Polityka prywatności
1. Zakres i cel Polityki prywatności
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych osób korzystających ze strony internetowej oraz sklepu internetowego Eliworiakeri, w szczególności osób przeglądających stronę, kontaktujących się ze mną, zapisujących się do newslettera, składających zamówienia lub korzystających z innych funkcji i usług dostępnych za pośrednictwem sklepu.
Dokument wyjaśnia w szczególności:
jakie dane osobowe mogą być przetwarzane;
w jakich celach dane są wykorzystywane;
na jakich podstawach prawnych odbywa się przetwarzanie;
komu dane mogą być przekazywane;
czy dane mogą być przekazywane poza Europejski Obszar Gospodarczy;
jak długo dane mogą być przechowywane;
jakie prawa przysługują osobom, których dane dotyczą;
w jaki sposób można skontaktować się w sprawach dotyczących ochrony danych osobowych.
Dane osobowe są przetwarzane zgodnie z obowiązującymi przepisami o ochronie danych osobowych, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („GDPR”).
2. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem ze sklepu internetowego jest:
Eliworiakeri
Adres:
757-10 Hikawacho, Soka-shi, prefektura Saitama, 340-0034, Japonia
Telefon:
+81 48 731 6428
E-mail:
support@eliworiakeri.com
Godziny pracy:
od poniedziałku do piątku, 9:50–16:50, z wyłączeniem świąt państwowych
Administrator odpowiada za ustalenie celów i sposobów przetwarzania danych osobowych w zakresie, w jakim działa jako administrator tych danych.
3. Jakie dane osobowe mogą być przetwarzane
Zakres przetwarzanych danych zależy od sposobu korzystania ze strony oraz od czynności podejmowanych przez użytkownika.
W zależności od sytuacji mogą być przetwarzane:
3.1. Dane identyfikacyjne
imię i nazwisko;
nazwa firmy, jeżeli została podana;
dane potrzebne do identyfikacji zamówienia lub kontaktu.
3.2. Dane kontaktowe
adres poczty elektronicznej;
numer telefonu;
adres korespondencyjny, jeżeli jest potrzebny do realizacji określonej czynności.
3.3. Dane dotyczące dostawy
adres dostawy;
dane odbiorcy przesyłki;
informacje potrzebne do doręczenia zamówienia;
numer przesyłki lub informacje dotyczące jej śledzenia.
3.4. Dane dotyczące zamówień
numer zamówienia;
data zamówienia;
wybrane produkty;
ilość produktów;
wartość zamówienia;
informacje dotyczące dostawy;
informacje dotyczące zwrotów, wymian i reklamacji;
informacje przekazane podczas kontaktu dotyczącego zamówienia.
3.5. Dane dotyczące płatności
W związku z płatnością mogą być przetwarzane dane niezbędne do autoryzacji, potwierdzenia i rozliczenia transakcji.
Zakres danych zależy od wybranej metody płatności.
Jeżeli płatność jest realizowana za pośrednictwem zewnętrznego operatora płatności, dane mogą być przekazywane bezpośrednio temu operatorowi zgodnie z zasadami właściwymi dla danej usługi.
Administrator nie przechowuje danych instrumentów płatniczych w zakresie, w jakim ich przechowywanie nie jest potrzebne do realizacji działalności sklepu lub jest wykonywane przez zewnętrznego operatora płatności.
3.6. Dane przekazywane podczas kontaktu
Jeżeli użytkownik kontaktuje się ze mną za pośrednictwem poczty elektronicznej, formularza kontaktowego, telefonu lub innego dostępnego kanału komunikacji, mogą być przetwarzane dane podane w treści wiadomości oraz dane związane z prowadzoną korespondencją.
3.7. Dane techniczne i informacje o korzystaniu ze strony
W zakresie dozwolonym przez obowiązujące przepisy mogą być przetwarzane informacje techniczne związane z korzystaniem ze strony, takie jak:
adres IP;
informacje o urządzeniu;
rodzaj i wersja przeglądarki;
system operacyjny;
informacje o czasie i sposobie korzystania ze strony;
informacje o odwiedzanych podstronach;
dane dotyczące wybranych ustawień;
informacje zapisywane przy wykorzystaniu cookies lub podobnych technologii.
Zakres tych danych zależy od zastosowanych rozwiązań technicznych oraz ustawień użytkownika.
4. Cele przetwarzania danych osobowych
Dane osobowe mogą być przetwarzane w następujących celach:
4.1. Obsługa sklepu i realizacja zamówień
Dane są wykorzystywane w celu:
przyjęcia zamówienia;
potwierdzenia zamówienia;
przygotowania produktów;
realizacji płatności;
przygotowania i wysłania przesyłki;
przekazania informacji dotyczących dostawy;
obsługi zwrotów, wymian i reklamacji;
kontaktu dotyczącego realizacji zamówienia.
4.2. Obsługa klienta
Dane mogą być wykorzystywane do odpowiadania na pytania, obsługi zgłoszeń oraz rozwiązywania problemów związanych z korzystaniem ze sklepu lub zakupionymi produktami.
4.3. Obowiązki prawne i księgowe
Dane mogą być przetwarzane w celu:
wystawiania i przechowywania dokumentów;
prowadzenia wymaganej dokumentacji;
wykonywania obowiązków podatkowych i księgowych;
odpowiadania na żądania uprawnionych organów;
wykonywania innych obowiązków wynikających z przepisów prawa.
4.4. Bezpieczeństwo i zapobieganie nadużyciom
Dane mogą być przetwarzane w celu:
zapewnienia bezpieczeństwa strony;
wykrywania prób oszustwa;
zapobiegania nieuprawnionemu dostępowi;
wykrywania nadużyć związanych z zamówieniami lub płatnościami;
ochrony praw i mienia administratora;
ustalenia, dochodzenia lub obrony przed roszczeniami.
4.5. Analityka i poprawa działania strony
Jeżeli jest to zgodne z obowiązującymi przepisami oraz, w przypadkach wymagających zgody, po jej uzyskaniu, dane mogą być wykorzystywane do analizy sposobu korzystania ze strony, poprawy jej funkcjonalności oraz oceny skuteczności poszczególnych funkcji.
4.6. Marketing
Jeżeli użytkownik wyraził wymaganą zgodę, jego dane mogą być wykorzystywane do wysyłania informacji marketingowych, w tym newsletterów oraz informacji o produktach, promocjach lub ofercie sklepu.
Użytkownik może w dowolnym momencie wycofać zgodę na otrzymywanie marketingu bezpośredniego.
5. Podstawy prawne przetwarzania
W zależności od konkretnego celu przetwarzania dane osobowe mogą być przetwarzane na podstawie:
5.1. Wykonania umowy
Podstawą przetwarzania może być art. 6 ust. 1 lit. b GDPR, jeżeli przetwarzanie jest niezbędne do wykonania umowy lub do podjęcia działań na żądanie użytkownika przed jej zawarciem.
Dotyczy to w szczególności obsługi zamówień, płatności, dostawy oraz kontaktu bezpośrednio związanego z realizacją umowy.
5.2. Obowiązku prawnego
Podstawą może być art. 6 ust. 1 lit. c GDPR, jeżeli przetwarzanie jest konieczne do wykonania obowiązku prawnego ciążącego na administratorze.
Dotyczy to w szczególności obowiązków podatkowych, księgowych i dokumentacyjnych.
5.3. Prawnie uzasadnionego interesu
Podstawą może być art. 6 ust. 1 lit. f GDPR, jeżeli przetwarzanie jest niezbędne do realizacji prawnie uzasadnionego interesu administratora lub strony trzeciej, o ile interesy, prawa lub wolności osoby, której dane dotyczą, nie mają nadrzędnego charakteru.
Może to obejmować w szczególności:
zapewnienie bezpieczeństwa strony;
zapobieganie oszustwom;
ochronę przed nadużyciami;
obsługę i dochodzenie roszczeń;
obronę przed roszczeniami;
utrzymywanie i poprawę działania strony;
prowadzenie podstawowej komunikacji związanej z działalnością sklepu.
5.4. Zgody użytkownika
W przypadkach, w których wymagana jest zgoda, dane są przetwarzane na podstawie art. 6 ust. 1 lit. a GDPR.
Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
6. Zamówienia i obsługa zakupów
Dane podane podczas składania zamówienia są wykorzystywane w zakresie niezbędnym do wykonania i obsługi zakupu.
Obejmuje to w szczególności:
przyjęcie zamówienia;
potwierdzenie zamówienia;
realizację płatności;
przygotowanie produktów;
przekazanie przesyłki do dostawy;
przekazanie informacji dotyczących dostawy;
obsługę zwrotów;
obsługę wymian;
obsługę reklamacji i niezgodności towaru z umową;
kontakt dotyczący zamówienia.
Podanie danych niezbędnych do realizacji zamówienia może być warunkiem zawarcia lub wykonania umowy.
Jeżeli użytkownik nie poda danych wymaganych do wykonania określonej czynności, realizacja zamówienia lub określonej usługi może nie być możliwa.
7. Płatności i dane transakcyjne
Płatności mogą być obsługiwane przez zewnętrznych operatorów płatności lub inne podmioty uczestniczące w realizacji transakcji.
W zależności od wybranej metody płatności odpowiedni operator może otrzymać dane niezbędne do:
autoryzacji płatności;
potwierdzenia płatności;
rozliczenia transakcji;
zapobiegania oszustwom;
obsługi zwrotu środków.
Jeżeli dany operator działa jako niezależny administrator danych, jego własne zasady przetwarzania danych mogą mieć zastosowanie do danych przetwarzanych przez ten podmiot.
Informacje o właściwym operatorze są przedstawiane użytkownikowi w procesie płatności lub w odpowiednich informacjach dotyczących danej metody płatności.
8. Odbiorcy danych i kategorie odbiorców
Dane osobowe mogą być przekazywane odbiorcom wyłącznie w zakresie niezbędnym do realizacji określonego celu oraz na odpowiedniej podstawie prawnej.
Odbiorcami danych mogą być w szczególności następujące kategorie podmiotów:
8.1. Dostawcy hostingu i infrastruktury IT
Podmioty zapewniające:
hosting;
serwery;
przechowywanie danych;
kopie zapasowe;
bezpieczeństwo infrastruktury;
utrzymanie techniczne strony.
8.2. Dostawcy platformy sklepu internetowego
Podmioty zapewniające oprogramowanie i infrastrukturę potrzebną do:
prowadzenia sklepu;
obsługi kont;
obsługi koszyka;
składania zamówień;
zarządzania produktami;
obsługi płatności;
komunikacji z klientami.
8.3. Operatorzy płatności
Podmioty uczestniczące w:
autoryzacji płatności;
przetwarzaniu transakcji;
rozliczeniach;
zwrotach środków;
zapobieganiu oszustwom.
8.4. Firmy kurierskie, pocztowe i logistyczne
Podmioty odpowiedzialne za:
przygotowanie dostawy;
transport;
doręczenie przesyłki;
śledzenie przesyłki;
obsługę zwrotów;
magazynowanie lub realizację zamówień, jeżeli jest wykorzystywana zewnętrzna usługa logistyczna.
8.5. Dostawcy usług komunikacyjnych
Podmioty zapewniające:
pocztę elektroniczną;
formularze kontaktowe;
systemy obsługi klienta;
narzędzia do zarządzania zgłoszeniami;
wysyłkę wiadomości dotyczących zamówień.
8.6. Dostawcy usług księgowych, podatkowych i prawnych
Podmioty świadczące usługi:
księgowe;
podatkowe;
prawne;
administracyjne;
audytowe.
8.7. Dostawcy usług bezpieczeństwa
Podmioty zapewniające:
ochronę strony;
wykrywanie nadużyć;
wykrywanie oszustw;
zabezpieczenia techniczne;
monitoring bezpieczeństwa;
ochronę przed nieuprawnionym dostępem.
8.8. Dostawcy narzędzi analitycznych
Jeżeli takie narzędzia są wykorzystywane, dane mogą być przekazywane dostawcom usług analitycznych w zakresie zgodnym z podstawą prawną danego przetwarzania oraz ustawieniami zgód użytkownika.
8.9. Dostawcy usług reklamowych i marketingowych
Jeżeli takie narzędzia są wykorzystywane, dane mogą być przekazywane dostawcom usług marketingowych lub reklamowych w zakresie dozwolonym przez obowiązujące przepisy i – jeżeli jest to wymagane – po uzyskaniu odpowiedniej zgody.
8.10. Organy publiczne
Dane mogą być ujawnione sądom, organom ścigania, organom podatkowym, organom nadzorczym lub innym uprawnionym organom, jeżeli obowiązek taki wynika z prawa albo ujawnienie jest prawnie dopuszczalne i konieczne do ochrony praw administratora.
Dane nie są sprzedawane osobom trzecim.
Zakres przekazywanych danych jest ograniczany do informacji niezbędnych do wykonania konkretnego zadania.
Jeżeli podmiot trzeci przetwarza dane w imieniu administratora, administrator podejmuje odpowiednie działania w celu zapewnienia zgodności takiego przetwarzania z GDPR, w tym – jeżeli jest to wymagane – zawiera odpowiednią umowę powierzenia przetwarzania danych.
9. Konkretni dostawcy usług
W zależności od faktycznie wykorzystywanych rozwiązań technicznych dane mogą być przekazywane konkretnym dostawcom należącym do kategorii wskazanych powyżej.
Lista konkretnych dostawców powinna odpowiadać faktycznie wykorzystywanym usługom w sklepie, w szczególności:
platformie sklepu internetowego;
operatorom płatności;
dostawcom hostingu;
firmom kurierskim i logistycznym;
dostawcom poczty elektronicznej;
dostawcom narzędzi analitycznych;
dostawcom narzędzi reklamowych;
dostawcom systemów obsługi klienta;
dostawcom narzędzi do zarządzania zgodami cookies.
Jeżeli charakter danego rozwiązania powoduje, że dostawca działa jako niezależny administrator danych, jego własna polityka prywatności i zasady przetwarzania danych mogą mieć zastosowanie do danych przetwarzanych przez tego dostawcę.
Uwaga dotycząca tej sekcji: konkretne nazwy podmiotów należy uzupełnić zgodnie z rzeczywistym przepływem danych w sklepie. Nie należy wskazywać podmiotu, z którego usługi sklep faktycznie nie korzysta.
10. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady dane osobowe związane ze standardową organizacją sprzedaży, obsługą zamówień, płatności i kontaktu nie są przeze mnie przekazywane poza Europejski Obszar Gospodarczy, chyba że wynika to z faktycznie wykorzystywanej usługi lub jest niezbędne do wykonania określonego celu przetwarzania.
Niektóre podmioty świadczące usługi techniczne, płatnicze, analityczne, reklamowe, komunikacyjne lub inne mogą mieć siedzibę poza EOG albo korzystać z infrastruktury znajdującej się poza EOG. W takim przypadku dane mogą być przekazywane do państwa trzeciego lub organizacji międzynarodowej wyłącznie zgodnie z wymaganiami określonymi w rozdziale V GDPR.
Jeżeli przekazanie danych poza EOG wymaga zastosowania odpowiedniego mechanizmu ochrony, administrator może korzystać w szczególności z:
decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
standardowych klauzul umownych przyjętych przez Komisję Europejską;
wiążących reguł korporacyjnych;
innych mechanizmów przewidzianych przez GDPR.
W przypadku zastosowania odpowiednich zabezpieczeń użytkownik może uzyskać informacje dotyczące zastosowanego mechanizmu, w zakresie przewidzianym przez GDPR.
Informacje dotyczące konkretnych transferów powinny być oceniane na podstawie rzeczywiście wykorzystywanych dostawców i usług.
11. Cookies i podobne technologie
Strona może korzystać z plików cookies oraz podobnych technologii.
Cookies mogą być wykorzystywane między innymi do:
zapewnienia prawidłowego działania strony;
utrzymania sesji użytkownika;
zapamiętywania ustawień;
obsługi koszyka;
realizacji procesu zakupowego;
zapewnienia bezpieczeństwa;
analizy korzystania ze strony;
dostosowania funkcjonalności strony;
prowadzenia działań marketingowych lub reklamowych, jeżeli jest to dozwolone i użytkownik wyraził wymaganą zgodę.
11.1. Niezbędne cookies
Cookies niezbędne do działania strony mogą być wykorzystywane w zakresie potrzebnym do zapewnienia prawidłowego funkcjonowania sklepu oraz realizacji usług zamówionych przez użytkownika.
11.2. Cookies wymagające zgody
Cookies, które nie są niezbędne do działania strony, są wykorzystywane po uzyskaniu wymaganej zgody użytkownika.
Użytkownik może zarządzać zgodami za pomocą dostępnego mechanizmu zarządzania cookies.
11.3. Zmiana ustawień
Użytkownik może zmienić ustawienia cookies za pomocą dostępnego narzędzia do zarządzania zgodami oraz, w odpowiednim zakresie, za pomocą ustawień swojej przeglądarki.
Wyłączenie niektórych cookies może spowodować ograniczenie funkcjonalności strony.
Szczegółowe informacje dotyczące poszczególnych cookies, ich dostawców, celów, okresów przechowywania oraz podstawy ich wykorzystywania powinny być przedstawione w narzędziu zarządzania zgodami cookies lub w odrębnej Polityce cookies, jeżeli taka jest stosowana.
12. Marketing bezpośredni i newsletter
Jeżeli użytkownik zapisze się do newslettera lub wyrazi wymaganą zgodę na otrzymywanie informacji marketingowych, jego adres e-mail oraz inne niezbędne dane mogą być wykorzystywane do wysyłania informacji dotyczących produktów, usług, promocji lub działalności sklepu.
Zgoda na marketing może zostać wycofana w dowolnym momencie.
Użytkownik może również w dowolnym momencie sprzeciwić się przetwarzaniu danych na potrzeby marketingu bezpośredniego.
Wycofanie zgody lub wniesienie sprzeciwu nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
13. Okres przechowywania danych
Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych oraz możliwości dochodzenia lub obrony przed roszczeniami.
Okres przechowywania zależy od rodzaju danych i celu przetwarzania.
W szczególności:
dane dotyczące zamówień mogą być przechowywane przez okres niezbędny do wykonania umowy, obsługi zwrotów, reklamacji i innych zgłoszeń związanych z zakupem;
dokumentacja księgowa i podatkowa jest przechowywana przez okres wymagany przez właściwe przepisy;
dane związane z roszczeniami mogą być przechowywane do czasu ich przedawnienia lub zakończenia odpowiedniego postępowania;
dane przetwarzane na podstawie zgody mogą być przechowywane do czasu wycofania zgody, chyba że dalsze przechowywanie jest uzasadnione inną podstawą prawną;
dane wykorzystywane do celów marketingowych są przetwarzane do czasu wycofania zgody lub skutecznego wniesienia sprzeciwu, jeżeli marketing wymaga takiej zgody lub sprzeciwu.
Po upływie właściwego okresu dane są usuwane, anonimizowane lub przestają być wykorzystywane, chyba że ich dalsze przechowywanie jest wymagane lub dozwolone przez prawo.
14. Prawa osób, których dane dotyczą
Na zasadach określonych w GDPR użytkownikowi przysługują prawa dotyczące jego danych osobowych.
14.1. Prawo dostępu
Użytkownik ma prawo uzyskać potwierdzenie, czy jego dane osobowe są przetwarzane, a także uzyskać dostęp do danych oraz informacji określonych w art. 15 GDPR.
14.2. Prawo do sprostowania
Użytkownik ma prawo żądać sprostowania nieprawidłowych danych oraz uzupełnienia danych niekompletnych.
14.3. Prawo do usunięcia danych
Użytkownik może żądać usunięcia danych osobowych w przypadkach określonych w art. 17 GDPR.
Prawo to nie ma charakteru bezwzględnego. W określonych sytuacjach administrator może być zobowiązany do dalszego przechowywania danych.
14.4. Prawo do ograniczenia przetwarzania
Użytkownik może żądać ograniczenia przetwarzania danych w przypadkach określonych w art. 18 GDPR.
14.5. Prawo do przenoszenia danych
Jeżeli spełnione są warunki określone w art. 20 GDPR, użytkownik ma prawo otrzymać dotyczące go dane osobowe, które przekazał administratorowi, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie.
Użytkownik ma również prawo przesłać te dane innemu administratorowi, jeżeli przetwarzanie:
odbywa się na podstawie zgody lub umowy; oraz
jest prowadzone w sposób zautomatyzowany.
W przypadkach przewidzianych przez GDPR użytkownik może żądać, aby dane zostały przesłane bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe.
14.6. Prawo do sprzeciwu
Jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. e lub f GDPR, użytkownik może wnieść sprzeciw wobec takiego przetwarzania z przyczyn związanych z jego szczególną sytuacją, na zasadach określonych w art. 21 GDPR.
W przypadku przetwarzania danych na potrzeby marketingu bezpośredniego użytkownik ma prawo wnieść sprzeciw w dowolnym momencie.
Po wniesieniu sprzeciwu wobec marketingu bezpośredniego dane nie będą dalej przetwarzane w tym celu, z zastrzeżeniem obowiązków i wyjątków wynikających z obowiązujących przepisów.
14.7. Prawo do wycofania zgody
Jeżeli przetwarzanie odbywa się na podstawie zgody, użytkownik może wycofać zgodę w dowolnym momencie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
15. Sposób realizacji praw
W celu skorzystania z praw dotyczących danych osobowych użytkownik może skontaktować się z administratorem:
E-mail: support@eliworiakeri.com
Telefon: +81 48 731 6428
Adres: 757-10 Hikawacho, Soka-shi, prefektura Saitama, 340-0034, Japonia
Wniosek powinien w miarę możliwości określać, którego prawa dotyczy oraz jakich danych lub czynności przetwarzania dotyczy.
Administrator może podjąć odpowiednie działania w celu potwierdzenia tożsamości osoby składającej wniosek, jeżeli jest to niezbędne do ochrony danych osobowych.
Odpowiedź na żądanie jest udzielana w terminach przewidzianych przez GDPR.
Co do zasady odpowiedź jest udzielana bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania. W przypadkach określonych w GDPR termin ten może zostać przedłużony o kolejne dwa miesiące, z uwzględnieniem złożoności i liczby żądań.
Jeżeli żądanie nie może zostać zrealizowane, użytkownik zostanie poinformowany o przyczynach oraz o możliwości wniesienia skargi do organu nadzorczego.
16. Prawo do wniesienia skargi do organu nadzorczego
Użytkownik ma prawo wnieść skargę do właściwego organu nadzorczego, jeżeli uważa, że przetwarzanie jego danych osobowych narusza GDPR.
Skarga może zostać wniesiona w szczególności do organu nadzorczego w państwie członkowskim Unii Europejskiej, w którym użytkownik ma miejsce zwykłego pobytu, miejsce pracy lub w którym doszło do domniemanego naruszenia.
W Polsce organem nadzorczym właściwym w sprawach ochrony danych osobowych jest:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Skorzystanie z prawa do wniesienia skargi do organu nadzorczego nie ogranicza innych praw przysługujących użytkownikowi na podstawie GDPR lub innych właściwych przepisów prawa.
17. Bezpieczeństwo danych
Podejmuję odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed:
nieuprawnionym dostępem;
nieuprawnionym ujawnieniem;
utratą;
przypadkowym zniszczeniem;
zmianą;
niewłaściwym wykorzystaniem;
innymi formami niezgodnego z prawem przetwarzania.
Środki bezpieczeństwa są dostosowywane do charakteru danych, zakresu przetwarzania oraz potencjalnych zagrożeń.
Pomimo stosowania odpowiednich środków technicznych i organizacyjnych nie jest możliwe zagwarantowanie całkowitego wyeliminowania wszystkich zagrożeń związanych z transmisją lub przechowywaniem danych w środowisku internetowym.
18. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niektóre dane mogą być niezbędne do wykonania określonych czynności.
W szczególności podanie danych wymaganych do realizacji zamówienia może być konieczne do:
zawarcia lub wykonania umowy;
dostarczenia produktu;
przetworzenia płatności;
obsługi zwrotu lub reklamacji;
udzielenia odpowiedzi na określone zgłoszenie.
Jeżeli użytkownik nie poda danych wymaganych do wykonania danej czynności, wykonanie tej czynności może nie być możliwe.
Podanie danych w celu otrzymywania newslettera lub określonych informacji marketingowych jest dobrowolne, jeżeli podstawą takiego przetwarzania jest zgoda.
19. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane osobowe mogą być przetwarzane w sposób zautomatyzowany w zakresie związanym z funkcjonowaniem strony, bezpieczeństwem, analizą korzystania z usług lub personalizacją treści, jeżeli takie rozwiązania są faktycznie wykorzystywane.
Jeżeli przetwarzanie obejmuje zautomatyzowane podejmowanie decyzji wywołujące wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływające, będzie ono prowadzone wyłącznie w przypadkach dopuszczonych przez art. 22 GDPR i z zachowaniem wymaganych praw osoby, której dane dotyczą.
Jeżeli takie rozwiązania są stosowane, użytkownik otrzyma odpowiednie informacje dotyczące logiki takiego przetwarzania, jego znaczenia oraz przewidywanych konsekwencji, w zakresie wymaganym przez GDPR.
20. Dane dzieci
Strona i sklep nie są przeznaczone do świadomego pozyskiwania danych osobowych dzieci w zakresie, w jakim obowiązujące przepisy wymagają szczególnych warunków dotyczących przetwarzania danych dzieci.
Jeżeli administrator uzyska informację, że dane osobowe zostały przekazane przez dziecko w sytuacji, w której takie przetwarzanie nie jest prawnie dopuszczalne, podejmie odpowiednie działania zgodnie z obowiązującymi przepisami.
21. Linki do stron i usług podmiotów trzecich
Strona może zawierać odnośniki do zewnętrznych stron internetowych, usług lub platform.
Po przejściu na stronę zewnętrzną zastosowanie mogą mieć zasady prywatności danego podmiotu.
Administrator nie odpowiada za zasady przetwarzania danych stosowane przez niezależnych operatorów zewnętrznych stron i usług.
Użytkownik powinien zapoznać się z polityką prywatności danego podmiotu przed skorzystaniem z jego usług, jeżeli przetwarzanie danych przez ten podmiot odbywa się jako przez odrębnego administratora.
22. Odbiorcy danych działający jako niezależni administratorzy
Nie każdy podmiot, któremu dane mogą zostać przekazane, działa jako podmiot przetwarzający dane wyłącznie w imieniu administratora.
W zależności od charakteru usługi odbiorcą danych może być również niezależny administrator, który samodzielnie określa cele i sposoby przetwarzania danych.
Dotyczy to w szczególności niektórych operatorów płatności, przewoźników, instytucji finansowych, organów publicznych oraz innych podmiotów, jeżeli wynika to z charakteru ich działalności lub obowiązujących przepisów.
W takim przypadku dany podmiot odpowiada za własne przetwarzanie danych zgodnie z właściwymi przepisami.
23. Przetwarzanie danych przez podmioty przetwarzające
Jeżeli do realizacji określonych usług korzystam z usług podmiotów przetwarzających dane osobowe w moim imieniu, dane są przekazywane wyłącznie w zakresie niezbędnym do wykonania powierzonego zadania.
Podmioty te są zobowiązane do odpowiedniego zabezpieczenia danych oraz przetwarzania ich zgodnie z instrukcjami administratora i obowiązującymi przepisami, w zakresie wynikającym z zawartej umowy oraz GDPR.
24. Aktualizacja Polityki prywatności
Niniejsza Polityka prywatności może być aktualizowana w szczególności w przypadku:
zmiany sposobu prowadzenia sklepu;
wprowadzenia nowych funkcji;
zmiany wykorzystywanych dostawców usług;
zmiany sposobu przetwarzania danych;
zmiany obowiązujących przepisów;
zmiany wymagań dotyczących ochrony danych osobowych.
Aktualna wersja Polityki prywatności jest publikowana na stronie internetowej.
W przypadku istotnej zmiany sposobu przetwarzania danych użytkownicy zostaną poinformowani w sposób odpowiedni do charakteru zmiany, jeżeli wymagają tego obowiązujące przepisy.
25. Kontakt w sprawach ochrony danych osobowych
W przypadku pytań dotyczących niniejszej Polityki prywatności, przetwarzania danych osobowych lub wykonywania praw wynikających z GDPR można skontaktować się z administratorem:
Eliworiakeri
Adres:
757-10 Hikawacho, Soka-shi, prefektura Saitama, 340-0034, Japonia
Telefon:
+81 48 731 6428
E-mail:
support@eliworiakeri.com
Godziny pracy:
od poniedziałku do piątku, 9:50–16:50, z wyłączeniem świąt państwowych
Wiadomość dotycząca ochrony danych osobowych może zawierać informację, że dotyczy realizacji praw wynikających z GDPR, co ułatwi jej prawidłowe skierowanie i obsługę.