POLITYKA PRYWATNOŚCI STRONY INTERNETOWEJ cosmomedical.pl

I. ADMINISTRATOR DANYCH

1. Administratorem danych osobowych jest Paulina Poczta, z siedzibą w POZNANIU 61-429, przy ul. Jesionowej 2b, NIP 7792189719REGON 301061017. Kontakt z Administratorem w sprawie ochrony danych osobowych jest możliwy pod adresem e-mail: cosmomedical.poznan@gmail.com, nr telefonu +48 798 526 636. Administrator jest jednocześnie właścicielem strony.
2. W celu skorzystania z usług, w szczególności w celu zawarcia i wykonania umowy sprzedaży lub umowy o świadczenie usługi elektronicznej z Administratorem, oraz otrzymania odpowiedzi zwrotnej, użytkownik podaje swoje dane osobowe.
Każdorazowo zakres danych wymaganych do zawarcia umowy wskazany jest przez Administratora.
3. Podstawą prawną takiego przetwarzania danych jest art. 6 RODO, który pozwala przetwarzać dane osobowe, jeżeli są one konieczne do wykonania umowy lub podjęcia czynności zmierzających do zawarcia umowy oraz który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody.
4. Poniżej wskazane dane osobowe podawane są na zasadzie dobrowolności jednakże niepodanie danych niezbędnych do zawarcia i wykonania umowy sprzedaży lub umowy o świadczenie usługi elektronicznej z Administratorem skutkuje brakiem możliwości ich zawarcia i realizacji umowy.
5. Ponadto, dane osobowe są przetwarzane przez Administratora w celu wykonania obowiązków przewidzianych prawem, w tym prawem podatkowym a brak ich podania uniemożliwi Administratorowi wykonanie tychże obowiązków.
6. Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie i wadze zagrożenia, Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z RODO. Administrator stosuje środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną.

II. ZAKRES PRZETWARZANYCH DANYCH

1. W celu wykonania umowy o świadczenie usługi elektronicznej lub podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy, Administrator przetwarza takie dane osobowe, jak:
• imię i nazwisko/nazwa firmy,
• adres poczty elektronicznej.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. b RODO, który pozwala przetwarzać dane osobowe, jeżeli są one konieczne do wykonania umowy lub podjęcia czynności zmierzających do zawarcia umowy.
2. W celu wykonywania marketingu bezpośredniego, Administrator przetwarza takie dane osobowe, jak:
• adres poczty elektronicznej.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe w związku z prawnie uzasadnionym interesem Administratora przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej
3. W celu wykonywania marketingu, Administrator przetwarza takie dane osobowe, jak:
• imię,
• adres poczty elektronicznej.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu.
4. W celu ustalenia, dochodzenia lub obrony roszczeń jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora, Administrator przetwarza takie dane osobowe, jak:
• imię i nazwisko,
• numer telefonu kontaktowego,
• adres poczty elektronicznej,
• adres dostawy (ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj)
• adres zamieszkania/prowadzenia działalności/siedziby (jeżeli jest inny niż adres dostawy),
• w wypadku usługobiorców lub klientów nie będących konsumentami Administrator może przetwarzać dodatkowo nazwę firmy oraz numer identyfikacji podatkowej (NIP) usługobiorcy lub klienta
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. F RODO, który pozwala przetwarzać dane osobowe w związku z prawnie uzasadnionym interesem Administratora przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej

III. UDOSTĘPNIANIE DANYCH

Administrator może udostępnić dane podmiotom współpracującym takim jak np. dostawcy oprogramowania, przewoźnicy, spedytorzy, brokerzy kurierscy także w celu doręczania odpowiedzi na reklamację oraz w celu przekazywania treści marketingowych zgodnie z ustawą z dnia 16.07.2004 r. Prawo telekomunikacyjne (w sytuacji przekazania numeru telefonu) lub / i przesyłania informacji handlowych za pośrednictwem środków komunikacji elektronicznej zgodnie z ustawą z dnia 08.07.2002 r. o świadczeniu usług drogą elektroniczną (w sytuacji przekazania adresu e-mailowego).

IV. COOKIES

W celu wykorzystywania cookies na stronie internetowej przetwarzane są takie informacje tekstowe wysyłane przez serwer i zapisywane po stronie osoby odwiedzającej stronę. Podstawą prawną takiego przetwarzania jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody (przy pierwszym wejściu na stronę internetową pojawia się zapytanie o zgodę na wykorzystanie cookies).
Cookies dostępne są w dziale pomocy przeglądarki internetowej oraz na poniższych stronach (wystarczy kliknąć w dany link):
• w przeglądarce Chrome
• w przeglądarce Firefox
• w przeglądarce Internet Explorer
• w przeglądarce Opera
• w przeglądarce Safari
• w przeglądarce Microsoft Edge

V. PROFILOWANIE

1. Przetwarzanie danych osobowych osób fizycznych przez Administratora w ramach strony w związku ze świadczeniem usług drogą elektroniczną, zarówno w sposób całkowicie zautomatyzowany, częściowo zautomatyzowany jak i w sposób inny niż zautomatyzowany odbywa się na zasadach przewidzianych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO)
2. Administrator może korzystać na stronie z profilowania do celów marketingu bezpośredniego, ale decyzje podejmowane na jego podstawie przez Administratora nie dotyczą zawarcia lub odmowy zawarcia umowy sprzedaży, czy też możliwości korzystania z usług elektronicznych. Efektem korzystania z profilowania może być np. przyznanie danej osobie rabatu, przesłanie jej kodu rabatowego, przypomnienie o niedokończonych zakupach, przesłanie propozycji Produktu, który może odpowiadać zainteresowaniom lub preferencjom danej osoby lub też zaproponowanie lepszych warunków w porównaniu do standardowej oferty. Mimo profilowania to dana osoba podejmuje swobodnie decyzję, czy będzie chciała skorzystać z otrzymanego w ten sposób rabatu, czy też lepszych warunków i dokonać zakupu.
3. Profilowanie na stronie polega na automatycznej analizie lub prognozie zachowania danej osoby na stronie np. poprzez dodanie konkretnego Produktu do koszyka, przeglądanie strony konkretnego Produktu. Warunkiem takiego profilowania jest posiadanie przez Administratora danych osobowych danej osoby, aby móc jej następnie przesłać np. kod rabatowy.

VI. PRAWA OSÓB, KTÓRYCH DANE SĄ PRZETWARZANE

1. Każda osoba, której dane są przetwarzane ma prawo dostępu do treści swoich danych, ich poprawiania, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo do przeniesienia danych. W celu realizacji praw, o których mowa powyżej, użytkownik powinien zwrócić się do Administratora. W przypadku zmiany, lub konieczności uzupełnienia lub poprawienia danych osobowych każdy, którego dane są przetwarzane zobowiązany jest do ich aktualizacji. Złożenie żądania usunięcia danych osobowych w czasie udzielania porady jest możliwe, lecz uniemożliwia otrzymanie porady.
2. W celu uzyskania informacji na temat przetwarzania swoich danych osobowych, a także skorzystania z praw, o których mowa powyżej, każda osoba, której dane są przetwarzane może zwrócić się do Administratora.
3. Każda osoba, której dane są przetwarzane na podstawie zgody ma prawo w dowolnym momencie do wycofania zgody na przetwarzanie swoich danych osobowych przez Administratora. Wycofanie zgody na przetwarzanie danych osobowych nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
4. Każda osoba, której dane są przetwarzane, ma prawo do wniesienia skargi do organu nadzorczego (na chwilę obecną jest nim Generalny Inspektor Ochrony Danych Osobowych).
5. W celu wypełnienia obowiązków związanych z RODO, w szczególności poprzez tworzenie rejestrów i ewidencji, np. rejestru klientów, którzy zgłosili sprzeciw zgodnie z RODO, przetwarzane są takie dane osobowe, jak:
– imię,
– nazwisko,
– adres e-mail,
– miejscowość
– numer telefonu.

Podstawą prawną takiego przetwarzania danych jest po pierwsze, art. 6 ust. 1 lit. c RODO, który pozwala przetwarzać dane osobowe, jeżeli takie przetwarzanie jest konieczne do wywiązania się przez Administratora z obowiązków wynikających z prawa; po drugie, art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator realizuje swój prawnie uzasadniony interes.