I. POSTANOWIENIA OGÓLNE

1. Mając na uwadze prawa naszych Klientów oraz respektując przepisy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO), oświadczamy, że zobowiązujemy się do zachowania bezpieczeństwa i poufności pozyskanych danych osobowych.
2. Administratorem danych osobowych zbieranych za pośrednictwem Platformy elektronicznej jest Bartosz Wichłacz prowadzący działalność gospodarczą pod firmą ALKOSHOP BARTOSZ WICHŁACZ wpisani do Centralnej Ewidencji i Informacji o Działalności Gospodarczej Rzeczypospolitej Polskiej prowadzonej przez ministra właściwego do spraw gospodarki, posiadający: adres miejsca wykonywania działalności i adres do doręczeń: UL. RACZYŃSKIEGO 1, 63-020 ZANIEMYŚL, REGON: 300542772; NIP: 7861626704.
Adres poczty elektronicznej: bok@alkoshop.pl,
Numer telefonu kontaktowego: 666 666 336 zwany dalej „Administratorem” i będący jednocześnie Usługodawcą Platformy elektronicznej i Sprzedawcą.
3. Dane osobowe na Platformie elektronicznej przetwarzane są przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) - zwane dalej „RODO” lub „Rozporządzenie RODO”. Oficjalny tekst Rozporządzenia RODO: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679
4. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są przetwarzane zgodnie z prawem; zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami; merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
5. DANE EKSPLOATACYJNE- Administrator przetwarza również zanonimizowane dane eksploatacyjne związane z korzystaniem ze Sklepu Internetowego (tzw. logi – adres IP, domena) do generowania statystyk pomocnych w administrowaniu Sklepem Internetowym. Dane te mają charakter zbiorczy i anonimowy, tj. nie zawierają cech identyfikujących osoby odwiedzające stronę Sklepu Internetowego. Logi nie są ujawniane osobom trzecim.

II. CEL I ZAKRES ZBIERANIA DANYCH ORAZ ODBIORCY DANYCH

1. Każdorazowo cel, zakres oraz odbiorcy danych przetwarzanych przez Administratora wynika z działań podejmowanych przez Usługobiorcę lub Klienta. Przykładowo jeżeli Klient w trakcie składania Zamówienia wybierze odbiór osobisty zamiast przesyłki kurierskiej, to jego dane osobowe będą przetwarzane w celu zawarcia i realizacji Umowy Sprzedaży, ale nie będą już udostępniane przewoźnikowi realizującemu przesyłki na zlecenie Administratora.
2. Możliwe cele zbierania danych osobowych Usługobiorców lub Klientów przez Administratora:
a) zawarcie i realizacja Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej (np. Konto);
b) marketing bezpośredni własnych produktów lub usług Administratora.
3. Możliwi odbiorcy danych osobowych Klientów Sklepu Internetowego:
a) w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu dostawy przesyłką kurierską, Administrator udostępnia zebrane dane osobowe Klienta wybranemu przewoźnikowi lub pośrednikowi realizującemu przesyłki na zlecenie Administratora;
b) w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu płatności kartą kredytową, Administrator udostępnia zebrane dane osobowe Klienta, wybranemu podmiotowi obsługującemu powyższe płatności w Sklepie Internetowym.
4. Administrator może przetwarzać następujące dane osobowe Usługobiorców lub Klientów korzystających ze Sklepu Internetowego: imię i nazwisko; adres poczty elektronicznej; numer telefonu kontaktowego; adres dostawy (ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj), adres zamieszkania/prowadzenia działalności/siedziby (jeżeli jest inny niż adres dostawy). W wypadku Usługobiorców lub Klientów nie będących konsumentami Administrator może przetwarzać dodatkowo nazwę firmy oraz numer identyfikacji podatkowej (NIP) lub Klienta.
5. Podanie danych osobowych, o których mowa w punkcie powyżej może być niezbędne do zawarcia i realizacji Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej w Sklepie Internetowym. Każdorazowo zakres wymaganych do zawarcia umowy danych wskazany jest uprzednio na stronie Sklepu Internetowego.
6. Dane osobowe Klienta mogą zostać przekazane:
a) Podmiotom wspierającym procesy biznesowe Administratora, np. podmioty świadczące obsługę księgową, podatkową, prawną,
b) Upoważnionym organom administracji państwowej,
c) Dane osobowe mogą być przetwarzane przy wykorzystaniu zewnętrznej infrastruktury IT dostawców usług hostingowych, a także przekazane podmiotom obsługującym systemy teleinformatyczne Administratora lub udostępniającym narzędzia informatyczne, spełniające wymagania RODO w zakresie bezpieczeństwa systemów.

III. PODSTAWA PRZETWARZANIA DANYCH

1. Podanie danych osobowych przez Usługobiorcę lub Klienta jest dobrowolne, aczkolwiek niepodanie wskazanych w na stronie Sklepu Internetowego oraz w Regulaminie Sklepu Internetowego danych osobowych niezbędnych do zawarcia i realizacji Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej skutkuje brakiem możliwości zawarcia tejże umowy.
2. Podstawą przetwarzania danych osobowych Usługobiorcy lub Klienta jest konieczność realizacji umowy, której jest stroną lub podjęcia na jego żądanie działań przed jej zawarciem. W przypadku przetwarzania danych w celu marketingu bezpośredniego własnych produktów lub usług Administratora podstawą takiego przetwarzania jest:
a) uprzednia zgoda Usługobiorcy lub Klienta,
b) wypełnienie prawnie usprawiedliwionych celów realizowanych przez Administratora (zgodnie z art. 23 ust. 4 Ustawy o ochronie danych osobowych za prawnie usprawiedliwiony cel uważa się w szczególności marketing bezpośredni własnych produktów lub usług Administratora).

IV. PRAWO KONTROLI, DOSTĘPU DO TREŚCI SWOICH DANYCH ORAZ ICH POPRAWIANIA

1. Usługobiorca lub Klient ma prawo dostępu do treści swoich danych osobowych oraz ich poprawiania.
2. Każdej osobie przysługuje prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorze danych Administratora, a zwłaszcza prawo do: żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane.
3. W celu uzupełnienia, uaktualnienia, sprostowania lub wstrzymania przetwarzania a nawet usunięcia danych osobowych klienta indywidualnego sklepu online należy skontaktować się z działem obsługi klienta poprze wysłanie e-maila na adres: bok@alkoshop.pl.
4. W celu uzupełnienia, uaktualnienia, sprostowania lub wstrzymania przetwarzania a nawet usunięcia danych osobowych klienta platformy internetowej należy skontaktować się z działem obsługi klienta poprze wysłanie e-maila na adres: bok@alkoshop.pl.
5. W przypadku, gdy Administrator zamierza przetwarzać lub przetwarza dane Usługobiorcy lub Klienta w celu marketingu bezpośredniego własnych produktów lub usług Administratora, osoba, której dane dotyczą uprawniona jest także do:
a) wniesienia pisemnego, umotywowanego żądania zaprzestania przetwarzania jej danych ze względu na jej szczególną sytuację
b) wniesienia sprzeciwu wobec przetwarzania jej danych.
W celu realizacji uprawnień, o których mowa powyżej można kontaktować się z działem obsługi klienta poprzez wysłanie e-maila na adres bok@alkoshop.pl
6. W przypadku udzielenia przez Klienta Zgody na przetwarzanie danych w celu marketingu bezpośredniego własnych produktów lub usług, Klient może odwołać ją w każdym czasie. W tym celu należy wysłać e-mail na adres bok@alkoshop.pl

V. PROFILOWANIE NA PLATFORMIE ELEKTRONICZNEJ

1. Rozporządzenie RODO nakłada na Administratora obowiązek informowania o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4 Rozporządzenia RODO, oraz – przynajmniej w tych przypadkach – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą. Mając to na uwadze Administrator podaje w tym punkcie polityki prywatności informacje dotyczące możliwego profilowania.
2. Administrator może korzystać na Platformie elektronicznej z profilowania do celów marketingu bezpośredniego, ale decyzje podejmowane na jego podstawie przez Administratora nie dotyczą zawarcia lub odmowy zawarcia Umowy Sprzedaży, czy też możliwości korzystania z Usług Elektronicznych na Platformie elektronicznej. Efektem korzystania z profilowania na Platformie elektronicznej może być np. przyznanie danej osobie rabatu, przesłanie jej kodu rabatowego, przypomnienie o niedokończonych zakupach, przesłanie propozycji Produktu, który może odpowiadać zainteresowaniom lub preferencjom danej osoby lub też zaproponowanie lepszych warunków w porównaniu do standardowej oferty Platformy elektronicznej. Mimo profilowania to dana osoba podejmuje swobodnie decyzję, czy będzie chciała skorzystać z otrzymanego w ten sposób rabatu, czy też lepszych warunków i dokonać zakupu na Platformie elektronicznej.
3. Profilowanie na Platformie elektronicznej polega na automatycznej analizie lub prognozie zachowania danej osoby na stronie Platformy elektronicznej np. poprzez dodanie konkretnego Produktu do koszyka, przeglądanie strony konkretnego Produktu na Platformie elektronicznej, czy też poprzez analizę dotychczasowej historii dokonanych zakupów na Platformie elektronicznej. Warunkiem takiego profilowania jest posiadanie przez Administratora danych osobowych danej osoby, aby móc jej następnie przesłać np. kod rabatowy.
4. Osoba, której dane dotyczą, ma prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa.

VI. DANE EKSPLOATACYJNE I ANALITYKA

1. Administrator może korzystać na Platformie elektronicznej z usług Google Analytics, Universal Analytics dostarczanych przez firmę Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA), z usługi Piksel Facebooka dostarczanej przez firmę Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia), usług HotJar dostarczanych przez firmę Hotjar Ltd (Malta) oraz z usług Optimizely dostarczanych przez firmę Optimizely Inc. (631 Howard Street, Suite 100, San Francisco, CA 94105). Usługi te pomagają Administratorowi analizować ruch na Platformie elektronicznej. Gromadzone dane przetwarzane są w ramach powyższych usług w sposób zanonimizowany (są to tzw. dane eksploatacyjne, które uniemożliwiają identyfikację osoby) do generowania statystyk pomocnych w administrowaniu Platformą elektroniczną. Dane te mają charakter zbiorczy i anonimowy, tj. nie zawierają cech identyfikujących (danych osobowych) osoby odwiedzające stronę Platformy elektronicznej. Administrator korzystając z powyższych usług na Platformie elektronicznej gromadzi takie dane jak źródła i medium pozyskania odwiedzjących Platformę elektroniczną oraz sposób ich zachowania na stronie Platformy elektronicznej, informacje na temat urządzeń i przeglądarek z których odwiedzają stronę, IP oraz domenę, dane geograficzne oraz dane demograficzne (wiek, płeć) i zainteresowania.

VII. POSTANOWIENIA KOŃCOWE

1. Sklep Internetowy może zawierać odnośniki do innych stron internetowych. Administrator namawia by po przejściu na inne strony, zapoznać się z polityką prywatności tam ustaloną. Niniejsza polityka prywatności dotyczy tylko niniejszego Sklepu Internetowego.
2. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
3. Administrator odpowiednio udostępnia następujące środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych drogą elektroniczną:
a) Zabezpieczenie zbioru danych przed nieuprawnionym dostępem.
b) Dostęp do Konta jedynie po podaniu indywidualnego loginu i hasła.
c) Certyfikat SSL.