Polityka prywatności

  /  Polityka prywatności

I POSTANOWIENIA OGÓLNE

  1. Administratorem danych osobowych zbieranych za pośrednictwem Sklepu Internetowego jest Sławomir Waszczuk w imieniu firmy Sabell s.c. (adres miejsca prowadzenia działalności: ul. Krańcowa 41, 02-493 Warszawa), NIP 5222666096, REGON 015307356, adres poczty elektronicznej: info@grandel.pl – zwany dalej „Administratorem” i będący jednocześnie Usługodawcą Sklepu
    Internetowego i Sprzedawcą.
  2. Dane osobowe Usługobiorcy (Klienta) są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
  3. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są przetwarzane zgodnie z prawem; zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami; merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
  4. Wszelkie słowa, wyrażenia i akronimy występujące na niniejszej stronie i rozpoczynające się z dużej litery (np. Sprzedawca, Sklep Internetowy, Usługa Elektroniczna) należy rozumieć zgodnie z ich definicją zawartą w Regulaminie Sklepu Internetowego dostępnego na stronie: https://grandel.pl


II CEL I ZAKRES ZBIERANIA DANYCH

  1. Celem zbierania danych osobowych przez Administratora jest:
    a) nawiązanie, ukształtowanie treści, zmiana, wykonanie lub rozwiązanie stosunku umownego między Usługodawcą (Sprzedawcą) i Usługobiorcą (Klientem) polegającego na świadczeniu Usług Elektronicznych poprzez Sklep Internetowy lub zawarciu i wykonaniu Umowy Sprzedaży Produktów oraz ich dostarczenia do Klienta.
    b) marketing bezpośredni własnych produktów lub usług Administratora.
    c) prowadzenie statystyk sprzedaży przez Administratora danych na jego wyłączny użytek, z uwzględnieniem lokalizacji geograficznej złożenia zamówienia, z wyłączeniem personalnej identyfikacji Usługobiorcy.
  2. W przypadku Klientów, którzy korzystają z usług dostawy Produktu do Klienta Administrator przekazuje zebrane dane osobowe Klientów w zakresie niezbędnym dla dokonania dostawy wybranemu przewoźnikowi:
    a) Paczkomaty InPost z siedzibą w Krakowie (adres siedziby: ul. Wielicka 28, 30-522 Kraków numer w Rejestrze Przedsiębiorców KRS: 0000543759.
    b) DPD Polska Sp. z o. o. z siedzibą w Warszawie (adres siedziby: ul. Mineralna 15, 02-274 Warszawa) numer w Rejestrze Przedsiębiorców KRS: 0000028368.
  3. W przypadku Klientów, którzy korzystają z płatności elektronicznych lub kartą płatniczą Administrator przekazuje zebrane dane osobowe Klientów jedynie pośrednikowi wybranemu przez Klienta i to jedynie w takim zakresie, jaki niezbędny jest do dokonania przez Klienta płatności za ich pośrednictwem. Pośrednikiem dostępnym w Sklepie Internetowym jest:
    a) „Usługą Przelewy24”, podmiot świadczący usługę płatniczą jest PayPro S.A. z siedzibą w Poznaniu przy ul. Kanclerskiej 15, 60-327 Poznań, KRS 0000347935, NIP 7792369887
  4. Administrator przetwarza następujące dane osobowe Usługobiorców (Klientów): imię i nazwisko; adres poczty elektronicznej; numer telefonu kontaktowego; adres (ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj). W wypadku Usługobiorców (Klientów) nie będących jednocześnie konsumentami Administrator przetwarza dodatkowo nazwę firmy
    oraz numer identyfikacji podatkowej (NIP).
  5. Podanie danych osobowych, o których mowa w pkt. 2.4. jest niezbędne do świadczenia przez Usługodawcę Usług Elektronicznych w ramach Sklepu Internetowego lub zawarcia Umowy Sprzedaży Produktów. Każdorazowo zakres
    wymaganych danych wskazany jest także w Regulaminie Sklepu Internetowego oraz przed rozpoczęciem świadczenia określonej Usługi Elektronicznej lub zawarciem Umowy Sprzedaży na stronie Sklepu Internetowego.


III COOKIES I DANE EKSPLOATACYJNE

  1. Rodzaje stosowanych plików cookies
    W ramach Sklepu Internetowego stosowane są następujące kategorie cookies:
    a) Cookies niezbędne (techniczne) – umożliwiają prawidłowe działanie strony i podstawowych funkcji (logowanie, koszyk, bezpieczeństwo).
    b) Cookies funkcjonalne – pozwalają zapamiętywać ustawienia użytkownika (np. język, preferencje interfejsu).
    c) Cookies analityczne (statystyczne) – służą do analizy sposobu korzystania ze strony (np. Google Analytics), o ile użytkownik wyrazi na nie zgodę.
    d) Cookies reklamowe / marketingowe – umożliwiają dostosowanie treści reklamowych do preferencji użytkownika; aktywowane wyłącznie za jego zgodą.
    e) Cookies sesyjne i trwałe – sesyjne usuwane są po zamknięciu przeglądarki, trwałe pozostają na urządzeniu przez określony czas lub do ich ręcznego usunięcia.
  2. Pliki Cookies (ciasteczka) są to niewielkie informacje tekstowe w postaci plików tekstowych, wysyłane przez serwer i zapisywane po stronie użytkownika odwiedzającego stronę Sklepu Internetowego (np. na dysku twardym komputera, laptopa, czy też na karcie pamięci smartfona).
  3. Podstawy prawne stosowania cookies
    Art. 173 ustawy – Prawo telekomunikacyjne
    Art. 6 ust. 1 lit. a RODO (zgoda) – dla cookies analitycznych i marketingowych,
    Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora) – w przypadku cookies niezbędnych do funkcjonowania strony.
  4. Zarządzanie zgodami (CMP)
    Sklep może wykorzystywać mechanizm zarządzania zgodami (tzw. CMP / baner cookies), który:
    – 
    umożliwia udzielenie, odmowę lub wycofanie zgody w dowolnym momencie,
    – wyświetlany jest użytkownikowi przy pierwszej wizycie,
    – przechowuje wybór w formie cookies zgodnie z aktualnymi wytycznymi UODO i EDPB.
  5. Usługodawca przetwarza dane zawarte w plikach Cookies podczas korzystania przez odwiedzających ze strony internetowej Sklepu Internetowego w następujących celach:
    a) identyfikacji Usługobiorców jako zalogowanych w Sklepie Internetowym i pokazywania, że są zalogowani;
    b) zapamiętywania Produktów dodanych do koszyka w celu złożenia Zamówienia;
    c) zapamiętywania danych z wypełnianych Formularzy Zamówienia, ankiet lub danych logowania do Sklepu Internetowego;
    d) dostosowywania zawartości strony Sklepu Internetowego do indywidualnych preferencji Usługobiorcy (np. dotyczących kolorów, rozmiaru czcionki, układu strony) oraz optymalizacji korzystania ze stron Sklepu Internetowego;
    e) prowadzenia anonimowych statystyk przedstawiających sposób korzystania ze strony Sklepu Internetowego oraz badania potrzeb Usługobiorców, z wyłączeniem personalnej identyfikacji Usługobiorcy.
  6. Użytkownik może w każdej chwili:
    – usunąć pliki cookies,
    – zablokować je,
    – zmienić ustawienia przeglądarki, co może jednak ograniczyć funkcjonalność Sklepu.
  7. Szczegółowe informacje na temat zmiany ustawień dotyczących plików Cookies oraz ich samodzielnego usuwania w najpopularniejszych przeglądarkach internetowych dostępne są w dziale pomocy przeglądarki internetowej.
  8. Usługodawca zbiera również dane eksploatacyjne (adres IP), które przechowywane są przez czas nieokreślony i wykorzystywane do generowania statystyk pomocnych w administrowaniu Sklepem Internetowym. Dane te mają charakter zbiorczy i anonimowy, tj. nie zawierają cech identyfikujących osoby odwiedzające stronę Sklepu Internetowego. Logi nie są ujawniane osobom trzecim.


IV PODSTAWA PRZETWARZANIA DANYCH

  1. Podanie danych osobowych przez Usługobiorcę/Klienta jest dobrowolne, aczkolwiek niepodanie wskazanych w Regulaminie danych osobowych niezbędnych do zawarcia Umowy sprzedaży lub umowy o świadczenie Usługi Elektronicznej skutkuje odmową zawarcia tejże umowy. Dane niezbędne do zawarcia Umowy sprzedaży lub umowy o świadczenie Usługi Elektronicznej
    wskazane są także każdorazowo na stronie internetowej Sklepu internetowego.
  2. Podstawą przetwarzania danych osobowych Usługobiorcy/Klienta jest konieczność realizacji umowy, której Usługobiorca/Klient jest stroną lub podjęcia na jego żądanie działań przed jej zawarciem. W przypadku przetwarzania danych w celu marketingu bezpośredniego własnych produktów lub usług Administratora podstawą takiego przetwarzania jest dodatkowo zgoda Usługobiorcy/Klienta.


V PRAWO KONTROLI, DOSTĘPU DO TREŚCI SWOICH DANYCH ORAZ ICH POPRAWIANIA

  1. Usługobiorca ma prawo dostępu do treści swoich danych osobowych oraz ich poprawiania.
  2. Każdej osobie przysługuje prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorze danych Administratora, a zwłaszcza prawo do: żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane.
  3. W przypadku przetwarzania danych w celu marketingu bezpośredniego własnych produktów lub usług Administratora osoba, której dane dotyczą uprawniona jest także do wniesienia żądania zaprzestania przetwarzania jej danych ze względu na jej szczególną sytuację oraz wniesienia sprzeciwu wobec przetwarzania jej danych.
  4. W celu realizacji uprawnień, o których mowa powyżej można korzystać z opcji w ramach Konta lub poprzez przesłanie stosownej wiadomości pocztą elektroniczną na adres: info@grandel.pl albo pisemnie na adres Administratora.


VI POSTANOWIENIA KOŃCOWE

  1. Sklep Internetowy może zawierać odnośniki do innych stron internetowych. Administrator namawia by po przejściu na inne strony, zapoznać się z polityką prywatności tam ustaloną. Niniejsza polityka prywatności dotyczy tylko niniejszego Sklepu Internetowego dostępnego pod adresemhttps://grandel.pl.
  2. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
  3. Administrator stosuje odpowiednie środki techniczne i organizacyjne, w szczególności:
    – zabezpieczenia serwerów i baz danych,
    – szyfrowanie transmisji (SSL/TLS),
    – system zarządzania uprawnieniami,
    – ograniczony dostęp pracowników do danych wyłącznie na podstawie upoważnień,
    – politykę haseł (regularna zmiana, minimalne wymagania),
    – procedury tworzenia kopii bezpieczeństwa,
    – cykliczne szkolenia pracowników z zakresu ochrony danych osobowych.
  4. Każda osoba upoważniona do przetwarzania danych podlega obowiązkowi zachowania ich w poufności.

  5. Usługodawca udostępnia następujące środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną:
    a) Zabezpieczenie zbioru danych przed nieuprawnionym dostępem.
    b) Dostęp do Konta jedynie po podaniu indywidualnego loginu i hasła.
Nie możesz się zarejestrować

Reset Password