Informacja o Administratorze
Administratorem danych osobowych oraz włascicielem sklepu internetowego jest firma LittleBigShop.pl z siedzibą w Gdańsku przy ulicy Internetowej 67, wpisana do ewidencji działalności gospodarczej, posiadającą numer NIP 7272365914, REGON 362267330 (adres do korespondencji: ul. Internetowa 67, 80-298 Gdańsk).
Dane kontaktowe w sprawach przetwarzania danych
Każda osoba, której dane osobowe są przetwarzane przez sklep internetowy LittleBigShop.pl posiada prawo do kontaktowania się w sprawie ochrony swoich danych za pośrednictwem danych kontaktowych Administratora widocznych na oficjalnej stronie sklepu internetowego.
Deklaracja Administratora (Jak dbamy o Twoje dane)
Administrator sklepu internetowego dokłada szczególnej staranności w celu ochrony praw i wolności osób, których dane dotyczą, a w szczególności zapewnia, że dane te są:
1.przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty,
2.zbierane w konkretnych, wyraźnych prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami,
3.adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane,
4.prawidłowe i w razie potrzeby uaktualniane,
5.przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy niż jest to niezbędne do osiągnięcia celów, w których są przetwarzane,
6.przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
W ramach środków wymienionych powyżej Administrator wdrożył m.in następujące zabezpieczenia: zapory (firewall) oraz certyfikat SSL na stronach sklepu internetowego - na których podawane są dane osobowe, szyfrowanie danych służących do autoryzacji osoby korzystającej z funkcjonalności sklepu Internetowego.
Dane osobowe Klientów są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 4.05.2016), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawą o świadczeniu usług drogą elektroniczną z dnia 18 lipca 2002 r. (Dz.U. 2002 Nr 144, poz. 1204 ze zm.).
Administrator chroni nie tylko osoby odwiedzające sklep Internetowy, ale również klientów, którzy udostępnili administratorowi swoje dane osobowe z wykorzystaniem innych kanałów komunikacji, tj.:
- witryny internetowej https://www.facebook.com i wszelkich innych stron internetowych oznaczonych lub współoznaczonych marką Facebook. Zasady ochrony oraz wykorzystywania danych osobowych przez serwis Facebook udostępnione są np. na stronie: https://www.facebook.com/policy.php. Administrator nie ma wpływu na treść regulacji prawnych serwisu Facebook, w tym dotyczących danych osobowych.
- aplikacji umożliwiających prowadzenie przez Administratora w ramach Serwisu Facebook kampanii reklamowych.
Cel, podstawa i zakres zbierania danych osobowych
Każdorazowo cel i zakres danych przetwarzanych przez Administratora wynikają ze zgody Klienta lub przepisów prawa oraz doprecyzowywane są w wyniku działań podejmowanych przez Klienta w sklepie Internetowym lub w ramach innych kanałów komunikacji z Klientem
Możliwe cele zbierania danych osobowych Użytkowników i ich zakres:
1.zawarcie i realizacja Umowy o Świadczenie Usług (Konto) lub podjęcie działań na żądanie przyszłego Klienta przed jej zawarciem,
2.zawarcie i realizacja Umowy Sprzedaży lub Rezerwacji, lub podjęcie działań na żądanie przyszłego Klienta przed jej zawarciem
3.przyjmowanie i rozpatrywanie reklamacji,
4.przyjmowanie i realizacja zwrotów towaru,
5.prezentowaniem reklam, ofert lub promocji (rabatów) dot. produktów lub usług Administratora i jego partnerów (których aktualna lista podana jest w ramach sklepu Internetowego) przeznaczonych dla wszystkich odbiorców, w szczególności w celu realizacji umowy o świadczenie Newslettera;
6.wiadomości e-mail z polecanymi produktami
7.dochodzenie roszczeń i obrona przed roszczeniami, również osób trzecich – w przypadku korzystania z większości funkcjonalności sklepu Internetowego;
8.wypełnienie obowiązków prawnych wynikających z przepisów, np. podatkowych i rachunkowych, zwłaszcza w przypadku umów odpłatnych;
9.prowadzenie korespondencji z Klientami, w tym udzielania odpowiedzi na wiadomości Klientów.
Jakie dane przetwarzamy
Dane osobowe to dane dotyczące rzeczowych lub osobistych powiązań określonej lub możliwej do określenia osoby fizycznej. Należą do nich imię i nazwisko, numer telefonu kontaktowego, adres poczty elektronicznej, adres (ulica, numer domu, numer lokalu, miejscowość, kod pocztowy, kraj), adres zamieszkania, prowadzenia działalności, siedziby - jeżeli jest inny niż adres dostawy - nr rachunku bankowego, a w przypadku Klientów niebędących konsumentami dodatkowo nazwa firmy oraz numer identyfikacji podatkowej NIP oraz pozostałe dane zebrane w trakcie korzystania ze sklepu Internetowego.
Dane osobowe podane w celu korzystania z newslettera, podawane podczas korzystania z formularza kontaktowego, czy przekazywane podczas składania reklamacji lub zwrotu/wymiany.
Udostępnianie danych osobowych
W przetwarzaniu danych osobowych w ograniczonym zakresie mogą brać udział partnerzy Administratora, w szczególności którzy technicznie pomagają prowadzić sklep Internetowy, w tym komunikację z naszymi Klientami, dostawcy usług teleinformatycznych lub usług hostingu, pośrednicy lub przewoźnicy realizujący przesyłki zamówień, podmioty obsługujące płatności kartą płatniczą lub płatności elektroniczne w sklepie internetowym oraz stacjonarnym, firmy, które serwisują oprogramowanie, wspierają administratora w kampaniach marketingowych, jak również dostawcy usług prawnych i doradczych.
Ponadto informujemy, że w przypadkach opisanych w odrębnych przepisach prawa i zgodnie ze wskazanym w tych przepisach trybem dane osobowe mogą być przekazywane upoważnionym organom administracji państwowej.
Administrator oświadcza, że w każdym przypadku udostępnienie lub przekazanie danych osobowych do przetwarzania odbywa się w oparciu o zgodę osoby, której dane dotyczą lub umowę powierzenia przetwarzania danych osobowych lub inny instrument prawny, albo w oparciu o obowiązek prawny.
Okresy przetwarzania danych osobowych
Dane osobowe mogą być przechowywane przez okres korzystania ze sklepu Internetowego, w przypadku działań marketingowych - do czasu wniesienia przez Klienta sprzeciwu, a jeśli związane są z technologią cookies i podobnymi, w zależności od kwestii technicznych, do czasu usunięcia tych plików przy pomocy ustawień przeglądarki / urządzenia (przy czym usunięcie plików nie zawsze jest tożsame z usunięciem danych osobowych uzyskanych za pośrednictwem tych plików, stąd możliwość sprzeciwu).
Po skasowaniu konta przez Klienta są trwale usuwane w ciągu 30 dni (z wyłączeniem kopii bazy danych tworzonych ze względu bezpieczeństwa sklepu internetowego; dane z kopii są usuwane po upływie maksymalnie 3 miesięcy).
Jeżeli przetwarzanie danych osobowych jest uzależnione od zgody Klienta, dane osobowe mogą być przetwarzane dopóki nie zostanie ona cofnięta.
W każdym przypadku:
- dane osobowe będą przechowywane również wtedy, gdy przepisy prawa (np. księgowe lub podatkowe) będą zobowiązywać Administratora do ich przetwarzania.
- dane osobowe niezbędne do dochodzenia roszczeń przez Administratora lub osoby trzecie, albo stanowiące dowód w postępowaniu przed sądem lub organem administracji państwowej - do czasu przydatności tych danych w toczącym się postępowaniu lub do czasu zakończenia innych prawnie dopuszczalnych czynności związanych z dochodzeniem roszczeń. W zależności od zakresu danych osobowych i celów ich przetwarzania mogą być więc one przechowywane przez różny okres.
W każdym przypadku decyduje dłuższy termin przechowywania danych osobowych.
Prawa osoby, której dane są przetwarzane przez Administratora
Każdej osobie, której dane są przetwarzane przez Administratora przysługuje:
- prawo dostępu do swoich danych osobowych, sprostowania, usunięcia, ograniczenia przetwarzania, prawo do wniesienia sprzeciwu, oraz prawo do przenoszenia danych w przypadkach określonych w przepisach RODO;
- prawo cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem (dotyczy w szczególności przetwarzania danych w celach marketingowych),
- prawo wniesienia w każdym momencie sprzeciwu na przetwarzanie danych osobowych - z przyczyn związanych ze szczególną sytuacją osoby, której te dane dotyczą, a także prawo wniesienia sprzeciwu na przetwarzanie danych w celach marketingu bezpośredniego,
- prawo wniesienia skargi do Organu Nadzorczego, jeśli osoba, której dane dotyczą uzna, że przetwarzanie danych przez Administratora narusza przepisy RODO lub przepisy krajowe.
Z wyłączeniem prawa do wniesienia skargi do Organu Nadzorczego, wszystkie pozostałe prawa użytkownicy mogą realizować poprzez zgłoszenie sprawy na adres mailowy podany do kontaktu w sprawach dot. ochrony danych osobowych, przy pomocy formularza kontaktowego lub innych danych kontaktowych sklepu internetowego.
W przypadku kontaktów, o których mowa w/w paragrafie, Administrator może uzależnić wykonanie czynności od nie budzącego wątpliwości zidentyfikowania tożsamości osoby występującej z zapytaniem, wnioskiem, sprzeciwem lub żądaniem.
Możliwość wyboru w zakresie zbieranych przez Administratora danych osobowych.
Podanie danych osobowych przez Klienta w sklepie Internetowym jest dobrowolne, jednak jest konieczne do skorzystania z określonych funkcjonalności naszego sklepu na przykład do złożenia przez Klienta zamówienia i jego rozliczenia (zawarcia i wykonania Umowy Sprzedaży), rejestracji Konta lub dokonania Rezerwacji (zawarcia i wykonania Umowy o Świadczeniu Usług), zapisania się do newslettera lub skorzystania z naszych formularzy.
Każdorazowo zakres wymaganych do zawarcia odpowiedniej umowy danych wskazany jest uprzednio w sklepie Internetowym (oznaczamy dane, których podanie jest konieczne do zawarcia umowy/skorzystania z określonej funkcjonalności), w ramach innych kanałów komunikacji z Klientem lub w Regulaminie. Konsekwencją niepodania danych osobowych może być brak możliwości skutecznego dokonania powyższych czynności.
Logi serwera
Podczas każdej wizyty na stronach sklepu internetowego LittleBigShop.pl przeglądarka internetowa udostępnia dane dotyczące zachowania użytkownika, które zapisywane są w plikach logów, tak zwanych plikach logu serwera. Zapisane w ten sposób rekordy danych zawierają następujące dane: data i godzina pobrania, nazwa otwieranej strony, adres IP, URL strony referencyjnej (adres strony, z której użytkownik został przekierowany), pobrana ilość danych, a także informacje o wersji produktu stosowanej przeglądarki internetowej.
Te rekordy danych pliku logu są przez nas poddawane analizie w celu optymalizacji oferty i tworzenia możliwie jak najbardziej przyjaznego dla użytkownika sklepu LittleBigShop.pl, a także szybszego wykrywania i usuwania błędów oraz zarządzania wydajnością serwera. Ponadto wykorzystujemy rekordy danych pliku logu w celu ochrony przed atakami na nasz sklep LittleBigShop.pl.
Polityka plików cookies.
1. Serwis zbiera w sposób automatyczny tylko informacje zawarte w plikach cookies.
2. Pliki (cookies) są plikami tekstowymi, które przechowywane są w urządzeniu końcowym użytkownika serwisu. Przeznaczone są do korzystania ze stron serwisu. Przede wszystkim zawierają nazwę strony internetowej swojego pochodzenia, swój unikalny numer, czas przechowywania na urządzeniu końcowym.
3. Operator serwisu jest podmiotem zamieszczającym na urządzeniu końcowym swojego użytkownika pliki cookies oraz mającym do nich dostęp.
4. Operator serwisu wykorzystuje pliki (cookies) w celu:
5. Serwis stosuje dwa zasadnicze rodzaje plików (cookies) - sesyjne i stałe. Pliki sesyjne są tymczasowe, przechowuje się je do momentu opuszczenia strony serwisu (poprzez wejście na inną stronę, wylogowanie lub wyłączenie przeglądarki). Pliki stałe przechowywane są w urządzeniu końcowym użytkownika do czasu ich usunięcia przez użytkownika lub przez czas wynikający z ich ustawień.
6. Użytkownik może w każdej chwili dokonać zmiany ustawień swojej przeglądarki, aby zablokować obsługę plików (cookies) lub każdorazowo uzyskiwać informacje o ich umieszczeniu w swoim urządzeniu. Inne dostępne opcje można sprawdzić w ustawieniach swojej przeglądarki internetowej. Należy pamiętać, że większość przeglądarek domyślnie jest ustawione na akceptację zapisu plików (cookies)w urządzeniu końcowym.
7. Operator Serwisu informuje, że zmiany ustawień w przeglądarce internetowej użytkownika mogą ograniczyć dostęp do niektórych funkcji strony internetowej serwisu.
8. Pliki (cookies) z których korzysta serwis (zamieszczane w urządzeniu końcowym użytkownika) mogą być udostępnione jego partnerom oraz współpracującym z nim reklamodawcą.
9. Informacje dotyczące ustawień przeglądarek internetowych dostępne są w jej menu (pomoc) lub na stronie jej producenta.
10. Bardziej szczegółowe informacje na temat plików (cookies) dostępne są na stronie ciasteczka.org.pl
Niniejsza wersja Polityki obowiązuje od dnia 24.05.2018 r.