prowadzonego przez Grand Bloom Sp. z o.o.
§ 1. Administrator danych osobowych
- Administratorem danych osobowych Klientów sklepu internetowego dostępnego pod adresem www.stufmarket.pl (dalej: „Sklep”) jest Grand Bloom Sp. z o.o. z siedzibą w Warszawie, ul. Twarda 18, 00-105 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0001061272, NIP: 5252974603, REGON: 526540002 (dalej: „Administrator”).
- Kontakt z Administratorem w sprawach związanych z ochroną danych osobowych możliwy jest za pośrednictwem poczty elektronicznej: kontakt@stuffmarket.pl lub pocztą na adres siedziby Administratora.
§ 2. Cele i podstawy prawne przetwarzania danych
- Administrator przetwarza dane osobowe Klientów w następujących celach:
a) Realizacja zamówień – na podstawie art. 6 ust. 1 lit. b RODO (wykonanie umowy sprzedaży zawartej z Klientem);
b) Obsługa reklamacji i zwrotów – na podstawie art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego ciążącego na Administratorze, w tym wynikającego z ustawy o prawach konsumenta);
c) Kontakt z Klientem – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na zapewnieniu sprawnej komunikacji);
d) Działania marketingowe (np. wysyłka newslettera) – na podstawie art. 6 ust. 1 lit. a RODO (zgoda Klienta);
e) Analiza i doskonalenie usług Sklepu – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na poprawie jakości usług). - Podanie danych osobowych jest dobrowolne, ale niezbędne do realizacji zamówienia. Brak podania danych uniemożliwia zawarcie i wykonanie umowy sprzedaży.
§ 3. Kategorie przetwarzanych danych
- Administrator przetwarza następujące dane Klientów:
a) imię i nazwisko,
b) adres zamieszkania lub dostawy,
c) numer telefonu,
d) adres e-mail,
e) dane dotyczące płatności (przekazywane bezpośrednio do PayU),
f) w przypadku firm: nazwa, NIP, adres siedziby. - W przypadku korzystania z Konta w Sklepie przetwarzane są także dane logowania (login, hasło w formie zaszyfrowanej).
§ 4. Odbiorcy danych
- Dane osobowe Klientów mogą być przekazywane następującym kategoriom odbiorców:
a) PayU S.A. (ul. Grunwaldzka 186, 60-166 Poznań, KRS: 0000274399, NIP: 7792308495) – w celu realizacji płatności online za zamówienia;
b) firmy kurierskie i operatorzy logistyczni – w celu dostarczenia zamówionych towarów;
c) podmioty świadczące usługi IT (np. hosting, utrzymanie strony) – w celu zapewnienia funkcjonowania Sklepu;
d) biuro rachunkowe – w celu prowadzenia ksiąg rachunkowych Administratora;
e) organy publiczne – w przypadkach przewidzianych prawem (np. na żądanie sądu). - Administrator nie przekazuje danych osobowych Klientów poza Europejski Obszar Gospodarczy (EOG), chyba że jest to niezbędne do realizacji usługi (np. w przypadku współpracy z dostawcami spoza EOG), przy zapewnieniu odpowiednich zabezpieczeń zgodnych z RODO.
§ 5. Płatności online za pośrednictwem PayU
- W Sklepie realizacja płatności online odbywa się za pośrednictwem systemu PayU, obsługiwanego przez PayU S.A.
- Administrator nie przetwarza ani nie przechowuje danych płatniczych Klientów (np. numerów kart płatniczych). Dane te są przekazywane bezpośrednio do PayU, które działa jako odrębny administrator danych w zakresie realizacji płatności.
- Szczegółowe informacje o przetwarzaniu danych przez PayU dostępne są w polityce prywatności PayU pod adresem: [poland.payu.com/polityka-prywatnosci].
§ 6. Okres przechowywania danych
- Dane osobowe Klientów są przechowywane:
a) przez okres realizacji zamówienia i dochodzenia ewentualnych roszczeń (zwykle 3 lata od zakończenia umowy, zgodnie z okresem przedawnienia roszczeń cywilnych);
b) w przypadku zgody na działania marketingowe – do czasu wycofania zgody;
c) dla celów rachunkowych i podatkowych – przez 5 lat od końca roku podatkowego, w którym dokonano transakcji (zgodnie z ustawą o rachunkowości). - Po upływie ww. okresów dane są usuwane lub anonimizowane, chyba że dalsze przechowywanie jest wymagane przepisami prawa.
§ 7. Prawa osób, których dane dotyczą
- Klient ma prawo do:
a) dostępu do swoich danych osobowych,
b) ich sprostowania,
c) usunięcia („prawo do bycia zapomnianym”),
d) ograniczenia przetwarzania,
e) przenoszenia danych,
f) wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora,
g) cofnięcia zgody na przetwarzanie danych (jeśli przetwarzanie odbywa się na podstawie zgody), w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem zgody. - W celu realizacji powyższych praw Klient może skontaktować się z Administratorem pod adresem [e-mail kontaktowy].
- Klient ma także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, jeśli uzna, że przetwarzanie jego danych narusza przepisy RODO.
§ 8. Pliki cookies i technologie śledzące
- Sklep wykorzystuje pliki cookies w celu zapewnienia prawidłowego funkcjonowania strony, analizy ruchu oraz personalizacji treści (np. zapamiętywania preferencji Klienta).
- Klient może zarządzać ustawieniami cookies w swojej przeglądarce internetowej. Wyłączenie cookies może jednak ograniczyć funkcjonalność Sklepu.
- Szczegółowe informacje o stosowanych cookies znajdują się w [odnośnik do polityki cookies na stronie].
§ 9. Zabezpieczenia danych
- Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w tym szyfrowanie połączeń (SSL) oraz zabezpieczenia systemów IT przed nieautoryzowanym dostępem.
- Administrator nie ponosi odpowiedzialności za naruszenia bezpieczeństwa danych wynikające z działań Klienta (np. udostępnienie danych logowania osobom trzecim).
§ 10. Postanowienia końcowe
- Polityka Prywatności wchodzi w życie z dniem publikacji na stronie Sklepu i ma zastosowanie do wszystkich danych przetwarzanych po tej dacie.
- Administrator zastrzega sobie prawo do aktualizacji Polityki Prywatności w razie zmian prawnych lub organizacyjnych. O zmianach Klienci zostaną powiadomieni poprzez komunikat na stronie Sklepu z wyprzedzeniem 14 dni.