Przejdź do głównej treści
Koszyk wyłączony

Polityka prywatności

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób SHAIRT Sp. z o.o. przetwarza dane osobowe osób korzystających ze Sklepu internetowego Shairt, w szczególności Klientów, osób odwiedzających Sklep, osób kontaktujących się ze Sprzedawcą oraz osób zapisujących się do Newslettera. Dokument obejmuje także informacje o plikach cookies.

§1

Administrator danych osobowych

  1. Administratorem danych osobowych jest SHAIRT spółka z ograniczoną odpowiedzialnością z siedzibą w Gdańsk, Nadmorski Dwór 26/11, 80-506 Gdańsk, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy Gdańsk – Północ w Gdańsku, VII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0001230191, NIP 5842882457, REGON 544326737 (dalej jako: „Administrator").
  2. Kontakt z Administratorem możliwy jest pod adresem e-mail: info@shairt.co oraz pisemnie na adres siedziby Administratora.
  3. Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia Dyrektywy 95/46/WE (Ogólne Rozporządzenie o Ochronie Danych) z dnia 27 kwietnia 2016 r. (Dz.Urz.UE.L Nr 119, str. 1), dalej jako: „RODO".

§2

Zakres przetwarzania danych osobowych

1. Administrator może przetwarzać następujące kategorie danych osobowych, zależnie od sposobu korzystania ze Sklepu:

  • a) dane identyfikacyjne: imię, nazwisko, firma, NIP – jeżeli są podawane do faktury;
  • b) dane kontaktowe: adres e-mail, numer telefonu, adres dostawy, adres rozliczeniowy;
  • c) dane transakcyjne: numer zamówienia, historia zamówień, wybrane Produkty, płatności, zwroty, reklamacje;
  • d) dane Konta klienta: adres e-mail, hasło, historia aktywności na koncie – jeżeli konto jest dostępne i zostało założone;
  • e) dane techniczne i eksploatacyjne: adres IP, identyfikatory cookies, typ przeglądarki, system operacyjny, dane o urządzeniu, logi serwera, dane o korzystaniu ze Sklepu;
  • f) dane marketingowe: zgody, preferencje komunikacyjne, informacje o otwarciach wiadomości i kliknięciach linków – jeżeli takie pomiary są stosowane;
  • g) treść korespondencji i dane podane w formularzach kontaktowych.

§3

Cele, podstawy prawne i kategorie danych osobowych

1. Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych:

Cel przetwarzania Zakres danych Podstawa prawna
obsługa Konta klienta imię, nazwisko, adres e-mail, hasło lub identyfikator konta, historia zamówień art. 6 ust. 1 lit. b) RODO – wykonanie umowy o świadczenie usług drogą elektroniczną
przyjęcie i realizacja Zamówienia oraz dostawa imię i nazwisko, adres dostawy, adres e-mail, numer telefonu, dane Zamówienia, dane płatności art. 6 ust. 1 lit. b) RODO – wykonanie umowy sprzedaży
obsługa płatności dane identyfikacyjne, dane transakcyjne, identyfikatory płatności art. 6 ust. 1 lit. b) RODO oraz art. 6 ust. 1 lit. f) RODO – prawidłowe rozliczenie transakcji
wystawianie i przechowywanie dokumentów księgowych dane do faktury, dane transakcyjne art. 6 ust. 1 lit. c) RODO – obowiązki podatkowe i rachunkowe
obsługa reklamacji, zwrotów i odstąpień od Umowy dane identyfikacyjne, kontaktowe, adresowe, dane zamówienia, opis zgłoszenia, korespondencja art. 6 ust. 1 lit. b) RODO oraz art. 6 ust. 1 lit. c) RODO – obowiązki wynikające z ustawy o prawach konsumenta; art. 6 ust. 1 lit. f) RODO – ustalenie, dochodzenie i obrona przed roszczeniami
kontakt i obsługa zapytań dane podane w korespondencji, adres e-mail, numer telefonu art. 6 ust. 1 lit. f) RODO – uzasadniony interes polegający na obsłudze korespondencji
dochodzenie roszczeń i obrona przed roszczeniami dane niezbędne do wykazania roszczenia lub obrony stanowiska art. 6 ust. 1 lit. f) RODO – uzasadniony interes administratora
marketing bezpośredni własnych Produktów i usług, w tym Newsletter adres e-mail, imię, preferencje marketingowe, historia zgód, aktywność w wiadomościach art. 6 ust. 1 lit. a) RODO – zgoda
analityka, statystyka i poprawa działania Sklepu dane techniczne, identyfikatory cookies, dane użytkowania, zdarzenia w Sklepie art. 6 ust. 1 lit. a) RODO w zakresie narzędzi wymagających zgody cookies; art. 6 ust. 1 lit. f) RODO w zakresie statystyk niezbędnych i bezpieczeństwa
marketing internetowy identyfikatory cookies, dane techniczne, dane użytkowania, zdarzenia marketingowe art. 6 ust. 1 lit. a) RODO – zgoda na cookies i podobne technologie
zapewnienie bezpieczeństwa Sklepu i przeciwdziałanie nadużyciom adres IP, logi serwera, dane techniczne, dane o aktywności art. 6 ust. 1 lit. f) RODO – uzasadniony interes polegający na zapewnieniu bezpieczeństwa usług

2. Jeżeli podstawą prawną przetwarzania danych osobowych jest zgoda, jej udzielenie jest dobrowolne, a zgoda może zostać cofnięta w każdym czasie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

§4

Obowiązek podania danych osobowych

  1. Podanie danych wymaganych do złożenia Zamówienia jest dobrowolne, lecz niezbędne do zawarcia i wykonania Umowy sprzedaży. Brak podania tych danych uniemożliwia realizację Zamówienia.
  2. Podanie danych do faktury jest niezbędne, jeżeli Klient żąda wystawienia faktury albo jeżeli obowiązek jej wystawienia wynika z przepisów prawa.
  3. Podanie danych w celach marketingowych, analitycznych lub newsletterowych jest dobrowolne. Brak zgody na cookies analityczne lub marketingowe nie powinien uniemożliwiać korzystania ze Sklepu, z wyjątkiem funkcji, które technicznie wymagają cookies niezbędnych.

§5

Odbiorcy danych osobowych

1. Dane osobowe mogą być ujawniane podmiotom wspierającym Administratora w prowadzeniu Sklepu, wyłącznie w zakresie niezbędnym do realizacji danego celu. Odbiorcami danych mogą być w szczególności:

  • a) operatorzy płatności, w szczególności PayU, w zakresie niezbędnym do obsługi płatności;
  • b) operatorzy logistyczni i pocztowi, w szczególności InPost, w zakresie niezbędnym do dostawy przesyłki;
  • c) dostawcy hostingu, oprogramowania sklepowego, usług IT, poczty elektronicznej, systemów obsługi klienta i narzędzi bezpieczeństwa;
  • d) biuro rachunkowe, doradcy podatkowi, kancelarie prawne i podmioty świadczące usługi windykacyjne;
  • e) dostawcy narzędzi analitycznych i marketingowych, w szczególności Google i Meta, jeżeli użytkownik wyraził odpowiednie zgody;
  • f) organy publiczne, sądy i inne uprawnione podmioty, jeżeli obowiązek ujawnienia danych wynika z przepisów prawa.

§6

Przekazywanie danych osobowych poza Europejski Obszar Gospodarczy

  1. W związku z korzystaniem przez Administratora z narzędzi dostawców technologicznych, w szczególności Google i Meta, dane osobowe lub informacje powiązane z identyfikatorami internetowymi mogą być przekazywane poza Europejski Obszar Gospodarczy, zwłaszcza do Stanów Zjednoczonych.
  2. Przekazywanie danych do państw trzecich następuje na podstawie właściwych mechanizmów prawnych przewidzianych w RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, jeżeli odbiorca uczestniczy w EU–US Data Privacy Framework, albo standardowych klauzul umownych przyjętych przez Komisję Europejską, uzupełnionych w razie potrzeby dodatkowymi zabezpieczeniami.
  3. Szczegółowe informacje o zabezpieczeniach stosowanych przy transferach można uzyskać, kontaktując się z Administratorem.

§7

Okres przechowywania danych osobowych

  1. Dane związane z realizacją Zamówienia są przechowywane przez czas wykonywania Umowy, a następnie przez okres przedawnienia roszczeń wynikający z przepisów prawa, co do zasady do 6 lat, a dla roszczeń związanych z działalnością gospodarczą do 3 lat, z uwzględnieniem zasad końca terminu przedawnienia określonych w art. 118 Kodeksu cywilnego.
  2. Dokumenty księgowe i podatkowe są przechowywane przez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady przez 5 lat liczonych od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
  3. Dane związane z reklamacjami, zwrotami i odstąpieniami są przechowywane przez okres niezbędny do obsługi zgłoszenia, a następnie przez okres przedawnienia ewentualnych roszczeń.
  4. Dane Konta klienta są przechowywane przez okres korzystania z konta, a po jego usunięciu – w zakresie i przez okres wymagany przepisami prawa albo uzasadniony obroną roszczeń.
  5. Dane przetwarzane na podstawie zgody są przechowywane do czasu cofnięcia zgody, a po jej cofnięciu – przez okres konieczny do wykazania faktu udzielenia zgody i jej cofnięcia oraz obrony przed roszczeniami.
  6. Logi serwera i dane bezpieczeństwa są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa Sklepu i wykrywania nadużyć, co do zasady nie dłużej niż 12 miesięcy, chyba że dłuższe przechowywanie jest uzasadnione incydentem bezpieczeństwa, roszczeniami lub obowiązkiem prawnym.
  7. Cookies są przechowywane przez okres wskazany w panelu zarządzania zgodami albo w ustawieniach przeglądarki, przy czym użytkownik może je usunąć w każdym czasie za pomocą ustawień przeglądarki lub mechanizmu zgód.

§8

Prawa osób, których dane dotyczą

1. Osobie, której dane dotyczą, przysługują prawa określone w RODO, w szczególności:

  • a) prawo dostępu do danych oraz otrzymania ich kopii;
  • b) prawo sprostowania nieprawidłowych danych;
  • c) prawo usunięcia danych;
  • d) prawo ograniczenia przetwarzania;
  • e) prawo przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody albo umowy i w sposób zautomatyzowany;
  • f) prawo wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f) RODO, w tym wobec marketingu bezpośredniego;
  • g) prawo cofnięcia zgody w dowolnym momencie;
  • h) prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

2. W celu wykonania praw należy skontaktować się z Administratorem pod adresem e-mail info@shairt.co. Administrator może zażądać dodatkowych informacji koniecznych do potwierdzenia tożsamości osoby składającej żądanie.

§9

Newsletter, informacje handlowe i marketing bezpośredni

  1. Newsletter oraz inne informacje handlowe są wysyłane wyłącznie osobom, które wyraziły zgodę na ich otrzymywanie. Zgoda obejmuje przetwarzanie danych osobowych w celach marketingowych na podstawie art. 6 ust. 1 lit. a) RODO oraz zgodę na komunikację elektroniczną i marketing bezpośredni zgodnie z art. 398 ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej.
  2. Z Newslettera można zrezygnować w każdym czasie, w szczególności poprzez kliknięcie linku rezygnacji w wiadomości albo kontakt z Administratorem.
  3. Administrator może analizować podstawowe statystyki wiadomości marketingowych, takie jak otwarcia wiadomości i kliknięcia linków, jeżeli pozwala na to używane narzędzie i jeżeli użytkownik udzielił wymaganych zgód.

§10

Profilowanie i podejmowanie zautomatyzowanych decyzji

  1. Administrator może dokonywać profilowania w rozumieniu RODO, polegającego na analizie aktywności użytkownika w Sklepie, historii zakupów lub preferencji w celu dopasowania treści marketingowych, rekomendacji produktów albo pomiaru skuteczności reklam.
  2. Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.

§11

Pliki cookies i podobne technologie

  1. Cookies to małe pliki tekstowe zapisywane na urządzeniu użytkownika, podczas korzystania ze strony internetowej Sklepu.
  2. Sklep wykorzystuje pliki cookies, tagi i podobne technologie, które polegają na przechowywaniu informacji na urządzeniu końcowym użytkownika albo uzyskiwaniu dostępu do informacji już przechowywanych na tym urządzeniu.
  3. Stosowanie cookies odbywa się zgodnie z art. 399 ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej. Użytkownik powinien otrzymać jasną informację o celach stosowania cookies i możliwość wyrażenia lub odmowy zgody, z wyjątkiem cookies niezbędnych do świadczenia usługi żądanej przez użytkownika.
  4. Cookies niezbędne są wykorzystywane w celu zapewnienia prawidłowego działania Sklepu, obsługi koszyka, sesji, bezpieczeństwa, zapamiętania wyborów dotyczących zgód oraz realizacji Zamówienia. Ich stosowanie opiera się na art. 6 ust. 1 lit. f) RODO, jeżeli wiąże się z przetwarzaniem danych osobowych.
  5. Cookies analityczne służą do pomiaru ruchu i sposobu korzystania ze Sklepu. Cookies marketingowe służą do prowadzenia kampanii reklamowych, remarketingu, pomiaru konwersji i personalizacji reklam. Cookies funkcjonalne służą do zapamiętywania preferencji użytkownika i poprawy wygody korzystania ze Sklepu. Te kategorie cookies są stosowane wyłącznie po uzyskaniu zgody użytkownika.
  6. Użytkownik może zarządzać zgodami za pomocą panelu zgód dostępnego w Sklepie oraz ustawień przeglądarki.
  7. Sklep może korzystać z Google Consent Mode v2, w ramach którego przekazywane są sygnały zgody, w szczególności analytics_storage, ad_storage, ad_user_data oraz ad_personalization. Brak zgody ogranicza zakres działania narzędzi analitycznych i reklamowych.
  8. Sklep może korzystać z narzędzi takich jak Google Analytics, Google Ads oraz Meta Pixel. Szczegółowa lista faktycznie używanych narzędzi, okresy działania cookies oraz dostawcy są odzwierciedlone w panelu zarządzania zgodami wdrożonym w Sklepie.

§12

Media społecznościowe i linki zewnętrzne

  1. Sklep może zawierać linki do profili Administratora w mediach społecznościowych, w szczególności Instagram. Kliknięcie linku może skutkować przetwarzaniem danych przez operatora danego serwisu na zasadach określonych w jego polityce prywatności.
  2. Administrator może prowadzić profile w mediach społecznościowych. W zakresie danych osób odwiedzających te profile administratorem może być również operator danego serwisu społecznościowego. Szczegółowe informacje o zasadach przetwarzania danych przez operatorów serwisów społecznościowych znajdują się w dokumentach prywatności tych podmiotów.

§13

Bezpieczeństwo danych osobowych

  1. Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka naruszenia praw lub wolności osób fizycznych, w szczególności zabezpieczenia dostępu do systemów, kontrolę uprawnień, zabezpieczenia transmisji danych, kopie zapasowe oraz procedury reagowania na incydenty.
  2. Dostęp do danych osobowych mają wyłącznie osoby i podmioty, dla których jest to niezbędne do realizacji powierzonych zadań. Podmioty przetwarzające dane na zlecenie Administratora są zobowiązane do zachowania poufności oraz stosowania odpowiednich zabezpieczeń.

§14

Zmiany Polityki prywatności

  1. Polityka prywatności może być aktualizowana w szczególności w razie zmiany przepisów prawa, zmiany funkcjonalności Sklepu, zmiany stosowanych narzędzi, dostawców lub sposobów przetwarzania danych.
  2. Aktualna wersja Polityki prywatności jest publikowana w Sklepie.