Polityka prywatności

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO ORAZ DZIAŁALNOŚCI W SIECI BERNSTEIN POLSKA

Spis treści

  1. WSTĘP
  2. INFORMACJE PODSTAWOWE
    1. Tożsamość i dane kontaktowe administratora danych osobowych
    2. Skąd mamy Twoje dane?
    3. Jak chronimy Twoje dane osobowe
    4. Podstawa prawna i cele przetwarzania danych osobowych
    5. Kryteria ustalania okresu, przez który dane osobowe będą przechowywane
    6. Informacje o kategoriach odbiorców danych osobowych
    7. Informacja o ewentualnym obowiązku podania danych i skutkach ich niepodania
    8. Informacja o prawach osoby, której dane dotyczą
    9. Prawo wniesienia sprzeciwu
    10. Prawo wniesienia skargi do organu nadzorczego
    11. Profilowanie
    12. Zakres terytorialny przetwarzania danych
  3. FUNKCJONALNOŚCI STRONY GROMADZĄCE DANE
    1. Logi serwera.
    2. Formularz kontaktowy na Stronie. Kontakt przy pomocy adresów dostępnych na Stronie
    3. Wysyłka Newslettera
    4. Prowadzenie Konta
      • 4.1. Prowadzenie Konta B2B
    5. Serwis Allegro
    6. Zewnętrzni dostawcy elektronicznych systemów płatności
      • 6.1. Przelewy24
    7. Trusted Shops
    8. Cookie-Consent-Tool
    9. Google Consent Mode
    10. Cloudflare
    11. Google reCAPTCHA
    12. Pliki cookies
  4. NARZĘDZIA ANALITYCZNE I MARKETINGOWE (BAZUJĄCE NA COOKIES)
    1. Narzędzia analityczne
      1. Google Analytics 4
      2. Hotjar
      3. DataX
    2. Narzędzia marketingowe
      1. Google Ads i inne narzędzia marketingowe Google
      2. Criteo - Services
      3. Kleviyo
  5. PORTALE SPOŁECZNOŚCIOWE
    1. Konto na Portalu Facebook oraz Instagram
    2. Konto na Portalu Pinterest
  6. INFORMACJE KOŃCOWE
    1. Linki zewnętrzne
    2. Obowiązywanie i zmiany Polityki Prywatności

I. Wstęp

Ten dokument (Polityka) określa zasady przetwarzania danych osobowych dotyczące strony internetowej znajdującej się pod adresem bernstein-lazienka.pl (Strona) oraz pozostałej działalności w sieci, prowadzonej przez Bernstein Polska Sp. z o. o. w Krakowie (Administrator).

Na Stronie funkcjonuje sklep internetowy Bernstein Polska (Sklep); Strona umożliwia dokonywanie zakupów naszych produktów, a ponadto: podjęcie kontaktu z nami, zapoznanie się z naszymi informacjami i materiałami handlowo-marketingowymi oraz danymi kontaktowymi. Użytkownikiem Strony jest każdy, kto korzysta z niej w jakikolwiek sposób (Użytkownik).

Polityka obejmuje również kwestie przetwarzania danych osobowych Użytkowników związane z prowadzeniem przez nas kont na portalach społecznościowych Facebook, Instagram, Pinterest (Portale).

W Polityce znajdują się także informacje na temat stosowanych przez nas plików cookies oraz narzędzi analitycznych i marketingowych.

Cieszymy się, że odwiedzili Państwo Stronę i dziękujemy za zainteresowanie nią!

II. INFORMACJE PODSTAWOWE

1. Tożsamość i dane kontaktowe administratora danych osobowych

Administratorem Twoich danych osobowych jest Bernstein Polska Spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie, adres: ul. Kalwaryjska 35A/212, 30-504 Kraków, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy dla Krakowa – Śródmieścia w Krakowie, XI Wydział Gospodarczy KRS pod numerem KRS 0001007920, o kapitale zakładowym 5 000 PLN, NIP 8133890184, REGON 523913626.

Kontakt z nami można nawiązać pod numerem tel. +48 22 3821717 w godzinach 9:00–17:00, od poniedziałku do piątku (poza dniami ustawowo wolnymi od pracy), lub pod adresem e-mail: biuro@bernstein-badshop.de

2. Skąd mamy Twoje dane?

  • Twoje dane możemy otrzymać od Ciebie poprzez wypełnienie dostępnych na Stronie formularzy: kontaktowych, zakupowych, dotyczących zapisu do Newslettera lub założenia Konta lub Konta B2B.
  • Możesz do nas po prostu napisać lub zadzwonić – z wykorzystaniem podanych na Stronie lub w Polityce adresów mailowych, pocztowych i telefonicznych. Taka korespondencja także może stanowić dla nas źródło danych.
  • Na Stronie stosujemy narzędzia, które umożliwiają jej bezpieczne i prawidłowe funkcjonowanie (logi serwera, zabezpieczanie ruchu internetowego, zapytanie o zgody), które również gromadzą dane w określonym zakresie.
  • Otrzymujemy dane od zewnętrznych dostawców systemów płatności, banków oraz od serwisu Allegro.pl – jeżeli dokonałeś na nim zakupu naszych produktów.
  • Ponadto, dane osobowe mogliśmy uzyskać – po udzieleniu przez Ciebie zgody – w wyniku stosowania na Stronie narzędzi analitycznych i marketingowych oraz ich cookies.
  • Dane mogliśmy także uzyskać od Ciebie za pośrednictwem Portali.

3. Jak chronimy Twoje dane osobowe

  • Zapewniamy, że ochrona oraz bezpieczeństwo Twoich danych osobowych są ważnym elementem w prowadzonej przez nas działalności gospodarczej. Realizując te założenia zastosowaliśmy środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych zgodnie z wymaganiami określonymi w przepisach o ochronie danych osobowych, w szczególności RODO, które to środki są adekwatne do ryzyka naruszenia Twoich praw i wolności. Między innymi zabezpieczyliśmy dane przed ich udostępnieniem osobom nieupoważnionym, nieuprawnionym zabraniem lub wykorzystaniem, przed przetwarzaniem z naruszeniem obowiązujących przepisów prawa oraz zmianą, utratą, uszkodzeniem lub zniszczeniem danych. Ze względów bezpieczeństwa i poufnych treści stosujemy na Stronie szyfrowanie SSL lub TLS. Zaszyfrowane połączenie można rozpoznać po ciągu znaków „https://” i symbolu kłódki na pasku przeglądarki internetowej.
  • Twoje dane udostępniamy podmiotom trzecim z zachowaniem przepisów prawa, w sytuacji, gdy jest to potrzebne z punktu widzenia naszej działalności.
  • Szanujemy i umożliwiamy wykonywanie przysługujących Ci praw w zakresie ochrony danych osobowych.
  • Jednocześnie zaznaczamy, że korzystanie z usług świadczonych drogą elektroniczną zawsze może wiązać się z niebezpieczeństwem dla sprzętu oraz danych Użytkowników. Dlatego też Ty również powinieneś chronić swoje dane w szczególności w zakresie urządzeń i programów, którymi sam się posługujesz, w tym poprzez stosowanie aktualnych wersji programów antywirusowych oraz firewalli, a także poprzez odpowiednio złożone hasła do logowania, które nie są udostępniane podmiotom trzecim.


4. Podstawa prawna i cele przetwarzania danych osobowych

Dane osobowe są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) [dalej: RODO] oraz ustawą o ochronie danych osobowych z dnia 10 maja 2018 r.

Podstawą prawną przetwarzania danych jest:

A. Art. 6 ust. 1 pkt a) RODO: osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.

Cele przetwarzania oparte na powyższej podstawie:

  1. wysłanie wiadomości e-mail z przypomnieniem o możliwości wystawienia opinii na temat nas lub naszych produktów – w przypadku Użytkowników, którzy wyrazili zgodę na jej otrzymanie.

B. Art. 6 ust. 1 pkt b) RODO: Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.

Cele przetwarzania oparte na powyższej podstawie:

  1. prowadzenie negocjacji i ustaleń w sprawie zawarcia z nami umowy sprzedaży lub umowy o świadczenie usług lub w sprawie wykonania tych umów;
  2. sprzedaż produktów przez Sklep (zawarcie i realizacja umowy sprzedaży);
  3. realizacja darmowej usługi prowadzenia Konta;
  4. realizacja darmowej usługi prowadzenia Konta B2B.

C. Art. 6 ust. 1 pkt c) RODO: Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.

Cele przetwarzania oparte na tej podstawie:

  1. realizacja ciążących na nas obowiązków prawnych, w tym w zakresie prowadzenia ksiąg rachunkowych - na podstawie Ustawy z dnia 29 września 1994 r. – o rachunkowości,

D. Artykuł 6 ust. 1 pkt f) RODO: Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora.

Cele przetwarzania oparte na powyższej podstawie.

  1. marketing bezpośredni własny:
    1. wysyłka Newslettera,
    2. odpowiadanie na kontakt w sprawie zapytań handlowych dotyczących nas, naszych produktów oraz usług,
    3. uzyskiwanie zanonimizowanych danych statystycznych na temat korzystania ze Strony przez Użytkowników,
    4. prowadzenie kampanii marketingowych w sieci, w tym reklamy spersonalizowane za pomocą profilowania oraz sprawdzanie i optymalizacja efektywności reklam,
    5. budowanie wizerunku zaufanego sprzedawcy w sieci,
    6. prowadzenie działań marketingowych na Portalach,
  2. zapewnienie bezpiecznego i zgodnego z prawem działania Strony,
  3. zapewnienie Użytkownikom możliwości elektronicznych płatności za zakupy w Sklepie,
  4. oferowanie Użytkownikom programu ochrony kupującego,
  5. prowadzenie negocjacji i ustaleń w sprawie zawarcia z umowy sprzedaży lub umowy o świadczenie usług lub w sprawie wykonania tych umów – jeżeli jesteś reprezentantem lub osobą wyznaczona do kontaktu ze strony naszego klienta,
  6. ustalenie i dochodzenie naszych roszczeń lub nasza obrona przed roszczeniami.


5. Kryteria ustalania okresu, przez który dane osobowe będą przechowywane

  1. W zakresie udzielonej zgody na przetwarzanie danych osobowych – do czasu jej odwołania lub ustania po naszej stronie celów, dla których zgoda została udzielona.
  2. W zakresie sprzedaży produktów i realizacji oferowanych przez nas usług – przez okres negocjacji, zawierania i wykonania umowy.
  3. W zakresie realizacji ciążących na nas obowiązków prawnych do czasu ich wypełnienia przez nas; na podstawie Ustawy o rachunkowości - 5 lat, licząc od początku roku następującego po roku obrotowym, którego dane dotyczą.
  4. W zakresie realizacji naszych prawnie uzasadnionych interesów - przez okres realizacji celów objętych tą podstawą, chyba że w związku z wniesieniem sprzeciwu będziemy zobowiązani do wcześniejszego zaprzestania przetwarzania danych. W przypadku ustalenia i dochodzenia roszczeń oraz obrony przed roszczeniami dane przechowywane są minimum do końca okresu przedawnienia tych roszczeń.


6. Informacja o ewentualnym obowiązku podania danych i skutkach ich niepodania

  • W przypadku korzystania ze Strony, w tym także jej przeglądania, obligatoryjnie zbierane są dane przekazywane na nasz serwer przez przeglądarkę internetową Użytkownika (tzw. logi serwera). Korzystanie ze Strony nie jest możliwe bez przetwarzania tych danych. Więcej w ust. III. 1 Polityki.
  • W przypadku zawarcia umowy sprzedaży lub świadczenia usług wysyłki Newslettera lub prowadzenia Konta, podanie danych osobowych w zakresie wskazanym daną umową jest warunkiem zawarcia umowy i jest niezbędne do jej realizacji. Dane te wynikają z odpowiednich formularzy na Stronie, które trzeba wypełnić przed zawarciem umowy.
  • Podanie przez Ciebie pozostałych danych jest dobrowolne.


7. Informacje o kategoriach odbiorców danych osobowych

  • Odbiorcami Twoich danych osobowych są podmioty współpracujące z nami w ramach naszej działalności gospodarczej na zasadzie powierzania im przetwarzania, w naszym imieniu, danych, którymi my dysponujemy, w tym: dostawcy oprogramowania wspomagającego wewnętrzne procesy biznesowe (systemy CRM – Client Relation Management), dostawca usług hostingowych, dostawca usług zabezpieczania ruchu internetowego, dostawca usług poczty elektronicznej, firma informatyczna, firma księgowa, dostawca programu do wysyłki Newslettera, dostawca programu do wysyłania e-maila z zaproszeniem do wystawienia opinii, dostawca panelu do zarządzania plikami cookies, dostawcy usług analitycznych i marketingowych, a także poczta oraz firma kurierska/spedycyjna (w zakresie danych wewnętrznych przesyłek).
  • Odbiorcami Twoich danych są także podmioty współpracujące z nami w ramach naszej działalności gospodarczej jako niezależni administratorzy danych osobowych, posiadający własne podstawy do ich przetwarzania, w tym: poczta oraz firma kurierska/spedycyjna (w zakresie danych adresowych na przesyłkach oraz danych kontaktowych niezbędnych do dostarczenia przesyłek), kancelaria prawna, firmy prowadzące Portale, zewnętrzni dostawcy systemów płatności, banki, serwis Allegro.


8. Informacja o prawach osoby, której dane dotyczą

Przysługuje Ci prawo:

  1. wycofania udzielonej zgody na przetwarzanie danych osobowych - nie ma ono jednak wpływu na zgodność z prawem przetwarzania, dokonanego na podstawie udzielonej zgody przed jej cofnięciem, tj. cofnięcie zgody nie działa wstecz,
  2. dostępu do danych osobowych,
  3. domagania się sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych,
  4. przenoszenia danych (prawo do ich otrzymania od nas i przesłania bezpośrednio innemu administratorowi),
  5. wniesienia sprzeciwu wobec przetwarzania danych osobowych,
  6. wniesienia skargi odnośnie przetwarzanie danych osobowych,

zgodnie z treścią RODO. W przypadkach wskazanych w c) poinformujemy o zmianach każdego odbiorcę, któremu ujawniono Twoje dane osobowe, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku. Na Twoje żądanie poinformujemy cię o tych odbiorcach. W celu realizacji tych praw skontaktuj się z nami – adresy podane w ust. I. 1 Polityki.



9. Prawo wniesienia sprzeciwu

W zakresie w jakim dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO – nasz uzasadniony interes, masz prawo w dowolnym momencie wnieść sprzeciw wobec ich przetwarzania – z przyczyn związanych z Twoją szczególną sytuacją. Nie wolno nam już wówczas przetwarzać Twoich danych, chyba że uda się nam wykazać, że istnieją ważne, prawnie uzasadnione podstawy do takiego przetwarzania, nadrzędne wobec Twoich interesów, praw i wolności, lub, że istnieją podstawy do ustalenia, dochodzenia lub obrony roszczeń.

Jednakże, w zakresie w jakim, w ramach naszego uzasadnionego interesu, dane osobowe przetwarzane są na potrzeby marketingu bezpośredniego, masz prawo w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania. Wówczas nie wolno nam już przetwarzać Twoich danych do takich celów.



10. Prawo wniesienia skargi do organu nadzorczego

Masz prawo wnieść skargę do organu nadzorczego w szczególności w państwie członkowskim Unii Europejskiej miejsca swojego zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli uważasz, że przetwarzanie Twoich danych narusza RODO.

Na terenie Polski uprawnienia organu nadzorczego pełni Prezes Urzędu Ochrony Danych Osobowych (Urząd Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa).



11. Profilowanie

Stosujemy narzędzia analityczne i marketingowe, które swoim działaniem obejmują również profilowanie. Profilowanie polega na zautomatyzowanym przetwarzaniu danych w celu analizy lub prognozy niektórych informacji o Tobie (np. zainteresowanie konkretnym produktem/usługą, składane zamówienia). Ma ono na celu optymalizację działania Strony, a także podniesienie trafności wyświetlanych Ci reklam oraz efektywne kierowanie do Ciebie naszego przekazu marketingowego w sieci. Jednak decyzje, które podejmujemy na podstawie profilowania nie dotyczą zawarcia lub odmowy zawarcia umowy sprzedaży, możliwości skorzystania z wysyłki Newslettera czy prowadzenia Konta. Profilowanie odbywa się na podstawie Twojej zgody (zgoda na pliki cookies marketingowe).

W ramach profilowania stosujemy techniki re-marketingu i re-targetingu. Wykorzystujemy do tego pliki cookies, które rejestrują zachowanie Użytkownika związane z surfowaniem w sieci, w szczególności odwiedzane strony internetowe. Takie pliki następnie mogą być odczytywane i oceniane przez nas. Nasze produkty mogą być w rezultacie reklamowane na innych stronach internetowych bądź mogą się wyświetlać jako spersonalizowane banery reklamowe lub wyniki wyszukiwań. Innymi słowy, wiemy, czy trafiłeś na naszą stronę za pośrednictwem danego narzędzia reklamowego i możemy wyświetlać Ci w sieci reklamy nawiązujące do Twojej aktywności na Stronie. Korzystając z tych technik nie otrzymujemy od usługodawców informacji powiązanych z indywidualnymi Użytkownikami.

Stosowane przez nas na Stronie narzędzia marketingowe wykorzystujące profilowanie:

  1. Google Ads i inne narzędzia marketingowe Google,
  2. Criteo,
  3. Klaviyo.


12. Zakres terytorialny przetwarzania danych

Twoje dane związane z zakupami w Sklepie zasadniczo przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG), obejmującego państwa członkowskie UE oraz Norwegię, Islandię i Lichtenstein. Do przekazywania danych poza EOG dochodzi głównie w związku z zastosowaniem poszczególnych technicznych funkcjonalności i narzędzi na Stronie oraz w związku z prowadzeniem przez nas kont na Portalach.

W sytuacji braku potwierdzenia przez Komisję Europejską w drodze decyzji odpowiedniego poziomu ochrony odnośnie poszczególnych państw spoza EOG transfer do nich odbywa się na podstawie standardowych klauzul umownych, które zostały przyjęte przez Komisję. Nasi partnerzy występują tutaj w większości jako podmioty przetwarzające dane lub też jako współadministratorzy danych, którzy bezpośrednio lub pośrednio przekazują dane poza EOG. W niektórych przypadkach stosowane są dodatkowe, techniczne środki bezpieczeństwa. Poza tym, część podmiotów zaangażowanych w takie przetwarzanie jest członkami programu Data Privacy Framework. Program ten oparty jest na decyzji Komisji Europejskiej z dn. 10.07.2023 r., stwierdzającej odpowiedni poziom ochrony danych dla transferów danych do podmiotów mających siedzibę w Stanach Zjednoczonych i będących członkiem tego programu. Dalsze informacje na temat stosowanych zabezpieczeń można uzyskać kontaktując się z nami pod adresami wskazanymi w ust. I. 1 Polityki.

Transfer danych do państw trzecich wiąże się z pewnym ryzykiem dla osób, których dane dotyczą. W państwach tych obowiązują inne zasady przetwarzania danych niż w UE, a w konsekwencji zakres praw przysługujących tym osobom w odniesieniu do ich danych może być uszczuplony, bądź też niektóre prawa mogą okazać się niemożliwe do wyegzekwowania. W szczególności może się to przejawiać możliwością dostępu władz lub agencji rządowych do danych, przy braku obowiązku informowania o tym oraz braku innych uprawnień po stronie podmiotów, których dane dotyczą.



III. FUNKCJONALNOŚCI STRONY GROMADZĄCE DANE

1. Logi serwera

W przypadku korzystania ze Strony, w tym także jej przeglądania, obligatoryjnie zbierane są dane przekazywane na nasz serwer przez przeglądarkę internetową Użytkownika (tzw. logi serwera). Korzystanie ze Strony nie jest możliwe bez przetwarzania tych danych. Dane te obejmują następujące:

  • data i godzina dostępu,
  • ilość wysłanych danych w bajtach, źródło/odnośnik, za pośrednictwem którego Użytkownik trafił na Stronę,
  • używana przeglądarka internetowa,
  • używany system operacyjny,
  • używany adres IP (ewent. zanonimizowany)

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [zapewnienie bezpiecznego i zgodnego z prawem działania Strony].



2. Formularz kontaktowy na Stronie. Kontakt przy pomocy adresów dostępnych na Stronie

Możesz szybko i sprawnie skontaktować się z nami poprzez formularz kontaktowy dostępny na Stronie lub napisać bądź zadzwonić do nas wykorzystując adresy podane na Stronie. Przesłanie do nas zapytań handlowych o nas, o nasze produkty lub usługi przy pomocy wypełnionego formularza lub dostępnych adresów oznacza zgodę na kontakt (w tym przesłanie informacji o charakterze handlowym) przy użyciu podanych przez Ciebie danych kontaktowych, w rozumieniu ustawy Prawo komunikacji elektronicznej.

Zgoda ta jest dobrowolna – szanujemy Twoją prywatność i to Ty decydujesz o nawiązaniu kontaktu z nami. Zgodę możesz odwołać w każdym momencie przy pomocy adresów wskazanych w ust. I. 1 Polityki. Odwołanie zgody skutkuje od momentu jego dokonania i nie działa wstecz.

Podstawa przetwarzania danych osobowych – w zależności od treści kontaktu:

    art. 6 ust. 1 pkt f) RODO [marketing bezpośredni własny - odpowiadanie na kontakt w sprawie zapytań handlowych dotyczących nas, naszych produktów oraz usług];
    art. 6 ust. 1 pkt f) RODO [prowadzenie negocjacji i ustaleń w sprawie zawarcia z umowy sprzedaży lub umowy o świadczenie usług lub w sprawie wykonania tych umów – jeżeli jesteś reprezentantem lub osobą wyznaczona do kontaktu ze strony naszego klienta];
    art. 6 ust. 1 pkt b) RODO [prowadzenie negocjacji i ustaleń w sprawie zawarcia z nami umowy sprzedaży lub umowy o świadczenie usług lub w sprawie wykonania tych umów];


3. Wysyłka Newslettera

Na Stronie oferujemy darmową usługę wysyłki Newslettera, który zawiera informacje marketingowe, w tym m.in. informacje o naszych produktach, ofertach lub promocjach (Newsletter).

Możesz skorzystać z Newslettera poprzez podanie wymaganych danych (adres e-mail) i wysłanie dedykowanego formularza dostępnego na Stronie bądź poprzez zaznaczenie odpowiedniego pola podczas składania zamówienia lub zakładania Konta na Stronie. Wówczas wysyłamy e-mail, w którym jesteś proszony o dodatkowe potwierdzenie przez kliknięcie odpowiedniego linku (procedura double-opt-in). Powyższe jest równoznaczne ze zgodą na przesyłanie Ci przez nas informacji handlowych w rozumieniu ustawy Prawo komunikacji elektronicznej. Zgoda ta jest dobrowolna – szanujemy Twoją prywatność i pozostawiamy Ci pełną decyzyjność co do otrzymywania takich informacji.

Zgodę możesz odwołać w każdym momencie poprzez kliknięcie stosownego odnośnika zawartego w każdej wiadomości z Newsletterem, przez kliknięcie odpowiedniej opcji z poziomu Konta, bądź przy pomocy adresów wskazanych w ust. I. 1 Polityki. Odwołanie zgody skutkuje od momentu jego dokonania i nie działa wstecz.

Podstawa przetwarzania danych osobowych: art. 6 ust. 1 pkt f) RODO [marketing bezpośredni własny – wysyłka Newslettera].



4. Prowadzenie Konta

Na Stronie oferujemy darmową usługę prowadzenia konta, tj. elementu Sklepu, w którym przechowywane są podane przez Ciebie dane oraz informacje o zamówieniach złożonych przez Ciebie w Sklepie; każde Konto prowadzone jest indywidualnie dla danego Użytkownika (Konto). Aby założyć Konto w Sklepie należy wypełnić formularz rejestracji. Niezbędne jest podanie następujących danych: imię i nazwisko oraz adres e-mail, adres, numer telefonu, a w przypadku firm – także nazwa i NIP.

Podstawa przetwarzania danych osobowych: art. 6 ust. 1 pkt b) RODO [realizacja darmowej usługi prowadzenia Konta].



4.1. Prowadzenie Konta B2B

Jeżeli jesteś klientem biznesowym możesz założyć u nas dodatkowo specjalne Konto B2B, które oferuje dodatkowe korzyści. Niezbędne jest podanie następujących danych: imię i nazwisko, adres e-mail, nazwa firmy, numer identyfikacyjny VAT.

Podstawa przetwarzania danych osobowych: art. 6 ust. 1 pkt b) RODO [realizacja darmowej usługi prowadzenia Konta B2B].



5. Serwis Allegro

Sprzedajemy nasze produkty również w serwisie Allegro.pl. Administratorem danych osobowych użytkowników tej platformy jest spółka Allegro.pl Sp. z o.o. Informacje na temat polityki ochrony danych tej spółki można znaleźć na stronie https://allegro.pl/regulamin/zalacznik/5. Po zawarciu umowy sprzedaży pomiędzy użytkownikami serwisu, Allegro.pl Sp. z o.o. udostępnia nam dane osobowe kupującego, który zakupił nasze produkty. Zarówno Allegro, jak i my pełnimy rolę odrębnych administratorów danych osobowych.



6. Zewnętrzni dostawcy elektronicznych systemów płatności

Zwracamy Twoją uwagę na fakt, że płatności w Sklepie są dokonywane przy pomocy podmiotów trzecich – zewnętrznych dostawców systemów płatności (np. dostawcy umożliwiający płatności przy pomocy kart płatniczych, szybkich przelewów internetowych). Te podmioty oraz Twój bank występują wobec Twoich danych osobowych jako niezależni administratorzy, stosujący własne polityki i zasady przetwarzania danych, i w tym zakresie to oni pozostają odpowiedzialni za to przetwarzanie. Informacje na temat aktualnie dostępnych sposobów płatności i oznaczenia podmiotów je oferujących znajdują się na Stronie.

Jeżeli zdecydujesz się na skorzystanie z usług danego podmiotu, przekażemy mu Twoje dane niezbędne dla celów dokonania i rozliczenia płatności u danego podmiotu, które Ty podajesz na Stronie (co do zasady: imię i nazwisko/nazwa podmiotu, adres, dane karty płatniczej – jeżeli podano, kwota zamówienia i numer transakcji). Dalsze dane podajesz natomiast już sam w procesie płatności tym podmiotom oraz swojemu bankowi – po przekierowaniu na ich strony.

Podstawa przetwarzania danych osobowych: art. 6 ust. 1 lit. f) RODO tj. nasz uzasadniony interes [zapewnienie Użytkownikom możliwości elektronicznych płatności za zakupy w Sklepie] bazujący na Twoim wyborze opcji płatności, która wymaga przekazania danych.



6.1. Przelewy24

Na Stronie udostępniamy płatności elektroniczne, których dostawcą jest PayPro SA, ul. Pastelowa 8, 60-198 Poznań (Polska). Zachęcamy do zapoznania się z jego informacjami w zakresie danych osobowych: https://www.przelewy24.pl/obowiazek-informacyjny-rodo-platnicy.



7. TrustedShops

Współpracujemy z Trusted Shops GmbH, Subbelrather Straße 15c, 50823 Kolonia z siedzibą w Niemczech (www.trustedshops.pl) (TS). TS umożliwia Klientom skorzystanie z usługi programu ochrony kupującego (sygnalizowane przez widżet Trusted Shops - tzw. Trustbadge), umożliwia Klientom pozostawienie opinii i weryfikuje opinie Klientów o Sprzedawcy i o Produktach jak również umożliwia nam przedstawienie opinii Klientów i ich oceny wg systemu TS w Sklepie. Z uwagi na charakter tych usług, TS oferuje i świadczy swoje usługuje również bezpośrednio Użytkownikom.

W przypadku wywołania (kliknięcia) widżetu Trustbadge, wyświetlanego na Stronie, serwer sieciowy zapamiętuje automatycznie tzw. logi serwera, zawierające np. Twój adres IP, datę i godzinę wywołania, ilość przesyłanych danych i składającego zapytanie dostawcę usług internetowych (tzw. dane dostępu), tj. dokumentuje takie wywołanie. Adres IP jest anonimizowany natychmiast po pobraniu, tak aby zapisane dane nie mogły zostać przypisane do konkretnej osoby. Ma to na celu bezproblemowe działanie Strony łącznie z widżetem oraz rejestrowanie ewentualnych błędów.

Dalej, po złożeniu zamówienia, widżet Trustbadge uzyskuje dostęp do następujących informacji zapisanych w wykorzystywanym przez Ciebie urządzeniu końcowym: suma zamówienia, numer zamówienia i adres e-mail. Jest to konieczne, abyśmy mogli zaoferować Ci program ochrony kupującego. Powyższe dane są jednak przekazywane do TS tylko wtedy, gdy aktywnie zdecydujesz się na skorzystanie z tego programu, klikając w tym celu na odpowiednio oznaczony przycisk w tzw. karcie zaufania („Trustcard”) lub gdy jesteś już zarejestrowanym użytkownikiem TS i z takiej ochrony korzystasz. Wyjątkiem jest tutaj adres email, który w zahaszowanej formie przekazywany jest do TS w celu sprawdzenia, czy jesteś ich zarejestrowanym użytkownikiem, a co za tym idzie, czy z automatu należy objąć Twój zakup ochroną kupującego.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [oferowanie Użytkownikom programu ochrony kupującego, marketing bezpośredni: budowanie wizerunku zaufanego sprzedawcy w sieci].

Jeżeli w trakcie lub po złożeniu zamówienia wyraziłeś na to swoją zgodę, Twój adres email zostanie przesłany do TS w celu wysłania ci wiadomości e-mail z przypomnieniem o możliwości wystawienia opinii o zakupie w Sklepie. Możesz w każdej chwili odwołać udzieloną zgodę ze skutkiem na przyszłość, kontaktując się z nami przy pomocy adresów dostępnych na Stronie, lub w tej Polityce, bądź bezpośrednio w formie oświadczenia złożonego wobec Trusted Shops.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt a) RODO [zgoda Użytkownika na wysłanie wiadomości e-mail z przypomnieniem o możliwości wystawienia opinii].

Jeżeli korzystasz już z tych usług ochrony kupującego lub zdecydujesz się na skorzystanie z nich przy okazji danego zamówienia, dalsze przetwarzanie danych odbywa się na podstawie umowy zawartej przez Ciebie z TS (art. 6 ust. 1 lit. b RODO) - w celu dokonania rejestracji i zabezpieczenia Twojego zamówienia. Umowa z TS będzie wówczas podstawą także do przesyłania Ci pocztą elektroniczną zaproszenia do wystawienia opinii o zakupie.

Trusted Shops korzysta z zewnętrznych podwykonawców, a związane z tym przetwarzanie może mieć miejsce poza obszarem EOG (USA i Izrael). Dostawcy usług z USA są zazwyczaj certyfikowani zgodnie z ramami Data Privacy Framework. W przypadku Izraela istnieje decyzja stwierdzająca odpowiedni stopień ochrony danych. Jeśli przetwarzanie odbywa się w kraju trzecim bez decyzji stwierdzającej odpowiedni stopień ochrony lub w firmie amerykańskiej, która nie jest zarejestrowana w DPF, TS uzgadnia standardowe klauzule umowne z odbiorcą danych, a tam, gdzie jest to możliwe i konieczne, również dodatkowe środki.

Razem z TS występujemy jako współadministratorzy danych i wspólnie ustalający cele i sposoby przetwarzania na zasadzie art. 26 RODO odnośnie niektórych procesów przetwarzania danych dotyczących usług TS. W ramach naszej wspólnej odpowiedzialności, w przypadku pytań dotyczących ochrony danych i chęci dochodzenia swoich praw, prosimy o skontaktowanie się z TS za pomocą danych kontaktowych wskazanych jej polityce prywatności. Niezależnie jednak od tego zawsze możesz zwrócić się do wybranego przez siebie współadministratora danych. Twoje zapytanie lub wniosek zostanie wówczas w razie takiej potrzeby przekazany do drugiego współadministratora w celu jego opracowania/udzielenia odpowiedzi.

Szczegóły na temat naszej współpracy z TS, w tym treść porozumienia z art. 26 ust. 1 RODO oraz podział obowiązków przy poszczególnych elementach korzystania i oferowania usług TS, znajdą Państwo tutaj: https://help.etrusted.com/hc/pl/articles/23970817960082-Porozumienie-zgodnie-z-art-26-ust-1-Ogólnego-Rozporządzenia-o-Ochronie-Danych-RODO

Więcej informacji na temat przetwarzania danych przez TS w związku z korzystaniem z ich usług znajdziesz tutaj (załącznik do dokumentu): https://www.trustedshops.com/tsdocument/BUYER_AUTO_PROTECTION_TERMS_pl.pdf

Polityka prywatności TS dostępna jest tutaj: https://business.trustedshops.pl/dane-firmy.



8. Cookie-Consent-Tool

Stosujemy tzw. panel zarządzania plikami cookies „Cookie-Consent-Tool” w celu uzyskania skutecznej zgody Użytkownika na pliki cookie i aplikacje oparte na plikach cookie wymagające zgody.

Panel zarządzania plikami cookies jest wyświetlany w formie interaktywnego interfejsu po wejściu na Stronę. Za jego pomocą możesz wyrazić zgodę na opcjonalne pliki cookies poprzez zaznaczenie odpowiedniego pola. Opcjonalne cookies ładowane są tylko wtedy, gdy wyrazisz na to zgodę, zaznaczając odpowiednie pole. Narzędzie ustawia technicznie niezbędne pliki cookie w celu zapisania Twoich preferencji dotyczących plików cookie.

Dostawcą narzędzia jest consentmanager AB, który występuje jako nasz podmiot przetwarzający.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [zapewnienie bezpiecznego i zgodnego z prawem działania Strony i jej funkcjonalności].



9. Google Consent Mode

Jest to narzędzie do zbierania zgody na określone pliki cookies - firmy Google. Informuje ono Google o statusie Twojej zgody w tym zakresie. Dzięki tym informacjom Google kontroluje narzędzia Google używane na Stronie. Jeżeli odmówisz zgody na cookies analityczne i marketingowe, nie są ustawiane żadne pliki cookies Google. Jeżeli jednak klikniesz reklamę Google, do Google wysyłane są pingi, które zawierają pełny adres URL strony z informacjami o kliknięciach reklam w parametrach adresu URL (np. GCLID lub DCLID) oraz adres IP.

Narzędzia Google dostarczane są przez firmę Google Ireland Limited z siedzibą pod adresem Gordon House, Barrow Street, Dublin 4, Irlandia.

Opis plików cookies firmy Google i dane na temat zarządzania nimi znajdziesz tutaj:
https://policies.google.com/technologies/managing?hl=pl

Więcej na temat przetwarzania danych przez Google można przeczytać tutaj:
https://policies.google.com/privacy?hl=pl#infochoices

Google występuje jako nasz podmiot przetwarzający, który za pomocą podwykonawców przetwarza dane także w państwach trzecich. Więcej na ten temat:
https://business.safety.google/adsdatatransfers/. Spółka matka - Google LLC jest członkiem programu Data Privacy Framework.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [zapewnienie bezpiecznego i zgodnego z prawem działania Strony i jej funkcjonalności].



10. Cloudflare

Korzystamy z usługi "Cloudflare". Transfer informacji między Twoją przeglądarką, a Stroną odbywa się za pośrednictwem sieci Cloudflare, co umożliwia Cloudflare analizowanie tego ruchu i działanie jako filtr między naszymi serwerami a potencjalnie złośliwym ruchem z Internetu. W tym celu Cloudflare może również wykorzystywać pliki cookies lub inne technologie do rozpoznawania Użytkowników jednak jedynie w powyższych celach.

Dostawcą jest Cloudflare Inc, 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare jest członkiem programu Data Privacy Framework. Cloudflare występuje jako nasz podmiot przetwarzający, który za pomocą podwykonawców przetwarza dane także w państwach trzecich. Dalsze informacje na ten temat: https://www.cloudflare.com/pl-pl/privacypolicy/ oraz https://www.cloudflare.com/pl-pl/cloudflare-customer-dpa/.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [zapewnienie bezpiecznego i zgodnego z prawem działania Strony].



11. Google reCAPTCHA

W celu ochrony Strony przed spamem stosujemy usługę reCAPTCHA firmy Google. Stosowanie tej usługi pozwala stwierdzić, czy dane zapytanie zostało wysłane przez człowieka czy zewnętrze automaty tzw. boty. Realizując ochronę Strony, usługa chroni także dane osobowe Użytkowników przed atakami z zewnątrz.

W celu weryfikacji, czy zapytanie pochodzi od człowieka, Google pobiera następujące dane: rodzaj przeglądarki, adres IP, rozdzielczość ekranu, ustawiony język przeglądarki, strefę czasową, ilość spędzonego czasu na stronie, zainstalowane dodatki tzw. plug-ins, konto Google – o ile jesteś na nim zalogowany, zachowanie w czasie wpisywania kodu oraz ruchy myszką.

Narzędzia Google dostarczane są przez firmę Google Ireland Limited z siedzibą pod adresem Gordon House, Barrow Street, Dublin 4, Irlandia. Korzystanie z technologii reCAPTCHA następuje zgodnie z warunkami (https://policies.google.com/terms) oraz polityką prywatności (https://policies.google.com/privacy) określonymi przez firmę Google. Ustawienia prywatności możesz zmieniać tutaj: https://policies.google.com/privacy?hl=pl#infochoices.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [zapewnienie bezpiecznego i zgodnego z prawem działania Strony], bazujący na Twojej zgodzie na pliki cookies funkcjonalne - jeżeli jej udzieliłeś.



12. Pliki cookies

Informujemy, że podczas korzystania ze Strony, w Twoim urządzeniu instalowane są tzw. pliki cookies. Przez pliki cookies należy rozumieć krótkie dane informatyczne, w szczególności pliki tekstowe, zamieszczane w urządzeniach końcowych Użytkowników podczas korzystania ze Strony. Pliki cookies zazwyczaj zawierają nazwę strony internetowej z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.

Stosowane przez nas pliki cookies mają następujące funkcje:

  • możliwość bezpiecznego korzystania ze Strony (pliki cookies niezbędne – „Niezbędne” w Cookie-Consent-Tool); uruchamiane są automatycznie po wejściu na Stronę; ich działanie nie wymaga Twojej zgody;
  • możliwość korzystania z niektórych funkcjonalności Strony (pliki cookies funkcjonalne – „Ustawienia” w Cookie-Consent-Tool); nie są uruchamiane do czasu udzielenia przez Ciebie zgody;
  • zebranie informacji o tym w jaki sposób Użytkownicy korzystają ze Strony (otrzymujemy zanonimizowane dane statystyczne) w celu poprawy jakości Strony i korzystania ze niej; (pliki cookies analityczne – „Pomiar” w Cookie-Consent-Tool); nie są uruchamiane do czasu udzielenia przez Ciebie zgody;
  • prowadzenie kampanii marketingowych w sieci, w tym spersonalizowanych za pomocą profilowania, sprawdzanie efektywności i optymalizacja reklam; (pliki cookies marketingowe – „Marketing” i „Media Społecznościowe” w Cookie-Consent-Tool); nie są uruchamiane do czasu udzielenia przez Ciebie zgody.

Zasadnicze rodzaje plików cookies, które można wyróżnić ze względu na czas ich przechowywania:

  • sesyjne - pliki tymczasowe, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub zmiany ustawień w przeglądarce;
  • stałe - przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.

Listę poszczególnych rodzajów plików cookies i szczegółowy czas ich przechowywania znajdziesz w Cookie-Consent-Tool /Pliki cookies/.

Pliki cookies, w zależności od ich rodzaju i pochodzenia, mogą gromadzić m.in. następujące dane (tzw. dane użytkowe):

  • informacje objęte tzw. logami serwera (ust. III 1 Polityki),
  • ustawienia strefy czasowej i lokalizacji, rodzaje i wersja wtyczek, system operacyjny Użytkownika, rozdzielczość ekranu, głębia koloru, a także dalsze dane na temat urządzenia końcowego,
  • nazwa Użytkownika, dane logowania,
  • informacje w jaki sposób korzystasz ze Strony, Twoje preferencje, strony internetowe z których trafiasz na Stronę, strony internetowe, na które przechodzisz ze Strony,
  • Twój dostawca usług internetowych.

Cookies funkcjonalne, analityczne i marketingowe nie są uruchamiane na Stronie do czasu wyrażenia przez Ciebie zgody na ich instalowanie w rozumieniu ustawy Prawo komunikacji elektronicznej. Zgody można udzielić przez kliknięcie opcji Wyrażam zgodę, która powoduje udzielenie zgody na zapisanie wszystkich plików cookies używanych na Stronie, bądź kliknięcie przycisku Ustawienia, który otwiera możliwość udzielenia zgody na opcjonalne pliki cookies. Zgoda jest dobrowolna i możesz ją wycofać poprzez zmianę ustawień plików cookies poprzez odnośnik znajdujący się na dole Strony. Odwołanie zgody skutkuje od momentu jego dokonania i nie działa wstecz.

Niezależnie od powyższych opcji zarządzania plikami cookies dostępnymi na Stronie, zmiany ustawień plików cookies możesz dokonać poprzez określenie warunków przechowywania lub uzyskiwania dostępu do cookies przy pomocy ustawień oprogramowania przeglądarek internetowych, w tym wyłączyć opcję przyjmowania plików cookies w taki sposób, aby blokować automatyczną obsługę cookies, bądź informować o każdorazowym ich przesłaniu na urządzenie końcowe i zmienić czas ich przechowywania. Pamiętaj natomiast, że wyłączenie wszystkich plików cookies może sprawić, że Strona nie będzie działać prawidłowo.

Szczegółowe informacje na temat zarządzania różnymi plikami cookies dostępne są w ustawieniach oprogramowania poszczególnych przeglądarek internetowych:

  1. Chrome
  2. Firefox
  3. Internet Explorer
  4. Opera
  5. Safari


IV. NARZĘDZIA ANALITYCZNE I MARKETINGOWE (BAZUJĄCE NA COOKIES)

1. Narzędzia analityczne

A. Google Analytics 4

Narzędzie analityczne Google Analytics 4 ma na celu analizowanie sposobu, w jaki korzystasz z Strony.

Google Analytics zbiera własne pliki cookies, czyli dane związane z urządzeniem oraz przeglądarką, adresem IP i działaniami Użytkownika, aby mierzyć i raportować statystyki interakcji Użytkowników ze Stroną. Podczas zbierania danych Google Analytics 4 nie rejestruje ani nie przechowuje adresów IP.

Korzystamy z Google Analytics 4 w celu uzyskiwania analiz na temat tego w jaki sposób Użytkownicy korzystają ze Strony, co pozwala nam na jej ulepszanie. Otrzymujemy ogólne, zanonimizowane raporty, bez możliwości przypisania ich do konkretnego Użytkownika.

Google Analytics współpracuje natomiast z narzędziem Google Ads, jeżeli to ostatnie zostało uaktywnione, i wtedy pełni również funkcje marketingowe (szerzej o tym w IV.2. lit. A) Polityki).

Narzędzia Google dostarczane są przez firmę Google Ireland Limited z siedzibą pod adresem Gordon House, Barrow Street, Dublin 4, Irlandia.

Opis Google Analytics 4 pod kątem danych osobowych:
https://support.google.com/analytics/answer/6004245#info_for_sites

Opis plików cookies firmy Google i dane na temat zarządzania nimi znajdziesz tutaj:
https://policies.google.com/technologies/managing?hl=pl

Więcej na temat przetwarzania danych przez Google można przeczytać tutaj:
https://policies.google.com/privacy?hl=pl#infochoices

Google występuje jako nasz podmiot przetwarzający, który za pomocą podwykonawców przetwarza dane także w państwach trzecich. Więcej na ten temat: https://business.safety.google/adsdatatransfers/ . Spółka matka - Google LLC jest członkiem programu Data Privacy Framework.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [marketing bezpośredni: uzyskiwanie zanonimizowanych danych statystycznych na temat korzystania ze Strony przez Użytkowników] bazujący na Twojej zgodzie na pliki cookies analityczne - jeżeli jej udzieliłeś.



B. Hotjar

Przy pomocy plików cookies lub porównywalnych technologii (piksele śledzące, web beacons, algorytmy do odczytywania informacji z urządzenia końcowego i przeglądarki) usługa ta zbiera i przechowuje spseudonimizowane dane dot. Użytkowników. Może to obejmować dane osobowe, takie jak identyfikatory online (np. adres IP urządzenia, identyfikator Użytkownika), dane identyfikacyjne (np. imię i nazwisko, adres e-mail, tylko jeśli wyraźnie je zbieramy), dane techniczne (np. typ urządzenia i rozmiar ekranu, informacje o przeglądarce), lokalizację geograficzną (tylko kraj), dane behawioralne (interakcje z naszą stroną internetową/aplikacją, takie jak kliknięcia, stuknięcia, przewijanie). Dane przed przesłaniem do Hotjar ulegają automatycznej pseudonimizacji.

Używamy Hotjar w celu statystycznej analizy zachowań Użytkowników na Stronie oraz tworzenia spseudonimizowanych profili Użytkowników. Umożliwia to m.in. tworzenie tzw. heat maps, które pokazują czas trwania wizyty Użytkownika oraz jego interakcje z treściami na Stronie (takie jak dokonywanie wpisów, scrollowanie, klikanie, najechanie myszką na dane pola itp.).

Usługa dostarczana jest nam przez Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta. Hotjar występuje jako nasz podmiot przetwarzający, który za pomocą podwykonawców przetwarza dane także w państwach trzecich. Dalsze informacje na ten temat: https://www.hotjar.com/legal/support/dpa/

Polityka prywatności Hotjar: https://www.hotjar.com/legal/policies/privacy/

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [marketing bezpośredni: uzyskiwanie zanonimizowanych danych statystycznych na temat korzystania ze Strony przez Użytkowników] bazujący na Twojej zgodzie na pliki cookies analityczne - jeżeli jej udzieliłeś.



C. DataX

Korzystamy z rozwiązania DataX firmy DataX GmbH, Auguste-Schmidt-Str. 13, 04103 Lipsk, Niemcy. Oprogramowanie to umożliwia nam przeprowadzenie oceny analityczno-statystycznej Twoich zachowań zakupowych, która nie wymaga ani nie pociąga za sobą żadnego dodatkowego gromadzenia danych osobowych przez witrynę (przetwarzanie danych inwentaryzacyjnych przez osoby trzecie). Transmisja między nami a DataX GmbH jest szyfrowana, a przetwarzanie jest całkowicie anonimowe i nie może być przez DataX przypisane do osób fizycznych.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [marketing bezpośredni: uzyskiwanie zanonimizowanych danych statystycznych na temat korzystania ze Strony przez Użytkowników] bazujący na Twojej zgodzie na pliki cookies analityczne - jeżeli jej udzieliłeś.



2. Narzędzia marketingowe

A. Google Ads i inne narzędzia marketingowe Google

Posługujemy się narzędziem Google Ads. Jest to narzędzie Google służące do prowadzenie kampanii marketingowych w sieci w różnej formie (reklamy produktowe – zdjęcie produktu z ceną, reklamy w sieci wyszukiwania – w formie strony wyświetlanej jako wynik wyszukiwania), analizowania skuteczności reklam oraz badania zachowania Użytkowników odwiedzających Sklep. Analiza zachowań (np. powtarzające się wizyty na określonych podstronach, słowa kluczowe itp.) umożliwia stworzenie profilu i dostarczenia Użytkownikom reklam dopasowanych do ich przewidywanych zainteresowań, także wtedy kiedy odwiedzają inne strony internetowe w sieci reklamowej firmy Google.

Plik cookie zostaje uruchomiony w celu śledzenia konwersji w momencie, gdy Użytkownik kliknie reklamę Google Ads. Jeśli użytkownik odwiedza konkretne podstrony Strony, a plik cookie nie utracił jeszcze ważności, Google oraz my możemy rozpoznać, że Użytkownik kliknął reklamę i został przekierowany na tę podstronę. Każdy klient Google Ads otrzymuje inny plik cookie. Informacje uzyskane dzięki plikowi cookie do konwersji służą do sporządzania statystyk konwersji. Otrzymujemy w ten sposób informacje o liczbie wszystkich Użytkowników, którzy kliknęli reklamę i zostali przekierowani na Stronę.

Działający w ten sposób remarketing Google może być również używany pomiędzy różnymi urządzeniami. Tj. jeżeli zaczniesz robić zakupy w Sklepie na smartfonie, możemy skontaktować się z Tobą również na laptopie wysyłając Ci spersonalizowane komunikaty reklamowe. Taka sytuacja może mieć miejsce wyłącznie jeśli korzystasz z Internetu jako zalogowany użytkownik Google i zgodziłeś się na powiązanie historii przeglądania stron internetowych i aplikacji Google z kontem Google oraz wykorzystanie informacji z konta Google w celu spersonalizowania reklam wyświetlanych w Internecie. W przypadku wyrażenia ww. zgody Google wykorzystuje dane zalogowanych użytkowników wiążąc je tymczasowo z naszymi danymi zebranymi w ramach Google Analytics do tworzenia i identyfikowania listy odbiorców dla remarketingu na różnych urządzeniach.

Używamy także następujących narzędzi marketingowych Google, które wykorzystują funkcje analityczne:

  • funkcja Google Analytics 4 zwana „cechami demograficznymi” – w powiązaniu z cookies marketingowymi umożliwia tworzenie statystyk wraz z zestawieniami dotyczącymi wieku, płci i zainteresowań użytkowników Strony na podstawie oceny spersonalizowanej reklamy i dzięki wykorzystaniu informacji pochodzących od podmiotów trzecich; pozwala to na określenie i rozróżnienie grup użytkowników Strony w celu ukierunkowania działań marketingowych na grupy docelowe.
  • funkcje Google Analytics 4: Google Signals i UserIDs – w powiązaniu z cookies marketingowymi umożliwiają analizę zachowania Użytkowników na różnych urządzeniach i tworzenie na tej podstawie raportów dla różnych urządzeń (tzw. „cross-device tracking”).
  • Google Enhanced Conversion – algorytm jednokierunkowego haszowania (SHA256) jest stosowany do danych zebranych podczas korzystania ze Strony (np. adres e-mail lub adres zamieszkania); zahaszowane dane są przekazywane do Google, które wykorzystuje je do dopasowania użytkowników posiadających konta Google oraz do śledzenia konwersji online wygenerowanych przez interakcje z reklamami Google.

Informacje, które otrzymujemy od Google nie są powiązane z indywidualnymi Użytkownikami. Zalecamy sprawdzenie ustawień prywatności Twojego konta Google w celu dostosowania ich do Twoich preferencji.

Narzędzia Google dostarczane są przez firmę Google Ireland Limited z siedzibą pod adresem Gordon House, Barrow Street, Dublin 4, Irlandia.

Więcej informacji na temat reklam Google: http://www.google.com/policies/technologies/ads/
Ustawieniami reklam bezpośrednio u Google możesz zarządzać tutaj: https://adssettings.google.com/
Więcej na temat przetwarzania danych przez Google można przeczytać tutaj: https://policies.google.com/privacy?hl=pl#infochoices

Google występuje jako nasz podmiot przetwarzający, który za pomocą podwykonawców przetwarza dane także w państwach trzecich. Więcej na ten temat: https://business.safety.google/adsdatatransfers/. Spółka matka – Google LLC jest członkiem programu Data Privacy Framework.

Google jest członkiem programu Data Privacy Framework. Google występuje jako nasz podmiot przetwarzający, który za pomocą podwykonawców przetwarza dane także w państwach trzecich. Więcej na ten temat: https://business.safety.google/adsdatatransfers/.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [marketing bezpośredni: prowadzenie kampanii marketingowych w sieci, w tym reklamy spersonalizowane za pomocą profilowania, oraz sprawdzanie i optymalizacja efektywności reklam] bazujący na Twojej zgodzie na pliki cookies marketingowe – jeżeli jej udzieliłeś.



B. Criteo-Services

Usługa Criteo-Services jest marketingową usługą działającą na zasadzie retargetowania. Obejmuje ona wielu dostawców zewnętrznych w sieci, tak aby zapewnić możliwie najszerszy wachlarz przyjaznych dla Ciebie reklam.

Podczas odwiedzania przez Ciebie Strony, Criteo ustanawia w przeglądarce anonimowy plik cookie (tzw. „tagowanie”). Otrzymujesz w ten sposób anonimowy identyfikator, który jest Twoim oznaczeniem. Plik ten śledzi produkty, które przeglądasz na Stronie. Za pomocą tego pliku, w powiązaniu z danymi technicznymi dotyczącymi urządzenia końcowego z którego korzystasz oraz danymi dot. połączenia z Internetem, możemy Cię rozpoznać (oznaczenie Tobie przypisane) podczas odwiedzania innych witryn internetowych, których operatorzy również używają Criteo, w celu wyświetlenia Ci najbardziej trafnych reklam. Jest to możliwe także w odniesieniu do różnych przeglądarek, jeśli uzyskujesz do nich dostęp za pośrednictwem tego samego urządzenia końcowego („Criteo Dynamic Retargeting”).

W celu usprawnienia procesu dopasowywania reklam, Criteo korzysta również z danych przekazanych przez jej partnerów – podmioty trzecie, którym wcześniej Ty udostępniłeś te dane (np.: AOL, Google, Microsoft, Yahoo, Adobe, Oracle, Salesforce, Signal). Dane mogą dotyczyć np. Twoich zwyczajów zakupowych, czy istotnych punktów w Twojej przybliżonej lokalizacji, przy czym dane te nie pozwalają nam, ani Criteo, na ustalenie, gdzie się znajdujesz.

Reklamy są dopasowywane i wyświetlane Ci na podstawie algorytmu stosowanego przez Criteo.

My oraz Criteo jesteśmy współadministratorami danych osobowych gromadzonych w związku z usługą Criteo-Service w rozumieniu art. 26 RODO. Odpowiedzialność jest podzielona między nami w następujący sposób:

    a) Criteo odpowiada za udostępnienie linku do strony z ich polityką prywatności, zawierającej opcję wyłączenia działania usługi Criteo, w reklamach wyświetlanych przez nią w powiązaniu ze Stroną;
    b) My odpowiadamy za spełnienie wobec Ciebie obowiązków informacyjnych na podstawie RODO, zamieszczenie na Stronie linka do polityki prywatności Criteo, uzyskanie od Ciebie niezbędnych zgód na stosowanie usługi oraz spełnianie wymogów dotyczących zgody w okresie jej ważności.

W pozostałym zakresie każdy z podmiotów odpowiada samodzielnie za te dane osobowe, które przetwarza. Jeżeli my lub Criteo otrzymamy zapytanie dotyczące praw osób, w odniesieniu do danych przetwarzanych przez ten drugi podmiot, każde z nas ma obowiązek skierować taką osobę do polityki prywatności drugiego podmiotu i wyjaśnić, w jaki sposób ta osoba ma zwrócić się ze swoim zapytaniem do tego podmiotu, tak, żeby umożliwić mu udzielenie bezpośredniej odpowiedzi na zapytanie. Pełna treść umowy o współadministrowanie dostępna jest tutaj: https://www.criteo.com/wp-content/uploads/2022/07/Criteo_Data-Protection-Agreement_May-2022_EN-EN.pdf

Usługa jest świadczona dla nas przez Criteo SA, Rue Blanche, 75009 Paris, Francja (https://www.criteo.com/pl/). Więcej informacji na temat usługi Criteo, w tym szczegółowych informacji dotyczących przetwarzania danych za pośrednictwem tej usługi i jej politykę prywatności można znaleźć na stronie: https://www.criteo.com/privacy/. Tam Użytkownik może również wyłączyć działanie Criteo wybierając opcję „Dezaktywuj usługi Criteo” („Disable Criteo services”).

W toku świadczenia usługi Criteo za pośrednictwem podwykonawców przetwarza dane także poza EOG.

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [marketing bezpośredni: prowadzenie kampanii marketingowych, w tym spersonalizowanych za pomocą profilowania, sprawdzanie efektywności i optymalizacja reklam] bazujący na Twojej zgodzie na pliki cookies reklamowe – jeżeli jej udzieliłeś.



C. Klaviyo

Dokonujemy oceny skuteczności kampanii Newsletterowych za pomocą web beacons, czyli tzw. znaczników pikselowych zawartych w wysyłanych mailach. Dzięki nim otrzymujemy informacje o interakcjach indywidualnego Użytkownika z treściami Newsletterów oraz jego działaniach podjętych w Sklepie za pośrednictwem Newslettera. W związku z powyższym przetwarzamy dane osobowe odbiorców Newslettera, w tym ich oznaczenia oraz opisane interakcje i działania.

Usługa dostarczana jest nam przez Klaviyo, Inc., 125 Summer Street, Floor 6, Boston, MA, 02110, USA („Klaviyo”). Klaviyo występuje jako nasz podmiot przetwarzający. Sam Klaviyo jest członkiem programu Data Privacy Framework, przy czym posługuje się on podwykonawcami także spoza EOG ( https://www.klaviyo.com/legal/subprocessors ).

Podstawa prawna przetwarzania danych: art. 6 ust. 1 pkt f) RODO tj. nasz uzasadniony interes [marketing bezpośredni: prowadzenie kampanii marketingowych, w tym spersonalizowanych za pomocą profilowania, sprawdzanie efektywności i optymalizacja reklam] bazujący na Twojej zgodzie na pliki cookies marketingowe – jeżeli jej udzieliłeś.



V. Portale społecznościowe

1. Konto na Portalu Facebook oraz Instagram

Prowadzimy konta (fanpage) na Portalach Facebook oraz Instagram, gdzie zarejestrowani użytkownicy mogą np. zostawić swoje wpisy, wiadomości, obserwować nas, polecić lub nas „polubić”. Taka aktywność może skutkować przekazywaniem nam danych osobowych przez samych użytkowników. Posiadamy również dostęp do statystyk oferowanych przez Facebook dla konta biznesowego za pomocą którego prowadzony jest fanpage (statystyki także przedstawiane są nam w formie anonimowej). Nasze konto na FB jest połączone z kontem na Instagramie.

Możliwość prowadzenia kont na Portalach dostarczane są przez Meta Platforms Ireland Limited, z siedzibą pod adresem 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irlandia.

My oraz Facebook jesteśmy współadministratorami (w rozumieniu art. 26 RODO) określonych danych osobowych przetwarzanych w związku ze statystykami naszych stron na Portalach. Wspólne administrowanie danymi obejmuje tworzenie zdarzeń i ich zbiorczą analizę w statystykach naszej strony na FB, przekazywanych administratorowi strony, czyli w tym wypadku nam. Natomiast każde inne przetwarzanie danych osobowych w powiązaniu z nasza stroną na FB lub związanymi z nią treściami, w przypadku którego brak jest wspólnego określenia celów i środków, dokonywane jest przez nas lub FB osobno, jako niezależnych administratorów. W ramach wspólnego administrowania, FB odpowiada m. in za realizację praw osób wynikających z art. 15 do 21 RODO, wprowadza odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzania zgodnie z art. 32 RODO oraz dokonuje zgłoszeń i zawiadomień w przypadku naruszenia ochrony danych osobowych zgodnie z art. 33 i 34 RODO. Dalsze informacje na temat przetwarzania danych w zw. ze statystykami stron na Portalach, znajdziesz tutaj https://www.facebook.com/legal/terms/page_controller_addendum

Meta za pomocą podwykonawców przetwarza dane także w państwach trzecich. Spółka matka - Meta Platforms, Inc. jest członkiem programu Data Privacy Framework.

Więcej na temat przetwarzania danych na FB: https://www.facebook.com/about/privacy
Możesz zarządzać danymi gromadzonymi na FB tutaj: https://www.facebook.com/privacy/guide/collection/

Polityka prywatności Instagram: https://www.instagram.com/about/legal/privacy/
oraz zasady Instagram dot. plików cookies i zarzadzania nimi: https://help.instagram.com/1896641480634370/

Podstawa przetwarzania danych z RODO: art. 6 ust. 1 pkt f) tj. nasz uzasadniony interes [marketing bezpośredni – prowadzenie naszej działalności marketingowej na Portalach].



2. Konto na Portalu Pinterest

Prowadzimy także konto na Portalu Pinterest. Na Portalu możesz przeglądać nasze „piny”, a jako zarejestrowany użytkownik reagować na nie, komentować je, zapisywać i dzielić się nimi z innymi. Taka aktywność może skutkować przekazywaniem nam danych osobowych przez samych użytkowników. Posiadamy również dostęp do statystyk oferowanych przez Pinterest dla konta biznesowego za pomocą którego prowadzony jest nasz profil (statystyki takie przedstawiane są nam w formie anonimowej).

Możliwość prowadzenia profilu na Pinterest dostarczana jest przez Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlandia.

My oraz Pinterest jesteśmy współadministratorami (w rozumieniu art. 26 RODO) określonych danych osobowych przetwarzanych w związku z dostępem do usług reklamowych Pinterest Ad Features. W związku z powyższym zawarliśmy z Pinterest umowę o współadministrowaniu, która reguluje odpowiedzialność obu stron odnośnie wypełniania obowiązków z RODO. W ramach tej umowy Pinterest odpowiada za umożliwienie wykonywania praw podmiotów danych na podstawie art. 15-20 RODO w zakresie danych przechowywanych przez Pinterest po zakończeniu współadministrowania, a także za bezpieczeństwo samych narzędzi reklamowych. Dalsze informacje na temat podziału obowiązków między współadministratorami: Zobacz dokument (PDF)

Więcej na temat przetwarzania danych na Pinterest, w tym informacje na temat podstaw prawnych przetwarzania danych przez Portal, jak również wykonywania praw podmiotów danych znajdziesz tutaj: https://about.pinterest.com/de/privacy-policy

Informacje na temat zarządzania ustawieniami prywatności na Pinterest znajdziesz tutaj: https://help.pinterest.com/pl/article/your-privacy-and-data-settings a także tutaj: https://optout.aboutads.info/?c=2&lang=EN

Podstawa przetwarzania danych z RODO: art. 6 ust. 1 pkt f) tj. nasz uzasadniony interes [marketing bezpośredni – prowadzenie naszej działalności marketingowej na Portalach].



VII. INFORMACJE KOŃCOWE

1. Linki zewnętrzne

Na Stronie udostępniamy łącza do portali mediów społecznościowych Facebook, Instagram, Pinterest, YouTube. Ma to miejsce za pomocą symbolu zamieszczonego na Stronie, który jest oznaczony logo odpowiedniego Portalu, i który zawiera link do odpowiedniej usługi mediów społecznościowych. Wtyczki społecznościowe (takie jak np. przycisk „Lubię to” Facebooka) nie są przez nas stosowane.

W przypadku Facebook, Instagram, Pinterest – linki kierują do naszych kont na Portalach, których działanie zostało opisane powyżej. W przypadku YouTube - link kieruje do konta na portalu Bernstein Badshop prowadzonym przez Nextrend GmbH, Weiherstraße 1, 65439 Flörsheim a. M., Niemcy.

Linki są hiperłączami, które mają za zadanie przekierować do strony danego portalu. Aby zwiększyć ochronę danych Użytkownika podczas gdy odwiedza on Stronę, linki te są z początku powiązane ze Stroną w sposób nieaktywny i zabezpieczone tzw. „podwójnym kliknięciem” lub rozwiązaniem „Shariff”. Taki rodzaj powiązania sprawia, że podczas przeglądania Strony, nie dochodzi jeszcze do nawiązania połączenia z serwerami Portali. Jeżeli klikniesz na link danego Portalu Twoja przeglądarka ustanawia bezpośrednie połączenie z tym Portalem. Przy tej okazji – niezależnie od tego, czy jesteś zalogowany na swoim profilu – Portalowi zostają przekazane informacje o używanym przez Ciebie urządzeniu końcowym (w tym adres IP), przeglądarce internetowej i zachowaniu na Stronie. Jeśli natomiast jesteś zalogowany na swoim profilu w sieci społecznościowej danego Portalu, na tym profilu są rejestrowane informacje o podejmowanych przez Ciebie interakcjach podjętych po przejściu na stronę Portalu za pośrednictwem linka - zgodnie z właściwościami i specyfiką tego Portalu.

Podmiotami odpowiedzialnymi za kwestie ochrony danych osobowych są podmioty prowadzące portale oraz, w określonym zakresie, właściciele kont na portalach.
Poniżej dane na temat podmiotów prowadzących konta oraz odnośniki do ich polityk prywatności:



2. Zmiany Polityki Prywatności

Chcemy nieustannie się rozwijać się w trosce o bezpieczeństwo powierzonych nam danych. Możemy zmienić Politykę, jeżeli jest to wymagane przez obowiązujące prawo, ulegną zmianie: nasze dane lub dane innych podmiotów wymienionych w polityce, rodzaj świadczonych usług, bądź warunki technologiczne Strony. Zmiana może także mieć miejsce w celu polepszenia standardu informacji lub ochrony. O zmianie poinformujemy Cię podczas pierwszego wejścia na Stronę po zmianie Polityki.