Polityka Prywatności i Ochrony Danych
Informacje o przetwarzaniu danych osobowych zgodnie z RODO
Najważniejsze informacje
Administrator danych: Vision, Sadek 168, 26-500 Szydłowiec
Kontakt w sprawie danych:[email protected]
Ostatnia aktualizacja:
Spis treści
1. Administrator danych osobowych
Dane administratora
Vision
Adres do korespondencji i zwrotów (magazyn):
Sadek 168
26-500 Szydłowiec
Polska
NIP: PL 7991905897
Kontakt w sprawie danych osobowych:
E-mail: [email protected]
Administratorem Pani/Pana danych osobowych jest Vision (NIP PL 7991905897), który decyduje o celach i sposobach przetwarzania danych osobowych w sklepie internetowym AquaVentis. Adres do korespondencji i zwrotów (magazyn): Sadek 168, 26-500 Szydłowiec.
2. Jakie dane zbieramy
Dane osobowe zbierane bezpośrednio od Użytkownika:
Dane rejestracyjne i kontaktowe:
- Imię i nazwisko
- Adres e-mail
- Numer telefonu
- Hasło (w formie zaszyfrowanej)
Dane adresowe:
- Adres dostawy (ulica, numer domu/mieszkania, kod pocztowy, miasto)
- Adres do faktury (jeśli różni się od adresu dostawy)
- Dane firmy (w przypadku zakupów firmowych): NIP, nazwa firmy, adres
Dane o zamówieniach:
- Historia zamówień i zakupów
- Preferencje dostawy i płatności
- Komunikacja związana z zamówieniami
- Opinie i recenzje produktów
🔍 Dane zbierane automatycznie:
Dane techniczne:
- Adres IP
- Typ przeglądarki i jej wersja
- System operacyjny
- Rozdzielczość ekranu
- Lokalizacja geograficzna (na podstawie IP)
Dane o aktywności:
- Odwiedzane strony i produkty
- Czas spędzony na stronie
- Źródło ruchu (skąd użytkownik przyszedł)
- Wzorce nawigacji po stronie
- Produkty dodawane do koszyka
3. Podstawy prawne przetwarzania
Przetwarzanie Pani/Pana danych osobowych następuje na podstawie:
Art. 6 ust. 1 lit. b) RODO - wykonanie umowy
Realizacja zamówień, dostawa produktów, obsługa płatności, obsługa konta klienta
Art. 6 ust. 1 lit. a) RODO - zgoda
Marketing bezpośredni, newsletter, analityka Google Analytics (po uzyskaniu zgody na cookies)
Art. 6 ust. 1 lit. f) RODO - prawnie uzasadniony interes
Analiza ruchu na stronie, bezpieczeństwo systemu, dochodzenie roszczeń, podstawowa analityka
Art. 6 ust. 1 lit. c) RODO - obowiązek prawny
Prowadzenie dokumentacji księgowej, wydawanie faktur zgodnie z przepisami podatkowymi
Ważna informacja
Podanie danych osobowych jest dobrowolne, ale niezbędne do realizacji zamówienia i korzystania z usług sklepu internetowego. Brak podania wymaganych danych uniemożliwi złożenie zamówienia.
4. Cele przetwarzania danych
🛍️ Obsługa e-commerce
- Realizacja zamówień
- Dostawa produktów
- Obsługa płatności
- Wystawianie faktur
- Obsługa zwrotów i reklamacji
Zarządzanie kontem
- Tworzenie i zarządzanie kontem
- Historia zamówień
- Lista życzeń
- Preferencje użytkownika
- Obsługa logowania
Analityka i optymalizacja
- Analiza ruchu na stronie
- Optymalizacja doświadczeń użytkownika
- Badanie preferencji klientów
- Testowanie funkcjonalności
- Raportowanie biznesowe
Komunikacja i marketing
- Newsletter i promocje
- Powiadomienia o zamówieniach
- Obsługa klienta
- Spersonalizowane rekomendacje
- Komunikaty systemowe
Bezpieczeństwo i prawo
- Ochrona przed oszustwami
- Bezpieczeństwo transakcji
- Prowadzenie księgowości
- Dochodzenie roszczeń
- Wypełnianie obowiązków prawnych
🔧 Funkcjonalność techniczna
- Działanie koszyka zakupowego
- Zapamiętywanie preferencji
- Optymalizacja wydajności
- Diagnostyka problemów
- Wsparcie techniczne
5. Okres przechowywania danych
| Rodzaj danych | Okres przechowywania | Podstawa prawna |
|---|---|---|
| Dane do realizacji zamówienia | 5 lat od zakończenia roku podatkowego | Przepisy podatkowe i księgowe |
| Dane księgowe i faktury | 5 lat od zakończenia roku podatkowego | Ustawa o rachunkowości |
| Dane do obsługi reklamacji | 2 lata od załatwienia reklamacji | Rękojma i gwarancja |
| Zgoda na marketing | Do czasu cofnięcia zgody | Zgoda użytkownika |
| Konto użytkownika | Do usunięcia konta przez użytkownika | Wykonanie umowy |
| Logi systemowe | 12 miesięcy | Bezpieczeństwo systemu |
| Cookies Google Analytics | 2 lata (26 miesięcy) | Zgoda na cookies |
| Dane do dochodzenia roszczeń | Do przedawnienia roszczeń (max 10 lat) | Prawnie uzasadniony interes |
Automatyczne usuwanie danych
Po upływie okresów określonych powyżej, dane osobowe są automatycznie usuwane z naszych systemów, chyba że przepisy prawa wymagają dłuższego przechowywania lub istnieją uzasadnione podstawy do kontynuowania przetwarzania.
6. Prawa osób, których dane dotyczą
Zgodnie z RODO przysługują Pani/Panu następujące prawa w zakresie ochrony danych osobowych:
🔍 Prawo dostępu (art. 15 RODO)
Prawo do otrzymania informacji o przetwarzanych danych oraz otrzymania kopii danych.
✏️ Prawo sprostowania (art. 16 RODO)
Prawo do poprawiania nieprawidłowych lub uzupełniania niekompletnych danych.
🗑️ Prawo do usunięcia (art. 17 RODO)
"Prawo do bycia zapomnianym" - usunięcie danych gdy przestały być potrzebne.
⏸️ Prawo ograniczenia (art. 18 RODO)
Prawo do ograniczenia przetwarzania danych w określonych sytuacjach.
📤 Prawo przenoszenia (art. 20 RODO)
Prawo do otrzymania danych w formacie umożliwiającym przeniesienie do innego administratora.
🚫 Prawo sprzeciwu (art. 21 RODO)
Prawo do sprzeciwu wobec przetwarzania danych, w szczególności do celów marketingowych.
🔄 Cofnięcie zgody
Prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem dotychczasowego przetwarzania.
Prawo do skargi (art. 77 RODO)
Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Jak skorzystać z praw RODO?
Aby skorzystać z powyższych praw, skontaktuj się z nami:
- E-mail:[email protected]
- Poczta: Vision, Sadek 168, 26-500 Szydłowiec
- Termin odpowiedzi: maksymalnie 30 dni od otrzymania wniosku
7. Odbiorcy danych osobowych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
🚚 Firmy kurierskie i logistyczne
Cel: Dostawa zamówionych produktów
Przykłady: DPD, DHL, UPS, InPost, Poczta Polska
💳 Operatorzy płatności
Cel: Przetwarzanie płatności za zamówienia
Przykłady: Przelewy24, PayPal, PayU, operatorzy kart płatniczych
Dostawcy usług IT
Cel: Hosting, wsparcie techniczne, bezpieczeństwo
Przykłady: Dostawcy hostingu, firmy IT, systemy CRM
Dostawcy narzędzi analitycznych
Cel: Analiza ruchu, optymalizacja strony
Przykłady: Google Analytics, narzędzia do A/B testingu
Platformy e-mail marketingu
Cel: Wysyłka newsletterów i komunikacji marketingowej
Podstawa: Tylko po uzyskaniu zgody na marketing
Podmioty upoważnione przez prawo
Cel: Wypełnianie obowiązków prawnych
Przykłady: Organy podatkowe, sądy, prokuratura, policja
Zabezpieczenia przy przekazywaniu danych
Wszyscy odbiorcy danych osobowych są zobowiązani do przestrzegania przepisów RODO i zabezpieczenia otrzymanych danych. Z każdym podmiotem przetwarzającym zawieramy odpowiednie umowy określające zasady przetwarzania danych.
8. Transfer danych do państw trzecich
Google Analytics i usługi Google
W związku z korzystaniem z Google Analytics, niektóre dane mogą być przekazywane do Google LLC w Stanach Zjednoczonych.
Zabezpieczenia:
- Google posiada decyzję o adekwatności dla transferu danych UE-USA
- Stosujemy anonimizację adresów IP
- Ograniczamy czas przechowywania danych do 26 miesięcy
- Transfer następuje tylko po uzyskaniu zgody na cookies
Inne transfery międzynarodowe
W przypadku korzystania z innych usług dostawców spoza UE, stosujemy następujące zabezpieczenia:
- Standardowe klauzule umowne zatwierdzone przez Komisję Europejską
- Sprawdzenie adekwatności ochrony danych w kraju docelowym
- Dodatkowe środki techniczne i organizacyjne
- Regularne audyty bezpieczeństwa dostawców
Twoje prawa przy transferze międzynarodowym
Masz prawo do uzyskania informacji o zabezpieczeniach stosowanych przy transferze Twoich danych poza Unię Europejską oraz prawo do otrzymania kopii tych zabezpieczeń.
10. Google Analytics i technologie śledzące
Google Analytics 4
Używamy Google Analytics do analizy ruchu na stronie i optymalizacji doświadczeń użytkowników.
Zbierane dane:
- Informacje o odwiedzanych stronach
- Czas spędzony na stronie
- Źródło ruchu (skąd przyszedł użytkownik)
- Informacje o urządzeniu i przeglądarce
- Zanonimizowany adres IP
- Demografia i zainteresowania (jeśli dostępne)
Zastosowane zabezpieczenia:
- Anonimizacja adresów IP
- Wyłączenie reklam spersonalizowanych
- Czas przechowywania: 26 miesięcy
- Możliwość opt-out dla użytkowników
Śledzenie wizyt i zachowań
Implementujemy własne rozwiązania do śledzenia aktywności użytkowników w celu optymalizacji sklepu.
Cel śledzenia:
- Optymalizacja ścieżek zakupowych
- Personalizacja rekomendacji produktów
- Identyfikacja problemów użyteczności
- Testowanie nowych funkcjonalności
- Analiza skuteczności promocji
Czas przechowywania: 12 miesięcy
Analityka użytkowania
Zbieramy dane o sposobie korzystania ze sklepu w celu poprawy funkcjonalności.
Analizowane parametry:
- Najpopularniejsze produkty i kategorie
- Wzorce nawigacji po stronie
- Punkty opuszczenia strony
- Efektywność procesu zakupowego
- Wydajność wyszukiwarki produktów
Zastosowanie: Optymalizacja UX i biznesu
🚫 Rezygnacja ze śledzenia
Jak zrezygnować ze śledzenia?
- Google Analytics: Zainstaluj dodatek Google Analytics Opt-out lub skonfiguruj blokowanie w ustawieniach cookies
- Śledzenie wizyt: Wyłącz cookies analityczne w panelu zgód na stronie
- Wszystkie cookies: Skonfiguruj blokowanie w ustawieniach przeglądarki
- Do Not Track: Respektujemy ustawienia DNT w przeglądarce
Bezpieczeństwo danych analitycznych
Wszystkie dane zbierane do celów analitycznych są przetwarzane zgodnie z najwyższymi standardami bezpieczeństwa. Nie łączymy danych analitycznych z danymi osobowymi z konta użytkownika bez wyraźnej zgody.
11. Bezpieczeństwo danych osobowych
Bezpieczeństwo Twoich danych osobowych jest dla nas priorytetem. Stosujemy zaawansowane środki techniczne i organizacyjne:
Zabezpieczenia techniczne
- Szyfrowanie SSL/TLS dla wszystkich połączeń
- Zaawansowane hasła i dwuskładnikowe uwierzytelnianie
- Regularne aktualizacje systemów i oprogramowania
- Firewall i systemy wykrywania włamań
- Szyfrowanie danych w bazach danych
- Backup i przywracanie danych
- Monitoring bezpieczeństwa 24/7
👥 Zabezpieczenia organizacyjne
- Ograniczenie dostępu na zasadzie "need to know"
- Regularne szkolenia personelu z RODO
- Procedury obsługi incydentów bezpieczeństwa
- Umowy o poufności z pracownikami
- Audyty bezpieczeństwa i penetration testing
- Dokumentacja procedur bezpieczeństwa
- Plan odzyskiwania po awarii (DRP)
Ochrona przed zagrożeniami
- Antyvirus i anti-malware na wszystkich systemach
- Systemy wykrywania anomalii w ruchu
- Ochrona przed atakami DDoS
- Analiza podatności systemu
- Logs i audyt wszystkich działań
- Izolacja systemów krytycznych
- Plan reagowania na incydenty
Zarządzanie dostępem
- System uprawnień oparty na rolach (RBAC)
- Regularna weryfikacja i aktualizacja uprawnień
- Logowanie wszystkich dostępów do danych
- Automatyczne wylogowywanie po bezczynności
- Kontrola dostępu fizycznego do serwerów
- Pseudonimizacja danych gdzie to możliwe
- Minimalizacja zbieranych danych
🚨 Postępowanie w przypadku naruszenia
W przypadku naruszenia ochrony danych osobowych:
- • Niezwłocznie podejmiemy działania naprawcze
- • Poinformujemy Urząd Ochrony Danych Osobowych w ciągu 72 godzin
- • Powiadomimy Cię, jeśli naruszenie stwarza wysokie ryzyko
- • Przeprowadzimy pełne dochodzenie i wdrożymy dodatkowe zabezpieczenia
🔍 Certyfikaty i zgodność
Nasze systemy są regularnie audytowane pod kątem zgodności z RODO, standardami ISO 27001 oraz najlepszymi praktykami branżowymi. Współpracujemy z certyfikowanymi dostawcami usług IT, którzy również spełniają wysokie standardy bezpieczeństwa.
12. Zmiany polityki prywatności
Aktualizacje polityki
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w następujących przypadkach:
- Zmiany w przepisach prawa dotyczących ochrony danych osobowych
- Wprowadzenie nowych funkcjonalności w sklepie internetowym
- Zmiany w sposobie przetwarzania danych osobowych
- Aktualizacja zabezpieczeń i procedur bezpieczeństwa
- Korekty błędów lub ulepszenia czytelności dokumentu
📢 Powiadomienia o zmianach
O istotnych zmianach w Polityce Prywatności powiadomimy Cię poprzez:
- E-mail na adres powiązany z kontem (dla zarejestrowanych użytkowników)
- Powiadomienie na stronie głównej sklepu internetowego
- Pop-up lub banner informacyjny przy pierwszej wizycie po zmianie
- Informację w newsletterze (dla subskrybentów)
⏰ Terminy wejścia w życie
Mniejsze zmiany: Wchodzą w życie natychmiast po opublikowaniu
Istotne zmiany: 14 dni od powiadomienia użytkowników
Zmiany wymagające zgody: Po uzyskaniu nowej zgody od użytkowników
Zmiany wynikające z prawa: Zgodnie z wymogami przepisów
🔄 Twoje opcje przy zmianach
Jeśli nie zgadzasz się z wprowadzonymi zmianami, masz prawo do:
- • Wycofania zgody na przetwarzanie danych (gdzie podstawą jest zgoda)
- • Usunięcia konta i danych osobowych
- • Ograniczenia przetwarzania danych do niezbędnego minimum
- • Skorzystania z prawa do przenoszenia danych
📅 Historia zmian
Archiwalne wersje Polityki Prywatności są dostępne na żądanie. Możesz poprosić o udostępnienie poprzednich wersji polityki, kontaktując się z nami pod adresem [email protected].
13. Kontakt w sprawie danych osobowych
Administrator danych osobowych
Nie powołaliśmy Inspektora Ochrony Danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych należy kontaktować się bezpośrednio z administratorem:
📬 Kontakt pisemny
Vision
Adres do korespondencji i zwrotów (magazyn):
Sadek 168
26-500 Szydłowiec
Polska
Kontakt elektroniczny
Sprawy RODO:[email protected]
Ogólne:[email protected]
Odpowiedź: do 30 dni roboczych
🏛️ Urząd Ochrony Danych Osobowych
Masz prawo do wniesienia skargi do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
Telefon: +48 22 531 03 00
E-mail: [email protected]
Informacje o przetwarzaniu Twojego zapytania
Dane osobowe podane w korespondencji będą przetwarzane w celu udzielenia odpowiedzi na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes). Dane będą przechowywane przez okres niezbędny do udzielenia odpowiedzi oraz ewentualnego dochodzenia roszczeń.
Informacje o dokumencie
Ostatnia aktualizacja:
Wersja: 1.0
Data obowiązywania: od