1. Administrator danych
Administratorem danych osobowych jest ADIMAR KOMPUTERY PRZEMYSŁAW DZIKOŁOWSKI, PRZEMYSŁAW ANDRYKA, NIP 7970006863, REGON 670109815, al. Niepodległości 7, lokal 10, 05-600 Grójec. Kontakt w sprawach danych osobowych: adimar@adimar.pl, tel. +48 690 867 708.
Jeżeli ADIMAR wyznaczy inspektora ochrony danych, jego aktualne dane kontaktowe zostaną podane w tym dokumencie. Na dzień przygotowania tej wersji kontakt odbywa się bezpośrednio z Administratorem.
2. Jakie dane przetwarzamy
W zależności od sposobu korzystania ze sklepu mogą to być: imię i nazwisko, nazwa firmy, NIP, adres rozliczeniowy i dostawy, e-mail, telefon, dane konta klienta, historia zamówień i płatności, konfiguracja urządzenia, dane potrzebne do fiskalizacji lub serwisu, korespondencja, reklamacje i odstąpienia, informacje o zgodach oraz dane techniczne, takie jak skrócony lub zahaszowany adres IP, identyfikatory sesji, logi bezpieczeństwa i dane o przeglądarce.
W ramach obsługi konta przetwarzane są także informacje o potwierdzeniu adresu e-mail, jednorazowe skróty tokenów aktywacyjnych i resetu hasła, data ostatniego logowania oraz zaszyfrowany skrót hasła – ADIMAR nie przechowuje hasła w postaci jawnej. Przy zamówieniu utrwalane są zaakceptowane wersje dokumentów prawnych, a dla klienta mogą być generowane i przechowywane dokumenty PDF potwierdzenia zamówienia i faktury pro forma.
Nie należy przesyłać danych, które nie są potrzebne do realizacji zamówienia, fiskalizacji, serwisu albo zgłoszenia. Jeżeli dokument przekazany przez Klienta zawiera dane innych osób, Klient powinien mieć podstawę do ich przekazania.
3. Cele i podstawy prawne
| Cel | Podstawa |
|---|---|
| Obsługa koszyka, konta, zamówienia, płatności, dostawy, fiskalizacji i serwisu | art. 6 ust. 1 lit. b RODO – zawarcie i wykonanie umowy lub działania na żądanie przed jej zawarciem |
| Aktywacja konta, reset hasła, uwierzytelnianie i udostępnienie dokumentów klientowi | art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO – wykonanie usługi konta i uzasadniony interes polegający na zabezpieczeniu dostępu |
| Dokumentacja księgowa, podatkowa, obowiązki konsumenckie i produktowe | art. 6 ust. 1 lit. c RODO – obowiązek prawny |
| Reklamacje, odstąpienia, dochodzenie lub obrona roszczeń, zapobieganie nadużyciom i bezpieczeństwo systemu | art. 6 ust. 1 lit. c oraz lit. f RODO – obowiązek prawny i prawnie uzasadniony interes Administratora |
| Odpowiedź na wiadomość niezwiązaną jeszcze z umową | art. 6 ust. 1 lit. f RODO lub lit. b RODO, zależnie od treści zapytania |
| Dobrowolny marketing elektroniczny i opcjonalne narzędzia analityczne lub marketingowe | art. 6 ust. 1 lit. a RODO – zgoda; w zakresie komunikacji i przechowywania informacji w urządzeniu także właściwe przepisy komunikacji elektronicznej |
Prawnie uzasadnione interesy obejmują ochronę sklepu i klientów, prowadzenie statystyk operacyjnych, dokumentowanie ustaleń, ustalenie, dochodzenie i obronę roszczeń oraz zapewnienie jakości obsługi. Administrator każdorazowo uwzględnia prawa i wolności osoby, której dane dotyczą.
4. Czy podanie danych jest obowiązkowe
Podanie danych oznaczonych jako wymagane jest dobrowolne, ale niezbędne do założenia konta, złożenia i wykonania zamówienia, dostawy, fiskalizacji albo rozpatrzenia zgłoszenia. Brak danych może uniemożliwić realizację danej czynności. Zgody marketingowe i na opcjonalne cookies są dobrowolne i nie wpływają na możliwość zakupu.
5. Odbiorcy danych
Dane mogą być ujawniane wyłącznie w niezbędnym zakresie podmiotom obsługującym hosting, pocztę elektroniczną, utrzymanie IT i bezpieczeństwo, bankom i operatorom rozliczeń, przewoźnikom, producentom lub dystrybutorom uczestniczącym w realizacji zamówienia lub gwarancji, serwisom technicznym, księgowości, kancelariom prawnym oraz organom publicznym uprawnionym na podstawie prawa. Podmioty przetwarzające działają na podstawie umów i poleceń Administratora, gdy wymaga tego RODO.
Co do zasady dane pochodzą bezpośrednio od osoby korzystającej ze sklepu. Dane o statusie płatności, doręczenia, naprawy lub gwarancji mogą pochodzić odpowiednio od banku, przewoźnika, serwisu, producenta albo dystrybutora. ADIMAR nie kupuje baz danych klientów.
6. Przekazywanie poza EOG
Podstawowa obsługa zamówienia nie wymaga przekazywania danych poza Europejski Obszar Gospodarczy. Jeżeli Klient zgodzi się na zewnętrzne narzędzia analityczne lub marketingowe, ich dostawca może przetwarzać dane również poza EOG. W takim przypadku Administrator stosuje mechanizmy wymagane przez RODO, np. decyzję stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne, oraz przekazuje szczegóły w ustawieniach lub dokumentacji danego narzędzia.
7. Okres przechowywania
- dane zamówień, płatności i dokumentów księgowych – przez okres wymagany przepisami podatkowymi i rachunkowymi, a następnie do upływu właściwych terminów przedawnienia roszczeń;
- dane konta – przez okres jego utrzymywania, a po usunięciu w zakresie niezbędnym do rozliczeń, bezpieczeństwa i roszczeń;
- reklamacje, odstąpienia, serwis i korespondencja – przez czas obsługi sprawy oraz okres potrzebny do wykazania jej prawidłowego rozpatrzenia i przedawnienia roszczeń;
- dane o zgodzie marketingowej – do jej wycofania, a dowód udzielenia lub cofnięcia przez okres niezbędny do wykazania zgodności;
- logi techniczne i bezpieczeństwa – przez okres proporcjonalny do celu zabezpieczenia i diagnostyki, a dłużej tylko, gdy są potrzebne do wyjaśnienia incydentu lub roszczenia.
8. Prawa osoby
Na zasadach określonych w RODO przysługują prawa: dostępu do danych i otrzymania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofania zgody w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.
Żądanie można przesłać na adimar@adimar.pl lub pocztą na adres Administratora. Dla ochrony danych Administrator może poprosić o informacje pozwalające potwierdzić tożsamość. Osoba ma także prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych: https://uodo.gov.pl/.
9. Automatyczne decyzje
ADIMAR nie podejmuje wobec klientów decyzji wywołujących skutki prawne lub podobnie istotnie wpływających wyłącznie w sposób zautomatyzowany. Sklep może automatycznie obliczać ceny, dostępność, koszty dostawy i reguły rabatowe, lecz nie stanowi to profilowania wywołującego takie skutki.
10. Bezpieczeństwo i zmiany polityki
Administrator stosuje środki organizacyjne i techniczne dostosowane do ryzyka, w tym szyfrowane połączenie, kontrolę dostępu, ochronę sesji, rejestrowanie zdarzeń bezpieczeństwa i ograniczenie zakresu danych. Żaden system nie daje jednak absolutnej gwarancji bezpieczeństwa, dlatego Klient powinien chronić swoje dane dostępowe.
Kontakt w sprawie naruszenia poufności konta lub podejrzenia nieuprawnionego użycia danych: adimar@adimar.pl. W tytule wiadomości warto wpisać „bezpieczeństwo danych”; nie należy przesyłać hasła.
Polityka może zostać zmieniona w razie zmiany prawa, procesu sprzedaży lub używanych usług. Nowa wersja otrzyma datę obowiązywania. Zmiana nie pozbawia osób praw nabytych.