Polityka prywatności
Strona główna » Polityka prywatności
§ 1
Definicje
- Użyte w Polityce Prywatności terminy oznaczają odpowiednio:
- Administrator lub Spółka – Kokobolo Spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, ul. Adama Branickiego 21/U3, 02-972 Warszawa, KRS: 0000989779, NIP: 9512548378, REGON: 522997510, adres e-mail: kontakt@kokobolo.com.pl, numer telefonu: +48 694 909 662
- RODO – Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;
- Klient – pełnoletnia osoba fizyczna, posiadającą pełną zdolność do czynności prawnych, uprawniona do nabywania praw i zaciągania zobowiązań we własnym imieniu i na własną rzecz, zawierająca ze Spółką umowę sprzedaży w ramach prowadzonej przez siebie działalności gospodarczej lub zawodowej – tj. działająca w charakterze konsumenta o którym mowa w art. 22 1 Kodeksu Cywilnego.
- Klient Biznesowy – pełnoletnia osoba fizyczna, posiadającą pełną zdolność do czynności prawnych, uprawniona do nabywania praw i zaciągania zobowiązań we własnym imieniu i na własną rzecz, a także osoba prawna oraz jednostka organizacyjna nieposiadająca osobowości prawnej, ale mogąca we własnym imieniu nabywać prawa i zaciągać zobowiązania, zawierająca ze Spółką umowę sprzedaży w ramach prowadzonej przez siebie działalności gospodarczej lub zawodowej.
- Sklep Internetowy – prowadzony przez Spółkę za pośrednictwem sieci Internet pod adresem: kokobolo.com.pl sklep internetowy w ramach, którego Klient lub Klient Biznesowy może uzyskać ofertę sprzedaży towarów oferowanych przez Spółkę oraz zawrzeć ze Spółką umowę sprzedaży oferowanych przez Spółkę towarów na odległość/poza lokalem przedsiębiorcy.
- Konto Klienta – zindywidualizowany zapis informatyczny utworzony w Sklepie Internetowym na rzecz Klienta lub Klienta Biznesowego, umożliwiający korzystanie ze Sklepu Internetowego, zakup towarów oferowanych przez Spółkę i gromadzący informacje na temat korzystania przez Klienta ze Sklepu Internetowego.
- Użyte w dalszej części Polityki Prywatności terminy Klient lub Klienci odnosi się zarówno do Klientów jak i Klientów Biznesowych, chyba że co innego wynika z poszczególnych postanowień Polityki Prywatności
§ 2
Postanowienia Ogólne i ogólne zasady przetwarzania danych osobowych
- Niniejsza Polityka prywatności określa sposób przetwarzania udostępnionych przez Klientów danych osobowych, zasady ich zabezpieczania oraz określenie przysługujących Klientom praw w tym zakresie;
- Administratorem danych osobowych Klientów jest: Kokobolo Spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, ul. Adama Branickiego 21/U3, 02-972 Warszawa, KRS: 0000989779, NIP: 9512548378, REGON: 522997510.
- Z Administratorem danych osobowych można skontaktować się w następujący sposób:
- pisemnie na adres: ul. Adama Branickiego 21/U3, 02-972 Warszawa
- drogą telefoniczną pod numerem telefonu: +48 694 909 662
- drogą e-mailową wysyłając wiadomość na adres e-mail: kontakt@kokobolo.com.pl
- Administrator danych osobowych nie ma obowiązku ustanowienia Inspektora Ochrony Danych i taki Inspektor nie został ustanowiony.
- Dane osobowe są przetwarzane z poszanowaniem zasad przewidzianych w powszechnie obowiązujących przepisach prawa, w tym w szczególności w RODO.
- W celu realizacji wymogów ustawowych, Administrator dobiera i stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych oraz zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, jak również przed ich przetwarzaniem z naruszeniem obowiązujących przepisów prawa.
§ 3
Podstawa prawna przetwarzania danych osobowych
- Dane osobowego są gromadzone przez Administratora na zasadzie pełnej dobrowolności. Podanie przez Klientach danych osobowych jest dobrowolne, jednakże niezbędne w celu korzystania ze Sklepu internetowego i zawarcie ze Spółką umowy sprzedaży.
- Podstawą przetwarzania przez Administratora danych takich jak:
- imię i nazwiska Klienta;
- nazwy firmy w przypadku Klienta Biznesowego
- adres e-mail Klienta
- telefon kontaktowy Klienta;
- adres Klienta;
podanych przez Klienta podczas rejestracji w Sklepie Internetowym, jest art. 6 ust 1 lit. a RODO tj. wyraźna zgoda Klienta udzielona poprzez zarejestrowanie się w Sklepie Internetowym i podanie swoich danych osobowych. Administrator zastrzega sobie prawo do żądania od Klienta podania dodatkowych danych, niewymienionych w niniejszym ustępie, a niezbędnych do prawidłowej realizacji transakcji sprzedaży oraz realizowania prawnie uzasadnionych celów przez Administratora.
- Podstawą przetwarzania przez Administratora danych wskazanych w ust. 2 powyżej, podczas składania zamówienia, jest art. 6 ust. 1 lit. b RODO, tj. podejmowanie czynności niezbędnych do zawarcia umowy sprzedaży i konieczność realizacji umowy przez Administratora na rzecz danego Klienta.
- Ponadto Administrator przetwarza dane osobowe dobrowolnie podane przez Klientów zbierane automatycznie na temat sposobu korzystania ze Sklepu Internetowego, zgodnie z treścią art. 6 ust. 1 lit. f RODO, tj. ze względu na prawnie usprawiedliwione cele realizowane przez Administratora, a w szczególności w celu marketingu bezpośredniego produktów lub usług Administratora, jak również w celu optymalizacji, usprawnienia i personalizacji funkcji Sklepu Internetowego.
- W przypadku wyrażenia odrębnej zgody przez Klienta na przetwarzanie jego danych osobowych, jego dane w postaci adresu e-mail, mogą być przetwarzane przez Administratora w celu przesyłania Klientowi informacji handlowych na temat działalności Spółki. Klient uprawniony jest w każdym czasie do skierowania do Administratora żądania zaprzestania kierowania do niego informacji handlowych drogą elektroniczną.
- Dane osobowe przetwarzane dla celów związanych z rejestracją Klienta w Sklepie Internetowym będą przetwarzane do czasu usunięcie przez Klienta Konta w Sklepie Internetowym chyba, że powszechnie obowiązujące przepisy prawne nakładają na Administratora obowiązek przechowywania danych osobowych przez określony czas.
- Dane osobowe przetwarzane w związku ze składaniem przez Klienta zamówienia na zakup i dostawę towarów oferowanych przez Administratora będą przetwarzane do czasu upływu przedawnienia roszczeń z tytułu zawartej umowy. Dane przetwarzane przez Administratora w związku z dochodzeniem ewentualnych roszczeń, jak również w celach archiwizacyjnych będą przetwarzane przez okres 3 lat od realizacji umowy sprzedaży. Ponadto z uwagi na konieczności spełnienia obowiązków wynikających z powszechnie obowiązujących przepisów prawa, w tym przepisów podatkowych, część danych osobowych będzie przechowywana przez Administratora przez okres 6 lat od dnia zawarcia umowy sprzedaży.
- W przypadku cofnięcia przez Klienta zgody na przesyłanie informacji handlowych drogą elektroniczną, dane przetwarzane przez Administratora na ten cel zostaną niezwłocznie usunięte.
§ 4
Cel i zakres zbierania danych
- Administrator zbiera dane osobowe Klientów w celu:
- umożliwienia Klientom korzystania ze Sklepu Internetowego;
- zawarcia z Klientami umowy sprzedaży na odległość/poza lokalem przedsiębiorcy.
- realizacji umowy sprzedaży;
- rozpatrywania reklamacji Klientów;
- podejmowania działań marketingowych i promocji;
- objętym złożonym przez Klienta oświadczeniem o wyrażeniu zgody na przesyłanie informacji handlowej drogą elektroniczną.
- archiwizacyjnym;
- Każdorazowy cel przetwarzania przez Administratora danych osobowych wynika z udzielonej przez Klienta zgody lub z przepisów powszechnie obowiązującego prawa, nakładających na Administrator obowiązek przetwarzania i archiwizowania danych osobowych.
- Każdorazowy cel przetwarzania przez Administratora danych osobowych może być doprecyzowany w wyniku działań podejmowanych przez Klienta.
- Administrator zbiera dane osobowe wyłącznie w konkretnie uzasadnionym celu i nie przetwarza ich w sposób niezgodny z takim celem lub w sposób wykraczający poza taki cel.
§ 5
Zasady dotyczące przetwarzania danych
- Administrator dokłada wszelkich starań aby w sposób należyty realizować swoje obowiązki wynikające z RODO jak i innych powszechnie obowiązujących przepisów prawa.
- Administrator w szczególności stosuje się do zasad określonych w art. 5 RODO tj.:
- przetwarza dane osobowe zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;
- zbiera dane osobowe w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie przetwarza ich w sposób niezgodny z tymi celami;
- zbiera dane osobowe w adekwatnym zakresie, stosownie oraz w ograniczonym zakresie do tego, co jest niezbędne do celów, dla których są przetwarzane;
- zbiera prawidłowe dane osobowe, a w razie potrzeby uaktualnia je lub modyfikuje;
- podejmuje w razie potrzeby wszelkie niezbędne działania aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane;
- przechowuje dane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy niż jest to niezbędne do celów, dla których dane te są przetwarzane;
- przetwarza dane osobowe w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
§ 6 Odbiorcy danych
- Odbiorcami przetwarzanych przez Administratora danych osobowych mogą być następujące podmioty:
- pracownicy Administratora rozumiani zarówno jako osoby zatrudnione przez Administratora na podstawie umowy o pracę, a także osoby świadczące na rzecz Administratora usługi na podstawie innych umów cywilnoprawnych.
- podmioty współpracujące z Administratorem;
- podmioty powiązane osobo i kapitałowo z Administratorem;
- podmioty uprawnione do otrzymania danych osobowych na podstawie powszechnie obowiązujących przepisów prawa;
- podmioty współpracuje z Administratorem w zakresie oferowania płatności za świadczone przez Administratora usługi;
- podmioty prowadzące księgowość, obsługę prawną lub obsługę administracyjną Administratora;
- podmioty uprawnione do przetwarzania danych osobowych na podstawie zawartej z Administratorem umowy powierzania danych osobowych;
- Podmioty wymienione w ust. 1 powyżej zobowiązane są do przestrzegania zasad poufności i bezpieczeństwa danych osobowych, w tym nie udostępniania danych osobowych innym nieuprawnionym osobom trzecim, a także do stosowania odpowiednich środków ochrony danych osobowych, adekwatnych do ich sposobu przetwarzania.
- Dane osobowe nie będą przekazywane i udostępniane innym podmiotom trzecim, niewskazanym w ust. 1 powyżej.
§ 7
Automatyczne zbieranie danych i „Cookies”
- Podczas korzystania ze Sklepu Internetowego przez Klienta w sposób automatyczny zbierane są dane informatyczne dotyczące:
- adresu IP;
- rodzaju systemu operacyjnego;
- rodzaju wykorzystywanej przeglądarki internetowej.
- Administrator gromadzi w sposób automatyczny niektóre dane osobowe, przy wykorzystaniu narzędzi i technologii określonych i opisanych w niniejszym paragrafie Polityki Prywatności.
- „Cookies”
- Podczas korzystania ze Sklepu Internetowego w sposób automatyczny zbierane są niektóre dane osobowe Klientów. Dane te są zbierane przez tzw. pliki „Cookies”, które służą temu aby korzystanie ze Sklepu Internetowego było prostsze, funkcjonalniejsze i przyjaźniejsze dla jego użytkowników. Zbieranie danych przez pliki „Cookies” przyśpiesza również poruszanie się po Sklepie Internetowym i jego zasobach.
- Pliki „Cookies” to niewielkie pliki tekstowe powstające na urządzeniu końcowym Klienta – tj. komputerze stacjonarny, laptopie, tablecie czy też smartfonie.
- Większość plików „Cookies” to „pliki sesyjne”, co oznacza, że są one automatycznie usuwane z urządzenia końcowego po zakończeniu danej sesji – wizyty w Sklepie Internetowym. Nie pozostają one na urządzeniu końcowym po zakończeniu korzystania ze Sklepu Internetowego.
- Pozostałe pliki „Cookies” – stałe, pozostają zapisane na urządzeniu końcowym Klienta i umożliwiają ponowne rozpoznawanie urządzenia końcowego, wykorzystywanego przez Klienta. Wykorzystywane są one m.in. w celu rozpoznawania kolejnych wizyt w Sklepie Internetowym, zapamiętywania haseł i danych do logowania, wyboru sposobów płatności. Pliki te przechowywane są na urządzeniu końcowym przez określony w parametrach pliku czas. Mogą one zostać również usunięte przez Klienta, jeżeli taką możliwość przewiduje przeglądarka internetowa, z której Klient korzysta.
- Korzystanie ze Sklepu Internetowego przez Klienta wymaga korzystania z plików „Cookies” zarówno sesyjnych jak i stałych. Ograniczenie przez Klienta korzystania z plików „Cookies” może wpłynąć na funkcjonalność Sklepu Internetowego.
§ 8
Bezpieczeństwo i zasady ochrony danych
- Administrator zapewnia i gwarantuje, że stosuje odpowiednie środki techniczne, technologiczne, informatyczne i organizacyjne, które zapewniają należyte bezpieczeństwo i ochronę przetwarzanych danych osobowych.
- Administrator zapewnia i gwarantuje, że stosuje odpowiednie metody zapewniające należyte bezpieczeństwo i ochronę danych osobowych, odpowiednie do rodzajów zagrożeń oraz kategorii danych osobowych objętych ochroną.
- Administrator zabezpiecza dane osobowe m.in. przed ich utratą, modyfikacją, nieautoryzowanym dostępem, nadużyciem, nieuprawnionym dostępem, nieautoryzowanym przetwarzaniem i wykorzystywaniem danych osobowych.
- Administrator uwzględniając aktualny stan wiedzy technicznej, koszty, rodzaj zagrożeń oraz kategorię i charakter danych objętych ochroną, wdraża odpowiednie środki techniczne aby zapewnić należyto bezpieczeństwo tych danych oraz w sposób maksymalny zminimalizować ryzyko ich utraty lub nieautoryzowanego wykorzystania poprzez m.in.:
- szyfrowanie danych;
- stosowanie szyfrowania podczas połączenia ze Sklepem Internetowym;
- zapewnienie odpowiedniego bezpieczeństwa Sklepu Internetowego, jego zasobów oraz wykorzystywanych technologii;
- zapewnienie ciągłej poufności, integralności, dostępności i odporności systemów i technologii stosowanych przez Administratora;
- zdolność do szybkiego przywrócenia lub odtworzenia dostępności danych osobowych w razie incydentu technicznego lub fizycznego;
- regularną ocenę, ulepszanie i aktualizację stosowanych środków bezpieczeństwa.
§ 9
Uprawnienia osoby, której dane są przetwarzane
- Administrator czyniąc zadość wymaganiom stawianym przez RODO informuje, że każdej osobie, której dane osobowe są przez Administratora w jakikolwiek sposób przetwarzane i gromadzone, przysługuje:
- prawo do dostępu do danych;
- prawo do sprostowania danych;
- prawo do usunięcia danych lub ich części;
- prawo do ograniczenia przetwarzania danych, zarówno co do zakresu danych jak i celu ich przetwarzania;
- prawo wniesienie sprzeciwu wobec przetwarzania i zbierania danych;
- prawo wycofania zgody co do przetwarzania i zbierania danych;
- prawo do informacji dotyczącej zakresu i celów przetwarzania danych;
- prawo wniesienia skargi do organu nadzorczego.
- Wskazane w ust. 1 lit. a-g uprawnienia mogą być realizowane poprzez bezpośredni kontakt z Administratorem w formie określonej w § 2 ust. 3 niniejszej Polityki Prywatności.
- Jeżeli osoba, której dane osobowe są przetwarzane, uzna że Administrator przetwarza jego dane niezgodnie z prawem, może złożyć w tej sprawie skargę do Prezesa Urzędu Ochrony Danych Osobowych wysyłając skargę na adres: Urząd Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa lub pocztą elektroniczną na adres: kancelaria@uodo.gov.pl
§ 10
Przekazywanie danych do państw trzecich
- Administrator czyniąc zadość postanowieniom RODO informuje Klientów o możliwości przekazywania ich danych osobowych do państw trzecich, poza Europejski Obszar Gospodarczy.
- Administrator gwarantuje jednocześnie, że podmioty znajdujące się poza Europejskim Obszarem Gospodarczym, do których mogą zostać przekazane dane osobowe w ramach współpracy Administratora z takimi podmiotami lub w wyniku powiązań kapitałowych lub osobowych z takimi podmiotami, zapewniają podobny poziom ochrony danych osobowych i stosują się do podobnych środków ochrony jak te wskazane w niniejszej Polityce Prywatności oraz wymaganych przez RODO.
§ 11
Postanowienia końcowe
- Administrator może z ważnych powodów (takich jak m.in.: zmiana adresu, zmiany korzystne dla Klientów, zmiana zakresu działalności Spółki zmiany obowiązujących przepisów prawa, wprowadzanie nowych funkcjonalności w Sklepie Internetowym) dokonać zmiany Polityki Prywatności w każdym czasie.
- O każdorazowej zmianie Polityki Prywatności Klient zostanie poinformowany przed wejściem w życie zmian poprzez udostępnienie nowej Polityki Prywatności w Sklepie Internetowym.
- Prawem właściwym dla Polityki Prywatności jest prawo polskie.