Polityka Prywatności Serwisu Internetowego www.biofi.pl
1. Opis zagadnień polityki prywatności
Niniejsza polityka prywatności Sklepu Internetowegoi (zwana dalej: „Polityką”) ma charakter informacyjny, co oznacza że nie jest ona źródłem obowiązków dla Klientów Sklepu Internetowego (nie jest umową ani regulaminem). Informacje zawarte w Polityce mają charakter ogólny. Szczegółowa informacja dotycząca przetwarzania konkretnych danych osobowych jest udostępniana każdorazowo podczas ich pozyskiwania w treści klauzuli informacyjnej zamieszczonej w widocznym i łatwo dostępnym miejscu. Dotyczy to w szczególności informacji o celu i podstawie prawnej przetwarzania danych osobowych, okresie ich przechowywania oraz odbiorcach, którym są one przekazywane. Wszelkie słowa, wyrażenia i skróty występujące na niniejszej stronie i rozpoczynające się dużą literą (np. Sprzedawca, Sklep Internetowy, Usługa Elektroniczna) należy rozumieć zgodnie z ich definicją zawartą w Regulaminie Sklepu Internetowego dostępnym w Sklepie Internetowym biofi.pl i.
W razie wątpliwości lub sprzeczności pomiędzy Polityką a udzielonymi przez daną osobę zgodami niezależnie od postanowień Polityki, zawsze podstawą do podejmowania oraz określenia przez Administratora zakresu działań są dobrowolnie udzielone zgody lub przepisy prawa. W przypadku takiej sprzeczności pomiędzy Polityką a treścią klauzul informacyjnych przekazanych przez Administratora podczas zbierania danych osobowych (zwykle pod formularzami w Sklepie Internetowym) informacją, którą Klient powinien się kierować jest przekazana mu w ramach wspominanych klauzul informacyjnych.
2. Kto jest Administratorem Twoich Danych?
Administratorem danych osobowych zbieranych: - za pośrednictwem Sklepu Internetowego (w tym z wykorzystaniem plików cookies lub podobnej technologii) lub innych kanałów komunikacji z Klientem; - uzyskanych w oparciu o aktywność Klienta w Internecie lub sklepach stacjonarnych należących do BIOFI jest firma BIOFI - Tomasz Dudek z siedzibą w Rzeszowie (adres siedziby i doręczeń: BIOFI, Partyzantów 12A, 35-234 Rzeszów o numerze NIP 8151345474, o numerze REGON 180274930, o numerze rejestrowym GIOŚ E0022946W, o numerze rejestrowym BDO: 000015739, adresem poczty elektronicznej: biuro@biofi.pl lub numerem telefonu: (+48) 17 785 23 77, +48 791 202 909) - zwana dalej „Administratorem" i będąca jednocześnie Sprzedawcą.
Pod powyższymi danymi kontaktowymi można się również skontaktować z inspektorem ochrony danych. W przypadku wyrażenia przez Ciebie dodatkowej zgody, administratorami danych uzyskanych na podstawie Twojej aktywności w Internecie z wykorzystaniem technologii takich jak cookies mogą być również nasi partnerzy (wymienieni poniżej w pkt 15).
3. Jak dbamy o Twoje dane?
Dane osobowe Klienta są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz.UE.L Nr 119, str. 1) (dalej również: „RODO”) oraz innymi aktualnie obowiązującymi, tj. przez cały okres przetwarzania określonych danych, przepisami prawa o ochronie danych osobowych. Dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (zwane dalej: „Danymi Osobowymi”). Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
- przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;
- zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami;
- adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane;
- prawidłowe i w razie potrzeby uaktualniane;
- przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane;
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo Danych Osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
Jak wskazano na wstępie, zdając sobie sprawę z tego jak ważna jest prywatność Klientów, Administrator chroni nie tylko osoby odwiedzające Sklep Internetowy lub korzystające z Aplikacji, ale również Klientów, którzy udostępnili Administratorowi swoje Dane Osobowe z wykorzystaniem innych kanałów komunikacji, tj.:
a) witryny internetowej https://www.facebook.com i wszelkich innych stron internetowych oznaczonych lub współoznaczonych marką Facebook (w tym poddomeny, wersje międzynarodowe, widżety i wersje dla telefonów komórkowych), których zasady działania oparte są o regulacje udostępnione w szczególności pod adresem https://www.facebook.com/legal/terms, dostarczane odpowiednio przez Facebook Inc. lub Facebook Ireland Limited (dalej również: „Serwis Facebook”), w tym za pomocą funkcji Facebook Lead Ads mającej na celu marketing bezpośredni własnych produktów lub usług Administratora. Zasady ochrony oraz wykorzystywania Danych Osobowych przez Serwis Facebook udostępnione są np. na stronie: https://www.facebook.com/policy.php. Administrator nie ma wpływu na treść regulacji prawnych Serwisu Facebook, w tym dotyczących Danych Osobowych
b) aplikacji umożliwiających prowadzenie przez Administratora w ramach Serwisu Facebook kampanii reklamowych, w tym konkursów.
4. W jakich celach informacje o Tobie są wykorzystywane?
Każdorazowo cel i zakres danych przetwarzanych przez Administratora wynikają ze zgody Klienta lub przepisów prawa oraz doprecyzowywane są w wyniku działań podejmowanych przez Klienta w Sklepie Internetowym lub w ramach innych kanałów komunikacji z Klientem.
Przykładowo:
(I) Dane Osobowe Klienta mogą być przetwarzane w celu przyznania, prezentowania lub udzielenia mu dedykowanych dla niego ofert i promocji, w możliwie wysokim stopniu dostosowanych do jego preferencji (co może powodować na niego istotny wpływ) wyłącznie jeśli Klient wyraził na to zgodę (niedostępne dla osób, które takiej zgody nie wyraziły);
(II) jeżeli Klient nie zdecyduje się na zakup za pośrednictwem Sklepu Internetowego, a dokona za jego pośrednictwem wyłącznie Rezerwacji wybranych Produktów, to jego Dane Osobowe nie będą udostępniane przewoźnikowi realizującemu przesyłki na zlecenie Administratora.
Możliwe cele przetwarzania Danych Osobowych Klientów przez Administratora to w szczególności:
a) zawarcie i realizacja Umowy o Świadczenie Usług (Konto) lub podjęcie działań na żądanie przyszłego Klienta przed jej zawarciem (Twoje dane przetwarzamy w celu prowadzenia Twojego Konta, abyś mógł cieszyć się z korzyści, które oferuje, np. składania zamówień bez konieczności każdorazowego wypełniania formularzy, dostępu do historii zakupów, zarządzania swoimi zgodami w serwisie etc. oraz umożliwienia Ci korzystania z innych usług dostępnych na naszej stronie);
b) zawarcie i realizacja Umowy Sprzedaży lub Rezerwacji, lub podjęcie działań na żądanie przyszłego Klienta przed jej zawarciem (Twoje dane osobowe są nam potrzebne do realizacji Twojego zamówienia i wykonania zawartej umowy – w szczególności potwierdzenia jego złożenia oraz zarezerwowania lub wysłania do Ciebie wybranego produktu, jak również w razie potrzeby skontaktowania się z Tobą w tej sprawie);
c) przyjmowanie i rozpatrywanie reklamacji;
d) przeprowadzenie konkursu, w szczególności wyłonienie zwycięzców konkursu oraz realizacja nagród;
e) prezentowanie reklam, ofert lub promocji (rabatów) dot. produktów lub usług Administratora i jego partnerów (których aktualna lista podana jest w ramach Sklepu Internetowego) przeznaczonych dla wszystkich odbiorców, w szczególności w celu realizacji umowy o świadczenie Newslettera;
f) ocena i analiza aktywności oraz informacji o Kliencie, w tym w ramach zautomatyzowanego przetwarzania Danych Osobowych (profilowanie), w celu prezentowania ogólnych reklam, ofert, czy promocji (rabatów), dot. produktów lub usług Administratora i jego partnerów, w sposób dostosowywany do zainteresowań danego Klienta (nie wpływając jednak istotnie na jego decyzje), w szczególności w celu realizacji umowy o świadczenie Newslettera, oraz analiz rynkowych i statystycznych;
g) dochodzenie roszczeń i obrona przed roszczeniami, również osób trzecich – w przypadku korzystania z większości funkcjonalności Sklepu Internetowego i Aplikacji;
h) wypełnienie obowiązków prawnych wynikających z przepisów, np. podatkowych i rachunkowych, zwłaszcza w przypadku umów odpłatnych;
i) prowadzenie korespondencji z Klientami, w tym udzielania odpowiedzi na wiadomości Klientów.
W przypadku pełnoletniego Klienta, za jego dodatkową zgodą, Dane Osobowe mogą być przetwarzane również w celu prezentowania, tworzenia, przyznania, i realizacji dedykowanych danemu Klientowi reklam, ofert lub promocji (rabatów) dotyczących produktów lub usług Administratora i jego partnerów, w możliwie wysokim stopniu dostosowanych do jego preferencji (profilowanie), w wyniku zautomatyzowanego podejmowania decyzji, mogące wywołać wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływać, np. poprzez dedykowany wyłącznie takiej osobie krótkoterminowy rabat na konkretny produkt, który niedawno przeglądała w naszym sklepie (opcja niedostępna dla osób, które nie są pełnoletnie lub są pełnoletnie ale nie wyraziły na takie działanie zgody).
5. Z jakich informacji o Tobie korzystamy?
Administrator może przetwarzać w szczególności następujące Dane Osobowe Klientów:
a) korzystających ze Sklepu Internetoweg:
- Dane Osobowe podane w formularzu przy rejestracji Konta, składaniu Zamówień lub dokonywaniu Rezerwacji w Sklepie Internetowym (w szczególności: imię i nazwisko; adres poczty elektronicznej; numer telefonu kontaktowego; adres [ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj], adres zamieszkania/prowadzenia działalności/siedziby [jeżeli jest inny niż adres dostawy], nr rachunku bankowego, a w przypadku Klientów niebędących konsumentami dodatkowo nazwa firmy oraz numer identyfikacji podatkowej [NIP]) oraz pozostałe dane zebrane w trakcie korzystania ze Sklepu Internetowego lub Aplikacji;
- Dane Osobowe podane w celu korzystania z newslettera, podawane podczas korzystania z formularza kontaktowego, czy przekazywane podczas składania reklamacji;
- Dane Osobowe podane w celu wzięcia udziału w konkursach;
- inne dane w szczególności uzyskane w oparciu o aktywność Klienta w Internecie, w aplikacjach mobilnych lub sklepach stacjonarnych należących do BIOFI., w tym uzyskane za pośrednictwem Sklepu Internetowego, Aplikacji lub innych kanałów komunikacji z Klientem, z wykorzystaniem technologii cookies i podobnych,
b) uzupełniając dane zawarte w formularzu Facebook Lead Ads Użytkownik przekazuje Administratorowi każdorazowo wskazane w formularzu Dane Osobowe, mogące obejmować w szczególności: imię, nazwisko, adres e-mail, numer telefonu;
c) uzupełniając dane zawartych w formularzach aplikacji umożliwiających przeprowadzenie przez Administratora w ramach Serwisu Facebook kampanii reklamowych/konkursów Użytkownik przekazuje Administratorowi każdorazowo wskazane w formularzu Dane Osobowe, mogące obejmować w szczególności: imię, nazwisko, adres do korespondencji, adres e-mail, numer telefonu.
6. Czy jesteś zobowiązany do podania nam swoich danych i jakie są ewentualne konsekwencje ich niepodania?
Podanie Danych Osobowych przez Klienta w Sklepie Internetowym jest dobrowolne, jednak jest konieczne do skorzystania z określonych funkcjonalności naszego sklepu na przykład do złożenia przez Klienta Zamówienia i jego rozliczenia (zawarcia i wykonania Umowy Sprzedaży), rejestracji Konta lub dokonania Rezerwacji (zawarcia i wykonania Umowy o Świadczenie Usług), zapisania się do newslettera lub skorzystania z naszych formularzy.
Każdorazowo zakres wymaganych do zawarcia odpowiedniej umowy danych wskazany jest uprzednio w Sklepie Internetowym (oznaczamy dane, których podanie jest konieczne do zawarcia umowy/skorzystania z określonej funkcjonalności), w ramach innych kanałów komunikacji z Klientem lub w Regulaminie. Konsekwencją niepodania Danych Osobowych może być brak możliwości skutecznego dokonania powyższych czynności.
7. Na jakiej podstawie prawnej korzystamy z informacji o Tobie?
Podstawą przetwarzania Danych Osobowych Klienta jest przede wszystkim konieczność wykonania umowy, której jest stroną lub konieczność podjęcia na jego żądanie działań przed jej zawarciem (art. 6 ust. 1 lit. b) RODO). Dotyczy to przede wszystkim Danych Osobowych podawanych w formularzu przy rejestracji Konta, składaniu Zamówień i zawieraniu Umowy Sprzedaży lub dokonywaniu Rezerwacji w Sklepie Internetowym, jak również przy zapisywaniu się na newslettera. Również w przypadku Danych Osobowych przekazanych nam w związku z reklamacją Klienta podstawą prawną ich przetwarzania jest niezbędność do wykonania / obsługi umowy sprzedaży reklamowanych towarów.
W przypadku operacji przetwarzania danych we wspominanych celach marketingowych, za wyjątkiem tych, które są realizowane w ramach newslettera, który działa na podstawie regulaminu, podstawą takiego przetwarzania jest wypełnienie celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez jego partnerów (art. 6 ust. 1 lit. f) RODO), przy czym w takim wypadku partnerzy nie biorą udziału w przetwarzaniu danych Klienta.
Z drugiej strony, w zakresie w jakim również partnerzy Administratora mogą mieć bezpośredni dostęp do tych informacji – podstawą prawną takiego przetwarzania jest wyrażona przez Klienta dobrowolna zgoda (art. 6 ust. 1 lit. a) RODO). Z kolei prezentowanie, tworzenie, przyznanie i realizacja dedykowanych danemu Klientowi reklam, ofert lub promocji (rabatów), które opierają się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, w możliwie wysokim stopniu dostosowanych do jego preferencji, które w sposób istotny może wpływać na decyzje konsumenckie Klienta, za podstawę ma dobrowolnie wyrażoną przez Klienta zgodę (art. 6 ust. 1 lit. a), art. 22 ust. 2 lit. c) RODO). Dotyczy to jednak wyłącznie pełnoletnich Klientów.
W pozostałych (innych) celach Dane Osobowe Klienta mogą być przetwarzane na podstawie:
a) dobrowolnie wyrażonych zgód – np. osób przystępujących do konkursów (art. 6 ust. 1 lit. a) RODO);
b) obowiązujących przepisów prawa – gdy przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, np. gdy na bazie przepisów podatkowych lub rachunkowych Administrator rozlicza zawarte umowy sprzedaży (art. 6 ust. 1 lit. c) RODO);
c) niezbędności do innych niż wymienione powyżej celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, w szczególności do ustalenia, dochodzenia lub obrony roszczeń, prowadzenia korespondencji z Klientami, także za pośrednictwem formularzy kontaktowych (w tym udzielania odpowiedzi na wiadomości Klientów), analiz rynkowych oraz statystycznych (art. 6 ust. 1 lit. f) RODO).
8. Czy Twoje dane podlegają profilowaniu i co to dla Ciebie oznacza?
Administrator na potrzeby prezentowania ogólnych reklam, ofert lub promocji (rabatów), przeznaczonych dla wszystkich Klientów, w sposób dostosowywany do zainteresowań danego Klienta, może zapoznawać się z jego preferencjami, np. poprzez analizę tego jak często odwiedza on Sklep Internetowy oraz czy i jakie produkty kupuje lub rezerwuje w sklepach stacjonarnych należących do BIOFI. Pozwala to na lepsze zrozumienie oczekiwań Klienta oraz dostosowanie się do jego potrzeb, nie wpływając jednak istotnie na jego decyzje. Dzięki korzystaniu przez Administratora z zawansowanych technologii, powyższe działania często będą wykonywane przez system w sposób zautomatyzowany, dzięki czemu wysyłane treści będą najbardziej aktualne, a Klient będzie mógł szybko się z nimi zapoznać.
W przypadku pełnoletnich Klientów wspomniana analiza zainteresowań lub preferencji będzie służyła również tworzeniu, przyznaniu, realizacji dedykowanych i w możliwie wysokim stopniu dostosowanych do nich reklam, ofert lub promocji (rabatów), w sposób zautomatyzowany, mogących wywołać wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływać, potencjalnie ograniczając dostęp do nich innym Klientom (opcja niedostępna dla Klientów, którzy nie są pełnoletni i nie wyrazili zgody na takie działania Administratora). Od zwykłego „profilowania” (tj. np. dostosowywania naszych komunikatów, banerów do Twoich zainteresowań), takie nasze działania odróżniają się tym, że ich wynik może istotnie wpływać na Twoje wybory jako konsumenta, czyli np. ich wynikiem może być bardzo korzystna, czasowa oferta produktów skierowana wyłącznie do Ciebie na bazie Twojej historii zakupów oraz zachowań na naszej stronie, do której nie będą mieli dostępu inni nasi Klienci. Im częściej dany Klient korzysta z usług Administratora i nabywa jego produkty, tym lepsze promocje i niespodzianki będą mogły być dla niego przygotowane.
Administrator może przetwarzać również informacje dotyczące preferencji Klienta, które mogą mieć niekiedy charakter Danych Osobowych, a zostały udzielone Administratorowi przez Klienta dobrowolnie poprzez funkcjonalność Aplikacji, w tym w celu ograniczenia prezentowanych Produktów lub Promocji do konkretnego produktu.
9. Czy korzystając z naszej aplikacji udostępniasz nam obszary np. swojego telefonu?
W celu uruchomienia funkcjonalności Aplikacji polegających na skanowaniu i zapisywaniu kodów kreskowych Produktów, prezentacji Produktów na podstawie wgranych przez Klienta zdjęć, zapisywaniu informacji umożliwiających działanie Aplikacji w trybie off-line, wyszukiwaniu za pośrednictwem geolokalizacji sklepu stacjonarnego Sprzedawcy lub określonego punktu odbioru przesyłki, Administrator może uzyskiwać, w tym za zgodą Klienta, dostęp do następujących obszarów urządzenia mobilnego Klienta:
a) aparat fotograficzny;
b) pamięć urządzenia;
c) geolokoalizacja.
10. Komu możemy przekazywać Twoje dane?
Każdorazowo katalog odbiorców Danych Osobowych przetwarzanych przez Administratora wynika przede wszystkim z zakresu usług z jakich korzysta Klient.
Katalog odbiorców danych wynika również ze zgody Klienta, lub z przepisów prawa, oraz doprecyzowywany jest w wyniku działań podejmowanych przez niego w Sklepie Internetowym lub Aplikacji.
W przetwarzaniu Danych Osobowych w ograniczonym zakresie mogą brać udział partnerzy Administratora, w szczególności którzy technicznie pomagają sprawnie prowadzić Sklep Internetowy, lub Aplikację, w tym komunikację z naszymi Klientami (np. wspierają nas w wysyłaniu wiadomości e-mail, a w przypadku działań reklamowych – także w kampaniach marketingowych), dostawcy usług hostingu lub usług teleinformatycznych, przewoźnicy lub pośrednicy realizujący przesyłki Zamówień, podmioty obsługujące płatności elektroniczne lub płatności kartą płatniczą w Sklepie Internetowym, firmy, które serwisują oprogramowanie, wspierają Administratora w kampaniach marketingowych, jak również dostawcy usług prawnych i doradczych.
Na powyższych zasadach Dane Osobowe Klienta mogą być przekazane również spółkom z Grupy BIOFI, wskazanym w pkt 20 poniżej.
W ramach działalności marketingowej (reklamowej) Administrator korzysta z usług podmiotów trzecich, które stosują w Sklepie Internetowym / Aplikacji pliki cookies. Katalog tych podmiotów został szczegółowo wskazany w kolejnych punktach niniejszej Polityki.
11. Czy Twoje dane są przekazywane również do państw trzecich (spoza Europejskiego Obszaru Gospodarczego)?
W ramach korzystania przez Administratora z narzędzi wspierających jego bieżącą działalność udostępnianych np. przez firmę Google, Dane Osobowe Klienta mogą być przekazywane do państwa spoza Europejskiego Obszaru Gospodarczego, w szczególności do Stanów Zjednoczonych Ameryki (USA) lub innego państwa, w którym podmiot z nią współpracujący utrzymuje narzędzia służące do przetwarzania Danych Osobowych przy współpracy z Administratorem.
Odpowiednie zabezpieczenia przekazywanych Danych Osobowych zostały zapewnione poprzez Administratora poprzez zastosowanie standardowych klauzul ochrony danych przyjętych na mocy decyzji Komisji Europejskiej oraz umów powierzenia danych do przetwarzania, spełniających wymogi RODO. W przypadku przekazywania danych z Europy do USA niektóre podmioty tam zlokalizowane mogą dodatkowo zapewniać odpowiedni stopień ochrony danych w tamach tzw. programu Privacy Shield (więcej informacji na ten temat jest dostępne pod adresem: https://www.privacyshield.gov/).
Klient ma prawo uzyskać kopię stosowanych przez Administratora zabezpieczeń dotyczących transferu Danych Osobowych do państwa trzeciego, kontaktując się z nami.
12. Jakie prawa Ci przysługują?
Każdemu Klientowi przysługuje w każdym czasie prawo do:
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych;
- przenoszenia Danych Osobowych, które dostarczył Administratorowi i które są przetwarzane w sposób zautomatyzowany, a przetwarzanie odbywa się na podstawie zgody lub na podstawie umowy, np. do innego administratora;
- dostępu do Danych Osobowych (w tym np. otrzymania informacji, które Dane Osobowe są przetwarzane);
- żądania sprostowania i ograniczenia przetwarzania (np. jeśli Dane Osobowe są nieprawidłowe) lub usunięcia Danych Osobowych (np. w przypadku, gdy były one przetwarzane niezgodnie z prawem);
- cofnięcia każdej wyrażonej Administratorowi zgody w dowolnym momencie, przy czym cofnięcie zgody nie wpływa na przetwarzanie dokonywane przez Administratora zgodnie z prawem przed jej cofnięciem.
- wniesienia sprzeciwu wobec przetwarzania dotyczących go Danych Osobowych dokonywanego w celu realizacji prawnie uzasadnionych interesów Administratora lub strony trzeciej, w tym w szczególności wobec przetwarzania na potrzeby marketingu, w tym profilowania (jeżeli nie ma innych ważnych prawnie uzasadnionych podstaw przetwarzania nadrzędnych wobec interesów Klienta).
13. Przez jaki okres będziemy przechowywać Twoje dane?
Dane Osobowe mogą być przechowywane przez okres korzystania ze Sklepu Internetowego (przy czym mogą zostać usunięte po trzech latach od ostatniej aktywności Klienta w ramach Sklepu Internetowego), w przypadku działań marketingowych - do czasu wniesienia przez Klienta sprzeciwu, a jeśli związane są z technologią cookies i podobnymi, w zależności od kwestii technicznych, do czasu usunięcia tych plików przy pomocy ustawień przeglądarki / urządzenia (przy czym usunięcie plików nie zawsze jest tożsame z usunięciem Danych Osobowych uzyskanych za pośrednictwem tych plików, stąd możliwość sprzeciwu).
Jeżeli przetwarzanie Danych Osobowych jest uzależnione od zgody Klienta, Dane Osobowe mogą być przetwarzane dopóki nie zostanie ona cofnięta.
W każdym przypadku:
a) Dane Osobowe będą przechowywane również wtedy, gdy przepisy prawa (np. księgowe lub podatkowe) będą zobowiązywać Administratora do ich przetwarzania;
b) Dane Osobowe będziemy przechowywać dłużej na wypadek, gdyby Klient miał wobec Administratora jakiekolwiek roszczenia, w celu dochodzenia roszczeń przez Administratora, bądź w celu dochodzenia lub obrony przed roszczeniami osób trzecich, przez okres ich przedawnienia określony przepisami prawa, w szczególności kodeksu cywilnego.
W zależności od zakresu Danych Osobowych i celów ich przetwarzania mogą być więc one przechowywane przez różny okres.
W każdym przypadku decyduje dłuższy termin przechowywania Danych Osobowych.
14. Czy będą do Ciebie przesyłane informacje handlowe (np. na Twój adres e-mail)?
Administrator posiada techniczną możliwość komunikowania się z Klientem na odległość (np. wiadomość e-mail). Informacje handlowe związane z prowadzoną przez Administratora lub podmioty, które z nim współpracują (w tym podmioty z Grupy BIOFI), działalnością komercyjną mogą być przesyłane wyłącznie na podstawie wyrażonej przez Klienta zgody, w tym po akceptacji regulaminu.
15. Pliki „cookies”
a) Kogo dotyczą pliki „cookies”?
W związku z tym, że stosowana przez Administratora technologia plików cookies (lub o funkcjonalności zbliżonej do cookies) zbiera informacje o każdej osobie odwiedzającej Sklep Internetowy, w tym w ramach Aplikacji, poniższe postanowienia Polityki odnoszą się do osób, które korzystają ze Sklepu Internetowego i Aplikacji, niezależnie czy pozostają jego Klientami (składają Zamówienia, rezerwują Produkty lub posiadają Konto) (dalej również „Osoba Odwiedzająca”).
b) Z jakiej technologii korzystamy?
W Sklepie Internetowym wykorzystywana jest technologia przechowująca i uzyskująca dostęp do informacji na komputerze bądź innym urządzeniu podłączonym do sieci (w szczególności z wykorzystaniem plików cookies lub rozwiązań pokrewnych), w celu zapewnienia maksymalnego komfortu podczas korzystania ze Sklepu Internetowego, w tym w celach statystycznych oraz dla dostosowania do zainteresowań Osoby Odwiedzającej prezentowanych treści reklamowych Administratora, jego partnerów i reklamodawców. Podczas wizyty w Sklepie Internetowym, w tym w ramach Aplikacji, mogą być automatycznie zbierane dane dotyczące aktywności w Internecie Osoby Odwiedzającej.
W związku z tym, że Administrator może wykorzystywać rozwiązania o funkcjonalności zbliżonej do plików cookies - poniższe zapisy Polityki prosimy odnosić odpowiednio również do tych technologii.
c) Czym są pliki „cookies”?
Plik cookie to niewielkie informacje tekstowe, wysyłane przez serwer i zapisywane po stronie urządzenia Osoby Odwiedzającej (zazwyczaj na twardym dysku komputera lub w urządzeniu mobilnym). Przechowuje się w nim informacje, których Sklep Internetowy może potrzebować, aby dostosować się do sposobów korzystania z niego przez Osobę Odwiedzającą i aby zbierać dane statystyczne dotyczące Sklepu Internetowego, w tym Aplikacji (np. na temat tego, które strony były odwiedzane, jakie elementy są pobierane) oraz dane o nazwie domeny dostawcy usług internetowych czy kraju pochodzenia Osoby Odwiedzającej. Technologia przechowująca i uzyskująca dostęp do identyfikatora Osoby Odwiedzającej umożliwia działanie Aplikacji w trybie off-line oraz zapisywanie preferencji niezalogowanej Osoby Odwiedzającej. Aplikacja przechowuje aktualny identyfikator Osoby Odwiedzającej do momentu zalogowania się przez nią w Aplikacji, zmiany witryny Aplikacji na Sklep Internetowy działający w innym państwie lub odinstalowania (usunięcia) Aplikacji z urządzenia mobilnego. C
d) Czy pliki „cookies” zbierają Twoje dane osobowe?
Gdy Osoba Odwiedzająca korzysta ze Sklepu Internetowego lub Aplikacji stosowane są pliki cookies umożliwiające identyfikację jej przeglądarki lub urządzenia - pliki cookies zbierają różnego rodzaju informacje, które co do zasady nie stanowią danych osobowych (nie pozwalają na identyfikację Osoby Odwiedzającej). Niektóre informacje, w zależności od ich zawartości i sposobu wykorzystania, mogą jednak zostać powiązane z konkretną osobą - przypisanie pewnych zachowań konkretnej Osobie Odwiedzającej, np. poprzez powiązanie ich z danymi podanymi przy rejestracji Konta w Sklepie Internetowym - a tam samym zostać uznane za dane osobowe. W stosunku do informacji zbieranych przez pliki cookies, które mogą zostać powiązane z konkretną osobą, zastosowanie znajdują postanowienia Polityki odnoszące się do Danych Osobowych, w szczególności dotyczące praw osoby, której dane dotyczą. Informacja dotycząca informacji zbieranych przez pliki cookies jest również udostępniana m.in. w treści klauzuli informacyjnej zamieszczonej w widocznym i łatwo dostępnym miejscu podczas pierwszej wizyty w Sklepie Internetowym.
e) Na jakiej podstawie prawnej stosujemy pliki „cookies”?
Uzyskiwanie i przechowywanie informacji z wykorzystaniem cookies jest możliwe na podstawie wyrażenia przez Osobę Odwiedzającą zgody. Standardowo przeglądarki internetowe lub inne oprogramowania zainstalowane na komputerze bądź innym urządzeniu podłączonym do sieci domyślnie zezwalają na umieszczanie plików cookies na takim urządzeniu, a tym samym na zbieranie informacji o Osobach Odwiedzających. W ustawieniach przeglądarki internetowej lub w ramach zarządzania polityką prywatności na naszej stronie zgoda wyrażona na korzystanie z technologii cookies, w tym naszych partnerów, może w każdym momencie zostać zmodyfikowana lub odwołana (ale niektóre części Sklepu mogą wtedy nie działać prawidłowo). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem (szczegółowe informacje co do sposobu wycofania zgody zostały przedstawione w kolejnych punktach niniejszej Polityki). Podstawą przetwarzania tak uzyskanych danych jest uzasadniony interes Administratora, jakim jest potrzeba zapewnienia najwyższej jakości treści prezentowanych przez Administratora poprzez ich dostosowanie do preferencji Osób Odwiedzających oraz marketing - w tym bezpośredni - produktów i usług Administratora lub jego partnerów, przy czym w takim wypadku partnerzy nie biorą udziału w przetwarzaniu danych Klienta. Z drugiej strony, w zakresie w jakim również partnerzy Administratora mogą mieć bezpośredni dostęp do tych informacji – podstawą prawną takiego przetwarzania jest wyrażona przez Klienta dobrowolna zgoda.
f) Do czego używamy plików „cookies”?
Stosowane pliki cookies mają przede wszystkim ułatwić Osobie Odwiedzającej korzystanie ze Sklepu Internetowego i Aplikacji, przykładowo, poprzez „zapamiętanie” podanych raz informacji, tak aby nie musiała ona za każdym razem ich podawać, jak również służą dostosowaniu ich zawartości, w tym prezentowanych reklam, do jej preferencji.
Pliki cookies służą również zwiększeniu użyteczności i personalizacji zawartości Sklepu Internetowego i Aplikacji, w tym prezentowania, tworzenia, przyznawania i realizacji reklam, ofert lub promocji (rabatów) dedykowanych danej Osobie Odwiedzającej zgodnie z jej zainteresowaniami (dotyczy wyłącznie sytuacji, gdy jest ona pełnoletnia i wyraziła zgodę na takie działanie). Za pomocą technologii plików cookies stosowanej w Sklepie Internetowym możliwe jest zapoznawanie się przez Administratora z preferencjami Osoby Odwiedzającej - np. poprzez analizę tego jak często odwiedza Sklep Internetowy oraz czy i jakie produkty kupuje w sklepach stacjonarnych należących do BIOFI. Analiza zachowań w Internecie pomaga lepiej zrozumieć zwyczaje i oczekiwania Osób Odwiedzających oraz dostosować się do ich potrzeb i zainteresowań. Dzięki tej technologii możliwe jest zaprezentowanie Osobom Odwiedzającym reklam dopasowanych do ich potrzeb i zainteresowań oraz przygotowania dla pełnoletnich Osób Odwiedzających, którzy się na to zgodzili, lepszych promocji i niespodzianek.
W oparciu o pliki cookies Administrator posługuje się również technologią pozwalającą na dotarcie z przekazem reklamowym do Osób Odwiedzających, które wcześniej odwiedziły Sklep Internetowy lub Aplikację, podczas korzystania przez nie z innych stron internetowych
g) Czy możesz się sprzeciwić wykorzystywaniu informacji pochodzących z plików „cookies”?
Osoba Odwiedzająca może sprzeciwić się działaniom Administratora podejmowanym w celu opisanym powyżej. W przypadku wyrażenia zgody przez Osobę Odwiedzającą, w tym na prezentowanie, tworzenie, przyznanie i realizację dedykowanych reklam, ofert lub promocji (rabatów) dostosowanych do jej preferencji, może ona zostać w dowolnym momencie wycofana - nie wpłynie to jednak na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
h) Jakiego rodzaju pliki „cookies” są przez nas używane i czy są one szkodliwe?
Pliki cookies wykorzystywane w Sklepie Internetowym nie są szkodliwe ani dla Osoby Odwiedzającej ani dla komputera/urządzenia końcowego wykorzystywanego przez nią, dlatego zalecamy niewyłączanie ich obsługi w przeglądarkach. W Sklepie Internetowym używane są dwa rodzaje plików cookies: sesyjne, które pozostają zapisane na komputerze lub urządzeniu mobilnym Osoby Odwiedzającej do momentu wylogowania ze strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej) oraz stałe, które pozostają na urządzeniu Osoby Odwiedzającej przez czas określony w parametrach plików cookies lub do momentu ich ręcznego usunięcia w przeglądarce internetowej.
i) Jak długo informacje zebrane przez pliki „cookies” będą przechowywane?
W zależności przede wszystkim od celów i podstawy prawnej przetwarzania Danych Osobowych zebranych przez pliki cookies, mogą one być przechowywane przez czas wskazany w pkt. 13 Polityki. Zebrane przez pliki cookies Dane Osobowe dotyczące Osoby Odwiedzającej niebędącej Klientem, będą przechowywane do czasu wniesienia sprzeciwu. Administrator może usunąć Dane Osobowe, jeśli przez 3 lata nie zostaną one wykorzystane do celów marketingowych chyba, że przepisy prawa będą zobowiązywać Administratora do dłuższego przetwarzania Danych Osobowych. Część Danych Osobowych może być przechowywana dłużej na wypadek, gdyby Osoba Odwiedzająca miała wobec Administratora jakiekolwiek roszczenia lub w celu dochodzenia roszczeń przez Administratora lub obrony przed roszczeniami (również osób trzecich), przez okres ich przedawnienia określony przepisami prawa, w szczególności kodeksu cywilnego. W każdym wypadku decyduje dłuższy termin przechowywania Danych Osobowych.
j) Pliki cookies podmiotów trzecich (third party cookies).
Stosowane przez Administratora pliki cookies służą przede wszystkim optymalizacji obsługi Osoby Odwiedzającej podczas korzystania ze Sklepu Internetowego lub Aplikacji. Administrator współpracuje jednak z innymi firmami w zakresie prowadzonej przez nie działalności marketingowej (reklamowej). Na potrzeby tej współpracy przeglądarka lub inne oprogramowania zainstalowane na urządzeniu Osoby Odwiedzającej, zapisuje również pliki cookies pochodzące od podmiotów prowadzących taką działalność marketingową, które mogą stać się administratorem danych osobowych Klienta. Pliki cookies wysyłane przez te podmioty mają zapewnić prezentowanie Osobie Odwiedzającej wyłącznie tych reklam, które odpowiadają jej indywidualnym zainteresowaniom i potrzebom. W ocenie Administratora wyświetlanie spersonalizowanej reklamy jest dla Osoby Odwiedzającej bardziej atrakcyjne niż reklama pozostająca bez związku z jej potrzebami. Bez tych plików nie byłoby to możliwe, gdyż to firmy współpracujące z Administratorem dostarczają treści reklamowe do Osób Odwiedzających.
W ramach działalności marketingowej Administrator korzysta z usług następujących podmiotów, które stosują w Sklepie Internetowym pliki cookie:
- Google AdWords
- Google Analytics
- Facebook
- Opineo
- Trustedshop
Więcej informacji na temat plików cookies wspomnianych podmiotów znajduje się w ich politykach prywatności.
k) Jak usunąć / zablokować pliki „cookies”?
Osoba Odwiedzająca może zmienić sposób korzystania z plików cookies zarządzając wyrażonymi zgodami w ramach ustawień prywatności na naszej stronie lub przez przeglądarkę lub Aplikację, w tym zablokować lub usunąć te, które pochodzą ze Sklepu Internetowego (i innych witryn internetowych).
W tym celu należy zmienić ustawienia przeglądarki lub Aplikacji. Sposób usunięcia różni się w zależności od używanej przeglądarki internetowej. Informacje o sposobie usunięcia cookies powinny się znajdować w zakładce „Pomoc” wybranej przeglądarki internetowej. Usunięcie plików cookies nie jest tożsame z usunięciem Danych Osobowych przez Administratora Danych Osobowych uzyskanych za pośrednictwem plików cookies.
Przykładowo w przeglądarce Internet Explorer pliki cookies można modyfikować z poziomu: Narzędzia -> Opcje internetowe -> Prywatność; w przeglądarce Mozilla Firefox: Narzędzia -> Opcje -> Prywatność; natomiast w przeglądarce Google Chrome: Ustawienia -> Pokaż ustawienia zaawansowane -> Prywatność -> Ustawienia treści -> Pliki cookie.
Ścieżki dostępu mogą różnić się w zależności od wykorzystywanej wersji przeglądarki. Szczegółowe informacje o zarządzaniu plikami cookies na telefonie komórkowym lub innym urządzeniu mobilnym można znaleźć w podręczniku użytkownika/instrukcji obsługi danego telefonu lub urządzenia mobilnego. Możliwe jest również zablokowanie ciasteczek podmiotów trzecich z jednoczesną akceptacją plików cookies stosowanych bezpośrednio przez Administratora (opcja „blokuj ciasteczka witryn zewnętrznych podmiotów”).
l) Jakie konsekwencje będzie miało usunięcie lub zablokowanie plików „cookies”?
Ograniczenie stosowania plików cookies w danym urządzeniu uniemożliwia bądź istotnie utrudnia prawidłowe korzystanie ze Sklepu Internetowego, przykładowo może wiązać się z brakiem możliwości podtrzymywania sesji logowania.
16. Jak możesz się z nami skontaktować?
W każdej chwili można skontaktować się z Administratorem wysyłając wiadomość pocztą tradycyjną lub elektroniczną na adres Administratora wskazany na wstępie Polityki, bądź telefonicznie pod numerem telefonu wskazanym na wstępie Polityki, a także w ramach Serwisu Facebook.
Administrator przechowuje korespondencję w celach statystycznych oraz jak najlepszej i najszybszej reakcji na pojawiające się zapytania, a także w zakresie rozstrzygnięć reklamacyjnych i podejmowanych na podstawie zgłoszeń ewentualnych decyzji o interwencjach administracyjnych we wskazanym Koncie.
Adresy oraz dane w ten sposób gromadzone nie będą wykorzystywane do komunikacji w celu innym niż realizacja zgłoszenia.
W przypadku kontaktu z Administratorem w celu dokonania konkretnych czynności (np. złożenia reklamacji za pomocą formularza), Administrator może ponownie zwrócić się do danej osoby o przekazanie danych, w tym osobowych, np. w postaci imienia, nazwiska, adresu e-mail, etc., celem potwierdzenia jej tożsamości i umożliwienia zwrotnego kontaktu w danej sprawie oraz wykonania żądanej czynności.
Podanie tych danych nie jest obowiązkowe, lecz może być niezbędne do dokonania czynności lub uzyskania informacji, które interesują daną osobę.
17. Jak zabezpieczamy Twoje dane?
Administrator uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia, stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych Danych Osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. Udostępnianie na zewnątrz informacji o stosowanych środkach technicznych i organizacyjnych zapewniających ochronę przetwarzania może osłabić ich skuteczność przez co zagraża właściwej ochronie Danych Osobowych.
Administrator odpowiednio udostępnia np. następujące środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione Danych Osobowych przesyłanych drogą elektroniczną:
a) Zabezpieczenie zbioru danych przed nieuprawnionym dostępem.
b) Certyfikat SSL na stronach Sklepu internetowego, na których podawane są Dane Osobowe.
c) Szyfrowanie danych służących do autoryzacji osoby korzystającej z funkcjonalności Sklepu Internetowego.
d) Dostęp do Konta jedynie po podaniu indywidualnego loginu i hasła.
18. Odnośniki do innych stron internetowych
Sklep Internetowy może zawierać odnośniki do innych stron internetowych. Administrator zachęca by zapoznać się z regulaminami i politykami prywatności stosowanymi dla innych stron internetowych. Niniejsza Polityka dotyczy tylko wskazanych działań Administratora.
19. Czy niniejsza polityka może zostać zmieniona, i jak się o tym dowiesz?
Administrator może w przyszłości zmienić Politykę m.in. z następujących ważnych powodów: zmiany obowiązujących przepisów, w szczególności w zakresie ochrony Danych Osobowych, prawa telekomunikacyjnego, usług świadczonych drogą elektroniczną oraz regulujących prawa konsumentów, wpływające na prawa i obowiązki Administratora lub prawa i obowiązki podmiotu danych; rozwój funkcjonalności lub Usług Elektronicznych podyktowany postępem technologii internetowej, w tym stosowanie/wdrożenie nowych rozwiązań technologicznych lub technicznych, mające wpływ na zakres Polityki. Administrator każdorazowo umieści w ramach strony Sklepu Internetowego i w Aplikacji informację o zmianach w Polityce. Wraz z każdą zmianą nowa wersja Polityki będzie się pojawiać z nową datą.
20. Jakie podmioty wchodzą w skład grupy BIOFI?
W skład grupy kapitałowej BIOFI - Tomasz Dudek wchodzą firmy:
- BIOFI z siedzibą w Rzeszowie
- BIOINKS z siedzibą w Rzeszowie
- GROZER Electronics z siedzibą w Rzeszowie
21. Od kiedy obowiązuje niniejsza wersja Polityki?
Niniejsza wersja Polityki obowiązuje od dnia 23.05.2018 r.