, dochodzenia lub obrony roszczeń;
d) wniosłeś sprzeciw wobec przetwarzania danych zgodnie z art. 21 ust. 1 GDPR – do czasu ustalenia, czy prawnie uzasadnione podstawy Administratora są nadrzędne wobec podstaw Twojego sprzeciwu.
Prawo do przenoszenia danych – w przypadkach przewidzianych przez GDPR masz prawo otrzymać dane osobowe, które Ciebie dotyczą, a które dostarczyłeś Administratorowi, w ustrukturyzowanym, powszechnie używanym i możliwym do odczytu maszynowego formacie, oraz prawo przesłać te dane innemu administratorowi. Prawo to nie może negatywnie wpływać na prawa i wolności innych osób.
Prawo do cofnięcia zgody – jeśli przetwarzanie Twoich danych osobowych odbywa się na podstawie zgody, masz prawo w każdej chwili ją cofnąć w zakresie danego celu przetwarzania.
Prawo do sprzeciwu – możesz w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych przez Administratora w celach marketingu bezpośredniego, prowadzonego na podstawie prawnie uzasadnionego interesu Administratora.
Prawo do złożenia skargi – masz prawo złożyć skargę do organu nadzorczego, którym jest Urząd Ochrony Danych Osobowych, Pplk. Sochora 27, 170 00 Praha 7, Republika Czeska, lub bezpośrednio poprzez stronę: https://europa.eu/european-union/abouteuropa/legal_notices_en#personal_data_protection .
9. PLIKI COOKIES
Niektóre podstrony sklepu internetowego wykorzystują pliki cookies, czyli małe pliki, które zapisują się w przeglądarce internetowej podczas odwiedzania strony. Cookies służą do zapewnienia lepiej dopasowanych opcji w przyszłości, poprzez rozpoznanie i zapamiętanie indywidualnych preferencji odwiedzającego.
Masz możliwość kontrolowania, jakie pliki cookies są przez Administratora przetwarzane. Możesz skorzystać z dodatku firmy Google (dostępnego tylko na komputerze) lub używać jednej z powszechnie stosowanych przeglądarek internetowych (np. Internet Explorer, Safari, Firefox, Chrome) z włączoną funkcją przeglądania w trybie incognito, aby uniemożliwić zapisywanie danych o odwiedzanych stronach. Możesz też całkowicie wyłączyć zapisywanie plików cookies w swojej przeglądarce. Jeśli jednak wyłączysz również techniczne i funkcjonalne cookies, niektóre funkcje strony mogą przestać działać. Wyłączenie cookies analitycznych nie oznacza, że przestaniemy wyświetlać Ci oferty marketingowe – będą one jednak mniej dopasowane do Twoich preferencji.
10. DODATKOWE INFORMACJE O OCHRONIE DANYCH OSOBOWYCH I WYKORZYSTANIU PLIKÓW COOKIES W REGULAMINIE
Bardziej szczegółowe informacje na temat przetwarzania Twoich danych osobowych oraz wykorzystywania plików cookies znajdziesz w naszym Regulaminie (artykuł 13), dostępnym tutaj.