§ I. Postanowienia ogólne
- Definicje użytych w Polityce Prywatności terminów:
- Administrator – firma RK8 z siedzibą w Gorzowie Wielkopolskim, Wawrów 46C, NIP: 5993166575, REGON: 081130538;
- Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej; Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej, w tym nr IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookies oraz innej podobnej technologii;
- Klient – osoba fizyczna, osoba prawna lub jednostka organizacyjna nie będącą osobą prawną, której przepisy szczególne przyznają zdolność prawną, a która dokonuje Zamówienia w ramach Sklepu internetowego prowadzonego przez Sprzedawcę;
- Newsletter – usługa dodatkowa polegająca na możliwości wyrażenia przez Klienta lub osobę nie będącą Klientem zgody na otrzymywanie drogą elektroniczną na wskazany przez siebie adres poczty elektronicznej informacji handlowych dotyczących oferty Sklepu internetowego; Zgoda Klienta na otrzymywanie Newsletter’a może zostać wyrażona podczas zakładania konta w Sklepie internetowym lub później; zgoda może być także wyrażona przez Użytkownika nie będącego Klientem niezależnie od posiadania Konta na stronie www Sklepu internetowego; zgoda taka może zostać odwołana w każdym czasie poprzez kliknięcie w zawarty w każdym numerze Newsletter’a link „Zrezygnuj z Newslettera”;
- Polityka Prywatności – niniejsza Polityka Prywatności;
- RODO – przepisy rozporządzenia z dnia 27 kwietnia 2016 roku Parlamentu Europejskiego i Rady 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – Dziennik Urzędowy UE L 119 z dnia 4 maja 2016;
- Sklep internetowy/Sklep – serwis internetowy dostępny pod adresem www.mamugy.com, za pośrednictwem którego Klient może w szczególności składać Zamówienia, prowadzony przez Sprzedawcę;
- Użytkownik – każda osoba fizyczna odwiedzająca Sklep internetowy lub korzystająca z jednej lub kilku usług lub funkcjonalności udostępnianych w Sklepie internetowym, także nie będąca Klientem;
- Zamówienie – oświadczenie woli Klienta, zmierzające bezpośrednio do zawarcia Umowy sprzedaży, określające w szczególności rodzaj i liczbę Towaru;
- Zamówienie Pre-Order/Przedsprzedaż – zamówienie przedpremierowe (przedsprzedaż) dotyczyć może każdego Towaru. Zamówienia Pre-Order składane są z wyprzedzeniem na Towar jeszcze niedostępny. W opisie takiego Towaru widnieje informacja z dokładną datą realizacji i wysyłki takiego zamówienia. Zamówienia Pre-Order są realizowane niezależnie, w terminie określonym każdorazowo w opisie danego Zamówienia i nie podlegają formie płatności “za pobraniem”.
§ II. Zasady dotyczące przetwarzania danych osobowych
- W związku z korzystaniem przez Klienta lub Użytkownika ze Sklepu internetowego lub kontaktowaniem się za pośrednictwem połączenia telefonicznego lub pocztą e-mail Administrator zbiera dane w zakresie niezbędnym do świadczenia poszczególnych usług oferowanych za pośrednictwem Sklepu internetowego, a także informacje o aktywności Klienta lub Użytkownika w Sklepie internetowym.
- Dane osobowe Użytkowników korzystających ze Sklepu internetowego (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies lub innych podobnych technologii), a nie będących zarejestrowanymi Klientami (tj. osoby nie posiadające konta w ramach Sklepu internetowego) przetwarzane są przez Administratora:
- w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu analiz aktywności osób korzystających ze Sklepu internetowego, a także ich preferencji, w celu poprawy stosowanych funkcjonalności i świadczonych usług;
- w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO) polegający na ochronie swoich praw.
- Aktywność osób korzystających ze Sklepu internetowego, w tym dane osobowe, są rejestrowane w logach systemowych (specjalnym programie komputerowym służącym do przechowywania chronologicznego zapisu zawierającego informację o zdarzeniach i działaniach dotyczących systemu informatycznego służącego do świadczenia usług przez Administratora). Zebrane w logach informacje przetwarzane są przede wszystkim w celach związanych ze świadczeniem usług. Administrator przetwarza również te dane w celach technicznych, administracyjnych, na potrzeby zapewnienia bezpieczeństwa systemu informatycznego oraz zarządzania nim, a także w celach analitycznych i statystycznych – w tym zakresie podstawą prawną przetwarzania jest prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f) RODO).
- Osoby, które dokonują rejestracji w Sklepie, proszone są o podanie danych niezbędnych do utworzenia i obsługi konta. Ponadto, w celu ułatwienia obsługi, Klient może podać dodatkowe dane – takie dane można w każdym czasie usunąć. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu założenia i obsługi konta, a ich niepodanie skutkuje brakiem możliwości założenia konta. Podanie pozostałych danych jest dobrowolne. Dane osobowe podawane w związku z rejestracją Klienta w Sklepie są przetwarzane:
- w celu świadczenia usług związanych z prowadzeniem i obsługą konta w Sklepie – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b) RODO), a w zakresie danych podanych fakultatywnie – podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit. a) RODO);
- w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu analiz aktywności Klientów w Sklepie i sposobu korzystania z konta, a także ich preferencji, w celu poprawy stosowanych funkcjonalności;
- w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO) polegający na ochronie swoich praw;
- w celach marketingowych Administratora oraz innych podmiotów – zasady przetwarzania danych osobowych w celach marketingowych zostały opisane poniżej.
- Złożenie Zamówienia lub Zamówienia Pre-Order przez Klienta lub Użytkownika nawiązującego połączenie telefoniczne w celu złożenia Zamówienia lub Zamówienia Pre-Order wiąże się z przetwarzaniem danych osobowych takiego Klienta lub Użytkownika. Złożenie zamówienia on-line wymaga posiadania konta w Sklepie internetowym. Złożenie zamówienia za pośrednictwem połączenia telefonicznego nie wymaga posiadania konta w Sklepie internetowym. Podanie danych wskazanych w Sklepie internetowym jako obowiązkowe lub danych wskazanych jako obowiązkowe przez pracownika podczas składania Zamówienia lub Zamówienia Pre-Order za pomocą połączenia telefonicznego jest wymagane w celu przyjęcia i obsługi Zamówienia lub Zamówienia Pre-Order, a ich niepodanie skutkuje brakiem przyjęcia Zamówienia lub Zamówienia Pre-Order. Podanie pozostałych danych jest fakultatywne. Dane osobowe podawane w związku ze złożeniem Zamówienia lub Zamówienia Pre-Order są przetwarzane:
- w celu realizacji złożonego Zamówienia lub Zamówienia Pre-Order – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b) RODO); w zakresie danych podanych fakultatywnie, podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit. a) RODO);
- w celu realizacji obowiązków ustawowych ciążących na Administratorze, wynikających w szczególności z przepisów podatkowych i przepisów o rachunkowości – podstawą prawną przetwarzania jest obowiązek prawny (art. 6 ust. 1 lit. c) RODO);
- w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu analiz aktywności Klientów, a także ich preferencji zakupowych, w celu doskonalenia stosowanych funkcjonalności;
- w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na ochronie jego praw.
- Administrator może przetwarzać dane osobowe Klientów lub Użytkowników w celu realizowania działań marketingowych, które mogą polegać na:
- wyświetlaniu Klientowi lub Użytkownikowi treści marketingowych, które nie są dostosowane do jego preferencji (w tym reklama kontekstowa);
- wyświetlaniu Klientowi lub Użytkownikowi treści marketingowych odpowiadających jego zainteresowaniom (reklama behawioralna);
- kierowaniu e-mailowych powiadomień o interesujących ofertach lub treściach, które w niektórych przypadkach zawierają informacje handlowe (usługa Newslettera);
- prowadzeniu innego rodzaju działań związanych z marketingiem bezpośrednim towarów i usług (przesyłanie informacji handlowych drogą elektroniczną oraz działania telemarketingowe).
- Dane osobowe przetwarzane dla celów marketingowych w związku z kierowaniem reklamy do Klientów lub Użytkowników, w tym reklamy kontekstowej (tj. reklamy, która nie jest dopasowana do preferencji Klienta lub Użytkownika) przetwarzane są w związku z realizacją prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f) RODO).
- Osobom, które w tym celu podały swój adres e-mail, Administrator świadczy usługę Newslettera. Podanie danych jest wymagane w celu świadczenia usługi Newslettera, a ich niepodanie skutkuje brakiem możliwości jego wysyłki. Dane osobowe są przetwarzane:
- w celu świadczenia usługi wysyłki Newslettera – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b) RODO);
- w przypadku kierowania do Klienta lub Użytkownika treści marketingowych w ramach Newslettera – podstawą prawną przetwarzania, w tym profilowania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), w związku z wyrażoną zgodą na otrzymywanie Newslettera;
- w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu analiz aktywności Klientów lub Użytkowników w Sklepie, w celu doskonalenia stosowanych funkcjonalności;
- w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO).
- Administrator przetwarza dane osobowe Klientów lub Użytkowników odwiedzających profil @mamugywear prowadzony w portalu społecznościowym Facebook. Dane te są przetwarzane wyłącznie w związku z prowadzeniem profilu, w tym w celu informowania Klientów lub Użytkownikowi o aktywności Administratora oraz promowaniu różnego rodzaju wydarzeń, usług oraz produktów. Podstawą prawną przetwarzania danych osobowych przez Administratora w tym celu jest jego uzasadniony interes (art. 6 ust. 1 lit. f) RODO), polegający na promowaniu własnej marki.
- Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez okres lat 10 od daty zrealizowania Zamówienia, albo do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest uzasadniony interes Administratora. Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, a po tym okresie, jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania, dane są nieodwracalnie usuwane lub anonimizowane.
- Klientowi lub Użytkownikowi przysługuje prawo: dostępu do treści danych oraz żądania ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych oraz prawo wniesienia sprzeciwu względem przetwarzania danych, a także prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych. W zakresie, w jakim dane Klienta lub Użytkownika przetwarzane są na podstawie zgody, można ją wycofać w dowolnym momencie kontaktując się z Administratorem. Klient lub Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych dla celów marketingu bezpośredniego, w tym profilowania, jeśli przetwarzanie odbywa się w związku z uzasadnionym interesem Administratora. Klient lub Użytkownik ma także prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych z przyczyn związanych z jego szczególną sytuacją w przypadkach, gdy postawą prawną przetwarzania danych jest uzasadniony interes Administratora (np. w związku z realizacją celów analitycznych i statystycznych, w tym profilowaniem).
- W związku z realizacją usług dane osobowe będą ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych służących do świadczenia usług, podmiotom, takim jak banki i operatorzy płatności, firmy badawcze, kurierzy (w związku z realizacją zamówienia), oraz podmiotom powiązanym z Administratorem tj.:
- operatorowi systemu płatności on-line firmie PayU S.A. z siedzibą w Poznaniu, 60-166 Poznań, przy ul. Grunwaldzkiej 182, krajowa instytucja płatnicza, nadzorowana przez Komisję Nadzoru Finansowego, wpisana do Rejestru usług płatniczych pod numerem IP1/2012, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy w Poznaniu – Nowe Miasto i Wilda w Poznaniu, Wydział VIII Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000274399, o kapitale zakładowym w wysokości 4.944.000 PLN, w całości opłaconym, posiadająca numer identyfikacji podatkowej NIP: 779-23-08-495, REGON 300523444. Przekazanie dotyczy danych niezbędnych do zrealizowania płatności przez PayU. Szczegółowa polityka prywatności PayU dostępna jest pod tym linkiem
- operatorowi InPost Express sp. z o.o. z siedzibą w Krakowie, ul. WIELICKA 28, 30-552 KRAKÓW; zarejestrowaną przez Sąd Rejonowy dla Krakowa Śródmieścia w Krakowie Wydział XI Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 543759, NIP: 6793108059, kapitał zakładowy w wysokości: 5.000 zł oraz InPost Paczkomaty Sp. z o.o. z siedzibą w Krakowie, ul. WIELICKA 28, 30-552 KRAKÓW; zarejestrowaną przez Sąd Rejonowy dla Krakowa Śródmieścia w Krakowie Wydział XI Gospodarczy w rejestrze przedsiębiorców w Krajowym Rejestrze Sądowym pod numerem KRS: 4183380, nr NIP: 6793081395; wysokość kapitału zakładowego: 31 675 000,00 zł. Przekazanie dotyczy danych niezbędnych do zrealizowania wysyłki zamówienia. Szczegółowa polityka prywatności InPost dostępna jest pod tym linkiem
- W przypadku uzyskania zgody Klienta lub Użytkownika, jego dane mogą zostać także udostępnione innym podmiotom w ich własnych celach, w tym w celach marketingowych. Administrator zastrzega sobie prawo ujawnienia informacji dotyczących Klienta lub Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, w oparciu o odpowiednią podstawę prawną oraz zgodnie z przepisami obowiązującego prawa.
- Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że dane osobowe przetwarzane są przez niego w sposób bezpieczny, zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, by wszystkie operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników. Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
- Kontakt z Administratorem jest możliwy poprzez adres e-mail kontakt@mamugy.com lub pisemnie na adres OpenMind Marketing and Consulting, Wawrów 46C, 66-400 Gorzów Wielkopolski.
- W świetle obowiązujących przepisów Administrator nie jest zobowiązany wyznaczać Inspektora Ochrony Danych, w szczególności z uwagi na to, że charakter, zakres i cele działalności Administratora na małą skalę nie wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą.
- Polityka Prywatności Administratora jest na bieżąco weryfikowana i w razie potrzeby aktualizowana. Aktualna wersja Polityki Prywatności została przyjęta i obowiązuje począwszy od 31 października 2018 r.
§ III. Polityka cookies
- Na urządzeniu Klienta lub Użytkownika przeglądającego Sklep internetowy instalowane są tzw. pliki cookies, czyli małe pliki tekstowe. Cookies zazwyczaj zawierają nazwę domeny serwisu internetowego, z którego pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer. W Polityce Prywatności informacje dotyczące cookies mają zastosowanie również do innych podobnych technologii wykorzystywanych w ramach Sklepu.
- Administrator wykorzystuje tzw. cookie serwisowe przede wszystkim w celu dostarczania Klientowi lub Użytkownikowi usług świadczonych drogą elektroniczną oraz poprawy jakości tych usług. W związku z tym Administrator oraz inne podmioty świadczące na jego rzecz usługi analityczne oraz statystyczne korzystają z plików cookies, przechowując informacje lub uzyskując dostęp do informacji już przechowywanych w telekomunikacyjnym urządzeniu końcowym Klienta lub Użytkownika (komputer, telefon, tablet itp.). Pliki cookies wykorzystywane w tym celu obejmują:
- pliki cookies z danymi wprowadzanymi przez Klienta lub Użytkownika (identyfikator sesji) na czas trwania sesji (ang. user input cookies);
- uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania na czas trwania sesji (ang. authentication cookies);
- pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie uwierzytelniania (ang. user centric security cookies);
- sesyjne pliki cookies odtwarzaczy multimedialnych (np. pliki cookies odtwarzacza flash), na czas trwania sesji (ang. multimedia player session cookies);
- trwałe pliki cookies służące do personalizacji interfejsu Klienta lub Użytkownika, na czas trwania sesji lub nieco dłużej (ang. user interface customization cookies);
- pliki cookies służące do monitorowania ruchu na stronie internetowej, tj. analityki danych, w tym cookies:
- Google Analytics (są to pliki wykorzystywane przez spółkę Google – tj. podmiot, któremu Administrator powierzył przetwarzanie danych osobowych – w celu prowadzenia analizy sposobu korzystania z Serwisu przez Klienta lub Użytkownika, w tym tworzenia statystyk i raportów dotyczących funkcjonowania Serwisu).
- Pełna treść polityki cookies dostępna jest na stronie Polityka Cookies