Polityka prywatności sklepu zelzavo
Kontakt w sprawach danych osobowych: clientcare@zelzavo.com
Adres sklepu: zelzavo, 261 Short St, Lake Mary, FL 32746, Stany Zjednoczone
Telefon: (407) 094-3178
1. Administrator i zakres polityki
1.1. Za ustalenie celów i sposobów przetwarzania danych osobowych odpowiada podmiot prowadzący sklep zelzavo. Pytania oraz żądania dotyczące danych można kierować na adres e-mail lub adres pocztowy wskazany powyżej. Informacje identyfikujące administratora są udostępniane zgodnie z wymaganiami RODO dotyczącymi przejrzystości.
1.2. Jeżeli przepisy wymagają ustanowienia przedstawiciela w Unii Europejskiej lub wyznaczenia inspektora ochrony danych, udostępniane są również wymagane dane kontaktowe.
1.3. Polityka dotyczy danych przetwarzanych przy oferowaniu produktów klientom w Polsce, korzystaniu ze sklepu, składaniu i obsłudze zamówień, realizacji płatności i dostaw oraz kontakcie z obsługą klienta.
1.4. RODO stosuje się także do objętych jego zakresem działań wykonywanych poza Europejskim Obszarem Gospodarczym, gdy dotyczą oferowania towarów lub usług osobom przebywającym w Polsce albo w EOG bądź monitorowania ich zachowania. Wyłączenie odnoszące się do czynności o wyłącznie osobistym lub domowym charakterze nie znosi obowiązków dotyczących przetwarzania danych w ramach działalności sklepu.
2. Cele i podstawy przetwarzania
2.1. Dane są wykorzystywane w określonych, zgodnych z prawem celach i przy istnieniu właściwej podstawy prawnej.
2.2. Przy zakupie przetwarzanie służy przyjęciu i obsłudze zamówienia, ustaleniu stanu płatności, zorganizowaniu doręczenia, udostępnieniu informacji o przesyłce, obsłudze zwrotu, wymiany i zwrotu pieniędzy oraz odpowiedzi na pytania dotyczące zakupu. Podstawą jest co do zasady wykonanie umowy albo podjęcie na żądanie klienta działań przed jej zawarciem.
2.3. Dane są także przetwarzane lub przechowywane wtedy, gdy wynika to z właściwych obowiązków podatkowych, księgowych, konsumenckich, regulacyjnych lub innych obowiązków prawnych.
2.4. W granicach dopuszczonych prawem podstawą przetwarzania jest również prawnie uzasadniony interes. Obejmuje on ochronę sklepu i kont, przeciwdziałanie oszustwom i nadużyciom, utrzymanie działania systemów oraz ochronę uzasadnionych interesów sklepu, klientów i innych zainteresowanych osób. Korzystanie z tej podstawy wymaga uwzględnienia niezbędności przetwarzania oraz praw i interesów osób, których dane dotyczą.
2.5. Gdy przepis wymaga zgody, objęte nią przetwarzanie rozpoczyna się po jej ważnym udzieleniu. Dotyczy to między innymi nieobowiązkowych rozwiązań analitycznych i personalizacyjnych, dla których zgoda jest wymagana. Zgodę można wycofać zgodnie z prawem; wycofanie nie zmienia oceny czynności wykonanych zgodnie z prawem przed tą chwilą.
3. Kategorie danych
3.1. Zakres informacji zależy od czynności wykonywanych przez użytkownika. Obejmuje dane potrzebne do ich obsługi, w szczególności imię i nazwisko, adres dostawy, dane kontaktowe, informacje o zamówionych produktach, dane służące ustaleniu statusu płatności, informacje o przewozie, treść wiadomości przekazanych obsłudze klienta oraz dane techniczne potrzebne do działania i ochrony strony.
3.2. Od użytkownika nie wymaga się danych osobowych zbędnych do obsługi zamówienia, świadczenia usługi lub zgodnego z prawem prowadzenia działalności.
3.3. Pełne dane kart płatniczych trafiają do właściwego dostawcy usług płatniczych. Sklep nie przechowuje pełnych danych kart klientów.
4. Zasady ochrony informacji
4.1. Przetwarzanie odbywa się zgodnie z prawem, rzetelnie i w sposób przejrzysty, w celach określonych dla zbieranych danych. Gromadzone informacje ogranicza się do zakresu odpowiedniego i niezbędnego dla tych celów.
4.2. Podejmowane są racjonalne działania służące poprawności danych i ich aktualizacji. Okres przechowywania nie przekracza czasu wynikającego z celu przetwarzania lub obowiązku prawnego.
4.3. Ochronie przed nieuprawnionym dostępem, utratą, ujawnieniem, zmianą i innym przetwarzaniem niezgodnym z prawem służą odpowiednie środki techniczne oraz organizacyjne.
5. Odbiorcy danych
5.1. Dane przekazuje się innym podmiotom w zakresie potrzebnym do wykonania umowy, zapewnienia usług lub spełnienia obowiązku prawnego.
5.2. W zależności od zamówienia odbiorcami są dostawcy usług płatniczych i przewoźnicy obsługujący przesyłkę, w tym DHL Express, FedEx lub UPS. Dostęp do odpowiednich danych otrzymują również usługodawcy zapewniający hosting, działanie sklepu, bezpieczeństwo systemów albo pomoc techniczną.
5.3. Informacje są udostępniane uprawnionym organom administracji, organom regulacyjnym lub organom wymiaru sprawiedliwości, gdy wymagają tego przepisy.
5.4. Usługodawca przetwarzający dane na zlecenie działa w granicach udzielonego mu upoważnienia, właściwej umowy, otrzymanych instrukcji i wymagań RODO. Dostęp uzyskany w związku ze świadczeniem usługi nie daje prawa do wykorzystania danych we własnych, nieupoważnionych celach.
6. Bezpieczeństwo i naruszenia ochrony danych
6.1. Zabezpieczenia dobiera się do charakteru przetwarzania i poziomu ryzyka. Stosowane rozwiązania obejmują, stosownie do potrzeb, szyfrowanie transmisji TLS, kontrolę uprawnień, ograniczanie dostępu, zarządzanie bezpieczeństwem systemów oraz przegląd środków ochrony.
6.2. Podmiot przetwarzający dane na zlecenie zgłasza administratorowi stwierdzone naruszenie zgodnie z prawem i łączącymi strony zobowiązaniami.
6.3. Naruszenie podlegające zgłoszeniu organowi nadzorczemu jest obsługiwane według wymagań RODO. Osoby, których dane dotyczą, są informowane o naruszeniu, gdy taki obowiązek wynika z przepisów.
7. Czas przechowywania
7.1. Dane osobowe nie są przechowywane bezterminowo. Okres ich zachowania zależy od czasu potrzebnego na wykonanie zamówienia i usług, rozpatrzenie zwrotu, refundacji, reklamacji lub sporu oraz od terminów wynikających z przepisów podatkowych, księgowych i innych właściwych regulacji.
7.2. Uwzględnia się także czas racjonalnie potrzebny do ustalenia, dochodzenia lub obrony roszczeń oraz inne zgodne z prawem cele przedstawione użytkownikowi przy zbieraniu danych.
7.3. Po ustaniu celu i podstawy dalszego przechowywania dane są usuwane, anonimizowane lub poddawane innemu postępowaniu zgodnemu z prawem.
8. Przekazywanie danych poza EOG
8.1. Przekazanie danych do państwa spoza Europejskiego Obszaru Gospodarczego albo organizacji międzynarodowej podlega zasadom międzynarodowego transferu określonym w RODO.
8.2. Właściwą podstawę transferu stanowi, zależnie od okoliczności, decyzja Komisji Europejskiej potwierdzająca odpowiedni poziom ochrony, zatwierdzone przez nią standardowe klauzule umowne, inne zabezpieczenia uznane w RODO albo mechanizm dopuszczony przepisami. Gdy wymaga tego konkretny transfer, stosuje się również niezbędne środki uzupełniające.
9. Prawa użytkownika
9.1. W granicach określonych przez RODO osoba, której dane dotyczą, ma prawo do informacji o ich przetwarzaniu i dostępu do nich. W odpowiednich przypadkach może żądać poprawienia danych nieprawidłowych, uzupełnienia danych niekompletnych, usunięcia danych lub ograniczenia ich przetwarzania.
9.2. Gdy spełnione są właściwe przesłanki, użytkownik może przenieść dane oraz wnieść sprzeciw wobec ich przetwarzania. Sprzeciw dotyczący przetwarzania opartego na prawnie uzasadnionym interesie rozpatruje się zgodnie z zasadami RODO.
9.3. Zgodę stanowiącą podstawę przetwarzania można wycofać na zasadach przewidzianych prawem. Osobie, której dane dotyczą, przysługuje również prawo wniesienia skargi do właściwego organu nadzorczego.
9.4. Zastosowanie poszczególnych praw zależy od podstawy i okoliczności konkretnego przetwarzania. Ich zakres określają przepisy RODO.
10. Skarga do organu nadzorczego
10.1. Osoba uznająca, że jej dane są przetwarzane z naruszeniem RODO lub innych właściwych przepisów, może złożyć skargę do właściwego organu nadzorczego. W sprawach podlegających polskiemu organowi jest nim Prezes Urzędu Ochrony Danych Osobowych (Prezes UODO).
10.2. Złożenie skargi nie odbiera prawa do korzystania z pozostałych środków ochrony administracyjnej i sądowej przewidzianych prawem.
11. Dane osób małoletnich
11.1. Przy przetwarzaniu danych dzieci uwzględnia się ich szczególną ochronę.
11.2. Jeżeli usługa społeczeństwa informacyjnego jest oferowana bezpośrednio dziecku, a podstawą przetwarzania jest zgoda, osoba, która ukończyła 16 lat, może udzielić jej samodzielnie. W przypadku dziecka poniżej 16 lat zgodę udziela lub zatwierdza osoba sprawująca nad nim władzę rodzicielską lub opiekę.
11.3. Gdy konieczna jest zgoda takiej osoby, podejmuje się rozsądne działania w celu sprawdzenia upoważnienia, z uwzględnieniem dostępnych możliwości technicznych.
11.4. Zasady wyrażania zgody na przetwarzanie danych dziecka nie zmieniają wynikających z prawa polskiego reguł dotyczących zawierania umów i dokonywania innych czynności prawnych przez osoby małoletnie.
12. Pliki cookie i podobne rozwiązania
12.1. Informacje zapisane na urządzeniu użytkownika lub dostęp do nich są wykorzystywane bez odrębnej zgody w zakresie koniecznym do transmisji albo dostarczenia usługi, której użytkownik zażądał. Obejmuje to rozwiązania niezbędne do działania strony, koszyka i procesu składania zamówienia.
12.2. Analityczne, personalizacyjne i podobne pliki cookie, które nie są konieczne do świadczenia żądanej usługi, są używane po uzyskaniu zgody, jeżeli wymaga jej prawo. Użytkownik może zarządzać odpowiednimi nieobowiązkowymi plikami cookie w ustawieniach udostępnionych w sklepie.
13. Podmioty przetwarzające, dokumentacja i inspektor ochrony danych
13.1. Usługodawcy działający w imieniu administratora przetwarzają dane wyłącznie w upoważnionym zakresie i uzgodnionym celu, z zastosowaniem odpowiednich zabezpieczeń.
13.2. Jeżeli RODO wymaga prowadzenia rejestru czynności przetwarzania lub rejestru kategorii tych czynności, administrator i właściwe podmioty przetwarzające prowadzą wymaganą dokumentację.
13.3. Inspektor ochrony danych jest wyznaczany wtedy, gdy nakazują to RODO lub inne właściwe przepisy. W takim przypadku jego dane kontaktowe są udostępniane zgodnie z prawem, również właściwemu organowi nadzorczemu w wymaganym zakresie. Samo pełnienie funkcji administratora lub podmiotu przetwarzającego nie oznacza obowiązku wyznaczenia inspektora.
14. Zmiany polityki
14.1. Polityka podlega aktualizacji w związku ze zmianą prawa, wymagań organów, funkcji sklepu lub rzeczywistego sposobu przetwarzania danych.
14.2. O zmianie istotnie wpływającej na przetwarzanie danych użytkownicy są informowani w sposób wymagany prawem. Nowe postanowienia stosuje się od chwili uzyskania przez nie skuteczności zgodnie z przepisami. Aktualizacja polityki nie ogranicza praw wynikających z bezwzględnie obowiązujących przepisów o ochronie danych.