What is a Privacy Policy?
Poliyka Prywatności w j. polskim PONIŻEJ / Privacy IN POLISH BELOW
We would like to provide you with details concerning our processing of your personal data in order to give you full knowledge and comfort in using our website. Since we operate in the online sector, we know how important it is to protect your personal data. Therefore, we make particular efforts to protect your privacy and information you provide us with. We carefully select and apply appropriate technical measures, in particular programming and organisational measures, to ensure protection of the personal data we process. Our website uses encrypted data transmission (SSL), which ensures protection of your identity. In our Privacy Policy you will find all key information regarding our processing of your personal data. Please read it, we promise it won’t take more than a few minutes.
Who is the administrator of the website www.othalacraft.com?
The administrator of the website is Angelika Strycka, conducting business activity under the business name ANGELIKA STRYCKA OTHALA CRAFT, entered to the Central Registration and Information on Economic Activity (CEIDG) maintained by the Minister of Economy, with its registered office in ul. Górnośląska 26, 43-460 Wisła, Poland, Taxpayer Identification Number (NIP): 5482325920, National Official Register of Business Entities (REGON) number: 072705351 (i.e.: We).
Personal data
What legal act governs the processing of your personal data?
Your personal data are collected and processed by us in accordance with Regulation (EU) 2016/679 of the European Parliament and of the Council of 27.04.2016 on the protection of individuals with regard to the processing of personal data and on the free movement of such data and repealing Directive 95/46/EC (General Data Protection Regulation) (OJ EU L 119, p. 1), commonly referred to as: GDPR.. In the scope not regulated by the GDPR, the processing of personal data is governed by the Personal Data Protection Act of 10 May 2018
Who is the administrator of your personal data?
The administrator of your personal data is Angelika Strycka, conducting business activity under the business name ANGELIKA STRYCKA OTHALA CRAFT, entered to the Central Registration and Information on Economic Activity (CEIDG) maintained by the Minister of Economy, with its registered office in ul. Górnośląska 26, 43-460 Wisła, Poland, Taxpayer Identification Number (NIP): 5482325920, National Official Register of Business Entities (REGON) number: 072705351, phone: +48 500327778, e-mail: othalacraft@gmail.com.
You can contact us about your personal data using the following methods:
- e-mail: www.othalacraft.com
- traditional mail: ul. Górnośląska 26, 43-460 Wisła, Poland
- phone: +48 500327778.
How do we process your personal data, that you provide to us?
What personal data do we process and for what purposes?
On our website we offer a variety of services as part of which we process different personal data on different legal grounds.
Objective | Personal Data | Legal Basis Processing | Data Retention Time |
---|---|---|---|
Conclusion and performance of an agreement | First name, last name, address for correspondence, Taxpayer Identification Number, e-mail address, telephone number | Article 6(1)(b) of the GDPR, i.e. processing in order to take action at your request, prior to conclusion of a contract, and processing necessary for the performance of a contract to which you are party | Until the expiry of the limitation period for claims concerning the performance of the contract |
Creating and maintaining an account | First name, last name, e-mail address, telephone number, address for correspondence | Article 6(1)(b) of the GDPR, i.e. processing in order to take action at your request, prior to conclusion of a contract, and processing necessary for the performance of a contract to which you are party | Until the expiry of the limitation period for claims concerning the performance of the contract |
Newsletter | E-mail address | Article 6(1)(a) of the GDPR, i.e. processing based on the consent given by you to the processing of your personal data | Until the day you withdraw your consent to personal data processing |
Contact form | E-mail address | Article 6(1)(f) of the GDPR, i.e. processing for the purpose of pursuing our legitimate interest in maintaining the continuity of communication and enabling contact with us in matters of business activity. | Until you object to the processing of your personal data |
Traffic analysis on the website | IP number, browser data | Article 6(1)(f) of the GDPR, i.e. processing for the purpose of pursuing the Controller’s legitimate interest in analysing customer traffic on the website | Until you object to the processing of your personal data |
Direct marketing of goods and own services, including remarketing | First name, e-mail address, IP number, browser data | Article 6(1)(f) of the GDPR, i.e. processing for the purpose of pursuing the Controller’s legitimate interest in direct marketing of its own services, including remarketing | Until you object to the processing of your personal data |
Determination, pursuit and enforcement of claims and defence against claims in proceedings conducted before courts and other state authorities | First name, last name, address, PESEL number, Tax Identification Number (NIP), national business registry number (REGON), e-mail address, telephone number, IP number, bank account number, payment card number | Article 6(1)(f) of the GDPR, i.e. processing for the purpose of pursuing our legitimate interest in establishing, pursuing and enforcing claims and defending against claims in proceedings conducted before courts and other state authorities | Until the expiry of the limitation period for claims concerning the performance of the contract |
Fulfilling legal obligations arising from legal regulations, in particular tax and accounting regulations | First name, last name, company name, PESEL number, Tax Identification Number (NIP), or national business registry number (REGON), e-mail address, telephone number, address for correspondence, payment card number | Article 6(1)(c) of the GDPR, i.e. processing is necessary to fulfil legal obligations incumbent of the Controller, resulting from legal regulations, in particular tax and accounting regulations | Until the expiry of the legal obligations imposed on the Controller which justify the processing of personal data |
Voluntary provision of personal data
Provision of the required personal data is voluntary, but it is necessary for us to provide services to you.
Recipients of personal data
The current list of entities to which we disclose your personal data can be found here.
Automated decision making (including profiling)
Will we transfer your personal data outside the EEA or to an international organisation?
In order to use Google tools, your personal data may be transferred to the United States, where Google LLC. servers are located. Google LLC. is included in the list of entities participating in the Data Privacy Framework (link: https://www.dataprivacyframework.gov/s/participant-search) therefore the protection of personal data is adequate in relation to the regulations in force in the European Union, in accordance with Commission Implementing Decision (EU) C(2023) 4745 of July 10, 2023 on the adequate level of protection of personal data in accordance with the EU-US Data Privacy Framework (link: https://commission.europa.eu/system/files/2023-07/Adequacy%20decision%20EU-US%20Data%20Privacy%20Framework.pdf). In order to use Facebook tools, your personal data may be transferred to the United States, where Meta Platforms Inc., servers are located. Meta Platforms Inc. is included in the list of entities participating in the Data Privacy Framework (link: https://www.dataprivacyframework.gov/s/participant-search) therefore the protection of personal data is adequate in relation to the regulations in force in the European Union, in accordance with Commission Implementing Decision (EU) C(2023) 4745 of July 10, 2023 on the adequate level of protection of personal data in accordance with the EU-US Data Privacy Framework (link: https://commission.europa.eu/system/files/2023-07/Adequacy%20decision%20EU-US%20Data%20Privacy%20Framework.pdf). In order to use Pinterest, your personal data may be transferred to the United States, where Pinterest Inc.'s servers are located. Pinterest Europe Ltd. only transfers personal data outside the EEA where appropriate safeguards are in place to protect the personal data, such as standard contractual clauses. In order to use Twitter tools, your personal data may be transferred to the United States, where Google servers are located. Twitter inc. is included in the list of entities participating in the Privacy Shield program* (link: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active) and uses the model data security contractual clauses approved by the European Commission. *Remember that the Privacy Shield is no longer a European Union law, but a program that sets certain standards for the protection of personal data for entities with their servers in the United States. Currently, it is a form of certification, and subjects included in the Privacy Shield meet certain standards for the protection of personal data.
How do we process your personal data, which we receive form other data controllers (e.g. Facebook)?
Our Website allows you to:
- share the content of the Website on your Facebook account,
- share the content of the Website on your Pinterest account,
- share the content of the Website on your Twitter account,
In such cases, we receive your personal data not directly from you, but from websites that provide these functionalities i.e.: Facebook, Pinterest, Twitter, Linkedin. In order to give you full control over your data, we provide below information about how we process your personal data.
Categories of relevant personal data
We process the following categories of relevant personal data:
- identification data (i.e. personal data that you have published in your profile on Facebook, Pinterest, Twitter, first of all: name, surname, nick, e-mail address and your image).
Your personal data comes from website:
- Facebook, the administrator of which is Meta Platforms Ireland Limited,
- Twitter, the administrator of which is Twitter International Company,
- Pinterest, the administrator of which is Pinterest Europe Ltd.
Purposes and legal basis for the processing of personal data
Your personal data that we have obtained will be processed for the following purposes:
Objective | Personal Data | Legal Basis Processing | Data Retention Time |
---|---|---|---|
Sharing content on your Facebook profile | Name, surname, image | Article 6(1)(f) of the GDPR, i.e. processing for the purpose of pursuing the Controller’s legitimate interest in allowing you to distribute the content of the website using the functionality of Facebook | Until you object to the processing of your personal data |
Sharing content on your Pinterest account | Nick, image | Article 6(1)(f) of the GDPR, i.e. processing for the purpose of pursuing the Controller’s legitimate interest in allowing you to distribute the content of the website using the functionality of Pinterest | Until you object to the processing of your personal data |
Sharing content on your Twitter account | Nick, image | Article 6(1)(f) of the GDPR, i.e. processing for the purpose of pursuing the Controller’s legitimate interest in allowing you to distribute the content of the website using the functionality of Twitter | Until you object to the processing of your personal data |
What rights do you have with regard to our processing of your personal data?
Pursuant to the GDPR, you have the right to:
- request access to your personal data
- request rectification of your personal data
- request deletion of your personal data
- requests that the processing of your personal data is restricted
- object to the processing of your personal data
- requests transfer of your personal data
If you submit any of the above requests, without undue delay – and in any case within one month from receipt of the request – we will inform you of the actions taken in connection with your request.
If necessary, we can extend the one-month period by another two months due to the complexity of the request or the number of requests.
In any case, we will inform you within one month from receiving your request about any extension and give you the reasons for the delay.
Right of access to personal data (Article 15 of GDPR)
You have the right to be informed whether we are processing your personal data.
If we process your personal data, you have the right to:
- access your personal data,
- obtain information about the purposes of processing, categories of personal data processed, recipients or categories of recipients of these data, planned period of storage of your data or criteria for determining this period, your rights under the GDPR and about the right to lodge a complaint with the President of the Office for Personal Data Protection, about the source of these data, about automated decision making, including profiling, and about the safeguards applied in connection with the transfer of these data outside the European Union;
- receive a copy of your personal data.
If you wish to request access to your personal data, please send your request to: www.othalacraft.com.
Right to correct your personal data (Article 16 of GDPR)
If your personal data are incorrect, you have the right to ask us to correct your personal data immediately. You also have the right to request that we supplement your personal data.
If you wish to request correction or supplementation of your personal data, please send your request: www.othalacraft.com.
The right to have your personal data deleted, i.e. the so-called “right to be forgotten” (Article 17 GDPR)
You have the right to request that your personal data be deleted when:
- your personal data are no longer necessary for the purposes for which they were collected or otherwise processed
- you have withdrawn a specific consent, to the extent that your personal data were processed on the basis of your consent
- your personal data were processed illegally
- you have raised objections to the processing of your personal data for the purposes of direct marketing, including profiling, to the extent that the processing of personal data is connected to direct marketing
- you have objected to the processing of your personal data in connection with processing necessary for the performance of a task carried out in the public interest or processing necessary for the purposes of legitimate interests pursued by us or a third party.
Despite your request to delete your personal data, we may process your data further for the purpose of determining, pursuing or defending claims, of which you will be informed. If you wish to request deletion of your personal data, please send your request to: www.othalacraft.com.
Right to submit a request to restrict processing of your personal data (Article 18 of GDPR)
You have the right to request restriction of the processing of your personal data when:
- you are questioning the correctness of your personal data – in this case we will limit the processing of your personal data for a period of time that allows us to check the accuracy of the data;
- the processing of your data is unlawful, and instead of deleting your personal data you request limited processing of your personal data;
- your personal data are no longer needed for the purposes of processing, but is needed to establish, pursue or defend your claims;
- you have objected to the processing of your personal data – until it is determined whether our legitimate interests take precedence over the grounds for objection.
If you wish to request restricted processing of your personal data, please send your request to: www.othalacraft.com.
Right to submit an objection to the processing of your personal data (Article 21 of GDPR)
You have the right to object to the processing of your personal data at any time, including profiling, in connection with:
- processing necessary for the performance of a task carried out in the public interest or processing necessary for purposes resulting from legitimate interests pursued by the Controller or a third party
- processing for direct marketing purposes.
If you wish to submit an objection to the processing of your personal data, please send your request to: www.othalacraft.com.
Right to request transfer of your personal data (Article 20 of GDPR)
You have the right to receive your personal data from us in a structured, commonly used machine-readable format and to send data to another personal data controller.
As standard, we will provide you with your personal data in CSV format. If you prefer to have your data provided to you in a different format, please indicate your preferred format in your request. As far as possible, we will try to provide your data in your preferred format.
You can also request that we send your personal data directly to another controller (if technically possible).
If you wish to request transfer of your personal data, please send your request to: www.othalacraft.com.
Can you revoke your consent to personal data processing?
You may revoke your consent to the processing of your personal data at any time.
Withdrawal of consent to personal data processing does not affect the legitimacy of processing carried out by us on the basis of your consent before it was withdrawn.
If you wish to withdraw consent to the processing of your personal data, please send your request to www.othalacraft.com.
If you wish to withdraw consent to the processing of your personal data to provide the newsletter service, you can unsubscribe in your account setting or please send your request to www.othalacraft.com.
Complaint to the supervisory authority
f you believe that the processing of your personal data violates data protection regulations, you have the right to lodge a complaint with a supervisory authority, in particular in the member state of your residence, your place of work or where the alleged infringement was committed.
In Poland, the supervisory authority within the definition of the GDPR is the President of the Office for the Protection of Personal Data, who replaced the GIODO as of 25 May 2018.
COOKIES
General information
While browsing the web pages, HTTP cookies are used, hereinafter referred to as cookies, in other words small text data files, saved on your end-device while using the website. Their use is aimed at facilitating the operation of our website.
These files allow us to identify the software you are using and tailor our website to your needs.
Cookies usually contain the name of the domain from which they come, duration of their storage on the device and values assigned to them.
Safety
Cookies we use are safe for your devices. Therefore, no viruses and no unwanted or malicious software can affect your devices via cookies.
Types of cookies
We use two types of cookies:
- Session cookies: stored and kept on your device until the web browser is closed. Saved information is then permanently deleted from the memory of your device. This mechanism does not allow the acquisition of any personal data or confidential information from your device.
- Persistent cookies: stored and kept on your device until deleted. Closing the web browser or switching off the device does not cause them to be removed from your device. This mechanism does not allow the acquisition of any personal data or confidential information from your device.
Aims
We also use cookies of external entities for the following purposes:
- online shop configuration
- to compile statistics, which allow us to understand how Clients use the online shop and to improve its structure and content with analytical tools: Google Analytics – through Google Ireland Ltd., registered in Ireland, Google’s privacy policy is available here: https://policies.google.com/privacy?fg=1
- to profile Clients, and display content tailored to them in advertising networks with online advertising tools: Google Ads – through Google Ireland Ltd., registered in Ireland, Google’s privacy policy is available here: https://policies.google.com/privacy?fg=1
- to collect information about Client’s behavior using the Pixel Facebook tools provided by Meta Platforms Ireland Limited registered in Ireland, the Facebook Privacy Policy is available at the following link: https://www.facebook.com/help/cookies/
- to promote the Online Shop using the Merchant Center, used for transmitting product data and information about the Shop and brand, the administrator of which is Google Ltd., registered in Ireland, the Privacy Policy is available here: https://policies.google.com/privacy?fg=
- measuring the amount of traffic on the Website coming from the Google search engine using tools Google Search Console, the administrator of which is Google Ltd., registered in Ireland, the Privacy Policy is available here: http://www.google.com/intl/pl/policies/privacy/, https://policies.google.com/privacy?fg=1
- Researching customer satisfaction levels regarding purchases made or purchases covered by buyer protection through TrustedMate, administered by TrustMate S.A. GmbH based in Wroclaw, the Privacy Policy is available here: https://trustmate.io/privacy-policy
- to promote the Website by Pinterest, the administrator of which is Pinterest Europe Ltd., registered in Ireland, the Policy Privacy is available at the following link: https://policy.pinterest.com/pl/privacy-policy
- to promote the Website by Twitter, the administrator of which is Twitter International Company, the Privacy Policy is available at the following link: https://twitter.com/en/privacy
- to promote the Website by means of the social network service Facebook.com, the administrator of which is Meta Platforms Ireland Limited registered in Ireland, the Facebook Privacy Policy is available at the following link: https://pl-pl.facebook.com/privacy/explanation;
To be familiar with rules for the use of cookies, we recommend that you read the privacy policies of the company mentioned above.
Cookies may be used by advertising networks, especially Google, to display ads tailored to your preferences. To do so, information may be saved on your Internet behaviour or your activities on the website.
To browse and edit information on your preferences, collected by the advertising network of Google, you may use the tool available at this address: https://www.google.com/ads/preferences/.
You may change the cookie settings by yourself at any moment in the options of the web browser or service, to specify conditions for storing such files and granting access to your device via them. You may change these settings to block the automatic handling of cookies in the options of your web browser or to be informed every time they are stored on your device. Detailed information on the options and methods for handling cookies is available in the settings of your software (web browser).
POLITYKA PRYWATNOŚCI
wersja obowiązująca od dnia 01.09.2024
CZYM JEST POLITYKA PRYWATNOŚCI?
Chcielibyśmy zapoznać Cię ze szczegółami przetwarzania przez nas Twoich danych osobowych, aby dać Ci pełną wiedzę i komfort w korzystaniu z naszej strony internetowej. W związku z tym, że sami działamy w branży internetowej, wiemy jak ważna jest ochrona Twoich danych osobowych. Dlatego dokładamy szczególnych starań, aby chronić Twoją prywatność i informacje, które nam przekazujesz. Starannie dobieramy i stosujemy odpowiednie środki techniczne, w szczególności te o charakterze programistycznym i organizacyjnym, zapewniające ochronę przetwarzanych danych osobowych. Nasza strona używa szyfrowanej transmisji danych (SSL), co zapewnia ochronę identyfikujących Cię danych. W naszej Polityce prywatności znajdziesz wszystkie najważniejsze informacje odnośnie przetwarzania przez nas Twoich danych osobowych. Prosimy Cię o jej przeczytanie i obiecujemy, że nie zajmie Ci to więcej niż kilka minut.
Kto jest administratorem strony internetowej www.othalacraft.com?
Administratorem strony internetowej jest Angelika Strycka, prowadząca działalność gospodarczą pod firmą ANGELIKA STRYCKA OTHALA CRAFT, wpisany do rejestru przedsiębiorców Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez ministra właściwego ds. gospodarki pod adresem ul. Górnośląska 26, 43-460 Wisła, NIP 5482325920, REGON 072705351 (czyli: my).
DANE OSOBOWE
Jaki akt prawny reguluje przetwarzanie Twoich danych osobowych?
YTwoje dane osobowe są przez nas zbierane i przetwarzane zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1), zwanego powszechnie: RODO. W zakresie nieuregulowanym przez RODO przetwarzanie danych osobowych jest regulowane przez Ustawę o ochronie danych osobowych z dnia 10 maja 2018 r.
Kto jest administratorem Twoich danych osobowych?
Administratorem Twoich danych osobowych jest Angelika Strycka, prowadząca działalność gospodarczą pod firmą ANGELIKA STRYCKA OTHALA CRAFT, wpisany do rejestru przedsiębiorców Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez ministra właściwego ds. gospodarki pod adresem ul. Górnośląska 26, 43-460 Wisła, NIP 5482325920, REGON 072705351, telefon: +48 500327778, e-mail: othalacraft@gmail.com.
W sprawie swoich danych osobowych możesz skontaktować się z nami za pomocą:
- poczty elektronicznej: www.othalacraft.com,
- poczty tradycyjnej: ul. Górnośląska 26, 43-460 Wisła,
- telefonu: +48 500327778.
JAK PRZETWARZAMY TWOJE DANE OSOBOWE, KTÓRE NAM PODAJESZ?
Jakie dane osobowe przetwarzamy i w jakich celach je przetwarzamy?
Na naszej stronie internetowej oferujemy Ci wiele różnych usług, dla których celów przetwarzamy różne dane osobowe, w oparciu o różne podstawy prawne.
Cel | Dane osobowe | Podstawa prawna przetwarzania | Czas przechowywania danych |
---|---|---|---|
zawarcie i wykonanie umowy | imię, nazwisko, adres korespondencyjny, NIP, adres e-mail, numer telefonu | art. 6 ust. 1 lit. b) RODO, tj. przetwarzanie w celu podjęcia działań na Twoje żądanie, przed zawarciem umowy oraz przetwarzanie niezbędne w celu wykonania umowy, której jesteś stroną | do upływu okresu przedawnienia roszczeń dotyczących wykonania umowy |
założenie i prowadzenie konta | imię, nazwisko, adres e-mail, numer telefonu, adres korespondencyjny | art. 6 ust. 1 lit. b) RODO, tj. przetwarzanie w celu podjęcia działań na Twoje żądanie, przed zawarciem umowy oraz przetwarzanie niezbędne w celu wykonania umowy, której jesteś stroną | do upływu okresu przedawnienia roszczeń dotyczących wykonania umowy |
newsletter | adres e-mail | art. 6 ust. 1 lit. a) RODO, tj. przetwarzanie na podstawie wyrażonej przez Ciebie zgody na przetwarzanie Twoich danych osobowych | do dnia wycofania przez Ciebie zgody na przetwarzanie danych osobowych |
formularz kontaktowy | adres e-mail | art. 6 ust. 1 lit. f) RODO tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu, polegającego na utrzymywaniu ciągłości komunikacji i umożliwieniu kontaktu z nami w sprawach prowadzonej działalności gospodarczej | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
analiza ruchu na stronie sklepu internetowego | adres IP, dane przeglądarki | Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu polegającego na analizie ruchu klientów na stronie sklepu | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
marketing bezpośredni towarów i usług własnych, w tym remarketing | imię, adres IP, adres e-mail, dane przeglądarki | Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu polegającego na marketingu bezpośrednim usług własnych, w tym remarketingu | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
ustalenie, dochodzenie i egzekucja roszczeń i obrona przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi | imię, nazwisko, adres zamieszkania, nr PESEL, NIP, REGON, adres e-mail, nr telefonu, nr IP, nr rachunku bankowego, nr karty płatniczej | art. 6 ust. 1 lit. f) RODO tj. przetwarzanie w celu realizacji naszego prawnie uzasadnionego interesu, polegającego na ustaleniu, dochodzeniu i egzekucji roszczeń oraz na obronie przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi | do upływu okresu przedawnienia roszczeń dotyczących wykonania umowy |
wypełnienie obowiązków prawnych wynikających z przepisów prawnych, w szczególności przepisów podatkowych i rachunkowych | imię, nazwisko, firma, nr PESEL, NIP lub REGON, adres e-mail, nr telefonu, adres korespondencyjny, nr karty płatniczej | Art. 6 ust. 1 lit. c) RODO, tj. przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych ciążących na nas, wynikających z przepisów prawa, w szczególności przepisów podatkowych i rachunkowych | do momentu wygaśnięcia obowiązków prawnych ciążących na Administratorze, które uzasadniały przetwarzanie danych osobowych |
Dobrowolność podania danych osobowych
Podanie przez Ciebie wymaganych danych osobowych jest dobrowolne ale stanowi warunek świadczenia przez nas usług na Twoją rzecz (np. założenia konta).
Odbiorcy danych osobowych
Aktualną listę podmiotów, którym ujawniamy Twoje dane osobowe możesz znaleźć tutaj.
Zautomatyzowane podejmowanie decyzji (w tym profilowanie)
Nie podejmujemy wobec Ciebie decyzji w sposób zautomatyzowany ani nie stosujemy profilowania.
Czy będziemy przekazywać Twoje dane osobowe poza EOG lub do organizacji międzynarodowej?
W celu korzystania z narzędzi Google, Twoje dane osobowe mogą być przekazywane do Stanów Zjednoczonych, gdzie znajdują się serwery Google LLC.
Google LLC figuruje w wykazie podmiotów uczestniczących w programie Data Privacy Framework (link: https://www.dataprivacyframework.gov/s/participant-search), w związku z czym ochrona danych osobowych jest adekwatna w stosunku do regulacji obowiązujących w Unii Europejskiej, zgodnie z Decyzją wykonawczą Komisji (UE) C(2023) 4745 z dnia 10 lipca 2023 r. w sprawie odpowiedniego poziomu ochrony danych osobowych zgodnie z EU-USA Data Privacy Framework (link: https://commission.europa.eu/system/files/2023-07/Adequacy%20decision%20EU-US%20Data%20Privacy%20Framework.pdf).
W celu korzystania z narzędzi Facebooka, Twoje dane osobowe mogą być przekazywane do Stanów Zjednoczonych, gdzie znajdują się serwery Meta Platforms Inc.
Meta Platforms Inc. figuruje w wykazie podmiotów uczestniczących w programie Data Privacy Framework (link: https://www.dataprivacyframework.gov/s/participant-search), w związku z czym ochrona danych osobowych jest adekwatna w stosunku do regulacji obowiązujących w Unii Europejskiej, zgodnie z Decyzją wykonawczą Komisji (UE) C(2023) 4745 z dnia 10 lipca 2023 r. w sprawie odpowiedniego poziomu ochrony danych osobowych zgodnie z EU-USA Data Privacy Framework (link: https://commission.europa.eu/system/files/2023-07/Adequacy%20decision%20EU-US%20Data%20Privacy%20Framework.pdf).
W celu korzystania z Pinterest’a, Twoje dane osobowe mogą być przekazywane do Stanów Zjednoczonych, gdzie znajdują się serwery Pinterest Inc.
Pinterest Europe Ltd., przekazuje dane osobowe poza EOG tylko wtedy, gdy istnieją odpowiednie zabezpieczenia chroniące dane osobowe, takie jak standardowe klauzule umowne.
W celu korzystania z narzędzi Twitter’a, Twoje dane osobowe mogą być przekazywane do Stanów Zjednoczonych, gdzie znajdują się serwery Twitter Inc.
Twitter, Inc. przestrzega zasad Tarczy Prywatności* UE-USA i Szwajcaria-USA dotyczących gromadzenia, wykorzystywania, udostępniania i przechowywania danych osobowych z Unii Europejskiej, państw EFTA i Wielkiej Brytanii, zgodnie z zasadami certyfikatu tarczy prywatności (więcej informacji: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO). Przekazując dane osobowe poza Unię Europejską i kraje EFTA Twitter opiera się na standardowych klauzulach umownych UE.
*Pamiętaj, że Tarcza Prywatności nie jest już prawem obowiązującym w Unii Europejskiej, a programem, który wyznacza pewne standardy ochrony danych osobowych dla podmiotów mających swoje serwery w Stanach Zjednoczonych. Obecnie jest formą certyfikacji, podmioty wpisane do Tarczy Prywatności, spełniają pewne standardy ochrony danych osobowych.
JAK PRZETWARZAMY TWOJE DANE OSOBOWE, KTÓRE OTRZYMUJEMY OD INNYCH ADMINISTRATORÓW DANYCH (NP. FACEBOOKA)
Nasz sklep internetowy umożliwia:
- udostępnianie treści sklepu na Twoim profilu na Facebooku,
- udostępnianie treści sklepu na Twoim koncie w serwisie Pinterest,
- udostępnianie treści sklepu na Twoim koncie na Twitterze.
W takich wypadkach, otrzymujemy Twoje dane osobowe nie bezpośrednio od Ciebie, a od serwisów dostarczających te funkcjonalności, tj: Facebook, Pinterest, Twitter. Aby umożliwić Ci pełną kontrolę nad Twoimi danymi, poniżej zamieszczamy informacje o przetwarzaniu przez nas Twoich danych osobowych.
Kategorie odnośnych danych osobowych
Przetwarzamy następujące kategorie odnośnych danych osobowych:
- dane identyfikacyjne (tj. dane osobowe, które opublikowałaś/opublikowałeś w swoim profilu w serwisie Facebook, Pinterest, Twitter, przede wszystkim imię, nazwisko, nick , adres e-mail i wizerunek).
Źródło pochodzenia danych osobowych
- Facebook, którego administratorem jest Meta Platforms Ireland Limited,
- Twitter którego administratorem jest Twitter International Company,
- Pinterest, którego administratorem jest Pinterest Europe Ltd.
Cele i podstawy prawne przetwarzania danych osobowych
Twoje dane osobowe, które uzyskaliśmy przetwarzane będą w następujących celach:
Cel | Dane osobowe | Podstawa prawna przetwarzania | Czas przechowywania danych |
---|---|---|---|
udostępnienie treści na Twoim profilu na Facebooku | imię, nazwisko, wizerunek | Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji prawnie uzasadnionego interesu Administratora, polegającego na umożliwieniu Tobie rozpowszechniania treści sklepu internetowego za pomocą funkcjonalności serwisu Facebook | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
udostępnienie treści na Twoim koncie w serwisie Pinterest | nick, wizerunek | Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji prawnie uzasadnionego interesu Administratora, polegającego na umożliwieniu Tobie rozpowszechniania treści sklepu internetowego za pomocą funkcjonalności serwisu Pinterest | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
udostępnienie treści na Twoim profilu na Twitterze | nick, wizerunek | Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie w celu realizacji prawnie uzasadnionego interesu Administratora, polegającego na umożliwieniu Tobie rozpowszechniania treści sklepu internetowego za pomocą funkcjonalności serwisu Twitter | do momentu wniesienia sprzeciwu wobec przetwarzania danych osobowych |
JAKIE PRZYSŁUGUJĄ CI PRAWA W ZWIĄZKU Z PRZETWARZANIEM PRZEZ NAS TWOICH DANYCH OSOBOWYCH?
Na podstawie RODO masz prawo do:
- żądania dostępu do swoich danych osobowych,
- żądania sprostowania swoich danych osobowych,
- żądania usunięcia swoich danych osobowych,
- żądania ograniczenia przetwarzania danych osobowych
- wniesienia sprzeciwu wobec przetwarzania danych osobowych,
- żądania przenoszenia danych osobowych.
W razie zgłoszenia nam któregokolwiek z wymienionych powyższej żądań bez zbędnej zwłoki – a w każdym razie w terminie miesiąca od otrzymania żądania – udzielimy Ci informacji o działaniach podjętych w związku ze zgłoszonym przez Ciebie żądaniem. W razie potrzeby możemy wydłużyć termin miesięczny o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. W każdym wypadku poinformujemy Ciebie w terminie miesiąca od otrzymania żądania o przedłużeniu terminu i podamy Tobie przyczyny opóźnienia.
Prawo dostępu do danych osobowych (art. 15 RODO)
Masz prawo uzyskania informacji czy przetwarzamy Twoje dane osobowe.
Jeżeli przetwarzamy Twoje dane osobowe to masz prawo do:
- dostępu do danych osobowych,
- uzyskania informacji o celach przetwarzania, kategoriach przetwarzanych danych osobowych, o odbiorcach lub kategoriach odbiorców tych danych, planowanym okresie przechowywania Twoich danych lub o kryteriach ustalania tego okresu, o prawach przysługujących Ci na mocy RODO oraz o prawie wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, o źródle tych danych, o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz o zabezpieczeniach stosowanych w związku z przekazaniem tych danych poza Unię Europejską;
- uzyskania kopii swoich danych osobowych.
Jeśli chcesz zażądać dostępu do swoich danych osobowych zgłoś swoje żądanie na adres: www.othalacraft.com.
Prawo do sprostowania danych osobowych (art. 16 RODO)
Jeżeli Twoje dane osobowe są nieprawidłowe masz prawo żądania od nas niezwłocznego sprostowania Twoich danych osobowych. Masz też prawo do żądania uzupełnienia przez nas Twoich danych osobowych. Jeśli chcesz zażądać sprostowania lub uzupełnienia swoich danych osobowych zgłoś swoje żądanie na adres: www.othalacraft.com.
Prawo do usunięcia danych osobowych, tzw. "prawo do bycia zapomnianym" (art. 17 RODO)
Masz prawo żądania usunięcia swoich danych osobowych, gdy:
- Twoje dane osobowe przestały być niezbędne do celów, dla których zostały zebrane lub w inny sposób przetwarzane;
- wycofałeś określoną zgodę, w zakresie w jakim dane osobowe były przetwarzane w oparciu o Twoją zgodę;
- Twoje dane osobowe były przetwarzane niezgodnie z prawem;
- wniosłeś/wniosłaś sprzeciw wobec przetwarzania Twoich danych osobowych na potrzeby marketingu bezpośredniego, w tym profilowania, w zakresie w jakim przetwarzanie danych osobowych jest związane z marketingiem bezpośrednim;
- wniosłeś/wniosłaś sprzeciw wobec przetwarzania Twoich danych osobowych w związku z przetwarzaniem niezbędnym dla wykonania zadania realizowanego w interesie publicznym lub przetwarzania niezbędnego dla celów wynikających z prawnie uzasadnionych interesów realizowanych przez nas lub stronę trzecią.
Pomimo zgłoszenia żądania usunięcia danych osobowych możemy przetwarzać Twoje dane dalej w celu ustalenia, dochodzenia lub obrony roszczeń o czym zostaniesz poinformowany/poinformowana. Jeśli chcesz zażądać usunięcia swoich danych osobowych zgłoś swoje żądanie na adres: www.othalacraft.com.
Prawo do zgłoszenia żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO)
Masz prawo do żądania ograniczenia przetwarzania Twoich danych osobowych, gdy:
- kwestionujesz prawidłowość swoich danych osobowych – w takim wypadku ograniczymy przetwarzanie Twoich danych osobowych na czas pozwalający sprawdzić prawidłowość tych danych;
- przetwarzanie Twoich danych jest niezgodne z prawem, a zamiast usunięcia danych osobowych zażądasz ograniczenia przetwarzania Twoich danych osobowych;
- Twoje dane osobowe przestały być potrzebne do celów przetwarzania, ale są one potrzebne w celu ustalenia, dochodzenia lub obrony Twoich roszczeń;
- zgłosiłeś/zgłosiłaś sprzeciw wobec przetwarzania Twoich danych osobowych – do czasu stwierdzenia czy nasze prawnie uzasadnione interesy są nadrzędne wobec podstaw wskazanych w Twoim sprzeciwie.
Jeśli chcesz zażądać ograniczenia przetwarzania swoich danych osobowych zgłoś swoje żądanie na adres: www.othalacraft.com.
Prawo do sprzeciwu wobec przetwarzania danych osobowych (art. 21 RODO)
Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych, w tym profilowania, w związku z:
- przetwarzaniem niezbędnym dla wykonania zadania realizowanego w interesie publicznym lub przetwarzania niezbędnego dla celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora danych osobowych lub stronę trzecią;
- przetwarzaniem na potrzeby marketingu bezpośredniego.
Jeśli chcesz zgłosić sprzeciw wobec przetwarzania Twoich danych osobowych zgłoś swoje żądanie na adres: www.othalacraft.com.
Prawo do żądania przenoszenia danych osobowych (art. 20 RODO)
Masz prawo otrzymać od nas swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać je innemu administratorowi danych osobowych. Standardowo udostępnimy Ci Twoje dane osobowe w formacie CSV. Jeśli wolisz aby dane zostały Ci udostępnione w innym formacie wskaż preferowany format w swoim żądaniu. W miarę możliwości postaramy się udostępnić Ci dane w preferowanym przez Ciebie formacie. Możesz również zażądać, abyśmy przesłali Twoje dane osobowe bezpośrednio innemu administratorowi (o ile jest to technicznie możliwe). Jeśli chcesz zażądać przeniesienia swoich danych osobowych zgłoś swoje żądanie na adres: www.othalacraft.com.
Czy możesz cofnąć wyrażoną zgodę na przetwarzanie danych osobowych?
Możesz cofnąć udzieloną zgodę na przetwarzanie swoich danych osobowych w dowolnym momencie. Cofnięcie zgody na przetwarzanie danych osobowych nie ma wpływu na zgodność z prawem przetwarzania dokonanego przez nas na podstawie Twojej zgody przed jej cofnięciem. Jeśli chcesz cofnąć zgodę na przetwarzanie swoich danych osobowych zgłoś swoje żądanie na adres: www.othalacraft.com. W przypadku, gdy chcesz cofnąć zgodę na przetwarzanie danych osobowych w celu świadczenia usługi "Newsletter" możesz z niego zrezygnować tutaj.
Skarga do organu nadzorczego
Jeżeli sądzisz, że przetwarzanie Twoich danych osobowych narusza przepisy ochrony danych osobowych masz prawo złożenia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia. W Polsce organem nadzorczym w rozumieniu RODO jest Prezes Urzędu Ochrony Danych Osobowych, który z dniem 25 maja 2018 roku zastąpił GIODO. Więcej informacji znajdziesz tutaj.
Pliki „cookies”
Informacje ogólne
Podczas przeglądania stron internetowych Sklepu Internetowego są używane pliki "cookies", zwane dalej Cookies, czyli niewielkie informacje tekstowe, które są zapisywane w Twoim urządzeniu końcowym w związku z korzystaniem ze Sklepu Internetowego. Ich stosowanie ma na celu poprawne działanie stron internetowych Sklepu Internetowego. Pliki te pozwalają zidentyfikować oprogramowanie wykorzystywane przez Ciebie i dostosować Sklep Internetowy indywidualnie do Twoich potrzeb. Pliki Cookies zazwyczaj zawierają nazwę domeny, z której pochodzą, czas przechowywania ich na urządzeniu oraz przypisaną wartość.
Bezpieczeństwo
Stosowane przez nas pliki Cookies są bezpieczne dla Twoich urządzeń. W szczególności nie jest możliwe przedostanie się do Twoich urządzeń poprzez pliki Cookies wirusów lub innego niechcianego oprogramowania lub oprogramowania złośliwego.
Rodzaje plików Cookies
Stosujemy dwa rodzaje plików Cookies:
- Cookies sesyjne: są przechowywane na Twoim urządzeniu i pozostają tam do momentu zakończenia sesji danej przeglądarki. Zapisane informacje są wówczas trwale usuwane z pamięci Twojego urządzenia. Mechanizm Cookies sesyjnych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z Twojego urządzenia.
- Cookies trwałe: są przechowywane na Twoim urządzeniu i pozostają tam do momentu ich skasowania. Zakończenie sesji danej przeglądarki lub wyłączenie urządzenia nie powoduje ich usunięcia z Twojego urządzenia. Mechanizm Cookies trwałych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z Twojego urządzenia.
Cele
Wykorzystujemy także pliki Cookies podmiotów zewnętrznych w następujących celach:
- konfiguracji Sklepu Internetowego;
- tworzenia statystyk, które pomagają zrozumieć, w jaki sposób użytkownicy Sklepu Internetowego korzystają ze stron internetowych, co umożliwia ulepszanie ich struktury i zawartości za pośrednictwem narzędzi analitycznych Google Analytics, których administratorem jest Google Ireland Ltd. z siedzibą w Irlandii, Polityka ochrony prywatności Google jest dostępna pod następującym linkiem: https://policies.google.com/privacy?fg=1;
- określania profilu Klienta w celu wyświetlania mu dopasowanych materiałów w sieciach reklamowych, z wykorzystaniem narzędzia internetowej reklamy Google Ads, którego administratorem jest Google Ireland Ltd. z siedzibą w Irlandii, Polityka ochrony prywatności Google jest dostępna pod następującym linkiem: https://policies.google.com/privacy?fg=1;
- gromadzenia informacji o zachowaniu Użytkownika z użyciem narzędzia Facebook Pixel, którego administratorem jest Meta Platforms Ireland Limited, z siedzibą w Irlandii, Polityka ochrony prywatności Facebook jest dostępna pod następującym linkiem: https://www.facebook.com/help/cookies/;
- popularyzacji sklepu internetowego w serwisie Twitter, którego administratorem jest Twitter International Company. Polityka ochrony prywatności Twitter jest dostępna pod następującym linkiem: https://twitter.com/en/privacy
- popularyzacji sklepu internetowego w serwisie Pinterest, którego administratorem jest Pinterest Europe Ltd. z siedzibą w Irlandii, Polityka ochrony prywatności Pinterest jest dostępna pod następującym linkiem: https://policy.pinterest.com/pl/privacy-policy,
- popularyzacji sklepu internetowego w serwisie Facebook, którego administratorem jest Meta Platforms Ireland Limited. Polityka ochrony prywatności Facebook jest dostępna pod następującym linkiem: https://pl-pl.facebook.com/privacy/explanation.
Aby poznać zasady korzystania z Cookies, zalecamy zapoznanie się z politykami prywatności wyżej wskazanych firm.
Cookies mogą być wykorzystane przez sieci reklamowe, w szczególności sieć Google, do wyświetlenia reklam dopasowanych do Twoich preferencji. W tym celu mogą zostać zachowane informacje o sposobie poruszania się przez Ciebie w sieci lub czasie skorzystania ze strony internetowej. Aby przeglądać i edytować informacje o Twoich preferencjach, gromadzonych przez sieć reklamową Google, możesz skorzystać z narzędzia zamieszczonego pod linkiem https://www.google.com/ads/preferences/.
Za pomocą ustawień przeglądarki internetowej lub za pomocą konfiguracji usługi, możesz samodzielnie i w każdym czasie zmienić ustawienia dotyczące Cookies, określając warunki ich przechowywania i uzyskiwania dostępu przez Cookies do Twojego urządzenia. Ustawienia te możesz zmienić tak, aby blokować automatyczną obsługę Cookies w ustawieniach przeglądarki internetowej bądź informować o ich każdorazowym zamieszczeniu na Twoim urządzeniu. Szczegółowe informacje o możliwości i sposobach obsługi Cookies dostępne są w ustawieniach Twojego oprogramowania (przeglądarki internetowej).