Niniejszy dokument opisuje, w jaki sposób Filip Olender prowadzący działalność gospodarczą pod firmą FILIP OLENDER FILO (ul. Królewska 37, 51-200 Wrocław) zbiera, wykorzystuje i chroni dane osobowe osób odwiedzających stronę justbeer.pl oraz korzystających ze sklepu internetowego prowadzonego pod tym adresem. Polityka prywatności stanowi wypełnienie obowiązków informacyjnych wynikających z art. 13 i 14 RODO.
Administrator danych osobowych
-
Administratorem Twoich danych osobowych jest Filip Olender prowadzący działalność gospodarczą pod
firmą FILIP OLENDER FILO, adres: ul. Królewska 37, 51-200 Wrocław, NIP 8961643453,
REGON 529605475 (dalej: „Administrator" lub „my").
W sprawach związanych z przetwarzaniem danych osobowych możesz skontaktować się z nami:
- pisemnie – na adres: ul. Zatorska 37, 51-215 Wrocław,
- pocztą elektroniczną – na adres: [email protected],
- telefonicznie – pod numerem: +48 789 755 403.
- Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). We wszystkich sprawach dotyczących przetwarzania danych osobowych decyzje podejmuje bezpośrednio Administrator, z którym można skontaktować się w sposób wskazany powyżej.
Definicje
Na potrzeby niniejszej Polityki prywatności przyjmuje się następujące znaczenie poniższych pojęć:
- Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, w rozumieniu art. 4 pkt 1 RODO.
- Użytkownik – każda osoba fizyczna odwiedzająca justbeer.pl lub korzystająca z funkcjonalności Sklepu.
- Klient – Użytkownik, który złożył Zamówienie w Sklepie, utworzył Konto lub zawarł Umowę sprzedaży.
- Sklep – sklep internetowy prowadzony pod adresem justbeer.pl.
- Regulamin – regulamin sklepu internetowego justbeer.pl dostępny pod adresem justbeer.pl.
- EOG – Europejski Obszar Gospodarczy (państwa członkowskie Unii Europejskiej oraz Islandia, Liechtenstein i Norwegia).
Jakie dane osobowe przetwarzamy
W zależności od sposobu, w jaki korzystasz z Sklepu, możemy przetwarzać następujące kategorie Twoich danych osobowych:
- Dane podawane dobrowolnie przy składaniu Zamówienia lub zakładaniu Konta: imię i nazwisko, adres dostawy (ulica, numer domu/lokalu, kod pocztowy, miejscowość), adres poczty elektronicznej, numer telefonu, a w przypadku Klientów wnoszących o wystawienie faktury – również dane firmowe (nazwa, adres, NIP).
- Dane związane z Kontem: login, hasło (przechowywane w postaci zaszyfrowanej / hash), data utworzenia Konta, historia złożonych Zamówień.
- Dane dotyczące transakcji i płatności: numer Zamówienia, data i godzina jego złożenia, wybrana forma płatności i dostawy, kwoty transakcji, status płatności. Dane niezbędne do obsługi płatności (np. numer karty, dane rachunku) są przetwarzane bezpośrednio przez operatora płatności i nie są przez nas przechowywane.
- Dane zbierane automatycznie w związku z korzystaniem ze Sklepu: adres IP urządzenia, typ i wersja przeglądarki, system operacyjny, data i godzina wizyty, dane o odwiedzonych podstronach i czasie ich przeglądania, źródło wejścia na stronę (referer), identyfikatory zapisane w plikach cookies oraz identyfikatory urządzenia używane przez narzędzia analityczne (szczegóły w § 8 i § 9).
- Dane przekazywane w korespondencji: treść wiadomości kierowanych do nas drogą elektroniczną, telefoniczną lub listowną wraz z danymi kontaktowymi nadawcy oraz – w przypadku reklamacji lub odstąpienia od umowy – dane niezbędne do ich rozpatrzenia.
Cele przetwarzania, podstawy prawne i okresy przechowywania
Dane osobowe przetwarzamy w następujących celach:
Zawarcie i wykonanie Umowy sprzedaży
Obsługa Zamówienia, realizacja płatności, przygotowanie przesyłki, wydanie Towaru, kontakt w sprawie Zamówienia.
Prowadzenie Konta Klienta
Umożliwienie Klientowi dostępu do historii zamówień, zapisanych danych i ustawień Konta.
Wypełnienie obowiązków prawnych
Obowiązki podatkowe i rachunkowe: wystawianie i przechowywanie faktur oraz innych dokumentów księgowych, rozliczenia podatkowe.
Rozpatrywanie reklamacji i odstąpień
Obsługa zgłoszeń reklamacyjnych oraz odstąpień od umowy zawartej na odległość.
Weryfikacja pełnoletności Użytkownika
Odbieranie oświadczenia o ukończeniu 18. roku życia przy składaniu Zamówienia.
Działania analityczne i statystyczne
Analiza ruchu w Sklepie, poprawa funkcjonalności i użyteczności strony.
Działania marketingowe (Google Ads remarketing)
Wyświetlanie reklam Sklepu w usługach Google osobom, które wcześniej odwiedziły justbeer.pl.
Dochodzenie i obrona roszczeń; bezpieczeństwo
Zabezpieczenie interesów Administratora, przeciwdziałanie nadużyciom i oszustwom.
Obsługa korespondencji
Odpowiedź na wiadomości kierowane do Administratora, niezwiązane bezpośrednio z realizacją Umowy sprzedaży.
Odbiorcy danych osobowych
Twoje dane osobowe możemy przekazywać następującym kategoriom odbiorców:
- Dostawcy usług hostingowych i informatycznych – podmioty zapewniające serwer, na którym działa Sklep, oraz utrzymujące infrastrukturę techniczną justbeer.pl. Dane przetwarzane są na podstawie umowy powierzenia przetwarzania danych osobowych, w centrach danych zlokalizowanych na terenie EOG.
- Dostawcy platformy sklepowej – podmiot zapewniający oprogramowanie Sklepu oraz jego utrzymanie techniczne, na podstawie umowy powierzenia przetwarzania danych osobowych.
- Operator płatności – spółka Autopay S.A. z siedzibą w Sopocie, obsługująca płatności elektroniczne oraz BLIK dokonywane w Sklepie. Autopay S.A. działa jako odrębny administrator danych w zakresie własnych obowiązków prawnych (m.in. przeciwdziałanie praniu pieniędzy) oraz jako podmiot przetwarzający w zakresie wykonywania usługi płatniczej.
- Firmy kurierskie i przewoźnicy – InPost S.A. oraz ORLEN Paczka sp. z o.o. – w celu dostarczenia zamówionego Towaru. Firmy te działają jako odrębni administratorzy danych osobowych osób odbierających przesyłki, w zakresie, w jakim wymagają tego ich własne obowiązki prawne.
- Dostawcy narzędzi analitycznych i reklamowych – Google Ireland Limited (w odniesieniu do odbiorców z EOG) wraz z Google LLC (w odniesieniu do przetwarzania technicznego), zapewniający narzędzia Google Analytics oraz Google Ads (szczegóły w § 6 i § 9).
- Podmioty świadczące usługi księgowe i prawne – biura rachunkowe oraz kancelarie prawne obsługujące Administratora, w zakresie niezbędnym do wykonania świadczonych usług.
- Organy publiczne – sądy, organy administracji publicznej, organy ścigania oraz inne podmioty uprawnione – jeżeli ujawnienie danych jest wymagane na mocy obowiązujących przepisów prawa lub prawomocnego orzeczenia.
- Każdy podmiot przetwarzający dane osobowe w imieniu Administratora robi to na podstawie pisemnej umowy powierzenia przetwarzania danych i wyłącznie w zakresie niezbędnym do świadczenia zamówionej usługi.
Przekazywanie danych poza Europejski Obszar Gospodarczy
- W związku z korzystaniem z narzędzi Google Analytics oraz Google Ads Twoje dane osobowe mogą być przekazywane do Google LLC z siedzibą w Stanach Zjednoczonych, tj. poza EOG.
- Transfer danych do Google LLC odbywa się na podstawie decyzji wykonawczej Komisji Europejskiej (UE) 2023/1795 z dnia 10 lipca 2023 r. w sprawie odpowiedniego stopnia ochrony danych osobowych zapewnianego w ramach Ram Ochrony Danych UE-USA (Data Privacy Framework). Google LLC posiada aktywną certyfikację w ramach Data Privacy Framework, dzięki czemu zapewniony jest odpowiedni poziom ochrony danych osobowych zgodnie z art. 45 RODO.
- Status certyfikacji Google LLC w ramach Data Privacy Framework można sprawdzić pod adresem dataprivacyframework.gov (wyszukiwanie aktywnych uczestników programu).
- Pozostali nasi odbiorcy danych (hosting, platforma sklepowa, operator płatności, firmy kurierskie) przetwarzają dane osobowe wyłącznie na terytorium EOG.
Twoje prawa
W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:
35. Prawo dostępu do danych
art. 15 RODO — możesz uzyskać potwierdzenie przetwarzania Twoich danych, dostęp do nich oraz informacji o celach, kategoriach, okresach przechowywania i odbiorcach; możesz również otrzymać bezpłatnie kopię swoich danych.
36. Prawo do sprostowania danych
art. 16 RODO — jeżeli Twoje dane są niekompletne lub nieprawidłowe, możesz żądać ich niezwłocznego sprostowania lub uzupełnienia.
37. Prawo do usunięcia ("bycia zapomnianym")
art. 17 RODO — możesz żądać usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane, gdy wycofałeś zgodę, albo wniosłeś skuteczny sprzeciw wobec przetwarzania.
38. Prawo do ograniczenia przetwarzania
art. 18 RODO — możesz żądać ograniczenia przetwarzania w przypadkach wskazanych w RODO, w szczególności gdy kwestionujesz prawidłowość danych lub wniosłeś sprzeciw.
39. Prawo do przenoszenia danych
art. 20 RODO — w odniesieniu do danych przetwarzanych na podstawie zgody lub umowy oraz w sposób zautomatyzowany, masz prawo otrzymać je w formacie nadającym się do odczytu maszynowego i przesłać innemu administratorowi.
40. Prawo do sprzeciwu
art. 21 RODO — możesz wnieść sprzeciw wobec przetwarzania na podstawie prawnie uzasadnionego interesu Administratora, w tym profilowania. Sprzeciw wobec marketingu bezpośredniego jest bezwzględnie wiążący.
41. Prawo do cofnięcia zgody
art. 7 ust. 3 RODO — w zakresie, w jakim przetwarzanie odbywa się na podstawie Twojej zgody, możesz ją wycofać w dowolnym momencie. Nie wpływa to na zgodność z prawem przetwarzania dokonanego wcześniej.
42. Prawo do skargi do UODO
art. 77 RODO — jeżeli uważasz, że przetwarzanie Twoich danych narusza RODO, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
Pliki cookies i technologie podobne
-
Sklep wykorzystuje pliki cookies („ciasteczka") oraz podobne technologie (local storage, piksele śledzące).
Pliki cookies to niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika w celu
identyfikacji urządzenia, zapamiętania preferencji oraz analizy sposobu korzystania ze strony.
W Sklepie wykorzystujemy następujące kategorie plików cookies:
-
Cookies niezbędne (techniczne) – niezbędne do prawidłowego funkcjonowania Sklepu, w tym do obsługi
sesji, Koszyka i procesu składania Zamówienia. Ich wyłączenie może uniemożliwić korzystanie z
podstawowych funkcji Sklepu.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora) oraz art. 173 ust. 3 Prawa telekomunikacyjnego (cookies niezbędne do świadczenia usługi żądanej przez Użytkownika — nie wymagają zgody).
-
Cookies analityczne – służą do zbierania zbiorczych informacji statystycznych o sposobie korzystania ze
Sklepu (m.in. Google Analytics – szczegóły w § 9).
Podstawa prawna: art. 6 ust. 1 lit. a RODO — zgoda wyrażona w panelu zarządzania cookies.
-
Cookies marketingowe – umożliwiają wyświetlanie reklam dopasowanych do zainteresowań
Użytkownika, w tym prowadzenie kampanii remarketingowych w usługach Google (Google Ads).
Podstawa prawna: art. 6 ust. 1 lit. a RODO — zgoda wyrażona w panelu zarządzania cookies.
- Przy pierwszej wizycie w Sklepie wyświetlany jest panel zarządzania zgodami, w którym możesz zaakceptować lub odrzucić poszczególne kategorie cookies (z wyjątkiem cookies niezbędnych). W każdej chwili możesz zmienić swoje preferencje poprzez ponowne wywołanie panelu zarządzania cookies ze stopki Sklepu.
- Możesz również samodzielnie zarządzać plikami cookies poprzez ustawienia swojej przeglądarki – w szczególności zablokować ich zapisywanie, usunąć zapisane cookies lub otrzymywać powiadomienia o ich zapisie. Informacje o sposobie zarządzania cookies w popularnych przeglądarkach znajdują się w ich dokumentacji pomocy.
Google Analytics i Google Ads
- W Sklepie korzystamy z narzędzia Google Analytics 4 dostarczanego przez Google Ireland Limited (z siedzibą w Dublinie) oraz Google LLC (z siedzibą w USA). Narzędzie to wykorzystuje pliki cookies do analizy sposobu korzystania ze Sklepu przez Użytkowników, w tym zbierania danych o odwiedzanych podstronach, czasie spędzonym na stronie, źródle ruchu, urządzeniu, z którego korzysta Użytkownik, oraz anonimizowanego adresu IP.
- Google Analytics 4 nie przechowuje pełnych adresów IP w sposób pozwalający na identyfikację konkretnego Użytkownika. Zebrane dane są wykorzystywane do tworzenia zbiorczych statystyk i raportów dotyczących korzystania ze Sklepu.
- Korzystamy również z usługi Google Ads, w tym z mechanizmu remarketingu, który pozwala wyświetlać reklamy Sklepu osobom, które wcześniej odwiedziły justbeer.pl, w ramach sieci reklamowej Google (m.in. wyszukiwarka Google, YouTube, serwisy partnerskie). W tym celu Google zapisuje na urządzeniu Użytkownika pliki cookies reklamowe.
- Uruchomienie narzędzi Google Analytics oraz Google Ads (z wyjątkiem podstawowego pomiaru zgody w ramach Google Consent Mode) następuje wyłącznie po wyrażeniu przez Użytkownika zgody w panelu zarządzania cookies. Zgodę możesz wycofać w każdej chwili w sposób opisany w § 8 ust. 5.
- Szczegółowe informacje o sposobie przetwarzania danych osobowych przez Google oraz o przysługujących Ci prawach dostępne są w polityce prywatności Google pod adresem policies.google.com/privacy. Możesz również skorzystać z udostępnianych przez Google narzędzi do zarządzania reklamami, dostępnych pod adresem adssettings.google.com oraz z dodatku do przeglądarki blokującego Google Analytics (tools.google.com/dlpage/gaoptout).
Zautomatyzowane podejmowanie decyzji i profilowanie
- Twoje dane osobowe nie są wykorzystywane do podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
- W ramach narzędzi Google Analytics oraz Google Ads może zachodzić profilowanie w celach analitycznych i marketingowych (np. grupowanie Użytkowników według zainteresowań dla potrzeb dopasowania reklam). Profilowanie to nie prowadzi do zautomatyzowanego podejmowania decyzji wywołujących wobec Ciebie skutki prawne. W odniesieniu do tego przetwarzania przysługuje Ci prawo sprzeciwu zgodnie z § 7 ust. 6.
Bezpieczeństwo danych osobowych
-
Wdrażamy odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa
odpowiedni do ryzyka naruszenia praw lub wolności osób, których dane dotyczą, zgodnie z art. 32 RODO.
Stosowane środki obejmują w szczególności:
- szyfrowanie transmisji danych między przeglądarką Użytkownika a serwerem Sklepu za pomocą protokołu HTTPS (SSL/TLS),
- zabezpieczenie haseł Kont Klientów poprzez ich przechowywanie w postaci skrótów kryptograficznych (hash),
- ograniczenie dostępu do danych osobowych wyłącznie do osób upoważnionych,
- zawieranie z podmiotami przetwarzającymi dane w naszym imieniu umów powierzenia przetwarzania danych,
- regularną aktualizację oprogramowania Sklepu oraz systemów, na których dane są przetwarzane,
- tworzenie kopii zapasowych danych.
- W razie wystąpienia naruszenia ochrony danych osobowych mogącego powodować wysokie ryzyko naruszenia praw lub wolności osób, których dane dotyczą, poinformujemy o tym bez zbędnej zwłoki zgodnie z art. 34 RODO.
Postanowienia końcowe
- Administrator zastrzega sobie prawo zmiany niniejszej Polityki prywatności, w szczególności w przypadku zmiany obowiązujących przepisów prawa, zmiany zakresu świadczonych usług lub wdrożenia nowych technologii przetwarzania danych.
- O istotnych zmianach Polityki prywatności Klienci posiadający Konto zostaną poinformowani pocztą elektroniczną na adres przypisany do Konta, a wszyscy Użytkownicy – poprzez opublikowanie zmienionej wersji na stronie justbeer.pl wraz ze wskazaniem daty jej wejścia w życie.
- W sprawach nieuregulowanych niniejszą Polityką prywatności zastosowanie mają przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innych powszechnie obowiązujących przepisów prawa.
- Polityka prywatności wchodzi w życie z dniem publikacji na stronie justbeer.pl.
Chcesz skorzystać z praw RODO?
Skontaktuj się z Administratorem danych — odpowiemy w ciągu miesiąca.