Polityka prywatności i cookies
POLITYKA PRYWATNOŚCI I COOKIES
I. Definicje
Administrator – HEALTH STORE Spółka z ograniczoną odpowiedzialnością z siedzibą w Katowicach (ul. Kościuszki 175 lok. 6, 40-524 Katowice), NIP: 6343052212, REGON: 540996240, KRS: 0001156972.
Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej; możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować poprzez jeden bądź kilka szczególnych czynników określających jej fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym adres IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookies lub podobnej technologii.
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Polityka – niniejsza Polityka prywatności i cookies.
Użytkownik – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z co najmniej jednej usługi bądź funkcjonalności opisanej w niniejszej Polityce, a także osoba fizyczna, której dane osobowe przetwarzane są przez Administratora (np. odwiedzająca siedzibę Administratora albo kierująca do niego zapytanie mailowe).
Serwis – serwis internetowy prowadzony przez Administratora pod adresem www.hsm-med.pl.
II. Wprowadzenie
Celem niniejszej Polityki jest określenie zasad przetwarzania i wykorzystywania danych osobowych Użytkowników oraz przedstawienie informacji o przysługujących im uprawnieniach. Polityka uwzględnia przepisy RODO oraz ustawę o ochronie danych osobowych z 10 maja 2018 r. (Dz. U. 2018 poz. 1000). Dokument ten stanowi realizację przez Administratora obowiązków informacyjnych, o których mowa w art. 12 i 13 RODO.
Polityka dotyczy każdej strony internetowej, aplikacji lub usługi odsyłającej do tej informacji, a także wszelkich danych przekazanych za ich pośrednictwem, za pomocą telefonu, środków komunikacji elektronicznej bądź bezpośrednio w siedzibie Administratora.
Prosimy mieć na uwadze, że po opuszczeniu strony internetowej Administratora Użytkownik przechodzi w obszar, w którym nie obowiązują postanowienia niniejszej Polityki. Administrator nie ponosi odpowiedzialności za inne serwisy internetowe, które nie podlegają niniejszej Polityce.
W związku z prowadzoną działalnością gospodarczą oraz korzystaniem z Serwisu przez Użytkowników, Administrator gromadzi dane w zakresie niezbędnym do prawidłowego świadczenia oferowanych usług, a także informacje dotyczące aktywności Użytkowników w Serwisie. Zasady i cele przetwarzania danych osobowych zostały opisane poniżej.
III. Kontakt z Administratorem
We wszystkich sprawach dotyczących przetwarzania danych osobowych należy skontaktować się z Administratorem listownie na adres jego siedziby lub poprzez e-mail: sklep@hsm-med.pl.
IV. Cele i podstawy prawne przetwarzania danych osobowych
Administrator przetwarza dane osobowe zgodnie z charakterem i profilem swojej działalności, w następujących celach:
1. Korzystanie z Serwisu
– w celu świadczenia usług drogą elektroniczną i udostępniania treści w Serwisie (art. 6 ust. 1 lit. b RODO, niezbędność do wykonania umowy)
– w celach analitycznych i statystycznych (art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora w analizowaniu aktywności Użytkowników, ulepszaniu funkcjonalności i usług)
– w celu obsługi zakupów bez rejestracji oraz reklamacji (art. 6 ust. 1 lit. b RODO)
– w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes w ochronie praw Administratora).
Aktywność Użytkownika w Serwisie jest zapisywana w logach systemowych (chronologiczny zapis zdarzeń i działań). Dane te są przetwarzane głównie w celach technicznych, administracyjnych, bezpieczeństwa informatycznego oraz w celach analitycznych i statystycznych (art. 6 ust. 1 lit. f RODO).
2. Rejestracja w Serwisie
– w celu świadczenia usług związanych z prowadzeniem i obsługą konta (art. 6 ust. 1 lit. b RODO)
– w celach analitycznych i statystycznych (art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora związany z analizą aktywności Użytkowników i ich preferencji)
– w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO).
Użytkownik może zamieszczać w Serwisie dane osobowe osób trzecich wyłącznie wtedy, gdy nie narusza to obowiązujących przepisów ani dóbr osobistych tych osób.
3. Składanie zamówień (korzystanie z płatnych usług)
– w celu realizacji zamówienia (art. 6 ust. 1 lit. b RODO)
– w celu wywiązania się z obowiązków ustawowych ciążących na Administratorze, w szczególności wynikających z przepisów podatkowych i rachunkowych (art. 6 ust. 1 lit. c RODO)
– w celach analitycznych i statystycznych (art. 6 ust. 1 lit. f RODO)
– w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO).
Podanie danych oznaczonych jako obowiązkowe jest niezbędne do przyjęcia i obsługi zamówienia. Ich niepodanie uniemożliwi realizację zamówienia.
4. Formularz kontaktowy
– w celu skontaktowania się z Użytkownikiem oraz obsługi zapytania (art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora w obsłudze kierowanych do niego zapytań).
Podanie danych oznaczonych jako obowiązkowe jest niezbędne do obsługi zapytania.
5. Korespondencja mailowa i tradycyjna
– w celu komunikacji i rozwiązania sprawy wskazanej w korespondencji (art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora związany z prowadzeniem bieżącej działalności gospodarczej).
6. Kontakt telefoniczny
– w sprawach niezwiązanych z już zawartą umową lub świadczonymi usługami, Administrator może żądać podania danych osobowych wyłącznie w zakresie niezbędnym do obsługi danego zagadnienia (art. 6 ust. 1 lit. f RODO).
7. Zbieranie danych w ramach kontaktów biznesowych
– dane pozyskiwane np. podczas spotkań lub poprzez wymianę wizytówek są przetwarzane w celu inicjowania i utrzymywania kontaktów biznesowych (art. 6 ust. 1 lit. f RODO).
8. Przetwarzanie danych w związku z realizacją innych umów lub praw
– jeżeli Administrator zbiera dane do celów związanych z umową, przekazuje szczegółowe informacje o przetwarzaniu w momencie jej zawarcia lub pozyskania danych (art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO).
9. Przetwarzanie danych klientów lub członków personelu kontrahentów
– w celu prawidłowego i efektywnego wykonywania umowy z kontrahentami (art. 6 ust. 1 lit. f RODO).
10. Realizacja obowiązków prawnych nałożonych na Administratora
– np. w celu prowadzenia rachunkowości i dokumentacji księgowej, a także realizacji praw osób, których dane dotyczą (art. 6 ust. 1 lit. c RODO).
11. Ustalenie, dochodzenie i obrona przed roszczeniami
– w tym gromadzenie dowodów dla ewentualnych postępowań (art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora).
12. Portale społecznościowe – w ramach oficjalnych profili Administratora (np. Facebook, Instagram), dane Użytkowników są przetwarzane w celu informowania o aktywności i promowania produktów/usług, jak również w celu komunikacji z Użytkownikami (art. 6 ust. 1 lit. f RODO).
V. Odbiorcy danych osobowych
W związku z prowadzoną działalnością i realizacją określonych celów, Administrator może przekazywać dane osobowe następującym podmiotom:
– personelowi upoważnionemu przez Administratora, który musi mieć dostęp do danych w celu wykonywania swoich obowiązków,
– podmiotom przetwarzającym dane osobowe w imieniu Administratora (np. biuro rachunkowe, firmy IT, dostawcy usług hostingowych),
– właściwym organom, jeśli wymagają tego obowiązujące przepisy prawa.
Administrator nie sprzedaje, nie udostępnia i nie przekazuje danych osobowych innym podmiotom bez wyraźnej podstawy prawnej lub zgody osób, których dane dotyczą.
VI. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Administrator może przekazywać dane osobowe poza EOG jedynie w uzasadnionych przypadkach i z zapewnieniem odpowiedniego poziomu ochrony, np. na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony, standardowych klauzul umownych, wiążących reguł korporacyjnych lub innych dopuszczalnych instrumentów zgodnych z RODO.
VII. Okres przetwarzania danych osobowych
Okres przechowywania danych jest uzależniony od celu, dla którego zostały one zebrane i podstawy prawnej przetwarzania:
– w przypadku wymogów ustawowych (podatkowych) dane są przechowywane zgodnie z terminami przewidzianymi przepisami,
– gdy przetwarzanie jest niezbędne do wykonania umowy, dane przetwarzane są przez czas jej trwania,
– dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (np. dochodzenie roszczeń) przechowywane są do czasu skutecznego wniesienia sprzeciwu bądź upływu okresu przedawnienia roszczeń,
– w przypadku przetwarzania na podstawie zgody dane są przetwarzane do momentu jej wycofania,
– dane w procesach rekrutacyjnych przechowywane są do czasu zakończenia rekrutacji.
Po upływie stosownych terminów dane są nieodwracalnie usuwane lub poddawane anonimizacji.
VIII. Pliki cookies
Pliki cookies (tzw. „ciasteczka”) to niewielkie pliki zapisywane na urządzeniu Użytkownika (komputerze, smartfonie itp.) podczas korzystania z Serwisu. Pozwalają one na analizę ruchu i rozpoznanie odwiedzanych sekcji strony internetowej. Nie pozwalają one Administratorowi na dostęp do urządzenia Użytkownika ani na identyfikację Użytkownika, poza informacjami wynikającymi z ustawień przeglądarki internetowej.
Administrator stosuje zarówno cookies sesyjne (tymczasowe, przechowywane do chwili opuszczenia strony lub wylogowania) oraz cookies stałe (pozwalające na zapamiętanie preferencji Użytkownika i przechowywane do chwili ich usunięcia). Dzięki nim Administrator może dopasowywać Serwis do preferencji Użytkownika i gromadzić dane statystyczne.
Korzystanie z Serwisu oznacza wyrażenie zgody na umieszczenie plików cookies na urządzeniu Użytkownika. Jeśli Użytkownik nie chce akceptować cookies, może dokonać zmiany ustawień przeglądarki, jednak może to wpłynąć na niektóre funkcjonalności Serwisu.
Administrator korzysta także z usług takich dostawców jak Google Analytics lub Yandex Metrica, które pomagają w analizie ruchu w Serwisie i gromadzeniu zbiorczych danych statystycznych. Dane te mają charakter anonimowy i nie zawierają informacji pozwalających na bezpośrednią identyfikację Użytkownika.
IX. Prawa podmiotów danych
Osobom, których dane dotyczą, przysługują następujące uprawnienia:
– prawo dostępu do danych osobowych,
– prawo żądania sprostowania danych,
– prawo żądania usunięcia danych („prawo do bycia zapomnianym”),
– prawo żądania ograniczenia przetwarzania,
– prawo wniesienia sprzeciwu wobec przetwarzania.
W przypadku przetwarzania danych osobowych na podstawie prawnie uzasadnionego interesu Administratora, osoba, której dane dotyczą, może wnieść sprzeciw w dowolnym momencie, bez konieczności uzasadnienia. Jeżeli przetwarzanie danych odbywa się na podstawie udzielonej zgody, można ją wycofać w każdym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed tym momentem.
Administrator nie ma obowiązku usunięcia danych w przypadkach, gdy przetwarzanie jest niezbędne np. do wywiązania się z prawnego obowiązku, do celów archiwalnych w interesie publicznym lub w celu dochodzenia czy obrony przed roszczeniami.
W celu skorzystania z wymienionych uprawnień lub wycofania zgody należy wysłać wiadomość na adres sklep@hsm-med.pl lub listownie na adres siedziby Administratora.
Każdej osobie przysługuje prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO) w Warszawie, jeśli uzna, że jej prawa zostały naruszone w związku z przetwarzaniem danych osobowych.
X. Bezpieczeństwo danych osobowych
Administrator chroni dane osobowe przed nieuprawnionym dostępem, przejęciem, zniszczeniem, utratą, uszkodzeniem lub zmianą oraz zapewnia ich przetwarzanie w sposób zgodny z przepisami RODO. Stosowane przez Administratora środki techniczne i organizacyjne spełniają wymagania określone w art. 24 oraz 32 RODO, zapewniając poufność, integralność i dostępność przetwarzanych danych.
XI. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane osobowe Użytkowników mogą być przetwarzane w sposób zautomatyzowany (w tym profilowanie). Profilowanie służy m.in. dostosowywaniu treści do preferencji Użytkownika, jednak nie wywołuje ono wobec Użytkownika skutków prawnych ani nie wpływa na niego w podobnie istotny sposób.
XII. Postanowienia końcowe
W kwestiach nieuregulowanych niniejszą Polityką stosuje się przepisy unijne i krajowe w zakresie ochrony danych osobowych.