1. Administrator danych
Administratorem Twoich danych osobowych jest LESS IS BLESSED Mirosław Losa, ul. Antoniego Tiałowskiego 9a lok. 7, 41-712 Ruda Śląska, NIP 6411216578, REGON 543240904 („Administrator”).
Kontakt w sprawach danych osobowych: e-mail: kontakt@lessisblessed.pl, tel.: 510 333 792.
2. Jakie dane przetwarzamy
W zależności od tego, jak korzystasz ze sklepu, możemy przetwarzać:
- 1. dane identyfikacyjne i kontaktowe (np. imię, nazwisko, e-mail, telefon),
- 2. dane adresowe do dostawy i/lub faktury,
- 3. dane dotyczące zamówień (np. numer zamówienia, zakupione produkty, historia),
- 4. dane płatnicze w ograniczonym zakresie (Administrator co do zasady nie przechowuje pełnych danych karty – obsługuje je operator płatności),
- 5. dane korespondencyjne (treść wiadomości),
- 6. dane techniczne i analityczne (np. IP, identyfikatory cookies, zdarzenia w serwisie – jeśli stosujesz narzędzia analityczne).
3. Cele i podstawy prawne przetwarzania
Dane przetwarzamy w celach:
- 1. Realizacja zamówienia i umowy sprzedaży – podstawa: art. 6 ust. 1 lit. b RODO.
- 2. Obsługa zwrotów, reklamacji i kontakt z klientem – art. 6 ust. 1 lit. b i c RODO (umowa + obowiązki prawne).
- 3. Wystawienie dokumentów sprzedaży i rozliczenia podatkowo-księgowe – art. 6 ust. 1 lit. c RODO.
- 4. Dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora).
- 5. Marketing własny (np. przypomnienie o koszyku, komunikacja o produktach podobnych) – art. 6 ust. 1 lit. f RODO (uzasadniony interes), z poszanowaniem przepisów dot. komunikacji elektronicznej.
- 6. Newsletter – art. 6 ust. 1 lit. a RODO (zgoda). Zgodę możesz wycofać w każdym czasie.
4. Odbiorcy danych
Twoje dane mogą być przekazywane podmiotom przetwarzającym je na zlecenie Administratora, w szczególności:
- 1. firmie hostingowej i dostawcom IT (utrzymanie sklepu),
- 2. operatorom płatności (realizacja płatności),
- 3. firmom kurierskim/operatorom logistycznym (dostawa),
- 4. biuru księgowemu (rozliczenia),
- 5. dostawcom narzędzi analitycznych/marketingowych (jeśli używasz – np. piksele, analityka) – w zakresie wdrożonym w sklepie.
Dane mogą być udostępnione również organom publicznym, gdy wymagają tego przepisy prawa.
5. Przekazywanie danych poza EOG
Jeżeli korzystasz z narzędzi dostawców z USA lub spoza EOG, dane mogą być przekazywane poza EOG na podstawie odpowiednich mechanizmów prawnych (np. decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych) – zależnie od dostawców użytych w sklepie.
6. Okres przechowywania
- 1. dane zamówień i dokumentów księgowych – przez okres wymagany przepisami (zwykle 5 lat licząc od końca roku podatkowego),
- 2. dane dot. roszczeń – do czasu przedawnienia roszczeń,
- 3. dane marketingowe – do czasu wniesienia sprzeciwu lub zakończenia działań,
7. Twoje prawa
Masz prawo do:
- 1. dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania,
- 2. przenoszenia danych,
- 3. wniesienia sprzeciwu (gdy przetwarzamy dane na podstawie art. 6 ust. 1 lit. f RODO),
- 4. wycofania zgody (gdy przetwarzamy na podstawie zgody),
- 5. wniesienia skargi do Prezesa UODO.
8. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale może być konieczne do zawarcia i realizacji umowy (bez nich nie zrealizujemy zamówienia).
9. Zautomatyzowane podejmowanie decyzji / profilowanie
Jeżeli w sklepie są prowadzone działania marketingowe oparte o dopasowanie treści (np. rekomendacje), mogą one stanowić profilowanie w rozumieniu RODO, jednak bez wywoływania skutków prawnych wobec Ciebie (typowo: dopasowanie reklam/produktów). Jeśli używasz narzędzi tego typu, opisz je w sklepie i ustawieniach cookies.
10. Pliki cookies i podobne technologie
1. Sklep może używać cookies:
- a) niezbędnych do działania serwisu,
- b) analitycznych,
- c) marketingowych (np. reklamy).
- 2. Możesz zarządzać cookies z poziomu ustawień przeglądarki oraz [panelu zgód cookies w sklepie – jeśli wdrożony].
- 3. Ograniczenie cookies może wpłynąć na działanie sklepu.
11. Bezpieczeństwo
Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyk przetwarzania danych.