POLITYKA PRYWATNOŚCI CRAZYSPINERS
1. ADMINISTRATOR DANYCH OSOBOWYCH
Administratorem Twoich danych osobowych jest osoba fizyczna prowadząca działalność nierejestrowaną pod marką CrazySpiners.
Kontakt w sprawach ochrony danych osobowych możliwy jest poprzez formularz kontaktowy dostępny na stronie Sklepu.
2. ZAKRES PRZETWARZANYCH DANYCH
Przetwarzamy następujące kategorie Twoich danych osobowych:
- dane kontaktowe: imię, nazwisko, adres e-mail, numer telefonu
- dane adresowe: adres dostawy
- dane transakcyjne: historia zamówień, kwoty, metoda płatności
- dane konta: login, zaszyfrowane hasło
- dane techniczne: adres IP, informacje o urządzeniu i przeglądarce
- dane z plików cookies (więcej w Polityce Cookies)
3. CELE I PODSTAWY PRAWNE PRZETWARZANIA
Przetwarzamy Twoje dane w następujących celach:
| Cel | Podstawa prawna | Okres przetwarzania | |-----|-----------------|---------------------| | Realizacja zamówienia | art. 6 ust. 1 lit. b RODO (umowa) | 6 lat (przepisy podatkowe) | | Obsługa konta użytkownika | art. 6 ust. 1 lit. b RODO | Do usunięcia konta | | Reklamacje | art. 6 ust. 1 lit. c RODO | 6 lat | | Newsletter | art. 6 ust. 1 lit. a RODO (zgoda) | Do wycofania zgody | | Marketing własny | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) | Do wniesienia sprzeciwu | | Statystyki i analityka | art. 6 ust. 1 lit. f RODO | 25 miesięcy | | Obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO | Do upływu terminu przedawnienia |
4. ODBIORCY DANYCH
Twoje dane mogą być przekazywane:
- InPost S.A. / DPD Polska — dostawcy usług kurierskich
- Supabase Inc. — dostawca infrastruktury bazy danych (dane przekazywane na podstawie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską)
- Lovable — platforma hostingowa
- Resend — usługa wysyłki wiadomości e-mail (powiadomienia o zamówieniach, reset hasła)
- organom państwowym, jeśli wymaga tego prawo
5. PRZEKAZYWANIE DANYCH POZA EOG
Niektórzy z naszych dostawców mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku opieramy się na:
- Standardowych Klauzulach Umownych zatwierdzonych przez Komisję Europejską
- Decyzjach o adekwatności Komisji Europejskiej
- Innych odpowiednich zabezpieczeniach wymaganych przez RODO
6. TWOJE PRAWA
Zgodnie z RODO przysługują Ci następujące prawa:
- prawo dostępu do swoich danych (art. 15 RODO)
- prawo do sprostowania danych (art. 16 RODO)
- prawo do usunięcia danych ("prawo do bycia zapomnianym", art. 17 RODO)
- prawo do ograniczenia przetwarzania (art. 18 RODO)
- prawo do przenoszenia danych (art. 20 RODO)
- prawo sprzeciwu wobec przetwarzania (art. 21 RODO)
- prawo wycofania zgody w dowolnym momencie (art. 7 ust. 3 RODO) — wycofanie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl)
Aby skorzystać z powyższych praw, skontaktuj się z nami poprzez formularz kontaktowy dostępny na stronie Sklepu. Odpowiadamy bez zbędnej zwłoki, maksymalnie w terminie 30 dni.
7. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
8. DOBROWOLNOŚĆ PODANIA DANYCH
Podanie danych jest dobrowolne, jednak niezbędne do:
- założenia konta
- złożenia zamówienia
- zapisu na newsletter
- skorzystania z usług Sklepu
Brak podania wymaganych danych uniemożliwia korzystanie z tych funkcji.
9. BEZPIECZEŃSTWO DANYCH
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych, w tym:
- szyfrowanie połączenia (HTTPS/SSL)
- bezpieczne przechowywanie haseł (hashowanie)
- dostęp do danych tylko dla upoważnionych osób
- regularne aktualizacje zabezpieczeń
10. ZMIANY POLITYKI PRYWATNOŚCI
Zastrzegamy sobie prawo do zmiany niniejszej Polityki. Aktualna wersja publikowana jest na stronie Sklepu z datą wejścia w życie.