Polityka
prywatności sklepu internetowego
lifepoint.one
1. POSTANOWIENIA OGÓLNE
1.1. Polityka prywatności zawiera przede wszystkim zasady
dotyczące przetwarzania danych osobowych przez Administratora w Sklepie
Internetowym, w tym podstawy, cele i zakres przetwarzania danych osobowych oraz
prawa osób, których dane dotyczą, a także informacje w zakresie stosowania w
Sklepie Internetowym plików cookies oraz narzędzi analitycznych.
1.2. Administratorem danych osobowych zbieranych za
pośrednictwem Sklepu Internetowego jest firma Lifepoint.One sp.z o.o. z
siedzibą w Bydgoszczy (adres prowadzenia działalności i adres do
korespondencji: ul. Chodkiewicza 51, 85-667 Bydgoszcz) wpisaną do
Rejestru Przedsiębiorców prowadzonego przez Sąd Rejonowy w Bydgoszczy, XIII
Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000870065,
NIP: 5783144751, REGON 387549387, adres poczty elektronicznej: kontakt@lifepoint.one – zwana dalej „Administratorem” i będąca jednocześnie Usługodawcą Sklepu Internetowego
i Sprzedawcą.
1.3. Dane osobowe w Sklepie Internetowym przetwarzane są
przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności
zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia
27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z
przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych
oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) –
zwane dalej „RODO” oraz innymi aktualnie obowiązującymi, tj. przez cały okres
przetwarzania określonych danych, przepisami prawa o ochronie danych osobowych.
1.4. Korzystanie ze Sklepu Internetowego, w tym
dokonywanie zakupów jest dobrowolne. Podobnie związane z tym podanie danych
osobowych przez korzystającego ze Sklepu Internetowego Usługobiorcę lub Klienta
jest dobrowolne, z zastrzeżeniem dwóch wyjątków:
1.4.1. zawieranie umów z Administratorem – niepodanie danych
osobowych niezbędnych do zawarcia i wykonania Umowy Sprzedaży lub umowy o
świadczenie Usługi Elektronicznej z Administratorem – w przypadkach i w
zakresie podanych na stronie Sklepu Internetowego oraz w Regulaminie Sklepu
Internetowego i niniejszej Polityce prywatności – powoduje brak możliwości
zawarcia tejże umowy. Podanie danych osobowych jest w takim wypadku wymogiem
umownym, w związku z czym, jeśli osoba, której dane dotyczą chce zawrzeć daną
umowę z Administratorem, to jest zobligowana do podania wymaganych danych. Zakres
danych wymaganych do zawarcia umowy wskazany jest uprzednio na stronie Sklepu
Internetowego oraz w Regulaminie Sklepu Internetowego;
1.4.2. obowiązki
ustawowe Administratora – podanie danych osobowych jest wymogiem ustawowym,
który wynika z powszechnie obowiązujących przepisów prawa, nakładających na
Administratora obowiązek przetwarzania danych osobowych (np. przetwarzanie
danych w celu prowadzenia ksiąg rachunkowych) i brak ich podania uniemożliwi
Administratorowi wykonanie tychże obowiązków.
1.5. Administrator dokłada szczególnej staranności w celu
ochrony interesów osób, których przetwarzane przez niego dane osobowe dotyczą,
a w szczególności jest odpowiedzialny i zapewnia, że zbierane przez niego dane
są:
1.5.1. przetwarzane zgodnie z prawem;
1.5.2. zbierane dla
oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu
niezgodnemu z tymi celami;
1.5.3. merytorycznie
poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane;
1.5.4. przechowywane w
postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest
to niezbędne do osiągnięcia celu przetwarzania,’
1.5.5. przetwarzane w
sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę
przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową
utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków
technicznych i organizacyjnych.
1.6. Biorąc pod uwagę: charakter, zakres, kontekst i cele
przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym
prawdopodobieństwie i wadze zagrożenia, Administrator wdraża odpowiednie środki
techniczne i organizacyjne, żeby przetwarzanie odbywało się zgodnie z obowiązującymi
przepisami prawa i aby móc to wykazać. Środki te są w razie potrzeby poddawane
przeglądom i uaktualniane. Administrator stosuje środki techniczne
zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione, danych
osobowych przesyłanych drogą elektroniczną.
2. PODSTAWY PRZETWARZANIA DANYCH
2.1. Administrator
uprawniony jest do przetwarzania danych osobowych w przypadkach, gdy – i w
takim zakresie, w jakim – spełniony jest co najmniej jeden z poniższych
warunków:
2.1.1. osoba, której dane dotyczą wyraziła zgodę na
przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych
celów;
2.1.2. przetwarzanie
jest niezbędne do wykonania umowy, której stroną jest osoba, której dane
dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed
zawarciem umowy;
2.1.3.przetwarzanie
jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze;
3.2. Administrator może przetwarzać dane osobowe w
Sklepie Internetowym w następujących celach, odpowiadających im podstawach,
okresach oraz w następującym zakresie:
3.2.1. Wykonanie Umowy Sprzedaży lub umowy o świadczenie
Usługi Elektronicznej lub podjęcie działań na żądanie osoby, której dane
dotyczą, przed zawarciem w.w. umów
Artykuł 6 ust. 1 lit. b) Rozporządzenia RODO (wykonanie
umowy).
Dane są przechowywane przez okres niezbędny do wykonania,
rozwiązania lub wygaśnięcia w inny sposób zawartej umowy.
Zakres przetwarzanych danych – maksymalny:
imię i nazwisko; adres poczty elektronicznej; numer
telefonu kontaktowego; adres dostawy (ulica, numer domu, numer lokalu, kod
pocztowy, miejscowość, kraj), adres zamieszkania/prowadzenia
działalności/siedziby (jeżeli jest inny niż adres dostawy).
W wypadku Usługobiorców lub Klientów nie będących
konsumentami Administrator może przetwarzać dodatkowo nazwę firmy oraz numer
identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta.
W przypadku np. odbioru osobistego nie jest konieczne
podanie adresu dostawy.
3.2.2. Marketing bezpośredni
Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie
uzasadniony interes administratora)
Dane są przechowywane przez okres istnienia prawnie
uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak
niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane
dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej.
Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego
(podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem
działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata).
Administrator nie może przetwarzać danych w celu
marketingu bezpośredniego, gdy osoba, której dane dotyczą wyraziła skuteczny sprzeciw w tym zakresie.
Zakres:
Adres poczty elektronicznej.
3.2.3. Marketing
Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO (zgoda)
Dane przechowywane są do momentu wycofania zgody przez
osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu.
Zakres:
Imię, adres poczty elektronicznej.
3.2.4. Wyrażenie przez Klienta opinii o zawartej Umowie
Sprzedaży
Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO
Dane przechowywane są do momentu wycofania zgody przez
osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu.
Zakres:
Adres poczty elektronicznej
3.2.5. Prowadzenie ksiąg podatkowych
Artykuł 6 ust. 1 lit. c) Rozporządzenia RODO w zw. z art.
86 § 1 Ordynacji podatkowej tj. z dnia 17 stycznia 2017 r. (Dz.U. z 2017 r.
poz. 201) lub art. 74 ust. 2 ustawy o rachunkowości tj. z dnia 30 stycznia 2018
r. (Dz.U. z 2018 r. poz. 395)
Dane są przechowywane przez okres wymagany przepisami
prawa nakazującymi Administratorowi przechowywanie ksiąg podatkowych (do czasu
upływu okresu przedawnienia zobowiązania podatkowego, chyba że ustawy podatkowe
stanowią inaczej).
Zakres:
Imię i nazwisko; adres zamieszkania/prowadzenia
działalności/siedziby (jeżeli jest inny niż adres dostawy), nazwa firmy oraz
numer identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta
3.2.6. Ustalenie, dochodzenie lub obrona roszczeń, jakie może
podnosić Administrator lub mogą być podnoszone wobec Administratora
Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO
Dane są przechowywane przez okres istnienia prawnie
uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak
niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane
dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej.
Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego
(podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem
działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata).
Zakres:
Imię i nazwisko; numer telefonu kontaktowego; adres
poczty elektronicznej; adres dostawy (ulica, numer domu, numer lokalu, kod
pocztowy, miejscowość, kraj), adres zamieszkania/prowadzenia
działalności/siedziby (jeżeli jest inny niż adres dostawy).
W przypadku Usługobiorców lub Klientów nie będących
konsumentami Administrator może przetwarzać dodatkowo nazwę firmy oraz numer
identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta.
4. ODBIORCY DANYCH W SKLEPIE INTERNETOWYM
4.1. W celu prawidłowego funkcjonowania Sklepu
Internetowego, w tym dla realizacji zawieranych Umów Sprzedaży konieczne jest
korzystanie przez Administratora z usług podmiotów zewnętrznych (takich jak np.
dostawca oprogramowania, kurier, czy podmiot obsługujący płatności).
Administrator korzysta wyłącznie z usług takich podmiotów przetwarzających,
które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków
technicznych i organizacyjnych, aby przetwarzanie danych spełniało wymogi Rozporządzenia RODO i
chroniło prawa osób, których dane dotyczą.
4.2. Przekazanie danych przez Administratora nie następuje
w każdym wypadku i nie do wszystkich wskazanych w Polityce prywatności
odbiorców lub kategorii odbiorców – Administrator bowiem przekazuje dane
wyłącznie wówczas, gdy jest to niezbędne do realizacji danego celu
przetwarzania danych osobowych i tylko w zakresie niezbędnym do jego
zrealizowania.
4.3. Dane osobowe Usługobiorców i Klientów Sklepu
Internetowego mogą być przekazywane następującym odbiorcom lub kategoriom
odbiorców:
4.3.1. dostawcy
usług zaopatrujący Administratora w rozwiązania techniczne, informatyczne oraz
organizacyjne, które umożliwiają Administratorowi prowadzenie działalności
gospodarczej, w tym Sklepu Internetowego i świadczonych za jego pośrednictwem
Usług Elektronicznych (w szczególności dostawcy oprogramowania komputerowego do
prowadzenia Sklepu Internetowego, dostawcy poczty elektronicznej i hostingu
oraz dostawcy oprogramowania do zarządzania firmą i udzielania pomocy
technicznej Administratorowi) – Administrator udostępnia wówczas zebrane dane
osobowe Klienta wybranemu dostawcy, działającemu na jego zlecenie jedynie w
przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania
danych zgodnego z Polityką prywatności.
4.3.2. podmioty obsługujące płatności elektroniczne lub
kartą płatniczą – w przypadku Klienta, który korzysta w Sklepie Internetowym ze
sposobu płatności elektronicznych lub kartą płatniczą Administrator udostępnia
zebrane dane osobowe Klienta wybranemu podmiotowi obsługującemu powyższe
płatności w Sklepie Internetowym na zlecenie Administratora w zakresie
niezbędnym do obsługi płatności realizowanej przez Klienta.
4.3.3. przewoźnicy /
spedytorzy / brokerzy kurierscy – w przypadku Klienta, który korzysta w Sklepie
Internetowym ze sposobu dostawy Produktu przesyłką pocztową lub przesyłką
kurierską, Administrator udostępnia zebrane dane osobowe Klienta wybranemu
przewoźnikowi, spedytorowi lub pośrednikowi realizującemu przesyłki na zlecenie
Administratora w zakresie niezbędnym do zrealizowania dostawy Produktu
Klientowi.
4.3.4. dostawcy usług księgowych, prawnych i doradczych,
zapewniający Administratorowi wsparcie księgowe, prawne lub doradcze (w
szczególności biuro księgowe, kancelaria prawna lub firma windykacyjna) –
Administrator udostępnia zebrane dane osobowe Klienta wybranemu dostawcy
działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do
zrealizowania danego celu przetwarzania danych zgodnego z Polityką prywatności.
5. PROFILOWANIE W
SKLEPIE INTERNETOWYM
5.1.
Rozporządzenie RODO nakłada na Administratora obowiązek informowania o zautomatyzowanym
podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4
Rozporządzenia RODO, oraz – przynajmniej w tych przypadkach – istotne
informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych
konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą. Mając to
na uwadze Administrator informuje, że dane Klientów/Usługobiorców nie podlegają
profilowaniu.
6. PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
6.1. Prawo dostępu, sprostowania, ograniczenia, usunięcia
lub przenoszenia – osoba, której dane dotyczą, ma prawo żądania od
Administratora dostępu do swoich danych osobowych, ich sprostowania, usunięcia
(„prawo do bycia zapomnianym”) albo ograniczenia przetwarzania oraz ma prawo do
wniesienia sprzeciwu wobec przetwarzania, a także ma prawo do przenoszenia
swoich danych. Szczegółowe warunki wykonywania wskazanych wyżej praw wskazane
są w art. 15-21 Rozporządzenia RODO.
W przypadku danych o zamówieniach nie ma możliwości
sprostowania tych danych po realizacji zamówienia. Klient / Usługobiorca nie
może również sprzeciwić się przetwarzaniu danych oraz domagać się usunięcia
danych do czasu upływu terminu przedawnienia roszczeń z tytułu zawartej umowy.
Podobnie, nie może sprzeciwić się przetwarzaniu danych oraz domagać się
usunięcia danych zawartych w fakturach. Po upływie terminu przedawnienia
roszczeń z tytułu zawartej umowy Klient / Usługobiorca może sprzeciwić się
przetwarzaniu danych w celach statystycznych, jak również domagać się
usunięcia danych z bazy.
6.2. Prawo do cofnięcia zgody w dowolnym momencie –
osoba, której dane przetwarzane są przez Administratora na podstawie wyrażonej
zgody (na podstawie art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a)
Rozporządzenia RODO) ma prawo do
cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem
przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
6.3. Prawo wniesienia skargi do organu nadzorczego –
osoba, której dane przetwarzane są przez Administratora, ma prawo wniesienia
skargi do organu nadzorczego w sposób i trybie określonym w przepisach
Rozporządzenia RODO oraz prawa polskiego, w szczególności ustawy o ochronie
danych osobowych. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych
Osobowych.
6.4. Prawo do sprzeciwu – osoba, której dane dotyczą, ma
prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej
szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych
opartego na art. 6 ust. 1 lit. e) (interes lub zadania publiczne) lub f)
(prawnie uzasadniony interes administratora), w tym profilowania na podstawie
tych przepisów. Administratorowi w takim przypadku nie wolno już przetwarzać
tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie
uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i
wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub
obrony roszczeń.
6.5. Prawo do
sprzeciwu dot. marketingu bezpośredniego – jeżeli dane osobowe są przetwarzane
na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w
dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych
osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w
jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.
6.6. W celu realizacji uprawnień, o których traktuje ust.
6 Polityki prywatności można kontaktować
się z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub
pocztą elektroniczną na adres Administratora wskazany na wstępie Polityki
prywatności.
7. COOKIES W SKLEPIE INTERNETOWYM
7.1. Pliki Cookies (ciasteczka) stanowią dane
informatyczne, są to niewielkie informacje tekstowe w postaci plików
tekstowych, wysyłane przez serwer i zapisywane po stronie osoby odwiedzającej
stronę Sklepu Internetowego, tj. na
urządzeniu końcowym użytkownika (np. na dysku twardym komputera, na karcie pamięci smartfona – w zależności z
jakiego urządzenia korzysta osoba odwiedzająca
Sklep Internetowy). Cookies
zazwyczaj zawierają nazwę domeny serwisu internetowego, z którego pochodzą,
czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
7.2. Administrator może przetwarzać dane zawarte w
plikach Cookies podczas korzystania przez odwiedzających ze strony Sklepu
Internetowego w następujących celach:
7.2.1. identyfikacji Usługobiorców/Klientów jako
zalogowanych w Sklepie Internetowym;
7.2.2. zapamiętywania
Produktów dodanych do koszyka w celu złożenia Zamówienia;
7.2.3. zapamiętywania
danych z wypełnianych Formularzy Zamówienia, ankiet lub danych logowania do
Sklepu Internetowego;
7.2.4.dostosowywania
zawartości strony Sklepu Internetowego do indywidualnych preferencji
Usługobiorcy/Klienta (np. dotyczących rozmiaru czcionki, układu strony) oraz
optymalizacji korzystania ze stron Sklepu Internetowego;
7.2.5. tworzenia
anonimowych statystyk, które pomagają zrozumieć, w jaki sposób użytkownicy
Sklepu internetowego korzystają ze stron
internetowych, co umożliwia ulepszanie ich struktury i zawartości.
7.3. Standardowo
większość dostępnych przeglądarek internetowych domyślnie akceptuje zapisywanie
plików Cookies. Za pomocą ustawień własnej przeglądarki internetowej każdy ma
możliwość określenia warunków korzystania z plików Cookies . W związku z
powyższym, można np. częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć
możliwość zapisywania plików Cookies – jednak w tym ostatnim przypadku może to
mieć wpływ na niektóre funkcjonalności Sklepu Internetowego (np. niemożliwe może
się okazać przejście procedury Zamówienia za pośrednictwem Formularza
Zamówienia ze względu na niezapamiętywanie Produktów w koszyku podczas
kolejnych kroków składania Zamówienia).
7.4. Ustawienia przeglądarki internetowej w zakresie
plików Cookies są ważne z punktu widzenia zgody na korzystanie z plików Cookies
przez Sklep Internetowy – taka zgoda, zgodnie z przepisami, może być również wyrażona poprzez ustawienia
przeglądarki internetowej. W przypadku braku wyrażenia takiej zgody, należy
odpowiednio zmienić ustawienia przeglądarki internetowej w zakresie plików
Cookies.
7.5. Administrator może korzystać w Sklepie
Internetowym z usług Google Analytics
dostarczanych przez firmę Google Inc.z siedzibą w USA, które pomagają
Administratorowi analizować ruch w Sklepie Internetowym. Gromadzone dane
przetwarzane są w sposób zanonimizowany (są to tzw. dane eksploatacyjne, które
uniemożliwiają identyfikację osoby) do generowania statystyk pomocnych w
administrowaniu Sklepem Internetowym. Charakter tych danych jest zbiorczy i
anonimowy, tzn. nie zawierają cech identyfikujących (danych osobowych) osoby
odwiedzające stronę Sklepu Internetowego. Korzystając z w.w. usług w Sklepie
Internetowym Administrator gromadzi takie dane jak: źródła i medium pozyskania
odwiedzających Sklep Internetowy oraz sposób ich zachowania na stronie Sklepu
Internetowego, informacje na temat urządzeń i przeglądarek z których odwiedzają
stronę, IP oraz domenę, dane geograficzne oraz dane demograficzne (wiek, płeć)
i zainteresowania.
7.6. Administrator
może korzystać w Sklepie Internetowym z usługi Piksel Facebooka dostarczanej
przez firmę Facebook Ireland Limited z siedzibą w Irlandii. Usługa ta pomaga
Administratorowi mierzyć skuteczność reklam oraz dowiadywać się, jakie
działania podejmują odwiedzający sklep internetowy, a także wyświetlać tym
osobom dopasowane reklamy.
8. POSTANOWIENIA KOŃCOWE
8.1. Sklep
Internetowy może zawierać odnośniki do innych stron internetowych.
Administrator zaleca, aby po przejściu na inne strony, zapoznać się z ich
polityką prywatności. Niniejsza polityka prywatności dotyczy tylko Sklepu
Internetowego Administratora.
8.2. Administrator może w dowolnym momencie wprowadzić
zmiany w niniejszej Polityce prywatności. Wszystkie nowe wprowadzone zmiany
będą obowiązywać w momencie upublicznienia ich na stronie Sklepu internetowego.
8.3. Polityka prywatności obowiązuje od dnia 01.07.2023