Polityka prywatności
Polityka prywatności
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych użytkowników i klientów sklepu internetowego mutuleandmetope.
Ochrona prywatności oraz danych osobowych użytkowników naszego sklepu jest dla nas ważna.
Dane osobowe są przetwarzane zgodnie z mającymi zastosowanie przepisami dotyczącymi ochrony danych osobowych, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej „RODO”.
Niniejsza Polityka prywatności ma zastosowanie do danych osobowych przetwarzanych w związku z korzystaniem ze strony internetowej mutuleandmetope.com, składaniem i realizacją zamówień, obsługą płatności, dostawą, kontaktem ze sklepem, korzystaniem z konta klienta, zwrotami, odstąpieniem od umowy, refundacjami oraz reklamacjami.
Politykę należy czytać razem z informacjami dotyczącymi prywatności, które mogą być wyświetlane użytkownikowi w odpowiednich miejscach sklepu, formularzach, procesie składania zamówienia oraz panelu zarządzania plikami cookie.
1. Informacje dotyczące administratora danych
- Nazwa sklepu: mutuleandmetope
- Strona internetowa: mutuleandmetope.com
- Adres e-mail do kontaktu: primaryservice@mutuleandmetope.com
W sprawach związanych z prywatnością i ochroną danych osobowych można kontaktować się z nami za pośrednictwem adresu e-mail primaryservice@mutuleandmetope.com.
Niniejsza Polityka nie zawiera niepotwierdzonych danych rejestrowych, adresowych ani danych inspektora ochrony danych.
2. Zakres stosowania Polityki
Niniejsza Polityka dotyczy danych osobowych przetwarzanych w związku z działalnością sklepu internetowego mutuleandmetope.
Polityka obejmuje w szczególności dane przekazywane podczas składania zamówienia, korzystania z funkcji sklepu, kontaktowania się ze sklepem, dokonywania płatności, organizowania dostawy oraz korzystania z praw konsumenta.
Zakres faktycznie przetwarzanych danych zależy od sposobu korzystania ze sklepu oraz informacji dobrowolnie lub obowiązkowo przekazywanych w związku z daną usługą.
3. Zasady przetwarzania danych osobowych
Dane osobowe są przetwarzane zgodnie z zasadami określonymi w RODO.
Dane powinny być przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dotyczą.
Dane powinny być zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach.
Dane nie powinny być dalej przetwarzane w sposób niezgodny z tymi celami.
Zakres danych powinien być adekwatny, stosowny i ograniczony do tego, co jest niezbędne do realizacji danego celu.
Podejmowane są odpowiednie działania w celu zapewnienia prawidłowości przetwarzanych danych.
Dane nie powinny być przechowywane w formie umożliwiającej identyfikację osoby dłużej, niż jest to niezbędne do celów, dla których są przetwarzane, z uwzględnieniem obowiązków prawnych.
Dane powinny być przetwarzane w sposób zapewniający odpowiedni poziom bezpieczeństwa.
4. Kategorie danych osobowych
W zależności od sposobu korzystania ze sklepu możemy przetwarzać dane przekazane przez klienta lub użytkownika oraz dane powstające w związku z korzystaniem ze sklepu.
Mogą to być dane identyfikacyjne podane podczas składania zamówienia.
Mogą to być dane kontaktowe, takie jak adres e-mail oraz numer telefonu, jeżeli zostały podane.
Mogą to być dane potrzebne do realizacji dostawy.
Mogą to być informacje dotyczące adresu dostawy podanego przez klienta.
Mogą to być informacje dotyczące zamówienia.
Mogą to być informacje dotyczące zakupionych produktów.
Mogą to być informacje dotyczące wartości zamówienia.
Mogą to być informacje dotyczące wybranego sposobu dostawy.
Mogą to być informacje związane z płatnością w zakresie niezbędnym do obsługi i potwierdzenia transakcji.
Mogą to być informacje dotyczące zwrotów i refundacji.
Mogą to być informacje dotyczące odstąpienia od umowy.
Mogą to być informacje dotyczące reklamacji.
Mogą to być informacje zawarte w korespondencji kierowanej do sklepu.
Mogą to być informacje związane z kontem klienta, jeżeli klient korzysta z takiej funkcji.
Mogą to być dane techniczne powstające podczas korzystania ze strony w zakresie zgodnym z obowiązującym prawem.
Mogą to być informacje dotyczące preferencji w zakresie plików cookie i podobnych technologii.
5. Dane dotyczące zamówień
Podczas składania zamówienia przetwarzamy dane niezbędne do przyjęcia i realizacji zamówienia.
Zakres danych zależy od informacji wymaganych w procesie składania konkretnego zamówienia.
Dane te mogą być wykorzystywane w celu identyfikacji zamówienia.
Dane mogą być wykorzystywane w celu potwierdzenia zamówienia.
Dane mogą być wykorzystywane w celu przygotowania produktu do wysyłki.
Dane mogą być wykorzystywane w celu organizacji dostawy.
Dane mogą być wykorzystywane w celu obsługi płatności.
Dane mogą być wykorzystywane w celu komunikacji dotyczącej realizacji zamówienia.
Dane mogą być wykorzystywane w celu obsługi późniejszych zwrotów lub reklamacji.
6. Cel przetwarzania danych – realizacja umowy
Dane osobowe mogą być przetwarzane w celu podjęcia działań na żądanie osoby przed zawarciem umowy oraz w celu zawarcia i wykonania umowy.
Obejmuje to w szczególności przyjęcie zamówienia.
Obejmuje to przygotowanie zamówienia.
Obejmuje to realizację zamówienia.
Obejmuje to organizację dostawy.
Obejmuje to komunikację dotyczącą zamówienia.
Obejmuje to obsługę płatności w zakresie związanym z realizacją umowy.
Obejmuje to obsługę odstąpienia od umowy.
Obejmuje to obsługę zwrotów i refundacji.
7. Podstawa prawna wykonania umowy
Jeżeli przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie tej osoby przed zawarciem umowy, podstawą przetwarzania jest art. 6 ust. 1 lit. b RODO.
Podanie danych wymaganych do zawarcia i wykonania umowy jest konieczne w zakresie, w jakim bez tych danych realizacja zamówienia nie byłaby możliwa.
8. Obowiązki prawne
Niektóre dane osobowe mogą być przetwarzane, jeżeli jest to niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
Podstawą takiego przetwarzania jest art. 6 ust. 1 lit. c RODO.
Zakres i okres przetwarzania danych na tej podstawie zależy od obowiązujących przepisów.
Dane mogą być przetwarzane w związku z obowiązkami dotyczącymi dokumentowania transakcji.
Dane mogą być przetwarzane w związku z obowiązkami dotyczącymi praw konsumentów.
Dane mogą być przetwarzane w związku z obowiązkami dotyczącymi reklamacji.
Dane mogą być przetwarzane w związku z innymi obowiązkami prawnymi mającymi zastosowanie do konkretnej transakcji.
9. Prawnie uzasadniony interes
W odpowiednich przypadkach dane mogą być przetwarzane na podstawie prawnie uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f RODO.
Podstawa ta jest stosowana tylko wtedy, gdy istnieje prawnie uzasadniony interes i po uwzględnieniu praw oraz wolności osoby, której dane dotyczą.
Prawnie uzasadniony interes może obejmować zapewnienie bezpieczeństwa sklepu.
Może obejmować zapobieganie nadużyciom.
Może obejmować ochronę przed oszustwami.
Może obejmować ustalenie, dochodzenie lub obronę roszczeń.
Może obejmować prowadzenie niezbędnej dokumentacji dotyczącej kontaktu z klientem w zakresie uzasadnionym charakterem sprawy.
10. Zgoda
Jeżeli określone przetwarzanie wymaga zgody, dane są przetwarzane na podstawie zgody udzielonej zgodnie z wymaganiami obowiązujących przepisów.
Podstawą przetwarzania danych osobowych opartego na zgodzie jest art. 6 ust. 1 lit. a RODO.
Zgoda powinna być dobrowolna, konkretna, świadoma i jednoznaczna.
Brak zgody na fakultatywne przetwarzanie danych nie powinien uniemożliwiać realizacji podstawowej usługi, jeżeli dane przetwarzanie nie jest niezbędne do wykonania tej usługi.
11. Wycofanie zgody
Jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody, osoba, której dane dotyczą, ma prawo wycofać zgodę w dowolnym momencie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej wycofaniem.
Wycofanie zgody powinno być możliwe w sposób zgodny z wymaganiami obowiązujących przepisów.
W sprawie wycofania zgody dotyczącej danych osobowych można również kontaktować się pod adresem primaryservice@mutuleandmetope.com, jeżeli dana zgoda nie jest zarządzana bezpośrednio za pomocą odpowiedniej funkcji sklepu.
12. Obsługa płatności
Dane mogą być przetwarzane w zakresie niezbędnym do obsługi płatności związanej z zamówieniem.
W zależności od wybranego sposobu płatności określone dane mogą być przetwarzane przez odpowiedniego dostawcę usług płatniczych.
Zakres danych przekazywanych w procesie płatności zależy od wybranej metody płatności oraz wymagań technicznych i prawnych dotyczących danej transakcji.
Nie deklarujemy w niniejszej Polityce przetwarzania pełnych danych kart płatniczych bezpośrednio przez sklep, jeżeli taki sposób przetwarzania nie został potwierdzony.
Dostawca usług płatniczych może w określonym zakresie działać jako niezależny administrator danych zgodnie z własnymi obowiązkami wynikającymi z prawa.
13. Dostawa zamówienia
Dane potrzebne do realizacji dostawy mogą być udostępniane podmiotom uczestniczącym w doręczeniu zamówienia.
Zakres przekazywanych danych powinien być ograniczony do informacji niezbędnych do realizacji przesyłki.
Mogą to być w szczególności dane umożliwiające identyfikację odbiorcy oraz informacje dotyczące miejsca dostawy i kontaktu, jeżeli są niezbędne do doręczenia.
Niniejsza Polityka nie wskazuje nazwy konkretnego przewoźnika, jeżeli nie została ona potwierdzona jako podmiot rzeczywiście wykorzystywany do realizacji danego zamówienia.
14. Zwroty i odstąpienie od umowy
Dane osobowe przekazane w związku z odstąpieniem od umowy lub zwrotem produktu są przetwarzane w celu obsługi zgłoszenia.
Dane mogą być wykorzystywane do identyfikacji zamówienia.
Dane mogą być wykorzystywane do komunikacji z klientem.
Dane mogą być wykorzystywane do przekazania informacji dotyczących właściwego adresu zwrotnego.
Dane mogą być wykorzystywane do przeprowadzenia odpowiedniego rozliczenia.
Dane mogą być wykorzystywane do realizacji refundacji.
Dane związane ze zwrotem mogą być przechowywane w zakresie wymaganym przez obowiązujące przepisy lub potrzebnym do ustalenia, dochodzenia albo obrony roszczeń, jeżeli istnieje odpowiednia podstawa prawna.
15. Reklamacje
Dane osobowe przekazane w związku z reklamacją są przetwarzane w celu przyjęcia i rozpatrzenia reklamacji.
Dane mogą być wykorzystywane w celu identyfikacji zamówienia.
Dane mogą być wykorzystywane w celu ustalenia przedmiotu reklamacji.
Dane mogą być wykorzystywane w celu komunikacji z klientem.
Dane mogą być wykorzystywane w celu realizacji obowiązków sprzedawcy wynikających z przepisów dotyczących praw konsumenta.
Dane mogą być wykorzystywane do dokumentowania sposobu rozpatrzenia reklamacji.
16. Obsługa klienta
Jeżeli użytkownik kontaktuje się ze sklepem, przetwarzamy informacje przekazane w treści wiadomości oraz dane kontaktowe niezbędne do udzielenia odpowiedzi.
Zakres danych zależy od treści konkretnej wiadomości.
Prosimy nie przekazywać danych osobowych, które nie są potrzebne do rozpatrzenia sprawy.
Korespondencja może być przechowywana przez okres potrzebny do obsługi sprawy oraz przez okres uzasadniony obowiązkami prawnymi lub potrzebą ustalenia, dochodzenia albo obrony roszczeń.
17. Konto klienta
Jeżeli sklep umożliwia korzystanie z konta klienta, dane związane z kontem są przetwarzane w zakresie niezbędnym do udostępnienia i obsługi tej funkcji.
Zakres danych związanych z kontem zależy od funkcji dostępnych w aktualnej wersji sklepu.
Dane związane z kontem mogą obejmować informacje umożliwiające uwierzytelnienie użytkownika oraz informacje dotyczące zamówień dostępne za pośrednictwem konta.
Nie wymagamy w niniejszej Polityce podawania informacji, które nie są faktycznie potrzebne do korzystania z odpowiednich funkcji.
18. Logowanie i uwierzytelnianie
Jeżeli użytkownik korzysta z funkcji logowania, określone dane techniczne mogą być przetwarzane w celu uwierzytelnienia użytkownika i ochrony konta.
Przetwarzanie może służyć zapobieganiu nieautoryzowanemu dostępowi.
Przetwarzanie może służyć ochronie bezpieczeństwa konta.
19. Dane techniczne
Podczas korzystania ze strony mogą powstawać dane techniczne związane z komunikacją urządzenia użytkownika z infrastrukturą sklepu.
Dane techniczne mogą być przetwarzane w zakresie niezbędnym do prawidłowego funkcjonowania strony.
Dane techniczne mogą być przetwarzane w celu zapewnienia bezpieczeństwa.
Dane techniczne mogą być przetwarzane w celu wykrywania błędów i nadużyć.
Jeżeli wykorzystanie określonych danych technicznych do celów analitycznych lub marketingowych wymaga zgody, takie przetwarzanie powinno odbywać się zgodnie z wyborem użytkownika.
20. Bezpieczeństwo sklepu
Określone dane mogą być przetwarzane w celu ochrony sklepu, użytkowników i transakcji przed nieautoryzowanym dostępem, oszustwami oraz innymi nadużyciami.
Zakres takiego przetwarzania powinien być proporcjonalny do celu i związanego z nim ryzyka.
Podstawą przetwarzania może być prawnie uzasadniony interes, jeżeli spełnione są wymagania art. 6 ust. 1 lit. f RODO.
21. Zapobieganie oszustwom
Dane związane z transakcją mogą być analizowane w zakresie niezbędnym do zapobiegania oszustwom i ochrony bezpieczeństwa transakcji.
Nie oznacza to automatycznie stosowania zautomatyzowanego podejmowania decyzji wywołującego skutki prawne wobec użytkownika.
Jeżeli taki mechanizm byłby stosowany w sposób objęty art. 22 RODO, osobie, której dane dotyczą, powinny zostać przekazane wymagane prawem informacje.
22. Automatyczne podejmowanie decyzji
Niniejsza Polityka nie deklaruje stosowania zautomatyzowanego podejmowania decyzji wywołującego wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływającego, jeżeli stosowanie takiego procesu nie zostało potwierdzone.
Jeżeli w przyszłości taki sposób przetwarzania będzie stosowany, informacje wymagane przez RODO powinny zostać odpowiednio udostępnione osobom, których dane dotyczą.
23. Profilowanie
Niniejsza Polityka nie deklaruje prowadzenia profilowania wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na użytkownika, jeżeli taki sposób przetwarzania nie został potwierdzony.
Jeżeli profilowanie będzie wykorzystywane na podstawie zgody do celów reklamowych lub analitycznych, zastosowanie będą miały wymagania dotyczące zgody oraz odpowiednie prawa użytkownika.
24. Marketing
Dane osobowe mogą być wykorzystywane do celów marketingowych wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna.
Jeżeli dla danego rodzaju komunikacji marketingowej wymagana jest zgoda, komunikacja taka powinna być prowadzona dopiero po uzyskaniu wymaganej zgody.
Brak zgody na fakultatywny marketing nie wpływa na możliwość złożenia zamówienia, jeżeli zgoda marketingowa nie jest niezbędna do wykonania umowy.
25. Marketing elektroniczny
Wiadomości o charakterze marketingowym są wysyłane zgodnie z mającymi zastosowanie przepisami dotyczącymi komunikacji elektronicznej oraz ochrony danych osobowych.
Jeżeli wysyłanie określonego rodzaju komunikacji wymaga uprzedniej zgody, komunikacja taka nie powinna być wysyłana bez wymaganej zgody.
26. Rezygnacja z marketingu
Jeżeli użytkownik otrzymuje komunikację marketingową na podstawie zgody, może wycofać zgodę zgodnie z dostępnymi mechanizmami.
Jeżeli dane są przetwarzane do celów marketingu bezpośredniego na podstawie prawnie uzasadnionego interesu, osoba, której dane dotyczą, ma prawo wnieść sprzeciw zgodnie z RODO.
27. Odbiorcy danych
Dane osobowe mogą być udostępniane podmiotom uczestniczącym w funkcjonowaniu sklepu tylko wtedy, gdy jest to niezbędne i istnieje odpowiednia podstawa prawna.
Odbiorcami danych mogą być dostawcy infrastruktury technicznej.
Odbiorcami danych mogą być dostawcy usług związanych z funkcjonowaniem sklepu internetowego.
Odbiorcami danych mogą być dostawcy usług płatniczych.
Odbiorcami danych mogą być podmioty uczestniczące w realizacji dostawy.
Odbiorcami danych mogą być podmioty świadczące usługi związane z bezpieczeństwem.
Odbiorcami danych mogą być podmioty uczestniczące w obsłudze klienta, jeżeli jest to niezbędne do świadczenia odpowiednich usług.
Dane mogą również zostać udostępnione uprawnionym organom publicznym, jeżeli obowiązek ich przekazania wynika z obowiązujących przepisów.
28. Podmioty przetwarzające
Jeżeli zewnętrzny dostawca przetwarza dane osobowe w imieniu administratora, przetwarzanie powinno odbywać się zgodnie z wymaganiami RODO dotyczącymi podmiotów przetwarzających.
Podmiot przetwarzający powinien przetwarzać dane zgodnie z odpowiednimi instrukcjami oraz obowiązującymi przepisami.
Zakres dostępu usługodawcy do danych powinien odpowiadać zakresowi niezbędnemu do realizacji powierzonych mu usług.
29. Niezależni administratorzy
Niektórzy usługodawcy mogą przetwarzać określone dane jako niezależni administratorzy, jeżeli wynika to z charakteru świadczonych przez nich usług oraz obowiązujących przepisów.
Może to dotyczyć w szczególności niektórych operacji wykonywanych przez dostawców usług płatniczych lub innych podmiotów podlegających własnym obowiązkom prawnym.
30. Dostawcy technologii
Sklep internetowy korzysta z infrastruktury technicznej potrzebnej do prowadzenia sprzedaży internetowej.
Dostawcy technologii mogą przetwarzać dane w zakresie niezbędnym do świadczenia swoich usług.
Zakres takiego przetwarzania powinien być zgodny z właściwą podstawą prawną oraz obowiązującymi przepisami.
31. Międzynarodowe przekazywanie danych
Korzystanie z infrastruktury technicznej i usług podmiotów obsługujących sklep może w określonych przypadkach wiązać się z przekazywaniem danych osobowych poza Europejski Obszar Gospodarczy.
Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, transfer powinien odbywać się zgodnie z wymaganiami RODO.
Odpowiednią podstawę transferu może stanowić decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony.
Jeżeli nie istnieje odpowiednia decyzja, transfer może opierać się na innych mechanizmach przewidzianych przez RODO, jeżeli spełnione są wymagane warunki.
Niniejsza Polityka nie wskazuje fikcyjnych państw, odbiorców ani mechanizmów transferu, których rzeczywiste wykorzystanie nie zostało potwierdzone.
32. Okres przechowywania danych
Dane osobowe są przechowywane nie dłużej, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych.
Dokładny okres przechowywania może zależeć od rodzaju danych, celu ich przetwarzania, charakteru transakcji oraz mających zastosowanie przepisów.
Jeżeli nie można z góry określić konkretnego okresu, okres przechowywania ustala się na podstawie odpowiednich kryteriów wynikających z celu przetwarzania i obowiązków prawnych.
33. Dane dotyczące zamówień – okres przechowywania
Dane dotyczące zamówień mogą być przechowywane przez okres potrzebny do wykonania umowy.
Po wykonaniu umowy dane mogą być nadal przechowywane w zakresie wymaganym przez obowiązujące przepisy.
Dane mogą być również przechowywane przez okres potrzebny do ustalenia, dochodzenia lub obrony roszczeń, jeżeli istnieje odpowiednia podstawa prawna.
34. Dane dotyczące reklamacji – okres przechowywania
Dane związane z reklamacją mogą być przechowywane przez okres potrzebny do jej rozpatrzenia.
Po zakończeniu reklamacji dane mogą być przechowywane przez okres wymagany przez prawo lub uzasadniony możliwością ustalenia, dochodzenia lub obrony roszczeń.
35. Dane dotyczące korespondencji – okres przechowywania
Korespondencja może być przechowywana przez okres niezbędny do rozpatrzenia sprawy.
Jeżeli korespondencja dotyczy umowy, reklamacji, zwrotu lub innego zdarzenia mogącego mieć znaczenie prawne, może być przechowywana przez dalszy okres uzasadniony obowiązującymi przepisami lub ochroną roszczeń.
36. Dane przetwarzane na podstawie zgody
Dane przetwarzane wyłącznie na podstawie zgody mogą być przetwarzane do czasu wycofania zgody lub ustania celu przetwarzania.
Wycofanie zgody nie wymaga usunięcia danych, jeżeli istnieje inna zgodna z prawem podstawa ich dalszego przechowywania.
37. Dane związane z bezpieczeństwem
Dane techniczne i informacje związane z bezpieczeństwem mogą być przechowywane przez okres uzasadniony potrzebą ochrony sklepu, wykrywania nadużyć i zabezpieczenia roszczeń, zgodnie z zasadą ograniczenia przechowywania.
38. Minimalizacja danych
Staramy się ograniczać zakres przetwarzanych danych do informacji potrzebnych do realizacji określonego celu.
Użytkownik nie powinien przekazywać w wiadomościach informacji, które nie są potrzebne do rozpatrzenia jego sprawy.
Nie wymagamy szczególnych kategorii danych osobowych, jeżeli nie są one niezbędne i nie istnieje odpowiednia podstawa ich przetwarzania.
39. Szczególne kategorie danych
Sklep nie prosi użytkowników o przekazywanie szczególnych kategorii danych osobowych, takich jak informacje dotyczące zdrowia, poglądów politycznych, przekonań religijnych lub innych danych objętych szczególną ochroną, jeżeli nie jest to wymagane przez konkretną i zgodną z prawem sytuację.
Prosimy nie umieszczać takich danych w zwykłej korespondencji dotyczącej zamówień, jeżeli nie są one potrzebne do rozwiązania sprawy.
40. Prawidłowość danych
Klient powinien przekazywać prawidłowe i aktualne dane potrzebne do realizacji zamówienia.
Jeżeli klient zauważy błąd w przekazanych danych, może skontaktować się z nami pod adresem primaryservice@mutuleandmetope.com.
Możliwość zmiany danych związanych z dostawą może zależeć od etapu realizacji zamówienia.
41. Bezpieczeństwo danych osobowych
Stosowane są odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie poziomu bezpieczeństwa odpowiadającego ryzyku związanemu z przetwarzaniem danych.
Środki bezpieczeństwa powinny uwzględniać charakter danych.
Środki bezpieczeństwa powinny uwzględniać zakres przetwarzania.
Środki bezpieczeństwa powinny uwzględniać kontekst i cele przetwarzania.
Środki bezpieczeństwa powinny uwzględniać ryzyko naruszenia praw i wolności osób fizycznych.
42. Poufność
Dostęp do danych osobowych powinien być ograniczony do osób i podmiotów, które potrzebują go w związku z wykonywaniem określonych zadań.
Dane nie powinny być udostępniane osobom nieuprawnionym.
Podmioty uczestniczące w przetwarzaniu danych powinny przestrzegać odpowiednich obowiązków dotyczących bezpieczeństwa i poufności.
43. Ochrona transmisji danych
W ramach infrastruktury sklepu stosowane są rozwiązania techniczne służące ochronie komunikacji i danych odpowiednio do charakteru świadczonych usług.
Żaden system transmisji lub przechowywania danych nie może jednak zostać opisany jako całkowicie wolny od ryzyka.
44. Naruszenie ochrony danych
Jeżeli wystąpi naruszenie ochrony danych osobowych, sytuacja jest oceniana zgodnie z wymaganiami RODO.
Jeżeli spełnione są ustawowe przesłanki zgłoszenia naruszenia organowi nadzorczemu, odpowiednie działania powinny zostać podjęte zgodnie z RODO.
Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osoby fizycznej, osoba, której dane dotyczą, zostanie poinformowana w przypadkach wymaganych przez RODO.
45. Prawo do informacji
Osoba, której dane dotyczą, ma prawo otrzymać jasne informacje dotyczące przetwarzania jej danych osobowych.
Informacje powinny być przekazywane w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie oraz jasnym i prostym językiem.
46. Prawo dostępu do danych
Osoba, której dane dotyczą, ma prawo uzyskać potwierdzenie, czy dotyczące jej dane osobowe są przetwarzane.
Jeżeli dane są przetwarzane, osoba ma prawo uzyskać dostęp do danych oraz informacje przewidziane przez art. 15 RODO.
Prawo dostępu jest realizowane z uwzględnieniem praw i wolności innych osób.
47. Prawo do kopii danych
Osoba, której dane dotyczą, może mieć prawo do otrzymania kopii danych osobowych podlegających przetwarzaniu zgodnie z art. 15 RODO.
Prawo do uzyskania kopii nie powinno niekorzystnie wpływać na prawa i wolności innych osób.
48. Prawo do sprostowania danych
Osoba, której dane dotyczą, ma prawo żądać sprostowania dotyczących jej nieprawidłowych danych osobowych.
Z uwzględnieniem celów przetwarzania osoba może również żądać uzupełnienia niekompletnych danych.
49. Prawo do usunięcia danych
Osoba, której dane dotyczą, może żądać usunięcia danych osobowych w przypadkach określonych w art. 17 RODO.
Prawo do usunięcia danych nie ma charakteru bezwzględnego.
Dane mogą być nadal przetwarzane, jeżeli ich przechowywanie jest wymagane przez prawo lub istnieje inna podstawa przewidziana przez RODO.
Dane mogą być zachowane w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń, jeżeli spełnione są odpowiednie przesłanki prawne.
50. Prawo do ograniczenia przetwarzania
Osoba, której dane dotyczą, ma prawo żądać ograniczenia przetwarzania w przypadkach określonych w art. 18 RODO.
Zakres oraz skutki ograniczenia przetwarzania wynikają z obowiązujących przepisów.
51. Prawo do przenoszenia danych
W przypadkach określonych w art. 20 RODO osoba, której dane dotyczą, może mieć prawo do otrzymania dotyczących jej danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
W odpowiednich przypadkach osoba może również żądać przesłania danych innemu administratorowi, jeżeli jest to technicznie możliwe.
Prawo do przenoszenia danych stosuje się wyłącznie w zakresie przewidzianym przez RODO.
52. Prawo do sprzeciwu
Jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO, osobie, której dane dotyczą, może przysługiwać prawo do wniesienia sprzeciwu z przyczyn związanych z jej szczególną sytuacją.
Po otrzymaniu skutecznego sprzeciwu dane nie będą dalej przetwarzane na tej podstawie, chyba że istnieją ważne prawnie uzasadnione podstawy do dalszego przetwarzania nadrzędne wobec interesów, praw i wolności osoby lub podstawy do ustalenia, dochodzenia lub obrony roszczeń.
53. Sprzeciw wobec marketingu bezpośredniego
Jeżeli dane osobowe są przetwarzane do celów marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania.
Po wniesieniu sprzeciwu dane nie powinny być dalej przetwarzane do celów marketingu bezpośredniego.
54. Prawo dotyczące zgody
Jeżeli podstawą przetwarzania jest zgoda, osoba ma prawo wycofać ją w dowolnym momencie.
Wycofanie zgody powinno być możliwe bez negatywnych konsekwencji wykraczających poza skutki wynikające z zaprzestania fakultatywnego przetwarzania.
55. Prawo dotyczące zautomatyzowanych decyzji
Osobie, której dane dotyczą, przysługują prawa określone w art. 22 RODO dotyczące decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, jeżeli taki proces ma zastosowanie.
Niniejsza Polityka nie deklaruje stosowania takiego procesu, jeżeli nie został on potwierdzony.
56. Prawo do wniesienia skargi
Osoba, która uważa, że przetwarzanie dotyczących jej danych osobowych narusza RODO, ma prawo wnieść skargę do właściwego organu nadzorczego.
W Polsce organem nadzorczym właściwym w sprawach ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych.
Prawo do wniesienia skargi nie narusza innych administracyjnych lub sądowych środków ochrony prawnej przewidzianych przez obowiązujące przepisy.
57. Realizacja praw osoby, której dane dotyczą
Wnioski dotyczące praw wynikających z RODO można kierować na adres primaryservice@mutuleandmetope.com.
Wniosek powinien pozwalać ustalić, jakiego prawa dotyczy.
Nie należy przekazywać więcej danych niż jest to konieczne do rozpatrzenia wniosku.
58. Weryfikacja tożsamości
Jeżeli istnieją uzasadnione wątpliwości dotyczące tożsamości osoby składającej żądanie dotyczące danych osobowych, możemy poprosić o dodatkowe informacje niezbędne do potwierdzenia tożsamości zgodnie z RODO.
Zakres dodatkowych informacji powinien być proporcjonalny do ryzyka związanego z nieuprawnionym ujawnieniem danych.
Nie wymagamy automatycznie kopii dokumentu tożsamości jako standardowego warunku realizacji każdego wniosku.
59. Termin odpowiedzi na żądanie dotyczące danych
Żądania dotyczące praw wynikających z RODO są rozpatrywane bez zbędnej zwłoki oraz w terminach określonych przez RODO.
Co do zasady informacja o działaniach podjętych w związku z żądaniem jest przekazywana w terminie jednego miesiąca od otrzymania żądania.
W przypadkach przewidzianych przez RODO termin może zostać przedłużony ze względu na skomplikowany charakter żądania lub liczbę żądań.
W przypadku przedłużenia terminu osoba zostanie poinformowana zgodnie z wymaganiami RODO.
60. Koszt realizacji praw
Informacje i działania związane z realizacją praw wynikających z RODO są co do zasady wolne od opłat.
W przypadkach przewidzianych przez RODO, w szczególności w odniesieniu do żądań oczywiście nieuzasadnionych lub nadmiernych, mogą mieć zastosowanie wyjątki przewidziane przez prawo.
61. Dane dzieci
Sklep nie wykorzystuje niniejszej Polityki jako podstawy do świadomego zbierania danych dzieci w sposób niezgodny z obowiązującymi przepisami.
Jeżeli w konkretnej sytuacji zastosowanie mają szczególne wymagania dotyczące przetwarzania danych dziecka, dane powinny być przetwarzane zgodnie z odpowiednimi przepisami.
62. Pliki cookie i podobne technologie
Strona internetowa może wykorzystywać pliki cookie oraz podobne technologie potrzebne do funkcjonowania sklepu.
Niektóre technologie mogą być niezbędne do zapewnienia podstawowych funkcji strony.
Inne technologie mogą wymagać zgody użytkownika.
Zakres faktycznie wykorzystywanych technologii zależy od aktualnej konfiguracji sklepu.
63. Niezbędne pliki cookie
Niektóre pliki cookie lub podobne technologie mogą być niezbędne do świadczenia funkcji wyraźnie żądanych przez użytkownika albo prawidłowego funkcjonowania sklepu.
Technologie niezbędne mogą być stosowane bez zgody w zakresie, w jakim jest to dopuszczalne na podstawie obowiązujących przepisów.
Mogą one wspierać działanie koszyka.
Mogą one wspierać proces składania zamówienia.
Mogą one wspierać uwierzytelnianie użytkownika.
Mogą one wspierać bezpieczeństwo strony.
Mogą one wspierać przechowywanie ustawień wymaganych do działania usługi.
64. Opcjonalne pliki cookie
Technologie, które nie są niezbędne i wymagają zgody, powinny być stosowane dopiero po uzyskaniu odpowiedniej zgody użytkownika.
Użytkownik może zaakceptować lub odrzucić opcjonalne technologie zgodnie z możliwościami dostępnymi w narzędziu zarządzania zgodą.
Odmowa opcjonalnych plików cookie nie powinna uniemożliwiać korzystania z podstawowych funkcji sklepu, jeżeli technologie te nie są potrzebne do świadczenia danej funkcji.
65. Analityczne pliki cookie
Jeżeli sklep wykorzystuje opcjonalne technologie analityczne wymagające zgody, powinny one być uruchamiane zgodnie z wyborem użytkownika.
Technologie analityczne mogą służyć do uzyskiwania informacji o sposobie korzystania ze strony, jeżeli istnieje odpowiednia podstawa prawna.
Niniejsza Polityka nie wskazuje konkretnego dostawcy analityki, jeżeli jego rzeczywiste wykorzystanie nie zostało potwierdzone.
66. Marketingowe pliki cookie
Jeżeli sklep wykorzystuje technologie marketingowe wymagające zgody, powinny one być stosowane dopiero po uzyskaniu odpowiedniej zgody.
Odmowa zgody na opcjonalne technologie marketingowe nie pozbawia użytkownika możliwości korzystania z podstawowych funkcji sklepu.
Niniejsza Polityka nie wskazuje fikcyjnych dostawców usług reklamowych.
67. Zarządzanie zgodą na pliki cookie
Użytkownik może dokonywać wyborów dotyczących opcjonalnych plików cookie za pomocą mechanizmu zarządzania zgodami dostępnego w sklepie.
Użytkownik może zaakceptować dostępne kategorie opcjonalnych technologii.
Użytkownik może odmówić zgody na opcjonalne technologie.
Użytkownik może zmienić swoje preferencje dotyczące zgody.
Jeżeli dana technologia opiera się na zgodzie, użytkownik powinien mieć możliwość wycofania tej zgody.
68. Wycofanie zgody na pliki cookie
Jeżeli użytkownik udzielił zgody na opcjonalne pliki cookie, może później zmienić swoją decyzję za pomocą dostępnego mechanizmu zarządzania zgodą.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
69. Brak domyślnej zgody
Jeżeli dla danej technologii wymagana jest zgoda, zgoda powinna wynikać z aktywnego i świadomego działania użytkownika.
Brak działania użytkownika nie powinien być traktowany jako zgoda, jeżeli obowiązujące przepisy wymagają aktywnego jej wyrażenia.
Opcjonalna zgoda nie powinna opierać się na z góry zaznaczonych polach wyboru, jeżeli nie spełniałoby to wymagań dotyczących ważnej zgody.
70. Odmowa plików cookie
Użytkownik może odmówić zgody na opcjonalne pliki cookie.
Odmowa zgody na opcjonalne technologie nie oznacza wycofania zgody na technologie, które nie wymagają zgody i są zgodnie z prawem niezbędne do funkcjonowania usługi.
71. Ustawienia przeglądarki
Użytkownik może również zarządzać plikami cookie za pomocą ustawień swojej przeglądarki internetowej.
Zablokowanie lub usunięcie technologii niezbędnych może wpłynąć na działanie określonych funkcji sklepu.
72. Informacje o plikach cookie
Informacje wyświetlane w panelu zarządzania zgodą powinny odpowiadać aktualnej konfiguracji technologii wykorzystywanych w sklepie.
W przypadku zmiany technologii informacje dotyczące plików cookie mogą zostać odpowiednio zaktualizowane.
73. Technologie podmiotów trzecich
Niektóre funkcje sklepu mogą korzystać z technologii zapewnianych przez zewnętrznych dostawców usług.
Jeżeli dana technologia wymaga zgody, jej uruchomienie powinno być uzależnione od odpowiedniego wyboru użytkownika.
Nie tworzymy w niniejszej Polityce listy niepotwierdzonych usługodawców.
74. Dane zbierane za pomocą plików cookie
Zakres danych powstających w związku z plikami cookie zależy od rodzaju technologii i jej funkcji.
Technologie niezbędne mogą przetwarzać informacje potrzebne do utrzymania sesji, bezpieczeństwa lub funkcjonowania koszyka.
Opcjonalne technologie mogą przetwarzać dodatkowe informacje tylko zgodnie z odpowiednią podstawą prawną i wymaganiami dotyczącymi zgody.
75. Pliki cookie a dane osobowe
Jeżeli informacje uzyskane za pomocą plików cookie lub podobnych technologii stanowią dane osobowe, ich przetwarzanie podlega odpowiednim wymaganiom RODO.
76. Dane dotyczące preferencji cookie
Informacje dotyczące wyborów użytkownika w zakresie zgody mogą być przechowywane w zakresie potrzebnym do respektowania i dokumentowania jego preferencji.
Przechowywanie informacji o wyborze użytkownika nie oznacza zgody na wszystkie opcjonalne technologie.
77. Aktualizacja preferencji
Użytkownik może zmienić swoje preferencje dotyczące opcjonalnych technologii, korzystając z dostępnego panelu zarządzania zgodą.
Aktualny wybór użytkownika powinien być respektowany w zakresie technicznie i prawnie właściwym.
78. Linki zewnętrzne
Strona może zawierać odnośniki do zewnętrznych stron lub usług.
Po przejściu do zewnętrznej strony przetwarzanie danych może odbywać się zgodnie z zasadami prywatności danego zewnętrznego podmiotu.
Niniejsza Polityka dotyczy przetwarzania danych w ramach sklepu mutuleandmetope i nie zastępuje polityk prywatności niezależnych stron trzecich.
79. Kontakt przez e-mail
Kontaktując się ze sklepem za pomocą poczty elektronicznej, użytkownik przekazuje dane zawarte w wiadomości.
Dane są przetwarzane w celu udzielenia odpowiedzi oraz rozwiązania sprawy opisanej w wiadomości.
Podstawa prawna zależy od charakteru kontaktu.
Jeżeli wiadomość dotyczy zamówienia lub działań przed zawarciem umowy, podstawą może być art. 6 ust. 1 lit. b RODO.
Jeżeli przetwarzanie jest konieczne do realizacji obowiązku prawnego, podstawą może być art. 6 ust. 1 lit. c RODO.
W innych odpowiednich przypadkach podstawą może być prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO.
80. Dane wymagane i dobrowolne
Niektóre dane są wymagane, ponieważ bez ich podania realizacja zamówienia lub określonej funkcji może być niemożliwa.
Inne dane mogą być dobrowolne.
Jeżeli podanie danych jest dobrowolne, użytkownik powinien mieć możliwość podjęcia decyzji o ich przekazaniu.
81. Konsekwencje niepodania danych
Jeżeli dane są niezbędne do zawarcia lub wykonania umowy, brak ich podania może uniemożliwić złożenie lub realizację zamówienia.
Brak podania danych fakultatywnych nie powinien uniemożliwiać korzystania z podstawowej usługi, jeżeli dane te nie są potrzebne do jej świadczenia.
82. Zmiana danych klienta
Klient może skontaktować się ze sklepem w celu sprostowania nieprawidłowych danych.
Adres kontaktowy: primaryservice@mutuleandmetope.com.
Jeżeli zamówienie zostało już przekazane do realizacji lub wysyłki, możliwość technicznej zmiany określonych danych może być ograniczona.
83. Usunięcie konta
Jeżeli klient korzysta z konta i chce zakończyć korzystanie z tej funkcji, może skorzystać z dostępnych funkcji konta lub skontaktować się ze sklepem.
Usunięcie konta nie oznacza automatycznego usunięcia wszystkich danych dotyczących wcześniejszych transakcji, jeżeli dalsze przechowywanie określonych informacji jest wymagane przez prawo lub istnieje inna podstawa ich przetwarzania.
84. Dane dotyczące płatności po usunięciu konta
Informacje dotyczące wcześniejszych transakcji mogą być przechowywane niezależnie od istnienia konta klienta, jeżeli jest to konieczne do realizacji obowiązków prawnych lub ochrony roszczeń.
85. Żądanie usunięcia danych
Żądanie usunięcia danych można przesłać na adres primaryservice@mutuleandmetope.com.
Każde żądanie jest oceniane zgodnie z art. 17 RODO.
Jeżeli określone dane muszą być nadal przechowywane z powodu obowiązku prawnego, zostaną zachowane w wymaganym zakresie.
86. Żądanie dostępu
Żądanie dostępu do danych można przesłać na adres primaryservice@mutuleandmetope.com.
Po odpowiedniej weryfikacji żądanie zostanie rozpatrzone zgodnie z art. 15 RODO.
87. Żądanie sprostowania
Żądanie sprostowania danych można przesłać na adres primaryservice@mutuleandmetope.com.
Prosimy wskazać, które dane są nieprawidłowe oraz jakie informacje powinny być prawidłowe.
88. Żądanie ograniczenia
Żądanie ograniczenia przetwarzania można przesłać na adres primaryservice@mutuleandmetope.com.
Żądanie zostanie ocenione zgodnie z przesłankami określonymi w RODO.
89. Żądanie przeniesienia danych
Żądanie dotyczące przenoszenia danych można przesłać na adres primaryservice@mutuleandmetope.com.
Prawo zostanie zrealizowane w zakresie, w jakim spełnione są warunki określone w art. 20 RODO.
90. Sprzeciw
Sprzeciw wobec przetwarzania danych można przesłać na adres primaryservice@mutuleandmetope.com.
Sprzeciw zostanie oceniony zgodnie z art. 21 RODO oraz podstawą prawną konkretnego przetwarzania.
91. Ochrona przed nieuprawnionym ujawnieniem
Przed udostępnieniem danych w odpowiedzi na żądanie podejmowane są odpowiednie działania w celu ograniczenia ryzyka ujawnienia informacji osobie nieuprawnionej.
Zakres weryfikacji powinien odpowiadać charakterowi żądania i ryzyku dla osoby, której dane dotyczą.
92. Brak obowiązku przesyłania dokumentu tożsamości w każdym przypadku
Nie wymagamy automatycznie przesyłania kopii dokumentu tożsamości przy każdym żądaniu dotyczącym danych.
Dodatkowa weryfikacja może być zastosowana tylko wtedy, gdy istnieją uzasadnione wątpliwości dotyczące tożsamości osoby składającej żądanie i w zakresie dopuszczonym przez RODO.
93. Organy publiczne
Dane osobowe mogą zostać przekazane właściwym organom publicznym, sądom lub innym uprawnionym podmiotom, jeżeli obowiązek lub uprawnienie do przekazania danych wynika z obowiązujących przepisów.
Takie przekazanie odbywa się wyłącznie w zakresie wynikającym z odpowiedniej podstawy prawnej.
94. Ochrona roszczeń
Dane mogą być przechowywane i przetwarzane w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń.
Zakres danych powinien być ograniczony do informacji mających znaczenie dla określonej sprawy.
95. Zmiany infrastruktury sklepu
W przypadku zmiany dostawców technologii lub sposobu funkcjonowania sklepu zakres przetwarzania danych może ulec zmianie.
Jeżeli zmiana ma istotny wpływ na informacje wymagane przez RODO, Polityka prywatności powinna zostać odpowiednio zaktualizowana.
96. Zmiany podstaw prawnych
Jeżeli sposób przetwarzania danych ulegnie zmianie, odpowiednia podstawa prawna powinna zostać ustalona zgodnie z rzeczywistym celem i charakterem przetwarzania.
Niniejsza Polityka nie może być interpretowana jako zgoda na przetwarzanie danych w dowolnym celu.
97. Zasada ograniczenia celu
Dane zebrane w związku z realizacją zamówienia nie powinny być automatycznie wykorzystywane do niezwiązanych z zamówieniem celów wymagających odrębnej podstawy prawnej.
Każdy dodatkowy cel przetwarzania powinien mieć odpowiednią podstawę prawną.
98. Zasada przejrzystości
Informacje dotyczące przetwarzania danych powinny być przedstawiane użytkownikowi w sposób zrozumiały i łatwo dostępny.
Nie stosujemy niniejszej Polityki jako podstawy do ukrywania rzeczywistego celu przetwarzania danych.
99. Zasada rozliczalności
Przetwarzanie danych powinno być organizowane w sposób umożliwiający wykazanie zgodności z mającymi zastosowanie zasadami RODO.
100. Privacy by design i privacy by default
Przy organizowaniu procesów związanych z przetwarzaniem danych powinny być uwzględniane zasady ochrony danych w fazie projektowania oraz domyślnej ochrony danych zgodnie z wymaganiami RODO.
Domyślnie powinny być przetwarzane wyłącznie dane niezbędne do realizacji określonego celu.
101. Konto klienta i historia zamówień
Jeżeli funkcja konta umożliwia wyświetlanie historii zamówień, odpowiednie dane są udostępniane po uwierzytelnieniu użytkownika.
Użytkownik powinien chronić dane umożliwiające dostęp do swojego konta.
102. Bezpieczeństwo konta klienta
Użytkownik nie powinien udostępniać osobom nieuprawnionym informacji umożliwiających dostęp do jego konta.
W przypadku podejrzenia nieautoryzowanego dostępu użytkownik powinien skorzystać z dostępnych funkcji bezpieczeństwa lub skontaktować się ze sklepem.
103. Dane dotyczące zwrotu środków
W związku z refundacją mogą być przetwarzane dane potrzebne do zidentyfikowania pierwotnej płatności oraz przeprowadzenia zwrotu.
Refundacja może wymagać wymiany odpowiednich informacji z dostawcą usług płatniczych.
Zakres przetwarzanych danych powinien być ograniczony do informacji niezbędnych do przeprowadzenia refundacji i realizacji obowiązków prawnych.
104. Dane dotyczące elektronicznego odstąpienia
Jeżeli użytkownik korzysta z elektronicznej funkcji odstąpienia od umowy, dane przekazane za pomocą tej funkcji są przetwarzane w celu przyjęcia i obsługi oświadczenia.
Dane mogą być wykorzystywane do identyfikacji zamówienia.
Dane mogą być wykorzystywane do potwierdzenia otrzymania oświadczenia.
Dane mogą być wykorzystywane do realizacji dalszych czynności związanych z odstąpieniem od umowy i refundacją.
105. Dane dotyczące adresu zwrotnego
Jeżeli klient kontaktuje się w celu uzyskania właściwego adresu zwrotnego, dane kontaktowe oraz informacje dotyczące zamówienia mogą być przetwarzane w celu udzielenia odpowiedniej informacji.
106. Dane dotyczące reklamowanego produktu
W ramach reklamacji klient może przekazać informacje dotyczące produktu oraz opis problemu.
Jeżeli klient dobrowolnie przesyła zdjęcia produktu, mogą być one przetwarzane w celu oceny zgłoszenia.
Prosimy, aby zdjęcia nie zawierały zbędnych danych osobowych osób trzecich.
107. Dane osób trzecich
Jeżeli klient przekazuje dane innej osoby, powinien robić to wyłącznie wtedy, gdy ma ku temu odpowiednią podstawę i jest to potrzebne do realizacji danego celu.
Nie należy przekazywać danych osób trzecich, które nie są potrzebne do realizacji zamówienia lub rozwiązania konkretnej sprawy.
108. Odbiorca przesyłki inny niż kupujący
Jeżeli klient wskazuje inną osobę jako odbiorcę przesyłki, dane tej osoby mogą być przetwarzane w zakresie niezbędnym do realizacji dostawy.
Dane odbiorcy powinny być ograniczone do informacji potrzebnych do prawidłowego doręczenia zamówienia.
109. Dane w dokumentach transakcyjnych
Dane dotyczące transakcji mogą być przetwarzane w dokumentacji związanej ze sprzedażą w zakresie wynikającym z obowiązujących przepisów i charakteru transakcji.
110. Przechowywanie dokumentacji
Dokumentacja dotycząca transakcji jest przechowywana przez okres wynikający z mających zastosowanie obowiązków prawnych oraz przez okres potrzebny do ochrony roszczeń, jeżeli istnieje odpowiednia podstawa.
Niniejsza Polityka nie wskazuje fikcyjnego jednolitego okresu dla wszystkich kategorii danych, jeżeli okres zależy od podstawy prawnej i rodzaju dokumentu.
111. Dane po zakończeniu umowy
Zakończenie realizacji zamówienia nie zawsze oznacza natychmiastowe usunięcie wszystkich danych.
Niektóre dane mogą być nadal przechowywane w związku z obowiązkami prawnymi.
Niektóre dane mogą być nadal przechowywane w związku z reklamacjami.
Niektóre dane mogą być nadal przechowywane w celu ustalenia, dochodzenia lub obrony roszczeń.
112. Usunięcie danych po ustaniu celu
Jeżeli nie istnieje już cel przetwarzania ani inna podstawa prawna dalszego przechowywania danych, dane powinny zostać usunięte lub poddane innym odpowiednim działaniom zgodnym z prawem.
113. Kopie bezpieczeństwa
Dane mogą znajdować się przez ograniczony czas w technicznych kopiach bezpieczeństwa, jeżeli jest to element bezpiecznego funkcjonowania infrastruktury.
Dostęp do kopii bezpieczeństwa powinien być odpowiednio ograniczony.
Dane z kopii bezpieczeństwa nie powinny być wykorzystywane do nowych celów niezgodnych z pierwotnym przetwarzaniem.
114. Aktualizacje systemów
Podczas utrzymania i aktualizacji infrastruktury technicznej mogą być wykonywane operacje niezbędne do zapewnienia bezpieczeństwa, ciągłości i prawidłowego działania systemów.
Operacje te powinny być wykonywane z uwzględnieniem zasad ochrony danych.
115. Dostęp administracyjny
Dostęp administracyjny do systemów zawierających dane osobowe powinien być ograniczony do zakresu niezbędnego do zarządzania i zabezpieczenia systemów.
116. Podwykonawcy
Jeżeli dostawca usług korzysta z dalszych podmiotów przetwarzających, przetwarzanie powinno odbywać się zgodnie z wymaganiami RODO oraz odpowiednimi warunkami umownymi.
117. Zmiana dostawcy
W przypadku zmiany dostawcy usług technicznych, płatniczych lub logistycznych zakres odbiorców danych może ulec zmianie.
Informacje dotyczące prywatności powinny być aktualizowane, jeżeli zmiana ma znaczenie dla obowiązku informacyjnego wobec użytkowników.
118. Wymogi dotyczące zgody
Zgoda nie powinna być łączona z wykonaniem umowy, jeżeli przetwarzanie objęte zgodą nie jest niezbędne do wykonania tej umowy.
Odmowa fakultatywnej zgody nie powinna powodować utraty możliwości zakupu produktu, jeżeli zgoda nie jest potrzebna do realizacji transakcji.
119. Zgoda na marketing a zakup
Zgoda na marketing nie jest traktowana jako konieczny element zawarcia umowy sprzedaży, jeżeli działania marketingowe nie są niezbędne do realizacji zamówienia.
120. Zgoda na analitykę
Jeżeli określona analityka wykorzystuje technologie wymagające zgody, powinna zostać uruchomiona dopiero po uzyskaniu wymaganej zgody.
121. Zgoda na reklamę
Jeżeli technologie reklamowe wymagają zgody użytkownika, powinny zostać uruchomione dopiero po jej uzyskaniu.
122. Dokumentowanie zgody
Jeżeli przetwarzanie opiera się na zgodzie, informacje dotyczące udzielonej zgody mogą być przechowywane w zakresie potrzebnym do wykazania, że zgoda została uzyskana zgodnie z prawem.
123. Cofnięcie zgody
Cofnięcie zgody powinno być możliwe bez nieuzasadnionych utrudnień.
Jeżeli zgoda została udzielona za pomocą panelu preferencji, użytkownik powinien móc skorzystać z dostępnego mechanizmu w celu zmiany wyboru.
124. Brak automatycznego ponownego włączenia zgody
Po wycofaniu zgody opcjonalne przetwarzanie oparte wyłącznie na tej zgodzie nie powinno być ponownie uruchamiane bez odpowiedniej podstawy prawnej.
125. Zmiana celu przetwarzania
Jeżeli planowane jest dalsze przetwarzanie danych w celu innym niż cel, w którym dane zostały pierwotnie zebrane, zastosowanie mają odpowiednie obowiązki informacyjne wynikające z RODO.
126. Dane z innych źródeł
Jeżeli dane osobowe zostaną pozyskane z innego źródła niż bezpośrednio od osoby, której dotyczą, zastosowanie mogą mieć obowiązki informacyjne określone w art. 14 RODO.
Zakres informacji zależy od rzeczywistych okoliczności pozyskania danych.
127. Brak handlu danymi bez podstawy prawnej
Dane osobowe nie są udostępniane innym podmiotom do dowolnego wykorzystania bez odpowiedniej podstawy prawnej.
Przekazywanie danych usługodawcom uczestniczącym w realizacji zamówienia lub funkcjonowaniu sklepu odbywa się wyłącznie w zakresie wymaganym do realizacji odpowiedniego celu i zgodnie z obowiązującym prawem.
128. Bezpieczeństwo płatności
Przetwarzanie danych związanych z płatnością powinno odbywać się z wykorzystaniem odpowiednich zabezpieczeń technicznych i organizacyjnych.
Zakres odpowiedzialności poszczególnych dostawców usług płatniczych zależy od ich rzeczywistej roli w przetwarzaniu danych.
129. Bezpieczeństwo dostawy
Dane przekazywane w celu dostarczenia przesyłki powinny być ograniczone do zakresu potrzebnego do realizacji dostawy.
Podmioty uczestniczące w dostawie powinny przetwarzać dane zgodnie z obowiązującymi przepisami dotyczącymi ochrony danych.
130. Bezpieczeństwo korespondencji
Użytkownik powinien zachować ostrożność podczas przesyłania poufnych informacji pocztą elektroniczną.
Nie należy przesyłać danych, które nie są potrzebne do rozwiązania sprawy.
131. Phishing i fałszywe wiadomości
Użytkownik powinien zachować ostrożność wobec wiadomości podszywających się pod sklep i żądających przekazania zbędnych danych osobowych lub poufnych danych uwierzytelniających.
W przypadku wątpliwości dotyczących autentyczności komunikacji można skontaktować się ze sklepem za pomocą adresu primaryservice@mutuleandmetope.com.
132. Hasła
Jeżeli użytkownik korzysta z funkcji wymagającej hasła, powinien stosować odpowiednie środki ostrożności w celu ochrony swoich danych uwierzytelniających.
Nie należy udostępniać hasła osobom nieuprawnionym.
133. Urządzenia współdzielone
Użytkownik korzystający z urządzenia współdzielonego powinien zwracać uwagę na zakończenie sesji konta i ochronę danych dostępnych na urządzeniu.
134. Aktualność danych kontaktowych
Klient powinien zadbać o prawidłowość danych kontaktowych przekazanych w związku z zamówieniem.
Nieprawidłowe dane mogą utrudnić przekazanie informacji dotyczących realizacji zamówienia.
135. Kontakt w sprawach prywatności
- Sklep: mutuleandmetope
- Strona internetowa: mutuleandmetope.com
- E-mail: primaryservice@mutuleandmetope.com
W sprawach związanych z przetwarzaniem danych osobowych prosimy o kontakt pod adresem primaryservice@mutuleandmetope.com.
136. Kontakt w sprawie dostępu do danych
Wniosek dotyczący dostępu do danych można wysłać na adres primaryservice@mutuleandmetope.com.
137. Kontakt w sprawie sprostowania danych
Wniosek dotyczący sprostowania danych można wysłać na adres primaryservice@mutuleandmetope.com.
138. Kontakt w sprawie usunięcia danych
Wniosek dotyczący usunięcia danych można wysłać na adres primaryservice@mutuleandmetope.com.
139. Kontakt w sprawie ograniczenia przetwarzania
Wniosek dotyczący ograniczenia przetwarzania można wysłać na adres primaryservice@mutuleandmetope.com.
140. Kontakt w sprawie przenoszenia danych
Wniosek dotyczący przenoszenia danych można wysłać na adres primaryservice@mutuleandmetope.com.
141. Kontakt w sprawie sprzeciwu
Sprzeciw wobec przetwarzania danych można wysłać na adres primaryservice@mutuleandmetope.com.
142. Kontakt w sprawie zgody
W sprawach dotyczących zgody na przetwarzanie danych można kontaktować się pod adresem primaryservice@mutuleandmetope.com, chyba że dana zgoda jest zarządzana bezpośrednio przez odpowiednią funkcję sklepu.
143. Kontakt w sprawie plików cookie
Preferencjami dotyczącymi opcjonalnych plików cookie należy w pierwszej kolejności zarządzać za pomocą dostępnego w sklepie mechanizmu zarządzania zgodą.
W sprawach dotyczących prywatności związanej z plikami cookie można również kontaktować się pod adresem primaryservice@mutuleandmetope.com.
144. Prawo do skargi w Polsce
Osobie, której dane dotyczą, przysługuje prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważa, że przetwarzanie jej danych osobowych narusza RODO.
145. Brak ograniczenia praw
Żadne postanowienie niniejszej Polityki nie ogranicza praw osoby, której dane dotyczą, wynikających z bezwzględnie obowiązujących przepisów o ochronie danych osobowych.
Jeżeli obowiązujące przepisy zapewniają szerszy zakres ochrony, zastosowanie mają odpowiednie przepisy.
146. Zmiany Polityki prywatności
Niniejsza Polityka może być aktualizowana w związku ze zmianą sposobu funkcjonowania sklepu.
Polityka może być aktualizowana w związku ze zmianą wykorzystywanych technologii.
Polityka może być aktualizowana w związku ze zmianą dostawców usług.
Polityka może być aktualizowana w związku ze zmianą obowiązujących przepisów.
Zmiany nie mogą być wykorzystywane do pozbawienia osób praw wynikających z RODO.
147. Aktualna wersja Polityki
Aktualna wersja Polityki prywatności powinna być dostępna na stronie sklepu w miejscu umożliwiającym użytkownikowi zapoznanie się z jej treścią.
148. Przejrzystość
Niniejsza Polityka została przygotowana w celu przekazania użytkownikom informacji dotyczących przetwarzania danych osobowych w sposób możliwie jasny i zrozumiały.
Polityka nie ma na celu tworzenia nieistniejących procesów przetwarzania ani wskazywania niepotwierdzonych usługodawców.
149. Rzeczywiste przetwarzanie danych
Zakres przetwarzania danych wynika z rzeczywistego sposobu funkcjonowania sklepu, wykorzystywanych usług oraz działań podejmowanych przez użytkownika.
Jeżeli określona funkcja opisana warunkowo w niniejszej Polityce nie jest używana, opis tej funkcji nie oznacza automatycznie, że dane są w ten sposób przetwarzane.
150. Podsumowanie podstaw prawnych
- Art. 6 ust. 1 lit. a RODO – zgoda, jeżeli zgoda jest właściwą podstawą przetwarzania.
- Art. 6 ust. 1 lit. b RODO – działania przed zawarciem umowy oraz wykonanie umowy.
- Art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego.
- Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes, jeżeli spełnione są warunki zastosowania tej podstawy.
151. Podsumowanie praw użytkownika
- Prawo dostępu do danych.
- Prawo do sprostowania danych.
- Prawo do usunięcia danych w przypadkach przewidzianych przez RODO.
- Prawo do ograniczenia przetwarzania.
- Prawo do przenoszenia danych w przypadkach przewidzianych przez RODO.
- Prawo do sprzeciwu w przypadkach przewidzianych przez RODO.
- Prawo do wycofania zgody, jeżeli przetwarzanie opiera się na zgodzie.
- Prawo do wniesienia skargi do właściwego organu nadzorczego.
152. Podsumowanie zasad cookie
- Niezbędne technologie mogą być stosowane w zakresie dopuszczonym przez obowiązujące przepisy.
- Opcjonalne technologie wymagające zgody powinny być stosowane dopiero po uzyskaniu wymaganej zgody.
- Użytkownik może odmówić opcjonalnej zgody.
- Użytkownik może zmienić swoje preferencje.
- Użytkownik może wycofać zgodę na opcjonalne technologie.
153. Dane kontaktowe
- mutuleandmetope
- mutuleandmetope.com
- primaryservice@mutuleandmetope.com
154. Postanowienia końcowe
Niniejsza Polityka prywatności powinna być interpretowana zgodnie z mającymi zastosowanie przepisami dotyczącymi ochrony danych osobowych.
W zakresie, w jakim zastosowanie ma RODO, przetwarzanie danych odbywa się zgodnie z prawami i obowiązkami wynikającymi z tego rozporządzenia.
Jeżeli którekolwiek postanowienie niniejszej Polityki zapewnia osobie, której dane dotyczą, mniejszy zakres ochrony niż bezwzględnie obowiązujące przepisy, pierwszeństwo mają odpowiednie przepisy prawa.
Niniejsza Polityka nie stanowi podstawy do ograniczania praw przysługujących osobom na mocy RODO.
W przypadku pytań dotyczących prywatności można skontaktować się z nami pod adresem primaryservice@mutuleandmetope.com.
mutuleandmetope
mutuleandmetope.com
primaryservice@mutuleandmetope.com