Polityka prywatności
1. Postanowienia ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i innych technologii w związku z korzystaniem z serwisu internetowego dostępnego pod adresem www.potrykuslukasz.pl oraz jego podstronami (dalej: „Serwis”).
- Administratorem danych osobowych Użytkowników Serwisu jest:
Łukasz Potrykus z siedzibą przy ul. Jałowcowej 24, 84-106 Leśniewo, NIP: 587-173-67-06 (dalej: „Administrator” lub „Sprzedawca”). - Kontakt z Administratorem w sprawach związanych z danymi osobowymi jest możliwy pod adresem e-mail: kontakt@potrykuslukasz.pl.
2. Podstawy prawne i cele przetwarzania danych
Administrator może przetwarzać dane osobowe Użytkowników w następujących celach i na następujących podstawach prawnych:
- Założenie i obsługa konta użytkownika w Serwisie:
- podstawa: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem).
- podstawa: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem).
- Zawarcie i wykonanie umowy sprzedaży produktów cyfrowych (np. ebooków), w tym obsługa zamówienia, płatności, obsługa reklamacji:
- podstawa: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy),
- oraz art. 6 ust. 1 lit. c RODO (wypełnienie obowiązków prawnych, w szczególności podatkowych i księgowych).
- podstawa: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy),
- Wysyłka newslettera (informacje o nowych treściach, produktach, ofertach, materiałach edukacyjnych):
- podstawa: art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą) oraz odpowiednie przepisy dotyczące komunikacji elektronicznej.
- podstawa: art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą) oraz odpowiednie przepisy dotyczące komunikacji elektronicznej.
- Kontakt z Użytkownikiem (formularz kontaktowy, bezpośredni e-mail, wiadomości dotyczące zamówienia, odpowiedzi na zapytania):
- podstawa: art. 6 ust. 1 lit. b RODO (gdy kontakt dotyczy umowy lub działań przed jej zawarciem),
- art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na prowadzeniu bieżącej komunikacji z osobami zainteresowanymi ofertą).
- podstawa: art. 6 ust. 1 lit. b RODO (gdy kontakt dotyczy umowy lub działań przed jej zawarciem),
- Marketing własny Administratora, w tym profilowanie marketingowe w oparciu o podstawowe dane (np. historia zakupów, otwieralność newslettera):
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na promocji własnych produktów i usług),
- w zakresie działań prowadzonych drogą elektroniczną – dodatkowo na podstawie udzielonych zgód.
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na promocji własnych produktów i usług),
- Prowadzenie statystyk, analiza sposobu korzystania z Serwisu, poprawa funkcjonalności i bezpieczeństwa Serwisu (analityka, logi serwera, cookies):
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na analizie aktywności Użytkowników i rozwoju Serwisu),
- w zakresie, w jakim wymagają tego przepisy dotyczące cookies – na podstawie zgody Użytkownika.
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na analizie aktywności Użytkowników i rozwoju Serwisu),
- Ustalenie, dochodzenie lub obrona roszczeń:
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na ochronie jego praw).
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na ochronie jego praw).
3. Zakres przetwarzanych danych
W zależności od celu przetwarzania, Administrator może przetwarzać w szczególności następujące kategorie danych:
- Dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, numer telefonu (opcjonalnie), adres zamieszkania / korespondencyjny (np. dla danych księgowych).
- Dane niezbędne do realizacji zamówienia: dane identyfikacyjne nabywcy, dane do wystawienia faktury, informacje o zamówionych produktach cyfrowych, wybrany sposób płatności.
- Dane związane z newsletterem: imię (opcjonalnie), adres e-mail, dane dotyczące otwarć wiadomości, kliknięć w linki (w ramach narzędzi mailingowych).
- Dane z formularzy kontaktowych: imię, adres e-mail, treść wiadomości oraz inne dane podane dobrowolnie przez Użytkownika.
- Dane techniczne i statystyczne: adres IP, dane urządzenia, przeglądarka internetowa, system operacyjny, przybliżona lokalizacja, dane dotyczące aktywności w Serwisie (np. odwiedzane podstrony, czas spędzony na stronie) – gromadzone za pomocą plików cookies i narzędzi analitycznych.
4. Odbiorcy danych
- Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem przy obsłudze Serwisu i Sklepu, w szczególności:
- dostawcy usług hostingowych i IT,
- dostawcy systemów mailingowych (newsletter),
- dostawcy systemów obsługi płatności online (np. operator płatności elektronicznych),
- biuro rachunkowe / podmiot świadczący usługi księgowe,
- dostawcy narzędzi analitycznych i marketingowych online,
- podmioty świadczące usługi prawne lub doradcze.
- Dane mogą być przekazywane organom państwowym lub innym podmiotom uprawnionym na podstawie przepisów prawa – w zakresie i w przypadkach określonych tymi przepisami.
- Administrator co do zasady nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy (EOG). Jeżeli jednak korzystanie z narzędzi zewnętrznych (np. dostawców usług w chmurze, narzędzi mailingowych lub analitycznych) wiązałoby się z przekazaniem danych do państw trzecich, odbywać się ono będzie wyłącznie na zasadach przewidzianych w RODO (np. na podstawie standardowych klauzul umownych lub innych odpowiednich mechanizmów zabezpieczeń).
5. Okres przechowywania danych
- Dane związane z realizacją umowy sprzedaży (zamówienia, dane księgowe) przechowywane są przez okres niezbędny do realizacji umowy oraz przez czas wymagany przepisami prawa (w szczególności przepisami podatkowymi i rachunkowymi).
- Dane związane z kontem użytkownika przechowywane są przez okres jego aktywności, a po jego usunięciu – przez okres przedawnienia roszczeń.
- Dane przetwarzane na podstawie zgody (np. newsletter) przechowywane są do czasu jej cofnięcia. Po cofnięciu zgody dane mogą być przechowywane przez okres przedawnienia roszczeń lub okres wymagany przepisami prawa – wyłącznie w zakresie niezbędnym do udokumentowania działań Administratora.
- Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (np. statystyki, logi, marketing własny) przechowywane są przez okres niezbędny do realizacji tego interesu lub do czasu zgłoszenia skutecznego sprzeciwu przez Użytkownika.
- Dane związane z dochodzeniem lub obroną roszczeń przechowywane są do czasu przedawnienia takich roszczeń zgodnie z obowiązującymi przepisami.
6. Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługują następujące prawa:
- Prawo dostępu do danych – uzyskania informacji, czy jej dane są przetwarzane, a jeżeli tak, uzyskania ich kopii.
- Prawo do sprostowania danych – poprawienia lub uzupełnienia danych, jeśli są nieprawidłowe lub niekompletne.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych w RODO.
- Prawo do ograniczenia przetwarzania danych – np. w przypadku kwestionowania prawidłowości danych lub podstawy przetwarzania.
- Prawo do przenoszenia danych – w zakresie określonym w art. 20 RODO (przetwarzanie na podstawie zgody lub umowy, w sposób zautomatyzowany).
- Prawo do sprzeciwu wobec przetwarzania danych – w przypadku przetwarzania na podstawie prawnie uzasadnionego interesu Administratora, w tym profilowania.
- Prawo do cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
- Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, jeśli Użytkownik uzna, że przetwarzanie danych narusza przepisy RODO.
W sprawach realizacji powyższych praw Użytkownik może skontaktować się z Administratorem pod adresem e-mail: kontakt@potrykuslukasz.pl.
7. Dobrowolność podania danych
- Podanie danych osobowych jest co do zasady dobrowolne, jednakże:
- odmowa podania danych niezbędnych do zawarcia i wykonania umowy może uniemożliwić złożenie zamówienia i realizację zakupu,
- odmowa podania danych wymaganych do wystawienia dokumentów księgowych uniemożliwi ich wystawienie,
- brak zgody na przesyłanie treści marketingowych uniemożliwi otrzymywanie newslettera lub komunikatów promocyjnych.
- odmowa podania danych niezbędnych do zawarcia i wykonania umowy może uniemożliwić złożenie zamówienia i realizację zakupu,
- W formularzach dostępnych w Serwisie każdorazowo wskazane są dane wymagane do realizacji danego celu.
8. Profilowanie i zautomatyzowane podejmowanie decyzji
- Administrator może prowadzić podstawowe profilowanie marketingowe, polegające np. na:
- dopasowaniu treści newslettera do historii aktywności (otwarcia wiadomości, kliknięcia w linki),
- prezentowaniu Użytkownikowi przypomnień o produktach przeglądanych wcześniej w Serwisie (jeśli takie funkcje zostaną wdrożone).
- dopasowaniu treści newslettera do historii aktywności (otwarcia wiadomości, kliknięcia w linki),
- Profilowanie przez Administratora nie powoduje podejmowania wobec Użytkownika decyzji wywołujących wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływające.
- Użytkownik ma prawo wnieść sprzeciw wobec takiego profilowania, a w przypadku profilowania opartego na zgodzie – może tę zgodę w każdej chwili cofnąć.
9. Pliki cookies i technologie podobne
- Serwis korzysta z plików cookies (tzw. „ciasteczek”), które zapisywane są w urządzeniu końcowym Użytkownika i mogą być odczytywane ponownie przy kolejnych odwiedzinach Serwisu.
- Cookies mogą pełnić różne funkcje, m.in.:
- zapewniać prawidłowe działanie Serwisu i jego podstawowych funkcji,
- ułatwiać korzystanie z Serwisu (np. zapamiętywanie ustawień),
- służyć celom statystycznym i analitycznym (np. analiza sposobu korzystania z Serwisu),
- służyć celom marketingowym, w tym wyświetlaniu spersonalizowanych treści reklamowych (jeśli takie narzędzia zostaną wdrożone).
- zapewniać prawidłowe działanie Serwisu i jego podstawowych funkcji,
- Użytkownik może zarządzać ustawieniami cookies z poziomu swojej przeglądarki internetowej (blokowanie, ograniczanie, usuwanie cookies).
- Korzystanie z Serwisu bez zmiany ustawień przeglądarki oznacza zgodę na używanie cookies zgodnie z niniejszą Polityką.
- Serwis może wykorzystywać narzędzia analityczne i marketingowe (np. narzędzia dostawców zewnętrznych). Szczegółowe informacje na temat stosowanych narzędzi mogą zostać doprecyzowane w osobnej sekcji Serwisu (np. baner cookies / centrum preferencji).
10. Środki bezpieczeństwa danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, adekwatne do ryzyk i kategorii danych, w szczególności zabezpieczenia:
- dostępu do danych (uprawnienia, hasła, kontrola dostępu),
- systemów informatycznych (m.in. szyfrowanie transmisji, aktualizacje oprogramowania),
- kopii zapasowych.
- dostępu do danych (uprawnienia, hasła, kontrola dostępu),
- Dane osobowe przetwarzane są wyłącznie przez osoby upoważnione przez Administratora lub podmioty przetwarzające dane na podstawie odpowiednich umów powierzenia.
11. Zmiany Polityki prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności, w szczególności w przypadku:
• dostępu do danych (uprawnienia, hasła, kontrola dostępu),
• zmian w zakresie stosowanych technologii, narzędzi lub funkcjonalności Serwisu,
• rozwoju oferty produktowej Administratora (np. nowe kategorie produktów cyfrowych). - O istotnych zmianach Polityki prywatności Użytkownicy mogą zostać poinformowani za pośrednictwem komunikatu w Serwisie lub wiadomości e-mail (w przypadku osób zapisanych na newsletter).
- Aktualna wersja Polityki prywatności jest zawsze dostępna w Serwisie.