Polityka prywatności
Polityka prywatności i plików cookie sklepu qilodwell
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych użytkowników i klientów sklepu internetowego qilodwell oraz zasady korzystania z plików cookie i podobnych technologii.
Polityka została przygotowana z myślą o użytkownikach w Polsce i Europejskim Obszarze Gospodarczym oraz o wymaganiach wynikających z RODO i właściwych przepisów dotyczących prywatności w komunikacji elektronicznej.
Polityka ma charakter informacyjny i nie ogranicza praw przysługujących osobom na podstawie bezwzględnie obowiązujących przepisów.
Jeżeli obowiązujące przepisy zapewniają osobie szerszą ochronę niż postanowienia niniejszej Polityki, zastosowanie mają te przepisy.
1. Administrator danych
Administratorem danych osobowych związanych z prowadzeniem sklepu jest qilodwell.
Osoba wskazana w danych przedsiębiorstwa: 市川 智弘.
Adres: 〒359-1118, 埼玉県 所沢市 けやき台一丁目15番地の5(601), Japonia.
Adres e-mail do spraw związanych z prywatnością: gladassist@qilodwell.com.
Numer telefonu: +81 70-9398-7046.
Strona sklepu: qilodwell.com.
W niniejszej Polityce określenie „qilodwell” oznacza administratora danych w zakresie, w którym qilodwell określa cele i sposoby przetwarzania danych.
W przekazanych informacjach o sklepie nie wskazano odrębnego inspektora ochrony danych, dlatego niniejsza Polityka nie podaje danych kontaktowych IOD.
W sprawach dotyczących ochrony danych można kontaktować się bezpośrednio pod adresem gladassist@qilodwell.com.
2. Podstawowe zasady ochrony danych
- qilodwell przetwarza dane zgodnie z zasadą zgodności z prawem, rzetelności i przejrzystości.
- Dane są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach.
- Zakres danych powinien być adekwatny, stosowny i ograniczony do tego, co niezbędne.
- Dane powinny być prawidłowe i w razie potrzeby aktualizowane.
- Dane nie powinny być przechowywane dłużej, niż jest to potrzebne do właściwego celu, z uwzględnieniem obowiązków prawnych i roszczeń.
- Dane powinny być zabezpieczane za pomocą odpowiednich środków technicznych i organizacyjnych.
- Administrator odpowiada za przestrzeganie zasad ochrony danych i powinien być w stanie wykazać zgodność z nimi.
3. Kiedy dane mogą być zbierane
- Podczas odwiedzania strony qilodwell.com.
- Podczas korzystania z funkcji koszyka.
- Podczas składania zamówienia.
- Podczas dokonywania lub inicjowania płatności.
- Podczas tworzenia lub korzystania z konta klienta.
- Podczas kontaktu z qilodwell przez pocztę elektroniczną.
- Podczas kontaktu telefonicznego.
- Podczas składania reklamacji.
- Podczas zgłaszania zwrotu.
- Podczas składania oświadczenia o odstąpieniu od umowy.
- Podczas korzystania z elektronicznej funkcji odstąpienia od umowy.
- Podczas korzystania z ustawień prywatności lub ustawień plików cookie.
- Podczas dobrowolnego zapisywania się na komunikację marketingową, jeżeli taka możliwość jest dostępna.
- Podczas korzystania z funkcji sklepu, które technicznie wymagają przetwarzania danych.
4. Kategorie danych osobowych
- Dane identyfikacyjne podane przez klienta, takie jak imię i nazwisko.
- Dane kontaktowe podane przez klienta, takie jak adres e-mail i numer telefonu.
- Dane adresowe potrzebne do realizacji zamówienia lub dostawy.
- Dane dotyczące zamówienia i zakupionych produktów.
- Dane dotyczące płatności w zakresie udostępnianym sklepowi przez dostawcę płatności.
- Dane dotyczące statusu płatności.
- Dane dotyczące dostawy i realizacji zamówienia.
- Dane dotyczące zwrotu i odstąpienia od umowy.
- Dane dotyczące reklamacji i korespondencji z klientem.
- Dane dotyczące konta klienta, jeżeli klient korzysta z konta.
- Dane techniczne związane z urządzeniem i połączeniem, jeżeli są przetwarzane przez używane technologie.
- Dane dotyczące wyborów w zakresie zgody na pliki cookie.
- Dane dotyczące preferencji prywatności.
- Dane dotyczące zgód marketingowych, jeżeli taka zgoda została udzielona.
- Dane przekazane dobrowolnie przez użytkownika w treści wiadomości.
Faktyczny zakres danych zależy od sposobu korzystania ze sklepu i funkcji wybranych przez użytkownika.
qilodwell nie deklaruje zbierania kategorii danych, których przetwarzanie nie zostało potwierdzone.
5. Realizacja zamówienia
Dane podane przy składaniu zamówienia mogą być przetwarzane w celu zawarcia i wykonania umowy sprzedaży.
Podstawą prawną przetwarzania danych niezbędnych do wykonania umowy jest co do zasady art. 6 ust. 1 lit. b RODO.
Dane mogą być wykorzystywane do identyfikacji zamówienia.
Dane mogą być wykorzystywane do potwierdzenia zamówienia.
Dane mogą być wykorzystywane do przygotowania zamówienia.
Dane mogą być wykorzystywane do organizacji wysyłki.
Dane mogą być wykorzystywane do komunikacji dotyczącej realizacji zamówienia.
Dane mogą być wykorzystywane do obsługi zmian dotyczących zamówienia, jeżeli zmiana jest możliwa.
Podanie danych niezbędnych do zawarcia i wykonania umowy jest konieczne do realizacji zamówienia.
Niepodanie danych niezbędnych do realizacji umowy może uniemożliwić zawarcie lub wykonanie umowy.
6. Obsługa płatności
Dane związane z płatnością mogą być przetwarzane w celu przeprowadzenia, potwierdzenia, rozliczenia lub zwrotu płatności.
W konfiguracji sklepu wskazany jest zewnętrzny dostawca płatności Authorize.net.
Dane niezbędne do obsługi transakcji mogą być przekazywane dostawcy płatności w zakresie koniecznym do wykonania wybranej przez klienta płatności.
Zakres danych przetwarzanych bezpośrednio przez dostawcę płatności podlega również zasadom tego dostawcy.
qilodwell nie deklaruje przechowywania pełnych danych karty płatniczej, ponieważ taka informacja nie została potwierdzona.
Dane o wyniku lub statusie transakcji mogą być przetwarzane w celu prawidłowej obsługi zamówienia.
Dane dotyczące zwrotu płatności mogą być przetwarzane w celu wykonania obowiązków wynikających z umowy i prawa.
Podstawą przetwarzania danych niezbędnych do płatności może być wykonanie umowy oraz, w odpowiednim zakresie, obowiązek prawny.
7. Dostawa
Dane adresowe i kontaktowe mogą być przetwarzane w celu organizacji dostawy zamówienia.
Dane niezbędne do dostawy mogą być przekazane podmiotowi realizującemu transport lub logistykę.
Niniejsza Polityka nie wymienia konkretnego przewoźnika, ponieważ taki podmiot nie został wskazany w przekazanych informacjach.
Zakres danych przekazywanych podmiotowi dostarczającemu powinien być ograniczony do informacji potrzebnych do realizacji przesyłki.
Dane związane z dostawą mogą być przechowywane w zakresie potrzebnym do wykonania umowy, obsługi reklamacji i spełnienia obowiązków prawnych.
8. Zwroty i odstąpienie od umowy
Dane mogą być przetwarzane w celu obsługi zwrotu lub ustawowego odstąpienia od umowy.
Kontakt dotyczący zwrotu lub odstąpienia może odbywać się przez gladassist@qilodwell.com.
Adres zwrotu jest przekazywany klientowi pocztą elektroniczną po zgłoszeniu zwrotu lub odstąpienia.
Dane dotyczące numeru zamówienia mogą być używane do identyfikacji właściwej transakcji.
Dane kontaktowe mogą być używane do przesłania instrukcji dotyczących zwrotu.
Dane mogą być przetwarzane w celu dokonania należnego zwrotu płatności.
Dane związane ze zwrotem mogą być przechowywane w zakresie potrzebnym do dokumentowania wykonania obowiązków prawnych i rozliczeń.
9. Elektroniczna funkcja odstąpienia od umowy
Sklep posiada rozwiązanie umożliwiające elektroniczną obsługę odstąpienia od umowy.
Elektroniczna funkcja odstąpienia od umowy jest dostępna w Sklepie pod ścieżką /a/withdrawal.
Ścieżka /a/withdrawal służy do obsługi elektronicznego oświadczenia o odstąpieniu od umowy w zakresie udostępnionym przez Sklep.
Dane podane za pomocą elektronicznej funkcji odstąpienia są przetwarzane w celu identyfikacji umowy, przyjęcia oświadczenia oraz dalszej obsługi odstąpienia.
Przetwarzane mogą być dane potrzebne do powiązania oświadczenia z właściwym zamówieniem.
Przetwarzane mogą być dane kontaktowe potrzebne do przekazania potwierdzenia i dalszych informacji.
Dane z elektronicznego zgłoszenia nie powinny być wykorzystywane do niepowiązanych celów bez właściwej podstawy prawnej.
Skorzystanie z elektronicznej funkcji odstąpienia nie oznacza zgody marketingowej.
Skorzystanie z elektronicznej funkcji odstąpienia nie ogranicza praw osoby wynikających z RODO.
10. Reklamacje
Dane mogą być przetwarzane w celu przyjęcia, analizy i rozpatrzenia reklamacji.
Podstawą przetwarzania mogą być wykonanie umowy, obowiązki prawne administratora oraz prawnie uzasadniony interes związany z ustaleniem, dochodzeniem lub obroną roszczeń, zależnie od konkretnej sytuacji.
W ramach reklamacji mogą być przetwarzane dane identyfikacyjne, kontaktowe, informacje o zamówieniu oraz informacje opisujące zgłaszany problem.
Użytkownik nie powinien przesyłać danych, które nie są potrzebne do rozpatrzenia reklamacji.
Dane reklamacyjne mogą być przechowywane przez okres potrzebny do obsługi sprawy oraz przez okres wynikający z obowiązków prawnych i możliwych roszczeń.
11. Kontakt z obsługą sklepu
Dane przekazane w wiadomości e-mail mogą być przetwarzane w celu udzielenia odpowiedzi i prowadzenia korespondencji.
Adres do kontaktu: gladassist@qilodwell.com.
Numer telefonu do kontaktu: +81 70-9398-7046.
Zakres przetwarzanych danych zależy od treści zapytania.
Użytkownik powinien przekazywać tylko informacje potrzebne do rozwiązania danej sprawy.
Jeżeli kontakt dotyczy umowy lub zamówienia, podstawą przetwarzania może być art. 6 ust. 1 lit. b RODO.
Jeżeli kontakt dotyczy innej sprawy, podstawą może być prawnie uzasadniony interes administratora polegający na prowadzeniu korespondencji i obsłudze zapytań, o ile przesłanki tej podstawy są spełnione.
12. Konto klienta
Sklep ma aktywną funkcję kont klienta.
Jeżeli użytkownik korzysta z konta klienta, dane mogą być przetwarzane w celu utworzenia, utrzymania i zabezpieczenia konta oraz udostępniania funkcji związanych z zamówieniami.
Dane konta mogą być powiązane z historią zamówień w zakresie potrzebnym do działania funkcji konta.
Dane uwierzytelniające i techniczne mogą być przetwarzane w zakresie potrzebnym do bezpiecznego logowania.
Użytkownik powinien chronić dostęp do swojego konta.
Korzystanie z konta nie ogranicza praw osoby wynikających z RODO.
13. Obowiązki prawne
Niektóre dane mogą być przetwarzane w celu wykonania obowiązków prawnych ciążących na administratorze.
Podstawą prawną takiego przetwarzania jest co do zasady art. 6 ust. 1 lit. c RODO.
Obowiązki mogą dotyczyć w szczególności dokumentacji transakcji, rozliczeń, ochrony konsumentów lub odpowiedzi na prawnie wiążące żądania uprawnionych organów.
Niniejsza Polityka nie wskazuje niepotwierdzonych szczegółowych okresów podatkowych ani księgowych.
Dane objęte obowiązkiem prawnym mogą być przechowywane przez okres wynikający z właściwych przepisów.
14. Roszczenia i ochrona praw
Dane mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony roszczeń.
Właściwą podstawą może być prawnie uzasadniony interes administratora zgodnie z art. 6 ust. 1 lit. f RODO, jeżeli spełnione są warunki tej podstawy.
Zakres danych powinien być ograniczony do informacji istotnych dla konkretnej sprawy.
Dane mogą być przechowywane do czasu wygaśnięcia potrzeby związanej z roszczeniem, z uwzględnieniem właściwych terminów prawnych.
Niniejsza Polityka nie podaje sztucznie ustalonego okresu roszczeń, jeżeli nie został on potwierdzony dla konkretnej sytuacji.
15. Marketing
Dane mogą być wykorzystywane do marketingu elektronicznego tylko wtedy, gdy istnieje właściwa podstawa prawna i spełnione są wymagania dotyczące zgody, jeżeli zgoda jest wymagana.
Zgoda marketingowa nie jest automatycznie wyrażana przez dokonanie zakupu.
Zgoda marketingowa nie jest automatycznie wyrażana przez założenie konta.
Zgoda marketingowa nie jest automatycznie wyrażana przez skorzystanie z prawa odstąpienia.
Jeżeli komunikacja marketingowa wymaga zgody, użytkownik może odmówić jej udzielenia.
Jeżeli komunikacja marketingowa opiera się na zgodzie, użytkownik może ją wycofać.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Wycofanie zgody marketingowej nie wpływa na realizację już zawartej umowy.
16. Podstawy prawne przetwarzania
- Art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy lub podjęcia działań na żądanie osoby przed zawarciem umowy.
- Art. 6 ust. 1 lit. c RODO – przetwarzanie niezbędne do wykonania obowiązku prawnego ciążącego na administratorze.
- Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora lub strony trzeciej, jeżeli prawa i wolności osoby nie mają charakteru nadrzędnego.
- Art. 6 ust. 1 lit. a RODO – zgoda, gdy administrator opiera określone przetwarzanie na dobrowolnej zgodzie.
Właściwa podstawa prawna zależy od konkretnego celu przetwarzania.
qilodwell nie przedstawia zgody jako podstawy prawnej dla przetwarzania, które jest niezbędne do wykonania umowy, jeżeli właściwa jest inna podstawa.
Jeżeli podstawą jest prawnie uzasadniony interes, administrator powinien uwzględnić interesy, prawa i wolności osoby.
17. Shopify
Sklep qilodwell działa przy użyciu platformy Shopify.
W związku z działaniem sklepu dane mogą być przetwarzane w infrastrukturze i funkcjach platformy Shopify w zakresie potrzebnym do świadczenia usług sklepu.
Zakres przetwarzania przez Shopify zależy od używanych funkcji platformy i relacji prawnej pomiędzy stronami.
Dane związane z zamówieniami, kontem klienta, funkcjonowaniem sklepu lub bezpieczeństwem mogą być przetwarzane za pomocą infrastruktury Shopify w zakresie wymaganym do działania sklepu.
W ustawieniach sklepu funkcja Shopify Network Intelligence jest włączona.
Włączenie funkcji platformy nie zastępuje obowiązku zapewnienia właściwej podstawy prawnej dla przetwarzania danych.
Jeżeli konkretna funkcja wymaga zgody użytkownika zgodnie z właściwym prawem, powinna być używana zgodnie z wyborem użytkownika.
qilodwell nie przypisuje Shopify niepotwierdzonych celów ani kategorii danych wykraczających poza faktyczne funkcje sklepu.
18. Aplikacje zainstalowane w sklepie
W konfiguracji sklepu widoczne są aplikacje EU Withdrawal Button & Form, BOOSTER SEO, Consentmo GDPR, Translate & Adapt oraz Messaging.
Dane mogą być przetwarzane przez aplikacje tylko w zakresie wynikającym z faktycznie używanych funkcji i przy odpowiedniej podstawie prawnej.
EU Withdrawal Button & Form jest związany z elektroniczną obsługą odstąpienia od umowy.
Consentmo GDPR jest używany w związku z obsługą prywatności i zgód.
Translate & Adapt jest używany do funkcji związanych z tłumaczeniem i dostosowaniem treści sklepu.
Messaging jest związany z funkcjami komunikacyjnymi sklepu.
BOOSTER SEO jest zainstalowaną aplikacją wspierającą funkcje związane z widocznością i konfiguracją sklepu.
Samo zainstalowanie aplikacji nie oznacza, że każda możliwa funkcja aplikacji jest używana ani że każda aplikacja otrzymuje wszystkie dane klientów.
Zakres dostępu aplikacji zależy od aktualnej konfiguracji i uprawnień.
qilodwell powinien ograniczać dostęp aplikacji do danych do zakresu potrzebnego do działania używanych funkcji.
19. Odbiorcy i kategorie odbiorców
- Dostawca platformy e-commerce w zakresie potrzebnym do działania sklepu.
- Dostawca płatności w zakresie potrzebnym do obsługi transakcji.
- Podmioty logistyczne i przewoźnicy w zakresie potrzebnym do dostawy lub zwrotu.
- Dostawcy aplikacji sklepowych w zakresie wynikającym z faktycznie używanych funkcji i uprawnień.
- Dostawcy infrastruktury technicznej i bezpieczeństwa w zakresie potrzebnym do działania usług.
- Dostawcy narzędzi dotyczących prywatności i zarządzania zgodami.
- Podmioty świadczące usługi komunikacyjne w zakresie potrzebnym do obsługi wiadomości.
- Profesjonalni doradcy, jeżeli dostęp do danych jest niezbędny i ma właściwą podstawę.
- Organy publiczne lub inne uprawnione podmioty, jeżeli obowiązek udostępnienia danych wynika z prawa.
Dane nie są udostępniane dowolnym podmiotom bez celu i podstawy prawnej.
Zakres udostępnianych danych powinien być ograniczony do danych niezbędnych dla konkretnego odbiorcy i celu.
20. Podmioty przetwarzające
Jeżeli zewnętrzny dostawca przetwarza dane wyłącznie w imieniu qilodwell, powinien działać jako podmiot przetwarzający zgodnie z wymaganiami RODO.
Relacja z podmiotem przetwarzającym powinna opierać się na umowie lub innym instrumencie prawnym wymaganym przez RODO.
Podmiot przetwarzający powinien zapewniać odpowiednie gwarancje ochrony danych.
Podmiot przetwarzający powinien działać zgodnie z udokumentowanymi instrukcjami administratora w zakresie wynikającym z RODO.
Role poszczególnych dostawców mogą różnić się zależnie od konkretnej usługi i celu przetwarzania.
21. Transfery międzynarodowe
qilodwell posiada adres przedsiębiorstwa w Japonii, a sklep korzysta z usług internetowych o międzynarodowym charakterze.
W związku z tym dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym, jeżeli wynika to z organizacji działalności lub infrastruktury używanych dostawców.
Transfer danych poza EOG powinien odbywać się zgodnie z rozdziałem V RODO.
Jeżeli dla danego państwa obowiązuje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, transfer może opierać się na takiej decyzji w zakresie jej zastosowania.
Jeżeli decyzja stwierdzająca odpowiedni stopień ochrony nie ma zastosowania, transfer powinien korzystać z innego właściwego mechanizmu przewidzianego przez RODO, jeżeli jest wymagany.
Takim mechanizmem mogą być odpowiednie zabezpieczenia, w tym standardowe klauzule umowne, gdy są właściwe dla konkretnego transferu.
qilodwell nie przypisuje konkretnemu dostawcy niepotwierdzonego mechanizmu transferu.
Informacje o konkretnym mechanizmie transferu mogą być udostępniane w zakresie wymaganym przez RODO.
22. Okres przechowywania danych
Dane są przechowywane nie dłużej, niż jest to konieczne do celów, dla których są przetwarzane.
Dane związane z zamówieniem mogą być przechowywane przez okres potrzebny do wykonania umowy.
Dane mogą być następnie przechowywane przez okres wymagany przez obowiązki prawne.
Dane mogą być przechowywane przez okres potrzebny do ustalenia, dochodzenia lub obrony roszczeń.
Dane związane z reklamacją mogą być przechowywane przez okres obsługi reklamacji i właściwy okres związany z roszczeniami.
Dane związane z odstąpieniem mogą być przechowywane przez okres potrzebny do obsługi odstąpienia i dokumentowania jego wykonania.
Dane przetwarzane na podstawie zgody mogą być przetwarzane do czasu wycofania zgody lub wcześniejszego ustania celu, z zastrzeżeniem danych potrzebnych do wykazania zgodności działań z prawem.
Dane dotyczące preferencji cookie mogą być przechowywane przez okres potrzebny do zapamiętania i wykazania wyboru użytkownika.
Niniejsza Polityka nie wprowadza niepotwierdzonych sztywnych okresów retencji.
Po ustaniu celu i podstawy prawnej dane powinny zostać usunięte lub zanonimizowane, chyba że dalsze przechowywanie jest wymagane lub dozwolone prawem.
23. Prawo do informacji
Osoba ma prawo otrzymać jasne informacje o tym, kto, dlaczego i na jakiej podstawie przetwarza jej dane.
Informacje powinny obejmować między innymi cele przetwarzania, podstawy prawne, okres przechowywania lub kryteria jego ustalania, odbiorców lub kategorie odbiorców oraz prawa osoby.
Jeżeli dane są przekazywane poza EOG, osoba powinna otrzymać informacje wymagane przez RODO dotyczące transferu.
Informacje powinny być przekazywane w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie.
24. Prawo dostępu
Osoba ma prawo uzyskać potwierdzenie, czy jej dane osobowe są przetwarzane.
Jeżeli dane są przetwarzane, osoba ma prawo uzyskać dostęp do danych i informacje wymagane przez RODO.
Osoba może mieć prawo otrzymać kopię swoich danych osobowych.
Wniosek o dostęp można przesłać na gladassist@qilodwell.com.
Realizacja prawa dostępu nie powinna niekorzystnie wpływać na prawa i wolności innych osób.
25. Prawo do sprostowania
Osoba ma prawo żądać sprostowania nieprawidłowych danych osobowych.
Z uwzględnieniem celów przetwarzania osoba może mieć prawo do uzupełnienia niekompletnych danych.
Wniosek można przesłać na gladassist@qilodwell.com.
qilodwell może poprosić o informacje potrzebne do ustalenia, które dane wymagają poprawienia.
26. Prawo do usunięcia danych
Osoba może żądać usunięcia danych w przypadkach określonych w art. 17 RODO.
Prawo do usunięcia danych nie ma charakteru absolutnego.
Dane mogą pozostać przetwarzane, jeżeli dalsze przetwarzanie jest wymagane przez prawo.
Dane mogą pozostać przetwarzane, jeżeli są potrzebne do ustalenia, dochodzenia lub obrony roszczeń.
Każdy wniosek jest oceniany zgodnie z przesłankami RODO.
Wniosek można przesłać na gladassist@qilodwell.com.
27. Prawo do ograniczenia przetwarzania
Osoba może żądać ograniczenia przetwarzania w przypadkach przewidzianych w art. 18 RODO.
Ograniczenie może mieć zastosowanie między innymi w sytuacji kwestionowania prawidłowości danych lub w innych przypadkach wskazanych w RODO.
W okresie ograniczenia dane są przetwarzane wyłącznie w zakresie dopuszczonym przez RODO.
Wniosek można przesłać na gladassist@qilodwell.com.
28. Prawo do przenoszenia danych
Osoba może mieć prawo do przenoszenia danych w przypadkach przewidzianych w art. 20 RODO.
Prawo to dotyczy określonych danych dostarczonych administratorowi, gdy przetwarzanie opiera się na zgodzie lub umowie i odbywa się w sposób zautomatyzowany.
Jeżeli jest to technicznie możliwe i spełnione są przesłanki RODO, osoba może żądać przesłania danych innemu administratorowi.
Prawo do przenoszenia danych nie może niekorzystnie wpływać na prawa i wolności innych osób.
29. Prawo do sprzeciwu
Osoba może mieć prawo wnieść sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. e lub f RODO.
W przypadku sprzeciwu administrator ocenia przesłanki dalszego przetwarzania zgodnie z RODO.
Jeżeli dane są przetwarzane do celów marketingu bezpośredniego, osoba ma prawo w dowolnym momencie sprzeciwić się przetwarzaniu do takich celów.
Po skutecznym sprzeciwie wobec marketingu bezpośredniego dane nie powinny być dalej przetwarzane do tego celu.
Sprzeciw można przesłać na gladassist@qilodwell.com.
30. Wycofanie zgody
Jeżeli przetwarzanie opiera się na zgodzie, osoba może wycofać zgodę w dowolnym momencie.
Wycofanie zgody powinno być równie łatwe jak jej udzielenie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Wycofanie zgody nie wpływa na przetwarzanie oparte na innej ważnej podstawie prawnej.
Zgodę można wycofać za pomocą dostępnego mechanizmu ustawień albo kontaktując się z gladassist@qilodwell.com.
31. Prawo wniesienia skargi
Osoba ma prawo wnieść skargę do właściwego organu nadzorczego, jeżeli uważa, że przetwarzanie jej danych narusza RODO.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Prawo wniesienia skargi nie jest uzależnione od wcześniejszego złożenia reklamacji do qilodwell.
Kontakt z qilodwell nie ogranicza prawa do skorzystania ze środków ochrony prawnej przewidzianych w RODO.
32. Weryfikacja tożsamości przy realizacji praw
qilodwell może podjąć rozsądne działania w celu potwierdzenia tożsamości osoby składającej wniosek dotyczący danych.
Weryfikacja powinna być proporcjonalna do ryzyka i nie powinna prowadzić do zbierania nadmiernych danych.
Jeżeli istnieją uzasadnione wątpliwości co do tożsamości osoby, administrator może poprosić o dodatkowe informacje potrzebne do potwierdzenia tożsamości.
Dodatkowe informacje użyte do weryfikacji powinny być wykorzystywane wyłącznie w zakresie potrzebnym do bezpiecznej realizacji wniosku.
33. Termin odpowiedzi na żądania RODO
qilodwell odpowiada na żądania dotyczące praw osób bez zbędnej zwłoki i w terminach określonych przez RODO.
Co do zasady informacja o działaniach podjętych w związku z żądaniem powinna zostać przekazana w ciągu jednego miesiąca od otrzymania żądania.
W przypadkach przewidzianych przez RODO termin może zostać przedłużony ze względu na złożony charakter żądania lub liczbę żądań.
Jeżeli termin zostanie przedłużony, osoba powinna otrzymać informację o przedłużeniu i przyczynach zgodnie z RODO.
34. Zautomatyzowane podejmowanie decyzji
qilodwell nie deklaruje stosowania wobec klientów wyłącznie zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na osobę, ponieważ takie przetwarzanie nie zostało potwierdzone.
Jeżeli taki proces zostanie w przyszłości wdrożony, informacje wymagane przez RODO powinny zostać przekazane osobom, których dotyczy.
Samo automatyczne działanie funkcji technicznych sklepu nie oznacza automatycznie podejmowania decyzji w rozumieniu art. 22 RODO.
35. Profilowanie
Niniejsza Polityka nie przypisuje qilodwell niepotwierdzonych praktyk profilowania.
Jeżeli używane narzędzie będzie prowadzić do profilowania wymagającego szczególnych informacji lub podstawy prawnej, zasady przetwarzania powinny zostać odpowiednio zaktualizowane.
Jeżeli profilowanie jest wykorzystywane do marketingu bezpośredniego, osoba zachowuje prawa wynikające z RODO, w tym prawo sprzeciwu w odpowiednim zakresie.
36. Pliki cookie i podobne technologie
Sklep może korzystać z plików cookie i podobnych technologii w celu zapewnienia funkcjonowania strony i funkcji wybranych przez użytkownika.
Pliki cookie mogą również służyć do zapamiętywania preferencji, pomiaru działania strony lub funkcji marketingowych, zależnie od aktualnej konfiguracji i zgody użytkownika.
W sklepie zainstalowane jest rozwiązanie Consentmo GDPR związane z zarządzaniem prywatnością i zgodami.
W ustawieniach prywatności sklepu mechanizm cookie jest skonfigurowany jako widoczny dla użytkowników w Polsce.
Technologie niezbędne do świadczenia usługi żądanej przez użytkownika mogą podlegać innym zasadom niż technologie opcjonalne.
Technologie opcjonalne wymagające zgody powinny być używane dopiero po uzyskaniu wymaganej zgody.
Użytkownik powinien mieć możliwość odmowy opcjonalnych technologii, jeżeli zgoda jest wymagana.
Użytkownik powinien mieć możliwość późniejszej zmiany lub wycofania zgody.
37. Niezbędne pliki cookie
Niezbędne pliki cookie mogą służyć do zapewnienia podstawowego działania strony.
Mogą wspierać bezpieczeństwo sesji.
Mogą wspierać działanie koszyka.
Mogą wspierać proces realizacji zamówienia.
Mogą wspierać zapamiętanie ustawień koniecznych do świadczenia usługi żądanej przez użytkownika.
Mogą wspierać zapamiętanie wyborów dotyczących prywatności.
Niniejsza Polityka nie podaje nazw konkretnych plików cookie ani ich czasu życia, ponieważ dane te nie zostały przekazane.
Aktualne szczegóły techniczne mogą zależeć od konfiguracji platformy i aplikacji.
38. Funkcjonalne pliki cookie
Funkcjonalne pliki cookie mogą wspierać dodatkowe funkcje strony i zapamiętywanie preferencji.
Jeżeli ich użycie wymaga zgody, są uruchamiane zgodnie z wyborem użytkownika.
Odmowa opcjonalnych funkcjonalnych plików cookie może ograniczyć wyłącznie funkcje zależne od tych technologii.
Odmowa nie powinna pozbawiać użytkownika ustawowych praw konsumenckich.
39. Analityczne pliki cookie
Analityczne technologie mogą służyć do pomiaru sposobu korzystania ze strony i poprawy działania sklepu, jeżeli są faktycznie aktywne.
Niniejsza Polityka nie wskazuje konkretnego narzędzia analitycznego, ponieważ nie zostało ono potwierdzone.
Jeżeli analityczne technologie wymagają zgody, powinny być aktywowane dopiero po jej uzyskaniu.
Użytkownik może odmówić zgody na opcjonalne analityczne technologie.
Użytkownik może później wycofać zgodę na takie technologie.
40. Marketingowe pliki cookie
Marketingowe technologie mogą być wykorzystywane tylko wtedy, gdy są faktycznie aktywne i istnieje właściwa podstawa prawna.
Jeżeli ich użycie wymaga zgody, nie powinny być aktywowane przed uzyskaniem wymaganej zgody.
Niniejsza Polityka nie wskazuje niepotwierdzonych sieci reklamowych ani identyfikatorów reklamowych.
Odmowa marketingowych plików cookie nie uniemożliwia złożenia zamówienia w zakresie, w którym technologie te nie są niezbędne do transakcji.
Odmowa marketingowych plików cookie nie ogranicza prawa do reklamacji lub odstąpienia od umowy.
41. Zarządzanie zgodą cookie
Użytkownik może dokonywać wyborów dotyczących opcjonalnych plików cookie za pomocą dostępnego mechanizmu zarządzania zgodą.
Użytkownik może zaakceptować dostępne kategorie zgodnie z przedstawionymi opcjami.
Użytkownik może odrzucić opcjonalne kategorie, jeżeli ich użycie wymaga zgody.
Użytkownik może zmienić wcześniejszy wybór za pomocą dostępnych ustawień prywatności.
Wycofanie zgody działa na przyszłość.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej wycofaniem.
Wybór użytkownika może zostać zapisany w celu zapamiętania i wykazania jego preferencji.
42. Ustawienia przeglądarki
Użytkownik może dodatkowo zarządzać plikami cookie w ustawieniach swojej przeglądarki.
Przeglądarka może umożliwiać usuwanie zapisanych plików cookie.
Przeglądarka może umożliwiać blokowanie określonych kategorii plików cookie.
Zablokowanie technologii technicznie niezbędnych może wpłynąć na działanie strony lub funkcji zamówienia.
Zmiana ustawień przeglądarki nie zawsze zastępuje mechanizm zgody dostępny bezpośrednio w sklepie.
43. Dane dotyczące zgody
Informacja o udzieleniu, odmowie lub wycofaniu zgody może być przetwarzana w celu respektowania wyboru użytkownika.
Dane dotyczące zgody mogą być przechowywane w celu wykazania zgodności z obowiązkami dotyczącymi zgody.
Zakres danych powinien być ograniczony do informacji potrzebnych do zapisania i wykazania wyboru.
Wycofanie zgody powinno być możliwe bez nieuzasadnionych utrudnień.
44. Bezpieczeństwo danych
qilodwell powinien stosować odpowiednie środki techniczne i organizacyjne dostosowane do ryzyka związanego z przetwarzaniem.
Środki bezpieczeństwa powinny służyć ochronie danych przed nieuprawnionym dostępem.
Środki bezpieczeństwa powinny służyć ochronie danych przed bezprawnym przetwarzaniem.
Środki bezpieczeństwa powinny służyć ochronie danych przed przypadkową utratą.
Środki bezpieczeństwa powinny służyć ochronie danych przed przypadkowym zniszczeniem lub uszkodzeniem.
Zakres zabezpieczeń powinien uwzględniać charakter, zakres, kontekst i cele przetwarzania oraz ryzyko dla praw i wolności osób.
Dostęp do danych powinien być ograniczony do osób i podmiotów, które potrzebują go do wykonywania swoich zadań.
Nie można zagwarantować całkowitego braku ryzyka w transmisji danych przez Internet.
45. Naruszenia ochrony danych
Jeżeli dojdzie do naruszenia ochrony danych osobowych, qilodwell powinien ocenić ryzyko dla praw i wolności osób.
Jeżeli RODO wymaga zgłoszenia naruszenia organowi nadzorczemu, administrator powinien dokonać zgłoszenia zgodnie z właściwymi przepisami.
Jeżeli RODO wymaga poinformowania osoby o naruszeniu, administrator powinien przekazać wymagane informacje bez zbędnej zwłoki.
Dokumentowanie naruszeń powinno odbywać się w zakresie wymaganym przez RODO.
46. Minimalizacja danych
qilodwell powinien żądać tylko danych potrzebnych do konkretnego celu.
Formularz zamówienia nie powinien wymagać informacji niezwiązanych z realizacją transakcji bez odpowiedniej podstawy.
Formularz zwrotu nie powinien wymagać danych niepotrzebnych do identyfikacji i obsługi zwrotu.
Formularz reklamacji nie powinien wymagać danych niepotrzebnych do rozpatrzenia sprawy.
Formularz odstąpienia nie powinien wymagać danych niepotrzebnych do identyfikacji umowy i wykonania prawa odstąpienia.
Wnioski RODO powinny być obsługiwane z wykorzystaniem danych niezbędnych do bezpiecznej identyfikacji osoby i realizacji żądania.
47. Prawidłowość danych
qilodwell powinien podejmować rozsądne działania w celu zapewnienia prawidłowości przetwarzanych danych.
Klient powinien przekazywać prawidłowe dane potrzebne do realizacji zamówienia.
Jeżeli dane są nieprawidłowe, osoba może zażądać ich sprostowania.
Nieaktualne dane powinny być poprawiane lub usuwane, gdy wymaga tego zasada prawidłowości.
48. Poufność
Dane osobowe powinny być dostępne wyłącznie dla upoważnionych osób i podmiotów w zakresie potrzebnym do wykonywania zadań.
Osoby obsługujące dane powinny zachowywać ich poufność w zakresie wymaganym prawem i organizacją przetwarzania.
Dostawcy mający dostęp do danych powinni być dobierani z uwzględnieniem wymagań ochrony danych.
49. Privacy by design i privacy by default
Przy projektowaniu procesów przetwarzania powinny być uwzględniane zasady ochrony danych od etapu projektowania.
Domyślne ustawienia powinny ograniczać przetwarzanie do danych potrzebnych do określonego celu.
Zakres dostępu do danych powinien być odpowiednio ograniczony.
Opcjonalne przetwarzanie wymagające zgody nie powinno być traktowane jako domyślnie zaakceptowane, jeżeli prawo wymaga aktywnej zgody.
50. Dane szczególnych kategorii
qilodwell nie wymaga od klientów podawania danych szczególnych kategorii do zwykłego zakupu produktów.
Użytkownik nie powinien przesyłać danych dotyczących zdrowia, pochodzenia rasowego lub etnicznego, poglądów politycznych, przekonań religijnych, danych biometrycznych ani innych szczególnych kategorii danych, jeżeli nie jest to konieczne.
Jeżeli użytkownik dobrowolnie prześle takie informacje bez potrzeby, qilodwell powinien ograniczyć ich dalsze przetwarzanie zgodnie z obowiązującym prawem.
51. Dane dzieci
Sklep nie jest przedstawiany jako usługa skierowana specjalnie do dzieci.
Niniejsza Polityka nie określa niepotwierdzonego minimalnego wieku zakupowego.
Jeżeli przetwarzanie danych dziecka wymaga szczególnych warunków lub zgody przedstawiciela ustawowego, zastosowanie mają właściwe przepisy.
qilodwell nie powinien świadomie żądać od dziecka danych, które nie są potrzebne do właściwego celu.
52. Linki i usługi zewnętrzne
Sklep może korzystać z usług lub funkcji dostarczanych przez podmioty zewnętrzne.
Po przejściu do zewnętrznej usługi zasady przetwarzania danych mogą być określane również przez jej dostawcę.
qilodwell nie opisuje w niniejszej Polityce niepotwierdzonych zewnętrznych stron ani usług.
Użytkownik powinien zapoznać się z informacjami o prywatności właściwego dostawcy, gdy korzysta bezpośrednio z jego usługi.
53. Zmiany Polityki
Polityka może być aktualizowana w razie zmiany przepisów, konfiguracji sklepu, dostawców lub sposobu przetwarzania danych.
Aktualizacja Polityki nie legalizuje wstecz przetwarzania, które nie miało właściwej podstawy prawnej.
Jeżeli zmiana wymaga uzyskania nowej zgody, sama publikacja nowej wersji Polityki nie zastępuje takiej zgody.
Aktualna wersja Polityki powinna być dostępna w sklepie w sposób łatwy do odnalezienia.
54. Kontakt w sprawach prywatności
Adres e-mail: gladassist@qilodwell.com.
Telefon: +81 70-9398-7046.
Adres: 〒359-1118, 埼玉県 所沢市 けやき台一丁目15番地の5(601), Japonia.
Strona: qilodwell.com.
W wiadomości dotyczącej prywatności warto opisać żądanie w sposób pozwalający zidentyfikować sprawę.
Nie należy przesyłać nadmiernej ilości danych osobowych w celu zadania prostego pytania.
55. Szczegółowe informacje o prawach i przetwarzaniu
Czy zakup oznacza zgodę marketingową?
Nie. Dokonanie zakupu nie powinno być traktowane jako automatyczna zgoda na opcjonalny marketing.
Czy założenie konta oznacza zgodę marketingową?
Nie. Założenie konta nie powinno być traktowane jako automatyczna zgoda na opcjonalny marketing.
Czy zgoda na cookie jest obowiązkowa?
Zgoda dotyczy technologii, dla których jest wymagana. Technologie ściśle niezbędne mogą podlegać odrębnym zasadom.
Czy można odmówić opcjonalnych cookie?
Tak, jeżeli użycie danej technologii opiera się na zgodzie, użytkownik powinien mieć możliwość odmowy.
Czy można wycofać zgodę cookie?
Tak. Zgodę można zmienić lub wycofać za pomocą dostępnego mechanizmu zarządzania preferencjami.
Czy wycofanie zgody anuluje zamówienie?
Nie. Wycofanie zgody na opcjonalne przetwarzanie nie anuluje zawartej umowy.
Czy mogę poprosić o kopię danych?
Tak, prawo dostępu obejmuje możliwość uzyskania kopii danych zgodnie z art. 15 RODO.
Czy mogę poprawić dane?
Tak. Osoba może żądać sprostowania nieprawidłowych danych.
Czy mogę usunąć konto i dane?
Można żądać usunięcia danych w przypadkach przewidzianych przez RODO, ale niektóre dane mogą podlegać dalszemu przechowywaniu na podstawie obowiązku prawnego lub roszczeń.
Czy mogę ograniczyć przetwarzanie?
Tak, w przypadkach określonych w art. 18 RODO.
Czy mogę przenieść dane?
Tak, jeżeli spełnione są przesłanki prawa do przenoszenia danych z art. 20 RODO.
Czy mogę sprzeciwić się marketingowi bezpośredniemu?
Tak. Wobec przetwarzania do celów marketingu bezpośredniego można wnieść sprzeciw w dowolnym momencie.
Gdzie wysłać żądanie RODO?
Żądanie można przesłać na gladassist@qilodwell.com.
Czy muszę podawać powód żądania dostępu?
Co do zasady osoba nie musi uzasadniać zwykłego żądania dostępu do swoich danych.
Czy sklep może sprawdzić moją tożsamość?
Tak, jeżeli istnieją uzasadnione wątpliwości, administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości.
Czy sklep może pobierać opłatę za wniosek?
Co do zasady informacje i działania związane z prawami RODO są bezpłatne, z wyjątkami przewidzianymi w RODO dla żądań ewidentnie nieuzasadnionych lub nadmiernych.
Czy mam prawo złożyć skargę?
Tak. Można wnieść skargę do właściwego organu nadzorczego.
Jaki organ jest właściwy w Polsce?
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Czy dane mogą trafić poza EOG?
Mogą, jeżeli wynika to z organizacji działalności lub używanych usług i transfer jest prowadzony zgodnie z wymaganiami rozdziału V RODO.
Czy wszystkie aplikacje widzą wszystkie dane?
Nie należy tego zakładać. Zakres dostępu zależy od konfiguracji, funkcji i uprawnień danej aplikacji.
Czy sklep używa Consentmo GDPR?
Tak. Aplikacja Consentmo GDPR jest widoczna jako zainstalowana w konfiguracji sklepu.
Czy sklep używa Shopify?
Tak. Sklep działa na platformie Shopify.
Czy sklep używa Authorize.net?
Tak. Authorize.net jest wskazany w konfiguracji jako aktywny zewnętrzny dostawca płatności.
Czy sklep ma elektroniczne odstąpienie?
Tak. W konfiguracji widoczna jest aplikacja EU Withdrawal Button & Form związana z elektroniczną obsługą odstąpienia.
Czy dane zwrotu mogą służyć do marketingu?
Dane z procesu zwrotu nie powinny być wykorzystywane do niepowiązanego marketingu bez odpowiedniej podstawy prawnej.
Czy dane reklamacji mogą służyć do marketingu?
Dane reklamacyjne nie powinny być wykorzystywane do niepowiązanego marketingu bez odpowiedniej podstawy prawnej.
Czy dane płatnicze są potrzebne do realizacji zakupu?
Dane potrzebne do przeprowadzenia wybranej płatności mogą być przetwarzane w zakresie niezbędnym do transakcji.
Czy sklep podaje konkretny okres przechowywania każdego cookie?
Nie w tej Polityce, ponieważ szczegółowa lista techniczna plików cookie i ich okresów nie została przekazana.
Czy brak zgody na marketing wpływa na reklamację?
Nie. Brak zgody marketingowej nie powinien ograniczać ustawowych praw konsumenta.
Czy brak zgody na opcjonalne cookie wpływa na zwrot?
Nie. Odmowa opcjonalnych cookie nie powinna ograniczać ustawowego prawa do zwrotu lub odstąpienia.
56. Szczegółowe zasady przejrzystości
Cel przetwarzania powinien być określony przed rozpoczęciem przetwarzania.
Podstawa prawna powinna odpowiadać rzeczywistemu celowi przetwarzania.
Zakres danych powinien odpowiadać rzeczywistej potrzebie.
Informacje o przetwarzaniu powinny być dostępne przed lub w momencie zbierania danych, gdy wymaga tego RODO.
Informacje powinny być napisane jasnym i zrozumiałym językiem.
Użytkownik nie powinien być zmuszany do udzielenia opcjonalnej zgody w celu skorzystania z funkcji, która jej nie wymaga.
Zgoda powinna być dobrowolna, konkretna, świadoma i jednoznaczna, jeżeli stanowi podstawę przetwarzania.
Milczenie użytkownika nie powinno być traktowane jako aktywna zgoda, jeżeli prawo wymaga aktywnego działania.
Domyślnie zaznaczone pole nie powinno zastępować aktywnej zgody, jeżeli prawo wymaga jednoznacznego działania użytkownika.
Użytkownik powinien móc zrozumieć, na co wyraża zgodę.
Użytkownik powinien móc odmówić zgody na opcjonalne cele.
Użytkownik powinien móc wycofać zgodę bez nieuzasadnionych utrudnień.
Administrator powinien móc wykazać uzyskanie zgody, jeżeli opiera przetwarzanie na zgodzie.
Zmiana celu przetwarzania wymaga oceny zgodności z pierwotnym celem lub ustalenia nowej podstawy prawnej.
Dane nie powinny być używane do niezgodnych celów bez właściwej podstawy.
Dostęp pracowników lub współpracowników powinien być ograniczony zgodnie z potrzebą dostępu.
Uprawnienia aplikacji powinny być okresowo weryfikowane.
Niepotrzebne integracje powinny być wyłączane lub pozbawiane zbędnych uprawnień.
Mechanizmy prywatności powinny być utrzymywane w aktualnej konfiguracji.
Zmiany dostawców mogą wymagać aktualizacji Polityki.
Zmiany w transferach międzynarodowych mogą wymagać aktualizacji informacji dla użytkowników.
Zmiany w celach marketingowych mogą wymagać ponownej oceny zgód.
Zmiany w plikach cookie mogą wymagać aktualizacji panelu zgody.
Nowa aplikacja uzyskująca dostęp do danych powinna zostać oceniona pod kątem prywatności.
Usunięcie aplikacji nie oznacza automatycznie usunięcia danych wcześniej przekazanych dostawcy; należy stosować właściwe zasady retencji i umowy.
Administrator powinien kontrolować, czy dane są nadal potrzebne.
Administrator powinien usuwać lub anonimizować dane, gdy ustaje cel i brak jest innej podstawy dalszego przechowywania.
Administrator powinien dokumentować istotne decyzje dotyczące podstaw prawnych i ochrony danych w zakresie wymaganym przez RODO.
Administrator powinien reagować na żądania osób w ustawowych terminach.
Administrator powinien zapewnić możliwość kontaktu w sprawach prywatności.
57. Informacje dotyczące poszczególnych procesów
Przeglądanie strony
Dane techniczne mogą być przetwarzane w zakresie potrzebnym do wyświetlenia strony, bezpieczeństwa i działania funkcji.
Koszyk
Dane dotyczące zawartości koszyka i sesji mogą być przetwarzane w zakresie potrzebnym do zachowania wybranych produktów i realizacji procesu zakupowego.
Checkout
Dane podane podczas finalizacji zamówienia mogą być przetwarzane w celu zawarcia i wykonania umowy.
Płatność
Dane wymagane do transakcji mogą być przekazywane właściwemu dostawcy płatności.
Potwierdzenie zamówienia
Dane kontaktowe mogą być wykorzystane do przesłania informacji związanych z zamówieniem.
Przygotowanie zamówienia
Dane zamówienia mogą być używane do przygotowania właściwych produktów do wysyłki.
Wysyłka
Dane adresowe i kontaktowe mogą być używane w zakresie potrzebnym do dostawy.
Obsługa klienta
Dane z korespondencji mogą być używane do udzielenia odpowiedzi i rozwiązania zgłoszonej sprawy.
Zwrot
Dane zamówienia i kontaktowe mogą być używane do obsługi zwrotu i przekazania adresu zwrotnego e-mailem.
Odstąpienie
Dane mogą być używane do przyjęcia oświadczenia, identyfikacji umowy i realizacji skutków odstąpienia.
Reklamacja
Dane mogą być używane do rozpatrzenia zgłoszenia i wykonania obowiązków związanych z reklamacją.
Zwrot płatności
Dane transakcyjne mogą być używane do przeprowadzenia zwrotu należnych środków.
Konto klienta
Dane mogą być używane do zapewnienia funkcji konta, uwierzytelniania i dostępu do informacji związanych z kontem.
Ustawienia prywatności
Dane o wyborach mogą być używane do zapamiętania i respektowania preferencji.
Cookie consent
Dane o zgodzie lub odmowie mogą być używane do zarządzania opcjonalnymi technologiami.
Marketing
Dane mogą być używane do marketingu tylko przy odpowiedniej podstawie i wymaganej zgodzie.
Bezpieczeństwo
Dane techniczne mogą być używane do wykrywania i ograniczania nadużyć w zakresie uzasadnionym bezpieczeństwem usług.
58. Zasady dotyczące dostawców zewnętrznych
Dostawca zewnętrzny powinien otrzymywać tylko dane potrzebne do świadczenia swojej usługi.
Zakres uprawnień dostawcy powinien odpowiadać faktycznie używanym funkcjom.
Jeżeli dostawca działa jako podmiot przetwarzający, relacja powinna spełniać wymagania art. 28 RODO.
Jeżeli dostawca działa jako niezależny administrator dla określonego procesu, powinien wykonywać własne obowiązki informacyjne.
Rola dostawcy może różnić się zależnie od konkretnej funkcji.
Nie należy automatycznie zakładać, że każdy dostawca jest wyłącznie podmiotem przetwarzającym.
Nie należy automatycznie zakładać, że każdy dostawca jest niezależnym administratorem.
Transfer danych do dostawcy spoza EOG wymaga właściwej podstawy transferowej, jeżeli RODO ma zastosowanie.
Dostawcy powinni być oceniani z uwzględnieniem bezpieczeństwa danych.
Dostęp dostawcy powinien zostać odebrany, gdy nie jest już potrzebny, w zakresie możliwym i właściwym.
Zmiana dostawcy powinna prowadzić do aktualizacji informacji o prywatności, jeżeli zmiana ma znaczenie dla osób.
Użytkownik może poprosić o informacje o odbiorcach lub kategoriach odbiorców w ramach prawa dostępu.
59. Szczegółowe zasady dotyczące plików cookie
Pliki cookie są informacjami zapisywanymi lub odczytywanymi na urządzeniu użytkownika w związku z korzystaniem ze strony.
Podobne technologie mogą pełnić funkcje zbliżone do plików cookie.
Nie wszystkie pliki cookie mają ten sam cel.
Nie wszystkie pliki cookie wymagają tej samej podstawy prawnej.
Technologie niezbędne do transmisji komunikatu mogą podlegać wyjątkowi od wymogu zgody przewidzianemu przez właściwe przepisy.
Technologie konieczne do świadczenia usługi wyraźnie żądanej przez użytkownika mogą podlegać wyjątkowi od wymogu zgody przewidzianemu przez właściwe przepisy.
Opcjonalne technologie powinny być oceniane pod kątem obowiązku uzyskania zgody.
Zgoda na opcjonalne technologie powinna poprzedzać ich użycie, gdy prawo tego wymaga.
Użytkownik powinien otrzymać informacje pozwalające zrozumieć cele technologii.
Panel zgody powinien respektować wybór użytkownika.
Zmiana wyboru powinna wpływać na przyszłe użycie technologii w zakresie technicznie i prawnie właściwym.
Wycofanie zgody nie powinno być trudniejsze niż jej udzielenie.
Brak zgody na analitykę nie powinien blokować podstawowego zakupu, jeżeli analityka nie jest konieczna do transakcji.
Brak zgody na reklamę nie powinien blokować podstawowego zakupu, jeżeli reklama nie jest konieczna do transakcji.
Brak zgody na opcjonalną personalizację może ograniczyć tylko funkcje zależne od tej personalizacji.
Użytkownik może dodatkowo usuwać pliki cookie zapisane wcześniej w swojej przeglądarce.
Usunięcie plików cookie może spowodować konieczność ponownego ustawienia preferencji.
Niektóre pliki cookie mogą być plikami sesyjnymi.
Niektóre pliki cookie mogą być przechowywane dłużej niż jedna sesja, zależnie od aktualnej konfiguracji.
Niniejsza Polityka nie podaje niepotwierdzonych czasów ważności konkretnych plików cookie.
Lista konkretnych technologii powinna odpowiadać rzeczywistej konfiguracji sklepu.
Jeżeli panel Consentmo prezentuje szczegółową listę technologii, informacje w panelu powinny odpowiadać aktualnemu skanowi lub konfiguracji.
Administrator powinien okresowo sprawdzać, czy nowe aplikacje nie dodają opcjonalnych technologii przed zgodą.
Administrator powinien sprawdzać, czy wycofanie zgody jest respektowane przez aktywne integracje.
60. Marketing i komunikacja elektroniczna
Marketing elektroniczny powinien być prowadzony zgodnie z wymaganiami RODO oraz właściwymi przepisami dotyczącymi komunikacji elektronicznej.
Jeżeli wymagane jest uprzednie zezwolenie lub zgoda użytkownika, komunikacja marketingowa nie powinna być wysyłana przed jego uzyskaniem.
Zgoda nie powinna być ukryta w warunkach niezwiązanych z marketingiem.
Zgoda marketingowa powinna być możliwa do wycofania.
Wycofanie zgody powinno zostać uwzględnione w przyszłej komunikacji.
Sprzeciw wobec marketingu bezpośredniego powinien być respektowany zgodnie z RODO.
Komunikaty transakcyjne dotyczące zamówienia nie są tym samym co opcjonalna komunikacja marketingowa.
Informacje o płatności nie są tym samym co opcjonalna komunikacja marketingowa.
Informacje o dostawie nie są tym samym co opcjonalna komunikacja marketingowa.
Informacje o zwrocie lub reklamacji nie są tym samym co opcjonalna komunikacja marketingowa.
qilodwell nie powinien dodawać osoby do listy marketingowej wyłącznie dlatego, że złożyła reklamację.
qilodwell nie powinien dodawać osoby do listy marketingowej wyłącznie dlatego, że skorzystała z odstąpienia.
61. Dane techniczne i bezpieczeństwo strony
Serwery i platforma mogą przetwarzać dane techniczne niezbędne do dostarczenia treści strony.
Dane techniczne mogą obejmować informacje niezbędne do ustanowienia połączenia i obsługi żądania sieciowego.
Zakres konkretnych logów zależy od konfiguracji platformy i usług technicznych.
Niniejsza Polityka nie podaje niepotwierdzonych szczegółów logowania.
Dane techniczne mogą być używane do ochrony sklepu przed nadużyciami w zakresie uzasadnionym bezpieczeństwem.
Dane techniczne mogą być używane do diagnozowania błędów w zakresie niezbędnym do utrzymania usługi.
Dane techniczne nie powinny być przechowywane bezterminowo bez celu i podstawy.
Dostęp do logów powinien być ograniczony do osób i dostawców, którzy potrzebują go do właściwego celu.
62. Obowiązek podania danych
Podanie danych wymaganych do zawarcia i wykonania umowy jest konieczne, jeżeli bez tych danych nie można zrealizować zamówienia.
Podanie opcjonalnych danych niewymaganych do wykonania umowy jest dobrowolne.
Udzielenie opcjonalnej zgody marketingowej jest dobrowolne.
Udzielenie zgody na opcjonalne pliki cookie jest dobrowolne w zakresie, w którym zgoda stanowi podstawę ich użycia.
Niepodanie danych adresowych potrzebnych do dostawy może uniemożliwić wysłanie zamówienia.
Niepodanie danych kontaktowych potrzebnych do potwierdzenia lub obsługi zamówienia może uniemożliwić prawidłową realizację określonych etapów transakcji.
Niepodanie danych potrzebnych do identyfikacji reklamacji może uniemożliwić powiązanie zgłoszenia z właściwym zamówieniem.
Niepodanie danych potrzebnych do identyfikacji odstąpienia może utrudnić powiązanie oświadczenia z właściwą umową.
63. Dane pozyskane bezpośrednio od użytkownika
Dane mogą być pozyskiwane bezpośrednio od klienta podczas składania zamówienia.
Dane mogą być pozyskiwane bezpośrednio od klienta podczas zakładania konta.
Dane mogą być pozyskiwane bezpośrednio od klienta podczas wysyłania wiadomości.
Dane mogą być pozyskiwane bezpośrednio od klienta podczas składania reklamacji.
Dane mogą być pozyskiwane bezpośrednio od klienta podczas zgłaszania zwrotu.
Dane mogą być pozyskiwane bezpośrednio od klienta podczas składania elektronicznego oświadczenia o odstąpieniu.
Dane o preferencjach mogą być pozyskiwane bezpośrednio z wyborów dokonanych w panelu zgody.
64. Dane otrzymane od innych podmiotów
W określonych procesach qilodwell może otrzymywać dane lub statusy od dostawcy płatności w zakresie potrzebnym do obsługi transakcji.
W określonych procesach qilodwell może otrzymywać informacje związane z dostawą od podmiotu logistycznego, jeżeli taki proces jest używany.
W określonych procesach platforma e-commerce może przekazywać informacje generowane w ramach działania funkcji sklepu.
Jeżeli dane nie zostały pozyskane bezpośrednio od osoby, obowiązki informacyjne są realizowane zgodnie z art. 14 RODO, gdy ma on zastosowanie.
Niniejsza Polityka nie wskazuje innych niepotwierdzonych źródeł danych.
65. Realizacja żądań – procedura
Osoba może wysłać żądanie na gladassist@qilodwell.com.
Wiadomość powinna wskazywać, z którego prawa osoba chce skorzystać.
Nie jest konieczne używanie specjalnego formularza, chyba że użytkownik dobrowolnie chce z niego skorzystać.
qilodwell może sprawdzić, czy posiada dane dotyczące osoby.
Jeżeli istnieją uzasadnione wątpliwości co do tożsamości, qilodwell może poprosić o dodatkowe informacje potrzebne do jej potwierdzenia.
qilodwell powinien ocenić żądanie zgodnie z właściwymi przepisami RODO.
qilodwell powinien przekazać odpowiedź w terminie wymaganym przez RODO.
Jeżeli żądanie nie może zostać zrealizowane w całości, osoba powinna otrzymać informację wymaganą przez RODO.
Jeżeli żądanie jest realizowane, działania powinny objąć odpowiedni zakres danych i systemów w granicach wymagań prawa.
Jeżeli dane zostały ujawnione odbiorcom, obowiązki dotyczące poinformowania odbiorców o sprostowaniu, usunięciu lub ograniczeniu stosuje się zgodnie z art. 19 RODO.
66. Zasady dotyczące zgody
Zgoda powinna być możliwa do odróżnienia od innych kwestii.
Prośba o zgodę powinna być przedstawiona w zrozumiałej i łatwo dostępnej formie.
Zgoda powinna obejmować konkretny cel.
Zgoda nie powinna być wymuszana przez niepotrzebne powiązanie z wykonaniem umowy.
Administrator powinien móc wykazać, że osoba wyraziła zgodę, jeżeli na niej opiera przetwarzanie.
Osoba powinna zostać poinformowana o możliwości wycofania zgody.
Wycofanie zgody powinno być równie łatwe jak jej udzielenie.
Po wycofaniu zgody przetwarzanie oparte wyłącznie na tej zgodzie powinno zostać zakończone, chyba że istnieje inna podstawa prawna.
Wycofanie zgody nie wpływa na wcześniejsze zgodne z prawem przetwarzanie.
Zgoda na jeden cel nie oznacza zgody na inny niezależny cel.
67. Zasady prawnie uzasadnionego interesu
Jeżeli qilodwell opiera przetwarzanie na art. 6 ust. 1 lit. f RODO, powinien istnieć konkretny prawnie uzasadniony interes.
Przetwarzanie powinno być niezbędne do realizacji tego interesu.
Należy uwzględnić interesy, prawa i wolności osoby, której dane dotyczą.
Osoba powinna otrzymać informację o prawnie uzasadnionym interesie w zakresie wymaganym przez RODO.
Osoba może mieć prawo sprzeciwu wobec takiego przetwarzania.
Prawnie uzasadniony interes nie powinien być używany jako ogólne uzasadnienie dla dowolnego przetwarzania.
68. Zasady wykonania umowy
Art. 6 ust. 1 lit. b RODO może stanowić podstawę dla danych obiektywnie potrzebnych do wykonania umowy.
Podstawa wykonania umowy nie powinna być rozszerzana na niezależny marketing, który nie jest konieczny do realizacji zakupu.
Podstawa wykonania umowy może obejmować działania podjęte na żądanie osoby przed zawarciem umowy, jeżeli spełnione są przesłanki RODO.
Dane potrzebne do wysyłki mogą być przetwarzane jako element wykonania umowy.
Dane potrzebne do obsługi płatności mogą być przetwarzane jako element wykonania umowy w odpowiednim zakresie.
Dane potrzebne do komunikacji o zamówieniu mogą być przetwarzane jako element wykonania umowy w odpowiednim zakresie.
69. Zasady obowiązku prawnego
Art. 6 ust. 1 lit. c RODO wymaga istnienia obowiązku prawnego ciążącego na administratorze.
Zakres danych przetwarzanych z powodu obowiązku prawnego powinien odpowiadać temu obowiązkowi.
Dane nie powinny być przechowywane na podstawie obowiązku prawnego dłużej niż wymaga tego właściwy obowiązek, chyba że istnieje inna podstawa.
Jeżeli uprawniony organ żąda danych, qilodwell powinien ocenić podstawę i zakres żądania.
Udostępnienie danych organowi powinno być ograniczone do zakresu wynikającego z prawa.
70. Zasady transferu poza EOG
Przed transferem poza EOG należy ustalić, czy RODO ma zastosowanie do transferu.
Należy ustalić państwo lub państwa, do których dane są przekazywane, jeżeli jest to wymagane do oceny transferu.
Należy ustalić rolę odbiorcy danych.
Należy ustalić właściwy mechanizm z rozdziału V RODO.
Jeżeli zastosowanie ma decyzja stwierdzająca odpowiedni stopień ochrony, należy uwzględnić jej zakres.
Jeżeli stosowane są standardowe klauzule umowne, należy ocenić wymagania dotyczące konkretnego transferu.
W razie potrzeby należy zastosować dodatkowe środki ochrony.
Informacje o transferze powinny być przekazane osobie w zakresie wymaganym przez art. 13 lub 14 RODO.
Osoba może mieć prawo uzyskać informacje o odpowiednich zabezpieczeniach zgodnie z RODO.
Zmiana miejsca przetwarzania przez dostawcę może wymagać ponownej oceny transferu.
71. Zasady retencji
Każda kategoria danych powinna mieć cel uzasadniający okres przechowywania.
Okres przechowywania może wynikać z czasu trwania umowy.
Okres przechowywania może wynikać z obowiązku prawnego.
Okres przechowywania może wynikać z potrzeby ustalenia, dochodzenia lub obrony roszczeń.
Okres przechowywania danych opartych wyłącznie na zgodzie powinien uwzględniać wycofanie zgody.
Okres przechowywania danych cookie zależy od konkretnej technologii i konfiguracji.
Po ustaniu podstawy dane powinny zostać usunięte lub skutecznie zanonimizowane, jeżeli nie ma podstawy dalszego przechowywania.
Kopie zapasowe mogą wymagać odrębnych procedur usuwania zgodnych z cyklem bezpieczeństwa systemu.
Administrator powinien okresowo przeglądać potrzebę dalszego przechowywania danych.
Niniejsza Polityka celowo nie podaje wymyślonych okresów retencji dla procesów, których szczegóły nie zostały potwierdzone.
72. Zasady bezpieczeństwa konta klienta
Użytkownik powinien chronić dane umożliwiające dostęp do konta.
Użytkownik nie powinien udostępniać danych dostępowych osobom nieuprawnionym.
W przypadku podejrzenia nieuprawnionego dostępu użytkownik powinien skorzystać z dostępnych mechanizmów zabezpieczenia konta lub skontaktować się ze sklepem.
qilodwell powinien ograniczać dostęp administracyjny do danych konta do uprawnionych osób.
Mechanizmy uwierzytelniania powinny być używane zgodnie z konfiguracją platformy.
Informacje o bezpieczeństwie konta mogą być przetwarzane w zakresie potrzebnym do ochrony użytkownika i sklepu.
73. Zasady dotyczące korespondencji
Wiadomości związane z zamówieniem mogą być przechowywane razem z informacjami potrzebnymi do obsługi sprawy.
Wiadomości dotyczące reklamacji mogą być przechowywane w dokumentacji reklamacyjnej.
Wiadomości dotyczące odstąpienia mogą być przechowywane w dokumentacji zwrotu.
Wiadomości dotyczące praw RODO mogą być przechowywane w zakresie potrzebnym do wykazania obsługi żądania.
Treść korespondencji nie powinna być wykorzystywana do niezwiązanego celu bez odpowiedniej podstawy.
Użytkownik powinien unikać przesyłania w wiadomości danych innych osób, jeżeli nie jest to konieczne.
74. Zasady dotyczące elektronicznego odstąpienia i prywatności
Formularz elektronicznego odstąpienia powinien zbierać tylko dane potrzebne do identyfikacji umowy i obsługi oświadczenia.
Dane z formularza mogą być powiązane z numerem zamówienia.
Dane kontaktowe mogą być używane do przesłania potwierdzenia otrzymania oświadczenia.
Dane mogą być używane do przekazania właściwego adresu zwrotu pocztą elektroniczną.
Dane mogą być używane do obsługi zwrotu płatności.
Dane z formularza nie stanowią automatycznej zgody marketingowej.
Dane z formularza podlegają prawom wynikającym z RODO.
Użytkownik może kontaktować się w sprawie danych z formularza pod adresem gladassist@qilodwell.com.
75. Zasady dotyczące prywatności przy zwrotach
Przy zgłoszeniu zwrotu qilodwell może potrzebować numeru zamówienia.
qilodwell może potrzebować danych kontaktowych w celu przekazania instrukcji zwrotu.
qilodwell może potrzebować informacji o zwracanym produkcie.
Jeżeli zwrot wiąże się z płatnością, mogą być przetwarzane informacje potrzebne do identyfikacji transakcji.
Nie należy żądać danych szczególnych kategorii, jeżeli nie są potrzebne do zwrotu.
Dokumentacja zwrotu może być przechowywana w zakresie potrzebnym do wykonania obowiązków i ochrony roszczeń.
Adres zwrotu jest przekazywany klientowi pocztą elektroniczną zgodnie z procedurą sklepu.
76. Zasady dotyczące prywatności przy reklamacjach
Przy reklamacji qilodwell może potrzebować danych pozwalających zidentyfikować zamówienie.
qilodwell może potrzebować opisu problemu.
qilodwell może potrzebować informacji umożliwiających kontakt w sprawie reklamacji.
Jeżeli klient dobrowolnie przekazuje zdjęcia produktu, powinien unikać ujawniania na nich zbędnych danych osobowych.
Dokumentacja reklamacyjna powinna być używana do obsługi reklamacji i powiązanych obowiązków.
Dokumentacja reklamacyjna może być używana do ustalenia, dochodzenia lub obrony roszczeń w zakresie zgodnym z prawem.
Reklamacja nie stanowi zgody marketingowej.
77. Zasady dotyczące płatności i prywatności
Klient powinien korzystać z dostępnego procesu płatności zgodnie z instrukcjami wybranego dostawcy.
Dostawca płatności może przetwarzać dane potrzebne do autoryzacji transakcji.
Dostawca płatności może przetwarzać dane potrzebne do zapobiegania nadużyciom zgodnie z własnymi obowiązkami i podstawami prawnymi.
qilodwell może otrzymywać informacje o statusie płatności potrzebne do realizacji zamówienia.
qilodwell może przetwarzać identyfikator transakcji w zakresie potrzebnym do obsługi płatności lub zwrotu.
Niniejsza Polityka nie stwierdza, że qilodwell otrzymuje pełny numer karty płatniczej.
Jeżeli dane są przetwarzane bezpośrednio przez Authorize.net, zastosowanie mogą mieć również informacje o prywatności tego dostawcy.
78. Zasady dotyczące tłumaczenia treści
W sklepie zainstalowana jest aplikacja Translate & Adapt.
Funkcje tłumaczenia i dostosowania treści mogą działać w ramach infrastruktury sklepu i aplikacji.
Niniejsza Polityka nie stwierdza, że Translate & Adapt otrzymuje określone dane osobowe klientów poza zakresem wynikającym z faktycznej konfiguracji.
Jeżeli funkcja tłumaczeniowa uzyskuje dostęp do danych osobowych, dostęp powinien mieć właściwą podstawę i być ograniczony do potrzebnego zakresu.
79. Zasady dotyczące komunikacji przez Messaging
W sklepie zainstalowana jest aplikacja Messaging.
Jeżeli użytkownik korzysta z funkcji komunikacyjnych udostępnionych przez sklep, dane przekazane w rozmowie mogą być przetwarzane w celu obsługi kontaktu.
Zakres danych zależy od treści wiadomości i konfiguracji funkcji.
Użytkownik nie powinien przesyłać zbędnych danych szczególnych kategorii.
Korespondencja może być przechowywana w zakresie potrzebnym do obsługi sprawy i właściwych obowiązków.
80. Zasady dotyczące BOOSTER SEO
W sklepie zainstalowana jest aplikacja BOOSTER SEO.
Niniejsza Polityka nie zakłada, że aplikacja przetwarza określone dane osobowe klientów, jeżeli taki zakres nie został potwierdzony.
Jeżeli aplikacja uzyskuje dostęp do danych osobowych w aktualnej konfiguracji, dostęp powinien być ograniczony do potrzebnego zakresu i mieć właściwą podstawę.
Zmiana uprawnień lub funkcji aplikacji może wymagać aktualizacji informacji o prywatności.
81. Zasady dotyczące Consentmo GDPR
W sklepie zainstalowana jest aplikacja Consentmo GDPR.
Aplikacja jest wykorzystywana w związku z funkcjami prywatności i zarządzania zgodami.
W ustawieniach sklepu baner lub mechanizm cookie jest wskazany jako widoczny dla użytkowników w Polsce.
Preferencje użytkownika mogą być przetwarzane w celu respektowania wyborów dotyczących zgody.
Dane dotyczące zgody mogą być przechowywane w zakresie potrzebnym do wykazania wyboru.
Mechanizm powinien umożliwiać zmianę lub wycofanie zgody w zakresie wymaganym prawem.
Niniejsza Polityka nie wymienia niepotwierdzonych technicznych identyfikatorów używanych przez aplikację.
82. Zasady dotyczące Shopify Network Intelligence
W konfiguracji sklepu Shopify Network Intelligence jest oznaczone jako włączone.
Funkcja platformy może wiązać się z przetwarzaniem danych w zakresie określonym przez aktualną konfigurację i warunki platformy.
qilodwell nie przypisuje tej funkcji niepotwierdzonych szczegółowych kategorii danych ani celów.
Jeżeli użycie funkcji dla określonego celu wymaga zgody użytkownika lub innej podstawy prawnej, wymagania te powinny być respektowane.
Jeżeli funkcja powoduje udostępnianie danych innym podmiotom, obowiązki informacyjne i wymagania RODO powinny być realizowane zgodnie z rzeczywistym procesem.
83. Ochrona przed nadmiernym ujawnianiem danych
Użytkownik nie powinien przesyłać skanów dokumentów tożsamości, jeżeli qilodwell ich nie potrzebuje do konkretnej i zgodnej z prawem weryfikacji.
Użytkownik nie powinien przesyłać haseł do innych usług.
Użytkownik nie powinien przesyłać pełnych danych karty płatniczej pocztą elektroniczną.
Użytkownik nie powinien przesyłać danych innych osób bez potrzeby i podstawy.
qilodwell powinien usuwać lub ograniczać dostęp do zbędnych danych otrzymanych przypadkowo, zgodnie z właściwymi zasadami.
84. Zasady odpowiedzialności i rozliczalności
qilodwell odpowiada za zgodność procesów, w których działa jako administrator.
qilodwell powinien dokumentować podstawy prawne istotnych procesów.
qilodwell powinien dokumentować zgody, jeżeli zgoda jest podstawą przetwarzania.
qilodwell powinien dokumentować realizację żądań osób w zakresie potrzebnym do wykazania zgodności.
qilodwell powinien dokumentować naruszenia ochrony danych w zakresie wymaganym przez RODO.
qilodwell powinien okresowo weryfikować dostęp aplikacji do danych.
qilodwell powinien aktualizować informacje o prywatności po istotnych zmianach procesów.
qilodwell powinien uwzględniać ochronę danych przy wdrażaniu nowych funkcji sklepu.
85. Podsumowanie praw użytkownika
- Prawo do informacji.
- Prawo dostępu do danych.
- Prawo do sprostowania danych.
- Prawo do usunięcia danych w przypadkach przewidzianych prawem.
- Prawo do ograniczenia przetwarzania w przypadkach przewidzianych prawem.
- Prawo do przenoszenia danych w przypadkach przewidzianych prawem.
- Prawo do sprzeciwu w przypadkach przewidzianych prawem.
- Prawo do sprzeciwu wobec marketingu bezpośredniego.
- Prawo do wycofania zgody w dowolnym momencie, jeżeli przetwarzanie opiera się na zgodzie.
- Prawo do wniesienia skargi do właściwego organu nadzorczego.
- Prawo do informacji o zautomatyzowanym podejmowaniu decyzji, jeżeli takie przetwarzanie podlega odpowiednim obowiązkom RODO.
86. Dane kontaktowe administratora – podsumowanie
Administrator: qilodwell.
Osoba wskazana w danych przedsiębiorstwa: 市川 智弘.
Adres: 〒359-1118, 埼玉県 所沢市 けやき台一丁目15番地の5(601), Japonia.
E-mail: gladassist@qilodwell.com.
Telefon: +81 70-9398-7046.
Strona: qilodwell.com.
87. Postanowienia końcowe
Niniejsza Polityka powinna być interpretowana zgodnie z RODO oraz innymi bezwzględnie obowiązującymi przepisami mającymi zastosowanie do przetwarzania danych i prywatności użytkowników sklepu.
Postanowienia Polityki nie ograniczają praw przyznanych osobom przez obowiązujące przepisy.
Jeżeli określony proces nie został opisany szczegółowo z powodu braku potwierdzonych informacji technicznych, nie oznacza to zgody na dowolne przetwarzanie danych.
Każde przetwarzanie powinno mieć określony cel, właściwą podstawę prawną i odpowiedni zakres danych.
Pytania dotyczące niniejszej Polityki można kierować na gladassist@qilodwell.com.
88. Szczegółowa lista zasad operacyjnych ochrony prywatności
Przed rozpoczęciem nowego procesu należy określić jego cel.
Przed rozpoczęciem nowego procesu należy ustalić kategorie potrzebnych danych.
Przed rozpoczęciem nowego procesu należy ustalić właściwą podstawę prawną.
Przed rozpoczęciem nowego procesu należy ustalić właściwy okres lub kryteria retencji.
Przed rozpoczęciem nowego procesu należy ustalić odbiorców danych.
Przed rozpoczęciem nowego procesu należy ocenić, czy dochodzi do transferu poza EOG.
Przed rozpoczęciem nowego procesu należy ocenić, czy potrzebna jest zgoda użytkownika.
Przed rozpoczęciem nowego procesu należy ocenić, czy potrzebna jest aktualizacja Polityki.
Przed wdrożeniem nowej aplikacji należy sprawdzić zakres jej uprawnień.
Przed wdrożeniem nowej aplikacji należy sprawdzić, czy uzyskuje dostęp do danych klientów.
Przed wdrożeniem nowej aplikacji należy sprawdzić, czy ustawia pliki cookie lub podobne technologie.
Przed wdrożeniem nowej aplikacji należy sprawdzić, czy wymaga aktualizacji panelu zgody.
Przed wdrożeniem nowej aplikacji należy sprawdzić, czy powoduje transfer danych poza EOG.
Przed zmianą dostawcy płatności należy ocenić wpływ na informacje o prywatności.
Przed zmianą dostawcy logistycznego należy ocenić zakres przekazywanych danych.
Przed uruchomieniem nowej kampanii marketingowej należy ustalić podstawę prawną komunikacji.
Przed uruchomieniem nowych technologii reklamowych należy ocenić wymóg zgody.
Przed uruchomieniem nowych technologii analitycznych należy ocenić wymóg zgody.
Przed zmianą banera cookie należy sprawdzić, czy odmowa jest dostępna w wymaganym zakresie.
Przed zmianą banera cookie należy sprawdzić, czy wycofanie zgody jest dostępne.
Przed zmianą banera cookie należy sprawdzić, czy opcjonalne technologie są blokowane przed zgodą, gdy jest to wymagane.
Przy obsłudze zamówienia należy korzystać tylko z danych potrzebnych do realizacji transakcji.
Przy obsłudze zwrotu należy korzystać tylko z danych potrzebnych do obsługi zwrotu.
Przy obsłudze reklamacji należy korzystać tylko z danych potrzebnych do rozpatrzenia reklamacji.
Przy obsłudze odstąpienia należy korzystać tylko z danych potrzebnych do identyfikacji umowy i wykonania prawa.
Przy obsłudze żądania RODO należy ograniczyć weryfikację tożsamości do niezbędnego zakresu.
Przy przekazywaniu danych dostawcy należy stosować zasadę minimalizacji.
Przy udostępnianiu danych organowi należy zweryfikować podstawę prawną żądania.
Przy usuwaniu danych należy uwzględnić obowiązki prawne i istniejące roszczenia.
Przy zmianie celu przetwarzania należy ocenić zgodność nowego celu lub ustalić nową podstawę.
Przy wycofaniu zgody należy zatrzymać przyszłe przetwarzanie oparte wyłącznie na tej zgodzie.
Przy sprzeciwie wobec marketingu bezpośredniego należy zaprzestać przetwarzania do tego celu zgodnie z RODO.
Przy sprostowaniu danych należy zaktualizować dane w odpowiednich systemach w zakresie wymaganym prawem.
Przy ograniczeniu przetwarzania należy odpowiednio oznaczyć lub zabezpieczyć dane przed niedozwolonym użyciem.
Przy realizacji prawa dostępu należy chronić dane innych osób.
Przy realizacji prawa do przenoszenia należy stosować wymogi art. 20 RODO.
Przy realizacji prawa do usunięcia należy sprawdzić wyjątki z art. 17 RODO.
Przy realizacji sprzeciwu należy sprawdzić podstawę prawną danego procesu.
Przy obsłudze naruszenia należy ocenić ryzyko dla praw i wolności osób.
Przy wysokim ryzyku naruszenia należy ocenić obowiązek poinformowania osób.
Przy zmianie zabezpieczeń należy uwzględnić aktualne ryzyko i charakter danych.
Przy zmianie konfiguracji kont klienta należy uwzględnić bezpieczeństwo uwierzytelniania.
Przy zmianie funkcji płatniczych należy ograniczać ekspozycję danych finansowych.
Przy zmianie funkcji komunikacyjnych należy ocenić zakres przechowywanej korespondencji.
Przy zmianie funkcji tłumaczeniowych należy ocenić, czy treść zawierająca dane jest przekazywana zewnętrznemu dostawcy.
Przy zmianie funkcji SEO należy ocenić, czy aplikacja uzyskuje dostęp do danych osobowych.
Przy zmianie Shopify Network Intelligence należy ocenić wpływ na obowiązki informacyjne i zgody.
Przy zmianie Consentmo GDPR należy sprawdzić, czy preferencje użytkowników są nadal respektowane.
Przy zmianie elektronicznego formularza odstąpienia należy zachować minimalizację danych.
Przy zmianie adresu e-mail do prywatności należy niezwłocznie zaktualizować Politykę.
Przy zmianie danych administratora należy zaktualizować Politykę.
Przy zmianie adresu przedsiębiorstwa należy zaktualizować Politykę.
Przy zmianie platformy sklepowej należy ponownie ocenić odbiorców, transfery i technologie cookie.
Przy zmianie modelu działalności należy ponownie ocenić cele przetwarzania.
Przy pozyskiwaniu danych od innego źródła należy ocenić obowiązek informacyjny z art. 14 RODO.
Przy pozyskiwaniu danych bezpośrednio od osoby należy realizować obowiązek informacyjny z art. 13 RODO.
Przy tworzeniu nowego formularza należy ograniczać pola do informacji potrzebnych do celu.
Przy tworzeniu pola opcjonalnego należy wyraźnie odróżnić je od pola obowiązkowego.
Przy proszeniu o zgodę należy jasno wskazać cel zgody.
Przy proszeniu o kilka niezależnych zgód należy umożliwić odrębny wybór, gdy wymaga tego prawo.
Przy odmowie zgody nie należy stosować nieuzasadnionej presji.
Przy wycofaniu zgody nie należy utrudniać użytkownikowi wykonania wyboru.
Przy zapisie preferencji należy ograniczyć dane do potrzebnego zakresu.
Przy analizie danych należy unikać niepotrzebnej identyfikacji osób.
Przy anonimizacji należy dążyć do tego, aby osoba nie mogła zostać zidentyfikowana przy użyciu rozsądnie dostępnych środków.
Przy pseudonimizacji należy pamiętać, że dane pseudonimizowane mogą nadal być danymi osobowymi.
Przy korzystaniu z kopii zapasowych należy uwzględnić zasady retencji i bezpieczeństwa.
Przy przywracaniu kopii zapasowej należy uwzględnić wcześniej wykonane żądania dotyczące danych w zakresie technicznie i prawnie właściwym.
Przy nadawaniu uprawnień administracyjnych należy stosować zasadę najmniejszych niezbędnych uprawnień.
Przy odbieraniu dostępu pracownikowi lub dostawcy należy niezwłocznie ograniczyć dostęp, gdy nie jest już potrzebny.
Przy eksporcie danych należy zabezpieczyć plik przed nieuprawnionym dostępem.
Przy przesyłaniu danych należy stosować odpowiednie zabezpieczenia transmisji.
Przy udostępnianiu danych wewnętrznie należy kierować się potrzebą dostępu.
Przy dokumentowaniu sprawy należy unikać zbędnych kopii danych.
Przy zamykaniu sprawy należy ocenić dalszą potrzebę przechowywania dokumentacji.
Przy otrzymaniu danych omyłkowo należy ograniczyć ich dalsze użycie.
Przy otrzymaniu danych osoby trzeciej należy ocenić podstawę ich przetwarzania.
Przy podejrzeniu nieuprawnionego dostępu należy podjąć działania bezpieczeństwa.
Przy podejrzeniu wycieku danych należy uruchomić procedurę oceny naruszenia.
Przy kontakcie z osobą w sprawie naruszenia należy przekazać informacje wymagane przez RODO.
Przy przetwarzaniu danych dla celów bezpieczeństwa należy zachować proporcjonalność.
Przy zwalczaniu nadużyć nie należy przetwarzać większego zakresu danych niż uzasadniony celem.
Przy ochronie płatności należy współpracować z właściwym dostawcą płatności w granicach odpowiednich ról.
Przy sporze płatniczym należy ograniczyć dane do informacji istotnych dla sprawy.
Przy zwrocie płatności należy używać danych transakcyjnych tylko w zakresie potrzebnym do rozliczenia.
Przy obsłudze dostawy należy udostępniać przewoźnikowi tylko potrzebne dane.
Przy obsłudze niedoręczonej przesyłki należy używać danych tylko w zakresie potrzebnym do rozwiązania problemu.
Przy obsłudze zmiany adresu należy odpowiednio zabezpieczyć proces przed nieuprawnioną zmianą.
Przy obsłudze konta należy chronić historię zamówień przed dostępem osób nieuprawnionych.
Przy obsłudze resetu dostępu należy stosować odpowiednie mechanizmy weryfikacji.
Przy obsłudze wiadomości należy unikać ujawniania danych zamówienia niewłaściwej osobie.
Przy obsłudze telefonu należy ograniczyć ujawnianie danych do zweryfikowanego i potrzebnego zakresu.
Przy udzielaniu informacji o zamówieniu należy uwzględnić ryzyko podszywania się pod klienta.
Przy udzielaniu informacji o żądaniu RODO należy chronić dane przed ujawnieniem osobie nieuprawnionej.
Przy publikacji treści sklepu nie należy przypadkowo publikować danych klientów.
Przy publikacji opinii klientów, jeżeli funkcja zostanie użyta, należy ustalić właściwą podstawę i zakres publikowanych danych.
Przy korzystaniu z narzędzi marketingowych należy respektować preferencje użytkownika.
Przy korzystaniu z technologii reklamowych należy respektować wybory cookie.
Przy korzystaniu z analityki należy respektować wybory cookie, jeżeli zgoda jest wymagana.
Przy korzystaniu z personalizacji należy ustalić, czy wymaga ona zgody lub innej podstawy.
Przy zmianie celu personalizacji należy ponownie ocenić obowiązki informacyjne.
Przy stosowaniu identyfikatorów internetowych należy pamiętać, że mogą stanowić dane osobowe.
Przy przetwarzaniu adresu IP należy ocenić jego status i cel przetwarzania zgodnie z RODO.
Przy przetwarzaniu identyfikatorów urządzeń należy ocenić obowiązek zgody i informacje dla użytkownika.
Przy stosowaniu pikseli lub podobnych technologii należy ocenić je tak samo starannie jak pliki cookie.
Przy wdrażaniu tagów marketingowych należy upewnić się, że nie uruchamiają się przed wymaganą zgodą.
Przy wdrażaniu tagów analitycznych należy upewnić się, że respektują konfigurację zgody.
Przy aktualizacji sklepu należy ponownie sprawdzić działanie mechanizmu cookie.
Przy zmianie motywu sklepu należy sprawdzić, czy link do Polityki pozostaje dostępny.
Przy zmianie procesu checkout należy sprawdzić, czy informacje o prywatności pozostają dostępne.
Przy zmianie konta klienta należy sprawdzić, czy użytkownik ma dostęp do wymaganych informacji.
Przy zmianie formularza kontaktowego należy sprawdzić zakres wymaganych pól.
Przy zmianie formularza reklamacyjnego należy sprawdzić zasadę minimalizacji.
Przy zmianie formularza zwrotu należy sprawdzić zasadę minimalizacji.
Przy zmianie formularza odstąpienia należy sprawdzić zasadę minimalizacji.
Przy zmianie integracji płatniczej należy sprawdzić transfery danych.
Przy zmianie integracji logistycznej należy sprawdzić odbiorców danych.
Przy zmianie narzędzia komunikacyjnego należy sprawdzić retencję wiadomości.
Przy zmianie dostawcy hostingu lub infrastruktury należy ocenić miejsce przetwarzania danych.
Przy zmianie podmiotu przetwarzającego należy zapewnić właściwą dokumentację umowną.
Przy korzystaniu z podwykonawców przez procesora należy uwzględnić wymagania art. 28 RODO.
Przy transferze do państwa trzeciego należy ocenić aktualny mechanizm prawny.
Przy zmianie mechanizmu transferowego należy zaktualizować informacje dla użytkowników, jeżeli jest to wymagane.
Przy otrzymaniu żądania organu zagranicznego należy ocenić podstawę prawną ujawnienia danych.
Przy przetwarzaniu danych w Japonii należy stosować właściwe wymagania transferowe RODO w zakresie, w którym RODO ma zastosowanie.
Przy obsłudze użytkowników w Polsce należy zapewnić zrozumiałe informacje o prywatności.
Przy obsłudze użytkowników w Polsce należy respektować właściwe wymagania dotyczące plików cookie i podobnych technologii.
Przy obsłudze użytkowników w EOG należy respektować prawa wynikające z RODO w zakresie jego zastosowania.
Przy obsłudze użytkowników spoza EOG zakres praw może zależeć od właściwego prawa, bez ograniczania praw wynikających z RODO, gdy ma ono zastosowanie.
Przy zmianie prawa należy ocenić konieczność aktualizacji Polityki.
Przy zmianie wytycznych organów należy ocenić wpływ na praktyki sklepu.
Przy wątpliwości co do podstawy przetwarzania należy wstrzymać niepotrzebne przetwarzanie do czasu prawidłowej oceny.
Przy wątpliwości co do zakresu zgody należy przyjąć podejście respektujące rzeczywisty wybór użytkownika.
Przy wątpliwości co do zakresu danych należy stosować zasadę minimalizacji.
Przy wątpliwości co do okresu przechowywania należy ocenić rzeczywistą potrzebę i obowiązki prawne.
Przy wątpliwości co do odbiorcy należy nie ujawniać danych bez ustalenia podstawy i celu.
Przy wątpliwości co do tożsamości osoby składającej wniosek należy zastosować proporcjonalną weryfikację.
Przy wątpliwości co do bezpieczeństwa kanału komunikacji należy zastosować bezpieczniejszy sposób przekazania danych.
Przy każdej zmianie procesu należy zachować zasadę rozliczalności.
89. Lista informacji dostępnych dla użytkownika
- Tożsamość administratora.
- Dane kontaktowe administratora.
- Cele przetwarzania danych.
- Podstawy prawne przetwarzania.
- Prawnie uzasadnione interesy, jeżeli są podstawą przetwarzania.
- Odbiorcy lub kategorie odbiorców danych.
- Informacje o transferach poza EOG, gdy mają zastosowanie.
- Okres przechowywania lub kryteria jego ustalania.
- Prawo dostępu.
- Prawo sprostowania.
- Prawo usunięcia.
- Prawo ograniczenia przetwarzania.
- Prawo przenoszenia danych, gdy ma zastosowanie.
- Prawo sprzeciwu, gdy ma zastosowanie.
- Prawo wycofania zgody, gdy przetwarzanie opiera się na zgodzie.
- Prawo wniesienia skargi do organu nadzorczego.
- Informacja o obowiązku lub dobrowolności podania danych.
- Informacja o konsekwencjach niepodania danych, gdy jest to istotne.
- Informacja o zautomatyzowanym podejmowaniu decyzji, gdy ma zastosowanie.
- Informacje o źródle danych, gdy dane nie zostały pozyskane bezpośrednio i art. 14 RODO ma zastosowanie.
90. Końcowe informacje dotyczące plików cookie
Użytkownik może zarządzać preferencjami dotyczącymi opcjonalnych technologii za pomocą dostępnego panelu zgody.
Użytkownik może dodatkowo korzystać z ustawień swojej przeglądarki.
Wyłączenie technologii niezbędnych może wpłynąć na działanie podstawowych funkcji.
Wyłączenie technologii opcjonalnych nie powinno pozbawiać użytkownika ustawowych praw.
Zgoda na technologie opcjonalne nie powinna być domniemana wyłącznie z faktu dalszego przeglądania strony, jeżeli prawo wymaga aktywnej zgody.
Preferencje użytkownika powinny być respektowane przez aktywne integracje w zakresie wymaganym prawem.
Nowe technologie dodane do sklepu powinny zostać ocenione przed uruchomieniem dla użytkowników.
91. Końcowe informacje kontaktowe
qilodwell
qilodwell.com
gladassist@qilodwell.com
+81 70-9398-7046
〒359-1118, 埼玉県 所沢市 けやき台一丁目15番地の5(601), Japonia
W sprawach dotyczących prywatności, danych osobowych lub zgód prosimy o kontakt na gladassist@qilodwell.com.
92. Dodatkowe gwarancje przejrzystości
Polityka nie stanowi zgody użytkownika na przetwarzanie danych.
Publikacja Polityki nie zastępuje zgody tam, gdzie zgoda jest wymagana.
Akceptacja regulaminu sprzedaży nie zastępuje odrębnej zgody marketingowej, jeżeli taka zgoda jest wymagana.
Akceptacja regulaminu sprzedaży nie zastępuje zgody na opcjonalne pliki cookie.
Brak sprzeciwu użytkownika nie jest automatycznie zgodą, jeżeli prawo wymaga aktywnego wyboru.
Dokonanie płatności nie jest automatycznie zgodą na profilowanie.
Dokonanie płatności nie jest automatycznie zgodą na reklamę behawioralną.
Złożenie reklamacji nie jest automatycznie zgodą na newsletter.
Złożenie zwrotu nie jest automatycznie zgodą na newsletter.
Złożenie odstąpienia nie jest automatycznie zgodą na newsletter.
Kontakt z obsługą nie jest automatycznie zgodą na newsletter.
Utworzenie konta nie jest automatycznie zgodą na newsletter.
Użytkownik zachowuje prawa RODO niezależnie od tego, czy posiada konto klienta.
Użytkownik zachowuje prawa RODO po zakończeniu umowy w zakresie, w którym jego dane są nadal przetwarzane.
Administrator powinien odpowiadać na pytania o prywatność w sposób zrozumiały.
Administrator powinien unikać wprowadzających w błąd komunikatów dotyczących zgody.
Administrator powinien odróżniać komunikaty transakcyjne od marketingowych.
Administrator powinien odróżniać technologie niezbędne od opcjonalnych.
Administrator powinien odróżniać podstawę umowy od podstawy zgody.
Administrator powinien odróżniać własne role od ról zewnętrznych dostawców.
Administrator powinien aktualizować Politykę zgodnie z rzeczywistym stanem sklepu.
Administrator nie powinien wpisywać do Polityki dostawców, których faktycznie nie używa.
Administrator nie powinien wpisywać do Polityki okresów retencji bez podstawy w rzeczywistych procesach lub prawie.
Administrator nie powinien deklarować braku transferów międzynarodowych bez ich sprawdzenia.
Administrator nie powinien deklarować braku profilowania bez sprawdzenia aktywnych narzędzi.
Administrator nie powinien deklarować konkretnej listy cookie bez sprawdzenia aktualnej konfiguracji.
Administrator powinien utrzymywać zgodność banera cookie z rzeczywistymi technologiami strony.
Administrator powinien utrzymywać adres kontaktowy do prywatności w stanie umożliwiającym odbieranie wiadomości.
Administrator powinien chronić skrzynkę używaną do obsługi żądań prywatności.
Administrator powinien ograniczać dostęp do korespondencji dotyczącej praw RODO.
Administrator powinien zabezpieczać eksporty danych wykonywane w odpowiedzi na żądania dostępu.
Administrator powinien upewnić się, że dane są wysyłane właściwej osobie.
Administrator powinien prowadzić proces usuwania danych z uwzględnieniem aktywnych systemów i dostawców.
Administrator powinien prowadzić proces sprostowania danych z uwzględnieniem systemów, w których dane są przechowywane.
Administrator powinien uwzględniać żądania ograniczenia w dalszym użyciu danych.
Administrator powinien uwzględniać sprzeciw wobec marketingu w systemach marketingowych, jeżeli są używane.
Administrator powinien zapewnić, aby wycofana zgoda nie była ponownie traktowana jako aktywna bez nowego działania użytkownika.
Administrator powinien dokumentować zmianę zgody w zakresie potrzebnym do rozliczalności.
Administrator powinien uwzględniać prywatność przy aktualizacji aplikacji sklepowych.
Administrator powinien uwzględniać prywatność przy zmianie dostawcy płatności.
Administrator powinien uwzględniać prywatność przy zmianie przewoźnika.
Administrator powinien uwzględniać prywatność przy zmianie narzędzia komunikacyjnego.
Administrator powinien uwzględniać prywatność przy zmianie narzędzia SEO.
Administrator powinien uwzględniać prywatność przy zmianie narzędzia zgód.
Administrator powinien uwzględniać prywatność przy zmianie narzędzia elektronicznego odstąpienia.
Administrator powinien uwzględniać prywatność przy zmianie ustawień Shopify.
Administrator powinien oceniać dostęp dostawców po zakończeniu współpracy.
Administrator powinien dążyć do usuwania zbędnych danych z nieaktywnych integracji.
Administrator powinien zapewnić, że informacje dla użytkowników pozostają łatwo dostępne.
Administrator powinien zapewnić, że treść Polityki jest możliwa do odczytania bez konieczności udzielania opcjonalnej zgody.
Elektroniczne odstąpienie od umowy
Sklep udostępnia elektroniczną funkcję odstąpienia od umowy pod ścieżką /a/withdrawal.
Funkcja /a/withdrawal może służyć do przekazania danych niezbędnych do identyfikacji zamówienia, przyjęcia oświadczenia o odstąpieniu od umowy, obsługi zgłoszenia oraz przekazania potwierdzenia jego otrzymania.
Dane przekazane za pośrednictwem funkcji /a/withdrawal są przetwarzane wyłącznie w zakresie potrzebnym do obsługi odstąpienia od umowy, wykonania obowiązków prawnych, rozliczenia zwrotu lub refundacji oraz ustalenia, dochodzenia lub obrony roszczeń, jeżeli ma to zastosowanie.
Skorzystanie z funkcji /a/withdrawal nie wymaga wyrażenia zgody na marketing.
Brak zgody na opcjonalne pliki cookies lub marketing nie pozbawia konsumenta możliwości wykonania prawa odstąpienia od umowy.
Jeżeli funkcja /a/withdrawal jest czasowo niedostępna, konsument może skontaktować się ze sklepem pod adresem gladassist@qilodwell.com.
Informacje przekazywane w związku z odstąpieniem od umowy mogą obejmować dane identyfikacyjne, dane kontaktowe, informacje o zamówieniu, informacje o zwracanych produktach oraz treść korespondencji w zakresie niezbędnym do obsługi zgłoszenia.
Sklep nie wymaga podania przyczyny ustawowego odstąpienia od umowy, jeżeli przepisy nie nakładają takiego obowiązku.
Dane związane ze zwrotami, anulowaniem zamówień i refundacjami
W związku ze zgłoszeniem zwrotu, anulowaniem niewysłanego zamówienia, refundacją lub reklamacją sklep może przetwarzać dane niezbędne do identyfikacji klienta i zamówienia oraz prawidłowego rozpatrzenia zgłoszenia.
Zakres danych może obejmować imię i nazwisko, dane kontaktowe, numer lub inne oznaczenie zamówienia, informacje o zakupionych produktach, status realizacji i wysyłki, informacje dotyczące płatności i refundacji oraz treść korespondencji.
W przypadku zwrotu sklep może przetwarzać informacje potrzebne do przekazania klientowi właściwego adresu zwrotu oraz instrukcji bezpłatnego zwrotu.
Informacje o tym, że standardowy zwrot jest bezpłatny, opłata za zwrot wynosi 0%, a niewysłany towar może podlegać anulowaniu do czasu wysyłki, należą do zasad realizacji umowy i nie stanowią odrębnej zgody na przetwarzanie danych osobowych.
Dane związane z refundacją mogą być przekazywane właściwemu dostawcy płatności w zakresie koniecznym do wykonania zwrotu środków.
Sklep nie wykorzystuje zgłoszenia zwrotu, anulowania, odstąpienia lub reklamacji jako zgody na przesyłanie informacji marketingowych.
Dane dotyczące zwrotów i reklamacji mogą być przechowywane przez okres wynikający z celu obsługi sprawy, obowiązków prawnych oraz okresów potrzebnych do ustalenia, dochodzenia lub obrony roszczeń; niniejsza Polityka nie ustanawia niepotwierdzonego sztywnego okresu przechowywania.