Niniejsza Polityka prywatności („Polityka”) opisuje zasady przetwarzania danych osobowych w związku z korzystaniem ze sklepu internetowego GlamiQ („Sklep”),
w tym w szczególności: składaniem zamówień, realizacją umów sprzedaży, obsługą konta klienta, kontaktem z obsługą, newsletterem oraz działaniem mechanizmów cookies.
Polityka jest spójna z Regulaminem sklepu.
W zakresie plików cookies i podobnych technologii stosujemy odrębny dokument:
Polityka plików cookies.
Dodatkowe informacje RODO (w tym obowiązki informacyjne) dostępne są również w:
Klauzuli informacyjnej RODO.
1) ADMINISTRATOR DANYCH ORAZ KONTAKT
1.1. Administratorem danych osobowych („Administrator” lub „ADO”) jest:
GREAT GROUP sp. z o.o.
ul. Łużycka 65/36
30-658 Kraków, Polska
KRS: 0001062904
NIP: 6793279401
REGON: 526647734
1.2. Kontakt w sprawach dotyczących danych osobowych:
E-mail: sklep@glamiq.pl
Telefon: +48 575 630 654
Formularz kontaktowy: Kontakt z nami
1.3. Godziny pracy obsługi klienta: poniedziałek–piątek 8:00–16:00 (dni robocze).
Zamówienia można składać 24/7.
2) ZAKRES POLITYKI I PODSTAWOWE POJĘCIA
2.1. Polityka dotyczy przetwarzania danych osobowych Klientów i Użytkowników Sklepu, w tym osób kontaktujących się z Administratorem,
składających zamówienia, zakładających konto, zapisujących się do newslettera lub korzystających z funkcjonalności Sklepu.
2.2. „Dane osobowe” oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
„Przetwarzanie” oznacza operacje wykonywane na danych (np. zbieranie, utrwalanie, organizowanie, przechowywanie, udostępnianie).
2.3. Sklep jest zabezpieczony certyfikatem SSL. Administrator wdraża adekwatne środki organizacyjne i techniczne,
aby zapewnić zgodność operacji przetwarzania z prawem i ograniczyć ryzyka (szczegóły w pkt 13).
3) JAKIE DANE PRZETWARZAMY
Zakres przetwarzanych danych zależy od celu i kontekstu korzystania ze Sklepu. Administrator może przetwarzać w szczególności:
3.1. Dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, numer telefonu, adres dostawy/korespondencji.
3.2. Dane transakcyjne i zamówieniowe: historia zamówień, szczegóły koszyka i zamówienia (Towary, ilości, ceny, rabaty),
sposób płatności, status realizacji, korespondencja związana z zamówieniem.
3.3. Dane do dokumentów sprzedaży:
– standardowo dane niezbędne do wystawienia paragonu,
– w przypadku faktury: firma, adres firmy, NIP (podawane przez Klienta w procesie zamówienia lub w „uwagach”).
3.4. Dane konta klienta: login (adres e-mail), hasło (przechowywane w postaci zaszyfrowanej/skrótów), ustawienia konta, zapisane adresy.
Strefa klienta: Moje konto.
3.5. Dane komunikacyjne: treść wiadomości kierowanych do Administratora (np. zapytania, zgłoszenia reklamacyjne, prośby o wymianę/zwrot),
oraz metadane kontaktu (data, kanał).
3.6. Dane techniczne i eksploatacyjne (w zależności od ustawień urządzenia i zgód cookies):
adres IP, identyfikatory cookies, informacje o przeglądarce i urządzeniu, logi serwera, zdarzenia w serwisie (np. przejścia na podstrony).
Zasady cookies opisuje: Polityka plików cookies.
4) CELE I PODSTAWY PRAWNE PRZETWARZANIA
Administrator przetwarza dane osobowe wyłącznie w oparciu o właściwe podstawy prawne, adekwatnie do celu (zasada minimalizacji i rozliczalności).
4.1. Zawarcie i wykonanie umowy sprzedaży (złożenie zamówienia, obsługa płatności, dostawa, komunikacja operacyjna):
Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy lub działania przed jej zawarciem).
4.2. Obsługa konta klienta (rejestracja, logowanie, historia zamówień, zarządzanie danymi):
Podstawa: art. 6 ust. 1 lit. b RODO.
4.3. Kontakt i obsługa zapytań (formularz, e-mail, telefon, odpowiedzi, organizacja obsługi):
Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na zapewnieniu sprawnej komunikacji i obsługi).
4.4. Reklamacje, zwroty, wymiany, dochodzenie i obrona roszczeń:
Podstawa: art. 6 ust. 1 lit. b RODO (realizacja uprawnień/obowiązków umownych) oraz art. 6 ust. 1 lit. f RODO (ochrona interesów Administratora, w tym możliwość obrony przed roszczeniami).
Informacje proceduralne: Zwroty, wymiany i reklamacje.
4.5. Obowiązki prawne i podatkowo-księgowe (np. dokumenty sprzedaży, ewidencje, rozliczenia):
Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
4.6. Newsletter:
– utrzymanie usługi newslettera i wysyłka treści zgodnie z deklarowanym zakresem,
Podstawa: art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. f RODO (w zakresie technicznej obsługi zapisu i listy) – zależnie od modelu wdrożenia;
szczegóły w pkt 9.
4.7. Cookies, statystyka i działania marketingowe (w zakresie zależnym od zgód):
Podstawa: art. 6 ust. 1 lit. a RODO (zgoda) – w szczególności dla cookies analitycznych/marketingowych; cookies niezbędne mogą być oparte o art. 6 ust. 1 lit. f RODO (zapewnienie funkcjonowania serwisu).
Mechanizm zgód: cookie-script.com (Google Consent Mode v2). Szczegóły: Polityka plików cookies.
5) ŹRÓDŁA DANYCH
5.1. Co do zasady dane pochodzą bezpośrednio od Ciebie (np. podczas składania zamówienia, rejestracji konta, w korespondencji).
5.2. W ograniczonym zakresie dane mogą pochodzić od podmiotów realizujących usługi na rzecz Administratora (np. operator dostawy przekazujący status doręczenia),
przy czym zakres jest adekwatny do realizacji celu.
6) ODBIORCY DANYCH I KATEGORIE PODMIOTÓW PRZETWARZAJĄCYCH
6.1. Administrator stosuje zasadę „need-to-know” – dane udostępniane są wyłącznie w zakresie niezbędnym do realizacji danego procesu.
6.2. Odbiorcami danych mogą być w szczególności:
6.2.1. Operator dostawy / przewoźnik – w celu dostarczenia przesyłki oraz obsługi doręczenia (np. InPost – Kurier):
imię i nazwisko, adres, numer telefonu, e-mail (jeżeli wymagane operacyjnie), dane przesyłki.
6.2.2. Bank – w zakresie realizacji przelewów i rozliczeń (płatność na konto).
6.2.3. Dostawcy usług IT i utrzymania serwisu (hosting, administracja systemami, kopie zapasowe, narzędzia e-mail) – jako podmioty przetwarzające na podstawie umów powierzenia.
6.2.4. Dostawca platformy zarządzania zgodami (cookie-script.com) – w zakresie rejestrowania i egzekwowania preferencji cookies.
6.2.5. Podmioty księgowe i doradcze – w zakresie niezbędnym do realizacji obowiązków prawnych i rozliczeń.
6.2.6. Organy publiczne – wyłącznie gdy obowiązek udostępnienia wynika z przepisów prawa.
6.3. Administrator może wdrażać w przyszłości dodatkowe rozwiązania płatnicze lub logistyczne; w takim przypadku kategorie odbiorców mogą ulec rozszerzeniu,
przy zachowaniu zasady minimalizacji i transparentnej informacji w dokumentacji Sklepu.
7) PRZEKAZYWANIE DANYCH POZA EOG
7.1. Co do zasady Administrator zakłada przetwarzanie danych na terytorium Europejskiego Obszaru Gospodarczego („EOG”).
7.2. Jeżeli jednak w ramach narzędzi IT/cookies (uruchamianych w zależności od zgód) dojdzie do przekazania danych poza EOG,
Administrator zapewnia zastosowanie wymaganych prawem mechanizmów (np. standardowe klauzule umowne) oraz weryfikuje adekwatność zabezpieczeń,
a szczegóły takiego przetwarzania są prezentowane w mechanizmie zgód i w dokumentacji cookies:
Polityka plików cookies.
8) OKRESY PRZECHOWYWANIA DANYCH
Administrator przechowuje dane przez okres nie dłuższy niż jest to niezbędne do realizacji celów, dla których dane zostały zebrane, w tym:
8.1. Realizacja umowy i zamówień – przez czas niezbędny do realizacji zamówienia oraz obsługi posprzedażowej (np. zwrot, reklamacja),
a następnie przez okres potrzebny do obrony lub dochodzenia roszczeń (zgodnie z terminami przedawnienia).
8.2. Dokumenty księgowe i podatkowe – przez okres wymagany przepisami prawa (np. rozliczenia i archiwizacja).
8.3. Konto klienta – przez czas posiadania konta; po usunięciu konta dane mogą być przechowywane w niezbędnym zakresie w związku z historią transakcji i obowiązkami prawnymi.
8.4. Newsletter – do czasu rezygnacji lub wycofania zgody; dane techniczne związane z obsługą listy mogą być przechowywane krócej lub dłużej, zależnie od potrzeb rozliczalności zgody.
8.5. Dane z korespondencji – przez czas niezbędny do obsługi sprawy, a w razie sporów – przez okres przedawnienia roszczeń.
9) PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
9.1. W granicach przewidzianych przepisami przysługuje Ci prawo do:
(a) dostępu do danych,
(b) sprostowania danych,
(c) usunięcia danych („prawo do bycia zapomnianym”),
(d) ograniczenia przetwarzania,
(e) przenoszenia danych,
(f) wniesienia sprzeciwu wobec przetwarzania (gdy podstawą jest uzasadniony interes),
(g) cofnięcia zgody w dowolnym momencie (gdy przetwarzanie odbywa się na podstawie zgody) – bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia.
9.2. W celu realizacji praw możesz skontaktować się z Administratorem przez: sklep@glamiq.pl lub
Kontakt z nami.
Administrator może poprosić o dodatkowe informacje w celu weryfikacji tożsamości, jeżeli będzie to konieczne dla bezpieczeństwa danych.
9.3. Przysługuje Ci prawo wniesienia skargi do organu nadzorczego właściwego dla ochrony danych osobowych (w Polsce: Prezes Urzędu Ochrony Danych Osobowych),
jeżeli uznasz, że przetwarzanie narusza przepisy.
12) ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE
12.1. Administrator może stosować podstawowe mechanizmy dopasowania treści (np. preferencje widoków, zapamiętanie koszyka) jako element funkcjonalności serwisu.
12.2. Jeżeli Sklep wykorzystuje narzędzia analityczne lub marketingowe oparte o cookies, mogą one prowadzić do tworzenia statystyk i segmentów odbiorców
na podstawie aktywności w serwisie – wyłącznie w zakresie wynikającym z udzielonych zgód.
Szczegóły i kontrola: Polityka plików cookies.
12.3. Administrator nie podejmuje wobec Klientów decyzji wywołujących skutki prawne w sposób wyłącznie zautomatyzowany,
chyba że byłoby to dopuszczone przepisami i adekwatnie zakomunikowane w dokumentacji Sklepu.
13) BEZPIECZEŃSTWO DANYCH
13.1. Administrator wdraża środki bezpieczeństwa adekwatne do ryzyk, w tym w szczególności:
– szyfrowanie połączenia (SSL),
– kontrolę dostępu do systemów i ograniczenie uprawnień,
– mechanizmy kopii zapasowych i odtwarzania,
– procedury organizacyjne wspierające poufność i integralność danych.
13.2. Klient powinien również zachować standardy bezpieczeństwa po swojej stronie (np. silne hasło do konta, niewspółdzielenie danych logowania).
14) DANE OSÓB NIEPEŁNOLETNICH
14.1. Sklep jest przeznaczony dla osób mogących skutecznie zawierać umowy. Jeżeli osoba niepełnoletnia dokonuje zakupu,
powinno to nastąpić za zgodą i pod nadzorem przedstawiciela ustawowego, zgodnie z przepisami prawa.
15) ZMIANY POLITYKI
15.1. Administrator może aktualizować Politykę, w szczególności w razie zmian prawnych, organizacyjnych lub technologicznych,
albo w przypadku wdrożenia nowych funkcjonalności (np. nowe metody płatności/dostawy, narzędzia zgód).
15.2. Aktualna wersja Polityki jest dostępna pod adresem:
Polityka prywatności.
16) KONTAKT W SPRAWACH PRYWATNOŚCI
W sprawach dotyczących danych osobowych skontaktuj się z Administratorem:
e-mail: sklep@glamiq.pl | tel.: +48 575 630 654
lub poprzez: Kontakt z nami.