Cloudy Scents
§1 Informacje ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w sklepie internetowym Cloudy Scents, dostępnym pod adresem: www.cloudyscents.pl.
- Administratorem danych osobowych jest:
Klaudia Grabowska, prowadząca jednoosobową działalność gospodarczą zarejestrowaną w Wielkiej Brytanii,
adres: 65 Woodlawn Avenue, BT38 8PP Carrickfergus, United Kingdom
E-mail kontaktowy: info@cloudyscents.pl
- Administrator przetwarza dane osobowe zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO / EU GDPR),
- UK GDPR,
- UK Data Protection Act 2018.
- W przypadku sprzedaży do klientów z Unii Europejskiej dane przetwarzane są zgodnie z przepisami obowiązującymi w miejscu zamieszkania osoby, której dane dotyczą.
§2 Zakres i cel przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach:
- Realizacja zamówień i dostawa towarów:
- imię i nazwisko,
- adres dostawy,
- adres e-mail,
- numer telefonu.
- Obsługa płatności – dane płatnicze przetwarzane są bezpośrednio przez operatorów płatności (Administrator nie przechowuje pełnych danych kart płatniczych).
- Wystawianie dokumentów księgowych oraz prowadzenie ewidencji podatkowej.
- Obsługa zwrotów i reklamacji.
- Kontakt z Klientem w sprawach związanych z realizacją zamówienia.
- Marketing bezpośredni (np. newsletter) – wyłącznie na podstawie uprzednio wyrażonej zgody.
- Dochodzenie roszczeń lub obrona przed roszczeniami.
Podanie danych osobowych jest dobrowolne, jednak niezbędne do zawarcia i realizacji umowy sprzedaży.
§3 Podstawa prawna przetwarzania danych
Dane osobowe przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO / UK GDPR – niezbędność do wykonania umowy,
- art. 6 ust. 1 lit. c RODO / UK GDPR – obowiązek prawny (np. obowiązki podatkowe),
- art. 6 ust. 1 lit. a RODO / UK GDPR – zgoda użytkownika (np. newsletter),
- art. 6 ust. 1 lit. f RODO / UK GDPR – prawnie uzasadniony interes Administratora (np. zabezpieczenie przed nadużyciami, dochodzenie roszczeń).
§4 Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem wyłącznie w zakresie niezbędnym do realizacji usług, w szczególności:
- firmom kurierskim i przewozowym,
- operatorom płatności elektronicznych (np. Stripe, PayPal),
- dostawcom usług księgowych, IT, hostingowych, marketingowych,
- podmiotom świadczącym usługi prawne.
Podmioty te przetwarzają dane na podstawie odpowiednich umów powierzenia przetwarzania danych.
§5 Przekazywanie danych poza EOG
- Administrator prowadzi działalność w Wielkiej Brytanii.
- Wielka Brytania posiada decyzję Komisji Europejskiej stwierdzającą odpowiedni poziom ochrony danych, co oznacza, że przekazywanie danych między UE a UK jest zgodne z przepisami RODO.
- W przypadku przekazywania danych do państw trzecich (np. w związku z korzystaniem z globalnych dostawców usług IT), Administrator zapewnia odpowiednie zabezpieczenia zgodnie z przepisami RODO (np. standardowe klauzule umowne).
§6 Okres przechowywania danych
Dane osobowe przechowywane są:
- przez okres realizacji umowy oraz po jej zakończeniu przez czas wymagany przepisami prawa podatkowego i księgowego (do 6 lat zgodnie z przepisami UK),
- w przypadku danych przetwarzanych na podstawie zgody – do momentu jej cofnięcia,
- w zakresie niezbędnym do zabezpieczenia roszczeń – do czasu ich przedawnienia.
§7 Prawa osób, których dane dotyczą
Każdej osobie przysługuje prawo do:
- dostępu do swoich danych,
- sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- wniesienia sprzeciwu wobec przetwarzania,
- przenoszenia danych,
- cofnięcia zgody w dowolnym momencie (jeżeli przetwarzanie odbywa się na podstawie zgody),
- wniesienia skargi do organu nadzorczego.
Organem nadzorczym w Wielkiej Brytanii jest:
Information Commissioner’s Office (ICO)
www.ico.org.uk
Osoby zamieszkałe na terenie UE mogą również złożyć skargę do organu nadzorczego właściwego dla swojego miejsca zamieszkania.
§8 Pliki cookies
- Sklep korzysta z plików cookies w celu:
- zapewnienia prawidłowego działania strony internetowej,
- utrzymania sesji użytkownika,
- analizowania ruchu na stronie (np. narzędzia analityczne),
- prowadzenia działań marketingowych (jeśli użytkownik wyrazi zgodę).
- Cookies mogą być sesyjne (usuwane po zamknięciu przeglądarki) lub stałe (przechowywane przez określony czas).
- Użytkownik może w każdej chwili zmienić ustawienia przeglądarki dotyczące plików cookies lub wycofać zgodę poprzez odpowiednie ustawienia narzędzia do zarządzania zgodami.
§9 Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności zabezpieczenia przed nieuprawnionym dostępem, utratą, zniszczeniem lub ujawnieniem danych.
§10 Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmiany przepisów prawa lub sposobu przetwarzania danych.
Aktualna wersja Polityki Prywatności publikowana jest na stronie sklepu i obowiązuje od dnia jej opublikowania.

