Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem ze sklepu internetowego www.winolubni.pl.
Polityka ma charakter informacyjny i służy realizacji obowiązków wynikających w szczególności z art. 13 i 14 RODO, czyli obowiązku przekazania osobom, których dane dotyczą, jasnych informacji o administratorze, celach, podstawach przetwarzania, odbiorcach danych, czasie ich przechowywania oraz prawach tych osób.
1. Administrator danych osobowych
Administratorem danych osobowych jest:
East Wines Group Sp. z o.o.
ul. Brukowa 6/8
91-341 Łódź
NIP: 7312053777
W sprawach dotyczących przetwarzania danych osobowych można skontaktować się z Administratorem:
- pisemnie na adres siedziby,
- e-mailowo: kontakt@winolubni.pl
2. Zakres danych osobowych
Administrator może przetwarzać dane osobowe podane przez Użytkownika lub Klienta w związku z korzystaniem z Serwisu, w szczególności:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres dostawy,
- adres do faktury,
- dane firmy, w tym nazwę firmy i NIP,
- dane dotyczące zamówień,
- dane dotyczące płatności i dostawy,
- dane podane w formularzu kontaktowym,
- dane dotyczące aktywności w Serwisie,
- dane techniczne, takie jak adres IP, typ urządzenia, przeglądarka i podobne informacje techniczne.
Jeżeli Administrator korzysta z systemu edrone, zakres danych przetwarzanych w tym systemie może obejmować również dane związane z aktywnością użytkownika na stronie, takie jak oglądane produkty lub kategorie produktów, a także dane techniczne urządzenia i przeglądarki. Wynika to z umowy powierzenia danych do przetwarzania zawartej z edrone.
3. Źródła pozyskiwania danych
Dane osobowe są pozyskiwane:
- bezpośrednio od Użytkownika lub Klienta, gdy zakłada konto, składa zamówienie, zapisuje się do newslettera, kontaktuje się przez formularz lub w inny sposób korzysta z Serwisu,
- automatycznie podczas korzystania z Serwisu, w szczególności za pomocą plików cookies i podobnych technologii,
- z systemów i integracji wspierających funkcjonowanie sklepu, o ile są wykorzystywane zgodnie z prawem i zakresem udzielonych zgód.
4. Cele i podstawy przetwarzania danych
Dane osobowe mogą być przetwarzane w następujących celach:
4.1. Zawarcie i wykonanie umowy sprzedaży
W celu przyjęcia zamówienia, realizacji sprzedaży, obsługi płatności, dostawy, zwrotów, reklamacji oraz kontaktu w sprawach związanych z realizacją zamówienia.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.
4.2. Prowadzenie konta klienta
W celu utworzenia i obsługi konta Klienta, zapewnienia dostępu do historii zamówień oraz zarządzania ustawieniami konta.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.
4.3. Wypełnienie obowiązków prawnych
W celu wykonania obowiązków wynikających z przepisów prawa, w szczególności rachunkowych, podatkowych oraz związanych z obsługą praw konsumenta.
Podstawa prawna: art. 6 ust. 1 lit. c RODO.
4.4. Obsługa zapytań i kontaktu
W celu udzielenia odpowiedzi na wiadomości przesłane przez formularz kontaktowy, e-mailowo lub telefonicznie oraz prowadzenia dalszej korespondencji związanej z danym zgłoszeniem.
Podstawa prawna: art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji i obronie swoich praw.
4.5. Marketing bezpośredni własnych produktów i usług
W celu prowadzenia marketingu bezpośredniego dotyczącego własnej oferty Administratora, w tym analizy skuteczności komunikacji, segmentacji odbiorców, dostosowywania treści i badania zainteresowania ofertą.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora. Edrone wskazuje również, że przy wdrożeniu systemu należy rozróżnić podstawę przetwarzania danych od zgody na sam kontakt marketingowy kanałami elektronicznymi.
4.6. Newsletter i przesyłanie informacji handlowych
W celu przesyłania informacji marketingowych, w tym newslettera, wiadomości e-mail, SMS lub innych form komunikacji elektronicznej, jeśli Użytkownik lub Klient wyraził wymaganą zgodę.
Podstawa prawna: art. 6 ust. 1 lit. a RODO, a w zakresie kontaktu elektronicznego także przepisy Prawa komunikacji elektronicznej. Od wejścia w życie Prawa komunikacji elektronicznej kwestie zgód na marketing elektroniczny wymagają odrębnego uwzględnienia.
4.7. Analityka, statystyka i ulepszanie Serwisu
W celu analizowania sposobu korzystania z Serwisu, poprawy funkcjonalności, zapewnienia bezpieczeństwa, wykrywania błędów oraz rozwijania sklepu.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, a w przypadku technologii wymagających zgody — zgoda użytkownika wyrażona za pośrednictwem mechanizmu cookies. UODO podkreśla znaczenie przejrzystego obowiązku informacyjnego i prawidłowego informowania o sposobie przetwarzania danych zbieranych przy korzystaniu z serwisu.
4.8. Ustalenie, dochodzenie lub obrona przed roszczeniami
W celu ochrony praw Administratora i dochodzenia należności albo obrony przed roszczeniami.
Podstawa prawna: art. 6 ust. 1 lit. f RODO.
5. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, ale w części przypadków niezbędne do:
- zawarcia i wykonania umowy sprzedaży,
- założenia i prowadzenia konta klienta,
- skorzystania z formularza kontaktowego,
- otrzymywania newslettera lub innych komunikatów marketingowych.
Niepodanie danych wymaganych do realizacji danej usługi może uniemożliwić skorzystanie z tej usługi.
6. Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania, w szczególności:
- operatorom płatności,
- firmom kurierskim i przewoźnikom,
- dostawcom hostingu i usług IT,
- biuru rachunkowemu lub podmiotom świadczącym usługi księgowe,
- dostawcom narzędzi wspierających sprzedaż, analitykę, komunikację i marketing,
- podmiotom wspierającym obsługę klienta,
- podmiotom świadczącym usługi opinii o zakupach, jeżeli takie rozwiązania są stosowane.
7. Korzystanie z systemu edrone
Administrator korzysta z systemu edrone w celu prowadzenia działań z zakresu marketing automation, komunikacji marketingowej, segmentacji odbiorców, analizy zachowań użytkowników, personalizacji treści oraz analityki skuteczności działań sprzedażowych i marketingowych. Edrone zaleca, aby informacje o tym przetwarzaniu zostały ujęte w polityce prywatności sklepu.
W związku z tym dane osobowe Użytkowników i Klientów mogą być powierzane dostawcy systemu edrone jako podmiotowi przetwarzającemu dane na zlecenie Administratora, wyłącznie w zakresie niezbędnym do realizacji wskazanych celów. Z DPA wynika, że edrone przetwarza dane w celu realizacji usługi marketing automation.
Zakres danych przetwarzanych z wykorzystaniem edrone może obejmować w szczególności:
- adres e-mail,
- numer telefonu,
- płeć,
- adres wysyłki zamówienia,
- imię i nazwisko,
- adres IP,
- dane związane z aktywnością użytkownika w Serwisie, w tym informacje o oglądanych produktach lub kategoriach,
- dane techniczne dotyczące urządzenia i przeglądarki.
Dane te mogą dotyczyć klientów oraz potencjalnych klientów odwiedzających Serwis.
Dane przetwarzane z wykorzystaniem systemu edrone są przechowywane przy wykorzystaniu infrastruktury Amazon Web Services, przy czym główny region przetwarzania danych znajduje się w Irlandii, a kopie zapasowe mogą być czasowo przechowywane również na terenie Niemiec.
W związku z realizacją usługi edrone może korzystać z podmiotów wspierających, w szczególności dostawców infrastruktury, mailingu i analityki. W załączniku do DPA wskazano przykładowo AWS, Unlayer, Pingdom, Smartlook, Hotjar, Google Analytics i SurveyMonkey.
W przypadku przekazania danych poza Europejski Obszar Gospodarczy edrone zobowiązuje się stosować środki ochrony wymagane przez art. 44–50 RODO.
8. Profilowanie i personalizacja
Dane osobowe mogą być przetwarzane w sposób zautomatyzowany, w tym poprzez profilowanie, w celu:
- segmentacji odbiorców,
- dopasowania treści marketingowych,
- rekomendowania produktów,
- analizy zainteresowania określonymi kategoriami produktów,
- zwiększenia trafności komunikacji marketingowej.
Profilowanie w tym zakresie nie służy podejmowaniu wobec Użytkownika lub Klienta decyzji wywołujących skutki prawne ani w podobny sposób istotnie wpływających na jego sytuację.
9. Okres przechowywania danych
Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celów, dla których zostały zebrane, w szczególności:
- przez czas trwania umowy i rozliczeń związanych z zamówieniem,
- przez okres wymagany przez przepisy podatkowe i rachunkowe,
- przez okres przedawnienia roszczeń,
- do czasu wniesienia skutecznego sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie,
- do czasu wycofania zgody, jeżeli przetwarzanie opiera się na zgodzie.
Dane konta klienta mogą być przechowywane do czasu usunięcia konta lub zgłoszenia żądania usunięcia danych, o ile nie istnieje inna podstawa prawna do dalszego przetwarzania.
10. Prawa osób, których dane dotyczą
Każdej osobie, której dane dotyczą, przysługuje:
- prawo dostępu do danych,
- prawo do sprostowania danych,
- prawo do usunięcia danych,
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do sprzeciwu wobec przetwarzania danych,
- prawo do cofnięcia zgody w dowolnym momencie, jeśli przetwarzanie odbywa się na podstawie zgody,
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Zakres informacji, które administrator powinien przekazywać osobie, której dane dotyczą, wynika z art. 13 RODO i zasady przejrzystości podkreślanej przez UODO.
W celu realizacji swoich praw można skontaktować się z Administratorem pod adresem: kontakt@winolubni.pl
11. Pliki cookies i podobne technologie
Serwis wykorzystuje pliki cookies oraz podobne technologie w celu:
- zapewnienia prawidłowego działania strony,
- utrzymania sesji użytkownika,
- obsługi koszyka i procesu składania zamówienia,
- zapamiętywania ustawień użytkownika,
- prowadzenia statystyk i analiz,
- personalizacji treści,
- prowadzenia działań marketingowych.
W Serwisie mogą być wykorzystywane następujące kategorie cookies:
- niezbędne – konieczne do prawidłowego działania Serwisu,
- funkcjonalne – wspierające dodatkowe funkcje strony,
- analityczne – pomagające badać ruch i korzystanie z Serwisu,
- marketingowe – służące dopasowaniu komunikacji, reklam i działań remarketingowych.
Pliki cookies niezbędne mogą być stosowane bez konieczności uzyskania zgody, ponieważ są wymagane do prawidłowego działania sklepu. Natomiast pliki cookies analityczne, marketingowe i inne opcjonalne powinny być stosowane po uzyskaniu odpowiedniej zgody użytkownika za pomocą mechanizmu zarządzania zgodami cookies. Użytkownik powinien mieć możliwość wyrażenia zgody, odmowy albo późniejszej zmiany ustawień. Takie podejście odpowiada aktualnym wymogom informacyjnym i praktyce zgodnej z prawem przy wdrażaniu narzędzi takich jak edrone.
Jeżeli Użytkownik nie wyrazi zgody na cookies analityczne lub marketingowe, niektóre funkcje związane z personalizacją, analizą zachowań oraz automatyzacją marketingową mogą działać w ograniczonym zakresie.
Użytkownik może w każdym czasie zmienić ustawienia cookies albo usunąć zapisane pliki cookies za pomocą ustawień swojej przeglądarki lub narzędzia do zarządzania zgodami dostępnego w Serwisie.
12. Formularz kontaktowy
Administrator zapewnia możliwość kontaktu za pomocą formularza kontaktowego. Skorzystanie z formularza wymaga podania danych niezbędnych do przyjęcia i obsługi zgłoszenia. Podanie tych danych jest dobrowolne, ale konieczne do udzielenia odpowiedzi.
Dane podane za pośrednictwem formularza kontaktowego są przetwarzane w celu:
- identyfikacji nadawcy,
- udzielenia odpowiedzi,
- prowadzenia dalszej korespondencji związanej z daną sprawą.
13. Newsletter i komunikacja marketingowa
Zapis do newslettera oraz wyrażenie zgody na kontakt marketingowy są dobrowolne.
Administrator może przesyłać Użytkownikowi lub Klientowi informacje o nowościach, promocjach, ofertach specjalnych i treściach związanych z działalnością sklepu, jeżeli posiada odpowiednią podstawę prawną, a tam, gdzie jest to wymagane, także właściwą zgodę na dany kanał komunikacji.
Rekomendowane jest rozdzielenie zgód dla poszczególnych kanałów, na przykład osobno dla e-mail i osobno dla SMS. Takie podejście jest zgodne z rekomendacjami edrone dotyczącymi zgodności prawnej przy wdrożeniu systemu.
Zgoda może zostać wycofana w każdym czasie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
14. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed ich utratą, zniszczeniem, nieuprawnionym ujawnieniem, nieuprawnionym dostępem lub nieuprawnioną modyfikacją.
W szczególności Administrator stosuje rozwiązania takie jak:
- zabezpieczenie dostępu do danych,
- kontrola uprawnień,
- połączenie szyfrowane SSL,
- ograniczenie dostępu do danych wyłącznie do osób upoważnionych.
Z DPA edrone wynika również, że Operator wdrożył odpowiednie środki techniczne i organizacyjne odpowiadające ryzyku naruszenia praw lub wolności osób fizycznych.
15. Linki do innych stron
Serwis może zawierać odnośniki do innych stron internetowych. Administrator nie odpowiada za zasady prywatności obowiązujące na tych stronach. Po przejściu na inną stronę zaleca się zapoznanie z jej polityką prywatności.
16. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, w szczególności w przypadku:
- zmian przepisów prawa,
- zmian technologicznych,
- zmian funkcjonalności Serwisu,
- wdrożenia nowych narzędzi lub usług.
Aktualna wersja Polityki Prywatności jest publikowana w Serwisie.
