polityka prywatności
-
Administratorem danych osobowych przetwarzanych za pośrednictwem sklepu internetowego dostępnego pod adresem https://www.kartyarty.pl/ jest:
Julia Maciejewska Creative – Julia Maciejewska
Biały Kamień 8a/6
02-593 Warszawa
NIP: 5214107904
e-mail: julia@imagemind.plAdministrator dba o bezpieczeństwo danych osobowych i przetwarza je zgodnie z obowiązującymi przepisami, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”).
-
W zależności od sposobu korzystania ze Sklepu możemy przetwarzać w szczególności:
imię i nazwisko,
adres e-mail,
numer telefonu, jeżeli zostanie podany,
adres dostawy,
dane dotyczące zamówienia,
informacje o wybranym sposobie dostawy i płatności,
dane potrzebne do wystawienia dokumentu sprzedaży,
informacje przekazane w korespondencji z Administratorem,
dane techniczne dotyczące korzystania ze strony, takie jak adres IP, informacje o urządzeniu i przeglądarce oraz informacje o aktywności na stronie — w zakresie, w jakim są one zbierane przez Squarespace lub stosowane na stronie technologie.
Zakres danych zależy od tego, czy osoba jedynie odwiedza stronę, kontaktuje się z Administratorem, czy dokonuje zakupu.
-
Dane osobowe mogą być przetwarzane w celu:
realizacji zamówienia i wykonania umowy sprzedaży — w szczególności przyjęcia i obsługi zamówienia, dokonania płatności oraz wysyłki produktu; podstawą jest art. 6 ust. 1 lit. b RODO;
realizacji obowiązków prawnych — w szczególności związanych z księgowością, podatkami i dokumentowaniem sprzedaży; podstawą jest art. 6 ust. 1 lit. c RODO;
obsługi reklamacji, odstąpienia od umowy i innych spraw związanych z zakupem — w zależności od sytuacji podstawą jest art. 6 ust. 1 lit. b lub c RODO;
udzielania odpowiedzi na wiadomości i obsługi kontaktu — podstawą może być art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy zawarcia lub wykonania umowy, albo art. 6 ust. 1 lit. f RODO, gdy kontakt dotyczy innych spraw związanych z działalnością ARTY;
dochodzenia lub obrony przed roszczeniami — na podstawie prawnie uzasadnionego interesu Administratora, zgodnie z art. 6 ust. 1 lit. f RODO;
zapewnienia bezpieczeństwa strony i zapobiegania nadużyciom — na podstawie art. 6 ust. 1 lit. f RODO;
prowadzenia statystyk i analizy korzystania ze strony — wyłącznie w zakresie odpowiednich technologii analitycznych i zgodnie z udzielonymi przez użytkownika zgodami; w takim przypadku podstawą jest art. 6 ust. 1 lit. a RODO.
RODO wymaga, aby przy zbieraniu danych wskazać m.in. administratora, cele i podstawy przetwarzania, odbiorców oraz informacje o ewentualnych transferach poza EOG.
-
Płatności za zamówienia mogą być obsługiwane za pośrednictwem PayPal lub Stripe.
W zależności od wybranej metody płatności dane niezbędne do dokonania transakcji mogą zostać przekazane odpowiedniemu operatorowi płatności. Operatorzy ci przetwarzają dane zgodnie z własnymi politykami prywatności oraz zasadami dotyczącymi bezpieczeństwa płatności.
PayPal wskazuje, że w związku z transakcjami może przetwarzać m.in. dane identyfikacyjne, kontaktowe, informacje o transakcji, adres dostawy oraz informacje dotyczące płatności.
Stripe wskazuje z kolei, że w zależności od usługi może występować jako administrator lub podmiot przetwarzający dane.
-
W celu realizacji dostawy dane niezbędne do doręczenia zamówienia mogą zostać przekazane firmie InPost, w szczególności dane odbiorcy, adres dostawy, numer telefonu i adres e-mail, o ile są potrzebne do obsługi przesyłki.
Dane są przekazywane wyłącznie w zakresie niezbędnym do realizacji dostawy.
-
Strona internetowa i sklep ARTY działają na platformie Squarespace.
Squarespace przetwarza dane użytkowników odwiedzających stronę oraz dane związane z funkcjonowaniem sklepu w zakresie niezbędnym do świadczenia swoich usług. Squarespace przewiduje mechanizmy służące zgodności z wymaganiami GDPR, w tym możliwość ograniczenia niekoniecznych cookies oraz wyświetlania banera cookies.
W przypadku transferów danych poza EOG Squarespace wskazuje m.in. stosowanie EU-U.S. Data Privacy Framework oraz, gdy jest to wymagane, standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
-
Dane mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu Sklepu, w szczególności:
Squarespace – dostawcy platformy i hostingu,
PayPal i Stripe – operatorom płatności,
InPost – dostawcy usług dostawy,
dostawcom usług informatycznych i poczty elektronicznej,
podmiotom obsługującym księgowość i rozliczenia, jeżeli jest to konieczne,
innym podmiotom, jeżeli obowiązek ich udostępnienia wynika z przepisów prawa.
Dane nie są sprzedawane przez Administratora podmiotom trzecim.
Niektóre podmioty współpracujące z Administratorem mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach stosowane są mechanizmy transferu wymagane przez RODO, odpowiednie dla danego dostawcy. Stripe wskazuje obecnie m.in. EU-U.S. Data Privacy Framework oraz standardowe klauzule umowne jako mechanizmy transferów danych. PayPal również wskazuje możliwość przetwarzania danych w USA i innych państwach oraz stosowanie odpowiednich mechanizmów ochrony zgodnie z obowiązującymi przepisami.
-
Dane osobowe przechowujemy przez okres nie dłuższy, niż jest to konieczne do realizacji celu, dla którego zostały zebrane.
Dane związane z zamówieniami i dokumentacją sprzedaży są przechowywane przez okres wymagany przez przepisy podatkowe i rachunkowe.
Dane związane z korespondencją lub reklamacjami mogą być przechowywane przez czas niezbędny do zakończenia danej sprawy, a następnie przez okres potrzebny do ochrony przed ewentualnymi roszczeniami.
Dane przetwarzane na podstawie zgody są przechowywane do czasu jej wycofania albo przez okres wynikający z celu, dla którego zostały zebrane.
-
Podanie danych wymaganych do realizacji zamówienia jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy. Bez tych danych realizacja zamówienia może być niemożliwa.
Podanie danych w celu kontaktu z Administratorem jest dobrowolne, jednak może być konieczne do udzielenia odpowiedzi.
-
Administrator nie podejmuje wobec klientów decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na użytkownika wyłącznie w sposób zautomatyzowany.
-
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub ujawnieniem.