Polityka prywatności serwisu controlbee.pl
1. Administrator danych
1.1. Administratorem danych osobowych zbieranych za pośrednictwem serwisu controlbee.pl, w tym sklepu internetowego (dalej: „Serwis”), jest KONTAKT iT Adam Świątkowski z siedzibą w Komorowie Żuławskim 40, 82-300 Elbląg, NIP 5781508284, REGON 170325150, adres do doręczeń: Al. Grunwaldzka 2C, 82-300 Elbląg, e-mail: [email protected], telefon: 55 234 6918 (dalej: „Administrator”).
1.2. Dane osobowe są przetwarzane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
2. Cele, podstawy prawne i okres przetwarzania
2.1. Zawarcie i realizacja umowy sprzedaży (obsługa zamówienia, dostawa, kontakt w sprawie zamówienia) – art. 6 ust. 1 lit. b RODO; dane przechowujemy przez czas realizacji umowy, a następnie do upływu terminu przedawnienia roszczeń.
2.2. Wypełnienie obowiązków prawnych, w szczególności podatkowych i rachunkowych (wystawianie i przechowywanie dokumentów sprzedaży) – art. 6 ust. 1 lit. c RODO; przez okres wymagany przepisami, co do zasady 5 lat od końca roku podatkowego.
2.3. Odpowiedź na wiadomość wysłaną przez formularz kontaktowy lub e-mail – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji); przez czas prowadzenia korespondencji, nie dłużej niż rok od jej zakończenia.
2.4. Ustalenie, dochodzenie lub obrona roszczeń oraz zapewnienie bezpieczeństwa Serwisu – art. 6 ust. 1 lit. f RODO; do upływu terminów przedawnienia roszczeń.
2.5. Podanie danych jest dobrowolne, ale niezbędne do złożenia zamówienia lub wysłania wiadomości. Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu.
3. Zakres przetwarzanych danych
3.1. W związku z zamówieniem: imię i nazwisko, adres e-mail, numer telefonu, adres dostawy, wybrany punkt odbioru, a w przypadku zakupu na firmę – nazwa firmy i NIP; dane o zamówieniu i płatności (numer zamówienia, wybrany sposób płatności, status płatności). Dane karty płatniczej i dane logowania do bankowości nie są przekazywane Administratorowi – przetwarza je wyłącznie operator płatności.
3.2. W związku z formularzem kontaktowym: imię i nazwisko, adres e-mail oraz treść wiadomości.
3.3. Dane techniczne związane z korzystaniem z Serwisu (adres IP, dane przeglądarki, data i godzina żądania) zapisywane w logach serwera w celu zapewnienia bezpieczeństwa i prawidłowego działania Serwisu.
4. Odbiorcy danych
4.1. Dane mogą być przekazywane podmiotom przetwarzającym je na zlecenie Administratora (dostawca hostingu i poczty elektronicznej, biuro rachunkowe) oraz odrębnym administratorom w zakresie niezbędnym do realizacji celów: firmom kurierskim i InPost sp. z o.o. (dostawa zamówień), operatorowi płatności Stripe Payments Europe, Limited (płatności elektroniczne).
4.2. Operator płatności Stripe może przekazywać dane do państw spoza Europejskiego Obszaru Gospodarczego (w tym do USA) na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz mechanizmów przewidzianych w RODO. Szczegóły są dostępne w polityce prywatności Stripe (stripe.com/privacy).
4.3. Dane mogą zostać udostępnione organom publicznym uprawnionym do ich otrzymania na podstawie przepisów prawa.
5. Prawa osób, których dane dotyczą
5.1. Każdej osobie przysługuje prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora.
5.2. W celu skorzystania z tych praw należy skontaktować się z Administratorem pisemnie lub e-mailem na adres [email protected].
5.3. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uzna, że przetwarzanie jej danych narusza przepisy RODO.
6. Pliki cookies
6.1. Serwis korzysta wyłącznie z niezbędnych plików cookies: pliku sesji (utrzymanie zawartości koszyka i danych zamówienia w trakcie zakupów) oraz pliku tokenu zabezpieczającego formularze przed atakami CSRF (XSRF-TOKEN). Pliki te są usuwane po zakończeniu sesji lub po upływie czasu jej ważności. Serwis nie korzysta z plików cookies analitycznych ani marketingowych.
6.2. W trakcie płatności elektronicznej na stronie zamówienia ładowany jest komponent Stripe, który może zapisywać własne pliki cookies niezbędne do bezpiecznej obsługi płatności i zapobiegania oszustwom. Przy wyborze dostawy do Paczkomatu może być wyświetlana mapa punktów InPost, ładowana z serwerów InPost.
6.3. Ustawienia plików cookies można zmienić w przeglądarce internetowej; wyłączenie plików sesyjnych uniemożliwi złożenie zamówienia.
7. Bezpieczeństwo i postanowienia końcowe
7.1. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych, w szczególności szyfrowane połączenie (TLS), ograniczenie dostępu do danych oraz zabezpieczenie zbioru danych przed nieuprawnionym dostępem.
7.2. Serwis może zawierać odnośniki do innych stron internetowych; niniejsza polityka dotyczy wyłącznie Serwisu.
7.3. Polityka może być aktualizowana w razie zmiany przepisów lub sposobu działania Serwisu; aktualna wersja jest zawsze dostępna w Serwisie.
