Polityka prywatności
Rozdział 1
Postanowienia ogólne
§ 1
Polityka prywatności opisuje zasady przetwarzania informacji na Twój temat, w tym danych osobowych oraz ciasteczek, czyli tzw. cookies.
§ 2
- Niniejsza polityka dotyczy serwisu www, funkcjonującego pod adresem url: balladajarzynowa.pl.
- Operatorem serwisu oraz administratorem danych osobowych jest: Grażyna Szczepanek. Kuchnia Roślinna. NIP 7261366637
- Adres kontaktowy poczty elektronicznej operatora: balladajarzynowa@gmail.com
- Serwis wykorzystuje dane osobowe w następujących celach:
- prowadzenie systemu komentarzy;
- obsługa zapytań zakładki kontakt.
§ 3
Ochrona Twoich danych osobowych realizowana jest poprzez zabezpieczenia fizyczne, oprogramowanie systemowe oraz aplikacje.
Rozdział 2
Definicje
§ 4
Przez użyte w Polityce bezpieczeństwa określenia należy rozumieć:
- administrator danych osobowych – właścicielkę marki Ballada jarzynowa – Grażyna Szczepanek. Kuchnia Roślinna. 00-713 Warszawa, ul. Niewielka 30/10. NIP 7261366637;
- dane osobowe – wszelkie udostępnione informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;
- hasło – ciąg znaków literowych, cyfrowych lub innych, przypisany do loginu, znany jedynie osobie uprawnionej do pracy w systemie informatycznym;
- login – ciąg znaków literowych, cyfrowych lub innych, jednoznacznie identyfikujący osobę upoważnioną do przetwarzania danych osobowych w systemie informatycznym;
- przetwarzane danych – jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie;
- operator strony internetowej – właścicielkę marki Kuchnia Roślinna.
konto Użytkownika lub Konto – konto Użytkownika założone na platformie internetowej Sklepu internetowego, umożliwiające dostęp do zakupionych szkoleń i produktów zgodnie z Regulaminem Sklepu, który Użytkownik jest zobowiązany zaakceptować podczas rejestracji Konta.
formularz – miejsca na Stronie, które umożliwiają wprowadzenie danych osobowych przez Użytkownika, we wskazanych w nich celach np. w celu złożenia zamówienia, w celu kontaktu z Użytkownikiem (KONTAKT).
RODO – Rozporządzenie Parlamentu Europejskiego i Rady EU 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Ogólne Rozporządzenie o Ochronie Danych).
Ustawa o ochronie danych osobowych – ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. 2018, poz. 1000 z późn. zm.).
Ustawa o świadczeniu usług drogą elektroniczną – ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz. U. z 2020 r. poz. 344.z późn. zm.).
Ustawa Prawo Telekomunikacyjne – ustawa z dnia z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz. U. z 2021 r. poz. 576 z późn. zm.).
Rozdział 3
Zakres stosowania
§ 5
- Strona internetowa zbiera informacje podane dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.
- Strona internetowa może zapisać informacje o parametrach połączenia (oznaczenie czasu, adres IP).
- Strona internetowa, w niektórych wypadkach, może zapisać informację ułatwiającą powiązanie danych w formularzu z adresem e-mail użytkownika wypełniającego formularz. W takim wypadku adres e-mail użytkownika pojawia się wewnątrz adresu url strony zawierającej formularz.
- Podane przez Ciebie dane są przetwarzane w celu wynikającym z funkcji formularza „kontakt”, np. przesłania oferty, odpowiedzi na zadane pytanie itp.
- Podane przez Ciebie dane są przetwarzane w celu wynikającym z funkcji
- Administrator strony internetowej stosuje analizę statystyczną ruchu na stronie, poprzez Google Analytics (Google Inc. z siedzibą w USA). Operator nie przekazuje do operatora tej usługi danych osobowych, a jedynie zanonimizowane informacje. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika.
- Szczegółowe informacje na temat stosowania cookies oraz metodach wyłączania plików cookies w Twojej przeglądarce zawarte zostały w Polityce ciasteczkowej.
- Serwis strony internetowej pozyskuje informacje o użytkownikach i ich zachowaniu gdy:
- dobrowolnie wprowadzisz swoje dane w zakładce kontakt lub w ramach komentowania wpisów i stron;
- odwiedzasz moją stronę – zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”).
Rozdział 4
Sklep internetowy
§ 6
- Na stronie znajduje się sklep internetowy – zakładka Jarzynowy sklep.
- Sklep oferuje produkty elektroniczne (ebooki, szkolenia online) oraz sprzedaż uczestnictwa w warsztatach stacjonarnych.
- Twoje dane wprowadzone w ww. zakładce mogą być przetwarzane w następujących celach:
– wykonania usługi lub wykonania zawartej umowy, przesłania oferty (np. reklamowej) na prośbę Użytkownika— na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i/lub wykonania umowy lub podjęcie działań na żądanie);
– wystawienia faktury, rachunku i spełnienia innych obowiązków wynikających z przepisów prawa podatkowego w przypadku dokonania zamówień w Sklepie internetowym lub pozostałych produktów i usług— na podstawie art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa);
– udzielenia rabatu lub informowania o promocjach i ciekawych ofertach Administratora lub podmiotów przez niego polecanych— na podstawie art. 6 ust. 1 lit. a RODO (zgoda);
– przechowywania nieopłaconych zamówień— na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes administratora);
– rozpatrzenia reklamacji czy roszczeń związanych z umową — na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i/lub wykonania umowy) oraz na podstawie art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa);
– ustalenia, dochodzenia lub obrony przed roszczeniami— na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);
– tworzenia rejestrów związanych z RODO i innymi przepisami— na podstawie art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);
– archiwalnym i dowodowym, na potrzeby zabezpieczenia informacji, które mogą służyć wykazywaniu faktów— na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);
– analitycznym, polegającym między innymi na analizie danych zbieranych automatycznie przy korzystaniu ze strony internetowej, w tym cookies np. cookies Google Analytics, Piksel Facebooka — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);
– wykorzystywania cookies na Stronie i jej podstronach — na podstawie art. 6 ust. 1 lit. a RODO (zgoda);
– zarządzania Stroną internetową i stronami Administratora na innych platformach— na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);
– zamieszczenia przez Użytkownika opinii o usługach świadczonych przez Administratora— na podstawie art. 6 ust. 1 lit. a RODO (zgoda);
– w wewnętrznych celach administracyjnych Administratora związanych z zarządzaniem kontaktem z Użytkownikiem, co jest prawnie uzasadnionym interesem Administratora danych na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);
– dopasowania treści wyświetlanych na stronach Administratora do indywidualnych potrzeb oraz ciągłego doskonalenia jakości oferowanych usług– na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);
– marketingu bezpośredniego kierowanego do Użytkownika własnych produktów lub usług lub polecanych produktów osób trzecich– na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);
– tworzenia własnych baz danych Użytkowników – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);
– obsługi fanpage pod nazwą Ballada jarzynowa na Facebooku i wchodzenia w interakcje z użytkownikami – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora) i art. 6 ust. 1 lit. a RODO (zgoda);
– obsługi konta pod nazwą balladajarzynowa na Instagram i wchodzenia w interakcje z użytkownikami – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora) i art. 6 ust. 1 lit. a RODO (zgoda);
– przechowywania komentarzy na Stronie internetowej – na podstawie art. 6 ust. 1 lit. a RODO (zgoda) - Administrator informuje Użytkownika, że powierza przetwarzanie danych osobowych m.in. następującym podmiotom:
– SeoHost Sp. z o.o. – w celu przechowywania danych osobowych na serwerze; w celu obsługi domeny i serwera pocztowego;
– WMA Accounting &TAX – w celu wystawienia dokumentów księgowych;
– Przelewy24 – w celu obsługi systemu płatności i transakcji elektronicznych;
– GooglePay – w celu obsługi systemu płatności i transakcji elektronicznych
– ApplePay – w celu obsługi systemu płatności i transakcji elektronicznych;
– Woo Payments – w celu obsługi systemu płatności i transakcji elektronicznych;
– Google– w celu korzystania z usług Google, w tym poczty e-mail. - W przypadku korzystania z usług lub produktów Administratora możesz złożyć reklamację lub odstąpić od zawartej umowy. W tym celu, Administrator umożliwia Ci wypełnienie formularza reklamacyjnego i formularza odstąpienia od umowy załączonych do regulaminu sprzedaży. Możesz także dokonać tych czynności bez wypełniania formularza, jednakże podając niezbędne dane.
Wymagane w tym wypadku dane to: imię, nazwisko lub ewentualnie nazwa użytkownika, adres zamieszkania lub adres siedziby firmy (jeżeli zamówienie było dokonywane w imieniu firmy), adres e-mail, numer telefonu (ewentualnie), numer rachunku bankowego (jeśli konieczny będzie zwrot).
Podanie danych jest dobrowolne, ale niezbędne do rozpatrzenia reklamacji zgodnie z przepisami prawa oraz regulaminem sprzedaży. Dane będą przechowywane w celu realizacji procedury reklamacyjnej / odstąpienia od umowy oraz w celach archiwalnych i obrony przed roszczeniami.
Rozdział 5
Środki techniczne i organizacyjne zabezpieczania danych osobowych
§ 7
- Zabezpieczenia strony internetowej:
- miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze;
- administrator strony internetowej okresowo zmienia swoje hasła administracyjne;
- administrator strony internetowej regularnie wykonuje kopie bezpieczeństwa;
- Serwis jest hostowany (technicznie utrzymywany) na serwerach operatora SeoHost
- Inne zabezpieczenia techniczne:
- używany do przetwarzania danych komputer wyposażony jest w indywidualną ochronę antywirusową,
- komputer zabezpieczono przed możliwością użytkowania przez osoby nieuprawnione do przetwarzania danych osobowych za pomocą indywidualnego loginu i hasła.
