POLITYKA PRYWATNOŚCI I COOKIES

I. Definicje i informacje ogólne

Serwis – pod pojęciem serwis rozumiemy stronę internetową: https://sofluffy.pl/.

Użytkownik – pod pojęciem Użytkownika rozumiemy każdą osobę odwiedzającą Serwis, przy wykorzystaniu komputera, tabletu, telefonu lub urządzenia przenośnego i sieci Internet.

Administrator – Administratorem danych osobowych jest SO FLUFFY Sylwia Cygan z siedzibą: ul. Rejtana 4/4, 50-002 Wrocław NIP 8992624623, REGON: 387479304.

Profilowanie – oznacza formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących osobistych preferencji i zainteresowań.

Celem zapewnienia Użytkowników niniejszego Serwisu, że ochrona prywatności Użytkowników odwiedzających Serwis jest dla nas szczególnie istotna i udzielenia Użytkownikom informacji w przedmiocie danych osobowych zbieranych przez Serwis, celu ich gromadzenia i wykorzystywania plików cookies – przedstawiamy niniejszą politykę prywatności i cookies.

II. Podstawa prawna przetwarzania danych Użytkownika oraz ich zakres

  1. Dane osobowe zbierane przez Administratora są przetwarzane zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z  przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako „RODO”), oraz ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz. U. z 2017 r., poz. 1219 ze zm.).
  2. Administrator przetwarza jedynie dane osobowe, które Użytkownik podał w związku z korzystaniem z Serwisu. Przetwarzanie danych Użytkowników odbywa się w zakresie:
    1. zawarcia i wykonania umowy sprzedaży, w tym do wystawienia faktury lub rachunku i dostarczenia towaru (zakres danych: imię, nazwisko, kraj, adres, numer telefonu, adres e-mail) – na podstawie art. 6 ust. 1 lit. b RODO, tj. z uwagi na okoliczność, iż przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą,
    2. dochodzenia należności (zakres danych: imię, nazwisko, adres, adres dostawy, e-mail, numer telefonu, inne dane niezbędne do udowodnienia istnienia roszczenia bądź obrony praw) – na podstawie art. 6 ust. 1 lit. f RODO, tj. z uwagi na okoliczność, iż przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią,
    3. wypełnienia obowiązków prawnych ciążących na Administratorze w związku z prowadzeniem działalności gospodarczej (zakres danych: wszelkie dane uzyskane od Użytkownika) – na podstawie art. 6 ust. 1 lit. c RODO, tj. z uwagi na okoliczność, iż przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze,
    4. prowadzenia działań marketingu produktów lub usług, w tym prowadzenia newslettera (zakres danych: imię, nazwisko, adres, e-mail, numer telefonu) – na podstawie odrębnie udzielonej zgody (art. 6 ust. 1 lit. a RODO),
    5. przesyłania informacji handlowych drogą elektroniczną zgodnie z art. 10 ust. 2 ustawy o świadczeniu usług drogą elektroniczną z dnia 18 lipca 2002 r. (zakres danych: imię, nazwisko, adres, adres dostawy, e-mail, numer telefonu) – na podstawie odrębnie udzielonej zgody (art. 6 ust. 1 lit. a RODO).
  3. W ramach procesu zakupów w Serwisie, Użytkownik otrzymuje informacje, o których mowa w art. 13 ust. 1 i 2 RODO oraz może wyrazić zgodę na gromadzenie i przetwarzanie danych osobowych przez Administratora w sposób i w celach opisanych w wyrażonej zgodzie oraz niniejszym dokumencie. Podanie powyższych danych jest dobrowolne, lecz konieczne dla dokonania rejestracji i zakupu w ramach Serwisu.
  4. Przeglądanie zawartości Serwisu nie wymaga podawania danych osobowych innych niż pozyskiwane automatycznie informacje o parametrach połączenia.

III. Zgodność przetwarzania z prawem oraz zastosowanie odpowiednich zabezpieczeń

  1. Administrator przetwarza dane zgodnie z prawem, zbiera je dla oznaczonych, zgodnych z prawem celów i nie poddaje dalszemu przetwarzaniu niezgodnemu z tymi celami. Dane są zbierane jedynie w adekwatnym, niezbędnym i koniecznym zakresie w stosunku do celów, w jakich są przetwarzane. Administrator nie przetwarza szczególnych kategorii danych osobowych.
  2. Administrator dokłada wszelkich starań, aby chronić dane osobowe Użytkowników przed nieuprawnionym dostępem do nich osób trzecich i w tym zakresie stosuje organizacyjne i techniczne środki bezpieczeństwa na wysokim poziomie. Administrator nie udostępnia danych osobowych żadnym nieuprawnionym do tego zgodnie z bezwzględnie obowiązującymi w tym zakresie przepisami prawa odbiorcom. Administrator może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych osobowych w imieniu Administratora. Dane mogą być udostępniane jedynie podmiotom uprawnionym do ich otrzymania na mocy bezwzględnie obowiązujących przepisów prawa.
  3. Administrator stosuje zabezpieczenia serwerów, połączeń i Serwisu. Wszystkie połączenia związane z wykonywaniem przez Państwa płatności elektronicznych, w przypadku wyboru takiej opcji, będą następować za pośrednictwem bezpiecznego szyfrowanego połączenia SSL. Podjęte przez nas działania mogą okazać się jednak niewystarczające, jeżeli sami nie zachowają Państwo zasad bezpieczeństwa. W szczególności muszą Państwo zachować w poufności login i hasło do Serwisu i nie udostępniać ich osobom trzecim. Proszę pamiętać, że Serwis nie będzie zwracał się do Państwa o ich podanie, z wyjątkiem podania ich w trakcie logowania. W celu uniemożliwienia korzystania z Państwa konta osobom nieuprawnionym prosimy się wylogować po zakończeniu korzystania z Serwisu.

IV. Automatyczne przetwarzanie danych osobowych (profilowanie)

  1. W celu zapewnienia najkorzystniejszej, dopasowanej, spersonalizowanej oferty dla swoich Użytkowników oraz w celach niezbędnych do zawarcia lub wykonania umowy między osobą, której dane dotyczą, a Administratorem, a także w przypadku wyraźnej zgody osoby, której dane dotyczą, Administrator danych może stosować Profilowanie.
  2. Decyzje co do przesłania spersonalizowanej oferty lub udzielenia rabatu czy innej korzyści podejmowane są automatycznie na podstawie informacji/statystyk zgromadzonych w plikach cookies. Po ustaleniu spełnienia kryteriów system informatyczny automatycznie przesyła informację o przyznanej korzyści, np. rabacie. Z przyznanej korzyści można skorzystać na zasadach określonych w informacji o jej przyznaniu, lub z niej zrezygnować.
  3. W przypadku przetwarzania danych dla celów marketingu bezpośredniego w tym Profilowania, przetwarzania opartego na prawnie uzasadnionym interesie Administratora, do celów badań naukowych, historycznych i statystycznych podmiotom danych przysługuje prawo do sprzeciwu, ze względu na szczególną sytuację osoby, której dane dotyczą. Administrator nie podejmuje decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym Profilowaniu i istotnie wpływa na osobę, której dane dotyczą. Administrator wdraża właściwe środki ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą, a co najmniej prawa do uzyskania interwencji ludzkiej ze strony Administratora, do wyrażenia własnego stanowiska i do zakwestionowania decyzji będącej wynikiem zautomatyzowanego przetwarzania danych.

V. Czas przetwarzania danych osobowych

  1. Dane osobowe będą przetwarzane przez okres:
    1. niezbędny do realizacji umów zawartych za pośrednictwem Serwisu, w tym także po ich wykonaniu z uwagi na możliwość skorzystania przez strony z przysługujących im praw wynikających z umowy, a także ze względu na ewentualne dochodzenie należności – do chwili upływu terminu przedawnienia roszczeń;
    2. do czasu cofnięcia wyrażonej zgody bądź złożenia sprzeciwu wobec przetwarzania danych – w przypadkach przetwarzania danych osobowych Użytkownika na podstawie odrębnej zgody.
  2. Administrator przechowuje dane osobowe Użytkowników również w przypadku, gdy jest to konieczne do wypełnienia ciążących na nim zobowiązań prawnych, rozwiązania sporów, wyegzekwowania zobowiązań Użytkownika, utrzymywania bezpieczeństwa, zapobiegania oszustwom i nadużyciom.

VI. Uprawnienia Użytkownika

  1. Administrator zapewnia Użytkownikom realizację uprawnień, o których mowa w pkt. 2 poniżej. W celu realizacji uprawnień, należy wysłać odpowiednie żądanie (odpowiednią prośbę) pocztą elektroniczną na adres: kontakt.sofluffy@gmail.com
  2. Użytkownik ma prawo do:
    1. dostępu do treści danych – zgodnie z art. 15 RODO,
    2. sprostowania/zaktualizowania danych – zgodnie z art. 16 RODO,
    3. usunięcia danych – zgodnie z art. 17 RODO,
    4. ograniczenia przetwarzania danych – zgodnie z art. 18 RODO,
    5. przenoszenia danych – zgodnie z art. 20 RODO,
    6. wniesienia sprzeciwu wobec przetwarzania danych – zgodnie z art. 21 RODO,
    7. cofnięcia wyrażonej zgody w dowolnym momencie, przy czym cofnięcie zgody pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem – zgodnie z art. 7 ust. 3 RODO,
    8. wniesienia skargi do organu nadzoru, tj. Prezesa Urzędu Ochrony Danych Osobowych – zgodnie z art. 77 RODO.
  3. Administrator rozpatruje zgłoszone żądania niezwłocznie, nie później jednak niż w ciągu miesiąca od chwili ich otrzymania. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań – Administrator nie będzie mógł rozpatrzyć żądania Użytkownika we wskazanym terminie, to poinformuje Użytkownika o zamierzonym przedłużeniu terminu i wskaże termin rozpatrzenia zgłoszenia, nie dłuższy jednak niż 2 miesiące.
  4. Administrator informuje o sprostowaniu lub usunięciu danych osobowych lub ograniczeniu przetwarzania, których dokonał zgodnie z żądaniem Użytkownika każdego odbiorcę, któremu ujawniono dane osobowe, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku.

VII. Udostępnienie informacji

  1. W celu realizacji umowy Administrator może udostępniać zebrane od Państwa dane do podmiotów obejmujących: firmy kurierskie, operatorów systemów płatności on-line, biuru rachunkowemu prowadzącemu księgowość Administratora.
  2. W takich przypadkach ilość przekazywanych danych ograniczona jest do wymaganego minimum. Ponadto, podane przez Państwa informacje mogą zostać udostępnione właściwym organom władzy publicznej, jeżeli wymagają tego obowiązujące przepisy prawa.
  3. Odbiorcom niewskazanym powyżej przetwarzane dane osobowe nie są udostępniane na zewnątrz w formie, która pozwalałby na jakąkolwiek identyfikację Użytkowników, chyba że Użytkownik wyraził na to zgodę.
  4. Dane osobowe Użytkowników nie będą przekazywane do państw spoza Europejskiego Obszaru Gospodarczego.

VIII. Pliki Cookies i sposób ich wykorzystywania

  1. Podczas korzystania z Serwisu na urządzeniu końcowym Użytkownika zapisywane są niewielkie pliki, w szczególności pliki tekstowe, które zawierają informacje umożliwiające zapamiętanie danych logowania, ostatnio wybranych produktów, produktów znajdujących się w koszyku Użytkownika (dalej: „pliki cookies”). Pliki cookies umożliwiają także zebranie danych statystycznych, o którym mowa w pkt 2 poniżej.
  2. Pliki cookies nie zawierają danych identyfikujących Użytkownika, co oznacza, iż na ich podstawie nie jest możliwe ustalenie jego tożsamości. Pliki używane przez Serwis nie są w żaden sposób szkodliwe dla Użytkownika ani urządzenia i nie ingerują w jego oprogramowanie ani ustawienia.
  3. System cookies nie przeszkadza w działaniu komputera Użytkownika i można go wyłączyć.
  4. Pliki typu cookies umożliwiają:
    1. utrzymanie sesji Użytkownika (po zalogowaniu) dzięki której Użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać Loginu i Hasła;
    2. tworzenie statystyk oglądalności podstron Serwisu.
  5. Przypominamy, iż zasadniczo przeglądarki w ustawieniach domyślnych mają zaznaczoną opcję umożliwiającą zapisywanie plików cookies.
  6. Jeżeli Użytkownik nie wyraża zgody na zapisywanie tych plików na urządzeniu końcowym, Użytkownik powinien zmienić ustawienia przeglądarki internetowej, z której korzysta.
  7. Uniemożliwienie zapisywania plików cookies może polegać na:
    1. niezapisywaniu plików cookies na urządzeniu końcowym;
    2. każdorazowym informowaniu użytkownika o zapisaniu danego pliku cookie na urządzeniu; usuwaniu plików po skorzystaniu z Serwisu.
  8. Aby skorzystać z odpowiedniej dla Użytkownika opcji, należy zapoznać się z informacjami o zarządzaniu plikami cookies, które znajdują się najczęściej w „Ustawieniach” przeglądarki lub w zakładce „Pomoc”.
  9. Administrator informuje iż w przypadku, w którym pliki są konieczne do działania Serwisu ograniczenie ich wykorzystywania może utrudnić korzystania z Serwisu.
  10. Ustawienia przeglądarki Państwa urządzenia pozwalające na zapisywanie plików cookies oraz wyrażenie zgody poprzez kliknięcie opcji „ok” w oknie pojawiającym się po wejściu do Serwisu
    z informacją: „Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony jest równoznaczne z tym, że zgadzasz się na ich użycie – pliki te będą zapisywane na urządzeniu końcowym”.

IX. Zmiana polityki prywatności i cookies

  1. Administrator ma uprawnienie do zmiany niniejszego dokumentu, o czym Użytkownik zostanie powiadomiony w sposób umożliwiający zapoznanie się ze zmianami zanim wejdą one w życie, np. poprzez zamieszczenie odpowiednich informacji na głównych stronach Serwisu, a w przypadku istotnych zmian także poprzez wysłanie powiadomienia na wskazany przez Użytkownika adres e-mail.
  2. W przypadku zastrzeżeń Użytkownika do wprowadzonych zmian może on zażądać usunięcia Konta w Serwisie. Dalsze korzystanie z Serwisu po publikacji lub wysłaniu powiadomienia o zmianach niniejszego dokumentu uważane jest za wyrażenie zgody na gromadzenie, wykorzystywanie i udostępnianie danych osobowych Użytkownika według zaktualizowanej treści dokumentu.
  3. Niniejszy dokument nie ogranicza jakichkolwiek uprawnień przysługujących Użytkownikowi zgodnie z powszechnie obowiązującymi przepisami prawa.