Polityka RODO / GDPR
Niniejsza Polityka RODO / GDPR przedstawia najważniejsze zasady dotyczące ochrony danych osobowych osób korzystających z serwisu zyrelldova.com, dokonujących zakupów, kontaktujących się z nami lub korzystających z dostępnych funkcji strony.
Celem niniejszego dokumentu jest przedstawienie w jasny i zrozumiały sposób, jakie zasady ochrony danych stosujemy, w jakich celach dane mogą być przetwarzane oraz jakie prawa przysługują osobom, których dane dotyczą.
Administrator danych i dane kontaktowe
W zakresie, w jakim dane osobowe są przetwarzane w związku z korzystaniem z serwisu, realizacją zamówień lub kontaktem z nami, informacje kontaktowe dotyczące administratora danych są następujące:
Zyrelldova
Strona internetowa: zyrelldova.com
E-mail: info@zyrelldova.com
Telefon: +1 (407) 319-9034
Adres: 109 Branson Dr, Orlando FL 32805, United States
Nie podajemy w niniejszej polityce dodatkowych danych rejestrowych ani danych osób pełniących określone funkcje, jeżeli nie zostały one potwierdzone.
Jakie dane osobowe mogą być przetwarzane?
Zakres przetwarzanych danych zależy od sposobu korzystania ze strony oraz konkretnej sytuacji. W zależności od potrzeb mogą obejmować w szczególności:
Dane identyfikacyjne i kontaktowe
Może to obejmować między innymi:
-
imię i nazwisko;
-
adres e-mail;
-
numer telefonu;
-
adres dostawy.
Dane dotyczące zamówień i transakcji
W związku z zakupem mogą być przetwarzane informacje takie jak:
-
numer zamówienia;
-
informacje o zamówionych produktach;
-
status zamówienia;
-
informacje dotyczące dostawy;
-
informacje związane z anulowaniem zamówienia;
-
informacje dotyczące zwrotów i refundacji;
-
inne informacje niezbędne do obsługi zamówienia.
Dane dotyczące kontaktu z nami
Jeżeli użytkownik kontaktuje się z nami, możemy przetwarzać informacje zawarte w korespondencji, w tym treść wiadomości oraz informacje potrzebne do odpowiedzi na pytanie lub obsługi konkretnej sprawy.
Dane techniczne i informacje związane z plikami cookies
W zależności od sposobu korzystania ze strony oraz zastosowanych technologii mogą być przetwarzane określone informacje techniczne, takie jak adres IP, informacje o przeglądarce, urządzeniu, sposobie korzystania ze strony lub plikach cookies.
Szczegółowe zasady dotyczące plików cookies zostały opisane w odrębnej Polityce Cookies.
Nie wymagamy przekazywania danych, które nie są potrzebne do realizacji konkretnego celu.
W jakich celach przetwarzamy dane?
Dane osobowe mogą być przetwarzane w szczególności w celu:
-
przyjmowania i realizacji zamówień;
-
przygotowania i organizowania dostawy;
-
obsługi zwrotów i refundacji;
-
obsługi anulowania zamówień;
-
odpowiadania na pytania i zgłoszenia klientów;
-
prowadzenia komunikacji dotyczącej zamówień i obsługi posprzedażowej;
-
zapewnienia prawidłowego działania strony;
-
ochrony bezpieczeństwa serwisu i zapobiegania nieprawidłowym działaniom;
-
wykonywania obowiązków wynikających z przepisów prawa;
-
ustalania, dochodzenia lub obrony przed roszczeniami, jeżeli znajduje to zastosowanie;
-
realizacji innych celów, jeżeli odpowiednia podstawa prawna i warunki przetwarzania zostały spełnione.
Nie zakładamy dodatkowych celów przetwarzania, takich jak profilowanie, remarketing lub reklama behawioralna, jeżeli nie zostały one faktycznie wdrożone.
Podstawy prawne przetwarzania danych
Podstawa prawna przetwarzania zależy od celu i charakteru konkretnej czynności.
W zależności od sytuacji przetwarzanie może opierać się w szczególności na:
Wykonaniu umowy lub działaniach przed jej zawarciem
Dotyczy to w szczególności czynności niezbędnych do:
-
przyjęcia i realizacji zamówienia;
-
organizacji dostawy;
-
obsługi zwrotu lub refundacji;
-
odpowiedzi na pytania związane z zawarciem lub wykonaniem umowy.
Obowiązku prawnym
Niektóre dane mogą być przetwarzane w celu wykonania obowiązków wynikających z przepisów prawa, w szczególności dotyczących rozliczeń, dokumentacji lub innych obowiązków związanych z prowadzoną działalnością.
Zgodzie użytkownika
Jeżeli określone przetwarzanie wymaga zgody użytkownika, dane są przetwarzane na podstawie dobrowolnie udzielonej zgody.
Dotyczy to również sytuacji związanych z określonymi plikami cookies lub innymi technologiami, jeżeli przepisy wymagają uzyskania zgody.
Użytkownik może wycofać zgodę w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Prawnie uzasadnionym interesie
W określonych sytuacjach podstawą przetwarzania może być prawnie uzasadniony interes, o ile jest on zgodny z obowiązującymi przepisami i nie narusza nadrzędnych praw i wolności osoby, której dane dotyczą.
Może to dotyczyć w szczególności bezpieczeństwa strony, zapobiegania nadużyciom, ochrony przed roszczeniami lub dochodzenia i obrony praw.
Nie wszystkie rodzaje przetwarzania opierają się na zgodzie użytkownika.
Zasady ochrony danych osobowych
Przetwarzanie danych powinno odbywać się zgodnie z podstawowymi zasadami ochrony danych wynikającymi z RODO.
Zgodność z prawem, rzetelność i przejrzystość
Dane powinny być przetwarzane zgodnie z prawem, w sposób rzetelny i możliwie zrozumiały dla osoby, której dotyczą.
Ograniczenie celu
Dane powinny być zbierane w jasno określonych i uzasadnionych celach oraz wykorzystywane zgodnie z tymi celami.
Minimalizacja danych
Przetwarzamy dane w zakresie odpowiednim, stosownym i niezbędnym do realizacji określonego celu.
Oznacza to również, że użytkownik nie powinien być proszony o przekazywanie informacji, które nie są potrzebne do obsługi jego sprawy.
Prawidłowość
Podejmujemy odpowiednie działania, aby przetwarzane dane były prawidłowe i aktualne w zakresie, w jakim jest to wymagane dla danego celu.
Ograniczenie przechowywania
Dane nie powinny być przechowywane dłużej, niż jest to potrzebne do realizacji celu ich przetwarzania, z uwzględnieniem obowiązków wynikających z prawa oraz możliwości dochodzenia lub obrony roszczeń.
Integralność i poufność
Dane powinny być chronione przed nieuprawnionym dostępem, utratą, zniszczeniem, nieuprawnionym ujawnieniem lub innym niezgodnym z prawem sposobem przetwarzania.
Rozliczalność
Stosowane zasady i działania związane z ochroną danych powinny umożliwiać wykazanie przestrzegania obowiązujących zasad ochrony danych.
Minimalizacja danych
W ramach obsługi zamówień, kontaktu i korzystania ze strony nie należy przekazywać więcej danych, niż jest to potrzebne do załatwienia konkretnej sprawy.
W szczególności w korespondencji dotyczącej płatności nie należy przesyłać:
-
pełnego numeru karty płatniczej;
-
kodu CVV/CVC;
-
kodów autoryzacyjnych;
-
haseł do bankowości;
-
innych poufnych danych uwierzytelniających.
Jeżeli do obsługi zgłoszenia potrzebne są dodatkowe informacje, mogą zostać wskazane w odpowiedzi na konkretne zapytanie.
Odbiorcy danych
Dane osobowe mogą być przekazywane lub udostępniane wyłącznie w zakresie potrzebnym do realizacji określonego celu i zgodnie z obowiązującymi przepisami.
W zależności od sytuacji odbiorcami danych mogą być odpowiednie kategorie podmiotów, takie jak:
-
dostawcy usług związanych z dostawą;
-
podmioty świadczące usługi związane z obsługą płatności;
-
dostawcy usług informatycznych i technicznych;
-
podmioty wspierające obsługę klienta;
-
podmioty świadczące usługi prawne, księgowe lub inne profesjonalne, jeżeli jest to potrzebne;
-
właściwe organy publiczne, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
Nie wskazujemy konkretnych dostawców, jeżeli ich udział w przetwarzaniu danych nie został potwierdzony.
Przekazywanie danych poza Europejski Obszar Gospodarczy
W zależności od wykorzystywanych usług technicznych lub organizacyjnych może wystąpić potrzeba przekazania danych do państwa znajdującego się poza Europejskim Obszarem Gospodarczym.
Jeżeli takie przekazanie ma miejsce, powinno odbywać się wyłącznie na zasadach dopuszczonych przez obowiązujące przepisy o ochronie danych oraz z zastosowaniem odpowiednich zabezpieczeń wymaganych przez RODO.
Nie zakładamy z góry, że wszystkie dane są przechowywane w określonym państwie ani że wszystkie dane opuszczają Europejski Obszar Gospodarczy.
Jak długo przechowujemy dane?
Okres przechowywania danych zależy od celu, dla którego zostały zebrane, oraz od podstawy prawnej ich przetwarzania.
Dane mogą być przechowywane przez okres niezbędny do:
-
realizacji zamówienia i obsługi związanej z jego wykonaniem;
-
realizacji obowiązków prawnych;
-
prowadzenia wymaganej dokumentacji;
-
obsługi zwrotów, refundacji i innych spraw posprzedażowych;
-
ustalenia, dochodzenia lub obrony przed roszczeniami.
Po upływie okresu, w którym dane są potrzebne, powinny zostać usunięte, zanonimizowane lub przestać być wykorzystywane w zakresie, w jakim wymagają tego obowiązujące zasady.
Nie określamy jednego stałego terminu przechowywania wszystkich danych, ponieważ różne kategorie danych mogą podlegać różnym wymaganiom.
Prawa osoby, której dane dotyczą
W zakresie przewidzianym przez RODO użytkownik może mieć prawo do:
-
uzyskania dostępu do swoich danych osobowych;
-
otrzymania informacji o sposobie ich przetwarzania;
-
sprostowania nieprawidłowych lub nieaktualnych danych;
-
usunięcia danych, jeżeli spełnione są warunki przewidziane prawem;
-
ograniczenia przetwarzania;
-
przenoszenia danych, jeżeli prawo do przenoszenia ma zastosowanie;
-
wniesienia sprzeciwu wobec przetwarzania, jeżeli istnieją podstawy do jego wniesienia;
-
wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody;
-
niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w przypadkach określonych przez RODO;
-
wniesienia skargi do właściwego organu nadzorczego.
Zakres poszczególnych praw może zależeć od podstawy prawnej i okoliczności konkretnego przetwarzania. Nie każde prawo przysługuje w każdej sytuacji.
Jak skorzystać ze swoich praw?
Wniosek dotyczący danych osobowych można przesłać na adres:
E-mail: info@zyrelldova.com
W sprawach ogólnych można również skontaktować się telefonicznie:
Telefon: +1 (407) 319-9034
W treści wiadomości warto jasno wskazać, czego dotyczy żądanie, na przykład dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania.
W celu ochrony danych osobowych możemy w uzasadnionych przypadkach poprosić o informacje pozwalające w rozsądnym zakresie potwierdzić tożsamość osoby składającej wniosek.
Nie należy przesyłać danych wrażliwych ani poufnych informacji, które nie są potrzebne do rozpatrzenia żądania.
Zautomatyzowane podejmowanie decyzji i profilowanie
Jeżeli w określonych przypadkach stosowane byłoby zautomatyzowane podejmowanie decyzji lub profilowanie, użytkownikowi przysługują prawa przewidziane przez RODO w zakresie, w jakim mają one zastosowanie.
Nie opisujemy w niniejszej polityce konkretnych algorytmów, systemów oceniania ani mechanizmów profilowania, jeżeli nie zostały one potwierdzone jako stosowane.
Cookies a ochrona danych osobowych
Niektóre pliki cookies lub podobne technologie mogą wiązać się z przetwarzaniem danych osobowych.
W zależności od rodzaju i celu zastosowania plików cookies mogą obowiązywać różne podstawy prawne oraz zasady dotyczące zgody użytkownika.
Pliki cookies niezbędne do działania strony należy odróżniać od technologii, których zastosowanie wymaga zgody użytkownika.
Użytkownik może zarządzać dostępnymi ustawieniami cookies w zakresie przewidzianym przez zastosowane mechanizmy oraz ustawienia przeglądarki.
Szczegółowe informacje dotyczące plików cookies znajdują się w odrębnej Polityce Cookies.
Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, nieuprawnionym ujawnieniem oraz innymi formami niewłaściwego przetwarzania.
Zakres zastosowanych środków może zależeć od rodzaju danych, celu przetwarzania oraz związanych z nim zagrożeń.
Nie deklarujemy konkretnych certyfikatów, standardów bezpieczeństwa ani rozwiązań technicznych, jeżeli nie zostały one potwierdzone.
Naruszenia ochrony danych
Jeżeli wystąpi zdarzenie mogące stanowić naruszenie ochrony danych osobowych, podejmowane są odpowiednie działania zgodnie z obowiązującymi przepisami.
W zależności od charakteru i skutków zdarzenia mogą mieć zastosowanie obowiązki dotyczące oceny ryzyka, dokumentowania naruszenia, powiadomienia właściwego organu nadzorczego lub poinformowania osób, których dane dotyczą.
Niniejsza polityka nie opisuje niepotwierdzonych incydentów ani konkretnych procedur technicznych.
Prawo do wniesienia skargi
Jeżeli użytkownik uzna, że przetwarzanie jego danych osobowych narusza przepisy o ochronie danych, może w zakresie przewidzianym prawem skontaktować się najpierw z administratorem danych w celu wyjaśnienia sprawy lub realizacji przysługującego mu prawa.
W Polsce organem nadzorczym w sprawach ochrony danych osobowych jest:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Osoba, której dane dotyczą, może wnieść skargę do właściwego organu nadzorczego, jeżeli uzna, że przetwarzanie jej danych odbywa się niezgodnie z przepisami. UODO wskazuje również, że w pierwszej kolejności warto zwrócić się bezpośrednio do administratora danych.
Zmiany w Polityce RODO
Niniejsza Polityka RODO może być aktualizowana w przypadku zmian w sposobie przetwarzania danych, funkcjonowaniu strony, obowiązujących przepisach lub innych okolicznościach mających wpływ na zasady ochrony danych osobowych.
Aktualna wersja polityki jest publikowana na stronie internetowej.
Kontakt
W przypadku pytań dotyczących ochrony danych osobowych możesz skontaktować się z nami:
Zyrelldova
Website: zyrelldova.com
E-mail: info@zyrelldova.com
Telefon: +1 (407) 319-9034
Adres: 109 Branson Dr, Orlando FL 32805, United States
Godziny kontaktu: Poniedziałek–Piątek, 09:00–18:00
Dostawa na terenie całej Polski.