Polityka Prywatności
Nazwa administratora danych: Szörfi Blanka osoba prowadząca jednoosobową działalność gospodarczą (zwana dalej „Administratorem Danych”)
Siedziba: ul. Rákóczi 5, 2244 Úri, Węgry
Adres e-mail: info@ksiegagwiazd.pl
1) Zakres przetwarzanych danych, cel, podstawa prawna i okres przechowywania danych
Niniejsza polityka prywatności ma na celu poinformowanie odwiedzających stronę internetową www.ksiegagwiazd.pl o przetwarzaniu danych w związku z przeglądaniem strony oraz korzystaniem ze sklepu internetowego, zgodnie z przepisami o ochronie danych osobowych. Na stronie internetowej używamy tzw. plików cookie, a niniejsze informacje obejmują również te pliki.
1.1) Przetwarzanie danych związanych z plikami cookie
Czym są pliki cookie?
Plik cookie to mały plik tekstowy, który strona internetowa, którą odwiedzasz, zapisuje na Twoim komputerze lub innym urządzeniu używanym do przeglądania Internetu. Twoje urządzenie przechowuje plik cookie przez określony czas, zależny od rodzaju pliku. Dzięki temu odwiedzona strona może „zapamiętać” pewne dane i ustawienia (np. logowanie, język, rozmiar czcionki i inne ustawienia wyświetlania) przez określony czas. Ponadto niektóre pliki cookie są niezbędne, aby zapewnić prawidłowe funkcjonowanie strony internetowej i dostępność wszystkich jej elementów treści. Pliki cookie nie stanowią zagrożenia dla bezpieczeństwa Twojego komputera lub innego urządzenia i nie powodują jego awarii.
Jak, w jakim celu i na jakiej podstawie prawnej używamy plików cookie podczas korzystania ze strony internetowej?
Aby zapewnić płynne korzystanie z naszej strony internetowej, niektóre pliki cookie (tzw. pliki cookie sesyjne) są automatycznie instalowane na Twoim komputerze lub innym urządzeniu podczas odwiedzania naszej strony. Celem takich plików cookie jest zapewnienie bezpieczeństwa naszej strony internetowej, wyświetlanie treści strony bez błędów oraz równoważenie obciążenia naszej strony. Bez ich użycia prawidłowe funkcjonowanie strony nie może być zapewnione. Dane osobowe zbierane za pomocą tych plików cookie (zwłaszcza adres IP Twojego komputera lub innego urządzenia) przetwarzamy na podstawie naszego prawnie uzasadnionego interesu, jakim jest bezpieczne i płynne działanie naszej strony internetowej, przez maksymalny czas, jaki przebywasz na naszej stronie. Są one automatycznie usuwane z Twojego urządzenia po zamknięciu przeglądarki.
Niektóre pliki cookie są niezbędne do świadczenia usług na Twoją rzecz, w tym w szczególności do korzystania ze sklepu internetowego. Te pliki cookie zapewniają np. przechowywanie towarów, usług w wirtualnym koszyku. Podstawą prawną ich użycia jest wykonanie lub przygotowanie umowy z Tobą (lub jeśli nie dokonujesz zakupu jako osoba fizyczna, lecz w imieniu firmy, uzasadniony interes firmy oraz nasz w zawarciu i wykonaniu umowy). Czas trwania użycia tych plików cookie obejmuje okres niezbędny do wykonania lub przygotowania umowy.
Niektóre pliki cookie zapewniają jedynie funkcje ułatwiające korzystanie ze strony i są używane do celów statystycznych, pomiarów analizy sieci. Są one dla nas istotne, ponieważ dzięki nim dowiadujemy się o pewnych cechach naszych odwiedzających (adres IP, miasto, używane urządzenie, przeglądarka, typ systemu operacyjnego lub cechy odwiedzanych podstron na naszej stronie i czas spędzony na nich). Wykorzystujemy te dane do sporządzania ogólnych statystyk i raportów dotyczących ruchu na naszej stronie oraz do rozwoju i ulepszania naszej strony, aby w przyszłości móc dostarczać Ci bardziej istotne treści na stronie Administratora Danych. Ponadto używamy również plików cookie marketingowych do wyświetlania reklam adekwatnych do treści głównej.
Chcielibyśmy zwrócić Twoją uwagę na to, że możesz zarządzać plikami cookie w ustawieniach przeglądarki i usunąć wszystkie pliki cookie zapisane na Twoim komputerze lub innym urządzeniu w dowolnym momencie.
1.2) Przetwarzanie danych związanych z subskrypcją newslettera
Jeśli subskrybujesz nasz newsletter na naszej stronie internetowej, wysyłasz nam wiadomość, wypełniasz nasz cyfrowy kalkulator lub w jakikolwiek inny sposób udostępniasz nam swoje dane kontaktowe i/lub dane osobowe, wyrażasz zgodę na otrzymywanie od nas aktualnych ofert w ramach zapytań marketingu bezpośredniego. Subskrypcja odbywa się na podstawie Twojej zgody, w celu ułatwienia dostępu do naszych aktualnych ofert oraz określonych informacji. W tym celu przetwarzamy dane, które jesteś proszony o podanie. Przetwarzamy dane przekazane w związku z subskrypcją do momentu cofnięcia zgody.
W związku z subskrypcją newslettera i innymi działaniami marketingowymi przetwarzamy następujące dane:
Przetwarzane dane |
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przechowywania danych |
Imię, adres e-mail / imię, adres pocztowy |
Newsletter (elektroniczny lub drukowany) lub inna oferta marketingowa jako reklama nieadresowana |
Zgoda osoby, której dane dotyczą |
Do momentu cofnięcia zgody |
Imię, adres e-mail, miejsce i data urodzenia |
Skuteczne działanie programu kalkulatora online |
Zgoda osoby, której dane dotyczą |
Do momentu cofnięcia zgody |
1.3) Przetwarzanie danych związanych z zakupami w sklepie internetowym
Przetwarzamy dane przekazane podczas zakupu w sklepie internetowym w celu i na podstawie przygotowania i realizacji zamówienia, lub jeśli dokonujesz zakupu w imieniu firmy, na podstawie uzasadnionego interesu danej firmy oraz naszego własnego uzasadnionego interesu w realizacji zamówienia.
W trakcie przygotowania i realizacji zamówienia przetwarzamy następujące dane:
Przetwarzane dane |
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przechowywania danych |
Dane niezbędne do identyfikacji i kontaktu z klientem, w szczególności: imię, adres i dane kontaktowe |
Identyfikacja klienta, przygotowanie i realizacja umowy, kontakt z klientem |
Przygotowanie i realizacja umowy (dla klientów będących osobami fizycznymi); uzasadniony interes Administratora Danych i jego klienta będącego podmiotem prawnym w wykonaniu umowy między nimi (dla przedstawicieli i osób kontaktowych podmiotów prawnych) |
Do końca okresu przedawnienia (5 lat) obowiązującego dla relacji umownej |
Dane niezbędne do przygotowania i realizacji zamówienia oraz umowy przewozu, a także dane generowane podczas realizacji umowy: treść zamówienia, kwota, data, dane dotyczące wysyłki, dane z konsultacji podczas realizacji, ewentualne dane dotyczące roszczeń gwarancyjnych |
Wykonanie umowy |
Wykonanie umowy |
Do końca okresu przedawnienia (5 lat) obowiązującego dla relacji umownej |
Dane niezbędne do wystawienia faktury i płatności |
Faktury, wystawienie dokumentów księgowych |
Wykonanie umowy, obowiązek prawny przechowywania dokumentów księgowych |
Do końca okresu przewidzianego przez prawo dla przechowywania dokumentów księgowych (8 lat) |
Treść skargi / zgłoszenia / wniosku klienta i dane osobowe przekazane w tym zakresie |
Rozpatrywanie skarg, wniosków, innych spraw dotyczących obsługi klienta |
Obowiązek prawny wynikający z ustawy o ochronie konsumentów dotyczący rozpatrywania i rejestrowania skarg; w przypadku innych spraw związanych z obsługą klienta, dla klientów będących osobami fizycznymi, wykonanie umowy, w przeciwnym razie uzasadniony interes Administratora Danych w prawidłowym wykonaniu umowy na usługę lub zamówienie |
5 lat od powiadomienia o skardze lub innym wniosku |
Dane identyfikacyjne klienta, informacje o satysfakcji |
Pomiar satysfakcji klienta |
Zainteresowanie poprawą i ciągłym rozwojem działalności sprzedażowej (w tym satysfakcji klienta) w celu odpowiedniego zaspokojenia bieżących potrzeb klientów |
Zastosowanie mają okresy przechowywania określone powyżej |
Wszystkie dane klientów |
Przygotowanie statystyk w celu poprawy i rozwoju działalności sprzedażowej oraz odpowiedniego zaspokojenia bieżących potrzeb klientów |
Zainteresowanie poprawą i ciągłym rozwojem działalności sprzedażowej w celu odpowiedniego zaspokojenia bieżących potrzeb klientów |
Zastosowanie mają okresy przechowywania określone powyżej |
1.4) Przetwarzanie danych związanych z przesyłaniem filmów przez klientów
Przesyłając film, przetwarzamy następujące dane:
Przetwarzane dane |
Cel przetwarzania danych |
Podstawa prawna przetwarzania danych |
Okres przechowywania danych |
Dane niezbędne do identyfikacji i kontaktu z klientem, w szczególności: imię, adres i dane kontaktowe, nagranie wideo |
Identyfikacja klienta, przygotowanie i realizacja umowy, kontakt z klientem, publiczne udostępnienie nagrania wideo |
Przygotowanie i realizacja umowy (dla klientów będących osobami fizycznymi); uzasadniony interes Administratora Danych i jego klienta będącego podmiotem prawnym w wykonaniu umowy między nimi (dla przedstawicieli i osób kontaktowych podmiotów prawnych) |
Do końca okresu przedawnienia (5 lat) obowiązującego dla relacji umownej |
2) Odbiorcy danych osobowych, kategorie odbiorców
2.1) Podmioty przetwarzające dane zaangażowane przez Administratora Danych
Nazwa podmiotu przetwarzającego dane |
Zakres działalności związanej z zaangażowaniem podmiotu przetwarzającego dane |
Stripe Inc (354 Oyster Point Boulevard, San Francisco, Kalifornia, 94103) |
obsługa systemu płatności |
Pethes & Partner Kft. (ul. Róna 185, 3. piętro, Mieszkanie 8, 1145 Budapeszt, Węgry) |
usługi księgowe |
DigitalOcean, LLC (ul. 6th Ave 101, Nowy Jork, NY 10013) |
usługi hostingowe |
GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. (ul. GLS Europa 2, 2351 Alsónémedi, Węgry) |
usługi logistyczne |
2.2) Inni odbiorcy
- Organy podatkowe, inne organy nadzoru;
- Komornik sądowy (w przypadku egzekucji prawnej);
- Kancelaria prawna (w przypadku egzekucji prawnej).
3) Prawa osób, których dane dotyczą
Osoba, której dane dotyczą, może żądać od Administratora Danych dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub, w określonych przypadkach, ograniczenia przetwarzania, oraz może sprzeciwić się przetwarzaniu tych danych osobowych. Ponadto osoba, której dane dotyczą, ma prawo do przenoszenia danych – w przypadku przetwarzania danych na podstawie zgody – i we wszystkich przypadkach ma prawo złożyć skargę do organu nadzorczego oraz do środka ochrony prawnej przed sądem.
Administrator Danych wyraźnie zwraca uwagę, że w przypadku przetwarzania danych na podstawie uzasadnionego interesu, osoba, której dane dotyczą, ma prawo do wniesienia sprzeciwu wobec przetwarzania danych. W przypadku przetwarzania danych na podstawie zgody, osoba ta ma prawo do cofnięcia zgody w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania danych, które miało miejsce na podstawie zgody przed jej cofnięciem.
3.1) Prawo dostępu
Osoba, której dane dotyczą, ma prawo w dowolnym momencie zażądać informacji, czy i w jaki sposób Administrator Danych przetwarza jej dane osobowe, w tym celu przetwarzania, odbiorców, którym dane zostały ujawnione, lub źródła, z którego Administrator Danych uzyskał dane, okresu przechowywania, wszelkich praw osoby, której dane dotyczą, w związku z przetwarzaniem, a także informacji na temat automatycznego podejmowania decyzji, profilowania oraz zabezpieczeń związanych z przekazaniem danych do kraju trzeciego lub organizacji międzynarodowej.
W ramach wykonywania prawa dostępu osoba, której dane dotyczą, ma również prawo do zażądania kopii danych; w przypadku złożenia wniosku drogą elektroniczną, Administrator Danych dostarczy żądane informacje drogą elektroniczną (w formacie PDF), chyba że osoba, której dane dotyczą, zażąda inaczej. Jeśli prawo dostępu osoby, której dane dotyczą, wpływa negatywnie na prawa i wolności innych osób, w szczególności na tajemnice handlowe lub własność intelektualną innych osób, Administrator Danych ma prawo odmówić spełnienia wniosku osoby, której dane dotyczą, w zakresie niezbędnym i proporcjonalnym. W przypadku, gdy osoba, której dane dotyczą, zażąda powyższych informacji w więcej niż jednej kopii, Administrator Danych pobierze opłatę proporcjonalną do kosztów administracyjnych związanych z przygotowaniem dodatkowych kopii.
3.2) Prawo do sprostowania
Administrator Danych, na żądanie osoby, której dane dotyczą, sprostuje lub uzupełni dotyczące jej dane osobowe. W przypadku wątpliwości co do sprostowanych danych, Administrator Danych może poprosić osobę, której dane dotyczą, o odpowiednie udowodnienie sprostowanych danych, głównie poprzez dokumenty. Jeżeli Administrator Danych ujawnił dane osobowe, których dotyczy to prawo, innej osobie (tj. odbiorcy, takiemu jak podmiot przetwarzający dane), Administrator Danych niezwłocznie powiadomi te osoby o sprostowaniu, pod warunkiem że nie jest to niemożliwe lub nie wymaga od Administratora Danych nieproporcjonalnego wysiłku. Na żądanie osoby, której dane dotyczą, Administrator Danych poinformuje ją o takich odbiorcach.
3.3) Prawo do usunięcia („prawo do bycia zapomnianym”)
Jeśli osoba, której dane dotyczą, zażąda usunięcia jakichkolwiek lub wszystkich jej danych osobowych, Administrator Danych usunie te dane bez zbędnej zwłoki, jeśli:
- Administrator Danych nie potrzebuje już danych osobowych do celu, w jakim zostały zebrane lub w inny sposób przetworzone;
- Dotyczy to przetwarzania danych na podstawie zgody osoby, której dane dotyczą, ale osoba, której dane dotyczą, cofnęła zgodę i nie ma innej podstawy prawnej do przetwarzania danych;
- Dotyczy to przetwarzania danych na podstawie uzasadnionego interesu Administratora Danych lub strony trzeciej, ale osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania i – z wyjątkiem sprzeciwu wobec przetwarzania w celu marketingu bezpośredniego – nie ma nadrzędnego uzasadnionego powodu do przetwarzania;
- Dane osobowe zostały przetworzone niezgodnie z prawem przez Administratora Danych; lub
- Usunięcie danych osobowych jest konieczne do wypełnienia obowiązku prawnego.
Jeśli Administrator Danych ujawnił dane osobowe, których dotyczy to prawo, innej osobie (tj. odbiorcy, takiemu jak podmiot przetwarzający dane), Administrator Danych niezwłocznie powiadomi te osoby o usunięciu, pod warunkiem że nie jest to niemożliwe lub nie wymaga od Administratora Danych nieproporcjonalnego wysiłku. Na żądanie osoby, której dane dotyczą, Administrator Danych poinformuje ją o takich odbiorcach. Administrator Danych nie jest zobowiązany do usunięcia danych osobowych we wszystkich przypadkach, w szczególności wtedy, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych.
3.4) Prawo do ograniczenia przetwarzania
Osoba, której dane dotyczą, może zażądać ograniczenia przetwarzania jej danych osobowych w następujących przypadkach:
- Osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – w tym przypadku ograniczenie dotyczy okresu, który umożliwia Administratorowi Danych weryfikację prawidłowości danych osobowych;
- Przetwarzanie jest niezgodne z prawem, ale osoba, której dane dotyczą, sprzeciwia się usunięciu danych i zamiast tego żąda ograniczenia ich użycia;
- Administrator Danych nie potrzebuje już danych osobowych do celów przetwarzania, ale osoba, której dane dotyczą, wymaga ich do ustalenia, dochodzenia lub obrony roszczeń prawnych; lub
- Osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania – w tym przypadku ograniczenie dotyczy okresu, aż do ustalenia, czy uzasadnione podstawy Administratora Danych przeważają nad uzasadnionymi podstawami osoby, której dane dotyczą.
Ograniczenie przetwarzania oznacza, że Administrator Danych nie przetwarza danych osobowych objętych ograniczeniem, z wyjątkiem przechowywania, lub przetwarza je tylko w zakresie, na który osoba, której dane dotyczą, wyraziła zgodę, lub nawet bez takiej zgody osoby, której dane dotyczą, Administrator Danych może przetwarzać takie dane, które są niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych lub ochrony praw innej osoby fizycznej lub prawnej albo w ważnym interesie publicznym Unii lub państwa członkowskiego. Administrator Danych poinformuje osobę, której dane dotyczą, z wyprzedzeniem o zniesieniu ograniczenia przetwarzania.
Jeśli Administrator Danych ujawnił dane osobowe, których dotyczy to prawo, innej osobie (tj. odbiorcy, takiemu jak podmiot przetwarzający dane), Administrator Danych niezwłocznie powiadomi te osoby o ograniczeniu przetwarzania, pod warunkiem że nie jest to niemożliwe lub nie wymaga od Administratora Danych nieproporcjonalnego wysiłku. Na żądanie osoby, której dane dotyczą, Administrator Danych poinformuje ją o takich odbiorcach.
3.5) Prawo do sprzeciwu
Jeśli podstawą prawną przetwarzania danych osobowych dotyczących osoby, której dane dotyczą, jest uzasadniony interes Administratora Danych lub strony trzeciej, osoba, której dane dotyczą, ma prawo sprzeciwić się przetwarzaniu danych. Administrator Danych nie jest zobowiązany do uwzględnienia sprzeciwu, jeśli:
- Administrator Danych wykaże, że istnieją nadrzędne uzasadnione podstawy do przetwarzania, które przeważają nad interesami, prawami i wolnościami osoby, której dane dotyczą; lub
- Przetwarzanie jest związane z ustaleniem, dochodzeniem lub obroną roszczeń prawnych Administratora Danych.
3.6) Prawo do przenoszenia danych
Osoba, której dane dotyczą, ma prawo zażądać, aby Administrator Danych dostarczył jej dane osobowe, które przekazała Administratorowi Danych na podstawie zgody lub podstawy prawnej umownej i które są przetwarzane przez Administratora Danych w sposób zautomatyzowany (np. system komputerowy), w uporządkowanym formacie, w celu ich przekazania innemu administratorowi danych, lub zażądać, aby Administrator Danych – jeśli jest to technicznie możliwe – przekazał takie dane bezpośrednio innemu administratorowi danych wskazanemu przez osobę, której dane dotyczą. W takich przypadkach Administrator Danych dostarczy żądane dane w formacie PDF.
W przypadku, gdy wykonanie prawa osoby, której dane dotyczą, do przenoszenia danych wpływa negatywnie na prawa i wolności innych osób, Administrator Danych ma prawo odmówić spełnienia wniosku osoby, której dane dotyczą, w zakresie niezbędnym. Działania podjęte w ramach przenoszenia danych nie oznaczają usunięcia danych, chyba że osoba, której dane dotyczą, również zażąda usunięcia, w przeciwnym razie Administrator Danych będzie nadal przechowywać dane, dopóki ma cel i odpowiednią podstawę prawną do ich przetwarzania.
3.7) Prawo do złożenia skargi, prawo do środka ochrony prawnej przed sądem
Jeśli osoba, której dane dotyczą, uzna, że przetwarzanie jej danych osobowych przez Administratora Danych narusza przepisy obowiązującego prawa ochrony danych osobowych, w szczególności Ogólnego rozporządzenia o ochronie danych, ma prawo złożyć skargę do Węgierskiego Krajowego Urzędu Ochrony Danych Osobowych i Wolności Informacji („NAIH”). Dane kontaktowe NAIH:
Strona internetowa: http://naih.hu/
Adres: al. Szilágyi Erzsébet 22/c, 1125 Budapeszt, Węgry
Adres korespondencyjny: P.O. Box 5, 1530 Budapeszt, Węgry
Telefon: +36-1-391-1400
Faks: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
Osoba, której dane dotyczą, ma również prawo złożyć skargę do innego organu nadzorczego ustanowionego w innym państwie członkowskim Unii Europejskiej, w szczególności w państwie członkowskim swojego zwykłego miejsca zamieszkania, miejsca pracy lub miejsca domniemanego naruszenia.
Niezależnie od prawa do złożenia skargi, osoba, której dane dotyczą, może również skierować sprawę do sądu w przypadku naruszenia prawa. W przypadku Administratora Danych właściwym sądem jest Centralny Sąd Rejonowy dla Pesztu, jednak osoba, której dane dotyczą, może również wnieść powództwo przed sąd właściwy dla miejsca swojego zamieszkania. Dane kontaktowe sądów na Węgrzech można znaleźć pod następującym linkiem: http://birosag.hu/torvenyszekek.
Osoba, której dane dotyczą, może również wnieść powództwo przed sąd mający jurysdykcję i kompetencje w miejscu jej zwykłego zamieszkania, jeśli jej zwykłe miejsce zamieszkania znajduje się w innym państwie członkowskim Unii Europejskiej. Osoba, której dane dotyczą, ma również prawo wnieść powództwo przeciwko prawomocnej decyzji organu nadzorczego dotyczącej jej. Osoba, której dane dotyczą, ma również prawo do środka ochrony prawnej przed sądem, jeśli organ nadzorczy nie rozpatrzy skargi lub nie poinformuje osoby, której dane dotyczą, w ciągu trzech miesięcy o rozwoju procedury lub wyniku złożonej skargi.
Osoba, której dane dotyczą, ma prawo powierzyć organizacji non-profit, organizacji lub stowarzyszeniu, które zostało należycie zarejestrowane zgodnie z prawem państwa członkowskiego, ma statutowe cele, które są w interesie publicznym i działa na rzecz ochrony praw i wolności osób, których dane dotyczą, w zakresie ochrony ich danych osobowych, wniesienie skargi w jej imieniu, sądową kontrolę decyzji organu nadzorczego, wniesienie powództwa i wykonanie jej prawa do odszkodowania w jej imieniu.
4) Zautomatyzowane podejmowanie decyzji, profilowanie
W trakcie przetwarzania danych przez Administratora Danych nie podejmuje się zautomatyzowanych decyzji i nie prowadzi się profilowania, a zatem nie można interpretować wykonywania praw osób, których dane dotyczą, związanych z tymi działaniami.