§1 Administrator danych osobowych
Administratorem Twoich danych osobowych jest Jakub Kondraciuk Company, ul. Wspólna 33c, 26-008 Górno-Zawada, NIP: 6573000118, e-mail: kontakt@ksiegarniaebook.pl (dalej "Administrator").
§2 Cele przetwarzania danych osobowych
- Realizacja zamówień w sklepie internetowym.
- Obsługa płatności i fakturowanie.
- Wysyłka newslettera i informacji marketingowych – wyłącznie po wyrażeniu zgody.
- Obsługa reklamacji i zgłoszeń użytkowników.
- Analiza ruchu na stronie i statystyk w celach ulepszania sklepu oraz marketingu spersonalizowanego (profilowanie).
- Zabezpieczenie systemów informatycznych i ochrona przed nadużyciami.
§3 Podstawy prawne przetwarzania danych
- Art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy (zamówienia, sprzedaż ebooków).
- Art. 6 ust. 1 lit. a RODO – przetwarzanie na podstawie zgody użytkownika (newsletter, marketing, cookies opcjonalne).
- Art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora (np. analiza statystyk, bezpieczeństwo systemów).
§4 Kategorie przetwarzanych danych
- Dane identyfikacyjne: imię, nazwisko, adres e-mail, numer telefonu, adres do wysyłki.
- Dane do płatności: dane rachunku bankowego, szczegóły transakcji.
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, dane cookies i logi serwera.
- Dane marketingowe: preferencje użytkownika, historia zakupów (jeżeli wyrażono zgodę na profilowanie).
§5 Okres przechowywania danych
- Zamówienia i faktury: 5 lat (zgodnie z przepisami podatkowymi).
- Newsletter: 36 miesięcy od momentu ostatniego logowania lub rezygnacji z subskrypcji.
- Cookies marketingowe: 24 miesiące.
- Dane techniczne i analityczne: do 24 miesięcy, chyba że prawo wymaga krótszego okresu.
§6 Prawa użytkowników
- Prawo dostępu do danych osobowych i otrzymania ich kopii.
- Prawo do sprostowania danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”).
- Prawo do ograniczenia przetwarzania.
- Prawo do przenoszenia danych (portability).
- Prawo do cofnięcia zgody w dowolnym momencie (np. link w newsletterze lub panel ustawień konta). Cofnięcie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem.
- Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (UODO).
§7 Podmioty przetwarzające dane
Administrator może powierzać przetwarzanie danych osobowych podmiotom trzecim, np.:
- WooCommerce i WordPress – polityka prywatności
- Dostawcy płatności online: Przelewy24 – polityka prywatności
- Dostawcy usług newslettera: MailerLite – polityka prywatności, Mailchimp – polityka prywatności
- Dostawcy usług analitycznych: Google Analytics – polityka prywatności
Niektóre z tych podmiotów mogą przetwarzać dane poza UE (np. w USA). W takim przypadku stosowane są standardowe klauzule umowne (SCC) lub inne zabezpieczenia transferu danych.
§8 Pliki cookies i technologie pokrewne
Sklep korzysta z plików cookies w celu prawidłowego działania strony, analizy ruchu i marketingu spersonalizowanego (profilowanie). Szczegółowa polityka cookies znajduje się tutaj.
§9 Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, ujawnieniem, utratą, zmianą lub zniszczeniem. Dane są przechowywane w zabezpieczonych systemach i szyfrowane tam, gdzie jest to wymagane.
§10 Automatyczne podejmowanie decyzji i profilowanie
Sklep może korzystać z marketingu spersonalizowanego, bazującego na historii zakupów i preferencjach użytkownika. Nie są podejmowane automatyczne decyzje mające skutki prawne lub istotnie wpływające na użytkownika bez jego zgody.
§11 Zmiany Polityki Prywatności
Polityka Prywatności może być aktualizowana przez Administratora. Każda zmiana będzie publikowana na stronie Sklepu i w razie potrzeby powiadomimy użytkowników mailowo. Aktualna wersja obowiązuje od daty publikacji.
§12 Kontakt i zgłaszanie naruszeń
Wszelkie pytania dotyczące przetwarzania danych osobowych lub skargi można zgłaszać na adres e-mail: kontakt@ksiegarniaebook.pl lub listownie na adres siedziby Administratora. W przypadku naruszenia danych, Administrator podejmie działania zgodne z RODO, w tym zgłoszenie naruszenia do organu nadzorczego (UODO) w ustawowym terminie.
