1. ADMINISTRATOR DANYCH OSOBOWYCH
Administratorem danych osobowych jest HireFine Paweł Kapryczuk, ul. Księcia Witolda 49/15, 50-202 Wrocław, NIP: 9241924443, REGON: 527332487.
W sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem email: kontakt@sonelo-dywany.pl, telefonicznie pod numerem [wstaw numer telefonu] lub listownie na adres siedziby.
2. ZAKRES ZBIERANYCH DANYCH
Administrator zbiera wyłącznie dane niezbędne do realizacji określonych celów. W zależności od charakteru interakcji ze sklepem mogą być zbierane następujące kategorie danych:
Przy składaniu zamówienia: imię i nazwisko, adres dostawy, adres email, numer telefonu oraz dane do faktury (nazwa firmy, NIP, adres) – jeśli Klient wnioskuje o fakturę na podmiot gospodarczy.
Przy dokonywaniu płatności: dane płatności przetwarzane są wyłącznie przez operatora Przelewy24 (PayPro S.A.) – Administrator nie ma dostępu do danych karty płatniczej Klienta. Administrator przechowuje jedynie historię transakcji (kwota, data, status).
Przy zakładaniu konta: adres email, zaszyfrowane hasło, historia zamówień oraz zapisane adresy dostawy.
Przy odwiedzaniu strony: adres IP, typ przeglądarki, system operacyjny, przeglądane podstrony, czas wizyty oraz pliki cookies (szczegóły w Polityce Cookies).
Przy wystawianiu opinii: imię lub pseudonim, treść opinii, ocena oraz ewentualne zdjęcia produktu.
Przy kontakcie z Administratorem: adres email, treść wiadomości oraz numer telefonu, jeśli Klient go poda.
3. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH
Administrator przetwarza dane osobowe w następujących celach:
Realizacja zamówienia – w celu wysyłki towaru, wystawienia faktury oraz kontaktu w razie problemów z zamówieniem. Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
Wystawianie faktur – w celu wypełnienia obowiązków wynikających z przepisów prawa podatkowego. Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
Odpowiedzi na wiadomości – w celu rozwiązania problemu lub udzielenia odpowiedzi na pytanie Klienta. Podstawa prawna: art. 6 ust. 1 lit. b lub f RODO (umowa lub prawnie uzasadniony interes).
Wysyłka newslettera – w celu informowania o promocjach, nowościach i ofercie sklepu. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
Prowadzenie konta klienta – w celu ułatwienia zakupów i przechowywania preferencji Klienta. Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa).
Obsługa reklamacji i zwrotów – w celu rozpatrzenia reklamacji, wymiany produktu lub zwrotu środków. Podstawa prawna: art. 6 ust. 1 lit. b i c RODO (umowa i obowiązek prawny).
Dochodzenie i obrona roszczeń – w celu zachowania dowodów na wypadek postępowania spornego. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
Analiza ruchu na stronie – w celu poprawy działania sklepu i dostosowania oferty. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
Zapobieganie oszustwom – w celu ochrony Administratora i pozostałych Klientów. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
4. ODBIORCY DANYCH OSOBOWYCH
Administrator nie sprzedaje danych osobowych Klientów. Dane są przekazywane wyłącznie w zakresie niezbędnym do realizacji określonych celów, następującym kategoriom odbiorców:
Firmy kurierskie i transportowe – w celu dostarczenia przesyłki. Przekazywane dane: imię i nazwisko, adres dostawy, numer telefonu.
Operator płatności PayPro S.A. (Przelewy24) – w celu obsługi transakcji płatniczych. Przekazywane dane: dane transakcji (kwota, numer zamówienia). Przelewy24 stosuje własną politykę prywatności dostępną pod adresem https://www.przelewy24.pl/polityka-prywatnosci
Producenci dywanów (podmioty z UE) – w celu bezpośredniej realizacji wysyłki towaru. Przekazywane dane: imię i nazwisko, adres, telefon, email, treść zamówienia.
Biuro rachunkowe – w celu prowadzenia księgowości i rozliczeń podatkowych. Przekazywane dane: dane z faktur (imię lub nazwa firmy, NIP, adres, kwoty).
Kancelaria prawna – wyłącznie w przypadku sporu prawnego. Przekazywane dane: dane związane z daną sprawą.
Organy państwowe (Urząd Skarbowy, sądy, organy ścigania) – wyłącznie na podstawie prawnego żądania i w zakresie przez nie wskazanym.
Dostawcy usług IT (firma hostingowa, platforma sklepu) – w celu zapewnienia technicznego działania sklepu. Dostawcy ci są zobowiązani umownie do nieujawniania i nieużywania danych w celach innych niż świadczenie usług na rzecz Administratora.
5. PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY
W ograniczonym zakresie dane mogą być przekazywane do państw trzecich (w szczególności do USA) w związku z korzystaniem z narzędzi takich jak Google Analytics oraz Facebook Pixel. Podmioty te stosują odpowiednie zabezpieczenia zgodne z RODO, w tym standardowe klauzule umowne zatwierdzone przez Komisję Europejską. Klient może zrezygnować z tych narzędzi, zmieniając ustawienia plików cookies.
6. OKRES PRZECHOWYWANIA DANYCH
Dane z zamówień i faktury przechowywane są przez 5 lat od końca roku, w którym wystawiono fakturę, zgodnie z obowiązkami wynikającymi z przepisów prawa podatkowego.
Dane konta klienta przechowywane są do momentu usunięcia konta przez Klienta.
Dane z reklamacji przechowywane są przez 6 lat od daty reklamacji, stosownie do terminów przedawnienia roszczeń.
Dane z newslettera przechowywane są do momentu wycofania zgody lub wniesienia sprzeciwu.
Dane marketingowe przechowywane są przez 3 lata od ostatniej aktywności Klienta lub do momentu wniesienia sprzeciwu.
Logi systemowe przechowywane są przez 12 miesięcy.
Pliki cookies przechowywane są zgodnie z Polityką Cookies, zazwyczaj przez okres do 24 miesięcy.
Po upływie wskazanych okresów dane są trwale usuwane.
7. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Każda osoba, której dane przetwarza Administrator, ma następujące prawa wynikające z przepisów RODO:
Prawo dostępu do danych (art. 15 RODO) – możliwość uzyskania informacji o tym, jakie dane są przetwarzane, w jakim celu, komu są przekazywane i jak długo są przechowywane.
Prawo do sprostowania danych (art. 16 RODO) – możliwość żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
Prawo do usunięcia danych (art. 17 RODO) – możliwość żądania usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane, gdy zgoda została wycofana lub gdy przetwarzanie odbywa się niezgodnie z prawem. Prawo to nie przysługuje w zakresie, w jakim przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych lub dochodzenia roszczeń.
Prawo do ograniczenia przetwarzania (art. 18 RODO) – możliwość żądania czasowego wstrzymania przetwarzania danych w przypadkach przewidzianych przepisami prawa.
Prawo do przenoszenia danych (art. 20 RODO) – możliwość otrzymania danych w ustrukturyzowanym formacie (np. CSV, PDF) i przeniesienia ich do innego administratora. Prawo to dotyczy wyłącznie danych przetwarzanych na podstawie umowy lub zgody.
Prawo sprzeciwu (art. 21 RODO) – możliwość wniesienia w każdej chwili sprzeciwu wobec przetwarzania danych do celów marketingowych lub opartego na prawnie uzasadnionym interesie Administratora. Po otrzymaniu sprzeciwu Administrator zaprzestanie przetwarzania danych, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec interesów osoby, której dane dotyczą.
Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) – możliwość wycofania w każdej chwili zgody na przetwarzanie danych w celach takich jak newsletter, marketing czy cookies. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, które miało miejsce przed jej wycofaniem.
Prawo do skargi (art. 77 RODO) – w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO, każda osoba ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
8. SPOSÓB KORZYSTANIA Z PRAW
W celu skorzystania z przysługujących praw należy skontaktować się z Administratorem pisemnie pod adresem email kontakt@sonelo-dywany.pl, telefonicznie pod numerem [wstaw numer telefonu] lub listownie na adres: ul. Księcia Witolda 49/15, 50-202 Wrocław.
W wiadomości należy podać imię i nazwisko, adres email używany w sklepie oraz wskazać, z jakiego prawa Klient chce skorzystać. Podanie numeru zamówienia ułatwi identyfikację.
Administrator udzieli odpowiedzi w terminie nieprzekraczającym 30 dni od otrzymania żądania. W celu ochrony danych Administrator może zażądać weryfikacji tożsamości osoby składającej żądanie.
9. PLIKI COOKIES I TECHNOLOGIE ŚLEDZĄCE
Sklep wykorzystuje pliki cookies i podobne technologie śledzące w celu zapewnienia prawidłowego działania serwisu oraz analizy ruchu i działań marketingowych.
Cookies niezbędne są wymagane do prawidłowego funkcjonowania sklepu (obsługa koszyka, logowanie, zapamiętywanie preferencji) i nie wymagają odrębnej zgody Klienta.
Cookies analityczne służą do pomiaru ruchu na stronie i analizy zachowań użytkowników. Sklep wykorzystuje w tym celu narzędzia takie jak Google Analytics oraz Google Tag Manager. Stosowanie cookies analitycznych wymaga zgody Klienta.
Cookies marketingowe służą do wyświetlania spersonalizowanych reklam i remarketingu. Sklep wykorzystuje w tym celu technologie takie jak Meta Pixel (Facebook Pixel), Google Ads oraz inne narzędzia marketingowe partnerów reklamowych. Stosowanie cookies marketingowych wymaga zgody Klienta.
Klient może w każdej chwili zarządzać ustawieniami cookies za pośrednictwem banera cookies wyświetlanego na stronie www.sonelo-dywany.pl lub bezpośrednio w ustawieniach swojej przeglądarki internetowej. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
10. NEWSLETTER
Klienci, którzy zapisali się do newslettera, otrzymują wiadomości dotyczące promocji, nowości i oferty sklepu. Zapis do newslettera jest równoznaczny z wyrażeniem dobrowolnej zgody na przetwarzanie adresu email w celach marketingowych. Klient może w każdej chwili zrezygnować z otrzymywania newslettera, klikając link "wypisz się" zawarty w każdej wiadomości, kontaktując się mailowo pod adresem kontakt@sonelo-dywany.pl lub korzystając z opcji dostępnej w panelu konta klienta. Rezygnacja z newslettera nie wyklucza otrzymywania wiadomości transakcyjnych związanych z realizacją zamówień.
11. BEZPIECZEŃSTWO DANYCH
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem. Do stosowanych środków należą w szczególności: szyfrowanie transmisji danych z użyciem protokołu SSL/TLS, szyfrowanie haseł, zabezpieczenia serwerów (firewall), regularne tworzenie kopii zapasowych, bieżące aktualizacje oprogramowania, ograniczenie dostępu do danych wyłącznie do upoważnionych osób, szkolenia personelu z zakresu ochrony danych oraz zawieranie umów powierzenia przetwarzania danych z podmiotami zewnętrznymi.
W przypadku naruszenia bezpieczeństwa danych osobowych mogącego skutkować ryzykiem dla praw lub wolności osób, Administrator poinformuje o zaistniałym zdarzeniu w terminie 72 godzin.
12. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE
Administrator przetwarza dane osobowe w ograniczonym zakresie w celach analitycznych, w szczególności w celu rekomendowania produktów na podstawie historii zakupów oraz analizy ruchu na stronie w celu jej doskonalenia. Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Klienta skutki prawne lub w podobny sposób istotnie na niego wpływały. Klient może wnieść sprzeciw wobec profilowania, kontaktując się pod adresem kontakt@sonelo-dywany.pl.
13. DANE OSÓB NIELETNICH
Sklep przeznaczony jest dla osób pełnoletnich. Osoby poniżej 18. roku życia mogą dokonywać zakupów wyłącznie za zgodą rodzica lub opiekuna prawnego. Administrator nie zbiera świadomie danych osobowych dzieci poniżej 16. roku życia. W przypadku powzięcia informacji o przetwarzaniu takich danych bez wymaganej zgody, Administrator niezwłocznie je usuwa. Rodzic lub opiekun prawny może zgłosić taki przypadek pod adresem kontakt@sonelo-dywany.pl.
14. ZMIANY POLITYKI PRYWATNOŚCI
Administrator zastrzega prawo do wprowadzania zmian w niniejszej Polityce Prywatności w związku ze zmianami przepisów prawa, wdrożeniem nowych funkcji sklepu lub zmianą stosowanych narzędzi. O każdej zmianie Klienci zostaną poinformowani poprzez publikację zaktualizowanej wersji na stronie internetowej oraz – w przypadku Klientów posiadających konto lub zapisanych do newslettera – drogą elektroniczną. Zmiany wchodzą w życie po upływie 14 dni od ich publikacji. Data ostatniej aktualizacji jest zawsze wskazana na początku dokumentu.
15. KONTAKT W SPRAWACH OCHRONY DANYCH
W sprawach dotyczących ochrony danych osobowych można skontaktować się z Administratorem:
HireFine Paweł Kapryczuk ul. Księcia Witolda 49/15, 50-202 Wrocław Email: kontakt@sonelo-dywany.pl Telefon: [wstaw numer telefonu]
Administrator udziela odpowiedzi w terminie do 48 godzin w dni robocze.
16. DEFINICJE
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
Przetwarzanie – wszelkie operacje wykonywane na danych osobowych, takie jak zbieranie, zapisywanie, przechowywanie, używanie, udostępnianie lub usuwanie.
Administrator – podmiot decydujący o celach i sposobach przetwarzania danych osobowych, tj. HireFine Paweł Kapryczuk.
Podmiot przetwarzający – podmiot przetwarzający dane w imieniu Administratora na podstawie odrębnej umowy, np. biuro rachunkowe lub firma hostingowa.
Zgoda – dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, przez które osoba wyraża przyzwolenie na przetwarzanie dotyczących jej danych osobowych.
17. PODSTAWY PRAWNE
Niniejsza Polityka Prywatności opiera się na następujących aktach prawnych: Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO), ustawie o ochronie danych osobowych z dnia 10 maja 2018 r., ustawie Prawo telekomunikacyjne z dnia 16 lipca 2004 r. (w zakresie cookies) oraz ustawie o świadczeniu usług drogą elektroniczną z dnia 18 lipca 2002 r.
Polityka Prywatności obowiązuje od dnia 1 grudnia 2025 r. Sklep Sonelo-dywany.pl, HireFine Paweł Kapryczuk, kontakt@sonelo-dywany.pl, www.sonelo-dywany.pl.