Polityka Prywatności
POLITYKA PRYWATNOŚCI
wersja obowiązująca od dnia 25.09.2023r.
poprzednia wersja Polityki prywatności jest dostępna tutaj.
CZYM JEST POLITYKA PRYWATNOŚCI?
Chcielibyśmy zapoznać Cię ze szczegółami przetwarzania przez nas Twoich danych osobowych, aby dać Ci pełną wiedzę i komfort w korzystaniu z naszej strony internetowej.
W związku z tym, że sami działamy w branży internetowej, wiemy jak ważna jest ochrona Twoich danych osobowych. Dlatego dokładamy szczególnych starań, aby chronić Twoją prywatność i informacje, które nam przekazujesz.
Starannie dobieramy i stosujemy odpowiednie środki techniczne, w szczególności te o charakterze programistycznym i organizacyjnym, zapewniające ochronę przetwarzanych danych osobowych. Nasza strona używa szyfrowanej transmisji danych (SSL), co zapewnia ochronę identyfikujących Cię danych.
W naszej Polityce prywatności znajdziesz wszystkie najważniejsze informacje odnośnie przetwarzania przez nas Twoich danych osobowych. Prosimy Cię o jej przeczytanie i obiecujemy, że nie zajmie Ci to więcej niż kilka minut.
Kto jest administratorem strony internetowej www.sharg.pl?
Administratorem strony internetowej jest SHARG AG SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Warszawie, pod adresem ul. Rożnowska 6, 04-213 Warszawa, zarejestrowana przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego, KRS 0000948950, NIP 1133050109, REGON 521089940, BDO 000516251, o kapitale zakładowym w wysokości: 2 420 000,00 zł (czyli: my).
DANE OSOBOWE
Jaki akt prawny reguluje przetwarzanie Twoich danych osobowych?
Twoje dane osobowe są przez nas zbierane i przetwarzane zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1), zwanego powszechnie: RODO. W zakresie nieuregulowanym przez RODO przetwarzanie danych osobowych jest regulowane przez Ustawę o ochronie danych osobowych z dnia 10 maja 2018 r.
Kto jest administratorem Twoich danych osobowych?
Administratorem Twoich danych osobowych jest SHARG AG SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Warszawie, pod adresem ul. Rożnowska 6, 04-213 Warszawa, zarejestrowana przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego, KRS 0000948950, NIP 1133050109, REGON 521089940, BDO 000516251, o kapitale zakładowym w wysokości: 2 420 000,00 zł, telefon: +48 511437999, e-mail: kontakt@sharg.pl.
W sprawie swoich danych osobowych możesz skontaktować się z nami za pomocą:
● poczty elektronicznej: kontakt@sharg.pl,
● poczty tradycyjnej: ul. Rożnowska 6, 04-213 Warszawa,
● telefonu: +48 511437999.
JAK PRZETWARZAMY TWOJE DANE OSOBOWE, KTÓRE NAM PODAJESZ?
Jakie dane osobowe przetwarzamy i w jakich celach je przetwarzamy?
Na naszej stronie internetowej oferujemy Ci wiele różnych usług, dla których celów przetwarzamy różne dane osobowe, w oparciu o różne podstawy prawne.
Cel | Dane osobowe | Podstawa prawna przetwarzania | Czas przechowywania danych |
---|---|---|---|
zawarcie i wykonanie umowy | imię, nazwisko, adres korespondencyjny, NIP, adres e-mail, numer telefonu, data urodzenia, numer i seria dowodu osobistego | art. 6 ust. 1 lit. b) RODO, tj. przetwarzanie w celu podjęcia działań na Twoje żądanie, przed zawarciem umowy oraz przetwarzanie niezbędne w celu wykonania umowy, której jesteś stroną | do upływu okresu przedawnienia roszczeń dotyczących wykonania umowy |
założenie i prowadzenie konta | imię, nazwisko, adres e-mail, numer telefonu, adres korespondencyjny | art. 6 ust. 1 lit. b) RODO, tj. przetwarzanie w celu podjęcia działań na Twoje żądanie, przed zawarciem umowy oraz przetwarzanie niezbędne w celu wykonania umowy, której jesteś stroną | do upływu okresu przedawnienia roszczeń dotyczących wykonania umowy |
dodawanie opinii | imię, adres e-mail | art. 6 ust. 1 lit. f) RODO tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu, polegającego na prezentowaniu na stronie sklepu internetowego opinii dotyczących towarów i przebiegu transakcji | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
newsletter | adres email, imię | art. 6 ust. 1 lit. a) RODO, tj. przetwarzanie na podstawie wyrażonej przez Ciebie zgody na przetwarzanie Twoich danych osobowych | do momentu cofnięcia zgody na przetwarzanie danych osobowych |
formularz kontaktowy | adres e-mail | art. 6 ust. 1 lit. f) RODO tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu, polegającego na utrzymywaniu ciągłości komunikacji i umożliwieniu kontaktu z nami w sprawach prowadzonej działalności gospodarczej | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
formularz ,,Zadaj pytanie” | adres e-mail | art. 6 ust. 1 lit. f) RODO tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu, polegającego na utrzymywaniu ciągłości komunikacji i umożliwieniu kontaktu z nami w sprawach prowadzonej działalności gospodarczej | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
program lojalnościowy | imię, nazwisko, adres e-mail, numer telefonu | art. 6 ust. 1 lit. a) RODO, tj. przetwarzanie na podstawie wyrażonej przez Ciebie zgody na przetwarzanie Twoich danych osobowych | do momentu cofnięcia zgody na przetwarzanie danych osobowych |
dodanie towarów do listy ulubionych | adres IP, dane przeglądarki, lokalizacja | art. 6 ust. 1 lit. b) RODO, tj. przetwarzanie w celu podjęcia działań na Twoje żądanie, przed zawarciem umowy oraz przetwarzanie niezbędne w celu wykonania umowy, której jesteś stroną | 24 godziny lub do momentu usunięcia przez Ciebie towarów z listy życzeń |
analiza ruchu na stronie sklepu internetowego | adres IP, dane przeglądarki, lokalizacja | Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu polegającego na analizie ruchu klientów na stronie sklepu | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
marketing bezpośredni towarów i usług własnych, w tym remarketing | imię, adres IP, dane przeglądarki | Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu polegającego na marketingu bezpośrednim usług własnych, w tym remarketingu | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
przekazanie do ING Bank Śląski S.A. danych dotyczących płatności podanych w czasie składania Zamówienia w związku ze świadczeniem przez Bank usługi udostępnienia infrastruktury do obsługi płatności przez sieć Internet, obsługą i rozliczaniem dokonywanych przez Klientów płatności przy<br>użyciu instrumentów płatniczych oraz weryfikacją przez Bank należytego wykonania Umów zawartych z Administratorem | dane dotyczące płatności podanych w czasie składania Zamówienia | art. 6 ust. 1 lit. f) RODO tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego<br>interesu, polegającego na obsłudze, rozliczaniu i weryfikacji płatności | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
ustalenie, dochodzenie i egzekucja roszczeń i obrona przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi | imię, nazwisko, adres zamieszkania, nr PESEL, NIP, REGON, adres e-mail, nr telefonu, nr IP, nr rachunku bankowego, nr karty płatniczej | art. 6 ust. 1 lit. f) RODO tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu, polegającego na ustaleniu, dochodzeniu i egzekucji roszczeń oraz na obronie przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi | do upływu okresu przedawnienia roszczeń dotyczących wykonania umowy |
wypełnienie obowiązków prawnych wynikających z przepisów prawnych, w szczególności przepisów podatkowych i rachunkowych | imię, nazwisko, firma, nr PESEL, NIP lub REGON, adres e-mail, nr telefonu, adres korespondencyjny, nr karty płatniczej | Art. 6 ust. 1 lit. c) RODO, tj. przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych ciążących na nas, wynikających z przepisów prawa, w szczególności przepisów podatkowych i rachunkowych | do momentu wygaśnięcia obowiązków prawnych ciążących na Administratorze, które uzasadniały przetwarzanie danych osobowych |
Dobrowolność podania danych osobowych
Podanie przez Ciebie wymaganych danych osobowych jest dobrowolne ale stanowi warunek świadczenia przez nas usług na Twoją rzecz (np. wysyłania newslettera czy założenia konta).
Odbiorcy danych osobowych
Aktualną listę podmiotów, którym ujawniamy Twoje dane osobowe możesz znaleźć tutaj - lista dostawców
Zautomatyzowane podejmowanie decyzji (w tym profilowanie)
Nie podejmujemy wobec Ciebie decyzji w sposób zautomatyzowany ani nie stosujemy profilowania.
Czy będziemy przekazywać Twoje dane osobowe poza EOG lub do organizacji międzynarodowej?
W celu korzystania z narzędzi Google, Twoje dane osobowe mogą być przekazywane do Stanów Zjednoczonych, gdzie znajdują się serwery Google LLC.
Google LLC figuruje w wykazie podmiotów uczestniczących w programie Data Privacy Framework (link: https://www.dataprivacyframework.gov/s/participant-search), w związku z czym ochrona danych osobowych jest adekwatna w stosunku do regulacji obowiązujących w Unii Europejskiej, zgodnie z Decyzją wykonawczą Komisji (UE) C(2023) 4745 z dnia 10 lipca 2023 r. w sprawie odpowiedniego poziomu ochrony danych osobowych zgodnie z EU- USA Data Privacy Framework (link: https://commission.europa.eu/system/files/2023-07/Adequacy%20decision%20EU-US%20Data%20Privacy%20Framework.pdf).
W celu korzystania z narzędzi Facebooka, Twoje dane osobowe mogą być przekazywane do Stanów Zjednoczonych, gdzie znajdują się serwery Meta Platforms Inc.
Meta Platforms Inc. figuruje w wykazie podmiotów uczestniczących w programie Data Privacy Framework (link: https://www.dataprivacyframework.gov/s/participant-search), w związku z czym ochrona danych osobowych jest adekwatna w stosunku do regulacji obowiązujących w Unii Europejskiej, zgodnie z Decyzją wykonawczą Komisji (UE) C(2023) 4745 z dnia 10 lipca 2023 r. w sprawie odpowiedniego poziomu ochrony danych osobowych zgodnie z EU- USA Data Privacy Framework (link: https://commission.europa.eu/system/files/2023-07/Adequacy%20decision%20EU-US%20Data%20Privacy%20Framework.pdf).
JAK PRZETWARZAMY TWOJE DANE OSOBOWE, KTÓRE OTRZYMUJEMY OD INNYCH ADMINISTRATORÓW DANYCH (NP. FACEBOOKA)
Nasz sklep umożliwia:
● zalogowanie do konta w sklepie za pomocą Twojego profilu na Facebooku,
● zalogowanie do konta w sklepie za pomocą Twojego konta Google.
W takich wypadkach, otrzymujemy Twoje dane osobowe nie bezpośrednio od Ciebie, a od serwisów dostarczających te funkcjonalności, tj: Facebook i Google. Aby umożliwić Ci pełną kontrolę nad Twoimi danymi, poniżej zamieszczamy informacje o przetwarzaniu przez nas Twoich danych osobowych.
1. Kategorie odnośnych danych osobowych
Przetwarzamy następujące kategorie odnośnych danych osobowych:
dane identyfikacyjne (tj. dane osobowe, które opublikowałaś/opublikowałeś w swoim profilu w serwisie Facebook i Google, przede wszystkim imię, nazwisko, nick, adres e-mail i wizerunek).
2. Źródło pochodzenia danych osobowych
Twoje dane osobowe pochodzą z serwisu:
● Facebook, którego administratorem jest Meta Platforms Ireland Limited,
● Google, którego administratorem jest Google Ireland Ltd.
3. Cele i podstawy prawne przetwarzania danych osobowych
Twoje dane osobowe, które uzyskaliśmy przetwarzane będą w następujących celach:
Cel | Dane osobowe | Podstawa prawna przetwarzania | Czas przechowywania danych |
---|---|---|---|
logowanie do konta w sklepie za pomocą profilu w serwisie Facebook | imię, nazwisko, wizerunek | Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji prawnie uzasadnionego interesu Administratora, polegającego na umożliwieniu Tobie zalogowania do konta w sklepie internetowym za pomocą Twojego profilu w serwisie Facebook | do momentu usunięcia konta w sklepie |
logowanie do konta w sklepie za pomocą konta Google | imię, nazwisko, wizerunek | Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji prawnie uzasadnionego interesu Administratora, polegającego na umożliwieniu Tobie zalogowania do konta w sklepie internetowym za pomocą Twojego profilu w serwisie Google | do momentu usunięcia konta w sklepie |
JAKIE PRZYSŁUGUJĄ CI PRAWA W ZWIĄZKU Z PRZETWARZANIEM PRZEZ NAS TWOICH DANYCH OSOBOWYCH?
Na podstawie RODO masz prawo do:
● żądania dostępu do swoich danych osobowych,
● żądania sprostowania swoich danych osobowych,
● żądania usunięcia swoich danych osobowych,
● żądania ograniczenia przetwarzania danych osobowych,
● wniesienia sprzeciwu wobec przetwarzania danych osobowych,
● żądania przenoszenia danych osobowych.
W razie zgłoszenia nam któregokolwiek z wymienionych powyższej żądań bez zbędnej zwłoki – a w każdym razie w terminie miesiąca od otrzymania żądania – udzielimy Ci informacji o działaniach podjętych w związku ze zgłoszonym przez Ciebie żądaniem.
W razie potrzeby możemy wydłużyć termin miesięczny o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań.
W każdym wypadku poinformujemy Ciebie w terminie miesiąca od otrzymania żądania o przedłużeniu terminu i podamy Tobie przyczyny opóźnienia.
Prawo dostępu do danych osobowych (art. 15 RODO)
Masz prawo uzyskania informacji czy przetwarzamy Twoje dane osobowe. Jeżeli przetwarzamy Twoje dane osobowe to masz prawo do:
● dostępu do danych osobowych,
● uzyskania informacji o celach przetwarzania, kategoriach przetwarzanych danych osobowych, o odbiorcach lub kategoriach odbiorców tych danych, planowanym okresie przechowywania Twoich danych lub o kryteriach ustalania tego okresu, o prawach przysługujących Ci na mocy RODO oraz o prawie wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, o źródle tych danych, o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz o zabezpieczeniach stosowanych w związku z przekazaniem tych danych poza Unię Europejską;
● uzyskania kopii swoich danych osobowych.
Jeśli chcesz zażądać dostępu do swoich danych osobowych zgłoś swoje żądanie na adres: kontakt@sharg.pl.
Prawo do sprostowania danych osobowych (art. 16 RODO)
Jeżeli Twoje dane osobowe są nieprawidłowe masz prawo żądania od nas niezwłocznego sprostowania Twoich danych osobowych. Masz też prawo do żądania uzupełnienia przez nas Twoich danych osobowych. Jeśli chcesz zażądać sprostowania lub uzupełnienia swoich danych osobowych zgłoś swoje żądanie na adres: kontakt@sharg.pl.
Prawo do usunięcia danych osobowych, tzw. "prawo do bycia zapomnianym" (art. 17 RODO)
Masz prawo żądania usunięcia swoich danych osobowych, gdy:
● Twoje dane osobowe przestały być niezbędne do celów, dla których zostały zebrane lub w inny sposób przetwarzane;
● wycofałeś określoną zgodę, w zakresie w jakim dane osobowe były przetwarzane w oparciu o Twoją zgodę;
● Twoje dane osobowe były przetwarzane niezgodnie z prawem;
● wniosłeś/wniosłaś sprzeciw wobec przetwarzania Twoich danych osobowych na potrzeby marketingu bezpośredniego, w tym profilowania, w zakresie w jakim przetwarzanie danych osobowych jest związane z marketingiem bezpośrednim;
● wniosłeś/wniosłaś sprzeciw wobec przetwarzania Twoich danych osobowych w związku z przetwarzaniem niezbędnym dla wykonania zadania realizowanego w interesie publicznym lub przetwarzania niezbędnego dla celów wynikających z prawnie uzasadnionych interesów realizowanych przez nas lub stronę trzecią.
Pomimo zgłoszenia żądania usunięcia danych osobowych możemy przetwarzać Twoje dane dalej w celu ustalenia, dochodzenia lub obrony roszczeń o czym zostaniesz poinformowany/poinformowana.
Jeśli chcesz zażądać usunięcia swoich danych osobowych zgłoś swoje żądanie na adres: kontakt@sharg.pl.
Prawo do zgłoszenia żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO)
Masz prawo do żądania ograniczenia przetwarzania Twoich danych osobowych, gdy:
● kwestionujesz prawidłowość swoich danych osobowych – w takim wypadku ograniczymy przetwarzanie Twoich danych osobowych na czas pozwalający sprawdzić prawidłowość tych danych;
● przetwarzanie Twoich danych jest niezgodne z prawem, a zamiast usunięcia danych osobowych zażądasz ograniczenia przetwarzania Twoich danych osobowych;
● Twoje dane osobowe przestały być potrzebne do celów przetwarzania, ale są one potrzebne w celu ustalenia, dochodzenia lub obrony Twoich roszczeń;
● zgłosiłeś/zgłosiłaś sprzeciw wobec przetwarzania Twoich danych osobowych – do czasu stwierdzenia czy nasze prawnie uzasadnione interesy są nadrzędne wobec podstaw wskazanych w Twoim sprzeciwie.
Jeśli chcesz zażądać ograniczenia przetwarzania swoich danych osobowych zgłoś swoje żądanie na adres: kontakt@sharg.pl.
Prawo do sprzeciwu wobec przetwarzania danych osobowych (art. 21 RODO)
Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych, w tym profilowania, w związku z:
● przetwarzaniem niezbędnym dla wykonania zadania realizowanego w interesie publicznym lub przetwarzania niezbędnego dla celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora danych osobowych lub stronę trzecią;
● przetwarzaniem na potrzeby marketingu bezpośredniego.
Jeśli chcesz zgłosić sprzeciw wobec przetwarzania Twoich danych osobowych zgłoś swoje żądanie na adres: kontakt@sharg.pl.
Prawo do żądania przenoszenia danych osobowych (art. 20 RODO)
Masz prawo otrzymać od nas swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać je innemu administratorowi danych osobowych.
Standardowo udostępnimy Ci Twoje dane osobowe w formacie CSV. Jeśli wolisz aby dane zostały Ci udostępnione w innym formacie wskaż preferowany format w swoim żądaniu. W miarę możliwości postaramy się udostępnić Ci dane w preferowanym przez Ciebie formacie.
Możesz również zażądać, abyśmy przesłali Twoje dane osobowe bezpośrednio innemu administratorowi (o ile jest to technicznie możliwe).
Jeśli chcesz zażądać przeniesienia swoich danych osobowych zgłoś swoje żądanie na adres: kontakt@sharg.pl.
Czy możesz cofnąć wyrażoną zgodę na przetwarzanie danych osobowych?
Możesz cofnąć udzieloną zgodę na przetwarzanie swoich danych osobowych w dowolnym momencie. Cofnięcie zgody na przetwarzanie danych osobowych nie ma wpływu na zgodność z prawem przetwarzania dokonanego przez nas na podstawie Twojej zgody przed jej cofnięciem.
Jeśli chcesz cofnąć zgodę na przetwarzanie swoich danych osobowych zgłoś swoje żądanie na adres: kontakt@sharg.pl.
W przypadku, gdy chcesz cofnąć zgodę na przetwarzanie danych osobowych w celu świadczenia usługi "Newsletter" możesz z niego zrezygnować edytując konto lub zgłoś swoje żądanie na adres: kontakt@sharg.pl.
Skarga do organu nadzorczego
Jeżeli sądzisz, że przetwarzanie Twoich danych osobowych narusza przepisy ochrony danych osobowych masz prawo złożenia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia.
W Polsce organem nadzorczym w rozumieniu RODO jest Prezes Urzędu Ochrony Danych Osobowych, który z dniem 25 maja 2018 roku zastąpił GIODO.
Więcej informacji znajdziesz tutaj: https://uodo.gov.pl/pl/492/2464