1. Kim jesteśmy i jak nas znaleźć
Administratorem Twoich danych osobowych zbieranych w związku z korzystaniem ze sklepu internetowego prowadzonego pod adresem www.ensafe.care jest ENSAFE spółka z ograniczoną odpowiedzialnością z siedzibą w Zabierzowie, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0000740606, identyfikująca się numerami REGON: 380801547 oraz NIP: 9452220992 (dalej: „Administrator”). We wszelkich sprawach dotyczących ochrony danych osobowych możesz skontaktować się z Administratorem przez e-mail: biuro@ensafe.one
2. Jak i dlaczego przetwarzamy Twoje dane osobowe
KLIENCI SKLEPU INTERNETOWEGO
Jeśli jesteś klientem naszego sklepu internetowego, przetwarzamy Twoje dane osobowe w celu wykonania umowy sprzedaży oraz w celach związanych z realizacją obowiązków prawnych, w tym obowiązków rachunkowo-podatkowych oraz obowiązków wynikających z przepisów konsumenckich.
Podstawą prawną przetwarzania Twoich danych osobowych jest więc art. 6 ust. 1 lit. b) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: „RODO”), (tj. „przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy”) oraz art. 6 ust. 1 lit. c) RODO (tj. „przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze”).
ODBIORCY ZAKUPIONYCH PRODUKTÓW
Jeśli jesteś osobą wskazaną jako odbiorca produktów zakupionych przez klienta naszego sklepu internetowego (niekiedy klient wskazuje członka rodziny, sąsiada, portiera, pracownika, itd. jako osobę, która odbierze zamówione przez niego produkty), przetwarzanie Twoich danych osobowych opiera się na przesłance legalizacyjnej z art. 6 ust. 1 lit. f) RODO, czyli na przesłance prawnie uzasadnionego interesu Administratora (tj. „przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią”).
Tym prawnie uzasadnionym interesem jest chęć wykonania przez nas umowy z klientem, który wskazał Ciebie jako odbiorcę zakupionych produktów. W dobrej wierze zakładamy, że klient przed podaniem nam Twoich danych uzgodnił to z Tobą, lub też, że odbieranie przesyłek należy do Twoich obowiązków służbowych.
KONTAKT Z ADMINISTRATOREM
Kontaktując się z nami przekazujesz nam swoje dane osobowe, w tym dane zawarte w treści korespondencji lub podane w trakcie rozmowy telefonicznej. Podstawą prawną przetwarzania Twoich
danych osobowych, które przekazujesz kontaktując się z nami jest art. 6 ust. 1 lit. f) RODO (tj. „przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią”). Tym prawnie uzasadnionym interesem jest kontakt z klientami naszego sklepu internetowego oraz chęć udzielenia odpowiedzi na pytania zadawane przez osoby zainteresowane naszymi produktami.
DANE EKSPLOATACYJNE
Przetwarzamy dane użytkowników charakteryzujące sposób korzystania z naszej strony internetowej (są to tak zwane dane eksploatacyjne). Przetwarzanie to obejmuje automatyczny odczyt unikalnego oznaczenia identyfikującego zakończenie sieci telekomunikacyjnej lub system teleinformatyczny, z którego korzystasz (czyli Twojego adresu IP), a także datę i czas serwera, informacje o parametrach technicznych oprogramowania i urządzenia, z którego korzystasz (np. czy przeglądając naszą stronę korzystasz z laptopa czy z telefonu), jak również miejsce, z którego łączysz się z naszym serwerem. Informacje te mogą być przez nas wykorzystane do celów badania rynku oraz do poprawy działania strony. Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi ze sklepu internetowego (logi serwera stanowią wyłącznie materiał pomocniczy służący do administrowania stroną).
Podstawą prawną do operacji przetwarzania danych eksploatacyjnych jest art. 6 ust. 1 lit. f) RODO (tj. „przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora”). Tym prawnie uzasadnionym interesem jest umożliwienie diagnostyki błędów w sklepie i poprawa jego jakości.
MARKETING USŁUG WŁASNYCH ADMINISTRATORA
Po uzyskaniu odrębnej zgody możemy przetwarzać Twoje dane osobowe również w celach marketingowych, w tym do przesyłania Ci informacji i materiałów handlowych, reklamowych lub promocyjnych.
Podstawą prawną przetwarzania Twoich danych osobowych w tych celach jest więc art. 6 ust. 1 lit. a) RODO (tj. „osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów”). Zgodę możesz w każdej chwili wycofać (bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem).
W niektórych przypadkach podstawą prawną przetwarzania Twoich danych osobowych do celów marketingu bezpośredniego może być uzasadniony interes Administratora (art. 6 ust 1 lit. f) RODO - tj. „przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora” oraz motyw 47 RODO – „Za działanie wykonywane w prawnie uzasadnionym interesie można uznać przetwarzanie danych osobowych do celów marketingu bezpośredniego”). Zgodnie z motywem 47 RODO taki prawnie uzasadniony interes może istnieć w przypadkach, gdy zachodzi istotny i odpowiedni rodzaj powiązania między osobą, której dane dotyczą, a administratorem
- na przykład, gdy osoba, której dane dotyczą, jest klientem administratora.
Pamiętaj, że zawsze masz prawo wnieść w dowolnym momencie i bezpłatnie sprzeciw, wobec tego przetwarzania, pierwotnego lub dalszego - w tym profilowania, o ile jest ono powiązane z marketingiem bezpośrednim. Po wniesieniu sprzeciwu wobec przetwarzania danych osobowych do celów marketingu bezpośredniego – Administrator nie może już przetwarzać Twoich danych do takich celów.
OBSŁUGA ROSZCZEŃ
Treść prowadzonej z Tobą korespondencji oraz informacje związane z realizacją umowy mogą podlegać archiwizacji. Masz prawo do żądania przedstawienia historii korespondencji, jaką z nami prowadziłeś (jeżeli podlegała archiwizacji) i historii zakupów (jeżeli podlegała archiwizacji), jak również domagać się jej usunięcia, chyba że jej archiwizacja jest uzasadniona z uwagi na nadrzędne interesy.
Podstawą prawną przetwarzania przez nas Twoich danych osobowych po zakończeniu kontaktu z nami lub po wykonaniu łączącej nas umowy nasz usprawiedliwiony interes Administratora. Możemy przetwarzać Twoje dane osobowe w celu ustalania, dochodzenia lub obrony przed roszczeniami na podstawie art. 6 ust. 1 lit. f) RODO (tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią”). Tym prawnie uzasadnionym interesem jest zapewnienie sobie przez nas możliwości udowodnienia w razie sporu z Tobą treści łączącej nas umowy oraz tego, że wykonaliśmy ją należycie.
PLIKI COOKIES
Jak niemal wszystkie inne strony internetowe, wykorzystujemy pliki cookies. Cookies to niewielkie informacje tekstowe, przechowywane na Twoim urządzeniu końcowym (np. komputerze, tablecie, smartfonie), które mogą być odczytywane przez nasz system teleinformatyczny.
Cookies pozwalają nam:
1) zapewnić prawidłowe funkcjonowanie sklepu,
2) poprawić szybkość i bezpieczeństwo korzystania ze strony,
3) korzystać z narzędzi analitycznych,
4) korzystać z narzędzi marketingowych, w tym takich które zakładają profilowanie w rozumieniu RODO.
Z plików cookies korzystamy na podstawie Twojej zgody, z wyjątkiem sytuacji, gdy pliki cookies są niezbędne do prawidłowego świadczenia na Twoją rzecz usług drogą elektroniczną.
W sytuacji określonej w pkt. 1 i 2 powyżej informacje zawarte w plikach cookies przetwarzamy na podstawie art. 6 ust. 1 lit. f) RODO (tj. „przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią”). Tym prawnie uzasadnionym interesem jest zapewnienie prawidłowego funkcjonowania sklepu, a także monitorowanie i analiza ruchu oraz prowadzenie statystyk odwiedzin w sklepie.
W sytuacji określonej w pkt. 3 i 4 powyżej informacje zawarte w plikach cookies przetwarzamy zazwyczaj na podstawie art. 6 ust. 1 lit. a) RODO (tj. „osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów”).
Podczas Twojej pierwszej wizyty w naszym sklepie wyświetlana jest informacja dotycząca stosowania plików cookies. Zaakceptowanie tej informacji oznacza, że wyrażasz zgodę na wykorzystywanie plików cookies zgodnie z postanowieniami niniejszej polityki prywatności we wszystkich lub w wybranych celach.
Zgodę, o której mowa powyżej możesz wycofać (bez wpływu na legalność przetwarzania przed cofnięciem zgody), w tym usuwając pliki cookies oraz zmieniając ustawienia plików cookies w Twojej przeglądarce.
Możesz skorzystać także z narzędzi pozwalających na zbiorowe zarządzanie ustawieniami plików cookies oraz wtyczek do przeglądarek umożliwiające kontrolę nad plikami cookies. Przeglądarki internetowe oferują także możliwość korzystania z tzw. „trybu incognito”, który umożliwia odwiedzanie stron internetowych bez zapisywania w historii przeglądarki informacji o odwiedzonych witrynach i pobranych plikach. Pliki cookies utworzone w trybie incognito co do zasady usuwane są w momencie zamknięcia wszystkich okien tego trybu.
3. Jakie dane osobowe przetwarzamy
Możemy przetwarzać następujące kategorie dany osobowych:
1) dane klientów naszego sklepu internetowego:
- imię i nazwisko,
- firma przedsiębiorcy,
- numer telefonu,
- adres e-mail,
- adres zamieszkania,
- adres prowadzenia działalności gospodarczej,
- adres, pod który mają zostać wysłane produkty,
- historia zakupów,
- w przypadku wystawienia rachunku lub faktury VAT – dane konieczne do ich wystawienia i przesłania,
- dane związane z płatnościami za zamawiane przez klientów produkty,
- dane zwarte w koncie klienta (w przypadku zarejestrowanych użytkowników),
- dane związane ze złożeniem i rozpatrzeniem reklamacji.
2) dane odbiorców produktów zakupionych w sklepie internetowym:
- imię i nazwisko,
- adres dostawy,
- adres e-mail,
- numer telefonu.
3) dane osób kontaktujących się z nami:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- inne dane osobowe, które mogą zostać przekazane w trakcie rozmowy telefonicznej lub zawarte przez nadawcę w treści wiadomości lub w załączonych do niej dokumentach.
4) dane wszystkich użytkowników sklepu internetowego:
- adres IP,
- data i czas serwera,
- lokalizacja urządzenia końcowego z którego użytkownik łączy się z serwisem,
- parametry techniczne urządzenia i oprogramowania wykorzystywanego przez użytkownika,
- dane o przeglądanych w serwisie treściach (sposób przechodzenia pomiędzy podstronami sklepu internetowego),
- dane o źródle, z którego użytkownik trafił do sklepu,
- położenie geograficzne (tylko kraj),
- preferowany język (język interfejsu urządzenia),
- działania myszki (ruchy, lokalizacje, kliknięcia) i kliknięcia klawiszy,
- kod URL odnośnika i jego domena,
- rozdzielczość ekranu urządzenia,
- identyfikatory online, w tym identyfikatory plików cookie, adresy protokołów internetowych i identyfikatory urządzeń.
4. Komu ujawniamy Twoje dane osobowe
W naszej działalności korzystamy ze wsparcia wyspecjalizowanych zewnętrznych podmiotów, które mogą lub muszą mieć dostęp do niektórych Twoich danych – są to między innymi:
- przewoźnicy / spedytorzy / kurierzy - w przypadku klienta, który korzysta w sklepie internetowym ze sposobu dostawy produktu przesyłką pocztową lub przesyłką kurierską, Administrator udostępnia zebrane dane osobowe klienta wybranemu przewoźnikowi, spedytorowi lub innemu pośrednikowi realizującemu przesyłki na zlecenie Administratora w zakresie niezbędnym do zrealizowania dostawy produktu klientowi bądź innej wskazanej przez klienta osobie lub celem weryfikacji reklamacji złożonej przez klienta (np. jeśli roszczenia z reklamacji powiązane są z dostawą produktu),
- producenci zakupionych przez klienta produktów (w przypadku, gdy dostawa produktu następuje bezpośrednio z magazynu producenta do miejsca dostawy wskazanego przez klienta
- Administrator udostępnia dane Klienta niezbędne do dostawy), - podmioty obsługujące płatności elektroniczne lub kartą płatniczą (w przypadku, gdy w sklepie internetowym udostępniona została możliwość dokonywania zapłaty za pomocą płatności elektronicznych lub kartą płatniczą) – Administrator udostępnia zebrane dane osobowe klienta wybranemu podmiotowi obsługującemu powyższe płatności w sklepie Internetowym na zlecenie Administratora w zakresie niezbędnym do obsługi płatności realizowanej przez klienta,
- dostawcy usług zaopatrujący Administratora w rozwiązania techniczne, informatyczne oraz organizacyjne, umożliwiające Administratorowi prowadzenie działalności gospodarczej, w tym sklepu internetowego i świadczonych za jego pośrednictwem usług (w szczególności dostawcy oprogramowania komputerowego do prowadzenia sklepu internetowego, dostawcy poczty elektronicznej i hostingu oraz dostawcy oprogramowania do zarządzania firmą i udzielania pomocy technicznej Administratorowi) - Administrator udostępnia zebrane dane osobowe klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania konkretnego celu przetwarzania danych osobowych zgodnego z niniejszą polityką prywatności,
- dostawcy usług księgowych, prawnych i doradczych (w szczególności biura księgowe, kancelarie prawne lub firmy windykacyjne) – Administrator udostępnia zebrane dane osobowe klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania konkretnego celu przetwarzania danych zgodnego z niniejszą polityką prywatności,
- serwisy świadczące usługi naprawy produktów oferowanych przez Administratora – Administrator udostępnia dane osobowe serwisowi naprawczemu w przypadku zgłoszenia przez klienta wad lub usterek zakupionego produktu, w celu rozpatrzenia zgłoszonej reklamacji lub jej realizacji.
W stosownych umowach z tymi podmiotami zagwarantowaliśmy, że powierzone im Twoje dane mają być chronione zgodnie z RODO. Niektóre z opisanych wyżej operacji mogą wiązać się z przesyłaniem danych osobowych do tzw. krajów trzecich (tj. poza Europejski Obszar Gospodarczy), gdzie nie ma zastosowania RODO. Dzieje się to jednak zawsze w oparciu o instrumenty prawne przewidziane w RODO, gwarantujące adekwatną ochronę praw i wolności.
W przypadku transferu danych osobowych do państwa trzeciego w rozumieniu RODO, kiedy Komisja Europejska nie wydała decyzji w sprawie odpowiedniej ochrony danych osobowych dla tych krajów (zgodnie z art. 45 RODO), podejmujemy odpowiednie środki zaradcze w celu zapewnienia stosownego poziomu ochrony danych w przypadku ich przesyłania. Należą do nich m.in. standardowe klauzule umowne Unii Europejskiej lub wiążące wewnętrzne przepisy w zakresie ochrony danych. W przypadkach, gdy nie jest to możliwe, transfer danych opieramy na wyjątkach opisanych w artykule 49 RODO, w szczególności na wyraźnej zgodzie lub konieczności transferu danych w celu spełnienia warunków umowy lub realizacji działań poprzedzających umowę. Podstawą prawną w przypadku przekazywania danych do krajów trzecich jest więc – o ile nie podano inaczej – zgoda, o której mowa w art. 6 ust. 1 lit. a) RODO w związku z art. 49 ust. 1 lit. a) RODO. Jednocześnie informujemy, że w przypadku przesłania danych do państwa trzeciego, co do którego nie wydano decyzji w sprawie odpowiedniej ochrony danych osobowych bądź odpowiednich gwarancji, istnieje możliwość i ryzyko, że organy w danym państwie trzecim (przykładowo służby wywiadowcze) uzyskają dostęp do przesłanych danych w celu ich gromadzenia i analizowania oraz że nie będzie można zagwarantować możliwości wyegzekwowania praw osób, których dane dotyczą.
Dane osobowe klientów sklepu internetowego w wymaganym zakresie mogą być ujawniane także organom administracji państwowej, uprawnionym do tego z mocy prawa (takim jak np. organy podatkowe).
5. Jak długo będziemy przetwarzać Twoje dane osobowe
Gdy zawierasz z nami umowę (np. kupując produkty w naszym sklepie internetowym) Twoje dane osobowe będziemy przetwarzać przez czas trwania tej umowy oraz po jej zakończeniu przez okres wymagany odpowiednimi przepisami podatkowymi lub w uzasadnionych przypadkach przez okres przedawnienia roszczeń związanych z umową (w zależności od tego który z tych okresów ma zastosowanie lub który z nich jest dłuższy).
Jeśli współpracujemy z Tobą w sposób stały (np. prowadząc dla Ciebie konto w sklepie internetowym) to oczywiście niektóre Twoje dane, niezbędne w tym celu, będziemy przetwarzać przez cały okres tej współpracy.
Również, jeśli na podstawie przepisów prawa lub umowy przysługują Ci jakiekolwiek uprawnienia posprzedażne, to przez cały okres ich trwania musimy przetwarzać Twoje dane osobowe by móc w razie potrzeby służyć Ci pomocą w tym zakresie.
W przypadku złożenia przez Ciebie reklamacji Twoje dane osobowe są przechowywane przez okres niezbędny do jej rozpatrzenia, nie dłużej jednak niż przez okres przedawnienia roszczeń wynikających z reklamacji lub okres prawomocnego zakończenia sporu dotyczącego roszczeń wynikających z reklamacji.
Dane osobowe udostępnione nam za pośrednictwem wybranych przez Ciebie środków komunikacji będą przechowywane nie dłużej, niż jest to konieczne do udzielenia Ci odpowiedzi, a po tym czasie mogą być przechowywane jedynie w przypadku zgłoszenia roszczeń (w uzasadnionych przypadkach przez okres ich przedawnienia określony odpowiednimi przepisami).
Przetwarzanie Twoich danych osobowych zawartych w plikach cookies może być zależne od rodzaju danego pliku cookies, jednak zazwyczaj trwa do czasu wyłączenia możliwości ich wykorzystywania. Możesz to przykładowo zrobić usuwając pliki cookies lub zmieniając ustawienia plików cookies w Twojej przeglądarce.
Przetwarzanie innych danych oparte o zgodę jako przesłankę legalizacyjną, trwa do czasu wycofania zgody.
6. Jak umożliwiamy Ci realizację Twoich praw
Dokładamy wszelkich starań, abyś był zadowolony ze współpracy z nami. Pamiętaj jednak, że przysługuje Ci wiele uprawnień, które pozwolą Ci wpłynąć na sposób w jaki przetwarzamy Twoje dane osobowe, a w niektórych wypadkach spowodować zaprzestanie takiego przetwarzania. Te prawa to:
- prawo dostępu do danych osobowych (uregulowane w art. 15 RODO)
Artykuł 15
Prawo dostępu przysługujące osobie, której dane dotyczą
1. Osoba, której dane dotyczą, jest uprawniona do uzyskania od administratora potwierdzenia, czy przetwarzane są dane osobowe jej dotyczące, a jeżeli ma to miejsce, jest uprawniona do uzyskania dostępu do nich oraz następujących informacji:
a) cele przetwarzania;
b) kategorie odnośnych danych osobowych;
c) informacje o odbiorcach lub kategoriach odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności o odbiorcach w państwach trzecich lub organizacjach międzynarodowych;
d) w miarę możliwości planowany okres przechowywania danych osobowych, a gdy nie jest to możliwe,
kryteria ustalania tego okresu;
e) informacje o prawie do żądania od administratora sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych dotyczącego osoby, której dane dotyczą, oraz do wniesienia sprzeciwu wobec takiego przetwarzania;
f) informacje o prawie wniesienia skargi do organu nadzorczego;
g) jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą – wszelkie dostępne informacje o ich źródle;
h) informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4, oraz – przynajmniej w tych przypadkach – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.
2. Jeżeli dane osobowe są przekazywane do państwa trzeciego lub organizacji międzynarodowej, osoba, której dane dotyczą, ma prawo zostać poinformowana o odpowiednich zabezpieczeniach, o których mowa w art. 46, związanych z przekazaniem.
3. Administrator dostarcza osobie, której dane dotyczą, kopię danych osobowych podlegających przetwarzaniu. Za wszelkie kolejne kopie, o które zwróci się osoba, której dane dotyczą, administrator może pobrać opłatę w rozsądnej wysokości wynikającej z kosztów administracyjnych. Jeżeli osoba, której dane dotyczą, zwraca się o kopię drogą elektroniczną i jeżeli nie zaznaczy inaczej, informacji udziela się powszechnie stosowaną drogą elektroniczną.
4. Prawo do uzyskania kopii, o której mowa w ust. 3, nie może niekorzystnie wpływać na prawa i
wolności innych.
- prawo do sprostowania danych (uregulowane w art. 16 RODO)
Artykuł 16
Prawo do sprostowania danych
Osoba, której dane dotyczą, ma prawo żądania od administratora niezwłocznego sprostowania dotyczących jej danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, osoba, której dane dotyczą, ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.
- prawo do usunięcia danych (uregulowane w art. 17 RODO)
Artykuł 17
Prawo do usunięcia danych („prawo do bycia zapomnianym”)
1. Osoba, której dane dotyczą, ma prawo żądania od administratora niezwłocznego usunięcia dotyczących jej danych osobowych, a administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z następujących okoliczności:
a) dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób
przetwarzane;
b) osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie zgodnie z art. 6 ust. 1 lit.
a) lub art. 9 ust. 2 lit. a), i nie ma innej podstawy prawnej przetwarzania;
c) osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 wobec przetwarzania;
d) dane osobowe były przetwarzane niezgodnie z prawem;
e) dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w
prawie Unii lub prawie państwa członkowskiego, któremu podlega administrator;
f) dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego, o
których mowa w art. 8 ust. 1.
2. Jeżeli administrator upublicznił dane osobowe, a na mocy ust. 1 ma obowiązek usunąć te dane osobowe, to – biorąc pod uwagę dostępną technologię i koszt realizacji – podejmuje rozsądne działania, w tym środki techniczne, by poinformować administratorów przetwarzających te dane osobowe, że osoba, której dane dotyczą, żąda, by administratorzy ci usunęli wszelkie łącza do tych danych, kopie tych danych osobowych lub ich replikacje.
3. Ust. 1 i 2 nie mają zastosowania, w zakresie w jakim przetwarzanie jest niezbędne:
a) do korzystania z prawa do wolności wypowiedzi i informacji;
b) do wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlega administrator, lub do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi;
c) z uwagi na względy interesu publicznego w dziedzinie zdrowia publicznego zgodnie z art. 9 ust. 2 lit. h) oraz i) i art. 9 ust. 3;
d) do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych zgodnie z art. 89 ust. 1, o ile prawdopodobne jest, że prawo, o którym mowa w ust. 1, uniemożliwi lub poważnie utrudni realizację celów takiego przetwarzania; lub
e) do ustalenia, dochodzenia lub obrony roszczeń.
- prawo do ograniczenia przetwarzania (uregulowane w art. 18 RODO)
Artykuł 18
Prawo do ograniczenia przetwarzania
1. Osoba, której dane dotyczą, ma prawo żądania od administratora ograniczenia przetwarzania w
następujących przypadkach:
a) osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający administratorowi sprawdzić prawidłowość tych danych;
b) przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
c) administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
d) osoba, której dane dotyczą, wniosła sprzeciw na mocy art. 21 ust. 1 wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.
2. Jeżeli na mocy ust. 1 przetwarzanie zostało ograniczone, takie dane osobowe można przetwarzać, z wyjątkiem przechowywania, wyłącznie za zgodą osoby, której dane dotyczą, lub w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego Unii lub państwa członkowskiego.
3. Przed uchyleniem ograniczenia przetwarzania administrator informuje o tym osobę, której dane dotyczą, która żądała ograniczenia na mocy ust. 1.
- prawo do przenoszenia danych (uregulowane w art. 20 RODO)
Artykuł 20
Prawo do przenoszenia danych
1. Osoba, której dane dotyczą, ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe jej dotyczące, które dostarczyła administratorowi, oraz ma prawo przesłać te dane osobowe innemu administratorowi bez przeszkód ze strony administratora, któremu dostarczono te dane osobowe, jeżeli:
a) przetwarzanie odbywa się na podstawie zgody w myśl art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) lub na
podstawie umowy w myśl art. 6 ust. 1 lit. b); oraz
b) przetwarzanie odbywa się w sposób zautomatyzowany.
2. Wykonując prawo do przenoszenia danych na mocy ust. 1, osoba, której dane dotyczą, ma prawo żądania, by dane osobowe zostały przesłane przez administratora bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe.
3. Wykonanie prawa, o którym mowa w ust. 1 niniejszego artykułu, pozostaje bez uszczerbku dla art. 17. Prawo to nie ma zastosowania do przetwarzania, które jest niezbędne do wykonania zadania
realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi.
4. Prawo, o którym mowa w ust. 1, nie może niekorzystnie wpływać na prawa i wolności innych.
- prawo do wniesienia sprzeciwu wobec przetwarzania (uregulowane w art. 21 RODO)
Artykuł 21
Prawo do sprzeciwu
1. Osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) lub f), w tym profilowania na podstawie tych przepisów. Administratorowi nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
2. Jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.
3. Jeżeli osoba, której dane dotyczą, wniesie sprzeciw wobec przetwarzania do celów marketingu
bezpośredniego, danych osobowych nie wolno już przetwarzać do takich celów.
4. Najpóźniej przy okazji pierwszej komunikacji z osobą, której dane dotyczą, wyraźnie informuje się ją o prawie, o którym mowa w ust. 1 i 2, oraz przedstawia się je jasno i odrębnie od wszelkich innych informacji.
5. W związku z korzystaniem z usług społeczeństwa informacyjnego i bez uszczerbku dla dyrektywy 2002/58/WE osoba, której dane dotyczą, może wykonać prawo do sprzeciwu za pośrednictwem zautomatyzowanych środków wykorzystujących specyfikacje techniczne.
6. Jeżeli dane osobowe są przetwarzane do celów badań naukowych lub historycznych lub do celów statystycznych na mocy art. 89 ust. 1, osoba, której dane dotyczą, ma prawo wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych, chyba że przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym.
Aby skorzystać z któregokolwiek z opisanych powyżej praw, skontaktuj się z nami przez e-mail na adres,
przez który my kontaktowaliśmy się z Tobą, albo na adres: biuro@ensafe.one
7. Skarga do organu nadzorczego
Zgodnie z art. 77 RODO przysługuje Ci prawo wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim Twojego zwykłego pobytu, Twojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli sądzisz, że przetwarzanie danych osobowych Ciebie dotyczące narusza przepisy RODO.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych. Szczegółowe informacje możesz uzyskać na stronie internetowej Urzędu Ochrony Danych Osobowych prowadzonej pod adresem: https://uodo.gov.pl/
Jeżeli chcesz skontaktować się z innym organem nadzoru odpowiedzialnym za ochronę danych osobowych wejdź na stronę internetową Europejskiej Rady Ochrony Danych: https://edpb.europa.eu/about-edpb/about-edpb/members_pl
8. Czy podanie danych jest konieczne do zawarcia z nami umowy
Zbieramy Twoje dane osobowe przede wszystkim w zakresie koniecznym do zawarcia i wykonywania umowy (np. umowy sprzedaży, umowy o prowadzenie konta w sklepie internetowym). Część danych jest również niezbędna do realizacji przez nas obowiązków wynikających z przepisów prawa (przepisy podatkowe, przepisy o rachunkowości, obowiązki posprzedażne, przepisy konsumenckie). W tym przypadku niepodanie przez Ciebie danych osobowych niestety uniemożliwi zawarcie i realizację umowy.
Podanie wybranych przez Ciebie danych osobowych podczas kontaktu z nami za pośrednictwem wybranego przez Ciebie kanału komunikacji jest całkowicie dobrowolne, jednak często może być konieczne, żeby odpowiedzieć na Twoje zapytanie.
Nie musisz udostępniać nam informacji zawartych w plikach cookies. Możesz temu zapobiec poprzez usunięcie plików cookies oraz zmianę ustawień plików cookies w Twojej przeglądarce. Pamiętaj jednak, że zmiana ustawień plików cookies w ten sposób, że zablokowana zostanie możliwość wykorzystania informacji w nich zawartych, może powodować trudności w korzystaniu ze sklepu internetowego.
9. Skąd mamy Twoje dane osobowe
Dane osobowe klientów naszego sklepu internetowego oraz osób kontaktujących się z nami
pozyskujemy wyłącznie do nich samych.
Dane osobowe odbiorców produktów zakupionych w naszym sklepie internetowym pozyskujemy wyłącznie od klientów sklepu internetowego, którzy wskazali określone osoby jako odbiorców zakupionych produktów.
Dane eksploatacyjne i związane z wykorzystaniem plików cookies pozyskujemy w sposób automatyczny
(zazwyczaj nie są to jednak dane osobowe w rozumieniu przyjętym w RODO).
10. Zautomatyzowane podejmowanie decyzji, profilowanie
Dane eksploatacyjne i związane z wykorzystaniem cookies mogą być przetwarzane w sposób
zautomatyzowany.
Dane przetwarzane w celach reklamowych i marketingowych, za pośrednictwem dedykowanych do tego celu narzędzi, mogą być poddawane profilowaniu w rozumieniu przyjętym przez RODO. W takim przypadku profilowanie może mieć na celu dopasowania ofert sprzedaży do preferencji użytkownika (m.in. na podstawie dotychczasowych zakupów lub wcześniej przeglądanych ofert).
Pozostałe dane użytkowników i klientów sklepu internetowego, nie są przetwarzane w sposób
zautomatyzowany ani poddawane profilowaniu.