POLITYKA PRYWATNOŚCI

DEFINICJE

1. Administrator Administratorem Twoich danych osobowych jest PHU Barbara Bul z siedzibą w Wieluniu przy ul. Prosta 13 (zwaną dalej: „Cottonkids”)

2. Dane osobowe wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP

urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii.

3. Polityka niniejsza Polityka prywatności.

4. RODO Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

5. Serwis – sklep internetowy prowadzony przez Administratora pod adresem https://cottonkids.eu

1.6.Użytkownikkażda osoba fizyczna korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce.

PRZETWARZANIE DANYCH W ZWIĄZKU Z KORZYSTANIEM Z SERWISU

1.W związku z korzystaniem przez Użytkownika z Serwisu Administrator zbiera dane w zakresie niezbędnym do świadczenia poszczególnych oferowanych usług, a także informacje o aktywności Użytkownika w Serwisie. Poniżej zostały opisane szczegółowe zasady oraz cele przetwarzania danych osobowych gromadzonych podczas korzystania z

Serwisu przez Użytkownika.

CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA DANYCH W SERWISIE

KORZYSTANIE Z SERWISU:

1.Dane osobowe wszystkich osób korzystających z Serwisu (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies lub innych podobnych technologii), przetwarzane są przez Administratora:

1.1. w celu świadczenia usług drogą elektroniczną w zakresie udostępniana Użytkownikom treści gromadzonych w Serwisie, udostępniania formularzy kontaktowych – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);

1.2. w celu obsługi reklamacji - wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit b RODO);

1.3. w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług;

1.4. w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na ochronie jego praw;

1.5. w celach marketingowych Administratora – zasady przetwarzania danych osobowych w celach marketingowych zostały opisane w sekcji „MARKETING”. Aktywność Użytkownika w Serwisie, w tym jego dane osobowe, są rejestrowane w logach systemowych (specjalnym programie komputerowym służącym do przechowywania chronologicznego zapisu zawierającego informację o zdarzeniach i działaniach dotyczących systemu informatycznego służącego do świadczenia usług przez Administratora). Zebrane w logach informacje są przetwarzane w związku ze świadczeniem usług. Administrator przetwarza je również w celach technicznych w szczególności, dane mogą być tymczasowo przechowywane i przetwarzane w celu zapewnienia bezpieczeństwa i poprawnego funkcjonowania systemów informatycznych, np. w związku z wykonywaniem kopii bezpieczeństwa, testami zmian w systemach informatycznych, wykrywania nieprawidłowości lub ochroną przed nadużyciami i atakami.

REJESTRACJA W SERWISIE

1. Osoby, które dokonują rejestracji w Serwisie, proszone są o podanie danych niezbędnych do utworzenia i obsługi konta. W celu ułatwienia obsługi Użytkownik może podać dodatkowe dane, wyrażając tym samym zgodę na ich przetwarzanie. Takie dane można w każdym czasie usunąć. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu założenia i obsługi konta, a ich niepodanie skutkuje brakiem możliwości założenia konta. Podanie pozostałych danych jest dobrowolne.

2. Dane osobowe są przetwarzane:

2.1. w celu świadczenia usług związanych z prowadzeniem i obsługą konta w Serwisie – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO), a w zakresie danych podanych fakultatywnie – podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit a RODO);

2.2. w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników w Serwisie i sposobu korzystania z konta, a także ich preferencji w celu poprawy stosowanych funkcjonalności;

2.3. w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.

2.4. w celach marketingowych Administratora – zasady przetwarzania danych osobowych w celach marketingowych zostały opisane w sekcji „MARKETING”.

2.5. Jeżeli Użytkownik umieszcza w Serwisie jakiekolwiek dane osobowe innych osób (w tym ich imię i nazwisko, adres, numer telefonu lub adres e-mail), może to uczynić jedynie pod warunkiem nienaruszenia przepisów obowiązującego prawa i dóbr osobistych tych osób.

MARKETING

1. Administrator przetwarza dane osobowe Użytkowników w celu realizowania działań marketingowych, które mogą polegać na:

2. Kierowaniu e-mailowych powiadomień o interesujących ofertach lub treściach, które w niektórych przypadkach zawierają informacje handlowe.

3. Prowadzenie innego rodzaju działań związanych z marketingiem bezpośrednim towarów i usług (przesyłanie informacji handlowych drogą elektroniczną oraz działania telemarketingowe).

MARKETING BEZPOŚREDNI

1. Jeżeli Użytkownik wyraził zgodę na otrzymywanie informacji marketingowych za pośrednictwem e-mail, dane osobowe Użytkownika będą przetwarzane dla celu wysłania takich informacji. Podstawą przetwarzania danych jest uzasadniony interes COTTONKIDS polegający na wysyłce informacji marketingowych w granicach udzielonej przez Użytkownika zgody (marketing bezpośredni). Użytkownik ma prawo sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania. Dane będą przechowywane w tym celu przez okres istnienia prawnie uzasadnionego interesu COTTONKIDS, chyba że Użytkownik sprzeciwi się otrzymywaniu informacji marketingowych.

OKRES PRZETWARZANIA DANYCH OSOBOWYCH

1. Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi lub realizowania zamówienia, do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest uzasadniony interes Administratora.

2. Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed nimi, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.

UPRAWNIENIA UŻYTKOWNIKA

Osobom, których dane dotyczą, przysługują następujące prawa które realizuje w sposób samodzielny w ustawieniach konta klienta.

1.Prawo do sprzeciwu: Umożliwiamy łatwy sposób na ograniczenie przetwarzania danych osobowych i wykorzystania ich w celach marketingowych itd. - zarządzasz z tego miejsca swoimi zgodami.

2. Prawo do poprawnej informacjiJeśli Twoje dane nie są poprawne, z tego miejsca możesz edytować dane osobiste, hasło itd

3. Prawo do przenoszenia danych

W łatwy sposób umożliwiamy pobranie Twoich danych do pliku .csv

4.Prawo do bycia anonimowym

Możesz wysłać zgłoszenie dzięki któremu Twoje dane osobiste poddane zostaną anonimizacji.

5. Prawo do bycia zapomnianym

Umożliwiamy przesłanie zgłoszenia o usunięcie danych konta.

6. Prawo do bycia informowanym

Tutaj znajdziesz podstawowe informacje o tym jakie dane przechowujemy w naszym sklepie w celu realizacji zamówień itd.

7.Prawo do bycia powiadomionym

Gdyby w naszym systemie zdarzyło się wypłynięcie danych do 72 godzin zostaniesz o tym poinformowany.

8.Prawo do ograniczenia przetwarzania danych

Jeśli chcesz możesz przesłać zgłoszenie abyśmy zaprzestali przetwarzania danych osobowych powiązanych z Twoim kontem

ZGODY UŻYTKOWNIKA

1. Wniosek dotyczący realizacji praw podmiotów danych, można złożyć w panelu użytkownika w sekcji ZARZADZANIE PRYWATNOŚCIĄ lub bezpośrednio pod adresem URL: https://www.cottonkids.eu/pl/module/x13privacymanager/manage

2. Odpowiedź na zgłoszenia zostanie udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia.

3. Odpowiedź będzie udzielana na adres e-mail z którego przesłano wniosek, informacja dotrze również na bezpośrednio na konto klienta

ODBIORCY DANYCH

1. W związku z realizacją usług dane osobowe będą ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych, podmiotom takim jak banki i operatorzy płatności, podmioty świadczące usługi księgowe, kurierzy (w związku z realizacją zamówienia)

2. W przypadku uzyskania zgody Użytkownika jego dane mogą zostać także udostępnione innym podmiotom do ich własnych celów, w tym celów marketingowych.

3. Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.

PRZEKAZYWANIE DANYCH POZA EOG

1. Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej, stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską, stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy. Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.

BEZPIECZEŃSTWO DANYCH OSOBOWYCH

1. Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że dane osobowe przetwarzane są przez niego w sposób bezpieczny – zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, by wszystkie operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników. Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.

DANE KONTAKTOWE

1. Kontakt z Administratorem jest możliwy poprzez adres email basia@cottonkids.eu, za pośrednictwem panelu na koncie klienta lub PHU Barbara Bul 98-300 Wieluń ul. Prosta 13