Polityka GDPR

1. Czym jest GDPR

GDPR, czyli Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679, to przepisy regulujące ochronę osób fizycznych w związku z przetwarzaniem ich danych osobowych oraz zasady swobodnego przepływu takich danych.

Niniejsza Polityka GDPR wyjaśnia, w jaki sposób możemy przetwarzać dane osobowe osób korzystających ze strony internetowej Arellorenvia, dokonujących zakupów, kontaktujących się z nami lub korzystających z dostępnych funkcji związanych z obsługą zamówień.

Przetwarzanie danych odbywa się zgodnie z GDPR, mającymi zastosowanie polskimi przepisami dotyczącymi ochrony danych osobowych oraz innymi właściwymi przepisami prawa, w tym regulacjami dotyczącymi handlu elektronicznego i komunikacji elektronicznej.

2. Zakres polityki

Polityka dotyczy danych osobowych, które mogą być przetwarzane w związku z korzystaniem ze strony internetowej, składaniem i realizacją zamówień oraz kontaktem z nami.

Obejmuje w szczególności informacje przekazywane podczas zakupów, kontaktu z obsługą, korzystania z procedur dotyczących anulowania zamówień, zwrotów i refundacji, a także określone informacje techniczne związane z korzystaniem ze strony internetowej.

Szczegółowe zasady dotyczące plików cookies i podobnych technologii zostały opisane dodatkowo w Polityce cookies.

3. Jakie dane osobowe możemy przetwarzać

Zakres przetwarzanych danych zależy od sposobu korzystania ze strony internetowej oraz od konkretnej sytuacji.

Dane przekazywane przez użytkownika

W związku z zakupami, kontaktem lub obsługą zamówienia możemy przetwarzać w szczególności:

  • imię i nazwisko;

  • adres e-mail;

  • numer telefonu;

  • adres dostawy;

  • informacje dotyczące zamówienia;

  • informacje przekazane w związku ze zwrotem, refundacją lub anulowaniem zamówienia;

  • treść wiadomości i innych informacji dobrowolnie przekazanych podczas kontaktu z nami.

Nie wymagamy przekazywania danych wykraczających poza zakres potrzebny do realizacji konkretnego celu, chyba że obowiązek ich przetwarzania wynika z przepisów prawa.

Dane związane z zamówieniami i transakcjami

W celu realizacji zakupów, obsługi płatności, organizacji dostawy, zwrotów, refundacji oraz obsługi klienta możemy przetwarzać informacje związane z zamówieniem i jego realizacją.

Nie oznacza to, że wszystkie informacje dotyczące płatności są przez nas bezpośrednio przechowywane lub przetwarzane. Zakres danych zależy od sposobu realizacji danej czynności i jest ograniczany do informacji niezbędnych w konkretnej sytuacji.

Dane techniczne

Podczas korzystania ze strony internetowej mogą być automatycznie przetwarzane określone informacje techniczne, jeżeli jest to konieczne do jej działania, bezpieczeństwa lub prawidłowej obsługi użytkownika. Mogą one obejmować, w zależności od sytuacji:

  • adres IP;

  • informacje dotyczące przeglądarki lub urządzenia;

  • datę i czas dostępu;

  • informacje o korzystaniu ze stron i funkcji;

  • inne dane techniczne związane z działaniem i bezpieczeństwem strony internetowej.

Nie każda z tych kategorii musi być gromadzona w każdej sytuacji.

Cookies i podobne technologie

Strona internetowa może korzystać z plików cookies oraz podobnych technologii. Nie wszystkie cookies zawierają dane osobowe ani nie wszystkie wiążą się z przetwarzaniem danych osobowych.

Jeżeli korzystanie z cookies lub podobnych technologii wiąże się z przetwarzaniem danych osobowych, zastosowanie mają odpowiednie zasady ochrony danych. Szczegółowe informacje znajdują się w Polityce cookies.

4. Cele przetwarzania danych

Dane osobowe mogą być przetwarzane w zakresie niezbędnym do:

  • przyjmowania i realizacji zamówień;

  • realizacji procesów związanych z płatnością;

  • organizacji dostawy;

  • obsługi anulowania zamówień;

  • obsługi zwrotów i refundacji;

  • odpowiadania na pytania i wiadomości użytkowników;

  • zapewnienia obsługi posprzedażowej;

  • prowadzenia i prawidłowego działania strony internetowej;

  • poprawy funkcjonowania strony i doświadczenia użytkownika;

  • zapewnienia bezpieczeństwa strony internetowej;

  • zapobiegania oszustwom, nadużyciom i nieuprawnionym działaniom;

  • wypełniania obowiązków wynikających z przepisów prawa;

  • ustalania, dochodzenia lub ochrony praw i uzasadnionych interesów w zakresie dozwolonym przez prawo;

  • realizacji innych celów, jeżeli odpowiednią podstawą prawną jest zgoda użytkownika lub inna podstawa przewidziana przez obowiązujące przepisy.

Nie wykorzystujemy danych w sposób wykraczający poza właściwy cel przetwarzania bez odpowiedniej podstawy prawnej.

5. Podstawy prawne przetwarzania

W zależności od celu i okoliczności przetwarzanie danych osobowych może opierać się na różnych podstawach prawnych przewidzianych przez GDPR.

Wykonanie umowy lub działania przed zawarciem umowy

Dane mogą być przetwarzane, gdy jest to niezbędne do realizacji zamówienia, wykonania obowiązków związanych z zakupem, organizacji dostawy lub podjęcia działań na żądanie użytkownika przed zawarciem umowy.

Obowiązek prawny

Dane mogą być przetwarzane, gdy jest to konieczne do wypełnienia obowiązków wynikających z mających zastosowanie przepisów prawa, w tym obowiązków związanych z rozliczeniami, dokumentacją lub ochroną praw konsumentów.

Prawnie uzasadniony interes

W określonych sytuacjach podstawą przetwarzania może być prawnie uzasadniony interes, na przykład związany z bezpieczeństwem strony internetowej, zapobieganiem nadużyciom, ochroną praw oraz uzasadnionych interesów lub poprawą funkcjonowania świadczonych usług, o ile interesy i prawa osoby, której dane dotyczą, nie mają pierwszeństwa zgodnie z obowiązującymi przepisami.

Zgoda

Jeżeli przepisy wymagają uzyskania zgody na określone przetwarzanie danych, dane są przetwarzane na podstawie takiej zgody w zakresie, na jaki została udzielona.

Samo korzystanie ze strony internetowej nie oznacza automatycznego wyrażenia zgody na wszystkie sposoby przetwarzania danych. Zgoda jest odrębną podstawą prawną i nie zastępuje innych podstaw, takich jak wykonanie umowy lub obowiązek prawny.

6. Udostępnianie danych

Dane osobowe nie są sprzedawane podmiotom trzecim.

W zakresie niezbędnym do realizacji określonych celów dane mogą być udostępniane lub powierzane podmiotom świadczącym odpowiednie usługi, w szczególności:

  • podmiotom realizującym dostawę;

  • podmiotom uczestniczącym w obsłudze płatności i transakcji;

  • podmiotom zapewniającym hosting, utrzymanie i obsługę techniczną strony;

  • podmiotom świadczącym usługi IT, bezpieczeństwa lub wsparcia technicznego;

  • organom publicznym, regulacyjnym lub innym uprawnionym podmiotom, jeżeli obowiązek lub możliwość przekazania danych wynika z prawa.

Zakres przekazywanych danych powinien odpowiadać potrzebom konkretnego celu. Nie wszystkie wymienione kategorie odbiorców muszą mieć dostęp do danych każdego użytkownika.

7. Okres przechowywania danych

Dane osobowe przechowujemy przez okres nie dłuższy niż jest to konieczne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków wynikających z przepisów prawa.

Niektóre dane związane z zamówieniami, rozliczeniami, prawami konsumentów lub innymi obowiązkami prawnymi mogą być przechowywane przez okres wymagany przez właściwe przepisy.

Po upływie odpowiedniego okresu dane są usuwane, anonimizowane lub podlegają dalszemu ograniczeniu, jeżeli jest to właściwe i wymagane w danej sytuacji.

Jeżeli użytkownik wycofa zgodę, przyszłe przetwarzanie oparte na tej zgodzie zostanie odpowiednio zakończone, z zastrzeżeniem sytuacji, w których dalsze przetwarzanie jest dopuszczalne lub wymagane na innej podstawie prawnej. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

8. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, niewłaściwym wykorzystaniem, nieuprawnioną zmianą lub innym bezprawnym przetwarzaniem.

Zakres zastosowanych środków bezpieczeństwa może zależeć od rodzaju danych, celu przetwarzania oraz związanych z nim ryzyk.

Żadne rozwiązanie związane z przetwarzaniem lub przesyłaniem informacji nie może jednak zostać przedstawione jako całkowicie wolne od ryzyka.

9. Przekazywanie danych poza EOG

W zależności od wykorzystywanych rozwiązań technicznych lub usług wspierających działanie strony internetowej dane osobowe mogą, w określonych sytuacjach, wymagać przekazania poza Europejski Obszar Gospodarczy.

Jeżeli takie przekazanie ma miejsce, odbywa się ono z uwzględnieniem wymogów GDPR oraz innych mających zastosowanie przepisów dotyczących międzynarodowego przekazywania danych.

W przypadku przekazania danych poza EOG stosowane są odpowiednie zabezpieczenia wymagane lub dopuszczone przez obowiązujące przepisy.

10. Prawa użytkownika

W zakresie przewidzianym przez GDPR i inne właściwe przepisy użytkownik może mieć prawo do:

  • uzyskania dostępu do swoich danych osobowych;

  • sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych;

  • usunięcia danych osobowych;

  • ograniczenia przetwarzania danych;

  • otrzymania danych w zakresie objętym prawem do przenoszenia danych;

  • wniesienia sprzeciwu wobec przetwarzania, jeżeli przepisy przewidują takie prawo;

  • wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody;

  • niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, jeżeli takie prawo ma zastosowanie w danej sytuacji;

  • wniesienia skargi do właściwego organu nadzorczego.

Prawa te nie mają charakteru bezwzględnego. Możliwość ich realizacji zależy od podstawy prawnej przetwarzania, konkretnej sytuacji oraz ograniczeń przewidzianych przez obowiązujące przepisy.

11. Jak skorzystać ze swoich praw

Wniosek dotyczący danych osobowych można przekazać za pomocą naszych danych kontaktowych:

E-mail: care@arellorenvia.com
Telefon: +1 (314) 361-8249

Adres kontaktowy:
6008 Westminster PI
Saint Louis, MO 63112
United States

Godziny kontaktu: poniedziałek–piątek, 09:00–17:00

W treści wniosku warto wskazać, jakiego prawa dotyczy żądanie oraz przekazać informacje pozwalające zidentyfikować właściwe dane lub sprawę, której dotyczy wniosek.

W celu ochrony danych osobowych możemy poprosić o rozsądne potwierdzenie tożsamości w zakresie dozwolonym lub wymaganym przez prawo.

Wnioski są rozpatrywane zgodnie z terminami i zasadami określonymi w obowiązujących przepisach. Jeżeli określone żądanie nie może zostać zrealizowane z przyczyn prawnych, użytkownik otrzyma odpowiednią informację w zakresie wymaganym przez prawo.

12. Prawo do wycofania zgody

Jeżeli określone przetwarzanie danych odbywa się na podstawie zgody, użytkownik może wycofać tę zgodę w dowolnym momencie, korzystając z dostępnego sposobu zarządzania zgodą lub kontaktując się z nami za pomocą wskazanych danych kontaktowych, zależnie od rodzaju przetwarzania.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.

Wycofanie zgody nie oznacza również automatycznego usunięcia wszystkich danych, jeżeli dalsze ich przechowywanie lub przetwarzanie jest wymagane albo dozwolone na innej podstawie prawnej.

13. Skarga do organu nadzorczego

Jeżeli użytkownik uważa, że przetwarzanie jego danych osobowych narusza obowiązujące przepisy dotyczące ochrony danych, może złożyć skargę do właściwego organu nadzorczego.

W Polsce właściwym organem ochrony danych jest:

Urząd Ochrony Danych Osobowych (UODO)

Prawo do wniesienia skargi do organu nadzorczego przysługuje na zasadach określonych przez obowiązujące przepisy. Skorzystanie z tego prawa nie jest uzależnione od wcześniejszego skontaktowania się z nami.

14. Cookies i podobne technologie

Cookies oraz podobne technologie mogą być wykorzystywane do prawidłowego działania strony internetowej, zapisywania określonych ustawień, obsługi funkcji związanych z zakupami oraz, w odpowiednich przypadkach, analizy korzystania ze strony lub dostosowania jej działania do wyborów użytkownika.

Nie wszystkie cookies wiążą się z przetwarzaniem danych osobowych. Jeżeli jednak określone cookies lub podobne technologie prowadzą do przetwarzania danych osobowych, zastosowanie mają odpowiednie przepisy dotyczące ochrony danych.

W przypadkach, w których prawo wymaga zgody użytkownika, zgoda jest uzyskiwana i zarządzana zgodnie z obowiązującymi zasadami. Użytkownik może również korzystać z dostępnych ustawień dotyczących cookies oraz ustawień swojej przeglądarki.

Szczegółowe informacje dotyczące rodzajów cookies, ich celów, zarządzania zgodami oraz ustawień przeglądarki znajdują się w Polityce cookies, która uzupełnia niniejszą Politykę GDPR.

15. Relacja z Polityką prywatności

Niniejsza Polityka GDPR stanowi uzupełnienie Polityki prywatności i nie zastępuje informacji przedstawionych w tej polityce.

Polityka prywatności zawiera szersze informacje dotyczące zasad przetwarzania danych podczas korzystania ze strony internetowej, składania zamówień, kontaktu oraz korzystania z dostępnych funkcji.

W zakresie cookies i podobnych technologii zastosowanie mają również zasady opisane w Polityce cookies.

Jeżeli szczegółowe zasady dotyczące określonego procesu zakupowego, dostawy, anulowania zamówienia, zwrotu lub refundacji zostały opisane w odrębnych politykach, należy je czytać łącznie z niniejszym dokumentem.

16. Aktualizacje polityki

Niniejsza Polityka GDPR może być aktualizowana w przypadku zmian przepisów prawa, funkcji strony internetowej, sposobów świadczenia usług lub zasad przetwarzania danych.

Aktualna wersja polityki jest publikowana na stronie internetowej. Użytkownik powinien zapoznać się z jej treścią przy korzystaniu ze strony, szczególnie w przypadku istotnych zmian dotyczących przetwarzania danych osobowych.

17. Kontakt

W sprawach dotyczących ochrony danych osobowych, niniejszej Polityki GDPR lub korzystania z praw związanych z danymi osobowymi można skontaktować się z nami:

E-mail: care@arellorenvia.com
Telefon: +1 (314) 361-8249

Adres kontaktowy:
6008 Westminster PI
Saint Louis, MO 63112
United States

Godziny kontaktu: poniedziałek–piątek, 09:00–17:00

Dostawa: Polska — cały kraj

Strona internetowa: arellorenvia.com

Niniejsza Polityka GDPR ma zastosowanie z uwzględnieniem obowiązujących przepisów dotyczących ochrony danych osobowych, handlu elektronicznego, komunikacji elektronicznej oraz praw konsumentów.