POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SKLEPU INTERNETOWEGO sklep.eko-lux.com
Data wejścia w życie: 17.05.2025
I. Postanowienia ogólne
- Administratorem Danych Osobowych (ADO) zbieranych za pośrednictwem sklepu internetowego sklep.eko-lux.com jest PRZEDSIĘBIORSTWO PRODUKCYJNO HANDLOWE – EKO – LUX Urszula Piasecka, adres miejsca wykonywania działalności i adres do doręczeń: ul. Astrów 1, 42-310 Żarki, NIP: 5771374882, REGON: 150247690, adres poczty elektronicznej (e-mail): biuro@eko-lux.com, zwana dalej „Administratorem”.
- Dane osobowe zbierane przez Administratora za pośrednictwem strony internetowej są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane dalej RODO.
- Wszelkie słowa, wyrażenia i akronimy występujące w niniejszej polityce prywatności i rozpoczynające się dużą literą (np. Sprzedawca, Sklep Internetowy, Usługa Elektroniczna) należy rozumieć zgodnie z ich definicją zawartą w Regulaminie Sklepu Internetowego sklep.eko-lux.com.
II. Cel i zakres zbierania danych oraz podstawa prawna
- Administrator przetwarza dane osobowe Użytkowników Sklepu sklep.eko-lux.com w przypadku:
- a. składania zamówienia w Sklepie, w celu wykonania umowy sprzedaży (art. 6 ust. 1 lit. b RODO). Zakres danych: imię i nazwisko; adres poczty elektronicznej; numer telefonu kontaktowego; adres dostawy (ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj), adres zamieszkania/prowadzenia działalności/siedziby (jeżeli jest inny niż adres dostawy). W wypadku Klientów niebędących konsumentami Administrator może przetwarzać dodatkowo nazwę firmy oraz numer identyfikacji podatkowej (NIP) Klienta.
- b. zakładania konta w Sklepie, w celu utworzenia indywidualnego konta i zarządzania tym kontem (art. 6 ust. 1 lit. b RODO). Zakres danych: [np. imię, nazwisko, adres e-mail, hasło].
- c. kontaktu z Administratorem (np. poprzez formularz kontaktowy, e-mail, telefon) w celu odpowiedzi na zapytanie lub rozwiązania zgłoszonej sprawy (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora).
- d. [Jeśli będzie newsletter:] subskrypcji biuletynu informacyjnego (Newsletter), w celu wykonania umowy, której przedmiotem jest usługa świadczona drogą elektroniczną (art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą).
- e. wypełnienia obowiązków prawnych ciążących na Administratorze, wynikających np. z przepisów podatkowych i rachunkowych (art. 6 ust. 1 lit. c RODO).
- f. ustalenia, dochodzenia lub obrony roszczeń, jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora).
- Podanie danych osobowych jest dobrowolne, aczkolwiek niepodanie wskazanych w Regulaminie oraz Polityce Prywatności danych osobowych niezbędnych do zawarcia i realizacji Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej skutkuje brakiem możliwości zawarcia tejże umowy.
III. Okres przetwarzania danych osobowych
- Dane osobowe Użytkowników będą przechowywane przez Administratora:
- a. gdy podstawą przetwarzania danych jest wykonanie umowy, tak długo, jak jest to niezbędne do wykonania umowy, a po tym czasie przez okres odpowiadający okresowi przedawnienia roszczeń. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi sześć lat, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej – trzy lata.
- b. gdy podstawą przetwarzania danych jest zgoda, tak długo, aż zgoda nie zostanie odwołana, a po odwołaniu zgody przez okres czasu odpowiadający okresowi przedawnienia roszczeń, jakie może podnosić Administrator i jakie mogą być podnoszone wobec niego.
- c. gdy podstawą przetwarzania jest wypełnienie obowiązku prawnego, przez czas wymagany przepisami prawa (np. dane księgowe – 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy).
- d. gdy podstawą przetwarzania jest prawnie uzasadniony interes Administratora, dane będą przetwarzane do czasu zgłoszenia skutecznego sprzeciwu.
IV. Prawa osoby, której dane dotyczą
Każdej osobie, której dane są przetwarzane, przysługuje:
- Prawo dostępu do treści swoich danych osobowych.
- Prawo do sprostowania danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”).
- Prawo do ograniczenia przetwarzania.
- Prawo do przenoszenia danych.
- Prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora.
- Prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem (jeśli przetwarzanie odbywa się na podstawie zgody).
- Prawo wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), gdy uzna, iż przetwarzanie danych osobowych jej dotyczących narusza przepisy RODO.
- W celu realizacji uprawnień, o których mowa powyżej, można kontaktować się z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub pocztą elektroniczną na adres Administratora wskazany w pkt I. niniejszej polityki.
V. Odbiorcy danych
- Dane osobowe Klientów mogą być przekazywane następującym odbiorcom lub kategoriom odbiorców:
- a. podmiotom obsługującym płatności elektroniczne lub kartą płatniczą – w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu płatności elektronicznych lub kartą płatniczą, Administrator udostępnia zebrane dane osobowe Klienta wybranemu podmiotowi obsługującemu powyższe płatności w Sklepie Internetowym.
- b. dostawcom usług zaopatrującym Administratora w rozwiązania techniczne, informatyczne oraz organizacyjne, umożliwiające Administratorowi prowadzenie działalności gospodarczej, w tym Sklepu Internetowego i świadczonych za jego pośrednictwem Usług Elektronicznych (w szczególności dostawcy oprogramowania komputerowego do prowadzenia Sklepu Internetowego, dostawcy poczty elektronicznej i hostingu oraz dostawcy oprogramowania do zarządzania firmą i udzielania pomocy technicznej Administratorowi).
- c. przewoźnikom / spedytorom / brokerom kurierskim – w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu dostawy Produktu przesyłką pocztową lub przesyłką kurierską, Administrator udostępnia zebrane dane osobowe Klienta wybranemu przewoźnikowi, spedytorowi lub pośrednikowi realizującemu przesyłki na zlecenie Administratora.
- d. dostawcom usług księgowych, prawnych i doradczych zapewniający Administratorowi wsparcie księgowe, prawne lub doradcze (w szczególności biuro księgowe, kancelaria prawna lub firma windykacyjna).
- e. [Jeśli są inne, np. narzędzia marketingowe, analityczne – należy je tu wymienić lub opisać kategorie]
- Administrator może udostępnić dane osobowe organom publicznym walczącym z oszustwami i nadużyciami.
VI. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
- Administrator może przekazywać dane osobowe poza EOG. W takich przypadkach dane będą przekazywane do państw, co do których Komisja Europejska stwierdziła odpowiedni stopień ochrony, lub z zastosowaniem odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
- Informacja o wykorzystywanych plikach cookie, w tym od dostawców spoza EOG (np. CookieYes), znajduje się w sekcji VII. Polityka plików „cookies”. Użytkownik ma możliwość zarządzania zgodami na te pliki.
VII. Polityka plików „cookies”
- Sklep internetowy sklep.eko-lux.com używa plików cookies. Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki. Kiedy przeglądarka ponownie połączy się ze stroną, witryna rozpoznaje rodzaj urządzenia, z którego łączy się użytkownik. Parametry pozwalają na odczytanie informacji w nich zawartych jedynie serwerowi, który je utworzył. Cookies ułatwiają więc korzystanie z wcześniej odwiedzonych witryn.
- Gromadzone informacje dotyczą adresu IP, typu wykorzystywanej przeglądarki, języka, rodzaju systemu operacyjnego, dostawcy usług internetowych, informacji o czasie i dacie, lokalizacji oraz informacji przesyłanych do witryny za pośrednictwem formularza kontaktowego.
- Administrator wykorzystuje pliki cookies w celu:
- a. zapewnienia prawidłowego funkcjonowania Sklepu, w tym dostosowania zawartości stron internetowych Sklepu do preferencji Użytkownika oraz optymalizacji korzystania ze stron internetowych Sklepu (pliki niezbędne, funkcjonalne).
- b. zapamiętania preferencji zgody użytkowników (plik cookieyes-consent).
- c. obsługi koszyka i procesu zamówienia w ramach WooCommerce (pliki woocommerce_items_in_cart, woocommerce_cart_hash, wp_woocommerce_session_*).
- d. zapewnienia wydajności i zapobiegania cachowaniu stron (plik _lscache_vary od Litespeed).
- e. zbierania anonimowych, zagregowanych statystyk, które pomagają zrozumieć, w jaki sposób użytkownicy korzystają ze stron internetowych Sklepu, co umożliwia ulepszanie ich struktury i zawartości (pliki analityczne, np. od Sourcebuster).
- Rodzaje i cele wykorzystywanych plików cookies na podstawie informacji z pluginu CookieYes:
- a) Niezbędne (Zawsze aktywne): Mają kluczowe znaczenie dla podstawowych funkcji witryny i witryna nie będzie działać w zamierzony sposób bez nich. Te pliki cookie nie przechowują żadnych danych umożliwiających identyfikację osoby.
- cookieyes-consent (Czas trwania: 1 rok): CookieYes ustawia ten plik cookie w celu zapamiętania preferencji zgody użytkowników, aby ich preferencje były respektowane podczas kolejnych wizyt na tej witrynie. Nie zbiera on ani nie przechowuje żadnych danych osobowych osób odwiedzających witrynę.
- woocommerce_items_in_cart (Czas trwania: sesja): WooCommerce ustawia ten plik cookie, aby zarejestrować, czy w koszyku WooCommerce znajdują się jakieś artykuły.
- woocommerce_cart_hash (Czas trwania: sesja): WooCommerce ustawia ten plik cookie, aby określić, kiedy zawartość koszyka/dane ulegają zmianie.
- wp_woocommerce_session_* (Czas trwania: 2 dni): WooCommerce ustawia ten plik cookie, aby utworzyć unikalny kod dla każdego klienta, dzięki czemu wie, gdzie znaleźć dane koszyka w bazie danych dla każdego z nich.
- b) Funkcjonalne: Pomagają wykonywać pewne funkcje, takie jak udostępnianie zawartości witryny na platformach mediów społecznościowych, zbieranie informacji zwrotnych i inne funkcje stron trzecich. Zgoda na te pliki jest dobrowolna.
- _lscache_vary (Czas trwania: 2 dni): Litespeed ustawia ten plik cookie w celu zapobiegania cachowaniu stron.
- c) Analityczne: Służą do zrozumienia, w jaki sposób użytkownicy wchodzą w interakcję z witryną. Te pliki cookie pomagają dostarczać informacje o metrykach liczby odwiedzających, współczynniku odrzuceń, źródle ruchu itp. Zgoda na te pliki jest dobrowolna.
- sbjs_migrations (Czas trwania: sesja): Sourcebuster ustawia ten plik cookie do identyfikacji źródła wizyty i przechowywania informacji o działaniach użytkownika w plikach cookie. Ten analityczny i behawioralny plik cookie służy do poprawy doświadczeń odwiedzających na stronie internetowej.
- sbjs_current_add (Czas trwania: sesja): Jak wyżej.
- sbjs_first_add (Czas trwania: sesja): Jak wyżej.
- sbjs_current (Czas trwania: sesja): Jak wyżej.
- sbjs_first (Czas trwania: sesja): Jak wyżej.
- sbjs_udata (Czas trwania: sesja): Jak wyżej.
- sbjs_session (Czas trwania: 1 godzina): Jak wyżej.
- d) Wydajnościowe: Służą do zrozumienia i analizy kluczowych wskaźników wydajności witryny, co pomaga zapewnić lepsze wrażenia użytkownika dla odwiedzających. (Według podanych informacji: „Brak plików cookie do wyświetlenia” w tej kategorii).
- e) Reklamowe: Służą do dostarczania użytkownikom spersonalizowanych reklam w oparciu o strony, które odwiedzili wcześniej, oraz do analizowania skuteczności kampanii reklamowej. (Według podanych informacji: „Brak plików cookie do wyświetlenia” w tej kategorii).
- a) Niezbędne (Zawsze aktywne): Mają kluczowe znaczenie dla podstawowych funkcji witryny i witryna nie będzie działać w zamierzony sposób bez nich. Te pliki cookie nie przechowują żadnych danych umożliwiających identyfikację osoby.
- Zarządzanie plikami cookies:
- Użytkownik ma możliwość zarządzania swoimi preferencjami dotyczącymi plików cookies za pośrednictwem narzędzia do zarządzania zgodami (baner/widget CookieYes) dostępnego na stronie Sklepu. Narzędzie to pozwala na wyrażenie lub wycofanie zgody na poszczególne kategorie plików cookies (poza niezbędnymi, które są zawsze aktywne).
- Dodatkowo, użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w tym zablokować lub usunąć pliki cookies. Szczegółowe informacje o możliwości i sposobach obsługi plików cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej). Należy jednak pamiętać, że wyłączenie plików cookies może wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Sklepu.
- Podmioty trzecie:
- Należy pamiętać, że niektóre pliki cookie mogą być umieszczane przez podmioty trzecie (np. WooCommerce, Litespeed, Sourcebuster, CookieYes) świadczące usługi dla Administratora. Administrator dokłada starań, aby współpracować jedynie z renomowanymi dostawcami, którzy zapewniają odpowiedni poziom ochrony danych. W przypadku plików cookies od dostawców spoza EOG, stosowane są odpowiednie mechanizmy legalizujące transfer danych (np. standardowe klauzule umowne).
VIII. Postanowienia końcowe
- Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
- Administrator zastrzega sobie prawo do zmiany w przyszłości Polityki Prywatności – np. z powodu zmiany przepisów prawa, zmiany technologii, zmiany funkcjonalności Sklepu. O każdej zmianie Użytkownicy zostaną poinformowani w odpowiedni sposób.
- W sprawach nieuregulowanych niniejszą Polityką Prywatności stosuje się odpowiednio przepisy RODO oraz inne właściwe przepisy prawa polskiego.