Oświadczenie o ochronie danych według ogólnego rozporządzenia o ochronie danych
1) Informacja dotycząca zbierania danych osobowych i dane kontaktowe administratora
1.1 Cieszymy się, że odwiedzili Państwo naszą stronę internetową i dziękujemy za zainteresowanie. Poniżej poinformujemy Państwa o zasadach postępowania przy przetwarzaniu danych osobowych podczas korzystania z naszej strony internetowej. Za dane osobowe uważa się wszelkie informacje dotyczące możliwej do zidentyfikowania osoby fizycznej.
1.2 Administratorem danych na tej stronie internetowej w rozumieniu RODO – ogólnego rozporządzenia o ochronie danych – jest Göbel & Kunz GmbH, Kasseler Straße 60, 34246 Vellmar, Niemcy, Telefon: +49561 2029854, e-mail: info@goebel-kunz.com. Administratorem danych osobowych jest osoba fizyczna lub prawna, która sama lub wspólnie z innymi decyduje o celach i sposobach przetwarzania danych osobowych.
2) Zbieranie danych podczas korzystania z naszej strony internetowej
2.1 W przypadku korzystania z naszej strony internetowej wyłącznie do celów informacyjnych, czyli kiedy użytkownik nie chce się rejestrować lub przekazywać nam innych informacji, zbieramy tylko takie dane, które zostaną przekazane na nasz serwer przez przeglądarkę internetową użytkownika (tzw. log serwera). Gdy użytkownik wywołuje naszą stronę internetową, zbieramy następujące dane, które ze względów technicznych są wymagane do wyświetlenia strony internetowej:
- nasza odwiedzana strona internetowa
- data i godzina dostępu
- ilość wysłanych danych w bajtach
- źródło/odnośnik, za pośrednictwem którego użytkownik trafił na stronę
- używana przeglądarka internetowa
- używany system operacyjny
- używany adres IP (ewent. zanonimizowany)
Dane przetwarzane są zgodnie z art. 6 ust. 1 lit. f RODO z uwzględnieniem naszego uprawnionego interesu w celu poprawy stabilności i funkcjonalności naszej strony internetowej. Dane nie są przekazywane lub wykorzystywane w inny sposób. Zastrzegamy sobie jednak prawo do późniejszego sprawdzania logów serwera, jeśli będą istnieć konkretne przesłanki co do niezgodnego z prawem korzystania z treści.
2.2 Ta strona internetowa ze względów bezpieczeństwa i w celu ochrony przekazywanych danych osobowych i innych poufnych treści (np. zamówień czy zapytań skierowanych do administratora) korzysta z szyfrowania SSL lub TLS. Zaszyfrowane połączenie można rozpoznać po ciągu znaków „https://” i symbolu kłódki na pasku przeglądarki internetowej.
3) Hosting & Content Delivery Network
Do hostingu naszej strony internetowej i prezentacji treści strony korzystamy z usług dostawcy, który świadczy swoje usługi samodzielnie lub za pośrednictwem wybranych podwykonawców wyłącznie na serwerach w Unii Europejskiej.
Wszystkie dane gromadzone na naszej stronie internetowej są przetwarzane na tych serwerach.
Zawarliśmy z dostawcą umowę o przetwarzanie zamówień, która zapewnia ochronę danych osób odwiedzających naszą stronę internetową i zabrania nieuprawnionego ujawniania ich osobom trzecim.
4) Nawiązywanie kontaktu
W ramach kontaktu z nami (np. za pośrednictwem formularza kontaktowego czy e-maila) gromadzone są dane osobowe. W przypadku korzystania z formularza kontaktowego użytkownik jest informowany o rodzaju zbieranych danych. Dane te są zapisywane i wykorzystywane wyłącznie w celu udzielenia odpowiedzi na zapytanie użytkownika lub nawiązania kontaktu, a także do celów administracyjnych.
Podstawę prawną dla przetwarzanych danych stanowi nasz uprawniony interes w udzielaniu odpowiedzi na zapytanie użytkowników zgodnie z art. 6 ust. 1 lit. f RODO. Jeśli kontakt ma celu zawarcie umowy, dodatkowo obowiązuje podstawa prawna dotycząca przetwarzania danych zgodnie z art. 6 ust. 1 lit. b RODO. Jeśli z okoliczności wynika, że dany stan rzeczy został wyjaśniony, a na przeszkodzie nie stoją żadne ustawowe obowiązki w zakresie przechowywania, dane użytkownika po przetworzeniu jego zapytania zostają skasowane.
5) Funkcja komentarzy
W ramach funkcji komentarzy dostępnych na tej stronie internetowej oprócz komentarza pozostawionego przez użytkownika na stronie internetowej są zapisywane i publikowane także dane zebrane w momencie tworzenia komentarza, w tym nazwa komentatora wybrana przez użytkownika. Następnie protokołowany i zapisywany jest adres IP użytkownika. Adres IP zapisywany jest ze względów bezpieczeństwa i na wypadek, gdyby komentarz 0s0by, której dane dotyca,naruszał prawa osób trzecich lub zawierał treści niezgodne z prawem. Adres e-mailowy użytkownika potrzebny jest nam do celów kontaktowych na wypadek, gdyby osoba trzecia zamierzała zgłosić treść opublikowaną przez użytkownika jako niezgodną z prawem. Podstawę prawną dla zapisywania danych użytkownika stanowi art. 6 ust. 1 lit.b i f RODO. Zastrzegamy sobie prawo do kasowania pozostawionych komentarzy, jeśli zostały one zgłoszone przez osoby trzecie jako niezgodne z prawem.
6) Przetwarzanie danych podczas tworzenia konta użytkownika oraz do celów związanych z realizacją umowy
Zgodnie z art. 6 ust. 1 lit. b RODO dane osobowe są zbierane i przetwarzane na przyszłość do celów związanych z realizacją umowy lub związanych z utworzeniem konta użytkownika. O rodzaju zbieranych danych użytkownik jest informowany za pośrednictwem określonych formularzy służących do wprowadzania danych. Skasowanie konta użytkownika jest możliwe w każdej chwili, w tym celu należy wysłać wiadomość administratorowi na adres podany powyżej. Dane przekazane nam przez użytkownika zapisujemy i wykorzystujemy do celów związanych z realizacją umowy. Po zrealizowaniu umowy lub skasowaniu konta dane użytkownika zostają zablokowane ze względu na terminy przechowywania wynikające z prawa podatkowego i handlowego, a po upływie tych terminów zostają skasowane, jeśli użytkownik nie udzielił wyraźnej zgody na dalsze korzystanie z jego danych lub też dalsze ustawowo dozwolone wykorzystywanie danych z naszej strony zostało zastrzeżone, o czym użytkownik zostanie poniżej odpowiednio poinformowany.
7) Korzystanie z danych klientów do celów marketingu bezpośredniego
7.1 Zapisz się do naszego newslettera
Jeśli zapiszą się Państwo do naszego newslettera, będziemy Państwu regularnie przesyłać informacje na temat naszych ofert. W celu udzielenia zgody na wysłanie newslettera użytkownik musi obowiązkowo podać swój adres e-mail. Wszystkie inne dane są dobrowolne i są wykorzystywane wyłącznie w celu nawiązywania kontaktu z użytkownikiem. Podczas wysyłania newslettera stosujemy tzw. procedurę double-opt-in. Oznacza to, że wyślemy newsletter w e-mailu tylko wtedy, jeśli użytkownik udzielił swojej wyraźnej zgody na wysłanie newslettera. W takim przypadku wysyłamy e-mail, w którym użytkownik jest proszony o potwierdzenie przez kliknięcie odpowiedniego linku, że chciałby otrzymywać newsletter w przyszłości.
Aktywując link potwierdzający, użytkownik udziela zgody na wykorzystywanie jego danych osobowych zgodnie z art. 6 ust. 1 lit. a RODO. Podczas zapisywania się do newslettera rejestrujemy adres IP użytkownika zapisany przez dostawcę usług internetowych (ISP) oraz datę i godzinę zapisu, co pozwala na monitorowanie ewentualnego nieuprawnionego użycia adresu e-mail w późniejszym czasie. Dane zbierane przez nas w momencie zapisywania się przez użytkownika do newslettera są wykorzystywane wyłącznie do celów reklamowych za pośrednictwem newslettera. Użytkownik może w każdej chwili zrezygnować z otrzymywania newslettera, klikając odpowiedni link podany w newsletterze lub wysyłając odpowiednią wiadomość do administratora wymienionego na początku tego dokumentu. Po zrezygnowaniu z otrzymywania newslettera adres e-mail użytkownika zostanie niezwłocznie wykasowany z naszego rozdzielnika newsletterów, jeśli użytkownik nie udzielił swojej wyraźnej zgody na dalsze wykorzystywanie jego danych lub zastrzegamy sobie prawo do dalszego korzystania z danych w ustawowym zakresie, o którym użytkownik zostanie poinformowany w tym oświadczeniu.
Jeżeli w naszym sklepie internetowym oferujemy możliwość informowania użytkownika drogą mailową o terminie dostępności wybranych, czasowo niedostępnych artykułów, użytkownik może zarejestrować się w naszej usłudze powiadamiania o dostępności towarów drogą mailową. Jeśli użytkownik zapisze się do naszej usługi powiadamiania o dostępności towaru drogą mailową, wyślemy jednorazowe powiadomienie o dostępności wybranego przez użytkownika artykułu. W celu udzielenia zgody na wysyłanie powiadomień użytkownik musi obowiązkowo podać jedynie swój adres e-mail. Wszystkie inne dane są dobrowolne i są ew. wykorzystywane w celu personalnego kontaktu z użytkownikiem. Podczas wysyłania powiadomień stosujemy tzw. procedurę double-opt-in. Oznacza to, że wyślemy odpowiednie powiadomienie tylko wtedy, jeśli użytkownik udzielił swojej wyraźnej zgody na otrzymywanie takich powiadomień. W takim przypadku wysyłamy e-mail, w którym użytkownik jest proszony o potwierdzenie przez kliknięcie odpowiedniego linku, że chciałby otrzymywać takie powiadomienia.
Aktywując link potwierdzający, użytkownik udziela zgody na wykorzystywanie jego danych osobowych zgodnie z art. 6 ust. 1 lit. a RODO. Podczas zapisywania się do naszej usługi wysyłania powiadomień dotyczących dostępności towaru drogą mailową rejestrujemy adres IP użytkownika zapisany przez dostawcę usług internetowych (ISP) oraz datę i godzinę zapisu, co pozwala na monitorowanie ewentualnego nieuprawnionego użycia adresu e-mail w późniejszym czasie. Informacje, które zbieramy, gdy użytkownik zapisze się do naszej usługi powiadamiania drogą mailową o dostępności towaru, będą wykorzystywane wyłącznie w celu informowania użytkownika o dostępności danego artykułu w naszym sklepie internetowym. Użytkownik może w każdej chwili zrezygnować z otrzymywania powiadomień dotyczących dostępności towaru drogą mailową, wysyłając odpowiednią wiadomość do administratora wymienionego na początku tego dokumentu. Po zrezygnowaniu z otrzymywania powiadomień adres e-mail użytkownika zostanie niezwłocznie usunięty z naszego dystrybutora powiadomień, jeśli użytkownik nie udzielił swojej wyraźnej zgody na dalsze wykorzystywanie jego danych lub zastrzegamy sobie prawo do dalszego korzystania z danych w ustawowym zakresie, o którym użytkownik zostanie poinformowany w tym oświadczeniu.
8) Przetwarzanie danych w celu realizacji zamówienia
8.1 Zbierane przez nas dane osobowe są przekazywane w ramach wykonywania umowy przedsiębiorstwom transportowym realizującym zlecenia dostaw, jeśli jest to wymagane do celów związanych z realizacją dostawy towaru. Dane dotyczące płatności przekazujemy w ramach realizacji płatności wybranej instytucji kredytowej, o ile jest to wymagane w związku z realizacją płatności. W dalszej części znajdują się szczegółowe informacje dotyczące korzystania z usług operatorów płatności. Podstawę prawną dla przekazywania danych stanowi przy tym art. 6 ust. 1 lit. b RODO
8.2 W celu wywiązania się wobec klientów z naszych obowiązków wynikających z umowy współpracujemy z dostawcami zewnętrznymi. Nazwisko oraz adres dostawy użytkownika podajemy wyłącznie do celów niezbędnych do realizacji dostawcy zgodnie z art. 6 ust. 1 lit. b RODO.
8.3 Korzystanie z usług operatorów płatności
- Amazon
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luksemburg
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
- EPS-Überweisung
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: PSA Payment Services Austria GmbH, Handelskai 92, Gate 2,1200 Wiedeń, Austria
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
- giropay
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: paydirekt GmbH, Stephanstr. 14-16, 60313 Frankfurt nad Menem, Niemcy
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
- GoPay
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: GoPay s.r.o.,Planá 67, 370 01 Planá, Republika Czeska
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
- iDeal
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: Currence Holding BV, Beethovenstraat 300 Amsterdam, Holandia
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
- Klarna
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: Klarna Bank AB (publ) [https://www.klarna.com
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
W przypadku wybrania metody płatności, która polega na wykonaniu przez usługodawcę usługi przed otrzymaniem zapłaty (np. zakup z odroczonym terminem płatności, zakup na raty lub zakup z poleceniem zapłaty), klient podczas składania zamówienia będzie zobowiązany do podania określonych danych osobowych (imię i nazwisko, ulica, numer domu, kod pocztowy, miejscowość, data urodzenia, adres e-mail, numer telefonu, ew. dane związane z alternatywnym sposobem płatności).
W ramach realizacji naszego prawnie uzasadnionego interesu polegającego na ustaleniu wypłacalności naszych klientów, dane te zostaną przez nas przekazane usługodawcy zgodnie z art. 6 ust. 1 lit. f RODO w celu ustalenia zdolności kredytowej. Na podstawie przekazanych przez klienta danych osobowych oraz innych informacji (takich jak koszyk, kwota faktury, historia zamówień, doświadczenia w zakresie płatności) usługodawca zweryfikuje w oparciu o ryzyko braku zapłaty i/lub ryzyko niewykonania zobowiązania, czy klientowi można udostępnić wybraną przez niego metodę płatności.
Przy podejmowaniu decyzji co do rozpatrywanego wniosku oprócz wewnętrznych kryteriów usługodawcy zgodnych z art. 6 ust. 1 lit. f RODO wykorzystane mogą zostać również informacje na temat tożsamości i zdolności kredytowej otrzymane z następujących wywiadowni gospodarczych:
https://cdn.klarna.com
Informacja na temat zdolności kredytowej może zawierać wartości prawdopodobieństwa (tzw. ocena punktowa). Jeśli ocena punktowa jest dołączona do wyniku kontroli zdolności kredytowej, bazuje ona na uznanej naukowo metodzie matematyczno-statystycznej. Przy dokonywaniu oceny punktowej uwzględnia się m.in. dane adresowe.
Klient może w każdej chwili wyrazić sprzeciw wobec tego typu przetwarzania danych, wysyłając odpowiednią wiadomość do nas lub do usługodawcy. Usługodawca nadal pozostaje uprawniony do przetwarzania danych osobowych klienta, jeśli jest to wymagane do celów związanych z realizacją płatności zgodnie z umową.
- Masterpayment
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: Masterpayment LTD, 483 Green Lanes, Londyn, N13 4BS, Wielka Brytania
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
W przypadku wybrania metody płatności, która polega na wykonaniu przez usługodawcę usługi przed otrzymaniem zapłaty (np. zakup z odroczonym terminem płatności, zakup na raty lub zakup z poleceniem zapłaty), klient podczas składania zamówienia będzie zobowiązany do podania określonych danych osobowych (imię i nazwisko, ulica, numer domu, kod pocztowy, miejscowość, data urodzenia, adres e-mail, numer telefonu, ew. dane związane z alternatywnym sposobem płatności).
W ramach realizacji naszego prawnie uzasadnionego interesu polegającego na ustaleniu wypłacalności naszych klientów, dane te zostaną przez nas przekazane usługodawcy zgodnie z art. 6 ust. 1 lit. f RODO w celu ustalenia zdolności kredytowej. Na podstawie przekazanych przez klienta danych osobowych oraz innych informacji (takich jak koszyk, kwota faktury, historia zamówień, doświadczenia w zakresie płatności) usługodawca zweryfikuje w oparciu o ryzyko braku zapłaty i/lub ryzyko niewykonania zobowiązania, czy klientowi można udostępnić wybraną przez niego metodę płatności.
Przy podejmowaniu decyzji co do rozpatrywanego wniosku oprócz wewnętrznych kryteriów usługodawcy zgodnych z art. 6 ust. 1 lit. f RODO wykorzystane mogą zostać również informacje na temat tożsamości i zdolności kredytowej otrzymane z następujących wywiadowni gospodarczych:
- CCreditreform Boniversum GmbH, Hammfelddamm 13, 41460 Neuss, Niemcy Tel.: +49 (0)2131-109-501, Fax: -557
- CRIF GmbH, Friesenweg 4, House 12, 22763 Hamburg, Niemcy Tel.: +49 (0)40-89803-0, Fax: -419
- SCHUFA Holding AG, Kormoranweg 5, D-65201 Wiesbaden, Niemcy Tel.: +49 (0)611-9278-0, Fax: -109
Informacja na temat zdolności kredytowej może zawierać wartości prawdopodobieństwa (tzw. ocena punktowa). Jeśli ocena punktowa jest dołączona do wyniku kontroli zdolności kredytowej, bazuje ona na uznanej naukowo metodzie matematyczno-statystycznej. Przy dokonywaniu oceny punktowej uwzględnia się m.in. dane adresowe.
Klient może w każdej chwili wyrazić sprzeciw wobec tego typu przetwarzania danych, wysyłając odpowiednią wiadomość do nas lub do usługodawcy. Usługodawca nadal pozostaje uprawniony do przetwarzania danych osobowych klienta, jeśli jest to wymagane do celów związanych z realizacją płatności zgodnie z umową.
Jeśli dane są przekazywane do siedziby dostawcy, odpowiedni poziom ochrony danych jest gwarantowany przez decyzję Komisji Europejskiej o adekwatności tej ochrony.
- Paypal
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry, do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
W przypadku wybrania metody płatności, która polega na wykonaniu przez usługodawcę usługi przed otrzymaniem zapłaty, klient podczas składania zamówienia będzie zobowiązany do podania określonych danych osobowych (imię i nazwisko, ulica, numer domu, kod pocztowy, miejscowość, data urodzenia, adres e-mail, numer telefonu, ew. dane związane z alternatywnym sposobem płatności).
W ramach realizacji naszego prawnie uzasadnionego interesu polegającego na ustaleniu wypłacalności naszych klientów, dane te zostaną przez nas przekazane usługodawcy zgodnie z art. 6 ust. 1 lit. f RODO w celu ustalenia zdolności kredytowej. Na podstawie przekazanych przez klienta danych osobowych oraz innych informacji (takich jak koszyk, kwota faktury, historia zamówień, doświadczenia w zakresie płatności) usługodawca zweryfikuje w oparciu o ryzyko braku zapłaty i/lub ryzyko niewykonania zobowiązania, czy klientowi można udostępnić wybraną przez niego metodę płatności.
- Paypal Checkout
Ta strona internetowa korzysta z PayPal Checkout. PayPal Checkout to system płatności internetowych udostępniany przez firmę PayPal, który skupia w sobie metody płatności PayPal oraz lokalne formy płatności oferowane przez dostawców zewnętrznych.
W przypadku płatności dokonywanych za pośrednictwem serwisu PayPal, stosowania karty kredytowej za pośrednictwem PayPal, polecenia zapłaty za pośrednictwem PayPal albo (jeśli jest dostępna) opcji „Zapłać później” za pośrednictwem PayPal, dane płatnicze klienta przekazujemy spółce PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luksemburg (dalej „PayPal”) w celu realizacji płatności. Dane są przekazywane zgodnie z art. 6 ust. 1 lit. b RODO i tylko w takim zakresie, w jakim jest to wymagane do celów związanych z realizacją płatności.
PayPal zastrzega sobie prawo do sprawdzenia wiarygodności kredytowej w przypadku chęci zapłaty przy użyciu karty kredytowej za pośrednictwem PayPal, polecenia zapłaty za pośrednictwem PayPal albo (jeśli jest dostępna) opcji „Zapłać później” za pośrednictwem PayPal. Zgodnie z art. 6 ust. 1 lit. f RODO dane płatnicze klienta mogą być przekazywane wywiadowniom gospodarczym w związku z prawnie uzasadnionym interesem PayPal polegającym na ustaleniu wypłacalności klienta. Przy podejmowaniu decyzji o udostępnieniu wybranej formy płatności PayPal uwzględnia wynik kontroli wiarygodności kredytowej w odniesieniu do statystycznego prawdopodobieństwa zalegania w płatnościach. Informacja na temat wiarygodności kredytowej może zawierać wartości prawdopodobieństwa (tzw. ocena punktowa). Jeśli ocena punktowa jest dołączona do wyniku kontroli wiarygodności kredytowej, bazuje ona na uznanej naukowo metodzie matematyczno-statystycznej. Przy dokonywaniu oceny punktowej uwzględnia się m.in. dane adresowe. Klient może w każdej chwili wyrazić sprzeciw wobec tego typu przetwarzania danych, wysyłając odpowiednią wiadomość na adres serwisu PayPal. PayPal nadal pozostaje uprawniony do przetwarzania danych osobowych klienta, jeśli jest to wymagane do celów związanych z realizacją płatności zgodnie z umową.
W przypadku wyboru „zakupu z odroczonym terminem płatności” za pośrednictwem PayPal, dane płatnicze klienta zostaną najpierw przekazane PayPal w celu przygotowania płatności; następnie PayPal przekaże te dane spółce Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin („Ratepay”) na potrzeby realizacji płatności. Podstawę prawną stanowi art. 6 ust. 1 lit. b RODO. W takim wypadku RatePay we własnym imieniu sprawdzi tożsamość i przeprowadzi kontrolę zdolności kredytowej w celu ustalenia wypłacalności klienta zgodnie z zasadami wskazanymi powyżej oraz przekaże dane płatnicze klienta wywiadowniom gospodarczym ze względu na swój prawnie uzasadniony interes polegający na ustaleniu wypłacalności klienta zgodnie z art. 6 ust. 1 lit. f RODO. Lista wywiadowni gospodarczych, z których pomocy korzysta Ratepay, jest dostępna pod adresem: https://www.ratepay.com
W przypadku gdy klient wybierze formę płatności oferowaną przez lokalnego dostawcę zewnętrznego, jego dane płatnicze zgodnie z art. 6 ust. 1 lit. b RODO zostaną najpierw przekazane PayPal w celu przygotowania płatności. W zależności od wybranej przez klienta (dostępnej) lokalnej formy płatności, PayPal przekaże dane płatnicze klienta w celu realizacji płatności zgodnie z art. 6 ust. 1 lit. b RODO właściwemu dostawy usług płatniczych:
- Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland)
- Google Pay (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland)
- Sofort (SOFORT GmbH, Theresienhöhe 12, 80339 Monachium, Niemcy)
- iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Holandia)
- bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Bruksela, Belgia)
- blik (Polski Standard Płatności Sp. z o.o., ul. Czerniakowska 87A, 00-718 Warszawa, Polska)
- eps (STUZZA Studiengesellschaft für Zusammenarbeit im Zahlungsverkehr GmbH, Frankgasse 10/8, 1090 Wiedeń, Austria)
- MyBank (PRETA S.A.S, 40 Rue de Courcelles, F-75008 Paryż, Francja)
- Przelewy24 (PayPro SA, ul. Kanclerska 15A, 60-326 Poznań, Polska)
Więcej informacji na temat ochrony danych osobowych można znaleźć w polityce prywatności serwisu PayPal pod adresem: https://www.paypal.com
- SOFORT
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: SOFORT GmbH, Theresienhöhe 12, 80339 Monachium, Niemcy
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
- Stripe
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlandia
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
W przypadku wybrania metody płatności, która polega na wykonaniu przez usługodawcę usługi przed otrzymaniem zapłaty (np. zakup z odroczonym terminem płatności, zakup na raty lub zakup z poleceniem zapłaty), klient podczas składania zamówienia będzie zobowiązany do podania określonych danych osobowych (imię i nazwisko, ulica, numer domu, kod pocztowy, miejscowość, data urodzenia, adres e-mail, numer telefonu, ew. dane związane z alternatywnym sposobem płatności).
W ramach realizacji naszego prawnie uzasadnionego interesu polegającego na ustaleniu wypłacalności naszych klientów, dane te zostaną przez nas przekazane usługodawcy zgodnie z art. 6 ust. 1 lit. f RODO w celu ustalenia zdolności kredytowej. Na podstawie przekazanych przez klienta danych osobowych oraz innych informacji (takich jak koszyk, kwota faktury, historia zamówień, doświadczenia w zakresie płatności) usługodawca zweryfikuje w oparciu o ryzyko braku zapłaty i/lub ryzyko niewykonania zobowiązania, czy klientowi można udostępnić wybraną przez niego metodę płatności.
9) Funkcjonalności strony
YouTube
Ta strona internetowa wykorzystuje wtyczki służące do odtwarzania filmów wideo od następującego usługodawcy: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia
Dodatkowo dane mogą być przekazywane do: Google LLC., USA
Po wywołaniu przez użytkownika naszej strony zawierającej taką wtyczkę przeglądarka internetowa użytkownika nawiązuje bezpośrednie połączenie z serwerami usługodawcy, aby wczytać wtyczkę. W ramach tego procesu odbywa się przekazanie usługodawcy określonych informacji, włącznie z adresem IP użytkownika.
W przypadku odtworzenia osadzonego filmu za pośrednictwem tej wtyczki usługodawca dodatkowo zastosuje plik cookie, aby zgromadzić informacje na temat sposobu korzystania ze strony przez użytkownika, sporządzić statystyki odtworzeń i zapobiec nadużyciom.
Jeśli podczas odwiedzin na stronie użytkownik jest zalogowany u usługodawcy na swoim koncie, w chwili kliknięcia filmu dane użytkownika zostaną bezpośrednio przyporządkowane do jego konta. Jeśli użytkownik nie życzy sobie przyporządkowania danych, przed naciśnięciem przycisku odtwarzania musi wylogować się ze swojego konta.
Wszystkie wymienione powyżej czynności przetwarzania, a zwłaszcza stosowanie plików cookie do celów odczytu informacji na wykorzystywanym urządzeniu końcowym mają miejsce tylko za wyraźną zgodą użytkownika w tym zakresie w myśl art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość poprzez dezaktywację usługi w panelu zarządzania plikami cookie „Cookie-Consent-Tool” udostępnionym na stronie internetowej.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
10) Prawa osoby, której dane dotyczą
10.1 Obowiązujące prawo ochrony danych zapewnia Państwu liczne prawa wobec administratora odpowiedzialnego za przetwarzanie Państwa danych osobowych (prawo do uzyskania informacji, prawo do interwencji), które zostały wymienione poniżej:
- Prawo dostępu przysługujące osobie, której dane dotyczą zgodnie z art. 15 RODO;
- Prawo do sprostowania danych zgodnie z art. 16 RODO;
- Prawo do usunięcia danych zgodnie z art. 17 RODO;
- Prawo do ograniczenia przetwarzania zgodnie z art. 18 RODO;
- Obowiązek powiadomienia o sprostowaniu lub usunięciu danych osobowych lub o ograniczeniu przetwarzaniazgodnie z art. 19 RODO;
- Prawo do przenoszenia danych zgodnie z art. 20 RODO;
- Prawo do wycofania udzielonej zgody zgodnie z art. 7 ust. 3 RODO;
- Prawo do wniesienia skargi do organu nadzorczego zgodnie z art. 77 RODO.
10.2 PRAWO DO GŁOSZENIA SPRZECIWU
JEŚLI W RAMACH WYWAŻENIA INTERESÓW PRZETWARZAMY PAŃSTWA DANE OSOBOWE ZE WZGLĘDU NA NASZ PRZEWAŻAJĄCY UPRAWNIONY INTERES, W KAŻDEJ CHWILI MAJĄ PAŃSTWO PRAWO DO ZŁOŻENIA SPRZECIWU PRZECIWKO PRZETWARZANIU DANYCH Z POWODÓW WYNIKAJĄCYCH Z PAŃSTWA SZCZEGÓLNEJ SYTUACJI ZE SKUTKIEM NA PRZYSZŁOŚĆ.
JEŚLI SKORZYSTAJĄ PAŃSTWO Z TEGO PRAWA, ZAKOŃCZYMY PRZETWARZANIE ODNOŚNYCH DANYCH. ZASTRZEGAMY SOBIE JEDNAK PRAWO DO DALSZEGO PRZETWARZANIA DANYCH, JEŚLI BĘDZIEMY W STANIE PODAĆ WYSTARCZAJĄCE POWODY ZASŁUGUJĄCE NA OCHRONĘ I UZASADNIAJĄCE KONIECZNOŚĆ DALSZEGO PRZETWARZANIA DANYCH, KTÓRE BĘDĄ PRZEWAŻAĆ NAD PAŃSTWA INTERESAMI, PODSTAWOWYMI PRAWAMI I WOLNOŚCIAMI LUB, JEŚLI PRZETWARZANIE SŁUŻY CELOM ZWIĄZANYM Z DOCHODZENIEM , WYKONYWANIEM LUB OBRONĄ ROSZCZEŃ PRAWNYCH.
JEŚLI PAŃSTWA DANE OSOBOWE SĄ PRZEZ NAS PRZETWARZANE W CELACH ZWIĄZANYCH Z MARKETINGIEM BEZPOŚREDNIM, MAJĄ PAŃSTWO PRAWO W KAŻDEJ CHWILI PRAWO ZŁOŻYĆ SPRZECIW PRZECIWKO PRZETWARZANIU OKREŚLONYCH DANYCH OSOBOWYCH WYKORZYSTYWANYCH DO CELÓW ZWIĄZANYCH Z REKLAMĄ TEGO RODZAJU. SPRZECIW MOŻNA ZŁOŻYĆ W SPOSÓB OPISANY POWYŻEJ.
JEŚLI SKORZYSTAJĄ PAŃSTWO Z TEGO PRAWA, ZAKOŃCZYMY PRZETWARZANIE ODNOŚNYCH DANYCH WYKORZYSTYWANYCH DO CELÓW ZWIĄZANYCH Z MARKETINGIEM BEZPOŚREDNIM.
11) Okres zapisywania danych osobowych
Okres przechowywania danych osobowych oblicza się w oparciu o konkretną podstawę prawną, w związku z celem przetwarzania i – o ile mają zastosowanie – dodatkowo na podstawie właściwych ustawowych terminów przechowywania (np. terminów przechowywania wynikających z prawa handlowego i podatkowego).
W przypadku przetwarzania danych osobowych na podstawie wyraźnej zgody w myśl art. 6 ust. 1 lit. a RODO dane te są przechowywane do momentu wycofania zgody przez osobę, której dane dotyczą.
W przypadku obowiązywania ustawowych terminów na przechowywanie danych osobowych, przetwarzanych w ramach zobowiązań wynikających z czynności prawnych lub podobnych czynności na podstawie art. 6 ust. 1 lit. b RODO, dane te zostaną rutynowo usunięte po upływie okresu przechowywania, o ile nie są już niezbędne do realizacji umowy lub przygotowania do zawarcia umowy i/lub po naszej stronie wygasł prawnie uzasadniony interes w zakresie dalszego przechowywania tych danych.
W przypadku przetwarzania danych osobowych na podstawie art. 6 ust. 1 lit. f RODO dane te są przechowywane do momentu wniesienia sprzeciwu przez osobę, której dane dotyczą, w myśl art. 21 ust. 1 RODO, chyba że wykażemy istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub gdy przetwarzanie służy do ustalenia, dochodzenia i obrony roszczeń prawnych.
W przypadku przetwarzania danych osobowych do celów marketingu bezpośredniego na podstawie art. 6 ust. 1 lit. f RODO dane te są przechowywane do momentu wniesienia sprzeciwu przez osobę, której dane dotyczą, w myśl art. 21 ust. 2 RODO.
Jeżeli z innych informacji dot. szczególnych przypadków przetwarzania zawartych w niniejszej polityce prywatności nie wynika inaczej, przechowywane dane osobowe zostaną ponadto usunięte, gdy nie będą dłużej wymagane do celu, w jakim zostały zebrane lub w inny sposób przetworzone.