Polityka RODO

Niniejsza polityka określa zasady, zgodnie z którymi przetwarzamy dane osobowe w związku z naszymi usługami online oraz sprzedażą produktów, z uwzględnieniem ogólnego rozporządzenia o ochronie danych (RODO/GDPR) oraz innych mających zastosowanie przepisów o ochronie danych osobowych.

W szczególności koncentruje się ona na zasadach przetwarzania danych, prawach osób, których dane dotyczą, bezpieczeństwie danych, naruszeniach ochrony danych osobowych oraz innych wymaganiach wynikających z RODO. Szczegółowe informacje dotyczące tego, jakie dane osobowe są przetwarzane w poszczególnych sytuacjach, w jakich celach są przetwarzane oraz jakie podmioty mogą być ich odbiorcami, zawiera nasza Polityka prywatności.

1. Zakres obowiązywania

Niniejsza polityka ma zastosowanie do przetwarzania danych osobowych w związku z naszą stroną internetową oraz powiązaną z nią działalnością e-commerce.

Może to obejmować między innymi przetwarzanie danych związane z następującymi czynnościami:

  • odwiedzaniem i korzystaniem ze strony internetowej;
  • rejestracją lub korzystaniem z konta użytkownika, jeżeli jest ono oferowane;
  • składaniem zamówień na produkty;
  • obsługą płatności;
  • dostawą;
  • komunikacją z działem obsługi klienta;
  • anulowaniem zamówień;
  • zwrotami i odstąpieniem od umowy;
  • dokonywaniem zwrotów płatności.

Szczegółowe operacje przetwarzania danych zostały opisane w Polityce prywatności.

2. Zasady przetwarzania danych

Przetwarzanie danych osobowych odbywa się zgodnie z podstawowymi zasadami określonymi w RODO.

Zgodność z prawem, rzetelność i przejrzystość

Dane osobowe są przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna takiego przetwarzania. Przetwarzanie powinno odbywać się w sposób rzetelny i przejrzysty dla osób, których dane dotyczą.

Ograniczenie celu

Dane osobowe są przetwarzane w konkretnych, wyraźnych i prawnie uzasadnionych celach. Nie powinny być przetwarzane w sposób niezgodny z tymi celami.

Minimalizacja danych

Przetwarzane powinny być wyłącznie takie dane osobowe, które są odpowiednie, istotne i niezbędne do realizacji danego celu.

Prawidłowość

Dokładamy starań, aby dane osobowe były prawidłowe i aktualne. Nieprawidłowe dane powinny zostać sprostowane lub, jeżeli jest to wymagane, usunięte.

Ograniczenie przechowywania

Dane osobowe nie powinny być przechowywane dłużej, niż jest to konieczne do realizacji określonych celów lub wymagane przez obowiązujące przepisy dotyczące przechowywania danych.

Integralność i poufność

Dane osobowe powinny być chronione za pomocą odpowiednich środków technicznych i organizacyjnych przed nieuprawnionym dostępem, utratą, zmianą, ujawnieniem lub innym bezprawnym przetwarzaniem.

Rozliczalność

Podmiot odpowiedzialny za przetwarzanie danych powinien uwzględniać zgodność z obowiązującymi wymogami dotyczącymi ochrony danych oraz wdrażać niezbędne środki organizacyjne w tym zakresie.

3. Podstawy prawne przetwarzania

RODO przewiduje różne podstawy prawne przetwarzania danych osobowych. W zależności od konkretnej operacji przetwarzania zastosowanie może mieć w szczególności jedna z poniższych podstaw:

Zgoda

Przetwarzanie może odbywać się na podstawie udzielonej przez Państwa zgody, jeżeli została ona wyrażona dobrowolnie, świadomie i w konkretnym celu.

Udzieloną zgodę można co do zasady wycofać w dowolnym momencie ze skutkiem na przyszłość. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem na podstawie udzielonej zgody.

Wykonanie umowy

Przetwarzanie może być niezbędne do wykonania umowy zawartej z Państwem lub do podjęcia na Państwa żądanie określonych działań przed zawarciem umowy.

Może to obejmować na przykład realizację zamówienia, organizację dostawy, obsługę zwrotu płatności lub świadczenie zamówionej przez Państwa usługi.

Obowiązek prawny

Przetwarzanie może być niezbędne do wypełnienia obowiązku prawnego ciążącego na podmiocie odpowiedzialnym za przetwarzanie.

Prawnie uzasadnione interesy

Przetwarzanie może opierać się na prawnie uzasadnionych interesach, jeżeli spełnione są wymagania ustawowe i interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, nie mają pierwszeństwa przed tymi interesami.

Ochrona żywotnych interesów

W szczególnych i rzadkich przypadkach przetwarzanie może być niezbędne do ochrony żywotnych interesów danej osoby lub innej osoby fizycznej.

Nie każde przetwarzanie danych osobowych odbywa się zatem na podstawie zgody. Właściwa podstawa prawna zależy od konkretnej operacji przetwarzania.

4. Szczególne kategorie danych osobowych

RODO zapewnia szczególnym kategoriom danych osobowych podwyższony poziom ochrony. Mogą one obejmować między innymi informacje dotyczące zdrowia, cech biometrycznych, przekonań religijnych lub światopoglądowych, poglądów politycznych, członkostwa w związkach zawodowych, a także danych genetycznych lub określonych informacji dotyczących orientacji seksualnej.

Przetwarzanie takich danych podlega dodatkowym wymogom prawnym.

W przypadku zwykłych zamówień produktów gospodarstwa domowego i mebli przetwarzanie takich szczególnych kategorii danych co do zasady nie jest konieczne. W związku ze zwykłymi zakupami i obsługą klienta nie wymagamy zatem podawania takich informacji bez odpowiedniej podstawy prawnej.

5. Państwa prawa wynikające z RODO

Jeżeli spełnione są odpowiednie wymogi prawne, osobom, których dane dotyczą, przysługują w szczególności następujące prawa:

Prawo dostępu do danych

Mogą Państwo żądać informacji, czy dotyczące Państwa dane osobowe są przetwarzane. Na zasadach określonych przepisami prawa mogą Państwo również uzyskać informacje dotyczące przetwarzania oraz kopię odpowiednich danych osobowych.

Prawo do sprostowania danych

Mogą Państwo żądać sprostowania nieprawidłowych danych osobowych oraz, w stosownych przypadkach, uzupełnienia danych niekompletnych.

Prawo do usunięcia danych

Na zasadach określonych przepisami prawa mogą Państwo żądać usunięcia swoich danych osobowych. Prawo to nie ma jednak charakteru bezwzględnego. Obowiązki prawne dotyczące przechowywania danych lub inne podstawy prawne mogą uniemożliwiać ich usunięcie.

Prawo do ograniczenia przetwarzania

W określonych przypadkach przewidzianych prawem mogą Państwo żądać ograniczenia przetwarzania swoich danych osobowych.

Prawo do przenoszenia danych

Jeżeli spełnione są wymagania prawne, mają Państwo prawo otrzymać dane osobowe, które Państwo nam przekazali, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie. W zakresie przewidzianym prawem mogą Państwo również żądać przekazania tych danych innemu administratorowi.

Prawo do sprzeciwu

Na zasadach określonych przepisami prawa mogą Państwo sprzeciwić się przetwarzaniu swoich danych osobowych. Możliwość i zakres wniesienia sprzeciwu zależą w szczególności od podstawy prawnej oraz konkretnego celu przetwarzania.

Prawo do wycofania zgody

Jeżeli przetwarzanie odbywa się na podstawie Państwa zgody, mogą Państwo wycofać tę zgodę w dowolnym momencie ze skutkiem na przyszłość.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem na podstawie udzielonej zgody.

Prawa związane ze zautomatyzowanym podejmowaniem decyzji

Na zasadach określonych w RODO przysługują Państwu prawa związane z decyzjami opartymi wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływają.

W zależności od sytuacji prawnej prawa te mogą obejmować w szczególności prawo do interwencji człowieka, prawo do przedstawienia własnego stanowiska oraz prawo do zakwestionowania takiej decyzji.

Niniejsze postanowienie nie oznacza, że w każdym przypadku stosujemy takie zautomatyzowane podejmowanie decyzji.

6. Wykonywanie praw

Jeżeli chcą Państwo skorzystać ze swoich praw związanych z ochroną danych osobowych, mogą się Państwo z nami skontaktować.

E-mail: hello@zenidarauford.com

Telefon: +1 (314) 785-0127

W przypadku zapytań dotyczących ochrony danych zalecamy kontakt za pośrednictwem poczty elektronicznej, aby treść zgłoszenia mogła zostać jednoznacznie udokumentowana.

W zgłoszeniu mogą Państwo podać w szczególności:

  • imię i nazwisko;
  • dane kontaktowe;
  • prawo, z którego chcą Państwo skorzystać;
  • krótki opis sprawy;
  • w razie potrzeby informacje dotyczące konta użytkownika lub zamówienia.

Prosimy przekazywać wyłącznie informacje niezbędne do rozpatrzenia Państwa sprawy. Poufne dane płatnicze, takie jak pełne numery kart, kody bezpieczeństwa lub hasła, nie powinny być przesyłane pocztą elektroniczną.

W celu ochrony danych osobowych przed nieuprawnionym ujawnieniem możemy, w zakresie dozwolonym i wymaganym przez prawo, podjąć odpowiednie działania w celu weryfikacji tożsamości osoby składającej wniosek.

7. Rozpatrywanie wniosków

Wnioski dotyczące wykonywania praw związanych z ochroną danych są rozpatrywane zgodnie z wymogami RODO.

Co do zasady w terminie jednego miesiąca od otrzymania wniosku osoba, której dane dotyczą, zostanie poinformowana o podjętych działaniach. W przypadku skomplikowanych wniosków lub dużej liczby wniosków termin ten może, na zasadach określonych prawem, zostać przedłużony o maksymalnie kolejne dwa miesiące.

O takim przedłużeniu oraz jego przyczynach osoba, której dane dotyczą, zostanie poinformowana w ciągu pierwszego miesiąca.

Jeżeli wniosek nie może zostać zrealizowany, przyczyny takiej sytuacji zostaną przekazane w obowiązującym terminie, o ile wymagają tego przepisy prawa.

8. Bezpieczeństwo danych osobowych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych zgodnie z obowiązującymi wymogami dotyczącymi ochrony danych.

Środki te mają w szczególności na celu ograniczenie ryzyka związanego z:

  • nieuprawnionym dostępem;
  • nieuprawnioną zmianą;
  • przypadkową utratą;
  • bezprawnym ujawnieniem;
  • nieuprawnionym lub innym bezprawnym przetwarzaniem.

Konkretne środki bezpieczeństwa mogą różnić się w zależności od charakteru, zakresu, celu i ryzyka związanego z danym przetwarzaniem.

Nie można jednak zagwarantować absolutnego bezpieczeństwa danych elektronicznych. Środki bezpieczeństwa są poddawane ocenie i uwzględniane odpowiednio do obowiązujących wymogów i występujących zagrożeń.

9. Naruszenia ochrony danych osobowych

W przypadku wystąpienia naruszenia ochrony danych osobowych zdarzenie zostanie ocenione i obsłużone zgodnie z obowiązującymi wymogami prawnymi.

W szczególności zostanie ocenione, czy naruszenie może powodować ryzyko dla praw i wolności osób fizycznych.

Jeżeli przepisy wymagają zgłoszenia naruszenia właściwemu organowi nadzorczemu, zgłoszenie zostanie dokonane zgodnie z wymogami RODO. Naruszenie podlegające zgłoszeniu powinno co do zasady zostać zgłoszone właściwemu organowi nadzorczemu bez zbędnej zwłoki oraz, w miarę możliwości, w terminie 72 godzin od momentu stwierdzenia naruszenia, chyba że spełnione są ustawowe przesłanki odstąpienia od obowiązku zgłoszenia.

Jeżeli zgodnie z RODO naruszenie powoduje wysokie ryzyko dla praw i wolności osób, których dane dotyczą, osoby te również zostaną poinformowane na zasadach określonych prawem.

10. Podmioty przetwarzające i osoby trzecie

W przypadku określonych procesów biznesowych i technicznych dane osobowe mogą być przetwarzane przez usługodawców działających w naszym imieniu.

W zależności od konkretnej operacji przetwarzania może to obejmować między innymi:

  • hosting strony internetowej i usługi IT;
  • obsługę płatności;
  • wysyłkę i dostawę;
  • obsługę klienta;
  • utrzymanie techniczne.

Jeżeli usługodawcy działają jako podmioty przetwarzające, są angażowani z zachowaniem obowiązujących wymogów dotyczących ochrony danych. Konkretne kategorie odbiorców i usługodawców, w stosownych przypadkach, zostały szczegółowo opisane w Polityce prywatności.

W niniejszej polityce nie wskazujemy konkretnych dostawców, jeżeli ich wykorzystanie nie jest ostatecznie ustalone jako wiążący fakt.

11. Międzynarodowe przekazywanie danych

Jeżeli dane osobowe są przekazywane do państwa znajdującego się poza Unią Europejską lub Europejskim Obszarem Gospodarczym, przekazanie takie musi być zgodne z wymogami rozdziału V RODO.

W zależności od konkretnej sytuacji mogą mieć zastosowanie między innymi:

  • decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony;
  • standardowe klauzule umowne;
  • lub inne odpowiednie zabezpieczenia uznawane przez RODO.

To, które zabezpieczenie ma zastosowanie, zależy od konkretnego odbiorcy, państwa i operacji przetwarzania. Sam fakt wskazania naszego adresu kontaktowego nie oznacza, że wszystkie dane osobowe są przekazywane do Stanów Zjednoczonych lub innego państwa trzeciego.

Szczegółowe informacje dotyczące rzeczywiście mających zastosowanie międzynarodowych przekazań danych zostały przedstawione w Polityce prywatności.

12. Okres przechowywania danych

Dane osobowe powinny co do zasady być przechowywane wyłącznie przez okres niezbędny do realizacji danego celu przetwarzania lub przez okres wymagany przez obowiązujące przepisy dotyczące przechowywania danych.

Konkretny okres przechowywania może zależeć między innymi od:

  • czasu trwania stosunku umownego;
  • ustawowych obowiązków dotyczących przechowywania danych;
  • wymogów podatkowych lub księgowych;
  • potrzeby dochodzenia lub obrony przed roszczeniami prawnymi;
  • udzielonej zgody i jej wycofania;
  • innych wymogów prawnych.

Szczegółowe informacje dotyczące poszczególnych operacji przetwarzania i okresów przechowywania danych znajdują się w Polityce prywatności.

13. Pliki cookie i podobne technologie

Korzystanie z plików cookie i podobnych technologii odbywa się z uwzględnieniem obowiązujących wymogów dotyczących ochrony danych.

Należy rozróżnić niezbędne pliki cookie od plików cookie, które nie są niezbędne. W przypadku nieobowiązkowych plików cookie, w szczególności technologii analitycznych, statystycznych lub marketingowych, uzyskujemy zgodę w zakresie wymaganym przez obowiązujące przepisy prawa.

Dodatkowe informacje dotyczące kategorii plików cookie, możliwości zarządzania nimi, udzielania zgody i jej wycofania zawiera nasza Polityka dotycząca plików cookie.

14. Ochrona danych osobowych osób małoletnich

Nasze usługi online są skierowane do konsumentów ogólnie w ramach zwykłego zakupu produktów gospodarstwa domowego i mebli.

W ramach zwykłych zakupów i obsługi klienta nie żądamy celowo od dzieci podawania szczególnych kategorii danych osobowych.

Jeżeli dane osobowe osób małoletnich są przetwarzane, należy przestrzegać odpowiednich obowiązujących wymogów prawnych. Szczególne wymagania mogą mieć zastosowanie w szczególności wtedy, gdy przetwarzanie odbywa się na podstawie zgody lub gdy przepisy prawa przewidują szczególną ochronę.

15. Inspektor ochrony danych

Obowiązek wyznaczenia inspektora ochrony danych zależy od spełnienia wymogów prawnych, w szczególności od charakteru i zakresu faktycznego przetwarzania danych.

W niniejszej polityce nie wskazujemy konkretnej osoby jako inspektora ochrony danych, jeżeli takie wyznaczenie nie jest ostatecznie ustalone.

Jeżeli istnieje ustawowy obowiązek wyznaczenia inspektora ochrony danych i dostępne są odpowiednie dane kontaktowe, zostaną one wskazane w odpowiednich informacjach dotyczących ochrony danych.

16. Prawo do wniesienia skargi do organu nadzorczego

Jeżeli uważają Państwo, że przetwarzanie Państwa danych osobowych narusza RODO lub inne mające zastosowanie przepisy dotyczące ochrony danych, mają Państwo prawo wnieść skargę do właściwego organu nadzorczego ds. ochrony danych.

W przypadku osób związanych z Polską właściwym organem nadzorczym jest w szczególności Prezes Urzędu Ochrony Danych Osobowych (UODO).

W zależności od okoliczności skargę można również złożyć do organu nadzorczego właściwego ze względu na miejsce zwykłego pobytu, miejsce pracy lub miejsce, w którym doszło do domniemanego naruszenia.

17. Relacja z Polityką prywatności

Niniejsza Polityka GDPR ma na celu przedstawienie w zrozumiały sposób najważniejszych zasad ochrony danych, praw osób, których dane dotyczą, oraz ogólnych ram RODO.

Polityka prywatności pozostaje podstawowym źródłem informacji dotyczących konkretnych operacji przetwarzania danych. W szczególności zawiera szczegółowe informacje dotyczące kategorii danych, celów przetwarzania, odbiorców, konkretnych podstaw prawnych, okresów przechowywania oraz, w stosownych przypadkach, międzynarodowego przekazywania danych.

Polityka dotycząca plików cookie zawiera dodatkowe informacje dotyczące plików cookie i podobnych technologii.

Dokumenty te należy zatem czytać łącznie i mają one zapewniać spójne przedstawienie obowiązujących informacji dotyczących ochrony danych.

18. Zmiany w niniejszej Polityce GDPR

Możemy aktualizować niniejszą Politykę GDPR, jeżeli zmienią się wymogi prawne, funkcje strony internetowej lub sposób przetwarzania danych osobowych.

Aktualna wersja dokumentu będzie udostępniana na stronie internetowej. Jeżeli wymagają tego przepisy prawa, osoby, których dane dotyczą, zostaną odpowiednio poinformowane o istotnych zmianach.

19. Kontakt

Jeżeli mają Państwo pytania dotyczące niniejszej Polityki GDPR, przetwarzania Państwa danych osobowych lub korzystania z praw związanych z ochroną danych, mogą się Państwo z nami skontaktować.

Zenidarauford
zenidarauford.com

3909 Page Blvd #2
Saint Louis, MO 63113
United States

E-mail: hello@zenidarauford.com

Telefon: +1 (314) 785-0127
Obszar dostaw: Polska
Godziny obsługi: poniedziałek–piątek, 09:00–18:00 CET