(Polityka prywatności i Polityka cookies)
W niniejszym dokumencie zawarte są zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w związku z korzystaniem z naszej strony internetowej https://ojas.pl. Dane osobowe przetwarzane są przede wszystkim w celach, takich jak prowadzenie konta Użytkownika, składanie zamówień, obsługa umów, rozpatrywanie reklamacji, wysyłka newslettera, wypełnianie obowiązków prawnych i podatkowych, działania statystyczne, analityczne, marketingowe itp. Dane przetwarzane są przez okres niezbędny dla realizacji poszczególnego celu.
Administratorem danych, zajmującym się przetwarzaniem wszystkich danych osobowych gromadzonych za pośrednictwem strony https://ojas.pl jest firma “Pro-Fashion Renata Spychalska-Dubiel”, prowadząca działalność gospodarczą pod adresem: ul. Stabłowicka 71, 54-058 Wrocław, o nadanych numerach: NIP 8971372837, REGON 020120071.
Niniejsza Polityka Prywatności jest integralną częścią Regulaminu OJAS, który określa zasady, prawa i obowiązki Użytkowników korzystających ze strony internetowej https://ojas.pl.
W razie jakichkolwiek wątpliwości związanych z naszą Polityką Prywatności, w każdej chwili możesz skontaktować się z nami, wysyłając wiadomość na adres: kontakt@ojas.pl.
Spis treści:
- Definicje
- Inspektor Ochrony Danych Osobowych
- Cele przetwarzania danych osobowych
- Sposoby pozyskiwania danych osobowych
- Rodzaje gromadzonych danych osobowych
- Okres przetwarzania danych osobowych
- Odbiorcy danych osobowych
- Prawa Użytkowników Serwisu/Sklepu OJAS
- Wykorzystywanie plików cookie lub innych podobnych technologii
- Narzędzia zewnętrzne korzystające z plików cookie lub innych podobnych technologii
- Podstawy prawne przetwarzania danych osobowych
- Zmiany w Polityce Prywatności
1. Definicje
W niniejszej polityce stosuje się następujące definicje:
Serwis/Sklep OJAS– serwis internetowy dostępny pod adresem www.ojas.pl, za pośrednictwem którego Użytkownik może: przeglądać jego zawartość (blog, sklep on-line), kontaktować się z administratorem danych (formularz kontaktowy), składać zamówienia na produkty i towary (sklep on-line), zamówić informacje handlowe i marketingowe (newsletter), umówić się na konsultację lub zapisać na webinar, kurs, warsztaty, szkolenie itp. (zapisy online).
Administrator Serwisu/Danych Osobowych (dalej Administrator) podmiot, który decyduje o celu i środkach przetwarzania danych, w niniejszej polityce rozumie się przez to: „Pro-Fashion Renata Spychalska-Dubiel”, prowadząca działalność pod adresem: ul. Stabłowicka 71, 54-058 Wrocław, o nadanych numerach: NIP 8971372837, REGON 020120071, e-mail: kontakt@ojas.pl.
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
Użytkownik – osoba fizyczna, dla której Administrator świadczy usługi drogą elektroniczną za pośrednictwem Serwisu/Sklepu OJAS.
Dane osobowe – wszelkie informacje, które bez nadmiernego czasu i kosztu mogą doprowadzić do identyfikacji osoby fizycznej, w tym jej dane identyfikacyjne, adresowe i kontaktowe.
Cookies (ciasteczka) – dane tekstowe gromadzone w formie małych plików, które są pobierane i przechowywane na komputerze lub innym urządzeniu Użytkownika, powiązanym z informacjami o sposobie użytkowania strony.
Urządzenie – elektroniczne urządzenie wraz z oprogramowaniem, za pośrednictwem którego Użytkownik uzyskuje dostęp do Serwisu/Sklepu OJAS.
Zgoda – zgoda osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.
Serwis zewnętrzny – serwisy internetowe partnerów, usługodawców lub usługobiorców współpracujących z Administratorem.
Przetwarzanie danych – oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
Anonimizacja – Anonimizacja danych to nieodwracalny proces operacji na danych, który niszczy/nadpisuje “dane osobowe” uniemożliwiając identyfikację, lub powiązanie danego rekordu z konkretnym Użytkownikiem lub osobą fizyczną.
Pseudonimizacja – oznacza przetworzenie danych osobowych w taki sposób, by nie można ich było już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji pod warunkiem, że takie dodatkowe informacje są przechowywane osobno i są objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
2. Inspektor Ochrony Danych Osobowych
Na podstawie Art. 37 RODO, Administrator nie powołał Inspektora Ochrony Danych Osobowych, gdyż w naszej sytuacji nie jest to obowiązkowe. W sprawach dotyczących przetwarzania danych, w tym danych osobowych, należy kontaktować się bezpośrednio z Administratorem pod adresem e-mail kontakt@ojas.pl.
W zakresie mediów społecznościowych można dodatkowo kontaktować się bezpośrednio z administratorami serwisów społecznościowych, w których prowadzimy swoje profile.
3. Cele przetwarzania danych osobowych
Administrator przetwarza dane osobowe wyłącznie, gdy jest to dopuszczone aktualnie obowiązującymi przepisami prawa, w tym w celu:
- przygotowania i realizacji zawartej umowy sprzedaży, w tym zawarcia umowy na odległość za pośrednictwem sklepu internetowego, której osoba jest stroną, a także realizacji uprawnień z niej wynikających, a przetwarzanie to odbywa się na podstawie art. 6 ust. 1 lit b) RODO,
- udokumentowania realizacji umów, w tym wystawienia rachunku lub faktury dla osoby fizycznej, prowadzenia dokumentacji księgowej i podatkowej, na podstawie art. 6 ust. 1 lit. c) RODO, tj. w celu wykonania obowiązków prawnych ciążących na Administratorze danych osobowych, na podstawie art. 70 ustawy z dnia 29 sierpnia 1997 r. Ordynacja podatkowa,
- podjęcia działań na żądanie osoby, której dane dotyczą, w tym udzielenia odpowiedzi na pytania zadane poprzez środki komunikacji elektronicznej lub w celu obsługi korespondencji tradycyjnej, a przetwarzanie to odbywa się na podstawie art. 6 ust. 1 lit b) RODO,
- wysyłania zamówionych informacji marketingowych drogą elektroniczną (newsletter) na podany przez Użytkownika adres e-mail w tym celu, a przetwarzanie to odbywa się na podstawie art. 6 ust. 1 lit a) b) RODO, tj. zgody osoby, której dane dotyczą,
- rejestracji i założenia konta w Serwisie/Sklepie OJAS, a przetwarzanie to odbywa się na podstawie art. 6 ust. 1 lit a) RODO, tj. zgody osoby, której dane dotyczą,
- realizacji zamówienia i obsługi umowy, konta w Serwisie/Sklepie OJAS, a przetwarzanie to odbywa się na podstawie art. 6 ust. 1 lit b) f) RODO, tj. w celu dostarczenia kupionych treści i usług,
- obsługi reklamacji lub odstąpienia od umowy, a przetwarzanie to odbywa się na podstawie art. 6 ust. 1 lit. c) RODO i w zw. z właściwymi przepisami dotyczącymi prawa do odstąpienia od umowy i odpowiedzialności za zgodność z umową, art. 6 ust. 1 lit. b) RODO,
- marketingu własnych produktów i usług Administratora drogą tradycyjną i online, tworzenia grup odbiorców reklam i obsługi mediów społecznościowych, na podstawie art. 6 ust. 1 lit. f) RODO, tj. w celu realizacji prawnie uzasadnionych interesów Administratora lub osoby, której dane dotyczą,
- w celu wysłania maila z prośbą o ocenę Serwisu/Sklepu OJAS i/lub Towaru/Produktu odbywa się na podstawie art. 6 ust. 1 lit f) RODO, a przetwarzanie to odbywa się w usprawiedliwionym celu Administratora (Sprzedawcy), którym jest doskonalenie oferty i/lub Towaru/Produktu i/lub Serwisu/Sklepu OJAS poprzez gromadzenie rzetelnych opinii o nich przez właściciela Serwisu/Sklepu OJAS,
- wysłania zapytania o udzielenie opinii o usługach i towarach/produktach Administratora przez zewnętrzne serwisy badania satysfakcji, za zgodą osoby, której dane dotyczą, tj. na podstawie art. 6 ust. 1 lit a) RODO, dochodzenia praw i roszczeń przez Administratora lub osobę, której dane dotyczą, na podstawie art. 6 ust. 1 lit f) RODO i odbywa się w prawnie usprawiedliwionym celu,
- realizacji obowiązków podatkowych i księgowych, na podstawie art. 6 ust. 1 lit. c) RODO w związku z właściwymi przepisami prawa podatkowego,
- tworzenie archiwum, na podstawie art. 6 ust. 1 lit. f) RODO,
- obrony, ustalenia lub dochodzenia roszczeń, na podstawie art. 6 ust. 1 lit. f) RODO,
- prowadzenia działań analitycznych i statystycznych, na podstawie art. 6 ust. 1 lit. f) RODO,
- realizacji obowiązków związanych z ochroną danych osobowych, na podstawie art. 6 ust. 1 lit. c) f).
Podanie danych osobowych jest niezbędne w celu realizacji umowy zawartej na odległość, w tym wysyłki towaru lub udostępnienia produktu cyfrowego i wystawienia dokumentu księgowego, dochodzenia roszczeń, a także udzielenia odpowiedzi na pytania. Podanie danych osobowych w pozostałym zakresie jest dobrowolne.
Brak podania wymaganych danych uniemożliwia realizację umowy zawartej na odległość, wystawienie rachunku lub faktury lub podjęcie kontaktu na żądanie osoby, której dane dotyczą.
4. Sposoby pozyskiwania danych osobowych
Dane osobowe gromadzone są bezpośrednio od Użytkowników (osób), których dane dotyczą, tj. poprzez:
- wypełnienie formularza z danymi kontaktowymi podczas składania zapytania przez formularz na stronie,
- wypełnienie formularza zapisu na newsletter,
- wypełnienia formularza do pobrania darmowej oferty (Lead Magnet),
- wypełnienie formularza zamówienia w sklepie-online,
- rejestracji konta w Serwisie/Sklepie OJAS,
- podanie danych do przygotowania i zawarcia umowy,
- bezpośredni kontakt z administratorem danych za pomocą danych teleadresowych dostępnych na stronie lub w formie tradycyjnej w miejscu prowadzenia działalności,
- korzystanie z funkcjonalności dostępnych na naszej stronie lub w zewnętrznych serwisach (np. społecznościowych).
Ponadto część informacji może być automatycznie gromadzona przez narzędzia, z których korzystamy, dostarczane przez serwisy zewnętrzne.
5. Rodzaje gromadzonych danych osobowych
Serwis gromadzi dane o Użytkownikach. Cześć danych jest gromadzona automatycznie i anonimowo, a część danych to dane osobowe podane dobrowolnie przez Użytkowników w trakcie zapisywania się do poszczególnych usług oferowanych przez Serwis/Sklep OJAS.
Pośród udostępnionych nam przez Użytkownika danych znajdują się informacje takie jak:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres IP,
- data urodzenia,
- wizerunek,
- adres do doręczeń,
- dane do faktury,
- numer rachunku bankowego,
- szczegóły złożonego zamówienia,
- dane zgromadzone w systemie mailingowym,
- informacje widoczne w profilach w mediach społecznościowych,
- informacje zawarte w korespondencji,
- informacje zawarte w komentarzu/opinii/ocenie,
- pseudonim,
- dane anonimowe (dane osobowe po anonimizacji i pseudonimizacji).
Dane anonimowe uniemożliwiają identyfikację lub powiązanie danego rekordu z konkretnym Użytkownikiem lub osobą fizyczną. Pozwalają natomiast na zapewnianie możliwości korzystania z funkcjonalności dostępnych na stronie. Ponadto wykorzystywane są w celach analitycznych i statystycznych oraz marketingowych, takich jak ustawianie i targetowanie reklam.
Dane anonimowe przetwarzane są również przez dostawców narzędzi na zasadach wynikających z ich regulaminów oraz polityk prywatności. Mogą być one wykorzystywane przez tych dostawców do świadczenia i ulepszania usług, zarządzania nimi, opracowywania nowych usług, mierzenia skuteczności reklam, ochrony przez oszustwami i nadużyciami, a także personalizowania treści i reklam wyświetlanych w poszczególnych serwisach, witrynach i aplikacjach. Szczegółowe informacje z tym związane znajdziesz w sekcji poświęconej używanym przez nas narzędziom.
Dane anonimowe gromadzone automatycznie:
- przybliżona lokalizacja,
- przeglądane podstrony Serwisu/Sklepu OJAS,
- czas spędzony na danej podstronie Serwisu/Sklepu OJAS,
- rodzaj systemu operacyjnego,
- typ przeglądarki,
- przejścia pomiędzy poszczególnymi podstronami Serwisu/Sklepu OJAS,
- kliknięcia w poszczególne linki,
- ruchy myszką,
- scrollowania strony,
- adres poprzedniej podstrony,
- adres strony odsyłającej,
- dane demograficzne (wiek, płeć),
- zainteresowania lub inne preferencje określone na podstawie aktywności w sieci.
6. Okres przetwarzania danych osobowych
Okres przetwarzania danych jest uzależniony od celu, dla którego dane zostały zebrane. Zakończenie przetwarzania danych w ramach jednego celu niekoniecznie musi prowadzić do całkowitego usunięcia lub zniszczenia danych osobowych, ponieważ ten sam zestaw danych może być przetwarzany w ramach innego celu, przez okres dla niego wskazany. Całkowite usunięcie lub zniszczenie danych następuje w momencie, gdy zakończona zostanie realizacja wszystkich celów oraz w innych przypadkach wskazanych w RODO. Okresy przetwarzania danych w zależności od celów:
- zawarcie i realizacja umowy sprzedaży, w tym sprzedaż na odległość – przez okres niezbędny do udokumentowania wykonanej umowy, w tym wystawienia rachunku lub faktury – pięć lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, na podstawie art. 112 ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług, w związku z art. 70 ustawy z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa,
- wysyłanie informacji handlowych drogą elektroniczną (newsletter) i/lub wysłanie zapytania o opinię przez zewnętrzne serwisy badania satysfakcji – do czasu odwołania zgody,
- kontakt i korespondencja – przez okres niezbędny do udzielenia odpowiedzi na pytanie zadane przez formularz kontaktowy lub drogą telefoniczną, ale nie dłużej niż przez sześć miesięcy, o ile osoba nie zdecyduje się zawrzeć umowy z Administratorem,
- dochodzenie roszczeń, na podstawie ustawy z art. 118 ustawy z dnia 23 kwietnia 1964 r. – Kodeks cywilny. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi sześć lat, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej – trzy lata,
- reklamacje i odstąpienia od umowy – do czasu zakończenia obsługi reklamacji lub odstąpienia od umowy,
- założenie konta Użytkownika w Serwisie/Sklepie OJAS – do czasu usunięcia konta Użytkownika, a w przypadku kont nieaktywnych po pięciu latach,
- archiwum – do utraty przydatności informacji,
- grupy odbiorców reklam – do czasu utraty przydatności informacji lub wniesienia sprzeciwu wobec przetwarzania,
- media społecznościowe – przez czas, w jakim informacje dostępne są w ramach serwisu społecznościowego,
- analiza, statystyka, marketing – do czasu utraty przydatności informacji lub wniesienia sprzeciwu wobec przetwarzania,
- obowiązki dotyczące przetwarzania danych osobowych – do upływu okresu przedawnienia naszej odpowiedzialności jako Administratora.
7. Odbiorcy danych osobowych
- Dane osobowe Użytkownika mogą zostać powierzone innym podmiotom w celu wykonania usług na zlecenie Administratora, w szczególności podmiotom w zakresie:
- hostingu strony www,
- serwisu i utrzymania systemów informatycznych, w których dane są przetwarzane, w tym w celu automatyzacji newslettera, wystawiania faktur, obsługi zamówień, etc.
- prowadzenia obsługi księgowej,
- prowadzenia obsługi biurowej,
- dostarczania usług chmurowych (usługi Google),
- obsługi kursów online.
- Dane osobowe Użytkownika mogą zostać także udostępnione podmiotom wspierającym Administratora, w tym podmiotom realizującym usługi kurierskie i pocztowe, obsługę płatności online, pomocy prawnej.
- Dane osobowe Użytkownika mogą być również przekazywane do urzędów skarbowych w zakresie niezbędnym do realizacji obowiązków podatkowo-rozliczeniowo-księgowych. Chodzi w szczególności o wszelkie deklaracje, raporty, sprawozdania i inne dokumenty księgowe, w których znajdują się dane osobowe Użytkownika.
- W razie zaistnienia takiej konieczności, dane osobowe Użytkownika mogą być udostępnione podmiotom, organom lub instytucjom uprawnionym do uzyskania dostępu do danych na podstawie przepisów prawa, takim jak służby policyjne, bezpieczeństwa, sądy, prokuratury.
- Dane anonimowe, do których mają dostęp dostawcy narzędzi, którzy są samodzielnymi administratorami danych w nich gromadzonych, mogą udostępniać te dane na zasadach określonych przez siebie we własnych regulaminach i politykach prywatności i na to nie mamy wpływu.
- Dane osobowe Użytkownika będą przetwarzane przez dostawców, których siedziby i/lub serwery są zlokalizowane w państwie trzecim, tj. na terenie Stanów Zjednoczonych Ameryki (USA). Administrator, zgodnie z orzecznictwem Trybunału Sprawiedliwości Unii Europejskiej, jest również współadministratorem danych osobowych Obserwatorów/Użytkowników jego profilu razem z dostawcą serwisu społecznościowego, w którym funkcjonuje jego profil, którzy korzystają ze środków komunikacji elektronicznej na Fanpage’u Facebooka oraz Instagrama podczas kontaktu za ich pośrednictwem. W pozostałym zakresie administratorem danych użytkowników tych serwisów społecznościowych jest Facebook, Inc., z siedzibą przy 1 Hacker Way, Menlo Park, CA 94025, USA, a przetwarzanie tych danych odbywa się na zasadach opisanych w regulaminach i politykach prywatności użytkowników tych serwisów, w tym na: https://www.facebook.com/privacy. Przetwarzanie danych poza Europejskim Obszarem Gospodarczym opierać się będzie na podstawie decyzji Komisji Europejskiej z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych zapewniony przez tzw. „Ramy ochrony danych UE-USA” (EU-US Data Privacy Framework) w stosunku do dostawców wpisanych na listę departamentu handlu USA, jak: Meta Platforms, Inc., Menlo Park, California, USA; Microsoft Corporation, Redmond, Washington, USA.
- Aktualnie dane osobowe Użytkownika są przekazywane poza Europejski Obszar Gospodarczy (EOG), do USA również w sytuacji, gdy korzystamy z następujących rozwiązań:
- wysyłka mailingowa poprzez Mailerlite (https://www.mailerlite.com/legal/privacy-policy),
- spotkania online poprzez Zoom.us (https://explore.zoom.us/pl/privacy/).
8. Prawa Użytkowników Serwisu/Sklepu OJAS
RODO przyznaje Użytkownikom następujące potencjalne uprawnienia związane z przetwarzaniem ich danych osobowych:
- Prawo dostępu do danych osobowych – Użytkownikom przysługuje prawo uzyskania dostępu do swoich danych osobowych oraz otrzymania ich kopii, realizowane na żądanie złożone do Administratora.
- Prawo do sprostowania (poprawiania) danych osobowych – Użytkownikom przysługuje prawo żądania od Administratora niezwłocznego sprostowania (poprawienia) danych osobowych, które są nieprawidłowe lub/oraz uzupełnienia niekompletnych danych osobowych, realizowane na żądanie złożone do Administratora.
- Prawo do usunięcia danych osobowych – Użytkownikom przysługuje prawo żądania od Administratora niezwłocznego usunięcia danych osobowych, realizowane na żądanie złożone do Administratora. W przypadku kont Użytkowników, usunięcie danych polega na anonimizacji danych umożliwiających identyfikację Użytkownika. Administrator zastrzega sobie prawo wstrzymania realizacji żądania usunięcia danych w sytuacji, gdy obowiązują inne przepisy prawa, które zobowiązują Administratora do archiwizacji danych przez określony czas oraz w celu ochrony prawnie uzasadnionego interesu Administratora (np. w gdy Użytkownik dopuścił się naruszenia Regulaminu czy dane zostały pozyskane wskutek prowadzonej korespondencji). W przypadku usługi Newsletter, Użytkownik ma możliwość samodzielnego usunięcia swoich danych osobowych korzystając z odnośnika umieszczonego w każdej przesyłanej wiadomości e-mail.
- Prawo do ograniczenia przetwarzania danych osobowych – Użytkownikom przysługuje prawo ograniczenia przetwarzania danych osobowych w przypadkach wskazanych w art. 18 RODO, m.in. kwestionowania prawidłowość danych osobowych, realizowane na żądanie złożone do Administratora.
- Prawo do przenoszenia danych osobowych – Użytkownikom przysługuje prawo uzyskania od Administratora danych osobowych dotyczących Użytkownika, o ile podstawą przetwarzania danych jest umowa lub zgoda osoby, której dane dotyczą, a przetwarzanie danych odbywa się w sposób automatyczny, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, możesz także zlecić przesłanie tych danych bezpośrednio innemu podmiotowi, realizowane na żądanie złożone do Administratora.
- Prawo wniesienia sprzeciwu wobec przetwarzania danych osobowych – Użytkownikom przysługuje prawo wniesienia sprzeciwu wobec przetwarzania jego danych osobowych w przypadkach określonych w art. 21 RODO, realizowane na żądanie złożone do Administratora.
- Prawo do odwołania (cofnięcia) zgody na przetwarzanie danych osobowych – Użytkownikom przysługuje prawo do odwołania (cofnięcia) zgody na przetwarzanie ich danych osobowych, jeśli podstawą tego przetwarzania była zgoda osoby, której dane dotyczą. Odwołanie zgody nie ma wpływu na zgodność przetwarzania, którego dokonano przed jej wycofaniem.
- Prawo wniesienia skargi – Użytkownikom przysługuje prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych, czyli do Urzędu Ochrony Danych Osobowych (UODO), jeśli przetwarzanie danych narusza przepisy Ogólnego rozporządzania o ochronie danych osobowych (RODO). Skarga może zostać wniesiona w formie elektronicznej lub tradycyjnej na adres: Urząd Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
- Prawo do niepodlegania automatycznemu profilowaniu – Użytkownikom przysługuje prawo do niepodlegania automatycznemu profilowaniu, jeśli Administrator podejmowałby decyzje opierające się wyłącznie na automatycznym profilowaniu i niosące ze sobą skutki prawne dla osoby, której dane dotyczą lub podobnie na nią wpływały.
- Prawo do kontroli przetwarzania danych i informacji – Użytkownikom przysługuje prawo do kontroli przetwarzania danych i informacji na temat tego, kto jest administratorem danych, a także uzyskania informacji o celu, zakresie i sposobie przetwarzania danych, treści tych danych, źródle danych, a także sposobie udostępniania, w tym o odbiorcach lub kategoriach odbiorców danych.
Zasady skorzystania z wymienionych powyżej uprawnień zostały szczegółowo opisane w art. 16–21 RODO.
9. Wykorzystywanie plików cookie lub innych podobnych technologii
- Serwis/Sklep OJAS podobnie jak inne strony internetowe, wykorzystuje pliki cookie oraz inne podobne technologie, takie jak kody lub piksele śledzące, API konwersji itp.
- Serwis/Sklep OJAS używa plików cookie, aby dostarczać usługi i funkcje dostosowane do preferencji i potrzeb Użytkowników strony https://ojas.pl, w szczególności pliki cookie pozwalają rozpoznać urządzenie Użytkownika i odpowiednio wyświetlić stronę internetową, dostosowaną do jego indywidualnych potrzeb.
- Pliki cookie mogą mieć charakter sesyjny (tymczasowy), tj. wygasają z końcem sesji Użytkownika, gdy przeglądarka internetowa zostanie zamknięta, zapewniają one stronie internetowej poprawne działanie jej funkcjonalności oraz trwały, tzw. śledzące pliki cookie, które przechowywane są przez przeglądarki internetowe tylko do ustalonej daty ich wygaśnięcia lub gdy Użytkownik usunie je samodzielnie przed datą wygaśnięcia. Zadaniem stałych plików cookie jest zapewnianie optymalnej nawigacji, ulubionego układu treści i rozdzielczości. Służą także do przechowywania informacji takich jak hasło czy login, co przyspiesza i ułatwia korzystanie ze stron, a także umożliwia zapamiętanie wybranych przez Użytkownika ustawień.
- Cele wykorzystywania plików cookie przez Serwis/Sklep OJAS:
- Usprawnienie i ułatwienie dostępu do Serwisu/Sklepu OJAS oraz optymalizacja korzystania ze stron internetowych Serwisu/Sklepu OJAS, m.in. zapamiętywanie zawartości koszyka przez określony czas po dodaniu do niego wybranych produktów, utrzymywanie sesji po zalogowaniu, prawidłowe przesyłanie formularzy widocznych na stronach, osadzanie odtwarzaczy wideo lub audio, działanie wtyczek społecznościowych itp.
- Personalizacja Serwisu/Sklepu OJAS dla Użytkowników, dostosowanie zawartości stron Serwisu/Sklepu OJAS do indywidualnych preferencji Użytkownika, m.in. zachowanie zdefiniowanych przez Użytkownika ustawień plików cookie.
- Umożliwienie Logowania do Serwisu/Sklepu OJAS.
- Marketing i/lub remarketing w serwisach zewnętrznych, w tym kierowania dedykowanych treści, w szczególności do Użytkowników, którzy odwiedzili stronę internetową lub Fanpage Administratora na portalu społecznościowym Facebook i/lub Instagram.
- Usługi serwowania reklam.
- Usługi afiliacyjne.
- Prowadzenie statystyk i analiz (użytkowników, ilości odwiedzin, rodzajów urządzeń, łącze itp.), które dostarczą informacji, w jaki sposób Użytkownik Serwisu/Sklepu OJAS korzysta ze stron, co umożliwia udoskonalanie ich struktury i zawartości.
- Serwowanie usług multimedialnych.
- Świadczenie usług społecznościowych.
- Archiwizowane dane zawarte w plikach cookie wykorzystywane będą do celów analizy statystycznej i oceny globalnego ruchu użytkowników Serwisu/Sklepu OJAS.
- Wykorzystujemy pliki cookie lub inne podobne technologie na podstawie zgody udzielonej nam przez Użytkownika na korzystanie z nich, a do czasu uzyskania zgody pozostają one zablokowane, z wyjątkiem sytuacji, gdy są one niezbędne do prawidłowego świadczenia usług na jego rzecz. Podczas pierwszej wizyty Użytkownika w naszym Serwisie/Sklepie OJAS wyświetlany jest komunikat z pytaniem o wyrażenie zgodę wraz z możliwością zarządzania plików cookie lub innymi podobnymi technologiami, tj. zdecydowania, na które pliki cookie lub inne podobne technologie się godzi, a które chce blokować.
- Część plików cookie lub innych podobnych technologii związanych jest z narzędziami zewnętrznymi, z których korzystamy i w związku z tym, dostawcy tych narzędzi mogą uzyskiwać dostęp do informacji gromadzonych za pomocą tych plików cookie lub innych podobnych technologii.
10. Narzędzia zewnętrzne korzystające z plików cookie lub innych podobnych technologii
- W celu analizy ruchu na stronie Serwisu/Sklepu OJAS, źródła ruchu, jak i optymalizacji działań marketingowych zainstalowano na stronie:
- Google Analytics – narzędzie Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, które pozwala na gromadzenie informacji i analizę ruchu Użytkownika na stronie Serwisu/Sklepu OJAS i jego podstronach (kraj/miasto, liczba odwiedzin, przeglądane strony, czas odwiedzin, etc.). Informacje gromadzone przez Google Analytics odbywają się w sposób automatyczny i są one zanonimizowane. W celu korzystania z Google Analytics, zaimplementowany został w kodzie strony specjalny kod śledzący Google Analytics, który wykorzystuje pliki cookie. W każdej chwili Użytkownik może zablokować ten kod, instalując dodatek do przeglądarki udostępniany przez Google. Ponadto Użytkownik może zmienić swoje ustawienia prywatności w usługach Google. Więcej informacji na ten temat: https://policies.google.com/privacy;
- Google Tag Manager – narzędzie Google LLC, które służy do zarządzania tagami i ładowaniem skryptów w ramach strony. Google Tag Manager jako narzędzie samo w sobie nie gromadzi żadnych informacji poza tymi, które niezbędne są do jego prawidłowego działania, ale odpowiada za ładowanie innych skryptów opisanych poniżej.
- Google Ads – narzędzie Google LLC, które używa plików cookie, aby poprawiać jakość reklam, m.in. umożliwia kierowanie reklam na podstawie tematów, które interesują Użytkownika, ulepszanie raportów o skuteczności kampanii i pomijanie reklam, które Użytkownik już widział. Pliki cookie nie zawierają informacji umożliwiających identyfikację osób. Podczas wizyty na naszej stronie internetowej automatycznie pozostawiany jest w urządzeniu Użytkownika plik remarketing cookie firmy Google, który zbiera informacje na temat jego aktywności na naszej stronie i dzięki temu możemy dostosować reklamy do zainteresowań Użytkownika. Jeżeli Użytkownik nie chce otrzymywać spersonalizowanych reklam, to może zarządzać ustawieniami reklam bezpośrednio po stronie Google: https://adssettings.google.com.
- Wtyczkę/Widget YouTube – narzędzie multimedialne Google LLC, umożliwiające przejście Użytkownika do kanału YouTube prowadzonego przez Administratora Serwisu/Sklepu OJAS. Użytkownicy podlegają dodatkowo zasadom ochrony prywatności, opisanym w tym serwisie, w szczególności na stronie: https://policies.google.com/privacy.
- Meta Piksel (dawniej Facebook Piksel) – narzędzie analityczne Meta Platforms, Inc., Menlo Park, California/Meta Platforms Ireland Limited (dawniej: Facebook Inc.), które poprzez krótki kod umieszczany w witrynie pozwala monitorować i analizować działania Użytkownika, takie jak odwiedziny, kliknięcia czy zakupy, który wchodził w interakcję z Serwisem/Sklepem OJAS lub materiałami Administratora udostępnionymi na portalach społecznościowych Meta Platforms Inc. takimi, jak Facebook i/lub Instagram. Pozwala mierzyć skuteczność reklam na podstawie analizy działań podejmowanych przez Użytkowników w witrynie, tworzyć niestandardowe grupy odbiorców oraz optymalizować dostarczanie reklam na Facebooku. W celu kontroli ustawień prywatności w tym serwisie społecznościowym Użytkownik może dokonać w dowolnym momencie zmiany swoich preferencji i ustawień. Więcej informacji na: https://www.facebook.com/privacy/.
- Messenger Facebooka – narzędzie Meta Platforms, Inc., (dawniej: Facebook Inc.), które umożliwia kontaktowanie się Użytkownika z właścicielem Serwisu/Sklepu OJAS poprzez Messenger w serwisie społecznościowym Facebook/Instagram. Korzystanie z czatu Facebooka na stronie Serwisu/Sklepu OJAS jest dobrowolne. Użytkownik może prowadzić rozmowę jako gość lub zalogować się na swoje konto w tym serwisie. Więcej informacji na: https://www.facebook.com/privacy/.
- Wtyczkę/Widget Facebooka/Instagrama – narzędzie Meta Platforms, Inc., umożliwiające bezpośrednie przejście Użytkownika na Fanpage Administratora Serwisu/Sklepu OJAS, prowadzony na stronie portalu społecznościowego Facebook/Instagram. Wtyczki gromadzą informacje na temat aktywności Użytkownika na naszej stronie. Nie mamy dostępu do tych informacji. Informacje gromadzone przez wtyczki mogą być wykorzystywane przez Meta Platforms Inc. do własnych celów. Więcej informacji na ten temat: https://www.facebook.com/privacy/policy/.
- MailerLite – narzędzie MailerLite Limited, 38 Mount Street Upper, Dublin 2, D02 PR89 Irlandia, służące m. in. do masowego wysyłania e-maili, newsletterów oraz informacji o promocjach. Więcej informacji na: https://www.mailerlite.com/pl/legal/privacy-policy.
- Wtyczkę/Widget LinkedIn – narzędzie umożliwiające przejście Użytkownika na profil Administratora Serwisu/Sklepu OJAS w tym serwisie. Wykorzystuje pliki cookie i podobne technologie (tj. piksele i tagi), aby gromadzić dane o Użytkownikach. Pozwala również niektórym stronom trzecim na wykorzystywanie plików cookie. Użytkownik może zrezygnować z opcji wykorzystywania przez LinkedIn danych plików cookie i podobnych technologii, które śledzą jego zachowanie w witrynach osób trzecich. Więcej informacji: https://pl.linkedin.com/legal/privacy-policy. Główna siedziba firmy: LinkedIn Corporation, 605 W Maude Ave, Sunnyvale, CA 94085, USA, zaś europejska: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia.
- Przetwarzanie danych zawartych w plikach cookie przez dostawców, których siedziby i/lub serwery są zlokalizowane w państwie trzecim, tj. na terenie Stanów Zjednoczonych Ameryki (USA) będzie się wiązać z przekazaniem danych zawartych w plikach cookie poza Europejski Obszar Gospodarczy (EOG). Przekazanie danych zawartych w plikach cookie, w szczególności adres IP Użytkownika odbywa się na podstawie decyzji Komisji Europejskiej z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych zapewniony przez tzw. “Ramy ochrony danych UE-USA” (EU-US Data Privacy Framework) w stosunku do dostawców wpisanych na listę departamentu handlu USA, jak: Google LLC, Meta Platforms, Inc., LinkedIn Corporation, Microsoft Corporation. Firmy, które są mają aktywne ochrony danych UE-USA można sprawdzić pod adresem: https://www.dataprivacyframework.gov/s/participant-search/
- Usługi świadczone przez podmioty trzecie są poza kontrolą Administratora. Podmioty te mogą w każdej chwili zmienić swoje warunki świadczenia usług, polityki prywatności, cel przetwarzania danych oraz sposoby wykorzystywania plików cookie, na co Administrator nie ma żadnego wpływu.
- W zakresie profilów w mediach społecznościowych związanych z naszą stroną internetową, zgodnie z orzecznictwem Trybunału Sprawiedliwości Unii Europejskiej, jesteśmy współadministratorem danych osobowych razem z dostawcą serwisu społecznościowego, w którym funkcjonuje dany profil.
11. Podstawy prawne przetwarzania danych osobowych
Serwis gromadzi i przetwarza dane Użytkowników zgodnie z aktualnie obowiązującymi przepisami prawa na podstawie:
- Rozporządzenia Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO). Artykuł 6.1 RODO mówi, że przetwarzanie jest zgodne z prawem wyłącznie w przypadkach, gdy – i w takim zakresie, w jakim – spełniony jest co najmniej jeden z poniższych warunków:
- osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów (art. 6 ust. 1 lit. a),
- przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b),
- przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c),
- przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej (art. 6 ust. 1 lit. d),
- przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią (art. 6 ust. 1 lit. f).
- Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000).
- Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (DZ.U. 2002 nr 144 poz. 1204).
- Ustawa z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800)
- Ustawa z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych (Dz. U. 1994 Nr 24 poz. 83).
12. Zmiany w Polityce Prywatności
- Administrator zastrzega sobie prawo do dowolnej zmiany niniejszej Polityki Prywatności bez konieczności informowania o tym Użytkowników w zakresie stosowania i wykorzystywania danych anonimowych lub stosowania plików cookie.
- Administrator zastrzega sobie prawo do dowolnej zmiany niniejszej Polityki Prywatności w zakresie przetwarzania danych osobowych, o czym poinformuje Użytkowników posiadających konta Użytkownika lub zapisanych do usługi Newsletter, za pośrednictwem poczty elektronicznej w terminie do 7 dni od zmiany zapisów. Dalsze korzystanie z usług oznacza zapoznanie się i akceptację wprowadzonych zmian Polityki Prywatności. W przypadku, w którym Użytkownik nie będzie zgadzał się z wprowadzonymi zmianami, ma obowiązek usunąć swoje konto z Serwisu/Sklepu OJAS lub wypisać się z usługi Newsletter.
- Wprowadzone zmiany w Polityce Prywatności wchodzą w życie z chwilą ich publikacji.
- Wszystkie archiwalne wersje Polityki Prywatności podlinkowane są poniżej.