Niniejsza Polityka Prywatności jest zgodna z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawą z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej.
Spis treści
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
ProStore Sp. z o.o.
ul. Mikołaja Reja 3
80-404 Gdańsk
E-mail: kontakt@prostore.com.pl
Strona internetowa: prostore.com.pl
Szanujemy Twoją prywatność i dbamy o bezpieczeństwo Twoich danych osobowych. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy i chronimy Twoje dane osobowe podczas korzystania z naszego serwisu.
2. Cele i podstawy prawne przetwarzania danych
Twoje dane osobowe przetwarzamy wyłącznie w zgodzie z obowiązującymi przepisami prawa, w szczególności z RODO. Poniższa tabela przedstawia szczegółowe cele przetwarzania, podstawy prawne oraz kategorie danych:
| Cel przetwarzania | Podstawa prawna (art. 6 RODO) | Kategorie danych |
|---|---|---|
| Realizacja zamówionych usług | Wykonanie umowy (art. 6 ust. 1 lit. b) | Imię, nazwisko, adres, e-mail, telefon, dane do faktury |
| Prowadzenie newslettera | Zgoda (art. 6 ust. 1 lit. a) | Adres e-mail, imię (opcjonalnie) |
| Obsługa zapytań przez formularz kontaktowy | Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f) - komunikacja z użytkownikami | Imię, e-mail, treść wiadomości, telefon (opcjonalnie) |
| Prowadzenie księgowości | Obowiązek prawny (art. 6 ust. 1 lit. c) - ustawa o rachunkowości | Dane z faktury: imię, nazwisko/nazwa firmy, adres, NIP |
| Marketing bezpośredni własnych produktów/usług | Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f) | E-mail, historia zakupów |
| Analiza statystyczna i poprawa serwisu | Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f) | Dane analityczne (zanonimizowane), adres IP, dane cookies |
| Ustalenie, dochodzenie lub obrona roszczeń | Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f) | Dane związane z roszczeniem |
3. Odbiorcy danych osobowych
W niektórych sytuacjach możemy przekazywać Twoje dane osobowe innym podmiotom, jeśli jest to niezbędne do wykonania zawartej umowy lub wynika z obowiązku prawnego. Odbiorcami Twoich danych mogą być:
- Firma hostingowa – ADMIN.NET.PL Tomasz Rzepka Arkadiusz Nowara S.C., ul. Bitwy Pod Monte Cassino 5/198, 33-100 Tarnów, NIP: 8733250257 (powierzenie przetwarzania danych)
- Firmy kurierskie i przewoźnicy – w celu dostarczenia zamówionego towaru lub usługi
- Operatorzy płatności – w celu realizacji transakcji płatniczych
- Biuro rachunkowe – w zakresie niezbędnym do prowadzenia księgowości
- Dostawcy narzędzi marketingowych – Google (Google Analytics), Facebook (Facebook Pixel), w zakresie zanonimizowanych danych analitycznych
- Podmioty uprawnione na podstawie przepisów prawa – np. organy państwowe, sądy
Przekazywanie danych poza EOG:
Niektóre narzędzia, z których korzystamy (Google Analytics, Facebook Pixel), mogą przekazywać dane do USA. Przekazywanie to odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz innych odpowiednich zabezpieczeń prawnych.
4. Okres przechowywania danych
Twoje dane osobowe przechowujemy nie dłużej, niż jest to niezbędne do realizacji celów, dla których zostały zebrane:
| Cel przetwarzania | Okres przechowywania |
|---|---|
| Realizacja zamówienia/umowy | Do czasu wykonania umowy oraz wygaśnięcia roszczeń (przedawnienie) |
| Newsletter | Do momentu wycofania zgody lub maksymalnie 3 lata od ostatniej aktywności |
| Zapytania przez formularz | Do czasu udzielenia odpowiedzi lub maksymalnie 1 rok |
| Księgowość | 5 lat od zakończenia roku obrotowego, zgodnie z ustawą o rachunkowości |
| Marketing bezpośredni | Do momentu wniesienia sprzeciwu lub maksymalnie 3 lata |
| Dane analityczne | Maksymalnie 26 miesięcy (Google Analytics) |
5. Twoje prawa
W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) – masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane osobowe, a jeśli tak, to uzyskać do nich dostęp oraz informacje o sposobie przetwarzania.
- Prawo do sprostowania danych (art. 16 RODO) – masz prawo żądać niezwłocznego sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych osobowych.
- Prawo do usunięcia danych - "prawo do bycia zapomnianym" (art. 17 RODO) – w określonych sytuacjach możesz żądać usunięcia swoich danych osobowych (np. gdy dane nie są już niezbędne do celów, dla których zostały zebrane).
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – w określonych przypadkach możesz żądać ograniczenia przetwarzania Twoich danych.
- Prawo do przenoszenia danych (art. 20 RODO) – masz prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać je innemu administratorowi.
- Prawo do sprzeciwu (art. 21 RODO) – masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych, gdy podstawą przetwarzania jest prawnie uzasadniony interes administratora (w tym profilowanie), a także wobec przetwarzania do celów marketingu bezpośredniego.
- Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) – jeśli przetwarzanie odbywa się na podstawie zgody, masz prawo w dowolnym momencie cofnąć zgodę. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO) – masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uważasz, że przetwarzanie Twoich danych narusza przepisy RODO.
Aby skorzystać z powyższych praw, skontaktuj się z nami za pomocą danych podanych w sekcji Kontakt.
6. Bezpieczeństwo danych
Przykładamy szczególną wagę do bezpieczeństwa Twoich danych osobowych. Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych:
- Szyfrowanie transmisji danych – wszystkie dane przesyłane między Twoją przeglądarką a naszym serwerem są chronione certyfikatem SSL (HTTPS), co zapewnia szyfrowanie w warstwie transmisji.
- Szyfrowanie danych w bazie – dane osobowe przechowywane w bazie danych są dodatkowo zaszyfrowane, dzięki czemu nawet w przypadku nieuprawnionego dostępu do bazy, dane pozostają nieczytelne.
- Hashowanie haseł – hasła użytkowników są przechowywane w postaci hashowanej przy użyciu nowoczesnych algorytmów kryptograficznych (funkcja jednokierunkowa).
- Kontrola dostępu – dostęp do danych osobowych mają tylko upoważnione osoby, które są zobowiązane do zachowania poufności.
- Regularna zmiana haseł administracyjnych – hasła dostępu do systemów są regularnie zmieniane.
- Kopie bezpieczeństwa – regularnie wykonujemy kopie zapasowe danych, aby zabezpieczyć je przed utratą.
- Aktualizacje oprogramowania – systematycznie aktualizujemy wszystkie komponenty systemów przetwarzających dane osobowe.
- Monitoring i audyt – monitorujemy systemy pod kątem bezpieczeństwa i przeprowadzamy regularne audyty.
7. Pliki cookies
7.1. Czym są pliki cookies?
Pliki cookies (tzw. „ciasteczka") to małe pliki tekstowe zapisywane przez przeglądarkę internetową na Twoim urządzeniu końcowym (komputerze, tablecie, smartfonie) podczas odwiedzania stron internetowych. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer identyfikacyjny.
7.2. Do czego wykorzystujemy pliki cookies?
Pliki cookies wykorzystywane są w następujących celach:
| Rodzaj cookies | Cel wykorzystania | Podstawa prawna |
|---|---|---|
| Cookies niezbędne (sesyjne) | Utrzymanie sesji użytkownika po zalogowaniu, umożliwienie korzystania z funkcji serwisu (np. koszyka zakupowego) | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) - zapewnienie funkcjonalności serwisu |
| Cookies funkcjonalne | Zapamiętywanie preferencji użytkownika (np. język, rozmiar czcionki) | Zgoda (jeśli wymagana) lub prawnie uzasadniony interes |
| Cookies analityczne | Analiza statystyczna ruchu na stronie (Google Analytics) - liczba odwiedzin, źródła ruchu, zachowanie użytkowników | Zgoda (zgodnie z Prawem komunikacji elektronicznej) |
| Cookies marketingowe | Remarketing, dopasowanie reklam do zainteresowań użytkownika (Facebook Pixel, Google Ads) | Zgoda (zgodnie z Prawem komunikacji elektronicznej) |
7.3. Rodzaje plików cookies według czasu przechowywania
- Cookies sesyjne – są to pliki tymczasowe, które są przechowywane w urządzeniu do momentu wylogowania, opuszczenia strony internetowej lub wyłączenia przeglądarki internetowej.
- Cookies stałe (persistent cookies) – są przechowywane w urządzeniu przez czas określony w parametrach plików cookies lub do czasu ich ręcznego usunięcia przez użytkownika.
7.4. Pliki cookies podmiotów zewnętrznych
Na naszej stronie wykorzystywane mogą być również pliki cookies pochodzące od podmiotów zewnętrznych (tzw. third-party cookies), w szczególności:
- Google Analytics (Google LLC, USA) – analiza statystyczna ruchu na stronie
- Facebook Pixel (Meta Platforms Ireland Limited, Irlandia) – remarketin i analiza skuteczności kampanii reklamowych
- Google Ads (Google LLC, USA) – remarketing i kampanie reklamowe
Ważne: Nie przekazujemy podmiotom zewnętrznym Twoich danych osobowych w ramach usług analitycznych. Dane przekazywane do Google Analytics są zanonimizowane (maskowanie IP). Usługi te bazują wyłącznie na informacjach z plików cookies.
8. Zarządzanie plikami cookies
8.1. Jak wyrazić lub cofnąć zgodę na cookies?
Oprogramowanie do przeglądania stron internetowych (przeglądarka) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym. Możesz w każdej chwili zmienić ustawienia dotyczące plików cookies:
- Całkowicie zablokować automatyczną obsługę plików cookies
- Otrzymywać powiadomienie za każdym razem, gdy cookies mają być zapisane
- Usunąć wcześniej zapisane pliki cookies
8.2. Instrukcje zarządzania cookies w popularnych przeglądarkach
Aby zarządzać ustawieniami cookies, wybierz z listy poniżej przeglądarkę internetową, której używasz:
- Google Chrome: Instrukcja zarządzania cookies
- Mozilla Firefox: Instrukcja zarządzania cookies
- Microsoft Edge: Instrukcja zarządzania cookies
- Safari: Instrukcja zarządzania cookies
- Opera: Instrukcja zarządzania cookies
Urządzenia mobilne:
- Android (Chrome): Instrukcja
- iOS (Safari): Instrukcja
9. Istotne techniki marketingowe
9.1. Google Analytics
Stosujemy analizę statystyczną ruchu na stronie poprzez Google Analytics (Google LLC z siedzibą w USA). Nie przekazujemy do operatora tej usługi danych osobowych, a jedynie zanonimizowane informacje (maskowanie adresu IP). Usługa bazuje na wykorzystaniu plików cookies w urządzeniu końcowym użytkownika.
W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google, użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: Ustawienia reklam Google
9.2. Remarketing
Stosujemy techniki remarketingowe, pozwalające na dopasowanie przekazów reklamowych do zachowania użytkownika na stronie. Technologicznym warunkiem takich działań jest włączona obsługa plików cookies. Ważne: W praktyce nie dochodzi do przekazania żadnych danych osobowych od Operatora do operatorów reklam - działania remarketingowe bazują wyłącznie na plikach cookies.
9.3. Facebook Pixel
Korzystamy z piksela Facebooka (Meta Platforms). Ta technologia powoduje, że serwis Facebook wie, że dana osoba w nim zarejestrowana korzysta z naszego serwisu. Facebook bazuje w tym wypadku na danych, wobec których sam jest administratorem. Operator nie przekazuje od siebie żadnych dodatkowych danych osobowych serwisowi Facebook. Usługa bazuje na wykorzystaniu plików cookies w urządzeniu końcowym użytkownika.
10. Zmiany polityki prywatności
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, na które może wpłynąć:
- Rozwój technologii internetowej
- Zmiany w przepisach prawa dotyczących ochrony danych osobowych
- Rozwój naszego serwisu internetowego i oferowanych usług
O wszelkich zmianach poinformujemy w sposób widoczny i zrozumiały poprzez publikację zaktualizowanej wersji Polityki na stronie oraz (w przypadku istotnych zmian) poprzez wysłanie informacji na adres e-mail podany przez użytkownika.
Zalecamy regularne zapoznawanie się z treścią Polityki Prywatności.
11. Kontakt
W przypadku pytań dotyczących przetwarzania Twoich danych osobowych, chęci skorzystania z przysługujących Ci praw lub innych kwestii związanych z ochroną prywatności, skontaktuj się z nami:
E-mail: kontakt@prostore.com.pl
Adres korespondencyjny:
ProStore Sp. z o.o.
ul. Mikołaja Reja 3
80-404 Gdańsk
Odpowiemy na Twoje zapytanie bez zbędnej zwłoki, nie później niż w ciągu 30 dni od jego otrzymania (lub w ciągu 60 dni w przypadkach skomplikowanych, o czym zostaniesz poinformowany).
Organ nadzorczy:
Jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO, masz prawo wnieść skargę do organu nadzorczego:
Urząd Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
https://uodo.gov.pl