Polityka prywatności i plików cookies

Administrator Przetwarzanie danych osobowych Odbiorcy danych Przekazanie poza EOG Twoje prawa Twój sprzeciw Wycofanie zgody Skarga do UODO Pliki cookies

Co znaczą pojęcia użyte w tym dokumencie?

Administrator – podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych, tj. Justyna Ostapiuk prowadząca działalność gospodarczą pod firmą OSJE Justyna Ostapiuk, ul. Okrężna 15, 57-200 Ząbkowice Śląskie, NIP 8871829059, REGON 529860339

Użytkownik - każdy podmiot, który wejdzie do Sklepu w celu korzystania z jego funkcjonalności

Klient – osoba fizyczna, osoba prawna albo jednostka organizacyjna nieposiadająca osobowości prawnej, której ustawa przyznaje zdolność prawną, która zawiera na odległość ze sprzedawcą (Administrator) umowę sprzedaży, umowę o dostarczane treści lub usług cyfrowych albo umowę o świadczenie usług

Sklep – strona internetowa prowadzona za pośrednictwem platformy Easytools, zarządzana przez Administratora, za pomocą której Administrator udostępnia produkty do zakupu przez Klientów, a także inne funkcjonalności, w szczególności możliwość pozostawienia opinii o Produktach, w tym Koszyk (Easycart) tj. usługa świadczona przez platformę Easytools, zgodnie z regulaminem tej usługi https://www.easy.tools/pl/regulamin-kupujacych, umożliwiająca podsumowanie wybranych przez Klienta produktów, w tym łączne przedstawienie ceny produktów oraz wypełnienie przez Klienta formularza zamówienia, a także złożenie zamówienia w Sklepie i zawarcie umowy między sprzedawcą (Administratorem) a Klientem) oraz inne strony sprzedażowe Administratora, na których prezentuje informacje o swoich produktach, w tym https://osje-data.com/

Easytools – Easytools sp. z o.o. z siedzibą w Warszawie, przy al. Rzeczypospolitej 10/46, 02-972, wpisana do rejestru przedsiębiorców przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XIII Wydział Gospodarczy KRS pod nr: 0001002028, NIP: 9512554309, REGON: 523659062, kapitał zakładowy: 5 000,00 PLN, adres e-mail: hello@easy.tools, nr tel: +48 784 497 884, udostępniający platformę https://www.easy.tools/pl

Przetwarzanie danych osobowych – oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie (zgodnie z art. 4 pkt 3 RODO)

RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)

Powierzenie przetwarzania danych – umowa, na podstawie której podmiot przetwarzający przetwarza dane osobowe w imieniu Administratora (art. 28 RODO)

Współadministrowanie danymi – sytuacja, w której co najmniej dwóch administratorów wspólnie ustala cele i sposoby przetwarzania (art. 26 RODO)

Reklama targetowana – reklama skierowana do osób o określonych cechach; można wyróżnić np. targetowanie behawioralne, oparte na zachowaniach Użytkowników

EOG – Europejski Obszar Gospodarczy obejmujący państwa członkowskie Unii Europejskiej oraz Islandię, Norwegię, Liechtenstein

DSA – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2065 z dnia 19 października 2022 r. w sprawie jednolitego rynku usług cyfrowych oraz zmiany dyrektywy 2000/31/WE (akt o usługach cyfrowych)

Pliki cookies i inne podobne technologie („dalej łącznie zwane „pliki cookies – zawierający informacje plik tekstowy, który jest zamieszczany w przeglądarce (tj. na urządzeniu np. komputer, telefon) Użytkownika w momencie wejścia do Sklepu (niezbędne pliki cookies) lub po wyrażeniu zgody przez Użytkownika (inne niż niezbędne pliki cookies); inne podobne technologie to także m.in. tagi pikselowe, pamięć lokalna, beacony, dzienniki serwera

COOKIE BANNER – komunikat, który wyświetla się po wejściu do Sklepu; zawiera informacje o używaniu plików cookies ze wskazaniem m.in. rodzajów tych plików oraz umożliwia wyrażenie zgody na instalowanie plików cookies w urządzeniu Użytkownika; komunikat jest połączony z systemem zarządzania zgodami tzn., że z jednej strony blokuje instalację analitycznych i marketingowych (reklamowych) plików cookies do czasu wyrażenia zgody, a z drugiej strony zapewnia przechowywanie zgód Użytkowników

Pliki cookies stałe – cookies „sesyjne” (persistent cookies) są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia Sklepu lub przeglądarki internetowej

Pliki cookies sesyjne – cookies „sesyjne” (session cookies) są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia Sklepu lub przeglądarki internetowej

Pliki cookies niezbędne – pliki cookies, których instalacja na urządzeniu Użytkownika nie jest uzależniona od zgody Użytkownika, ponieważ są one niezbędne do prawidłowego działania Sklepu, którego wyświetlenia żąda Użytkownik (tj. wykonania umowy o świadczenie usług drogą elektroniczną); do tych plików można zaliczyć się także pliki cookies związane z bezpieczeństwem, techniczne pliki cookies funkcjonalne, które mają za zadanie np. zapamiętanie języka Sklepu lub innych preferencji wybranych przez Użytkownika jak kolory, zaznaczone wcześniej zgody lub odmowy zgód

Pliki cookies analityczne – pliki cookies, których instalacja na urządzeniu Użytkownika jest uzależniona od zgody Użytkownika, ale zgoda pod pewnymi warunkami może zostać także wyrażona poprzez ustawienia przeglądarki; pliki te mają za zadanie np. zapewniać możliwość wyświetlana statystyk dot. otwieralności poszczególnych podstron, źródła ruchu itd.

Pliki cookies marketingowe (reklamowe) – pliki cookies, których instalacja na urządzeniu Użytkownika jest uzależniona od zgody Użytkownika; zgoda jest wyrażana poprzez akceptację na banerze cookie (komunikat); pliki te mają za zadanie np. umożliwiać dostosowanie reklam pod preferencje Użytkowników, śledzenie konwersji, profilowanie Użytkowników

Kto przetwarza Twoje dane osobowe i jak się ze mną skontaktować?

    Administratorem Twoich danych osobowych jest Justyna Ostapiuk prowadząca działalność gospodarczą pod firmą OSJE Justyna Ostapiuk, ul. Okrężna 15, 57-200 Ząbkowice Śląskie, NIP 8871829059, REGON 529860339

    Możesz się ze mną skontaktować:

    1. telefonicznie: 792214504
    2. mailowo: kontakt@osje-data.com

W jakim celu przetwarzam Twoje dane?


KONTAKT ZE MNĄ


w celu kontaktowym – gdy Ty kontaktujesz się ze mną lub ja kontaktuję się z Tobą w odpowiedzi zwrotnej (działania inne niż przedkontraktowe)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora w postaci obsłużenia zapytania lub żądania
w celu kontaktowym – gdy Twoje zapytanie dot. moich produktów lub usług (działania przedkontraktowe)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. b RODO tj. przetwarzanie jest niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy
Jakie kategorie danych przetwarzam? w zależności od formy kontaktu: adres e-mail lub numer telefonu oraz – jeśli podano – imię, nazwisko oraz inne dane podane przy kontakcie; np. dane dostępne na profilu osoby, z którą się kontaktuję (jak zdjęcie profilowe nazwa i nazwa użytkownika) oraz historia wiadomości (dane, które podawane są w wiadomościach)
Co się stanie, jeśli nie podasz danych? niepodanie danych kontaktowych skutkuje brakiem możliwości nawiązania kontaktu, a podanie innych dane jest dobrowolne i ich brak nie niesie za sobą konsekwencji, chyba, że są niezbędne do podjęcia czynności np. identyfikacji sprawy lub osoby
Przez jaki okres będę przetwarzać Twoje dane? działania inne niż przedkontraktowe: 3 lata, chyba, że wcześniej wniesiono skuteczny sprzeciw; działania przedkontraktowe: 3 lata; lub wcześniej, jeśli utraciły użyteczność

UMOWY, W TYM SPRZEDAŻ I USŁUGI


w celu realizacji umowy sprzedaży lub umowy o dostarczanie treści lub usług cyfrowych lub umowy o świadczenie usług
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. b RODO tj. przetwarzanie jest niezbędne do wykonania umowy, której jesteś stroną jako np. Klient
Jakie kategorie danych przetwarzam? np. imię, nazwisko, adres e-mail (oraz NIP oraz adres prowadzenia działalności gospodarczej w przypadku przedsiębiorców zawierających umowę w ramach działalności gospodarczej); a w przypadku chatbota np. dane dostępne na profilu osoby, z którą się kontaktuję (jak zdjęcie profilowe nazwa i nazwa użytkownika) oraz historia wiadomości (dane, które podawane są w wiadomościach)
Co się stanie, jeśli nie podasz danych? niepodanie danych takich jak imię, nazwisko, adres e-mail skutkuje brakiem możliwości zawarcia umowy; a w przypadku usługi chatbota: dane dostępne na profilu podajesz dobrowolnie (jeśli na swoim profilu nie masz żadnych danych, nie uniemożliwia to kontaktowania się w wiadomości prywatnej, w tym poprzez chatbota; jeśli natomiast udostępniasz tam dane, mogą one być dla mnie widoczne) a dane, które posiada właściciel danego medium społecznościowego zbierane są przez ten podmiot np. przez Meta
Przez jaki okres będę przetwarzać Twoje dane? 7 lat w przypadku konsumentów; 4 lata w przypadku przedsiębiorców; lub wcześniej, jeśli utraciły użyteczność

ZARZĄDZENIE ZAMÓWIENIAMI


w celu prowadzenia bazy danych klientów oraz zarządzania zamówieniami w systemie Easycart (Easytools)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci zarządzania zamówieniami (m.in. wysyłka faktur, sprawdzanie statusu płatności)
Jakie kategorie danych przetwarzam? np. imię, nazwisko, adres e-mail (oraz NIP oraz adres prowadzenia działalności gospodarczej w przypadku przedsiębiorców zawierających umowę w ramach działalności gospodarczej)
Co się stanie, jeśli nie podasz danych? niepodanie danych przy zamówieniu skutkuje brakiem możliwości zawarcia umowy
Przez jaki okres będę przetwarzać Twoje dane? 7 lat w przypadku konsumentów; 4 lata w przypadku przedsiębiorców; lub wcześniej, jeśli utraciły użyteczność

ODSTĄPIENIE OD UMOWY


w celu obsłużenia złożonego odstąpienia od umowy
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. c RODO tj. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze wynikającego z prawa do odstąpienia od umowy zgodnie z art. 27 i n., art. 43e, art. 43n ustawy o prawach konsumenta
Jakie kategorie danych przetwarzam? np. imię, nazwisko, adres e-mail (oraz NIP oraz adres prowadzenia działalności gospodarczej w przypadku przedsiębiorców zawierających umowę w ramach działalności gospodarczej)
Co się stanie, jeśli nie podasz danych? podanie danych jest niezbędne w celu identyfikacji jako Klienta oraz prowadzenia komunikacji w sprawie tj. obsłużenia złożonego odstąpienia
Przez jaki okres będę przetwarzać Twoje dane? 3 lata od dnia rozpatrzenia złożonego oświadczenia o odstąpieniu

TWOJA REKLAMACJA


w celu obsłużenia złożonej reklamacji z tytułu niezgodności z umową, której jesteś stroną jako Klient lub reklamacji w ramach umowy o świadczenie usług drogą elektroniczną
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. b RODO tj. przetwarzanie jest niezbędne do wykonania umowy, której jesteś stroną jako Klient lub Użytkownik
Jakie kategorie danych przetwarzam? np. imię, nazwisko, adres e-mail (oraz NIP oraz adres prowadzenia działalności gospodarczej w przypadku przedsiębiorców zawierających umowę w ramach działalności gospodarczej)
Co się stanie, jeśli nie podasz danych? podanie danych jest niezbędne w celu identyfikacji jako Klienta oraz prowadzenia komunikacji w sprawie tj. obsłużenia żądanej reklamacji
Przez jaki okres będę przetwarzać Twoje dane? 3 lata od dnia rozpatrzenia reklamacji, ale nie wcześniej niż usunięcie danych dot. umowy, w ramach której złożono reklamację

RACHUNKI I PODATKI


w celach rachunkowo-podatkowych tj. m.in. wystawienie faktury, prowadzenie KPiR
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. c RODO tj. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze wynikającego m.in. z art. 24a ustawy o podatku dochodowym od osób fizycznych, art. 106b, art. 109 ustawy o podatku od towarów i usług, art. 87 Ordynacji podatkowej
Jakie kategorie danych przetwarzam? np. imię, nazwisko (oraz NIP oraz adres prowadzenia działalności gospodarczej w przypadku przedsiębiorców zawierających umowę w ramach działalności gospodarczej)
Co się stanie, jeśli nie podasz danych? kategorie danych umieszczanych na fakturach oraz dane zgłaszane organom podatkowym wynikają z przepisów prawa (m.in. art. 106e ustawy o podatku od towarów i usług)
Przez jaki okres będę przetwarzać Twoje dane? 6 lat

NIEOPŁACONE ZAMÓWIENIA I PORZUCONE KOSZYKI


w celu przechowywania danych z nieopłaconych zamówień
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora w postaci umożliwienia Klientowi ponowienia zamówienia lub jego opłacenia
Jakie kategorie danych przetwarzam? np. imię, nazwisko, adres e-mail (oraz NIP oraz adres prowadzenia działalności gospodarczej w przypadku przedsiębiorców zawierających umowę w ramach działalności gospodarczej)
Co się stanie, jeśli nie podasz danych? niepodanie danych skutkuje brakiem możliwości złożenia zamówienia
Przez jaki okres będę przetwarzać Twoje dane? 60 dni, chyba, że wcześniej wniesiono skuteczny sprzeciw

w celu realizacji prawnie uzasadnionego interesu Administratora polegającym na wysłaniu wiadomości e-mail z przypomnieniem o niedokończonym zamówieniu (tzw. porzucony koszyk)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora w postaci wysyłki na adres e-mail Użytkownika przypomnienia o niedokończonym zamówieniu w celu zaoferowania pomocy, gdyby powodem porzucenia koszyka było wystąpienie problemu technicznego
Jakie kategorie danych przetwarzam? np. adres e-mail oraz – jeśli podano – imię lub imię i nazwisko
Co się stanie, jeśli nie podasz danych? brak podania danych skutkuje brakiem możliwości wysłania przypomnienia
Przez jaki okres będę przetwarzać Twoje dane? do zgłoszenia sprzeciwu lub wcześniej – jeśli zaprzestanę korzystać z tej funkcjonalności

MÓJ SKLEP / LANDING PAGE


w celu realizacji usługi elektronicznej jaką jest prowadzony przeze mnie sklep/landing page i jego funkcjonalności, w tym m.in. koszyka
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. b RODO tj. przetwarzanie jest niezbędne do wykonania umowy o świadczenie usług drogą elektroniczną
Jakie kategorie danych przetwarzam? nie zawsze dojdzie do przetwarzania jakichkolwiek danych osobowych (np. adres IP, user-ID, cookie-ID, które w określonych okolicznościach mogą zostać uznane za dane osobowe)
Co się stanie, jeśli nie podasz danych? wejście do Sklepu/landing page jest dobrowolne – wówczas dane zbierane są automatycznie za pomocą działania plików cookies - pliki cookie określone jako niezbędne
(przykładowo: działanie plików cookies umożliwia zapamiętanie przez system dodanego przez Ciebie produktu do koszyka)
Przez jaki okres będę przetwarzać Twoje dane? szczegóły patrz tabela plików cookies (kategoria pliki cookie niezbędne)

MARKETING


w celu marketingowym polegającym na analizie zachowania użytkownika w moim Sklepie, gdy taka analiza może być wykorzystana do kierowania reklam, w tym reklam targetowanych, które wyświetlane są w mediach społecznościowych (na Instagramie lub Facebooku) – m.in. do osób, które weszły w interakcję z moim Sklepem np. wyświetliły go, dokonały zakupu (informacje te zostają zebrane przez piksel śledzący osadzony w Sklepie)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. a RODO tj. osoba, której dane dotyczą wyraziła zgodę z art. 399 ust. 1 ustawy Prawo komunikacji elektronicznej na działanie marketingowych plików cookies (np. Pixel Meta, API konwersji) oraz związane z tym przetwarzanie danych w celu marketingowym polegającym na analizie zachowania użytkownika w moim Sklepie, gdy taka analiza może być wykorzystana do kierowania reklam w mediach społecznościowych
Jakie kategorie danych przetwarzam? np. identyfikatory internetowe jak IP, identyfikatory użytkownika, informacje w nagłówkach HTTP, które zawierają informacje o wykorzystywanej przeglądarce lub aplikacji (np. agent użytkownika, kraj/język lokalizacji), dane o lokalizacji, datę i godzinę żądania, zachowanie użytkownika (np. źródło wejścia do mojego Sklepu tj. reklama, która została kliknięta, przeglądane strony w moim Sklepie, zdarzenia takie jak dodanie do koszyka czy zakup); identyfikatory powiązane z Meta lub identyfikatory urządzenia (np. identyfikatory reklam w mobilnych systemach operacyjnych) oraz informacje o rezygnacji/ograniczeniu monitorowania reklam
(przykładowo: ustawiam reklamę moich treści, która będzie wyświetlana w mediach społecznościowych i w ramach narzędzi reklamowych wybieram odbiorców takiej reklamy wskazując np., że będą to osoby, które ostatnio kupiły jakiś produkt u mnie w Sklepie lub przeglądały określone produkty w moim Sklepie)
Co się stanie, jeśli nie podasz danych? dane podawane są dobrowolnie akceptując pliki cookies, brak ich akceptacji może uniemożliwić mi kierowanie do Ciebie mojej reklamy
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności lub wcześniej – do czasu wycofania zgody albo wygaśnięcia pliku cookies (okres wskazany w tabeli plików cookies, liczony od daty wyrażenia zgody poprzez akceptację na banerze cookie)

w celu marketingowym polegającym na kierowaniu reklam, w tym reklam targetowanych m.in. do tzw. niestandardowych grup odbiorców (w tym tworzenie takich grup w oparciu o adres e-mail klienta) lub podobnych grup odbiorców, za pomocą mediów społecznościowych
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci marketingu własnych produktów i usług
Jakie kategorie danych przetwarzam? np. zanonimizowane dane, które posiada Meta o swoich użytkownikach np. wiek, płeć, zainteresowania (dane wywnioskowane z danych podanych przez użytkownika oraz danych zebranych w ramach narzędzi Meta), zahaszowany adres e-mail (o ile dotyczy)
(przykładowo: ustawiam reklamę i wskazuję, że chcę, aby dotarła do kobiet zainteresowanych malarstwem, w wieku 25-55 lat albo do osób, które są podobne do moich klientów/subskrybentów)
Co się stanie, jeśli nie podasz danych? dane posiada Meta (Facebook i Instagram) i nie mam do nich bezpośredniego dostępu, a jedynie określam parametry, z których chcę skorzystać w ramach reklamy; w przypadku adresu e-mail podajesz go dobrowolnie przy zakupie (brak podania adresu e-mail skutkuje brakiem możliwości złożenia zamówienia w Sklepie)
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności lub wniesienia sprzeciwu

w celu marketingowym polegającym na monitorowaniu fraz kluczowych, angażowaniu się w dyskusje, publikacji własnych postów – na moich kontach w mediach społecznościowych (Instagram, Facebook, TikTok)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci marketingu własnych produktów
Jakie kategorie danych przetwarzam? np. dane dostępne na profilu w mediach społecznościowych osoby, która mnie obserwuje lub skomentowała mój post lub zostawiła inną reakcję pod moim postami czy innymi treściami np. nazwa użytkownika, zdjęcie profilowe czy inne podane przez nią dane
Co się stanie, jeśli nie podasz danych? dane dostępne na profilu czy publikowane w inny sposób podajesz dobrowolnie; jeśli nie chcesz, aby dane były widoczne, nie publikuj ich lub skorzystaj z opcji anonimizacji, jeśli dane medium społecznościowe udostępnia taką opcję; możesz także nie wchodzić w interakcję w moimi treściami oraz przestać obserwować mój profil w mediach społecznościowych
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności lub wniesienia skutecznego sprzeciwu

w celu marketingowym polegającym na kierowaniu reklam, w tym reklam targetowanych, które wyświetlane są w mediach społecznościowych (na Instagramie lub Facebooku) – m.in. do moich obserwujących, do osób, które weszły w interakcję z moim profilem w mediach społecznościowych (np. wyświetliły go) oraz innych rodzajów grup odbiorców, które mogą być zainteresowane moimi produktami lub usługami (m.in. do tzw. niestandardowych grup odbiorców lub podobnych grup odbiorców)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci marketingu własnych produktów
Jakie kategorie danych przetwarzam? np. zanonimizowane dane, które posiada Meta o swoich użytkownikach np. wiek, płeć, zainteresowania (dane wywnioskowane z danych podanych przez użytkownika oraz danych zebranych w ramach narzędzi Meta)
(przykładowo: ustawiam reklamę moich treści, która będzie wyświetlana w mediach społecznościowych i w ramach narzędzi reklamowych wybieram odbiorców takiej reklamy wskazując np., że będą to moi obserwujący lub osoby, które odwiedziły ostatnio mój profil w mediach społecznościowych; narzędzia reklamowe umożliwiają także zawężenie grupy odbiorców np. wskazuję, że chcę, aby dotarła do kobiet zainteresowanych malarstwem, w wieku 25-55 lat)
Co się stanie, jeśli nie podasz danych? dane posiada Meta (Facebook i Instagram) i nie mam do nich bezpośredniego dostępu, a jedynie określam parametry, z których chcę skorzystać w ramach reklamy
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności lub wniesienia skutecznego sprzeciwu

w celu marketingowym polegającym na wysłaniu oferty mojego produktu lub usługi w wiadomości prywatnej (o ile mam Twoją zgodę na taki kontakt), w tym przy pomocy chatbota (Manychat)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. a RODO tj. osoba, której dane dotyczą wyraziła zgodę z art. 398 ust. 1 ustawy Prawo komunikacji elektronicznej na komunikację w celu marketingowym w postaci wysyłki oferty mojego produktu lub usługi lub innej treści marketingowej/handlowej – w wiadomości prywatnej za pomocą mediów społecznościowych
Jakie kategorie danych przetwarzam? np. dane dostępne na profilu osoby, z którą się kontaktuję (jak zdjęcie profilowe nazwa i nazwa użytkownika) oraz historia wiadomości (dane, które podawane są w wiadomościach)
Co się stanie, jeśli nie podasz danych? dane dostępne na profilu podajesz dobrowolnie (jeśli na swoim profilu nie masz żadnych danych, nie uniemożliwia to kontaktowania się w wiadomości prywatnej; jeśli natomiast udostępniasz tam dane, mogą one być dla mnie widoczne); dane, które posiada właściciel danego medium społecznościowego zbierane są przez ten podmiot np. przez Meta
dane są konieczne, żeby móc wysłać wiadomość z ofertą lub inną treścią marketingową przy pomocy wybranego przeze mnie narzędzia (np. Manychat), natomiast jeśli nie używam zewnętrznego narzędzia – konieczne dane, aby wysłać Ci wiadomość to dane dostępne publicznie na profilu oraz historia wiadomości (dane, które podawane są w wiadomościach)
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności lub cofnięcia zgody

w celu analitycznym polegającym na analizie reakcji na wiadomości wysyłane przez chatbota oraz przypisywaniu pól do użytkowników w oparciu o ich interakcje
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci badania efektywności jego strategii biznesowej oraz zapobiegania wysyłania niepożądanych wiadomości
Jakie kategorie danych przetwarzam? np. dane dostępne na profilu osoby, z którą się kontaktuję (jak zdjęcie profilowe nazwa i nazwa użytkownika) oraz historia wiadomości (dane, które podawane są w wiadomościach); zachowanie w ramach otwieranych wiadomości, czas otwarcia i kliknięcia
Co się stanie, jeśli nie podasz danych? dane podawane są dobrowolnie poprzez wejście w interakcję z chatbotem
Przez jaki okres będę przetwarzać Twoje dane? okres, przez który jesteś subskrybentem usługi chatbota

w celu marketingowym polegającym na wysyłce na adres e-mail informacji o ponownej dostępności produktu w Sklepie do osób, które zapisały się na listę oczekujących
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. a RODO tj. osoba, której dane dotyczą wyraziła zgodę z art. 398 ust. 1 ustawy Prawo komunikacji elektronicznej na komunikację w celu marketingowym w postaci wysyłki oferty mojego produktu lub usługi
Jakie kategorie danych przetwarzam? np. adres e-mail
Co się stanie, jeśli nie podasz danych? dane podawane są dobrowolnie, ale brak ich podania uniemożliwi mi wysyłkę informacji o ponownej dostępności produktu w Sklepie
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności lub cofnięcia zgody

ANALITYKA


w celu analitycznym polegającym na tworzeniu raportów ze skuteczności kampanii reklamowych i innych treści online, kierowanych za pośrednictwem mediów społecznościowych (Facebook i Instagram), a także generowania analiz i statystyk dotyczących osób i korzystania przez nich z mojego Sklepu (usługi pomiarowe i analityczne)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci badania efektywności jego strategii biznesowej
Jakie kategorie danych przetwarzam? np. dane, które zostały zebrane przez narzędzia biznesowe Meta (Facebook i Instagram), z których korzystam w ramach mojego Sklepu (np. Pixel Meta) tj. identyfikatory internetowe jak IP, identyfikatory użytkownika, informacje w nagłówkach HTTP, które zawierają informacje o wykorzystywanej przeglądarce lub aplikacji (np. agent użytkownika, kraj/język lokalizacji), dane o lokalizacji, datę i godzinę żądania, zachowanie użytkownika (np. źródło wejścia do mojego Sklepu tj. reklama, która została kliknięta, przeglądane strony w moim Sklepie, zdarzenia takie jak dodanie do koszyka czy zakup) oraz zanonimizowane dane, które posiada Meta o swoich użytkownikach np. wiek, płeć
(przykładowo: z narzędzi wynika, że moja reklama dotarła głównie do kobiet z woj. mazowieckiego, w wieku 25-35 lat)
Co się stanie, jeśli nie podasz danych? dane, które zostały zebrane przez narzędzia biznesowe Meta, z których korzystam w ramach mojego Sklepu podawane są dobrowolnie przez akceptację plików cookies marketingowych, a pozostałe dane posiada Meta (Facebook i Instagram)
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności, chyba, że wcześniej wniesiono skuteczny sprzeciw

w celu analitycznym polegającym na analizie zachowania Użytkowników w zakresie wejść do Sklepu, kliknięć podstron lub linków, przeglądania produktów, źródła wejścia do Sklepu
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. a RODO tj. osoba, której dane dotyczą wyraziła zgodę z art. 399 ust. 1 ustawy Prawo komunikacji elektronicznej na działanie analitycznych plików cookies i związane z tym przetwarzanie danych osobowych w celu analitycznym polegającym na analizie zachowania Użytkownika, aby dowiedzieć się m.in. które strony są przeglądane, jakie jest źródło wejścia do Sklepu
Jakie kategorie danych przetwarzam? np. identyfikatory internetowe, w tym identyfikatory plików cookie, adresy protokołu internetowego i identyfikatory urządzeń; identyfikatory użytkownika, dane lokalizacyjne, źródło ruchu (Google Analytics)
(przykładowo: w narzędziach analitycznych mojego Sklepu wyświetla się informacja, ile osób odwiedziło Sklep i jego konkretne podstrony, jakie linki były klikane, jakie filmy oglądane, skąd pochodzi źródło wejścia do Sklepu – np. z wyszukiwarki lub mediów społecznościowych oraz z jakiego kraju)
Co się stanie, jeśli nie podasz danych? dane podawane są dobrowolnie akceptując pliki cookies (patrz tabela plików cookies – pliki cookies analityczne)
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności lub wcześniej – do czasu wycofania zgody albo wygaśnięcia pliku cookies (okres wskazany w tabeli plików cookies, liczony od daty wyrażenia zgody poprzez akceptację na banerze cookie)

w celu analitycznym polegającym na analizie statystyk wyświetlanych w narzędziach biznesowych mojego konta w mediach społecznościowych
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci badania efektywności jego strategii biznesowej
Jakie kategorie danych przetwarzam? np. zanonimizowane dane, które posiada Meta/TikTok o swoich użytkownikach np. wiek, płeć, lokalizacja (dane wywnioskowane z danych podanych przez użytkownika oraz danych zebranych w ramach narzędzi Meta/TikTok)
Co się stanie, jeśli nie podasz danych? dane posiada Meta (Facebook i Instagram) lub TikTok i nie mam do nich bezpośredniego dostępu; dane statystyczne są ogólnie udostępniane w narzędziach biznesowych mojego konta w mediach społecznościowych (nie wiem kogo dokładnie dotyczą te dane)
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności lub wniesienia skutecznego sprzeciwu

OPINIE


w celu uzyskania opinii o zakupionym produkcie lub zrealizowanej usłudze
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora w postaci badania satysfakcji z produktu lub usługi
Jakie kategorie danych przetwarzam? np. adres e-mail, imię i nazwisko
Co się stanie, jeśli nie podasz danych? dane są podawane w związku z zawarciem umowy
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności, chyba, że wcześniej wniesiono skuteczny sprzeciw

w celu przechowywania pozostawionej przez Ciebie opinii
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora w postaci przechowywania opinii wyrażonych o jego produktach/usługach, które będą służyć innym Użytkownikom
Jakie kategorie danych przetwarzam? dane podane zostawiając opinię np. imię, nazwisko, wizerunek, adres e-mail (o ile dotyczy np. dodano zdjęcie)
Co się stanie, jeśli nie podasz danych? bez podania danych nie jest możliwe zostawienie opinii (podanie imienia i nazwiska jest niezbędne, aby przeciwdziałać spamowi, móc zweryfikować adresata opinii jako rzeczywistego kupującego oraz ułatwić identyfikację sprawcy publikacji nielegalnych treści)
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności, chyba, że wcześniej wniesiono skuteczny sprzeciw

ZGŁASZANIE NIELEGALNYCH TREŚCI


w celu obsługi zgłoszenia nielegalnych treści zgodnie z moim regulaminem
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. c RODO tj. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze wynikającego z art. 16 DSA tj. przyjęcia i rozpatrzenia zgłoszenia nielegalnych treści zgodnie z art. 3 lit h DSA (gdy spełnione są przesłanki podlegania pod DSA) lub art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci reagowania na treści niezgodne z prawem lub regulaminem
Jakie kategorie danych przetwarzam? np. imię i nazwisko lub nazwę oraz adres e-mail osoby lub podmiotu dokonującego zgłoszenia oraz inne dane, które podano w komunikacji
Co się stanie, jeśli nie podasz danych? podanie danych jest dobrowolne, ale bez ich podania nie jest możliwe przyjęcie zgłoszenia (gdy spełnione są przesłanki podlegania pod DSA, kategorie danych, które musi podać osoba zgłaszająca nielegalne treści wynika z art. 16 ust. 2 DSA)
Przez jaki okres będę przetwarzać Twoje dane? 5 lat

MOJE OBOWIĄZKI WYNIKAJĄCE Z RODO


w celu przechowywania zgody wyrażonej przez Użytkownika oraz w celu wykazania przetwarzania na podstawie zgody po cofnięciu przez Użytkownika zgody na przetwarzanie danych lub po zaprzestaniu realizacji usługi świadczonej na podstawie zgody
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora w postaci wykazania działania zgodnego z prawem
Jakie kategorie danych przetwarzam? dane podane przy wyrażeniu zgody na przetwarzane dane np. identyfikator użytkownika lub imię i nazwisko, informacja czego dot. zgoda, czas jej wyrażenia; np. dane dostępne na profilu osoby, z którą się kontaktuję oraz historia wiadomości (dane, które podawane są w wiadomościach), informacja o używaniu chatbota, informacja czego dot. zgoda, czas jej wyrażenia
Co się stanie, jeśli nie podasz danych? wyrażenie zgody jest zawsze dobrowolne przy wyrażeniu zgody
Przez jaki okres będę przetwarzać Twoje dane? przez okres realizacji usługi + 5 lat, chyba, że wcześniej wniesiono skuteczny sprzeciw lub wcześniej z powodu utraty użyteczności

w celu prowadzenia rejestru żądań realizacji praw wynikających z RODO
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora w postaci wykazania działania zgodnego z prawem
Jakie kategorie danych przetwarzam? dane służące do weryfikacji osoby, która występuje z żądaniem (w zależności od okoliczności rozpoczęcia przetwarzania danych)
Co się stanie, jeśli nie podasz danych? podanie danych jest niezbędne w celu weryfikacji tożsamości (art. 11 ust. 2 RODO)
Przez jaki okres będę przetwarzać Twoje dane? 5 lat od realizacji lub odmowy realizacji żądania, chyba, że wcześniej wniesiono skuteczny sprzeciw

ZEBRANIE ZGODY NA PLIKI COOKIES


w celu zebrania zgody na działanie plików cookies w moim Sklepie za pomocą banera cookie wyświetlanego po wejściu do Sklepu
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci wykazania działania zgodnego z prawem
Jakie kategorie danych przetwarzam? np. identyfikator użytkownika, w tym cookie ID, adres IP
Co się stanie, jeśli nie podasz danych? wyrażenie zgody jest zawsze dobrowolne przy wyrażeniu zgody
Przez jaki okres będę przetwarzać Twoje dane? 365 dni od dnia wyrażenia zgody lub dokonania odmowy za pomocą banera cookie, chyba że wcześniej wniesiono skuteczny sprzeciw

BEZPIECZEŃSTWO


w celu analitycznym związanym z bezpieczeństwem polegającym na zapisywaniu logów serwera w dzienniku zdarzeń
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci dbałości o bezpieczeństwo systemów IT
Jakie kategorie danych przetwarzam? np. identyfikatory internetowe jak IP, dane o lokalizacji, typ przeglądarki, czas aktywności, system operacyjny, błędy witryny
Co się stanie, jeśli nie podasz danych? dane są zbierane automatycznie przy wejściu do Sklepu (wówczas do serwera kierowane jest zapytanie i zostaje to zapisane w logach serwera), wejście do Sklepu i podanie w ten sposób danych jest dobrowolne
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności, chyba, że wcześniej wniesiono skuteczny sprzeciw

w celu zapobiegania spamowi w formularzach w Sklepie (za pomocą Google reCAPTCHA)
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora w postaci zapewnienia bezpieczeństwa Sklepu
Jakie kategorie danych przetwarzam? np. adres IP, informacje o sprzęcie i oprogramowaniu takie jak dane urządzenia i aplikacji, zachowanie użytkownika
Co się stanie, jeśli nie podasz danych? dane są zbierane automatycznie przy wejściu do Sklepu/landing page przez pliki cookies (patrz tabela plików cookies – pliki cookies niezbędne)
Przez jaki okres będę przetwarzać Twoje dane? do czasu utraty użyteczności, chyba, że wcześniej wniesiono skuteczny sprzeciw albo do czasu wygaśnięcia pliku cookie (okres wskazany w tabeli plików cookies, liczony od daty wyrażenia zgody poprzez akceptację na banerze cookie)

OBRONA I DOCHODZENIE ROSZCZEŃ


w celu ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami
Na jakiej podstawie prawnej przetwarzam Twoje dane? art. 6 ust. 1 lit. f RODO tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora w postaci obrony przed roszczeniami i dochodzenia własnych roszczeń
Jakie kategorie danych przetwarzam? w zależności od rodzaju czynności – objętych niniejszą Polityką prywatności
Co się stanie, jeśli nie podasz danych? dane podawane są w związku z realizacją konkretnego celu (realizacji umowy itd. – objęte niniejszą Polityką prywatności)
Przez jaki okres będę przetwarzać Twoje dane? do czasu upływu przedawnienia roszczeń związanych z danym roszczeniem

Komu powierzam lub udostępniam Twoje dane, czyli kto jeszcze jest ich odbiorcą?

    W ramach prowadzonej przeze mnie działalności zawieram umowy z kontrahentami, którzy pomagają mi w realizacji różnych zadań. Działają oni w moim imieniu. Są to podmioty świadczące usługi księgowe, marketingowe, reklamowe, informatyczne lub dostarczające oprogramowanie, które wspiera moją działalność. Powierzenie przetwarzania Twoich danych opiera się na mojej umowie m.in. z:

    1. Easytools sp. z o.o. z siedzibą w Warszawie, przy al. Rzeczypospolitej 10/46, 02-972, wpisana do rejestru przedsiębiorców przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XIII Wydział Gospodarczy KRS pod nr: 0001002028, NIP: 9512554309, REGON: 523659062 – spółka umożliwiająca zawieranie umów z klientami udostępniając m.in. usługę koszyka oraz umożliwiając zarządzanie zamówieniami poprzez dostęp do panelu klientów
    2. Squarespace Ireland Limited, Squarespace House Ship Street Great Dublin 8 Ireland – podmiot dostarczający oprogramowanie mojego Sklepu
    3. Stripe Payments Europe, Limited The One Building, 1, Lower Grand Canal Street, Dublin 2, Ireland – w zakresie m.in przetwarzania płatności dokonywanej przez Klienta korzystającego ze Sklepu
    4. Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Irlandia – w zakresie korzystania z Google Analytics;
    5. Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Irlandia – w zakresie korzystania z poczty elektronicznej;
    6. Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Irlandia – spółka dostarczająca narzędzie przeciwdziałające spamowi Google reCAPTCHA;
    7. CookieYes Limited 3 Warren Yard Warren Park, Wolverton Mill, Milton Keynes, United Kingdom, MK12 5NW – spółka dostarczająca narzędzie, które pomaga mi zarządzać zgodami Użytkowników na pliki cookies wyrażonymi poprzez baner cookie wyświetlany na mojej Stronie
    8. Meta Platforms Ireland Limited, z siedzibą pod adresem Serpentine Avenue, Block J, Dublin 4, Irlandia (dalej „Meta”) – w zakresie narzędzi biznesowych na potrzeby świadczenia usług dopasowania, pomiaru i analizy (m.in. sporządzanie raportów ze skuteczności kampanii reklamowych i innych treści online, łącznie z przypisywaniem konwersji do odsłon wyświetlanych za pośrednictwem platformy oraz w celu generowania analiz i statystyk dotyczących osób i korzystania przez nich ze Strony, produktów i usług) [link do regulaminu przetwarzania danych, gdzie znajdziesz szczegółowe informacje: https://www.facebook.com/legal/terms/dataprocessing]
    9. Manychat, 535 Mission St., San Francisco, CA 94105 – podmiot dostarczający narzędzie służące do wysyłania zautomatyzowanych (chatbot) i niezautomatyzowanych wiadomości prywatnych w mediach społecznościowych

    Czasem forma współpracy z innym podmiotem opiera się na współadministrowaniu Twoimi danymi (gdy wspólnie określamy cele i sposoby ich przetwarzania). Współadministrowanie opiera się na uzgodnieniach, które zostały zawarte między mną a:

    1. Meta Platforms Ireland Limited, Block J, Serpentine Avenue, Dublin 4.

    1. Administrator informuje, że w zakresie narzędzi biznesowych firmy Meta w Sklepie korzysta z Pixela Meta, a także z API konwersji.
    2. W tym zakresie, Administrator informuje, że Meta Ireland jest Współadministratorem w ramach wspólnego przetwarzania danych oraz że informacje wymagane przez art. 13 ust 1 lit. (a) i (b) RODO można znaleźć w Zasadach ochrony prywatności Meta Ireland dostępnymi pod adresem https://www.facebook.com/about/privacy. Wspólne przetwarzanie danych obejmuje gromadzenie danych osobowych za pośrednictwem narzędzi biznesowych firmy Meta, o których mowa powyżej oraz ich późniejsze przekazywanie Meta w celu m.in. kierowania kampanii reklamowych do osób nawiązujących relacje z moim Sklepem, w tym tworzenia grup niestandardowych odbiorców reklam (targetowanie i emisja reklam), za pośrednictwem mediów społecznościowych. Gromadzenie i przekazywanie danych osobowych w ramach Wspólnego przetwarzania danych odbywa się zgodnie z treścią regulaminu danego produktu Meta (np. Facebook, Instagram), natomiast dalsze przetwarzanie danych przez Meta Ireland nie jest elementem wspólnego przetwarzania danych.

      Meta Ireland odpowiada za zapewnienie egzekwowania praw Użytkowników, zgodnie z art. 15-20 RODO w odniesieniu do danych osobowych przechowywanych przez Meta Ireland po wspólnym przetwarzaniu, o którym mowa powyżej.

      Link do uzgodnień między Administratorem a Meta znajdziesz pod tym linkiem: https://www.facebook.com/legal/controller_addendum.

      Więcej informacji o sposobie przetwarzania danych osobowych przez Meta Ireland, podstawie prawnej oraz sposobach egzekwowania praw Użytkowników wobec Meta Ireland można znaleźć w Zasadach ochrony prywatności Meta Ireland pod adresem https://www.facebook.com/about/privacy.

      Więcej informacji, w tym możliwość dokonania wyboru co do targetowania reklam znajdziesz np. na http://www.aboutads.info/choices oraz http://www.youronlinechoices.eu.

    3. Administrator informuje, że prowadzi konta w mediach społecznościowych: Instagram: @osje.data | Facebook: @osje.data

    W tym zakresie, Administrator informuje, że Meta Ireland jest Współadministratorem w zakresie przetwarzania danych osobowych w zdarzeniach dla statystyk strony. Współadministrowanie obejmuje tworzenie zdarzeń i ich zbiorczą analizę w statystykach strony, którą zarządza Administrator.

    Link do uzgodnień między Administratorem a Meta znajdziesz pod tym linkiem: https://www.facebook.com/legal/terms/page_controller_addendum

    2. TikTok Information Technologies UK Limited, 6th Floor, One London Wall, London, EC2Y 5EB, United Kingdom oraz TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland

    1. Administrator informuje, że prowadzi konta w mediach społecznościowych: TikTok: @osje.data

    Współadministrowanie danymi obejmuje przetwarzanie danych osobowych w zdarzeniach dla statystyk profilu biznesowego Administratora na TikTok. Współadministrowanie danymi obejmuje tworzenie zdarzeń i ich zbiorczą analizę w statystykach strony, którą zarządza Administrator [link do uzgodnień, gdzie znajdziesz szczegółowe informacje: https://www.tiktok.com/legal/page/global/tiktok-analytics-joint-controller-addendum/en oraz https://www.tiktok.com/legal/page/global/information-about-tiktok-analytics/en]

    W jeszcze innych sytuacjach, Administrator i podmiot zewnętrzny działają jako niezależni administratorzy, m.in.:

    1. Easytools sp. z o.o. z siedzibą w Warszawie, przy al. Rzeczypospolitej 10/46, 02-972, wpisana do rejestru przedsiębiorców przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XIII Wydział Gospodarczy KRS pod nr: 0001002028, NIP: 9512554309, REGON: 523659062 – w zakresie prowadzenia konta klienta;
    2. Stripe Payments Europe, Limited The One Building, 1, Lower Grand Canal Street, Dublin 2, Ireland – w zakresie m.in. określania i wykorzystywania stron trzecich (banków i dostawców metod płatności), monitorowania, zapobiegania i wykrywania oszukańczych transakcji i innych oszukańczych działań na platformie Stripe;
    3. Discord Netherlands BV Schiphol Boulevard 195 1118 BG Schiphol, Netherlands – w zakresie prowadzenia grup uczestników kursów za pomocą komunikatora wideo/tekstowego;
    4. You Tube by Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Irlandia – Google przetwarza dane, które zostaną zebrane przez pliki cookies (o ile wyrażono zgodę) po wejściu na podstronę w mojej witrynie, na której jest osadzone wideo z YouTube (Google może np. wykorzystać informacje o odtworzeniu wideo i przedstawiać Ci na tej podstawie rekomendacje);
    5. Squarespace Ireland Limited, Squarespace House Ship Street Great Dublin 8 Ireland – w zakresie informacji technicznych przeglądania mojego Sklepu osadzonego w Squarespace.

    Usługi Google w moim Sklepie:

    Gdy Użytkownik odwiedza mój Sklep, w którym wykorzystuję narzędzia analityczne (Google Analytics) oraz zamieszczam treści wideo z YouTube, przeglądarka automatycznie wysyła pewne dane do Google przy pomocy plików cookies. Google może wykorzystywać dane np. do podejmowania decyzji na podstawie danych w celu dostarczania i ulepszania produktu, dlatego zapoznaj się z jego polityką. Link do polityki prywatności Google: https://policies.google.com/privacy?hl=pl-PL. Tutaj znajdziesz ponadto informacje jak Google korzysta z danych, które odbiera z mojej witryny: https://policies.google.com/technologies/partner-sites.

    Pod tym adresem możesz znaleźć bardziej szczegółowe informacje o tym jak Google przetwarza dane osobowe, używa plików cookies: https://business.safety.google/privacy/ oraz https://policies.google.com/technologies/cookies#types-of-cookies

    Usługi Stripe w moim Sklepie:

    Stripe to dostawca, który umożliwia dokonywanie płatności w moim Sklepie. Stripe może gromadzić dane osobowe, w tym za pośrednictwem plików cookie i podobnych technologii. Dane osobowe gromadzone przez Stripe mogą obejmować dane transakcyjne i informacje identyfikujące urządzenia, które łączą się z jego usługami. Stripe wykorzystuje te informacje do obsługi i ulepszania świadczonych nam usług, w tym do wykrywania oszustw, zapobiegania stratom, uwierzytelniania i analiz związanych z wydajnością swoich usług. Możesz dowiedzieć się więcej o Stripe i zapoznać się z jego polityką prywatności na stronie https://stripe.com/privacy.

    Mogą się także zdarzyć sytuacje, gdy będzie na mnie ciążył obowiązek ujawnienia danych osobowych organom ścigania lub sądom – wówczas podstawą prawną takiego przekazania są odpowiednie przepisy prawne.

Czy zamierzam przekazać Twoje dane do państwa trzeciego (poza Europejskim Obszarem Gospodarczym)?

    Tak, czasem korzystam z usług podmiotów, które mają siedzibę poza Europejskim Obszarem Gospodarczym.

    Jeśli przekazuję Twoje dane podmiotowi znajdującemu się poza EOG np. ze Stanów Zjednoczonych Ameryki (USA), transfer danych odbywa się na podstawie m.in.:

    1. decyzji o adekwatności wydanej przez Komisję Europejską (art. 45 RODO) lub
    2. standardowych klauzul umownych (art. 46 RODO)

    oraz tylko wtedy, gdy podmioty te gwarantują poziom ochrony danych osobowych adekwatny do tego obowiązującego na terenie EOG wynikający z RODO.

    Współpraca z podmiotem mającym siedzibę poza EOG, opiera się na mojej umowie z:

    1. Manychat, 535 Mission St., San Francisco, CA 94105 – transfer danych w tym przypadku opiera się na decyzji o adekwatności wydanej przez Komisję Europejską z dnia 10.07.2023 r. (art. 45 RODO). Podmiot ten gwarantuje poziom ochrony adekwatny do tego obowiązującego na terenie EOG wynikający z RODO;
    2. CookieYes Limited 3 Warren Yard Warren Park, Wolverton Mill, Milton Keynes, United Kingdom, MK12 5NW – transfer danych w tym przypadku opiera się na decyzji o adekwatności wydanej przez Komisję Europejską z dnia 28.06.2021 r. w stosunku do Wielkiej Brytanii (art. 45 RODO). Oznacza to, że gwarantuje poziom ochrony adekwatny do tego obowiązującego na terenie EOG wynikający z RODO
    3. TikTok Information Technologies UK Limited, 6th Floor, One London Wall, London, EC2Y 5EB, United Kingdom - transfer danych w tym przypadku opiera się na decyzji o adekwatności wydanej przez Komisję Europejską z dnia 28.06.2021 r. w stosunku do Wielkiej Brytanii (art. 45 RODO). Oznacza to, że gwarantuje poziom ochrony adekwatny do tego obowiązującego na terenie EOG wynikający z RODO.

    Ponadto, jako Administrator korzystam z usług Meta Platforms Ireland Limited, Google Ireland Limited, Stripe Payments Europe Limited, Squarespace Ireland Limited – są to spółki mające siedzibę w EOG tj. w Irlandii, ale z uwagi na fakt, że są to spółki zależne od spółek odpowiednio Meta Platforms Inc (USA), Google Inc (USA), Stripe Inc (USA), Squarespace Inc (USA) - informuję Cię, że dane przekazywane tym spółkom mogą następnie być przekazane przez nie poza EOG tj. do Stanów Zjednoczonych Ameryki. W tym jednak przypadku transfer opiera się na decyzji o adekwatności wydanej przez Komisję Europejską z dnia 10.07.2023 r. (art. 45 RODO), ponieważ te podmioty znajdują się na liście Data Privacy Framework. Oznacza to, że gwarantują poziom ochrony adekwatny do tego obowiązującego na terenie EOG wynikający z RODO.

Jakie masz prawa związane z przetwarzaniem przeze mnie Twoich danych osobowych?

    Masz prawo żądać:

    1. dostępu do danych: uzyskania ode mnie potwierdzenia, czy przetwarzane są Twoje dane osobowe, a jeżeli ma to miejsce - do uzyskania dostępu do nich oraz informacji, o których mowa w art. 15 RODO;
    2. sprostowania danych (art. 16 RODO)
    3. usunięcia danych ("prawo do bycia zapomnianym"): jeżeli zachodzą okoliczności wskazane w art. 17 RODO
    4. ograniczenia przetwarzania: jeżeli zachodzą okoliczności wskazane w art. 18 RODO
    5. przenoszenia danych (art. 20 RODO)
    6. złożenia sprzeciwu wobec przetwarzania danych: jeżeli dane są przetwarzane na podstawie prawnie uzasadnionych interesów administratora (art. 21 RODO)
    7. niepodlegania decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływa (art. 22 RODO)
    8. cofnięcia zgody: jeżeli dane są przetwarzane na podstawie Twojej zgody
    9. złożenia skargi do organu nadzorczego

Jak zgłosić sprzeciw wobec przetwarzania danych?

1. sprzeciw wobec przetwarzania danych do celów marketingu bezpośredniego

Jeżeli zgłosisz sprzeciw wobec przetwarzania Twoich danych dla celów marketingu bezpośredniego, nie mogę już przetwarzać Twoich danych osobowych do takich celów.

2. sprzeciw wobec przetwarzania danych osobowych na podstawie prawnie uzasadnionego interesu Administratora, ale innego niż marketing bezpośredni

Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych, ale tylko z przyczyn związanych z Twoją szczególną sytuacją (należy wskazać tę szczególną sytuację). W tym przypadku, Administratorowi nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Twoich interesów, praw i wolności albo podstaw do ustalenia, dochodzenia lub obrony roszczeń.

Jak możesz cofnąć swoją zgodę na przetwarzanie przeze mnie Twoich danych osobowych?

Jeśli przetwarzanie danych osobowych opiera się na Twojej zgodzie (podstawa prawna: art. 6 ust. 1 lit a RODO), możesz w każdej chwili wycofać zgodę.

Możesz to zrobić w najwygodniejszy dla Ciebie sposób np. wysyłając mi maila z tą informacją.

Cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

Jak możesz złożyć skargę do Urzędu Ochrony Danych Osobowych (organ nadzorczy)?

    W Polsce organem nadzorczym w sprawach ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych. Możesz do niego złożyć skargę:

    1. bezpośrednio w urzędzie
    2. wysyłając pismo pocztą na adres urzędu
    3. elektronicznie (np. przez EPUAP)

O co chodzi w plikach cookies?

    Mój Sklep, tak jak każda strona internetowa, komunikuje się z Twoją przeglądarką internetową (np. Chrome, Safari itd.) poprzez umieszczanie w niej pliku tekstowego, który zawiera informacje - „plik cookie”.

    Informacje te mogą być niezbędne, aby moja strona w ogóle działała (wyświetlała się) w żądanym przez Ciebie kształcie lub inne, czyli takie, które mogę wykorzystać np. w celach analitycznych czy marketingowych.

    Różne pliki cookies różnie działają. Mogą analizować Twoje zachowanie tylko po to, żeby np. zapamiętać, że masz w koszyku produkty X i Y lub mogą śledzić Twoje zachowanie także po upuszczeniu mojej strony np. sprawdzając jakie witryny odwiedzasz, aby móc potem wyświetlić Ci reklamę dopasowaną do Twoich potrzeb.

    W ramach osadzenia plików cookies na urządzeniu, z którego korzystasz otwierając mój Sklep – może dochodzić do przetwarzania danych osobowych (np. IP, dane lokalizacyjne itp.).

    Jak pliki cookies działają w moim Sklepie wyjaśniam poniżej.

Czy mogę nie zgodzić się na instalowanie na moim urządzeniu plików cookies?

    W przypadku niezbędnych plików cookies, związane są one z realizacją umowy o świadczenie usług drogą elektroniczną (wyświetlenie Ci mojego Sklepu i jego funkcjonalności). W tym przypadku nie zbieram Twojej zgody na zainstalowanie i sczytanie plików cookies, dlatego opcja „niezbędne” jest zawsze zaznaczona. Wynika to z art. 399 ust. 3 ustawy Prawo komunikacji elektronicznej.

    Zainstalowanie innych plików cookies wymaga Twojej zgody. Ponadto, może się zdarzyć, że pliki cookie zawierają dane osobowe. Dlatego jeśli oprócz samego zainstalowania i sczytania plików cookies chcę także wykonać inne operacje np. udostępnić dane podmiotowi zewnętrznemu oraz/lub wykorzystać informacje z plików cookies m.in. do kierowania do Ciebie reklamy targetowanej, analizowania Twojego zachowania na mojej Stronie – potrzebuję jednocześnie Twojej zgody na przetwarzanie danych osobowych.

    Udostępniam Ci możliwość wyrażenia zgody lub jej odmowy bezpośrednio w moim Sklepie, poprzez wyświetlenie Ci banneru cookie. Do czasu wyrażenia zgody, pliki cookies są blokowane i nie instalują się na Twoim urządzeniu.

    W praktyce wygląda to tak, że po wejściu do Sklepu wyświetla Ci się COOKIE BANNER, w którym masz do wyboru: wyrazić zgodę na wszystkie pliki cookies („akceptuję”) lub zdecydować, na które pliki cookies wyrażasz zgodę, a na które nie („dostosuj”) albo też je odrzucić ("odrzucam").

    Zgodę wyrażoną za pomocą banera cookie możesz w każdej chwili wycofać lub ją zmienić, ale cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. W tym celu możesz skontaktować się ze mną telefonicznie, mailowo lub rozwinąć ikonkę cookies wyświetlaną w lewym dolnym rogu strony Sklepu.

    Zgodą na pliki cookie możesz zarządzać także w oparciu o ustawienia Twojej przeglądarki. Jeśli chcesz sprawdzić, jak wyglądają ustawienia Twojej przeglądarki lub je zmienić, tutaj znajdziesz odesłanie do instrukcji dla najpopularniejszych przeglądarek:

    1. Chrome: chrome://settings/cookies (skopiuj i wklej w pasek adresu Chrome)
    2. Safari: Instrukcja Apple
    3. Opera: Pomoc Opery – ustawienia cookies
    4. Firefox: Usuwanie ciasteczek – Firefox
    5. Microsoft Edge: Usuwanie plików cookie – Microsoft Edge

    W ustawieniach przeglądarki możesz zablokować wszystkie lub niektóre pliki cookies, ale zablokowanie niektórych z nich może sprawić, że Serwis nie będzie działać poprawnie. Możesz także usunąć pliki cookie osadzone z poszczególnych stron.

    W ustawieniach przeglądarki możesz także usunąć zainstalowane pliki cookies np. poprzez wyczyszczenie historii przeglądania. Możesz też przeglądać Serwis w trybie incognito – wówczas pliki cookies są usuwane po zamknięciu strony.

    Możesz skorzystać także z dostępnych na rynku dodatków/wtyczek do przeglądarek internetowych, których zainstalowanie blokuje np. działanie Google Analytics (tutaj link do dodatku blokującego: https://tools.google.com/dlpage/gaoptout). Google udostępnia także centrum reklam, gdzie można dostosować wyświetlanie reklam do swoich potrzeb: https://myadcenter.google.com/

Jakie dokładnie pliki cookies działają w moim Sklepie?

0