Polityka dotycząca RODO

Niniejsza Polityka dotycząca RODO / GDPR przedstawia podstawowe zasady ochrony danych osobowych związane z korzystaniem ze strony internetowej Wenaaororis, zakupami online, kontaktem z obsługą klienta oraz innymi usługami świadczonymi za pośrednictwem serwisu.

Dokument ma na celu wyjaśnienie najważniejszych zasad wynikających z ogólnego rozporządzenia o ochronie danych osobowych (RODO/GDPR), w szczególności praw osób, których dane dotyczą, podstaw przetwarzania danych oraz sposobu korzystania z praw związanych z ochroną danych osobowych.

Niniejszy dokument ma charakter informacyjny i powinien być czytany łącznie z Polityką prywatności oraz Polityką cookies.

1. Wprowadzenie

RODO, czyli ogólne rozporządzenie o ochronie danych osobowych (GDPR), ustanawia zasady ochrony osób fizycznych w związku z przetwarzaniem ich danych osobowych oraz zasady dotyczące swobodnego przepływu tych danych.

Niniejsza polityka przedstawia ogólne zasady stosowane w zakresie ochrony danych osobowych. Nie zastępuje Polityki prywatności, która służy przedstawieniu bardziej szczegółowych informacji dotyczących faktycznego przetwarzania danych w ramach serwisu.

Informacje zawarte w niniejszym dokumencie należy interpretować z uwzględnieniem obowiązujących przepisów o ochronie danych osobowych.

2. Czym jest RODO / GDPR?

RODO to rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 dotyczące ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz swobodnego przepływu takich danych.

W Polsce przepisy te są powszechnie określane jako RODO. Skrót GDPR pochodzi od angielskiej nazwy tego samego rozporządzenia.

RODO określa między innymi zasady przetwarzania danych osobowych, podstawy prawne ich przetwarzania oraz prawa osób, których dane dotyczą.

3. Administrator danych osobowych

Dane osobowe są przetwarzane przez administratora danych osobowych odpowiedzialnego za sposób i cele ich przetwarzania.

Administrator danych:
Wenaaororis

E-mail:
client@wenaaororis.com

Telefon:
+1 (352) 561-0107

Adres kontaktowy:
4990 SW 123rd Rd,Webster,FL 33597,United States

Jeżeli Wenaaororis jest nazwą handlową lub marką używaną przez inny podmiot prawny, w dokumentach prawnych sklepu należy wskazać pełną nazwę tego podmiotu zgodną z jego rzeczywistym statusem prawnym.

Jeżeli został wyznaczony inspektor ochrony danych (IOD), jego dane kontaktowe powinny zostać wskazane w odpowiednich informacjach dotyczących ochrony danych.

4. Zakres ochrony danych osobowych

Ochrona danych osobowych może mieć zastosowanie w zakresie, w jakim w związku z korzystaniem z serwisu, realizacją zamówień, kontaktem, obsługą klienta lub innymi usługami przetwarzane są informacje odnoszące się do zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Zakres faktycznie przetwarzanych danych zależy od konkretnej sytuacji, rodzaju usługi oraz celu, dla którego dane są wykorzystywane.

Nie każda informacja związana z korzystaniem ze strony musi stanowić dane osobowe. Ocena ta zależy od charakteru konkretnej informacji i możliwości powiązania jej z osobą fizyczną.

5. Zasady przetwarzania danych osobowych

Przetwarzanie danych osobowych powinno odbywać się zgodnie z podstawowymi zasadami RODO.

Zgodność z prawem, rzetelność i przejrzystość

Dane osobowe powinny być przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dotyczą.

Ograniczenie celu

Dane powinny być zbierane i wykorzystywane w jasno określonych, prawnie uzasadnionych celach oraz nie powinny być przetwarzane w sposób niezgodny z tymi celami.

Minimalizacja danych

Przetwarzane dane powinny być adekwatne, stosowne oraz ograniczone do tego, co jest niezbędne do realizacji określonego celu.

Prawidłowość

Dane powinny być prawidłowe i, w razie potrzeby, aktualne. W uzasadnionych przypadkach należy podejmować działania umożliwiające poprawienie nieprawidłowych danych.

Ograniczenie przechowywania

Dane osobowe nie powinny być przechowywane dłużej, niż jest to niezbędne do realizacji celu ich przetwarzania, z uwzględnieniem obowiązków prawnych i innych uzasadnionych podstaw dalszego przechowywania.

Integralność i poufność

Dane osobowe powinny być chronione przed nieuprawnionym dostępem, utratą, zniszczeniem lub innym niezgodnym z prawem przetwarzaniem przy zastosowaniu środków odpowiednich do istniejącego ryzyka.

6. Podstawy prawne przetwarzania danych

Przetwarzanie danych osobowych może odbywać się na różnych podstawach prawnych, zależnie od celu i okoliczności konkretnego przetwarzania.

Wykonanie umowy

Przetwarzanie może być niezbędne do zawarcia lub wykonania umowy, w tym w zakresie koniecznym do obsługi zamówienia i realizacji obowiązków wynikających z relacji umownej.

Obowiązek prawny

W określonych sytuacjach przetwarzanie może być wymagane przez przepisy prawa, na przykład w zakresie obowiązków dotyczących dokumentacji, rozliczeń lub prowadzenia wymaganej dokumentacji księgowej.

Prawnie uzasadniony interes

W zakresie przewidzianym przez prawo dane mogą być przetwarzane na podstawie prawnie uzasadnionego interesu, o ile spełnione są wymagane warunki, w tym odpowiednie uwzględnienie praw i wolności osoby, której dane dotyczą.

Zgoda

W przypadkach, w których zgoda stanowi właściwą podstawę prawną, przetwarzanie może odbywać się na podstawie dobrowolnej, konkretnej, świadomej i jednoznacznej zgody.

Jeżeli zgoda została udzielona, może zostać wycofana w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Ochrona żywotnych interesów

RODO przewiduje również możliwość przetwarzania danych w celu ochrony żywotnych interesów osoby fizycznej lub innej osoby, jeżeli spełnione są warunki przewidziane w przepisach.

Nie wszystkie wymienione podstawy muszą mieć zastosowanie do każdego rodzaju przetwarzania danych. Właściwa podstawa zależy od konkretnego celu i okoliczności przetwarzania.

7. Cele przetwarzania danych

W zależności od sytuacji dane osobowe mogą być przetwarzane w zakresie niezbędnym między innymi do:

  • realizacji zamówień i wykonania umów;

  • obsługi kontaktu z użytkownikiem lub klientem;

  • realizacji obowiązków wynikających z przepisów prawa;

  • ochrony bezpieczeństwa serwisu i zapobiegania nadużyciom;

  • ustalania, dochodzenia lub obrony roszczeń;

  • ochrony prawnie uzasadnionych interesów;

  • realizacji innych celów, jeżeli istnieje odpowiednia podstawa prawna;

  • działań opartych na zgodzie użytkownika, jeżeli zgoda jest wymagana i została udzielona.

Zakres przetwarzania zależy od konkretnej sytuacji i nie każda z powyższych kategorii musi dotyczyć każdego użytkownika.

8. Kategorie przetwarzanych danych

W zależności od sposobu korzystania ze strony i charakteru kontaktu mogą być przetwarzane w szczególności:

  • dane identyfikacyjne, takie jak imię i nazwisko;

  • dane kontaktowe, takie jak adres e-mail i numer telefonu;

  • dane dotyczące adresu dostawy;

  • informacje dotyczące zamówień i zakupów;

  • informacje dotyczące płatności w zakresie niezbędnym do obsługi transakcji;

  • informacje przekazywane podczas kontaktu z obsługą klienta;

  • informacje techniczne związane z korzystaniem ze strony, jeżeli ich przetwarzanie jest stosowane;

  • inne dane przekazane dobrowolnie przez użytkownika w związku z korzystaniem z serwisu.

Zakres faktycznie przetwarzanych danych zależy od rodzaju korzystanej usługi i konkretnej sytuacji.

Nie należy przekazywać nam danych, które nie są potrzebne do realizacji określonego celu.

9. Odbiorcy danych i podmioty przetwarzające

W zakresie, w jakim jest to niezbędne do realizacji określonych celów, dane osobowe mogą być przekazywane lub udostępniane odpowiednim odbiorcom albo przetwarzane przez podmioty działające na podstawie właściwej podstawy prawnej.

W zależności od zakresu świadczonych usług mogą to być w szczególności podmioty związane z:

  • realizacją płatności;

  • dostawą lub logistyką;

  • obsługą i utrzymaniem infrastruktury IT;

  • obsługą klienta;

  • usługami prawnymi, księgowymi lub innymi usługami profesjonalnymi;

  • wykonywaniem obowiązków wynikających z przepisów prawa.

Nie wskazujemy konkretnych dostawców usług, jeżeli ich udział w przetwarzaniu danych nie został potwierdzony.

Udostępnienie danych powinno następować wyłącznie w zakresie odpowiednim do konkretnego celu i zgodnie z obowiązującymi przepisami.

10. Przekazywanie danych poza EOG

Jeżeli w związku z określonym sposobem świadczenia usług dochodzi do przekazywania danych osobowych poza Europejski Obszar Gospodarczy, takie przekazanie powinno odbywać się zgodnie z wymaganiami RODO dotyczącymi transferów międzynarodowych.

W zależności od konkretnej sytuacji mogą mieć zastosowanie między innymi:

  • decyzja stwierdzająca odpowiedni stopień ochrony;

  • standardowe klauzule umowne;

  • inne odpowiednie zabezpieczenia przewidziane przez RODO;

  • inne mechanizmy dopuszczone przez obowiązujące przepisy.

Nie zakładamy, że określony mechanizm transferu ma zastosowanie do każdej sytuacji. Zależy to od rzeczywistego sposobu przetwarzania danych i miejsca, do którego dane są przekazywane.

Jeżeli konkretny transfer danych ma miejsce, odpowiednie informacje powinny zostać przedstawione użytkownikowi w Polityce prywatności lub w innej właściwej informacji wymaganej przez RODO.

11. Okres przechowywania danych

Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu przetwarzania, z uwzględnieniem obowiązków prawnych oraz terminów dochodzenia lub obrony roszczeń.

Okres przechowywania może zależeć między innymi od:

  • celu przetwarzania;

  • podstawy prawnej;

  • obowiązków wynikających z przepisów prawa;

  • czasu trwania relacji umownej;

  • możliwości dochodzenia lub obrony roszczeń;

  • praw osoby, której dane dotyczą.

Jeżeli przepisy prawa nie określają konkretnego okresu, okres przechowywania lub kryteria jego ustalenia powinny być związane z celem przetwarzania.

Szczegółowe okresy lub kryteria przechowywania poszczególnych kategorii danych powinny zostać wskazane w Polityce prywatności, jeżeli są wymagane dla danego procesu przetwarzania. Zasada ograniczenia przechowywania wynika z art. 5 RODO.

12. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługują prawa określone w RODO. Zakres konkretnego prawa oraz możliwość jego zastosowania zależą od podstawy i okoliczności przetwarzania.

12.1. Prawo dostępu do danych

Możesz uzyskać potwierdzenie, czy dotyczące Ciebie dane osobowe są przetwarzane, a w przypadkach przewidzianych przez RODO uzyskać dostęp do tych danych oraz informacje dotyczące ich przetwarzania.

12.2. Prawo do sprostowania danych

Jeżeli dane są nieprawidłowe lub niekompletne, możesz w przypadkach przewidzianych przez prawo żądać ich sprostowania lub uzupełnienia.

12.3. Prawo do usunięcia danych

W określonych sytuacjach możesz żądać usunięcia swoich danych osobowych, w tym w ramach prawa do bycia zapomnianym.

Prawo to nie ma charakteru bezwzględnego. W określonych przypadkach dane mogą nadal podlegać przetwarzaniu, jeżeli istnieje odpowiednia podstawa prawna do ich zachowania.

12.4. Prawo do ograniczenia przetwarzania

W przypadkach określonych w RODO możesz żądać ograniczenia przetwarzania swoich danych osobowych.

Ograniczenie przetwarzania może mieć zastosowanie między innymi w sytuacjach przewidzianych przez przepisy, gdy kwestionujesz prawidłowość danych lub zgłaszasz sprzeciw wobec określonego sposobu ich przetwarzania.

12.5. Prawo do przenoszenia danych

Jeżeli spełnione są warunki określone w RODO, możesz otrzymać dotyczące Ciebie dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz, w określonych przypadkach, żądać ich przekazania innemu administratorowi.

Prawo to nie ma zastosowania do każdego rodzaju przetwarzania danych.

12.6. Prawo do sprzeciwu

W przypadkach przewidzianych przez RODO możesz wnieść sprzeciw wobec przetwarzania danych osobowych, w szczególności gdy podstawą przetwarzania jest prawnie uzasadniony interes.

Jeżeli dane są przetwarzane na potrzeby bezpośredniego marketingu, prawo sprzeciwu wobec takiego przetwarzania jest realizowane zgodnie z obowiązującymi przepisami.

12.7. Prawo do wycofania zgody

Jeżeli przetwarzanie danych odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

13. Jak skorzystać z praw?

W sprawach dotyczących ochrony danych osobowych możesz skontaktować się z nami za pomocą:

E-mail:
client@wenaaororis.com

Telefon:
+1 (352) 561-0107

Godziny kontaktu:
Poniedziałek–piątek, 09:00–18:00 CET

Wniosek powinien, w miarę możliwości, zawierać informacje pozwalające zrozumieć, jakiego prawa dotyczy żądanie i jakiej sprawy dotyczy.

Nie należy przesyłać w wiadomości e-mail pełnego numeru karty płatniczej, kodu PIN, CVV/CVC, hasła ani innych niepotrzebnych poufnych danych.

Jeżeli istnieją uzasadnione wątpliwości dotyczące tożsamości osoby składającej wniosek, może być konieczne zastosowanie odpowiedniej weryfikacji tożsamości. Weryfikacja powinna być ograniczona do zakresu niezbędnego do potwierdzenia tożsamości.

Co do zasady odpowiedź na żądanie dotyczące praw wynikających z RODO powinna zostać udzielona bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania. W przypadku skomplikowanego charakteru żądania lub dużej liczby żądań termin może, na zasadach określonych w RODO, zostać przedłużony o kolejne dwa miesiące. O przedłużeniu i jego przyczynach należy poinformować w terminie pierwszego miesiąca.

14. Zautomatyzowane podejmowanie decyzji i profilowanie

Jeżeli w ramach serwisu stosowane byłoby zautomatyzowane podejmowanie decyzji lub profilowanie objęte zakresem art. 22 RODO, osobie, której dane dotyczą, przysługują prawa przewidziane w obowiązujących przepisach.

Zakres tych praw oraz obowiązków związanych z takim przetwarzaniem zależy od konkretnego sposobu wykorzystania danych.

Niniejsza polityka nie zakłada, że zautomatyzowane podejmowanie decyzji lub profilowanie jest stosowane w każdym przypadku.

15. Bezpieczeństwo danych osobowych

Dane osobowe powinny być chronione przy zastosowaniu odpowiednich środków organizacyjnych i technicznych, dostosowanych do ryzyka związanego z ich przetwarzaniem.

Celem stosowania odpowiednich środków bezpieczeństwa jest ograniczenie ryzyka nieuprawnionego dostępu, utraty, zniszczenia, zmiany lub innego niezgodnego z prawem przetwarzania danych.

Nie opisujemy w niniejszym dokumencie konkretnych rozwiązań technicznych, jeżeli ich zastosowanie nie zostało potwierdzone.

16. Naruszenie ochrony danych osobowych

W przypadku wystąpienia zdarzenia, które może stanowić naruszenie ochrony danych osobowych, powinno ono zostać ocenione i obsłużone zgodnie z wymaganiami RODO.

W zależności od charakteru i ryzyka związanego z naruszeniem mogą powstać obowiązki dotyczące dokumentowania zdarzenia, zawiadomienia właściwego organu nadzorczego lub poinformowania osób, których dane dotyczą.

Zakres obowiązków zależy od okoliczności konkretnego zdarzenia i wymagań obowiązujących przepisów.

17. Prawo do wniesienia skargi do organu nadzorczego

Jeżeli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy dotyczące ochrony danych, możesz skorzystać z prawa do wniesienia skargi do właściwego organu nadzorczego.

W Polsce organem nadzorczym w zakresie ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych (UODO). UODO wskazuje, że przed wniesieniem skargi warto w pierwszej kolejności zwrócić się do administratora z żądaniem dotyczącym swoich praw.

Skorzystanie z prawa do wniesienia skargi nie wyłącza innych środków ochrony prawnej przewidzianych przez obowiązujące przepisy.

18. Relacja między RODO, Polityką prywatności i Polityką cookies

Polityka dotycząca RODO / GDPR przedstawia przede wszystkim ogólne zasady ochrony danych osobowych, podstawy prawne przetwarzania, prawa osób, których dane dotyczą, oraz zasady realizacji tych praw.

Polityka prywatności służy bardziej szczegółowemu przedstawieniu faktycznych zasad przetwarzania danych osobowych związanych z korzystaniem z serwisu, w tym celów, kategorii danych, odbiorców, okresów przechowywania oraz innych informacji wymaganych przepisami.

Polityka cookies dotyczy plików cookies oraz podobnych technologii wykorzystywanych na stronie, w tym zasad ich stosowania i zarządzania nimi.

Dokumenty te uzupełniają się, ale nie stanowią jednego dokumentu i nie powinny być traktowane jako wzajemne zamienniki.

19. Zmiany w Polityce dotyczącej RODO / GDPR

Niniejsza polityka może być aktualizowana w przypadku zmian obowiązujących przepisów, sposobu świadczenia usług, funkcjonalności strony lub zasad przetwarzania danych osobowych.

Aktualna wersja dokumentu jest publikowana na stronie internetowej.

Użytkownik powinien zapoznać się z aktualną wersją dokumentu podczas korzystania z serwisu.

20. Kontakt

W sprawach dotyczących ochrony danych osobowych, RODO/GDPR, prywatności lub związanych z nimi zasad obowiązujących na stronie możesz skontaktować się z nami:

E-mail:
client@wenaaororis.com

Telefon:
+1 (352) 561-0107

Adres:
4990 SW 123rd Rd,Webster,FL 33597,United States

Obszar dostawy:
Cała Polska

Godziny pracy:
Poniedziałek–piątek, 09:00–18:00 CET