Wypróbuj teraz. Zapłać 30 dni później dzięki Klarna.

0

Your Cart is Empty

Polityka prywatności

Ogólne informacje

Poniższe informacje dają prosty przegląd tego, co dzieje się z Twoimi danymi osobowymi, gdy odwiedzasz tę stronę. Danymi osobowymi są wszystkie informacje, dzięki którym można Cię zidentyfikować. Szczegółowe informacje znajdziesz w pełnej polityce prywatności poniżej.

Niniejsza polityka wyjaśnia rodzaj, zakres i cele gromadzenia oraz wykorzystywania danych odwiedzających i użytkowników (łącznie „Użytkownicy”) przez Limitless eCom GmbH, Warthestraße 21, 14513 Teltow (dalej „Dostawca”) jako administratora danych. Bardzo poważnie traktujemy ochronę Twoich danych i stosujemy RODO, BDSG oraz TMG. Poniżej wyjaśniamy, jak zapewniamy ochronę danych i jakie dane w jakim celu przetwarzamy.

W sprawach ochrony danych skontaktujesz się z nami w dni robocze w godz. 10:00–17:00: support@diamondsmileteeth.pl.

Gromadzenie danych na tej stronie

Kto odpowiada za przetwarzanie?

Za przetwarzanie danych na tej stronie odpowiada operator serwisu. Dane kontaktowe znajdziesz w Impressum.

Jak zbieramy dane?

  • Dane przekazywane przez Ciebie (np. w formularzu kontaktowym).
  • Dane techniczne zbierane automatycznie przy wejściu na stronę (przeglądarka, system operacyjny, godzina dostępu itd.).

W jakim celu używamy danych?

  • Zapewnienie bezbłędnego działania strony.
  • Analiza zachowania użytkowników (z reguły w sposób zanonimizowany).

Jakie prawa Ci przysługują?

Masz prawo do: informacji, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu, a także do skargi do właściwego organu nadzorczego. Szczegóły poniżej w sekcji „Prawa osób, których dane dotyczą”.

Hosting i CDN

Zewnętrzny hosting

Strona jest hostowana u zewnętrznego usługodawcy („Hoster”). Dane osobowe gromadzone na stronie są przechowywane na jego serwerach (np. adresy IP, zapytania kontaktowe, dane komunikacyjne, dane umów i dostępów).

Podstawa prawna:

  • realizacja umowy/środki przedumowne – art. 6 ust. 1 lit. b RODO,
  • uzasadniony interes w bezpiecznym, szybkim i efektywnym udostępnianiu serwisu – art. 6 ust. 1 lit. f RODO.

Hoster przetwarza dane wyłącznie zgodnie z naszymi instrukcjami. Zawarliśmy z nim umowę powierzenia przetwarzania.

Informacje ogólne i obowiązkowe

Ochrona danych

Dane są przetwarzane zgodnie z przepisami i niniejszą polityką. Przesył danych w Internecie (np. e-mail) może mieć luki bezpieczeństwa.

Administrator (responsible entity)

Limitless eCom GmbH
Warthestraße 21, 14513 Teltow
Telefon: +(49) 179 5174971
E-mail: support@diamondsmileteeth.pl

Cofnięcie zgody

Możesz w każdej chwili cofnąć zgodę – wystarczy wiadomość e-mail. Przetwarzanie sprzed cofnięcia pozostaje zgodne z prawem.

Prawo sprzeciwu (art. 21 RODO)

Masz prawo sprzeciwić się przetwarzaniu na podstawie art. 6 ust. 1 lit. e lub f RODO (w tym profilowaniu). W razie sprzeciwu nie będziemy dalej przetwarzać danych, chyba że wykażemy nadrzędne, prawnie uzasadnione podstawy lub przetwarzanie służy dochodzeniu/obronie roszczeń (art. 21 ust. 1).
Masz także prawo sprzeciwić się marketingowi bezpośredniemu (w tym profilowaniu) – wówczas dane nie będą już używane do tego celu (art. 21 ust. 2).

Skarga do organu nadzorczego

Przysługuje Ci prawo skargi, w szczególności w państwie Twojego zwykłego pobytu, pracy lub miejsca naruszenia.

Przenoszenie danych

Masz prawo otrzymać dane w formacie nadającym się do odczytu maszynowego lub żądać przekazania ich innemu administratorowi – o ile jest to technicznie możliwe.

Szyfrowanie SSL/TLS

Dla bezpieczeństwa stosujemy SSL/TLS (rozpoznasz po „https://” i ikonie kłódki). Dane przesyłane w tym trybie nie mogą być odczytane przez osoby trzecie.

Dostęp, usunięcie, sprostowanie i ograniczenie

Masz prawo do bezpłatnej informacji o przechowywanych danych, ich pochodzeniu, odbiorcach, celu przetwarzania oraz do sprostowania/usunięcia/ograniczenia.

Ograniczenie przetwarzania – kiedy?

  • kwestionujesz prawidłowość danych,
  • przetwarzanie jest niezgodne z prawem i żądasz ograniczenia zamiast usunięcia,
  • dane nie są już potrzebne, ale są niezbędne do roszczeń,
  • wniosłeś sprzeciw z art. 21 ust. 1 do czasu rozstrzygnięcia interesów.

Sprzeciw wobec e-maili reklamowych

Sprzeciwiamy się wykorzystaniu danych z Impressum do wysyłki niezamówionych treści reklamowych (spam).

Dane o dostępie (logi serwera)

Zbieramy tzw. logi serwera (nazwa strony/plik, data i godzina, ilość danych, status, typ/wersja przeglądarki, system operacyjny, referrer, IP, ISP). Wykorzystanie: statystyki, bezpieczeństwo i optymalizacja (art. 6 ust. 1 lit. f RODO). Zastrzegamy kontrolę logów w razie podejrzenia nadużyć.

Dane osobowe – gromadzenie i użycie

Przetwarzamy dane tylko, gdy jest to dozwolone prawem lub gdy wyraziłeś zgodę.
Przykłady: dane podane w formularzach (zamówienie: imię, e-mail, adres, płatności) – służą realizacji umowy; są szyfrowane i nieprzekazywane podmiotom innym niż zaangażowane w zamówienie, dostawę i płatność. Przy kontakcie (formularz/e-mail) dane służą obsłudze zapytania.

Stosujemy środki organizacyjne i techniczne chroniące dane przed utratą, manipulacją i dostępem osób nieuprawnionych.

Pojęcie danych osobowych i bezpieczeństwo

Dane osobowe to informacje identyfikujące (np. imię, adres, e-mail, dane bankowe). Przetwarzamy je wyłącznie zgodnie z prawem i z należytą starannością. Nasze systemy są zabezpieczone, jednak pełna ochrona nie jest możliwa.

Shopify (operator sklepu)

Korzystamy z platformy Shopify (Shopify International Limited, Dublin; a także Shopify Inc., Kanada; Shopify (USA) Inc., USA). Przetwarzane mogą być: imię i nazwisko, e-mail, adresy dostawy/rozliczeniowy, płatności, nazwa firmy, telefon, IP, dane zamówień, odwiedzane sklepy Shopify, dane urządzenia/przeglądarki.

Podstawa prawna: uzasadniony interes w prowadzeniu sklepu online (art. 6 ust. 1 lit. f RODO).
Kanada – decyzja stwierdzająca odpowiedni poziom ochrony (art. 45 RODO).
Więcej: https://www.shopify.com/legal/privacy.

Odbiorcy danych

Korzystamy z usługodawców (hosting, IT, marketing, monitoring), którzy działają na podstawie naszych instrukcji i umów. Dane mogą trafić do: operatorów pocztowych/kurierów, logistyków, podmiotów płatniczych/informacyjnych, banku, księgowości, organów skarbowych.

Okres przechowywania

Dane przechowujemy tak długo, jak to konieczne do celów przetwarzania lub obowiązków prawnych (np. podatkowych/handlowych) – art. 6 ust. 1 lit. c RODO.

Cele przetwarzania

  • świadczenie usług i dostęp do konta/strony,
  • identyfikacja zalogowanych użytkowników,
  • płatności i logistyka (śledzenie przesyłek),
  • ulepszanie serwisu, wsparcie klienta, odpowiedzi na pytania,
  • newsletter i rekomendacje ofert,
  • funkcje społecznościowe (łączenie z kontaktami),
  • analizy wewnętrzne, zapobieganie nadużyciom, R&D, skuteczność kampanii,
  • zgodność z przepisami, realizacja OWH, ochrona praw i interesów,
  • dochodzenie roszczeń i ograniczanie szkód.

Udostępnianie stronom trzecim

Wyłącznie, gdy zezwala na to prawo lub wyraziłeś zgodę (np. realizacja zamówienia – adres kurierowi; żądanie organów). Nie sprzedajemy danych w celach reklamowych.

Dane przy informacyjnym korzystaniu ze strony

Przy samej wizycie (bez rejestracji) zbieramy dane technicznie niezbędne do wyświetlenia strony (lista jak przy logach). Podstawa: art. 6 ust. 1 lit. f RODO.

Formularz kontaktowy / e-mail / telefon / faks

Dane z formularza i zapytań służą obsłudze korespondencji. Podstawa: art. 6 ust. 1 lit. b (jeśli dotyczy umowy), w pozostałych przypadkach art. 6 ust. 1 lit. f lub a (gdy wymagana zgoda).
Przechowujemy do żądania usunięcia, cofnięcia zgody lub ustania celu – z zastrzeżeniem ustawowych okresów.

Konto klienta i realizacja umowy

Dane z formularzy służą realizacji umowy i prowadzeniu konta (art. 6 ust. 1 lit. b). Po zakończeniu – blokada i usunięcie po upływie okresów podatkowo-handlowych. Dane mogą być przekazywane kurierom i podmiotom płatniczym.

Komentarze

Przechowujemy komentarz, znacznik czasu, e-mail, nazwę użytkownika oraz IP (dla przeciwdziałania nadużyciom). Możesz subskrybować komentarze (double opt-in, możliwość rezygnacji). Podstawa: zgoda (art. 6 ust. 1 lit. a).

Zamówienia – przetwarzanie danych

Dane z procesu zamówienia służą realizacji umowy (art. 6 ust. 1 lit. b). Dane dostawy przekazujemy przewoźnikowi; dane płatności – instytucji płatniczej.

Płatności

  • Karta kredytowa (Stripe, Inc., USA) – szyfrowane przekazanie danych; szczegóły w polityce Stripe.
  • PayPal (Europe) – samodzielny administrator; przekazuje nam dane adresowe niezbędne do realizacji.
  • Sofort/Klarna – otrzymujemy potwierdzenie zlecenia przelewu (zakres jak w opisie); resztę przetwarza Klarna samodzielnie.
  • BillPay/Klarna – dla zakupów na fakturę; przekazanie danych koszyka/kontaktowych w celu realizacji.

Program partnerski (Affiliate)

Jeśli trafiłeś przez link partnera, przetwarzamy dane zamówień w celu rozliczenia prowizji (art. 6 ust. 1 lit. f). Szczegóły: pod adresem programu partnerskiego.

Cookies

Używamy cookies i Web Storage (HTML5). Sesyjne (usuwane po zamknięciu przeglądarki) i stałe (do czasu wygaśnięcia/usunięcia). Możesz je wyłączyć/usunąć w ustawieniach przeglądarki.

Cele:

  • statystyka ruchu i geografia,
  • monitorowanie wydajności serwisu,
  • logowanie i funkcjonalność (np. język),
  • reklama dopasowana do zainteresowań (z udziałem podmiotów trzecich).

Wtyczki społecznościowe z „Shariff”

Używamy wtyczek (Facebook, Twitter, Instagram, Pinterest, XING, LinkedIn, Tumblr) z rozwiązaniem Shariff – po aktywacji przez Ciebie następuje połączenie z dostawcą (zgoda, art. 6 ust. 1 lit. a).

Facebook (wtyczki, Custom Audiences)

Możliwa asocjacja wizyty z kontem. Szczegóły: polityka prywatności Facebooka. Możesz zablokować/wyłączyć funkcje reklamowe w ustawieniach.

YouTube (rozszerzony tryb ochrony danych)

Po uruchomieniu wideo następuje połączenie z YouTube/Google, zapisywane są cookies. Podstawa: art. 6 ust. 1 lit. f (atrakcyjna prezentacja oferty) lub – przy zgodzie na cookies – art. 6 ust. 1 lit. a.

Google usługi

  • Google Web Fonts – fonty lokalne (bez połączenia z serwerami Google).
  • Google Analytics – z anonimizacją IP (IP-masking). Możesz zainstalować wtyczkę opt-out.
  • Google Ads/Conversion Tracking – mierzenie skuteczności reklam.
  • Google Maps – ładowane dopiero po Twojej zgodzie (art. 6 ust. 1 lit. a).
  • reCAPTCHA – ochrona formularzy przed botami (art. 6 ust. 1 lit. f).

Twitter / Instagram / Pinterest – wtyczki

Integracje mogą przekazywać dane (IP, URL, cookies) do dostawców w USA. Podstawa: art. 6 ust. 1 lit. f, a przy cookies – art. 6 ust. 1 lit. a (zgoda). Sprawdź ustawienia prywatności u dostawców.

Newsletter

Do wysyłki potrzebujemy adresu e-mail i potwierdzenia double opt-in. Możesz zrezygnować w każdej chwili (link w stopce). Dane po rezygnacji mogą trafić na czarną listę w celu zapobiegania ponownym wysyłkom (art. 6 ust. 1 lit. f).

Podstawy prawne przetwarzania

  • art. 6 ust. 1 lit. a RODO – zgoda,
  • art. 6 ust. 1 lit. b RODO – wykonanie umowy/środki przedumowne,
  • art. 6 ust. 1 lit. c RODO – obowiązek prawny,
  • art. 6 ust. 1 lit. d RODO – ochrona żywotnych interesów (rzadko),
  • art. 6 ust. 1 lit. f RODO – uzasadniony interes (np. bezpieczeństwo, analityka, marketing).

Realizacja praw (art. 12–22 RODO)

Dane przekazane w związku z realizacją praw przetwarzamy w celu ich obsługi i wykazania wykonania obowiązków – podstawa: art. 6 ust. 1 lit. c w zw. z art. 15–22 RODO i §34 BDSG.

Przysługują Ci m.in.:

  • prawo dostępu (art. 15 RODO),
  • sprostowania (art. 16),
  • usunięcia (art. 17) i ograniczenia (art. 18),
  • przenoszenia (art. 20),
  • skargi (art. 77).

Kontakt: support@diamondsmileteeth.pl.

Stan: zgodnie z RODO – 25 maja 2018 r.
Źródło odniesienia: e-recht24.de (dla niektórych sformułowań prawnych)

Jeśli masz pytania dotyczące tej polityki lub chcesz skorzystać ze swoich praw, napisz do nas: support@diamondsmileteeth.pl.