Polityka wyjaśnia, w jaki sposób MAXOLA Bikes przetwarza dane osobowe osób korzystających ze sklepu maxolabikes.pl, oraz opisuje zasady wykorzystywania plików cookies i podobnych technologii.
1. Administrator danych
Administratorem danych osobowych jest:
MAXOLA T.Śniegula A.Ołubek S.C.
93-219 Łódź, ul. Jana Brzechwy 7a, paw. 49
NIP: 7282787746
REGON: 101321358
E-mail: biuro@maxolabikes.pl
Telefon: +48 733093309
W sprawach dotyczących prywatności i realizacji praw związanych z danymi osobowymi można kontaktować się pocztą, pocztą elektroniczną lub przez formularz kontaktowy.
2. Jakie dane przetwarzamy
Zakres danych zależy od sposobu korzystania ze Sklepu. Możemy przetwarzać w szczególności:
- imię i nazwisko, adres dostawy i adres rozliczeniowy,
- adres e-mail i numer telefonu,
- nazwę firmy, NIP oraz dane potrzebne do wystawienia dokumentu sprzedaży,
- dane konta klienta, historię Zamówień, listy życzeń i ustawienia komunikacji,
- informacje o Zamówieniu, płatności, dostawie, zwrocie, reklamacji lub serwisie,
- treść korespondencji, zgłoszeń i opinii,
- adres IP, identyfikatory urządzenia i przeglądarki, logi techniczne oraz dane cookies,
- informacje o aktywności w Sklepie, jeżeli użytkownik wyraził zgodę na analitykę lub marketing.
Sklep nie otrzymuje pełnych danych karty płatniczej ani danych logowania do banku. Dane te są przetwarzane bezpośrednio przez właściwego operatora płatności.
3. Cele i podstawy prawne przetwarzania
Realizacja zamówień i umów
Dane są przetwarzane w celu przyjęcia i realizacji Zamówienia, obsługi płatności i dostawy, kontaktu dotyczącego Umowy, zwrotu, reklamacji, gwarancji lub serwisu. Podstawą jest niezbędność przetwarzania do zawarcia i wykonania Umowy albo podjęcia działań na żądanie osoby przed jej zawarciem.
Konto klienta i pozostałe usługi elektroniczne
Dane konta, list życzeń, powiadomień o dostępności, formularza kontaktowego i innych funkcji są przetwarzane w celu świadczenia wybranej usługi elektronicznej. Podstawą jest wykonanie umowy o świadczenie usługi.
Obowiązki podatkowe i księgowe
Dane z dokumentów sprzedaży są przetwarzane w celu wykonania obowiązków wynikających z przepisów podatkowych, rachunkowych oraz innych obowiązków prawnych ciążących na Administratorze.
Kontakt, bezpieczeństwo i roszczenia
Dane mogą być przetwarzane na podstawie prawnie uzasadnionego interesu Administratora obejmującego udzielanie odpowiedzi, zabezpieczenie Sklepu, przeciwdziałanie nadużyciom, prowadzenie statystyk technicznych oraz ustalenie, dochodzenie lub obronę roszczeń.
Newsletter i marketing
Wysyłanie newslettera i informacji handlowych drogą elektroniczną odbywa się po uzyskaniu wymaganej zgody. Zgodę można wycofać w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Analityka i reklama oparta na cookies
Technologie analityczne lub marketingowe, które nie są niezbędne do działania Sklepu, są wykorzystywane na podstawie zgody udzielonej w ustawieniach cookies. Użytkownik może zmienić lub wycofać zgodę.
4. Czy podanie danych jest obowiązkowe
Podanie danych jest dobrowolne, ale część informacji jest konieczna do zawarcia i realizacji Umowy, dostawy Produktu, wystawienia faktury albo obsługi wybranej usługi. Brak wymaganych danych może uniemożliwić złożenie Zamówienia lub skorzystanie z danej funkcji.
Dane oznaczone jako opcjonalne nie są wymagane do zawarcia Umowy. Utworzenie konta klienta również nie jest konieczne do złożenia Zamówienia.
5. Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie niezbędnym do wykonania określonego zadania, w szczególności:
- firmom kurierskim, operatorom logistycznym i podmiotom obsługującym odbiór przesyłek,
- operatorom płatności, bankom i podmiotom finansującym – odpowiednio do wybranej metody,
- dostawcom hostingu, poczty elektronicznej, oprogramowania sklepowego, usług serwisowych i cyberbezpieczeństwa,
- biuru rachunkowemu, doradcom prawnym, ubezpieczycielom lub audytorom,
- dostawcom narzędzi analitycznych i marketingowych – wyłącznie w zakresie wynikającym z udzielonych zgód,
- organom publicznym, jeżeli obowiązek udostępnienia danych wynika z prawa.
W zależności od wyboru użytkownika niezależnymi administratorami danych mogą być między innymi PayU, BNP Paribas, LeaseLink, InPost lub inny wybrany przewoźnik czy operator płatności. Każdy z tych podmiotów przekazuje własne informacje o przetwarzaniu danych.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy narzędzi informatycznych, analitycznych lub marketingowych mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Jeżeli do tego dochodzi, przekazanie odbywa się przy zastosowaniu mechanizmu dopuszczonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony albo standardowych klauzul umownych wraz z wymaganymi zabezpieczeniami.
Informacje o konkretnym mechanizmie można uzyskać, kontaktując się z Administratorem.
7. Okres przechowywania danych
- Dane związane z Zamówieniem są przechowywane przez czas jego realizacji, a następnie przez okres wymagany przepisami podatkowymi, rachunkowymi oraz przedawnieniem roszczeń.
- Dane konta są przechowywane do czasu jego usunięcia, a później wyłącznie w zakresie niezbędnym do wykonania obowiązków prawnych lub ochrony roszczeń.
- Dane reklamacyjne i serwisowe są przechowywane przez czas obsługi zgłoszenia oraz właściwy okres przedawnienia roszczeń.
- Dane przetwarzane na podstawie zgody są wykorzystywane do jej wycofania albo do ustania celu, dla którego została udzielona.
- Korespondencja jest przechowywana przez czas niezbędny do udzielenia odpowiedzi i zabezpieczenia ewentualnych roszczeń.
- Logi techniczne i dane bezpieczeństwa są przechowywane przez okres niezbędny do zabezpieczenia Sklepu i wyjaśnienia incydentów.
Po upływie odpowiedniego okresu dane są usuwane albo anonimizowane.
8. Prawa osób, których dane dotyczą
Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać prawo do:
- dostępu do danych i otrzymania ich kopii,
- sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wycofania zgody w dowolnym momencie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie można przesłać na adres biuro@maxolabikes.pl. Administrator może poprosić o informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.
9. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania.
Operator płatności, bank albo podmiot finansujący może przeprowadzić niezależną ocenę ryzyka, zdolności kredytowej lub przeciwdziałania nadużyciom. Szczegóły takiego procesu określa polityka prywatności danego podmiotu.
10. Pliki cookies
Cookies to niewielkie pliki zapisywane na urządzeniu użytkownika. Sklep może korzystać również z podobnych technologii, takich jak pamięć lokalna przeglądarki lub identyfikatory sesji.
Cookies niezbędne
Są potrzebne do prawidłowego działania Sklepu, w szczególności utrzymania sesji, koszyka, procesu Zamówienia, logowania, bezpieczeństwa, wyboru ustawień oraz zapamiętania decyzji dotyczących cookies. Ich wyłączenie w przeglądarce może uniemożliwić korzystanie z części funkcji.
Cookies analityczne
Pomagają mierzyć sposób korzystania ze Sklepu, wykrywać błędy i ulepszać jego działanie. Są uruchamiane po uzyskaniu zgody, jeżeli obowiązujące przepisy jej wymagają.
Cookies marketingowe
Mogą służyć do pomiaru kampanii, dopasowania reklamy i ograniczania liczby jej wyświetleń. Są stosowane wyłącznie zgodnie z wyborem użytkownika w narzędziu zgód.
11. Logi serwera i bezpieczeństwo
Podczas korzystania ze Sklepu serwer może automatycznie zapisywać adres IP, datę i czas żądania, adres odwiedzonej strony, typ przeglądarki, system operacyjny, adres strony odsyłającej oraz informacje o błędzie. Dane te służą zapewnieniu bezpieczeństwa, diagnostyce, przeciwdziałaniu nadużyciom i prowadzeniu statystyk technicznych.
Administrator stosuje środki organizacyjne i techniczne odpowiednie do ryzyka, w tym szyfrowanie połączenia HTTPS, kontrolę dostępu, aktualizacje, kopie zapasowe oraz rejestrowanie zdarzeń bezpieczeństwa. Żaden system teleinformatyczny nie gwarantuje jednak całkowitego wyeliminowania ryzyka.
12. Dane dzieci
Sklep nie jest kierowany do dzieci i nie zbiera świadomie danych dzieci w celu oferowania im usług społeczeństwa informacyjnego wymagających samodzielnej zgody. Jeżeli opiekun uzna, że dziecko przekazało dane bez wymaganej podstawy, może skontaktować się z Administratorem.
13. Zmiany polityki
Polityka może zostać zaktualizowana w związku ze zmianą przepisów, sposobu działania Sklepu, wykorzystywanych dostawców lub zakresu usług. Aktualna wersja jest publikowana na tej stronie wraz z datą obowiązywania.
Zmiana Polityki nie ogranicza praw nabytych i nie zmienia podstawy prawnej przetwarzania danych z mocą wsteczną.