POLITYKA PRYWATNOŚCI
1. Informacje ogólne
- Niniejsza polityka dotyczy Serwisu www, funkcjonującego pod adresem url: meflore.pl
- Operatorem serwisu oraz Administratorem danych osobowych jest: Aneta Florczyk, prowadząca działalność gospodarczą w Krakowie, ul. Zamknięta, nr 10, lok. 1.5, NIP: 6783186891.
- Adres kontaktowy poczty elektronicznej operatora: kontakt@meflore.pl
- Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w Serwisie.
- Serwis wykorzystuje dane osobowe w następujących celach:
· Zawarcie oraz wykonanie umowy sprzedaży towarów oferowanych w sklepie, w tym wysyłka towarów (podstawa prawna przetwarzania: art. 6 ust. 1 lit. b RODO)
· Zawarcie oraz wykonanie umowy w zakresie usługi newslettera (podstawa prawna przetwarzania: art. 6 ust. 1 lit. b RODO)
· Zawarcie oraz wykonanie umowy w zakresie prowadzenia Konta Klienta w Sklepie (podstawa prawna przetwarzania: art. 6 ust. 1 lit. b RODO)
· Marketing bezpośredni własnych usług i produktów (poza świadczeniem usługi newslettera), w tym profilowanie, w szczególności prezentowanie reklamy behawioralnej, wyświetlanie i wysyłanie Klientowi określonych treści marketingowych (co stanowi nasz prawnie uzasadniony interes polegający na utrzymywaniu relacji gospodarczych z klientami, informowaniu ich o nowościach oraz promowaniu naszych produktów i usług - podstawa prawna przetwarzania: art. 6 ust. 1 lit. f RODO)
· Prowadzenie systemu komentarzy (co stanowi nasz prawnie uzasadniony interes polegający na utrzymywaniu kontaktu z Klientami, poznawaniu ich opinii na temat naszych produktów i usług - podstawa prawna przetwarzania: art. 6 ust. 1 lit. f RODO)
· Prowadzenie rozmów typu chat online oraz obsługa zapytań przez formularz (co stanowi nasz prawnie uzasadniony interes polegający na umożliwieniu odpowiedzi na zadawane pytania - podstawa prawna przetwarzania: art. 6 ust. 1 lit. f RODO)
Ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami (co stanowi nasz prawnie uzasadniony interes – podstawa prawna: art. 6 ust. 1 lit. f RODO) Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:
- Poprzez dobrowolnie wprowadzone w formularzach dane, które zostają wprowadzone do systemów Operatora.
- Poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”).
Podanie danych osobowych przez Użytkownika jest dobrowolne, ale niezbędne do zrealizowania poszczególnych ww. usług (np. zakupu Towarów w sklepie, korzystania z usługi newslettera, korzystania z usługi prowadzenia Konta Klienta, odpowiedzi na zadawane pytania przez formularz).
W szczególności podanie danych osobowych wymaganych w formularzu zamówienia jest konieczne do zawarcia oraz realizacji umowy sprzedaży. W razie odmowy podania tych danych, umowa nie będzie mogła zostać zawarta.
2. Wybrane metody ochrony danych stosowane przez Operatora
- Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.
- Hasła użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo - nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł użytkowników.
- Operator okresowo zmienia swoje hasła administracyjne.
- W celu ochrony danych Operator regularnie wykonuje kopie bezpieczeństwa.
- Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez Operatora do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.
3. Hosting
- Serwis jest hostowany (technicznie utrzymywany) na serwera operatora: hekko.pl
- Dane rejestrowe firmy hostingowej: H88 S.A. z siedzibą w Poznaniu, Franklina Roosevelta 22, 60-829 Poznań, wpisana do Krajowego Rejestru Sądowego przez Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, Wydział VIII Gospodarczy Krajowego Rejestru Sądowego pod nr KRS 0000612359, REGON 364261632, NIP 7822622168, kapitał zakładowy 210.000,00 zł w pełni wpłacony.
- Pod adresem https://hekko.pl możesz dowiedzieć się więcej o hostingu i sprawdzić politykę prywatności firmy hostingowej.
- Firma hostingowa:
· stosuje środki ochrony przed utratą danych (np. macierze dyskowe, regularne kopie bezpieczeństwa),
· stosuje adekwatne środki ochrony miejsc przetwarzania na wypadek pożaru (np. specjalne systemy gaśnicze),
· stosuje adekwatne środki ochrony systemów przetwarzania na wypadek nagłej awarii zasilania (np. podwójne tory zasilania, agregaty, systemy podtrzymania napięcia UPS),
· stosuje środki fizycznej ochrony dostępu do miejsc przetwarzania danych (np. kontrola dostępu, monitoring),
· stosuje środki zapewnienia odpowiednich warunków środowiskowych dla serwerów jako elementów systemu przetwarzania danych (np. kontrola warunków środowiskowych, specjalistyczne systemy klimatyzacji),
· stosuje rozwiązania organizacyjne dla zapewnienia możliwie wysokiego stopnia ochrony i poufności (szkolenia, wewnętrzne regulaminy, polityki haseł itp.),
· powołała Inspektora Ochrony Danych.
- Firma hostingowa w celu zapewnienia niezawodności technicznej prowadzi logi na poziomie serwera. Zapisowi mogą podlegać:
· zasoby określone identyfikatorem URL (adresy żądanych zasobów – stron, plików),
· czas nadejścia zapytania,
· czas wysłania odpowiedzi,
· nazwę stacji klienta – identyfikacja realizowana przez protokół HTTP,
· informacje o błędach jakie nastąpiły przy realizacji transakcji HTTP,
· adres URL strony poprzednio odwiedzanej przez użytkownika (referer link) – w przypadku gdy przejście do Serwisu nastąpiło przez odnośnik,
· informacje o przeglądarce użytkownika,
· informacje o adresie IP,
· informacje diagnostyczne związane z procesem samodzielnego zamawiania usług poprzez rejestratory na stronie,
· informacje związane z obsługą poczty elektronicznej kierowanej do Operatora oraz wysyłanej przez Operatora.
4. Twoje prawa i dodatkowe informacje o sposobie wykorzystania danych
- W niektórych sytuacjach Administrator ma prawo przekazywać Twoje dane osobowe innym odbiorcom, jeśli będzie to niezbędne do wykonania zawartej z Tobą umowy lub do zrealizowania obowiązków ciążących na Administratorze. Dotyczy to takich grup odbiorców:
· firma hostingowa na zasadzie powierzenia
· kurierzy
· operatorzy pocztowi
· ubezpieczyciele
· kancelarie prawne i windykatorzy
· operatorzy płatności
· operatorzy systemu komentarzy
· operatorzy rozwiązania typu chat online
· upoważnieni pracownicy i współpracownicy, którzy korzystają z danych w celu realizacji celu działania strony
· firmy, świadczące usługi marketingu na rzecz Administratora
2. Okres przez jaki przetwarzamy Twoje dane osobowe jest zależny od celu przetwarzania.
Dane osobowe pozyskane w celu zawarcia i wykonania Umowy Sprzedaży będą przechowywane przez czas trwania Umowy, a w razie nie zawarcia Umowy lub po jej wygaśnięciu/wykonaniu - w okresie niezbędnym dla celów dochodzenia roszczeń lub obrony przed roszczeniami.
Dane osobowe przetwarzane dla celów świadczenia usługi newslettera oraz prowadzenia Konta Klienta będą przechowywanie przez czas trwania ww. umów, a po ich wygaśnięciu (np. wskutek cofnięcia tzw. zgody marketingowej w zakresie usługi newsletter) - w okresie niezbędnym dla celów dochodzenia roszczeń lub obrony przed roszczeniami.
Dane osobowe przetwarzane dla celów marketingu bezpośredniego będą przechowywane do czasu, aż zgłosisz sprzeciw względem ich przetwarzania lub w razie cofnięcia tzw. zgody marketingowej lub w razie ustalenia dezaktualizacji tych danych.
Dane osobowe przetwarzane w celu prowadzenia systemu komentarzy będą przechowywane do czasu, aż zgłosisz skuteczny sprzeciw względem ich przetwarzania.
Dane osobowe przetwarzanie w celu prowadzenia rozmów typu chat online oraz obsługi zapytań przez formularz będą przechowywane okresie utrzymywania bieżących relacji, a po ich ustaniu – przez okres 1 roku.
- Przysługuje Ci prawo żądania od Administratora:
· dostępu do danych osobowych Ciebie dotyczących,
· ich sprostowania,
· usunięcia,
· ograniczenia przetwarzania,
· oraz przenoszenia danych.
4. Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania swoich danych osobowych na potrzeby marketingu bezpośredniego, w tym profilowania.
Ponadto masz prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych ze swoją szczególną sytuacją – wobec innego niż ww. przetwarzania swoich danych osobowych opartego na art. 6 ust. 1 lit. e) lub f) RODO. W takim przypadku nie będziemy przetwarzać Twoich danych, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
- W razie zastrzeżeń co do przetwarzania Twoich danych osobowych przysługuje Ci skarga do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
- Jak informowaliśmy powyżej, w celu realizowania niektórych działań marketingowych Administrator wykorzystuje profilowanie. Oznacza to, że Administrator, dzięki automatycznemu przetwarzaniu danych, dokonuje oceny wybranych czynników dotyczących Użytkowników w celu analizy ich zachowania lub stworzenia prognozy na przyszłość. Pozwala to na lepsze dopasowanie wyświetlanych i wysyłanych treści do indywidualnych preferencji. W wyniku tych analiz nie są podejmowanie w sposób zautomatyzowany istotne decyzje dotyczące Użytkownika.
- Dane osobowe nie są przekazywane od krajów trzecich w rozumieniu przepisów o ochronie danych osobowych. Oznacza to, że nie przesyłamy ich poza teren Unii Europejskiej.
5. Informacje w formularzach
- Serwis zbiera informacje podane dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.
- Serwis może zapisać informacje o parametrach połączenia (oznaczenie czasu, adres IP).
- Serwis, w niektórych wypadkach, może zapisać informację ułatwiającą powiązanie danych w formularzu z adresem e-mail użytkownika wypełniającego formularz. W takim wypadku adres e-mail użytkownika pojawia się wewnątrz adresu url strony zawierającej formularz.
- Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza, np. w celu dokonania procesu obsługi zgłoszenia serwisowego lub kontaktu handlowego, rejestracji usług itp. Każdorazowo kontekst i opis formularza w czytelny sposób informuje, do czego on służy.
6. Logi Administratora
Informacje zachowaniu użytkowników w serwisie mogą podlegać logowaniu. Dane te są wykorzystywane w celu administrowania serwisem.
7. Istotne techniki marketingowe
- Operator stosuje analizę statystyczną ruchu na stronie, poprzez Google Analytics (Google Inc. z siedzibą w USA). Operator nie przekazuje do operatora tej usługi danych osobowych, a jedynie zanonimizowane informacje. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika. W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences/
- Operator stosuje techniki remarketingowe, pozwalające na dopasowanie przekazów reklamowych do zachowania użytkownika na stronie, co może dawać złudzenie, że dane osobowe użytkownika są wykorzystywane do jego śledzenia, jednak w praktyce nie dochodzi do przekazania żadnych danych osobowych od Operatora do operatorów reklam. Technologicznym warunkiem takich działań jest włączona obsługa plików cookie.
- Operator korzysta z piksela Facebooka. Ta technologia powoduje, że serwis Facebook (Facebook Inc. z siedzibą w USA) wie, że dana osoba w nim zarejestrowana korzysta z Serwisu. Bazuje w tym wypadku na danych, wobec których sam jest administratorem, Operator nie przekazuje od siebie żadnych dodatkowych danych osobowych serwisowi Facebook. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika.
- Operator stosuje rozwiązanie badające zachowanie użytkowników poprzez tworzenie map ciepła oraz nagrywanie zachowania na stronie. Te informacje są anonimizowane zanim zostaną przesłane do operatora usługi tak, że nie wie on jakiej osoby fizycznej one dotyczą. W szczególności nagrywaniu nie podlegają wpisywane hasła oraz inne dane osobowe.
- Operator stosuje rozwiązanie automatyzujące działanie Serwisu w odniesieniu do użytkowników, np. mogące przesłać maila do użytkownika po odwiedzeniu konkretnej podstrony, o ile wyraził on zgodę na otrzymywanie korespondencji handlowej od Operatora.
8. Informacja o plikach cookies
- Serwis korzysta z plików cookies.
- Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
- Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest operator Serwisu.
- Pliki cookies wykorzystywane są w następujących celach:
- utrzymanie sesji użytkownika Serwisu (po zalogowaniu), dzięki której użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła;
- realizacji celów określonych powyżej w części "Istotne techniki marketingowe";
- W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
- Oprogramowanie do przeglądania stron internetowych (przeglądarka internetowa) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą dokonać zmiany ustawień w tym zakresie. Przeglądarka internetowa umożliwia usunięcie plików cookies. Możliwe jest także automatyczne blokowanie plików cookies Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja przeglądarki internetowej.
- Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu.
- Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika Serwisu wykorzystywane mogą być również przez współpracujące z operatorem Serwisu podmioty, w szczególności dotyczy to firm: Google (Google Inc. z siedzibą w USA), Facebook (Facebook Inc. z siedzibą w USA), Twitter (Twitter Inc. z siedzibą w USA).
9. Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę?
- Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Zastrzegamy, że wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach może uniemożliwić korzystanie ze stron www
- W celu zarządzania ustawienia cookies wybierz z listy poniżej przeglądarkę internetową, której używasz i postępuj zgodnie z instrukcjami:
· Edge
· Chrome
· Safari
· Firefox
· Opera
Urządzenia mobilne:
· Android