Polityka Prywatności (RODO) – Sklep H2Medica.pl
Polityka Prywatności (RODO) – Sklep H2Medica.pl
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
Biosys Polska Sp. z o.o.
ul. Grabarska 1, 50-079 Wrocław, Polska
NIP: 8952013592
REGON: 021904047
KRS: 0000423889
E-mail: biuro@h2medica.pl
Telefon: +48 798 197 546
Administrator przetwarza dane zgodnie z:
Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”),
ustawą o ochronie danych osobowych,
ustawą Prawo telekomunikacyjne.
2. Cele i podstawy prawne przetwarzania danych
Twoje dane osobowe przetwarzane są w następujących celach:
a) Realizacja zamówienia
zawarcie i wykonanie umowy sprzedaży
obsługa płatności
wysyłka towaru
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy)
b) Obowiązki księgowe i podatkowe
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny)
c) Obsługa reklamacji, zwrotów, gwarancji
Podstawa prawna: art. 6 ust. 1 lit. b i c RODO
d) Marketing własnych produktów (np. newsletter)
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)
Zgodę można cofnąć w każdej chwili.
e) Dochodzenie roszczeń i obrona przed roszczeniami
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora)
f) Analiza statystyczna i poprawa jakości usług
Podstawa prawna: art. 6 ust. 1 lit. f RODO
3. Zakres przetwarzanych danych
Możemy przetwarzać:
imię i nazwisko
nazwę firmy
NIP (w przypadku firm)
adres zamieszkania / dostawy
adres e-mail
numer telefonu
dane dotyczące zamówień
dane dotyczące płatności
adres IP
dane zawarte w korespondencji
Podanie danych jest dobrowolne, ale niezbędne do realizacji zamówienia.
4. Odbiorcy danych
Dane mogą być przekazywane:
firmom kurierskim i pocztowym
biurom księgowym
dostawcom hostingu i obsługi IT
operatorom płatności, w tym PayU
organom publicznym – jeżeli wymagają tego przepisy prawa
5. Płatności PayU
W przypadku wyboru płatności online realizowanej przez PayU, dane niezbędne do realizacji płatności są przekazywane do PayU jako odrębnego administratora danych.
Zakres przekazywanych danych może obejmować:
imię i nazwisko,
adres e-mail,
kwotę transakcji,
numer zamówienia,
adres IP.
PayU przetwarza dane zgodnie ze swoją polityką prywatności.
Administrator nie przechowuje pełnych danych kart płatniczych.
6. Przekazywanie danych poza EOG
Co do zasady dane przetwarzane są w Europejskim Obszarze Gospodarczym (EOG).
Jeżeli korzystamy z narzędzi dostawców mających siedzibę poza EOG (np. narzędzia analityczne), przekazywanie odbywa się wyłącznie na podstawie:
decyzji stwierdzającej odpowiedni stopień ochrony (np. EU-US Data Privacy Framework),
standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
7. Okres przechowywania danych
Dane przechowywane są:
przez okres trwania umowy,
przez okres wymagany przepisami podatkowymi i księgowymi (co do zasady 5 lat),
do czasu przedawnienia roszczeń (maksymalnie 6 lat),
dane marketingowe – do czasu cofnięcia zgody.
8. Twoje prawa
Masz prawo do:
dostępu do danych,
sprostowania danych,
usunięcia danych,
ograniczenia przetwarzania,
przenoszenia danych,
wniesienia sprzeciwu wobec przetwarzania,
cofnięcia zgody w dowolnym momencie,
wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
9. Profilowanie i zautomatyzowane decyzje
Dane nie są wykorzystywane do podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu.
Jeżeli wykorzystywane są narzędzia marketingowe (np. remarketing), mogą one polegać na profilowaniu w celach reklamowych – wyłącznie po uzyskaniu zgody użytkownika.
10. Pliki cookies
Strona wykorzystuje pliki cookies w celu:
zapewnienia prawidłowego działania sklepu (cookies niezbędne),
utrzymania sesji użytkownika,
realizacji koszyka zakupowego,
prowadzenia statystyk,
działań marketingowych (po uzyskaniu zgody).
Cookies marketingowe i analityczne są aktywowane wyłącznie po wyrażeniu zgody przez użytkownika poprzez baner cookies.
Użytkownik może w każdej chwili zmienić ustawienia cookies w przeglądarce lub wycofać zgodę.
Szczegółowe informacje znajdują się w Polityce Cookies.
11. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne, w tym:
szyfrowanie SSL,
ograniczenie dostępu do danych,
zabezpieczenia serwerowe,
umowy powierzenia przetwarzania danych.
12. Postanowienia końcowe
Polityka obowiązuje od dnia publikacji.
Administrator zastrzega sobie prawo do jej aktualizacji.
