1.Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu akceshub.com (dalej: „Serwis") jest:
Handel Art. Spoż.-Przem. Wyrobami Tytoniowymi „AKCES" Andrzej Gauza
Adres siedziby: ul. Księcia Józefa Poniatowskiego 13, 74-505 Mieszkowice
NIP: 8581174584 | REGON: 811847929
E-mail: kontakt@sklepakces.pl
Telefon: 604 753 407
(dalej: „Administrator"). W sprawach dotyczących ochrony danych osobowych można kontaktować się z Administratorem pisemnie na adres siedziby lub elektronicznie na podany powyżej adres e-mail.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD); nie ma takiego obowiązku w świetle art. 37 RODO.
↑ Do góry2.Jakie dane i w jakim celu przetwarzamy
Administrator przetwarza dane osobowe wyłącznie w zakresie niezbędnym do realizacji konkretnych celów. Poniżej zestawienie celów, zakresu danych oraz podstaw prawnych (okresy przechowywania opisano w sekcji 6):
| Cel przetwarzania | Zakres danych | Podstawa prawna |
|---|---|---|
| Realizacja zamówienia, zawarcie i wykonanie umowy (zakup licencji lub subskrypcji) | Imię i nazwisko / nazwa firmy, adres, NIP, e-mail, telefon, dane do logowania, dane dotyczące zamówienia | art. 6 ust. 1 lit. b RODO |
| Obsługa płatności online | Dane transakcyjne przekazywane operatorowi płatności (zob. sekcja 4). Administrator nie przechowuje pełnych danych kart płatniczych | art. 6 ust. 1 lit. b oraz lit. c RODO |
| Obsługa zapytań z formularza kontaktowego | Imię, e-mail lub telefon, treść wiadomości | art. 6 ust. 1 lit. f RODO (uzasadniony interes — odpowiedź na zapytanie); jeśli dotyczy umowy — lit. b |
| Wystawianie faktur i obowiązki księgowo-podatkowe | Dane identyfikacyjne i adresowe nabywcy, NIP, dane o transakcji | art. 6 ust. 1 lit. c RODO |
| Rozpatrywanie reklamacji i odstąpień od umowy | Dane kontaktowe, dane zamówienia, treść zgłoszenia | art. 6 ust. 1 lit. b oraz lit. c RODO |
| Dochodzenie lub obrona przed roszczeniami | Dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń | art. 6 ust. 1 lit. f RODO (uzasadniony interes) |
| Marketing własnych usług (np. newsletter), o ile prowadzony | E-mail, imię | art. 6 ust. 1 lit. a RODO (zgoda) lub lit. f RODO (marketing bezpośredni); wysyłka informacji handlowych drogą elektroniczną — wyłącznie po wyrażeniu odrębnej zgody zgodnie z ustawą Prawo komunikacji elektronicznej |
| Analityka i prawidłowe działanie Serwisu (pliki cookies) | Adres IP, dane urządzenia i przeglądarki, identyfikatory cookies (zob. sekcja 8) | art. 6 ust. 1 lit. f RODO; cookies nie-niezbędne — lit. a (zgoda) |
Dane osobowe pozyskiwane są bezpośrednio od osób, których dotyczą.
Podanie danych jest dobrowolne, jednak w zakresie niezbędnym do zawarcia i wykonania umowy oraz wystawienia faktury jest warunkiem zawarcia umowy — bez ich podania realizacja zamówienia nie będzie możliwa.
↑ Do góry3.Podstawy prawne przetwarzania
Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO / GDPR) na następujących podstawach:
- art. 6 ust. 1 lit. a RODO — zgoda osoby (np. marketing, cookies nie-niezbędne). Zgodę można wycofać w każdej chwili bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
- art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy lub podjęcia działań na żądanie osoby przed zawarciem umowy;
- art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego (m.in. przepisy podatkowe i o rachunkowości);
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (m.in. obsługa zapytań, zapewnienie bezpieczeństwa, dochodzenie roszczeń, marketing bezpośredni własnych usług).
4.Odbiorcy danych i podmioty przetwarzające
Dane osobowe mogą być powierzane do przetwarzania zaufanym podmiotom (procesorom) wyłącznie w zakresie niezbędnym do świadczenia usług na rzecz Administratora, na podstawie umów powierzenia przetwarzania zgodnych z art. 28 RODO. Główni odbiorcy:
| Podmiot | Rola / cel | Uwagi |
|---|---|---|
| Stripe | Operator płatności online — obsługa transakcji i rozliczeń | Stripe Payments Europe, Ltd. (Irlandia) oraz podmioty z grupy Stripe; przetwarza dane płatnicze jako odrębny administrator/procesor zgodnie z własną polityką prywatności |
| FormSubmit (formsubmit.co) | Obsługa techniczna formularza kontaktowego — przekazywanie wiadomości na adres e-mail Administratora | Dane z formularza (imię, e-mail/telefon, treść) przechodzą przez infrastrukturę usługodawcy |
| Dostawca hostingu / infrastruktury serwerowej | Utrzymanie i udostępnianie Serwisu oraz aplikacji | Cloudflare, Inc. (San Francisco, USA) — hosting Serwisu (Cloudflare Pages) oraz infrastruktura sieciowa/CDN; uczestnik programu EU–US Data Privacy Framework |
| Biuro rachunkowe / podmiot świadczący usługi księgowe | Prowadzenie rozliczeń księgowych i podatkowych | Podmiot świadczący usługi księgowe na rzecz Administratora — w zakresie danych zawartych w dokumentach rozliczeniowych |
| Dostawca poczty e-mail / narzędzi komunikacji | Korespondencja z użytkownikami | Dostawca hostingu poczty obsługujący skrzynkę kontakt@sklepakces.pl oraz — w zakresie powiadomień — Telegram Messenger Inc. |
Dane mogą być także udostępnione organom publicznym uprawnionym do ich uzyskania na podstawie obowiązujących przepisów prawa (np. sądy, organy podatkowe), wyłącznie na ich uzasadnione żądanie.
↑ Do góry5.Przekazywanie danych poza EOG
Co do zasady dane przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG). W niektórych przypadkach — w szczególności w związku z korzystaniem z usług operatora płatności (Stripe), dostawcy infrastruktury (Cloudflare), narzędzia formularza (FormSubmit) lub narzędzi komunikacji (Telegram) — dane mogą być przekazywane do państw spoza EOG, w tym do Stanów Zjednoczonych.
W takich sytuacjach przekazanie danych odbywa się przy zastosowaniu odpowiednich zabezpieczeń wymaganych przez RODO, w szczególności:
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 RODO), lub
- w oparciu o decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony (np. ramy ochrony danych UE–USA / Data Privacy Framework, jeśli dany podmiot do nich przystąpił).
Kopię stosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem.
↑ Do góry6.Okres przechowywania danych
Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez okres wynikający z przepisów prawa lub do upływu terminu przedawnienia roszczeń:
- Dane związane z umową — przez czas trwania umowy oraz do upływu terminu przedawnienia ewentualnych roszczeń (co do zasady do 6 lat, a dla roszczeń związanych z działalnością gospodarczą — 3 lata, zgodnie z Kodeksem cywilnym);
- Dane na fakturach i dokumentach księgowych — przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (przepisy podatkowe i o rachunkowości);
- Dane przetwarzane na podstawie zgody (np. marketing) — do czasu wycofania zgody;
- Dane z formularza kontaktowego — przez czas niezbędny do obsługi zapytania, a następnie do upływu terminu przedawnienia ewentualnych roszczeń;
- Dane przetwarzane na podstawie uzasadnionego interesu — do czasu skutecznego wniesienia sprzeciwu lub ustania tego interesu.
7.Prawa osoby, której dane dotyczą
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO);
- prawo do sprostowania (poprawienia) danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO);
- prawo do usunięcia danych („prawo do bycia zapomnianym"), w sytuacjach przewidzianych przepisami (art. 17 RODO);
- prawo do ograniczenia przetwarzania (art. 18 RODO);
- prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec marketingu bezpośredniego (art. 21 RODO);
- prawo do przenoszenia danych przetwarzanych na podstawie zgody lub umowy, w ustrukturyzowanym, powszechnie używanym formacie (art. 20 RODO);
- prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed jej wycofania;
- prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO.
W celu realizacji powyższych praw skontaktuj się z Administratorem pod adresem kontakt@sklepakces.pl. Odpowiedź udzielana jest bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania. W sprawach szczególnie skomplikowanych lub w razie dużej liczby żądań termin ten może zostać przedłużony o kolejne dwa miesiące, o czym osoba zostanie poinformowana wraz z podaniem przyczyny (art. 12 ust. 3 RODO).
↑ Do góry9.Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały (art. 22 RODO).
↑ Do góry10.Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, adekwatne do zagrożeń oraz kategorii danych, w tym zabezpieczenia przed ich udostępnieniem osobom nieupoważnionym, utratą, uszkodzeniem lub zniszczeniem. Połączenie z Serwisem jest szyfrowane (protokół HTTPS/TLS), a dane płatnicze obsługiwane są przez certyfikowanego operatora płatności.
↑ Do góry11.Zmiany Polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności, w szczególności w przypadku zmiany przepisów prawa, technologii lub sposobu funkcjonowania Serwisu. Aktualna wersja Polityki jest zawsze dostępna w Serwisie, ze wskazaniem daty ostatniej aktualizacji.
↑ Do góry12.Kontakt
We wszelkich sprawach dotyczących przetwarzania danych osobowych oraz realizacji przysługujących praw można kontaktować się z Administratorem:
E-mail: kontakt@sklepakces.pl
Telefon: 604 753 407
Adres korespondencyjny: ul. Księcia Józefa Poniatowskiego 13, 74-505 Mieszkowice