Polityka prywatności
1. Informacje ogólne
- Operatorem serwisu oraz Administratorem danych osobowych jest: NanoSphere Sp. z o.o., NIP: 5761587091, ul. Twarda 18, 00-105 Warszawa.
- Adres kontaktowy poczty elektronicznej store@nanosphere.eu.
- Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w Serwisie.
- Administrator powołał Inspektora Ochrony Danych, z którym można się skontaktować pod adresem: iod.nanosphere@dpag.pl.
- Informacje zawarte w niniejszej Polityce stanowią realizację obowiązku informacyjnego określonego przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) („RODO”).
2. Rodzaje przetwarzanych danych osobowych
- Podczas zakładania konta w sklepie internetowym zostaniesz poproszony o podanie swojego adresu e-mail.
- Składając zamówienie będziesz musiał podać imię, nazwisko, numer telefonu, adres oraz adres e-mail, a jeżeli zakup dokonywany jest przez firmę – również NIP i nazwę firmy.
- Przystępując do subskrypcji newslettera, jesteś zobowiązany wskazać adres e-mail, na który Administrator będzie kierował wiadomości zawierające informacje handlowe.
- W toku korzystania ze sklepu internetowego możemy ponadto gromadzić historię dokonywanych zakupów.
3. Cele i podstawy prawne przetwarzania danych
- Serwis wykorzystuje dane osobowe w następujących celach :
- umożliwienia rejestracji i logowania do konta w sklepie internetowym, realizacji zamówień (w tym przygotowania, pakowania, wysyłki towarów), dostarczania powiadomień i informacji związanych z zamówieniem, a także rozpatrywania reklamacji dotyczących zamówień – podstawą prawną przetwarzania danych osobowych w tym przypadku jest art. 6 ust. 1 lit. b RODO (przetwarzanie danych niezbędne jest do realizacji umowy);
- realizacji faktur, prowadzenia ksiąg rachunkowych i dokumentacji podatkowej w związku z wymaganiami przepisów dotyczących rachunkowości – podstawą prawną przetwarzania danych osobowych w tym przypadku jest art. 6 ust. 1 lit. c RODO (przetwarzanie danych osobowych wynika z obowiązku prawnego Administratora);
- przesyłania informacji handlowych za pośrednictwem newslettera na wskazany adres e-mail – podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. a RODO (zgoda osoby na przetwarzanie danych osobowych);
- ustalenia dochodzenia lub obrony przed roszczeniami oraz windykacji należności, prowadzenia statystyk i analiz, w tym sposobu korzystania ze sklepu, służących weryfikacji jakości, optymalizacji oferowanych usług, - podstawą przetwarzania danych osobowych jest art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora, którym jest wprowadzenie rozwiązań wspierających prowadzenie działalności gospodarczej);
- prowadzenia rozmów typu chat online oraz obsługi zapytań przez formularz – podstawą przetwarzania danych osobowych w tym zakresie również jest art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora, którym jest utrzymywanie kontaktu z potencjalnymi i obecnymi klientami).
- Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:
- Poprzez dobrowolnie wprowadzone w formularzach dane, które zostają przekazane za pośrednictwem systemów Operatora.
- Poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”). Szczegóły dotyczące plików cookies zawarte są w dalszej części niniejszej Polityki prywatności.
4. Okres przechowywania danych osobowych
- Dane osobowe przetwarzane są przez okres niezbędny do realizacji zamówienia, a następnie przez czas do 6 lat, w związku z obowiązkiem prawnym Administratora związanym z przechowywaniem dokumentacji księgowo-podatkowej.
- Każdorazowo okres przetwarzania danych może być przedłużony o okres niezbędny do dochodzenia lub obrony przed roszczeniami.
- Dane osobowe przetwarzane w celu wysyłki newslettera będą przetwarzane do czasu wycofania zgody.
5. Wybrane metody ochrony danych stosowane przez Operatora
- Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.
- Dane osobowe są przechowywane w bazie danych w taki sposób, że dostęp mają do nich wyłącznie podmioty upoważnione do realizacji zamówienia.
- Hasła użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo - nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł użytkowników.
- Operator okresowo zmienia swoje hasła administracyjne.
- W celu ochrony danych Operator regularnie wykonuje kopie bezpieczeństwa.
- Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez Operatora do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.
6. Hosting
- Serwis jest hostowany i utrzymywany technicznie na infrastrukturze serwerowej dostarczanej przez Shoper S.A., dostawcę oprogramowania sklepowego Shoper.
7. Udostępnianie danych osobowych oraz prawa, które przysługują Ci na mocy przepisów RODO
- W niektórych sytuacjach Administrator ma prawo przekazywać Twoje dane osobowe innym odbiorcom, jeśli będzie to niezbędne do wykonania zawartej z Tobą umowy lub do zrealizowania obowiązków ciążących na Administratorze. Dotyczy to takich grup odbiorców:
- firma hostingowa, operatorzy rozwiązania typu chat online, firmy świadczące usługi dodatkowe (np. marketingu) na rzecz Administratora – dane przekazywane są na podstawie stosownych umów powierzenia przetwarzania danych osobowych, ww. podmioty przetwarzają dane osobowe wyłącznie w zakresie instrukcji przekazanych przez Administratora, Twoje dane osobowe nie będą więc wykorzystywane w innych celach niż to wynika z niniejszej Polityki prywatności; wyjątkiem jest sytuacja, w której wyrazisz zgodę na analityczne pliki cookies hostingodawcy – w takim zakresie stanie się on administratorem danych osobowych (szczegóły znajdziesz w Polityce plików cookies Shoper)
- kurierzy, operatorzy pocztowi, operatorzy płatności - podmioty te stanowią odrębnych administratorów danych osobowych, co oznacza, że samodzielnie odpowiadają za bezpieczeństwo Twoich danych osobowych;
- ubezpieczyciele;
- podmioty obsługujące przedsiębiorcę (księgowi, biura rachunkowe, kancelarie prawne);
- banki;
- organy publiczne.
- Przysługuje Ci prawo żądania od Administratora:
- dostępu do danych osobowych Ciebie dotyczących,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- prawo do cofnięcia udzielonej zgody w dowolnym momencie (cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania danych do tego czasu), a także prawo do wniesienia sprzeciwu.
Realizacja powyższych praw jest uzależniona od podstawy prawnej oraz celu przetwarzania danych osobowych przez Administratora.
- Przysługuje Ci prawo do złożenia sprzeciwu w zakresie w jakim przetwarzanie danych osobowych odbywa się w celu wykonania prawnie uzasadnionych interesów realizowanych przez Administratora, w tym profilowania, przy czym prawo sprzeciwu nie będzie mogło być wykonane w przypadku istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Ciebie interesów, praw i wolności, w szczególności ustalenia, dochodzenia lub obrony roszczeń.
- Na działania Administratora przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych.
- Podanie danych osobowych jest dobrowolne, lecz niezbędne do obsługi Serwisu, w tym w szczególności do założenia konta, złożenia zamówienia czy zapisania się do newslettera.
- Dane osobowe nie są przekazywane do krajów trzecich w rozumieniu przepisów o ochronie danych osobowych. Oznacza to, że nie przesyłamy ich poza teren Unii Europejskiej.
8. Informacje w formularzach
- Serwis zbiera informacje udostępnione dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.
- Serwis może zapisać informacje o parametrach połączenia (oznaczenie czasu, adres IP).
- Serwis, w niektórych wypadkach, może zapisać informację ułatwiającą powiązanie danych w formularzu z adresem e-mail użytkownika wypełniającego formularz. W takim wypadku adres e-mail użytkownika pojawia się wewnątrz adresu url strony zawierającej formularz.
- Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza, np. w celu dokonania procesu obsługi zgłoszenia serwisowego lub kontaktu handlowego, rejestracji usług itp. Każdorazowo kontekst i opis formularza w czytelny sposób informuje, do czego on służy.
9. Logi Administratora
- Informacje zachowaniu użytkowników w serwisie mogą podlegać logowaniu. Dane te są wykorzystywane w celu administrowania serwisem.
10. Istotne techniki marketingowe
- Operator stosuje analizę statystyczną ruchu na stronie, poprzez Google Analytics (Google Inc. z siedzibą w USA). Operator nie przekazuje do operatora tej usługi danych osobowych, a jedynie zanonimizowane informacje. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika. W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences/
- Operator stosuje techniki remarketingowe, pozwalające na dopasowanie przekazów reklamowych do zachowania użytkownika na stronie, co może dawać złudzenie, że dane osobowe użytkownika są wykorzystywane do jego śledzenia, jednak w praktyce nie dochodzi do przekazania żadnych danych osobowych od Operatora do operatorom reklam. Technologicznym warunkiem takich działań jest włączona obsługa plików cookie.
- Operator korzysta z piksela Facebooka. Ta technologia powoduje, że serwis Facebook (Facebook Inc. z siedzibą w USA) wie, że dana osoba w nim zarejestrowana korzysta z Serwisu. Bazuje w tym wypadku na danych, wobec których sam jest administratorem, Operator nie przekazuje od siebie żadnych dodatkowych danych osobowych serwisowi Facebook. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika.
- Operator stosuje rozwiązanie automatyzujące działanie Serwisu w odniesieniu do użytkowników, np. mogące przesłać maila do użytkownika po odwiedzeniu konkretnej podstrony, o ile wyraził on zgodę na otrzymywanie korespondencji handlowej od Operatora.
11. Informacja o plikach cookies
- Serwis korzysta z plików cookies.
- Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
- Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest operator Serwisu.
- Pliki cookies wykorzystywane są w następujących celach:
- utrzymanie sesji użytkownika Serwisu (po zalogowaniu), dzięki której użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła;
- realizacji celów określonych powyżej w części "Istotne techniki marketingowe";
- W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
- Oprogramowanie do przeglądania stron internetowych (przeglądarka internetowa) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą dokonać zmiany ustawień w tym zakresie. Przeglądarka internetowa umożliwia usunięcie plików cookies. Możliwe jest także automatyczne blokowanie plików cookies Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja przeglądarki internetowej.
- Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu.
- Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika Serwisu wykorzystywane mogą być również przez współpracujące z operatorem Serwisu podmioty, w szczególności dotyczy to firm: Google (Google Inc. z siedzibą w USA), Facebook (Facebook Inc. z siedzibą w USA), Twitter (Twitter Inc. z siedzibą w USA).
- Użytkownik w każdym momencie ma możliwość wyrażenia lub wycofania zgód na wybrane ciasteczka w ramach widgetu, który wyświetla się po pierwszym wejściu na stronę, a zgody można udzielić lub wycofać klikając w link w stopce "Ustawienia plików cookies".
12. Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę?
- Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Zastrzegamy, że wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach może uniemożliwić korzystanie ze stron www
- W celu zarządzania ustawienia cookies wybierz z listy poniżej przeglądarkę internetową, której używasz i postępuj zgodnie z instrukcjami:
- Urządzenia mobilne: