Polityka Prywatności

§1 POSTANOWIENIA OGÓLNE
    1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników sklepu internetowego Meleo, dostępnego pod adresem meleo.pl (dalej: Sklep). 
    2. Dokument został opracowany zgodnie z przepisami: 
        ? Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO / GDPR), 
        ? Ustawy o ochronie danych osobowych z dnia 10 maja 2018 r., 
        ? Ustawy o świadczeniu usług drogą elektroniczną, 
        ? Ustawy o prawach konsumenta. 
    3. Celem Polityki jest zapewnienie użytkownikom przejrzystej informacji, w jaki sposób ich dane są zbierane, przetwarzane i chronione. 
    4. Sklep Meleo kieruje się zasadą minimalizacji danych – przetwarza wyłącznie dane niezbędne do realizacji określonych celów. 
    5. Korzystanie ze Sklepu oznacza akceptację niniejszej Polityki Prywatności. 
§2 ADMINISTRATOR DANYCH OSOBOWYCH
    1. Administratorem danych osobowych użytkowników jest:
[UZUPEŁNIJ IMIĘ I NAZWISKO WŁAŚCICIELA] prowadzący/-a działalność gospodarczą pod nazwą Meleo
z siedzibą: [UZUPEŁNIJ ADRES FIRMY]
NIP: [UZUPEŁNIJ]
e-mail: [UZUPEŁNIJ]
telefon: [UZUPEŁNIJ]
(dalej: Administrator). 2. W sprawach związanych z danymi osobowymi można kontaktować się bezpośrednio z Administratorem drogą elektroniczną lub pisemną. §3 DANE KONTAKTOWE ADMINISTRATORA • Adres korespondencyjny: [UZUPEŁNIJ] • E-mail: [UZUPEŁNIJ] • Telefon: [UZUPEŁNIJ]
Administrator odpowiada na zapytania dotyczące danych osobowych w terminie do 14 dni roboczych. §4 CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH Administrator przetwarza dane w następujących celach i na podstawach prawnych: Cel przetwarzania Podstawa prawna Opis Realizacja zamówienia i dostawy art. 6 ust. 1 lit. b RODO Przetwarzanie niezbędne do wykonania umowy sprzedaży Wystawienie faktury i prowadzenie rachunkowości art. 6 ust. 1 lit. c RODO Obowiązek wynikający z przepisów prawa podatkowego Obsługa konta klienta art. 6 ust. 1 lit. b RODO Świadczenie usług elektronicznych Realizacja płatności art. 6 ust. 1 lit. b i f RODO Przekazanie danych do operatora płatności Kontakt w sprawie zamówienia art. 6 ust. 1 lit. b RODO Utrzymanie komunikacji dotyczącej umowy Marketing własny (newsletter, promocje) art. 6 ust. 1 lit. a RODO Dobrowolna zgoda użytkownika Analityka i statystyki odwiedzin art. 6 ust. 1 lit. f RODO Uzasadniony interes Administratora – analiza działania serwisu §5 ZAKRES ZBIERANYCH DANYCH W zależności od sposobu korzystania ze Sklepu, możemy przetwarzać następujące dane: • imię i nazwisko, • adres e-mail, • numer telefonu, • adres dostawy i/lub adres rozliczeniowy, • dane do faktury (NIP, nazwa firmy), • dane konta w Sklepie (login, hasło – szyfrowane), • historia zamówień i płatności, • adres IP, identyfikatory plików cookies, dane o aktywności na stronie, • dane o subskrypcji newslettera. §6 KONTO KLIENTA I REALIZACJA ZAMÓWIEŃ 1. Założenie konta w Sklepie jest dobrowolne, ale umożliwia szybsze zakupy i przegląd historii. 2. Dane przetwarzane są w celu realizacji umowy sprzedaży, obsługi płatności, wysyłki zamówienia oraz kontaktu z Klientem. 3. Dane konta są przechowywane przez czas jego aktywności oraz przez okres wymagany przepisami o archiwizacji i rachunkowości. 4. Klient może w każdej chwili zlikwidować konto, przesyłając wniosek na adres e-mail Administratora. §7 NEWSLETTER I MARKETING 1. Użytkownik może zapisać się na Newsletter poprzez formularz na stronie lub podczas zakupu. 2. Subskrypcja wymaga wyrażenia dobrowolnej zgody oraz jej potwierdzenia (mechanizm double opt-in). 3. Dane (adres e-mail, imię) są przetwarzane wyłącznie w celu wysyłki informacji o nowościach, promocjach i treściach edukacyjnych związanych z marką Meleo. 4. Zgoda może być cofnięta w dowolnym momencie poprzez kliknięcie linku „Wypisz się” w każdej wiadomości lub kontakt z Administratorem. 5. Cofnięcie zgody nie wpływa na zgodność wcześniejszego przetwarzania. §8 PŁATNOŚCI I OPERATORZY ZEWNĘTRZNI 1. Administrator udostępnia płatności realizowane przez zewnętrznych operatorów, m.in.: ? [UZUPEŁNIJ nazwę operatora, np. Przelewy24, PayU, Stripe, TPay]. 2. Operatorzy płatności są niezależnymi administratorami danych w zakresie przetwarzania płatności. 3. Dane przekazywane operatorom obejmują: imię, nazwisko, adres e-mail, kwotę transakcji, numer zamówienia. 4. Przesyłanie danych odbywa się z wykorzystaniem zabezpieczonych protokołów szyfrujących. §9 DOSTAWY I FIRMY KURIERSKIE 1. W celu dostarczenia zamówienia dane osobowe Klienta (imię, nazwisko, adres, telefon) przekazywane są firmom transportowym współpracującym z Administratorem, np.: ? InPost Sp. z o.o., ? DPD Polska Sp. z o.o., ? DHL Parcel Polska Sp. z o.o. 2. Firmy kurierskie przetwarzają dane wyłącznie w zakresie niezbędnym do dostawy przesyłki. §10 COOKIES I TECHNOLOGIE ŚLEDZĄCE 1. Sklep wykorzystuje pliki cookies, czyli niewielkie pliki zapisywane na urządzeniu Użytkownika podczas korzystania ze strony. 2. Cookies umożliwiają m.in.: ? prawidłowe działanie Sklepu, ? zapamiętanie logowania, ? obsługę koszyka i procesu zakupowego, ? przeprowadzanie analiz odwiedzin, ? dopasowanie treści reklam. 3. Użytkownik może w dowolnym momencie zmienić ustawienia cookies w swojej przeglądarce lub przez narzędzie zarządzania zgodami dostępne w banerze cookies. 4. Zablokowanie cookies może wpłynąć na poprawne działanie niektórych funkcji Sklepu. §11 GOOGLE ANALYTICS, META PIXEL I NARZĘDZIA REKLAMOWE 1. Sklep korzysta z narzędzi analitycznych i marketingowych, które mogą gromadzić anonimowe dane o zachowaniu Użytkowników, w tym: ? Google Analytics 4 – analityka ruchu i statystyki odwiedzin, ? Google Ads – personalizacja reklam, ? Meta Pixel (Facebook Pixel) – analiza skuteczności reklam w sieci Meta. 2. Narzędzia te używają plików cookies i technologii lokalnego przechowywania danych przeglądarki. 3. Dane przetwarzane w ten sposób nie identyfikują bezpośrednio Użytkownika. 4. Użytkownik może zarządzać zgodami na te technologie za pomocą baneru cookies zgodnego z Consent Mode v2. 5. Integracja jest zgodna z wymogami RODO, a przetwarzanie opiera się na zgodzie Użytkownika. §12 OKRES PRZECHOWYWANIA DANYCH Dane osobowe są przechowywane przez okres: • trwania umowy sprzedaży oraz przez czas niezbędny do jej rozliczenia, • wynikający z przepisów podatkowych i rachunkowych (do 5 lat), • do momentu cofnięcia zgody (dla marketingu/newslettera), • przez czas istnienia uzasadnionego interesu Administratora (analityka, obrona przed roszczeniami – maksymalnie 6 lat). Po upływie tych okresów dane są trwale usuwane lub anonimizowane. §13 PRAWA UŻYTKOWNIKA (RODO) Każdemu Użytkownikowi przysługują prawa wynikające z RODO: • Prawo dostępu do swoich danych (art. 15 RODO), • Prawo sprostowania danych (art. 16), • Prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17), • Prawo do ograniczenia przetwarzania (art. 18), • Prawo do przenoszenia danych (art. 20), • Prawo sprzeciwu wobec przetwarzania danych (art. 21), • Prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3). W celu realizacji powyższych praw należy skontaktować się z Administratorem za pomocą danych podanych w §3. §14 COFNIĘCIE ZGODY 1. Cofnięcie zgody nie wpływa na legalność przetwarzania, które miało miejsce przed jej wycofaniem. 2. Zgody można wycofać pisemnie, mailowo lub przez dostępne funkcje (np. rezygnacja z newslettera). §15 SKARGA DO ORGANU NADZORCZEGO Użytkownik ma prawo wnieść skargę w sprawach dotyczących ochrony danych osobowych do:
Prezesa Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
uodo.gov.pl §16 BEZPIECZEŃSTWO DANYCH 1. Administrator stosuje środki organizacyjne i techniczne zapewniające ochronę danych przed nieuprawnionym dostępem, utratą lub zniszczeniem, w tym: ? połączenia szyfrowane SSL/TLS, ? szyfrowanie haseł w bazie danych, ? ograniczony dostęp do baz danych, ? bieżące aktualizacje systemów. 2. Dane nie są przekazywane do państw spoza Europejskiego Obszaru Gospodarczego, chyba że narzędzie (np. Google) posiada stosowne zabezpieczenia i standardowe klauzule umowne UE. §17 ZMIANY POLITYKI PRYWATNOŚCI 1. Administrator zastrzega prawo do modyfikacji Polityki w przypadku zmian przepisów prawa lub aktualizacji wykorzystywanych technologii. 2. Nowa wersja Polityki publikowana jest na stronie Sklepu i obowiązuje od dnia jej udostępnienia. 3. Zmiany nie wpływają na przetwarzanie danych rozpoczęte przed ich wprowadzeniem. §18 POSTANOWIENIA KOŃCOWE 1. Korzystanie ze Sklepu oznacza zapoznanie się z niniejszą Polityką i jej akceptację. 2. W sprawach nieuregulowanych stosuje się obowiązujące przepisy prawa polskiego i europejskiego. 3. Polityka wchodzi w życie z dniem: [UZUPEŁNIJ DATĘ]. CHECKLISTA – PRZED WDROŻENIEM POLITYKI Uzupełnij i zweryfikuj: • Dane firmy: nazwa, NIP, adres, kontakt • Nazwy operatorów płatności i dostawców • Dokładne dane kurierskie (InPost, DPD, DHL itp.) • Treść baneru cookies zgodnego z Consent Mode v2 • Mechanizm zgód marketingowych (double opt-in) • Adres do korespondencji i zwrotów • Data wejścia w życie dokumentu • Weryfikacja przez prawnika / Inspektora Ochrony Danych (jeśli powołano) REKOMENDACJE DOTYCZĄCE ZGÓD I COOKIES 1. Baner cookies powinien: ? zawierać trzy poziomy zgody (techniczne / analityczne / marketingowe), ? być zgodny z Google Consent Mode v2, ? zapewniać możliwość cofnięcia zgody przez panel zarządzania. 2. Newsletter / marketing: ? stosuj mechanizm double opt-in, ? dokumentuj moment wyrażenia i cofnięcia zgody, ? nie wysyłaj treści promocyjnych bez wyraźnej zgody. 3. Analytics i reklama: ? uruchamiaj skrypty tylko po zgodzie użytkownika, ? stosuj anonimizację IP w Google Analytics (anonymizeIP), ? regularnie aktualizuj politykę w oparciu o zmiany regulacyjne UE.
Koszyk
Przewijanie do góry