Polityka prywatności
Polityka prywatności
1. Administrator danych i zakres
Administratorem danych osobowych przetwarzanych w związku z działalnością sklepu internetowego jest corbelandcrown, adres korespondencyjny: 805 FRISCO ST APT 18, MONETT, MO 65708, e-mail: hellocare@corbelandcrown.com, telefon: +1 660 236 1710.
Polityka dotyczy osób odwiedzających sklep, składających zamówienia oraz kontaktujących się w sprawach dostawy, zwrotu, reklamacji lub obsługi posprzedażowej. Sklep działa na platformie Shopify i jest kierowany przede wszystkim do klientów w Polsce. Dane są przetwarzane wyłącznie w zakresie potrzebnym do sprzedaży mebli, realizacji dostaw, rozliczeń, obsługi posprzedażowej, bezpieczeństwa sklepu i wykonania obowiązków prawnych.
2. Jakie dane przetwarzamy
Możemy przetwarzać:
– dane identyfikacyjne i kontaktowe: imię, nazwisko, adres dostawy, adres rozliczeniowy, e-mail i numer telefonu;
– dane zamówienia: numer zamówienia, wybrane produkty, ilość, wartość transakcji, podatki, koszt dostawy, status zamówienia, wysyłki, doręczenia, zwrotu lub reklamacji;
– dane płatnicze udostępniane sklepowi przez operatora płatności: metoda płatności, kwota, waluta, identyfikator transakcji oraz status autoryzacji, rozliczenia lub refundacji. Poufne dane instrumentu płatniczego, jeżeli są wymagane, są obsługiwane przez właściwego operatora płatności;
– dane posprzedażowe: treść korespondencji, opis problemu, zdjęcia lub nagrania przesłane przez klienta oraz informacje potrzebne do odbioru dużego mebla, naprawy, wymiany lub zwrotu;
– dane techniczne i dotyczące korzystania ze strony: adres IP, czas połączenia, typ urządzenia i przeglądarki, system operacyjny, identyfikatory sesji, odwiedzane podstrony, podstawowe informacje o źródle wejścia oraz dane o błędach i zdarzeniach bezpieczeństwa.
Nie żądamy danych szczególnych kategorii do zwykłej realizacji sprzedaży.
3. Źródła danych
Dane otrzymujemy bezpośrednio od klienta podczas składania zamówienia lub kontaktu ze sklepem. Status płatności może pochodzić od operatora płatności, status dostawy od przewoźnika, a dane techniczne powstają podczas korzystania ze sklepu działającego na Shopify.
4. Cele i podstawy przetwarzania
Dane zamówienia, kontaktowe, dostawowe i niezbędne dane rozliczeniowe przetwarzamy w celu przyjęcia i wykonania zamówienia, potwierdzenia płatności, przygotowania wysyłki oraz komunikacji związanej z doręczeniem. Podstawą jest wykonanie umowy lub podjęcie działań na żądanie klienta przed jej zawarciem.
Dane dotyczące zwrotów, reklamacji, szkód transportowych i refundacji przetwarzamy w celu rozpatrzenia zgłoszenia, organizacji odbioru produktu, naprawy lub wymiany oraz rozliczenia należnych kwot. Podstawą jest wykonanie umowy, obowiązek prawny oraz uzasadniony interes polegający na dokumentowaniu sprawy i ochronie roszczeń.
Dane księgowe i transakcyjne przetwarzamy także w celu prawidłowych rozliczeń podatkowych i prowadzenia wymaganej dokumentacji.
Dane techniczne wykorzystujemy do zapewnienia działania sklepu, bezpieczeństwa transakcji, wykrywania nadużyć i usuwania błędów. Dane służące wyłącznie dodatkowej analizie sposobu korzystania ze strony lub poprawie doświadczenia użytkownika są przetwarzane na podstawie zgody, gdy jest ona wymagana. Zgodę można wycofać w dowolnym momencie.
5. Okresy przechowywania
Dane związane z zamówieniem przechowujemy przez czas realizacji umowy, a następnie tylko tak długo, jak jest to potrzebne do obsługi zwrotów, reklamacji, refundacji i ewentualnych roszczeń.
Dokumentację podatkową i księgową przechowujemy przez okres wymagany dla takich dokumentów, co do zasady 5 lat liczonych od końca roku właściwego dla danego obowiązku podatkowego.
Dokumentację reklamacyjną przechowujemy co najmniej przez okres odpowiedzialności sprzedawcy dotyczącej dostarczonego towaru, a następnie – jeżeli jest to konieczne – do upływu właściwego terminu dochodzenia lub obrony roszczeń.
Zwykłą korespondencję niezwiązaną z zamówieniem lub reklamacją przechowujemy maksymalnie 24 miesiące od zakończenia sprawy. Podstawowe logi techniczne pozostające pod kontrolą sklepu przechowujemy maksymalnie 12 miesięcy, chyba że dłuższy okres jest konieczny do wyjaśnienia incydentu bezpieczeństwa lub nadużycia.
Dane przetwarzane na podstawie zgody są przechowywane do jej cofnięcia lub wcześniejszego ustania celu. Po upływie właściwego okresu dane są usuwane albo anonimizowane, chyba że dalsze przechowywanie jest wymagane prawem.
6. Odbiorcy danych
Dane przekazujemy wyłącznie podmiotom niezbędnym do wykonania konkretnej czynności:
– Shopify – w zakresie działania platformy sklepowej i obsługi zamówień;
– operatorom płatności – w zakresie autoryzacji, rozliczenia, weryfikacji i zwrotu płatności;
– przewoźnikom USPS, DHL Express, UPS i FedEx – jeżeli dany przewoźnik realizuje konkretną dostawę lub zwrot.
Każdy odbiorca otrzymuje wyłącznie dane potrzebne do wykonania swojej roli. Podmioty działające w naszym imieniu są zobowiązane do zachowania poufności, stosowania odpowiednich zabezpieczeń i przetwarzania danych wyłącznie w uzgodnionym zakresie.
Dane nie są sprzedawane ani ujawniane osobom nieuprawnionym. Organom publicznym mogą zostać przekazane tylko wtedy, gdy istnieje wiążący obowiązek prawny lub prawnie skuteczne żądanie właściwego organu.
7. Przekazywanie danych poza EOG
Ze względu na transgraniczny charakter działalności, położenie administratora oraz korzystanie z platformy, operatorów płatności i przewoźników, część danych może być przetwarzana poza Europejskim Obszarem Gospodarczym.
Takie przekazanie jest dopuszczalne wyłącznie przy zastosowaniu odpowiedniej podstawy i zabezpieczeń, takich jak uznany odpowiedni poziom ochrony, standardowe klauzule ochrony danych wraz z wymaganymi środkami uzupełniającymi albo inny prawnie dopuszczalny mechanizm. Zakres transferu ograniczamy do danych koniecznych dla określonego celu. Użytkownik może zwrócić się do nas o informację dotyczącą zabezpieczeń stosowanych przy transferze jego danych.
8. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do rodzaju danych i ryzyka, w tym szyfrowaną transmisję, ograniczanie dostępu do danych, minimalizację zakresu informacji, kontrolę uprawnień oraz mechanizmy służące wykrywaniu nieuprawnionego dostępu i zdarzeń bezpieczeństwa.
Jeżeli wystąpi naruszenie ochrony danych, oceniamy jego zakres i możliwe skutki. Gdy może ono powodować ryzyko dla praw lub wolności osób fizycznych, zgłaszamy je właściwemu organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości nie później niż w ciągu 72 godzin od stwierdzenia naruszenia. Jeżeli ryzyko dla osoby jest wysokie, informujemy ją bez zbędnej zwłoki o zdarzeniu, możliwych konsekwencjach i podjętych działaniach.
9. Prawa użytkownika
W odpowiednim zakresie użytkownik ma prawo do:
– dostępu do swoich danych i otrzymania ich kopii;
– sprostowania lub uzupełnienia danych;
– żądania usunięcia danych;
– ograniczenia przetwarzania;
– przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy;
– wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
– cofnięcia zgody w dowolnym momencie;
– wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych w Polsce.
Prawo do usunięcia danych nie oznacza obowiązku skasowania informacji, które muszą być nadal przechowywane z powodu obowiązku prawnego, rozliczenia transakcji lub ochrony roszczeń. W takim przypadku dalsze wykorzystanie danych ograniczamy do niezbędnego celu.
10. Składanie wniosków i terminy odpowiedzi
Przed wysłaniem formularza użytkownik może samodzielnie poprawić wpisane dane. Po złożeniu zamówienia lub w sprawie realizacji praw dotyczących danych wniosek należy przesłać na hellocare@corbelandcrown.com albo listownie na adres administratora.
Jeżeli istnieją uzasadnione wątpliwości co do tożsamości wnioskodawcy, możemy zażądać dodatkowych informacji wyłącznie w zakresie koniecznym do jej potwierdzenia.
Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu jednego miesiąca od otrzymania wniosku. Jeżeli sprawa jest szczególnie złożona lub liczba wniosków jest duża, termin może zostać przedłużony maksymalnie o dwa miesiące; o przedłużeniu i jego przyczynie informujemy w ciągu pierwszego miesiąca. Realizacja praw jest co do zasady bezpłatna.
11. Granice przetwarzania i odpowiedzialności
Nie możemy wykonać żądania usunięcia, ograniczenia lub zaprzestania przetwarzania w zakresie, w jakim dane pozostają niezbędne do wykonania obowiązku prawnego, rozliczenia zawartej transakcji, obsługi istniejącego roszczenia lub ochrony przed nadużyciem. Nie pozwala to jednak na wykorzystywanie tych danych do nowych, niepowiązanych celów.
Administrator odpowiada za dane pozostające pod jego kontrolą i za prawidłowy dobór podmiotów przetwarzających działających w jego imieniu. Niezależni odbiorcy, którzy zgodnie z prawem samodzielnie ustalają cele i sposoby przetwarzania, odpowiadają za własne operacje. Nie ogranicza to odpowiedzialności administratora za bezprawne ujawnienie danych.
12. Kontakt
Administrator: corbelandcrown
E-mail: hellocare@corbelandcrown.com
Telefon: +1 660 236 1710
Adres korespondencyjny: 805 FRISCO ST APT 18, MONETT, MO 65708
Godziny obsługi: poniedziałek–piątek 9:00–18:00; w weekendy i polskie dni ustawowo wolne od pracy obsługa jest nieczynna.