Polityka prywatności
Informacja dla osób fizycznych zgodnie z art. 13 Ogólnego rozporządzenia o ochronie danych (RODO) dotycząca przetwarzania danych osobowych w wersji 2.0.
Administratorem danych osobowych w związku ze stroną internetową www.fragrance-perfumes.com oraz Państwa innymi interakcjami z Esence trgovina d.o.o., jest:
Esence trgovina d.o.o.
Seidlova cesta 42
8000 Novo mesto
Numer rejestracyjny: 9268634000
Numer podatkowy: SI 44749554
email: hello@fragrance-perfumes.com
(dalej: »organizacja« lub »firma«)
W naszej organizacji inspektor ochrony danych osobowych nie został jeszcze wyznaczony. Wszelkie pytania, żądania, zapytania i inne komunikaty związane z obszarem ochrony danych osobowych w naszej organizacji można kierować na adres: hello@fragrance-perfumes.com.
Wstęp
Podstawowe dane o organizacji i jej misji
Nasza organizacja zbiera, przechowuje i w inny sposób przetwarza określone informacje i dane, w tym dane osobowe, zgodnie z przepisami Ustawy o ochronie danych osobowych (ZVOP-2) oraz Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: Ogólne rozporządzenie o ochronie danych lub rozporządzenie RODO).
Cel i zastosowanie niniejszej informacji
Niniejsza informacja opisuje, w jaki sposób nasza organizacja przetwarza dane osobowe osób fizycznych, które powierzyły nam swoje dane osobowe bezpośrednio jako administratorowi danych osobowych w związku ze stroną internetową www.fragrance-perfumes.com (np. przy zapisywaniu plików cookie podczas odwiedzania strony internetowej, przy wypełnianiu i przesyłaniu formularza kontaktowego itp.).
Używanie pojęć i zmiany w niniejszej informacji
O ile nie wskazano inaczej, pojęcia występujące w niniejszej informacji (np. dane osobowe, przetwarzanie, administrator, podmiot przetwarzający itp.) mają takie samo znaczenie jak w rozporządzeniu RODO.
Wyrażenie strona internetowa lub witryna internetowa oznacza www.fragrance-perfumes.com i obejmuje również wszystkie powiązane podstrony oraz połączone serwery i systemy.
Uznaje się, że pojęcia wytłuszczone lub zdefiniowane w niniejszej informacji (np. osoba fizyczna), które są zapisane w liczbie pojedynczej, obejmują również liczbę mnogą i odwrotnie, pojęcia zapisane w jednej płci obejmują wszystkie płcie (np. osoba fizyczna).
Informacje i oświadczenia zawarte w niniejszym powiadomieniu mogą być okresowo aktualizowane lub zmieniane, przy czym informacje o istotnych zmianach będą publikowane na naszej stronie internetowej.
W przypadku istotnych zmian (np. dotyczących podstaw prawnych i celów przetwarzania już zebranych danych), poinformujemy osoby fizyczne o proponowanych zmianach za pośrednictwem wiadomości elektronicznej lub w inny odpowiedni sposób.
1. Przegląd zbiorów i rodzajów danych osobowych, kategorii osób fizycznych, których dotyczą dane osobowe, przewidywanych terminów usunięcia danych osobowych oraz podstaw prawnych przetwarzania i celów oraz rodzajów przetwarzania
1.1. Tabela przetwarzania
|
NAZWA ZBIORU DANYCH OSOBOWYCH ADMINISTRATORA |
RODZAJE DANYCH W ZBIORZE DANYCH OSOBOWYCH |
KATEGORIE OSÓB FIZYCZNYCH, KTÓRYCH DOTYCZĄ DANE OSOBOWE |
PRZEWIDYWANE TERMINY USUNIĘCIA DANYCH OSOBOWYCH* |
PODSTAWA PRAWNA PRZETWARZANIA, CELE PRZETWARZANIA I RODZAJE PRZETWARZANIA DANYCH OSOBOWYCH ** |
|
Dane związane z zawartą umową (zakupem na odległość) |
Imię i nazwisko kupującego oraz ewentualne inne dane zebrane w końcowym etapie zakupu (tj. dane kontaktowe, telefon, adres elektroniczny, adres dostawy, płeć itp.) |
Imię i nazwisko kupującego, który zawiera z naszą organizacją umowę zakupu na odległość (tj. zakup przez stronę internetową) lub w związku z którą nasza organizacja wystawia fakturę za swoje usługi. |
Do upływu terminu przechowywania lub realizacji celu przetwarzania poszczególnych danych osobowych, przy czym organizacja może zasadniczo przechowywać dane jeszcze przez 6 lat po zakończeniu zakupu lub nawet dłużej (np. w związku z danymi na fakturze, które zasadniczo przechowywane są przez co najmniej 10 lat na podstawie ustawy), jak szczegółowo określono w punkcie 1.3. i 2. niniejszego dokumentu. |
W celu wykonania zawartej umowy (np. dostawa produktu, wystawienie faktury) możemy przechowywać dane i przetwarzać je w sposób logicznie związany z wykonaniem umowy lub wystawianiem faktur (tj. przechowywanie w systemie wysyłania wiadomości elektronicznych i w zapleczu sklepu internetowego, przechowywanie fizyczne (faktura), wgląd, przekazywanie, usuwanie, tworzenie kopii zapasowych). |
|
Dane o osobie fizycznej, która była już klientem naszego sklepu internetowego. |
Adres elektroniczny osoby fizycznej, która była już klientem naszego sklepu internetowego. |
Osoby fizyczne, które już kupiły produkty w naszym sklepie internetowym. |
Do czasu rezygnacji z otrzymywania komunikacji elektronicznej, przy czym link do rezygnacji zawarty jest w każdej wiadomości elektronicznej. *Rezygnację lub usunięcie danych osoba fizyczna może również zawsze zażądać, wysyłając swoje żądanie na oficjalny adres elektroniczny organizacji, który podany jest na początku niniejszego dokumentu. |
Na podstawie wyraźnego wyjątku ustawowego, który zezwala na tego rodzaju wysyłanie wiadomości elektronicznych, do czasu otrzymania rezygnacji osoby fizycznej możemy przechowywać i przetwarzać w sposób logicznie związany z wysyłaniem komercyjnych wiadomości elektronicznych (tj. przechowywać i wykorzystywać w połączeniu z systemem wysyłania wiadomości elektronicznych) wyłącznie w celu przekazywania informacji, porad i innych przydatnych danych dotyczących usług organizacji. |
|
Dane o osobie fizycznej, która dodała produkty do koszyka, ale nie zakończyła zakupu |
Imię i nazwisko kupującego oraz ewentualne inne dane zebrane w końcowym etapie zakupu (tj. dane kontaktowe, adres elektroniczny, adres dostawy, dane o produkcie, który został dodany do koszyka) |
Osoby fizyczne, które dodały produkty do koszyka, ale nie zakończyły zakupu |
Po wysłaniu do osoby wiadomości e-mail dotyczącej produktów, które zostały pozostawione w koszyku lub najpóźniej w ciągu 1 miesiąca od dnia, w którym osoba opuściła ostatni krok zakupowy z produktami w koszyku. |
Na podstawie negocjacji w celu zawarcia umowy (tj. wyrażonego przez konsumenta zainteresowania określonymi produktami) oraz zgodnie z naszymi uzasadnionymi interesami możemy przez ograniczony czas przechowywać i przetwarzać w sposób logicznie związany z kontynuacją negocjacji dotyczących zawarcia umowy (tj. przechowywanie w systemie do wysyłania wiadomości elektronicznych, przeglądanie, przekazywanie, usuwanie). |
|
Dane osoby, która komunikuje się z organizacją za pośrednictwem adresów elektronicznych i innych kanałów komunikacji dostępnych na stronie internetowej |
Imię i/lub nazwisko osoby, która komunikuje się z naszą organizacją Ewentualny adres elektroniczny osoby, która komunikuje się z naszą organizacją Ewentualny numer telefonu osoby, która komunikuje się z naszą organizacją Ewentualne dane osobowe zawarte w komunikacji z osobą |
Dane osobowe osoby, która z własnej woli komunikuje się z organizacją (np. pyta o usługi organizacji, umawia się na wizytę w placówce za pośrednictwem opublikowanego adresu elektronicznego lub formularza kontaktowego itp.). |
Do upływu celów przetwarzania poszczególnych danych osobowych, dla których dane zostały zebrane (np. do zakończenia komunikacji) lub do upływu 4 lat od ostatniej komunikacji z osobą. |
Na podstawie negocjacji w celu zawarcia umowy (tj. uzyskiwania informacji o lub zamawiania usługi lub innej dobrowolnej komunikacji osoby z organizacją w tym zakresie), organizacja może przetwarzać dane w sposób logicznie związany z negocjacjami dotyczącymi realizacji przedmiotu usługi lub przygotowania odpowiedzi (np. przechowywanie w systemie do wysyłania wiadomości elektronicznych w celu udzielenia odpowiedzi i ewentualnej dalszej komunikacji, przechowywanie danych w archiwum organizacji itp.). |
|
Dane osób, które zapisały się do otrzymywania informacyjnych wiadomości elektronicznych organizacji |
Adres elektroniczny osoby |
Dane osobowe osoby, która wyraziła zgodę na to, aby organizacja od czasu do czasu przesyłała na jej adres elektroniczny informacje, porady i inne przydatne dane dotyczące produktów / usług organizacji. |
Do wypisania się z otrzymywania komunikacji elektronicznej, przy czym link do wypisania się zawarty jest w każdej wiadomości elektronicznej. *Wypisania się lub usunięcia danych osoba może również zażądać w każdej chwili, wysyłając swoje żądanie na oficjalny adres elektroniczny organizacji, który jest podany na początku tego dokumentu. |
Na podstawie uzyskanej zgody organizacja może przetwarzać dane (tj. przechowywać i wykorzystywać w połączeniu z systemem do wysyłania wiadomości elektronicznych) wyłącznie w celu przekazywania informacji, porad i innych przydatnych danych dotyczących usług organizacji. |
|
Dane osób, które zgłaszają się do udziału w konkursie |
Imię i nazwisko uczestnika konkursu, adres elektroniczny oraz inne ewentualne dane, które osoba może ujawnić w trakcie udziału w konkursie (np. adres do dostarczenia nagrody, numer identyfikacji podatkowej do rozliczenia zaliczki itp.). |
Osoby, które biorą udział w konkursie. |
Do upływu okresu konkursu i jeszcze 6 lat od tej daty w celach dowodowych (reklamacje/kontrola inspekcyjna). |
Na podstawie negocjacji w celu zawarcia umowy (tj. obietnica nagrody zgodnie z przepisami kodeksu zobowiązań i zasadami danego konkursu) firma może zbierać, przechowywać przez czas trwania konkursu i jeszcze 6 lat po zakończeniu konkursu, strukturyzować i w inny sposób sensownie wykorzystywać dane wyłącznie w celach przeprowadzenia konkursu (np. publikacja imienia i nazwiska laureata na stronie internetowej firmy, weryfikacja otrzymanego zgłoszenia, losowanie/przeprowadzenie wyboru, kontaktowanie się z osobą w przypadku wyboru, dostawa produktu, płatność zaliczki itp.). |
|
Dane osób, które aplikują na wolne stanowisko pracy w organizacji |
Imię i nazwisko kandydata, adres e-mail kandydata, CV, list motywacyjny, dane o wcześniejszych doświadczeniach zawodowych lub inne dane istotne dla procesu rekrutacyjnego i jako takie wymienione przy ogłoszeniu wolnego stanowiska pracy oraz ewentualne dane osobowe, które mogą być zawarte w korespondencji e-mailowej z taką osobą. |
Osoba, która aplikuje na wolne stanowisko pracy w organizacji. |
Do zakończenia procesu rekrutacyjnego, o ile organizacja nie uzyskała od osoby wyraźnej zgody na dłuższe przechowywanie danych. |
Na podstawie negocjacji w celu zawarcia umowy o pracę organizacja może przetwarzać dane (tj. zbierać, przechowywać przez czas trwania procesu rekrutacyjnego, przeglądać, strukturyzować) i w inny sposób sensownie wykorzystywać wyłącznie w celach procesu rekrutacyjnego (np. ocena referencji osoby i komunikacja z nią w sprawie przebiegu procesu rekrutacyjnego, wykorzystanie danych do wglądu w inne publicznie dostępne dane o osobie itp.). |
|
Dane, które uzyskujemy od odwiedzających stronę internetową za pomocą dostawców technologii plików cookie |
Dane, które są opisane przy poszczególnych rodzajach niezbędnych lub nieobowiązkowych plików cookie (takie jak adres IP, czas sesji, dane o przeglądarce itp.) (zobacz naszą dedykowaną politykę dotyczącą plików cookie) |
Dane osobowe osoby, która odwiedza naszą stronę internetową i instaluje niezbędne lub nieobowiązkowe pliki cookie (zobacz naszą dedykowaną politykę dotyczącą plików cookie). |
(Zobacz naszą dedykowaną politykę dotyczącą plików cookie) |
(Zobacz naszą dedykowaną politykę dotyczącą plików cookie) |
*Organizacja w określonych przypadkach, które są oparte na jej prawnie uzasadnionych interesach, zastrzega sobie prawo do przechowywania określonych danych dłużej niż wskazane terminy (np. w przypadku postępowania kontrolnego w związku z usługą/konkursem/formularzem), przy czym organizacja we wszystkich takich przypadkach ograniczy przechowywanie danych do tych danych, które są niezbędne do realizacji takiego prawnie uzasadnionego interesu. Usunięcie danych osoba może zawsze zażądać, wysyłając swoje żądanie na oficjalny adres e-mail, który jest podany na początku tego dokumentu.
** W związku z wyżej wymienionymi celami (np. przechowywanie danych) dane mogą być przekazywane do przetwarzania partnerom umownym organizacji (podwykonawcom), którzy są wymienieni w rozdziale 3.3. niniejszego zawiadomienia. Podwykonawcy mogą przetwarzać dane wyłącznie w związku z wykonywaniem zadań, które im zostały przydzielone i są bezpośrednio związane z realizowanymi celami.
1.2 Podstawa prawna przetwarzania danych osobowych może wynikać z wykonania zawartej umowy lub negocjacji w celu zawarcia umowy
Dane osobowe osób możemy przetwarzać na podstawie zawartej umowy (np. wykonanie usługi w naszym punkcie obsługi) lub negocjacji w celu zawarcia umowy (np. gdy osoba za pośrednictwem naszych oficjalnych kanałów komunikacji chce uzyskać więcej informacji o naszych usługach).
W opisanych przypadkach udostępniają nam Państwo dane osobowe jako część zobowiązania umownego lub jako część negocjacji w celu zawarcia umowy, przy czym w konsekwencji nie potrzebujemy Państwa wyraźnej zgody na wyżej wymienione przetwarzanie Państwa danych osobowych.
Zasadniczo nie poniesiesz żadnych poważnych negatywnych konsekwencji w sytuacjach, gdy potrzebowalibyśmy Twoich danych osobowych do realizacji naszych usług, a nie udostępnisz nam tych danych. Takie sytuacje mogą jednak znacznie utrudnić lub nawet uniemożliwić realizację zamówionych usług lub naszą współpracę, przy czym w takich przypadkach zostaniesz o tym wcześniej lub następczo poinformowany.
1.3. Podstawą prawną przetwarzania Twoich danych może być również ustawa
W organizacji przetwarzamy dane osobowe również w celu wypełnienia wymogów prawnych i innych przepisów, szczególnie tych, które regulują podatki i rachunkowość (np. ewidencja wystawionych i otrzymanych faktur, itp.), np.:
- gdy inspektor lub inny podmiot posiadający uprawnienia publiczne nakaże organizacji, aby zgodnie z prawem powierzyła mu dane osobowe określonego klienta / odwiedzającego (np. w kontekście przeprowadzania nadzoru inspekcyjnego zgodnie z przepisami Ustawy o nadzorze inspekcyjnym (ZIN),
- gdy organizacja przetwarza dane osobowe klienta, któremu wystawiła fakturę, organizacja przetwarza tę fakturę i dane o kliencie (np. imię i nazwisko, dane kontaktowe, itp.) na podstawie Ustawy o podatku od towarów i usług (ZDDV-1) (zobacz rozdział 3.2.), itp.
1.4. Na podstawie prawnie uzasadnionych interesów organizacji
Określone dane osobowe możemy przetwarzać również w celu zabezpieczenia naszych własnych uzasadnionych interesów. Taki przypadek ma miejsce na przykład wtedy, gdy przetwarzanie Twoich danych byłoby na przykład niezbędne z punktu widzenia postępowań administracyjnych, karnych lub cywilnych (np. gdy organizacja musiałaby przedstawić bazę danych jako dowód w postępowaniu, w przeciwnym razie organizacja poniosłaby karę lub powstałaby poważniejsza i nieodwracalna szkoda), przy czym w takich przypadkach zawsze będziemy przetwarzać tylko te dane, które są bezwzględnie niezbędne do realizacji takich uzasadnionych celów.
Organizacja może przetwarzać dane osobowe osoby również w przypadkach, gdy przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby (np. wgląd w adres osoby, której grozi bezpośrednie i poważne zagrożenie życia).
1.5. Na podstawie uzyskanej zgody
Współpracy z nami i korzystania z usług organizacji zasadniczo nie uzależniamy od tego, czy wyrażasz zgodę na przetwarzanie danych osobowych.
Mimo to w organizacji możemy przetwarzać Twoje dane osobowe również na podstawie Twojej wyraźnej zgody (tj. przyzwolenia). Za wyraźną zgodę osoby uważa się jej dobrowolne oświadczenie woli, którym wyraża zgodę na przetwarzanie określonych danych osobowych w określonym celu, (np. Twoja zgoda na otrzymywanie naszych wiadomości informacyjnych), przy czym w tego rodzaju przypadkach przetwarzamy te dane, które są wymienione w sekcji tabeli z punktu 1, gdzie zaznaczono, że przetwarzanie opiera się na zgodzie.
Tego rodzaju komunikację można w każdej chwili odwołać, postępując zgodnie z linkiem zawartym w każdej takiej wiadomości elektronicznej, lub kontaktując się z nami w tej sprawie pod adresem podanym na początku tego dokumentu.
Na podstawie Twojej zgody może być również prowadzona nasza reklama internetowa, jeśli podczas wizyty na naszej stronie internetowej wyraziłeś zgodę na instalację nieobowiązkowych (reklamowych) plików cookie i pikseli śledzących naszych partnerów reklamowych (np. instalacja pliku cookie Google Analytics, który umożliwia nam łatwiejsze reklamowanie naszych usług również na innych stronach internetowych, itp.). Dokładny wykaz nieobowiązkowych plików cookie naszych partnerów reklamowych, danych, które za ich pomocą przetwarzamy oraz okresów przechowywania tych danych jest określony na podstronie „Pliki cookie".
Organizacja zapewnia osobie prawo do wycofania swojej wyraźnej zgody w każdej chwili w prosty sposób, czyli poprzez skontaktowanie się z nami w tej sprawie w dowolnym momencie pod adresem elektronicznym podanym na początku tego dokumentu.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, które odbywało się na podstawie zgody do momentu jej cofnięcia.
W przypadku, gdy nie wyrażą Państwo zgody na przetwarzanie danych osobowych, wyrażą zgodę częściowo lub cofną zgodę (częściowo), będziemy, o ile będzie to możliwe, współpracować z Państwem tylko w zakresie udzielonej zgody lub w sposób dozwolony przez obowiązujące przepisy.
Zgoda jest dobrowolna i jeśli zdecydują się Państwo jej nie udzielić lub później ją cofną, nie wpływa to w żaden sposób na Państwa inne prawa ani nie wiąże się z dodatkowymi kosztami lub utrudnieniami.
2. Jak długo przechowujemy lub przetwarzamy Państwa dane osobowe?
Okres przechowywania danych osobowych zależy od podstawy i celu przetwarzania poszczególnej kategorii danych osobowych. Dane osobowe są co do zasady przechowywane tak długo, jak jest to konieczne do realizacji celu, dla którego zostały zebrane, lub tak długo, jak wymaga tego przepis, a następnie są usuwane.
Jeśli okres przechowywania poszczególnych danych nie jest dokładniej określony w tabeli rozdziału 1, obowiązuje:
- Dane związane z zawartą umową lub świadczeniem naszych usług i wystawianiem faktur. Do upływu terminu przechowywania lub realizacji celu przetwarzania poszczególnych danych osobowych, przy czym organizacja może co do zasady przechowywać dane jeszcze przez 6 lat po zakończeniu współpracy lub dłużej (np. dane na fakturze), przy czym dane osobowe zamawiających na fakturach przechowujemy jeszcze przez 10 lat, ponieważ taki obowiązek nakłada na organizację Ustawa o podatku od towarów i usług (ZDDV-1),
- Dane o osobie, która komunikuje się z organizacją za pośrednictwem adresów elektronicznych i innych kanałów komunikacji dostępnych na stronie internetowej, przechowujemy do upływu celów przetwarzania poszczególnych danych osobowych, dla których zostały zebrane (np. do zakończenia komunikacji) lub do upływu 4 lat od ostatniej komunikacji z daną osobą.
- Na podstawie Państwa wyraźnej zgody na komunikację marketingową lub naszego prawnie uzasadnionego interesu w reklamowaniu się osobom, które są już naszymi klientami, dane przechowujemy tak długo, jak osoba nie cofnie swojej zgody.
Organizacja może przechowywać dane jeszcze przez 15 dni po upływie wskazanego terminu przechowywania w celu przeprowadzenia w tym okresie zniszczenia przechowywanych danych ze wszystkich nośników danych i serwerów.
Usunięcia danych osoba może zawsze zażądać, przesyłając swoje żądanie na oficjalny adres elektroniczny organizacji pod adresem wskazanym na początku niniejszego dokumentu.
3. Kto w organizacji i poza nią przetwarza Państwa dane osobowe (użytkownicy danych osobowych)?
3.1. Określeni pracownicy w organizacji
Państwa dane osobowe przetwarzają ci pracownicy w organizacji, którzy potrzebują danych do wykonywania swoich obowiązków służbowych. Wszyscy pracownicy są zobowiązani do zachowania poufności i przestrzegania ochrony danych osobowych.
3.2. Organy państwowe
W określonych przypadkach przewidzianych przez obowiązujące przepisy organizacja musi przekazać Państwa dane osobowe lub raportować o nich właściwym organom państwowym, a także organom uprawnionym do nadzoru finansowego, podatkowego lub innego (np. Urząd Komisarza ds. Informacji Republiki Słowenii itp.). W określonych przypadkach organizacja jest zmuszona przekazać dane również osobom trzecim, jeśli taki obowiązek przekazania lub ujawnienia nakłada na organizację ustawa lub prawne uprawnienie osoby trzeciej.
3.3. Umowne przetwarzanie danych osobowych
Użytkownikami danych osobowych oprócz pracowników organizacji mogą być również osoby zatrudnione przez umownych podmiotów przetwarzających organizacji, które mogą przetwarzać dane osobowe jako poufne wyłącznie w imieniu organizacji i w granicach umowy o zewnętrznym przetwarzaniu danych osobowych, którą organizacja zawarła z każdym takim podmiotem przetwarzającym. Umowni podmioty przetwarzający mogą przetwarzać dane osobowe wyłącznie w ramach instrukcji organizacji (tj. umowy), przy czym nie mogą wykorzystywać danych do realizacji jakichkolwiek własnych interesów.
Umowni podmioty przetwarzający, z którymi współpracuje organizacja to:
-
osoby, które współpracują z nami na podstawie umów zlecenia lub umów o dzieło (administratorzy systemów IT, programiści, itp.),
-
dostawcy usług płatniczych,
-
księgowi lub biura rachunkowe lub narzędzia księgowe,
-
dostawca usługi hostingu strony internetowej (zobacz rozdział 3.4.).
Organizacja nie będzie przekazywać Państwa danych osobowych nieupoważnionym osobom trzecim.
W celu uzyskania dokładnego wykazu wszystkich umownych podpodmiotów przetwarzających organizacji mogą Państwo napisać na adres e-mail podany na początku tego dokumentu.
3.4 Dostawca usługi hostingu strony internetowej
Nasza strona internetowa jest hostowana na serwerach firmy Shopify.
3.5. Przekazywanie danych osobowych do państw trzecich i organizacji międzynarodowych oraz środki ochrony przekazywanych danych
Nasza organizacja co do zasady nie przekazuje danych osobowych do państw trzecich (tj. poza obszar Unii Europejskiej, Islandii, Norwegii i Liechtensteinu, czyli EOG) oraz do organizacji międzynarodowych.
Wyjątek od powyższego stanowią sporadyczne przekazania niektórych danych technicznych i osobowych na serwery wyżej wymienionych podmiotów przetwarzających, których siedziby lub serwery znajdują się w USA (tj. automatyczne przekazywanie niektórych danych zbieranych przez pliki cookie firm amerykańskich - więcej w naszej polityce plików cookie, przechowywanie danych na serwerach firmy Shopify Inc.), przy czym dane umowne podmioty przetwarzające są byłymi członkami programu "Privacy Shield" (https://www.privacyshield.gov/) i po 12 lipca 2020 roku przestrzegają oraz przyjęły środki bezpieczeństwa związane z otrzymywaniem lub przekazywaniem danych (np. standardowe klauzule umowne) lub odpowiednio przeprowadziły i osiągnęły pełną samocertyfikację zgodnie z Rozporządzeniem (UE) 2016/679 Parlamentu Europejskiego i Rady w sprawie odpowiedniego poziomu ochrony danych osobowych w ramach prywatności danych między UE a USA (tj. w rozumieniu nowych ram przekazywania danych między UE a USA zgodnie z wymienioną decyzją o adekwatności z dnia 10 lipca 2023 roku).
Wykaz wszystkich takich podpodmiotów przetwarzających można uzyskać wysyłając wniosek w tym zakresie na adres e-mail podany na początku tego dokumentu.
4. Przetwarzanie i ochrona szczególnych kategorii danych osobowych
Nie kierujemy do osób fizycznych w związku z naszą stroną internetową lub usługami próśb o przekazywanie szczególnych danych osobowych (tj. danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe lub przynależność do związków zawodowych, dane genetyczne lub dane biometryczne, dane dotyczące zdrowia lub dane dotyczące życia seksualnego lub orientacji seksualnej danej osoby).
W przypadku gdy organizacja dowie się o zaistnieniu sytuacji, w której takie dane zostałyby jej ujawnione, zostanie zapewniona ochrona otrzymanych danych lub inne odpowiednie postępowanie.
5. Jakie są Państwa prawa dotyczące Państwa danych osobowych i jak można je realizować?
W związku z niniejszym powiadomieniem o przetwarzaniu danych osobowych lub w sprawie samego przetwarzania Państwa danych osobowych przez naszą organizację i naszych podwykonawców, mogą Państwo w każdej chwili i bez zastrzeżeń skontaktować się z nami za pośrednictwem adresu elektronicznego, który jest podany na początku niniejszego Regulaminu
Ponadto mogą Państwo również używać wskazanego adresu do przesyłania swoich żądań i dochodzenia innych praw związanych z danymi osobowymi i rozporządzeniem RODO.
Jako osobie, której dotyczą dane osobowe, rozporządzenie RODO daje Państwu możliwość dochodzenia następujących praw w naszej organizacji:
Prawo do informacji: Osoby fizyczne mają prawo do bycia poinformowanymi o zbieraniu i przetwarzaniu ich danych osobowych.
Prawo dostępu: Osoby fizyczne mają prawo dostępu do swoich danych osobowych i uzyskania informacji o tym, jak dane są przetwarzane, oraz kopii samych danych.
Prawo do usunięcia (prawo do bycia zapomnianym): Osoby fizyczne mają prawo żądać usunięcia swoich danych osobowych w określonych okolicznościach.
Prawo do cofnięcia zgody: Jeśli przetwarzanie danych osobowych opiera się na zgodzie, osoby fizyczne mają prawo cofnąć swoją zgodę w dowolnym momencie bez ponoszenia jakichkolwiek negatywnych konsekwencji.
Prawo do sprostowania: Osoby fizyczne mają prawo żądać sprostowania niedokładnych lub niekompletnych danych osobowych. Jeśli dane zostały przekazane osobom trzecim, poinformujemy, o ile będzie to możliwe, te osoby trzecie o dokonaniu sprostowania.
Prawo do ograniczenia przetwarzania: Osoby fizyczne mają prawo żądać ograniczenia przetwarzania swoich danych osobowych. Prawo to obowiązuje w określonych przypadkach, na przykład gdy dokładność danych jest kwestionowana lub osoba wniosła sprzeciw wobec ich przetwarzania.
Prawo do przenoszenia danych: Osoby fizyczne mają w określonych przypadkach prawo do otrzymania swoich danych osobowych w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie. Mogą również żądać, aby ich dane zostały przekazane innemu administratorowi, jeśli przetwarzanie opiera się na zgodzie lub umowie i jeśli przetwarzanie odbywa się w sposób zautomatyzowany.
Prawo do sprzeciwu: Osoby fizyczne mają prawo do wniesienia sprzeciwu wobec przetwarzania swoich danych osobowych na podstawie prawnie uzasadnionych interesów lub interesu publicznego/wykonywania władzy publicznej. W takich przypadkach zaprzestaniemy takiego przetwarzania, chyba że będziemy w stanie wykazać istotne prawnie uzasadnione podstawy, które przeważają nad interesami, prawami i wolnościami osoby.
Prawa związane ze zautomatyzowanym podejmowaniem decyzji i profilowaniem: Osoby fizyczne mają prawo do tego, aby nie podlegać decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływają. Mają również prawo do interwencji człowieka, wyrażenia własnego stanowiska i wniesienia skargi dotyczącej takich decyzji.
Prawo do wniesienia skargi do organu nadzorczego: Jeśli uważają Państwo, że przetwarzanie danych osobowych, które w odniesieniu do Państwa przeprowadza nasza organizacja, narusza przepisy o ochronie danych osobowych, mogą Państwo bez uszczerbku dla jakiegokolwiek innego (administracyjnego lub innego) środka prawnego wnieść skargę do organu nadzorczego, w szczególności w państwie, w którym mają Państwo miejsce zwykłego pobytu, w którym znajduje się Państwa miejsce pracy, lub w którym doszło do domniemanego naruszenia (w Słowenii jest to Rzecznik Informacyjny):
- Rzecznik Informacyjny, Dunajska 22, 1000 Ljubljana, adres elektroniczny: gp.ip@ip-rs.com, telefon: 012309730, strona internetowa: www.ip-rs.com.
Lista innych organów nadzorczych UE i ich danych kontaktowych jest dostępna tutaj: https://www.edpb.europa.eu/about-edpb/about-edpb/members_sl.
|
6. Istnienie zautomatyzowanego podejmowania decyzji i profilowania |
Przetwarzanie przeprowadzane przez naszą organizację nie obejmuje zautomatyzowanego podejmowania decyzji i profilowania na podstawie Państwa danych osobowych.
7. Przetwarzanie danych osobowych osób poniżej ml roku życia
Nasza organizacja ukierunkowała rozwój i oferowanie swoich usług na zbieranie danych osobowych osób powyżej 15 roku życia. W przypadkach, gdy z usługi organizacji korzystałaby osoba mla, organizacja, jeśli dowie się o takim przypadku, uzyska zgodę rodzica lub opiekuna takiej osoby.
Jeśli organizacja sama następnie ustali, że w związku z usługą przetwarzane są dane osobowe osoby poniżej 15 roku życia, a jej rodzic lub opiekun nie wyraził na to zgody, podejmie wszelkie niezbędne działania w celu usunięcia wszystkich zebranych danych osobowych.
Na adres e-mail podany na początku tego dokumentu wymienione osoby lub ich rodzice lub opiekunowie mogą w każdej chwili przesłać swoje żądania usunięcia danych, których to dotyczy.
8. Do kogo można się zwrócić w sprawie dodatkowych wyjaśnień dotyczących przetwarzania danych osobowych i Państwa praw?
W sprawie przetwarzania Państwa danych osobowych mogą się Państwo z nami skontaktować w każdej chwili pod adresem e-mail podanym na początku tego dokumentu.
9. Ochrona Państwa danych osobowych
W organizacji starannie przechowujemy i chronimy dane osobowe za pomocą procedur i środków organizacyjnych, technicznych i logiczno-technicznych, dzięki czemu chronimy dane przed przypadkowym lub celowym nieuprawnionym wglądem, zniszczeniem, zmianą lub utratą oraz nieuprawnionym ujawnieniem lub inną formą przetwarzania, na którą nie wyrazili Państwo wyraźnej zgody.
W tym celu organizacja przyjęła również odpowiednie procesy wewnętrzne i ustanowiła różne środki (np. przydzielanie, używanie i zmiana haseł, zamykanie pomieszczeń, biur i lokalizacji serwerów i stacji roboczych, regularne aktualizowanie oprogramowania wspierającego i modernizacja komponentów zagrożonych bezpieczeństwa, fizyczna ochrona materiałów zawierających dane osobowe w specjalnie wyznaczonych miejscach, szkolenie pracowników itp.). Tych samych wymogów bezpieczeństwa organizacja wymaga również od swoich podwykonawców.
10. Wersja i data ostatniej aktualizacji niniejszego powiadomienia
Tekst niniejszego powiadomienia stanowi wersję 2.0 tego dokumentu. Niniejsze powiadomienie zostało ostatnio zaktualizowane w dniu 17. 12. 2025.
Esence trgovina d.o.o.