Polityka Prywatności

1. Informacje ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez użytkowników w związku z korzystaniem z usług świadczonych za pośrednictwem serwisu internetowego varkoma.

Administratorem danych osobowych jest varkoma Sp. z o.o. z siedzibą w Warszawie, ul. Warszawska 123, 00-001 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000123456.

Kontakt z administratorem danych możliwy jest pod adresem e-mail: [email protected] lub telefonicznie pod numerem +48 22 185 7456. Wyznaczony został również inspektor ochrony danych, z którym można skontaktować się pod adresem: [email protected].

2. Podstawy prawne przetwarzania danych

Przetwarzanie danych osobowych odbywa się zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz ustawy o ochronie danych osobowych.

Dane osobowe są przetwarzane na podstawie wyrażonej przez użytkownika zgody, w celu wykonania umowy, której stroną jest użytkownik, w celu podjęcia działań na żądanie użytkownika przed zawarciem umowy oraz w celach wynikających z prawnie uzasadnionych interesów administratora.

Administrator może przetwarzać dane osobowe również w celu wykonania obowiązku prawnego ciążącego na administratorze oraz w celu ochrony żywotnych interesów osoby, której dane dotyczą lub innej osoby fizycznej.

3. Rodzaje przetwarzanych danych

W ramach świadczonych usług administrator może przetwarzać następujące kategorie danych osobowych: dane identyfikacyjne i kontaktowe (imię, nazwisko, adres zamieszkania, adres e-mail, numer telefonu), dane związane z realizacją zamówień (adres dostawy, historia zakupów, preferencje), oraz dane techniczne (adres IP, informacje o przeglądarce).

Administrator nie przetwarza szczególnych kategorii danych osobowych, chyba że zostanie do tego zobowiązany przepisami prawa lub gdy będzie to niezbędne do wykonania umowy lub realizacji uprawnionego interesu administratora.

Podanie danych osobowych przez użytkownika jest dobrowolne, jednak niezbędne do realizacji zamówienia i świadczenia usług. Niepodanie wymaganych danych może uniemożliwić realizację zamówienia lub świadczenie określonych usług.

4. Cele przetwarzania danych

Dane osobowe są przetwarzane w następujących celach: realizacja zamówień i świadczenie usług, obsługa klienta i komunikacja, prowadzenie działań marketingowych (za zgodą), wywiązywanie się z obowiązków prawnych, oraz zapewnienie bezpieczeństwa i prawidłowego funkcjonowania serwisu.

Administrator może również przetwarzać dane w celach analitycznych, w celu doskonalenia jakości świadczonych usług, personalizacji treści oraz prowadzenia badań preferencji i zachowań użytkowników. Przetwarzanie w tych celach odbywa się na podstawie prawnie uzasadnionego interesu administratora.

W przypadku działań marketingowych, dane są przetwarzane wyłącznie za uprzednią zgodą użytkownika, która może być w każdej chwili wycofana bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

5. Okres przechowywania danych

Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane. W przypadku realizacji zamówień - do czasu wykonania umowy oraz przez okres wynikający z przepisów o rachunkowości. Dane przetwarzane w celach marketingowych - do czasu wycofania zgody.

Dane przetwarzane w celu wywiązania się z obowiązków prawnych są przechowywane przez okres wynikający z odpowiednich przepisów prawa. Dane przetwarzane na podstawie prawnie uzasadnionego interesu - do czasu wniesienia skutecznego sprzeciwu lub ustania podstaw prawnych.

Po upływie okresu przechowywania dane osobowe są bezpowrotnie usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dane dotyczyły. Administrator regularnie dokonuje przeglądu przechowywanych danych w celu weryfikacji zasadności ich dalszego przechowywania.

6. Prawa osób, których dane dotyczą

Każda osoba, której dane są przetwarzane, ma prawo do: dostępu do treści swoich danych, sprostowania nieprawidłowych danych, usunięcia danych (prawo do bycia zapomnianym), ograniczenia przetwarzania danych, przenoszenia danych, oraz wniesienia sprzeciwu wobec przetwarzania.

Osoba, której dane dotyczą, ma również prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody. Cofnięcie zgody nie wpływa na prawidłowość dotychczasowego przetwarzania danych.

W celu realizacji powyższych praw należy skontaktować się z administratorem danych za pośrednictwem adresu e-mail [email protected] lub pisemnie na adres siedziby administratora. Administrator udzieli odpowiedzi w terminie miesiąca od otrzymania wniosku.

7. Bezpieczeństwo danych

Administrator dokłada wszelkich starań w celu zapewnienia odpowiedniego poziomu bezpieczeństwa przetwarzanych danych osobowych. Stosowane są odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych odpowiednie do ryzyka związanego z przetwarzaniem.

Środki bezpieczeństwa obejmują między innymi: szyfrowanie danych podczas przesyłania i przechowywania, kontrolę dostępu do danych, regularne audyty bezpieczeństwa, szkolenia personelu w zakresie ochrony danych, oraz wdrożenie procedur reagowania na incydenty bezpieczeństwa.

W przypadku naruszenia ochrony danych osobowych administrator podejmie odpowiednie działania, w tym powiadomi o naruszeniu organy nadzorcze oraz osoby, których dane dotyczą, jeśli będzie to wymagane przez przepisy prawa. Administrator prowadzi również rejestr czynności przetwarzania danych osobowych.

8. Przekazywanie danych

Dane osobowe mogą być przekazywane podmiotom trzecim wyłącznie w przypadkach przewidzianych prawem lub za zgodą osoby, której dane dotyczą. Odbiorcami danych mogą być: podmioty świadczące usługi kurierskie i logistyczne, podmioty obsługujące płatności, dostawcy usług IT, oraz organy państwowe uprawnione do otrzymywania danych.

Przed przekazaniem danych administrator zapewnia odpowiedni poziom ochrony danych u odbiorcy. Zawierane są odpowiednie umowy powierzenia przetwarzania danych lub inne instrumenty prawne gwarantujące ochronę danych zgodnie z obowiązującymi przepisami.

Administrator nie przekazuje danych osobowych do krajów trzecich ani organizacji międzynarodowych, chyba że zapewnione zostanie odpowiednie zabezpieczenie lub zostanie podjęta decyzja Komisji Europejskiej o odpowiednim poziomie ochrony w danym kraju.

9. Zmiany polityki prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich istotnych zmianach użytkownicy będą informowani za pośrednictwem serwisu internetowego lub drogą elektroniczną na wskazany przez użytkownika adres e-mail.

Zmiany Polityki Prywatności wchodzą w życie z dniem ich publikacji w serwisie, chyba że w treści zmiany wskazano inny termin wejścia w życie. Użytkownik zostanie poproszony o wyrażenie nowej zgody, jeśli zmiany będą tego wymagały zgodnie z obowiązującymi przepisami.

Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie internetowej administratora. Zalecamy regularne zapoznawanie się z treścią Polityki Prywatności w celu śledzenia ewentualnych zmian w zakresie przetwarzania danych osobowych.

10. Postanowienia końcowe

W sprawach nieuregulowanych niniejszą Polityką Prywatności mają zastosowanie odpowiednie przepisy prawa polskiego, w szczególności Rozporządzenia RODO oraz ustawy o ochronie danych osobowych. Ewentualne spory będą rozstrzygane przez sądy polskie właściwe zgodnie z przepisami Kodeksu postępowania cywilnego.

Osoba, której dane dotyczą, ma prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, jeśli uzna, że przetwarzanie jej danych osobowych narusza przepisy Rozporządzenia RODO. Skarga może być wniesiona w sposób określony na stronie internetowej UODO.

Niniejsza Polityka Prywatności została opracowana z uwzględnieniem najnowszych przepisów prawa oraz najlepszych praktyk w zakresie ochrony danych osobowych. Administrator regularnie dokonuje przeglądu i aktualizacji swoich procedur w celu zapewnienia najwyższego poziomu ochrony danych osobowych użytkowników.