POLITYKA PRYWATNOŚCI – SENTIMENTAL SOUL
§1 Administrator danych
Administratorem danych osobowych jest:
Amelia Kawa, prowadząca działalność nierejestrowaną pod nazwą Sentimental Soul.
Kontakt w sprawach danych osobowych:
- adres e-mail: sentimentalsoul.contact@gmail.com
- adres korespondencyjny: Śniardwy 1/45, 02-695 Warszawa
Administrator samodzielnie przetwarza dane oraz decyduje o celach i środkach ich przetwarzania.
§2 Jakie dane zbieramy
W związku z korzystaniem ze sklepu oraz realizacją zamówień Administrator przetwarza:
- Dane podawane przez Klienta przy zakupie:
- imię i nazwisko,
- adres dostawy lub numer Paczkomatu,
- numer telefonu do kontaktu i odbioru paczki,
- adres e-mail,
- dane niezbędne do płatności (przetwarzane przez operatora płatności, nie przez Administratora).
- adres IP,
- typ przeglądarki,
- data i czas połączenia,
- dane diagnostyczne związane z funkcjonowaniem strony.
- treść wiadomości,
- dane kontaktowe podane przez Użytkownika.
Dane nie są profilowane ani wykorzystywane do zautomatyzowanego podejmowania decyzji.
§3 Cel przetwarzania danych
Dane osobowe są przetwarzane w celu:
- realizacji zamówień (w tym modelu PREORDER, gdzie produkt jest szyty po złożeniu zamówienia),
- obsługi płatności i potwierdzeń transakcji,
- wysyłki zamówień poprzez firmy kurierskie,
- kontaktu z Klientem w sprawach dotyczących realizacji zamówienia, zmian, statusu wysyłki, reklamacji itp.,
- obsługi zwrotów i reklamacji,
- realizacji obowiązków prawnych (m.in. podatkowych i księgowych),
- zapewnienia bezpieczeństwa strony, w tym tworzenia kopii zapasowych i analiz logów serwera,
- prowadzenia korespondencji z Użytkownikiem – jeśli Użytkownik sam inicjuje kontakt.
Dane nie są wykorzystywane do marketingu bez wyraźnej zgody Klienta.
§4 Podstawa prawna przetwarzania
Dane przetwarzane są zgodnie z Rozporządzeniem RODO, na podstawie:
- art. 6 ust. 1 lit. b RODO – realizacja umowy lub działanie przed zawarciem umowy,
- art. 6 ust. 1 lit. c RODO – wypełnienie obowiązków prawnych (m.in. księgowość, podatki),
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora, tj.:
- zapewnienie bezpieczeństwa strony,
- ochrona przed nadużyciami,
- prowadzenie korespondencji z Klientem.
§5 Okres przechowywania danych
Dane są przechowywane przez okres:
- realizacji zamówienia — do jego pełnego zakończenia,
- przepisów podatkowych i księgowych — zwykle 5 lat,
- korespondencja mailowa — do 12 miesięcy od zakończenia kontaktu,
- logi techniczne — do 30 dni (przez firmę hostingową).
Po upływie okresów dane są usuwane lub anonimizowane.
§6 Udostępnianie danych
Dane mogą być przekazywane wyłącznie zaufanym podmiotom, niezbędnym do realizacji zamówienia:
- Firmy kurierskie:
- InPost Sp. z o.o.
- AutoPay (w zależności od skonfigurowanych metod: np. szybkie przelewy, BLIK).
Administrator nie sprzedaje danych i nie przekazuje ich podmiotom trzecim w celach marketingowych.
Dane nie są przekazywane poza Europejski Obszar Gospodarczy (EOG).
§7 Prawa użytkownika
Osoba, której dane dotyczą, ma prawo do:
- dostępu do swoich danych,
- sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
W celu realizacji praw można kontaktować się pod adresem: sentimentalsoul.contact@gmail.com.
§8 Pliki cookies
Strona sklepu może wykorzystywać pliki cookies w celu:
- prawidłowego działania strony i koszyka,
- zapamiętywania preferencji Użytkownika,
- zbierania anonimowych danych statystycznych (np. ruch na stronie),
- zapewnienia bezpieczeństwa.
Użytkownik może w każdej chwili zmienić ustawienia cookies w swojej przeglądarce.
Rodzaje stosowanych cookies:
- techniczne / niezbędne – wymagane do działania sklepu,
- analityczne (jeśli włączone) – np. statystyki ruchu,
- funkcjonalne – poprawiają komfort korzystania (np. zapamiętanie sesji).
Cookies nie umożliwiają identyfikacji użytkownika bez dodatkowych danych.
§9 Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych, w szczególności:
- zabezpieczenia serwera,
- używanie bezpiecznych kanałów komunikacji,
- ochronę przed dostępem osób nieuprawnionych,
- regularne aktualizacje systemu oraz zabezpieczeń.
§10 Zmiany Polityki Prywatności
- Korzystanie ze sklepu oznacza akceptację niniejszej Polityki Prywatności.
- Administrator zastrzega sobie prawo wprowadzania zmian w Polityce, które mogą wynikać m.in. z:
- aktualizacji oferty sklepu,
- zmian przepisów prawa,
- wprowadzenia nowych usług technicznych.