Polityka prywatności
1. POSTANOWIENIA OGÓLNE
1.1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz stosowania plików cookies w związku z korzystaniem z serwisu internetowego dostępnego pod adresem www.swisslabs.store („Serwis”).
1.2. Administratorem danych osobowych Użytkowników Serwisu jest:
SwiLab Group Limited
zarejestrowana w Hong Kong SAR
(Company No. 79104001)
adres kontaktowy e-mail: swisslabs.contact@protonmail.me
(„Administrator” lub „Operator”).
1.3. Administrator przywiązuje szczególną wagę do poszanowania prywatności oraz ochrony danych osobowych Użytkowników korzystających z Serwisu, a także do ich właściwego zabezpieczenia zgodnie z obowiązującymi przepisami prawa, w szczególności:
– ogólnym rozporządzeniem o ochronie danych (RODO) – w zakresie, w jakim ma ono zastosowanie,
– przepisami prawa krajowego właściwego dla konsumentów z Unii Europejskiej,
– przepisami o świadczeniu usług drogą elektroniczną i prawem telekomunikacyjnym – w zakresie dotyczącym cookies i komunikacji elektronicznej.
1.4. Korzystanie z Serwisu wymaga zapoznania się z niniejszą Polityką. Kontynuując korzystanie z Serwisu, Użytkownik akceptuje zasady w niej określone.
1.5. W razie jakichkolwiek pytań dotyczących ochrony danych osobowych lub niniejszej Polityki, Użytkownik może skontaktować się z Administratorem za pośrednictwem adresu e-mail: swisslabs.contact@protonmail.me.
2. ZAKRES PRZETWARZANYCH DANYCH
2.1. Administrator może przetwarzać w szczególności następujące kategorie danych osobowych:
a) Dane podstawowe:
– imię i nazwisko,
– nazwa firmy (jeżeli dotyczy),
– NIP / numer identyfikacyjny firmy (jeżeli dotyczy).
b) Dane kontaktowe:
– adres e-mail,
– numer telefonu,
– adres dostawy,
– adres rozliczeniowy / korespondencyjny.
c) Dane związane z realizacją zamówień:
– informacje o zamówionych produktach,
– numer zamówienia,
– forma dostawy,
– forma płatności,
– status płatności i status realizacji zamówienia.
d) Dane związane z kontem Użytkownika (jeżeli taka funkcjonalność jest dostępna):
– login / adres e-mail,
– hasło (zaszyfrowane, nigdy nieprzechowywane w formie jawnej),
– historia zamówień.
e) Dane związane z newsletterem (jeżeli Użytkownik zapisze się na newsletter):
– adres e-mail,
– preferencje marketingowe (np. zgody na określone treści).
f) Dane techniczne i statystyczne:
– adres IP,
– typ i wersja przeglądarki,
– typ urządzenia i system operacyjny,
– czas wizyty i aktywność w Serwisie,
– pliki cookies oraz podobne technologie (opisane w dalszej części).
2.2. Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach jest niezbędne do:
– założenia i utrzymania konta Użytkownika w Serwisie,
– złożenia i realizacji zamówienia,
– otrzymywania newslettera lub informacji handlowych,
– obsługi zapytań kierowanych do Administratora.
3. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH
3.1. Dane osobowe Użytkowników mogą być przetwarzane w następujących celach i na następujących podstawach prawnych:
a) Realizacja zamówień i umów zawieranych za pośrednictwem Serwisu
– cel: przyjmowanie zamówień, realizacja sprzedaży, obsługa płatności, dostawa towarów, obsługa reklamacji i zwrotów,
– podstawa prawna: niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO) oraz wypełnienie obowiązków prawnych (np. rachunkowość, podatki – art. 6 ust. 1 lit. c RODO).
b) Prowadzenie konta Użytkownika (jeżeli funkcja jest dostępna)
– cel: umożliwienie logowania, podglądu historii zamówień, zapisanych danych itp.,
– podstawa prawna: niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO).
c) Komunikacja z Użytkownikiem
– cel: udzielanie odpowiedzi na zapytania, obsługa formularzy kontaktowych, wiadomości e-mail, zgłoszeń dotyczących zamówień,
– podstawa prawna: niezbędność do wykonania umowy lub podjęcia działań na żądanie Użytkownika (art. 6 ust. 1 lit. b RODO) oraz uzasadniony interes Administratora polegający na prowadzeniu bieżącej komunikacji (art. 6 ust. 1 lit. f RODO).
d) Newsletter i komunikacja marketingowa (jeżeli Użytkownik wyrazi na to zgodę)
– cel: przesyłanie informacji o nowościach, promocjach i ofertach specjalnych związanych z działalnością Administratora,
– podstawa prawna: zgoda Użytkownika (art. 6 ust. 1 lit. a RODO) oraz w niektórych przypadkach uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) – w zakresie dozwolonym przez prawo.
e) Działania analityczne, statystyczne i optymalizacja Serwisu
– cel: analiza sposobu korzystania z Serwisu, poprawa funkcjonalności, bezpieczeństwa i jakości usług,
– podstawa prawna: uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu analizy biznesowej i statystycznej.
f) Dochodzenie i obrona roszczeń
– cel: ustalenie, dochodzenie lub obrona przed ewentualnymi roszczeniami,
– podstawa prawna: uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
3.2. Dane mogą być również przetwarzane na podstawie zgody Użytkownika – w zakresie, w jakim została ona wyraźnie udzielona. Zgoda może być w każdej chwili cofnięta, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
4. ODBIORCY DANYCH
4.1. W związku z funkcjonowaniem Serwisu i realizacją zamówień, dane Użytkowników mogą być przekazywane następującym kategoriom odbiorców:
a) Dostawcy usług płatniczych (operatorzy płatności)
– w celu realizacji płatności elektronicznych za zamówienia (np. operator bramki płatniczej).
b) Przewoźnicy / firmy kurierskie / operatorzy paczkomatów
– w celu dostarczenia zamówionych produktów pod wskazany adres.
c) Dostawcy usług IT i hostingu
– podmioty zapewniające utrzymanie Serwisu, serwerów, systemów informatycznych, narzędzi mailingowych i analitycznych.
d) Biuro rachunkowe / podmioty księgowe i doradcy podatkowi
– w zakresie niezbędnym do prowadzenia rozliczeń finansowo-księgowych.
e) Podmioty świadczące usługi marketingowe lub analityczne
– w zakresie obsługi kampanii informacyjnych, newsletterów, statystyk odwiedzin Serwisu, o ile jest to niezbędne do realizacji powyższych celów.
f) Organy publiczne i uprawnione instytucje
– jeżeli obowiązek przekazania danych wynika z bezwzględnie obowiązujących przepisów prawa.
4.2. Administrator nie sprzedaje danych osobowych Użytkowników podmiotom trzecim w celach niezwiązanych z realizacją usług opisanych w niniejszej Polityce.
5. PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY (EOG)
5.1. Z uwagi na to, że Administrator jest podmiotem zarejestrowanym w Hong Kong SAR, a część dostawców usług (np. hosting, płatności, narzędzia mailingowe) może mieć siedzibę poza EOG, dane osobowe Użytkowników mogą być przekazywane do państw trzecich (poza EOG).
5.2. W takim przypadku Administrator zapewnia stosowanie odpowiednich zabezpieczeń wymaganych przez przepisy prawa, w szczególności:
– przekazywanie danych do państw, dla których Komisja Europejska wydała decyzję stwierdzającą odpowiedni poziom ochrony, lub
– stosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, bądź innych mechanizmów przewidzianych przez RODO.
5.3. Użytkownik może uzyskać dodatkowe informacje dotyczące stosowanych zabezpieczeń poprzez kontakt z Administratorem.
6. OKRES PRZECHOWYWANIA DANYCH
6.1. Dane osobowe przetwarzane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez okres wymagany przepisami prawa lub uzasadnionym interesem Administratora.
6.2. W szczególności:
a) dane związane z realizacją zamówień – przechowywane są przez czas obowiązywania umowy oraz przez okres wymagany przepisami dotyczącymi rachunkowości, podatków i przedawnienia roszczeń;
b) dane związane z kontem Użytkownika – do czasu usunięcia konta lub zakończenia świadczenia usług drogą elektroniczną;
c) dane przetwarzane na podstawie zgody (np. newsletter) – do czasu cofnięcia zgody;
d) dane przetwarzane w celach analitycznych i statystycznych – przez okres niezbędny do realizacji tych celów lub do momentu zgłoszenia sprzeciwu;
e) dane przetwarzane w celu dochodzenia lub obrony roszczeń – do upływu okresów przedawnienia roszczeń przewidzianych przepisami prawa.
7. PRAWA UŻYTKOWNIKA
7.1. Użytkownikowi przysługują następujące prawa związane z przetwarzaniem jego danych osobowych:
a) prawo dostępu do danych – uzyskania informacji, czy dane są przetwarzane, a jeżeli tak – dostępu do nich oraz otrzymania ich kopii;
b) prawo do sprostowania danych – poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych;
c) prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych przepisami prawa;
d) prawo do ograniczenia przetwarzania – np. w razie kwestionowania prawidłowości danych lub sprzeciwu wobec przetwarzania;
e) prawo do przenoszenia danych – otrzymania danych od Administratora w ustrukturyzowanym formacie oraz przekazania ich innemu administratorowi, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany;
f) prawo wniesienia sprzeciwu wobec przetwarzania danych – w przypadku gdy podstawą przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), w tym profilowanie;
g) prawo do cofnięcia zgody – jeżeli przetwarzanie odbywa się na podstawie zgody; jej cofnięcie nie wpływa na zgodność z prawem przetwarzania sprzed cofnięcia;
h) prawo wniesienia skargi do właściwego organu nadzorczego ochrony danych osobowych (np. organu krajowego właściwego dla miejsca zamieszkania Użytkownika w UE).
7.2. W celu skorzystania z powyższych praw, Użytkownik może skontaktować się z Administratorem za pomocą adresu e-mail: swisslabs.contact@protonmail.me.
8. DOBROWOLNOŚĆ PODANIA DANYCH
8.1. Podanie danych osobowych jest dobrowolne, jednakże:
a) niepodanie danych niezbędnych do złożenia i realizacji zamówienia uniemożliwi zawarcie i wykonanie umowy;
b) niepodanie adresu e-mail w celu zapisania się do newslettera uniemożliwi jego otrzymywanie;
c) ograniczenie plików cookies może wpłynąć na funkcjonalność Serwisu.
8.2. W każdym czasie Użytkownik może zrezygnować z newslettera lub innych form komunikacji marketingowej, korzystając z linku rezygnacji w wiadomości lub kontaktując się bezpośrednio z Administratorem.
9. PLIKI COOKIES I TECHNOLOGIE PODOBNE
9.1. Serwis korzysta z plików cookies (tzw. „ciasteczek”) oraz podobnych technologii zapisujących i odczytujących informacje z urządzenia Użytkownika (np. komputera, smartfona, tabletu).
9.2. Pliki cookies to niewielkie pliki tekstowe zapisywane w pamięci przeglądarki internetowej, które pozwalają m.in. na:
– zapewnienie prawidłowego działania Serwisu,
– utrzymanie sesji Użytkownika (np. po zalogowaniu),
– zapamiętywanie zawartości koszyka,
– tworzenie anonimowych statystyk odwiedzin,
– dostosowanie Serwisu do preferencji Użytkownika.
9.3. W Serwisie mogą być stosowane następujące kategorie plików cookies:
a) Niezbędne (techniczne)
– umożliwiają prawidłowe działanie Serwisu, logowanie, obsługę koszyka, finalizację zamówienia;
– ich wyłączenie może uniemożliwić korzystanie z Serwisu lub znacząco je utrudnić.
b) Funkcjonalne
– umożliwiają zapamiętanie wybranych ustawień i personalizację (np. preferowany język, układ strony).
c) Analityczne / statystyczne
– służą do zbierania anonimowych informacji o sposobie korzystania z Serwisu, co pomaga w jego ulepszaniu (np. narzędzia analityczne, takie jak Google Analytics lub podobne).
d) Marketingowe (jeśli są stosowane)
– mogą służyć do wyświetlania treści promocyjnych lepiej dopasowanych do zainteresowań Użytkownika (np. poprzez narzędzia reklamowe zewnętrznych dostawców).
9.4. Podczas pierwszej wizyty w Serwisie Użytkownik może zostać poproszony o wyrażenie zgody na używanie plików cookies innych niż niezbędne (np. marketingowych, analitycznych). Użytkownik może w każdej chwili zmienić swoje ustawienia cookies poprzez:
– ustawienia przeglądarki internetowej,
– narzędzie do zarządzania zgodami (jeśli jest dostępne w Serwisie).
9.5. Użytkownik może samodzielnie zmienić ustawienia dotyczące cookies w swojej przeglądarce, w szczególności:
– blokować automatyczną obsługę cookies,
– usuwać zapisane cookies,
– otrzymywać komunikaty o próbie zapisu cookies.
Informacje na temat zarządzania cookies dostępne są w sekcji „pomoc” większości przeglądarek internetowych.
9.6. Ograniczenie stosowania cookies może wpłynąć na niektóre funkcje Serwisu (np. logowanie, koszyk, zapamiętywanie ustawień).
10. ŚRODKI BEZPIECZEŃSTWA
10.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności zabezpieczające dane przed ich:
– przypadkową utratą,
– zniszczeniem,
– nieuprawnionym dostępem,
– nieuprawnioną modyfikacją lub ujawnieniem.
10.2. W szczególności stosowane są:
– szyfrowanie połączenia z Serwisem za pomocą protokołu SSL/TLS (https),
– stosowanie haseł i ograniczeń dostępu po stronie systemów informatycznych,
– współpraca wyłącznie z podmiotami, które zapewniają odpowiedni poziom bezpieczeństwa danych.
10.3. Pomimo stosowania środków bezpieczeństwa, Administrator zwraca uwagę, że korzystanie z usług świadczonych drogą elektroniczną zawsze wiąże się z ryzykiem, które nie może zostać całkowicie wyeliminowane (np. ataki hakerskie, phishing). Użytkownik powinien zachować ostrożność, w szczególności:
– nie udostępniać danych logowania osobom trzecim,
– korzystać z aktualnego oprogramowania na swoim urządzeniu,
– zwracać uwagę na adres strony (https, poprawna domena).
11. NARUSZENIA OCHRONY DANYCH
11.1. W przypadku stwierdzenia naruszenia ochrony danych osobowych (lub uzasadnionego podejrzenia takiego naruszenia), Administrator:
– dokonuje oceny zdarzenia pod kątem ryzyka naruszenia praw i wolności osób fizycznych,
– podejmuje działania w celu ograniczenia skutków naruszenia,
– jeżeli jest to wymagane przepisami prawa – zgłasza naruszenie właściwemu organowi nadzorczemu oraz informuje osoby, których dane dotyczą.
11.2. Użytkownik może zgłaszać wszelkie zauważone incydenty dotyczące bezpieczeństwa danych na adres e-mail: swisslabs.contact@protonmail.me.
12. ZMIANY POLITYKI PRYWATNOŚCI
12.1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności w szczególności w przypadku:
– zmiany przepisów prawa,
– zmiany technologii wykorzystywanych w Serwisie,
– rozwoju funkcjonalności Serwisu lub usług oferowanych przez Administratora.
12.2. Zmieniona Polityka będzie publikowana w Serwisie z odpowiednim wyprzedzeniem. Dalsze korzystanie z Serwisu po wejściu zmian w życie oznacza akceptację nowej treści Polityki.
12.3. Niniejsza Polityka prywatności obowiązuje od momentu jej opublikowania w Serwisie.