Polityka Prywatności sklepu Rozalki

I. Postanowienia ogólne

1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Klientów strony oraz sklepu internetowego Rozalki, prowadzonego pod adresem https://rozalki.com.

2. Administratorem danych osobowych jest Barbara Tracz, prowadząca działalność nierejestrowaną pod nazwą Rozalki, z siedzibą pod adresem: ul. Mariańska 15/9 20-142 Lublin, Polska, tel. 504 40 71 46, kontakt: shop@rozalki.com.

3. Administrator przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz innymi obowiązującymi przepisami prawa.

II. Cele i podstawy prawne przetwarzania danych

1. Dane osobowe Klientów są przetwarzane w następujących celach:

   a) Realizacja zamówień (produkty fizyczne i cyfrowe) – na podstawie art. 6 ust. 1 lit. b RODO (wykonanie umowy).

   b) Rozpatrywanie reklamacji i zwrotów – na podstawie art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).

   c) Wysyłka newslettera – na podstawie art. 6 ust. 1 lit. a RODO (zgoda Klienta).

   d) Prowadzenie spersonalizowanych kampanii reklamowych na platformach Facebook i Instagram – na podstawie art. 6 ust. 1 lit. a RODO (zgoda Klienta).

   e) Analiza ruchu na stronie i doskonalenie usług Sklepu (np. Google Analytics) – na podstawie art. 6 ust. 1 lit. a RODO (zgoda Klienta).

   f) Prowadzenie ksiąg rachunkowych – na podstawie art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający z ustawy o rachunkowości).

   g) Ustalanie, dochodzenie lub obrona roszczeń – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).

III. Kategorie przetwarzanych danych

1. Administrator przetwarza następujące kategorie danych osobowych:

   a) Imię i nazwisko, adres zamieszkania/dostawy, numer telefonu, adres e-mail – w celu realizacji zamówień i dostawy.

   b) Dane płatności – w zakresie niezbędnym do przetworzenia płatności (przekazywane do PayPal lub Hotpay).

   c) Adres e-mail – w celu wysyłki newslettera.

   d) Dane behawioralne i analityczne (np. adres IP, dane o odwiedzinach strony) – w celu analizy ruchu na stronie (Google Analytics) oraz spersonalizowanych reklam (Meta).

IV. Odbiorcy danych

1. Dane osobowe Klientów mogą być przekazywane następującym podmiotom:

   a) PayPal (Europe) S.à r.l. et Cie, S.C.A. – w celu obsługi płatności.

   b) Hotpay (PayPro SA) – w celu obsługi płatności.

   c) Furgonetka Sp. z o.o. – w celu realizacji dostawy.

   d) LH.pl Sp. z o.o. – w celu hostingu strony internetowej.

   e) MailerLite Limited – w celu wysyłki newslettera.

   f) Google LLC – w celu analizy ruchu na stronie (Google Analytics).

   g) Meta Platforms, Inc. – w celu realizacji spersonalizowanych kampanii reklamowych na Facebooku i Instagramie.

2. Podmioty te działają jako podmioty przetwarzające na zlecenie Administratora lub jako niezależni administratorzy danych, zgodnie z ich własnymi politykami prywatności.

3. Dane mogą być również przekazywane organom publicznym, jeśli jest to wymagane przepisami prawa (np. urząd skarbowy).

V. Okres przechowywania danych

1. Dane osobowe są przechowywane przez następujące okresy:

   a) Dane związane z realizacją zamówień – przez 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku (zgodnie z ustawą o rachunkowości) lub przez 2 lata od wydania towaru w celu rozpatrywania reklamacji (rękojmia).

   b) Dane subskrybentów newslettera – do momentu wycofania zgody przez Klienta lub zaprzestania świadczenia usługi newslettera.

   c) Dane przetwarzane w celach marketingowych (spersonalizowane reklamy) – do momentu wycofania zgody przez Klienta.

   d) Dane analityczne (Google Analytics, cookies) – przez okres 14 miesięcy lub do wycofania zgody na cookies.

   e) Dane związane z dochodzeniem roszczeń – do upływu okresu przedawnienia roszczeń zgodnie z Kodeksem Cywilnym.

2. Po upływie powyższych okresów dane są usuwane lub anonimizowane w sposób uniemożliwiający identyfikację Klienta.

VI. Prawa Klientów

1. Klient ma prawo do:

   a) Dostępu do swoich danych osobowych oraz uzyskania ich kopii.

   b) Sprostowania nieprawidłowych lub niekompletnych danych.

   c) Usunięcia danych („prawo do bycia zapomnianym”), o ile nie ma innej podstawy prawnej do ich przetwarzania.

   d) Ograniczenia przetwarzania danych.

   e) Przenoszenia danych do innego administratora.

   f) Wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu.

   g) Wycofania zgody na przetwarzanie danych w dowolnym momencie (np. dla newslettera lub reklam spersonalizowanych), bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody.

   h) Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uzna, że przetwarzanie danych narusza przepisy RODO.

2. W celu realizacji powyższych praw prosimy o kontakt na adres: shop@rozalki.com.

VII. Pliki cookies

1. Sklep Internetowy wykorzystuje pliki cookies w celu zapewnienia prawidłowego funkcjonowania strony, analizy ruchu (Google Analytics) oraz wyświetlania spersonalizowanych reklam (Meta).

2. Klient może wyrazić zgodę na stosowanie cookies lub ją wycofać za pośrednictwem ustawień na stronie Sklepu.

3. Szczegółowe informacje o rodzajach cookies i ich zastosowaniu dostępne są w ustawieniach cookies na stronie Sklepu.

VIII. Środki bezpieczeństwa

1. Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w szczególności:

   a) Szyfrowanie SSL na stronie Sklepu Internetowego, zapewniające bezpieczne przesyłanie danych.

   b) Zabezpieczenia bazy danych przed nieautoryzowanym dostępem.

   c) Regularne aktualizacje oprogramowania Sklepu w celu minimalizacji ryzyka naruszeń bezpieczeństwa.

   d) Ograniczenie dostępu do danych wyłącznie do upoważnionych osób.

2. Administrator regularnie monitoruje stosowane środki bezpieczeństwa w celu zapewnienia ich skuteczności.

IX. Przekazywanie danych poza EOG

1. Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG) w związku z korzystaniem z usług:

   a) Google LLC (Google Analytics) – na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

   b) Meta Platforms, Inc. (reklamy na Facebooku i Instagramie) – na podstawie standardowych klauzul umownych.

   c) PayPal (Europe) S.à r.l. et Cie, S.C.A. – na podstawie standardowych klauzul umownych, jeśli dotyczy.

   d) MailerLite Limited – na podstawie standardowych klauzul umownych.

2. Administrator zapewnia, że przekazywanie danych poza EOG odbywa się zgodnie z wymogami RODO, z zachowaniem odpowiednich zabezpieczeń.

X. Postanowienia końcowe

1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku zmian przepisów prawa lub zmiany sposobu przetwarzania danych.

2. O wszelkich zmianach Klienci zostaną poinformowani poprzez opublikowanie nowej wersji Polityki Prywatności na stronie Sklepu Internetowego.

3. W sprawach nieuregulowanych niniejszą Polityką Prywatności zastosowanie mają przepisy RODO, ustawy o ochronie danych osobowych oraz inne obowiązujące przepisy prawa polskiego.