Polityka GDPR

Niniejsza Polityka GDPR ma zastosowanie do użytkowników korzystających ze strony internetowej orvexixaralor.com oraz związanych z nią usług, w szczególności konsumentów znajdujących się w Polsce lub w innych państwach Europejskiego Obszaru Gospodarczego.

Celem niniejszej Polityki jest przedstawienie zasad przetwarzania danych osobowych zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („GDPR” lub „RODO”) oraz mającymi zastosowanie przepisami prawa polskiego dotyczącymi ochrony danych osobowych.

Szczegółowe informacje dotyczące zakresu zbieranych danych, sposobu ich wykorzystywania oraz zasad korzystania z plików Cookie znajdują się w odrębnych dokumentach:

Polityka prywatności

Polityka plików Cookie

1. Czym jest GDPR

GDPR, czyli ogólne rozporządzenie o ochronie danych, stanowi podstawowe ramy prawne Unii Europejskiej dotyczące ochrony danych osobowych.

GDPR określa między innymi zasady zgodnego z prawem, rzetelnego i przejrzystego przetwarzania danych osobowych, wymagania dotyczące podstaw prawnych przetwarzania oraz prawa osób, których dane dotyczą.

W przypadku przetwarzania danych osobowych podlegającego GDPR stosujemy odpowiednie wymagania prawa Unii Europejskiej oraz właściwe przepisy prawa polskiego.

2. Jakie dane osobowe mogą być przetwarzane

W zależności od sposobu korzystania ze strony internetowej oraz korzystania z naszych usług, przetwarzaniu mogą podlegać między innymi:

imię i nazwisko;
adres e-mail;
numer telefonu;
dane dotyczące dostawy;
informacje związane z zamówieniem i transakcją;
informacje przekazane podczas kontaktu z obsługą klienta;
informacje techniczne związane z korzystaniem ze strony;
informacje pochodzące z plików Cookie i podobnych technologii;
inne informacje, których przetwarzanie jest niezbędne do realizacji określonego celu.

Nie zakładamy, że wszystkie wymienione wyżej dane będą przetwarzane w każdym przypadku. Zakres danych zależy od konkretnej funkcji strony, rodzaju zamówienia, kontaktu lub innej czynności wykonanej przez użytkownika.

3. W jakich celach przetwarzamy dane

Dane osobowe mogą być przetwarzane w szczególności w celu:

przyjmowania, obsługi i realizacji zamówień;
organizacji dostawy produktów;
obsługi pytań, próśb, reklamacji i kontaktu z użytkownikiem;
obsługi zwrotów i refundacji;
wykonywania obowiązków wynikających z przepisów prawa;
prowadzenia wymaganej dokumentacji księgowej, podatkowej lub związanej z transakcjami;
zapobiegania oszustwom, nadużyciom oraz nieuprawnionemu dostępowi;
zapewnienia bezpieczeństwa i prawidłowego działania strony internetowej;
prowadzenia analiz lub statystyk, jeżeli jest to zgodne z obowiązującymi przepisami;
realizacji innych prawnie uzasadnionych celów związanych z funkcjonowaniem strony i obsługą użytkowników.

Każdy cel przetwarzania powinien mieć odpowiednią podstawę prawną i być realizowany w zakresie niezbędnym do jego osiągnięcia.

4. Podstawa prawna przetwarzania

Jeżeli GDPR ma zastosowanie, dane osobowe przetwarzamy na podstawie odpowiedniej podstawy prawnej określonej w art. 6 GDPR, zależnie od konkretnej sytuacji.

Podstawą przetwarzania może być w szczególności:

zgoda użytkownika;
konieczność wykonania umowy lub podjęcia działań przed jej zawarciem na żądanie użytkownika;
konieczność wypełnienia obowiązku prawnego;
ochrona żywotnych interesów osoby fizycznej;
prawnie uzasadniony interes, pod warunkiem że nie jest on nadrzędny wobec praw i wolności użytkownika;
inna podstawa prawna przewidziana przez GDPR lub inne mające zastosowanie przepisy prawa.

Jeżeli przetwarzanie odbywa się na podstawie zgody, użytkownik może ją wycofać w dowolnym momencie, o ile prawo nie stanowi inaczej.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

5. Kto może mieć dostęp do danych

W zakresie niezbędnym do realizacji określonych usług dane osobowe mogą być udostępniane odpowiednim odbiorcom lub podmiotom przetwarzającym, jeżeli jest to zgodne z prawem.

Może to obejmować między innymi:

dostawców usług kurierskich i logistycznych;
dostawców usług płatniczych;
dostawców hostingu, infrastruktury i usług technicznych;
dostawców usług IT i bezpieczeństwa;
dostawców usług księgowych, prawnych lub profesjonalnych;
właściwe organy publiczne, jeżeli obowiązek udostępnienia danych wynika z prawa.

Zakres przekazywanych danych powinien odpowiadać zakresowi niezbędnemu do wykonania konkretnej usługi lub spełnienia konkretnego obowiązku prawnego.

Nie przekazujemy danych osobowych bez odpowiedniej podstawy prawnej.

6. Jak długo przechowujemy dane

Dane osobowe nie są przechowywane bezterminowo.

Okres przechowywania zależy od:

celu, dla którego dane zostały zebrane;
charakteru relacji z użytkownikiem;
obowiązków wynikających z prawa;
obowiązków księgowych i podatkowych;
konieczności zabezpieczenia lub dochodzenia roszczeń;
potrzeb związanych z bezpieczeństwem i zapobieganiem nadużyciom.

Po ustaniu celu przetwarzania dane są usuwane, anonimizowane lub w inny sposób przestajemy je przetwarzać, chyba że dalsze przechowywanie jest wymagane lub dozwolone przez obowiązujące przepisy prawa.

7. Prawa użytkownika

W zakresie przewidzianym przez GDPR użytkownik może korzystać z następujących praw:

prawo dostępu do danych;
prawo do sprostowania danych;
prawo do usunięcia danych;
prawo do ograniczenia przetwarzania;
prawo do przenoszenia danych;
prawo do sprzeciwu wobec przetwarzania, w przypadkach przewidzianych przez prawo;
prawo do wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody;
prawo do niepodlegania określonym decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, jeżeli zastosowanie mają przepisy dotyczące takiego przetwarzania.

Powyższe prawa nie mają charakteru bezwzględnego. W określonych sytuacjach ich realizacja może podlegać ograniczeniom wynikającym z GDPR lub innych obowiązujących przepisów prawa.

8. Jak można skorzystać ze swoich praw

Użytkownik może skontaktować się z nami w celu skorzystania z przysługujących mu praw dotyczących ochrony danych osobowych.

Wniosek powinien, w miarę możliwości, wskazywać:

dane pozwalające na kontakt z użytkownikiem;
prawo, z którego użytkownik chce skorzystać;
informacje potrzebne do prawidłowego rozpatrzenia wniosku.

W celu ochrony danych osobowych możemy podjąć odpowiednie działania w celu potwierdzenia tożsamości osoby składającej wniosek.

Wnioski są rozpatrywane w terminach przewidzianych przez GDPR. Jeżeli przepisy pozwalają na przedłużenie terminu, użytkownik zostanie o tym poinformowany w wymaganym zakresie.

Co do zasady realizacja praw przysługujących na podstawie GDPR nie wiąże się z opłatą. W przypadku wniosków oczywiście bezzasadnych, nadmiernych lub powtarzających się możemy zastosować środki przewidziane przez obowiązujące prawo.

9. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą, ujawnieniem lub innym niezgodnym z prawem przetwarzaniem.

Dobór środków bezpieczeństwa uwzględnia między innymi:

charakter przetwarzanych danych;
zakres i cel przetwarzania;
możliwe ryzyko dla osób, których dane dotyczą;
dostępne rozwiązania techniczne;
charakter wykorzystywanych systemów.

Nie można zagwarantować całkowitego wyeliminowania wszystkich zagrożeń związanych z korzystaniem z Internetu. Podejmujemy jednak działania odpowiednie do charakteru i poziomu ryzyka związanego z przetwarzaniem danych.

10. Naruszenia ochrony danych osobowych

Jeżeli dojdzie do naruszenia ochrony danych osobowych, dokonamy oceny charakteru, zakresu i potencjalnego ryzyka takiego zdarzenia zgodnie z wymaganiami GDPR.

Jeżeli zastosowanie ma art. 33 GDPR, naruszenie może podlegać zgłoszeniu właściwemu organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości nie później niż w ciągu 72 godzin od stwierdzenia naruszenia.

Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych i spełnione są warunki określone w art. 34 GDPR, osoby, których dane dotyczą, mogą zostać poinformowane w sposób wymagany przez prawo.

Nie każde zdarzenie związane z bezpieczeństwem danych wymaga zgłoszenia organowi nadzorczemu lub indywidualnego powiadomienia użytkowników. Ocena zależy od okoliczności konkretnego zdarzenia oraz poziomu ryzyka.

11. Przekazywanie danych poza Europejski Obszar Gospodarczy

Jeżeli przetwarzanie danych osobowych wiąże się z przekazaniem danych poza Europejski Obszar Gospodarczy (EOG), zastosowanie mają wymagania określone w rozdziale V GDPR.

W zależności od konkretnej sytuacji transfer danych może opierać się między innymi na:

decyzji stwierdzającej odpowiedni stopień ochrony;
odpowiednich zabezpieczeniach przewidzianych przez GDPR;
standardowych klauzulach umownych;
innych mechanizmach dopuszczonych przez GDPR.

Sam fakt wskazania adresu kontaktowego poza Europejskim Obszarem Gospodarczym nie oznacza, że wszystkie dane użytkowników są przechowywane lub przetwarzane w tym państwie.

Jeżeli w ramach konkretnej usługi dochodzi do transferu danych poza EOG, stosujemy odpowiednie wymagania prawne dotyczące takiego transferu.

12. Dzieci i szczególne kategorie danych

Strona internetowa jest przeznaczona przede wszystkim dla ogółu konsumentów i nie jest kierowana specjalnie do dzieci.

Nie zamierzamy celowo pozyskiwać od dzieci danych osobowych, które nie są potrzebne do realizacji określonej usługi.

Jeżeli przetwarzanie obejmuje szczególne kategorie danych osobowych, o których mowa w art. 9 GDPR, takie dane będą przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna i spełnione są wymagane warunki określone w przepisach.

Użytkownicy nie powinni przekazywać za pośrednictwem strony internetowej wrażliwych informacji, które nie są potrzebne do realizacji zamówienia, kontaktu lub innej usługi.

13. Zmiany w niniejszej Polityce

Niniejsza Polityka może być aktualizowana w przypadku zmian:

przepisów dotyczących ochrony danych;
funkcjonalności strony internetowej;
sposobów przetwarzania danych;
wykorzystywanych technologii;
środków bezpieczeństwa;
wymagań organów regulacyjnych.

Jeżeli zmiana dotyczy przetwarzania wymagającego zgody użytkownika lub istniejąca zgoda nie obejmuje nowego celu albo zakresu przetwarzania, podejmiemy działania wymagane przez obowiązujące prawo, w tym – jeżeli będzie to konieczne – zwrócimy się o ponowną zgodę.

Aktualna wersja Polityki będzie publikowana na stronie internetowej wraz z odpowiednią datą wejścia w życie.

14. Organ nadzorczy w Polsce

Jeżeli użytkownik uważa, że przetwarzanie jego danych osobowych narusza jego prawa wynikające z GDPR lub innych obowiązujących przepisów, może złożyć skargę do właściwego organu nadzorczego.

W Polsce właściwym organem nadzorczym jest:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

Prawo do wniesienia skargi do organu nadzorczego nie wyłącza innych prawnych środków ochrony dostępnych użytkownikowi na podstawie obowiązujących przepisów.

15. Przedstawiciel w Unii Europejskiej i inspektor ochrony danych

Obowiązek wyznaczenia przedstawiciela w Unii Europejskiej lub inspektora ochrony danych (IOD/DPO) zależy od rzeczywistego zakresu działalności, charakteru i skali przetwarzania danych oraz warunków określonych w GDPR.

Nie podajemy w niniejszej Polityce danych przedstawiciela lub inspektora ochrony danych, jeżeli taki obowiązek nie ma zastosowania lub dana funkcja nie została ustanowiona.

Jeżeli zgodnie z obowiązującym prawem powstanie obowiązek wyznaczenia odpowiedniej osoby lub podmiotu, właściwe informacje kontaktowe zostaną udostępnione w wymaganym zakresie.

16. Kontakt

W sprawach dotyczących ochrony danych osobowych, GDPR, korzystania z praw użytkownika lub niniejszej Polityki można skontaktować się z nami:

E-mail: customer@orvexixaralor.com
Telefon: +1 352-201-2498
Adres: 13177 Don Loop, Spring Hill FL 34609, United States

Obszar dostawy: Polska – cały kraj
Godziny pracy: poniedziałek–piątek, 9:00–12:00 oraz 14:00–18:00